Brukere og tilgang
Innlogging uten passord
Hvordan innlogging med engangslenke på e-post fungerer, og hvorfor det er tryggere enn passord.
Oppdatert
Kort svar
Du logger inn med en engangslenke på e-post i stedet for et passord. Lenken kan brukes én gang og utløper etter 24 timer. Fordelen er ikke bare bekvemmelighet: det finnes ikke noe passord som kan gjenbrukes fra en annen tjeneste, gjettes, eller lekke i et databaseinnbrudd.
Slik gjør du det i Lekko
- 1Skriv inn e-postadressen din på innloggingssiden.
- 2Åpne e-posten fra Lekko og trykk «Logg inn».
- 3Bekreft med «Fullfør innlogging»-knappen på siden som åpnes. Da er du inne.
Lenken kan bare brukes én gang og utløper etter 24 timer. Bekreftelsessteget gjør at lenken ikke «brukes opp» av e-postprogrammer som åpner lenker automatisk.
Får du ikke e-posten? Sjekk søppelposten, og be eventuelt om en ny lenke fra innloggingssiden. Det er alltid den nyeste lenken som gjelder.
Min konto
Under «Min konto» (på mobil: Mer → Min konto) kan du endre navnet og e-postadressen din, og slette kontoen din. Sletter du kontoen, fjernes du fra virksomheten og logges ut – men ettersyn og avvik du har registrert, blir stående på virksomheten.
- Er du eneste bruker, sletter «Slett kontoen min» hele virksomheten med alt innhold, og det bekreftes med en engangskode på e-post.
- Er du administrator med andre brukere igjen, må noen andre få admin-rollen først (Innstillinger → Brukere og tilganger).
Vil du legge ned selve virksomheten, sletter administratorer den under Innstillinger → Virksomhet. Det bekreftes med en kode på e-post, og sletter alt innhold og alle brukerkontoene i virksomheten – alle får beskjed på e-post.
Logge ut
På større skjermer ligger logg ut-knappen nederst i sidemenyen. På mobil finner du den under «Mer».
Bakgrunn
Hvorfor ikke passord?
De fleste innbrudd i småbedriftsverktøy skjer ikke fordi noen knekker et passord, men fordi det samme passordet er brukt et annet sted som ble hacket. Et system uten passord har ikke det problemet – det finnes ingenting å gjenbruke.
- Ingen passord å glemme, og ingen «glemt passord»-flyt som i seg selv er en angrepsflate.
- Ingen passorddatabase som kan lekke.
- Tilgangen henger på e-postkontoen. Det gjør e-postsikkerheten deres viktig – slå på tofaktor der.
- Å fjerne en persons tilgang er umiddelbart og fullstendig: brukeren slettes, og det finnes ikke noe passord som fortsatt virker.
Hvem bør ha tilgang
Et praktisk råd som har mer med internkontroll enn med innlogging å gjøre: tilgangen bør ikke ligge hos én person. Går det eneste styremedlemmet som kjenner systemet ut av styret, forsvinner historikken i praksis selv om dataene er der. Ha minst to med administratortilgang, og la overlevering være et punkt når styret byttes.
Bruk en adresse som overlever personskifter der du kan – for eksempel styret@ eller post@ – i tillegg til personlige brukere. Da blir ikke tilgangen borte med en privat e-postadresse.
Spørsmål og svar
Innloggingslenken min virker ikke – hva gjør jeg?
Lenken kan bare brukes én gang og utløper etter 24 timer, og det er alltid den nyeste lenken som gjelder. Be om en ny lenke fra innloggingssiden. Kommer den ikke, sjekk søppelposten.
Er passordløs innlogging trygt?
Ja, og i praksis tryggere enn passord for de fleste. Det finnes ingen passordgjenbruk, ingen passorddatabase å lekke, og tilgangen kan trekkes umiddelbart. Til gjengjeld blir e-postkontoen din nøkkelen – slå på tofaktorautentisering der.
Hva skjer med ettersynene vi har registrert hvis en bruker slettes?
De blir stående på virksomheten. Historikk og dokumentasjon hører til virksomheten, ikke til den enkelte brukeren – ellers ville internkontrollen forsvunnet hver gang noen sluttet.
Slipp maset. La Lekko huske.
Ferdige sjekklister bygget på NS-EN 1176 og 1177, påminnelser om hvert ettersyn, og en tilsynsklar rapport på ett klikk.