De vanligste passordfeilene

De fleste kaprede kontoer blir ikke «hacket» på noen sofistikert måte — de faller på en håndfull forutsigbare feil. Disse seks dekker det store flertallet av virkelige kontokapringer.

1. Samme passord overalt

Når ett eneste nettsted lekker, prøves kombinasjonen din av e-post og passord mot alle store tjenester i løpet av timer — det er credential stuffing, og det er den klart vanligste måten kontoer kapres på. Ett passord, én konto. Ingen unntak.

2. Passord bygd på personlige opplysninger

Navn, fødselsdager, kjæledyr og favorittlag vises i de offentlige profilene dine, og knekkeverktøy lever av nettopp det. Et passord en angriper kan researche, er ingen hemmelighet.

3. Tastaturmønstre og klassikerne

123456, qwerty, iloveyou og slektningene deres topper hver lekkede passordliste, år etter år. Angripere prøver de listene først — et slikt passord overlever sekunder.

4. Tillit til l33t-utbyttinger

P@ssw0rd! er ikke nevneverdig sterkere enn password: hvert knekkeverktøy anvender standardutbyttingene (a→@, o→0, et ! på slutten) automatisk. Ekte styrke kommer fra lengde og tilfeldighet, ikke pynt.

5. Korte passord

Under 12 tegn faller selv et helt tilfeldig passord raskt for et offline-angrep — lengde multipliserer vanskeligheten på en måte symboler ikke kan. Se guiden vår om passordlengde for de faktiske tallene.

6. Passord i klartekst

En notatapp, et regneark eller et e-postutkast som heter «passord», gir bort alt i én enkelt hendelse. Bruk en passordbehandler: hvelvet er kryptert, og én sterk hovedpassfrase er alt du trenger å huske.