# Lösenordsguiden

[![Lösenordsskydd.jpg](https://archetypal-mustang.pikapod.net/uploads/images/gallery/2026-06/scaled-1680-/losenordsskydd.jpg)](https://archetypal-mustang.pikapod.net/uploads/images/gallery/2026-06/losenordsskydd.jpg)

##### 1. Varför lösenordshanterare behövs  
​​2. Tre typer av lösenord – Välj rätt efter syfte  
​3. Säker hantering och delning  
4. Tvåfaktorsautentisering (2FA) – Det extra skyddet​  
5. Hantering vid misstänkt läcka  
​

### <span style="color: rgb(22, 145, 121);">1. Varför lösenordshanterare behövs</span>

​Varje konto och tjänst kräver ett unikt lösenord. Om samma lösenord används på flera ställen innebär en dataläcka hos en enskild tjänst att alla dina konton blir sårbara.

​Eftersom det är mänskligt omöjligt att memorera dussintals unika och komplexa lösenord, är den generella rekommendationen att använda en lösenordshanterare. Verktyget sparar och krypterar dina uppgifter så att du endast behöver komma ihåg ett enda huvudlösenord.

#### <span style="color: rgb(35, 111, 161);">​Webbläsarens inbyggda hanterar</span>

​Det är vanligt att webbläsare (som Chrome, Edge eller Firefox) erbjuder sig att spara lösenord automatiskt. Dessa är ofta sämre skyddade. Om någon får tillgång till din dator eller ditt synkroniserade Google/Microsoft-konto, får de ofta direkt tillgång till alla sparade lösenord i klartext. Stäng därför av funktionen "Erbjud att spara lösenord" i webbläsaren och låt en dedikerad lösenordshanterare sköta all lagring.

### <span style="color: rgb(22, 145, 121);">​2. Tre typer av lösenord – Välj rätt efter syfte</span>

​Vilken typ av lösenord du ska välja beror helt på hur det ska användas. Lösenord kan delas in i tre kategorier:

#### <span style="color: rgb(35, 111, 161);">Kategori A: Genererade lösenord (För webbtjänster och appar)</span>

​Används för alla konton på internet och lokala tjänster (t.ex. [Nextcloud](https://unselfish-foxhound.pikapod.net/), [Baserow](https://ninja-tamarin.pikapod.net/), e-post).

- **Björknets rekommenderade standard:** 20 tecken. Ska bestå av en helt slumpmässig blandning av stora och små bokstäver, siffror och specialtecken.
- **​Undvik:** Tvetydiga tecken som kan förväxlas (exempelvis stort I, litet l och siffran 1).
- **​Hantering**: Låt lösenordshanteraren generera och fylla i dessa automatiskt. Du ska inte memorera dem.

#### <span style="color: rgb(35, 111, 161);">​Kategori B: Huvudlösenord (För memorering)</span>

​Används till själva lösenordshanteraren (t.ex. [Vaultwarden](https://victorious-copperhead.pikapod.net/)) eller för att låsa upp krypterade diskar.

- **Björknets rekommenderade standard:** Minst 12 tecken. Ska bestå av ord som uppfattas som slumpmässiga för utomstående, men som är möjliga för dig att memorera. Kombineras med siffror och specialtecken.  
    *​Exempel på struktur:* "f\*ED|k.m@5rId¤gU&amp;k@-135" (Fredrik Madrid Gurka)
- **Hantering:** Måste kommas ihåg utantill. Skriv aldrig ner detta digitalt.

#### <span style="color: rgb(35, 111, 161);">Kategori C: Lokala lösenord (För snabb enhetsåtkomst)</span>

​Används för fysiska enheter som du har direkt tillgång till, exempelvis för att logga in på din personliga dator eller mobil.

- **​Björknets rekommenderade standard:** 8–12 tecken med en blandning av stora och små bokstäver, siffror och specialtecken.
- **​Hantering:** Kan hållas något kortare för att tillåta snabb inmatning, eftersom säkerheten här primärt skyddas av att enheten blockerar inloggningsförsök efter ett visst antal felaktiga inmatningar.

### <span style="color: rgb(22, 145, 121);">​3. Säker hantering och delning</span>

​Ett starkt lösenord förlorar sitt värde om det hanteras oaktsamt. Följ dessa fasta regler för hantering:

**​Skicka aldrig lösenord i klartext:** Lösenord ska aldrig skrivas direkt i chattar (såsom [Nextcloud-chatt](https://unselfish-foxhound.pikapod.net/)) eller i vanliga e-postmeddelanden.

**Använd säkra delningsverktyg:** Björknet rekommenderar och tillhandahåller verktyg för säker delning. Använd [Password Pusher](https://vivid-rook.pikapod.net/) eller de inbyggda delningsfunktionerna i [Vaultwarden](https://victorious-copperhead.pikapod.net/) när du behöver skicka ett lösenord till någon annan.

**​Begränsa livslängden:** När du genererar en delningslänk för ett lösenord, ställ alltid in en kort giltighetstid (t.ex. några timmar) samt ett lågt maximalt antal öppningar (förslagsvis att länken raderas efter att den har öppnats en gång).

**Fysisk omgivning:** Var uppmärksam på din omgivning så att ingen ser när du skriver in känsliga lösenord.

**Lånade enheter:** Logga aldrig in på känsliga konton från publika eller lånade datorer, då du inte kan kontrollera om enheten är övervakad eller infekterad med skadlig programvara.

### <span style="color: rgb(22, 145, 121);">4. Tvåfaktorsautentisering (2FA) – Det extra skyddet</span>

Ett lösenord – oavsett hur starkt det är – utgör bara en enda försvarslinje. Björknet rekommenderar att du alltid aktiverar tvåfaktorsautentisering (2FA) på de tjänster där det är möjligt, särskilt för kritiska konton som [Nextcloud](https://unselfish-foxhound.pikapod.net/) och [din lösenordshanterare](https://victorious-copperhead.pikapod.net/).

- ​**Så fungerar det:** Vid inloggning krävs både ditt lösenord och en tidsbegränsad engångskod (ofta 6 siffror) som genereras i en app på din telefon.
- **​Varför det behövs:** Om ditt lösenord skulle läcka kan en obehörig person ändå inte logga in, eftersom de saknar den fysiska enhet som genererar koderna.
- **Rekommenderade verktyg:** Använd en dedikerad autentiseringsapp för att hantera dina koder, till exempel den inbyggda funktionen i [Vaultwarden](https://victorious-copperhead.pikapod.net/), [Aegis](https://getaegis.app/) eller [Proton Authenitcatior](https://proton.me/authenticator).​

### <span style="color: rgb(22, 145, 121);">​5. Hantering vid misstänkt läcka</span>

Om du misstänker att ett lösenord har kommit på avvägar måste du agera omedelbart:

- **​Byt lösenord direkt:** Om ett lösenord har läckt, eller om du av misstag råkat skicka det i en öppen chatt, ska det bytas ut direkt i den berörda tjänsten.
- **​Kontrollera läckor:** Du kan använda tjänster som [Have I Been Pwned](https://haveibeenpwned.com/) (vilket finns integrerat direkt i [Vaultwarden](https://victorious-copperhead.pikapod.net/)) för att kontrollera om dina e-postadresser eller lösenord har förekommit i kända publika dataläckor på internet.

> <span style="color: rgb(0, 0, 0);"><span style="color: rgb(230, 126, 35);">Komplexitet är säkerhetens fiende.</span></span>
> 
> <span style="color: rgb(230,126,35);"><span style="color: #666; font-size: 14px;">Gary McGraw</span></span>

##### <span style="color: rgb(230,126,35);"><span style="color: #16a34a;">Björknet - Infrastruktur på mänskliga villkor.</span> *<span style="color: #236fa1;">"Humanism i digital gestaltning."</span>*</span>

##### <span style="color: rgb(230,126,35);"><span style="color: #666; font-size: 14px;">![Björkerings moln 1.jpg](https://archetypal-mustang.pikapod.net/uploads/images/gallery/2026-06/scaled-1680-/bjorkerings-moln-1.jpg)</span></span>