IT-partner.biz
  • HEM
  • KUNDER
  • KOMPETENSER
  • TJÄNSTER
  • SUPPORT
  • KONTAKT
  • NYHETER
  • Menu Menu

Lösenordsfri inloggning – slipper vi lösenorden nu?

Kunskap & Nyheter
lösenordsfri inloggning

Att det är extremt osäker att logga in med användarnamn och lösenord är inget nytt. Många organisationer har därför infört någon form av multifaktorautentisering vilket lägger på ett extra säkerhetslager. Men nu kommer lösenordsfri inloggning. Något som både ökar säkerheten och minskar frustrationen med lösenord.

Att hantera lösenord är lite av en mardröm. Det är struligt för användarna och problemen är många, inte minst ur säkerhetssynpunkt. Men om lösenordet kombineras med ett annat verifieringssätt så blir inloggningen betydligt säkrare.

Fyra nivåer av säkerhet vid inloggning

Nedanstående bild från Microsoft visar hur säkerheten ökar vid olika typer av multifaktorautentisering.

  • Inloggning med enbart användarnamn och lösenord är väldigt osäkert
  • Att använda lösenord plus verifiering genom pinkod till sms är bra men kan hackas
  • Inloggning med lösenord plus verifiering via en app, mjukvaru- eller hårdvarutoken är säkrare
  • Inloggning utan lösenord med hjälp av en dedikerad hårdvarunyckel är säkrast

Lösenordsfri inloggning med hårdvarunyckel

Den allra säkraste metoden för inloggning som finns idag är inloggning med en fysisk nyckel som bygger på den så kallade FIDO/webauthn-standarden, t.ex Yubikeys från Yubico. Det är en lösenordsfri inloggningsmetod där du lägger nyckeln (ser ut som ett USB-minne) mot telefonen eller sätter in den i datorn och verifierar dig med fingeravtryck eller ansiktsigenkänning.

Denna form av inloggning kan jämföras med, och anses lika säker som, e-legitimation och Bank-ID.

En fördel, vid sidan av säkerheten, är att du slipper allt strul med lösenord. Baksidan är att nyckeln kan tappas bort. Dessutom kan inte kontoinformationen föras över från en enhet till en annan. Det gör att hanteringen blir mer komplex om användaren skulle tappa eller byta ut en enhet.

Lösenordsfri inloggning med mobilen

Lösenordsfri inloggning med hjälp av hårdvarunyckel har funnits ett tag. En ny möjlighet är att kunna logga in utan lösenord och med mobilen.

Det var i maj 2022 som Apple, Google och Microsoft annonserade att de skulle bygga in stöd för lösenordsfri inloggning i sina operativsystem och webbläsare. Man ville nyttja FIDO-protokollen för att få maximal säkerhet men samtidigt underlätta hanteringen genom att använda en enhet som användaren redan har tillgång till.

Detta har också blivit verklighet. Lösenordsfri inloggning med mobiltelefonen är nu möjligt, till deras plattformar och andra siter där du kan använda ditt Apple-, Google-, Microsoftkonto. Du får en notifiering till telefonen och godkänner genom att låsa upp med pinkod, fingeravtryck eller ansiktsigenkänning.

Rent tekniskt har de utvecklat FIDO/WebAuthn-standarden så att bluetooth kan nyttjas som bärare av kontouppgifter mellan dator och telefon.

Är lösenordens tid förbi?

Så kommer lösenorden helt att försvinna? Nej, vi kommer inte helt att slippa lösenorden, åtminstone inte inom en överskådlig framtid.

Dels finns det en del systemkrav för att kunna nyttja de nya inloggningsmöjligheterna. Till exempel behöver du ha en mobil med Android 7 eller senare och en dator med TPM-chip med Windows 10 eller 11.

Säkerhetsexpert Per Thorsheim säger, i en artikel på Voister, att det kommer dröja minst fem år innan de flesta användare har enheter som stödjer Webauthn-lösningen.

Dessutom kommer möjligheten att logga in utan lösenord bara att finnas på sajter som själva bygger in stödet.

Kombinera för optimal mix av säkerhet och användarvänlighet

De nya lösenordsfria inloggningsmöjligheterna är säkrare än lösenord tillsammans med MFA. Men de är inte lika säkra som lösenordsfri inloggning med hårdvarunyckel.

Här finns emellertid en möjlighet för organisationer med hårda säkerhetskrav.

Genom att kombinera olika lösningar kan du få en optimal mix av säkerhet, flexibilitet och användarvänlighet. Du kan t.ex. använda en nyckel (för mobilinloggning) som flyter mellan olika enheter samt dedikerade hårdvarunycklar som är hårt knutna till respektive enhet (dator och mobil) för maximal säkerhet.

Avslutningsvis

Att vi kommer att kunna logga in lösenordsfritt till operativsystem och de mest använda tjänsterna på nätet är i sig en enormt positiv utveckling. Det gör att inloggning blir säkrare och smidigare för många organisationer jämfört med vad de har idag.

Dessutom slipper du som användare strulet med att skapa, komma ihåg, hitta och fylla i lösenord.

Men, en tillvaro helt utan lösenord, ser det inte ut som om vi kommer att få, i alla fall inte inom den närmaste framtiden.

 

10 mars, 2023/av Roland Berggren
https://it-partner.biz/wp-content/uploads/2023/02/Password-frustration.jpg 330 850 Roland Berggren https://it-partner.biz/wp-content/uploads/2018/04/logo_header340-50.png Roland Berggren2023-03-10 17:17:352023-04-18 16:31:51Lösenordsfri inloggning – slipper vi lösenorden nu?

Senaste

  • Riskerar vi dataläckage om vi inför Microsoft Copilot?
  • Maximera värdet av din företagsdata med Microsoft Copilot
  • Checklista för grundläggande IT-säkerhet
  • IT-kostnader: Har vi rätt kostnader för vår IT?
  • En hybrid IT-modell ger både kontroll och flexibilitet

Arkiv

  • april 2024
  • mars 2024
  • februari 2024
  • december 2023
  • november 2023
  • oktober 2023
  • september 2023
  • augusti 2023
  • maj 2023
  • april 2023
  • mars 2023
  • februari 2023
  • januari 2023
  • december 2022
  • november 2022
  • oktober 2022
  • september 2022
  • augusti 2022
  • juni 2022
  • maj 2022
  • april 2022
  • mars 2022
  • februari 2022
  • januari 2022
  • december 2021
  • november 2021
  • oktober 2021
  • september 2021
  • augusti 2021
  • juni 2021
  • maj 2021
  • april 2021
  • mars 2021
  • februari 2021
  • januari 2021
  • december 2020
  • november 2020
  • oktober 2020
  • september 2020
  • augusti 2020
  • juni 2020
  • maj 2020
  • april 2020
  • mars 2020
  • februari 2020
  • januari 2020
  • december 2019
  • november 2019
  • oktober 2019
  • september 2019
  • augusti 2019
  • juni 2019
  • maj 2019
  • april 2019
  • mars 2019
  • februari 2019
  • januari 2019
  • november 2018
  • oktober 2018
  • september 2018
  • augusti 2018
  • juni 2018
  • maj 2018
  • februari 2018
  • december 2017
  • november 2017

IT-Partner.biz

Blasieholmsgatan 4A
111 48 Stockholm
Kontor: 0771-86 24 00
info@it-partner.biz

Kunskap & Nyheter

  • Dataläckage Microsoft Copilot
    Riskerar vi dataläckage om vi inför Microsoft Copilot?3 april, 2024 - 12:38
  • Microsoft Copilot
    Maximera värdet av din företagsdata med Microsoft Copilot3 april, 2024 - 11:23
  • Grundläggande IT-säkerhet
    Checklista för grundläggande IT-säkerhet7 mars, 2024 - 10:18

Prenumerera

Tips och råd samt uppdateringar från branschen – direkt till din inkorg

  • Detta fält används för valideringsändamål och ska lämnas oförändrat.

Dina uppgifter kommer aldrig att delges någon annan. Du kan enkelt ta tillbaka ditt samtycke till epost via en avregistreringslänk i varje email.

© Copyright - IT-partner.biz 2013-2024 web by Redkite AB
  • Allmänna villkor
  • Dataskyddspolicy
Link to: Lösenord du måste undvika till varje pris! Link to: Lösenord du måste undvika till varje pris! Lösenord du måste undvika till varje pris!lösenord Link to: Slipp mötesstrulet – välj rätt teknik för konferensrummet Link to: Slipp mötesstrulet – välj rätt teknik för konferensrummet Teknik för konferensrummetSlipp mötesstrulet – välj rätt teknik för konferensrummet
Scroll to top Scroll to top Scroll to top

it-partner.biz använder cookies. Om du fortsätter att använda våra tjänster godkänner du användningen av cookies.

Ta reda på meraOK

Cookie and Privacy Settings



How we use cookies

We may request cookies to be set on your device. We use cookies to let us know when you visit our websites, how you interact with us, to enrich your user experience, and to customize your relationship with our website.

Click on the different category headings to find out more. You can also change some of your preferences. Note that blocking some types of cookies may impact your experience on our websites and the services we are able to offer.

Essential Website Cookies

These cookies are strictly necessary to provide you with services available through our website and to use some of its features.

Because these cookies are strictly necessary to deliver the website, refusing them will have impact how our site functions. You always can block or delete cookies by changing your browser settings and force blocking all cookies on this website. But this will always prompt you to accept/refuse cookies when revisiting our site.

We fully respect if you want to refuse cookies but to avoid asking you again and again kindly allow us to store a cookie for that. You are free to opt out any time or opt in for other cookies to get a better experience. If you refuse cookies we will remove all set cookies in our domain.

We provide you with a list of stored cookies on your computer in our domain so you can check what we stored. Due to security reasons we are not able to show or modify cookies from other domains. You can check these in your browser security settings.

Other external services

We also use different external services like Google Webfonts, Google Maps, and external Video providers. Since these providers may collect personal data like your IP address we allow you to block them here. Please be aware that this might heavily reduce the functionality and appearance of our site. Changes will take effect once you reload the page.

Google Webfont Settings:

Google Map Settings:

Google reCaptcha Settings:

Vimeo and Youtube video embeds:

Accept settingsHide notification only