Slik fungerer sikre betalinger i mobilapper

Slik fungerer sikre betalinger i mobilapper

De fleste av oss betaler for ting fra mobilen hver eneste dag. Vi handler i nettbutikker, sender penger til venner og betaler regninger – ofte uten å tenke over hva som skjer bak skjermen. Men hvordan kan det være trygt å sende penger gjennom en app på telefonen? I denne guiden går vi gjennom teknologien som beskytter betalingene dine, forklart på en enkel måte – også hvis du ikke er teknisk anlagt.

Hva menes med en «sikker betaling»?

En sikker betaling handler om at pengene og opplysningene dine kommer trygt fram, uten at uvedkommende kan lese eller stjele dem underveis. For at det skal skje, må tre ting være på plass: fortrolighet (ingen andre enn deg og mottakeren skal kunne se opplysningene), riktig identitet (appen må være sikker på at det faktisk er deg som betaler), og integritet (beløpet og mottakeren må ikke kunne endres underveis). Resten av artikkelen forklarer hvordan hver av disse sikres i praksis.

Kryptering: den usynlige beskyttelsen

Det viktigste verktøyet bak sikre betalinger heter kryptering. Det betyr at informasjon gjøres om til en kode som er umulig å lese for andre. Tenk deg at du legger en beskjed i en låst boks før du sender den – bare mottakeren har nøkkelen. Selv om noen skulle snappe opp boksen underveis, ser de bare uforståelig tekst.

Når du betaler i en app, krypteres opplysningene dine før de sendes over internett. Denne teknologien kalles ofte TLS (Transport Layer Security). Det er den samme beskyttelsen du ser når det står «https» og et lite hengelås-symbol i nettleseren.

Slik bekrefter appen at det er deg

Kryptering beskytter opplysningene på veien. Men appen må også være sikker på at det faktisk er deg som betaler – ikke noen som har fått tak i telefonen din. Dette kalles autentisering. I Norge skjer det som oftest på tre måter:

Tre måter å bekrefte identitet på

BankIDNorges mest brukte digitale legitimasjon. Brukes i dag via BankID-appen sammen med et personlig passord.
BiometriFingeravtrykk eller ansiktsgjenkjenning. Informasjonen lagres lokalt på telefonen din.
PIN og passordEn kode eller et passord som bare du kjenner. Ofte brukt som et ekstra lag.
Kombineres to av disse, kalles det tofaktorautentisering – et av de viktigste tiltakene mot misbruk.

BankID er verdt en ekstra kommentar, siden det er den klart mest utbredte legitimasjonen i Norge med over 4,5 millioner brukere. I dag brukes BankID gjennom BankID-appen, som har erstattet den eldre løsningen der koden lå på SIM-kortet. Ofte kombineres flere metoder: når du må bruke minst to uavhengige måter å bekrefte en betaling på, kalles det tofaktorautentisering – og det gjør det langt vanskeligere for uvedkommende å misbruke kontoen din, selv om de skulle kjenne passordet ditt. Vil du ha bedre kontroll på passordene dine, har vi skrevet om passordhåndtereren LastPass.

Tokenisering: derfor deler du ikke kortnummeret ditt

Når du legger inn betalingskortet ditt i en app som Apple Pay, Google Pay eller Vipps, skjer det noe smart i bakgrunnen: appen lagrer ikke selve kortnummeret ditt. I stedet brukes tokenisering.

Et token er en slags erstatningskode. I stedet for det ekte kortnummeret ditt lagres en tilfeldig tallrekke som bare gir mening for betalingssystemet. Skulle noen få tak i dette tokenet, kan det ikke brukes til å handle andre steder. Det kan sammenlignes med en garderobelapp: lappen viser hvor jakken din henger, men er verdiløs for en tyv – den gir bare tilgang sammen med resten av systemet.

Slik ser en trygg betaling ut, steg for steg

For å samle det hele, la oss se hva som faktisk skjer i løpet av de sekundene en betaling tar:

En sikker betaling – steg for steg
#Hva skjerHva beskytter deg
1Du starter en betaling i appenKryptert forbindelse (TLS)
2Appen ber deg bekrefte at det er degBankID, biometri eller PIN
3Kortopplysningene sendes som en kodeTokenisering
4Banken kontrollerer og godkjennerSikkerhetssystemer hos banken
5Du får bekreftelse på fullført betalingKvittering i appen

Hele denne prosessen tar som regel bare et øyeblikk, selv om det skjer mange sikkerhetstrinn bak kulissene.

Hva du selv kan gjøre for tryggere betalinger

Teknologien gjør mye av jobben, men din egen oppførsel betyr også mye. Noen enkle råd:

  • Hold appene oppdatert. Oppdateringer tetter ofte sikkerhetshull. En gammel appversjon kan gå glipp av viktige rettelser.
  • Del aldri passord eller koder. Verken banken, BankID eller seriøse selskaper vil be deg om passordet ditt på telefon, SMS eller e-post.
  • Vær skeptisk til lenker. Svindlere sender ofte SMS-er eller e-poster med lenker som ser ekte ut. Er du i tvil, gå heller inn i appen manuelt.
  • Bruk skjermlås. PIN, fingeravtrykk eller ansiktslås gjør telefonen langt tryggere hvis den blir mistet eller stjålet.
  • Last kun ned apper fra offisielle kilder. Bruk App Store eller Google Play, og se på antall nedlastinger og anmeldelser før du installerer. Vi har også skrevet om hvordan du finner trygge Android-apper, og om innlogging og sikkerhet på Microsoft-kontoen.

Ofte stilte spørsmål

Er det trygt å betale med mobilen?

Ja, for de aller fleste er det trygt. Betalinger i seriøse apper er beskyttet av kryptering, sikker identifisering og tokenisering. Den største risikoen er som regel ikke teknologien, men svindel som forsøker å lure deg til å oppgi koder frivillig.

Hva er forskjellen på kryptering og autentisering?

Kryptering beskytter selve opplysningene så andre ikke kan lese dem. Autentisering bekrefter at det er riktig person som betaler. De to jobber sammen: den ene skjuler informasjonen, den andre kontrollerer identiteten.

Lagrer betalingsapper kortnummeret mitt?

Vanligvis ikke. De fleste moderne apper bruker tokenisering, der kortnummeret erstattes av en egen kode. Dermed ligger ikke det ekte kortnummeret ditt lagret i appen.

Hva er tofaktorautentisering?

At du må bekrefte identiteten din på to uavhengige måter, for eksempel et passord kombinert med et fingeravtrykk eller en kode. Det gir ekstra sikkerhet hvis én av metodene skulle komme på avveie.

Hva bør jeg gjøre hvis jeg mister telefonen?

Sperr BankID og eventuelle betalingskort så raskt som mulig ved å kontakte banken din. Har du skjermlås og biometri aktivert, er det vanskelig for andre å bruke betalingsappene dine i mellomtiden.

Skrevet af Christopher Hammer

Ansvarlig redaktør · LinkedIn

Senest opdateret: 13. august 2026

You may also like...