Att enbart förlita sig på ett lösenord för att skydda e-postkonton, sociala medier och digitala tjänster innebär en betydande säkerhetsrisk. Om ett lösenord läcker ut vid ett dataintrång hos en webbplats kan obehöriga försöka använda samma uppgifter på andra platser. Det är här flerfaktorsautentisering (MFA / 2FA) och passnycklar (passkeys) fyller en avgörande funktion.

Vad är skillnaden mellan 2FA och MFA?

  • Tvåfaktorsautentisering (2FA): En specifik form av verifiering som kräver exakt två separat kategoriserade faktorer vid inloggning.
  • Flerfaktorsautentisering (MFA): Ett övergripande begrepp för alla inloggningssystem som kräver två eller flera oberoende faktorer.

Identitetsfaktorer delas normalt in i tre huvudsakliga kategorier:

  1. Något du vet: Ett lösenord eller en PIN-kod.
  2. Något du har: En mobiltelefon, autentiseringsapp eller fysisk säkerhetsnyckel (YubiKey).
  3. Något du är: Biometri som fingeravtryck eller ansiktsigenkänning.

Olika verifieringsmetoder och deras egenskaper

1. Autentiseringsappar (TOTP-appar)

Appar som Microsoft Authenticator, Google Authenticator eller 1Password genererar tidsbaserade engångskoder (TOTP) direkt i mobilen.

  • Egenskaper: Kräver ingen täckning eller SMS-mottagning, men kan fortfarande drabbas om användaren luras att klistra in koden på en falsk fiske-sida (phishing).

2. SMS- och e-postkoder

En engångskod skickas via SMS eller e-post till din enhet.

  • Egenskaper: Enkel att använda, men bedöms av säkerhetsmyndigheter som CISA och NIST som känsligare för angrepp via SIM-kapning (SIM swapping) eller kapade e-postkonton.

3. Passnycklar (Passkeys) – Lösenordslös inloggning

Passkeys bygger på FIDO2- och WebAuthn-standarden och ersätter traditionella lösenord helt. Istället skapas ett kryptografiskt nyckelpar kopplat till din enhet.

  • Egenskaper: Ger starkt nätfiskeskydd (phishing resistance) eftersom nyckeln är bundet till den exakta webbadressen (domänen). Inloggningen bekräftas med enhetens biometri (fingeravtryck/ansikte) eller PIN-kod.

Kontoförlust och återställning

När du aktiverar 2FA på ett konto tillhandahåller tjänsten ofta engångskoder för återställning (Backup Codes / Recovery Keys). Det är viktigt att spara dessa koder på en säker plats. Om du förlorar din primära verifieringsenhet är reservkoder eller registrerade återställningskonton vanliga sätt att återfå tillgång till kontot, beroende på respektive tjänsts återställningspolicy.

Relaterade guider