Fire enkle råd for sikker pålogging

I denne veiledningen gir vi fire enkle råd for sikker pålogging. Dette er råd som forsøker å møte de praktiske utfordringene vi har med passord i hverdagen. de fleste av oss må håndtere mange passord og det er også sannsynlig at passord kommer på avveier før eller siden.

En dame bruker telefonen sin til å hente kode for totrinnsbekreftelse til å åpne opp noe på mac'en sin

1. Aktiver totrinnsbekreftelse

Totrinnsbekreftelse er et ekstra sikkerhetsnivå for pålogging. Det fungerer ved at du logger inn med brukernavn og passord slik du pleier, men i tillegg må oppgi en engangskode ved første gangs pålogging fra en ny enhet, det vil si pc, mac, mobiltelefon eller nettbrett.

Denne koden får du til en enhet du har, for eksempel mobilen din på SMS, eller i en app som genererer slike koder. Poenget med dette er at selv om noen vet brukernavnet og passordet ditt, kan de likevel ikke logge seg på din konto, fordi de da er nødt til å også ha tilgang på enda en kode på for eksempel mobilen din.

Totrinnsbekreftelse minner på mange måter om BankID, der du må benytte en kodebrikke for å lage en slik engangskode. Totrinnsbekreftelse har likevel en viktig forskjell. Du slipper å skrive inn koden hver eneste gang, kun når du logger deg på fra en ny enhet, eller fra et nytt sted. Derfor kalles dette totrinnsbekreftelse, og ikke totrinnspålogging/autentisering.

Dette er det viktigste tiltaket du kan gjøre for å sikre at ikke uvedkommende får tilgang på dine brukerkontoer. Å lage passord som er tilstrekkelig unike, lange og sterke er blitt såpass utfordrende at det for de fleste er nødvendig med et ekstra lag med sikkerhet.

På siden under har vi samlet alle veiledninger til hvordan du aktiverer totrinnsbekreftelse.

Nærbilde av en hånd som taster inn kode på en telefon med hengelås-symbol

Totrinnsbekreftelse

Temaside 31.05.2022

2. Bruk unike passord og pålogging

Det er viktig å ha unike passord og pålogginger på de ulike tjenestene og systemene man benytter. Dersom du bruker det samme passordet flere steder og det kommer på avveier, vil den som har passordet ditt kunne logge seg på alle brukerkontoene dine der du bruker dette passordet. Det er viktigere å ha lange, unike passord enn å bytte passord ofte.

Lag deg en huskeregel for passord som gjør at du kan lage variasjoner over en frase som sikrer unike passord for hver enkelt tjeneste. Da blir det enklere å huske passordet for deg. Unngå å bruke referanser direkte til tjenesten som passordet benyttes til.

På siden finner du vår veiledning til hvordan du lager sterke passord.

mann taster inn passord på telefonen sin

Slik lager du sterke passord

Å lage et sterkt passord er en enkel jobb. Utfordringen er å huske flere ulike sterke passord. Spe…

Sikkerhetskultur 06.06.2022

3. Skriv gjerne ned passordene dine

Det er helt i orden å notere ned passord. Det er viktigere at man har gode og unike passord på alle tjenester enn at man er i stand til å huske alle sammen. Skriv passordene ned på et papir som du lagrer på et trygt sted. De passordene du bruker ofte kan du med fordel memorere.

Det er ikke lurt å skrive passordene eller påloggings-informasjon på en lapp som ligger på skrivebordet eller i vesken, eller lagre passordene i et dokument på datamaskinen.

Bruk passordhåndteringsprogram om du føler deg komfortabel med det. Les mer om dette i artikkelen over.

4. Hvor ofte bør du skifte passord?

Benytter du totrinnsbekreftelse trenger du ikke skifte passord med mindre du blir varslet om å gjøre det fra de som driver tjenesten.

For tjenester og brukerkontoer som ikke tilbyr totrinnsbekreftelse må du vurdere om tjenesten gir tilgang til sensitiv personlig informasjon, kredittkortinformasjon eller til påloggingsinformasjon til epostkontoen din. Epostkontoene er viktige fordi mange benytter dette når de registrerer seg på ulike tjenester på nettet.

Hvis man har tilgang til epostkontoen, kan man sette nytt passord på slike tjenester, og dermed overta kontrollen på disse. For slike brukerkontoer bør du skifte passord årlig.

For pålogging på andre kontoer trenger du strengt tatt ikke skifte passord, bortsett fra dersom du får melding om å skifte passord eller om du selv mistenker at passordet er kommet på avveier. Da bør du bytte pålogging snarest.