Gør det selv · IT og digital hjælp

Sådan sætter du tofaktor-godkendelse op

Dækker også: 2FA opsætning · To-trins-bekræftelse

Tofaktor-godkendelse betyder, at du skal gennem to trin for at logge ind: dit kodeord plus en kode fra din telefon. Så kan en tyv ikke komme ind, selvom kodeordet er stjålet. Start med din mail — den er nøglen til alle dine andre konti.

Før du går i gang

Start med mailen. Kan en tyv komme ind i din mail, kan han bede alle dine andre tjenester om at nulstille kodeordet. Mailen er hovednøglen, ikke bare endnu en konto.

  • Tid: 5-10 minutter pr. konto, første gang. Bagefter tager selve login-et 5 sekunder ekstra.
  • Sværhedsgrad: nem. Du skal kun følge menuer og indtaste en kode.
  • Du skal have din telefon i hånden. Hele opsætningen foregår mellem computeren og telefonen samtidig.
  • Det du IKKE kan fortryde: at miste både telefonen og reservekoderne på én gang. Så kan du blive låst permanent ude af kontoen. Derfor får reservekoderne deres eget trin nedenfor — spring det ikke over.
  • Skift ikke telefon midt i det hele. Skal du have ny telefon inden for få dage, så sæt det op bagefter. Ellers skal godkendelsesappen flyttes med over.
  • Ingenting er ude af drift undervejs. Du kan bruge dine konti som altid, mens du sætter det op.

Det skal du bruge

Du skal ikke bruge værktøj, men tre ting skal være ved hånden.

  • Din telefon — den er den anden faktor, uanset om du bruger app eller sms.
  • En computer med browser — indstillingen ligger næsten altid på tjenestens hjemmeside og ikke i app-versionen.
  • Papir og en kuglepen til reservekoderne. Det lyder gammeldags og er præcis pointen: papiret virker, når telefonen er væk.

Valgfrit:

  • En godkendelsesapp — Microsoft Authenticator eller Google Authenticator, begge gratis. Én app kan holde styr på alle dine konti.
  • En fysisk sikkerhedsnøgle til USB, hvis du vil have det højeste niveau på mail og bank.

⚠️ Køb ikke en sikkerhedsnøgle, før du har tjekket, at de tjenester, du vil bruge den til, understøtter den.

Sikkerhed og regler — læs først

Der er ingen fysisk risiko, men et par ting kan gå galt digitalt.

Godkend aldrig et login, du ikke selv har startet. Popper der en besked op om at godkende, mens du ikke selv logger ind, så afvis den. Det betyder, at nogen kender dit kodeord og står og prøver lige nu. Skift kodeordet med det samme bagefter.

Læs koden op for ingen. Hverken banken, politiet eller en supportmedarbejder har brug for din tofaktor-kode. Bliver du ringet op og bedt om den, er det svindel — læg på.

Tofaktor erstatter ikke et stærkt kodeord. De to ting arbejder sammen. Genbruger du samme kodeord alle steder, er du stadig sårbar på alle de konti, hvor tofaktor ikke er slået til.

Sådan gør du — trin for trin

Beslut hvilken slags anden faktor du vil bruge

Der er tre slags, og de er ikke lige sikre. Vælg inden du går i gang, så du ikke skal om igen.

Alle tre bygger på samme princip: noget du ved (kodeordet) plus noget du har eller er.

MetodeHvor sikkerHvornår den passer
Kode på smsMindst sikker af de treNår tjenesten ikke tilbyder andet
Godkendelsesapp på telefonenGodDe fleste mennesker, de fleste konti
Fysisk sikkerhedsnøgle (USB)BedstMail og bank, hvis du vil have det højeste niveau

En godkendelsesapp laver et nyt 6-cifret tal, der skifter hvert 30. sekund. Microsoft fremhæver netop den type som deres anbefalede anden faktor.

Det er rigtigt, når du har valgt én metode og har det, der skal til. Ved app og sms er det telefonen. Ved USB-nøgle er det nøglen købt hjem.

Hvis tjenesten kun tilbyder sms, så tag sms. Det er meget bedre end ingenting. Sms er svagest, fordi et telefonnummer kan overtages, men det stopper stadig langt de fleste angreb.

Hvis du ikke har en smartphone, kan mange tjenester sende koden som sms til en almindelig mobil. Andre giver dig en liste med reservekoder på papir. Begge dele virker.

Hvis du deler konto med en ægtefælle, så vælg en metode, I begge kan bruge. Det kan være sms til et nummer, I begge har adgang til. Eller en godkendelsesapp installeret på begge telefoner.

Installer en godkendelsesapp, hvis du valgte den vej

Appen skal på telefonen, før du går i gang på computeren.

Hent en godkendelsesapp i App Store eller Google Play. Microsoft Authenticator og Google Authenticator er de mest udbredte, og begge er gratis.

Du kan bruge én app til alle dine konti. Du behøver ikke én app pr. tjeneste, selvom de er navngivet efter hver sin producent.

Åbn appen, og lad den ligge klar. Du skal bruge den om et øjeblik.

Det er rigtigt, når appen er åben og viser en knap i retning af "tilføj konto" eller et plus-tegn.

Hvis appen beder om at få lov til at bruge kameraet, så sig ja. Den skal kunne scanne en firkantet QR-kode fra computerskærmen.

Hvis du hellere vil bruge din adgangskode-app, kan mange af dem også lave tofaktor-koder. Så ligger kodeord og kode samme sted. Det er nemmere, men lidt mindre sikkert: kommer nogen ind i appen, har de begge dele.

Hvis du har en iPhone, kan koderne også ligge direkte i Adgangskoder-appen, uden at du henter noget.

Slå det til på din mail først

Mailen er den vigtigste konto, du ejer. Tag den før alt andet.

Log ind på din mail i en browser på en computer — ikke i mail-appen. Indstillingen ligger næsten altid kun på hjemmesiden.

Find menuen, der hedder Sikkerhed eller Konto og sikkerhed. Led derefter efter totrinsbekræftelse, to-trins login eller tofaktorgodkendelse. De tre navne betyder det samme.

Har du en Microsoft-konto, ligger den på sikkerhedsfanen på account.microsoft.com/security. Vælg Administrer, hvordan jeg logger på, og find totrinsbekræftelse under Yderligere sikkerhed. Vælg Slå til, og følg vejledningen på skærmen.

Vælger du godkendelsesapp, viser skærmen en firkantet QR-kode. Tryk plus i appen på telefonen, og scan koden fra skærmen.

Indtast derefter det 6-cifrede tal, appen viser, på computeren for at bekræfte.

Det er rigtigt, når tjenesten skriver, at tofaktor er slået til, og kontoen står som beskyttet. Log ud og ind igen for at se, at den faktisk beder om koden.

Hvis koden bliver afvist, er det næsten altid, fordi den nåede at skifte, mens du skrev. Vent til et nyt tal kommer frem, og skriv det hurtigt. Er den stadig afvist, er telefonens ur gået forkert — slå automatisk tidsindstilling til under telefonens indstillinger for dato og tid.

Hvis du ikke kan finde menupunktet, så søg efter ordet "sikkerhed" i tjenestens egne indstillinger. Sikkerdigital.dk har desuden samlet vejledninger til Apple-ID, Google, Microsoft, Facebook, Instagram, LinkedIn, WhatsApp, Snapchat, Dropbox, X og TikTok ét sted.

Hvis din mail er en arbejdsmail, kan din arbejdsplads have låst indstillingen. Så er det it-afdelingen, der skal slå det til.

Gem reservekoderne — dette er trinnet folk fortryder at have sprunget over

Reservekoder er engangskoder, du kan bruge, hvis telefonen bliver væk, stjålet eller går i stykker. Uden dem kan du blive låst permanent ude.

De fleste tjenester tilbyder dem lige efter opsætningen. Hedder de ikke reservekoder, hedder de backupkoder, gendannelseskoder eller recovery codes.

Gem dem et sted, der ikke er på telefonen:

  • Skriv dem på papir, og læg dem hvor du opbevarer pas og vigtige papirer.
  • Eller gem dem i en adgangskode-app, som du kan komme ind i fra en anden enhed.

Tilføj gerne også en ekstra kontaktmetode — et andet telefonnummer eller en anden mailadresse. Microsoft anbefaler netop to forskellige mailadresser: den du bruger til daglig, og en reserve.

Det er rigtigt, når du kan finde koderne uden at bruge den telefon, de skal redde dig fra. Det er hele testen. Ligger de kun på telefonen, findes de reelt ikke.

Hvis tjenesten ikke tilbyder reservekoder, så tilføj i stedet to forskellige metoder — for eksempel både app og sms til dit nummer.

Hvis du gemmer dem i en fil på computeren, så husk at en computer også kan gå i stykker eller blive stjålet. Papir i skuffen er faktisk godt her.

Hvis du allerede har mistet en telefon med tofaktor på, og du ikke har reservekoder, så gå til tjenestens hjælpesider og søg efter "kontogendannelse". Det tager typisk dage og kræver, at du kan bevise, hvem du er.

Tag de øvrige vigtige konti i rækkefølge

Nu hvor mailen er sikret, tager du resten. Rækkefølgen betyder noget: tag dem, hvor skaden ville være størst.

En fornuftig rækkefølge for de fleste:

  1. Mailen — klaret i forrige trin.
  2. Netbank og MobilePay — her ligger pengene. Bruger du MitID, har du allerede tofaktor på den del.
  3. Apple-ID eller Google-konto — de styrer telefonen, billederne og ofte dine gemte kodeord.
  4. Facebook, Instagram og andre sociale medier — herfra kan svindlere skrive til dine venner i dit navn.
  5. Netbutikker med gemt kort — alt hvor kortoplysninger ligger klar.

Fremgangsmåden er den samme hver gang: log ind i en browser, find Sikkerhed, slå tofaktor til, scan koden med appen, gem reservekoderne.

Det er rigtigt, når hver konto beder om en kode, næste gang du logger ind på en ny enhed.

Hvis du bliver træt undervejs, så tag mailen og banken i dag og resten senere. To sikrede konti slår otte, du aldrig kom i gang med.

Hvis en tjeneste kalder det noget andet, er det stadig det samme. Totrinsbekræftelse, to-trins login, 2FA, MFA og multifaktorgodkendelse er navne for én og samme ting.

Hvis du får besked om et loginforsøg, du ikke selv har lavet, så skift kodeordet på den konto med det samme. Beskeden betyder, at nogen kender dit kodeord, men blev stoppet af det andet trin. Det er systemet, der virker.

Prøv det af, før du regner med det

En sikkerhedsforanstaltning, du ikke har afprøvet, er et gæt.

Log helt ud af kontoen på computeren. Luk browseren, og log ind igen.

Det er rigtigt, når du bliver bedt om det andet trin, og login lykkes med koden fra telefonen.

Prøv derefter en reservekode af, hvis tjenesten tillader det. Hver kode kan kun bruges én gang, så streg den brugte over på din liste.

Hvis du ikke bliver bedt om en kode, kan browseren være husket som betroet enhed fra opsætningen. Prøv i et privat vindue eller på en anden enhed for at se, om det virker.

Hvis du bliver låst ude under testen, er det netop derfor, du tester nu. Du sidder roligt derhjemme og ikke om et halvt år på en ferie. Brug en reservekode til at komme ind.

Hvis du skifter telefon senere, så flyt godkendelsesappen FØR du nulstiller den gamle telefon. De fleste apps har en indbygget overførsel eller sikkerhedskopi. Gør du det ikke, skal hver eneste konto sættes op forfra med reservekoderne.

Ofte stillede spørgsmål

Hvornår skal jeg IKKE gøre det selv?

Når det er en arbejds- eller skolekonto. Der er indstillingen ofte låst af it-afdelingen, og de skal både slå den til og hjælpe dig, hvis du bliver låst ude. Og hvis du allerede har mistet adgangen til en konto uden at have reservekoder. Så er tjenestens egen kontogendannelse vejen frem. Det kan ikke løses i indstillingerne.

Hvad gør jeg, hvis jeg mister telefonen?

Brug en reservekode til at logge ind, og slå derefter tofaktor til igen med den nye telefon. Har du ikke reservekoder, skal du gennem tjenestens kontogendannelse — det tager typisk flere dage og kræver, at du kan bevise, hvem du er. Det er præcis derfor, reservekoderne har sit eget trin ovenfor.

Er sms-koder gode nok?

De er langt bedre end ingenting, men de er den svageste af metoderne. Et telefonnummer kan i sjældne tilfælde overtages, og så ryger koden til den forkerte. Tilbyder tjenesten en godkendelsesapp, så vælg den. Tilbyder den kun sms, så tag sms — et ekstra trin stopper stadig langt de fleste angreb.

Hvad er forskellen på 2FA, MFA og to-trins-bekræftelse?

Ikke noget, der betyder noget i praksis. 2FA og to-trins-bekræftelse er to trin. MFA og multifaktorgodkendelse dækker to eller flere. Tjenesterne bruger navnene i flæng: Microsoft kalder det totrinsbekræftelse, Sikkerdigital kalder det to-trins login, andre skriver 2FA opsætning. Led efter et hvilket som helst af dem under Sikkerhed.

Skal jeg indtaste en kode hver eneste gang, jeg logger ind?

Nej. De fleste tjenester lader dig markere din egen computer eller telefon som betroet, så koden kun kræves hver 30. dag eller ved login fra en ny enhed. Det er også derfor, en tyv bliver stoppet: hans enhed er ny for tjenesten, og han har ikke din telefon.

Hvad hvis jeg er på ferie uden dækning?

En godkendelsesapp virker uden internet og uden mobildækning — den regner koden ud på selve telefonen ud fra uret. Sms-koder kræver derimod dækning. Rejser du meget, er det et godt argument for app frem for sms. Tag reservekoderne med i tasken, adskilt fra telefonen.

Sådan ved vi det

Sidst gennemgået . Finder du en fejl, retter vi den — skriv til os.

Du leder efter den rigtige i dag. Men et andet sted sidder én og leder efter det, DU er god til.

Sådan bliver mennesker fundet nu — ikke gennem netværk og opslag, men fordi nogen søger. Vi bygger Vift People, fordi det du er god til, fortjener at kunne findes.

Hvad er du bedre til end de fleste?

Det du skriver her, bliver det første kort på din side — du skal kun bruge navn og mail, og det tager to minutter. Og Vift People er nyt: de første med er også de første, der bliver fundet.

Kan du selv? Værsgo. Vil du have hjælp?

Guiden er gratis, og sådan skal det være. Og skal du bruge et menneske: Vift People er en søgemaskine for mennesker — ingen gebyrer, ingen mellemmand. I aftaler selv det hele.

Med en gratis profil kan du gemme guides og selv blive fundet for det, DU kan.

Flere guides inden for it og digital hjælp

Vift Peoples guides er til oplysning og uddannelse. Du følger dem på eget ansvar — vurdér altid din egen situation, og rådfør dig med fagfolk og gældende lovgivning, før du udfører noget selv.

Guide fra Vift People. Udgivet august 2026. Senest opdateret august 2026. Se alle guides