Hoppa till huvudinnehåll

Kontosäkerhet och tvåfaktorsautentisering

Allmänt 5 min läsning

Hjälpartiklar kanske inte är helt korrekta — på grund av frekventa uppdateringar och automatisk översättning kan de släpa efter appen. Kontakta supporten om du är osäker.

Ditt lösenord skyddar ditt konto; inställningarna på den här sidan lägger lager på toppen av det. Den här artikeln går igenom var och en — vad den gör, hur du slår på den, och vad som händer om du förlorar åtkomsten till den.

Lösenord

Om du ändrar lösenord (Profil → Ändra lösenord) krävs ditt nuvarande lösenord först, såvida du inte registrerade dig via en social inloggning (Google, Facebook eller liknande) — dessa konton har inget lösenord du någonsin visste, så du anger ett direkt. Ett nytt lösenord måste vara minst 8 tecken och innehålla en stor bokstav, en liten bokstav, en siffra och ett specialtecken.

Om du är utlåst helt, använd Glömt ditt lösenord? på inloggningssidan. Återställningslänken som skickas till din e-post löper ut efter 60 minuter; efter det kan du begära en ny.

E-postverifiering

Nya konton startar overifierade. Tills du klickar på länken i verifieringsmeddelandet, kommer viss e-post (och funktioner som är beroende av en bekräftad adress) inte att nå dig. Länken fungerar även om du öppnar den på en annan enhet än den du registrerade dig på — den kräver inte att du är inloggad där, bara att länken själv är giltig och matchar din nuvarande e-post. Om den löpte ut eller aldrig kom fram, skicka den igen från notisbannern eller från Profil.

Tvåfaktorsautentisering (2FA)

2FA lägger till ett andra steg vid inloggning: efter ditt lösenord anger du en 6-siffrig kod från en autentiseringsapp (Google Authenticator, Authy eller liknande).

Slå på det

  1. Gå till Profil och klicka på Aktivera tvåfaktor.
  2. Skanna QR-koden med din autentiseringsapp, eller ange hemligheten som visas under den för hand om du inte kan skanna.
  3. Skriv den 6-siffriga kod som din app nu visar i verifieringskod-fältet och bekräfta.
  4. Du får omedelbar 8 återhämtningskoder. Spara dem någonstans annat än samma telefon som din autentiseringsapp ligger på — en lösenordshanterare eller en utskriven kopia.

Från och med då frågar varje inloggning efter en kod. Om du har en kod, använd den; om du inte kan generera en, ange en återhämtningskod istället — var och en fungerar exakt en gång och tas bort från ditt konto när du använder den, så de är för nödsituationer, inte rutinmässig användning.

Om du förlorar både din autentiseringsapp och dina återhämtningskoder finns det inget självbetjäningssätt att komma in — det är den avsiktliga avvägningen att lägga till en andra faktor. Kontakta support och var beredd att bevisa din identitet på ett annat sätt.

För att stänga av 2FA, öppna samma avsnitt och bekräfta med ditt nuvarande lösenord. Detta tar bort kodkravet vid inloggning omedelbar och ogiltigför alla återhämtningskoder du hade kvar.

Din tvåfaktorshemlighet och återhämtningskoder är aldrig exponerade genom en vanlig profiländring — plattformen behåller avsiktligt dessa två fält utanför vad en vanlig kontouppdatering kan röra, så aktivering, bekräftelse eller inaktivering av 2FA är de enda vägar som någonsin ändrar dem.

Aktiva sessioner

Profil → Aktiva sessioner visar varje webbläsare som är inloggad, med dess IP-adress, webbläsare och hur länge sedan den var aktiv. Om du inte känner igen en, logga ut den individuellt, eller använd Logga ut alla andra sessioner för att avsluta varje session utom den du använder just nu.

IP-vitlistning

En administratör kan begränsa vissa konton för att logga in endast från en specifik IP-adress eller ett intervall. Detta ställs in på adminsidan, inte från din egen profilsida — om det gäller ditt konto och du försöker nå plattformen från en IP utanför tillåtslistan, får du ett åtkomstnekat-fel istället för den normala inloggningsskärmen. Om det händer oväntat, kontakta den som hanterar ditt organisationskonto.

Inaktiverade konton

Om ditt konto är inaktiverat, loggas du ut automatisk nästa gång du interagerar med plattformen, även mitt i en session — det finns ingen varning först. Om du loggar in igen är det blockerat tills inaktiveringen upphävs; kontakta support om du tror att detta hände av misstag.

Bra att veta

  • Tvåfaktorsautentisering och ditt lösenord är oberoende — aktivering av 2FA ändrar inte dina lösenordskrav, och en lösenordsåterställning inaktiverar inte 2FA.
  • Borttagning av ditt konto (Profil → Farozoningen) kräver ditt nuvarande lösenord och anonymiserar ditt konto och bokningar omedelbar. Detta kan inte ångras.
  • Vissa känsliga åtgärder kan be dig att bekräfta din identitet igen mitt i sessionen även när du redan är inloggad, som en extra kontroll på toppen av allt ovan.

Felsökning

  • Min autentiseringsapp visar en kod men inloggning avvisar den fortfarande — koden är tidsbaserad och endast giltig för ett kort fönster; se till att din telefons klocka är rätt och prova nästa kod som visas.
  • Jag förlorade min telefon och kan inte få en 2FA-kod — använd en av dina sparade återhämtningskoder på inloggningsskärmen istället för en 6-siffrig kod.
  • Jag slöade på alla mina återhämtningskoder och förlorade min autentiseringsapp — det finns ingen självbetjäningsåterställning vid den punkten; kontakta support för att verifiera din identitet på ett annat sätt.
  • Jag får inte verifierings- eller lösenordsåterställningsmeddelandet — kontrollera skräp, bekräfta att adressen på ditt konto är korrekt, och begär en ny länk eftersom gamla löper ut.
  • Jag blev utloggad med ett inaktiverat meddelande — ditt konto har varit inaktiverat; det här är inte ett fel, och du måste kontakta support för att lösa det.
  • Jag får ett åtkomstnekat-fel även om mitt lösenord och 2FA-kod är korrekta — ditt konto kan vara IP-begränsat och du ansluter från en adress som inte är på vitlistan; kontakta din organisations administratör.

Relaterat

Behöver du mer hjälp med detta ämne?

Kontakta support

Vi använder cookies

Vi använder cookies och liknande tekniker för att anpassa innehåll, analysera trafik och förbättra din upplevelse. Du kan godkänna alla, avvisa icke-nödvändiga eller anpassa dina inställningar.