IT-säkerhet

Säkerhetsskolan: Skapa och hantera säkra lösenord

Starka lösenord minskar risken för dataintrång men trots att vi känner till vikten av att välja komplexa lösenord är det vanligt att man tummar på just det och i många fall återanvänder man samma lösenord till flera olika tjänster. Men att välja bra lösenord behöver inte vara svårt, bara man vet hur man ska tänka.

Här några matnyttiga tips för en säkrare lösenordshantering.

Skapa långa lösenord

Att använda sig av längre lösenord och med en kombination av versaler, gemener, siffror och specialtecken är första steget till ett säkrare lösenord.

Använd unika lösenord

Återanvänd aldrig samma lösenord för flera inloggningar. Särskilt din arbetsmail ska under inga omständigheter dela lösenord med någon av dina privata onlinetjänster.

Använd aldrig personliga namn, siffror eller släktnamn. Nej, inte ens din morfars mors flicknamn. Återanvänd inte lösenord där du bara ändrar en siffra. Om ditt Julafton2008-lösenord kommer ut någonstans är det enkelt att gissa vidare.

TIPS!  

Känns det helt omöjligt att komma ihåg ett slumpmässigt lösenord så använd hela fraser, till exempel JagVillHaSillPåJulbordet. På detta sätt får du enkelt fram långa lösenord. Här är två metoder för att göra det ännu säkrare.

  • Komplettera med specialtecken. Exempelvis före varje åäö eller efter inledande bokstav i varje ord. Istället för JagVillHaSillPåJulbordet får vi J1agV2illH3aS4illP5åJ6ulbordet.
  • Plocka ut delar från meningen. Det kan vara andra tecknet i varje ord eller, för att göra det ännu knepigare, första och sista tecknet i varje ord. Är meningen Jag vill ha sill på julbordet, därmed basta! skulle lösenordet kunna bli Jgvlhaslpåjtddba!

    För att stärka säkerheten ytterligare kan du byta ut vissa bokstäver mot ett annat tecken, typ Jgvlh”slp8jtddb”! där bokstaven å ersätts med 8 och a med “.

Exempel på hur du kan ta fram säkra lösenord

Använd tvåfaktorsautentisering

Tvåfaktorsautentisering eller multifaktorautentisering betyder att det behövs två, eller fler, komponenter för att kunna logga in på ditt konto. När rätt lösenord fylls i aktiveras nästa steg i form av exempelvis ett sms med en engångskod.

Det allra viktigaste lösenordet du har är det till ditt mailkonto dit du får dina lösenordsåterställningsmail. Om någon kommer över lösenordet dit kan de enkelt byta lösenord på dina resterande konton.

Använd lösenordshanterare

En lösenordshanterare kommer ihåg lösenorden åt dig och samlar dem på ett och samma ställe.

Hur bekvämt det än må vara så spara aldrig lösenordet direkt i webbläsaren. Detta är det första stället virus/malware letar på. Använd dig istället av en separat lösenordshanterare som är mycket säkrare. Den byggs som ett krypterat valv för lagring av inloggningsuppgifter. För att komma åt informationen i lösenordshanteraren sätter man ett med omsorg valt lösenord och allra helst tvåfaktorsautentisering. På så sätt behöver du bara komma ihåg ett lösenord istället för kanske 50.  

  • LastPass är ett bra gratisalternativ med stöd för tvåfaktors-inloggning i lösenordshanteraren. Finns som app till Android och iOS samt plugin till de flesta webbläsare.
  • 1Password är en betaltjänst som skyddar alla dina lösenord och informerar dig om möjliga dataintrång och andra säkerhetsrisker relaterat till dina konton. Stödjer de flesta mobila enheter och datorer. Stödjer tvåfaktors-inloggning. 
  • Dashlane finns som gratisvariant för upp till 50 lösenord. Tvåfaktorsautentisering och funktion för att automatiskt byta dina svaga lösenord direkt via appen. Finns på svenska. 

 

Byt lösenord regelbundet

Ta som regel att byta lösenord på viktiga tjänster ungefär en gång per år. Du bör alltid byta ett lösenord om du tror att någon obehörig har kommit över det. Du bör också byta lösenord om du blivit bestulen på eller på annat sätt förlorat en enhet.

Är du orolig att lösenordet till din mail har på ett eller annat sätt läckt ut kan du kontrollera din mailadress på haveibeenpwned.com. På sidan kan du även registrera din adress så att du får en notis så fort ett misstänkt dataintrång skett.