Om lösenord

Åter till sidan hjälp och service för sökanden, flik: Hantering ansökan/Frågor och svar
Åter till sidan problem att logga in, flik: Andra inloggningsfrågor

information Från och med januari 2007 har vi nya lösenordsregler för att öka systemets och din säkerhet:
Nya lösenord i vårt system måste vara minst 8 tecken och innehålla både stora och små bokstäver samt minst två siffror. Tidigare registerade lösenord fungerar tills du byter! Läs mer genom att klicka på flikarna nedan.

Lösenordsregler


Allmänna regler om lösenord

De nya kraven enligt ovan gäller då du skapar nytt personkort eller byter lösenord. Systemet kontrollerar då att de nya kraven på lösenord uppfylls av dig.

Praktiska tips för att komma ihåg ditt lösenord

Ett säkert lösenord ska vara hyfsat långt och krångligt. Ett bra lösenord ska inte heller betyda något, dvs inte vara ett ord som finns i en ordbok. Ett knep är program som slumpar fram lösenord bestående av en slumpmässig kombination av tecken. Ett sådant lösenord är omöjligt att komma ihåg. Konsekvensen blir att man antingen glömmer bort det eller skriver ner det på en lapp som någon annan kan hitta. Det finns några bra praktiska tips som fixar problemet:

Kan mitt lösenord knäckas? Hur säker är lösenordshanteringen i systemet

Lösenord är en hemlig nyckel in i systemet. Den här sidan beskriver lite om hur säkerheten med lösenord fungerar.

Social enginering

Ett av de vanligaste sätten att hacka sig in i ett system är social enginering. Det innebär att man blir uppringd av någon trevlig person som kanske uppger sig vara från datasupportavdelningen och de behöver brådskande göra en åtgärd. I det momentet behöver de låna ditt lösenord. Eftersom vi ofta är hjälpsamma är detta förvånansvärt ofta en framgångsrik metod.

Knäcka lösenord med datorkraft

Alternativet är att med datorkraft knäcka lösenordet. Det finns två metoder. Den ena metoden testar ord i olika ordböcker. Eftersom vi gärna vill komma ihåg våra lösenord väljer vi förvånansvärt ofta ett lösenord som är ett vanligt ord. Det andra alternativet är att med rå datakraft testa olika kombinationer av tecken. Det finns dataprogram skapade för att knäcka lösenord. En del av dessa program kan laddas ner från internet. Det harberäknats hur lång tid det tar att med rå datakraft knäcka ett lösenord med en vanlig inte speciellt kraftfull Pc (se tabell nedan).

Kolumnerna representerar ur hur stor pool av tecken lösenordet är hämtat. 29 tecken är alla små bokstäver. 39 är små bokstäver och siffror. 58 är små och stora bokstäver blandade. 71 är små bokstäver, siffror och specialtecken (exempelvis %, ?, !, ", #, etc). 100 är små och stora bokstäver, siffror och specialtecken. Siffrorna i tabellen är hämtade från webbsidan Good and bad passwords
Antal tecken i lösenordet29395871100
3 tecken0,18 s0,47 s1,41 s3,14 s8,3 s
4 tecken4,57 s16,8 s1,22 min3,56 min13.0 min
5 tecken1,98 min10,1 min1,06 tim4,04 tim20,4 tim
6 tecken51,5 min6,05 tim13,7 dag2,26 mån2,63 mån
7 tecken22,3 tim9,07 dag3,91 mån2,13 år20,6 år
8 tecken24,2 dag10,7 mån17,0 år145 år1 930 år
9 tecken1,72 år32,2 år882 år9 860 år182 000 år
10 tecken44,8 år1 160 år45 800 år670 000 år17 079 000 år

Som vi ser ger ett lösenord på 6 tecken endast bestående av små bokstäver (och i värsta fall bestående av ett begripligt ord) ett mycket litet skydd. Ett lösenord på 8 tecken hämtat från en blandning av små och stora bokstäver, siffror och specialtecken ger däremot ett gott skydd. 10 tecken ger ett ännu bättre skydd.

Lösenordssäkerhet i detta system

För att höja säkerheten kräver detta system av ditt lösenord:
Ditt lösenord skall vara minst 8 tecken långt, det skall innehålla både stora och små bokstäver och minst två siffror.

Detta medför att ditt lösenord tas ur en pool av rimligt många tecken. Som ytterligare säkerhet finns inlagt en fördröjning vid fel lösenord. Om du vid inloggningen skriver in rätt lösenord loggas du in direkt. Om du skriver in fel lösenord slussas du efter 7 sekunders fördröjning till rutan att på nytt skriva in lösenordet. Tabellen ovan som anger hur lätt det är att med rå datakraft knäcka lösenord baserar sig på att datorn kan göra tusentals försök per sekund. Den 7 sekunder långa fördröjningen gör att i detta system är det i praktiken omöjligt att med rå datakraft prova sig fram till rätt lösenord.

När du loggar in sker detta via krypterad förbindelse. Ditt lösenord kan därför inte fångas upp i datatrafiken mellan din dator och vår server. I vår server sker hanteringen av lösenord på ett så säkert sätt att ingen, inte ens de programmerare som bygger vårt system kan gå in och läsa ditt lösenord.

Mer information

Du kan också läsa mer om lösenord på post & telestyrelsens sida om lösenord
PublishedDocument information: Om lösenord | Last modified: 2010-08-09 by Eva K Almqvist
Svenska Läkaresällskapet ⋅

Om lösenord, from Svenska Läkaresällskapet
http://www.researchweb.org/is/sls/document/1870