To-faktor på domenekontoen: det viktigste du gjør
Domenekontoen din er nøkkelen til hele den digitale tilstedeværelsen din. Fra den kan du endre DNS, fornye domenet og overføre det til en annen eier. Derfor er to-faktor (2FA) det viktigste tiltaket du kan gjøre for å sikre domenet ditt, selv om passordet ditt en dag skulle lekke.
Kortversjonen: Domenekontoen din gir full kontroll over domenet og alt som peker mot det. Med to-faktor krever innloggingen både passordet ditt og en engangskode fra en enhet du eier. Slå det på hos registraren din i dag, eller overfør domenet til Feno hvis du vil ha kontrollen under ett tak.
Hvorfor to-faktor på domenekontoen er kritisk
Et domenenavn er sjelden verdifullt alene. Det er alt det styrer som betyr noe. DNS, som står for Domain Name System, er systemet som peker domenet mot nettsiden og e-posttjeneren din. Nettsiden, e-posten og alle underdomener er koblet til dette ene navnet. Den som har tilgang til domenekontoen din, har derfor tilgang til alt dette.
Passord alene er et svakt forsvar. Mange bruker samme passord på flere tjenester, og passordlister fra tidligere datalekkasjer sirkulerer fritt på nettet. En angriper trenger ikke å gjette passordet ditt. Det holder at det finnes et sted der ute.
Med to-faktor på kontoen holder ikke et lekket passord. Angriperen mangler fortsatt enheten som genererer engangskoden, og kommer ikke inn. Det ene ekstra trinnet sperrer den vanligste veien inn.
Hva kan en angriper gjøre med domenet ditt?
- Sette opp en falsk nettside under domenet ditt for å lure kundene dine (phishing).
- Omdirigere e-posten din og lese fakturaer, passordkoder og kundehenvendelser.
- Overføre domenet til en egen konto og kreve løsepenger for å gi det tilbake.
- Endre DNS-innstillingene så nettsiden og e-posten din slutter å virke.
Konsekvensene er både økonomiske og omdømmemessige. Et domene kan i tillegg ha reell verdi, for eksempel på en markedsplass der domener kjøpes og selges. Plutselig eier noen andre navnet som en gang var ditt, og å få det tilbake kan ta uker og kreve juridiske prosesser.
Hvordan to-faktor (2FA) fungerer
To-faktor betyr at innloggingen krever to ulike bevis på at det er deg. Det første er passordet, altså noe du vet. Det andre er en engangskode fra en enhet du eier, for eksempel telefonen. Mangler angriperen ett av bevisene, stopper innloggingen.
Hvilke former for to-faktor finnes?
- Appbaserte engangskoder. En autentiseringsapp på telefonen genererer en ny kode med jevne mellomrom, for eksempel hvert 30. sekund. Koden brukes bare én gang.
- SMS-koder. Koden sendes som tekstmelding til nummeret ditt. Enkelt, men mindre sikkert enn en app.
- Sikkerhetsnøkkel. En fysisk enhet du kobler til datamaskinen, som verifiserer deg i stedet for en kode.
Appbaserte koder er det beste valget for de fleste. SMS-koder kan i verste fall kapres ved at telefonnummeret ditt overføres til en angriper, en metode som kalles SIM-swapping. En autentiseringsapp ligger lokalt på telefonen din og sender aldri koden gjennom nettet.
Slik aktiverer du to-faktor (steg for steg)
- Logg inn på domenekontoen din hos registraren.
- Finn menyen for sikkerhet eller kontoinnstillinger.
- Velg appbaserte engangskoder hvis registraren tilbyr det.
- Skann QR-koden med en autentiseringsapp på telefonen.
- Skriv inn engangskoden appen viser for å bekrefte oppsettet.
- Lagre reservekodene på et trygt sted, for eksempel i en passordbehandler.
De fleste registrarer i dag har to-faktor innebygd i kontrollpanelet. Har du domenet hos en registrar uten støtte for det, er det et godt argument for å flytte. Overføring av domener kan gjøres uten nedetid, og du beholder kontrollen over DNS-oppsettet underveis.
Hva skjer hvis du mister telefonen?
Slett aldri autentiseringsappen før du har aktivert en ny enhet. Hvis du mister telefonen, er reservekodene veien tilbake inn på kontoen. De fleste registrarer har også en gjenopprettingsprosess der du dokumenterer hvem du er, men den kan ta tid og kreve attester.
Derfor: skriv ned reservekodene og oppbevar dem et sted du finner igjen. En passordbehandler er et godt valg. Gjelder det en ny telefon, aktiverer du to-faktor på nytt før du sletter appen fra den gamle enheten.
Vanlige spørsmål om to-faktor på domenekontoen
Må jeg ha to-faktor på flere kontoer enn domenekontoen?
Ja. E-postkontoen din er et like viktig mål, siden den kan brukes til å nullstille passord på andre tjenester. Start likevel med domenet. Det er den kontoen som gjør mest skade om den faller i feil hender, og den er ofte vanskeligst å få tilbake.
Kan to-faktor forhindre at domenet mitt blir stjålet?
I de aller fleste tilfeller, ja. Det vanligste innbruddsforsøket er ikke å bryte gjennom kryptografi, men å bruke et passord som allerede er lekket. To-faktor stopper nettopp den metoden, fordi passordet alene ikke er nok til å logge inn.
Hva om registraren min ikke støtter to-faktor?
Da bør du vurdere å bytte registrar. To-faktor bør være et grunnkrav for en tjeneste som forvalter noe så sentralt som domenet ditt. Husk også at sikkerheten ikke slutter med innlogging. Feno aktiverer for eksempel DNSSEC på alle domener automatisk, slik at svar fra DNS kan verifiseres kryptografisk og ikke forfalskes av en angriper.
Ta kontroll over sikkerheten din i dag
Domenet ditt er den digitale eiendommen du ikke får erstattet. Ett passord er ikke lenger nok forsvar alene. Slå på to-faktor på domenekontoen din i dag, lagre reservekodene, og du har fjernet den vanligste veien inn for angripere.
Registrer domenet ditt hos Feno og få transparent prising fra 99 kroner i året, med DNSSEC, skjult e-post og domenelås som en del av grunnlaget. Norsk eierskap betyr at domenet ditt forvaltes av et norsk selskap under norske regler.