codexier.

Underhåll och säkerhet

Lösenordshanterare för småföretag

Av CodexierPublicerad 4 min läsning

De flesta småföretag har ett: ett kalkylark, en anteckning eller ett delat dokument med inloggningarna till hemsidan, webbshoppen, sociala medier, banken och bokföringen. Det fungerar tills en dator blir stulen, ett mejlkonto nätfiskas eller en medarbetare slutar i osämja. En lösenordshanterare för företag ersätter det med delade valv, åtkomst efter roll och ett rent sätt att ta bort behörigheter. Här visar vi hur du sätter upp en.

Därför är lösenordslistan en risk

  • Alla som öppnar filen ser varje lösenord, utan spår av vem som tittat.
  • Filen kopieras till datorer, mejlbilagor och mobiler, och varje kopia är en ny läckpunkt.
  • Lösenord återanvänds, eftersom det är jobbigt att hitta på och skriva unika.
  • När någon slutar vet ingen vilka lösenord hen sett, så inget byts.
  • Om mejlkontot där filen ligger nätfiskas får angriparen allt på en gång.

Lösenordshanterare för företag

Företagsversionerna av välkända lösenordshanterare lägger till det ett företag behöver ovanpå den privata produkten: central administration, delade valv, åtkomstregler, granskningsloggar och återställning om någon glömmer sitt huvudlösenord. De stora alternativen är likvärdiga i förmåga – välj efter hur lätt teamet har att använda dem och funktionerna nedan.

FunktionDärför spelar den roll
Delade valv med behörigheterTeamen ser bara de inloggningar de behöver
Återställning via administratörFöretaget blir inte utelåst om någon glömmer eller slutar
GranskningsloggVisar vem som öppnat eller ändrat en delad inloggning
Webbläsartillägg och mobilappFolk använder den bara om det är enklare än att skriva lösenorden
Lagring av tvåfaktorskoder eller passkeysDelade konton kan ha tvåfaktor utan att hänga på en persons mobil
EU-alternativ för data och kryptering hela vägenLeverantören kan inte läsa valvet och hanteringen passar GDPR

Delade valv och roller

Ledning

Bank, domänregistrar, webbhotell och administratörskonton. Bara ägarna.

Marknad

Sociala medier, Google Företagsprofil, annonskonton och nyhetsbrevsverktyget.

Drift

Webbshoppens admin, bokningssystem, leverantörsportaler och fraktverktyg.

Ekonomi

Bokföringsprogram, administration hos betalleverantörer som Klarna och Swish och verktyg för utlägg.

Personliga inloggningar som BankID förblir personliga och hamnar aldrig i ett delat valv. Där en tjänst tillåter flera användare, ge varje person en egen inloggning i stället för att dela en – det gör avslut och granskning mycket enklare.

Introduktion och avslut

  1. Ny medarbetare: skapa kontot, lägg till personen i de valv rollen kräver och visa webbläsartillägget första dagen.
  2. Byte av roll: flytta medlemskapet i valven i stället för att lägga till fler.
  3. Någon slutar: ta bort kontot samma dag.
  4. Byt sedan lösenorden i varje delat valv personen hade åtkomst till, de mest kritiska först.
  5. Kontrollera granskningsloggen efter ovanlig aktivitet veckorna innan personen slutade.

Integrationer använder ofta nycklar som ligger i samma valv. Guiden om att dokumentera integrationer tar upp hur de hanteras när en utvecklare slutar.

Kombinera med tvåfaktor

En lösenordshanterare skyddar lösenorden; tvåfaktorsinloggning skyddar kontot även om ett lösenord läcker. Använd båda. Skydda själva lösenordshanteraren med ett starkt huvudlösenord och en autentiseringsapp eller säkerhetsnyckel. Aktivera sedan tvåfaktor för mejl, hemsidans admin, webbshoppen, domänregistraren och finansiella tjänster. Guiden om tvåfaktorsinloggning överallt går igenom ordningen.

När ni inte behöver hjälp utifrån: ett litet team kan sätta upp en lösenordshanterare för företag på en eftermiddag med stegen ovan. Vill ni samtidigt få hemsidan, driften och administratörskontona förstärkta täcker vår tjänst för prestanda- och säkerhetsoptimering det – se prissidan eller boka ett kort samtal.

Vanliga frågor

Är det säkert att samla alla lösenord på ett ställe?

En bra lösenordshanterare krypterar valvet så att bara era egna medarbetare kan läsa det, och skyddas av huvudlösenord plus tvåfaktor. Det är betydligt säkrare än ett kalkylark, och säkrare än återanvända lösenord utspridda över tjänster.

Kan vi använda webbläsarens inbyggda lösenordslagring?

För privat bruk är det bättre än inget. För ett företag saknas delade valv, åtkomst efter roll, återställning och granskningsloggar – precis det som behövs när folk börjar och slutar.

Vad gäller för passkeys?

Passkeys ersätter lösenord med en kryptografisk nyckel och står emot nätfiske bra. Många lösenordshanterare för företag kan lagra och dela passkeys, så de passar in i samma upplägg.

Kräver NIS2 en lösenordshanterare?

NIS2 och den svenska cybersäkerhetslagen kräver att berörda organisationer hanterar åtkomst och autentisering ordentligt, utan att peka ut ett visst verktyg. De flesta småföretag omfattas inte direkt, men kunder kan fråga om det.

Kontrollera företagets behörigheter

Berätta hur lösenord och administratörskonton hanteras i dag. På 15 minuter listar vi de mest brådskande åtgärderna.

Boka ett kostnadsfritt 15-minuterssamtal