Guide: Beskyt Gmail og Facebook mod hackerangreb

Du kan nemt og hurtigt gøre dit online-liv betydeligt mere sikkert og pakke dine følsomme data ind i et lag ekstra-sikkerhedskoder, som du kender fra NemID. Læs her, hvordan du kommer i gang.

Artikel top billede

Ja, Computerworld har været der før.

Men brugernavne og password bliver solgt som varmt brød på nettet, og sikkerheden omkring dine cloud-konti til Gmail, Facebook og Office 365 er under stigende pres.

For hvem ved, om det netop er din konto med det nøje valgte password og det unikke brugernavn, der ligger i bunken, næste gang der opdages og sælges brugeroplysninger ulovligt på nettet.

Du kan selv på få minutter stramme gevaldigt op på sikkerheden på dine forskellige webkonti ude på nettet.

Det kan gøres med to-faktor-autentifikation, som hverken er specielt svært eller kryptisk at forstå eller komme i gang med.

Til gengæld vil hackere få meget, meget sværere ved at komme ind på dine konti og få fat i dine beskeder, billeder eller hvad du nu har liggende på diverse cloud-tjenester.

"To-faktor-autentifikation øger sikkerheden betragteligt, og det er stærkt tilrådeligt, hvis du har noget, som du virkelig skal passe på. Hvis man kun bruger brugernavn og password, kan det sniffes fra blandt andet en åben Wi-Fi-forbindelse," forklarer teknisk direktør Peter Kruse fra it-sikkerhedsfirmaet CSIS Security Group.

Sikkerhed versus brugervenlighed

Du kender selv løsninger med to-faktor-autentifikation fra din NemID, hvor du har et brugernavn og password. Så langt er der tale om en en-faktor-autentifikation.

Når man så lægger nøglekortet oveni, så er vi oppe på to faktorer, der skal brydes, hvis de it-kriminelle skal have adgang til din netbank-konto eller personlige oplysninger hos det offentlige.

På samme måde kan ekstra-sikkerhedskoder sendes til din mobiltelefon eller genereres i en såkaldt token, en lille enhed, som fra gang til gang vil producere en unik engangskode, hvilket afhænger lidt af den tjeneste, som du benytter dig af.

Sikkerhedsekspert Peter Kruse fortæller, at selvom to-faktor-autentifikation har eksisteret i flere år i især i erhvervslivet, så er der ingen af de store tjenester som Gmail og Facebook, der som standard kræver en to-faktor-autentifikation af sine brugere.

"Folkene bag tjenesterne ved, at de fleste brugere jo ikke logger helt ud af deres konti, når de er på deres egen computer. Så vi har at gøre med en meget fin balance mellem sikkerhed og brugervenlighed, som er helt klassisk inden for it," siger Peter Kruse.

Han fortæller dog, at nogle steder, som eksempelvis Facebook og Google, er der en slags 'halvanden-faktor-autentifikation'. Den bliver aktiveret i form af blandt andet sikkerhedsspørgsmål, hvis man logger på sin konto fra en computer, der befinder sig et andet geografisk sted, end man normalt logger på fra.

Flere ulemper

Peter Kruse forklarer, at hvis man slår sin to-faktor-autentifikation til som standard, så man er tvunget til at logge på sine tjenester, selvom man sidder på sin egen computer.

"Her får man dog det fulde udbytte af to-faktor-autentifikation," lyder det fra sikkerhedseksperten, som selv går rundt med fire forskellige nøgleringe med tokens til generering af engangskoder.

"Den slags er så også lidt bøvlet, fordi man bliver totalt afhængig af sine engangskoder på mobiltelefonen eller i nøgleringene, som man under ingen omstændigheder skal tabe. Også det med at logge på hele tiden er en ulempe," forklarer Peter Kruse.

Han understreger samtidig, at det ekstra bøvl er ingenting i forhold til at få indbrud på en af sine cloud-konti, da det kan medføre en lang og ubehagelig periode med stjålne filer, penge og sågar identitetstyveri.

Netop disse ubehageligheder risikerer de danskere, der afleverer brugernavn, password og billede af deres NemID-nøglekort, hvilket er blevet et større sikkerhedsproblem end netbank-indbrud

På en skala fra 0 til 100

Peter Kruse forklarer, at på en skala fra 0 til 100, hvor 0 er frit tilgængelige data på en hjemmeside, og 100 er verdens mest sikrede it-system, så ligger det almindelige brugernavn plus password og svæver omkring en score 30.

Hvis man derimod får tilsendt engangskoder via mobilen, en token eller på et nøglekort som NemID, så er vi oppe i et sikkerhedsniveau på mellem 60 og 70.

"Vi opnår aldrig en sikkerhed på 100, men kan stræbe efter det. Det kunne man blandt andet gøre med en tre-faktor-autentifikation," siger Peter Kruse.

En tre-faktor-autentifikation er så yderligere et sikkerhedslag ovenpå dit password og engangskode.

Det kunne eksempelvis være biometriske data som fingeraftryk og iris-scanning, som i den fysiske verden bliver brugt som adgangskontrol til datacentre og lignende steder.

I online-verden forklarer Peter Kruse, at man også benyttet tre-faktor-autentifikation i visse militære og finansielle systemer. Han ønsker dog af sikkerhedsmæssige årsager ikke at nævne konkrete systemer.

Læs også:

Få medarbejderne til at forstå it-sikkerhed: Sådan kan du gribe det an

Den væsentligste hindring for it-sikkerhed: Hverdagens travlhed

Netcompany A/S

Senior Network Engineer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Netværksteknikere til design, drift og vedligehold ved Cyberdivisionen

Københavnsområdet

KMD A/S

Senior Solution Architect

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-supporterelever til lokal IT på Garderkasernen i Høvelte

Københavnsområdet

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Aarhus C

Executive roundtable: Cyberrobusthed i praksis

Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Se alle vores events inden for it

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job