Choose language

Övriga inloggningsmetoder

Tvåfaktorsautentisering
anpassat efter era behov

Tvåfaktorsautentisering (2FA) innebär att en identitetskontroll görs med hjälp av två olika faktorer. För att en inloggning ska klassas som 2FA måste den kombinera något du vet (exempelvis ett lösenord) med något du har (exempelvis en mobiltelefon eller en säkerhetsnyckel).

Vi tillhandahåller stöd för de flesta etablerade 2FA-lösningarna på marknaden. 

Face

Översikt 2FA-metoder

Idag räcker det sällan med enbart lösenord för att skydda känsliga uppgifter och digitala system. Lösenord kan gissas, läcka eller hamna i fel händer. Med tvåfaktorsautentisering (2FA) och multifaktorautentisering (MFA) lägger ni till ett extra, nödvändigt skyddslager som effektivt stoppar obehöriga från att komma åt er verksamhets data.

Som er helhetspartner erbjuder vi de specifika verktyg ni behöver för att säkra era system. Vårt utbud av tjänster och vårt eID API gör det enkelt att implementera stark autentisering i er befintliga miljö. Genom att kräva att användaren identifierar sig i två eller flera steg – till exempel genom att kombinera ett lösenord med en e-legitimation eller en engångskod – minskar risken för dataintrång drastiskt.

headset_mic

Personvalidering

Med vår tjänst Personvalidering kan ni snabbt och smidigt säkerställa vem ni pratar med i telefonen, oavsett om det är ett inkommande eller utgående samtal.

meeting_room_120dp_000000_FILL0_wght300_GRAD0_opsz48

E-tjänstekonto

Vår tjänst E-tjänstekonto är en smidig lösning som ger digital tillgång till personer som saknar svenskt personnummer eller e-legitimation.

 

fingerprint

Single Sign-On (SSO)

Med Single Sign-On ofta förkortad SSO behöver användaren endast logga in en gång för att få tillgång till och nå alla system de ska in i.

sentiment_calm

eIDAppen

Låt medarbetarna legitimera sig mobilt och samtidigt enkelt och säkert med eIDAppen.

key_120dp_000000_FILL0_wght300_GRAD0_opsz48

Nycklar & dosor

Hur kan ni logga in säkert, mobilt och kostnadseffektivt utan att skaffa tjänstemobiler till alla? Vi har nyckeln!

signature

Dold 2FA

Med dold tvåfaktorsidentifiering sker inloggningen med hjälp av två olika faktorer, men upplevs ändå som ett steg för användaren.

devices

Engångslösen via sms

När en användare ska logga in skickas en engångskod via SMS. Meddelandet är ett så kallat Flash SMS vilket betyder att det inte lagras.

manage_accounts

Authenticator

Användaren identifierar sig först med sitt användarkonto och startar sedan Authenticator-appen som genererar en pinkod att använda vid inloggning.

Säkerställ identiteten i varje samtal

Personvalidering

Med vår tjänst Personvalidering säkerställer ni snabbt och smidigt vem ni pratar med i telefon, vid både inkommande och utgående samtal.

Vi hanterar valideringen med hjälp av BankID och Freja eID, vilket ger er en tillförlitlig bekräftelse på identiteten.

När är Personvalidering rätt lösning?
Tjänsten är särskilt värdefull vid hantering av känsliga ärenden där en identitetskontroll är kritisk för säkerheten. Ni uppfyller dessutom lagkrav som GDPR och patientsäkerhetslagen genom att tryggt fastställa kundens identitet.

Enkelt att komma igång
Det krävs inget tekniskt integrationsarbete för att börja använda Personvalidering. Ni får tillgång till en webbtjänst som är enkel att använda.

Tilläggstjänst: hämtning av folkbokföringsadress
Som en tilläggstjänst till Personvalidering kan er organisation även få tillgång till fullständiga namn- och adressuppgifter som hämtas direkt vid valideringen.

Nå allt med en enda inloggning

Single Sign-On (SSO)

Single Sign-On (SSO) är en autentiseringsprocess som löser utmaningen med att hålla koll på många lösenord. Det innebär att en användare endast behöver logga in en enda gång för att sedan automatiskt få tillgång till alla system och applikationer hen ska använda.

SSO skapar en enhetlig och smidig upplevelse. Inloggningen kan se likadan ut oavsett vilken tjänst som ska nås, och möjliggör automatisk personalisering där användaren direkt får tillgång till sina inställningar.

Hur fungerar SSO?
För att en användare ska kunna logga in en gång och få åtkomst till flera system används en överenskommelse mellan tre parter, användaren, IdP:n och tjänsteleverantören. Inloggningsuppgifterna lämnar aldrig er Identity Provider (IdP).

SSO och federerad inloggning bygger på att en tillitsrelation upprättas mellan identitetsutgivaren och tjänsteleverantörerna. Detta görs via standardiserade protokoll, där SAML är det mest vanliga.

Mer om SSO

Logga in i tjänstesystem enkelt och säkert

eIDAppen

Låt era medarbetare legitimera sig mobilt, enkelt och säkert, utan att behöva använda sin privata e-legitimation i tjänsten.

eIDAppen är en flexibel digital identitet som fungerar likt BankID, men med den stora fördelen att den kan kopplas mot er organisations egna datakällor. Appen finns för både Android och Apple och är mycket smidig att implementera, administrera och använda – utan att ni behöver extra hårdvara.

Full kontroll och starka identiteter i mobilen
Denna lösning gör det möjligt att flytta starka digitala identiteter direkt till medarbetarens mobila enhet. Genom att utnyttja modern mobil säkerhet säkerställer vi att ett certifikat utfärdat av er organisation är en giltig identitet även när användaren arbetar ute i fältet.

Eftersom ni kontrollerar identiteterna i er organisation, kan lösningen användas för ett stort antal inloggnings- och signeringsscenarier.

Smidig och säker inloggning på delade enheter

Nycklar och dosor

Hur kan er personal inom exempelvis hemtjänst eller skolor logga in säkert, mobilt och kostnadseffektivt – utan att ni behöver skaffa tjänstemobiler till alla? Som er helhetspartner erbjuder vi en komplett lösning för delade enheter som löser just den utmaningen. Den bygger på stark tvåfaktorsautentisering (2FA) med antingen säkerhetsnycklar eller dosor.

Våra komponenter för delade enheter
Zero Administration, eID2FA-appen, integration och hårdvara, vi tillhandahåller de specifika lösningar ni behöver. Vilka komponenter som ingår beror på era förutsättningar och vilka system ni redan har på plats.

Säkerhetsnyckel
Detta är en mycket smidig och kostnadseffektiv lösning när flera användare delar på samma mobila enhet. Vi rekommenderar oftast Feitian K9 som ett pålitligt och prisvärt alternativ.

Säkerhetsdosa (Engångskodsdosa)
Engångskodsdosan har fått ett uppsving då den fungerar oavsett plattform eller operativsystem. Den är ett utmärkt val för kodgenerering när tekniker som NFC eller NDEF inte stöds av er befintliga utrustning.

Vårt kompletta erbjudande
Vårt utbud av tjänster och vårt eID API säkerställer en robust och enkel implementering.

Sömlös och säker inloggning

Dold tvåfaktorsidentifiering

Dold tvåfaktorsautentisering (2FA) är en lösning där inloggningen sker med hjälp av två faktorer, men upplevs av användaren som ett enda, smidigt steg. Detta uppnås genom att vi kopplar användarens webbläsare till dess AD-konto eller motsvarande.

För att kunna använda dold tvåfaktorsautentisering måste enheten först provisioneras. Detta görs vid den första inloggningen.

Framtida inloggningar
Vid alla framtida inloggningar på den betrodda enheten används den dolda tvåfaktorsautentiseringen i webbläsaren. Användaren upplever processen som smidig eftersom de säkerhetskrav som gäller för detta specifika användningsområde uppfylls automatiskt i bakgrunden.

Vi tillhandahåller därmed en lösning som är både användarvänlig och som uppfyller de relevanta säkerhetskraven för er organisation.

Enkel inloggning med den egna telefonen

Engångslösenord via SMS

Vi hjälper er att implementera engångslösenord via SMS som en smidig och tillförlitlig tvåfaktorsautentisering (2FA). Eftersom användaren kan använda sin egen mobiltelefon blir upplevelsen mycket enkel.

Trygg autentisering
När användaren ska logga in skickas en engångskod via SMS. Vi använder så kallade Flash SMS, vilket innebär att meddelandet inte lagras i telefonen efter visning – en extra säkerhetsåtgärd.

Implementering och integration
Vi tillhandahåller den integration som krävs för att SMS-lösenord ska fungera som er inloggningsmetod. Om ni har en egen SMS-Gateway kan ni använda den. I annat fall tillhandahåller E-identitet den tekniken.

För att koppla rätt telefonnummer till rätt användare använder vi er befintliga katalogtjänst, oftast AD-konto. Om ni inte använder AD kan vår tjänst Zero Administration istället användas för att administrera och koppla telefonnumren.

SMS-baserade lösningar är ofta den enklaste metoden, men det kan också finnas anledning att titta på alternativa lösningar för starkare säkerhet, exempelvis säkerhetsnycklar eller säkerhetsdosor.

Engångskoder för inloggning

Authenticator

Vi erbjuder stöd för etablerade autentiseringsappar som Microsoft Authenticator och Google Authenticator för smidig och säker inloggning.

Processen är enkel för användaren:

  1. Användaren legitimerar sig med sitt användarkonto.

  2. Därefter startas Authenticator-appen, som genererar en engångskod (TOTP).

  3. Denna engångskod används sedan för att slutföra inloggningen till tjänsten eller systemet.

Apparna är enkla att konfigurera, med automatisk inställning via QR-kod och stöd för flera konton. En stor fördel är också att verifieringskoderna kan genereras utan att användaren har nätverksanslutning.

Digital inkludering för alla invånare

E-tjänstekonto

Många organisationer, inte minst kommuner, möter dagligen utmaningen att ge digital tillgång till personer som saknar svenskt personnummer eller e-legitimation. Som er partner för trygga identitetslösningar erbjuder vi på E-identitet E-tjänstekonto, en smidig lösning för tvåfaktorsautentisering (2FA) som säkerställer att ingen lämnas utanför.

Säker inloggning med fokus på användarvänlighet
Ett E-tjänstekonto är ett betydligt tryggare alternativ än att enbart använda användarnamn och lösenord. Genom att lägga till ett extra lager av säkerhet i inloggningsprocessen säkerställer vi att känslig information hanteras korrekt, samtidigt som tröskeln för användaren förblir låg.

Så fungerar det för användaren:

  • Användaren skapar sitt konto direkt i anslutning till inloggningen.
  • Inloggningen baseras på användarnamn och lösenord i kombination med engångskoder via sms och e-post.
  • För att höja säkerheten skickas en engångskod via fysiskt brev till personens folkbokföringsadress vid skapandet av kontot.

En öppen dörr till kommunala tjänster
Tjänsten blir en naturlig del av era befintliga inloggningsval, precis som till exempel BankID och Freja. Det gör det enkelt för exempelvis vårdnadshavare att nå skolportaler eller för medborgare utan e-legitimation att nyttja kommunal service.

Ökad kontroll med ett admingränssnitt
Ni kan välja att komplettera det användarstyrda flödet med ett admingränssnitt. Det ger er organisation möjlighet att själva administrera användarkonton, vilket ger full kontroll över både åtkomst och giltighetstider. Det är en trygg och effektiv lösning, särskilt anpassad för verksamheter inom exempelvis offentlig sektor.

Fördelar för er verksamhet:

  • Ökad tillgänglighet
    Ni erbjuder samma höga servicenivå till alla, oavsett om de har svenskt personnummer eller inte.
  • Enkelt kontoskapande
    Via det automatiserade flödet eller via admingränssnittet skapas användarkontot snabbt och smidigt.
  • Säker efterlevnad
    Vårt erbjudande täcker de tekniska kraven för säker hantering av personuppgifter.
Bild över Uppsala stad

E-identitet

Robust säkerhet med 2FA/MFA

Tekniken bakom en robust säkerhetslösning är komplex, men för era medarbetare, kunder eller användare ska upplevelsen vara helt smidig. Vi på E-identitet ser till att balansen blir perfekt. Vårt erbjudande täcker allt ni behöver för stark autentisering, oavsett om ni vill använda BankID, Freja eID eller andra etablerade metoder för verifiering.

Med vårt eID API blir integrationen i era system både snabb och säker. Vi hanterar den avancerade tekniken i bakgrunden, så att ni får en användarvänlig inloggningslösning på plats.

Kontakta oss

Fyll i formuläret, så kontaktar en av våra experter er inom kort. Tillsammans hittar vi den lösning som bäst möter era behov.

Föredrar du att ringa eller maila oss?
Besök vår kontaktsida

Har du frågor om inloggning som privatperson? Vänligen kontakta den tjänsteleverantör du försöker logga in hos. De har bäst möjlighet att hjälpa dig. 

Laptop copy 3

 

Frågor och svar

Här har vi besvarat de vanligaste frågorna. Hittar ni inte svaret på er fråga?

 

Kontakta oss

Tvåfaktorsautentisering (2FA) är en grundläggande metod för att säkert bekräfta en användares identitet. Det handlar om att genomföra identitetskontrollen med hjälp av två oberoende former av bevis. Syftet är att säkerställa att du verkligen är du.

För att uppnå tvåfaktorsautentisering krävs det att användaren uppvisar bevis från två av följande tre kategorier:

  • Kunskap (Något du vet): Information som bara du känner till, exempelvis ett lösenord eller en PIN-kod.

  • Ägandeskap (Något du har): Ett fysiskt föremål i din ägo, exempelvis en mobiltelefon (som tar emot en engångskod) eller en säkerhetsdosa.

  • Inneboende egenskap (Något du är): En fysisk och unik faktor, exempelvis ett fingeravtryck eller en irisskanning (biometri).

Genom att kombinera bevis från två skilda kategorier skapar vi en betydligt högre nivå av digital trygghet.

Utöver välkända metoder som BankID, Freja och SITHS, täcker vårt erbjudande en mängd andra flexibla autentiseringsmetoder. Vi tillhandahåller de specifika lösningar ni behöver för att alla användare ska kunna logga in tryggt. I vårt utbud ingår bland annat:

  • SMS-lösenord: Engångskoder via SMS för en tillförlitlig tvåfaktorsautentisering (2FA).
  • Autentiseringsappar: Stöd för etablerade appar som Microsoft Authenticator och Google Authenticator.
  • Fysiska nycklar och dosor: Säkerhetsnycklar (t.ex. YubiKey) och OTP-dosor för miljöer utan mobiltelefoner.
  • E-tjänstekonto: En lösning för användare som saknar svenskt personnummer eller e-legitimation.
  • eIDAppen: Vår egen lösning för smidig och mobil identifiering av medarbetare.

Vi tillhandahåller den integration som krävs för att SMS-lösenord ska fungera som en smidig tvåfaktorsautentisering i era system. När en användare ska logga in skickas en unik engångskod till personens mobiltelefon. För att säkerställa att rätt telefonnummer används kopplar vi ihop tjänsten med er befintliga katalogtjänst (oftast ett AD-konto). Om ni har en egen SMS-gateway kan vi använda den, annars tillhandahåller vi på E-identitet hela den tekniska lösningen.

E-tjänstekonto är en smart lösning som ger säker digital tillgång till personer som annars faller utanför de vanliga systemen – exempelvis utländska medarbetare, konsulter eller användare som saknar svenskt personnummer och traditionell e-legitimation. Användaren skapar sitt konto direkt i anslutning till inloggningen med hjälp av användarnamn, lösenord och engångskoder. För att säkerställa en hög och robust säkerhet vid kontoskapandet skickas en engångskod via fysiskt brev till personens folkbokföringsadress.

Ja, absolut. Genom att kombinera era valda inloggningsmetoder med Single Sign-On (SSO) behöver era användare bara logga in en enda gång för att få säker åtkomst till alla system de har behörighet till. Det minskar administrationen avsevärt och skapar en mycket smidig användarupplevelse i vardagen, samtidigt som den underliggande säkerheten förblir kompromisslös.

Som er helhetspartner gör vi det enkelt för er att hantera komplexiteten. Med vårt robusta och väldokumenterade eID API för e-legitimation och autentisering kan ni samla alla era önskade inloggningsmetoder i ett och samma flöde. Vi sköter tekniken och paketeringen runt omkring, vilket gör integrationen i era system både snabb, säker och anpassad efter era specifika verksamhetsbehov. 

Båda begreppen handlar om att höja säkerheten genom att gå bortom traditionella, osäkra lösenord.

  • 2FA (Tvåfaktorsautentisering): Innebär att en användare verifierar sin identitet med hjälp av exakt två olika faktorer.
  • MFA (Multifaktorsautentisering): Är ett bredare begrepp som innebär att två eller flera faktorer krävs för att bevilja åtkomst.

I praktiken används begreppen ofta synonymt i vardagligt tal, men MFA öppnar för att lägga till ytterligare säkerhetslager vid behov.

För att en inloggning ska klassas som 2FA eller MFA måste den kombinera faktorer från minst två av följande tre kategorier:

  1. Kunskap (Något du vet): Till exempel ett traditionellt lösenord eller en PIN-kod.
  2. Ägandeskap (Något du har): Till exempel en mobiltelefon som tar emot en kod, en autentiseringsapp, ett BankID eller en fysisk säkerhetsnyckel.
  3. Inneboende egenskap (Något du är): Biometrisk data, exempelvis ett fingeravtryck eller ansiktsigenkänning.

Lösenord – oavsett hur komplexa de är – är sårbara för nätfiske (phishing), dataläckor och automatiserade attacker. Om ett lösenord hamnar i orätta händer är dörren öppen till er verksamhet. Genom att kräva 2FA/MFA skapar ni ett robust skydd: även om en angripare lyckas stjäla ett lösenord, stoppas de vid nästa steg eftersom de saknar användarens fysiska enhet eller biometriska data.

Inte om det görs på rätt sätt. Vårt fokus är att erbjuda lösningar där den bakomliggande tekniken är avancerad och robust, medan själva användarupplevelsen förblir smidig. Genom att kombinera 2FA/MFA med Single Sign-On (SSO) behöver medarbetarna ofta bara göra den starka inloggningen en gång för att säkert nå alla sina system under arbetsdagen. Dessutom är metoder som mobila e-legitimationer eller push-notiser i appar i dag väldigt naturliga för de flesta att använda.

Som er helhetspartner gör vi det enkelt att höja säkerheten i er verksamhet. Vårt erbjudande täcker ett brett utbud av autentiseringsmetoder, vilket gör att vi kan anpassa lösningen efter era specifika behov – oavsett om ni vill använda SMS-koder, autentiseringsappar, mobila e-legitimationer eller fysiska säkerhetsnycklar. Med vårt API integrerar vi den metod ni väljer direkt i era befintliga system och katalogtjänster (som Active Directory eller Entra ID) snabbt och säkert. 

Vår datakälla som är flexibel och enkel att använda, och den kan i stor mån skräddarsys efter era specifika behov. Eftersom den är uppbyggd av olika delar kan vi enkelt kombinera dem för att snabbt skapa den lösning ni behöver till era aktuella tjänster.

eID2FA-appen är en smart lösning för mobil tvåfaktorsinloggning. Den ger användare i både privat och offentlig sektor en smidig och trygg autentisering.

Den här lösningen är särskilt framtagen för verksamheter som använder delade enheter, där användaren inte har tillgång till en egen mobiltelefon i tjänsten. Med vår app säkerställer vi den robusta säkerhet som krävs, samtidigt som användarupplevelsen blir enkel.