2FA / MFA

·

5 min

Så skyddar du dig mot 99,9 % av alla hackerattacker

Guide till tvåstegsverifiering: En digital hemförsäkring för dina viktigaste konton

A wooden wax seal stamp on a table
a close up of a cell phone with a blurry background
a bunch of keys sitting on top of a table

Säkra Dina Konton: Steg 3

Om du har läst de tidigare artiklarna (Steg 1 och Steg 2) vet du att:

  • Du ska ha unika lösenord på alla konton

  • Att tvåstegsverifiering, förkortat 2FA, fungerar som ett extra säkerhetslås

Idag ska vi fokusera på vad detta extra säkerhetslås faktiskt är och hur det används.

Vi går igenom detta innan vi pratar om lösenordshanterare för att det ger dig ett kraftfullt skydd direkt, även om du inte har perfekta lösenord än. Det köper oss helt enkelt lite mer tid.

Logiken: två lås är bättre än ett

Som vi pratade om i den förra artikeln kan du tänka på ditt hem som ditt digitala liv. Ditt lösenord är nyckeln till din ytterdörr. Om någon stjäl din nyckel kommer de in i ditt digitala liv.

Om du däremot har två olika lås blir det genast mycket svårare.

  1. Första låset: Ditt lösenord

  2. Andra låset: En engångskod som bara finns i din telefon

Engångskoden byts också ut var 30:e sekund och efter det blir den helt obrukbar. För en tjuv eller en hackare (oftast en automatiserad bot) innebär det att de inte kan komma in även om de har nyckeln (lösenordet) till din dörr.

De kan inte gissa koden eller stjäla den digitalt då den existerar i din hand. Med biometri påslaget (ansiktsigenkänning eller fingeravtryck) på appen där koden hittas kommer de inte åt den även om din telefon blir stulen.

För att en tjuv / hackare ska komma in i ditt hem måste alltså denna ha tillgång till ditt lösenord + fysisk tillgång till din mobil + ditt ansikte eller fingeravtryck.

Enligt Microsoft förhindrar 2FA 99,9% av automatiserade kontoattacker.

Hur fungerar 2FA i praktiken

Låt säga att du ska logga in på Facebook.

  1. Inloggning: Du fyller i din email-address och ditt lösenord

  2. Tvåstegsverifiering: Facebook kommer nu kräva ett till steg för att sajten ska kunna veta att det är du som försöker logga in. Den ber dig att autentisera dig

  1. Appen: Du öppnar en autentitseringsapp på din telefon där du ser koder som genereras var 30:e sekund. Du letar fram koden som tillhör ditt Facebook-konto

  1. Du fyller i koden på sajten och loggas in

Lätt som en plätt!

Autentiseringsapp eller SMS?

Det finns en hög chans att du använt 2FA redan utan att veta det. Det har du gjort när ett företag skickar en SMS-kod till dig under en inloggningsprocess.

När du skapar ett nytt konto någonstans erbjuds du ofta två alternativ:

  • Få koderna via en autentiseringsapp

  • Få koderna via SMS

Välj alltid valet “autentiseringsapp” om det finns tillgängligt. Använd bara SMS om det är det *enda* alternativet.

SMS är bättre än ingenting då koden skickas till din telefon, men säkerhetsexperter säger även att SMS är den svagaste länken och att det kan missbrukas enklare.

Vilka autensieringsappar finns det?

Det finns många appar som du kan välja mellan, men de är inte skapade lika. Eftersom det finns många att välja mellan ska du alltid göra research för att se vilken som passar bäst för dig.

Helt Begripligt rekommenderar Ente Auth eller Proton Authentication.

  • De har öppen källkod (vem som helst kan granska programmeringskoden som appen är byggd på för att se att den gör vad den påstår).

  • De använder kryptering som gör att dina koder kan säkerhetskopieras till deras moln på ett sätt där bara du kan logga in. Om du exempelvis köper en ny mobil så loggar du in i appen och hittar koderna direkt.

Vad gör jag om jag tappar bort min telefon?

Det är en av de vanligaste frågorna. Det finns två lager av säkerhet:

  1. Autentiseringsappens återställningskoder: När du skapar ett konto i Ente Auth eller Proton Authentication får du en lista med så kallade Recovery Codes (återställningskoder). Det är en unik lista med ord eller siffror som är en huvudnyckel till själva appen.

  2. Sajtens egna återställningskoder: De flesta konton du har (exempelvis Gmail eller Facebook) ger dig en lista med återställningskoder när du skapar ett konto (men du kan logga in och se dem när som helst). Dessa heter exempelvis “Backup Codes” på Gmail.

Du ska alltid skriva återställningskoderna till dina viktigaste konton på papper och förvara någonstans säkert hemma. Pappret ska inte lämna ditt hem.

Mer om detta i framtida artiklar.

Vad ska jag göra nu?

I nästa artikel går vi igenom hur du sätter upp en autensieringsapp och säkrar din e-post. Vi börjar där eftersom din e-post oftast är “huvudnyckeln” till många andra konton.

Se även

Häng med varje vecka

Ett mail i veckan. Du kan avprenumerera när du vill.

Ett mail i veckan. Du kan avprenumerera när du vill.

ANDRA KÄLLOR

Internetstiftelsen

Polisen

Konsumentverket

IMY

© Helt Begripligt 2026


Helt Begripligt diskuterar digital trygghet och AI, men vi är inte experter och ger inte professionell rådgivning. Innehållet i Helt Begripligts nyhetsbrev och på www.heltbegripligt.com är allmän information, inte personlig rådgivning. Helt Begripligt ansvarar inte för hur informationen används. Vid frågor som rör dina bankärenden eller ditt BankID, kontakta din bank eller relevant myndighet. Läs våra användarvillkor om du vill veta mer. Läs mer i våra användarvillkor.

© Helt Begripligt 2026


Helt Begripligt diskuterar digital trygghet och AI, men vi är inte experter och ger inte professionell rådgivning. Innehållet i Helt Begripligts nyhetsbrev och på www.heltbegripligt.com är allmän information, inte personlig rådgivning. Helt Begripligt ansvarar inte för hur informationen används. Vid frågor som rör dina bankärenden eller ditt BankID, kontakta din bank eller relevant myndighet. Läs våra användarvillkor om du vill veta mer. Läs mer i våra användarvillkor.

© Helt Begripligt 2026


Helt Begripligt diskuterar digital trygghet och AI, men vi är inte experter och ger inte professionell rådgivning. Innehållet i Helt Begripligts nyhetsbrev och på www.heltbegripligt.com är allmän information, inte personlig rådgivning. Helt Begripligt ansvarar inte för hur informationen används. Vid frågor som rör dina bankärenden eller ditt BankID, kontakta din bank eller relevant myndighet. Läs våra användarvillkor om du vill veta mer. Läs mer i våra användarvillkor.