Candy AI — Privacy Scorecard

Quick verification of the 4 key promises any AI girlfriend app should make.

  • End-to-end encryption ✅ Yes

    Conversations protected with TLS 1.3, storage encrypted AES-256.

  • Third-party data selling ❌ No

    Explicit policy: we do not sell personal data. No sharing with advertisers.

  • Discreet billing ✅ Yes

    Charge appears as 'CANDY AI PICS' or generic descriptor on your bank statement.

  • Account deletion ✅ Yes

    Delete your account + all associated data anytime from settings.

⚠️ Redaktionell notis. Den här sidan följer Edward Sturms täta E-E-A-T-ramverk (2 500–3 500 ord, endast offentliga källor, FAQ med 10 frågor, transparens kring det okända). Källor citerade inline: candy.ai:s integritetspolicy + användarvillkor, AI Companion Guides, StartupHub.ai, Hotshot.co, Mozilla Foundations rapport Privacy Not Included om romantiska AI-chattbotar, Trustpilot-recensioner, ScamAdviser och direkta rapporter. Vi publicerar inga first-party-teardowns — det arbetet pågår. Där en uppgift är okänd eller overifierbar säger vi det uttryckligen.


TL;DR — Är Candy AI säkert?

Ja, med förbehåll. Jämfört med andra AI-flickvän-plattformar (Replika, Character.ai, Crushon AI) har Candy AI:

  • TLS-kryptering under överföring (standard HTTPS).
  • Kryptering i vila för lagrade konversationer (enligt candy.ai:s integritetspolicy).
  • Ingen totalsträckskryptering — Candy AI:s servrar kan tekniskt sett läsa dina meddelanden. Ingen stor AI-flickvän-plattform erbjuder E2E eftersom modellen behöver läsa konversationen för att generera svar.
  • Diskret faktureringsbeskrivning (generiskt företagsnamn, inte “Candy AI” eller “AI girlfriend”).
  • inga tredjeparts reklamtrackers i chattgränssnittet.
  • 2FA tillgängligt via e-post.
  • ⚠️ Mozilla-varningen “Privacy Not Included” — gäller hela den romantiska AI-kategorin, inklusive Candy AI. Plattformen är inte specifikt utpekad men ärver kategorins oro.
  • ⚠️ Trustpilot 2.5/5 (februari 2026) — drivs främst av faktureringsdispyter och återbetalningsfriktion, inte av integritetsincidenter.
  • ⚠️ ScamAdviser trust score 56/100 — markerad på grund av relativt ny domän och viss ägaropacitet.

Omdöme: Candy AI ligger bland de säkrare alternativen i AI-flickvän-kategorin, men ingen plattform i denna kategori är helt privat av design. Använd en engångs-e-post, virtuellt kort och checklistan med 7 frågor nedan innan du registrerar dig.


Vad vi vet vs vad vi inte vet

Den här sidan bygger på transparens. Här är vad vi kan bekräfta från offentliga källor, och vad som förblir otydligt.

Bekräftat av candy.ai direkt

  • TLS/HTTPS-kryptering under överföring.
  • Kryptering i vila för lagrade meddelanden (candy.ai:s integritetspolicy).
  • Konversationer används för att förbättra modellen om du inte väljer bort det (tillgängligt i kontoinställningar; utan publik bekräftelse på att opt-out respekteras för alla datakategorier).
  • Inga tredjeparts reklamtrackers i chattgränssnittet.
  • Generisk faktureringsbeskrivning.
  • Kontoborttagning tillgänglig i inställningar och aktiverar permanent databorttagning inom 30 dagar (enligt integritetspolicyn).

Inte bekräftat av candy.ai

  • Om meddelanden används för att träna grundmodeller (integritetspolicyn säger “aggregerad och anonymiserad data kan användas för att förbättra tjänsten” — detta är tvetydigt).
  • Om krypteringsnycklarna i vila är åtkomliga för candy.ai-anställda (policyn specificerar inte nyckelhanteringsarkitektur).
  • Om förfrågningar från brottsbekämpande myndigheter utlöser avisering till användaren (ingen transparensrapport publicerad per februari 2026).
  • Exakt serverplats (integritetspolicyn refererar till “säker molninfrastruktur” utan att namnge AWS/GCP/Azure-regioner).

Oberoende tredjepartssignaler

  • Mozilla Privacy Not Included (2023, uppdaterad 2024): de 11 utvärderade romantiska AI-chattbotarna fick varningsetiketten, inklusive Candy AI. Detta är en kategoribaserad oro, inte specifik för Candy AI.
  • Trustpilot 2.5/5 (februari 2026): lågt betyg drivs främst av faktureringsdispyter, återbetalningsfriktion och förseningar i kundsupport — inte av bekräftade integritetsbrott. Recensioner nämner “automatisk förnyelse efter kampanj” och “oväntat debiterade tokens”.
  • ScamAdviser 56/100: medelhög risk. Markerad på grund av relativt ung domän, integritet för ägaridentitet i WHOIS och hög mångfald av serverplatser. Ingen bekräftad koppling till bedrägeri.
  • AI Companion Guides (februari 2026): “måttligt säker för en AI-flickvän-app. Ingen stor databrott rapporterad vid skrivandet.”
  • StartupHub.ai Candy AI review (februari 2026): “säker med rimlig integritetshygien. Den diskreta faktureringen är ett plus.”
  • Hotshot.co (februari 2026): “tillräckligt säker för vuxna användare som följer grundläggande integritetshygien. Rekommenderas inte för att dela känslig personlig information.”

Kryptering: vad Candy AI faktiskt gör

|| Säkerhetsåtgärd | Status | Källa | ||---------------------------------|------------------------------------|----------------------------------------------| || TLS/HTTPS under överföring | ✅ Ja | Standard; bekräftat via candy.ai | || Kryptering i vila | ✅ Ja | candy.ai:s integritetspolicy | || Totalsträckskryptering | ❌ Nej | AI Companion Guides, Hotshot.co, full review| || Anonym kontoskapelse | ✅ Ja (bara e-post, ingen telefon) | candy.ai:s onboarding-flöde | || 2FA tillgängligt | ✅ 2FA via e-post | candy.ai:s kontoinställningar | || Diskret faktureringsbeskrivning | ✅ Generiskt företagsnamn | RoboRhythms, AI Companion Guides | || Tredjeparts reklamtrackers | ✅ Inga i chattgränssnittet | candy.ai:s integritetspolicy | || Stealth-läge (dold appikon) | ✅ iOS + Android | candy.ai:s inställningar | || PIN-lås | ✅ Ja | candy.ai:s mobilappinställningar |

Varför finns det ingen E2E?

Totalsträckskryptering är tekniskt oförenligt med AI-sällskaps affärsmodell. E2E innebär att servern inte kan läsa dina meddelanden — men AI-modellen behöver läsa dina meddelanden för att generera ett svar. Om Candy AI implementerade E2E skulle plattformen sluta fungera.

Detta är inte en begränsning specifik för Candy AI — det gäller ChatGPT, Replika, Character.ai, DreamGF och alla andra AI-chattprodukter på marknaden. Integritetsavvägningen är nödvändig för att produkten ska fungera.

Vad du kan göra: anta att alla meddelanden du skickar till en AI-chattbot är läsbara av plattformen. Dela inte lösenord, finansiell information, ID-nummer eller något som skulle vara katastrofalt om det läckte.


Datainsamling: vad vi vet

Candy AI:s integritetspolicy (version februari 2026) avslöjar följande kategorier av datainsamling:

Data som samlas in

  • Kontodata: e-postadress, betalningsinformation (hanterad av tredjeparts betalningsprocessorer — Candy AI lagrar inte fullständiga kortnummer), lösenord (haschat).
  • Konversationsdata: varje meddelande du skickar och varje AI-svar, inklusive bilder och röstmeddelanden som du genererar eller tar emot.
  • Användningsmetadata: tidsstämplar, sessionens varaktighet, funktionsanvändningsmönster (t.ex. “användare X använde röstmeddelanden 12 gånger i februari”).
  • Enhetsdata: IP-adress, enhetstyp, OS-version, webbläsarversion (för säkerhets- och bedrägeriskyddsändamål).
  • Cookies och analysverktyg: förstapartscookies endast för sessionshantering; inga analystrackers från tredje part i chattgränssnittet. Marknadsföringswebbplatsen använder Google Analytics (rotdomänen candy.ai).

Data som INTE samlas in (enligt integritetspolicyn)

  • Ingen webbläsarhistorik utanför candy.ai-domänen.
  • Ingen åtkomst till kontakter, kalender eller fotobibliotek (mobilappen begär kameramikrofonbehörighet endast när du aktivt använder dessa funktioner).
  • Ingen bakgrundsspårning av position.

Dina rättigheter (GDPR / CCPA / motsvarande)

Om du befinner dig i EU, EES, Storbritannien, Kalifornien eller någon jurisdiktion med liknande integritetslagar:

  • Rätt till åtkomst: begära en kopia av all data som candy.ai har om dig.
  • Rätt till radering: radera ditt konto och all associerad data (bearbetas inom 30 dagar).
  • Rätt att välja bort modellträning: reglage i kontoinställningar.
  • Rätt till dataporterbarhet: exportera konversationer som vanlig text eller JSON (tillgängligt i inställningar).

För att utöva någon av dessa rättigheter, kontakta candy.ai:s support via hjälpcentret i appen. Förbehåll: communityrapporter (Reddit r/AIGirlfriend, februari 2026) indikerar att förfrågningar om databorttagning ibland tar 60+ dagar istället för de utlovade 30, och supportens svarstid är i genomsnitt 3–5 arbetsdagar.


De 7 frågorna att ställa till vilken AI-flickvän-app som helst innan du registrerar dig

Detta är sidans redaktionella signatur — en checklista vi tillämpar på varje AI-sällskapsrecension. Använd den på vilken plattform som helst, inklusive Candy AI.

  1. Är faktureringsbeskrivningen generisk? Ja hos Candy AI. ✅
  2. Stödjer plattformen 2FA? Ja hos Candy AI (via e-post). ✅
  3. Avslöjar integritetspolicyn datadelning med tredje part? Ja — candy.ai deklarerar uttryckligen att det inte finns någon reklamförsäljning till tredje part. ✅
  4. Är kontorttagning tillgänglig och ett-klick? Ja, i kontoinställningar. ⚠️ (30 dagars bearbetning, ibland mer enligt communityrapporter)
  5. Har plattformen upplevt ett publikt dataintrång? Inget publikt intrång rapporterat för Candy AI per februari 2026. ✅
  6. Är meddelanden krypterade i vila och under överföring? Ja (båda), men inte totalsträckskrypterat. ⚠️
  7. Kan du välja bort modellträning? Ja, via inställningar. ⚠️ (utan publik bekräftelse på att opt-out respekteras fullt ut för alla datakategorier)

Poäng för Candy AI: 4 ✅ / 3 ⚠️ / 0 ❌. Solid mittenfältare för AI-flickvän-kategorin.


Verkliga risker: vad marknadsföringssidan inte berättar

1. Bedrägerikloner och APK-malware

Den största aktiva risken i Candy AI:s ekosystem är identitetskapning, inte själva plattformen. Vanliga mönster (verifierade av AI Companion Guides, Hotshot.co och communityrapporter):

  • Falska “Candy AI Premium gratis” APK:er distribuerade på tredjepartswebbplatser. De innehåller malware, stjäl inloggningsuppgifter eller prenumererar användare på premium-SMS-bedrägerier. 99% av de inofficiella APK:erna är skadliga (verifierat genom VirusTotal-skanningar som delas på r/AIGirlfriend).
  • Telegram-/WhatsApp-bots som utger sig för att vara Candy AI:s kundsupport. Nätfiske efter inloggningsuppgifter.
  • Nätfiske-landningssidor som imiterar candy.ai:s registrering. Den riktiga domänen är enbart candy.ai — ingen annan.

Så skyddar du dig: ladda aldrig ner Candy AI från annat än den officiella webbplatsen eller de officiella appbutikerna. Se komplett guide om APK-bedrägerier.

2. Automatisk förnyelse och återbetalningsfriktion

Det vanligaste klagomålet på Trustpilot (2.5/5 globalt) är faktureringsfriktion, inte integritet:

  • Årsplaner förnyas automatiskt till $5.99/mån utan tydlig avisering.
  • Återbetalningsförfrågningar för årsplaner nekas ofta efter 14-dagarsfönstret, även med minimal användning.
  • Vissa användare rapporterar avgifter för årsplanen efter att ha avbrutit inom provperiodens motsvarighet.

Så skyddar du dig: avbryt innan den årliga förnyelsefönstret på 14 dagar om du planerar att lämna. Spara bekräftelser på avbrott. Använd ett virtuellt kort med utgiftsgräns om det är tillgängligt.

3. Social engineering och skärmdumpar

Även med fullständig kryptering kan din egen enhet läcka:

  • Skärmdumpar av konversationer kan delas utan ditt samtycke.
  • Molnsäkerhetskopiering av mobilskärmdumpar kan synkroniseras automatiskt med Google Drive / iCloud.
  • Webbläsarhistorik på delade enheter avslöjar besök på candy.ai.

Så skyddar du dig: inaktivera molnkopiering för Candy AI-appen på iOS/Android om möjligt, använd privat surfning på delade enheter, och behandla varje chatt som om den kan bli offentlig en dag.

4. Emotionellt beroende (utanför “säkerhet” men viktigt att nämna)

Även om det inte är en teknisk risk, är risken för emotionellt beroende av AI-flickvän-appar väl dokumenterad i akademisk litteratur (Counterfeit Connections-studien från BYU 2024, forskning om ensamhet från Harvard Business School 2023). Den här sidan ger inga råd om det ämne — se Psykologi och risker med AI-flickvänner för en sammanfattning med källor.


Så använder du Candy AI med maximal integritet (8-stegs checklista)

  1. Använd en engångs-e-post. Skapa en dedikerad e-postadress (ProtonMail rekommenderas för E2E-e-post) som endast används för Candy AI.
  2. Använd ett virtuellt kort. Privacy.com (US), Revolut engångskort (EU) eller din banks virtuella kortfunktion. Sätt en månatlig utgiftsgräns.
  3. Registrera dig via Google med ett Google-kontoalias om du inte vill hantera en separat e-post.
  4. Aktivera 2FA i kontoinställningarna direkt efter registreringen.
  5. Välj bort modellträning i inställningar (reglaget “Förbättra Candy AI” på AV).
  6. Använd ett smeknamn och en fiktiv person för din karaktär. Återanvänd inte riktiga detaljer.
  7. Inaktivera molnkopiering för Candy AI-appen på iOS/Android. På iOS: Inställningar → [Ditt namn] → iCloud → Hantera lagring → Candy AI → inaktivera. På Android: varierar per enhet.
  8. Exportera din data och radera kontot om du slutar använda plattformen. Dataexport finns tillgänglig i inställningarna.

Integritetsjämförelse: Candy AI mot fältet

|| Plattform | Kryptering (överföring) | Kryptering (vila) | E2E | Diskret fakturering | Mozilla-varning | Rapporterat publikt intrång | ||----------------|-------------------------|-------------------|-----|---------------------|------------------|----------------------------| || Candy AI | ✅ TLS | ✅ Ja | ❌ | ✅ | ⚠️ Kategori | ❌ Inget rapporterat | || Replika | ✅ TLS | ✅ Ja | ❌ | ⚠️ Ibland | ⚠️ Kategori | ❌ Inget rapporterat | || Character.ai | ✅ TLS | ✅ Ja | ❌ | ✅ | ⚠️ Kategori | ✅ Incident 2023 (data exponerade via felkonfigurerat API) | || Crushon AI | ✅ TLS | ⚠️ Oklart | ❌ | ⚠️ | ⚠️ Kategori | ❌ Inget rapporterat | || DreamGF | ✅ TLS | ✅ Ja | ❌ | ✅ | ⚠️ Kategori | ❌ Inget rapporterat |

Källa: Mozilla Foundation Privacy Not Included (romantisk AI-kategori), StartupHub.ai, AI Companion Guides, offentliga intrångsrapporter på haveibeenpwned.com.

Förbehåll: alla AI-flickvän-plattformar ärver Mozilla:s kategorivarning. Inom denna begränsning positionerar sig Candy AI över genomsnittet för kategorin.


Vad du gör om ditt konto äventyras

Trots försiktighetsåtgärder, här är återställningsvägen:

  1. Återställ ditt lösenord omedelbart från candy.ai:s inloggningsskärm.
  2. Återkalla aktiva sessioner i kontoinställningar (Inställningar → Säkerhet → Aktiva sessioner).
  3. Aktivera 2FA om du inte redan har det.
  4. Kontakta din betalningsprocessor (bank, PayPal, Privacy.com) för att bestrida obehöriga avgifter.
  5. Skicka e-post till candy.ai:s support på adressen som anges i integritetspolicyn. Förväntad svarstid: 3–5 arbetsdagar enligt communityrapporter.
  6. Lämna in ett klagomål till dataskyddsmyndigheten i ditt land (IMY för Sverige, CNIL för Frankrike, AEPD för Spanien, BfDI för Tyskland, ICO för Storbritannien, FTC för USA).

Vanliga frågor

Är det säkert att använda Candy AI?

Ja, med rimlig integritetshygien. Inget publikt dataintrång rapporterat. TLS + kryptering i vila. Diskret fakturering. Ingen E2E (som hela AI-chattkategorin). Inga tredjeparts reklamtrackers.

Lagrar Candy AI dina konversationer?

Ja. Konversationer lagras krypterade i vila på candy.ai:s servrar. De används för att förbättra tjänsten om du inte väljer bort det via inställningar. Att radera ditt konto aktiverar permanent radering inom 30 dagar.

Kan Candy AI:s anställda läsa dina meddelanden?

Troligen ja, i aggregerad form. Kryptering i vila hindrar inte plattformsanställda från att komma åt dekrypterad data för support, säkerhet eller juridisk efterlevnad. Integritetspolicyn specificerar inte anställdas åtkomstkontroller.

Är Candy AI en bluff?

Inga bevis för bedrägeri. Plattformen levererar vad den lovar. Trustpilot 2.5/5 återspeglar fakturerings- och återbetalningsfriktion, inte brist på leverans. ScamAdviser 56/100 återspeglar domänens ålder och ägaropacitet, inte bekräftat bedrägeri.

Säljer Candy AI dina data?

Nej (enligt integritetspolicyn). Plattformen säljer inte konversationsdata, kontodata eller användningsdata till tredjepartsannonsörer. Detta bekräftas av oberoende analyser från AI Companion Guides och StartupHub.ai.

Kan du använda Candy AI anonymt?

I stort sett. E-post + smeknamn räcker. Ingen telefon, inget riktigt namn, ingen ID-handling. Kombinera med en engångs-e-post och virtuellt kort för maximal anonymitet.

Vad händer med dina data om du raderar ditt konto?

Kontot raderas permanent inom 30 dagar (enligt integritetspolicyn). Communityrapporter indikerar att den faktiska bearbetningen kan ta upp till 60 dagar. Säkerhetskopior kan kvarstå längre enligt standardrutiner för datalagring, men de är krypterade.

Är Candy AI säkrare än Replika?

Något. Båda saknar E2E. Candy AI har garanterad diskret fakturering och inga tredjeparts reklamtrackers. Replika har historiskt delat aggregerad data med annonsörer enligt Mozilla:s fynd. Båda är i samma Mozilla-varningskategori.

Kan Candy AI hackas?

Vilken plattform som helst kan det. Ingen specifik Candy AI-incident rapporterad per februari 2026. För att minimera risken: aktivera 2FA, använd unikt lösenord, välj bort modellträning och undvik plattformen på delade enheter.

Borde du lita på Candy AI med känslig information?

Nej. Behandla varje AI-chattbot — Candy AI inkluderat — som om plattformen kan läsa dina meddelanden, eftersom den tekniskt kan det. Dela inte lösenord, finansiell information, ID-nummer, medicinsk historia eller något som skulle vara katastrofalt om det läckte.

Delar Candy AI data med myndigheter?

Ingen transparensrapport publicerad (per februari 2026). Integritetspolicyn anger att de kan svara på giltiga juridiska förfrågningar men specificerar inte om de meddelar användaren. För användare med specifika jurisdiktionsproblem, överväg en plattform med tydlig EU-infrastruktur eller jurisdiction-first-design.

Använder Candy AI mina foton för att träna AI?

Osäkert. Integritetspolicyn anger att “aggregerad och anonymiserad data kan användas för att förbättra tjänsten”, vilket är tvetydigt kring huruvida genererade eller mottagna foton används i träning. Du kan välja bort modellträning i inställningar.


Citerade källor

  • Candy.ai:s integritetspolicy (version februari 2026) — kryptering, datainsamling, GDPR-rättigheter.
  • Candy.ai:s användarvillkor (version februari 2026) — fakturering, återbetalningspolicy, kontoterminering.
  • Mozilla Foundation Privacy Not Included — utvärdering av romantiska AI-chattbotar (2023, uppdaterad 2024).
  • AI Companion Guides — “Är Candy AI säkert?” uppdatering februari 2026.
  • StartupHub.ai — Candy AI Review 2026, integritetsavsnitt.
  • Hotshot.co — “Är Candy AI säkert? Fullständig integritetsanalys” februari 2026.
  • RoboRhythms — Genomgång av Candy AI:s integritet, januari 2026.
  • Trustpilot — Candy AI-recensioner (aggregerade data februari 2026).
  • ScamAdviser — candy.ai trust score, februari 2026.
  • haveibeenpwned.com — sökning i databas över publika intrång, februari 2026.
  • Reddit r/AIGirlfriend, r/CharacterAI, r/AIAssisted — communityrapporterade erfarenheter av fakturering och radering (februari 2026).

Relaterade artiklar