Hvordan sikrer du dine konti med Google Authenticator?

Teksten kan indeholde reklamelinks

Google Authenticator er en gratis app fra Google, der genererer tidsbegrænsede engangskoder til totrinsbekræftelse (også kaldet 2FA) af online-konti. Appen fungerer som det andet led i login-processen, ud over dit almindelige kodeord, så en person med adgang til dit kodeord alene ikke automatisk kan logge ind på dine konti.

I praksis betyder det, at når du fx logger ind på din Google-konto fra en ny computer, beder tjenesten dig om en sekscifret kode, som skifter hvert 30. sekund og kun findes i Authenticator-appen på din telefon. Princippet bruges ikke kun til Google-konti — mange banker, sociale medier og arbejdsrelaterede systemer understøtter samme type app til totrinsbekræftelse.

Sådan opsætter du Google Authenticator

Selve opsætningen foregår som regel i to trin: Først installerer du appen på din telefon, dernæst kobler du den til den konto, du vil beskytte. Du finder typisk indstillingen under kontoens sikkerhedsindstillinger, hvor der står totrinsbekræftelse eller to-faktor-godkendelse. Herfra vælger du “authenticator-app” som metode, hvorefter tjenesten viser en QR-kode.

Du åbner Google Authenticator, trykker på plus-ikonet og scanner koden med telefonens kamera. Appen begynder derefter automatisk at generere en ny sekscifret kode hvert halve minut, som du bruger til at bekræfte opsætningen på den tjeneste, du er ved at sikre. Gå til indstillingerne for totrinsverificering for din Google-konto på din Android-enhed, hvor du muligvis skal logge ind, og tryk derefter på Konfigurer authenticator.

Backup-koder: dit sikkerhedsnet

Når du sætter totrinsbekræftelse op med Google Authenticator, får du samtidig udleveret et sæt engangskoder, som du kan bruge, hvis telefonen med appen skulle blive væk, gå i stykker eller blive stjålet. Disse ti backup-koder genereres automatisk, når du konfigurerer 2FA til din Google-konto. Hver kode kan kun bruges én gang, og de fungerer som en nødudgang, der giver dig adgang til kontoen uden om selve authenticator-appen.

Koderne bør gemmes et sted, der er adskilt fra telefonen — for eksempel udskrevet på papir i en skuffe eller i et sikkert digitalt arkiv. Har du i forvejen styr på dine adgangskoder i en password manager, kan det være oplagt også at opbevare backup-koderne der, så de ikke bliver væk sammen med telefonen.

Sådan overfører du Google Authenticator til en ny telefon

Tidligere var Google Authenticator bundet til én enkelt enhed, hvilket gjorde det besværligt at skifte telefon uden at miste adgangen til sine konti. Som af version 6.0 på Android og version 4.0 på iOS har du dog mulighed for at sikkerhedskopiere dine 2FA-koder til en Google-konto, så du kan tilgå og administrere dine 2FA-koder fra enhver enhed. Er funktionen slået til, dukker dine koder derfor automatisk op, når du logger ind med samme Google-konto på den nye telefon.

Vil du hellere overføre koderne manuelt — for eksempel fordi du ikke ønsker at bruge cloud-synkronisering — kan du bruge appens indbyggede eksportfunktion. I Authenticator-appen trykker du på Menu, Overfør konti og Eksportér konti, hvorefter du bliver bedt om at låse enheden op og kan vælge de konti, du vil overføre til den nye enhed. På den nye telefon åbner du appen igen og vælger Importér konti, hvorefter du scanner den QR-kode, den gamle telefon viser.

Uanset hvilken metode du vælger, sørger Google for, at koderne ikke ligger åbent tilgængelige undervejs. Google krypterer Authenticator-koder både under overførsel og i forbindelse med opbevaring i deres produkter, så koderne forbliver krypteret i systemerne og beskyttes mod potentielt ondsindede aktører.

Er det sikkert at gemme koderne i skyen?

Cloud-synkronisering gør det langt nemmere at skifte telefon, men det ændrer også lidt ved den oprindelige tanke bag totrinsbekræftelse, hvor koden var knyttet til én bestemt fysisk enhed. Sikkerhedsforskere har påpeget, at funktionen kan indebære en vis risiko.

Det er værd at huske på, at en person med adgang til din Google-konto i teorien kunne udnytte synkroniseringen til at få adgang til dine øvrige tjenester. Google har da også oplyst, at de planlægger at tilbyde ende-til-ende-kryptering af cloud-synkroniseringen efter at sikkerhedsforskere pegede på potentielle problemer ved at synkronisere 2FA-koder på tværs af enheder.

Har du et særligt højt sikkerhedsbehov, kan det derfor give mening at fravælge cloud-synkronisering og i stedet holde koderne isoleret til én enhed, eller supplere med en fysisk sikkerhedsnøgle som ekstra faktor. Har du fx en USB-nøgle til formålet, kan den i mange tilfælde bruges som et alternativt eller ekstra led i totrinsbekræftelsen.

Hvad gør du, hvis du mister telefonen?

Mister du telefonen uden at have slået cloud-synkronisering til, er backup-koderne din primære vej tilbage til kontoen. Har du derimod synkronisering aktiveret, kan du blot installere appen på en ny telefon og logge ind med samme Google-konto, hvorefter koderne dukker op igen.

Har du hverken backup-koder eller synkronisering, ender du typisk i en genoprettelsesproces hos den enkelte tjeneste, som kan tage tid — derfor er det en god idé at have mindst én reserveløsning klar, inden uheldet er ude.

Eksempel
Når du logger ind på din netbank fra en ny computer, kan banken bede om den sekscifrede kode, som Google Authenticator viser på din telefon, ud over dit sædvanlige kodeord.
Ofte stillede spørgsmål
Hvad er Google Authenticator?
Google Authenticator er en gratis app til iOS og Android, der genererer tidsbegrænsede sekscifrede koder til brug ved totrinsbekræftelse af online-konti.
Skal jeg have internetforbindelse for at bruge Google Authenticator?
Nej, koderne genereres lokalt på telefonen ud fra klokkeslættet, så appen virker uden internetforbindelse. Internet kræves kun ved selve opsætningen eller ved brug af cloud-synkronisering.
Hvad gør jeg, hvis jeg mister mine backup-koder?
Uden backup-koder og uden cloud-synkronisering skal du typisk gennem tjenestens genoprettelsesproces for kontoen, hvilket kan tage tid, afhængigt af den enkelte udbyders procedure.
Kan jeg bruge Google Authenticator på flere telefoner samtidig?
Ja, hvis du har slået cloud-synkronisering til, kan koderne tilgås fra flere enheder, der er logget ind med samme Google-konto.
Er det farligt at synkronisere Authenticator-koder til skyen?
Det gør det nemmere at skifte enhed, men betyder også, at en person med adgang til din Google-konto i teorien kan udnytte synkroniseringen. Google har oplyst, at de arbejder på ende-til-ende-kryptering af funktionen.
Vil du beskytte hele din digitale hverdag lige så effektivt som dine 2FA-koder? Se vores gennemgang af den bedste password manager til familier og mindre virksomheder. Bedste password manager i 2026 til familier og mindre virksomheder →