En extra skyddsbarriär som gör livet svårare för hackarna. Tvåfaktorsautentisering (2FA) är ett av de effektivaste sätten att motverka lösenordsintrång. Och med passkeys finns nu ett ännu smidigare sätt att skydda våra digitala konton. Här tittar vi närmare på hur tekniken fungerar och varför den behövs.
Till att börja med: vad är tvåfaktorsautentisering?
Multifaktorautentisering, tvåstegsverifiering, tvåfaktorsautentisering, eller kort och gott 2FA … Kär metod har många namn, men vad det handlar om är ett sätt att ge dina konton på nätet ett extra lager säkerhet genom att addera en eller flera metoder – eller faktorer som det kallas på fackspråk – vid inloggningen.
Principen bygger på att kombinera något du vet, till exempel ditt lösenord, med något du har, som din telefon. Detta gör tvåfaktorsautentisering till ett kraftfullt sätt att minska risken för intrång, eftersom det inte räcker för en angripare att komma över ditt lösenord. Det krävs också tillgång till den andra verifieringsmetoden för att kunna logga in.
Det finns många olika tekniska lösningar för tvåfaktorsautentisering. Ett vanligt exempel är att du efter att ha fyllt i ditt lösenord också behöver ange en engångskod från en autentiseringsapp, som Google Authenticator eller Microsoft Authenticator.
Och vad är en passkey?
En passkey kan beskrivas som ett modernare sätt att logga in som kan ersätta lösenordet helt. I stället för att skriva in ett lösenord kan du identifiera dig med exempelvis Face ID, Touch ID, Windows Hello, en PIN-kod på din enhet eller en fysisk säkerhetsnyckel.
Bakom kulisserna används kryptering för att bekräfta att det verkligen är du som försöker logga in. Den privata nyckeln stannar på din enhet och behöver aldrig skrivas in på en webbsida.
Det innebär två tydliga fördelar: inloggningen blir smidigare och skyddet mot nätfiske, eller phishing, blir starkare. En passkey fungerar bara på den tjänst den är skapad för. Om du hamnar på en falsk inloggningssida kan du därför inte råka lämna ifrån dig din passkey på samma sätt som du kan göra med ett lösenord.
Varför är det här så viktigt?
Varför anser då vi, och många med oss, att starkare autentisering är så viktigt? Det korta svaret är: för att även det starkaste lösenordet inte räcker till.
Hackarnas metoder blir allt mer avancerade och varje år sker mängder av incidenter där personer får sina inloggningsuppgifter stulna genom exempelvis nätfiske eller skadlig programvara. Med hjälp av AI går det dessutom att skapa allt mer trovärdiga och skräddarsydda bedrägeriförsök i stor skala.
Något som ställer till det lite extra är att många av oss använder samma eller liknande lösenord på flera olika ställen. Med andra ord kan det räcka att en angripare kommer över ett enda lösenord för att få tillgång till flera konton.
Statistiken visar också hur stor betydelse ett extra skyddslager kan ha. Enligt säkerhetsdata från Microsoft saknar över 99,9 procent av komprometterade (kapade) konton multifaktorautentisering. Det säger något viktigt: ett lösenord på egen hand är ett svagt skydd om det väl hamnar i fel händer. Genom att använda tvåfaktorsautentisering eller passkeys lägger du till ytterligare ett hinder för den som försöker ta sig in på kontot.
Över 99,9 % av kapade konton saknar multifaktorautentisering.
Källa: Microsoft
Fyra starka anledningar till att använda starkare autentisering:
- För att förhindra dataläckage. Utan ett extra skyddslager är företaget mer sårbart för attacker där obehöriga riskerar att komma över data och känslig information.
- För att följa lagar och regler. I många verksamheter ställs höga krav på hur känslig information skyddas. Starka autentiseringsmetoder är en viktig del av ett genomtänkt säkerhetsarbete.
- För att slippa ekonomiska förluster. Kostnaderna för att hantera ett säkerhetsintrång, återställa data och hantera följderna kan bli stora. Ovanpå detta kan även direkta ekonomiska förluster tillkomma.
- För att behålla kundernas förtroende. Kunder och partners förväntar sig att deras data hanteras på ett säkert sätt. Ett säkerhetsintrång kan påverka förtroendet för verksamheten under lång tid.
Passkey eller 2FA – vad är skillnaden?
Både 2FA och passkeys ger ett starkare skydd än enbart användarnamn och lösenord, men de fungerar på lite olika sätt.
Med 2FA använder du ditt vanliga lösenord och kompletterar det med ytterligare en verifiering, till exempel en engångskod från en autentiseringsapp.
En passkey kan däremot ersätta lösenordet helt. Du kan exempelvis identifiera dig med Face ID, Touch ID eller Windows Hello. Det gör inloggningen både smidig och bättre skyddad mot nätfiske.
Vilka alternativ som finns tillgängliga beror på tjänsten du använder. Men grundprincipen är densamma: att inte låta ett ensamt lösenord vara det enda som står mellan en angripare och ditt konto.
Tre tips för att göra säkrare inloggning till en del av er säkerhetskultur
Tvåfaktorsautentisering och passkeys är alltså effektiva sätt att minska risken för IT-incidenter med allvarliga konsekvenser som följd. Och med dagens teknik behöver övergången heller inte vara särskilt komplicerad.
Men för att få det hela att fungera så friktionsfritt som möjligt finns det några saker du och dina kollegor kan tänka på:
- Informera alla medarbetare om varför det behövs. Förklara vad 2FA och passkeys är och på vilket sätt de bidrar till att stärka säkerheten både för individen och företaget som helhet. För den ovana kan en ny inloggningsmetod kännas lite främmande till en början, men med ökad förståelse brukar tröskeln bli lägre.
- Se till att det finns tydliga instruktioner. Alla ska enkelt kunna hitta information om hur inloggningen fungerar och vart de kan vända sig vid problem eller frågor.
- Gör säker inloggning till en naturlig del av era rutiner. Se gärna till att tydliga riktlinjer för lösenord, 2FA och passkeys finns med i företagets IT-säkerhetspolicy.
Så arbetar vi med säker inloggning i Flex HRM
För oss på Flex Applications går säkerhet och användarvänlighet hand i hand. Inloggningen ska ge ett starkt skydd utan att göra arbetsdagen mer krånglig än nödvändigt.
I Flex HRM sker inloggningen via Visma Connect, där användaren kan använda passkey eller tvåfaktorsautentisering för att stärka skyddet av sitt konto.
I första hand rekommenderar vi passkey, eftersom det kombinerar hög säkerhet med en smidig inloggning. Det går till exempel att använda Face ID, Touch ID eller Windows Hello. Den som föredrar tvåfaktorsautentisering kan i stället använda en autentiseringsapp tillsammans med sitt lösenord.
Har du frågor om Flex HRM eller vill veta mer om hur vi arbetar med säkerhet och inloggning? Varmt välkommen att kontakta oss.