Vad är en passkey? Så fungerar lösenordsfri inloggning

21 september, 2026

Passkeys blir allt vanligare som alternativ till traditionella lösenord. Men vad är egentligen en passkey, varför är tekniken säkrare och vad behöver företag tänka på när möjligheten börjar dyka upp i de tjänster man använder?
Hand håller en mobiltelefon med inloggning via passkey, bredvid symboler för fingeravtryck, ansiktsigenkänning och PIN-kod.

Vad är en passkey?

En passkey är en digital inloggningsnyckel som gör det möjligt att logga in utan ett traditionellt lösenord. I stället verifierar du dig vanligtvis på samma sätt som när du låser upp din dator eller telefon – exempelvis med fingeravtryck, ansiktsigenkänning eller PIN-kod.

Tekniken bygger på två kryptografiska nycklar. Tjänsten du använder har den ena, medan den privata nyckeln finns på din enhet eller i den lösning som hanterar dina passkeys.

Det finns alltså inget lösenord som behöver skrivas in eller skickas till tjänsten.

Varför är passkeys säkrare?

En av de stora fördelarna är skyddet mot nätfiske.

Med traditionella lösenord kan en falsk webbplats efterlikna en riktig inloggningssida och lura användaren att skriva in sina uppgifter. En passkey är däremot knuten till den tjänst den skapades för och fungerar inte på samma sätt på en falsk domän.

Passkeys minskar också problemen med återanvända, svaga eller läckta lösenord. Det är några av anledningarna till att allt fler tjänster nu erbjuder tekniken.

Vad händer om datorn eller mobilen försvinner?

En passkey kan lagras och synkroniseras på olika sätt beroende på vilken enhet och lösning som används. Det kan exempelvis ske via operativsystemet eller en lösenordshanterare.

Om en enhet försvinner behöver det därför inte innebära att åtkomsten till kontot går förlorad. Men det är viktigt att veta hur återställningen fungerar.

För företag blir frågan extra relevant. Vad händer när en medarbetare byter dator eller telefon, slutar på företaget eller när flera personer behöver tillgång till samma tjänst?

Innebär passkeys att multifaktorautentisering inte längre behövs?

Inte nödvändigtvis.

En passkey kan kombinera tillgången till en viss enhet med verifiering genom exempelvis fingeravtryck, ansiktsigenkänning eller PIN-kod. Hur passkeys används tillsammans med multifaktorautentisering varierar däremot mellan olika tjänster.

Befintliga säkerhetsfunktioner bör därför inte stängas av enbart för att en tjänst börjar erbjuda passkeys.

Vad ska du göra när du får frågan?

När en tjänst erbjuder möjligheten att skapa en passkey är det framför allt viktigt att fundera på hur den passar in i företagets befintliga hantering av konton och åtkomst.

För ett företagskonto är det klokt att kontrollera var passkeyn lagras, vem som får tillgång till den och hur åtkomsten kan återställas om användaren eller enheten byts ut.

Det finns ingen anledning att gå igenom alla företagets tjänster och försöka byta ut lösenorden på en gång. Under en tid kommer lösenord, MFA och passkeys att användas parallellt, och övergången sker successivt i takt med att tjänsterna börjar erbjuda den nya tekniken.

För företag handlar det därför framför allt om att förstå vad passkeys innebär och ha rutiner för hur de ska hanteras när de dyker upp. Då kan passkeys bidra till både enklare inloggning och bättre skydd för företagets konton.

Passkeys kan bidra till säkrare inloggning, men är bara en del av företagets totala säkerhetsarbete.
Läs mer om IT-säkerhet för företag.

Grandin ITC gick samman med IT-bolaget Remote24 i mars 2022.

Precis som Grandin ITC har Remote24 byggt sin verksamhet på starka kundrelationer med kompetenta och engagerade medarbetare. Tillsammans blir vi en större aktör som ännu bättre kommer kunna serva våra drygt 900 kunder.

För ytterligare information kontakta:

Jonas Carlsson, förvärvsansvarig Remote24, 0707-53 11 15