airplanebooksbriefcase business cogs cross election entertainment fish house law lockmedicalpeopleselfservices socialtax

Brug stærke kodeord

Mange af vores mest personlige oplysninger ligger gemt på digitale tjenester. Stærke kodeord hjælper med at sikre, at uvedkommende ikke får adgang til de mange private oplysninger i din mailboks, i din netbank eller hos myndighederne. Et stærkt kodeord eller password består af 15 eller flere tegn, bruges kun ét sted og deles ikke med andre.

Gode råd om kodeord

Lav stærke kodeord, og find på din egen huskeregel.
Brug ikke samme kodeord flere steder.
Del aldrig dit kodeord med andre.
Brug to-trins-login, hvor det er muligt.
Brug en passwordmanager til at holde styr på dine kodeord.

Definition

Et stærkt kodeord er kendetegnet ved:

  • At være minimum 15 tegn.
  • At benytte minimum både store og små bogstaver, men gerne en blanding af bogstaver, tal og/eller specialtegn.
  • At være svært at gætte for andre.
  • Lav stærke kodeord, og find på din egen huskeregel
  • Du kan med fordel finde på en huskeregel, som hjælper dig med at huske dit kodeord, selv når det er langt. En huskeregel eller huskesætning kan for eksempel tage udgangspunkt i hvert bogstav i et almindeligt navn:

Hvorfor er det vigtigt?
Et stærkt kodeord er komplekst og vigtigst af alt langt: Jo flere tegn dit kodeord er, desto flere kombinationer af tegn skal svindlerne igennem for at ramme rigtigt. Kodeord, der består af enkelte ord eller tal- og bogstaverrækker – som ”password”, ”123456” og ”qwerty” – er korte og dermed lette for dig at huske. Men de er også lette at gætte for svindlere, som typisk vil starte med at afprøve de mest udbredte kodeord.


Pas også på med kodeord, der er hentet fra din hverdag. For eksempel navnet på din datter, kat eller arbejdsplads. Svindlerne kan nemlig let finde disse oplysninger på nettet.

Ved at finde på din egen huskeregel gør du det let for dig at huske, men svært for svindlerne at gætte.

Brug ikke samme kodeord flere steder

Det er vigtigt at bruge forskellige kodeord til de tjenester, hvor du har de mest personlige oplysninger. Det vil sige især til:

  • Din mailkonto
  • Dine profiler på sociale medier

Hvorfor er det vigtigt?
Hvis du bruger samme kodeord på flere eller alle dine tjenester, kan svindlerne med det ene kodeord få fuld adgang til alle dine personlige oplysninger. Det kan for eksempel ske ved, at din streamingtjeneste som Spotify eller Netflix får lækket alle brugernes login-oplysninger. Hvis du kun benytter kodeordet det ene sted, er skaden for dig begrænset. Men har du brugt samme e-mailadresse og kodeord til for eksempel din mailkonto eller din bank, kan svindlerne også få adgang her.

Del aldrig dit kodeord med andre

Uanset hvor stærkt eller unikt du gør dit kodeord, er det ikke meget værd, hvis du deler det med andre. Hverken fremmede eller folk, du kender.

Hvorfor er det vigtigt?
Dit kodeord er dit helt personlige adgangstegn. Hvis du deler dit password med andre, for eksempel til din Facebook- eller spilkonto, giver du dem dels adgang til alle de personlige oplysninger, der ligger der. Dels giver du dem mulighed for at foretage handlinger i dit navn. Selvom du er gode venner med personen, du deler dit kodeord med, er der ingen garanti for, at I bliver ved med at være det.

Brug to-trins-login, hvor det er muligt

To-trins-login betyder, at du skal igennem to trin for at logge ind. Du kan f.eks. bruge en authenticator-app på din telefon, som kun du har adgang til. Når du logger ind, beder appen dig om at godkende forsøget eller viser en midlertidig kode, som du skal indtaste. På den måde er din konto bedre beskyttet, også selvom andre kender dit kodeord. For det meste skal du kun indtaste den ekstra kode, hvis du logger ind fra en ny telefon, browser eller computer.

To-trins-login kaldes også for to-faktor-login eller to-trins-godkendelse. Men betegnelserne dækker alle over det samme.

Hvorfor er det en god ide?

Har du aktiveret to-trins-login, skal svindlere udover dit brugernavn og kodeord have fingre i din mobiltelefon for at kunne logge ind, for eksempel på din Facebook-profil. Det beskytter dig mod, at hackere kan få adgang til dine personlige oplysninger, blot fordi de har fået fingre i dit kodeord. Du vil desuden opdage det, hvis andre forsøger at logge ind på din konto fra en anden enhed. .

Brug en passwordmanager til at holde styr på dine kodeord

En passwordmanager er et program eller en app, du kan installere, og som hjælper dig med at holde styr på dine kodeord. Der er kun ét (stærkt) kodeord, du skal huske, nemlig det til password-manageren, som så giver adgang til alle dine andre kodeord. Husk at finde på et stærkt kodeord til din passwordmanager, da denne værner om dine øvrige adgangskoder.

Der findes en række forskellige passwordmanagere til både din computer og telefon. De fleste krypterer dine gemte kodeord, så de ikke kan hackes. Søg på internettet for at finde en passwordmanager, der passer bedst til dig og dine enheder.

Hvorfor er det en god ide?

Med en passwordmanager kan du med sindsro benytte unikke, lange og stærke kodeord på alle dine digitale tjenester. For du behøver ikke at være bange for at glemme dem. Du skal kun huske ét stærkt kodeord.

Mit kodeord er blevet hacket

Hvis du opdager eller mistænker, at dit kodeord er blevet hacket, skal du skifte det med det samme.

Det er vigtigt, at du skifter dit kodeord, hvis du mistænker, at det er blevet hacket. Bruger du dit kodeord til flere tjenester, skal du skifte kodeord på alle tjenesterne. Du bør aldrig bruge det samme kodeord to steder, da det gør dig mere sårbar overfor it-kriminelle.

Dit nye kodeord skal ikke ligne det gamle, da det gør det nemmere for it-kriminelle at gætte dit nye kodeord.

Hvordan kan jeg vide, om mit kodeord er hacket?

Der findes hjemmesider, der forsøger at holde øje med hvilke kodeord, der er blevet hacket. Hjemmesiderne indeholder en liste over en masse virkelige kodeord, som er blevet gjort tilgængeligt for andre i forbindelse med datalæk. Hjemmesiderne opsamler viden om tjenester på nettet, der er blevet hacket. På hjemmesiderne kan du også tjekke, om din mailadresse eller dit kodeord optræder på nogle af de kendte lister over hackede tjenester.

Hjemmesiden 'Have I been pwned' kan ikke rapportere 100 procent af alle hackerangreb mod dine konti, men den udgør et godt supplement til sikring af dem. Du kan også bruge hjemmesiden til at tjekke, om dit nye kodeord allerede er kendt af it-kriminelle.

Tjek om din mailadresse og kodeord er blevet forsøgt hacket:
https://haveibeenpwned.com/