I december 2012 var det få som visste vem Edward Snowden var. Det visste inte heller Tor-evangelisten Runa A Sandvik när hon höll vad som kanske var Hawaiis första kryptoparty tillsammans med honom den månaden. Hon föreläste om hur man använder Tors nätverk för att surfa anonymt på nätet och Edward Snowden pratade om krypteringsverktyget Truecrypt.

När hon berättar historien för mig är det inte för att skryta med sina kontakter med världens mest berömda visselblåsare. För henne är det ett exempel på att det är svårt att på förhand veta vilka kontakter och konversationer som är viktiga att hålla hemliga.

– Plötsligt var det faktum att vi träffats något som kunde vara känsligt, men det var ju svårt för mig att veta då, säger Runa A Sandvik.

Hennes lösning på problemet är att alltid använda verktyg för att kryptera eller anonymisera sina konversationer.

– Jag använder Tor hela tiden och inte bara när det är något jag vill dölja eller skydda, det har blivit en vana och jag slipper hamna i en situation när jag helt plötsligt behöver använda en ny app när jag behöver extra säkerhet eller vill dölja något, säger hon.

Att bara använda krypteringsverktyg när man pratar hemligheter är dessutom en säkerhetsrisk i sig tycker Runa A Sandvik.

– Om någon övervakar dig och ser att du chattar mycket på Facebook och sedan helt plötsligt börjar använda en krypterad tjänst för att skicka ett hemligt meddelande till en journalist. Då blir den handlingen i sig något som kan vara avslöjande, säger hon.

Nu pratar Runa A Sandvik visserligen i egen sak när det gäller att lyfta fram Tor, men hon är noga med att framhålla att hon inte tror att Tor eller andra specialiserade verktyg är det är första steget för alla när det gäller att hantera sin information säkert på nätet.

– Jag tror att om du inte är så van med kryptering eller att skydda den informationen du har så ska du titta på vad du kan göra med de verktyg du redan har. Till exempel så kommer alla Mac:ar med möjlighet att kryptera hela hårddisken, men det är inte många som slagit på den funktionen. På samma sätt är det i Ios och i Android där det är ett val för användaren att slå på kryptering, säger hon.

Att välja andra verktyg för att säkra sin kommunikation är svårare och Runa A Sandvik varnar för att det finns mycket skräp bland alla de säkerhetsappar som dykt upp under det senaste året.

– Det finns så många verktyg att det är svårt att hänga med på alla. Det är nästan omöjligt att svara på hur man ska välja om man inte är tekniskt kunnig själv eller har vänner som är det. Då får du bara lita på vad de aktörer som finns säger på sina webbsidor. Om du inte kan lita på att Google, Apple eller andra stora firmor sätter ditt privatliv eller din säkerhet först så måste du hitta andra att lita på, säger hon.

Själv föredrar hon att lita på Open Whisper Systems appar och Tor, men det är av personliga skäl som inte kan användas som en allmän ledstång.

– Enda anledningen till det är att jag jobbat för Tor i fyra år och att jag känner Moxie Marlinspike (mannen bakom Open Whisper Systems) och vet att de produkterna han tar fram är säkra och att det inte finns något där som inte ska vara där, säger hon.

Få människor har ju personliga bekanta som utvecklar krypteringsappar så då gäller det att hitta andra auktoriteter att falla tillbaka på och Runa A Sandvik håller likt många andra i branschen fram att det är viktigt att verktygens källkod finns öppet tillgänglig.

– Jag litar bara på Moxie till en viss gräns. Det är viktigt att källkoden är öppen så att man kan granska den själv, säger hon.