Omsätt insikter i handling: Bitwarden Access Intelligence är nu tillgängligt Läs mer >

Bitwarden-bloggen

Att välja rätt lösenord för din lösenordshanterare

GO
skriven av:Gary Orenstein
publicerad :

Välkommen till en värld av lösenordshanterare

Om du är ny på lösenordshanterare, eller till och med om du har använt en under en lång tid, är det viktigaste för ditt skydd att välja ett starkt och unikt lösenord för din lösenordshanterare.

Detta innebär att ditt huvudlösenord för lösenordshanteraren, ibland kallat huvudlösenord:

  • Är helt unik för din lösenordshanterare

  • Har inte använts på andra ställen online

  • Något du kan komma ihåg, eller skriv ner för att komma ihåg och lägg på ett säkert ställe

  • Stark med följande egenskaper

  • Lång som 12-14 tecken eller mer

  • Slumpmässigt eftersom det skulle vara svårt för någon eller vilken dator som helst att gissa

  • Användning av husdjursnamn, företagsnamn, med kombination av årtal är inte slumpmässiga lösenord. Company2022 kommer inte att hålla dig säker!

  • Komplex med användning av specialtecken och symboler

Förutom att ha ett starkt och unikt huvudlösenord, vill du också aktivera tvåfaktorsautentisering för din lösenordshanterare.

Allmänna riktlinjer för att skapa ett starkt och unikt huvudlösenord

Många säkerhetsexperter har sina egna system för att skapa huvudlösenordet, och alla är giltiga. Följ dessa allmänna riktlinjer och du kommer att vara i bra form.

Att skapa ett starkt huvudlösenord innebär att man väljer något långt, vanligtvis 14 tecken eller mer, något som är slumpmässigt (ingen kan lätt gissa det) och något som är helt unikt för Bitwarden.

Många föreslår att du skapar lösenord av vanliga fraser du kommer ihåg, eller en sångtext. Här är en som inte bör användas, men som ger dig en bra idé:

Vi börjar med inspiration av en sångtext: På en mörk ökenmotorväg / Cool vind i mitt hår

Detta exempel är naturligtvis en välkänd sångtext. Ju mer individuell texten är för dig, och inte resten av världen, desto säkrare blir du.

Nu måste vi göra det unikt. Istället för första bokstäver väljer vi sista bokstäverna:

På en mörk ökenmotorväg / Cool vind i mitt hår

nattyldnyr

Men detta är inte tillräckligt länge för ett säkert huvudlösenord. Eagles var stora på 1970-talet, så vi lägger till att:

naktyldnyh 1970-talet

Om vi kontrollerar Bitwarden Password Strength Tester kan vi se att det skulle ta 53 år att knäcka detta via en brute force attack.

Bitwarden Password Strength Testing Tool
Bitwarden Password Strength Testing Tool

Om vi vill gå ännu längre kan vi lägga till ett specialtecken någonstans i mitten, vilket är mer unikt än att lägga till det i slutet.

naktyldnyh#1970-talet

Nu har vi höjt styrkan till århundraden:

Bitwarden Password Strength Testing Tool
Bitwarden Password Strength Testing Tool

Ett annat vanligt tillvägagångssätt som ger enastående säkerhet med lite mer minnesbarhet är att använda en lösenfras. Bitwarden erbjuder också en gratis generator för lösenordsfraser (och lösenord) som en webbapplikation och tillgänglig i produkten.

Den viktiga delen här är slumpmässigheten, vilket betyder att det här är en dator som väljer slumpmässiga ord istället för en människa. Människor är vanevarelser och därför väljer vi ofta saker som andra kan gissa eller förnimma.

Här är en lösenfras som kom från vår lösenfrasgenerator: dedicate-dial9-osmosis

I det här fallet innehåller lösenfrasen separatortecken och ett nummer, vilket ökar slumpen.

När vi klistras in i hållfasthetstestverktyget kan vi se att tiden att spricka är århundraden.

Bitwarden Password Strength Testing Tool and Time to Crack Password
Bitwarden Password Strength Testing Tool and Time to Crack Password

Utöver dessa idéer finns det obegränsade möjligheter. Ha det lite kul men kom också ihåg:

  • Du vill att ditt huvudlösenord ska vara något du kan komma ihåg.

  • Om du oroar dig för ditt minne, skriv ner ditt huvudlösenord och placera det på en säker plats som ett fysiskt kassaskåp.

  • Du vill ha ett huvudlösenord som du kan skriva. Bitwarden erbjuder biometrisk inloggning på mobila enheter och bärbara datorer, men du kommer att behöva ange ditt huvudlösenord då och då så det är viktigt att du kan skriva det.

  • Med den end-to-end-krypteringsmodell som Bitwarden använder kan Bitwarden inte återställa eller återställa ditt huvudlösenord. Om du tappar bort det är det enda alternativet att ta bort ditt konto och börja om. Vidta rätt försiktighetsåtgärder för att undvika detta.

    • Observera att för företagskonton erbjuder Bitwarden alternativet för återställning av administratörslösenord

  • Om du vill ha en delegat som kan få tillgång till ditt valv efter en viss tid när du inte kan komma in, överväg att ställa in nödåtkomst.

Hur ofta ska jag ändra mitt huvudlösenord för Bitwarden?

Bitwarden rekommenderar ett starkt och unikt huvudlösenord som användare endast använder för Bitwarden och inget annat. Det är absolut nödvändigt att ditt huvudlösenord är något som aldrig har använts någon annanstans.

Du kan testa ditt huvudlösenords styrka med Bitwarden Password Strength Tester.

Så länge ditt huvudlösenord är starkt och unikt behöver du inte nödvändigtvis ändra det, såvida du inte tror att någon annan har fått kännedom om det, eller att det har äventyrats av någon annan anledning. Dessa riktlinjer matchar National Institute of Standards and Technology, som rekommenderar:

Verifierare SKA INTE kräva att memorerade hemligheter ändras godtyckligt (t.ex. periodiskt). Verifierare SKA dock framtvinga en ändring om det finns bevis på att autentiseringsenheten har äventyrats.

Bitwarden rekommenderar också att du aktiverar tvåfaktorsautentisering för att skydda ditt Bitwarden-konto.

Användbara tips för nya användare

Om du är ny på lösenordshanterare, kom ihåg att det är bättre att använda valfri lösenordshanterare än att inte använda en lösenordshanterare. Välj en som fungerar för dig. Vi rekommenderar att du letar efter en lösenordshanterare som:

  • Fungerar på alla enheter

  • Synkroniserar obegränsat antal inloggningar

  • Har en fullt utrustad gratisversion så att du kan använda den utan en ekonomisk förpliktelse och kan även rekommendera till vänner utan att antyda en ekonomisk förpliktelse

  • Erbjuder avancerade planer för privatpersoner, familjer och företag om du vill expandera ytterligare

  • Ger en enkel datafrigöringsprocess så att du kan ladda ner alla dina referenser när som helst från vilken klientapplikation som helst

När du använder en lösenordshanterare för första gången, prova den med en inloggning som är viktig för dig men inte en säkerhetsrisk, till exempel inloggningen till din favoritströmningstjänst eller nättidning. Försök att logga in på den webbplatsen med lösenordshanteraren på olika plattformar som din mobila enhet, en dator och en annan webbläsare. Installera lösenordshanteraren på dina ofta använda enheter eller webbläsare.

Vissa lösenordshanterare stöder objekt utöver bara lösenord som säkra anteckningar, identitetsinformation och kreditkort. Säkra anteckningar kan vara ett bra sätt att testa funktionen hos en lösenordshanterare.

När du väl har koll på din lösenordshanterare kan du lägga till fler inloggningar och lösenord med tiden. Du behöver inte göra allt på en gång. Om du lägger till en inloggning och ett lösenord om dagen kommer du dit i god tid!

Få igång din lösenordshanterare idag

Du kan komma igång idag med ett Bitwarden Basic Free Account, eller registrera dig för en gratis 14-dagars provperiod av våra affärsplaner för att ge ditt företag säker lösenordshantering.

451 Research 2022 Rapport om hantering av företagslösenord

Back to Blog

Get started with Bitwarden today.