Säkerhetsguide
Hur man skapar och använder ett starkt lösenord
En praktisk checklista för lösenordslängd, unikhet, lagring, MFA och phishing-resistens.
Direkt svar
Ett starkt lösenord är unikt, tillräckligt långt för sitt användningsfall och lagras säkert. För ett konto där lösenordet är den enda faktorn, använd minst 15 tecken. Använd en betrodd lösenordshanterare, aktivera MFA eller en passkey, och återanvänd aldrig värdet på en annan tjänst.
Checklista
- Generera ett nytt värde för varje konto.
- Föredra minst 15 eller 16 tecken för enfaktorsinloggning.
- Använd hela teckenuppsättningen som tjänsten accepterar.
- Lagra resultatet i en betrodd lösenordshanterare.
- Aktivera MFA eller en passkey.
- Behandla oväntade inloggningssidor och återställningsförfrågningar som möjlig phishing.
Längd kontra sammansättning
Längd utökar antalet möjliga värden. Variation av tecken kan öka poolen, men ett kort lösenord blir inte automatiskt säkert för att det innehåller en symbol. Förutsägbara mänskliga transformationer som att lägga till 1! i ett ordlistans ord förblir lätta att gissa.
Unikt betyder endast en tjänst
Återanvändning av lösenord gör att en tjänsts dataintrång leder till åtkomst till flera konton. En lösenordshanterare gör unika slumpmässiga värden praktiska eftersom användare inte behöver memorera varje inloggningsuppgift.
Lösenord stoppar inte phishing
En angripare kan fånga ett starkt lösenord om användaren anger det på en övertygande falsk sida. MFA minskar viss risk för kontokapning, medan phishing-resistenta passkeys ger en starkare gräns när de stöds.
Vad man ska göra efter misstänkt kompromettering
Ändra det påverkade lösenordet från en betrodd enhet, återkalla aktiva sessioner, granska återställningsdetaljer, aktivera starkare autentisering och ändra omedelbart alla återanvända inloggningsuppgifter.