#ensakidag 300 – Älskar internet - hatar lösenord. Här är tre heta tips för frid i sinnet
Faktaruta, 2026-update, Bedömning och Guldkorn är AI-genererad redaktionell kommentar - skild från JJ:s eget avsnitt.
Beskrivning · den här hjälpte jag AI att skriva // JJ
Det här är avsnitt 300, och JJ firar med något han vet att många sliter sitt hår över: lösenord. Vi älskar internet, du och jag. Men två saker gillar vi illa: sajter som hackas så att medlemsregister med användarnamn, telefonnummer och i värsta fall kontonummer sprids för vinden, och själva lösenordshanterandet.
Två saker aktualiserade det just nu. Dels en story om hur Facebook bett användarna slå på tvåfaktorsautentisering, men sen använt de insamlade telefonnumren till annat, vilket är illa, men ännu värre om det får oss att börja tvivla på 2FA som idé. Dels ett mejl JJ fick för ett par dagar sen från tjänsten Have I Been Pwned, som hör av sig när hans mejladress dyker upp i en ny läcka.
Och därför, tre konkreta råd. Ett: signa upp för Have I Been Pwned, en sorts veckoklocka som påminner dig varje gång en tjänst du använt blivit läckt. Två: använd en lösenordshanterare. Lever du helt i Apples värld räcker Keychain, helt i Googles räcker Chrome Password Manager, men blandar du världarna behöver du en tredje part. JJ kör själv 1Password, helt oavlönat, och nämner KeePass och LastPass som alternativ, så att du kan ha unika lösenord för varje tjänst. Tre: slå på tvåfaktorsautentisering överallt det går. Poängen är något du vet och något du har, lösenordet plus en kod i telefonen, via SMS eller en app som Google Authenticator.
Det gamla rådet att ha ett enkelt slasklösenord till allt oviktigt? Släng det, säger JJ, inte för att det är livsfarligt i sig, utan för att det sätter ditt mindset i fel riktning, det är så lätt att slasken plötsligt hänger ihop med något som betyder något. Idag handlade det inte om något dagsaktuellt, utan om ett tips. Något han vet att många undrar över, och som faktiskt är värt att fundera på.
Transkript · JJ:s egna ord
Faktaruta
AI-kommentarAI-genererat · ej JJ-verifierat- Företag / produkt
- Have I Been Pwned (Troy Hunt, 2013–); 1Password (AgileBits); tvåfaktorsautentisering (TOTP-standard RFC 6238)
- Teknik
- Kombination av breach-notification (HIBP), lösenordshanterare (krypterat valv + browser-integration) och TOTP/SMS-baserad 2FA för att skydda digitala identiteter.
- Tidslinje
- 2013: Troy Hunt lanserar HaveIBeenPwned.com
- 2019: Facebook-skandal kring SMS-nummer som samlats in via 2FA-registrering
- 2022: NIST rekommenderar passkeys som nästa steg bortom lösenord
- 2023: Apple, Google och Microsoft aktiverar passkey-stöd i stor skala
- 2026: 1Password och HIBP har ett formellt partnerskap; Watchtower integrerar HIBP-sökning i realtid
2026 - vad vet vi nu
AI-kommentarAI-genererat · ej JJ-verifieratJJ:s tre råd från 2019 – HIBP, lösenordshanterare och 2FA – är 2026 branschstandard och rekommenderas av NIST och alla säkerhetsguider. 1Password är fortfarande en topprekommendation, nu med passkey-stöd och officiellt HIBP-partnerskap. Ironin är att SMS-baserad 2FA numera betraktas som det svagaste 2FA-alternativet – SIM-swapping gör SMS-koder sårbara. Passkeys är nästa steg.
Bedömning
AI-kommentarAI-genererat · ej JJ-verifieratTräffsäkerhet
Tidlöshet
Historiskt värde
JJ lyfter SMS-kod som 2FA-exempel. SMS-2FA är 2026 det svagaste alternativet på grund av SIM-swapping. Han borde inte ha exklusivt nämnt SMS – TOTP-appar var redan 2019 det bättre valet.
Guldkorn
AI-kommentarAI-genererat · ej JJ-verifierat”Om varför lösenordshanterare löser problemet med återanvändning – den centrala insikten i hela avsnittet”
”Jag har själv valt att köra One Password. Jag är inte affilierad med dem på något sätt. De har inte betalt för att jag ska säga det här. Det finns andra alternativ där ute men när jag frågar runt mina internetskegiga vänner så pekar de flesta på One Password och säger att de verkar vara de som hanterar det här på bästa sätt.”
”JJ:s kärnförklaring av 2FA-principen – something you know, something you have”
”Poängen med den tvåfaktorsautentiseringen är att det ska handla om något som du vet och något som du har. Du vet ditt lösenord och du har en enhet någon annanstans där du kan bekräfta att du är du.”
Läs mer som detta
AI-kommentarAI-genererat · ej JJ-verifierat- #65#ensakidag 65 – Din trådlösa säkerhet är under attack - WPA2 hackat
Delar temat: Cybersäkerhet & sårbarheter
- #232#ensakidag 232 – Facebook hackat - farligt eller bara dåligt. Du bestämmer.
Delar temat: Cybersäkerhet & sårbarheter
- #66#ensakidag 66 – Mer om säkerhet - och om problemet med att lita på VPN
Delar temat: Cybersäkerhet & sårbarheter
- #425#ensakidag 425 – Thunderspy: säkerhetshålet i din PC som inte går att fixa (gäller inte mac)
Delar temat: Cybersäkerhet & sårbarheter
- #350#ensakidag 350 – Google Maps gör taxiresan säkrare – och tusen andra sätt som tekniken skyddar oss
Delar temat: Cybersäkerhet & sårbarheter
- #24#ensakidag 24 – Har du koll på din personliga säkerhet?
Delar temat: Cybersäkerhet & sårbarheter
Läst baklänges
”Anders Bjarby har läst om hela arkivet baklänges och gjort varje avsnitt till en byggbar idé - med en ärlig efterhandsläsning och en färdig bygg-prompt.”
Ett fristående projekt av Anders Bjarby.