Skydda ditt konto

Passkeys, lösenord, tvåfaktor och vad du gör när en enhet är borta.

#Vad som faktiskt vaktar ditt konto

Fyra saker kan släppa in dig i sSystm: en passkey, en engångslänk, ett lösenord, eller ett lösenord plus tvåfaktor. De är inga nivåer att klättra — de är val, och de flesta slutar med två av dem.

Nya konton skapas med engångslänk. Lösenordsregistrering är helt avstängd, så ingen kommer in med ett lösenord som enda nyckel; ett lösenord är något du lägger till efteråt om du vill ha ett. Det man får ut av det är att det inte finns ett enda konto i systemet vars säkerhet är en gissningsbar sträng.

Hela jämförelsen, inklusive vilka av dem som går att nätfiska, står på Logga in.

#Passkeys, en per enhet

En passkey bor på den enhet du skapade den på och är bunden till den här sajten. Lägg till en per enhet du faktiskt använder — en dator och en telefon är ett bra par, för endera kan rädda den andra.

Lägg till och ta bort dem under Inställningar → Säkerhet. Att ta bort en påverkar inte de andra, och det är det som gör en borttappad enhet till ett litet problem i stället för ett stort.

#Om du ändå vill ha ett lösenord

En del organisationer kräver det. Sätt det under Inställningar → Säkerhet.

  • Har du aldrig haft ett? Du får bara frågan om det nya. Det finns inget gammalt att bevisa.
  • Byter du ett befintligt? Du får frågan om det gamla också, och alla andra sessioner loggas ut. Ett lösenordsbyte ska avsluta varje session du inte startat själv.
  • Minst åtta tecken. Längden är det som betyder något; en lång fras slår ett kort virrvarr.
Ett lösenord ensamt är det svagaste av de fyra

Det är den enda metoden som går att nätfiska, återanvända mellan sajter eller läsa ut ur någon annans dataintrång. Använder du ett — slå på tvåfaktor också.

#Tvåfaktor

Tvåfaktor lägger en roterande kod från en autentiseringsapp ovanpå vilken metod du än använder. Slå på den under Inställningar → Säkerhet; du skannar en kod en gång och bekräftar med den första siffran den ger dig.

När du slår på den får du reservkoder. Förvara dem någon annanstans än på enheten som kör autentiseringsappen — tappar du den enheten och koderna låg på den kan ingen släppa in dig igen, inte vi heller.

#När något är borta

Vad du tappatHur du kommer in igen
Ditt lösenordLogga in med en engångslänk och sätt ett nytt lösenord i Inställningar. Det finns inget återställningsmejl — Logga in förklarar varför.
Enheten med din passkeyLogga in med en engångslänk på en annan enhet, ta sedan bort den gamla passkeyn och lägg till en för enheten du sitter vid.
Din tvåfaktorsenhetAnvänd en reservkod. Slå sedan av och på tvåfaktor för att para den nya enheten.
Reservkoderna och enhetenEn ägare i din organisation får ta bort dig och bjuda in dig igen. Vi kan inte kringgå tvåfaktor åt dig — en kontoåterställning vi kan utföra på begäran är en kontoåterställning vem som helst kan prata sig till.
Åtkomsten till själva e-postadressenAdressen är roten till allt annat. Byt den i Inställningar innan du blir av med brevlådan, inte efter.

#Att ta bort någon

Att ta bort en person ur organisationen avslutar allt på en gång: sessionen, behörigheterna och varje AI-koppling personen gjort. Det finns ingen kvarlevande token som fortsätter fungera för att den utfärdades tidigare — se Tokens.

Molnkontot rörs inte. Det tillhör organisationen, inte personen som råkade koppla in det.

Stämd av mot appen