Enda mer om passord 🔑

Husker du Craig? Han kjipe fyren pÄ Internett som er pÄ jakt etter passordet ditt? Vi er altsÄ enige om at det er Craig sin feil at de sÄkalte ekspertene krever at passordene vÄre mÄ vÊre lange, kompliserte og umulige Ä huske.

Enda mer om passord 🔑
Photo by Christian Wiediger / Unsplash
💡
Dette er en fortsettelse fra forrige gang. Hvis du ikke har lest starten anbefaler jeg at du begynner med den.
Mer om passord 🔑
Det finnes veldig mange artikler om hvordan lage et bra passord. Jeg tenkte Ä snu litt pÄ det og forklare hvorfor noen passord er dÄrlige.

NĂ„r jeg endelig har lĂŠrt meg passordet mitt

NÄr du endelig har lÊrt deg passordet ditt, sÄ skjer det. Du mÄ bytte det.

Hvorfor er det sÄnn? Hvorfor tvinger de meg til Ä bytte passord hele tiden? De lÊrde strides, og gjett hva: Verden utvikler seg. Slik jeg ser det er den eneste gode grunnen fÞlgende: I det Craig fÄr tilgang til kontoen, sÄ er han faktisk lur. Han sitter helt stille. Han gjÞr ingen ting. Ikke pÄ lenge. Det siste han vil er at du skal skjÞnne at han har klart Ä gjette passordet ditt. Kanskje. Det andre alternativet er at han er lat, utÄlmodig og bare ute etter raske penger. Da bytter han passordet for deg og prÞver Ä selge det til deg. Med andre ord: Regelmessig passordbytte pÄ Instagram er ikke noe poeng. PÄ en jobb-konto derimot, sÄ er det kanskje ikke sÄ dumt.

Hvorfor gjenbruk av passord er en dÄrlig idé

Med gjenbruk i denne sammenhengen snakker om Ä bruke det samme passordet ditt flere steder. Har du tenkt pÄ en ting: NÄr du lager en konto hos en tilfeldig nettbutikk, sÄ gor du faktisk fra deg passordet til helt fremmede. Frvillig. Og jeg tipper du ikke tenker deg om ett sekund fÞr du gjÞr det heller. Og hvis dette er det samme passordet som du bruker over alt sÄ har du faktisk vÊrt en lÞk. Det er jo litt som Ä gi passordet og e-postadressen til en tilfeldig fyr pÄ gaten som sier du kan kjÞpe en sykt billig Playstation av han. HÞres smart ut.

NĂ„r finnes jo det selvfĂžlgelig ĂŠrlige nettsteder som ikke har tenkt Ă„ stjele passordet ditt men det finnes ett problem til med gjenbruk av passord: Datainnbrudd.

For eksempel sÄ ble det i Januar 2023 gjennomfÞrt uthenting av blant annet over 193 000 (ett hundre og nitti tre TUSEN) e-postadresser med tilhÞrende passord fra en norsk nettbutikk. Veldig mange gjÞr mye for Ä beskytte passord fÞr de lagres i databasen med for eksempel kryptomagi. Dette hjelper, men selv ett kryptert/hashet passord er verdifullt for en angriper. Disse listene som stjeles selges pÄ det mÞrke nettet til kriminelle som enten Þsnker Ä stjele informasjon eller stenge deg ute fra kontoen din og deretter forsÞke Ä selge den tilbake til deg.

💡
Sjekk om din e-postadresse har vÊrt en del av et datainnbrudd pÄ haveibeenpwned.com.

LĂžsningen

Si det sammen med meg: Bruk en passord manager. Lag ett eget passord for hver nettside du har konto pÄ. Det er alt. Ferdig. Problem lÞst. Nesten.

Putt alle passordene i Ă©n kurv
Ett klokt hode sa en gang at man ikke skal putte alle eggene i Ă©n kurv. Men det var fĂžr passordene sin tid. Jeg sier: Putt alle passordene i Ă©n kurv.

PÄ ett tidspunkt sÄ skal du lage deg ett passord som skal beskytte alle de andre superlange, kompliserte og helt umulige Ä husker passordene som er lagret i passord manageren din. Eller sÄ trenger du ett passord som du mÄ bruke ett sted du ikke kan bruke passord manageren din. Hva gjÞr du da? Her er mitt tips: Bruk noen ord fra ordlisten. Men ikke ett, som vi snakket om tidligere.

Norsk ordliste for passord
Her fÞlger en norsk ordliste som du kan bruke nÄr du skal lage deg ett passord.

Hvorfor det er en god idé kan bevises mattematisk men kort forklart sÄ er det Ä gjette riktig ord fra en ordliste pÄ 500o ord (som den over har) omtrent 80 ganger sÄ vanskelig som Ä gjette riktig fra alle store og smÄ bokstaver pluss tall. Det betyr at for hvert ord sÄ mÄ du ha ett passord pÄ 80 tegn for Ä oppnÄ samme vanskelighetsgrad nÄr man skal gjette. SÄ er det jo selvfÞlgelig slik at ett ord pÄ 4-5 bokstaver er ett dÄrlig passord uansett, men slÄr du sammen 4-5 ord sÄ er du et veldig, veldig sikkert passord som ogsÄ er enkelt Ä huske.

XKCD: Password Strength

Ordlisten over er laget som en sÄkalt «Diceware» ordliste. Det betyr at du kan bruke fire terninger som du triller samtidig for Ä finne frem til ett ord. Dersom en terning detter pÄ gulvet nÄr du triller teller den som null. SÄ lenge det ikke er krav om spesialtegn trenger du ikke Ä sette inn det i passordet. Det gjÞr det bare vanskelig Ä huske uten Ä tilfÞre noe sikkerhet.

Det var det, ett enkelt passord Ä husker som du kan bruke til Ä lÄse ned alle de andre passordene i passord manageren din. Lykke til.