Säkerhet för vanligt folk

Har ditt lösenord redan läckt?

Vi kollar mot miljarder lösenord från kända dataintrång. Ditt lämnar aldrig datorn.

Så funkar det: lösenordet hashas i din webbläsare och bara de fem första tecknen av hashen skickas, en teknik som kallas k-anonymitet. Öppna DevTools med F12 och se själv.

Kvinna med kaffekopp kollar sin laptop hemma vid fönstret
just nu i kända läckor
13 532 000 000
lösenord exponerade på internet
02 · Mejlkoll

Har din mejl blivit läckt?

Lösenordet är en sak, men hela ditt konto hänger på mejladressen. Skriv in den så kollar vi mot XposedOrNot, en öppen databas med miljarder läckta konton.

Ärlig skylt: det här testet frågar en extern databas.

Till skillnad från lösenordskollen högst upp måste mejlkollen fråga en läckdatabas, så adressen lämnar din enhet. Vi sparar den aldrig, och du kan se exakt vad som skickas i DevTools (F12, fliken Network).

03 · Styrkemätare

Hur starkt är ditt lösenord egentligen?

Skriv in ett lösenord nedan så mäter vi direkt i din webbläsare. Resultatet uppdateras medan du skriver, och inget skickas någonstans.

Helt offline: noll nätverksanrop.

Bokstäverna du skriver lämnar aldrig enheten, inte ens som hash. Hela mätningen sker här i din webbläsare.

Skriv för att börja — : —
 
04 · Botkamp

Kan en bot knäcka ditt lösenord?

Skriv in ett testlösenord och starta kampen. En bot vet lösenordet, den andra försöker gissa. Hittar gissar-boten rätt är lösenordet för svagt. Oroa dig inte, allt körs lokalt.

Bara en simulation som körs lokalt.

Hela botkampen sker i din webbläsare. Lösenordet skickas aldrig någonstans, det används bara för att rita upp showen nedan.

[ ¯v¯ ]
Vet-boten
vilar, har lösenordet i huvudet.
mot
[ -_- ]
Gissar-boten
väntar på start.
Fas 1 · Vanliga ord
Fas 2 · Varianter
Fas 3 · Slumpmässigt
Väntar på start.
Testar just nu
Försök
0
Tid
0,0s

Verktyg som gör det enkelt att vara svår att lura

Allt körs direkt i webbläsaren där det går, och inget av det kostar något.

Lär dig knepen, och prata krypterat med andra

Trettio korta lektioner utan teknikjargong, och en community där inte ens servern kan läsa era meddelanden.

Fyr vid kusten i skymningen bakom ett vitt staket
Säkerkoll Pro

Vi håller vakt, så du kan tänka på annat

Allt gratis förblir gratis. Pro är för dig som vill att Säkerkoll ska jobba åt dig dygnet runt: granska det du är osäker på och larma innan det hinner bli ett problem.

  • Bluffkoll och Dokumentkoll: klistra in mejl eller ladda upp fakturor och få ett besked direkt
  • Läckbevakning: vi mejlar dig samma dag din adress dyker upp i en ny läcka
  • Krypto – din AI-hjälp: en assistent som förklarar exakt vad du ska göra, steg för steg
  • Månadsrapport: en sammanfattning av ditt skydd i inkorgen varje månad
99 krför tre månader
Bli Pro

Betalning via Stripe. Ingen bindningstid, inget konto med mejladress.

05 · Kända läckor

Senaste stora dataintrången

Några av de största läckorna de senaste åren. Har du ett konto hos någon av dem är chansen stor att dina uppgifter redan är ute.

Åtta regler för bättre lösenord

Enkla, genomtestade principer. Följ dem och du ligger långt före de allra flesta.

i.

Längd slår komplexitet

Sexton tecken med bara bokstäver är tryggare än "P@ss1!". Sikta på minst 16, gärna 20 eller fler.

ii.

Använd en mening

Fyra slumpade ord är lätta att minnas och svåra att knäcka. "korrekt-häst-batteri-häftstift" tar miljarder år att gissa.

iii.

Unikt för varje konto

Läcker ett lösenord från en sida, och det kommer att hända, ska inga andra konton påverkas. Återanvänd aldrig.

iv.

Skaffa en hanterare

Bitwarden, 1Password eller Apples iCloud-nycklar. Gratisalternativ finns. Då behöver du bara minnas ett huvudlösenord.

v.

Slå på tvåstegsverifiering

Även om lösenordet läcker kan ingen logga in utan din telefon. Gör det överallt, särskilt mejl och bank.

vi.

Undvik personlig info

Namn, födelsedatum, husdjurets namn eller favoritlaget går att googla på 30 sekunder. Använd inget som har med dig att göra.

vii.

Byt bara när något händer

Myten om att byta var tredje månad gör att folk skapar svagare lösenord. Byt när något läckt eller du misstänker något, inte på schema.

viii.

Städa gamla konton

Glömda konton hos tjänster du inte använder är en svag länk. Hackas de kan spåret leda vidare. Stäng dem eller byt lösenord.

07 · Under huven

Är det här verkligen säkert att använda?

Ja. Ditt lösenord lämnar aldrig webbläsaren. Tekniken heter k-anonymitet och är exakt samma som lösenordshanterare som 1Password och Bitwarden använder internt.

i.

Du skriver in ditt lösenord

Din webbläsare tar emot texten. Inget skickas till någon server ännu.

ii.

Lösenordet hashas

Det omvandlas till en lång kod, till exempel 5BAA61E4..., omöjlig att vända tillbaka.

iii.

Bara 5 tecken skickas

Endast 5BAA6 går iväg. Ingen kan gissa ditt lösenord från det.

iv.

Servern svarar med en lista

Vi får hundratals hashar som börjar likadant. Din webbläsare jämför lokalt.

v.

Du ser resultatet

Match betyder läckt lösenord. Ingen match: du är sannolikt trygg.