Passord & innlogging

Passordråd som faktisk fungerer i 2026

Publisert 18. februar 2026 · Viking Security

«Minst åtte tegn, stor bokstav, tall og spesialtegn, og bytt hver tredje måned.» Kjenner du igjen reglene? De stammer fra en tid da angrep så helt annerledes ut, og forskningen er tydelig: slike regler gir dårligere sikkerhet, ikke bedre. Folk ender opp med «Sommer2026!» som byttes til «Høst2026!», og gjenbruker samme mønster overalt. Her er det som faktisk fungerer.

1. Bruk en passordbehandler

Det viktigste enkeltrådet. En passordbehandler lager og husker unike, sterke passord for hver eneste tjeneste, slik at du bare trenger å huske ett hovedpassord. Da spiller det ingen rolle om én nettside lekker passordet ditt; det fungerer ikke noe annet sted.

2. Lange passfraser slår korte kryptiske passord

Der du må huske passordet selv, for eksempel til PC-en eller passordbehandleren, er lengde viktigere enn spesialtegn. Fire tilfeldige ord er både lettere å huske og vanskeligere å knekke enn åtte kryptiske tegn:

Eksempel «traktor-appelsin-vindu-sky» er et sterkere passord enn «P@ssw0rd!». Det som teller, er at ordene er tilfeldige og frasen er lang; ikke at den ser komplisert ut.

3. Ikke bytt passord uten grunn

Tvungne passordbytter hver tredje måned fører til svakere passord og forutsigbare mønstre. Moderne anbefalinger, blant annet fra amerikanske NIST, er tydelige: bytt passord når det er mistanke om lekkasje, ikke etter kalenderen.

4. Slå på MFA, alltid

Selv det beste passordet kan bli stjålet gjennom phishing eller datalekkasjer. Multifaktor-autentisering stopper angriperen selv når passordet er på avveie. Bruk en autentiseringsapp eller sikkerhetsnøkkel der det er mulig; SMS-koder er bedre enn ingenting, men kan omgås.

5. Passkeys: fremtiden er allerede her

Stadig flere tjenester støtter passkeys, en innloggingsmetode der telefonen eller PC-en din beviser hvem du er med biometri eller PIN, helt uten passord. Passkeys kan ikke gjenbrukes, gjettes eller phishes, og er både sikrere og enklere enn passord. Aktiver det der du kan; e-post og skytjenester først.

Sjekk om passordene dine er lekket

Milliarder av passord ligger åpent tilgjengelig etter datalekkasjer. Tjenester som Have I Been Pwned lar deg sjekke om e-postadressen din er rammet. Er den det, bytt passord på de berørte tjenestene, og overalt ellers du brukte det samme passordet.

Vil dere ha orden på tilganger og innlogging i bedriften?

Vi hjelper med alt fra passordpolicy og MFA-utrulling til sikkerhetsopplæring av ansatte.

Ta kontakt