Totrinns pålogging

Har du noen gang tenkt på at passordet ditt er det eneste som står mellom en hacker og dine mest personlige opplysninger? 2-faktor pålogging, også kjent som tofaktorautentisering, totrinnspålogging eller totrinnsbekreftelse, er en sikkerhetsmetode som legger til et ekstra lag med beskyttelse på kontoene dine.

Det gir et ekstra lag med sikkerhet ved å kreve både passord og en bekreftelseskode når du logger på. Dette hindrer uvedkommende i å få tilgang til kontoen din, selv om de har passordet ditt.

I stedet for å bare be om brukernavn og passord (noe du vet), kreves det at du også bekrefter identiteten din med noe du har eller er.
Tenk på de gamle bankboksene (noen har det kanskje fortsatt). For å få tilgang må du ha din nøkkel og så må banken bruke sin nøkkel. Hvis noen får tak i din nøkkel (= ditt «passord») hjelper ikke det for de har ikke bankens nøkkel (= den andre bekreftelsen).

Hvorfor to-trinns pålogging

To-trinns pålogging beskytter deg mot:

  • Kontokapring
  • Svindlere som tar over og sperrer deg ute av e-posten
  • Kjeltringer som utgir seg for å være deg
  • Uvedkommende får tilgang til e-posten din
  • Dataangrep og passordlekkasjer

To-trinns pålogging gjør at svindlere ikke så lett klarer å overta en konto. Hvis du kun har passord kan det være at svindlerne har funnet ett av passordene du bruker i et datainnbrudd. Gjør du slik mange andre gjør, har samme passord på flere nettsteder/tjenester, trenger en svindler bare å teste om e-postadressen din og et kjent passord er det du bruker for å logge inn på for eksempel gmail.

Hvordan fungerer det i praksis?

Når du logger inn på en tjeneste med 2-faktor aktivert, består prosessen vanligvis av to steg:

  1. Noe du vet: Du skriver inn ditt vanlige passord.
  2. Noe du har eller er: Du må bekrefte påloggingen via en annen kilde. Dette kan være:
    • En tekstmelding (SMS) med en unik kode.
    • En kode fra en autentiserings-app (som Google Authenticator eller Microsoft Authenticator).
    • En kode fra en autentiserings-dings (som brikken tilknyttet din BankID)
    • Et push-varsel på telefonen din der du trykker «Godkjenn»
      (for eksempel BankID-app)
    • Biometri, som fingeravtrykk eller ansiktsgjenkjenning

Du lurer kanskje på om dette virker komplisert og overveldende, men i realiteten er det ikke det. Så lenge du bruker en enhet (nettleser, PC eller mobil) som du er kjent med, trenger du ikke bruke passord og to-trinn hver gang du er på nettsiden (eller for eksempel gmail). Du blir husket, hvis du aktiverer det, og det er helt greit. Hvis noen, inkludert deg selv, prøver å logge inn fra en ny enhet, må du imidlertid bruke både passord og to-trinns pålogging.

Hvordan sette opp to-trinnspålogging

Vanligvis vil nettstedet spørre deg om du vil sette opp 2-trinn. Eller det ligger som et valg under «innstillinger».
Bank-ID er et opplegg med 2-trinns pålogging. De tilbyr både fysisk brikke og app som den 2.nøkkelen.

Google
Det finnes en god oppskrift du på sidene til Nettvett: 
https://nettvett.no/aktiver-2-trinns-bekreftelse-pa-google/

Facebook
Du kan gjøre dette både på PC og mobil, men her tar vi utgangspunkt i appen da de fleste bruker den.

  1. Åpne Facebook-menyen: Trykk på profilbildet ditt med tre linjer (menyen) nederst til høyre (iPhone) eller øverst til høyre (Android).
  2. Gå til Innstillinger: Rull ned og trykk på Innstillinger og personvern, og deretter på Innstillinger.
  3. Senter for kontoer: Trykk på boksen øverst hvor det står Se mer i Senter for kontoer (administrert av Meta).
  4. Passord og sikkerhet: Velg menyvalget som heter Passord og sikkerhet.
  5. Tofaktorautentisering: Trykk på Tofaktorautentisering og velg Facebook-profilen din.

Konklusjon: Er det verdt det?

Mange synes det virker litt tungvint å måtte finne frem telefonen hver gang man skal logge inn. Men se på det som en sikkerhetsdør: Det tar tre sekunder ekstra å låse opp, men det hindrer uvedkommende i å spasere rett inn i stua di.

Tips: Start med de viktigste kontoene dine: E-post (som ofte er nøkkelen til å nullstille passord på andre sider), sosiale medier (Facebook/Instagram) og skylagringstjenester.

I dagens digitale verden er 2-faktor pålogging ikke lenger bare en «bonus» – det er et viktig grep du tar for din egen digitale sikkerhet.

Synes du dette er komplisert? Da er du ikke alene. Er du medlem hos oss kan du ringe datahjelpen 22 42 96 26 – valg1. Der sitter det kompetente personer som vil hjelpe deg.