Använder du också lösenord som 123456, qwerty och password? Sluta med det! De är usla ur säkerhetssynpunkt.
I den här kursen får du lära dig hur du skapar starka lösenord.
Angripare kan använda specialiserade datorprogram för att komma åt dina konton. De här programmen testar teckenkombinationer blixtsnabbt tills lösenordet är knäckt. Ju längre ditt lösenord är, desto svårare är det att knäcka på det här sättet. Därför ska du skydda dina tjänster med långa lösenord.
Ett starkt lösenord ska vara minst 12 tecken, men får gärna vara längre.
Säkerheten ökar ytterligare om du varierar stora och små bokstäver med siffror och specialtecken som # € % & / ( ), men det gör också att lösenordet blir svårare att komma ihåg. Om lösenordet är tillräckligt långt spelar det ingen roll att det saknar siffror och specialtecken. Det är ändå omöjligt att knäcka med dagens datorer.
Lösenord som är personliga är lätta att gissa sig till. Namnet på ditt husdjur, dina familjemedlemmar eller ditt favoritlag är exempel på lösenord som du inte ska använda.
Om en angripare vet vem du är, eller tar reda på bakgrundsinformation om dig, är det lätt för angriparen att gissa sig till den här typen av lösenord.
Därför ska du alltid använda opersonliga lösenord, som inte går att knyta till dig som person.
Genom åren har otaliga lösenordsläckor inträffat. Angriparna har därför tillgång till långa listor över de vanligaste lösenorden som användare brukar välja. När angripare vill knäcka lösenord börjar de med att testa de vanligaste lösenorden.
Därför är det viktigt att använda ovanliga lösenord.
Företags databaser med lösenord hackas tyvärr oftare än många tror, med följden att användaruppgifter och lösenord läcker till angripare.
Om du har samma lösenord till flera konton och tjänster blir konsekvenserna av en lösenordsläcka större, för då kan angriparen logga in överallt där du har valt samma lösenord.
När du väljer lösenord är det viktigaste av allt att du har unika lösenord för varje tjänst.
Tips: Webbtjänsten Have I Been Pwned? samlar rapporter om lösenordsläckor. Om du prenumererar på notiser därifrån får du ett mejl om din e-postadress dyker upp i någon lösenordsläcka.
Ju fler tjänster du använder på nätet, desto fler lösenord måste du komma ihåg. För att hålla koll på dina lösenord kan du använda en lösenordhanterare, till exempel Bitwarden, Lastpass eller 1password.
En lösenordshanterare är en en app till din dator och mobil, som sparar alla dina lösenord i ett krypterat valv. Använder du en lösenordhanterare behöver du bara komma ihåg ett enda lösenord: lösenordet till lösenordshanteraren. En bra lösenordshanterare hjälper dig även att skapa säkra lösenord och logga in.
Kom ihåg att du behöver skydda din lösenordshanterare med ett riktigt starkt lösenord.
När du ska skapa ett starkt lösenord som är långt, opersonligt, ovanligt och unikt – men som är lätt att minnas – kan du tänka lösenordsfras i stället för lösenord.
Om du sätter ihop fyra slumpvis utvalda ord får du en stark lösenordsfras.
Några metoder för att hitta fyra slumpmässiga ord är att slå på måfå i ett uppslagsverk, eller låta en lösenordshanterare skapa lösenordsfrasen.
Vissa tjänster kräver att lösenorden innehåller en blandning av bokstäver, siffror och specialtecken. Sådana lösenord är orimliga att komma ihåg, men med en lösenordshanterare är de lätta att både spara och generera.
Allt fler konton och tjänster erbjuder tvåfaktorsautentisering. Det innebär att du, utöver ditt lösenord, behöver ytterligare en kod för att logga in.
Aktivera och använd tvåfaktorsautentisering där det erbjuds. Det gör dina konton mycket svårare att kapa.
En av de vanligaste metoderna för tvåfaktorsautentisering är Google Authenticator-metoden. Med den ber tjänsten du vill logga in på om en tidsbegränsad engångskod. Engångskoden genereras med en app, till exempel Google Authenticator eller Authy, som du laddar hem till din mobil.
Många tjänster använder sms för tvåfaktorsautentisering. Det är en mindre säker metod, men är ändå mycket säkrare än ett ensamt lösenord.
Tänk på:
Läs en relaterad artikel
Är det inte dags att bry dig lite mer om dina lösenord?
Ta en till snabbkurs
Så hanterar du dina lösenord säkert
Så skyddar du din e-legitimation