Lösenordshanterare: sluta återanvända lösenord
Nästan alla dataintrång som drabbar mindre företag börjar inte med en avancerad attack. De börjar med ett lösenord som redan läckt från en helt annan tjänst, och som återanvänds någonstans i er verksamhet.
Varför återanvända lösenord är så farligt
När en tjänst (vilken som helst, ett forum, en gammal webbshop, ett verktyg ni slutade använda för flera år sedan) blir hackad, hamnar användarnamn och lösenord ofta på nätet. Angripare testar sedan samma kombination mot tusentals andra tjänster automatiskt. Om samma lösenord används till e-post eller ett affärssystem är det bara en tidsfråga.
Vad en lösenordshanterare faktiskt löser
En lösenordshanterare, till exempel Bitwarden eller 1Password, genererar och sparar ett unikt, långt lösenord för varje tjänst. Ni behöver bara komma ihåg ett huvudlösenord. Ingen återanvändning, ingen postit-lapp under tangentbordet.
Så inför ni det utan att det stannar av
- Välj en hanterare med stöd för team eller företag, inte bara privatversionen.
- Börja med de mest kritiska kontona: e-post, ekonomisystem, molntjänster.
- Byt lösenord till ett genererat, unikt sådant varje gång ni loggar in någonstans de kommande veckorna, inte allt på en gång.
- Aktivera multifaktorautentisering (MFA) på samma konton. Det stoppar de flesta angrepp som ett läckt lösenord ändå skulle klara sig igenom.
En lösenordshanterare är den enskilda åtgärd som ger mest säkerhet per investerad minut. Om ni bara gör en sak från den här listan, gör den här.