- Åtkomstnycklar ersätter lösenord med unika inloggningsuppgifter som lagras på enheten och skyddas av biometri eller PIN-kod, vilket gör dem mycket motståndskraftiga mot nätfiske.
- Dess största svaghet är enhetsberoende: om du tappar bort den, den går sönder eller använder den på en delad dator, blir ditt konto exponerat eller oåtkomligt utan en alternativ metod.
- Att synkronisera nycklar mellan olika plattformar är fortfarande komplicerat, vilket är anledningen till att en lösenordshanterare från tredje part blir det mest pålitliga och bäst stödda alternativet.
- Att granska och ta bort gamla nycklar, hålla skärmlåset aktivt och att inte få slut på en andra åtkomstmetod är nyckeln till att inte förlora kontrollen över dina konton.
Vid det här laget har alla som tillbringar ens lite tid online hört talas om åtkomstnycklar, de där digitala inloggningsuppgifterna som lovar att förpassa lösenord till historiens soptunna. Idén är otroligt frestande: istället för att memorera omöjliga kombinationer eller vänta på ett SMS som tar en evighet att komma fram, låser du upp din telefon med ditt fingeravtryck, ansikte eller en PIN-kod och du är direkt inloggad på ditt konto. Det låter nästan som science fiction, men tekniken har funnits ett tag , och fler och fler tjänster anammar den, till den grad att många teknikjättar nu entusiastiskt rekommenderar den.
Att byta till åtkomstnycklar utan att helt förstå hur de fungerar kan dock vara kostsamt. Att bli utelåst från ett konto är en riktig huvudvärk , och om det kontot är din primära e-postadress mångdubblas problemet till ofattbara proportioner, eftersom hälften av internets återställningskoder är kopplade till det. I följande rader ska vi lugnt granska vad de är, hur de skapas, hur de hanteras, vilka verkliga fördelar de erbjuder och framför allt vilka fällor de döljer för att förhindra att du förlorar åtkomst till dina tjänster.
Vad är en åtkomstnyckel och varför har den blivit modern?
En åtkomstnyckel är helt enkelt en engångsinloggningsuppgift som skapats specifikt för en viss webbplats eller applikation. Den lagras säkert på din enhet , oavsett om det är en telefon, dator eller ett dedikerat USB-minne som en YubiKey- eller Google Titan-säkerhetstoken. När du loggar in på en tjänst verifierar enheten din identitet med hjälp av biometriska data eller en PIN-kod. När din identitet har validerats skickar den ett säkert svar till webbplatsen som genereras från denna unika nyckel , vilken inte kan användas för någon annan tjänst.
Resultatet är ett ganska robust skydd mot kontostöld, eftersom det inte finns något att kopiera eller gissa , till skillnad från traditionella lösenord. Varken en nätfiskeattack eller ett massivt dataintrång är till stor nytta för cyberbrottslingar. Apple, Google och Microsoft stöder denna standard, och i teorin borde molnsynkronisering göra det möjligt för dig att ha dina inloggningsuppgifter tillgängliga på alla dina enheter – något som i praktiken inte alltid fungerar så smidigt som man kan förvänta sig.
Verkliga fördelar: mer säkerhet och mindre friktion

- Förbättrat skydd mot nätfiskeÄven om de försöker förmedla en falsk webbplats, ges nyckeln inte till vem som helst.
- Bekvämare inloggningLås bara upp din enhet för att komma åt ditt Google-konto, och detta fungerar även med vissa appar och tjänster från tredje part.
- Det hjälper till att påskynda procedurer relaterat till införandet av nya autentiseringsfaktorer eller återställning av förtroende.
När det gäller Google innebär det att lägga till en åtkomstnyckel inte att du redan har aktiverat några autentiserings- eller återställningsfaktorer. Om du har aktiverat tvåstegsverifiering eller är registrerad i programmet Avancerat skydd hoppas din åtkomstnyckel automatiskt över det andra steget , eftersom användningen av den bevisar att enheten är din. Dina biometriska data, till exempel de som används för ansiktsigenkänning eller upplåsning med fingeravtryck, finns dock alltid kvar på enheten och delas aldrig med Google.
Innan du börjar skapa nycklar är det viktigt att ha en tydlig förståelse för kraven, eftersom inte alla verktyg fungerar . Dessa är de minimikrav som Google ställer:
- En dator med Windows 10, macOS Ventura eller ChromeOS 109, eller senare versioner av någon av dem.
- En telefon med Android 9 eller iOS 16, eller senare versioner.
- En hårdvarusäkerhetsnyckel som är kompatibel med FIDO2-protokollet.
Observera en detalj som många förbiser: du kan skapa en åtkomstnyckel inom en fysisk FIDO2-säkerhetsnyckel som redan var kopplad till ditt Google-konto före maj 2023, men du kan först behöva ta bort den nyckeln och lägga till den igen för att allt ska passa.
När det gäller webbläsare behöver du följande: Chrome 109 eller senare, Safari 16 eller senare, Edge 109 eller senare och Firefox 122 eller senare. Äldre versioner kan stöta på problem , så kontrollera om det finns uppdateringar innan du tappar tålamodet.
Och innan du börjar finns det några förberedelser som kommer att bespara dig mycket besvär :
- Håll skärmlåset aktivt på din telefon.
- Om du ska använda en nyckel som är sparad på din mobiltelefon för att logga in på en annan dator, aktivera Bluetooth.
- Aktivera iCloud-nyckelring på iPhone, iPad och macOS.
- Kontrollera att ditt operativsystem och din webbläsare är uppdaterade.
- Tänk på att i vissa system och webbläsare kan du inte skapa eller använda åtkomstnycklar i inkognitoläge.
Åtkomstnycklar i Google Workspace
Om ditt konto är ett Google Workspace-konto, det vill säga det som tillhandahålls av ditt företag eller din skola, kanske du inte kan logga in med endast en åtkomstnyckel , eftersom administratören har sista ordet i dessa frågor. Du kan dock skapa åtkomstnycklar som ska användas på tre olika sätt:
- Som den andra faktorn inom tvåstegsverifiering.
- Som ett alternativ för kontoåterställning.
- Som en metod för att utföra vissa känsliga åtgärder som tvingar Google att verifiera din identitet på nytt.
I dina kontoinställningar, under inställningen "Hoppa över lösenord när det är möjligt", kan du kontrollera om din administratör tillåter dig att logga in med bara din nyckel. Om du är Workspace-administratör måste du granska relevant dokumentation om hur du aktiverar lösenordsfri inloggning för dina användare.
Så här skapar du dina åtkomstnycklar steg för steg

Här är den knepiga delen. Att skapa en åtkomstnyckel aktiverar ett inloggningsläge som prioriterar nycklar , vilket gör ett lösenord onödigt. Därför är det bäst att bara skapa nycklar på enheter som är dina och för personligt bruk. Och var mycket försiktig: även om du loggar ut från ditt Google-konto kommer alla som kan låsa upp den enheten att kunna komma åt ditt konto , utan några frågor.
För att konfigurera en nyckel kan du behöva logga in på ditt konto eller verifiera din identitet. Här är stegen för den telefon eller dator du använder för närvarande:
- Gå till myaccount.google.com/signinoptions/passkeys.
- Tryck på alternativet Skapa åtkomstnyckel. Du måste låsa upp enheten.
Om du vill ha nycklar på flera enheter, upprepa samma procedur på var och en . Och om du vill lagra den på en fysisk säkerhetsnyckel är processen något annorlunda:
- Gå till myaccount.google.com/signinoptions/passkeys.
- Tryck på Skapa åtkomstnyckel och sedan på Använd en annan enhet.
- Följ instruktionerna på skärmen. Du måste sätta i säkerhetsnyckeln och ange din PIN-kod eller röra vid din fingeravtryckssensor.
Kom ihåg att du för detta behöver en FIDO2-kompatibel hårdvarusäkerhetsnyckel . Och det finns flera punkter värda att notera:
- När du har skapat din första nyckel kan du bli ombedd att skapa en ny för den enheten nästa gång du loggar in på en kompatibel enhet.
- För att skydda ditt konto från andra personer, skapa inte nycklar på delade enheter.
- Du kan behöva vänta sju dagar på att en nyskapad nyckel ska vara redo för inloggning. Om du redan har en annan nyckel eller en betrodd fysisk säkerhetsnyckel kan du påskynda processen så att Google litar på din nya nyckel tidigare.
- Om Google upptäcker en misstänkt nyckel inaktiverar den och meddelar dig. Du har 30 dagar från meddelandedatumet på dig att bekräfta att du har lagt till den. Om du inte gör något kommer den att tas bort från ditt konto.
Logga in med en åtkomstnyckel
Den dagliga processen är enkel, även om varje operativsystem och webbläsare har sitt eget sätt att visa instruktioner på skärmen. Dessa är de allmänna stegen:
- Öppna Googles inloggningssida.
- Ange ditt användarnamn. Om du trycker på fältet kan en lista med åtkomstnycklar visas. Om så är fallet väljer du den du vill använda.
- Om du redan har skapat en nyckel på den enheten följer du instruktionerna för att verifiera din identitet och låsa upp den.
Det finns ett märkligt beteende i Android som är värt att känna till. Om du loggar ut från en Android-enhet kan du logga in igen med din åtkomstnyckel på samma enhet upp till sex timmar senare . Efter den tiden måste du använda en annan metod, och när du loggar in igen genererar enheten automatiskt en ny nyckel, och den gamla upphör att gälla . Men om du loggar ut från en enhet som inte är en Android-enhet kan du logga in igen med din nyckel när som helst, utan några tidsbegränsningar eller begränsningar.
Logga in på en dator med din mobiltelefons nyckel
Du kan använda en åtkomstnyckel för att logga in på en kompatibel dator så länge nyckeln finns på en Android-enhet, en iPhone eller iPad, eller en säkerhetsnyckel för hårdvara. Processen är följande:
- Ange ditt användarnamn på Googles inloggningssida på din dator.
- Klicka på Försök på ett annat sätt och sedan på Använd din åtkomstnyckel. En QR-kod visas på skärmen. Om du använder en fysisk säkerhetsnyckel får du möjlighet att välja den.
- Skanna QR-koden med telefonens kamera eller en skanningsapp. Se till att Bluetooth är aktiverat.
- På din telefon trycker du på Använd lösenord för att logga in. Om du har en iPhone eller iPad heter alternativet Logga in med lösenord.
- Verifiera din identitet på telefonen med ditt fingeravtryck, ansiktslåsning eller PIN-kod.
Nästa gång du upprepar den dator- och telefonkombinationen får du automatiskt en avisering på din mobil för att bekräfta din identitet utan att behöva skanna någonting.
Gå tillbaka till lösenordet om du tycker det är bekvämare.
Som standard aktiverar skapande av en nyckel ett läge som prioriterar nycklar och ignorerar lösenordet, men du har fortfarande möjlighet att använda ditt lösenord för att logga in på kontot. Om du föredrar att lösenordet alltid ska komma först kan du enkelt ändra denna inställning:
- Logga in på ditt Google -konto.
- Tryck på Säkerhet och logga in.
- I "Hur du loggar in på Google" stänger du av "Hoppa över lösenord när det är möjligt".
Om det alternativet är inaktiverat kommer du att bli ombedd att ange ditt lösenord när du loggar in . Och om du även har aktiverat tvåstegsverifiering kan du använda vilken som helst av dina åtkomstnycklar som ett andra steg och kombinera de gamla och nya metoderna som du vill.
Visa och ta bort dina åtkomstnycklar

Om ditt konto redan har nycklar visas de bland inloggningsalternativen. För att se dem, gå till myaccount.google.com/signinoptions/passkeys och verifiera din identitet om tillämpligt. Om du har flera konton öppna, se till att verifiera det du är intresserad av , eftersom det är lätt att bli förvirrad och titta på fel konto. Tänk också på att om du har loggat in på en Android-enhet med det kontot kan det finnas nycklar som registreras automatiskt utan din inmatning.
När du tappar bort en enhet med din nyckel på, eller om du av misstag skapat en på en delad dator, måste du ta bort den. Att bli av med en manuellt skapad nyckel är snabbt :
- Gå till ditt Google-konto.
- Tryck på Säkerhet och logga in.
- Gå till Åtkomstnycklar och säkerhetsnycklar i "Hur du loggar in på Google".
- Markera den nyckel du vill ta bort.
- Klicka på Ta bort.
För nycklar som endast genereras av din Android-enhet är processen annorlunda:
- Gå till ditt Google-konto.
- Tryck på Säkerhet och logga in.
- Tryck på Hantera alla enheter i "Dina enheter".
- Tryck på enheten du vill ta bort och tryck sedan på Logga ut.
Om du ser flera sessioner med samma enhetsnamn kan de alla tillhöra samma enhet eller flera olika. För säkerhets skull bör du stänga alla sessioner som är kopplade till det namnet för att säkerställa att ingen annan kan komma åt ditt konto. Du kan granska alla enheter med åtkomst till ditt konto på google.com/devices.
Det finns ett särskilt förvirrande scenario: du har tagit bort lösenordet till ditt Google-konto, men systemet frågar fortfarande efter det när du loggar in . Detta händer vanligtvis eftersom lösenordet fortfarande är lagrat i en tredjeparts autentiseringsuppgiftershanterare. I så fall öppnar du hanteraren och tar bort lösenordet enligt instruktionerna i hjälpdokumentationen.
Vad du ska göra om du tappar bort en nyckel eller om den inte dyker upp
Om enheten med nyckeln har tappats bort eller blivit stulen, logga in på ditt konto från en annan enhet du har tillgång till och radera nyckeln från enheten i fråga. Detta kommer att lämna tjuven utan en ingångsväg, åtminstone inte på det sättet.
När en nyckel som borde finnas där inte visas när du loggar in, kontrollera dessa punkter innan du börjar slita dig i håret:
- Se till att skärmlåset är aktiverat på enheten. Om det är inaktiverat kan du inte använda nyckeln förrän du aktiverar det.
- Kontrollera i dina kontosäkerhetsinställningar att alternativet "Hoppa över lösenord när det är möjligt" är aktiverat.
- Ha tålamod: du kan behöva vänta sju dagar innan en nyskapad nyckel blir tillgänglig när du loggar in.
Om du vill logga in utan nyckel trycker du på "Försök med ett annat sätt" och återgår till dina vanliga inloggningsmetoder . Om du använder det här alternativet för ofta kommer Google dock att tillämpa dina inställningar och erbjuda nyckeln mer sällan. För att vända på detta loggar du in upprepade gånger med din nyckel, även om det låter som en tungvrickare.
Synkronisering: en enhet kontra flera
Om din telefon är din enda enhet, du bara använder Apple-produkter, eller om du har ett par nya Android- eller ChromeOS-enheter, kan åtkomstnycklar sannolikt spara dig tid med minimalt krångel. Gå bara till säkerhetsavsnittet för varje tjänst, hitta alternativet för att skapa en åtkomstnyckel, så är du klar.
I Apples ekosystem behöver du inte ens göra någonting: nyckeln skapas automatiskt varje gång du parar ihop en enhet med iOS 16 eller senare, eller med macOS Ventura eller senare. Du kommer inte att se den i inställningarna, men när du loggar in på iCloud från en okänd enhet kan du använda nyckeln istället för ditt lösenord.
Och var lagras de? På iOS och macOS finns de i Nyckelringsåtkomst; på Android i Google Password Manager. Windows är mer komplicerat eftersom nycklar kan använda datorns inbyggda lagring, åtkomlig via Windows Hello, eller andra alternativa lagringsalternativ.
De senaste versionerna av Safari på iOS och macOS, samt Chrome på Windows och macOS från och med version 136, erbjuder automatiska uppdateringar. Om webbläsaren har sparat ett lösenord för en webbplats som stöder nycklar kan den skapa och spara en nyckel automatiskt efter att du loggat in och uppmana dig att använda den. Den här funktionen kommer snart till Android, enligt utvecklarna.
När du har flera enheter blir det mer komplicerat. Om du bara använder en Mac med en iPhone, eller Android-enheter med ChromeOS, se helt enkelt till att synkronisering är aktiverad. På iOS kan du göra detta genom att gå till Inställningar, ditt namn, iCloud, Sparat i iCloud, Lösenord och nyckelring och sedan aktivera Synkronisera denna iPhone. På Android synkroniseras allt du sparar i Googles lösenordshanterare automatiskt med ditt konto , utan att du behöver göra någonting.
Windows och Linux saknar däremot för närvarande ett inbyggt synkroniseringsverktyg , även om Microsoft har lovat att ett är på väg. Och om du blandar Windows med Android eller macOS med Android, var beredd: Android-telefonnycklar kan bara användas på en dator via Chrome och med ett Google-konto inloggat, vilket är oacceptabelt för de som är oroliga för integritet och spårning. Dessutom fungerar de på en dator bara för webbplatser, inte appar, som förblir telefonens exklusiva domän.
Om du har en iPhone och en Windows-dator ger iCloud för Windows-appen dig åtkomst till dina lösenord, men den stöder ännu inte åtkomstnycklar . Som tur är finns det sedan slutet av 2024 ett ganska praktiskt alternativ: lösenordshanterare från tredje part har integrerat nyckelhantering på alla större plattformar. En lösenordshanterare löser också problemet med säkerhetskopiering, eftersom om du förlorar din enhet kan du återställa dina nycklar på en ny från hanterarens molnlagring. Du måste dock installera den på alla dina enheter och lägga till dess tillägg i alla dina webbläsare.
Hantera dina sparade nycklar
Hanteringen är centraliserad. Om du inte använder en tredjepartshanterare kan du visa, ta bort eller ersätta föråldrade nycklar enligt följande:
- iOS: Upp till version 17, gå till Inställningar och sedan till Lösenord. Från och med iOS 18, använd Lösenords-appen.
- macOS Sequoia och senare: Öppna appen Lösenord. I tidigare versioner hittade du den i Systeminställningar.
- Android: Menyerna varierar beroende på tillverkare, så leta efter något i stil med Lösenord, åtkomstnycklar och konton eller Lösenordshanteraren. På Samsung-enheter öppnar du Samsung Pass.
- Windows: Gå till Inställningar och sedan till Konton och nycklar.
- Om du lagrar dina nycklar i Googles lösenordshanterare kan du hantera dem från din dator via google.com.
- Om du använder en tredjepartshanterare sker all administration i den applikationen, utan att du behöver lämna den.
Åtkomstnycklar i företaget: hinder och lösningar

Många organisationer går över från lösenord till nycklar, men vägen är inte utan utmaningar. Här är de vanligaste fallgroparna och hur man övervinner dem :
- Motstånd mot förändring: Anställda är vana vid traditionella metoder och förstår inte alltid fördelarna, vilket hämmar implementeringsgraden. Lösningen ligger i omfattande utbildningsprogram som förklarar fördelarna med nycklarna och hur man använder dem på ett säkert sätt.
- Interoperabilitetsproblem: viktiga system kanske inte är kompatibla med alla enheter, plattformar eller applikationer. Det är lämpligt att arbeta nära tillverkare och utvecklare för att bredda kompatibiliteten så mycket som möjligt.
- Säkerhetsproblem: Personalen är orolig för vad som händer med deras biometriska data eller integriteten hos nyckellagring. Det är här robusta åtgärder som kryptering, flerfaktorsautentisering och bästa praxis för säker lagring behöver implementeras.
Att implementera ny teknik medför alltid svårigheter, men säkerheten, bekvämligheten och användarvänligheten som åtkomstnycklar erbjuder gör det värt att övervinna dessa och liknande hinder.
Andra detaljer som är användbara att ha i sovrummet
I det nuvarande landskapet stöds Windows 11 från version 22H2, även om Windows 10 med uppdateringar också tillåter delvis användning. macOS fungerar från Ventura, iOS och iPadOS från version 16, och Android från version 9, även om integration med externa hanterare och nyckelleverantörer kom med version 14. Linux har inte inbyggt stöd i de flesta distributioner, men du kan använda Chrome, Edge eller Firefox tillsammans med en extern hanterare eller en USB-token.
När det gäller tjänster stöder Microsoft nycklar för personliga konton och Xbox, och från och med våren 2025 är det primära alternativet när man skapar ett nytt konto nyckeln istället för ett lösenord. iCloud accepterar dem, men bara om de är sparade på en Apple-enhet. Google stöder dem för alla personliga konton, inklusive YouTube, och Meta gör detsamma för Facebook och WhatsApp. Du kan också säga adjö till lösenord på bland annat X, LinkedIn, Amazon, PayPal, TikTok, Yahoo, Discord, Adobe Creative Cloud och GitHub.
Tjänster som ännu inte stöder åtkomstnycklar inkluderar ChatGPT, Claude, DeepSeek, Reddit, Spotify, Instagram, AliExpress, Temu och Shein . Om ditt digitala liv kretsar kring dessa tjänster får du vänta lite längre.
Nackdelarna som ingen berättar om
Innan man bestämmer sig helt finns det ett antal nackdelar som är värda att noggrant överväga. De två första kommer sannolikt inte att försvinna , medan de andra kan försvinna med tiden:
- Alla som kan låsa upp din enhet, antingen för att de vet din PIN-kod eller för att de ser tillräckligt lika ut som du för att kringgå ansiktsigenkänning, Du kommer att kunna komma åt alla dina kontonDetta är särskilt viktigt på datorer som delas hemma.
- Om dina nycklar förvaras på en enda enhet och den enheten går sönder eller blir stulen, Du kan förlora åtkomsten till dina kontonUtan alternativa metoder måste du gå igenom återställningsprocessen, vilket i vissa tjänster kan ta dagar eller till och med veckor. Och om din huvudsakliga e-postadress bara fungerar med ett lösenord och det är där återställningskoderna för andra tjänster kommer fram, kan du förlora allt för alltid.
- Alla som har flera enheter med olika operativsystem eller webbläsare kommer att stöta på svårigheter med synkroniseringen Dess nycklar, med inkompatibiliteter och märkliga menyer inkluderade.
- Om du behöver komma åt ett konto från någon annans dator, till exempel på ett bibliotek eller hotell, Föråldrad programvara på den maskinen kan hindra dig från att använda nyckelnDärför är det viktigt att alltid ha en plan B redo.
- En mindre uppenbar nackdel: de flesta tjänster som erbjuder nycklar De inaktiverar inte andra inloggningsmetoderSå om du skyddade ditt konto med ett svagt eller återanvänt lösenord innan du bytte till nycklar, kan en angripare fortfarande enkelt bryta sig in.
I slutändan är åtkomstnycklar ett utmärkt verktyg och ett steg framåt inom säkerhet, men de är inte en trollstav. Det är bäst att skapa dem bara på dina egna enheter, regelbundet granska vilka nycklar som är aktiva och ta bort dem vid behov , och alltid ha en alternativ åtkomstmetod. Om du använder flera operativsystem, använd en lösenordshanterare som synkroniserar allt sömlöst. Först då kan du njuta av bekvämligheten med att logga in utan lösenord utan att riskera att bli permanent utelåst från dina konton.