.FILE 2G 3G 4G 5G
Introduktion

Så skapar du starka lösenord

6 min

Använder du också lösenord som 123456, qwerty och password? Sluta med det! De är usla ur säkerhetssynpunkt.

I den här kursen får du lära dig hur du skapar starka lösenord.

Äldre man sitter framför dator, på skärmen syns lista över svaga och starka lösenord.
Så skapar du starka lösenord – Steg 1 av 9

Varför ska ett lösenord vara långt? 

Angripare kan använda specialiserade datorprogram för att komma åt dina konton. De här programmen testar teckenkombinationer blixtsnabbt tills lösenordet är knäckt. Ju längre ditt lösenord är, desto svårare är det att knäcka på det här sättet. Därför ska du skydda dina tjänster med långa lösenord.

Ett starkt lösenord ska vara minst 15 tecken, men får gärna vara längre.

Säkerheten ökar ytterligare om du varierar stora och små bokstäver med siffror och specialtecken som # € % & / ( ), men det gör också att lösenordet blir svårare att komma ihåg. Om lösenordet är tillräckligt långt spelar det ingen roll att det saknar siffror och specialtecken. Det är ändå näst intill omöjligt att knäcka med dagens datorer.

Nycklar som ligger i kors över ett tangentbord.
Så skapar du starka lösenord – Steg 2 av 9

Varför ska ett lösenord vara opersonligt? 

Lösenord som är personliga är lätta att gissa sig till. Namnet på ditt husdjur, dina familjemedlemmar eller ditt favoritlag är exempel på lösenord som du inte ska använda.

Om en angripare vet vem du är, eller tar reda på bakgrundsinformation om dig, är det lätt för angriparen att gissa sig till den här typen av lösenord.

Därför ska du alltid använda opersonliga lösenord, som inte går att knyta till dig som person.

Två hundar i förgrunden, bakom sitter en kvinna i en trappa med en laptop.
Så skapar du starka lösenord – Steg 3 av 9

Varför ska ett lösenord vara ovanligt? 

Genom åren har otaliga lösenordsläckor inträffat. Angriparna har därför tillgång till långa listor över de vanligaste lösenorden som användare brukar välja. När angripare vill knäcka lösenord börjar de med att testa de vanligaste lösenorden. 

Därför är det viktigt att använda ovanliga lösenord.

Man sitter framför datorn, på skärmen syns en lista över vanliga lösenord.
Så skapar du starka lösenord – Steg 4 av 9

Varför ska ett lösenord vara unikt? 

Företags databaser med lösenord hackas tyvärr oftare än många tror, med följden att användaruppgifter och lösenord läcker till angripare.

Om du har samma lösenord till flera konton och tjänster blir konsekvenserna av en lösenordsläcka större, för då finns risken att angriparen kan logga in överallt där du har valt samma lösenord.

När du väljer lösenord är det viktigaste av allt att du har unika lösenord för varje tjänst. 

Tips: På sidan Har mitt lösenord läckt? kan du kontrollera om din e-postadress förekommer i kända lösenordsläckor. Om ditt lösenord har läckt bör du byta det snarast. 

Inloggningsruta på en smartphone
Så skapar du starka lösenord – Steg 5 av 9

Hur ska jag komma ihåg alla mina lösenord? 

Ju fler tjänster du använder på nätet, desto fler lösenord behöver du komma ihåg. För att hålla koll på dina lösenord kan du använda en lösenordshanterare, till exempel Bitwarden, 1Password, appen Lösenord på iPhone eller Google Lösenordshantering på Android.

En lösenordshanterare är en app eller inbyggd funktion i din dator eller mobil som sparar dina lösenord i ett krypterat valv. En bra lösenordshanterare hjälper dig även att skapa starka och unika lösenord och fylla i dem när du loggar in på olika tjänster.

En del lösenordshanterare använder ett huvudlösenord. Då är det det enda lösenordet du behöver komma ihåg. Huvudlösenordet behöver vara riktigt starkt och unikt eftersom det skyddar åtkomsten till alla dina sparade lösenord.

Många lösenordshanterare kan även låsas upp på samma sätt som mobilen eller datorn, till exempel med fingeravtryck eller ansiktsigenkänning.

Skärmdump på lösenordshanteraren Bitwarden, som är en väletablerad lösenordshanterare med goda recensioner.
Skärmdump på en lösenordshanterare.
Så skapar du starka lösenord – Steg 6 av 9

Hur skapar jag ett långt, opersonligt, ovanligt och unikt lösenord? 

När du ska skapa ett starkt lösenord som är långt, opersonligt, ovanligt och unikt – men som är lätt att minnas – kan du tänka lösenordsfras i stället för lösenord.

Om du sätter ihop fyra slumpvis utvalda ord får du en stark lösenordsfras.

Några metoder för att hitta fyra slumpmässiga ord är att slå på måfå i ett uppslagsverk, eller låta en lösenordshanterare skapa lösenordsfrasen.

Vissa tjänster kräver att lösenorden innehåller en blandning av bokstäver, siffror och specialtecken. Sådana lösenord är orimliga att komma ihåg, men med en lösenordshanterare är de lätta att både spara och generera. 

För att skapa en lösenordsfras kan du slå i ett uppslagsverk eller använda en lösenordshanterare. Så här kan det se ut när man skapar en lösenordsfras i lösenordshanteraren Bitwarden.
Skärmdump över hur man genererar ett lösenord.
Så skapar du starka lösenord – Steg 7 av 9

Varför ska jag använda tvåfaktorsautentisering? 

Många tjänster erbjuder tvåfaktorsautentisering. Det innebär att du behöver logga in i två steg. Först med ditt lösenord och sedan på ett annat sätt, ofta med en engångskod.

Aktivera och använd tvåfaktorsautentisering där det erbjuds. Det gör dina konton mycket svårare att kapa.

En av de vanligaste metoderna för tvåfaktorsautentisering är att använda en autentiseringsapp. Google Authenticator och Authy är två exempel som du kan ladda ner till mobilen. När du sedan ska logga in på en tjänst anger du först ditt lösenord. Tjänsten ber då om en tidsbegränsad engångskod. Den koden hittar du i autentiseringsappen.

Många tjänster använder sms för att skicka engångskoder vid tvåfaktorsautentisering. Det är en mindre säker metod, men är ändå mycket säkrare än ett ensamt lösenord.

Med tvåfaktorsautentisering blir din konton mycket svårare att kapa. Tvåfaktorsautentisering innebär att du, utöver ditt lösenord, behöver ytterligare en kod för att logga in.
Skärmdump på tvåfaktorsautetisiering.
Så skapar du starka lösenord – Steg 8 av 9

Vad är en passkey?

På många tjänster kan du logga in med en passkey i stället för ett lösenord. Det är en digital nyckel och både enklare och säkrare än lösenord, eftersom du aldrig behöver skriva in din passkey någonstans. Mobilen eller datorn kontrollerar att du är hos rätt tjänst innan nyckeln används. Därför fungerar den inte på en falsk inloggningssida. En bedragare kan alltså inte lura dig att lämna ut din passkey på samma sätt som ett lösenord.

Du kan få erbjudandet att skapa en passkey när du skapar ett nytt konto på en tjänst, men på många tjänster behöver du först logga in en gång med lösenord. När du skapar en passkey sparas den automatiskt i mobilen, datorn eller lösenordshanteraren. Du behöver inte komma ihåg eller skriva ned den. Du använder din passkey på samma sätt som när du låser upp din enhet, till exempel med fingeravtryck eller ansiktsigenkänning. När du ska logga in hittar enheten din passkey och du behöver bara bekräfta.

Ibland ersätter en passkey lösenordet helt, men om lösenordet finns kvar som alternativ behöver det vara långt, ovanligt, opersonligt och unikt. Aktivera också tvåfaktorsautentisering om det erbjuds.

Äldre man och kvinna sitter vid ett bord utomhus, de tittar tillsammans på en mobil.
Så skapar du starka lösenord – Steg 9 av 9

Bra, nu kan du skapa starka lösenord!

Tänk på:

  • Ett starkt lösenord är minst 15 tecken långt, ovanligt, opersonligt och unikt.
  • Aktivera och använd tvåfaktorsautentisering där det erbjuds.
  • För att skapa starka lösenord som är lätta att minnas kan du tänka lösenordsfras.
  • Använd en bra lösenordshanterare för att hålla koll på dina lösenord.
  • En passkey är en digital inloggningsnyckel som är säkrare än ett lösenord.
Vad tyckte du om kursen?
Internetstiftelsens logga, pixelhjärtat, står på marken i solen
Så skapar du starka lösenord – Lär dig mer

Vill du lära dig mer?

Äldre man sitter framför dator, på skärmen syns lista över svaga och starka lösenord.
false
-