Digitalt självförsvar

Digitalt självförsvar

En praktisk guide för vanligt folk

Att röra sig online har alltid inneburit risker, men för "vanligt folk" har goda vanor och försiktighet ofta räckt. Man har till stor del kunnat lita på att produkterna och tjänsterna vi köper är säkra. Även de mest oroliga har kunnat känna viss trygghet i att vi som individer inte är värda tiden och resurserna för seriösa hotaktörer.

Fram tills för ungefär ett år sedan. Då släppte Anthropic sin modell Sonnet 4.5. För många, inklusive mig själv, var den ett startskott: AI gick från "ett bättre Google" till ett verktyg som kunde göra mycket av det vi tidigare gjort för hand.

I skrivande stund, 2026, stämmer inte längre något av de tidigare påståendena. Att AI gör angrepp så lätta beror inte bara på att verktygen är kraftfulla. Mycket handlar om slarv i brådskan att hänga med, och om att tekniken är så ny att ingen ännu vet var den brister. Sommaren 2026 visade säkerhetsforskare att AI-agenter inne hos några av världens största företag laddade ner och körde främmande kod inom minuter, bara för att en webbplats de litade på sa åt dem att göra det → §3.6. Även de som arbetar för säkerheten kan råka ställa till det. Samma sommar testade den brittiska myndigheten AI Security Institute AI-agenter med tillgång till internet, och en av dem gav sig på eget initiativ på ett verkligt gratisprogram med öppen källkod. Den skapade falska identiteter och försökte lura programmets ansvarige att släppa in skadlig kod. En människa genomskådade försöket i tid → §3.4. Förändringstakten ökar, gråzonskrigföringen eskalerar och vi utsätts i allt högre grad för påverkan och hot. Jag som själv arbetar inom cybersäkerhet känner mig ofta överväldigad av uppgifterna vi står inför och den rasande förändringstakten. Enligt min mening kommer vi som jobbar inom säkerhet inte att lyckas skydda alla framöver om inte folk tar sin egen säkerhet på större allvar. Och väldigt få utanför säkerhetssfären förstår hoten vi står inför.

Därför skriver jag den här guiden, som mitt bidrag till att hjälpa just "vanligt folk" att höja sin kompetens och försvarsförmåga. Jag sammanställer den kunskap jag samlat på mig och förklarar vad du kan göra, utan att du behöver en ingenjörsexamen för att förstå.

För att inte överväldiga dig går vi först igenom Läget i korthet, de tidlösa principer du alltid bör känna till, och sedan en första lista över vad du kan göra för att hålla dig säker. Efter det fördjupar vi oss i ett antal sektioner som kan läsas var för sig.

  • Konton & identitet — lösenord, tvåfaktor och att skydda dina inloggningar. → §3.1
  • Enheter & hemnät — uppdateringar, routern och säkerheten i hemmet. → §3.2
  • Din information — säkerhetskopior och ditt digitala fotavtryck. → §3.3
  • Pengar & bedrägerier — hur bluffar känns igen och avvärjs. → §3.4
  • Sociala medier & påverkan — hur flödet formar dig och hur din data säljs vidare. → §3.5
  • AI & deepfakes — vad tekniken kan och hur du verifierar. → §3.6
  • Gråzon & beredskap — det större hotläget och praktisk beredskap. → §3.7

1. Läget i korthet

Det som alltid gäller

  • Data består, men lagar gör det inte. Det du delar går i praktiken aldrig att radera, men lagarna och länderna som gör det ofarligt i dag kan ändras. → §3.3
  • Gratis betyder att du betalar med något annat. Sociala medier och andra gratistjänster lever på det du producerar åt dem, alltså din data och din uppmärksamhet, som säljs vidare till andra vars intressen inte är dina. → §3.5
  • Ingen håller i bromsen åt dig. De som bygger ny teknik drivs av nyfikenhet, de som finansierar den av vinst, och de som ska sätta gränser ligger åratal efter, så räkna inte med att någon hunnit göra det nya säkert innan det når dig. → §3.6

Läget i stort

  • Kapplöpningen om säkerhetshål har växlat från år och månader till timmar. Världen var inte förberedd, försvararna är på bakfoten, och inte ens de största och mest resursstarka företagen hinner alltid skydda dig. → §3.6
  • Det krävs inte längre experter för att angripa dig. AI och färdiga verktyg gör angrepp enkla och sprider dem snabbare än skydden, så din egen beredskap spelar större roll än förut. → §3.6, §3.2
  • Vi är mitt i ett gap mellan teknik och lagstiftning. AI-utvecklingen har redan sprungit ifrån reglerna som skulle skydda dig, och AI-bolagens egna ledare varnar för katastrofala risker och ber om tvingande regler, men ingen bromsar frivilligt ensam. → §3.6
  • Gråzonskrigföringen mot Sverige trappas upp. Allt fler aktörer angriper oss under tröskeln för öppet krig, de blir allt mer vågade och kapabla, och påverkan når hela vägen ner till individer. → §3.7

Att tänka på i din vardag

  • En av de vanligaste vägarna in börjar med ett lösenord som läckt någon annanstans. → §3.1
  • Det krävs förvånansvärt lite för att peka ut just dig. Redan före AI räckte postnummer, födelsedatum och kön för att identifiera nästan vem som helst, och varje liten uppgift du lämnar kan kopplas ihop med resten. → §3.3
  • Ditt digitala avtryck är större än det du själv lagt upp. Vänner som taggar, främlingars bilder du råkar synas i, register som säljs vidare, och AI kan numera hitta dig i alltihop. → §3.3
  • Det är i dag enkelt att fejka röster, bilder och video och bedragare använder det för att låta som människor du känner. → §3.6, §3.4
  • Det du ser i ditt flöde är utvalt åt dig, ibland av någon som vill dig något. → §3.5

2. Gör detta

Gör i dag (minuter)

  • Slå på tvåfaktorsautentisering på e-post och viktiga konton, eftersom e-posten är nyckeln till allt annat. → §3.1
  • Bestäm ett kodord med familjen och dina närmaste, så att du kan bekräfta att du pratar med rätt person och inte med en fejkad röst, när ett samtal gäller något viktigt som pengar eller en medicinsk nödsituation. → §3.6
  • Byt routerns förvalda lösenord, eftersom standardlösenorden ofta är samma för alla enheter av en modell och finns publicerade på nätet. → §3.2

Gör i helgen (timmar)

  • Skaffa en lösenordshanterare och byt de viktigaste lösenorden först. → §3.1
  • Kolla om dina uppgifter redan läckt genom att söka din e-postadress på Have I Been Pwned, och byt lösenordet överallt där du återanvänt något som dykt upp i en läcka. → §3.1
  • Uppdatera mobil, dator och router och slå på automatiska uppdateringar. → §3.2
  • Säkra hemnätet genom att se till att wifi har modern kryptering (WPA3 om det finns, annars WPA2) och sätta smarta prylar på ett eget nät, skilt från dina telefoner och datorer. → §3.2
  • Begränsa vad som är offentligt i de konton du behåller, så att inlägg och bildalbum bara syns för dem du själv valt. → §3.3
  • Rensa upp gamla konton och ha bara kvar dem du faktiskt behöver, eftersom bortglömda konton läcker lika gärna som de du använder. → §3.3

Gör i år

  • Ordna backup av det som inte får försvinna (bilder, dokument). → §3.3
  • Gå igenom ditt digitala fotavtryck genom att söka upp dig själv, be om borttagning där du kan, och överväga att avdigitalisera det du inte längre behöver ha ute. → §3.3
  • Ordna grundläggande hemberedskap med kontanter hemma, papperskopior av det viktigaste och en överenskommelse med familjen om hur ni når varandra om nätet eller telefonerna ligger nere. → §3.7
  • Läs och spara MSB:s broschyr "Om krisen eller kriget kommer", som har gått ut till alla hushåll och finns på flera språk. → §3.7

Vanor att etablera

  • Skriv aldrig under med BankID och flytta aldrig pengar för att någon annan bett dig om det, för du skriver bara under sådant du själv inlett, och ingen äkta bank, polis eller myndighet ber dig göra det på uppmaning. → §3.1, §3.4
  • Klicka inte på länkar i oväntade meddelanden, utan gå i stället till tjänsten som du brukar, via ditt eget bokmärke eller genom att skriva adressen själv. → §3.4
  • Bygg vanan att verifiera via en annan kanal innan du agerar på brådskande meddelanden. → §3.4, §3.6
  • Stanna upp innan du delar vidare något som väcker starka känslor, kolla källan och sök en oberoende bekräftelse, eftersom starka känslor är påverkanskampanjernas främsta verktyg. → §3.5
  • Dela som om det vore permanent och offentligt, eftersom det du lägger upp inte går att ta tillbaka, så håll dig till det du kan stå för om tjugo år, i ett annat läge. → §3.3
  • Fråga dig varför innan du lägger upp något om dig själv, och om skälet är värt risken att någon du inte känner får tag i det. → §3.3
  • Fråga dig vem som betalar för tjänsten och vad de får, särskilt när den är gratis, eftersom svaret ofta är din data. → §3.5
  • Låt andra vara försökskaniner och vänta med att ge en ny app eller tjänst din data tills den funnits ett tag och blivit granskad, eftersom ingen har hunnit göra den säker åt dig. → §3.6
  • Klistra aldrig in lösenord, person- eller kontonummer eller känsliga uppgifter om hälsa och ekonomi i en AI-chattbot, utan behandla den som en halvöppen anteckningsbok, inte ett privat samtal. → §3.6