Flitz.ai Flitz.ai
← Alla artiklar
6 min läsning

Från gula lappar till zero-knowledge: en guide till lösenord i team

Delar ni fortfarande lösenord via WhatsApp eller ett delat Excel-ark? Så flyttar du ditt företag till ett krypterat lösenordsvalv på under en timme.

Från gula lappar till zero-knowledge: en guide till lösenord i team

Om du frågade fem personer på ditt företag just nu var wifi-lösenordet, inloggningen till internetbanken eller uppgifterna till sociala medier finns, skulle du förmodligen få fem olika svar. En gul lapp på skärmen. Ett delat Excel-ark som heter "losenord_SLUTGILTIG_v2.xlsx". Ett WhatsApp-meddelande från tre år tillbaka. Så här hanterar många småföretag faktiskt sina lösenord — och det är en tyst men allvarlig risk.

Den goda nyheten är att det inte krävs ett stort IT-projekt eller en brant inlärningskurva för att lösa det. Här är en praktisk, numrerad väg från "vi löser det ad hoc" till ett ordentligt krypterat lösenordsvalv för hela teamet — med hjälp av modulen Lösenord som är inbyggd i Flitz.

Steg 1: Kartlägg vad ni faktiskt har (15 minuter)

Innan du flyttar något, gör en grov lista över var uppgifterna finns idag: delade mappar, anteckningsappar, sparade lösenord i webbläsaren, utskrivna listor i en låda. Du behöver ingen perfekt inventering — bara tillräckligt för att veta vad som ska flyttas. De flesta team blir förvånade över hur många inloggningar till bokföringsportaler, Skatteverkets e-tjänster, domänleverantörer och sociala medier som ligger utspridda på tre eller fyra ställen.

Steg 2: Logga in i din befintliga arbetsyta — inget nytt huvudlösenord behövs

Det här är steget som brukar stoppa upp införandet av lösenordshanterare: ännu ett huvudlösenord att skapa, komma ihåg och oundvikligen glömma. Flitz valv hoppar helt över detta. Åtkomsten till ditt valv utgår från din befintliga inloggning i Flitz, så det finns inget andra lösenord att sätta upp, skriva ner eller återställa tre månader senare. Är du redan inloggad i din arbetsyta är du redan ett steg från att vara inne i ditt valv.

Steg 3: Skapa dina första mappar

Organisera uppgifterna i mappar som speglar hur teamet faktiskt arbetar — till exempel "Bank", "Marknadsföring och sociala medier", "Leverantörer" eller "IT och domäner". I varje mapp lägger du till poster: användarnamn, lösenord, webbadress och anteckningar. Det finns en inbyggd lösenordsgenerator för att skapa starka, unika lösenord istället för de återanvända som förmodligen används idag. Det ska ta mindre än en minut per person att komma igång, så det här steget handlar mer om att bestämma mappstruktur än att brottas med systemet.

Steg 4: Flytta över era 2FA-koder också

Om teamet idag förlitar sig på Google Authenticator i någons privata mobil — vilket blir ett problem i samma stund som den personen är på semester eller slutar — är det här steget som löser det. Flitz har inbyggt stöd för 2FA/TOTP och genererar samma roterande sexsiffriga koder, men de lagras tillsammans med själva lösenordet. Ingen mer "kan du läsa upp koden från din mobil" mitt i en inloggning.

Steg 5: Dela mappar med kollegor — på två klick

Det är här ett gemensamt lösenordsvalv verkligen visar sitt värde. Istället för att skicka ett lösenord via mejl eller chatt delar den som skapat mappen hela mappen direkt med en kollega på två klick. Alla med åtkomst ser samma uppdaterade uppgifter, och när ett lösenord ändras ändras det för alla samtidigt — inget mer "vänta, vilken version gäller?". Bara den som skapade mappen kan ge andra åtkomst till den, vilket håller kontrollen tydlig och minskar risken för att dela ut åtkomst av misstag.

Steg 6: Förstå vad "krypterat" egentligen innebär här

Det här är värt att stanna vid, för det är kärnan i funktionen: lösenorden krypteras i din webbläsare innan de någonsin lämnar din enhet. Det kallas zero-knowledge-kryptering — vilket innebär att inte ens en administratör eller ägare av kontot i ditt eget företag kan läsa de lagrade lösenorden. Jämför det med ett delat kalkylark, som vem som helst med åtkomst till filen kan öppna och läsa i klartext. Att krypteringen sker lokalt i webbläsaren, istället för att man förlitar sig på att en server håller uppgifterna säkra, är den verkliga skillnaden jämfört med gula lappar, chattmeddelanden eller vanliga dokument.

Steg 7: Planera för dagen någon slutar

Förr eller senare hanterar alla småföretag att en anställd slutar, och åtkomst till lösenord är ofta den mest rörig delen av offboardingen. Tack vare zero-knowledge-designen kan en administratör inte bara kika in i en tidigare anställds personliga valv. Istället finns det en särskild väg för nödåtkomst avsedd just för den här situationen — med obligatorisk notifiering till användaren, så att nödåtkomst aldrig används i tysthet eller utan spår. Det ger dig en tydlig, spårbar process istället för att behöva panikbyta alla lösenord som företaget kan ha varit i kontakt med.

Steg 8: Gör det till en vana, inte en engångsstädning

När mapparna väl är på plats är det löpande arbetet lätt: lägg till nya inloggningar när de skapas, använd generatorn istället för att skriva "Foretag2024!" igen, och dela mappar när roller ändras. Eftersom det är inbyggt i samma arbetsyta som din bokföring, fakturering och HR behöver du ingen separat inloggning, ingen separat prenumeration att hålla koll på och inget växlande mellan olika appar.

Varför det här spelar större roll än det verkar

Dåligt hanterade lösenord orsakar sällan synlig skada — förrän den dagen det gör det: ett låst administratörskonto, en läckt banklogin, en tidigare anställd som fortfarande har åtkomst månader senare. Att gå från ad hoc-delning till ett strukturerat, krypterat valv handlar inte om paranoia; det handlar om att täppa till en lucka som de flesta växande team inte hinner åtgärda förrän de tvingas till det.

Du kan se hela funktionsöversikten på sidan om Flitz Lösenord, inklusive hur mappdelning och nödåtkomst fungerar mer i detalj.

Ett lösenordsvalv fungerar bara om folk faktiskt använder det. Att ta bort det andra huvudlösenordet och göra delning till en tvåklicksåtgärd är det som gör att det verkligen används i ett litet team — inte bara i teorin.

Total tid för att flytta ett litet team fullt ut: vanligtvis under en timme, fördelat på stegen ovan. Jämför det med de timmar som varje år går förlorade på "kan du skicka wifi-lösenordet igen" — och den mycket större kostnaden om ett läckt kalkylark någonsin skickas till fel person.

Sluta jonglera verktyg. Börja driva ditt företag.

Skapa ditt gratiskonto på 2 minuter. Inget kreditkort krävs.

Skapa gratiskonto