At anvende den samme adgangskode igen og igen
Det er både forståeligt og fristende.
Vi har efterhånden så mange konti, hjemmesider og tjenester, vi skal logge ind på, at det kan være svært at holde styr på dem alle. Derfor bliver den samme adgangskode ofte genbrugt som en hurtig og nem løsning.
Men det er en rigtig dårlig idé
Hvis en adgangskode bliver stjålet eller lækket fra én tjeneste, kan den blive prøvet på dine andre konti. Genbrug af adgangskoder betyder derfor, at ét sikkerhedsbrud potentielt kan give adgang til flere af dine konti.
Din e-mailkonto er særlig vigtig. Får andre adgang til den, kan den blandt andet bruges til at nulstille adgangskoder til andre tjenester.
Anvend en unik adgangskode til hver konto
Dine adgangskoder er personlig information
Adgangskoder beskytter noget af det mest personlige, du har på nettet.
Det kan være din e-mail, netbank, sociale medier, webshop, cloudlager, billeder, dokumenter eller virksomhedens systemer.
Derfor er det værd at behandle dine adgangskoder lidt som nøglerne til dit hjem.
Du behøver ikke kunne huske dem alle. Faktisk er det netop her, en password manager kan gøre livet både nemmere og mere sikkert.
7 gode råd til dine adgangskoder
1. Brug en unik adgangskode til hver konto
Genbrug ikke den samme adgangskode!
Hvis en adgangskode bliver kompromitteret ét sted, skal den ikke samtidig give adgang til din e-mail, Facebook, webshop eller andre tjenester.
Det gælder især dine vigtigste konti som e-mail, netbank, sociale medier og virksomhedens systemer.
2. Brug lange og svære adgangskoder
En god adgangskode skal være svær for andre at gætte.
Hvis du selv skal huske en adgangskode, kan en lang adgangssætning bestående af flere tilfældige ord være en god løsning. Det er vigtigere at vælge noget langt og svært at gætte end at forsøge at opfinde et kompliceret mønster med store bogstaver, tal og specialtegn, som du bagefter selv har svært ved at huske.
Til de fleste konti er det dog endnu nemmere at lade en password manager generere en tilfældig adgangskode for dig.
3. Brug en password manager
En password manager fungerer som et digitalt pengeskab til dine adgangskoder.
Den kan:
- Generere stærke og unikke adgangskoder
- Gemme dine adgangskoder sikkert
- Udfylde dem automatisk, når du logger ind
- Synkronisere dine adgangskoder mellem dine enheder
- Gøre det lettere at opdage genbrugte eller kompromitterede adgangskoder
Du behøver dermed ikke huske 50 forskellige adgangskoder. Du skal i stedet beskytte din password manager med en stærk, unik hovedadgangskode og gerne totrinsgodkendelse.
4. Beskyt din e-mail ekstra godt
Din e-mail er en af dine vigtigste konti.
Det er ofte via e-mail, du kan nulstille adgangskoden til andre tjenester. Hvis andre får adgang til din e-mail, kan de derfor potentielt bruge den til at overtage flere af dine andre konti.
Brug derfor en helt unik adgangskode til din e-mail, og slå totrinsgodkendelse til, hvis tjenesten tilbyder det.
5. Slå 2FA eller MFA til
En adgangskode er ikke altid nok.
Med totrinsgodkendelse (2FA/2SV) eller multifaktorgodkendelse (MFA) skal du bekræfte din identitet med endnu en faktor, eksempelvis en godkendelse på din telefon eller en authenticator-app.
Det betyder, at en person ikke nødvendigvis kan logge ind, selvom vedkommende har fået fat i din adgangskode.
Slå det til på dine vigtigste konti – især din e-mail, sociale medier og andre konti med følsomme oplysninger.
6. Overvej passkeys
Du behøver ikke nødvendigvis bruge adgangskoder for evigt.
Flere tjenester understøtter i dag passkeys, hvor din enhed kan bruges til at bekræfte, at det er dig – eksempelvis med Face ID, fingeraftryk eller en PIN-kode.
Passkeys er udviklet som et mere sikkert og brugervenligt alternativ til traditionelle adgangskoder og bliver understøttet af stadig flere tjenester.
Hvis en tjeneste tilbyder passkey, kan det derfor være værd at overveje.
7. Skift adgangskoder, når der er en grund
Du behøver ikke nødvendigvis skifte alle dine adgangskoder med faste intervaller.
Det vigtigste er, at adgangskoderne er lange, unikke og ikke genbruges.
Skift dem, hvis du har mistanke om, at de er blevet kompromitteret, hvis en tjeneste har været udsat for et databrud, eller hvis du har delt en adgangskode med andre. En password manager kan hjælpe med at holde øje med, hvilke adgangskoder der bør undersøges nærmere.
Hvad med login med Google eller Apple?
Du behøver ikke nødvendigvis oprette en separat adgangskode til alle tjenester.
Login med eksempelvis Google eller Apple kan være en praktisk måde at håndtere adgangen til tjenester på, hvis du beskytter den konto, du bruger til login, ordentligt.
Det vigtigste er derfor ikke, om du logger ind med e-mail og adgangskode eller via en login-tjeneste.
Det vigtigste er, at den konto, der giver adgang til dine andre tjenester, er godt beskyttet – helst med en unik adgangskode og multifaktorgodkendelse.
Lidt om password managers
Jeg bruger selv en password manager og kan eksempelvis anbefale Proton Pass.
Proton Pass
Proton Pass kan generere, gemme og udfylde stærke, unikke adgangskoder og findes både i en gratis version og betalingsversioner.
Proton oplyser, at Pass-data gemmes krypteret på Proton-ejede servere i Schweiz, Tyskland eller Norge, og at Proton ikke kan dekryptere det bruger-krypterede indhold på serverne. Proton AG er hjemmehørende i Schweiz og oplyser samtidig, at virksomheden er GDPR-compliant.
Du kan også bruge en password manager, der allerede er indbygget i din browser eller dine enheder. Det vigtigste er ikke nødvendigvis, hvilket produkt du vælger, men at du faktisk bruger det og vælger en løsning, du har tillid til.
Lav stærke adgangskoder med Proton Pass
Læs mere om Proton Password Generator >>
En password manager gør det langt nemmere at udskifte gamle, genbrugte adgangskoder med stærke og unikke adgangskoder.
Der findes selvfølgelig også andre password managers, og det kan være en god idé at sammenligne forskellige løsninger, før du vælger. Hvis du gerne vil vælge en europæisk løsning, kan du se en oversigt over europæiske password managers hos Europe-Alternative.
Se europæiske password managers hos Europe-Alternative >>
Du behøver ikke gøre det hele på én gang
Start med dine vigtigste konti:
E-mail → netbank → sociale medier → webshop → cloudlager → øvrige vigtige tjenester.
Når først password manageren er sat op, bliver det meget nemmere at holde styr på resten.
Det vigtigste er at komme i gang
Du behøver ikke være IT-ekspert for at få bedre sikkerhed på nettet.
Start med tre ting:
- Brug aldrig den samme adgangskode flere steder.
- Brug en password manager.
- Slå 2FA/MFA til på dine vigtigste konti.
Og hvis en tjeneste tilbyder passkeys, kan du også overveje at bruge dem.
Det tager lidt tid at få styr på det første gang. Til gengæld slipper du bagefter for at huske alle dine adgangskoder – og du reducerer risikoen for, at ét lækket password giver adgang til flere af dine konti.
Nettet er et fantastisk sted.
Pas godt på dig selv derude.






