Många läger ner väldigt lite tid på att skapa säkra lösenord. ”123456” visar sig vara det allra vanligaste lösenordet – inte särskilt svårknäckt.
Men hur skapar man egentligen ett riktigt säkert lösenord?
Här delar jag med mig av mina bästa tips.
Vad som är tillräckligt säkert
Du känner kanske till den generella principen kring säkerhet? Att säkerheten är precis så hög som obekvämligheten.
Vill du ha en säker miljö så blir det lite mer obekvämt. För egen del så kan jag leva med det, jag har sett för många exempel på konsekvenserna av för låg säkerhet, men många, kanske de allra flesta, pallar inte. I grunden finns det inte heller något rätt eller fel, bara en bedömning av vilka risker man är beredd att ta.
Många tecken små…
Tillräckligt säkert innebär i det här fallet lösenord som är 9-14 tecken långa och innehåller både små och stora bokstäver, siffror samt specialtecken. Ett längre lösenord är bättre, och ett mycket längre lösenord är mycket bättre. Varje tecken ökar säkerheten flerfaldigt.
Dessutom ska lösenordet inte vara ett ord eller förkortning som finns i en ordlista och det bör inte enkelt kunna gissas. Och ett absolut nej är att ha samma lösenord på jobbet som i privata sammanhang. Eller att använda samma lösenord på allt för många sajter. Vill man vara bekväm går det alltid att klicka på ”Har du glömt lösenordet?” och göra ett nytt om det är en sajt som besöks mindre frekvent.
Så skapar du lösenordens Fort Knox
För att du ska ha en rimlig chans att skapa starka lösenord och komma ihåg vilket lösenord du använder till respektive tjänst så finns det en rad praktiska hjälpmedel.
Här är några tips på hur du kan skapa och komma ihåg starka lösenord:
- Tänk på en mening du kan komma ihåg. Den meningen utgör basen för ditt starka lösenord eller din lösenordsfras. Det ska helst vara något som är ologiskt för andra men logiskt för dig. Vi tar som exempel ”min katt Sigge är tre år”.
- Gör om meningen till ett lösenord. Byt ut vissa tecken enligt ett recept som du själv hittar på (och kan återanvända varje gång du ska skapa ett lösenord). Ett recept kan till exempel vara att alltid byta ut ordet ”är” mot bokstaven R med versal, alltid ange andra bokstaven i varje ord som versal, alltid ange numeriska tal med siffror, alltid skriva bokstaven s som §, alltid ange dubbelbokstav som [bokstav]*2 och så vidare. Komplexiteten ökar ju fler inslag av byten som receptet innehåller.
- Med ovanstående lösenordsfras ”min katt Sigge är tre år” och föreslaget recept blir alltså lösenordet mInkAt*2§Ig*2eR3åR.
För att skydda dig bör du också minimera riskerna för att andra ska kunna läsa din e-post, läsa information som sparats på nätet eller att någon annan kan få tag på ditt lösenord. Se till att ha olika lösenord för varje tjänst. Undvik också att spara lösenord i klartext i mobiltelefonen, i fall den skulle bli stulen. Spara inte heller lösenord i klartext på datorn eller webbläsaren.
Är dina lösenord tillräckligt säkra?
Känner du dig det minsta osäker kan du testa kvaliteten på dina lösenord (alltså inte själva lösenordet) i PTS:s testverktyg
Det finns flera bra verktyg där du kan lagra dina lösenord för olika tjänster. De fungerar alla på ungefär samma sätt. Allt du behöver göra är att skapa och komma ihåg ett ensamt ”Master Password” för att låsa upp och komma åt din lista med användaridentiteter och lösenord.
- LastPass är en lösenordshanterare som gör webbsurfning enklare och säkrare. Finns som plugin och stanalone program för alla operativsystem och webläsare.
Jag använder själv LastPass och har gjort det i många år. Idag har jag inte samma lösen på någon av de websidor där jag har login, jag behöver ju bara ett Master Password, så på alla sidor är det olika supersäkra lösenord. Dem kommer jag åt automatisk eftersom jag har en app till webbläsaren som jag loggar in på varje dag, när datorn slås på. När appen upptäcker att jag kommer till en sida där ett sparat lösenord i appen finns, då fyller den i automatisk, eller ger förslag ifall du har fler inloggningar för samma sida sparade. När jag sen kommer till en ny registrering kan jag be programmet om ett superstarkt lösenord som jag kan ange och som sen sparas.
Varje halvår byter jag Master Password alltid minst 12-16 positioner långt med en blandning av små, stora bokstäver, siffror och tecken. Och då använder jag de 3 tipsen ovan såklart.
Lämna ett svar