Det viktigste er å bruke ulike passord på ulike kontoer og slå på totrinnsbekreftelse der det er mulig. Da vil et lekket passord fra én tjeneste ikke være det samme som passordet til alle de andre kontoene dine.
Begynn med kontoene som gir tilgang til resten
En praktisk rekkefølge er å sikre e-postkontoen først, deretter eventuell passordhåndterer og andre viktige kontoer. E-posten brukes ofte til å tilbakestille passord, så den fortjener særlig oppmerksomhet.
- Bytt ut passord som er korte eller brukt flere steder.
- Aktiver totrinnsbekreftelse i kontoens sikkerhetsinnstillinger.
- Kontroller at gjenopprettingsadresse og telefonnummer er riktige.
- Lagre eventuelle gjenopprettingskoder på et trygt sted.
Lag et passord som ikke gjenbrukes
Nettvett anbefaler lange passordfraser med minst fem ord eller 16 tegn, og et unikt passord for hver nettside eller brukerkonto. Unngå navn, fødselsdatoer og andre opplysninger som lett kan knyttes til deg.
Du kan lage en lang frase av ord uten en åpenbar forbindelse, eller bruke en passordhåndterer til å generere et passord. Ikke bruk publiserte eksempelpassord. En liten endring i slutten av samme passord er heller ikke en god måte å holde kontoene adskilt på.
En passordhåndterer kan lagre og lage unike passord, slik at du slipper å huske dem alle. Beskytt den med et sterkt hovedpassord og aktiver ekstra innloggingsvern hvis den støtter det. Undersøk også hvordan du får tilgang igjen hvis du mister enheten din.
Hva gjør totrinnsbekreftelse?
Totrinnsbekreftelse legger et ekstra kontrollpunkt til innloggingen. Det kan for eksempel være en kode fra en app eller en sikkerhetsnøkkel. Hvilke metoder du kan bruke, avhenger av tjenesten.
Åpne tjenestens app eller offisielle nettside selv. Se etter konto-, innloggings- eller sikkerhetsinnstillinger, og følg tjenestens egen veiledning. Oppsett og navn på valgene varierer, så en menyoppskrift for én tjeneste passer ikke nødvendigvis en annen.
Før du logger ut, bør du vite hva du skal gjøre hvis telefonen blir borte. Gjenopprettingskoder bør ikke bare ligge på den samme telefonen som du trenger for å logge inn.
Ekstra vern erstatter ikke årvåkenhet
En falsk innloggingsside kan forsøke å få både passordet og engangskoden din. Ikke oppgi koder til noen som kontakter deg, og ikke godkjenn en innlogging du ikke selv har startet. Guiden til å gjenkjenne phishing viser hva du bør undersøke i meldinger og lenker.
Ved mistanke om at en konto er overtatt: gå direkte til tjenesten, endre passordet og kontroller gjenopprettingsopplysningene. Avslutt ukjente innloggede økter dersom tjenesten tilbyr det. Bruk veiledningen for å finne riktig offisiell nettside før du ber om hjelp. For elektronisk legitimasjon gjelder egne rutiner; se hjelp til BankID-appen.