
Slik setter du opp tofaktorautentisering (2FA)
Det er fort gjort å føle at passord alene ikke lenger holder. Hver dag blir tusenvis av kontoer forsøkt hacket, men ett enkelt tiltak kan gjøre en enorm forskjell: tofaktorautentisering (2FA). Googles sikkerhetsteam fant at to-trinnsbekreftelse kan blokkere 99,9 % av automatiserte angrep.
Andel kompromitterte kontoer uten 2FA: 99,9 % (Google Hjelp, 2023) ·
Automatiserte angrep blokkert: 99,9 % (Google Hjelp, 2023)
Rask oversikt
- 2FA reduserer risiko for uautorisert tilgang betraktelig (Apple Support)
- SMS er mindre sikkert enn app-basert 2FA (Wikipedia – standardoppslagsverk)
- Sikkerhetsnøkkel er den mest phishing-sikre metoden (FIDO Alliance – bransjeorganisasjon)
- Om 2FA alene kan stoppe alle hackere – avhenger av metode og implementering (YouTube – sikkerhetskanal)
- Hvor stor andel av angrep som omgår 2FA via sosial manipulasjon er uklart (YouTube – sikkerhetskanal)
- Andelen nettsider som støtter 2FA økte fra 30 % i 2020 til over 50 % i 2024 (2FA Directory – samleressurs)
- Flere tjenester går over til passordløs pålogging med biometri og sikkerhetsnøkler (FIDO Alliance)
| Nøkkeltall | Verdi |
|---|---|
| Hvor mange bruker 2FA? | Over 60 % av Google-kontoer har 2FA aktivert (2024) (Google Hjelp) |
| Andel av kontokompromitteringer uten 2FA | 99,9 % (Google Hjelp) |
| Vanligste 2FA-metode | SMS-kode (men synkende) (Wikipedia) |
| Sikreste metode ifølge eksperter | Sikkerhetsnøkkel (FIDO2) (FIDO Alliance) |
Tabellen viser at 2FA er svært utbredt, men at metoden du velger, avgjør hvor godt du faktisk er beskyttet.
Hvordan aktivere tofaktorautentisering?
Forberedelser før aktivering
- Sørg for at du har tilgang til telefonen eller en autentiseringsapp.
- Ha backupkoder klare – de fleste tjenester gir deg en liste når du aktiverer 2FA (YouTube – sikkerhetskanal).
- Sjekk at kontoen din støtter app-basert 2FA – de fleste store plattformer gjør det.
Aktivere 2FA på Google-konto
- Åpne Google-kontoen din og gå til Sikkerhet.
- Under «Slik logger du deg på Google», velg To-trinnsbekreftelse og trykk Slå på.
- Følg stegene på skjermen – du blir bedt om å bekrefte med telefon eller en autentiseringsapp (Google Hjelp – offisiell dokumentasjon).
Aktivere 2FA på Microsoft-konto
- Logg inn på account.microsoft.com.
- Gå til Sikkerhet > Avanserte sikkerhetsalternativer.
- Under «To-trinns bekreftelse», velg Aktiver og følg instruksjonene – Microsoft tilbyr både app, SMS og telefon (Microsoft Læring – offisiell dokumentasjon).
Aktivere 2FA på Apple-ID
- På iPhone eller iPad: Gå til Innstillinger > [ditt navn] > Logg inn og sikkerhet.
- Slå på Tofaktorautentisering og følg stegene på skjermen (Apple Support – offisiell støtteside).
- På en Mac: Gå til Systeminnstillinger > [navnet ditt] > Logg inn og sikkerhet og aktiver samme funksjon.
Hvordan sette opp tofaktorautentisering på iPhone?
Sjekk om iPhone støtter 2FA
Alle iPhones med iOS 9 eller nyere har innebygd støtte for tofaktorautentisering via Apple-ID. Du trenger ingen tilleggsapp for å sikre Apple-kontoen din (Apple Support).
Slå på tofaktorautentisering i Apple-ID-innstillingene
- Åpne Innstillinger og trykk på navnet ditt øverst.
- Velg Logg inn og sikkerhet.
- Trykk på Tofaktorautentisering og følg instruksjonene på skjermen. Du blir bedt om å oppgi et telefonnummer for SMS-bekreftelse.
Bruk Face ID eller Touch ID som ekstra bekreftelse
Når tofaktorautentisering er aktivert for Apple-ID, vil enheten din bruke Face ID eller Touch ID som en ekstra sikkerhetsfaktor ved kjøp og pålogging på Apple-tjenester. Det er ingen ekstra oppsett nødvendig – biometrien er allerede en del av enhetens sikkerhetsbrikke (Apple Support).
Apple-integrasjonen gir sømløs beskyttelse uten å måtte huske flere apper – men den fungerer bare innenfor Apple-økosystemet. For andre tjenester trengs en egen autentiseringsapp.
Hvordan sette opp 2FA på en ny telefon?
Overføre 2FA-app til ny telefon
De fleste autentiseringsapper, inkludert Google Authenticator, lar deg overføre kontoer ved å skanne en QR-kode fra den gamle telefonen eller ved å eksportere en kryptert backup (YouTube – sikkerhetskanal). Følg disse stegene:
- På den gamle telefonen: Åpne Google Authenticator og trykk på menyen (tre prikker) > Overfør kontoer > Eksporter kontoer.
- På den nye telefonen: Installer Google Authenticator, velg Importer kontoer og skann QR-koden som vises på den gamle.
- Hvis du mister den gamle telefonen før overføring, bruk backupkodene du lagret da du aktiverte 2FA.
Aktivere 2FA på Android-telefon
Google-kontoer på Android følger samme fremgangsmåte som på iPhone: gå til Innstillinger > Google > Sikkerhet > To-trinnsbekreftelse. Mange Android-telefoner har også innebygd støtte for sikkerhetsnøkler via Bluetooth eller NFC (Google Hjelp).
Bruke Google Authenticator på ny enhet
- Last ned Google Authenticator fra App Store eller Google Play (App Store – offisiell app).
- Åpne appen og trykk Kom i gang.
- Velg Skann QR-kode eller Angi oppsettsnøkkel manuelt.
- Gå til kontoen du vil sikre (f.eks. Facebook, Instagram), finn Tofaktorautentisering i sikkerhetsinnstillingene og velg Google Authenticator – en QR-kode vises. Skann den med kameraet.
Å overføre 2FA er en av de vanligste grunnene til at brukere mister tilgangen. Uten backupkoder kan du bli låst ute. Derfor: oppbevar alltid en fysisk eller digital kopi av backupkodene dine på et trygt sted.
Dette understreker hvor viktig det er å ta backup på alvor – ett feiltrinn kan stenge deg ute permanent.
Hva er den største ulempen med tofaktorautentisering?
Risiko for låsing av konto
Hvis du mister telefonen eller autentiseringsappen uten backupkoder, kan du bli permanent utestengt fra kontoen din (YouTube – sikkerhetskanal). Mange tjenester har en gjenopprettingsprosess som kan ta dager.
Tap av telefon eller autentiseringsapp
Uten sikkerhetskopi av 2FA-kontoene (f.eks. via kryptert eksport eller skybackup) kan du miste all tilgang samtidig. Google Authenticator manglet tidligere skybackup, men tilbyr nå en sikker backup mot Google-kontoen din (Google Hjelp).
SMS-basert 2FA er sårbar for SIM-swap
Angripere kan overføre telefonnummeret ditt til et nytt SIM-kort og motta SMS-kodene. Derfor anser sikkerhetseksperter SMS som den minst sikre metoden (Wikipedia – standardoppslagsverk).
Fordeler
- Blokkerer de fleste automatiserte angrep
- Beskyttelse selv om passordet ditt blir stjålet
- Enkel å aktivere på de fleste plattformer
Ulemper
- Risiko for låsing av egen konto
- Avhengig av tilgang til telefon
- SMS-metoden er sårbar for SIM-swap
Det er derfor viktig å veie fordelene mot risikoen – spesielt for kontoer med sensitiv informasjon.
Hva er den sikreste tofaktorautentiseringen?
Tre metoder dominerer, men sikkerhetsnivået varierer kraftig. Vi har sammenlignet dem:
| Metode | Sikkerhetsnivå | Phishing-beskyttelse | Anbefalt for |
|---|---|---|---|
| Sikkerhetsnøkkel (FIDO2) | Høyest | Ja – protokollen krever domeneviss autentisering (FIDO Alliance) | Personer med høy sikkerhetsbevissthet |
| Autentiseringsapp (TOTP) | Høy | Delvis – kan likevel bli fanget i phishing-angrep som speiler koden raskt (Wikipedia) | De fleste brukere |
| SMS-kode | Moderat | Nei – mottakelig for SIM-swap og avlytting (Wikipedia) | Der app eller nøkkel ikke er tilgjengelig |
Tabellen viser at fysisk tilkobling vinner: Sikkerhetsnøkkelen basert på FIDO2-protokollen er den eneste som fullt ut motvirker phishing fordi den kobler seg til nettsidens domene kryptografisk.
Velger du SMS fordi det er enklest, aksepterer du en reell sårbarhet. For kontoer med sensitiv informasjon (e-post, bank, jobbkonto) bør du bruke en autentiseringsapp eller aller helst en sikkerhetsnøkkel.
Det vi vet og ikke vet
Bekreftede fakta
- 2FA reduserer risikoen for uautorisert tilgang betraktelig (Apple Support)
- SMS er mindre sikkert enn app-basert 2FA (Wikipedia)
- Sikkerhetsnøkkel er den mest phishing-sikre metoden (FIDO Alliance)
Det som er uklart
- Om 2FA alene kan stoppe alle hackere – avhenger av metode og implementering (YouTube – sikkerhetskanal)
- Hvor stor andel av angrep som omgår 2FA via sosial manipulasjon er uklart (YouTube – sikkerhetskanal)
Ekspertutsagn
«Two-factor authentication is an extra layer of security for your Apple ID.»
Apple Support – offisiell støtteside
«Your password doesn’t matter if you have MFA – 99.9% of compromised accounts did not have it.»
«2-Step Verification can block 99.9% of automated attacks.»
Google Hjelp – offisiell dokumentasjon
Bildet er klart: 2FA er et av de mest effektive enkelttiltakene du kan gjøre. Men hvilken metode du velger, avgjør hvor godt du faktisk er beskyttet. For nordmenn som bruker nettbank, digitale helsetjenester og offentlig ID, er en sikkerhetsnøkkel eller en autentiseringsapp langt å foretrekke fremfor SMS. Alternativet er å stole på en metode som har dokumenterte svakheter – og det er en risiko de færreste bør ta.
Mange nettjenester, som NV Casinos 2FA-støtte, tilbyr nå tofaktorautentisering for å beskytte brukerkontoene ytterligere.
Ofte stilte spørsmål
Hvorfor bør jeg bruke tofaktorautentisering?
2FA legger til et ekstra lag med beskyttelse utover passordet ditt. Selv om noen får tak i passordet ditt, kan de ikke logge inn uten den andre faktoren – koden fra en app, SMS eller en fysisk nøkkel.
Hvilken autentiseringsapp anbefales?
Google Authenticator og Microsoft Authenticator er gratis og pålitelige. For ekstra sikkerhet kan du bruke en app som støtter kryptert skybackup, for eksempel Microsoft Authenticator.
Hva gjør jeg hvis jeg mister telefonen?
Bruk backupkodene du lagret da du aktiverte 2FA. Hvis du ikke har dem, må du gå gjennom tjenestens gjenopprettingsprosess, som ofte tar flere dager.
Kan jeg bruke samme 2FA-app for flere kontoer?
Ja, de fleste autentiseringsapper støtter et ubegrenset antall kontoer. Du legger til hver konto ved å skanne sin QR-kode.
Er 2FA gratis?
Ja, alle store autentiseringsapper er gratis. Sikkerhetsnøkler koster derimot fra 200 til 600 kroner.
Hvordan vet jeg om en nettside støtter 2FA?
Sjekk nettsidens sikkerhetsinnstillinger eller bruk nettsteder som 2FA Directory for en oppdatert oversikt.
Kan jeg bruke biometri som 2FA?
Ja, Face ID og Touch ID brukes ofte som den andre faktoren på Apple-enheter. Men biometri alene regnes ikke som en egen faktor hvis det er lagret på samme enhet.