Slik lager du en passnøkkel – skjermlåsen blir også adgangsnøkkelen

|Forfatter: QUASAs redaksjon|5 min lesetid
Slik lager du en passnøkkel – skjermlåsen blir også adgangsnøkkelen

For Google-kontoen åpner du passnøkkelvalgene, velger «Opprett en passnøkkel» og låser opp enheten, slik Googles innloggingsveiledning beskriver. Ved senere innlogging kan du bruke fingeravtrykk, ansikt eller skjermlåsen i stedet for å skrive passordet. Opprett passnøkkelen på en telefon eller datamaskin du selv eier og bruker regelmessig.

Valget av enhet er like viktig som selve oppsettet: Den som kan låse opp enheten, kan også få tilgang til Google-kontoen gjennom passnøkkelen. En vanlig utlogging er ikke en sikker måte å fjerne passnøkkelen på. Før du oppretter noe, bør du derfor vite hvem som kjenner skjermkoden, hvor passnøkkelen blir lagret, og hvordan du kommer inn på kontoen hvis enheten forsvinner.

Sjekk enheten før du begynner

Skjermlåsen må være aktiv, og koden bør være kjent bare for deg. Hvis andre har registrert fingeravtrykk eller ansikt på telefonen din, kan de også bruke enhetens opplåsing. En familiedatamaskin med delt brukerprofil eller et nettbrett som flere låser opp, er derfor et dårlig valg for en passnøkkel til din personlige konto. Det samme gjelder en telefon du snart skal selge eller gi bort.

Se i kontoen om det allerede finnes passnøkler under «Passnøkler og sikkerhetsnøkler». På enkelte Android-enheter kan en passnøkkel være registrert automatisk. Kontroller også at operativsystemet og nettleseren er oppdatert. På iPhone, iPad og Mac må iCloud-nøkkelring være aktivert for Googles oppsett; vil du bruke telefonens passnøkkel til innlogging på en datamaskin, må Bluetooth være på.

Opprett passnøkkelen i Google-kontoen

  1. Åpne myaccount.google.com/signinoptions/passkeys på telefonen eller datamaskinen du har valgt. Logg inn eller bekreft identiteten din hvis du blir bedt om det.
  2. Velg «Opprett en passnøkkel», og bekreft valget når du får spørsmålet på nytt. Knappeteksten kan variere med språket i kontoen og på enheten.
  3. Lås opp enheten med metoden den tilbyr. Dette knytter passnøkkelen til enhetens godkjenning av deg.
  4. Gå tilbake til oversikten og se at passnøkkelen er registrert på kontoen du mente å endre.

Du kan gjenta oppsettet på flere av dine egne enheter. Vil du i stedet opprette passnøkkelen på en fysisk sikkerhetsnøkkel som støtter FIDO2, velger du «Bruk en annen enhet» under opprettelsen og følger anvisningene for nøkkelen. Opprettelsen gjør passnøkkel til førstevalget ved innlogging, men fjerner ikke automatisk eksisterende passord eller gjenopprettingsmetoder. En ny passnøkkel er heller ikke alltid tilgjengelig umiddelbart ved neste innlogging, så behold en annen fungerende innloggingsmåte.

Velg lagring med tanke på neste enhet

FIDOs forklaring av passnøkler skiller mellom synkroniserte passnøkler og passnøkler som er bundet til én enhet. Den synkroniserte varianten kan bli tilgjengelig på en ny telefon gjennom den samme passnøkkelleverandøren og brukerkontoen. En enhetsbundet passnøkkel følger ikke automatisk med når du bytter telefon. Ligger den på en fysisk sikkerhetsnøkkel, blir den på nøkkelen selv om du bruker nøkkelen med ulike datamaskiner.

Sjekk hvilken legitimasjonsbehandler som blir valgt når du oppretter passnøkkelen. Det kan være en innebygd løsning på telefonen eller en annen passnøkkelleverandør. Synkronisering skjer innenfor løsningen du bruker; passnøkkelen dukker ikke nødvendigvis opp i en annen leverandørs konto. Skal du bytte mellom ulike telefonsystemer, er det derfor avgjørende om den valgte leverandøren også virker på den nye enheten.

Fingeravtrykk og ansiktsdata kontrolleres lokalt når du godkjenner innlogging. Nettjenesten får en bekreftelse på at kontrollen er utført, ikke selve biometrien. En skjermkode kan likevel åpne den samme passnøkkelen som et fingeravtrykk. Beskytt derfor skjermkoden også om du vanligvis låser opp med ansikt eller finger.

Logg inn på en annen datamaskin uten å lagre nøkkelen der

Du kan bruke telefonens passnøkkel på en annen datamaskin uten å opprette en ny passnøkkel på datamaskinen. Skriv inn brukernavnet på Googles innloggingsside, velg «Prøv en annen måte» og deretter «Bruk passnøkkelen din». Når en QR-kode vises, skanner du den med telefonen, slår på Bluetooth om nødvendig og godkjenner innloggingen på telefonen.

Telefonen beholder passnøkkelen; datamaskinen får en godkjent innlogging. På en lånt eller delt datamaskin bør du derfor avslutte økten når du er ferdig, og avvise et eventuelt tilbud om å opprette en egen passnøkkel der. For en arbeids- eller skolekonto kan administratorens innstillinger dessuten bety at passnøkkelen brukes som et ekstra bekreftelsestrinn, ikke som hele innloggingen.

Sørg for tilgang hvis enheten blir borte

Oppdater gjenopprettingsopplysningene mens du fortsatt er innlogget. Googles veiledning om gjenoppretting viser hvordan du legger til telefonnummer og e-postadresse under «Sikkerhet og pålogging». Velg et nummer du selv disponerer, og en e-postadresse du kan åpne uten å måtte logge inn på den samme Google-kontoen. Disse valgene bør være på plass før du mister den vanlige enheten, siden du ikke kan legge dem til mens du er låst ute.

Hvis passnøkkelen mangler ved innlogging, kan «Prøv en annen måte» vise kontoens øvrige innloggingsvalg. En synkronisert passnøkkel kan komme tilbake når du setter opp en ny enhet med samme leverandør. Har du en passnøkkel på en annen egen enhet eller på en fysisk sikkerhetsnøkkel, kan du bruke den i stedet. Hvilke veier som faktisk er tilgjengelige, avhenger av det du allerede har registrert på kontoen.

Blir en enhet borte, logger du inn fra en enhet du fortsatt har tilgang til og fjerner passnøkkelen som hører til den tapte enheten, under «Passnøkler og sikkerhetsnøkler». En passnøkkel som Android har opprettet automatisk, fjernes gjennom oversikten over enheter ved å logge den aktuelle enheten ut. Hvis en fjernet passnøkkel fortsatt dukker opp fra en separat legitimasjonsbehandler, må du slette den der også.

Les også:

Del:

Abonner på nyhetsbrevet vårt

Få de siste nyhetene om Web3, KI og krypto rett i innboksen.

0