2-faktor godkendelse: Sådan beskytter du dine konti
En komplet guide til 2-faktor godkendelse: sådan aktiverer du 2FA, hvilke metoder der er sikrest, og hvordan du undgår faldgruber.
Sådan gør du Af Cybervakt Redaktion
En stjålet eller lækket adgangskode er nok til at give en fremmed adgang til dine konti – medmindre du har 2-faktor godkendelse slået til. Denne guide viser, hvordan du kommer i gang, og hvilke metoder der er værd at bruge.
Hvad er 2-faktor godkendelse?
2-faktor godkendelse – ofte forkortet 2FA – betyder, at du skal godkende dig med to forskellige ting i stedet for kun en adgangskode. Det kombinerer typisk:
- Noget du ved – din adgangskode.
- Noget du har – din telefon, en authenticator-app eller en sikkerhedsnøgle.
Selv hvis en svindler får fat i din adgangskode, kan de ikke komme ind, fordi de mangler den anden faktor.
Hvilke metoder findes der?
Authenticator-app
En app som Google Authenticator, Microsoft Authenticator eller Authy genererer tidsbegrænsede koder på din telefon. Det er den metode, vi anbefaler til de fleste.
Fysisk sikkerhedsnøgle
En hardware-nøgle, fx YubiKey, er den sikreste metode. Den skal sættes i computeren eller holdes mod telefonen, og den kan ikke kopieres via phishing.
SMS-kode
SMS er den mest udbredte metode og langt bedre end ingenting. Koder kan dog i sjældne tilfælde opsnappes, så brug den kun, hvis de andre muligheder ikke findes.
E-mail-kode
At få en kode på e-mail er svagere, fordi e-mailkontoen ofte selv er målet. Brug kun dette som sidste udvej.
Sådan aktiverer du 2-faktor godkendelse
- Log ind på den tjeneste, du vil beskytte – start med e-mail og netbank.
- Find sikkerhedsindstillingerne og vælg to-faktor godkendelse.
- Vælg en authenticator-app og scan QR-koden.
- Gem backup-koderne et sikkert sted, fx i en password manager.
- Test at det virker, inden du logger ud.
Hvilke konti bør beskyttes først?
- Din e-mailkonto, fordi den kan bruges til at nulstille andre adgangskoder.
- Netbank og MobilePay.
- MitID og NemID-relaterede tjenester.
- Sociale medier og arbejdskonti.
Gode råd og faldgruber
- Gem backup-koderne. Mister du telefonen, er de afgørende.
- Opsæt flere faktorer. Har du både app og sikkerhedsnøgle, står du stærkere.
- Vær skeptisk over for koder, du bliver bedt om at udlevere. En ægte tjeneste spørger aldrig om din engangskode. Læs mere om phishing.
- Brug en password manager, så dine adgangskoder er unikke og stærke.
Hvordan hænger det sammen med andre tiltag?
2-faktor godkendelse er et af de mest effektive sikkerhedstiltag, du kan lave, men det erstatter ikke andre gode vaner. Kombiner det gerne med en password manager og en adblocker – og hold dig opdateret om trusler som identitetstyveri.
Ofte stillede spørgsmål
Hvad er 2-faktor godkendelse?
2-faktor godkendelse betyder, at du skal bekræfte din identitet med to ting: noget du ved, fx en adgangskode, og noget du har, fx en kode på telefonen.
Er SMS sikker nok som anden faktor?
SMS er langt bedre end ingenting, men koder kan i sjældne tilfælde opsnappes. En authenticator-app eller en fysisk sikkerhedsnøgle er sikrere.
Hvad gør jeg, hvis jeg mister min telefon?
Gem derfor altid backup-koder et sikkert sted, og opsæt mere end én godkendelsesmetode, så du kan komme ind på din konto alligevel.