Gem adgangskoder og login til sider sikkert

Sikring af adgangskoder er essentielt for at beskytte mod hacking. Brug Password Managers og Zero Knowledge-systemer for optimal sikkerhed og undgå almindelige faldgruber som gentagne koder.
Den velkendte irritation ved "Forkerte legitimationsoplysninger" rammer i en intensiveret cyklus. Først prøver du det første kodeord, så med stort begyndelsesbogstav, derefter din fødselsdato. Ingenting. Du klikker på gendannelsesknappen, opretter et nyt kodeord, og systemet slår tilbage med: "Det nye kodeord kan ikke være det samme som det gamle." En uendelig cyklus, der fører mange til at begå to fatale fejltagelser: at bruge det samme kodeord til både netbank og pizzaudbringning eller at notere det på en post-it klæbet til skærmen.
Hver dag hører vi om konti, der bliver hacket i massive angreb. Kriminelle søger ikke kun data fra den angrebne side; de afprøver også disse informationer på steder som Gmail, Amazon eller PayPal. For at lette vores liv stoler mange på browserens gemte data. Et lille vindue dukker op, du klikker "Gem", og problemet virker løst. I virkeligheden har du blot flyttet risikoen til et mere skjult sted.
Hvorfor sikre kodeord i browseren
Browserne er praktiske; de udfylder formularer på sekunder. Men deres pengeskabe er kun svagt beskyttet. Legitimationsoplysninger gemt i Chrome eller Edge er stort set kun sikret af den PIN-kode eller adgangskode, du bruger til at logge ind på computeren. Hvis du rejser dig, mens computeren er tændt, kan alle, der går forbi, få adgang til dine indstillinger og se dine loginoplysninger tydeligt.
Der er også en stille, men reel risiko. Mange moderne virusser er designet til at lede efter de filer, hvor browsere gemmer kodeord, så de kan stjæle dem alle på én gang. Selvom Chrome genererer sikre kodeord, er problemet, hvor disse kodeord opbevares. For at sikre dig selv er det nødvendigt at bruge et separat program; et selvstændigt pengeskab, der ikke er tilknyttet dit styresystem.
Password Managers og Zero Knowledge-systemet
Den mest effektive måde at håndtere mange konti på uden at miste søvn er en Password Manager. Forestil dig det som portieren på et luksushotel: du husker kun hoveddøren (Master Password), og han giver dig nøglen til det rette værelse efter behov.
Den væsentlige forskel fra browseren er Zero Knowledge-systemet. Her gælder: programmets skaber har ikke adgang til dine oplysninger. Alt bliver krypteret på din enhed, inden det sendes online. Skulle virksomhedens servere blive hacket, ville kriminelle kun finde en meningsløs strøm af tal og bogstaver.
Gratister der fungerer
Tidligere var mulighederne mange, men nu kræver flere virksomheder dyre abonnementer for datasykronisering mellem PC og smartphone. Heldigvis findes der stadig ærlige alternativer.
Bitwarden er et fremragende valg. Som et open source-projekt er det under konstant observation af eksperter fra hele verden for at undgå sikkerhedshuller. Den gratis version tillader ubegrænsede loginoplysninger med synkronisering på Windows, Mac, Android og iPhone uden omkostninger. Perfekt for dem, der søger en solid løsning uden skjulte gebyrer.
Hvis du derimod ikke ønsker at stole på cloud-løsninger og vil have total kontrol, så overvej KeePass (eller den mere moderne KeePassXC). Dette program bevæger sig aldrig online. Det skaber en krypteret fil, der kun findes på din harddisk. Du bestemmer, om det skal gemmes på en USB-nøgle eller i en privat mappe. For Android-brugere gør apps som Keepass2Android det lettere. Det er ideelt for dem, der ønsker absolut isolation, selvom grænsefladen kan være sparsom.
En interessant mulighed er Proton Pass. Denne tjeneste er baseret i Schweiz, hvor privatlivsbeskyttelse er en prioritet. Udover at gemme kodeord...
Proton skaber midlertidige e-mailadresser. Når du tilmelder dig en tvivlsom side, opretter Proton en adresse, der videresender beskeder til din rigtige post. Begynder hjemmesiden at spamme, kan du bare deaktivere adressen, og problemet er løst.
Der er også Enpass — en solid løsning til dem, der vil undgå dårlig praksis. Den lader dig gemme ubegrænsede adgangskoder på én enhed og synkronisere med egen iCloud eller OneDrive, uden at du skal stole på producentens servere.
Undgå at blive snydt af sikkerhedsspørgsmål
Sikkerhedsspørgsmål er et svagt led i selv de bedste beskyttelser. "Hvad hed din første hund?" eller "I hvilken by blev din mor født?" kan let findes på sociale medier.
For at lukke dette hul anbefaler WindowsOnlineSolutions at lyve. Når du bliver bedt om navnet på dit første kæledyr, så indtast ikke "Fido". Hent en tilfældig sekvens fra din adgangskodeadministrator, som "kP9!mZ2", og brug den som svar. Ingen hacker vil kunne gætte, at din hund hedder kP9!mZ2.
Almindelige tvivl og hurtige råd
Her er hvad der ofte opstår ved oprydning af digitale adgangsdata:
- Fingeraftryk: At indtaste lange sætninger er en byrde. Næsten alle administratorer understøtter fingeraftryk eller ansigtsgenkendelse. Både hurtigt og sikkert.
- Mistede hovedadgangskoder: Den største risiko. Glemmer du din Master Password, er dataene tabt. Lær den udenad eller skriv den ned og gem den sikkert derhjemme.
- Overgang fra browser til administrator: Du skal ikke kopiere alt manuelt. Programmer som Bitwarden kan importere data fra Chrome eller Safari på få sekunder.
- Sekscifrede koder (2FA): For optimal sikkerhed, brug to-faktor autentificering. Vælg apps som Proton Authenticator eller Aegis til at generere koder direkte på telefonen.
- Kontrollere databrud: Vil du vide, om dine data er på dark web, brug Have I Been Pwned. Indtast din e-mail og få straks besked, hvis du har været involveret i et angreb.
Hvis du modtager en advarsel om kompromitteret adgangskode fra Google, tag det alvorligt: Ryd op og overfør alt til en dedikeret administrator.
I mange år brugte jeg mentale skemaer: navnet på siden, året og lidt symbolik. Jeg troede, jeg var klog, indtil databasen fra et gammelt forum, jeg var tilmeldt, blev brudt. Det gik op for mig, at ved at analysere nogle adgangskoder kunne software genskabe mit "skema" og gætte alle mine andre koder. Fra den dag stoppede jeg med at stole på hukommelsen og begyndte at bruge teknologien. Nu har jeg en lang sætning som hovednøgle og lader computeren skabe skøre koder på 20 tegn til hver hjemmeside. Den mentale fred ved ikke længere at trykke på "glemt adgangskode" er uvurderlig.

Skriv et svar