Den komplette guide til online sikkerhed for danskere
Adgangskoder, MitID-svindel, phishing, backup og sikkerhed på hjemmesiden. En samlet, praktisk guide til dig der vil være svær at ramme — uden at være it-ekspert.
Af Sebastian J · 2. september 2026 · 13 min læsning

De fleste angreb rammer ikke, fordi nogen er teknisk overlegen. De rammer, fordi noget helt basalt manglede. Denne guide gennemgår de områder, der reelt flytter din sikkerhed — i den rækkefølge du bør tage dem.
Start her: de fire ting der betyder mest
- Unikke adgangskoder i en adgangskodemanager.
- To-faktor på mail, bank, MitID-relaterede tjenester og sociale medier.
- Opdateringer slået til på telefon, computer og hjemmeside.
- En backup du har prøvet at gendanne fra.
Har du de fire på plads, er du foran de fleste. Resten af guiden bygger ovenpå.
Adgangskoder
Den vigtigste regel er ikke længere kompleksitet, men unikhed. Genbrugte koder er årsag til en stor del af de kontokapringer, danskere oplever: én lækket kode fra en gammel webshop giver adgang til mailen.
- Brug en adgangskodemanager, og lad den generere koderne.
- Én lang, tilfældig hovedkode du kan huske — gerne fire tilfældige ord.
- Skift kun kode, når der er en grund. Tvungne skift hver 90. dag gør folk forudsigelige.
- Tjek dine konti på en lækagetjeneste, og skift dér hvor der er fundet noget.
To-faktor: hvad du skal vælge
Al to-faktor er bedre end ingen, men der er forskel:
- Autentificerings-app (kode i en app): godt niveau, gratis, virker uden netværk.
- Sikkerhedsnøgle eller passkey: bedste niveau, kan ikke phishes.
- SMS-kode: bedre end intet, men sårbar over for SIM-swap.
Start med mailen. Den er nøglen til alt andet, fordi nulstilling af adgangskoder går gennem den.
Phishing og svindel i en dansk kontekst
Svindelbeskeder er blevet velskrevne — sproglige fejl er ikke længere et pålideligt signal. Kig i stedet efter:
- Hastværk. "Din konto lukkes i dag" er et pressionsmiddel, ikke en oplysning.
- Uventede links til login. Gå selv ind i appen eller tast adressen manuelt.
- Anmodninger om MitID. Ingen bank, myndighed eller virksomhed beder dig godkende med MitID for at "bekræfte" eller "afvise" noget over telefonen.
- Betalingsændringer. En mail om at en leverandørs kontonummer er ændret skal altid verificeres via et telefonnummer, du selv har fundet.
Bliver du ramt: skift adgangskode, log alle enheder ud, kontakt banken, og anmeld til politiet.
Sikkerhed på telefonen
- Automatiske opdateringer slået til.
- Skærmlås med kode på mindst seks cifre.
- Gennemgå app-tilladelser en gang om året — særligt placering, mikrofon og kontakter.
- Installer kun apps fra de officielle butikker.
Sikkerhed for den lille virksomhed
- Adskil roller. Ingen arbejder som administrator til daglig.
- Offboarding. En fast liste over adgange der lukkes, når en medarbejder stopper.
- Delte adgange. Del via adgangskodemanager, aldrig i mails eller chat.
- Fakturasvindel. Fast regel: kontonummerændringer bekræftes telefonisk.
- Kort oplæring. En halv time om phishing to gange om året virker bedre end en politik i en skuffe.
Hjemmesiden
- HTTPS på hele sitet og automatisk fornyelse af certifikatet.
- Opdatering af CMS, temaer og plugins som fast månedlig rutine.
- Administratorer med to-faktor og unikke adgangskoder.
- Fjern det, du ikke bruger. Inaktive plugins er stadig kode på serveren.
- Overvågning der giver besked ved nedetid eller ændrede filer.
Backup — reglen der redder dig
Tag udgangspunkt i 3-2-1: tre kopier, på to forskellige medier, hvoraf én ligger et andet sted. Det afgørende punkt er det, alle springer over: prøv at gendanne. En backup, der aldrig er testet, er en antagelse.
GDPR i praksis for små organisationer
- Skriv ned hvilke persondata I har, hvor de ligger, og hvorfor.
- Slet det I ikke længere har brug for. Data I ikke har, kan ikke lækkes.
- Databehandleraftaler med de leverandører der behandler data for jer.
- En simpel plan for hvad I gør ved et brud — hvem ringer til hvem, og hvornår.
En årlig sikkerhedsgennemgang på en time
- Gennemgå adgangskodemanagerens svage og genbrugte koder.
- Tjek at to-faktor er aktivt på de vigtigste konti.
- Test en gendannelse fra backup.
- Fjern gamle brugere, apps og integrationer.
- Kontrollér at alt kører seneste version.
Kort opsummeret
Sikkerhed er ikke ét produkt, men en håndfuld vaner. Unikke koder, to-faktor, opdateringer og en testet backup fjerner størstedelen af risikoen — resten er disciplin omkring links, betalinger og adgange.


