XChat, det krypterede beskedprogram fra Elon Musks X, forsvandt fra både Apples App Store og Google Play i midten af september 2026. Ingen af parterne har givet en officiel forklaring. App’en, der blev markedsført som et alternativ til Signal og WhatsApp uden krav om telefonnummer, er nu væk fra begge butikker mindre end fem måneder efter den seneste offentlige lancering. Samtidig peger tidligere kritik af krypteringen på et sårbart punkt: en fire-cifret PIN-kode, der beskyttede den private nøgle på X’s egne servere.
Sagen rejser spørgsmål, der rækker ud over én app. Den handler om, hvor meget brugere reelt kan stole på krypteret kommunikation fra en platform, der samtidig gemmer nøglemateriale centralt. For danske og nordiske brugere, der i stigende grad har vendt sig mod krypterede alternativer, er historien et konkret eksempel på, hvorfor arkitektur betyder mere end markedsføring.
Tidslinje: Sådan forsvandt XChat på fire dage
Forløbet skete hurtigt og uden varsel. Den 14. september 2026 opdagede MacRumors-journalisten Juli Clover, at XChat ikke længere kunne findes i Apples App Store. Samme dag rapporterede 9to5Mac, at det ikke var Apple, men X selv, der havde fjernet listingen. Dagen efter, den 15. september, bekræftede flere medier, heriblandt Privacy Guides, at app’en også var forsvundet fra Google Play. Den 18. september observerede app-forskeren Aaronp613, at X samtidig begyndte at fjerne henvisninger til den selvstændige XChat-app fra selve platformen.
| Dato | Hændelse | Kilde |
| 14. september 2026 | XChat forsvinder fra Apples App Store, søgning giver intet resultat | MacRumors |
| 14. september 2026 | 9to5Mac bekræfter at X, ikke Apple, har fjernet listingen | 9to5Mac |
| 15. september 2026 | XChat forsvinder også fra Google Play | Privacy Guides |
| 18. september 2026 | X fjerner interne henvisninger til den selvstændige app | Aaronp613 på X |
| 21.-25. september 2026 | Medier tolker forløbet som konsolidering af beskedfunktioner i hoved-app’en, uden officiel bekræftelse | Social Media Today |
Ingen forklaring fra X eller Elon Musk
Hverken X eller Elon Musk har kommenteret sagen offentligt. Det efterlader et hul, som flere medier har forsøgt at udfylde med kvalificerede gæt. Den mest citerede teori, fremsat af Social Media Today, er at X samler sine beskedfunktioner tilbage i hoved-app’en i stedet for at drive en selvstændig klient. Den forklaring er dog en tolkning fra journalister, ikke en bekræftet årsag fra selskabet.
Andre mulige forklaringer, som ingen kilde har bekræftet, spænder fra svag brugertilslutning til interne beslutninger om prioritering af ressourcer. Det centrale problem for brugerne er, at de ikke ved, om deres tidligere samtaler, nøgler eller kontodata stadig ligger på X’s servere, og under hvilke vilkår. Eksisterende installationer ser ud til fortsat at virke for de brugere, der allerede havde app’en, men nye downloads er ikke længere mulige fra nogen af butikkerne.
Sådan var XChat krypteret: Juicebox-protokollen forklaret
XChat byggede sin ende-til-ende-kryptering på en protokol kaldet Juicebox, ifølge X’s egen dokumentation, som Privacy Guides har gennemgået. Juicebox er designet til at beskytte en brugers private nøgle, selv når nøglen i praksis opbevares på en central server i stedet for udelukkende på brugerens enhed. Det er en anden model end den, Signal og de fleste sikkerhedsforskere anbefaler, hvor nøglen aldrig forlader enheden.
I XChats tilfælde lå den krypterede nøgle på X’s infrastruktur, beskyttet af en fire-cifret PIN-kode, som brugeren selv valgte. X’s dokumentation hævdede, at kombinationen af Juicebox-designet og hardware-sikkerhedsmoduler, såkaldte HSM’er, skulle forhindre eller kraftigt begrænse antallet af gæt et angreb kunne foretage mod PIN-koden.
Den 4-cifrede PIN-kode, som bekymrede kryptografer
Privacy Guides pegede på det oplagte problem: en fire-cifret kode giver kun 10.000 mulige kombinationer. Selv med rate-limitering på serversiden hviler hele sikkerheden på, at X’s HSM-opsætning fungerer korrekt, og at ingen får adgang til at omgå den. Lykkes det en angriber, en insider eller en fremtidig sikkerhedsbrist at komme uden om begrænsningen, kan hele den krypterede samtale i princippet blive eksponeret via en kode, de fleste mennesker kan huske udenad.
Det er en markant anden risikoprofil end apps, hvor nøglen aldrig forlader telefonen. Her afhænger sikkerheden af enhedens egen beskyttelse, ikke af en enkelt kodes styrke kombineret med tillid til en tredjeparts serverinfrastruktur.
Manglende forward secrecy: Hvorfor det betyder noget
Ifølge Privacy Guides’ gennemgang manglede XChat også forward secrecy. Forward secrecy betyder, at hver besked krypteres med sin egen midlertidige nøgle, så en fremtidig kompromittering af en enheds langtidsnøgle ikke automatisk afslører tidligere sendte beskeder. Uden den egenskab kan en angriber, der på et tidspunkt får fat i en brugers private nøgle, potentielt gå tilbage og dekryptere hele samtalehistorikken, ikke kun nye beskeder.
Signal-protokollen, som både Signal og WhatsApp bruger, er netop bygget op omkring en ratchet-mekanisme, der løbende udskifter nøgler og dermed giver forward secrecy som standard. At XChat ikke havde den samme beskyttelse, var en af de tydeligste tekniske forskelle mellem X’s løsning og de etablerede krypterede tjenester.
Metadata lå åbent: Modtager og tidspunkt var ikke skjult
Ud over selve beskedindholdet pegede kritikken også på metadata. Ifølge de tekniske gennemgange var oplysninger som hvem en besked blev sendt til, og hvornår den blev sendt, ikke krypteret i XChat. Det betyder, at selv hvis beskedindholdet var beskyttet, kunne mønstre i kommunikationen, hvem der talte med hvem og hvor ofte, i praksis stadig aflæses af nogen med adgang til X’s systemer.
For journalister, aktivister eller andre brugere, der har brug for at skjule selve det faktum, at de kommunikerer med en bestemt person, er metadata ofte lige så følsomt som indholdet. Det er en svaghed, som også har ramt andre tjenester, men som står i skarp kontrast til den markedsføring, XChat blev lanceret med.
Fra lancering uden telefonnummer til stille exit
XChats vej til markedet var i sig selv broget. Kilder er ikke enige om den præcise lanceringsdato. Nogle rapporter peger på april 2026 som tidspunktet for en tidlig annoncering eller betaversion, mens andre daterer den bredere, selvstændige lancering til den 29. juni 2026. Ved den lancering blev appen markedsført med en enkel pointe: intet telefonnummer krævet for at oprette en konto, i modsætning til både Signal og WhatsApp.
App’en tilbød ende-til-ende-kryptering og forsvindende beskeder som sine primære salgsargumenter. Mindre end tre måneder efter den bredeste lancering var den væk fra begge de store app-butikker, uden en eneste officiel sætning om hvorfor.
Historisk kontekst: X’s tidligere forsøg på krypterede DM’er
Det er ikke første gang, Musks platform har forsøgt sig med kryptering. Allerede i 2023, kort efter Twitter blev omdøbt til X, annoncerede selskabet en tidlig version af krypterede direkte beskeder. Den funktion mødte dengang lignende kritik fra sikkerhedsforskere for begrænset dækning og manglende gennemsigtighed om, hvordan nøgler blev håndteret. XChat var i den forstand X’s andet forsøg på at bygge troværdig kryptering ind i platformen, og det forsøg endte altså også med at blive trukket tilbage uden forklaring.
Mønsteret er værd at holde fast i. En platform, der ikke primært er bygget som en sikkerhedsvirksomhed, har nu to gange lanceret krypteret beskedfunktionalitet og siden trukket den tilbage eller ladet den visne, mens dedikerede aktører som Signal Foundation har holdt fast i samme grundlæggende protokol i over et årti.
XChat mod Signal, WhatsApp og Telegram: Sådan står krypteringen
Sat op mod de tre store etablerede tjenester bliver forskellen i arkitektur tydelig. Signal og WhatsApp bygger begge på Signal-protokollen, med nøgler der bliver på enheden og løbende udskiftes. Telegram bruger sin egen protokol, MTProto, og tilbyder kun ende-til-ende-kryptering med forward secrecy i de valgfrie Secret Chats, ikke i almindelige cloud-chats. XChat stod alene med en model, hvor nøglen lå centralt og var beskyttet af en kort PIN-kode.
| Tjeneste | Protokol | Forward secrecy | Hvor ligger nøglen | Metadata krypteret | Aktive brugere (globalt) |
| XChat | Juicebox | Nej | Centralt hos X, PIN-beskyttet | Nej | Ikke offentliggjort |
| Signal | Signal-protokollen | Ja | Kun på enheden | Delvist skjult via sealed sender | Ca. 70-100 millioner (estimat, Backlinko) |
| Signal-protokollen | Ja | Kun på enheden | Nej | Over 3 milliarder (Meta, sep. 2026) | |
| Telegram | MTProto (kun Secret Chats E2E) | Kun i Secret Chats | Standardchats: server, Secret Chats: enhed | Nej | Over 1 milliard (Durov, mar. 2025) |
Tallene for Signal er brancheestimater, fordi Signal Foundation ikke offentliggør præcise brugertal. Ifølge Backlinko varierer estimaterne fra 70 til 100 millioner aktive brugere om måneden, mens andre analysebureauer har nævnt tal helt op til 180 millioner. Den mest konservative figur er derfor brugt her, i tråd med kravet om at vælge det laveste bekræftede skøn ved modstridende data. WhatsApps tal på over 3 milliarder brugere kommer fra Metas egen opdatering i september 2026, mens Telegrams milliard-grænse stammer fra en udmelding fra stifter Pavel Durov i marts 2025, som stadig var det seneste officielle tal i 2026. XChat har aldrig offentliggjort et brugertal, hverken før eller efter forsvinden fra butikkerne.
Markedspåvirkning: Hvad forsvinden betyder for krypteret kommunikation
På kort sigt ændrer XChats forsvinden ikke meget for de store spillere. Med over 3 milliarder brugere er WhatsApp langt større end noget X-produkt nogensinde blev, og Signal fortsætter sin vækst uafhængigt af, hvad der sker hos konkurrenter. Men episoden har en anden effekt: den underminerer tilliden til, at store, generelle platforme kan bygge og drive dedikeret sikkerhedsinfrastruktur ved siden af deres kerneprodukt.
For udviklere og sikkerhedsansvarlige er pointen, at kryptering ikke kan vurderes på markedsføring alene. En app kan kalde sig ende-til-ende-krypteret og stadig mangle grundlæggende egenskaber som forward secrecy. Det øger presset på uafhængige revisioner og gennemsigtig dokumentation, noget Signal Foundation og Proton længe har praktiseret, og som flere brugere nu efterspørger af enhver tjeneste, der vil kalde sig privat.
Der er også en konkurrencemæssig side af sagen. Telegram har i årevis mødt lignende kritik for sin standardindstilling, hvor almindelige cloud-chats ikke er ende-til-ende-krypterede, og for at metadata om, hvem der taler med hvem, ligger tilgængeligt for selskabet selv. XChats exit fjerner et forsøg på at udfordre det billede med et fjerde alternativ, og efterlader i stedet et marked, hvor valget for de fleste brugere reelt står mellem Signal, WhatsApp og Telegram, plus en håndfuld mindre, mere nichebetonede tjenester som Threema og Session.
GDPR og det regulatoriske perspektiv for EU og Norden
Ingen europæisk tilsynsmyndighed har på nuværende tidspunkt åbnet en formel undersøgelse af XChats forsvinden. Hverken Det Europæiske Databeskyttelsesråd, en national tilsynsmyndighed eller en nordisk myndighed har udsendt en offentlig advarsel eller afgørelse om sagen. Det betyder ikke, at sagen er uden regulatorisk relevans, kun at der endnu ikke findes en bekræftet håndhævelse at henvise til.
De relevante spørgsmål under GDPR handler om, hvad der sker med data fra brugere, der allerede havde installeret app’en. Hvis X har opbevaret private nøgler eller andet nøglemateriale centralt, rejser det spørgsmål om retsgrundlag, opbevaringsperiode, sikkerhedsforanstaltninger og brugernes ret til indsigt og sletning. At en app forsvinder fra en butik, ophæver ikke i sig selv de forpligtelser, en dataansvarlig har over for allerede indsamlede oplysninger. Ubeskyttet metadata kan desuden indgå i en fremtidig risikovurdering, selv om det ikke automatisk udgør et brud på reglerne.
Hvad det betyder for danske og nordiske brugere
Der findes ingen offentliggjorte 2026-tal for, hvor mange danske eller nordiske brugere der havde installeret XChat, og research til denne artikel fandt ingen regionsspecifik markedsandel for nogen af de fire tjenester nævnt her. Det ændrer dog ikke ved den praktiske konsekvens. Brugere i Danmark, Sverige, Norge og Finland, der havde downloadet appen, sidder nu med en klient, de ikke længere kan geninstallere, opdatere eller hente support til via de officielle butikker.
For virksomheder og offentlige institutioner, der arbejder med NIS2-krav og risikovurdering af tredjepartsværktøjer, er sagen et konkret eksempel at bruge internt. En app, der forsvinder uden varsel eller forklaring, bør automatisk udløse en gennemgang af, hvilke data medarbejdere har delt gennem den, og om alternative kanaler skal anbefales fremover.
Tegn på svag kryptering: Sådan vurderer du selv en app
XChat-sagen er en brugbar øvelse i, hvordan man selv gennemskuer en tjeneste, der kalder sig krypteret. Fire spørgsmål går igen, hver gang en app bliver undersøgt af uafhængige forskere som dem bag Privacy Guides. Har protokollen forward secrecy, så gamle beskeder ikke kan dekrypteres, hvis en nøgle senere lækkes? Forlader den private nøgle nogensinde brugerens egen enhed, eller opbevares den centralt hos leverandøren? Er beskedmetadata, altså afsender, modtager og tidspunkt, beskyttet på samme niveau som selve indholdet? Og har en uafhængig tredjepart nogensinde fået lov til at gennemgå og offentliggøre en revision af kildekoden eller protokollen?
XChat scorede dårligt på tre af de fire punkter, ifølge de tekniske gennemgange, der er refereret ovenfor. Signal og Proton har til sammenligning offentliggjort deres protokoller til akademisk gennemsyn i årevis, og begge har gennemgået eksterne revisioner, hvis resultater er offentligt tilgængelige. Det betyder ikke, at ældre eller mindre kendte tjenester automatisk er farlige, men det betyder, at markedsføringsord som “krypteret” eller “sikker” ikke i sig selv siger noget om, hvor godt en løsning rent faktisk er bygget. Den reelle test ligger i, om leverandøren selv tør lægge sin arkitektur åbent frem for kritik.
Fem forudsigelser for XChats fremtid
- X kommer sandsynligvis til at samle beskedfunktioner i hoved-app’en i stedet for at genlancere en selvstændig klient, i tråd med den konsolidering flere medier allerede peger på.
- Et officielt statement fra X bliver, hvis det kommer, kortfattet og vil sandsynligvis undgå at nævne de tekniske kritikpunkter om PIN-kode og forward secrecy direkte.
- Signal og Proton vil bruge sagen som et argument i egen markedsføring, uden at det kræver en eneste ny funktion fra deres side.
- Uafhængige sikkerhedsforskere vil fortsætte med at kræve, at enhver tjeneste, der kalder sig ende-til-ende-krypteret, offentliggør en teknisk whitepaper, der kan revideres af tredjepart.
- Hvis X på et tidspunkt genintroducerer krypteret besked-funktionalitet, vil det ske med tættere integration i hovedplatformen frem for som selvstændig app, for at undgå samme cyklus af lancering og stille exit.
Ofte stillede spørgsmål
Hvorfor forsvandt XChat fra App Store og Google Play?
Der findes ingen bekræftet officiel årsag. X har ikke kommenteret sagen, og de tilgængelige rapporter fra MacRumors og 9to5Mac beskriver kun, at X selv fjernede listingerne, ikke hvorfor.
Kan jeg stadig bruge XChat, hvis jeg allerede har installeret den?
Ifølge de tilgængelige rapporter kan eksisterende installationer fortsat fungere, men appen kan ikke længere downloades af nye brugere fra hverken Apples App Store eller Google Play.
Var XChat overhovedet krypteret?
Ja, X brugte en protokol kaldet Juicebox til ende-til-ende-kryptering af beskedindhold. Men protokollen manglede forward secrecy, og både beskedmetadata og den private nøgle var eksponeret via en central serverarkitektur beskyttet af en fire-cifret PIN-kode.
Hvad er forward secrecy, og hvorfor manglede XChat det?
Forward secrecy betyder, at hver besked bruger sin egen midlertidige nøgle, så en fremtidig lækket nøgle ikke kan bruges til at dekryptere gamle beskeder. Ifølge Privacy Guides’ gennemgang havde XChat ikke denne mekanisme, i modsætning til Signal-protokollen, som både Signal og WhatsApp bygger på.
Er Signal eller WhatsApp mere sikre end XChat var?
Begge tjenester bygger på Signal-protokollen, som holder nøgler på enheden og giver forward secrecy som standard. Det gør dem strukturelt anderledes end XChats model, hvor nøglematerialet lå centralt hos X.
Har nogen europæisk myndighed reageret på sagen?
Nej. Hverken Det Europæiske Databeskyttelsesråd eller en national tilsynsmyndighed i EU eller Norden havde på tidspunktet for denne artikel offentliggjort en undersøgelse eller afgørelse om XChat.
Er det XChats første gang, X har trukket en krypteringsfunktion tilbage?
Nej. X, dengang Twitter, annoncerede en tidlig version af krypterede direkte beskeder allerede i 2023, kort efter Elon Musks overtagelse. Den funktion mødte lignende kritik fra sikkerhedsforskere for begrænset dækning og uklar nøglehåndtering.
Hvad bør brugere gøre, hvis de har brugt XChat til følsomme samtaler?
Da der ikke findes en officiel forklaring eller garanti for, hvad der sker med data fra den nedlagte app, er det mest forsigtige valg at flytte følsomme samtaler til en tjeneste med dokumenteret forward secrecy og en offentligt revideret protokol, som Signal.




