De mest almindelige adgangskodefejl
De fleste kaprede konti bliver ikke »hacket« på nogen sofistikeret måde — de falder for en håndfuld forudsigelige fejl. Disse seks dækker langt størstedelen af virkelige kontokapringer.
1. Samme adgangskode overalt
Når et enkelt websted lækker, afprøves din kombination af e-mail og adgangskode mod alle store tjenester inden for timer — det er credential stuffing, og det er den klart mest almindelige måde, konti overtages på. Én adgangskode, én konto. Ingen undtagelser.
2. Adgangskoder bygget på personlige oplysninger
Navne, fødselsdage, kæledyr og yndlingshold fremgår af dine offentlige profiler, og knækkeværktøjer lever af netop det. En adgangskode, en angriber kan researche, er ingen hemmelighed.
3. Tastaturmønstre og klassikerne
123456, qwerty, iloveyou og deres fætre topper hver lækket adgangskodeliste, år efter år. Angribere prøver de lister først — sådan en adgangskode overlever sekunder.
4. Tillid til l33t-udskiftninger
P@ssw0rd! er ikke nævneværdigt stærkere end password: hvert knækkeværktøj anvender standardudskiftningerne (a→@, o→0, et ! til sidst) automatisk. Ægte styrke kommer fra længde og tilfældighed, ikke pynt.
5. Korte adgangskoder
Under 12 tegn falder selv en helt tilfældig adgangskode hurtigt for et offlineangreb — længde multiplicerer sværhedsgraden på en måde, symboler ikke kan. Se vores guide om adgangskodelængde for de faktiske tal.
6. Adgangskoder i klartekst
En noteapp, et regneark eller en e-mailkladde ved navn »adgangskoder« udleverer alt i én enkelt hændelse. Brug en adgangskodehåndtering: boksen er krypteret, og én stærk hovedadgangsfrase er alt, du skal huske.
Sikkerhedsguider
Hvor lang bør en adgangskode være?
Sådan påvirker længden knæktiden — rigtige tal pr. længde og tegnsæt, plus anbefalinger til konti, e-mail og hovedadgangskoder.
De mest almindelige adgangskodefejl
Seks adgangskodefejl, angribere udnytter hver dag — genbrug, personlige oplysninger, tastaturmønstre, l33t-udskiftninger, korte adgangskoder og usikker opbevaring — og hvad du gør i stedet.
Tofaktorgodkendelse (2FA): hvad det er, og hvorfor det betyder noget
Sådan fungerer tofaktorgodkendelse, hvilken metode du bør vælge — sikkerhedsnøgle, autentificeringsapp eller SMS — og hvilke store tjenester der understøtter det.
Har du brug for en adgangskodehåndtering?
Derfor er en adgangskodehåndtering den eneste realistiske måde at have en unik, tilfældig adgangskode til hver konto — og sådan beskytter du selve boksen.
Databrud: hvad sker der med dine adgangskoder, når en tjeneste hackes?
Brud, scraping eller credential stuffing? Hvad hver hændelsestype betyder for dine adgangskoder, dokumenterede hændelser hos store tjenester, og hvad du gør, når det sker.