Behöver du en lösenordshanterare?
Rådet ”ett unikt, slumpmässigt lösenord för varje konto” är omöjligt att följa med bara minnet. En lösenordshanterare är verktyget som gör det praktiskt: du memorerar en stark huvudlösenfras, den sköter resten.
Vad en lösenordshanterare faktiskt gör
Den genererar långa slumpmässiga lösenord, lagrar dem i ett krypterat valv och fyller i dem åt dig. Autofyll ger dessutom ett lager nätfiskeskydd: hanteraren erbjuder bara lösenordet på exakt den sajt det sparades för — en snarlik domän får ingenting.
Är en korg för alla ägg säker?
Seriösa hanterare krypterar valvet lokalt med en nyckel härledd ur din huvudlösenfras — en zero knowledge-design där inte ens leverantören kan läsa dina poster. Inget är riskfritt, men det realistiska alternativet, att återanvända lösenord man kan komma ihåg, är det som faktiskt får konton kapade varje dag.
Skydda själva valvet
Ge valvet en huvudlösenfras på 7 eller fler slumpord och aktivera tvåfaktorsautentisering på hanterarkontot. De två stegen koncentrerar din säkerhet exakt där den räknas.
Säkerhetsguider
Hur långt ska ett lösenord vara?
Så påverkar lösenordslängden knäckningstiden — riktiga siffror per längd och teckenuppsättning, plus rekommendationer för konton, e-post och huvudlösenord.
De vanligaste lösenordsmisstagen
Sex lösenordsmisstag som angripare utnyttjar varje dag — återanvändning, personliga uppgifter, tangentbordsmönster, l33t-utbyten, korta lösenord och osäker förvaring — och vad du gör i stället.
Tvåfaktorsautentisering (2FA): vad det är och varför det spelar roll
Så fungerar tvåfaktorsautentisering, vilken metod du ska välja — säkerhetsnyckel, autentiseringsapp eller SMS — och vilka stora tjänster som stöder det.
Behöver du en lösenordshanterare?
Därför är en lösenordshanterare det enda realistiska sättet att ha ett unikt, slumpmässigt lösenord för varje konto — och så skyddar du själva valvet.
Dataintrång: vad händer med dina lösenord när en tjänst hackas?
Intrång, scraping eller credential stuffing? Vad varje incidenttyp betyder för dina lösenord, dokumenterade incidenter hos stora tjänster och vad du ska göra när det händer.