Sådan laver du en sikker adgangskode
De fleste af de råd, vi voksede op med, gjorde koderne værre. Her er hvad der faktisk virker.
- Længde slår kompleksitet. Fire tilfældige ord slår P@ssw0rd!.
- Skift ikke rutinemæssigt. Det råd er forladt af myndighederne, det gav svagere koder.
- Genbrug er den egentlige fjende, ikke om koden indeholder et udråbstegn.
Hvorfor de gamle regler var forkerte
Reglen om mindst ét stort bogstav, ét tal og ét specialtegn gav ikke stærkere koder, den gav forudsigelige koder. Folk gør nemlig det samme: første bogstav bliver stort, tallet kommer til sidst, og specialtegnet er et udråbstegn. Sommer2024! opfylder alle krav og er blandt de første, en robot prøver.
Reglen om at skifte kode hver tredje måned var værre. Den fik folk til at vælge simple koder, de kunne tælle op: Sommer1, Sommer2, Sommer3. Både amerikanske og britiske sikkerhedsmyndigheder har droppet anbefalingen.

Det der faktisk virker
Fire tilfældige ord. Ikke en sætning du selv finder på, tilfældige ord, valgt af en maskine. lanterne-tulipan-hegn-molen er både lettere at huske og markant sværere at gætte end en kort tegnsalat. Vores generator laver dem for dig.
Mindst 12 tegn, gerne flere. Hvert ekstra tegn gør arbejdet for en angriber mange gange større. Under 12 er for kort i dag.
Unik hvert sted. Det er den vigtigste af dem alle. En unik kode betyder, at et læk hos én tjeneste kun koster dig den ene konto.
Hvordan man husker dem
Man husker dem ikke. Man husker én, hovedkoden til sin password manager, og lader programmet klare resten.
Vil du absolut ikke bruge et program, er den næstbedste løsning en notesbog derhjemme. Det lyder som et dårligt råd, men truslen mod din netbank sidder ikke i din stue. Genbrug af samme kode er en langt større risiko end en notesbog i en skuffe.
Hvornår du skal skifte kode
Ikke efter kalenderen. Efter anledning.
- Når en tjeneste har haft et datalækSkift dér, og alle steder du har brugt den samme kode.
- Når du opdager, at du har genbrugt en kodeStart med de vigtigste konti: mail først, derefter netbank.
- Når du har været logget ind på en fremmed computerSærligt hoteller og biblioteker. Skift, når du er hjemme igen.
- Når nogen har set dig taste denBanalt, men det er stadig sådan mange koder kommer på afveje.
- Når en tjeneste beder digSå har de som regel en grund, selvom de ikke altid fortæller hvilken.
Ofte stillede spørgsmål
Er det farligt at gemme koder i browseren?
Nej, ikke i sig selv. Moderne browsere krypterer dem og låser dem bag din systemadgangskode. Det er bedre end at genbruge én kode overalt, men svagere end en rigtig password manager, når du bruger flere styresystemer.
Hvad med sikkerhedsspørgsmål som „din mors pigenavn”?
Behandl dem som ekstra adgangskoder, og svar med noget tilfældigt, du gemmer i din password manager. De rigtige svar kan ofte findes på nettet.
Hjælper det at skifte et bogstav ud med et tal?
Næsten ikke. Robotter prøver systematisk alle de sædvanlige udskiftninger, a til @, o til nul, i til et. Længde er det, der batter.