De vanligste passordfeilene
De fleste kaprede kontoer blir ikke «hacket» på noen sofistikert måte — de faller på en håndfull forutsigbare feil. Disse seks dekker det store flertallet av virkelige kontokapringer.
1. Samme passord overalt
Når ett eneste nettsted lekker, prøves kombinasjonen din av e-post og passord mot alle store tjenester i løpet av timer — det er credential stuffing, og det er den klart vanligste måten kontoer kapres på. Ett passord, én konto. Ingen unntak.
2. Passord bygd på personlige opplysninger
Navn, fødselsdager, kjæledyr og favorittlag vises i de offentlige profilene dine, og knekkeverktøy lever av nettopp det. Et passord en angriper kan researche, er ingen hemmelighet.
3. Tastaturmønstre og klassikerne
123456, qwerty, iloveyou og slektningene deres topper hver lekkede passordliste, år etter år. Angripere prøver de listene først — et slikt passord overlever sekunder.
4. Tillit til l33t-utbyttinger
P@ssw0rd! er ikke nevneverdig sterkere enn password: hvert knekkeverktøy anvender standardutbyttingene (a→@, o→0, et ! på slutten) automatisk. Ekte styrke kommer fra lengde og tilfeldighet, ikke pynt.
5. Korte passord
Under 12 tegn faller selv et helt tilfeldig passord raskt for et offline-angrep — lengde multipliserer vanskeligheten på en måte symboler ikke kan. Se guiden vår om passordlengde for de faktiske tallene.
6. Passord i klartekst
En notatapp, et regneark eller et e-postutkast som heter «passord», gir bort alt i én enkelt hendelse. Bruk en passordbehandler: hvelvet er kryptert, og én sterk hovedpassfrase er alt du trenger å huske.
Sikkerhetsguider
Hvor langt bør et passord være?
Slik påvirker passordlengden knekketiden — ekte tall per lengde og tegnsett, pluss anbefalinger for kontoer, e-post og hovedpassord.
De vanligste passordfeilene
Seks passordfeil angripere utnytter hver dag — gjenbruk, personlige opplysninger, tastaturmønstre, l33t-utbyttinger, korte passord og utrygg lagring — og hva du gjør i stedet.
Tofaktorautentisering (2FA): hva det er og hvorfor det betyr noe
Slik fungerer tofaktorautentisering, hvilken metode du bør velge — sikkerhetsnøkkel, autentiseringsapp eller SMS — og hvilke store tjenester som støtter det.
Trenger du en passordbehandler?
Derfor er en passordbehandler den eneste realistiske måten å ha et unikt, tilfeldig passord for hver konto — og slik beskytter du selve hvelvet.
Datainnbrudd: hva skjer med passordene dine når en tjeneste hackes?
Innbrudd, scraping eller credential stuffing? Hva hver hendelsestype betyr for passordene dine, dokumenterte hendelser hos store tjenester og hva du gjør når det skjer.