Lösenordshanterare för småföretag
Av CodexierPublicerad 4 min läsning
De flesta småföretag har ett: ett kalkylark, en anteckning eller ett delat dokument med inloggningarna till hemsidan, webbshoppen, sociala medier, banken och bokföringen. Det fungerar tills en dator blir stulen, ett mejlkonto nätfiskas eller en medarbetare slutar i osämja. En lösenordshanterare för företag ersätter det med delade valv, åtkomst efter roll och ett rent sätt att ta bort behörigheter. Här visar vi hur du sätter upp en.
Därför är lösenordslistan en risk
- Alla som öppnar filen ser varje lösenord, utan spår av vem som tittat.
- Filen kopieras till datorer, mejlbilagor och mobiler, och varje kopia är en ny läckpunkt.
- Lösenord återanvänds, eftersom det är jobbigt att hitta på och skriva unika.
- När någon slutar vet ingen vilka lösenord hen sett, så inget byts.
- Om mejlkontot där filen ligger nätfiskas får angriparen allt på en gång.
Lösenordshanterare för företag
Företagsversionerna av välkända lösenordshanterare lägger till det ett företag behöver ovanpå den privata produkten: central administration, delade valv, åtkomstregler, granskningsloggar och återställning om någon glömmer sitt huvudlösenord. De stora alternativen är likvärdiga i förmåga – välj efter hur lätt teamet har att använda dem och funktionerna nedan.
| Funktion | Därför spelar den roll |
|---|---|
| Delade valv med behörigheter | Teamen ser bara de inloggningar de behöver |
| Återställning via administratör | Företaget blir inte utelåst om någon glömmer eller slutar |
| Granskningslogg | Visar vem som öppnat eller ändrat en delad inloggning |
| Webbläsartillägg och mobilapp | Folk använder den bara om det är enklare än att skriva lösenorden |
| Lagring av tvåfaktorskoder eller passkeys | Delade konton kan ha tvåfaktor utan att hänga på en persons mobil |
| EU-alternativ för data och kryptering hela vägen | Leverantören kan inte läsa valvet och hanteringen passar GDPR |
Delade valv och roller
Ledning
Bank, domänregistrar, webbhotell och administratörskonton. Bara ägarna.
Marknad
Sociala medier, Google Företagsprofil, annonskonton och nyhetsbrevsverktyget.
Drift
Webbshoppens admin, bokningssystem, leverantörsportaler och fraktverktyg.
Ekonomi
Bokföringsprogram, administration hos betalleverantörer som Klarna och Swish och verktyg för utlägg.
Personliga inloggningar som BankID förblir personliga och hamnar aldrig i ett delat valv. Där en tjänst tillåter flera användare, ge varje person en egen inloggning i stället för att dela en – det gör avslut och granskning mycket enklare.
Introduktion och avslut
- Ny medarbetare: skapa kontot, lägg till personen i de valv rollen kräver och visa webbläsartillägget första dagen.
- Byte av roll: flytta medlemskapet i valven i stället för att lägga till fler.
- Någon slutar: ta bort kontot samma dag.
- Byt sedan lösenorden i varje delat valv personen hade åtkomst till, de mest kritiska först.
- Kontrollera granskningsloggen efter ovanlig aktivitet veckorna innan personen slutade.
Integrationer använder ofta nycklar som ligger i samma valv. Guiden om att dokumentera integrationer tar upp hur de hanteras när en utvecklare slutar.
Kombinera med tvåfaktor
En lösenordshanterare skyddar lösenorden; tvåfaktorsinloggning skyddar kontot även om ett lösenord läcker. Använd båda. Skydda själva lösenordshanteraren med ett starkt huvudlösenord och en autentiseringsapp eller säkerhetsnyckel. Aktivera sedan tvåfaktor för mejl, hemsidans admin, webbshoppen, domänregistraren och finansiella tjänster. Guiden om tvåfaktorsinloggning överallt går igenom ordningen.
När ni inte behöver hjälp utifrån: ett litet team kan sätta upp en lösenordshanterare för företag på en eftermiddag med stegen ovan. Vill ni samtidigt få hemsidan, driften och administratörskontona förstärkta täcker vår tjänst för prestanda- och säkerhetsoptimering det – se prissidan eller boka ett kort samtal.
Vanliga frågor
Är det säkert att samla alla lösenord på ett ställe?
En bra lösenordshanterare krypterar valvet så att bara era egna medarbetare kan läsa det, och skyddas av huvudlösenord plus tvåfaktor. Det är betydligt säkrare än ett kalkylark, och säkrare än återanvända lösenord utspridda över tjänster.
Kan vi använda webbläsarens inbyggda lösenordslagring?
För privat bruk är det bättre än inget. För ett företag saknas delade valv, åtkomst efter roll, återställning och granskningsloggar – precis det som behövs när folk börjar och slutar.
Vad gäller för passkeys?
Passkeys ersätter lösenord med en kryptografisk nyckel och står emot nätfiske bra. Många lösenordshanterare för företag kan lagra och dela passkeys, så de passar in i samma upplägg.
Kräver NIS2 en lösenordshanterare?
NIS2 och den svenska cybersäkerhetslagen kräver att berörda organisationer hanterar åtkomst och autentisering ordentligt, utan att peka ut ett visst verktyg. De flesta småföretag omfattas inte direkt, men kunder kan fråga om det.
Kontrollera företagets behörigheter
Berätta hur lösenord och administratörskonton hanteras i dag. På 15 minuter listar vi de mest brådskande åtgärderna.
Boka ett kostnadsfritt 15-minuterssamtal