Hvordan vet jeg om passordene mine er trygge?
Passordene dine er trygge hvis de er komplekse (har en kombinasjon av bokstaver, tall og spesialtegn), lange (minst 16 tegn) og blir lagret et trygt sted (som en passordbehandler).
Hvis noen av passordene dine ikke oppfyller kriteriene ovenfor, er de sannsynligvis usikre.
En av de raskeste måtene å sjekke om passordet ditt er trygt er ved å bruke en passordstyrkekontroll, som vurderer egenskapene til passordet ditt og gir deg beskjed om det er svakt eller sterkt.
Hvor lange bør passordene mine være?
Vi anbefaler en lengde på minst 16 tegn.
Hvorfor? Fordi komplekse 16-tegns passord vanligvis vil ta århundrer å knekke. Til sammenligning kan et enkelt 8-tegns passord knekkes på mindre enn 24 timer.
Det er imidlertid fortsatt viktig å sjekke om passordene dine er sikre — selv enkle 16-tegns passord (f.eks. «thisismypassword») er lettere å knekke enn komplekse alternativer (f.eks. «TH15i$mYP4s5W0rD»).
Hva er det sikreste passordet?
Det er ikke ett passord som anses som det sikreste. Du kan imidlertid sikre at dine pasord er bra ved å sjekke deres styrke og oppdaterer den hvis den er svak.
Trygge passord har vanligvis en kombinasjon av faktorer som gjør dem vanskelige for hackere å knekke:
- Bra lengde — Vi anbefaler minst 16 tegn eller mer.
- Tilfeldige — Passord med en tilfeldig kombinasjon av tegn er tryggere enn enkle, ofte brukte ord eller uttrykk.
- Variasjon av tegn — En kombinasjon av store og små bokstaver, tall og spesialtegn er vanskeligere å knekke.
Passordsikkerhet innebærer imidlertid også en rekke tiltak, inkludert regelmessig endring av passord (vi anbefaler at du endrer de viktigste passordene dine månedlig), regelmessig sjekke om påloggingsdetaljene dine har vært involvert i et datainnbrudd, og bruk av tofaktorautentisering for å beskytte kontoene dine ytterligere.
Hvordan stjeler hackere passord?
En av de vanligste teknikkene for å stjele passord er phishing, der hackere oppretter falske nettsider og lurer brukere til å skrive inn påloggingsinformasjonen sin. For eksempel kan hackere opprette en falsk banknettside og overbevise intetanende brukere om å skrive inn private bankopplysninger.
Hackere sender vanligvis phishing-lenker via e-post, og utgir seg for å være representanter for legitime selskaper. Men phishing-sider kan også bli funnet på sosiale nettverkssider og til og med i søkemotorresultater.
Det er mange andre måter passordet ditt kan bli stjålet på, inkludert når bedriftens servere brytes eller skadelig programvare (som spionprogramvare) i det skjulte overvåker hva du skriver på tastaturet på PC-en din.
Hackere kan også bryte seg inn på kontoer ved å bruke brute-force-angrepsprogramvare, som forsøker å gjette kontopassord med en hastighet på hundrevis per sekund.
Hva er passordentropi?
Passordentropi er en form for måling som brukes til å bestemme hvor vanskelig det er for en hacker å knekke et passord — jo høyere entropi-poengsum, desto vanskeligere er det å knekke. Kontroll av passordstryrke brukr dette for å hjelpe deg med å finne ut hvor trygt passordet ditt er (og om du trenger å styrke det).
Entropi måles i «biter». Det beregnes ved å måle passordlengden og variasjonen av tegn som brukes, f.eks. store og små bokstaver, sifre og spesialtegn.
En enkel setning som «hei» har en lavere entropi da den er kort og ikke bruker en rekke tegn. Men et komplekst passord som «Gp6-7!$f0O^M>14£@-+_%k» har en høyere entropi da det er langt og bruker et bredt utvalg av tegn, noe som gjør det vanskeligere å knekke.
Hva er de mest brukte passordene?
I følge Storbritannias National Cyber Security Centre er de mest brukte passordene «123456», «123456789», «qwerty», «passord» og «1111111», som alle er enkle å huske, derav hvorfor så mange bruker dem.
Alle passordene over er veldig enkelt for hackere å gjette, så det er alltid best å bruke unike, komplekse passord og endre dem med noen måneders mellomrom. Du kan bruke en måler for passordstyrke for å finne ut om passordene dine er svake eller sterke.
Hva er tofaktorautentisering (2FA) og bør jeg bruke det?
Tofaktorautentisering (2FA) er en sikkerhetsmetode som krever at brukere oppgir en ekstra form for bekreftelse sammen med brukernavn og passord før de får tilgang til kontoene sine.
For eksempel, når du logger på Facebook-kontoen din, må du skrive inn en engangskode generert av en autentiseringsapp (som Google Authenticator) eller sendt til deg via SMS.
Det finnes mange former for 2FA, inkludert engangskoder, maskinvarenøkler og biometrisk autentisering (fingeravtrykkskanning eller ansiktsgjenkjenning).
Selv om du har konfigurert 2FA på kontoen din, er det fortsatt viktig å sørge for at du bruker sterke passord og ikke gjenbruke dem på tvers av flere nettsteder eller tjenester. Du bør også holde et øye med mistenkelig aktivitet på kontoene dine – som nye kontoer som opprettes eller plutselige endringer i forbruksvaner – og rapportere det umiddelbart hvis noe virker feil.
Er det verdt å bruke en passordbehandler?
Kort sagt, ja. Passordbehandlere tilbyr mange fordeler, inkludert:
- Sikkerhet. Alle opplysningene dine lagres i et kryptert digitalt hvelv, så de er sikret mot hackere.
- Bekvemmelighet. Med ett klikk kan du automatisk fylle inn påloggingsinformasjonen din, slik at du ikke trenger å skrive dem inn gjentatte ganger manuelt.
- Passordrevisjon. Denne funksjonen varsler deg hvis passordene dine er svake, gamle, gjenbrukte eller kompromitterte, noe som lar deg oppdatere passordet raskt.
Passordbehandlere i nettlesere (som den som er innebygd i Google Chrome) er enkle å bruke og praktiske, men frittstående passordbehandlingsapper har en tendens til å tilby flere funksjoner og generelt bedre sikkerhet.
Hva er et hovedpassord?
Et hovedpassord kreves for å låse opp passordbehandleren. Ettersom passordbehandlere bruker kryptering for å sikre lagrede data, er hovedpassordet knyttet til hvelvets dekrypteringsnøkkel, som er nødvendig for å få tilgang til dataene som er lagret i hvelvet ditt.
For å kriminelle fra å få tilgang til hvelvet ditt, bør du sette opp et sterkt hovedpassord som ikke er lett å gjette eller knekke. Du bør også endre den med jevne mellomrom (for eksempel en gang i kvartalet) for å unngå å bli hacket.
Profftips: Sett opp tofaktorautentisering (2FA) for å beskytte hvelvet ditt ytterligere. Dette er et ekstra verifiseringstrinn som beskytter dataene dine selv om hackere har klart å knekke passordet ditt.