Den här guiden ses just nu över och kan innehålla information som kanske inte längre stämmer. Vi rekommenderar att du väntar tills granskningen är klar innan du följer stegen. Hittade du något som verkar fel eller inaktuellt? Klicka på knappen Rapportera fel (nere till höger i fönstret) eller skriv till kontakt@digitaltforsvar.se. Det hjälper alla besökare.
De flesta människor använder samma lösenord på flera ställen. Det är förståeligt. Det är omöjligt att komma ihåg tjugo unika lösenord. Men när en tjänst läcker sin databas, vilket händer hela tiden, hamnar ditt lösenord i en lista som kriminella testar mot Gmail, Hotmail, sociala media och allt annat. Ibland även banker, särskilt utländska banker som inte använder BankID. Och även med BankID är det en onödig risk att återanvända lösenord (siffor som födelseår). Därför använder vi en lösenordshanterare.
Det kallas credential stuffing och det fungerar just för att folk återanvänder lösenord.
Lösningen är enkel: ett starkt, unikt lösenord för varje konto och ett verktyg som kommer ihåg dem åt dig. Det verktyget är Bitwarden.
Bitwarden är öppen källkod, oberoende reviderat varje år, gratis för privatbruk och fungerar på alla plattformar. Du kan till och med självhosta det om du vill ha fullständig kontroll. Det är det enda lösenordshanteraren som erbjuder obegränsade lösenord och obegränsade enheter på gratisplanen.
Masterlösenordet är det enda lösenordet du behöver komma ihåg. Det dekrypterar hela ditt valv. Om det är svagt är allt svagt. Bitwarden kan aldrig återställa det åt dig. Förlorar du det förlorar du tillgången till alla dina lösenord.
Välj 5–7 slumpmässiga ord – helst från en ordlista, inte meningar
du kommit på själv. Exempel: lampa·kaktus·simma·fjord·märla
Det är mycket svårare att knäcka än P@ssw0rd123! och lättare att minnas.
Alternativt: generera ett 20-teckens slumpmässigt lösenord, skriv ner det på papper och ha det i ett säkert ställe tills du kan det utantill.
64 MiB (standard). Använder du aldrig iOS autofyll kan du höja till 128 MiB för starkare skydd. Över 64 MiB visas en varning varje gång iOS autofyll aktiveras.6 (standard, rekommenderat).4 (standard). Kan sättas till antal CPU-kärnor × 2 på dina enheter, men sänk till 2 om du har äldre eller svagare enheter.KDF-minne bestämmer hur mycket RAM som används vid varje inloggning. Mer minne gör brute force dyrare för en angripare. Iterationer styr hur många gånger beräkningen körs. Parallellism avgör hur många CPU-trådar som används. Höga värden på minne och iterationer ger bäst skydd; parallellism bör inte överstiga din enhets kärnantal × 2. Det viktigaste är ändå ett starkt masterlösenord. Dessa inställningar är ett komplement, inte en ersättning.
2FATänk på det som ett bankfack: nyckeln (lösenordet) räcker inte ensam, du behöver även en legitimation för att kassan ska öppna det. 2FA lägger till just den legitimationen: något du vet (lösenordet) plus något du har (en kod från en app, ett SMS eller en fysisk nyckel). Utan 2FA räcker ett stulet lösenord för att någon ska komma in på ditt konto.
Vad du ska göra: Aktivera 2FA på din e-post och bank i första hand. Se TOTP och YubiKey för de säkrare varianterna. är det viktigaste steget efter masterlösenordet. Även om någon får tag i ditt
masterlösenord via ett dataintrång eller phishingAtt lura någon att frivilligt lämna ifrån sig lösenord, kortuppgifter eller annan känslig information genom att låtsas vara en betrodd avsändare. Ett mejl som ser ut att komma från din bank med en länk till en sida som ser ut som Swedbank men adressen är svédbank.se, till exempel. Tänk på det som ett fiskerev med bete: du nappar för att det ser äkta ut.
Vad du ska göra: Klicka aldrig på länkar i mejl. Gå manuellt till sajten istället. En YubiKey med FIDO2 kan inte phishas. kan de inte logga in utan
din andra faktor.
Har du en YubiKey kan du lägga till den som 2FATänk på det som ett bankfack: nyckeln (lösenordet) räcker inte ensam, du behöver även en legitimation för att kassan ska öppna det. 2FA lägger till just den legitimationen: något du vet (lösenordet) plus något du har (en kod från en app, ett SMS eller en fysisk nyckel). Utan 2FA räcker ett stulet lösenord för att någon ska komma in på ditt konto.
Vad du ska göra: Aktivera 2FA på din e-post och bank i första hand. Se TOTP och YubiKey för de säkrare varianterna. för Bitwarden under
Inställningar (Account Settings) → Säkerhet (Security) → Tvåstegsverifiering (Two-step login) → YubiKey OTP säkerhetsnyckel (Yubico OTP security key).
Det är den starkaste metoden: phishingAtt lura någon att frivilligt lämna ifrån sig lösenord, kortuppgifter eller annan känslig information genom att låtsas vara en betrodd avsändare. Ett mejl som ser ut att komma från din bank med en länk till en sida som ser ut som Swedbank men adressen är svédbank.se, till exempel. Tänk på det som ett fiskerev med bete: du nappar för att det ser äkta ut.
Vad du ska göra: Klicka aldrig på länkar i mejl. Gå manuellt till sajten istället. En YubiKey med FIDO2 kan inte phishas.-resistent hårdvara, men är också bara en funktion för betalversionen.
Lägg till din autentiseringsapp som backup.
Webbläsartillägget är kärnan i din dagliga användning. Det fyller i lösenord automatiskt och föreslår att spara nya.
Inställningar → Lösenord och autofyll → Lösenordshantering → Erbjud att spara lösenord och nycklar → Av. Välj Bitwarden där istället.
Liknande sökväg i Chrome och Firefox.
Du behöver inte starta från noll. Exportera lösenord från din webbläsare eller tidigare lösenordshanterare och importera dem direkt till Bitwarden.
chrome://password-manager/passwords → kugghjulet → Exportera lösenord.
Spara CSV-filen på ett säkert ställe.
Import skapar ofta dubbletter om du importerat från flera källor. Gå igenom valvet och rensa bort duplicates. Bitwarden markerar inte dubbletter automatiskt. Det är ett manuellt jobb, men värt det.
Autofyll är det som gör Bitwarden till ett naturligt verktyg snarare än ett extra steg. När det fungerar rätt behöver du aldrig aktivt tänka på lösenord.
Ctrl+Shift+L (Windows/Linux) eller
Cmd+Shift+L (Mac) fyller i lösenordet automatiskt på aktiv sida.
Det är snabbare än att klicka på tilläggsikonen.
Du behöver inte byta alla lösenord på en dag. Gör det progressivt – börja med det viktigaste och arbeta dig nedåt.
Börja med: e-post (om din e-post komprometteras kan allt annat återställas), sedan återställningskonton, sedan sociala medier, sedan allt annat. Byt ett per dag om det känns överväldigande. Det är hållbarare än att försöka göra allt på en eftermiddag.
Ctrl+Shift+L).
Bitwarden sparar det nya lösenordet automatiskt.
Ett välorganiserat valv är lättare att underhålla och snabbare att söka i.
Skapa mappar för olika kategorier. Förslag: E-post & Identitet, Bank & Finans, Jobb, Sociala medier, Shopping, Abonnemang, Teknik, Övrigt. Gå till Mappar → + i sidopanelen.
Bitwarden inkluderar en lösenordsgenerator direkt i tillägget, appen och webbvalvet. Du behöver aldrig hitta på ett lösenord själv igen.
Bitwarden synkar ditt valv till deras servrar. Det är redan en form av backup. Men en lokal exporterad kopia är ett bra extra skyddsnät.
Varje gång du skapar ett nytt konto, använd generatorn och låt Bitwarden spara. Gör aldrig det manuellt. En gång du vänjer dig vid flödet tar det inte längre tid än att komma på ett lösenord själv.
Ange det aldrig på en dator du inte litar på. Ange det aldrig i ett mejl eller en chatt, oavsett vem som ber om det. Bitwarden kommer aldrig att be om det via mejl.
Behöver du dela ett lösenord med någon, använd Bitwardens Skicka-funktion (Send). Den skapar en tidsbegränsad, krypterad länk. Skicka aldrig lösenord i klartext via SMS eller mejl.
Du har nu ett säkert, organiserat lösenordsvalv med 2FATänk på det som ett bankfack: nyckeln (lösenordet) räcker inte ensam, du behöver även en legitimation för att kassan ska öppna det. 2FA lägger till just den legitimationen: något du vet (lösenordet) plus något du har (en kod från en app, ett SMS eller en fysisk nyckel). Utan 2FA räcker ett stulet lösenord för att någon ska komma in på ditt konto.
Vad du ska göra: Aktivera 2FA på din e-post och bank i första hand. Se TOTP och YubiKey för de säkrare varianterna. och autofyll på alla enheter.
Från och med nu behöver du aldrig mer komma på eller komma ihåg ett lösenord.
Bitwarden gör det åt dig.
Vill du inte lagra ditt valv i molnet alls är KeePassXC ett utmärkt alternativ. Databasen sparas som en lokal fil som du själv kontrollerar. Ingen server, ingen prenumeration, ingen tredje part. Du synkar filen själv via t.ex. ett krypterat USB-minne eller en molntjänst du väljer.
Bitwarden passar de flesta: enkel synk, bra appar för mobil och skrivbord, öppen källkod. KeePassXC passar dig som vill ha fullständig lokal kontroll och inte behöver sömlös synk mellan många enheter. Båda är starka val. Det handlar om hotmodell och bekvämlighet.
64 MiB: kan höjas till 128 MiB på moderna datorer.3: bra balans mellan säkerhet och hastighet.4: eller antal CPU-kärnor × 2 på din dator. Klicka Benchmark i KeePassXC för att hitta ett värde som tar ca 1 sekund att låsa upp..kdbx-format
öppnas av:
.kdbx-filen via t.ex. Syncthing, Proton Drive eller ett USB-minne.
.kdbx-filen (och nyckelfilen om du använder en) till minst
två separata platser: t.ex. ett USB-minne och en krypterad molnbackup.
Testa att du kan öppna backupfilen innan du förlitar dig på den.