Hold dine adgangskoder stærke og sikre med disse 9 regler

Hold dine adgangskoder stærke og sikre med disse 9 regler

Adgangskoder er stadig vigtige i vores digitale liv. Stærke og sikre adgangskoder bør bruges. Følg disse regler, og du vil være i orden.

En stærk adgangskode er afgørende for din online sikkerhed, og du har brug for en unik adgangskode til hver af dine konti. Men med alle disse konti er det meget fristende at falde ind i den dårlige vane at bruge den samme adgangskode (og brugernavn) overalt. Hvis dine data kompromitteres, udsætter en svag adgangskode dig for for eksempel identitetstyveri. Før adgangskoder er en saga blot, er det tid til at tage de rigtige skridt.

Brug en adgangskodeadministrator

Stærke adgangskoder er lange, svære at gætte, med masser af specialtegn og tal. Det er her adgangskodeadministratorer kommer til undsætning. En god adgangskodeadministrator som 1Password eller Bitwarden kan generere stærke adgangskoder til dig, og disse løsninger fungerer på både desktop og mobile enheder.

Den eneste ulempe er endelig, at du skal huske den eneste adgangskode, hovedadgangskoden, som giver dig adgang til alle andre. Det skal være meget stærkt. Husk også, at selv adgangskodeadministratorer kan blive hacket.

ja du kan skrive dine legitimationsoplysninger

Denne anbefaling går imod alt, hvad du har fået at vide om onlinebeskyttelse. Men adgangskodeadministratorer er ikke for alle. Nogle sikkerhedseksperter, såsom Electronic Frontier Foundation, siger, at det er en holdbar metode at gemme dine legitimationsoplysninger på et stykke papir eller notesblok.

Selvfølgelig kan nogen på denne måde bryde ind i dit hus og stjæle alle dine adgangskoder, men det er yderst usandsynligt. På kontoret eller derhjemme skal du opbevare dette ark et sikkert eller godt skjult sted. Og lad et minimum af mennesker vide, hvor hun er.

Men hvis du ofte ser dine adgangskoder, så tag dem med dig, det vil øge risikoen for at miste dem.

Få besked, hvis dine adgangskoder er kompromitteret

Det er ikke altid muligt at forhindre, at dine adgangskoder bliver kompromitteret, men du kan finde ud af, om det er tilfældet. Mozilla Firefox Monitor eller Google Password Checkup kan fortælle dig, om en sådan e-mailadresse og/eller adgangskode er blevet kompromitteret. Have I Been Pwned tilbyder den samme funktion.

Undgå alt for almindelige ord og tegnkombinationer i dine adgangskoder.

Målet er at generere en adgangskode, der ikke let kan gættes af en tredjepart. Undgå almindelige ord og andre forudsigelige tegnsekvenser. Brug heller ikke dit for- og efternavn, dit kæledyrs navn, fødselsdato, husnummer eller noget, der er direkte relateret til dig. Især hvis det er offentlig information.

Lange adgangskoder er bedre: 8 tegn, ikke mindre

8 tegn er en god længde til at begynde at tale om stærke adgangskoder. Men længere er bedre. Electronic Frontier Foundation og sikkerhedsekspert Brian Krebs anbefaler blandt mange andre at bruge en adgangssætning bestående af tre eller fire tilfældige “ord”. Det er dog sværere at huske, så en adgangskodemanager er afgørende.

Genbrug ikke dine adgangskoder

Genbrug af adgangskoder på tværs af websteder er en meget dårlig idé. Hvis nogen får adgangskoden, vil de have adgang til dine andre konti. Det samme gælder for meget simple modifikationer. For eksempel er PasswordOne og PasswordTwo forbudte! Ved at bruge en unik adgangskode til hver af dine konti, i tilfælde af at en hacker får adgangskoden, vil de kun have adgang til den enkelte konto.

Undgå at bruge allerede kompromitterede adgangskoder

Hackere bruger ordbøger, når de forsøger at logge ind på konti. Og de består især af adgangskoder, der allerede er blevet kompromitteret. For at kontrollere, om din adgangskode er blevet kompromitteret, skal du gå til hjemmesiden Have I Been Pwned og indtaste din adgangskode.

Ingen grund til at ændre adgangskode regelmæssigt

I årevis var det almindelig praksis at ændre en adgangskode hver 60. eller 90. dag, fordi folk troede, det var den tid, det tog at knække en adgangskode. Men Microsoft anbefaler i dag ikke at gøre dette, medmindre du selvfølgelig har mistanke om et kompromis. Hvorfor? Mange af os, der er tvunget til at skifte adgangskoder ofte, har udviklet den dårlige vane med at vælge adgangskoder, der er nemme at huske, eller skrive dem ned på klæbe sedler, som er tapet til vores skærme.

Brug to-faktor-godkendelse … men undgå SMS-koder

Hvis tyve får adgang til din adgangskode, kan du stadig nægte adgang til din konto, hvis du har valgt to-faktor autentificering (2FA). Systemet vil derefter bede dig om at indtaste et andet bevis, en flygtig unik kode, før du giver dig adgang. Så hvis en hacker får din adgangskode uden din betroede enhed (ofte din smartphone), vil de ikke være i stand til at logge ind på din konto.

Oftest sendes en unik kode via SMS eller direkte via et telefonopkald. Desværre kan moderne hackere nemt forfalske din linje (ved at skifte SIM-kortet) og opsnappe koden.

Den sikreste måde er at bruge en godkendelsesapp som Authy, Google Authenticator eller Microsoft Authenticator. Og når du først er konfigureret, kan du registrere din enhed eller browser, så du ikke behøver at dobbeltgodkende, hver gang du vil oprette forbindelse et eller andet sted.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *