Direction Software

Utskrift och skanning / / 5 min

Ett extra lås för dina digitala konton

Tvåstegsautentisering, ofta förkortat 2FA, innebär att du bekräftar din identitet med minst två olika faktorer när du loggar in. Det gör att ett stulet eller återanvänt lösenord normalt inte räcker för att någon ska komma åt ett konto. Artikeln förklarar skillnaden mellan lösenord, autentiseringsappar, SMS-koder, säkerhetsnycklar och passkeys samt hur metoden används för e-post, molnlagring, skrivarkonton och säkra utskrifter. Du får också en praktisk jämförelse, en stegvis startguide, råd om återställningskoder och vanliga misstag att undvika.

Tvåstegsautentisering är ett enkelt men mycket effektivt skydd för digitala konton. I stället för att bara ange ett lösenord behöver du också bevisa att du har tillgång till något annat, till exempel en kod i en app, en fysisk säkerhetsnyckel eller en godkänd inloggning på telefonen. Det extra steget minskar risken att någon tar över din e-post, molnlagring eller tjänster kopplade till skrivare och skannrar, även om lösenordet har läckt.

Vad betyder tvåstegsautentisering?

Tvåstegsautentisering kallas ofta 2FA, från engelskans two-factor authentication. Den är en form av multifaktorautentisering där minst två oberoende faktorer används. En faktor kan vara något du kan, något du har eller något du är.

  • Något du kan: lösenord eller PIN-kod.
  • Något du har: mobiltelefon, autentiseringsapp eller säkerhetsnyckel.
  • Något du är: fingeravtryck, ansiktsigenkänning eller annan biometrisk kontroll.

Ett vanligt exempel är att du först skriver ditt lösenord och sedan godkänner en fråga i en autentiseringsapp. Telefonen kan vara upplåst med fingeravtryck, men det är fortfarande appens godkännande som fungerar som den andra faktorn i själva inloggningen.

Varför räcker inte ett lösenord?

Lösenord kan återanvändas, gissas, läcka från en annan tjänst eller fångas upp genom nätfiske. Om samma lösenord används på flera platser kan ett enda intrång få följder för många konton. Tvåstegsautentisering gör ett sådant angrepp betydligt svårare: angriparen behöver dessutom komma åt din andra faktor.

Det är särskilt viktigt för e-postkonton. E-posten används ofta för lösenordsåterställning och kan därför öppna vägen till andra tjänster. I en utskrifts- och skanningsmiljö kan kontot även ge åtkomst till skannade dokument, adressböcker, molnlagring och administrativa inställningar för enheter.

Tvåstegsautentisering ersätter inte starka, unika lösenord, men den begränsar skadan när ett lösenord ändå hamnar i fel händer.

Vanliga metoder och deras skillnader

Olika tjänster erbjuder olika sätt att genomföra den andra kontrollen. Välj helst en metod som både ger hög säkerhet och fungerar i din vardag. En autentiseringsapp eller säkerhetsnyckel är normalt bättre än SMS, medan SMS fortfarande är klart bättre än att inte använda något extra skydd alls.

MetodSå fungerar denStyrkorAtt tänka på
AutentiseringsappVisar tidsbaserade engångskoder eller skickar en godkännandeförfrågan.Fungerar ofta utan mobiltäckning och är ett starkt vardagsval.Spara återställningskoder och flytta appen säkert vid telefonbyte.
SMS-kodEn kod skickas till ett registrerat telefonnummer.Enkel att komma igång med och stöds brett.Svagare mot SIM-kapning och fungerar sämre utomlands eller utan täckning.
SäkerhetsnyckelEn fysisk USB-, NFC- eller Bluetooth-nyckel bekräftar inloggningen.Mycket bra skydd mot nätfiske.Ha gärna en reservnyckel på en säker plats.
PasskeyInloggning godkänns med en enhet och ofta biometrik eller enhetskod.Bekväm och motståndskraftig mot många nätfiskeangrepp.Kontrollera hur återställning och synkronisering fungerar hos din leverantör.

Så används 2FA vid utskrift och skanning

Tvåstegsautentisering kan skydda mer än vanliga webbkonto. Många användare skannar dokument till OneDrive, Google Drive, Dropbox eller en organisations dokumenthanteringssystem. Om molnkontot saknar extra inloggningsskydd kan känsliga skanningar bli tillgängliga för obehöriga.

Säkra utskriftsflöden

På arbetsplatser kan säker utskrift innebära att utskriftsjobbet hålls kvar tills användaren identifierar sig vid skrivaren med exempelvis kort, PIN-kod eller mobil. Detta är inte alltid samma sak som 2FA för molnkontot, men samma princip gäller: rätt person ska kunna hämta rätt dokument. För administratörskonton till skrivare, utskriftsservrar och molntjänster bör tvåstegsautentisering vara standard när tjänsten erbjuder den.

Exempel från vardagen

Du skannar ett avtal från multifunktionsskrivaren till en molnmapp. När skrivaren eller skanningstjänsten behöver åtkomst till molnkontot ska inloggningen godkännas enligt leverantörens säkra metod. Undvik att skriva in kontolösenord direkt på en delad enhets pekskärm om det finns en säkrare inloggningslänk, tillfällig kod eller organisationsstyrd anslutning.

Kom igång på ett säkert sätt

Menynamnen varierar mellan tjänster, men brukar finnas under Inställningar, Säkerhet, Inloggningsalternativ eller Tvåstegsverifiering. Börja med det konto som skulle orsaka störst problem om det kapades: normalt din primära e-post.

  1. Logga in på tjänstens officiella webbplats eller i dess app.
  2. Öppna säkerhetsinställningarna och välj att aktivera tvåstegsautentisering.
  3. Välj helst autentiseringsapp, passkey eller säkerhetsnyckel om alternativet finns.
  4. Följ registreringen och bekräfta med en testkod eller godkänd förfrågan.
  5. Spara återställningskoder offline, exempelvis i ett säkert lösenordshanteringsprogram eller i låst fysisk förvaring.
  6. Registrera en reservmetod, till exempel en andra säkerhetsnyckel, enligt tjänstens rekommendationer.
  7. Kontrollera inloggningshistorik och aktiva enheter efter aktivering.

Återställning, delade konton och vanliga misstag

Den vanligaste praktiska risken är att bli utelåst efter telefonbyte, förlust eller skada. Återställningskoder är därför viktiga. De ska inte sparas i ett oskyddat dokument i samma e-postkonto som de ska skydda. Informera även om vem som kan hjälpa till vid kontoåterställning i en organisation.

Undvik framför allt följande:

  • Att godkänna oväntade inloggningsförfrågningar i mobilen.
  • Att lämna ut engångskoder till någon som ringer, mejlar eller chattar.
  • Att använda samma lösenord för e-post, skrivartjänster och privata konton.
  • Att dela ett administratörskonto för skrivare mellan flera personer.
  • Att ignorera varningar om nya enheter eller ändrade återställningsuppgifter.

Om flera personer hanterar samma utskriftsmiljö bör varje person ha ett eget konto och rätt behörighetsnivå. Då går det både att använda individuella andra faktorer och att följa upp ändringar utan att dela hemligheter.

Nätfiske: när 2FA inte får godkännas blint

2FA skyddar bäst när användaren också kontrollerar vad som godkänns. En angripare kan försöka få dig att skriva in både lösenord och engångskod på en falsk sida, eller skicka många godkännandeförfrågningar tills du trycker ja av misstag. Kontrollera alltid adressen i webbläsaren, öppna tjänsten via ett eget bokmärke och reagera på inloggningar du inte själv har påbörjat.

Säkerhetsnycklar och passkeys ger ofta bättre skydd mot falska inloggningssidor, eftersom de är knutna till den rätta webbplatsen. Oavsett metod gäller dock samma regel: en kod eller ett godkännande är personligt och ska aldrig delas med support, kollegor eller någon som påstår sig ringa från en tjänsteleverantör.

Referenser

Även på

Om författaren

María FernándezRedactora

Investiga y prueba herramientas digitales. Le interesa todo lo que ahorre tiempo sin complicar la vida.