Slik lager du en plan for gjenoppretting av passord før du mister en enhet

Hypotetisk eksempel: Morgan bruker en tilgangsnøkkel på én telefon for å logge på personlig e-post, en finanskonto og en fototjeneste. Før en jobbreise legger Morgan merke til at det ikke finnes noen testet måte å få tilgang til disse kontoene hvis telefonen mistes. Dette er et eksempel, ikke en ekte persons opplevelse. En nyttig gjenopprettingsplan gir Morgan mer enn én rute tilbake, uten å svekke kontoene eller være avhengig av den tapte telefonen.

Start før en enhet forsvinner: identifiser hvor hver tilgangsnøkkel er lagret, legg til en ny påloggingsmetode der tjenesten tillater det, sikre kontoen som synkroniserer tilgangsnøklene, og test gjenopprettingsruten mens den opprinnelige enheten fortsatt fungerer. Tilgangsnøkkelens virkemåte varierer etter tjeneste og påloggingsadministrator, så planen bør sjekkes konto for konto.

Trinn 1: Kartlegg passordene og kontoene de låser opp

Morgan starter med kontoene som ville være vanskeligst å gjenopprette: hoved-e-postkontoen, passordbehandleren eller passordleverandøren, økonomiske kontoer, skylagring og pålogging til jobb eller skole. For hver enkelt registrerer Morgan:

  • Hvilken tjeneste eller hvilket nettsted passordet tilhører.
  • Hvilken enhets- eller påloggingsbehandler som lagrer den – for eksempel en Apple- eller Google-passordbehandler, en annen passordbehandler, en datamaskin eller en maskinvaresikkerhetsnøkkel.
  • Om tjenesten viser en annen tilgangsnøkkel, en sikkerhetsnøkkel, en gjenopprettings-e-postadresse eller telefonnummer, sikkerhetskoder eller en prosess for kontogjenoppretting.
  • Hvilken tilgang som er avhengig av samme telefon, e-postkonto, skykonto eller passordbehandler.
Et konseptuelt panel for tilgangsnøkkelinnstillinger viser en telefon og en bærbar datamaskin som registrerte tilgangsnøkler og viser alternativet Legg til en annen tilgangsnøkkel.
Konseptuell kontovisning: Morgan sjekker hvilke enheter som allerede har en registrert passordnøkkel, og om tjenesten tillater en annen.

En tilgangsnøkkel kan være synkronisert eller enhetsbundet. En synkronisert tilgangsnøkkel kan gjenopprettes gjennom leverandøren på en erstatningsenhet, hvis den leverandøren støtter synkronisering og Morgan kan gjenopprette leverandørkontoen. En enhetsbundet tilgangsnøkkel forblir hos én autentiseringsenhet, for eksempel en kompatibel sikkerhetsnøkkel. Å miste denne autentiseringsnøkkelen kan bety at du bruker en separat registrert legitimasjon eller tjenestens prosess for kontogjenoppretting. FIDO Alliance-veiledningen for tilgangsnøkler beskriver disse forskjellene og bemerker at sikkerhetsnøkler kan fungere som en gjenopprettingslegitimasjon når tjenesten godtar dem.

Trinn 2: Legg til en ny rute før du bruker synkronisering

Morgan sjekker om leverandøren av passordet synkroniserer legitimasjon på tvers av Morgans egne enheter. Hvis den gjør det, slår Morgan på leverandørens dokumenterte synkroniserings- og gjenopprettingsfunksjoner, og bekrefter deretter at den andre personlige enheten er logget på riktig leverandørkonto. En synkronisert passord kan hjelpe med en mistet telefon, men det er ikke en uavhengig sikkerhetskopi hvis Morgan heller ikke har tilgang til leverandørkontoen som gjenoppretter den.

Et konseptuelt panel for tilgangsnøkkelleverandører viser en personlig bærbar PC og telefon med synkroniserte tilgangsnøkler og bemerker at tilgjengeligheten avhenger av leverandøren.
Et konseptuelt synkroniseringsperspektiv: tilgjengelighet på tvers av enheter avhenger av legitimasjonsleverandøren og dens prosess for kontogjenoppretting.

Der en tjeneste tillater det, legger Morgan til en annen tilgangsnøkkel fra en annen enhet som Morgan kontrollerer. Google dokumenterer for eksempel opprettelse av tilgangsnøkler på flere enheter og på kompatible FIDO2-sikkerhetsnøkler. Apple sier at iCloud-nøkkelring kan holde tilgangsnøkler oppdaterte på tvers av godkjente enheter når synkronisering er aktivert. De nøyaktige konfigurasjonstrinnene og gjenopprettingsbeskyttelsene varierer, så bruk leverandørens egne instruksjoner i stedet for å anta at pålogging på en ny telefon vil gjenopprette alle påloggingsopplysninger.

Ikke opprett en passnøkkel på en delt eller offentlig datamaskin. Google advarer brukere om å bare opprette passnøkler på enheter de eier og bruker personlig. Unngå også å forveksle telefonens PIN-kode for skjermlås med en kontogjenopprettingskode: PIN-koden låser opp enheten og kan være en del av bruken av passnøkkelen, men den gjenoppretter ikke kontoen på en erstatningsenhet i seg selv.

Trinn 3: Registrer en separat sikkerhetsnøkkel for viktige kontoer

For en konto som støtter FIDO-sikkerhetsnøkler, vurderer Morgan å registrere to kompatible nøkler: én som brukes regelmessig og en ekstra som lagres separat på et sikkert sted. En fysisk nøkkel kan gi en rute som ikke er avhengig av den tapte telefonen eller det samme synkroniserte legitimasjonslageret. Det hjelper bare for tjenester der Morgan registrerte den på forhånd, og en tapt nøkkel må i seg selv erstattes eller fjernes fra kontoer.

Et konseptuelt panel med sikkerhetsinnstillinger viser en generisk maskinvaresikkerhetsnøkkel merket som registrert, med en påminnelse om å oppbevare en ekstra separat.
En generisk registrert sikkerhetsnøkkel kan være en separat påloggingsrute når tjenesten støtter det. Oppbevar en ekstra nøkkel separat fra den vanlige enheten.

Morgan sjekker tjenestens påloggingsinnstillinger for språk som «sikkerhetsnøkkel», «passord» eller «legg til påloggingsmetode». En nøkkel som er fysisk i nærheten, men ikke registrert på kontoen, er ikke en gjenopprettingsplan. For en jobb- eller skolekonto sjekker Morgan først med organisasjonens administrator. Microsoft bemerker at organisasjonspolicyen kan begrense passordalternativer for administrerte kontoer.

Trinn 4: Gjør gjenopprettingsalternativer uavhengige og gjenfinnbare

Morgan bekrefter tjenestens reservemetoder mens han/hun fortsatt er pålogget. Avhengig av kontoen kan dette inkludere en gjeldende gjenopprettings-e-postadresse eller telefonnummer, en pålitelig gjenopprettingskontakt, sikkerhetskopikoder, et passord pluss en annen faktor, eller et formelt skjema for kontogjenoppretting. Disse alternativene er ikke utskiftbare, og noen tjenester tilbyr ikke alle.

Et konseptuelt panel med gjenopprettingsalternativer viser en e-postadresse eller telefonnummer for gjenoppretting, kontaktinformasjon for gjenoppretting og sikkerhetskopikode, som alle er merket hvis de tilbys av tjenesten.
Gjenopprettingsmenyene varierer fra tjeneste til tjeneste; Morgan registrerer bare alternativene kontoen faktisk tilbyr og har konfigurert.

Hvis Morgan lagrer en gjenopprettingskode, oppbevares den et sted privat og atskilt fra telefonen og fra den eneste passordbehandleren som kan være utilgjengelig. Bruk tjenestens instruksjoner for å generere og erstatte koder; noen koder er for engangsbruk, og noen leverandører ugyldiggjør et eldre sett når et nytt opprettes. Ikke send en kode til deg selv på e-post, legg den i et skjermbilde synkronisert med den tapte telefonen, eller del den med noen som kontakter deg uventet. En gjenopprettings-e-postadresse bør i seg selv ha en fungerende gjenopprettingsrute, ellers kan planen bli sirkulær: e-postkontoen trenger telefonen som e-postadressen er ment å hjelpe med å gjenopprette.

Apple-brukere kan sjekke om synkronisering av iCloud-nøkkelring er aktivert og vurdere å sette opp en kontakt for gjenoppretting av Apple-kontoen. Apple sier at en gjenopprettingskontakt kan bidra til å gjenopprette kontotilgang, og støtteveiledningen beskriver gjenoppretting av iCloud-nøkkelring når alle enheter er mistet. Google-brukere kan beholde oppdaterte gjenopprettingsdetaljer og generere sikkerhetskopikoder for støttede påloggingsflyter. For en administrert Microsoft-jobb- eller skolekonto, følg organisasjonens gjenopprettingspolicy i stedet for å stole på et personlig reserve.

Trinn 5: Test planen mens den opprinnelige enheten er tilgjengelig

Morgan bruker en annen personlig enhet for å bekrefte at den alternative passordnøkkelen eller sikkerhetsnøkkelen vises og fungerer for minst kontoene med høyest prioritet. Morgan holder den opprinnelige påloggingsøkten åpen til testen er vellykket. For engangsgjenopprettingskoder sjekker Morgan hvor kodene er lagret og leser leverandørens instruksjoner uten å bruke en kode bare for å teste den. Testen bør svare på tre praktiske spørsmål: Kan jeg nå legitimasjonsbehandleren? Kan jeg logge på de viktige kontoene uten telefonen? Kan jeg nå kontakten eller metoden for kontogjenoppretting hvis legitimasjonsbehandleren ikke er tilgjengelig?

Gjennomgå planen etter at du har byttet ut en telefon, endret en passordbehandler, byttet mellom Apple- og Android-enheter, endret en gjenopprettings-e-postadresse eller et telefonnummer, eller fjernet en gammel sikkerhetsnøkkel. Hold en kort privat oversikt over hvilken konto som har hvilken reserve; ikke inkluder faktiske passord, PIN-koder eller gjenopprettingskoder i oversikten.

Hvis enheten uansett går tapt

Bruk enhetsprodusentens offisielle verktøy for mistede enheter til å låse eller merke enheten som mistet. Fra en enhet du fortsatt kontrollerer, se gjennom kontoøkter og fjern den mistede enhetens tilgangsnøkkel eller påloggingsøkt der kontoen tilbyr denne kontrollen. En tilgangsnøkkel som er lagret i en tredjeparts legitimasjonsbehandling, må kanskje også fjernes der. Å slette en tilgangsnøkkel fra ett kontoskjermbilde fjerner ikke nødvendigvis alle lagrede kopier. Googles hjelp med tilgangsnøkler forklarer hvordan du fjerner tilgangsnøkler for en mistet enhet og logger deg av oppførte enheter. Hvis en jobbenhet eller konto er involvert, må du kontakte organisasjonens IT-team umiddelbart.

For Morgan er ikke det nyttige resultatet et løfte om at en mistet telefon aldri kan forårsake problemer. Det er en testet sti som ikke er avhengig av den ene telefonen: en gjenopprettet synkronisert passordnøkkel hvis tilgjengelig, en annen registrert autentiseringsenhet der det støttes, og en sikker gjenopprettingsmetode for selve leverandørkontoen. Siden eksakte funksjoner og skjermbilder endres, sjekker Morgan de gjeldende instruksjonene for hver leverandør før reisen.

Offisiell veiledning sjekket 30. september 2026

Legg igjen en kommentar