Passkeys är på god väg att ersätta det traditionella lösenordet. I stället för att komma ihåg en lång teckenkombination loggar du in med samma metod som du låser upp din telefon eller dator med – fingeravtryck, ansiktsigenkänning eller PIN-kod. Tekniken kallas ibland bara "nyckel" på svenska, och den byggs in i allt fler tjänster. I den här guiden går vi igenom vad passkeys är, hur de fungerar, varför de anses säkrare än lösenord och hur du steg för steg skapar en nyckel på Google, Apple och Windows.
Viktiga punkter
- Vad: En inloggningsuppgift som ersätter lösenord, byggd på standarderna FIDO2 och WebAuthn.
- Hur: Du bekräftar med fingeravtryck, ansikte eller PIN – den privata nyckeln lämnar aldrig enheten.
- Säkerhet: Motståndskraftig mot nätfiske och läckor eftersom inget återanvändbart lösenord skickas över nätet.
- Var: Stöds av Google, Apple och Microsoft samt lösenordshanterare som 1Password och Bitwarden.
- Kostnad: Gratis att skapa och använda hos de stora plattformarna.
Vad är passkeys?
En passkey är en inloggningsuppgift som bygger på de öppna standarderna FIDO2 och WebAuthn. FIDO2 är ett samlingsnamn för de tekniska specifikationer som gör lösenordsfri inloggning möjlig, och WebAuthn är det gränssnitt i webbläsaren som hanterar det. Begreppet "passkey" myntades av branschorganisationen FIDO Alliance 2022 för att göra tekniken lättare att förstå för vanliga användare.
I stället för en delad hemlighet – ett lösenord som både du och tjänsten känner till – använder en passkey ett par av kryptografiska nycklar:
- En privat nyckel som aldrig lämnar din enhet och lagras i ett skyddat område i hårdvaran.
- En offentlig nyckel som tjänsten (till exempel Google eller din bank) sparar på sin server.
Den offentliga nyckeln är värdelös för en angripare på egen hand. Det gör att även om tjänstens databas läcker, går det inte att logga in med enbart det som fanns där.
Så fungerar passkeys steg för steg
När du skapar en passkey genererar din enhet ett unikt nyckelpar för just den webbplatsen. Nästa gång du loggar in sker det ungefär så här:
- Tjänsten skickar en slumpmässig utmaning (en engångskod) till din enhet.
- Enheten ber dig bekräfta att det är du – med fingeravtryck, ansikte eller PIN/skärmlås.
- Först efter bekräftelsen används den privata nyckeln för att signera utmaningen. Själva nyckeln lämnar aldrig enheten.
- Tjänsten kontrollerar signaturen mot den offentliga nyckeln och släpper in dig.
Eftersom inget återanvändbart lösenord skickas över nätet, och nyckeln är låst till den riktiga webbplatsens adress, kan en falsk sida inte lura dig att "logga in" på fel ställe.
Synkade och enhetsbundna nycklar
Det finns två varianter av passkeys:
- Synkade nycklar säkerhetskopieras krypterat till molnet och följer med mellan dina enheter, till exempel via iCloud-nyckelringen eller Google Lösenordshanteraren. Byter du telefon finns nycklarna kvar.
- Enhetsbundna nycklar lämnar aldrig en enskild enhet, till exempel en fysisk säkerhetsnyckel (hårdvarunyckel). De ger högsta möjliga säkerhet men följer inte automatiskt med om enheten tappas bort.
Varför passkeys är säkrare än lösenord
Lösenord är den svaga länken i de flesta dataintrång. De kan gissas, återanvändas på flera sajter, luras ur dig genom nätfiske eller stjälas i stora läckor. Passkeys tar bort flera av dessa risker på en gång:
- Motståndskraftiga mot nätfiske. Nyckeln fungerar bara på den äkta webbplatsen. Om du vill bli bättre på att känna igen bluffsidor har vi en separat guide om hur du vet att en hemsida är legitim.
- Inget att återanvända. Varje tjänst får ett eget nyckelpar, så en läcka hos en tjänst påverkar inte de andra.
- Inget att skriva in. Det finns ingen kod att fånga upp via tangentbordsspionprogram eller titta över axeln.
Passkeys ersätter inte behovet av grundläggande skydd på datorn. Ett uppdaterat antivirusprogram och en påslagen brandvägg i Windows är fortfarande en bra grund.
Var kan du använda passkeys?
Stödet finns numera i alla stora operativsystem och webbläsare. Apple, Google och Microsoft har alla inbyggt stöd, och tredjepartstjänster som 1Password och Bitwarden kan också spara dina nycklar. Nedan jämför vi de vanligaste sätten att hantera passkeys.
Jämförelse
| Leverantör/plattform | Var nyckeln lagras | Synk mellan enheter | Passar bäst för |
|---|---|---|---|
| Google Lösenordshanteraren | Android, Chrome, iOS via Chrome | Ja, via Google-kontot | Android- och Chrome-användare |
| Apple iCloud-nyckelring | iPhone, iPad, Mac | Ja, mellan Apple-enheter | Apple-ekosystemet |
| Microsoft / Windows Hello | Windows 10 och 11 (TPM) | Ja, via Microsoft-konto | Windows-datorer |
| 1Password | Krypterat valv i molnet | Ja, över alla plattformar | Dig som blandar system |
| Bitwarden | Krypterat valv i molnet | Ja, över alla plattformar | Öppen källkod och gratisnivå |
| YubiKey (hårdvarunyckel) | Fysisk säkerhetsnyckel | Nej, enhetsbunden | Högsta säkerhetskrav |
Alltfler tjänster stöder inloggning med passkey, bland annat Google, Microsoft, Amazon, PayPal och sociala medier. Praktiskt påminner upplevelsen om att logga in med BankID – men utan BankID-steget, eftersom bekräftelsen sker direkt på din enhet.
Så skapar du en passkey
Själva skapandet tar oftast under en minut. Här är de vanligaste vägarna.
Google-konto
- Gå till Googles sida för nycklar eller öppna kontoinställningarna och välj Säkerhet.
- Välj att skapa en nyckel och lås upp enheten med fingeravtryck, ansikte eller skärmlås.
- Nyckeln sparas därefter och kan användas nästa gång du loggar in.
Apple (iPhone, iPad och Mac)
På Apples enheter skapas passkeys automatiskt i iCloud-nyckelringen när en tjänst erbjuder det. Du bekräftar med Face ID eller Touch ID, och nyckeln synkas krypterat mellan dina Apple-enheter. I iOS 26 och macOS Tahoe (2025) tillkom dessutom möjligheten att flytta nycklar säkert till och från andra lösenordshanterare.
Windows
På Windows 10 och 11 hanteras passkeys via Windows Hello, systemets inbyggda inloggning med ansikte, fingeravtryck eller PIN. Den privata nyckeln lagras i datorns säkerhetschip (TPM). Microsoft gjorde nya konton lösenordsfria som standard 2025, vilket gör passkeys till förstahandsvalet för många.
Passkeys och lösenordshanterare
Passkeys och lösenordshanterare krockar inte – de kompletterar varandra. Många lösenordshanterare kan i dag både spara dina återstående lösenord och lagra passkeys, och samla allt på ett ställe oavsett vilken enhet du använder. Vill du förstå grunderna först har vi en komplett guide till lösenordshanterare.
En fördel med en fristående lösenordshanterare är att den fungerar över flera ekosystem samtidigt, vilket är praktiskt om du blandar exempelvis Android, Windows och iPhone.
Vanliga missuppfattningar och misstag
- "Tappar jag telefonen förlorar jag allt." Synkade nycklar finns säkerhetskopierade i molnet och kan återställas på en ny enhet. Registrera gärna mer än en enhet som reserv.
- "Passkeys skickar mitt fingeravtryck till tjänsten." Din biometri lämnar aldrig enheten – den låser bara upp den lokala nyckeln.
- "Jag måste ta bort lösenordet direkt." Du kan ha både lösenord och passkey ett tag och byta helt när du känner dig trygg.
- Att bara registrera en enda enhet. Har du en reservenhet eller en fysisk säkerhetsnyckel kommer du in även om huvudenheten går sönder.
Vem passar passkeys för?
Passkeys passar i praktiken alla som vill logga in snabbare och säkrare, men de är särskilt värdefulla för dig som återanvänder lösenord eller har svårt att hålla ordning på dem. Även den som ofta rör sig i Google-tjänster på iPhone och blandar olika plattformar har mycket att vinna, eftersom nycklarna kan synkas och följa med. Är du osäker kan du börja med ett konto – till exempel Google eller Microsoft – och utöka i takt med att fler tjänster inför stöd.
Referenskällor
Vanliga frågor (FAQ)
Vad heter passkeys på svenska?
Det finns ingen fast översättning, men Google använder ordet "nyckel". Många säger fortfarande "passkey" eller "passkeys" även på svenska, ibland "lösenordsnyckel".
Är passkeys gratis?
Ja. Att skapa och använda passkeys kostar ingenting hos Google, Apple och Microsoft. En eventuell fristående lösenordshanterare eller fysisk säkerhetsnyckel kan däremot kosta pengar.
Behöver jag internet för att logga in med passkey?
Själva bekräftelsen sker lokalt på din enhet, men du behöver förbindelse med tjänsten du loggar in på, precis som med ett vanligt lösenord.
Kan jag använda samma passkey på flera enheter?
Ja, om du använder synkade nycklar följer de med mellan dina enheter via molnet. Enhetsbundna nycklar, som fysiska säkerhetsnycklar, är däremot knutna till en enda enhet.
Vad händer om en tjänst inte stöder passkeys?
Då loggar du in med ditt vanliga lösenord som förut. Passkeys och lösenord kan användas parallellt tills fler tjänster inför stöd.



