Spring til indholdet
    Wallets & Sikkerhed7 min læsetid

    Skal du bruge en password manager til din krypto?

    Myndighederne anbefaler en password manager og kodeord på mindst 15 tegn. Se hvordan du bruger den til krypto, og hvorfor din seed phrase aldrig hører hjemme i den.

    Publiceret: 31. januar 2026Opdateret: 19. februar 2026Af Kryptoinvestoren Redaktion

    En password manager er ikke bare praktisk for kryptoinvestorer — den er kritisk infrastruktur. Svage og genbrugte adgangskoder er en af de hyppigste årsager til kompromitterede kryptokonti. Med midler der kan flyttes øjeblikkeligt og uigenkaldeligt, er konsekvenserne af et brud langt alvorligere end på en traditionel bankkonto. Denne guide viser dig præcis, hvordan du bruger en password manager rigtigt, hvilke løsninger vi anbefaler, og hvad du aldrig må gemme i den.

    Kort fortalt

    • En password manager genererer og husker lange, unikke adgangskoder til hvert site.
    • Brug mindst 20 tilfældige tegn per adgangskode — aldrig det samme to steder.
    • Bitwarden (gratis, open source) er topanbefalingen til de fleste investorer.
    • Din seed phrase må aldrig gemmes i en password manager. Den hører udelukkende offline — på papir eller metal.
    • Masterpasswordet skal være mindst 20 tegn og huskes udenad eller gemmes fysisk.
    • Aktiver altid app-baseret 2FA på selve password manageren — ikke SMS.
    • Breach monitoring advarer dig, hvis dine data optræder i et datalæk.
    • En Yubikey hardware security key tilføjer et fysisk sikkerhedslag, som ikke kan phishes.

    Læs vores artikel om to-faktor-godkendelse for at forstå, hvilke 2FA-metoder der er stærkest til kryptokonti.

    Hvorfor password manager er kritisk for kryptoinvestorer

    Kryptoinvestorer er et særligt attraktivt mål for hackere. Midlerne kan flyttes på sekunder uden mulighed for tilbagekaldelse. Der er ingen bank, der kan fryse kontoen, og ingen myndighed, der kan rulle transaktionen tilbage. Et kompromitteret login til en børs kan betyde permanente tab på tusindvis eller millioner af kroner.

    Den mest udbredte angrebsmetode er credential stuffing. Hackere køber lister med millioner af lækkede brugernavn-/adgangskode-kombinationer fra tidligere databrud og prøver dem automatisk på kryptobørser. Har du brugt det samme password på et gammelt forum og på Binance, er din kryptokonto i umiddelbar fare.

    En password manager eliminerer dette problem fuldstændigt. Den genererer en lang, tilfældig adgangskode til hvert site. Du husker ingen af dem. Password manageren gør det for dig. Et datalæk fra ét site påvirker ikke dine andre konti.

    Kryptoinvestorer har typisk konti på mange børser, wallets og tjenester. Det gør problemet endnu større. Uden en password manager er det praktisk umuligt at have unikke, stærke adgangskoder overalt. Med en password manager er det automatisk.

    Din email er nøglen til alt

    Din emailkonto er adgangsporten til at nulstille adgangskoder på samtlige dine konti. Har en angriber adgang til din email, kan vedkommende nulstille dit password på Binance, Coinbase og ethvert andet site på få minutter. Din email skal have den stærkeste adgangskode af dem alle — og 2FA med en authenticator-app, ikke SMS.

    Sidder du på offentligt wifi, er risikoen markant forøget. Angribere kan på offentlige netværk opsnappe trafik og kompromittere sessioner. Læs vores artikel om krypto på offentligt wifi for at forstå de fulde risici.

    Hvad kendetegner en sikker adgangskode?

    KriteriumAnbefalingÅrsag
    LængdeMindst 20 tegnEksponentielt sværere at brute-force
    TegnsætStore + små + tal + symbolerUdvider mulighederne enormt
    TilfældighedGenereret af managerMennesker er forudsigelige
    GenbrugAldrig genbrugtBegrænser skaden ved datalæk
    Eksempel (dårligt)KryptoKing2024!Forudsigeligt mønster
    Eksempel (godt)x9#Qm2Rp!vLs7Wz3Yk8Tilfældig og umulig at huske

    Det menneskelige hjerne er dårlig til at generere ægte tilfældighed. Vi følger mønstre — ord vi kender, årstal, sætninger fra sange. Password manageren er ikke sentimental. Den genererer ægte tilfældig entropi, og det er netop hvad sikkerhed kræver.

    Vil du vide mere om, hvordan du beskytter din kryptoformue generelt, kan du læse vores komplette guide om kryptosikkerhed.

    Bitwarden vs. 1Password vs. Dashlane: sammenligning

    De tre mest anbefalede password managers til kryptoinvestorer er Bitwarden, 1Password og Dashlane. Alle tre er solide og velafprøvede, men de retter sig mod lidt forskellige behov og budgetter. Her er en grundig sammenligning.

    FunktionBitwarden1PasswordDashlane
    Pris (år)Gratis / 75 kr. premium267 kr. / person330 kr. / person
    Open sourceJa ✓Nej ✗Nej ✗
    Self-hostingJa ✓Nej ✗Nej ✗
    Yubikey-støttePremium ✓Ja ✓Ja ✓
    Breach monitoringGratis ✓Ja ✓Ja ✓
    Travel ModeNej ✗Ja ✓Nej ✗
    Integreret VPNNej ✗Nej ✗Ja ✓
    Sikker noterJa ✓Ja ✓Ja ✓
    Bedst tilDe fleste brugereRejsende, teamsAll-in-one sikkerhed

    Bitwarden — vores topanbefaling

    Bitwarden er den password manager, vi anbefaler til langt de fleste kryptoinvestorer. Det er gratis, open source og kan inspiceres af hvem som helst. Open source er afgørende: det betyder, at sikkerhedsforskere verden over kan gennemgå koden for bagdøre. Lukkede løsninger kræver, at du stoler blindt på udbyderen.

    Premium-udgaven koster 75 kr. om året og tilføjer hardware key-støtte, avancerede rapporter og TOTP-storage. Det er næppe en investering, der er værd at springe over, hvis du har blot en mindre portefølje at beskytte.

    1Password — bedst til rejsende og teams

    1Password er den bedste løsning, hvis du rejser meget. Travel Mode lader dig midlertidigt fjerne valgte vaults fra alle dine enheder — nyttigt ved grænsepassager, hvor myndighederne måske kræver adgang til din telefon. Watchtower-funktionen advarer løbende om svage og lækkede passwords i din vault.

    Dashlane — all-in-one med VPN

    Dashlane inkluderer en integreret VPN, dark web-overvågning og phishing-beskyttelse. Det er den dyreste løsning, men pakken giver mening, hvis du ønsker ét abonnement, der dækker bredt. Ulempen er, at den ikke er open source, og den kan ikke hostes selv.

    Hvad med KeePass?

    KeePass er en offline-løsning, der gemmer din vault lokalt. Der er ingen cloudrisiko, men du styrer selv backup og synkronisering. Det er den rigtige løsning til teknisk avancerede brugere med de højeste sikkerhedskrav — men ikke til begyndere. Uden cloud-backup er risikoen for permanent datatab ved hardwaresvigt reel.

    Hvilket sikkerhedsniveau passer til dig?

    Vælg dit niveau for at se, hvilken password manager vi anbefaler.

    Uanset hvilken du vælger, skal du hente den fra udbyderens officielle website eller officielle app-butikker. Falske versioner af kendte apps er en reel trussel. Læs mere i vores artikel om krypto-phishing.

    Seed phrase: gem den ALDRIG i en password manager

    Vigtigste regel i denne artikel

    Din seed phrase (recovery phrase) må aldrig gemmes digitalt. Hverken i en password manager, i et cloudlager, i en note-app, som et billede eller i en email. Seed phrasen opbevares altid offline — på papir eller præget i metal.

    En seed phrase er de 12 eller 24 ord, der giver fuld og uigenkaldeligt adgang til din wallet. Den er ikke det samme som en adgangskode. En adgangskode til en børs kan nulstilles. En seed phrase kan aldrig nulstilles — den er permanent og absolut.

    Hvis nogen får fat i din seed phrase, er alle dine midler i den tilknyttede wallet øjeblikkeligt og permanent tabt. Der er ingen bank at ringe til, ingen forsikring der dækker, og ingen myndighed der kan rulle transaktionen tilbage. Blockchain er uigenkaldelig.

    Risikoen ved digital opbevaring er todelt. Første problem: en password manager kan kompromitteres. Selv den bedste password manager er forbundet til internettet, og alt forbundet til internettet er i princippet nåeligt for en avanceret angriber. Andet problem: seed phrasen er en livsvarig nøgle. Et datalæk om ti år kan stadig kompromittere en seed phrase, der er gemt i dag.

    TypeKorrekt opbevaringKan nulstilles?Konsekvens ved tab
    Adgangskode til børsPassword managerJa, via emailKan gendannes
    MasterpasswordHusk det / nødkode fysiskDelvist via nødkodeKan gendannes med nødkode
    Seed phrasePapir eller metal, offlineAldrigPermanent tab
    Privat nøgleHardware walletAldrigPermanent tab

    Korrekt offline opbevaring af seed phrase

    Skriv seed phrasen på det papir, der følger med din hardware wallet, eller på et stykke tykt papir du opbevarer i en brandsikker boks. Papir er sårbart over for brand og vand. En mere robust løsning er at præge ordene ind i en stålplade. Produkter som Cryptosteel eller Bilodal er designet til dette.

    Opbevar seed phrasen adskilt fra din hardware wallet. Hvis nogen finder din wallet, skal de ikke på samme tid finde seed phrasen. Overvej at splitovre seed phrasen i to eller tre dele og opbevare dem på separate fysiske lokationer.

    Læs vores komplette guide til hardware wallets og vores sammenligning af Ledger vs. Trezor for at forstå, hvordan du opsætter sikker wallet-opbevaring.

    Masterpassword-strategi

    Masterpasswordet er den absolutte nøgle til din password manager. Det krypterer hele din vault. Ingen kender det undtagen dig — ikke engang udbyderen. Det er styrken i zero-knowledge-arkitekturen, men det er også det fulde ansvar på dine skuldre. Glem det, og du kan miste adgang til alt.

    Et godt masterpassword er på mindst 20 tegn. Den bedste metode er en diceware passphrase: fire til seks tilfældige ord valgt med en terning fra en standardiseret ordliste. Eksempel: "korrekt-hest-batteri-hæfte-sol-ni". Det er langt nok til at modstå brute-force, og det er muligt at huske.

    Diceware-metoden trin for trin

    1. 1.Find en diceware-ordliste på dansk eller engelsk (EFF har en god).
    2. 2.Rul en terning fem gange for hvert ord. Fx 4-1-6-2-5 giver et specifikt ord.
    3. 3.Sammensæt seks ord til din passphrase. Tilføj et tal og et symbol.
    4. 4.Lær den udenad ved at gentage den dagligt i en uge. Den sidder fast.

    Hvad masterpasswordet aldrig må være

    Masterpasswordet må ikke genbruges fra et andet sted. Det er det mest kritiske password i dit liv — det fortjener sin egen unikke streng. Det må ikke gemmes i selve password manageren (cirkulær logik). Det må ikke skrives i en digital note, gemmes i en email eller noteres i din telefon.

    Skriv masterpasswordet ned på papir til nødsituationer og gem det fysisk sikkert — adskilt fra dine andre noter og helst i en brandsikker boks. Nødkoderne fra Bitwarden eller 1Password tjener det samme formål: de er din backup, hvis du glemmer masterpasswordet eller mister din 2FA-enhed.

    Skift masterpassword med jævne mellemrum

    Skift dit masterpassword én til to gange om året som rutine. Husk at opdatere din fysiske backup af det, når du skifter. Gør det på en enhed, du stoler på, aldrig på offentligt netværk og aldrig mens du er logget ind på et offentligt netværk.

    2FA-kombination: lagdelt beskyttelse

    To-faktor-godkendelse (2FA) kræver, at du beviser din identitet med to separate elementer: noget du ved (password) og noget du har (telefon eller hardware key). Selv hvis en angriber kender dit password, kan vedkommende ikke logge ind uden den anden faktor.

    Ikke alle 2FA-metoder er ligeværdige. Der er stor forskel på sikkerhedsniveauet. Nedenfor ser du metoderne rangeret fra svageste til stærkeste.

    MetodeSikkerhedPhishing-resistentAnbefaling
    SMS-kodeMeget lavNejUndgå til krypto
    Email-kodeLavNejUndgå til krypto
    TOTP-app (Authy, Aegis)GodDelvistAnbefalet minimum
    Passkey (FIDO2)Meget højJaStærkt anbefalet
    Hardware key (Yubikey)MaksimalJaTopanbefaling

    Hvorfor SMS-baseret 2FA er farligt til krypto

    SMS er sårbart over for SIM-swap-angreb. En angriber overbeviser din teleoperatør om at overføre dit nummer til et nyt SIM-kort. Dermed modtager angriberen alle dine SMS-koder og kan nulstille dine konti. SIM-swap er dokumenteret anvendt mod kryptoinvestorer i Danmark og internationalt.

    Læs vores dybdegående artikel om SIM-swap-angreb for at forstå angrebsmetoden og lære, hvordan du beskytter dit telefonnummer.

    Den anbefalede 2FA-kombination til kryptoinvestorer

    For de fleste kryptoinvestorer anbefaler vi følgende setup: en TOTP-app (Authy eller Aegis) til alle kryptobørser og tjenester, en hardware key (Yubikey) som 2FA til selve password manageren og din primære email, og backup-koder printet og gemt fysisk for alle kritiske konti.

    Authy vs. Google Authenticator

    Authy understøtter cloud-backup af dine 2FA-koder og krypteret synkronisering på tværs af enheder. Det er praktisk, men introducerer en cloudrisiko. Google Authenticator er lokalt og offline, men uden backup — mister du telefonen, mister du 2FA-adgangen. Aegis (Android) er et open source-alternativ, der giver lokal krypteret backup. Til kryptoinvestorer anbefaler vi Authy med stærkt masterpassword, eller Aegis på Android.

    Læs vores komplette guide til to-faktor-godkendelse for en dybdegående gennemgang af alle metoder.

    Interaktiv: Adgangskode-styrke-beregner

    Brug denne beregner til at se, hvor stærk en adgangskode er baseret på dens længde og tegnsæt. Beregneren viser entropien i bits — en kryptografisk standard for adgangskodestyrke.

    Password-styrke estimator

    16 tegn
    620 (anbefalet min.)64
    Entropi: 95.3 bitStærk

    Meget svær at knække.

    Anbefaling: øg til mindst 20 tegn til kryptokonti.

    Entropi beregnes som log₂(tegnsætstørrelse^længde). En TOTP-kode på 6 cifre har ≈20 bit entropi. Et stærkt password bør have mindst 80 bit.

    Password manageren genererer automatisk adgangskoder med maksimal entropi. Du behøver aldrig tænke over dette manuelt. Brug beregneren til at forstå, hvorfor korte adgangskoder — selv med symboler — er dramatisk svagere end lange tilfældige strenge.

    Breach monitoring: bliv advaret ved datalæk

    Databrud sker konstant. Hvert år lækker milliarder af adgangskoder fra kompromitterede tjenester. Dit brugernavn og password kan allerede ligge i en hackers database fra et datalæk, du ikke engang ved er sket. Breach monitoring advarer dig, og hurtig handling kan begrænse skaden.

    Bitwarden og 1Password tjekker begge dine gemte adgangskoder og emailadresser mod databasen Have I Been Pwned (HIBP), der indeholder milliarder af kendte lækkede kombinationer. Optræder en af dine loginoplysninger i et læk, modtager du en advarsel direkte i appen.

    Du kan også manuelt tjekke din email på haveibeenpwned.com. Tjenesten er gratis, drives af sikkerhedsforskeren Troy Hunt og er den mest komplette database af kendte datalæk. Det anbefales at tjekke mindst én gang om måneden.

    Hvad skal du gøre ved et datalæk?

    1. 1.Skift adgangskoden på det berørte site med det samme via password manageren.
    2. 2.Tjek om du har brugt den samme adgangskode andre steder (du bør ikke have).
    3. 3.Aktiver 2FA på det berørte site, hvis du ikke allerede har gjort det.
    4. 4.Hold øje med kontaktiviteten på dine kryptobørser i de følgende dage.
    5. 5.Overvej at skifte email til en frisk alias på det berørte site.

    Breach monitoring er særlig kritisk for kryptobørser. En lækket adgangskode til en børs giver en angriber mulighed for at forsøge at hæve midler, ændre udbetalingsadresse eller låse dig ude. 2FA er det ultimative forsvar — men monitoring giver dig det vigtige forspring.

    Phishing-beskyttelse og emailaliaser

    Phishing er en af de mest udbredte angrebsmetoder mod kryptoinvestorer. En angriber sender et link til en falsk side, der er kopieret til at ligne Binance eller Coinbase. Du taster dine oplysninger ind, og angriberen har nu dit brugernavn, password og måske endda din 2FA-kode.

    Autofill som phishing-beskyttelse

    En password managers autofill-funktion er et kraftfuldt forsvar mod phishing. Autofill udfylder kun oplysninger, når domænenavnet matcher præcis det, der er gemt i vaulten. Hvis du besøger "binance-login.net" i stedet for "binance.com", vil password manageren ikke tilbyde autofill.

    Det menneskelige øje misser let forskelene i en URL under stress eller tidspres. Password manageren aldrig. Den ser præcis, hvad domænet er, og handler derefter. Det er en beskyttelse, der ikke kan snyde eller overtales.

    Emailaliaser: én adresse per tjeneste

    En emailalias er en unik emailadresse, der videresender til din rigtige inbox. Du opretter én unik alias til hvert site. Binance modtager en alias. Coinbase modtager en anden. Din rigtige emailadresse er aldrig eksponeret.

    SimpleLogin er den mest anbefalede tjeneste til emailaliaser. Den er open source og kan bruges gratis. Bitwarden har en integration med SimpleLogin, så du kan oprette aliaser direkte fra password manageren, når du registrerer dig et nyt sted.

    Fordel ved emailaliasForklaring
    SporbarhedDu ved præcis, hvilken tjeneste der har lækket dine data
    Enkel deaktiveringDeaktiver én alias — din rigtige email er intakt
    PrivacyDin rigtige emailadresse er aldrig eksponeret
    SpamreduktionIsoler spam til én alias, deaktiver og skift
    Phishing-forsvarAngribere kan ikke udnytte en lækket alias på tværs

    Kombinationen af password manager og emailaliaser er meget kraftfuld. En lækket email kan ikke bruges til credential stuffing på dine andre konti, fordi alle konti har unikke emails. Og autofill sørger for, at phishing-sider aldrig ser dine adgangskoder.

    Læs vores fulde guide til krypto-phishing for at lære at genkende falske sider og social engineering-forsøg.

    Backup og gendannelse

    Din password manager indeholder adgangskoderne til alle dine vigtige konti. Mister du adgang til den, kan konsekvenserne svare til at miste adgang til hele din finansielle infrastruktur. Backup er ikke valgfrit.

    Cloudbaserede password managers synkroniserer automatisk din vault. Det er en form for backup, men det er ikke tilstrækkeligt alene. Cloudtjenester kan have nedetid, konti kan kompromitteres, og tjenesten kan lukke. En lokal krypteret backup er afgørende.

    Sådan tager du backup af Bitwarden

    Bitwarden lader dig eksportere din vault som en krypteret JSON-fil. Gå til Indstillinger → Vault → Eksporter vault. Vælg ".json (krypteret)" og angiv et stærkt krypteringspassword. Gem filen på en krypteret USB-enhed, der opbevares offline.

    Opdater backuppen mindst én gang om måneden. Test gendannelsesprocessen kvartalsvis ved at importere backup-filen til en tom test-vault. En backup, du aldrig har testet, er ikke en backup du kan stole på.

    Yubikey og hardware security keys

    En Yubikey er en fysisk USB-enhed, der bruges som stærkeste 2FA-metode. Den kan ikke phishes digitalt — en angriber skal fysisk have enheden i hånden. Yubikey virker med Bitwarden Premium, 1Password, Google, GitHub og mange kryptobørser.

    Køb altid mindst to Yubikeys og registrer begge. En primær og en backup. Gem backup-nøglen på et sikkert fysisk sted. Mister du den primære, har du stadig adgang via backup-nøglen. Mister du begge — og du har ingen andre 2FA-metoder registreret — kan det blive meget svært at gendanne adgangen.

    Komplet backup-tjekliste

    • Eksporter vault månedligt som krypteret fil
    • Gem filen på en krypteret USB-enhed, opbevaret offline
    • Print nødkoden fra Bitwarden / Emergency Kit fra 1Password
    • Gem nødkoden et andet fysisk sted end dine primære noter
    • Registrer mindst to Yubikeys, gem backup-nøglen separat
    • Print backup-koder fra alle kritiske kryptokonti
    • Test gendannelsesprocessen kvartalsvis
    • Opdater arvingernes adgang til nødmaterialer

    Fysisk sikkerhed af backups er ligeså vigtig som digital sikkerhed. Læs vores artikel om fysisk sikkerhed for krypto for at forstå, hvordan du opbevarer følsomt materiale.

    Beregn din sikkerhedsscore

    Brug denne tjekliste til at se, hvor godt du er beskyttet. Sæt flueben ved de ting, du allerede gør. Du modtager en score og specifikke næste skridt.

    Score: 0 / 8Lav

    Sæt flueben for at se din score og anbefalinger.

    Selv en score på fire er markant bedre end de fleste kryptoinvestorers aktuelle sikkerhedsniveau. Start med de tre første: password manager, unikke adgangskoder og app-baseret 2FA. Det giver den største effekt med mindst indsats.

    Husk: din seed phrase hører aldrig hjemme i en password manager eller andet digitalt. Den opbevares altid offline — papir eller metal. Det er den vigtigste regel i hele kryptosikkerhed.

    Kilder og videre læsning

    Vores anbefalinger og fakta i denne artikel er baseret på følgende kilder:

    • Bitwarden Security Whitepaper — Bitwarden Inc. Dokumenterer zero-knowledge-arkitekturen og krypteringsprimitiver. bitwarden.com/help/security
    • 1Password Security Model — AgileBits Inc. Beskriver Secret Key-arkitekturen og PBKDF2-implementationen. 1password.com/security
    • NIST Special Publication 800-63B — Digital Identity Guidelines: Authentication and Lifecycle Management. Grundlaget for anbefalinger om adgangskodepolitik og MFA.
    • Have I Been Pwned — Troy Hunt. Database over kendte datalæk med over 12 milliarder kompromitterede kombinationer. haveibeenpwned.com
    • EFF Diceware Wordlist — Electronic Frontier Foundation. Ordliste til generering af tilfældige passphraser med fysisk terning.
    • FIDO Alliance — FIDO2/WebAuthn — Teknisk standard bag passkeys og hardware security keys. fidoalliance.org
    • BIP39 Mnemonic Seed Phrase Standard — Bitcoin Improvement Proposal 39. Beskriver generering og opbevaring af seed phrases til HD wallets. github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
    • Chainalysis Crypto Crime Report 2024 — Dokumenterer angrebsmetoder og tabsstørrelser i kryptokriminalitet. chainalysis.com

    Vil du have en komplet oversigt over, hvad du skal gøre for at beskytte din kryptoformue, kan du starte med vores begynderguide til kryptoinvestering og vores guide til de bedste kryptobørser i Danmark.

    Ofte stillede spørgsmål

    Skal jeg bruge en password manager?
    Ja. Center for Cybersikkerhed anbefaler det, fordi den gør det muligt at have et langt, unikt kodeord til hver tjeneste, uden at du skal huske dem alle.
    Hvor langt skal et kodeord være?
    Mindst 15 tegn ifølge Center for Cybersikkerhed. Består det kun af bogstaver uden tal og symboler, bør det være mindst 20 tegn. Længde betyder mere end mærkelige tegn.
    Må jeg gemme min seed phrase i en password manager?
    Nej. Din seed phrase skal opbevares fysisk på papir eller metal, aldrig digitalt. Et kodeord kan nulstilles, men en seed phrase kan ikke, og den giver direkte adgang til din wallet.
    Er det ikke farligt at samle alle kodeord ét sted?
    En seriøs password manager gemmer dine data krypteret, så kun dit hovedkodeord kan låse dem op. Risikoen ved at genbruge kodeord overalt er i praksis langt større.
    Skal jeg skifte kodeord ofte?
    Center for Cybersikkerhed har peget på, at man bør stille krav om længere kodeord og skifte dem sjældnere, frem for at skifte korte kodeord ofte. Skift straks ved mistanke om misbrug.
    Hvilken to-faktor skal jeg vælge?
    Vælg en app-baseret løsning frem for koder på sms, hvor det er muligt, fordi sms kan omdirigeres ved et sim-swap-angreb.
    Beskytter en password manager mod phishing?
    Ikke fuldt ud. Den kan hjælpe, fordi den ikke udfylder kodeord på en forkert adresse, men den beskytter dig ikke, hvis du selv indtaster oplysninger på en falsk side.
    Kan jeg stole på en cloud-baseret password manager?
    Ja, de ledende cloud-baserede password managers som Bitwarden og 1Password er designet med zero-knowledge-kryptering. Det betyder, at udbyderen aldrig kan se dine adgangskoder — kun du kan. Din vault krypteres lokalt med dit masterpassword, inden den synkroniseres. Selv hvis udbyderens servere kompromitteres, er dine data ubrugelige for angriberen. Open source-løsninger som Bitwarden kan desuden inspiceres af alle, hvilket giver ekstra tillid.
    Hvad sker der, hvis password manager-firmaet lukker?
    Bitwarden er open source, og det officielle bibliotek kan hostes selv. Du kan altid eksportere din vault som en krypteret fil. 1Password tilbyder lignende eksportmuligheder. Gode praksis er at tage en krypteret lokal backup månedligt, så du altid har adgang til dine data uafhængigt af udbyderens status. Med en lokal backup er du aldrig afhængig af udbyderens eksistens.
    Er det sikkert at gemme 2FA-koder i en password manager?
    Det er praktisk, men det reducerer sikkerheden i 2FA's grundidé om to separate faktorer. Ideelt set gemmer du 2FA-koder i en separat authenticator-app (Authy, Aegis) og passwords i password manageren. Mange erfarne brugere gemmer alligevel begge steder som kompromis. Det vigtigste er, at du bruger 2FA overhovedet. Til de allervigtigste konti — password manageren selv og din primære email — bør du bruge en separat authenticator.
    Hvad er forskellen på en passphrase og et password?
    Et traditionelt password er en kort, tilfældig streng med symboler: 'xQ9#mRv!'. En passphrase er fire til seks tilfældige ord sat sammen: 'korrekt-hest-batteri-hæfte-sol'. Passphraser er lettere at huske og kan være mindst ligeså stærke som korte passwords. Til dit masterpassword anbefaler vi en diceware passphrase på mindst fem ord, kombineret med et tal og et symbol. Det giver maksimal sikkerhed og memorabilitet.
    Kan kunstig intelligens gætte min adgangskode fra password manageren?
    Nej, en tilfældig genereret adgangskode på 20+ tegn fra en password manager kan ikke gættes af AI eller brute force inden for en menneskelig tidshorisont. En 20-tegns adgangskode med blandede tegn har så mange kombinationer, at selv verdens hurtigste computer ville bruge millioner af år på at gætte den. AI er bedst til at gætte menneskeskabte mønstre — præcis det, password manageren eliminerer.
    Skal jeg bruge en separat password manager specielt til krypto?
    Nej, det er ikke nødvendigt. Din eksisterende password manager fungerer fint til kryptobørser og wallets. Det vigtige er at organisere vault-opsætningen med klare kategorier, stærke unikke passwords til alle børser, og at du aldrig gemmer seed phrases eller private keys digitalt — uanset hvilken password manager du bruger. En god organisering i Bitwarden med separate mapper til krypto-konti er tilstrækkelig.
    Hvad gør jeg, hvis jeg glemmer mit masterpassword?
    Bitwarden tilbyder nødadgang via en 'Emergency Sheet' — en gendannelseskode du bør printe og gemme fysisk. 1Password giver en 'Emergency Kit'. Uden disse er muligheder begrænset: Bitwarden har i teorien mulighed for admin-gendannelse i business-versionen. For personlige konti uden gendannelseskode er adgangen dog tabt. Løsningen er forebyggelse: gem din gendannelseskode fysisk, adskilt fra andre noter, og test gendannelsesprocessen én gang om året.
    Er browser-baserede password managers (Chrome, Safari) sikre nok?
    Browser-baserede password managers er bedre end ingenting, men de har svagheder. De er tæt integreret med browseren, hvilket betyder, at malware med browser-adgang potentielt kan udtrække passwords. De mangler typisk avancerede funktioner som breach monitoring og hardware key-støtte. Til kryptobørser og finansielle konti anbefaler vi en dedikeret password manager. Browser-manageren kan bruges til lavrisiko-konti, men ikke til din primære krypto-infrastruktur.
    Hvad er et SIM-swap-angreb, og hvordan beskytter jeg mig?
    Et SIM-swap-angreb betyder, at en angriber overtager dit telefonnummer ved at overbevise din teleoperatør om at udstede et nyt SIM-kort. Dermed modtager angriberen dine SMS-koder og kan nulstille dine kodeord via email-gendannelse. Beskyttelse: (1) Brug aldrig SMS som 2FA-metode til kryptobørser. (2) Brug en app-baseret authenticator eller hardware key. (3) Aktivér PIN-kode på dit SIM-kort hos operatøren. Læs mere i vores artikel om SIM-swap.
    Skal min seed phrase krypteres, inden den skrives ned på papir?
    Generelt nej. Seed phrasen er offline og dermed ikke sårbar over for digitale angreb. Kryptering af en papirbaseret seed phrase (fx med en passphrase-modifier i BIP39) øger kompleksiteten og risikoen for, at du selv mister adgangen, hvis du glemmer passphrasemodifikatoren. Det vigtigste er fysisk sikkerhed: opbevar papir i en brandsikker boks, adskildt fra din hardware wallet, og sørg for, at dine arvinger ved, hvor det er.
    Hvad er den bedste gratis password manager i 2025?
    Bitwarden er den bedste gratis mulighed. Den er open source, understøtter alle platforme, har breach monitoring inkluderet, og gratis-planen dækker alle essentielle funktioner til kryptoinvestorer. Den gratis plan understøtter desuden TOTP-baseret 2FA og sikker noter. Premium-udgaven koster kun ca. 10 dollars om året og tilføjer hardware key-støtte og avancerede rapporter. Det er næppe en investering, der er værd at springe over.
    Kan jeg bruge samme 2FA-app til alle mine konto?
    Ja, det er standard praksis. Apps som Authy, Google Authenticator, Aegis (Android) og Raivo (iOS) håndterer 2FA-koder for et ubegrænset antal konti. Authy understøtter desuden cloud-backup af dine 2FA-koder, så du ikke mister dem, hvis din telefon stjæles. Backup-koder bør dog altid printes og gemmes fysisk. Husk at eksportere dine 2FA-koder fra din gamle telefon, inden du skifter enhed.
    K

    Kryptoinvestoren Redaktion

    Redaktionen

    Vi er et team af entusiaster der brænder for at gøre kryptoinvestering tilgængelig og forståelig for alle danskere.

    Ansvarsfraskrivelse: Denne artikel er kun til informationsformål og udgør ikke finansiel rådgivning. Investering i kryptovaluta indebærer høj risiko, og du kan miste hele din investering. Søg altid professionel rådgivning før du investerer.