← Arkivet
Avsnitt #300··00:05:13

#ensakidag 300 – Älskar internet - hatar lösenord. Här är tre heta tips för frid i sinnet

AI-genererat · ej JJ-verifierat

Faktaruta, 2026-update, Bedömning och Guldkorn är AI-genererad redaktionell kommentar - skild från JJ:s eget avsnitt.

Lyssna / seSpotifyLjud

Beskrivning · den här hjälpte jag AI att skriva // JJ

Det här är avsnitt 300, och JJ firar med något han vet att många sliter sitt hår över: lösenord. Vi älskar internet, du och jag. Men två saker gillar vi illa: sajter som hackas så att medlemsregister med användarnamn, telefonnummer och i värsta fall kontonummer sprids för vinden, och själva lösenordshanterandet.

Två saker aktualiserade det just nu. Dels en story om hur Facebook bett användarna slå på tvåfaktorsautentisering, men sen använt de insamlade telefonnumren till annat, vilket är illa, men ännu värre om det får oss att börja tvivla på 2FA som idé. Dels ett mejl JJ fick för ett par dagar sen från tjänsten Have I Been Pwned, som hör av sig när hans mejladress dyker upp i en ny läcka.

Och därför, tre konkreta råd. Ett: signa upp för Have I Been Pwned, en sorts veckoklocka som påminner dig varje gång en tjänst du använt blivit läckt. Två: använd en lösenordshanterare. Lever du helt i Apples värld räcker Keychain, helt i Googles räcker Chrome Password Manager, men blandar du världarna behöver du en tredje part. JJ kör själv 1Password, helt oavlönat, och nämner KeePass och LastPass som alternativ, så att du kan ha unika lösenord för varje tjänst. Tre: slå på tvåfaktorsautentisering överallt det går. Poängen är något du vet och något du har, lösenordet plus en kod i telefonen, via SMS eller en app som Google Authenticator.

Det gamla rådet att ha ett enkelt slasklösenord till allt oviktigt? Släng det, säger JJ, inte för att det är livsfarligt i sig, utan för att det sätter ditt mindset i fel riktning, det är så lätt att slasken plötsligt hänger ihop med något som betyder något. Idag handlade det inte om något dagsaktuellt, utan om ett tips. Något han vet att många undrar över, och som faktiskt är värt att fundera på.

Transkript · JJ:s egna ord

Faktaruta

AI-kommentarAI-genererat · ej JJ-verifierat
Företag / produkt
Have I Been Pwned (Troy Hunt, 2013–); 1Password (AgileBits); tvåfaktorsautentisering (TOTP-standard RFC 6238)
Teknik
Kombination av breach-notification (HIBP), lösenordshanterare (krypterat valv + browser-integration) och TOTP/SMS-baserad 2FA för att skydda digitala identiteter.
Tidslinje
  • 2013: Troy Hunt lanserar HaveIBeenPwned.com
  • 2019: Facebook-skandal kring SMS-nummer som samlats in via 2FA-registrering
  • 2022: NIST rekommenderar passkeys som nästa steg bortom lösenord
  • 2023: Apple, Google och Microsoft aktiverar passkey-stöd i stor skala
  • 2026: 1Password och HIBP har ett formellt partnerskap; Watchtower integrerar HIBP-sökning i realtid

2026 - vad vet vi nu

AI-kommentarAI-genererat · ej JJ-verifierat

JJ:s tre råd från 2019 – HIBP, lösenordshanterare och 2FA – är 2026 branschstandard och rekommenderas av NIST och alla säkerhetsguider. 1Password är fortfarande en topprekommendation, nu med passkey-stöd och officiellt HIBP-partnerskap. Ironin är att SMS-baserad 2FA numera betraktas som det svagaste 2FA-alternativet – SIM-swapping gör SMS-koder sårbara. Passkeys är nästa steg.

Bedömning

AI-kommentarAI-genererat · ej JJ-verifierat

Träffsäkerhet

5/5

Tidlöshet

4/5

Historiskt värde

3/5

JJ lyfter SMS-kod som 2FA-exempel. SMS-2FA är 2026 det svagaste alternativet på grund av SIM-swapping. Han borde inte ha exklusivt nämnt SMS – TOTP-appar var redan 2019 det bättre valet.

Guldkorn

AI-kommentarAI-genererat · ej JJ-verifierat
  • Om varför lösenordshanterare löser problemet med återanvändning – den centrala insikten i hela avsnittet

    Jag har själv valt att köra One Password. Jag är inte affilierad med dem på något sätt. De har inte betalt för att jag ska säga det här. Det finns andra alternativ där ute men när jag frågar runt mina internetskegiga vänner så pekar de flesta på One Password och säger att de verkar vara de som hanterar det här på bästa sätt.
  • JJ:s kärnförklaring av 2FA-principen – something you know, something you have

    Poängen med den tvåfaktorsautentiseringen är att det ska handla om något som du vet och något som du har. Du vet ditt lösenord och du har en enhet någon annanstans där du kan bekräfta att du är du.

Läs mer som detta

AI-kommentarAI-genererat · ej JJ-verifierat

Läst baklänges

Anders Bjarby har läst om hela arkivet baklänges och gjort varje avsnitt till en byggbar idé - med en ärlig efterhandsläsning och en färdig bygg-prompt.

Ett fristående projekt av Anders Bjarby.