Trend DK
Forside Teknologi Dit kodeord kan stjæles, et passkey kan ikke: Sådan slår...

Dit kodeord kan stjæles, et passkey kan ikke: Sådan slår du det til

Dit kodeord kan stjæles, et passkey kan ikke: Sådan slår du det til
Illustrationsfoto / AI-genereret

Et passkey er en digital nøgle låst til din telefon og dit fingeraftryk, og den kan hverken phishes eller lækkes.

Teknikken fjerner selve kodeordet fra kontoen, og dermed også det, svindlerne jager, når falske bank-, Skat- og MitID-beskeder flyver ind i de danske indbakker. I stedet låser din telefon eller computer dig ind, når du bekræfter med ansigt, fingeraftryk eller skærmlås.

På tværs af Google, Apple og Microsoft er der nu omkring fem milliarder passkeys i brug på verdensplan, oplyser FIDO Alliance i en rapport fra 7. maj 2026. 75 procent af adspurgte brugere har aktiveret et passkey på mindst én konto, og 49 procent bruger dem jævnligt, viser samme undersøgelse af 11.000 forbrugere i ti lande.

Derfor er et kodeord ikke nok

Et traditionelt kodeord ligger to steder: hos dig og hos tjenesten. Lækker tjenesten eller lokkes du til at taste det ind på en falsk login-side, er det stjålet.

Et passkey er bygget anderledes. FIDO Alliance beskriver teknikken som public key-kryptografi, hvor der oprettes et nøglepar: den private nøgle bliver på din enhed, den offentlige ligger hos tjenesten. Serveren modtager aldrig din reelle legitimation, og der er dermed intet kodeord at stjæle, hvis en database bliver lækket.

Derfor er passkeys også phishing-resistente: en falsk side kan ikke lokke en nøgle ud af din telefon, fordi nøglen er bundet til det rigtige domæne. Dit fingeraftryk og dit ansigt forlader heller ikke enheden, det bruges kun til at låse selve nøglen op lokalt.

Sådan slår du det til på din Google-konto

Google har placeret funktionen under kontoindstillingerne. Gå til myaccount.google.com, åbn “Sikkerhed” og vælg “Adgangsnøgler og sikkerhedsnøgler”, eller gå direkte til siden Google har oprettet til formålet. Tryk “Opret en adgangsnøgle”, og lås op med fingeraftryk, ansigt eller den skærmlås, du i forvejen bruger på enheden.

Google skriver selv, at dine biometriske data bliver på enheden og aldrig deles med Google. Har du to-faktor-godkendelse slået til, springer et passkey det andet trin over, fordi selve nøglen beviser, at det er dig.

Vil du blot bruge et passkey som et ekstra lag oven på dit kodeord, er det også en mulighed, og en funktion vi tidligere har gennemgået. Men hele pointen med passkeys er, at du på sigt kan slippe for kodeordet helt.

Apple og Microsoft gør det samme

På iPhone og iPad håndteres passkeys af iCloud Nøglering. Apple kræver iOS 16 eller nyere, at iCloud Nøglering er aktiv, og at to-faktor er slået til for Apple-id’et. Når du opfylder det, synkroniseres dine passkeys automatisk krypteret mellem dine Apple-enheder, uden at Apple selv kan læse dem.

Microsoft har også udvidet teknikken i foråret 2026. Entra passkeys på Windows gik i offentlig preview fra midten af marts til slutningen af april, så log-ind kan bindes til Windows Hello, altså ansigt, fingeraftryk eller pinkode direkte på selve computeren. For almindelige Microsoft-konti opretter du et passkey under “Avancerede sikkerhedsindstillinger”, vælger “Tilføj en ny måde at logge ind på”, og peger på enten din telefon, en fysisk sikkerhedsnøgle eller Windows Hello.

Microsoft har samtidig gjort nye private konti passwordless som udgangspunkt, så helt nye brugere i dag slipper for selv at vælge noget kodeord til at starte med.

Hvad så med MitID og banken

Passkeys afløser ikke MitID eller danske netbank-logins, de kører på deres egne, nationale systemer. Men de konti, der ofte misbruges som springbræt for svindel, webmails, cloud-lagring og de app-butikker, telefonen er bundet til, ligger netop hos Google, Apple og Microsoft.

Et passkey på netop de konti fjerner selve kodeordet, som phishing-forsøg mod danskerne er ude efter. 33 procent af adspurgte forbrugere oplevede ifølge FIDO’s rapport fra maj 2026 et kompromitteret login eller en advarsel om datalæk i løbet af det seneste år.

Hvis du kun når én ting i aften, så opret et passkey på din Google-konto. Det tager under to minutter, du kan stadig bruge dit kodeord som backup, og du kan nedlægge nøglen igen fra samme indstillings-side, hvis du ombestemmer dig.

Ads by MGDK