Hvordan kan jeg vide, om mine adgangskoder er sikre?
Dine adgangskoder er sikre, hvis de er komplekse (brug en kombination af bogstaver, tal og specialtegn), lange (mindst 16 tegn) og gemt et sikkert sted (f.eks. i en adgangskodeadministrator).
Hvis nogen af dine adgangskoder ikke passer til ovenstående kriterier, er de sandsynligvis usikre.
En af de hurtigste måder at tjekke, om din adgangskode er sikker, er ved at bruge en styrkekontrollør, som vurderer din adgangskode og giver dig besked, hvis den er svag eller stærk.
Hvor lange skal mine adgangskoder være?
Vi anbefaler en længde på mindst 16 tegn.
Hvorfor? Fordi komplekse adgangskoder på 16 tegn typisk ville tage århundreder at knække. Til sammenligning kan en simpel adgangskode på 8 tegn knækkes på mindre end 24 timer.
Det er dog stadig vigtigt at kontrollere, om dine adgangskoder er stærke nok — selv simple adgangskoder på 16 tegn (f.eks. "thisismypassword") er lettere at knække end komplekse alternativer (f.eks. "TH15i$mYP4s5W0rD").
Hvad er den sikrest mulige adgangskode?
Der findes ikke én adgangskode, der anses for at være den sikreste. Du kan dog sikre, at din adgangskode er sikker ved at tjekke dens styrke og opdatere den, hvis den er for svag.
Sikre adgangskoder har normalt en kombination af faktorer, der gør dem svære at knække for hackere:
- God længde - Vi anbefaler mindst 16 tegn eller mere.
- Tilfældige - Adgangskoder med en tilfældig kombination af tegn er mere sikre end simple, almindeligt anvendte ord eller sætninger.
- Variation af tegn - En kombination af store og små bogstaver, tal og specialtegn er sværere at knække.
Adgangskode-sikkerhed omfatter dog også en række forskellige foranstaltninger, herunder regelmæssig ændring af adgangskoder (vi anbefaler, at du ændrer dine vigtigste legitimationsoplysninger hver måned), regelmæssig kontrol af, om dine loginoplysninger har været involveret i et databrud, og brug af to-faktor-autentificering for at beskytte dine konti yderligere.
Hvordan stjæler hackere adgangskoder?
En af de mest almindelige metoder til at stjæle adgangskoder er phishing, hvor hackere opretter falske websteder og narrer brugerne til at indtaste deres loginoplysninger. Hackerne kan f.eks. oprette en falsk bankwebside og overtale intetanende brugere til at indtaste deres private bankoplysninger.
Hackere sender typisk phishing-links via e-mail og udgiver sig for at være repræsentanter for legitime virksomheder. Men phishing-websteder kan også findes på sociale netværkssider og endda i søgemaskineresultater.
Der er mange andre måder, hvorpå din adgangskode kan blive stjålet, f.eks. når virksomhedens servere bliver brudt, eller når malware (som spyware) i det skjulte overvåger dine tastetryk.
Hackere kan også bryde ind på konti ved hjælp af brute-force-angrebssoftware, som forsøger at gætte adgangskoder til konti med en hastighed på flere hundrede i sekundet.
Hvad er adgangskodeentropi?
Adgangskodeentropi er en form for måling, der bruges til at bestemme, hvor svært det er for en hacker at knække en adgangskode — jo højere entropiscore, jo sværere er det at knække. Styrke af adgangskode-tjekkere bruger dette til at hjælpe dig med at bestemme, hvor sikker din adgangskode er (og om du bør styrke den).
Entropi måles i "bits". Den beregnes ved at måle passwordets længde og antallet af anvendte tegn, f.eks. store og små bogstaver, cifre og specialtegn.
En simpel sætning som "hello" har en lavere entropi, da den er kort og ikke bruger en lang række tegn. Men en kompleks adgangskode som "Gp6-7!$f0O^M>14£@@-+_%k" har en højere entropi, da den er lang og bruger mange forskellige tegn, hvilket gør den sværere at knække.
Hvad er de mest almindeligt anvendte adgangskoder?
Ifølge det britiske National Cyber Security Centre er de mest anvendte adgangskoder "123456", "123456789", "qwerty", "password" og "1111111", som alle er nemme at huske, og derfor bruger så mange mennesker dem.
Alle ovenstående er meget nemme for hackere at gætte, så det er altid bedst at bruge unikke, komplekse adgangskoder og ændre dem med et par måneders mellemrum. Du kan bruge en styrketjekker til nemt at vurdere, om dine adgangskoder er svage eller stærke.
Hvad er to-faktor-autentifikation (2FA), og bør jeg bruge den?
To-faktor-autentifikation (2FA) er en sikkerhedsmetode, der kræver, at brugerne skal angive en ekstra form for bekræftelse sammen med deres brugernavn og adgangskode, når de har adgang til deres konti.
Når du logger ind på din Facebook-konto, skal du f.eks. indtaste en engangskode, der genereres af en autentificeringsapp (f.eks. Google Authenticator) eller sendes til dig via SMS.
Der findes mange former for 2FA, herunder engangskoder, hardwarenøgler og biometrisk autentificering (scanning af fingeraftryk eller ansigtsgenkendelse).
Selv om du har oprettet 2FA på din konto, er det stadig vigtigt at sikre, at du bruger stærke adgangskoder og ikke genbruger dem på tværs af flere websteder eller tjenester. Du bør også holde øje med enhver mistænkelig aktivitet på dine konti - f.eks. oprettelse af nye konti eller pludselige ændringer i dine forbrugsvaner - og rapportere det straks, hvis noget virker forkert.
Er det værd at bruge en adgangskodeadministrator?
Kort sagt, ja. Adgangskodeadministratorer har mange fordele, bl.a.:
- Sikkerhed. Alle dine oplysninger gemmes i en krypteret digital boks, så de er sikre mod hackere.
- Bekvemmelighed. Med et enkelt klik kan du automatisk udfylde dine loginoplysninger, så du ikke behøver at skrive dem manuelt flere gange.
- Kontrol af adgangskoder. Denne funktion giver dig besked, hvis dine adgangskoder er svage, gamle, genbrugte eller kompromitterede, så du hurtigt kan opdatere din adgangskode.
Adgangskodeadministratorer i browsere (som den, der er indbygget i Google Chrome) er nemme at bruge og praktiske, men selvstændige apps til adgangskodeadministratorer har tendens til at tilbyde flere funktioner og generelt bedre sikkerhed.
Hvad er en hovedadgangskode?
Du skal bruge en hovedadgangskode for at låse din adgangskodeadministrator op. Da adgangskodeadministratorer bruger kryptering til at sikre lagrede data, er hovedadgangskoden knyttet til din boks dekrypteringsnøgle, som er nødvendig for at få adgang til de data, der er gemt i din boks.
For at forhindre dårlige aktører i at få adgang til din boks skal du oprette en stærk hovedadgangskode, som ikke er let at gætte eller knække. Du bør også ændre den med jævne mellemrum (f.eks. en gang i kvartalet) for at undgå at blive hacket.
Pro-tip: Konfigurer to-faktor-autentifikation (2FA) for at beskytte din boks yderligere. Dette er et ekstra bekræftelsestrin, der beskytter dine data, selv hvis det lykkedes hackere at knække din adgangskode.