Trygg på nett

Passord og passnøkler: sikre kontoene dine

Bruk et unikt passord for hver konto, eller en passnøkkel der tjenesten tilbyr det. Planlegg også hvordan du får tilgang hvis du mister enheten din.

Tematisk illustrasjon til guiden: Passord og passnøkler
Hverdagen, forklart.

Bruk et unikt, langt passord for hver konto. En passordhåndterer kan lage og lagre passordene. Velg passnøkkel der tjenesten tilbyr det: Passnøkler erstatter passord og er motstandsdyktige mot phishing. Aktiver totrinnsbekreftelse der det er mulig, og sjekk hvordan du kan gjenopprette tilgangen.

1. Rydd opp i passordene du bruker

  1. Finn kontoene som deler passord. Bytt slik at hver konto har sitt eget. Et lekket passord kan ellers brukes til å logge inn flere steder.
  2. Lag lange passord. Nettvett anbefaler passordfraser på minst fem ord eller 16 tegn. Unngå navn, tall og andre opplysninger som kan knyttes til deg eller tjenesten.
  3. Tilpass til tjenestens krav. Noen tjenester tillater ikke mellomrom eller enkelte tegn. Æ, ø og å kan være upraktisk hvis du må bruke et utenlandsk tastatur.
  4. Aktiver ekstra innloggingsbeskyttelse. Følg den egne veiledningen for å sette opp tofaktorautentisering. Her holder vi oss til valg og oppbevaring av passord og passnøkler.

2. Velg en måte å oppbevare passordene på

En passordhåndterer kan generere sterke, unike passord og lagre dem i en kryptert database. Da trenger du ett svært sterkt hovedpassord. Velg en løsning som støtter totrinnsbekreftelse, og bruk gjerne den innebygde passordgeneratoren.

Sjekk at løsningen støtter enhetene dine og antallet passord du trenger. Gratisutgaver kan ha begrensninger på begge deler.

Hvis du ikke vil bruke en passordhåndterer, anbefaler Nettvett at du heller skriver passordene på papir og oppbevarer det på et trygt sted. Det er viktigere å ha gode, ulike passord enn å huske alle. Du finner praktiske råd om å lage sterke passord uten gjenbruk i Førstelinjes guide.

Har du brukt tid på et system som ikke lenger fungerer for deg? Vurder det ut fra dagens behov, ikke bare innsatsen du allerede har lagt ned. Se forklaringen av sunk cost-fellen hvis det gjør valget vanskelig.

3. Vurder passnøkkel når det tilbys

En passnøkkel lar deg logge inn uten et tradisjonelt passord. Den bygger på et unikt nøkkelpar: Tjenesten lagrer en offentlig nøkkel, mens den private nøkkelen brukes til innlogging og ikke deles med tjenesten. Dette gjør passnøkler motstandsdyktige mot phishing.

  1. Åpne tjenesten direkte. Ikke følg en lenke i e-post eller SMS som ber deg oppgi innloggingsopplysninger.
  2. Se etter tilbud om passnøkkel. Følg tjenestens oppsett dersom muligheten finnes.
  3. Avklar hvor passnøkkelen lagres. På Apple-enheter synkroniseres passnøkler gjennom iCloud-nøkkelring. Face ID eller Touch ID kan brukes til å godkjenne innloggingen på enheter som støtter det.
  4. Sjekk gjenoppretting før du blir avhengig av løsningen. Hvordan får du tilgang hvis enheten blir borte? Apples dokumentasjon beskriver gjenoppretting gjennom iCloud-nøkkelring og muligheten for en kontakt for kontogjenoppretting. Andre løsninger må vurderes ut fra deres egen veiledning.

Fallgruver du bør unngå

  • Samme passord flere steder: Bytt alle steder det brukes dersom det blir lekket, ikke bare på kontoen der lekkasjen oppstod.
  • Personlige passordfraser: En lang frase bør fortsatt unngå opplysninger som lett forbindes med deg.
  • Falske innloggingssider: Gå selv til virksomhetens nettside når en melding ber deg logge inn eller oppgi personopplysninger.
  • Uavklart tilgang ved tap av enhet: Ikke anta at alle passnøkkelløsninger har samme synkronisering eller gjenoppretting som Apple.

Du finner flere avgrensede veiledninger i håndboken for trygg bruk av nettet.

Fant du en feil eller en opplysning som har endret seg? Send en rettelse.