Jakob Nielsen: Kodeord giver falsk sikkerhed

Lange og komplekse kodeord gør sikkerheden dårligere, mener Jakob Nielsen.

Den danske brugervenligheds-ekspert Jakob Nielsen angriber computerindustriens holdning til kodeord i sin nyeste Usability-klumme. "Den store løgn er, at komplekse kodeord øger sikkerheden," mener Jakob Nielsen.


Brugervenlighed og sikkerhed er diametralt modsatte. Det første kræver nem tilgang til systemet, mens det andet forsøger at gøre det så svært som muligt at komme ind.


Nielsen konstaterer at hverken kodeord med kombinationer af bogstaver og tal, tilfældige kodeord eller meget lange sætninger gør sikkerheden bedre. Heller ikke hyppig udveksling af kodeord er en god ide.


Der sker bare det, at brugeren skriver sine kodeord ned og klæber dem på skærmen med en post-it note. Nielsen siger at de fleste angreb kommer indefra - og ikke fra Nettet. Som konsekvens bliver sikkerheden dårligere med lange kodeord; har man skaffet sig fysisk adgang til pc'en, kan man ofte finde snesevis af kodeord på noter i nærheden.


Den danske "Internet-guru" foreslår i stedet korte, nemme kodeord, som brugerne selv kan vælge. Dermed bliver sikkerheden i teorien dårligere, men i virkeligheden bliver den bedre, fordi kodeordet ikke skrives ned.


Læs hele Jakob Nielsens klumme på nedenstående adresse.


(Kilde: Futurezone)




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere