SÄKERHET

Tvåstegsverifiering — vad det är och varför du behöver det

Tvåstegsverifiering gör att ditt konto är skyddat även om någon kommer över ditt lösenord. Här är vad det är och hur du sätter igång.

Många av oss använder samma eller liknande lösenord på flera ställen. Det är mänskligt, men det är också anledningen till att tusentals svenska konton kapas varje år. När ett företag drabbas av en läcka hamnar lösenordet på listor som bedragare köper. Sedan testar de samma lösenord på Gmail, Facebook, BankID-appar och nätbanker.

Är tvåstegsverifiering verkligen nödvändigt om jag har ett starkt lösenord?
Ja. Även det starkaste lösenordet kan läcka när företaget du är kund hos blir hackat — och då räcker inte styrkan. 2FA är skyddet som fungerar även när lösenordet har hamnat på villovägar.
E-posten — viktigast av allt, eftersom alla andra lösenord kan återställas via din mejl.
Internetbanken och Swish — använder redan BankID, men kontrollera inställningarna.
Facebook, Instagram och andra sociala medier — populära mål för kapning och bedrägerier mot dina vänner.

Vad är tvåstegsverifiering?

Tvåstegsverifiering betyder att du behöver två saker för att logga in: något du vet (ditt lösenord) och något du har (din telefon, en kod eller en säkerhetsnyckel). Även om någon kommer över ditt lösenord kommer de inte in, för de har inte din telefon.

I praktiken ser det ut så här: du skriver in användarnamn och lösenord som vanligt. Sedan får du en sexsiffrig kod i en app eller via SMS som du också skriver in. Klart. Hela proceduren tar ungefär tio sekunder extra.

Tvåstegsverifiering — ofta kallat 2FA eller MFA — är skyddet som stoppar dem. Det kostar inget, tar någon minut att aktivera, och är förmodligen den enskilt viktigaste sak du kan göra för din digitala säkerhet idag.

Vilka konton bör du skydda först?

E-posten — viktigast av allt, eftersom alla andra lösenord kan återställas via din mejl.

Internetbanken och Swish — använder redan BankID, men kontrollera inställningarna.

Facebook, Instagram och andra sociala medier — populära mål för kapning och bedrägerier mot dina vänner.

Apple-ID eller Google-konto — styr telefon, bilder, kontakter och appar.

Microsoft-konto — kopplat till Windows, Outlook och OneDrive.

Företagets molntjänster — Microsoft 365, Google Workspace, bokföringsprogram, kundregister.

Authenticator-app eller SMS — vad ska du välja?

Authenticator-app är säkrare

En authenticator-app som Microsoft Authenticator, Google Authenticator eller Authy genererar nya koder var trettionde sekund direkt i telefonen. Koden lämnar aldrig din enhet, vilket gör den nästan omöjlig att avlyssna eller stjäla på distans.

SMS-koder fungerar också, men har en svaghet: bedragare kan i vissa fall lura mobiloperatören att flytta ditt nummer till ett nytt SIM-kort (så kallad SIM-swap). Då tar de emot dina SMS-koder. Det är ovanligt men inte omöjligt, och drabbar oftast personer med värdefulla konton.

Rekommendationen är enkel: använd en authenticator-app där det går. SMS är fortfarande mycket bättre än inget alls, så börja med det om appen känns krånglig.

Så kommer du igång på fem minuter

Logga in på ditt viktigaste konto — börja med e-posten. Gå till säkerhetsinställningarna och leta efter Tvåstegsverifiering, 2-stegsverifiering eller Two-factor authentication. Välj authenticator-app, skanna QR-koden med appen i telefonen och skriv in koden du får upp. Spara reservkoderna som tjänsten ger dig — skriv ut dem och lägg i en låda hemma. De räddar dig om du tappar bort telefonen.

Är du senior och osäker på hur du gör? Vi hjälper många kunder i Täby, Solna och på Södermalm med precis det här. Det går att boka ett hembesök där vi sätter upp 2FA på dina viktigaste konton och visar hur det fungerar i lugn takt.

Vad händer om jag tappar bort telefonen?

Det är den vanligaste frågan vi får, och oron är förståelig. Lösningen är reservkoder och en backup-metod. När du aktiverar 2FA får du en lista med engångskoder — spara dem på papper hemma, inte i telefonen. Lägg också till ett extra telefonnummer eller en reserv-mejl som backup. Då kan du alltid ta dig in igen.

Vanliga frågor

Är tvåstegsverifiering verkligen nödvändigt om jag har ett starkt lösenord?

Ja. Även det starkaste lösenordet kan läcka när företaget du är kund hos blir hackat — och då räcker inte styrkan. 2FA är skyddet som fungerar även när lösenordet har hamnat på villovägar.

Måste jag ha smartphone för att använda tvåstegsverifiering?

Nej, men det underlättar. Utan smartphone kan du använda SMS-koder till en vanlig mobil, eller en fysisk säkerhetsnyckel (YubiKey) som kopplas in i USB-porten. Vi hjälper gärna till med valet.

Vad gör jag om jag byter telefon?

Innan du säljer eller lämnar in den gamla telefonen, flytta över authenticator-appen till den nya. De flesta appar har en överföringsfunktion. Glöm inte att också ha reservkoderna tillgängliga som säkerhetsnät.

Vill du veta mer om hur vi kan hjälpa dig?

Till startsidan →

Relaterade tjänster

Mer om datorhjälp för pensionärer