En password manager er ikke bare praktisk for kryptoinvestorer — den er kritisk infrastruktur. Svage og genbrugte adgangskoder er en af de hyppigste årsager til kompromitterede kryptokonti. Med midler der kan flyttes øjeblikkeligt og uigenkaldeligt, er konsekvenserne af et brud langt alvorligere end på en traditionel bankkonto. Denne guide viser dig præcis, hvordan du bruger en password manager rigtigt, hvilke løsninger vi anbefaler, og hvad du aldrig må gemme i den.
Kort fortalt
- ✓En password manager genererer og husker lange, unikke adgangskoder til hvert site.
- ✓Brug mindst 20 tilfældige tegn per adgangskode — aldrig det samme to steder.
- ✓Bitwarden (gratis, open source) er topanbefalingen til de fleste investorer.
- ✗Din seed phrase må aldrig gemmes i en password manager. Den hører udelukkende offline — på papir eller metal.
- ✓Masterpasswordet skal være mindst 20 tegn og huskes udenad eller gemmes fysisk.
- ✓Aktiver altid app-baseret 2FA på selve password manageren — ikke SMS.
- ✓Breach monitoring advarer dig, hvis dine data optræder i et datalæk.
- ✓En Yubikey hardware security key tilføjer et fysisk sikkerhedslag, som ikke kan phishes.
Læs vores artikel om to-faktor-godkendelse for at forstå, hvilke 2FA-metoder der er stærkest til kryptokonti.
Hvorfor password manager er kritisk for kryptoinvestorer
Kryptoinvestorer er et særligt attraktivt mål for hackere. Midlerne kan flyttes på sekunder uden mulighed for tilbagekaldelse. Der er ingen bank, der kan fryse kontoen, og ingen myndighed, der kan rulle transaktionen tilbage. Et kompromitteret login til en børs kan betyde permanente tab på tusindvis eller millioner af kroner.
Den mest udbredte angrebsmetode er credential stuffing. Hackere køber lister med millioner af lækkede brugernavn-/adgangskode-kombinationer fra tidligere databrud og prøver dem automatisk på kryptobørser. Har du brugt det samme password på et gammelt forum og på Binance, er din kryptokonto i umiddelbar fare.
En password manager eliminerer dette problem fuldstændigt. Den genererer en lang, tilfældig adgangskode til hvert site. Du husker ingen af dem. Password manageren gør det for dig. Et datalæk fra ét site påvirker ikke dine andre konti.
Kryptoinvestorer har typisk konti på mange børser, wallets og tjenester. Det gør problemet endnu større. Uden en password manager er det praktisk umuligt at have unikke, stærke adgangskoder overalt. Med en password manager er det automatisk.
Din email er nøglen til alt
Din emailkonto er adgangsporten til at nulstille adgangskoder på samtlige dine konti. Har en angriber adgang til din email, kan vedkommende nulstille dit password på Binance, Coinbase og ethvert andet site på få minutter. Din email skal have den stærkeste adgangskode af dem alle — og 2FA med en authenticator-app, ikke SMS.
Sidder du på offentligt wifi, er risikoen markant forøget. Angribere kan på offentlige netværk opsnappe trafik og kompromittere sessioner. Læs vores artikel om krypto på offentligt wifi for at forstå de fulde risici.
Hvad kendetegner en sikker adgangskode?
| Kriterium | Anbefaling | Årsag |
|---|---|---|
| Længde | Mindst 20 tegn | Eksponentielt sværere at brute-force |
| Tegnsæt | Store + små + tal + symboler | Udvider mulighederne enormt |
| Tilfældighed | Genereret af manager | Mennesker er forudsigelige |
| Genbrug | Aldrig genbrugt | Begrænser skaden ved datalæk |
| Eksempel (dårligt) | KryptoKing2024! | Forudsigeligt mønster |
| Eksempel (godt) | x9#Qm2Rp!vLs7Wz3Yk8 | Tilfældig og umulig at huske |
Det menneskelige hjerne er dårlig til at generere ægte tilfældighed. Vi følger mønstre — ord vi kender, årstal, sætninger fra sange. Password manageren er ikke sentimental. Den genererer ægte tilfældig entropi, og det er netop hvad sikkerhed kræver.
Vil du vide mere om, hvordan du beskytter din kryptoformue generelt, kan du læse vores komplette guide om kryptosikkerhed.
Bitwarden vs. 1Password vs. Dashlane: sammenligning
De tre mest anbefalede password managers til kryptoinvestorer er Bitwarden, 1Password og Dashlane. Alle tre er solide og velafprøvede, men de retter sig mod lidt forskellige behov og budgetter. Her er en grundig sammenligning.
| Funktion | Bitwarden | 1Password | Dashlane |
|---|---|---|---|
| Pris (år) | Gratis / 75 kr. premium | 267 kr. / person | 330 kr. / person |
| Open source | Ja ✓ | Nej ✗ | Nej ✗ |
| Self-hosting | Ja ✓ | Nej ✗ | Nej ✗ |
| Yubikey-støtte | Premium ✓ | Ja ✓ | Ja ✓ |
| Breach monitoring | Gratis ✓ | Ja ✓ | Ja ✓ |
| Travel Mode | Nej ✗ | Ja ✓ | Nej ✗ |
| Integreret VPN | Nej ✗ | Nej ✗ | Ja ✓ |
| Sikker noter | Ja ✓ | Ja ✓ | Ja ✓ |
| Bedst til | De fleste brugere | Rejsende, teams | All-in-one sikkerhed |
Bitwarden — vores topanbefaling
Bitwarden er den password manager, vi anbefaler til langt de fleste kryptoinvestorer. Det er gratis, open source og kan inspiceres af hvem som helst. Open source er afgørende: det betyder, at sikkerhedsforskere verden over kan gennemgå koden for bagdøre. Lukkede løsninger kræver, at du stoler blindt på udbyderen.
Premium-udgaven koster 75 kr. om året og tilføjer hardware key-støtte, avancerede rapporter og TOTP-storage. Det er næppe en investering, der er værd at springe over, hvis du har blot en mindre portefølje at beskytte.
1Password — bedst til rejsende og teams
1Password er den bedste løsning, hvis du rejser meget. Travel Mode lader dig midlertidigt fjerne valgte vaults fra alle dine enheder — nyttigt ved grænsepassager, hvor myndighederne måske kræver adgang til din telefon. Watchtower-funktionen advarer løbende om svage og lækkede passwords i din vault.
Dashlane — all-in-one med VPN
Dashlane inkluderer en integreret VPN, dark web-overvågning og phishing-beskyttelse. Det er den dyreste løsning, men pakken giver mening, hvis du ønsker ét abonnement, der dækker bredt. Ulempen er, at den ikke er open source, og den kan ikke hostes selv.
Hvad med KeePass?
KeePass er en offline-løsning, der gemmer din vault lokalt. Der er ingen cloudrisiko, men du styrer selv backup og synkronisering. Det er den rigtige løsning til teknisk avancerede brugere med de højeste sikkerhedskrav — men ikke til begyndere. Uden cloud-backup er risikoen for permanent datatab ved hardwaresvigt reel.
Hvilket sikkerhedsniveau passer til dig?
Vælg dit niveau for at se, hvilken password manager vi anbefaler.
Uanset hvilken du vælger, skal du hente den fra udbyderens officielle website eller officielle app-butikker. Falske versioner af kendte apps er en reel trussel. Læs mere i vores artikel om krypto-phishing.
Seed phrase: gem den ALDRIG i en password manager
Vigtigste regel i denne artikel
Din seed phrase (recovery phrase) må aldrig gemmes digitalt. Hverken i en password manager, i et cloudlager, i en note-app, som et billede eller i en email. Seed phrasen opbevares altid offline — på papir eller præget i metal.
En seed phrase er de 12 eller 24 ord, der giver fuld og uigenkaldeligt adgang til din wallet. Den er ikke det samme som en adgangskode. En adgangskode til en børs kan nulstilles. En seed phrase kan aldrig nulstilles — den er permanent og absolut.
Hvis nogen får fat i din seed phrase, er alle dine midler i den tilknyttede wallet øjeblikkeligt og permanent tabt. Der er ingen bank at ringe til, ingen forsikring der dækker, og ingen myndighed der kan rulle transaktionen tilbage. Blockchain er uigenkaldelig.
Risikoen ved digital opbevaring er todelt. Første problem: en password manager kan kompromitteres. Selv den bedste password manager er forbundet til internettet, og alt forbundet til internettet er i princippet nåeligt for en avanceret angriber. Andet problem: seed phrasen er en livsvarig nøgle. Et datalæk om ti år kan stadig kompromittere en seed phrase, der er gemt i dag.
| Type | Korrekt opbevaring | Kan nulstilles? | Konsekvens ved tab |
|---|---|---|---|
| Adgangskode til børs | Password manager | Ja, via email | Kan gendannes |
| Masterpassword | Husk det / nødkode fysisk | Delvist via nødkode | Kan gendannes med nødkode |
| Seed phrase | Papir eller metal, offline | Aldrig | Permanent tab |
| Privat nøgle | Hardware wallet | Aldrig | Permanent tab |
Korrekt offline opbevaring af seed phrase
Skriv seed phrasen på det papir, der følger med din hardware wallet, eller på et stykke tykt papir du opbevarer i en brandsikker boks. Papir er sårbart over for brand og vand. En mere robust løsning er at præge ordene ind i en stålplade. Produkter som Cryptosteel eller Bilodal er designet til dette.
Opbevar seed phrasen adskilt fra din hardware wallet. Hvis nogen finder din wallet, skal de ikke på samme tid finde seed phrasen. Overvej at splitovre seed phrasen i to eller tre dele og opbevare dem på separate fysiske lokationer.
Læs vores komplette guide til hardware wallets og vores sammenligning af Ledger vs. Trezor for at forstå, hvordan du opsætter sikker wallet-opbevaring.
Masterpassword-strategi
Masterpasswordet er den absolutte nøgle til din password manager. Det krypterer hele din vault. Ingen kender det undtagen dig — ikke engang udbyderen. Det er styrken i zero-knowledge-arkitekturen, men det er også det fulde ansvar på dine skuldre. Glem det, og du kan miste adgang til alt.
Et godt masterpassword er på mindst 20 tegn. Den bedste metode er en diceware passphrase: fire til seks tilfældige ord valgt med en terning fra en standardiseret ordliste. Eksempel: "korrekt-hest-batteri-hæfte-sol-ni". Det er langt nok til at modstå brute-force, og det er muligt at huske.
Diceware-metoden trin for trin
- 1.Find en diceware-ordliste på dansk eller engelsk (EFF har en god).
- 2.Rul en terning fem gange for hvert ord. Fx 4-1-6-2-5 giver et specifikt ord.
- 3.Sammensæt seks ord til din passphrase. Tilføj et tal og et symbol.
- 4.Lær den udenad ved at gentage den dagligt i en uge. Den sidder fast.
Hvad masterpasswordet aldrig må være
Masterpasswordet må ikke genbruges fra et andet sted. Det er det mest kritiske password i dit liv — det fortjener sin egen unikke streng. Det må ikke gemmes i selve password manageren (cirkulær logik). Det må ikke skrives i en digital note, gemmes i en email eller noteres i din telefon.
Skriv masterpasswordet ned på papir til nødsituationer og gem det fysisk sikkert — adskilt fra dine andre noter og helst i en brandsikker boks. Nødkoderne fra Bitwarden eller 1Password tjener det samme formål: de er din backup, hvis du glemmer masterpasswordet eller mister din 2FA-enhed.
Skift masterpassword med jævne mellemrum
Skift dit masterpassword én til to gange om året som rutine. Husk at opdatere din fysiske backup af det, når du skifter. Gør det på en enhed, du stoler på, aldrig på offentligt netværk og aldrig mens du er logget ind på et offentligt netværk.
2FA-kombination: lagdelt beskyttelse
To-faktor-godkendelse (2FA) kræver, at du beviser din identitet med to separate elementer: noget du ved (password) og noget du har (telefon eller hardware key). Selv hvis en angriber kender dit password, kan vedkommende ikke logge ind uden den anden faktor.
Ikke alle 2FA-metoder er ligeværdige. Der er stor forskel på sikkerhedsniveauet. Nedenfor ser du metoderne rangeret fra svageste til stærkeste.
| Metode | Sikkerhed | Phishing-resistent | Anbefaling |
|---|---|---|---|
| SMS-kode | Meget lav | Nej | Undgå til krypto |
| Email-kode | Lav | Nej | Undgå til krypto |
| TOTP-app (Authy, Aegis) | God | Delvist | Anbefalet minimum |
| Passkey (FIDO2) | Meget høj | Ja | Stærkt anbefalet |
| Hardware key (Yubikey) | Maksimal | Ja | Topanbefaling |
Hvorfor SMS-baseret 2FA er farligt til krypto
SMS er sårbart over for SIM-swap-angreb. En angriber overbeviser din teleoperatør om at overføre dit nummer til et nyt SIM-kort. Dermed modtager angriberen alle dine SMS-koder og kan nulstille dine konti. SIM-swap er dokumenteret anvendt mod kryptoinvestorer i Danmark og internationalt.
Læs vores dybdegående artikel om SIM-swap-angreb for at forstå angrebsmetoden og lære, hvordan du beskytter dit telefonnummer.
Den anbefalede 2FA-kombination til kryptoinvestorer
For de fleste kryptoinvestorer anbefaler vi følgende setup: en TOTP-app (Authy eller Aegis) til alle kryptobørser og tjenester, en hardware key (Yubikey) som 2FA til selve password manageren og din primære email, og backup-koder printet og gemt fysisk for alle kritiske konti.
Authy vs. Google Authenticator
Authy understøtter cloud-backup af dine 2FA-koder og krypteret synkronisering på tværs af enheder. Det er praktisk, men introducerer en cloudrisiko. Google Authenticator er lokalt og offline, men uden backup — mister du telefonen, mister du 2FA-adgangen. Aegis (Android) er et open source-alternativ, der giver lokal krypteret backup. Til kryptoinvestorer anbefaler vi Authy med stærkt masterpassword, eller Aegis på Android.
Læs vores komplette guide til to-faktor-godkendelse for en dybdegående gennemgang af alle metoder.
Interaktiv: Adgangskode-styrke-beregner
Brug denne beregner til at se, hvor stærk en adgangskode er baseret på dens længde og tegnsæt. Beregneren viser entropien i bits — en kryptografisk standard for adgangskodestyrke.
Password-styrke estimator
Meget svær at knække.
Anbefaling: øg til mindst 20 tegn til kryptokonti.
Entropi beregnes som log₂(tegnsætstørrelse^længde). En TOTP-kode på 6 cifre har ≈20 bit entropi. Et stærkt password bør have mindst 80 bit.
Password manageren genererer automatisk adgangskoder med maksimal entropi. Du behøver aldrig tænke over dette manuelt. Brug beregneren til at forstå, hvorfor korte adgangskoder — selv med symboler — er dramatisk svagere end lange tilfældige strenge.
Breach monitoring: bliv advaret ved datalæk
Databrud sker konstant. Hvert år lækker milliarder af adgangskoder fra kompromitterede tjenester. Dit brugernavn og password kan allerede ligge i en hackers database fra et datalæk, du ikke engang ved er sket. Breach monitoring advarer dig, og hurtig handling kan begrænse skaden.
Bitwarden og 1Password tjekker begge dine gemte adgangskoder og emailadresser mod databasen Have I Been Pwned (HIBP), der indeholder milliarder af kendte lækkede kombinationer. Optræder en af dine loginoplysninger i et læk, modtager du en advarsel direkte i appen.
Du kan også manuelt tjekke din email på haveibeenpwned.com. Tjenesten er gratis, drives af sikkerhedsforskeren Troy Hunt og er den mest komplette database af kendte datalæk. Det anbefales at tjekke mindst én gang om måneden.
Hvad skal du gøre ved et datalæk?
- 1.Skift adgangskoden på det berørte site med det samme via password manageren.
- 2.Tjek om du har brugt den samme adgangskode andre steder (du bør ikke have).
- 3.Aktiver 2FA på det berørte site, hvis du ikke allerede har gjort det.
- 4.Hold øje med kontaktiviteten på dine kryptobørser i de følgende dage.
- 5.Overvej at skifte email til en frisk alias på det berørte site.
Breach monitoring er særlig kritisk for kryptobørser. En lækket adgangskode til en børs giver en angriber mulighed for at forsøge at hæve midler, ændre udbetalingsadresse eller låse dig ude. 2FA er det ultimative forsvar — men monitoring giver dig det vigtige forspring.
Phishing-beskyttelse og emailaliaser
Phishing er en af de mest udbredte angrebsmetoder mod kryptoinvestorer. En angriber sender et link til en falsk side, der er kopieret til at ligne Binance eller Coinbase. Du taster dine oplysninger ind, og angriberen har nu dit brugernavn, password og måske endda din 2FA-kode.
Autofill som phishing-beskyttelse
En password managers autofill-funktion er et kraftfuldt forsvar mod phishing. Autofill udfylder kun oplysninger, når domænenavnet matcher præcis det, der er gemt i vaulten. Hvis du besøger "binance-login.net" i stedet for "binance.com", vil password manageren ikke tilbyde autofill.
Det menneskelige øje misser let forskelene i en URL under stress eller tidspres. Password manageren aldrig. Den ser præcis, hvad domænet er, og handler derefter. Det er en beskyttelse, der ikke kan snyde eller overtales.
Emailaliaser: én adresse per tjeneste
En emailalias er en unik emailadresse, der videresender til din rigtige inbox. Du opretter én unik alias til hvert site. Binance modtager en alias. Coinbase modtager en anden. Din rigtige emailadresse er aldrig eksponeret.
SimpleLogin er den mest anbefalede tjeneste til emailaliaser. Den er open source og kan bruges gratis. Bitwarden har en integration med SimpleLogin, så du kan oprette aliaser direkte fra password manageren, når du registrerer dig et nyt sted.
| Fordel ved emailalias | Forklaring |
|---|---|
| Sporbarhed | Du ved præcis, hvilken tjeneste der har lækket dine data |
| Enkel deaktivering | Deaktiver én alias — din rigtige email er intakt |
| Privacy | Din rigtige emailadresse er aldrig eksponeret |
| Spamreduktion | Isoler spam til én alias, deaktiver og skift |
| Phishing-forsvar | Angribere kan ikke udnytte en lækket alias på tværs |
Kombinationen af password manager og emailaliaser er meget kraftfuld. En lækket email kan ikke bruges til credential stuffing på dine andre konti, fordi alle konti har unikke emails. Og autofill sørger for, at phishing-sider aldrig ser dine adgangskoder.
Læs vores fulde guide til krypto-phishing for at lære at genkende falske sider og social engineering-forsøg.
Backup og gendannelse
Din password manager indeholder adgangskoderne til alle dine vigtige konti. Mister du adgang til den, kan konsekvenserne svare til at miste adgang til hele din finansielle infrastruktur. Backup er ikke valgfrit.
Cloudbaserede password managers synkroniserer automatisk din vault. Det er en form for backup, men det er ikke tilstrækkeligt alene. Cloudtjenester kan have nedetid, konti kan kompromitteres, og tjenesten kan lukke. En lokal krypteret backup er afgørende.
Sådan tager du backup af Bitwarden
Bitwarden lader dig eksportere din vault som en krypteret JSON-fil. Gå til Indstillinger → Vault → Eksporter vault. Vælg ".json (krypteret)" og angiv et stærkt krypteringspassword. Gem filen på en krypteret USB-enhed, der opbevares offline.
Opdater backuppen mindst én gang om måneden. Test gendannelsesprocessen kvartalsvis ved at importere backup-filen til en tom test-vault. En backup, du aldrig har testet, er ikke en backup du kan stole på.
Yubikey og hardware security keys
En Yubikey er en fysisk USB-enhed, der bruges som stærkeste 2FA-metode. Den kan ikke phishes digitalt — en angriber skal fysisk have enheden i hånden. Yubikey virker med Bitwarden Premium, 1Password, Google, GitHub og mange kryptobørser.
Køb altid mindst to Yubikeys og registrer begge. En primær og en backup. Gem backup-nøglen på et sikkert fysisk sted. Mister du den primære, har du stadig adgang via backup-nøglen. Mister du begge — og du har ingen andre 2FA-metoder registreret — kan det blive meget svært at gendanne adgangen.
Komplet backup-tjekliste
- ✓Eksporter vault månedligt som krypteret fil
- ✓Gem filen på en krypteret USB-enhed, opbevaret offline
- ✓Print nødkoden fra Bitwarden / Emergency Kit fra 1Password
- ✓Gem nødkoden et andet fysisk sted end dine primære noter
- ✓Registrer mindst to Yubikeys, gem backup-nøglen separat
- ✓Print backup-koder fra alle kritiske kryptokonti
- ✓Test gendannelsesprocessen kvartalsvis
- ✓Opdater arvingernes adgang til nødmaterialer
Fysisk sikkerhed af backups er ligeså vigtig som digital sikkerhed. Læs vores artikel om fysisk sikkerhed for krypto for at forstå, hvordan du opbevarer følsomt materiale.
Beregn din sikkerhedsscore
Brug denne tjekliste til at se, hvor godt du er beskyttet. Sæt flueben ved de ting, du allerede gør. Du modtager en score og specifikke næste skridt.
Sæt flueben for at se din score og anbefalinger.
Selv en score på fire er markant bedre end de fleste kryptoinvestorers aktuelle sikkerhedsniveau. Start med de tre første: password manager, unikke adgangskoder og app-baseret 2FA. Det giver den største effekt med mindst indsats.
Husk: din seed phrase hører aldrig hjemme i en password manager eller andet digitalt. Den opbevares altid offline — papir eller metal. Det er den vigtigste regel i hele kryptosikkerhed.
Relaterede artikler
- To-faktor-godkendelse: komplet guide
- Hardware wallets: hvad er det og hvem har brug for dem?
- Krypto-phishing: genkend falske sider
- SIM-swap-angreb: beskyt dit telefonnummer
- Ledger vs. Trezor: hvilken hardware wallet er bedst?
- Fysisk sikkerhed: opbevar din krypto sikkert
- Begynderguide til kryptoinvestering
- De bedste kryptobørser i Danmark 2025
Kilder og videre læsning
Vores anbefalinger og fakta i denne artikel er baseret på følgende kilder:
- →Bitwarden Security Whitepaper — Bitwarden Inc. Dokumenterer zero-knowledge-arkitekturen og krypteringsprimitiver. bitwarden.com/help/security
- →1Password Security Model — AgileBits Inc. Beskriver Secret Key-arkitekturen og PBKDF2-implementationen. 1password.com/security
- →NIST Special Publication 800-63B — Digital Identity Guidelines: Authentication and Lifecycle Management. Grundlaget for anbefalinger om adgangskodepolitik og MFA.
- →Have I Been Pwned — Troy Hunt. Database over kendte datalæk med over 12 milliarder kompromitterede kombinationer. haveibeenpwned.com
- →EFF Diceware Wordlist — Electronic Frontier Foundation. Ordliste til generering af tilfældige passphraser med fysisk terning.
- →FIDO Alliance — FIDO2/WebAuthn — Teknisk standard bag passkeys og hardware security keys. fidoalliance.org
- →BIP39 Mnemonic Seed Phrase Standard — Bitcoin Improvement Proposal 39. Beskriver generering og opbevaring af seed phrases til HD wallets. github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
- →Chainalysis Crypto Crime Report 2024 — Dokumenterer angrebsmetoder og tabsstørrelser i kryptokriminalitet. chainalysis.com
Vil du have en komplet oversigt over, hvad du skal gøre for at beskytte din kryptoformue, kan du starte med vores begynderguide til kryptoinvestering og vores guide til de bedste kryptobørser i Danmark.
