De vanligaste lösenordsmisstagen
De flesta kapade konton ”hackas” inte på något sofistikerat sätt — de faller på en handfull förutsägbara misstag. Dessa sex täcker den stora merparten av verkliga kontokapningar.
1. Samma lösenord överallt
När en enda sajt läcker testas din kombination av e-post och lösenord mot alla stora tjänster inom några timmar — det är credential stuffing, och det är det i särklass vanligaste sättet konton tas över på. Ett lösenord, ett konto. Inga undantag.
2. Lösenord byggda på personliga uppgifter
Namn, födelsedagar, husdjur och favoritlag syns i dina offentliga profiler, och knäckningsverktyg lever på just det. Ett lösenord som en angripare kan researcha är ingen hemlighet.
3. Tangentbordsmönster och klassikerna
123456, qwerty, iloveyou och deras kusiner toppar varje läckt lösenordslista, år efter år. Angripare testar de listorna först — ett sådant lösenord överlever sekunder.
4. Tillit till l33t-utbyten
P@ssw0rd! är inte nämnvärt starkare än password: varje knäckningsverktyg tillämpar standardutbytena (a→@, o→0, ett ! på slutet) automatiskt. Verklig styrka kommer från längd och slump, inte dekoration.
5. Korta lösenord
Under 12 tecken faller även ett helt slumpmässigt lösenord snabbt för en offlineattack — längd multiplicerar svårigheten på ett sätt som symboler inte kan. Se vår guide om lösenordslängd för de faktiska siffrorna.
6. Lösenord i klartext
En anteckningsapp, ett kalkylblad eller ett mejlutkast som heter ”lösenord” lämnar över allt i en enda incident. Använd en lösenordshanterare: valvet är krypterat, och en stark huvudlösenfras är allt du behöver minnas.
Säkerhetsguider
Hur långt ska ett lösenord vara?
Så påverkar lösenordslängden knäckningstiden — riktiga siffror per längd och teckenuppsättning, plus rekommendationer för konton, e-post och huvudlösenord.
De vanligaste lösenordsmisstagen
Sex lösenordsmisstag som angripare utnyttjar varje dag — återanvändning, personliga uppgifter, tangentbordsmönster, l33t-utbyten, korta lösenord och osäker förvaring — och vad du gör i stället.
Tvåfaktorsautentisering (2FA): vad det är och varför det spelar roll
Så fungerar tvåfaktorsautentisering, vilken metod du ska välja — säkerhetsnyckel, autentiseringsapp eller SMS — och vilka stora tjänster som stöder det.
Behöver du en lösenordshanterare?
Därför är en lösenordshanterare det enda realistiska sättet att ha ett unikt, slumpmässigt lösenord för varje konto — och så skyddar du själva valvet.
Dataintrång: vad händer med dina lösenord när en tjänst hackas?
Intrång, scraping eller credential stuffing? Vad varje incidenttyp betyder för dina lösenord, dokumenterade incidenter hos stora tjänster och vad du ska göra när det händer.