Hur vet jag om mina lösenord är säkra?
Dina lösenord är säkra om de är komplexa (använd en kombination av bokstäver, siffror och specialtecken), långa (minst 16 tecken) och lagras någonstans säkert (som en lösenordshanterare).
Om något av dina lösenord inte uppfyller kriterierna ovan är de sannolikt osäkra.
Ett av de snabbaste sätten att kontrollera om ditt lösenord är säkert är att använda en styrkekontroll som utvärderar egenskaperna hos ditt lösenord och meddelar dig om det är svagt eller starkt.
Hur långa bör mina lösenord vara?
Vi rekommenderar minst 16 tecken långa lösenord.
Varför? Eftersom komplexa lösenord med 16 tecken vanligtvis skulle ta århundraden att knäcka. Som jämförelse kan ett enkelt lösenord med åtta tecken knäckas på mindre än 24 timmar.
Det är dock fortfarande viktigt att kontrollera om dina lösenord är tillräckligt starka. Även enkla 16-teckens lösenord (t.ex. "dettaärmittlösenord") är lättare att knäcka än komplexa alternativ (t.ex. "D3TT4ÄRM1tTlÖ530Rd").
Vilket är det säkraste möjliga lösenordet?
Det finns inget lösenord som anses vara det säkraste. Du kan dock se till att ditt lösenord är säkert genom att kontrollera dess styrka och uppdatera det om det är svagt.
Säkra lösenord har vanligtvis en kombination av faktorer som gör dem svåra för hackers att knäcka:
- Bra längd — Vi rekommenderar minst 16 tecken eller längre.
- Slumpmässigt — Lösenord med en slumpmässig kombination av tecken är säkrare än enkla, vanliga ord eller fraser.
- Mängd tecken — En kombination av stora och små bokstäver, siffror och specialtecken är svårare att knäcka.
Lösenordssäkerhet involverar emellertid också en mängd olika åtgärder, inklusive att regelbundet byta lösenord (vi rekommenderar att du ändrar dina viktigaste uppgifter varje månad), regelbundet kontrollera om dina inloggningsuppgifter har varit inblandade i ett dataintrång och att använda tvåfaktorsautentisering för att ytterligare skydda dina konton.
Hur stjäl hackers lösenord?
En av de vanligaste teknikerna för att stjäla lösenord är phishing där hackers skapar falska webbplatser och lurar användare att ange sina inloggningsuppgifter. Till exempel kan hackers skapa en falsk bankwebbsida och övertyga intet ont anande användare att ange sina privata bankuppgifter.
Hackers skickar vanligtvis phishinglänkar via e-post och utger sig för att vara representanter för legitima företag. Men phishingsidor kan också hittas på sociala medier och till och med i sökmotorresultat.
Det finns många andra sätt som ditt lösenord kan stjälas på, inklusive när företagets servrar bryts eller skadlig programvara (som spionprogram) i hemlighet övervakar dina tangentbordstryck.
Hackers kan också bryta sig in på konton med hjälp av brute-force-attacker som försöker få fram kontolösenord genom att gissa flera hundra lösenord i sekunden.
Vad är lösenordsentropi?
Lösenordsentropi är en måttstock som används för att avgöra hur svårt det är för en hacker att knäcka ett lösenord. Ju högre entropipoäng desto svårare är det att knäcka. Lösenordsstyrkekontroller använder detta för att hjälpa dig att avgöra hur säkert ditt lösenord är (och om du behöver stärka det).
Entropi mäts i "bitar". Det beräknas genom att mäta lösenordslängden och mängden tecken som används, t.ex. versaler och gemener, siffror och specialtecken.
En enkel fras som "hej" har en lägre entropi eftersom den är kort och inte använder en mängd olika tecken. Men ett komplext lösenord som "Gp6-7!$f0O^M>14£@-+_%k" har en högre entropi eftersom det är långt och använder en mängd olika tecken, vilket gör det svårare att knäcka.
Vilka är de vanligaste lösenorden?
Enligt Storbritanniens National Cyber Security Centre är de vanligaste lösenorden "123456", "123456789", "qwerty", "password" och "1111111", som alla är lätta att komma ihåg, vilket är varför så många människor använder dem.
Alla ovanstående lösenord är väldigt lätta för hackers att gissa sig till, så det är alltid bäst att använda unika, komplexa lösenord och byta ut dem med några månaders mellanrum. Du kan använda en styrkekontroll för att enkelt bedöma om dina lösenord är svaga eller starka .
Vad är tvåfaktorsautentisering (2FA) och ska jag använda det?
Tvåfaktorsautentisering (2FA) är en säkerhetsmetod som kräver att användare tillhandahåller en extra form av verifiering tillsammans med sitt användarnamn och lösenord när de kommer åt sina konton.
När du exempelvis loggar in på ditt Facebook-konto måste du ange en engångskod som genereras av en autentiseringsapp (som Google Authenticator) eller skickas till dig via sms.
Det finns många former av 2FA, inklusive engångskoder, hårdvaranycklar och biometrisk autentisering (fingeravtrycksskanning eller ansiktsigenkänning).
Även om du har konfigurerat 2FA på ditt konto är det fortfarande viktigt att se till att du använder starka lösenord och inte återanvänder dem på flera webbplatser eller tjänster. Du bör också hålla ett öga på all misstänkt aktivitet på dina konton, som ifall nya konton skapas eller om det har gjorts uttag som du inte känner igen, och rapportera det omedelbart om något verkar fel.
Är det värt att använda en lösenordshanterare?
Kort sagt, ja. Lösenordshanterare erbjuder många fördelar, inklusive:
- Säkerhet. Alla dina uppgifter lagras i ett krypterat digitalt valv, så de är säkra från hackers.
- Bekvämlighet. Med ett klick kan du automatiskt fylla i dina inloggningsuppgifter, vilket innebär att du inte behöver skriva in dem manuellt upprepade gånger.
- Lösenordsgranskning. Den här funktionen meddelar dig om dina lösenord är svaga, gamla, återanvända eller läckta, vilket gör att du snabbt kan uppdatera ditt lösenord.
Lösenordshanterare i webbläsare (som den som är inbyggd i Google Chrome) är lätta att använda och bekväma, men fristående lösenordshanterare tenderar att erbjuda fler funktioner och bättre säkerhet överlag.
Vad är ett huvudlösenord?
Ett huvudlösenord krävs för att låsa upp din lösenordshanterare. Eftersom lösenordshanterare använder kryptering för att skydda lagrad data är huvudlösenordet kopplat till ditt valvs dekrypteringsnyckel, som behövs för att komma åt data som lagras i ditt valv.
För att hindra ondsinta personer från att komma åt ditt valv bör du ställa in ett starkt huvudlösenord som inte är lätt att gissa eller knäcka. Du bör också ändra det med jämna mellanrum (en gång per kvartal) för att undvika att bli hackad.
Tips: Ställ in tvåfaktorsautentisering (2FA) för att ytterligare skydda ditt valv. Detta är ett extra verifieringssteg som skyddar dina data även om hackers lyckas knäcka ditt lösenord.