Know-how / Praktisk guide

Så hanterar ni lösenord rätt i företaget: praktisk guide

Definiera policyer enligt BSI och NIST, klargör ansvar, genomdriv rättigheter – steg för steg.

Senast uppdaterad: juni 2026

Innehåll

Cirkulerar inloggningsuppgifter via e-post, i Excel-tabeller eller på lappar genom företaget? Är gemensamt använda konton skyddade med starka, individuella lösenord – och vet någon i skarpt läge vem som har åtkomst till vad? Den här praktiska guiden visar hur företag definierar lösenordspolicyer enligt BSI och NIST, fastställer ansvar, tilldelar åtkomsträttigheter korrekt och dokumenterar ändringar spårbart – steg för steg, från inventering till offboarding.

Vårdslös hantering av lösenord

Ungefär en tredjedel av internetanvändarna i Tyskland använder samma lösenord för flera tjänster (Bitkom, 30 januari 2025) – och exakt via sådana lösenord går de flesta framgångsrika attackerna, från brute force-försök till Credential Stuffing. Varför ett enda läckt lösenord blir en kedjereaktion visar vår artikel Identiska lösenord. Den här guiden behandlar den organisatoriska sidan: hur ni sätter upp och genomdriver hanteringen av lösenord i företaget på ett korrekt sätt.

Viktigt och aktuellt: BSI avråder sedan 2025 från att byta lösenord regelbundet enbart i förebyggande syfte. I stället: starka, unika lösenord, där det är möjligt tvåfaktorsautentisering (2FA) eller passkeys, samt riskbaserade byten (t.ex. vid misstanke om kompromettering).

Sätta upp en lösenordspolicy för företag: BSI, NIST, 2FA och passkeys

I många företag saknas bindande lösenordspolicyer eller genomförandet av dem. Lösenord delas via e-post eller chattverktyg, listor ligger okrypterade i delade mappar. Det är precis här en central, genomtänkt lösenordshantering kommer in:

  • Starka, individuella lösenord för alla konton – utan memoreringsbörda för användarna.
  • Centrala policyer för längd, struktur, kontroll mot spärrlistor (t.ex. komprometterade lösenord) och 2FA-krav.
  • Transparenta ansvarsområden och audit trails för spårbarhet.
  • Omedelbart återkallande av åtkomsträttigheter vid rollbyte eller utträde.

Password Depot hjälper er att genomdriva en hög säkerhetsstandard – till exempel genom analys av lösenordskvalitet och varningar vid svaga poster.

Så hanterar ni lösenord i företaget på rätt sätt

Förloppet i översikt – detaljstegen följer nedan:

  1. Inventera lösenordsbeståndet och gemensamt använda konton
  2. Definiera ansvar och kontaktpersoner
  3. Fastställ en lösenordspolicy enligt BSI/NIST (längd, unikhet, spärrlistor, MFA)
  4. Bygg upp en rättighets- och rollmodell – ned till databas-, mapp- och postnivå
  5. Definiera en delningsprocess för delade åtkomster
  6. Reglera onboarding och offboarding (tilldelning och återkallande av rättigheter, lösenordsrotation)
  7. Förankra händelsestyrda lösenordsbyten i stället för kalenderrotation
  8. Granska audit-loggar regelbundet och följ upp incidenter

Företag som tar lösenordssäkerhet på allvar sätter följande punkter på sin att-göra-lista:

Gör medarbetarna medvetna:

Förklara på ett begripligt sätt varför unika och långa lösenord, 2FA och passkeys höjer datasäkerheten avsevärt. Utbildningar, korta guider och interna FAQ-sidor hjälper.

Utse kontaktpersoner:

Utse en ansvarig funktion (t.ex. IT-säkerhet/IT-drift) för frågor om lösenordsskydd, policyer och incidenthantering.

Definiera policyer för säkra lösenord:

Utgå från etablerade riktlinjer (t.ex. NIST SP 800-63B & BSI:s rekommendationer). Satsa på längd och unikhet i stället för rent formella komplexitetsregler. Våra tips för att skapa säkra lösenord visar hur det ser ut i praktiken – och hur Password Depot kontrollerar och genomdriver detta.

Modernisera reglerna för lösenordsbyten:

Inga stela bytesintervall längre. Byt lösenord händelsestyrt (t.ex. efter incidenter, vid rollbyte eller systembyte) och framtvinga byten bara vid indikatorer på kompromettering. Så rekommenderar även BSI och NIST-riktlinjen.

Öka produktiviteten – säkerhet utan friktion:

Undvik manuella massmejl och lapphantering. Ge ert team lättanvända verktyg som genererar säkra lösenord, fyller i dem automatiskt och styr delningar regelbaserat – så förblir fokus på arbetet, inte på lösenordshanteringen.

Genomdriv lösenordsregler med central lösenordshantering

Policyer fungerar bara om ett verktyg genomdriver dem. Password Depot Enterprise Server förankrar den praxis som beskrivs här centralt: krypterade teamdatabaser på er egen server, lösenordspolicyer på serversidan, rollbaserade åtkomster och auditerbara loggar. Lämnar en person företaget spärrar administrationen åtkomsten centralt och roterar berörda lösenord på ett spårbart sätt. Vilka krav en sådan lösning i detalj måste uppfylla – från roller över AD-integration till datasuveränitet – beskriver vår översikt Lösenordshanterare för företag.

Styr åtkomsträttigheter granulärt

Skärmbild av Password Depot Server Manager: behörighetsdialog med finkorniga rättigheter för användare och grupper ned till postnivå.
Server Manager: behörigheter ned till mapp- och postnivå

Utöver stark kryptering ger en fingranulär rättighets- och delningsmodell säkerhet. Ange per användare vilka databaser, mappar och poster som är synliga, vilka ändringar som är tillåtna, om exporter tillåts och vilka åtgärder som loggas. Tilldela rättigheter snabbt och transparent till avdelningar och grupper. För uppgiftsseparation finns dedikerade roller (Audit Reader, Security Officer, Backup Operator), och varje åtgärd hamnar i en manipulationssäker audit trail – hur detta stödjer ISO 27001-kontroller visas i artikeln Enterprise Server & ISO 27001.

Teknisk bas: kryptering enligt BSI:s rekommendationer

Password Depot krypterar data på högsta nivå (AES-256); nya lokala databaser använder det autentiserade AES-GCM-läget. Kommunikationen mellan klienter och server sker via TLS (valfritt med certifikatkontroll/klientcertifikat). Därmed följer ni beprövade kryptorekommendationer från BSI, se TR-02102 (TLS, algoritmer & nyckellängder).

Externt granskat: i det 10 dagar långa penetrationstestet av SySS GmbH (12/2025) konstaterades inga kritiska eller allvarliga sårbarheter. Hur ni i grunden bedömer lösenordshanterares säkerhet – från krypteringen till restriskerna – förklarar vår artikel Hur säkra är lösenordshanterare?.

Slutsats: Med vår server hanterar ni lösenord, dokument, identiteter och andra hemligheter centralt, säkert, spårbart – och sparar tid. Slut på lapphantering, osäkra textfiler och e-post-pingpong.

Övertyga er själva

Se i en kort video vad Password Depot Enterprise Server kan göra för ert företag: Skydda era lösenord i företaget med Password Depot Enterprise Server

Vill ni se Password Depot Enterprise Server i ett personligt webinar? Välj här er önskade tid. Alternativt bokar ni en tid via e-post eller telefon. Information om licensieringen hittar ni här.

Vanliga frågor om lösenordspraxis i företaget

Vad ingår i en lösenordspolicy för företag?

Minimilängd och unikhet i stället för formella komplexitetstvång, förbud mot återanvändning, kontroll av nya och befintliga lösenord mot komprometterade listor, MFA-krav för administratörs-, fjärr- och Cloud-åtkomster, händelsestyrda bytesregler samt tydliga rutiner för delade konton, onboarding och offboarding.

Vad rekommenderar BSI om regelbundna lösenordsbyten?

BSI avråder sedan 2025 från regelbundna lösenordsbyten utan anledning. I stället: starka, unika lösenord eller lösenfraser, där det är möjligt tvåfaktorsautentisering eller passkeys – och byte bara vid misstanke om eller bevis på kompromettering.

Vad rekommenderar NIST om lösenordslängd och komplexitet?

NIST SP 800-63B satsar på längd och unikhet i stället för framtvingade specialteckenregler, rekommenderar kontroll mot listor över komprometterade lösenord och kräver att inklistring från lösenordshanterare förblir tillåten – stela bytesintervall utan anledning avvisar riktlinjen.

När bör lösenord bytas i företaget?

Händelsestyrt: efter säkerhetsincidenter eller misstanke om kompromettering, efter phishingfall, vid rollbyten och alltid när medarbetare med åtkomst till delade konton lämnar företaget – inte efter en fast kalender.

Hur reglerar man åtkomsträttigheter för gemensamma lösenord?

Via grupper och roller i en central lösenordshantering: rättigheter tilldelas per databas, mapp och post (läsa, ändra, exportera), tilldelningen sker via grupptillhörighet i stället för att lösenord lämnas vidare, och varje åtkomst loggas.

Hur fungerar offboarding vid gemensamma inloggningsuppgifter?

Spärra den utträdande personens åtkomst centralt, ta via den centrala översikten reda på vilka databaser och poster som berörs, rotera de berörda lösenorden och dokumentera förloppet i loggen. Utan central hantering är det här steget i praktiken inte tillförlitligt genomförbart.

Upptäck Enterprise Server

Ta reda på hur Password Depot stöder ert företag i säker lösenordshantering.

Till Enterprise Server