Använder du också lösenord som 123456, qwerty och password? Sluta med det! De är usla ur säkerhetssynpunkt.
I den här kursen får du lära dig hur du skapar starka lösenord.
Angripare kan använda specialiserade datorprogram för att komma åt dina konton. De här programmen testar teckenkombinationer blixtsnabbt tills lösenordet är knäckt. Ju längre ditt lösenord är, desto svårare är det att knäcka på det här sättet. Därför ska du skydda dina tjänster med långa lösenord.
Ett starkt lösenord ska vara minst 15 tecken, men får gärna vara längre.
Säkerheten ökar ytterligare om du varierar stora och små bokstäver med siffror och specialtecken som # € % & / ( ), men det gör också att lösenordet blir svårare att komma ihåg. Om lösenordet är tillräckligt långt spelar det ingen roll att det saknar siffror och specialtecken. Det är ändå näst intill omöjligt att knäcka med dagens datorer.
Lösenord som är personliga är lätta att gissa sig till. Namnet på ditt husdjur, dina familjemedlemmar eller ditt favoritlag är exempel på lösenord som du inte ska använda.
Om en angripare vet vem du är, eller tar reda på bakgrundsinformation om dig, är det lätt för angriparen att gissa sig till den här typen av lösenord.
Därför ska du alltid använda opersonliga lösenord, som inte går att knyta till dig som person.
Genom åren har otaliga lösenordsläckor inträffat. Angriparna har därför tillgång till långa listor över de vanligaste lösenorden som användare brukar välja. När angripare vill knäcka lösenord börjar de med att testa de vanligaste lösenorden.
Därför är det viktigt att använda ovanliga lösenord.
Företags databaser med lösenord hackas tyvärr oftare än många tror, med följden att användaruppgifter och lösenord läcker till angripare.
Om du har samma lösenord till flera konton och tjänster blir konsekvenserna av en lösenordsläcka större, för då finns risken att angriparen kan logga in överallt där du har valt samma lösenord.
När du väljer lösenord är det viktigaste av allt att du har unika lösenord för varje tjänst.
Tips: På sidan Har mitt lösenord läckt? kan du kontrollera om din e-postadress förekommer i kända lösenordsläckor. Om ditt lösenord har läckt bör du byta det snarast.
Ju fler tjänster du använder på nätet, desto fler lösenord behöver du komma ihåg. För att hålla koll på dina lösenord kan du använda en lösenordshanterare, till exempel Bitwarden, 1Password, appen Lösenord på iPhone eller Google Lösenordshantering på Android.
En lösenordshanterare är en app eller inbyggd funktion i din dator eller mobil som sparar dina lösenord i ett krypterat valv. En bra lösenordshanterare hjälper dig även att skapa starka och unika lösenord och fylla i dem när du loggar in på olika tjänster.
En del lösenordshanterare använder ett huvudlösenord. Då är det det enda lösenordet du behöver komma ihåg. Huvudlösenordet behöver vara riktigt starkt och unikt eftersom det skyddar åtkomsten till alla dina sparade lösenord.
Många lösenordshanterare kan även låsas upp på samma sätt som mobilen eller datorn, till exempel med fingeravtryck eller ansiktsigenkänning.
När du ska skapa ett starkt lösenord som är långt, opersonligt, ovanligt och unikt – men som är lätt att minnas – kan du tänka lösenordsfras i stället för lösenord.
Om du sätter ihop fyra slumpvis utvalda ord får du en stark lösenordsfras.
Några metoder för att hitta fyra slumpmässiga ord är att slå på måfå i ett uppslagsverk, eller låta en lösenordshanterare skapa lösenordsfrasen.
Vissa tjänster kräver att lösenorden innehåller en blandning av bokstäver, siffror och specialtecken. Sådana lösenord är orimliga att komma ihåg, men med en lösenordshanterare är de lätta att både spara och generera.
Många tjänster erbjuder tvåfaktorsautentisering. Det innebär att du behöver logga in i två steg. Först med ditt lösenord och sedan på ett annat sätt, ofta med en engångskod.
Aktivera och använd tvåfaktorsautentisering där det erbjuds. Det gör dina konton mycket svårare att kapa.
En av de vanligaste metoderna för tvåfaktorsautentisering är att använda en autentiseringsapp. Google Authenticator och Authy är två exempel som du kan ladda ner till mobilen. När du sedan ska logga in på en tjänst anger du först ditt lösenord. Tjänsten ber då om en tidsbegränsad engångskod. Den koden hittar du i autentiseringsappen.
Många tjänster använder sms för att skicka engångskoder vid tvåfaktorsautentisering. Det är en mindre säker metod, men är ändå mycket säkrare än ett ensamt lösenord.
På många tjänster kan du logga in med en passkey i stället för ett lösenord. Det är en digital nyckel och både enklare och säkrare än lösenord, eftersom du aldrig behöver skriva in din passkey någonstans. Mobilen eller datorn kontrollerar att du är hos rätt tjänst innan nyckeln används. Därför fungerar den inte på en falsk inloggningssida. En bedragare kan alltså inte lura dig att lämna ut din passkey på samma sätt som ett lösenord.
Du kan få erbjudandet att skapa en passkey när du skapar ett nytt konto på en tjänst, men på många tjänster behöver du först logga in en gång med lösenord. När du skapar en passkey sparas den automatiskt i mobilen, datorn eller lösenordshanteraren. Du behöver inte komma ihåg eller skriva ned den. Du använder din passkey på samma sätt som när du låser upp din enhet, till exempel med fingeravtryck eller ansiktsigenkänning. När du ska logga in hittar enheten din passkey och du behöver bara bekräfta.
Ibland ersätter en passkey lösenordet helt, men om lösenordet finns kvar som alternativ behöver det vara långt, ovanligt, opersonligt och unikt. Aktivera också tvåfaktorsautentisering om det erbjuds.
Tänk på:
Läs en relaterad artikel
Är det inte dags att bry dig lite mer om dina lösenord?
Ta en till snabbkurs
Så hanterar du dina lösenord säkert
Så skyddar du din e-legitimation
Kolla om ditt lösenord läckt
Har mitt lösenord läckt – och vad kan jag göra?