Teknologi
Fingeravtrykket ditt er ikke like trygt som du tror: Dette er den faktisk sikreste låsen på telefonen din
De tre vanligste låsemetodene på mobilen har vidt forskjellig sikkerhet, og de fleste velger feil.
PIN-kode, fingeravtrykk og ansiktsgjenkjenning tar deg alle forbi låseskjermen på et blunk. Men de tre metodene har svært ulike svakheter, og valget ditt avgjør både hvor lett noen kan bryte seg inn og hvor mye juridisk beskyttelse du har hvis politiet ber om å komme inn i telefonen din.
Den korte versjonen: en lang PIN-kode er det sikreste utgangspunktet. Biometri er praktisk til daglig bruk, men bør ikke stå alene.
Ansiktsgjenkjenning: stor forskjell på 2D og 3D
Ikke all ansiktsgjenkjenning er den samme metoden. Apples Face ID projiserer tusenvis av usynlige prikker på ansiktet ditt og bygger et 3D-kart, mens de fleste Android-telefoner bruker et vanlig kamerabilde. Forskjellen har praktiske konsekvenser: 2D-basert ansiktsgjenkjenning kan lures av et bilde, fordi systemet leser flate mønstre uten dybde.
Da Forbes-journalisten Thomas Brewster i 2018 testet ansiktslåsen på Samsung Galaxy Note 8, Galaxy S9, LG G7 ThinQ og OnePlus 6 med et 3D-printet hode, ble alle fire låst opp. iPhone X sto imot testen. OnePlus 6 lot seg låse opp nesten umiddelbart hver eneste gang, rapporterte Techradar den gang. Testen er noen år gammel, men grunnprinsippet holder: en telefon som bare bruker frontkameraet uten dybdesensor, gir en sikkerhet nærmere «bekvemmelighet» enn «lås».
Les også: Vurderer du brukt elbil? Britisk mega-studie feier den største bekymringen av bordet
Fingeravtrykk: praktisk, men svakere juridisk vern
Fingeravtrykksensorer er raske og trygge nok mot en tilfeldig tyv. Det juridiske bildet er derimot et annet. Electronic Frontier Foundation (EFF), en amerikansk digitalrettighetsorganisasjon, påpeker at biometri gir svakere vern mot tvungen opplåsing enn en passordkode.
I EFFs råd til demonstranter heter det at det å ha fingeravtrykk eller ansiktsopplåsing aktivert betyr at «en betjent fysisk kan tvinge deg til å låse opp enheten din med fingeravtrykk eller ansikt», og at «en memorert kode gir generelt et sterkere juridisk grunnlag for å motsette seg en rettskjennelse om tvungen opplåsing».
Prinsippet er teknisk mer enn juridisk: en kode må hentes ut av hodet ditt, mens en finger kan legges på en sensor. Det gjelder også hvis du blir borte fra telefonen mens den er ulåst, eller hvis noen får kort fysisk tilgang mens du sover.
PIN-koden er der sikkerheten avgjøres
Uansett hva du velger av biometri, faller telefonen tilbake på PIN-koden når biometrien svikter, etter omstart eller etter for mange feilforsøk. Den koden er den egentlige låsen.
Les også: Rekordmåned for elbilsalg i Europa i august: Dette er de ti mest solgte modellene
Problemet er at altfor mange velger koder som knapt kan kalles låser. En analyse av 29 millioner lekkede PIN-koder gjengitt av Malwarebytes i januar 2025 viste at «1234» alene utgjør 9 prosent av alle firesifrede koder, fulgt av 1111 med 1,6 prosent og 0000 med 1,1 prosent. Prøver en angriper de ti mest populære kodene, treffer han i 11,7 prosent av tilfellene.
Fødselsår er en annen felle. En kode som «1986» eller «2002» kan gjettes av noen som har sett deg på et sosialt medie i femten sekunder.
Skal PIN-koden virkelig fungere som en lås, må den være seks eller flere sifre, tilfeldig valgt, og ikke basert på tall du har fortalt til noen andre. iOS og Android har begge stramme forsinkelser mellom feilforsøk, så en tilstrekkelig lang tilfeldig kode blir raskt urealistisk å prøve seg gjennom.
Anbefalingen: kombiner kodenes styrke med biometriens hastighet
Den praktiske løsningen er ikke å velge én metode, men å bygge et lagvis oppsett. Sett en lang, tilfeldig PIN-kode som selve låsen, minst seks sifre, helst flere, og bruk fingeravtrykk eller Face ID til den daglige åpningen. Kombinasjonen gir deg både farten og et sterkt fallback.
Les også: Kjøper du iPhone 18 Pro med 1 eller 2 TB: Tregere lagring enn i 256 GB-utgaven
Vurder også en rutine for når biometrien bør stå av. Grenseovergang, politikontroll eller andre situasjoner der noen kan tvinge fingeren din mot sensoren, er tidspunktet for å slå fingeravtrykk og ansiktslås midlertidig av, begge deler ligger et par tastetrykk unna i innstillingene på både iOS og Android, og telefonen krever da PIN-koden ved neste opplåsing.

