Hur ser erat system för lösenord + autentisering ut?

Permalänk
Medlem

Hur ser erat system för lösenord + autentisering ut?

halloj,,

Den här jäklarns nöten med lösenord, den skaver i min vardag

Hur lägger ni upp era lösenord? Det är ju en svår balans mellan säkerhet och praktiskhet i vardagen.
Jag är en ganska tankspridd person om jag inte fokuserar in mig på en sak.

Jag har haft ganska krångliga (bra?) lösenord memorerat i muskelminnet under lång tid. Men det räcker med att jag är tvingad att byta just det lösenordet så är jag på tunn is igen.

Vill ju ha säkra lösenord för de viktigaste sakerna, och relativa lätta lösenord för skräpsaker.
Aldrig samma lösenord på flera viktiga ställen.
När jag suttit mig ner för att göra nya lösenordslistor, skrivet i böcker och på lappar, så verkar det ju jättebra tills jag väl ska börja använda dem i vardagen.
Jag drar mig för autoinlogg, det känns som ett säkerhetshål som jag helst vill undvika. Det bästa är om jag kommer ihåg de svåra lösenorden och loggar in på nytt varje gång. Men det fallerar när lösenorden väl måste bytas.

Autentiseringsappar och lösenordshanterare är outforskat! Det vekar ju bra i teorin, men tanken finns där: sparar jag lösenorden för autoinloggning så kan någon annan också komma åt dem.
Och sen glömmer man också lätt bort lösenord om de alltid sparas i autoinlogg. Jag vill kunna komma ihåg själv.

Hur gör ni? För mig är det här extremt bökigt :

Permalänk

Använder 1Password. Den genererar långa, tämligen säkra lösenord (typ: "732k,nlsly!".juS") som jag varken kan eller behöver komma ihåg. Och olika för varje site.
Då behöver jag i princip bara komma ihåg password till den, samt login på datorn.

Permalänk
Medlem

Bitwarden som lösenordshanterare likt 1Password.
Sen har jag ett masterpassword dit, samt 2-faktor med Authy för extra säkerhet.
Just Authy eller liknande 2-faktor är nog en bra idé då jag bara för ett par månader sedan fick varningar under en längre period (dagligen) om multipla intrångsförsök i Bitwarden.

Visa signatur

5800X@original ;)
3600XT@4600Mhz
E6600@3.42Ghz
Duron 600@1378Mhz

Permalänk
Medlem
Skrivet av OC&Burn:

Bitwarden som lösenordshanterare likt 1Password.
Sen har jag ett masterpassword dit, samt 2-faktor med Authy för extra säkerhet.
Just Authy eller liknande 2-faktor är nog en bra idé då jag bara för ett par månader sedan fick varningar under en längre period (dagligen) om multipla intrångsförsök i Bitwarden.

Jag kör samma som du, dock inte Authy utan 2FAS Auth som 2 faktor. Jag har dock aldrig fått någon varning om intrångsförsök i Bitwarden. Använder dock pin-kod för att låsa upp Bitwarden i app och webbläsare efter första inloggning.

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem

Använder just nu idag BitWarden, men med deras senaste skit-ändring i UI så är allt så jävla bloatat att man måste scrolla 500 mil för att hitta vault/generate/inställlnings-knapparna i botten.

Är på väg att gå över till keepass istället.

Permalänk
Skrivet av bork:

halloj,,

Den här jäklarns nöten med lösenord, den skaver i min vardag

Hur lägger ni upp era lösenord? Det är ju en svår balans mellan säkerhet och praktiskhet i vardagen.
Jag är en ganska tankspridd person om jag inte fokuserar in mig på en sak.

Jag har haft ganska krångliga (bra?) lösenord memorerat i muskelminnet under lång tid. Men det räcker med att jag är tvingad att byta just det lösenordet så är jag på tunn is igen.

Vill ju ha säkra lösenord för de viktigaste sakerna, och relativa lätta lösenord för skräpsaker.
Aldrig samma lösenord på flera viktiga ställen.
När jag suttit mig ner för att göra nya lösenordslistor, skrivet i böcker och på lappar, så verkar det ju jättebra tills jag väl ska börja använda dem i vardagen.
Jag drar mig för autoinlogg, det känns som ett säkerhetshål som jag helst vill undvika. Det bästa är om jag kommer ihåg de svåra lösenorden och loggar in på nytt varje gång. Men det fallerar när lösenorden väl måste bytas.

Autentiseringsappar och lösenordshanterare är outforskat! Det vekar ju bra i teorin, men tanken finns där: sparar jag lösenorden för autoinloggning så kan någon annan också komma åt dem.
Och sen glömmer man också lätt bort lösenord om de alltid sparas i autoinlogg. Jag vill kunna komma ihåg själv.

Hur gör ni? För mig är det här extremt bökigt :

Slår ett slag till för lösenordshanterare oavsett vilken så länge det inte är LastPass. De verkar aldrig lära sig. Kör själv 1Password på jobbet och Apple Passwords privat.

Permalänk
Hedersmedlem

Nästan alla säkerhetsproffs rekommenderar väl lösenordshanterare vad jag sett, trots att det blir en samling av lösenord som är väldigt viktig att hålla säker.

Jag kör Bitwarden, med tvåfaktorsautentisering via TOTP (Android-appen Aegis, typ som Authy och liknande men open source).
Har det mesta i Bitwarden, men inte lösenord till email, då det känns för kritiskt. Så starka lösenord till Bitwarden och mailkonton som jag memorerar, sedan är övriga slumpgenererade på typ 24-32 tecken, eller så högt som siten tillåter om det är mindre.

2FA till framför allt Bitwarden (där det väl är rätt kritiskt) samt alla siter jag bryr mig om.

Har recovery codes till alla 2FA-siter fysiskt, så att man inte kan bli utlåst, och regelbundna backups på Aegis. Samt (fastän det aldrig lär behövas) möjlighet att läsa Aegis-databasen på datorn utifall jag är helt utan mobil och inte orkar köra Android i emulator.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem
Skrivet av VinterSolen:

Använder just nu idag BitWarden, men med deras senaste skit-ändring i UI så är allt så jävla bloatat att man måste scrolla 500 mil för att hitta vault/generate/inställlnings-knapparna i botten.

Detta har inte jag märkt av. Jag använder bitwarden på iOS, iPadOS, macOS och windows 10. Har denna ändringen skett väldigt nyligen?

Permalänk
Medlem

det e iaf gratis

Permalänk
Medlem
Skrivet av joakim99:

Detta har inte jag märkt av. Jag använder bitwarden på iOS, iPadOS, macOS och windows 10. Har denna ändringen skett väldigt nyligen?

Det här är med "Compact view (beta)" dessutom

Permalänk
Medlem

KeePass, slumpmässigt på alla och 2fa där det går, separat email som är mer anonym på t.ex. proton om någon tveksam site besöks där man måste ha konto. (dels för att minska mängden spam i mina riktiga email-adresser)

Visa signatur

"Arguing on internet is like running in the special olympics. Even if you win you're still retarded."

Permalänk
Medlem
  1. Jag förvarar alla mina lösenord på ett säkert sätt genom att använda en lösenordshanterare som Bitwarden

  2. Ser till att alla mina konton har MFA där det går

  3. Använder inte samma lösenord på flera sidor. Bitwarden hjälper mig att skapa starka och slumpmässiga lösenord

  4. Skyddar min lösenordshanterare med ett starkt huvudlösenord som jag har memorerat

Permalänk
Medlem

Avskyr också nya utseendet på en annars kanonbra addon, skickade ett mail och klagade och hoppas fler gör det också så att man kanske får möjlighet att välja ..

Skrivet av VinterSolen:

Det här är med "Compact view (beta)" dessutom

<Uppladdad bildlänk>

Visa signatur

If you play a Nickelback song backwards you’ll hear messages from the devil. Even worse, if you play it forwards you’ll hear Nickelback. - Dave Grohl

Permalänk
Medlem
Skrivet av Snotling:

Avskyr också nya utseendet på en annars kanonbra addon, skickade ett mail och klagade och hoppas fler gör det också så att man kanske får möjlighet att välja ..

"flera st som vill ha detta så vi gjorde skit av det" är deras svar på reddit. (Flera i det här fallen är 4 pers som måste ha bloat för att kännas modernt)

Permalänk
Medlem

Kör Bitwarden och använder i regel 40 tecken för genererade lösenord och har valt att det ska finnas minst en siffra och ett specialtecken samt kryssat ur "Avoid ambiguous characters" så alla tecken används.

Har inte märkt av någon UI-ändring, dock använder jag inte Windows-appen utan endast Bitwarden-tillägget i Firefox.

Använder Aegis för 2FA.

Permalänk
Medlem

Dags att leta efter något nytt..

Skrivet av VinterSolen:

"flera st som vill ha detta så vi gjorde skit av det" är deras svar på reddit. (Flera i det här fallen är 4 pers som måste ha bloat för att kännas modernt)

Visa signatur

If you play a Nickelback song backwards you’ll hear messages from the devil. Even worse, if you play it forwards you’ll hear Nickelback. - Dave Grohl

Permalänk
Medlem

Likt majoriteten här, använder även jag Bitwarden för allt och Stratum för 2FA. Använder olika lösenord för alla mina konton, och lösenordet till Bitwarden-kontot är extra svårt att knäcka + 2FA.

Gränssnittet för tillägget till Firefox funkar dock klockrent. Hittar inte "Compact view (beta)" som @VinterSolen nämner, så kan inte testa det. Använder version 2024.11.2.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av Airikr:

Likt majoriteten här, använder även jag Bitwarden för allt och Stratum för 2FA. Använder olika lösenord för alla mina konton, och lösenordet till Bitwarden-kontot är extra svårt att knäcka + 2FA.

Gränssnittet för tillägget till Firefox funkar dock klockrent. Hittar inte "Compact view (beta)" som @VinterSolen nämner, så kan inte testa det. Använder version 2024.11.2.

https://img.airikr.me/uploads/TvHgeZK6ZuXlGBb1sj0TID7kZGjTY49NZY60NUny.webp

Det är säkert någon A-B-testning många företag kör. Många på reddit som säger att de inte heller har det nya UI, och andra har den.

Permalänk
Medlem
Skrivet av VinterSolen:

Det är säkert någon A-B-testning många företag kör. Många på reddit som säger att de inte heller har det nya UI, och andra har den.

Aha. Låter som någon betaversion då

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem

Kör med Yobikey till precis allt. Signera gpg med det private kay, logga in på SSH eller logga in mail eller sociala medier och logga in på datorn såklart, kör den på både datorn o telefon. Utöver BIO matris så har jag satt en PIN på den så räcker inte med att någon får tag på nyckel och lyckas plantera mitt fingeravtryck utan behöver även min PIN.

Kört med Yobikey många år och skulle aldrig använda vanligt lösenord om jag inte var absolut tvungen.

Jag uppmanar alla att investera i ett par nycklar, livet blir säkrare och mkt smidigare.

Visa signatur
Permalänk

använder papper och penna med alla lösenord ospecade vilken sida de tillhör och bara ett nummer assosierat till lösenordet.

så allt jag behöver memorera är vilket nummer som är vilken hemsida.

fördelen är att inga hackare någonsin kan komma åt mitt papper men nackdelen är att man måste ha en säker plats för det snor de datorn ska de inte sno pappret lätt också.

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Medlem
Skrivet av bork:

halloj,,

Den här jäklarns nöten med lösenord, den skaver i min vardag

Hur lägger ni upp era lösenord? Det är ju en svår balans mellan säkerhet och praktiskhet i vardagen.
Jag är en ganska tankspridd person om jag inte fokuserar in mig på en sak.

Jag har haft ganska krångliga (bra?) lösenord memorerat i muskelminnet under lång tid. Men det räcker med att jag är tvingad att byta just det lösenordet så är jag på tunn is igen.

Vill ju ha säkra lösenord för de viktigaste sakerna, och relativa lätta lösenord för skräpsaker.
Aldrig samma lösenord på flera viktiga ställen.
När jag suttit mig ner för att göra nya lösenordslistor, skrivet i böcker och på lappar, så verkar det ju jättebra tills jag väl ska börja använda dem i vardagen.
Jag drar mig för autoinlogg, det känns som ett säkerhetshål som jag helst vill undvika. Det bästa är om jag kommer ihåg de svåra lösenorden och loggar in på nytt varje gång. Men det fallerar när lösenorden väl måste bytas.

Autentiseringsappar och lösenordshanterare är outforskat! Det vekar ju bra i teorin, men tanken finns där: sparar jag lösenorden för autoinloggning så kan någon annan också komma åt dem.
Och sen glömmer man också lätt bort lösenord om de alltid sparas i autoinlogg. Jag vill kunna komma ihåg själv.

Hur gör ni? För mig är det här extremt bökigt :

Nyckeln till att kunna ha bra lösenord är väl i praktiken att inte behöva memorera särskilt många lösenord, så att det är hanterbart...

...vilket mer eller mindre innebär att använda en lösenordshanterare (så länge lösenord förblir en relevant autentiseringsform), eftersom det är en sån katastrof att återanvända lösenord.
Med en lösenordshanterare behöver du i idealfallet i princip bara memorera ett starkt lösenord och så kan du ha hundratals fantastiskt bra lösenord till olika tjänster sparade där.

I praktiken blir det väl ofta ett par stycken lösenord iaf, typiskt t.ex. en dator att logga in på lokalt eller liknande. Men inte de där hundratals lösenorden som man sitter med.

Använder, ett förslag som redan nämnts av flera andra, Bitwarden (+ 2FAS för TOTP 2fa).

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || Sapphire Pulse RX 7900 XTX || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av VinterSolen:

Det här är med "Compact view (beta)" dessutom

<Uppladdad bildlänk>

Skrivet av Snotling:

Avskyr också nya utseendet på en annars kanonbra addon, skickade ett mail och klagade och hoppas fler gör det också så att man kanske får möjlighet att välja ..

Skrivet av Alastor Moody:

Kör Bitwarden och använder i regel 40 tecken för genererade lösenord och har valt att det ska finnas minst en siffra och ett specialtecken samt kryssat ur "Avoid ambiguous characters" så alla tecken används.

Har inte märkt av någon UI-ändring, dock använder jag inte Windows-appen utan endast Bitwarden-tillägget i Firefox.

Använder Aegis för 2FA.

Skrivet av Airikr:

Likt majoriteten här, använder även jag Bitwarden för allt och Stratum för 2FA. Använder olika lösenord för alla mina konton, och lösenordet till Bitwarden-kontot är extra svårt att knäcka + 2FA.

Gränssnittet för tillägget till Firefox funkar dock klockrent. Hittar inte "Compact view (beta)" som @VinterSolen nämner, så kan inte testa det. Använder version 2024.11.2.

https://img.airikr.me/uploads/TvHgeZK6ZuXlGBb1sj0TID7kZGjTY49NZY60NUny.webp

Jag har fått det utseendet i tillägget till MS Edge, men inte i Firefox. Kan det vara någon skillnad mellan Firefox och Chrome (Som Edge också är byggd på)? Men ja, det var en väldigt stor text storlek i nya versionen tycker jag

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av Rouge of Darkness:

använder papper och penna med alla lösenord ospecade vilken sida de tillhör och bara ett nummer assosierat till lösenordet.

så allt jag behöver memorera är vilket nummer som är vilken hemsida.

fördelen är att inga hackare någonsin kan komma åt mitt papper men nackdelen är att man måste ha en säker plats för det snor de datorn ska de inte sno pappret lätt också.

Oj! Det var tametusan väldigt ambitiöst.
Jag har 303 stycken sparade lösenord i Bitwarden just nu, alla med rätt många tecken.
Hade blivit smått omöjligt att hålla reda på.

Visa signatur

5800X@original ;)
3600XT@4600Mhz
E6600@3.42Ghz
Duron 600@1378Mhz

Permalänk
Medlem

Det här blir alltmer en utmaning ja, med alltfler ställen där det behövs separata konton. Tänkt att jag skulle behöva gå igenom vilka konton jag har och vilka som är kopplade med vilken mail och telefon.

Det jag är lite rädd för med lösenordshanterare och 2FA är några delar, som det kanske finns lösningar på:
-Att allt förvaras på ett ställe och vad händer om det blir något fel där på något sätt?
-Att bli utelåst för att någon av delarna i kedjan fallerar el försvinner.

Finns det något bra sätt att exportera sin egen katalog/data från lösenordshanterare, så att man kan klara sig om något händer med tjänsten el tillgången till den?
Vågar inte lita på att en tjänst alltid kommer att finnas tillgänglig el fungera, företag kan plötsligt lägga ner el stänga konton utan förvarning.

Går det att sätta flera olika alternativ för 2FA?
En del verkar bara kunna ha en mobil och en mail för det.
Vill inte ha någon enskild del som allt hänger på.

För jag använder inte bara en dator, utan flertalet.
Man kan inte heller räkna med att rätt mobil alltid fungerar el finns tillgänglig, även om det inte hänt än så finns ju alltid risken att t ex förlora den el att den skadas.

Jag har två mobiler och runt åtta (8) olika mailadresser (inkl 2xjobbmail). Har olika konton kopplade till alla dessa.
Skulle nyligen konfigurera en ny mobil och vilket helsike det var med olika konton som dessutom är kopplade till olika mail och nummer.

Just nu används olika kombinationer av vissa mönster, tillsammans med vissa ledtrådar som jag sparat i en anteckningstjänst/app. Dvs lösenorden står aldrig i klartext och inte alltid heller kontona, dvs knappt att jag själv lyckas komma in ändå. Olika lösenord till det mesta dock, finns säkert något som är samma men det är nog väldigt få och då i så fall inte med samma mail.

Permalänk
Medlem
Skrivet av D.:

Det jag är lite rädd för med lösenordshanterare och 2FA är några delar, som det kanske finns lösningar på:
-Att allt förvaras på ett ställe och vad händer om det blir något fel där på något sätt?
-Att bli utelåst för att någon av delarna i kedjan fallerar el försvinner.

Jag skulle sammanfatta min syn på detta i två steg:

  • Ha ett starkt huvudlösenord (viktigast, det är detta som skyddar dina hemligheter) + gärna 2FA om det är någon onlinetjänst du använder

  • Ta egna backuper av datan

Skrivet av D.:

Finns det något bra sätt att exportera sin egen katalog/data från lösenordshanterare, så att man kan klara sig om något händer med tjänsten el tillgången till den?
Vågar inte lita på att en tjänst alltid kommer att finnas tillgänglig el fungera, företag kan plötsligt lägga ner el stänga konton utan förvarning.

Det kan säkert variera, men i vad jag skulle kalla seriösa lösningar så är svaret ett självklart ja.

Skrivet av D.:

Går det att sätta flera olika alternativ för 2FA?
En del verkar bara kunna ha en mobil och en mail för det.
Vill inte ha någon enskild del som allt hänger på.

Det varierar väldigt från tjänst till tjänst.

Om vi pratat om TOTP-lösningar (dvs varianter på "Google Authenticator"-artad 2FA):

Det finns TOTP-lösningar som automatiskt sparar en backup av databasen, eller som kan exportera databasen, osv.

Men det viktigaste tycker jag är att man ser till att spara en egen backup, antingen då någon export via programmet eller ännu hellre helt själv, förslagsvis då en backup av själva TOTP-hemligheterna du även matat in i programmet.
(Sparar det senare i en Keepass-databas som backas upp)

Skrivet av D.:

För jag använder inte bara en dator, utan flertalet.
Man kan inte heller räkna med att rätt mobil alltid fungerar el finns tillgänglig, även om det inte hänt än så finns ju alltid risken att t ex förlora den el att den skadas.

Absolut, därav att det är viktigt att ta backup på viktig data.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || Sapphire Pulse RX 7900 XTX || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Som så många andra använder jag Bitwarden som ger otroligt mycket för 10 futtiga dollar - per år. Har använt det sen 2018 och priset har inte höjts en enda gång[!] men mycket har lagts till med åren. Använder passphrases istället för slumpmässiga tecken då de är enklare att använda när man är på en tillfällig dator. Nyligen har de gjort en designförändring på webläsartillägget som jag arbetar på att bli vän med

Permalänk
Medlem

Använder KeePass på Windows och KeePassium på iOS. För autentisering gäller 2FAS Auth.

Visa signatur

AMD Ryzen 5 7600X | MSI GEFORCE RTX 2080 VENTUS 8G V2 | Gigabyte B650 Aorus Elite AX V2 | Corsair 32GB (2x16GB) DDR5 6000MHz CL30 Vengeance RGB | Samsung 970 EVO Plus 1TB | Crucial BX100 500GB | EVGA SuperNOVA 850 G3 | Fractal Design Define R5 Titan Window | Noctua NH-D15 | Noctua NF-A14

Permalänk
Medlem

Jag använder ett litet program jag gjort för att skapa lösenord med 20-32 tecken långa strängar från en teckenuppsättning med 93 olika tecken (gemener, versaler, siffror, diverse skiljetecken och andra specialtecken). Varje konto har ett eget lösenord, så inga upprepningar, till skillnad från riktigt förr när jag hade samma lösenord överallt och lite mindre förr när jag hade ett par grundelement som jag sen ändrade på specifika vis för att få lite variation, men ändå väldigt enkla. Nu är samtliga uppsäkrade.

Exempel på hur mina lösenord kan se ut (inte några jag använder):

{$$So;FM#btT&!n.CAl-s|ml1^M,#_[C #B+,]GL0YR{.sHN"PkuV#PV$PCcyv(4O -1dNpDpm'm@)wKwpxcnYg%rHy674c-*X >6:@Vx}[)Ozf@!5c9H+LDdhsLgRCeGg] !,@/>7zIg<foz@0Y6F-TFk1MrFGuMDX]

Jag ser min fysiska plats som säker för min risknivå (det finns inga myndigheter eller statsaktörer som vill åt mina grejer), så detta är en säkerhetsnivå som duger för mig.

Jag har autoinlogg på allt som går. Det som inte går brukar vara sånt där bank-id eller liknande krävs, så där är det ändå inte relevant med lösenord.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem

Lösenordshanterare är det enda vettiga skulle jag säga. Människor är generellt väldigt förutsägbara när de hittar på egna lösenord.

Sedan 2FA med TOTP eller hårdvarunycklar. Passkeys är ju fint också, men då gäller det nästan att man har en lösenordshanterare som kan synka dem mellan enheter för att det ska bli någorlunda smidigt.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q