Sikkerhedsguide
Sådan opretter og bruger du en stærk adgangskode
En praktisk tjekliste for adgangskodelængde, unikhed, opbevaring, MFA og phishing-modstand.
Direkte svar
En stærk adgangskode er unik, lang nok til sit formål og opbevaret sikkert. For en konto, hvor adgangskoden er den eneste faktor, skal du bruge mindst 15 tegn. Brug en betroet adgangskodeadministrator, aktivér MFA eller en adgangsnøgle, og genbrug aldrig værdien på en anden tjeneste.
Tjekliste
- Generér en ny værdi for hver konto.
- Foretræk mindst 15 eller 16 tegn til single-factor login.
- Brug det fulde tegnsæt, som tjenesten accepterer.
- Gem resultatet i en betroet adgangskodeadministrator.
- Slå MFA eller en adgangsnøgle til.
- Behandl uventede loginsider og gendannelsesanmodninger som mulig phishing.
Længde versus sammensætning
Længde udvider antallet af mulige værdier. Tegnvariation kan øge puljen, men en kort adgangskode bliver ikke automatisk sikker, fordi den indeholder et symbol. Forudsigelige menneskelige transformationer som at tilføje 1! til et ordbogsord forbliver lette at gætte.
Unik betyder kun én tjeneste
Genbrug af adgangskode gør ét tjenestebrud til adgang til flere konti. En adgangskodeadministrator gør unikke tilfældige værdier praktiske, fordi brugerne ikke behøver at huske hver eneste legitimationsoplysning.
Adgangskoder stopper ikke phishing
En angriber kan fange en stærk adgangskode, hvis brugeren indtaster den på en overbevisende falsk side. MFA reducerer noget af risikoen for kontoovertagelse, mens phishing-resistente adgangsnøgler giver en stærkere grænse, når de understøttes.
Hvad skal du gøre efter en formodet kompromittering
Skift den berørte adgangskode fra en betroet enhed, tilbagekald aktive sessioner, gennemgå gendannelsesdetaljer, aktivér stærkere autentifikation, og skift straks alle genbrugte legitimationsoplysninger.