Ingen annoncer. Ingen affiliate-links. Ingen tal, vi ikke kan dokumentere. Sådan arbejder vi →

Adgangskoder

Det kedeligste emne i sikkerhed er også det, der flytter mest.

De tre regler

  1. Én kode ét sted. Genbrug er den mest almindelige årsag til, at en konto bliver overtaget. Når en tjeneste lækker, prøves den samme kombination automatisk alle andre steder.
  2. Længde frem for tegnsalat. Fire tilfældige ord slår P@ssw0rd! både i sikkerhed og i, hvor let det er at taste.
  3. To-faktor på det vigtige. Mail først, derefter netbank. En kode, der er lækket, er ikke nok i sig selv, når andet trin er slået til.
Hands typing on a laptop keyboard in an indoor setting. Perfect for business and technology themes.
Foto: Israel Torres / Pexels

Hvor skal du starte?

Med din mail. Ikke netbanken, som de fleste tror. Mailkontoen kan nulstille adgangskoden på næsten alt andet, du ejer, den er hovednøglen. Har du kun overskud til at sikre ét sted i dag, så gør det dér.

Hvorfor adgangskoder stadig er problemet

Langt de fleste konti, der bliver overtaget, bliver det ikke ved, at nogen bryder krypteringen eller finder en teknisk svaghed. De bliver overtaget, fordi den samme kode allerede lå i en liste et andet sted.

Angrebet hedder credential stuffing og er kedeligt simpelt: en tjeneste bliver hacket, listen med mailadresser og koder sælges videre, og automatiserede systemer prøver de samme kombinationer på hundredvis af andre tjenester. Det kræver ingen målretning mod dig, det er en maskine, der kører listen igennem.

Var din kode unik, sker der ingenting. Var den ikke, mister du alt, hvad der delte den. Det er hele forklaringen på, hvorfor genbrug er den vigtigste enkeltfaktor.

De fire ting, der virker — i rækkefølge

  1. To-faktor på din mail. Hvis du kun gør én ting i dag, så gør denne. Mailen kan nulstille alt andet.
  2. En password manager. Den gør det praktisk muligt at have forskellige koder, og det er dét, der stopper credential stuffing. Se vores gennemgang.
  3. Lange koder frem for snedige. Fire tilfældige ord slår en kort tegnsalat, både i sikkerhed og i, hvor let de er at taste på en telefon.
  4. To-faktor på resten af det vigtige. Netbank, sociale medier, alt hvor der ligger et betalingskort.

Myterne, du kan lægge fra dig

„Skift kode hver tredje måned.” Forladt af både amerikanske og britiske sikkerhedsmyndigheder. Reglen fik folk til at vælge svagere koder i tællelige mønstre. Skift når der er en anledning, ikke efter kalenderen.

„Et udråbstegn og et tal gør koden stærk.” Robotter prøver systematisk alle de sædvanlige udskiftninger. Det er længden, der batter.

„Det er farligt at samle alle koder ét sted.” Rimeligt spørgsmål, forkert konklusion. Alternativet er ikke spredning, det er den samme kode hundrede steder. Se forklaringen af krypteringen i vores gennemgang.

„Jeg er ikke interessant nok til at blive angrebet.” Angrebene er ikke målrettede. Du er en linje i en liste, og listen køres igennem automatisk.

Hvad der er på vej

Adgangskoder er begyndt at blive afløst af passkeys, en kryptografisk nøgle, der ligger på din enhed, og som du godkender med fingeraftryk eller ansigt. Der er ingen kode at lække, og en falsk hjemmeside kan ikke narre nøglen, fordi den tjekker adressen for dig.

Det løser de to største problemer på én gang, men vi er mange år fra, at adgangskoder forsvinder. Vores anbefaling: slå passkeys til, hvor de tilbydes, og behold din password manager til alt det andet.

Læs også