Beskyt din Gmail med adgangsnøgler

I et blogindlæg råber Google nu voldsomt op om farerne ved at bruge traditionelle kodeord til at logge ind på Gmail. Alle bør skifte til adgangsnøgler så hurtigt som muligt.

Passkey

Din telefon kan bruges som adgangsnøgle, når du logger ind i fx Gmail i browseren. Det er en meget bedre løsning end kodeord, mener Google.

© Shutterstock / NMStudio789

Google kommer med en klar melding til de over 2 milliarder, som bruger Gmail: Drop kodeord og brug adgangsnøgler i stedet.

Udmeldingen kommer i et blogindlæg skrevet af Evan Kotsovinos, som er vicepræsident i Googles afdeling for privatliv og sikkerhed. I indlægget skriver han blandt andet, at Google opfordrer alle Gmail-brugere til at oprette adgangsnøgler til deres konti.

Årsagen er en kæmpe stigning i antallet af brugere, som har været udsat for angreb mod deres mailkonti. Op mod 30 procent af alle Gmail-brugere har været udsat for et svindelforsøg inden for det seneste år.

Du kan læse blogindlægget her. Indlægget er på engelsk, men du kan oversætte siden ved at højreklikke på den og vælge Oversæt til dansk.

Store problemer med usikre kodeord

En ny amerikansk undersøgelse foretaget af mediet CNET viser da også, at folk har mere end almindeligt svært ved at finde på gode, sikre kodeord.

49 procent har uheldige adgangskodevaner, fx genbruger over en fjerdedel af de adspurgte de samme adgangskoder på tværs af tjenester. Du kan læse undersøgelsen her.

Det traditionelle kodeord er med andre ord udfordret, og det er der, adgangsnøglerne kommer ind i billedet.

Hvad er en adgangsnøgle?

Adgangsnøgler er en ny teknologi, der forventes at erstatte traditionelle adgangskoder som en mere sikker og bekvem måde at logge ind på til tjenester på nettet.

Adgangsnøgler kombinerer en kode fx en pinkode med biometri som ansigtsgenkendelse eller fingeraftryk på telefonen, når du skal logge ind fx på din Google- eller Microsoftkonto.

Adgangsnøgler benytter sig af såkaldt kryptografi, hvor en offentlig nøgle hos den pågældende tjeneste skal verificeres af en privat nøgle, som du skal aktivere på din telefon. Telefonen skal du desuden låse op med en pinkode eller biometri (ansigtsgenkendelse eller fingeraftryk).

Du kan altså først få adgang, når du med dit ansigt, din finger eller din skærmkode godkender via din telefon, hvorfor det er markant sværere for en svindler at tvinge sig adgang.

Hvorfor er adgangsnøgler sikrere end adgangskoder?

I følge Googles egen supportside giver adgangsnøgler bedre beskyttelse, for i modsætning til almindelige adgangskoder kan adgangsnøgler kun eksistere på dine enheder.

De kan ikke skrives ned og du kan ikke blive snydt til at give dem videre til hackere i forbindelse med fx phishingforsøg.

Når du bruger en adgangsnøgle til at logge ind på din Google-konto, beviser du, at du har adgang til din enhed og kan låse den op.

Sådan opretter du en adgangsnøgle hos Google

Det er ikke besværligt at oprette en adgangsnøgle hos Google og fremover bruge den som et supplement til din adgangskode (på sigt er det Googles hensigt, at adgangskoder helt skal udfases).

Den konkrete metode afhænger dels af din telefon, og dels af hvilke login-muligheder du har på den.

For at oprette en adgangsnøgle på din telefon gør du følgende:

  1. På en computer besøger du først denne side hos Google.
  2. Klik på Opret en adgangsnøgle oppe til højre.
  3. Du skal logge ind på din konto med din adgangskode (samt eventuelt tofaktor-godkendelse), som du plejer.
  4. Vælg igen Opret en adgangsnøgle.
  5. Google beder dig nu verificere din identitet. Klik på Næste.

Følg derefter anvisningerne, som afhænger af mulighederne på din telefon og af den øvrige opsætning af sikkerheden på din konto.

Snart vil du have en adgangsnøgle på din telefon. Når du senere skal logge ind på din Google-konto (fx fra en ny pc eller i en anden browser), vil det ske med fx pinkoden eller ansigtsgenkendelse fra din telefon. Bemærk, at du stadig fra tid til anden vil blive bedt om din adgangskode, så det er vigtigt, at du stadig husker på den.

Du kan læse mere om brug af adgangsnøgler i vores oversigtsartikel Sådan skal adgangsnøgler erstatte dit kodeord..