Digitalt Försvar / Guider / Lösenord

Lösenord – Bitwarden – från scratch

Guide 10 Publicerad: 2026-05-09 Uppdaterad: 2026-05-30 Plattform: Web · Windows · macOS · Linux · iOS · Android
⚠️ Levande dokument – Inaktuellt innehåll kan förekomma

Den här guiden ses just nu över och kan innehålla information som kanske inte längre stämmer. Vi rekommenderar att du väntar tills granskningen är klar innan du följer stegen. Hittade du något som verkar fel eller inaktuellt? Klicka på knappen Rapportera fel (nere till höger i fönstret) eller skriv till kontakt@digitaltforsvar.se. Det hjälper alla besökare.

De flesta människor använder samma lösenord på flera ställen. Det är förståeligt. Det är omöjligt att komma ihåg tjugo unika lösenord. Men när en tjänst läcker sin databas, vilket händer hela tiden, hamnar ditt lösenord i en lista som kriminella testar mot Gmail, Hotmail, sociala media och allt annat. Ibland även banker, särskilt utländska banker som inte använder BankID. Och även med BankID är det en onödig risk att återanvända lösenord (siffor som födelseår). Därför använder vi en lösenordshanterare.

Det kallas credential stuffing och det fungerar just för att folk återanvänder lösenord.

Lösningen är enkel: ett starkt, unikt lösenord för varje konto och ett verktyg som kommer ihåg dem åt dig. Det verktyget är Bitwarden.

ℹ Varför Bitwarden?

Bitwarden är öppen källkod, oberoende reviderat varje år, gratis för privatbruk och fungerar på alla plattformar. Du kan till och med självhosta det om du vill ha fullständig kontroll. Det är det enda lösenordshanteraren som erbjuder obegränsade lösenord och obegränsade enheter på gratisplanen.

Steg 1: Skapa konto och masterlösenord

Masterlösenordet är det enda lösenordet du behöver komma ihåg. Det dekrypterar hela ditt valv. Om det är svagt är allt svagt. Bitwarden kan aldrig återställa det åt dig. Förlorar du det förlorar du tillgången till alla dina lösenord.

Välj ett starkt masterlösenord

💡 Diceware-metoden – lättare att minnas, svårare att knäcka

Välj 5–7 slumpmässiga ord – helst från en ordlista, inte meningar du kommit på själv. Exempel: lampa·kaktus·simma·fjord·märla Det är mycket svårare att knäcka än P@ssw0rd123! och lättare att minnas.

Alternativt: generera ett 20-teckens slumpmässigt lösenord, skriv ner det på papper och ha det i ett säkert ställe tills du kan det utantill.

  • Gå till bitwarden.com och klicka på Get Started free.
  • Bläddra ner till "Create Free Account".
  • Ange din e-postadress. Använd helst din Proton Mail-adress eller ett SimpleLogin-alias. Inte Gmail!
  • Välj ditt masterlösenord. Minst 12 tecken, gärna 20+. Skriv ner det på papper och förvara det säkert. Inte i ett digitalt dokument, inte i ett mejl till dig själv.
  • Lämna ledtråden tom eller skriv något bara du förstår. Ledtråden visas i klartext om någon försöker logga in. Lägg aldrig en del av lösenordet i den.
  • Verifiera din e-postadress via bekräftelsemejlet.

Argon2id – stärk krypteringsalgoritmen

  • Logga in på vault.bitwarden.comInställningar (Account Settings) → Säkerhet (Security) → Nycklar (Keys) → ändra KDF-algoritm till Argon2id. Det är den starkaste tillgängliga algoritmen för att skydda ditt masterlösenord mot brute force.
  • Ställ in följande värden:
    • KDF-minne: 64 MiB (standard). Använder du aldrig iOS autofyll kan du höja till 128 MiB för starkare skydd. Över 64 MiB visas en varning varje gång iOS autofyll aktiveras.
    • KDF-iterationer: 6 (standard, rekommenderat).
    • Parallellism: 4 (standard). Kan sättas till antal CPU-kärnor × 2 på dina enheter, men sänk till 2 om du har äldre eller svagare enheter.
ℹ Vad gör dessa inställningar?

KDF-minne bestämmer hur mycket RAM som används vid varje inloggning. Mer minne gör brute force dyrare för en angripare. Iterationer styr hur många gånger beräkningen körs. Parallellism avgör hur många CPU-trådar som används. Höga värden på minne och iterationer ger bäst skydd; parallellism bör inte överstiga din enhets kärnantal × 2. Det viktigaste är ändå ett starkt masterlösenord. Dessa inställningar är ett komplement, inte en ersättning.

Steg 2: Aktivera 2FA

2FATänk på det som ett bankfack: nyckeln (lösenordet) räcker inte ensam, du behöver även en legitimation för att kassan ska öppna det. 2FA lägger till just den legitimationen: något du vet (lösenordet) plus något du har (en kod från en app, ett SMS eller en fysisk nyckel). Utan 2FA räcker ett stulet lösenord för att någon ska komma in på ditt konto.
Vad du ska göra: Aktivera 2FA på din e-post och bank i första hand. Se TOTP och YubiKey för de säkrare varianterna.
är det viktigaste steget efter masterlösenordet. Även om någon får tag i ditt masterlösenord via ett dataintrång eller phishingAtt lura någon att frivilligt lämna ifrån sig lösenord, kortuppgifter eller annan känslig information genom att låtsas vara en betrodd avsändare. Ett mejl som ser ut att komma från din bank med en länk till en sida som ser ut som Swedbank men adressen är svédbank.se, till exempel. Tänk på det som ett fiskerev med bete: du nappar för att det ser äkta ut.
Vad du ska göra: Klicka aldrig på länkar i mejl. Gå manuellt till sajten istället. En YubiKey med FIDO2 kan inte phishas.
kan de inte logga in utan din andra faktor.

  • Logga in på vault.bitwarden.comInställningar (Account Settings) → Säkerhet (Security) → Tvåstegsverifiering (Two-step login).
  • Klicka på Hantera (Manage) bredvid Autentiseringsapp (Authenticator app). Skanna QR-koden med Aegis (Android) eller Tofu (iOS). Ange koden som genereras för att bekräfta.
  • KRITISKT: Klicka på Visa återställningskod. Skriv ner den och förvara den på ett säkert ställe, inte digitalt. Förlorar du din 2FATänk på det som ett bankfack: nyckeln (lösenordet) räcker inte ensam, du behöver även en legitimation för att kassan ska öppna det. 2FA lägger till just den legitimationen: något du vet (lösenordet) plus något du har (en kod från en app, ett SMS eller en fysisk nyckel). Utan 2FA räcker ett stulet lösenord för att någon ska komma in på ditt konto.
    Vad du ska göra: Aktivera 2FA på din e-post och bank i första hand. Se TOTP och YubiKey för de säkrare varianterna.
    -enhet är det enda sättet in i valvet.
💡 YubiKey som 2FA

Har du en YubiKey kan du lägga till den som 2FATänk på det som ett bankfack: nyckeln (lösenordet) räcker inte ensam, du behöver även en legitimation för att kassan ska öppna det. 2FA lägger till just den legitimationen: något du vet (lösenordet) plus något du har (en kod från en app, ett SMS eller en fysisk nyckel). Utan 2FA räcker ett stulet lösenord för att någon ska komma in på ditt konto.
Vad du ska göra: Aktivera 2FA på din e-post och bank i första hand. Se TOTP och YubiKey för de säkrare varianterna.
för Bitwarden under Inställningar (Account Settings) → Säkerhet (Security) → Tvåstegsverifiering (Two-step login) → YubiKey OTP säkerhetsnyckel (Yubico OTP security key). Det är den starkaste metoden: phishingAtt lura någon att frivilligt lämna ifrån sig lösenord, kortuppgifter eller annan känslig information genom att låtsas vara en betrodd avsändare. Ett mejl som ser ut att komma från din bank med en länk till en sida som ser ut som Swedbank men adressen är svédbank.se, till exempel. Tänk på det som ett fiskerev med bete: du nappar för att det ser äkta ut.
Vad du ska göra: Klicka aldrig på länkar i mejl. Gå manuellt till sajten istället. En YubiKey med FIDO2 kan inte phishas.
-resistent hårdvara, men är också bara en funktion för betalversionen. Lägg till din autentiseringsapp som backup.

Steg 3: Installera webbläsartillägg

Webbläsartillägget är kärnan i din dagliga användning. Det fyller i lösenord automatiskt och föreslår att spara nya.

  • Installera Bitwarden-tillägget för din webbläsare:
  • Logga in i tillägget med din e-post och ditt masterlösenord + 2FATänk på det som ett bankfack: nyckeln (lösenordet) räcker inte ensam, du behöver även en legitimation för att kassan ska öppna det. 2FA lägger till just den legitimationen: något du vet (lösenordet) plus något du har (en kod från en app, ett SMS eller en fysisk nyckel). Utan 2FA räcker ett stulet lösenord för att någon ska komma in på ditt konto.
    Vad du ska göra: Aktivera 2FA på din e-post och bank i första hand. Se TOTP och YubiKey för de säkrare varianterna.
    -kod.
  • Sätt en PIN-kod för att låsa upp tillägget utan att behöva ange masterlösenordet varje gång: Tilläggsinställningar → Kontosäkerhet → Lås med PIN-kod → välj en PIN du kommer ihåg. Avmarkera Kräv huvudlösenod vid omstart av webbläsaren om du vill använda PIN alltid.
  • Ställ in Valv-timeout, Timeout för session, till Vid omstart av webbläsaren eller 15 minuter beroende på hur du arbetar. Inaktiva valv bör låsas, inte stå öppna hela dagen.
  • Brave Lösenord och autofyll
  • Stäng av webbläsarens inbyggda lösenordshanterare. Du vill inte ha två system som konkurrerar om att fylla i lösenord. I Brave: Inställningar → Lösenord och autofyll → Lösenordshantering → Erbjud att spara lösenord och nycklar → Av. Välj Bitwarden där istället. Liknande sökväg i Chrome och Firefox.

Steg 4: Installera appen

  • Ladda ner Bitwarden-appen:
  • Android: Aktivera Bitwarden som autofyll-tjänst: Inställningar (Settings) → Autofyll (Autofill) i Bitwarden-appen → aktivera Autofyll-tjänst → välj Bitwarden i systemdialogen. Stäng av Googles autofyll: Inställningar (Settings) → Google → All services → Autofyll från Google → av.
  • iPhone: Inställningar → Lösenord → Autofyll lösenord → Bitwarden → välj Bitwarden.
  • Aktivera biometrisk upplåsning i Bitwarden-appen (fingeravtryck eller Face ID) för snabb åtkomst utan att ange masterlösenordet varje gång. Inställningar i appen → Lås upp med fingeravtryck / Face ID.

Steg 5: Importera befintliga lösenord

Du behöver inte starta från noll. Exportera lösenord från din webbläsare eller tidigare lösenordshanterare och importera dem direkt till Bitwarden.

Exportera från webbläsaren

  • Chrome/Brave: chrome://password-manager/passwords → kugghjulet → Exportera lösenord. Spara CSV-filen på ett säkert ställe.
  • Firefox: Inställningar → Sekretess och säkerhet → Inloggningar och lösenord → Exportera inloggningar.
  • Safari: Arkiv → Exportera → Lösenord. Kräver att du anger datorns lösenord.

Importera till Bitwarden

  • Logga in på vault.bitwarden.comVerktyg → Importera data. Välj rätt format (Chrome CSV, Firefox CSV, 1Password, LastPass osv.) → ladda upp filen → klicka Importera data.
  • Radera CSV-filen efteråt. Den innehåller alla dina lösenord i klartext. Den ska inte ligga kvar på disken. Töm papperskorgen efter radering.
⚠ Duplicerade poster

Import skapar ofta dubbletter om du importerat från flera källor. Gå igenom valvet och rensa bort duplicates. Bitwarden markerar inte dubbletter automatiskt. Det är ett manuellt jobb, men värt det.

Steg 6: Konfigurera autofyll

Autofyll är det som gör Bitwarden till ett naturligt verktyg snarare än ett extra steg. När det fungerar rätt behöver du aldrig aktivt tänka på lösenord.

  • Lär dig kortkommandot: Ctrl+Shift+L (Windows/Linux) eller Cmd+Shift+L (Mac) fyller i lösenordet automatiskt på aktiv sida. Det är snabbare än att klicka på tilläggsikonen.
  • Tillägget frågar om det ska spara nya inloggningar automatiskt. Svara Ja när du loggar in på en ny tjänst som inte redan finns i valvet.
  • Om autofyll inte fungerar på en specifik sida – öppna posten i valvet och lägg till eller justera URI (webbadressen). Bitwarden matchar på domän som standard – om tjänsten använder en subdomän kan du behöva lägga till den manuellt.

Steg 7: Börja byta lösenord

Du behöver inte byta alla lösenord på en dag. Gör det progressivt – börja med det viktigaste och arbeta dig nedåt.

💡 Prioritetsordning

Börja med: e-post (om din e-post komprometteras kan allt annat återställas), sedan återställningskonton, sedan sociala medier, sedan allt annat. Byt ett per dag om det känns överväldigande. Det är hållbarare än att försöka göra allt på en eftermiddag.

  • Öppna Rapporter i Bitwarden-valvet (webversionen). Du ser Exponerade lösenord (påvisade i kända dataintrång), Återanvända lösenord och Svaga lösenord. Börja med de exponerade.
  • Gå till tjänstens inställningar → byt lösenord → använd Bitwarden-generatorn direkt i tillägget (ikonen i lösenordsfältet eller Ctrl+Shift+L). Bitwarden sparar det nya lösenordet automatiskt.
  • Aktivera 2FATänk på det som ett bankfack: nyckeln (lösenordet) räcker inte ensam, du behöver även en legitimation för att kassan ska öppna det. 2FA lägger till just den legitimationen: något du vet (lösenordet) plus något du har (en kod från en app, ett SMS eller en fysisk nyckel). Utan 2FA räcker ett stulet lösenord för att någon ska komma in på ditt konto.
    Vad du ska göra: Aktivera 2FA på din e-post och bank i första hand. Se TOTP och YubiKey för de säkrare varianterna.
    på varje konto när du ändå är inne och byter lösenord. Det är det effektivaste tillfället eftersom du är redan inloggad.

Organisera ditt valv

Ett välorganiserat valv är lättare att underhålla och snabbare att söka i.

Mappar

Skapa mappar för olika kategorier. Förslag: E-post & Identitet, Bank & Finans, Jobb, Sociala medier, Shopping, Abonnemang, Teknik, Övrigt. Gå till Mappar → + i sidopanelen.

Fält och anteckningar

  • Använd Anteckningar-fältet för säkerhetsfrågor, PIN-koder och annan kontorelaterad info. Det är bättre än att spara det i ett separat dokument.
  • Anpassade fält låter dig lägga till godtyckliga fält per post – t.ex. personnummer för en myndighetslogin, kortnummer för en bankinloggning, eller recovery codes för 2FATänk på det som ett bankfack: nyckeln (lösenordet) räcker inte ensam, du behöver även en legitimation för att kassan ska öppna det. 2FA lägger till just den legitimationen: något du vet (lösenordet) plus något du har (en kod från en app, ett SMS eller en fysisk nyckel). Utan 2FA räcker ett stulet lösenord för att någon ska komma in på ditt konto.
    Vad du ska göra: Aktivera 2FA på din e-post och bank i första hand. Se TOTP och YubiKey för de säkrare varianterna.
    .

Säkra anteckningar

  • Bitwarden kan lagra mer än lösenord. Använd Säker anteckning för att spara: Wi-Fi-lösenord, PIN-koder, serienummer, krypteringsnycklar, seedfraser för kryptovalutor och liknande. Allt krypteras med samma standard som dina lösenord.

Lösenordsgeneratorn

Bitwarden inkluderar en lösenordsgenerator direkt i tillägget, appen och webbvalvet. Du behöver aldrig hitta på ett lösenord själv igen.

Inställningar för starka lösenord

  • Ställ in standardlängd till minst 20 tecken. Längre lösenord är alltid bättre. De flesta tjänster accepterar 30–64 tecken.
  • Aktivera: Versaler, Siffror och Specialtecken. Använd alla fyra kategorier om tjänsten tillåter det.
  • För lösenord du någon gång kan behöva skriva manuellt (t.ex. TV-inloggningar, VPNTänk på det som en tunnel. Utan VPN åker din internettrafik öppet på motorvägen och din internetleverantör ser exakt vart du åker. Med VPN åker du in i en tunnel och leverantören ser bara att du kört in i tunneln, inte vart du sedan tog vägen. VPN döljer din trafik från ISP:n och döljer din IP-adress för sajterna du besöker. Det gör dig inte osynlig och skyddar inte om du loggar in på dina vanliga konton.
    Vad du ska göra: Börja med Mullvad VPN eller Proton VPN. Se vår grundguide.
    -lösenord), använd Lösenfras-läget. 4–5 ord är lättare att skriva och fortfarande mycket starkt.

Säkerhetsinställningar

  • Granska aktiva sessioner: vault.bitwarden.comInställningar → Säkerhet → Aktiva sessioner. Avsluta sessioner på enheter du inte längre använder.
  • Kontrollera om din e-post finns i kända dataintrång: haveibeenpwned.com. Finns din adress med – byt lösenordet för den tjänsten omedelbart.
  • Kör Rapporter → Dataexponering regelbundet. Bitwarden kollar dina inloggningar mot kända läckta databaser och flaggar exponerade konton.
  • Byt masterlösenord om du misstänker att det komprometterades. Inställningar → Säkerhet → Masterlösenord → Ändra masterlösenord.

Backup av valvet

Bitwarden synkar ditt valv till deras servrar. Det är redan en form av backup. Men en lokal exporterad kopia är ett bra extra skyddsnät.

  • vault.bitwarden.comVerktyg → Exportera data. Välj .json (krypterad) – exportera aldrig som okrypterad CSV om du inte omedelbart tar bort filen.
  • Spara den krypterade exporten på ett USB-minne eller en extern disk som förvaras säkert – inte i molnet, inte på samma dator.
  • Gör en ny export en gång per kvartal, eller varje gång du gjort många ändringar.

Vanor som håller

📌 Spara direkt, alltid

Varje gång du skapar ett nytt konto, använd generatorn och låt Bitwarden spara. Gör aldrig det manuellt. En gång du vänjer dig vid flödet tar det inte längre tid än att komma på ett lösenord själv.

📌 Masterlösenordet är heligt

Ange det aldrig på en dator du inte litar på. Ange det aldrig i ett mejl eller en chatt, oavsett vem som ber om det. Bitwarden kommer aldrig att be om det via mejl.

📌 Dela lösenord rätt

Behöver du dela ett lösenord med någon, använd Bitwardens Skicka-funktion (Send). Den skapar en tidsbegränsad, krypterad länk. Skicka aldrig lösenord i klartext via SMS eller mejl.

🎉 Bra jobbat!

Du har nu ett säkert, organiserat lösenordsvalv med 2FATänk på det som ett bankfack: nyckeln (lösenordet) räcker inte ensam, du behöver även en legitimation för att kassan ska öppna det. 2FA lägger till just den legitimationen: något du vet (lösenordet) plus något du har (en kod från en app, ett SMS eller en fysisk nyckel). Utan 2FA räcker ett stulet lösenord för att någon ska komma in på ditt konto.
Vad du ska göra: Aktivera 2FA på din e-post och bank i första hand. Se TOTP och YubiKey för de säkrare varianterna.
och autofyll på alla enheter. Från och med nu behöver du aldrig mer komma på eller komma ihåg ett lösenord. Bitwarden gör det åt dig.

KeePassXC – lokalt alternativ

Vill du inte lagra ditt valv i molnet alls är KeePassXC ett utmärkt alternativ. Databasen sparas som en lokal fil som du själv kontrollerar. Ingen server, ingen prenumeration, ingen tredje part. Du synkar filen själv via t.ex. ett krypterat USB-minne eller en molntjänst du väljer.

ℹ Bitwarden vs KeePassXC

Bitwarden passar de flesta: enkel synk, bra appar för mobil och skrivbord, öppen källkod. KeePassXC passar dig som vill ha fullständig lokal kontroll och inte behöver sömlös synk mellan många enheter. Båda är starka val. Det handlar om hotmodell och bekvämlighet.

Installation

  • Ladda ner KeePassXC från keepassxc.org. Finns för Windows, macOS och Linux. Verifiera signaturen om du kan, instruktioner finns på nedladdningssidan.
  • Starta KeePassXC → Skapa ny databas. Välj ett namn och en plats du kontrollerar (t.ex. en krypterad mapp eller ett USB-minne).

Krypteringsinställningar – Argon2id

  • Under databasguiden (eller senare via Databas → Databasinställningar → Kryptering): välj Argon2id som nyckelderivationsfunktion.
  • Rekommenderade värden:
    • Minneskostnad: 64 MiB: kan höjas till 128 MiB på moderna datorer.
    • Iterationer: 3: bra balans mellan säkerhet och hastighet.
    • Parallellism: 4: eller antal CPU-kärnor × 2 på din dator. Klicka Benchmark i KeePassXC för att hitta ett värde som tar ca 1 sekund att låsa upp.

Lösenord och nyckelfilter

  • Välj ett starkt databaslösenord, samma princip som Bitwardens masterlösenord: 5–7 slumpmässiga ord (diceware) eller ett 20+ tecken långt slumplösenord.
  • Valfritt men rekommenderat: lägg till en nyckelfil som andra faktor. KeePassXC → Lägg till ytterligare skydd → Lägg till nyckelfil → Generera. Spara nyckelfilen på ett separat medium (t.ex. USB-minne). Utan den kan du inte öppna databasen.

Webbläsarintegration

  • Installera KeePassXC-Browser-tillägget för Chrome/Brave eller Firefox. I KeePassXC: Inställningar → Webbläsarintegration → Aktivera webbläsarintegration → kryssa i din webbläsare.
  • Klicka på KeePassXC-ikonen i webbläsaren → Anslut → ge anslutningen ett namn. Autofyll fungerar nu likadant som i Bitwarden.

Mobil

  • KeePassXC har ingen officiell mobilapp, men databaser i .kdbx-format öppnas av: Synka .kdbx-filen via t.ex. Syncthing, Proton Drive eller ett USB-minne.

Backup av KeePassXC-databasen

  • Kopiera .kdbx-filen (och nyckelfilen om du använder en) till minst två separata platser: t.ex. ett USB-minne och en krypterad molnbackup. Testa att du kan öppna backupfilen innan du förlitar dig på den.

Ändringslogg

  • 2026-05-30 Argon2id-sektionen utökad med rekommenderade värden för KDF-minne, iterationer och parallellism; KeePassXC-sektion tillagd
  • 2026-05-10 Ändringslogg tillagd
  • 2026-05-09 Publicerad

Relaterade guider