Fire enkle råd for sikker pålogging

I denne veiledningen gir vi deg fire enkle råd for sikker pålogging. De fleste av oss må håndtere mange passord, og det er sannsynlig at passord kommer på avveier før eller siden. Rådene du får i denne veiledningen, møter de praktiske utfordringene vi har med passord i hverdagen.

En dame bruker telefonen sin til å hente kode for totrinnsbekreftelse til å åpne opp noe på mac'en sin

1. Aktiver totrinnspålogging

Totrinnspålogging er et ekstra sikkerhetsnivå for pålogging. Det fungerer ved at du logger inn med brukernavn og passord slik du pleier, men i tillegg må du oppgi en engangskode. Det skjer ofte bare ved første gangs pålogging fra en ny enhet, det vil si pc, mac, mobiltelefon eller nettbrett.

Denne koden får du til en enhet du har, for eksempel gjennom SMS på mobilen din, eller gjennom en app som genererer slike koder. Poenget med dette er at selv om noen vet brukernavnet og passordet ditt, kan de likevel ikke logge seg på din konto. Da er de nødt til å også ha tilgang på denne engangskoden.

Totrinnspålogging minner på mange måter om den eldre varianten av BankID, der du måtte benytte en kodebrikke for å lage en slik engangskode. Totrinnspålogging har likevel en viktig forskjell. Du slipper å skrive inn koden hver eneste gang. Det gjør du kun når du logger deg på fra en ny enhet, eller fra et nytt sted.

Dette er det viktigste tiltaket du kan gjøre for å sikre at uvedkommende ikke får tilgang på dine brukerkontoer.

På siden under har vi samlet alle veiledninger på hvordan du aktiverer totrinnspålogging.

Nærbilde av en hånd som taster inn kode på en telefon med hengelås-symbol

Totrinnspålogging

På denne siden finner du informasjon om hva totrinnspålogging er, hvordan du går frem for å sett…

Temaside 31.05.2022

2. Bruk unike passord og pålogging

Det er viktig å ha unike passord og pålogginger på de ulike tjenestene og systemene man benytter. Dersom du bruker det samme passordet flere steder og det kommer på avveier, vil den som har passordet ditt kunne logge seg på alle brukerkontoene der du bruker dette passordet. Det er viktigere å ha lange, unike passord enn å bytte passord ofte.

Lag deg en huskeregel for passord som gjør at du kan lage gode og unike passord for hver enkelt tjeneste. For eksempel kan du bruke en setning eller en frase. Da blir det enklere å huske passordet. Unngå å bruke personlig informasjon eller referanser til tjenesten som passordet benyttes til.

På siden finner du vår veiledning til hvordan du lager sterke passord.

mann taster inn passord på telefonen sin

Slik lager du sterke passord

Å lage et sterkt passord er en enkel jobb. Utfordringen er å huske flere ulike sterke passord. Spe…

Sikkerhetskultur 06.06.2022

3. Skriv gjerne ned passordene dine

Det er helt i orden å notere ned passord. Det er viktigere at man har gode og unike passord på alle tjenester enn at man er i stand til å huske alle sammen. Skriv passordene ned på et papir som du lagrer på et trygt sted. De passordene du bruker ofte, kan du med fordel memorere.

Det er ikke lurt å skrive passordene eller påloggingsinformasjon på en lapp som ligger på skrivebordet eller i lommeboken, og det er ikke lurt å skrive dem ned i et åpent dokument på datamaskinen.

Bruk gjerne en passordbank om du føler deg komfortabel med det. Les mer om dette i artikkelen over.

4. Hvor ofte bør du skifte passord?

Benytter du totrinnspålogging, trenger du ikke skifte passord med mindre du blir varslet om å gjøre det fra de som driver tjenesten.

For tjenester og brukerkontoer som ikke tilbyr totrinnspålogging, må du vurdere om tjenesten gir tilgang til sensitiv personlig informasjon, kredittkortinformasjon eller til påloggingsinformasjon til e-postkontoen din. E-postkontoene er viktige fordi mange benytter dette når de registrerer seg på ulike tjenester på nettet. Hvis noen andre får tilgang til e-postkontoen din, kan de sette nytt passord på mange tjenester, og dermed kan de overta kontrollen på disse. For brukerkontoer som gir tilgang til slik informasjon, bør du skifte passord årlig.

For andre brukerkontoer trenger du strengt tatt ikke skifte passord, bortsett fra dersom du får melding om å skifte passord, eller dersom du selv mistenker at passordet er kommet på avveier. Da bør du bytte passord snarest.