Vi har alla stått där: du ska skapa ett nytt konto och frågar dig själv hur säkert ditt lösenord egentligen är. Med över 15 miljarder läckta lösenord i databaser är risken att ditt redan är ute på nätet större än du tror – och vill du veta hur du testar din lösenordsstyrka, kollar om dina lösenord läckt och hittar den säkraste förvaringen för iPhone, då har du kommit rätt.

8 teckens lösenord: mindre än 1 dag att knäcka. 12 teckens: upp till 3 år. Snittanvändaren har över 100 lösenord. 65 procent återanvänder lösenord. Över 15 miljarder lösenord finns i läckta databaser.

Lösenord i korthet

Lösenord är fortfarande den vanligaste inloggningsmetoden, men de flesta av oss underskattar hur snabbt de knäcks.

Kort lösenord = enkelt att knäcka

Ett 8-teckens lösenord kan knäckas på under en dag. Källa: Hive Systems

Långt lösenord = svårare att knäcka

Ett 12-teckens lösenord tar upp till tre år att knäcka. Källa: Hive Systems

Vi återanvänder lösenord i för hög utsträckning

65 procent av oss använder samma lösenord på flera tjänster. Källa: Google

Läckta lösenord är ett globalt problem

Över 15 miljarder lösenord finns i läckta databaser. Källa: Have I Been Pwned

Här är de viktigaste siffrorna du behöver känna till innan du byter ut dina lösenord.

Fråga Källa
8 teckens lösenord – tid att knäcka Mindre än 1 dag
12 teckens lösenord – tid att knäcka Upp till 3 år
Genomsnittligt antal lösenord per person Över 100
Andel som återanvänder lösenord 65 procent
Läckta lösenord i databaser Över 15 miljarder
Rekommendation från NIST Använd långa lösenordsfraser
Krypterade lösenordshanterare Skyddar alla inloggningar
Effekt av tvåfaktorsautentisering Stoppar de flesta kontokapningar

Hur kontrollerar jag om mitt lösenord har läckt?

Det första du bör göra är att testa dina lösenord mot en tjänst som har samlat in läckta databaser. Har du använt samma lösenord på flera tjänster och ett av dem läcker, är risken stor att kontot kapas.

  • Kolla efter mejladresser eller användarnamn i läckta databaser.
  • Undersök om lösenordet är vanligt förekommande i databasen.
  • Byt omedelbart lösenordet om det dyker upp i en läcka.

Sluta leta efter ett perfekt lösenord. Det viktiga är att lösenordet är långt, unikt och aldrig återanvänds.

Har jag blivit utsatt för en lösenordsattack?

Om du får ett mejl om att någon försökt logga in på ett konto, eller om du ser inloggningar du inte känner igen, är det sannolikt att ditt lösenord läckt ut tidigare.

The implication: Ett läckt lösenord är bara början – du måste agera snabbt för att skydda även andra konton.

Hur skapar jag ett starkt lösenord?

Det räcker inte med att byta ut bokstäver mot siffror. Ett starkt lösenord ska vara långt, slumpmässigt och unikt för varje tjänst.

  • Använd minst 12 tecken, gärna 16 eller fler.
  • Välj en lösenordsfras – exempelvis tre ord som inte brukar stå tillsammans.
  • Undvik personlig information som födelsedatum och namn.
  • Använd en lösenordshanterare så att du slipper komma ihåg allt.

Långt istället för komplext

Forskning från NIST rekommenderar långa lösenordsfraser framför korta komplicerade lösenord med specialtecken. Längden gör att de blir svårare att knäcka, men lättare för dig att skriva.

Ett lösenord på 16 tecken behöver inte innehålla ett enda specialtecken för att vara starkt – längden räcker långt.

The implication: Att byta till långa lösenordsfraser är den enskilt största förbättringen du kan göra för din lösenordshygien.

Varför ska jag använda en lösenordshanterare?

En lösenordshanterare krypterar dina inloggningar och låter dig skapa unika, slumpmässiga lösenord för varje tjänst. Då behöver du bara komma ihåg ett enda starkt huvudlösenord.

  • Du slipper återanvända lösenord.
  • Alla lösenord krypteras med stark kryptering.
  • Du kan enkelt generera säkra lösenord i webbläsaren.

Se lösenordshanteraren som din digitala nyckelknippa – den skyddar allt annat, så huvudlösenordet måste vara extra starkt.

The implication: Utan en lösenordshanterare är det nästan omöjligt att ha unika och starka lösenord för alla konton.

Vad gör jag om ett lösenord läcker ut?

Om du får reda på att ett lösenord läckt ut, agera direkt. Dröj inte – automatiserade attacker kan börja testa lösenordet mot andra tjänster inom några minuter.

  1. Byt lösenordet på tjänsten där det läckte.
  2. Om du återanvänt lösenordet någon annanstans, byt det där också.
  3. Aktivera tvåfaktorsautentisering på alla konton som stödjer det.

Glöm inte att logga ut från tjänster när du bytt lösenord. Många tjänster tillåter att du avslutar andra aktiva sessioner.

The implication: Ett snabbt agerande kan hindra att en enstaka läcka blir ett större problem.

Relaterad läsning: Sök med bild på Google – guide till Google Lens och bildsökning · Hur skriver man upphöjt till på datorn? Guide med genvägar

Vanliga frågor om lösenord

Vad gör jag om mitt lösenord dyker upp i en läcka?

Byt omedelbart lösenordet på tjänsten, och byt även lösenordet på andra tjänster där du använt samma lösenord. Aktivera tvåfaktorsautentisering.

Är ett långt lösenord alltid bättre?

Ja, längden är den viktigaste faktorn. Ett långt lösenord är betydligt svårare att knäcka än ett kort med många specialtecken.

Hur ofta ska jag byta lösenord?

Byt bara om du misstänker att lösenordet läckt ut. Att byta i onödan leder ofta till svagare lösenord.

Är en lösenordshanterare säker?

Ja, de flesta lösenordshanterare krypterar dina uppgifter och kräver ett starkt huvudlösenord. Det är betydligt säkrare än att återanvända lösenord.

Vad är en lösenordsfras?

En lösenordsfras är en sekvens av slumpmässiga ord, till exempel ”blå apelsin motorväg”. Den är lätt att komma ihåg men svår att knäcka.

Sammanfattning

Ditt lösenord är din svagaste länk. Genom att använda en lösenordshanterare, skapa långa unika lösenord och aktivera tvåfaktorsautentisering minskar du risken dramatiskt.

The implication: Börja med de konton som är viktigast för dig, till exempel e-post och bank, och arbeta dig sedan vidare till resten.