- Tilgangsnøkler erstatter passord med unike påloggingsinformasjoner som er lagret på enheten og beskyttet av biometri eller PIN-kode, noe som gjør dem svært motstandsdyktige mot phishing.
- Den største svakheten er enhetsavhengighet: hvis du mister den, den går i stykker, eller du bruker den på en delt datamaskin, blir kontoen din eksponert eller utilgjengelig uten en alternativ metode.
- Synkronisering av nøkler mellom ulike plattformer er fortsatt komplisert, og det er derfor en tredjeparts passordbehandler blir det mest pålitelige og best støttede alternativet.
- Å gjennomgå og slette gamle nøkler, holde skjermlåsen aktiv og ikke gå tom for en annen tilgangsmetode er nøkkelen til å ikke miste kontrollen over kontoene dine.

Nå har alle som bruker bare litt tid på nettet hørt om tilgangsnøkler, de digitale påloggingsnøklene som lover å sende passord til historiens søppelbøtte. Ideen er utrolig fristende: i stedet for å memorere umulige kombinasjoner eller vente på en SMS som tar evigheter å komme, låser du opp telefonen med fingeravtrykket, ansiktet eller en PIN-kode, og du er umiddelbart på kontoen din. Det høres nesten ut som science fiction, men teknologien har eksistert en stund , og flere og flere tjenester tar den i bruk, til det punktet at mange teknologigiganter nå entusiastisk anbefaler den.
Det kan imidlertid være kostbart å bytte til tilgangsnøkler uten å forstå hvordan de fungerer. Å bli utestengt fra en konto er en skikkelig hodepine , og hvis den kontoen er din primære e-postadresse, mangedobles problemet til ufattelige proporsjoner, fordi halvparten av internettets gjenopprettingskoder er knyttet til den. I de følgende linjene skal vi rolig gjennomgå hva de er, hvordan de opprettes, hvordan de administreres, hvilke reelle fordeler de tilbyr, og fremfor alt hvilke feller de skjuler for å forhindre at du mister tilgangen til tjenestene dine.
Hva er en tilgangsnøkkel, og hvorfor har den blitt moderne?
En tilgangsnøkkel er rett og slett en engangspåloggingslegitimasjon, laget spesielt for et bestemt nettsted eller en applikasjon. Den lagres sikkert på enheten din , enten det er en telefon, datamaskin eller en dedikert USB-nøkkel som en YubiKey- eller Google Titan-sikkerhetstoken. Når du logger deg på en tjeneste, bekrefter enheten identiteten din ved hjelp av biometriske data eller en PIN-kode. Når identiteten din er validert, sender den nettstedet et sikkert svar generert fra denne unike nøkkelen , som ikke kan brukes til noen annen tjeneste.
Resultatet er et ganske robust skjold mot kontotyveri, fordi det ikke er noe å kopiere eller gjette , i motsetning til tradisjonelle passord. Verken et phishing-angrep eller et massivt datainnbrudd er til særlig nytte for nettkriminelle. Apple, Google og Microsoft støtter denne standarden, og i teorien bør skysynkronisering tillate deg å ha påloggingsinformasjonen din tilgjengelig på alle enhetene dine – noe som i praksis ikke alltid fungerer så smidig som man kanskje forventer.
Reelle fordeler: mer sikkerhet og mindre friksjon
- Forbedret beskyttelse mot phishingSelv om de prøver å utgi seg for en falsk nettside, blir ikke nøkkelen gitt til hvem som helst.
- Mer praktisk påloggingBare lås opp enheten din for å få tilgang til Google-kontoen din, og dette fungerer også med visse tredjepartsapper og -tjenester.
- Det bidrar til å fremskynde prosedyrer knyttet til innlemmelse av nye autentiseringsfaktorer eller gjenoppretting av tillit.
I Googles spesifikke tilfelle fjerner eller endrer ikke det å legge til en tilgangsnøkkel noen autentiserings- eller gjenopprettingsfaktorer du allerede har aktive. Hvis du har aktivert totrinnsverifisering eller er registrert i Advanced Protection Program, vil tilgangsnøkkelen din automatisk hoppe over det andre trinnet , fordi bruk av den beviser at enheten er din. Imidlertid forblir dine biometriske data, for eksempel de som brukes til ansiktsgjenkjenning eller opplåsing av fingeravtrykk, alltid på enheten og deles aldri med Google.
Før du begynner å lage nøkler, er det viktig å ha en klar forståelse av kravene, fordi ikke alle verktøy vil fungere . Dette er minimumskravene som Google ber om:
- En datamaskin med Windows 10, macOS Ventura eller ChromeOS 109, eller nyere versjoner av noen av dem.
- En telefon med Android 9 eller iOS 16, eller nyere versjoner.
- En maskinvaresikkerhetsnøkkel som er kompatibel med FIDO2-protokollen.
Legg merke til en detalj som mange overser: du kan opprette en tilgangsnøkkel i en fysisk FIDO2-sikkerhetsnøkkel som allerede var knyttet til Google-kontoen din før mai 2023, men du må kanskje først fjerne den nøkkelen og legge den til på nytt for at alt skal passe.
Når det gjelder nettlesere, trenger du følgende: Chrome 109 eller nyere, Safari 16 eller nyere, Edge 109 eller nyere og Firefox 122 eller nyere. Eldre versjoner vil støte på problemer , så sjekk etter oppdateringer før du mister tålmodigheten.
Og før du begynner, er det noen forberedelser som vil spare deg for mye bryderi :
- Hold skjermlåsen aktiv på telefonen.
- Hvis du skal bruke en nøkkel som er lagret på mobiltelefonen din til å logge på en annen datamaskin, må du slå på Bluetooth.
- Slå på iCloud-nøkkelring på iPhone, iPad og macOS.
- Sjekk at operativsystemet og nettleseren din er oppdatert.
- Husk at i noen systemer og nettlesere kan du ikke opprette eller bruke tilgangsnøkler i inkognitomodus.
Tilgangsnøkler i Google Workspace
Hvis kontoen din er en Google Workspace-konto, altså den som er levert av bedriften eller skolen din, kan det hende du ikke kan logge på med bare en tilgangsnøkkel , ettersom administratoren har det siste ordet i disse sakene. Du kan imidlertid opprette tilgangsnøkler som skal brukes på tre forskjellige måter:
- Som den andre faktoren innen totrinnsverifisering.
- Som et alternativ for kontogjenoppretting.
- Som en metode for å utføre visse sensitive handlinger som tvinger Google til å bekrefte identiteten din på nytt.
I kontoinnstillingene dine, under innstillingen «Hopp over passord når det er mulig», kan du sjekke om administratoren din tillater deg å logge inn med bare nøkkelen din . Hvis du er arbeidsområdeadministrator, må du se gjennom den relevante dokumentasjonen om hvordan du aktiverer passordløs pålogging for brukerne dine.
Slik oppretter du tilgangsnøkler trinn for trinn
Her kommer den vanskelige delen. Å opprette en tilgangsnøkkel aktiverer en påloggingsmodus som prioriterer nøkler , noe som gjør et passord unødvendig. Derfor er det best å bare opprette nøkler på enheter som er dine og til personlig bruk. Og vær veldig forsiktig: selv om du logger deg ut av Google-kontoen din, vil alle som kan låse opp den enheten kunne få tilgang til kontoen din , uten spørsmål.
For å sette opp en nøkkel må du kanskje logge på kontoen din eller bekrefte identiteten din. Her er trinnene for telefonen eller datamaskinen du bruker for øyeblikket:
- Gå til myaccount.google.com/signinoptions/passkeys.
- Trykk på alternativet Opprett tilgangsnøkkel. Du må låse opp enheten.
Hvis du vil ha nøkler på flere enheter, gjenta den samme prosedyren på hver enkelt . Og hvis du ønsker å lagre den på en fysisk sikkerhetsnøkkel, er prosessen litt annerledes:
- Gå til myaccount.google.com/signinoptions/passkeys.
- Trykk på Opprett tilgangsnøkkel og deretter Bruk en annen enhet.
- Følg instruksjonene på skjermen. Du må sette inn sikkerhetsnøkkelen og taste inn PIN-koden din eller berøre fingeravtrykkssensoren.
Husk at du trenger en FIDO2-kompatibel maskinvaresikkerhetsnøkkel til dette formålet . Og det er flere punkter verdt å merke seg:
- Når du har opprettet din første nøkkel, kan du bli bedt om å opprette en ny for den enheten neste gang du logger deg på en kompatibel enhet.
- For å beskytte kontoen din fra andre personer, ikke opprett nøkler på delte enheter.
- Du må kanskje vente i sju dager før en nyopprettet nøkkel er klar til pålogging. Hvis du allerede har en annen nøkkel eller en klarert fysisk sikkerhetsnøkkel, kan du fremskynde prosessen slik at Google klarerer den nye nøkkelen din raskere.
- Hvis Google oppdager en mistenkelig nøkkel, vil den deaktiveres og du vil bli varslet. Du har 30 dager fra varseldatoen til å bekrefte at du har lagt den til. Hvis du ikke gjør noe, vil den bli fjernet fra kontoen din.
Logg inn med en tilgangsnøkkel
Den daglige prosessen er enkel, selv om hvert operativsystem og hver nettleser har sin egen måte å vise instruksjoner på skjermen på. Dette er de generelle trinnene:
- Åpne Google-påloggingssiden.
- Skriv inn brukernavnet ditt. Hvis du trykker på feltet, kan det hende du får opp en liste over tilgangsnøkler. Hvis det er tilfelle, velg den du ønsker.
- Hvis du allerede har opprettet en nøkkel på den enheten, følger du instruksjonene for å bekrefte identiteten din og låse den opp.
Det finnes en merkelig oppførsel i Android som er verdt å vite. Hvis du logger deg ut av en Android-enhet, kan du logge deg på igjen med tilgangsnøkkelen din på den samme enheten opptil seks timer senere . Etter den tiden må du bruke en annen metode, og når du logger deg på igjen, vil enheten automatisk generere en ny nøkkel, og den gamle vil utløpe . Men hvis du logger deg ut av en ikke-Android-enhet, kan du logge deg på igjen med nøkkelen din når som helst, uten tidsbegrensninger eller restriksjoner.
Logg inn på en datamaskin med mobiltelefonens nøkkel
Du kan bruke en tilgangsnøkkel til å logge på en kompatibel datamaskin så lenge nøkkelen er på en Android-enhet, en iPhone eller iPad, eller en maskinvaresikkerhetsnøkkel. Prosessen er som følger:
- Skriv inn brukernavnet ditt på Google-innloggingssiden på datamaskinen din.
- Klikk på Prøv en annen måte, og klikk deretter på Bruk tilgangsnøkkelen din. En QR-kode vises på skjermen. Hvis du bruker en fysisk sikkerhetsnøkkel, får du muligheten til å velge den.
- Skann QR-koden med telefonens kamera eller en skanneapp. Sørg for at Bluetooth er slått på.
- På telefonen trykker du på Bruk tilgangsnøkkel for å logge på. Hvis du har en iPhone eller iPad, heter alternativet Logg på med tilgangsnøkkel.
- Bekreft identiteten din på telefonen med fingeravtrykk, ansiktsopplåsing eller PIN-kode.
Neste gang du gjentar den datamaskin- og telefonkombinasjonen, vil du automatisk motta et varsel på mobilen din for å bekrefte identiteten din uten å måtte skanne noe.
Gå tilbake til passordet hvis du synes det er mer praktisk.
Som standard aktiverer opprettelse av en nøkkel en modus som prioriterer nøkler og ignorerer passordet, men du har fortsatt muligheten til å bruke passordet ditt til å logge på kontoen. Hvis du foretrekker at passordet alltid kommer først, kan du enkelt endre denne innstillingen:
- Logg deg på Google -kontoen din.
- Trykk på Sikkerhet og logg inn.
- I «Slik logger du deg på Google» slår du av «Hopp over passord når det er mulig».
Når det alternativet er deaktivert, blir du bedt om passordet ditt når du logger deg på . Og hvis du også har aktivert totrinnsverifisering, kan du bruke hvilken som helst av tilgangsnøklene dine som det andre trinnet, og kombinere den gamle og nye metoden slik du ønsker.
Vis og slett tilgangsnøklene dine
Hvis kontoen din allerede har nøkler, vil de vises blant påloggingsalternativene. For å se dem, gå til myaccount.google.com/signinoptions/passkeys og bekreft identiteten din hvis aktuelt. Hvis du har flere kontoer åpne, må du sørge for å bekrefte den du er interessert i , da det er lett å bli forvirret og ende opp med å se på feil konto. Vær også oppmerksom på at hvis du har logget på en Android-enhet med den kontoen, kan det være nøkler som registreres automatisk uten at du gjør det.
Når du mister en enhet med nøkkelen din på, eller når du ved et uhell opprettet en på en delt datamaskin, må du fjerne den. Det er raskt å bli kvitt en manuelt opprettet nøkkel :
- Gå til Google-kontoen din.
- Trykk på Sikkerhet og logg inn.
- Gå til Tilgangsnøkler og sikkerhetsnøkler i «Slik logger du deg på Google».
- Velg nøkkelen du vil fjerne.
- Klikk Fjern.
For nøkler som kun genereres av Android-enheten din, er prosessen annerledes:
- Gå til Google-kontoen din.
- Trykk på Sikkerhet og logg inn.
- Trykk på Administrer alle enheter i «Dine enheter».
- Trykk på enheten du vil fjerne, og trykk deretter på Logg av.
Hvis du ser flere økter med samme enhetsnavn, kan de alle tilhøre den samme enheten eller flere forskjellige. For å være på den sikre siden bør du lukke alle økter som er knyttet til det navnet for å sikre at ingen andre får tilgang til kontoen din. Du kan se gjennom alle enheter med tilgang til kontoen din på google.com/devices.
Det finnes ett spesielt forvirrende scenario: du har fjernet passordet til Google-kontoen din, men systemet ber fortsatt om det når du logger deg på . Dette skjer vanligvis fordi passordet fortsatt er lagret i en tredjeparts legitimasjonsbehandler. I så fall åpner du behandleren og sletter passordet ved å følge instruksjonene i hjelpedokumentasjonen.
Hva du skal gjøre hvis du mister en nøkkel eller den ikke dukker opp
Hvis enheten med nøkkelen er mistet eller stjålet, logg inn på kontoen din fra en annen enhet du har tilgang til og slett nøkkelen fra den aktuelle enheten. Dette vil gjøre at tyven ikke har noen inngangsport, i hvert fall ikke på den måten.
Når en nøkkel som skal være der ikke vises når du logger inn, bør du sjekke disse punktene før du begynner å rive deg i håret:
- Sørg for at skjermlåsen er aktivert på enheten. Hvis den er deaktivert, kan du ikke bruke nøkkelen før du aktiverer den.
- Sjekk i sikkerhetsinnstillingene for kontoen din at alternativet «Hopp over passord når det er mulig» er aktivert.
- Vær tålmodig: du må kanskje vente i sju dager før en nyopprettet nøkkel blir tilgjengelig når du logger inn.
For å logge på uten nøkkel, trykk på «Prøv en annen måte» og gå tilbake til dine vanlige påloggingsmetoder . Hvis du bruker dette alternativet for mye, vil Google imidlertid bruke innstillingene dine og tilby nøkkelen sjeldnere. For å reversere dette, logg på gjentatte ganger med nøkkelen din, selv om det høres ut som en tungevrik.
Synkronisering: én enhet kontra flere
Hvis telefonen din er den eneste enheten din, du bare bruker Apple-produkter, eller du har et par nyere Android- eller ChromeOS-enheter, kan tilgangsnøkler sannsynligvis spare deg tid med minimalt stress. Bare gå til sikkerhetsdelen av hver tjeneste, finn alternativet for å opprette en tilgangsnøkkel, så er du klar.
I Apples økosystem trenger du ikke engang å gjøre noe: nøkkelen opprettes automatisk hver gang du kobler en enhet til iOS 16 eller nyere, eller til macOS Ventura eller nyere. Du vil ikke se den gjenspeilet i innstillingene, men når du logger på iCloud fra en ukjent enhet, kan du bruke nøkkelen i stedet for passordet ditt.
Og hvor lagres de? På iOS og macOS ligger de i Nøkkelringtilgang; på Android, i Google Password Manager. Windows er mer komplisert, fordi nøkler kan bruke datamaskinens innebygde lagring, tilgjengelig via Windows Hello, eller andre alternative lagringsalternativer.
De nyeste versjonene av Safari på iOS og macOS, samt Chrome på Windows og macOS fra og med versjon 136, tilbyr automatiske oppdateringer. Hvis nettleseren har lagret et passord for et nettsted som støtter nøkler, kan den opprette og lagre en nøkkel automatisk etter at du har logget deg på , og be deg om å bruke den. Denne funksjonen kommer snart til Android, ifølge utviklerne.
Når du har flere enheter, blir ting mer komplisert. Hvis du bare bruker en Mac med en iPhone, eller Android-enheter med ChromeOS, må du bare sørge for at synkronisering er aktivert. På iOS kan du gjøre dette ved å gå til Innstillinger, navnet ditt, iCloud, Lagret i iCloud, Passord og nøkkelring, og deretter slå på Synkroniser denne iPhonen. På Android synkroniseres alt du lagrer i Googles passordbehandling automatisk med kontoen din , uten at du trenger å gjøre noe.
Windows og Linux mangler derimot for øyeblikket et innebygd synkroniseringsverktøy , selv om Microsoft har lovet at et er på vei. Og hvis du blander Windows med Android eller macOS med Android, vær forberedt: Android-telefonnøkler kan bare brukes på en datamaskin via Chrome og med en Google-konto pålogget, noe som er uakseptabelt for de som er bekymret for personvern og sporing. Videre fungerer de på en datamaskin bare for nettsteder, ikke apper, som fortsatt er telefonens eksklusive domene.
Hvis du har en iPhone og en Windows-PC, gir iCloud-appen for Windows deg tilgang til passordene dine, men den støtter ikke tilgangsnøkler ennå . Heldigvis finnes det et ganske praktisk alternativ siden slutten av 2024: tredjeparts passordbehandlere har integrert nøkkelhåndtering på alle større plattformer. En passordbehandler løser også sikkerhetskopieringsproblemet, fordi hvis du mister enheten din, kan du gjenopprette nøklene dine på en ny fra behandlerens skylagring . Du må imidlertid installere den på alle enhetene dine og legge til utvidelsen i alle nettleserne dine.
Administrer dine lagrede nøkler
Administrasjonen er sentralisert. Hvis du ikke bruker en tredjepartsadministrator, kan du se, slette eller erstatte utdaterte nøkler slik:
- iOS: Opptil versjon 17, gå til Innstillinger og deretter til Passord. Fra iOS 18 og utover, bruk Passord-appen.
- macOS Sequoia og nyere: Åpne Passord-appen. I tidligere versjoner finner du den i Systeminnstillinger.
- Android: Menyene varierer fra produsent til produsent, så se etter noe som Passord, tilgangsnøkler og kontoer eller Passordbehandling. Åpne Samsung Pass på Samsung-enheter.
- Windows: Gå til Innstillinger og deretter til Kontoer og nøkler.
- Hvis du lagrer nøklene dine i Googles passordbehandling, kan du administrere dem fra datamaskinen din via google.com.
- Hvis du bruker en tredjepartsadministrator, gjøres all administrasjon i den applikasjonen, uten at du må forlate den.
Tilgangsnøkler i bedriften: hindringer og løsninger
Mange organisasjoner går over fra passord til nøkler, men veien er ikke uten utfordringer. Dette er de vanligste fallgruvene og hvordan du kan overvinne dem :
- Motstand mot endring: Ansatte er vant til tradisjonelle metoder og forstår ikke alltid fordelene, noe som hindrer implementeringsraten. Løsningen ligger i omfattende opplæringsprogrammer som forklarer fordelene med nøklene og hvordan de brukes på en trygg måte.
- Interoperabilitetsproblemer: Viktige systemer er kanskje ikke kompatible med alle enheter, plattformer eller applikasjoner. Det anbefales å samarbeide tett med produsenter og utviklere for å utvide kompatibiliteten så mye som mulig.
- Sikkerhetsbekymringer: Ansatte er bekymret for hva som skjer med deres biometriske data eller integriteten til nøkkellagring. Det er her robuste tiltak som kryptering, flerfaktorautentisering og beste praksis for sikker lagring må implementeres.
Implementering av ny teknologi medfører alltid vanskeligheter, men sikkerheten, bekvemmeligheten og brukervennligheten som tilbys av tilgangsnøkler gjør det verdt å overvinne disse og lignende hindringer.
Andre detaljer som er nyttige å ha på soverommet
I dagens samfunn støttes Windows 11 fra versjon 22H2, selv om Windows 10 med oppdateringer også tillater delvis bruk. macOS fungerer fra Ventura, iOS og iPadOS fra versjon 16, og Android fra versjon 9, selv om integrasjon med eksterne administratorer og nøkkelleverandører kom med versjon 14. Linux har ikke innebygd støtte i de fleste distribusjoner, men du kan bruke Chrome, Edge eller Firefox sammen med en ekstern administrator eller et USB-token.
Når det gjelder tjenester, støtter Microsoft nøkler for personlige kontoer og Xbox, og fra våren 2025 er det primære alternativet når man oppretter en ny konto nøkkelen i stedet for et passord. iCloud godtar dem, men bare hvis de er lagret på en Apple-enhet. Google støtter dem for alle personlige kontoer, inkludert YouTube, og Meta gjør det samme for Facebook og WhatsApp. Du kan også si farvel til passord på blant annet X, LinkedIn, Amazon, PayPal, TikTok, Yahoo, Discord, Adobe Creative Cloud og GitHub.
Tjenester som ennå ikke støtter tilgangsnøkler inkluderer ChatGPT, Claude, DeepSeek, Reddit, Spotify, Instagram, AliExpress, Temu og Shein . Hvis ditt digitale liv dreier seg om disse tjenestene, må du vente litt lenger.
Ulempene som ingen forteller deg om
Før man forplikter seg fullt ut, er det en rekke ulemper som er verdt å vurdere nøye. De to første vil sannsynligvis ikke forsvinne , mens de andre kan falme over tid:
- Alle som kan låse opp enheten din, enten fordi de vet PIN-koden din eller fordi de ligner nok på deg til å omgå ansiktsgjenkjenning, Du vil få tilgang til alle kontoene dineDette er spesielt viktig på datamaskiner som deles hjemme.
- Hvis nøklene dine er lagret på én enhet, og den enheten går i stykker eller blir stjålet, Du kan miste tilgangen til kontoene dineUten alternative metoder må du gå gjennom gjenopprettingsprosessen, som i noen tjenester kan ta dager eller til og med uker. Og hvis hoved-e-postadressen din bare fungerer med et passord, og det er der gjenopprettingskodene for andre tjenester kommer, kan du miste alt for alltid.
- Alle som har flere enheter med forskjellige operativsystemer eller nettlesere vil støte på problemer med synkroniseringen Tastene, med inkompatibiliteter og spesielle menyer inkludert.
- Hvis du trenger tilgang til en konto fra en annens datamaskin, for eksempel en på et bibliotek eller hotell, Utdatert programvare på den maskinen kan hindre deg i å bruke nøkkelenDerfor er det viktig å alltid ha en plan B klar.
- En mindre åpenbar ulempe: de fleste tjenester som tilbyr nøkler De deaktiverer ikke andre innloggingsmetoderSå hvis du beskyttet kontoen din med et svakt eller gjenbrukt passord før du byttet til nøkler, kan en angriper fortsatt enkelt bryte seg inn.
Til syvende og sist er tilgangsnøkler et utmerket verktøy og et skritt fremover innen sikkerhet, men de er ikke en tryllestav. Det er best å opprette dem kun på dine egne enheter, med jevne mellomrom sjekke hvilke nøkler som er aktive og fjerne dem når det er nødvendig , og alltid ha en alternativ tilgangsmetode. Hvis du bruker flere operativsystemer, bruk en passordbehandler som synkroniserer alt sømløst. Først da kan du nyte bekvemmeligheten av å logge inn uten passord uten å risikere å bli permanent låst ute av kontoene dine.



