To-faktor-godkendelse
Den enkeltforanstaltning, der stopper flest kontoovertagelser.
- To-faktor betyder, at en lækket adgangskode ikke er nok til at komme ind.
- Sms-koder er bedre end ingenting, men en authenticator-app er sikrere.
- Start med din mail. Den kan nulstille adgangen til alt andet.
Hvordan det virker
Ved almindeligt login beviser du, hvem du er, med én ting: noget du ved (kodeordet). Ved to-faktor kræves der en ting mere — typisk noget du har (din telefon) eller noget du er (fingeraftryk).
Det er derfor, det virker mod læk: den, der har købt din adgangskode i en liste, har ikke din telefon. Og det er også derfor, det ikke hjælper mod alt: giver du selv koden videre på en falsk side, mens svindleren logger ind samtidig, kan andet trin blive omgået. Det er præcis den fælde, phishing er bygget til.

De tre typer, fra mindst til mest sikker
- Sms-kode. Nem og bedre end ingenting, men sårbar over for, at nogen får dit nummer overført til deres eget simkort. Brug den, hvis det er det eneste, tjenesten tilbyder.
- Authenticator-app. Koden dannes på selve telefonen og sendes ikke gennem mobilnettet. Det er den rette balance for de fleste, se vores gennemgang af apps.
- Fysisk sikkerhedsnøgle. En lille nøgle du sætter i eller holder mod telefonen. Den er reelt immun over for phishing, fordi den tjekker hjemmesidens adresse for dig. Overkill for langt de fleste, oplagt hvis du har noget særligt at beskytte.
Hvor du bør slå det til
Tag dem i denne rækkefølge. Du behøver ikke gøre det hele på én dag.
- Din mailkontoVigtigst af alt. Den kan nulstille adgangskoder på alt det andet.
- Netbank og MitID-relaterede tjenesterHer ligger pengene.
- Sociale medierOvertagne konti bruges til at snyde dine venner og familie.
- ArbejdskontiOfte krævet i forvejen, men tjek, at det også gælder på telefonen.
- Alt hvor du har gemt et betalingskortWebshops, streaming, leveringstjenester.
Gem dine nødkoder
Når du slår to-faktor til, får du som regel et sæt engangskoder til nødsituationer. Gem dem et sted, der ikke er telefonen, udskriv dem, eller læg dem i en notesbog derhjemme.
Det er den fejl, der oftest gør folk fortrydende: telefonen bliver væk, og så er der ingen vej ind i kontoen. Nødkoderne er hele forskellen mellem et irritationsmoment og et tab.
Ofte stillede spørgsmål
Er det ikke besværligt hver eneste gang?
Nej. De fleste tjenester spørger kun ved login fra en ny enhed eller efter lang tid. I praksis er det nogle få gange om året for en almindelig bruger.
Hvad hvis jeg mister telefonen?
Derfor skal du gemme nødkoderne et andet sted, når du slår det til. Har du dem, tager det minutter at komme ind igen. Har du dem ikke, kan det tage lang tid.
Er sms-koder usikre?
De er svagere end en app, fordi et nummer kan flyttes til et andet simkort ved svindel. Men forskellen på ingen to-faktor og sms-to-faktor er meget større end forskellen på sms og app. Brug sms, hvis alternativet er ingenting.