Teknik
Lösenordshanterare: så väljer du en säker (guide 2026)
Kort svar: En lösenordshanterare är ett program som skapar, sparar och fyller i starka, unika lösenord åt dig – alla skyddade bakom ett enda huvudlösenord som bara du kan. Istället för att minnas dussintals lösenord (eller återanvända samma överallt) behöver du bara komma ihåg ett. Det löser det enskilt vanligaste säkerhetsproblemet: svaga och återanvända lösenord. En bra lösenordshanterare krypterar allt lokalt så att inte ens leverantören kan läsa dina uppgifter.
Vad är en lösenordshanterare?
Tänk dig ett digitalt kassaskåp för alla dina inloggningar. Du låser upp skåpet med ett huvudlösenord (master password), och inuti ligger alla dina andra lösenord säkert krypterade. När du ska logga in någonstans fyller lösenordshanteraren automatiskt i rätt uppgifter åt dig.
Det betyder att varje konto kan ha ett eget, långt och slumpmässigt lösenord – som 9tR#vL2!qXm8@Kd – utan att du behöver minnas något av dem. Du minns bara huvudlösenordet.
Varför behöver du en?
De flesta lösenordsproblem handlar inte om avancerade hackare, utan om mänskliga vanor:
- Återanvändning. Använder du samma lösenord på flera ställen räcker det att ett av dem läcker för att alla ska vara i fara. Angripare testar automatiskt läckta lösenord mot andra tjänster (kallas credential stuffing).
- Svaga lösenord.
Sommar2025!känns kanske smart men gissas snabbt av moderna verktyg. - Osäker förvaring. Lösenord i ett anteckningsblock, ett kalkylark eller en lapp under tangentbordet är lätta att komma åt.
En lösenordshanterare löser alla tre på en gång: den skapar starka lösenord, ser till att varje konto får ett unikt, och förvarar dem krypterat. Kombinera den med tvåfaktorsautentisering så har du ett riktigt bra grundskydd.
Så fungerar krypteringen (och varför “zero-knowledge” är viktigt)
Bra lösenordshanterare bygger på zero-knowledge-princip: allt krypteras och dekrypteras på din egen enhet, med en nyckel som härleds ur ditt huvudlösenord. Leverantören lagrar bara den krypterade “klumpen” och kan alltså inte läsa dina lösenord – även om deras servrar skulle hackas.
Det har en baksida värd att förstå: eftersom bara du har nyckeln kan ingen återställa ditt valv om du glömmer huvudlösenordet. Därför måste huvudlösenordet vara både starkt och något du inte glömmer – och du bör spara en återställningskod om tjänsten erbjuder det.
Molnbaserad eller lokal?
Det finns två huvudtyper:
| Typ | Så funkar den | Passar dig som |
|---|---|---|
| Molnbaserad | Valvet synkas krypterat mellan dina enheter via leverantörens servrar | Vill ha åtkomst på dator och mobil, smidigt för de flesta |
| Lokal / självhostad | Valvet ligger som en krypterad fil du själv styr över | Vill ha full kontroll och sköta synk och backup själv |
För de allra flesta – privatpersoner och små företag – är en seriös molnbaserad lösenordshanterare både säker och smidig. Det viktiga är att den använder zero-knowledge-kryptering.
Så väljer du en säker lösenordshanterare
Titta efter det här:
- Zero-knowledge-kryptering med en stark, modern algoritm (t.ex. AES-256).
- Stöd för tvåfaktorsautentisering på själva valvet.
- Oberoende säkerhetsgranskningar (audits) som leverantören publicerar.
- Öppen källkod är ett plus – då kan koden granskas av vem som helst.
- Fungerar på dina enheter (dator, mobil, webbläsare) och kan dela lösenord säkert om ni är flera i ett företag.
- Tydlig hantering om företaget läggs ner eller köps upp – kan du exportera ditt valv?
Undvik att lita på webbläsarens inbyggda lösenordssparande som enda lösning – det är bättre än inget, men en dedikerad lösenordshanterare ger starkare kryptering, bättre delning och stöd på fler enheter.
Så kommer du igång – steg för steg
- Välj en lösenordshanterare som uppfyller kriterierna ovan.
- Skapa ett starkt huvudlösenord. Ett bra knep är en lösenfras – tre till fyra slumpmässiga ord plus siffra och tecken, till exempel
Trädgård-Kanel-42-Vinter. Långt är viktigare än krångligt. - Slå på tvåfaktorsautentisering på valvet direkt.
- Spara återställningskoden på ett säkert ställe (t.ex. utskriven i en pärm).
- Lägg in dina konton efterhand. Börja med de viktigaste: e-post, bank, sociala medier.
- Byt svaga och återanvända lösenord till nya, unika som hanteraren skapar. Många verktyg har en granskning som pekar ut vilka som behöver bytas.
Lösenordshanterare för företag
Har ni anställda blir en lösenordshanterare snabbt oumbärlig. Den låter er:
- Dela inloggningar säkert utan att skicka lösenord i chatt eller mejl.
- Ta bort åtkomst direkt när någon slutar.
- Se vilka lösenord som är svaga i hela organisationen.
Det kopplar också till dataskydd: GDPR artikel 32 kräver “lämpliga tekniska säkerhetsåtgärder”, och god lösenordshantering är en självklar del av det. Läs mer om vad som gäller vid en personuppgiftsincident.
Vad är passkeys – ersätter de lösenordshanteraren?
Passkeys är en nyare, lösenordsfri inloggning som inte kan gissas eller nätfiskas. De växer snabbt, men alla tjänster stöder dem inte ännu. De flesta moderna lösenordshanterare kan numera lagra och fylla i passkeys också – så istället för att ersätta hanteraren blir den navet för både lösenord och passkeys. Läs mer i vår guide om tvåfaktorsautentisering.
Vanliga frågor
Är det säkert att lägga alla ägg i en korg? Det är en rimlig fråga. Men alternativet – svaga, återanvända lösenord – är farligare i praktiken. Med zero-knowledge-kryptering och tvåfaktorsautentisering på valvet är risken mycket liten, och vinsten (unika, starka lösenord överallt) är stor.
Vad händer om jag glömmer huvudlösenordet? Eftersom bara du har nyckeln kan leverantören oftast inte återställa valvet. Du är hänvisad till din återställningskod om du sparat en. Därför: välj ett huvudlösenord du minns, och spara återställningskoden säkert.
Är webbläsarens lösenordssparande tillräckligt? Det är bättre än att återanvända lösenord, men en dedikerad lösenordshanterare ger starkare kryptering, säker delning, granskning av svaga lösenord och stöd på fler enheter och appar.
Kostar en lösenordshanterare pengar? Det finns både gratis och betalda alternativ. Gratisversioner räcker ofta för en privatperson, medan företag och familjer oftast tjänar på en betald plan med delning och administration.
Hur skapar jag ett bra huvudlösenord? Använd en lång lösenfras av flera slumpmässiga ord, gärna 15+ tecken. Långt slår krångligt. Undvik namn, datum och sådant som går att gissa utifrån dig.
Vill du säkra hela din webbnärvaro? Testa vårt verktyg 14 dagar gratis och läs vår guide om nätfiske.
Källor
Vill du komma igång?
Skapa en cookiebanner som följer lagen — 14 dagar gratis, sedan från 39 kr/mån.
Testa 14 dagar gratis