LastPass: passordhåndtereren og datainnbruddet forklart

LastPass er en av de mest kjente passordhåndtererne. Den lar deg lagre alle passordene dine på ett sted, bak ett enkelt master-passord. Men LastPass har også vært involvert i et alvorlig datainnbrudd, og det er noe du bør kjenne til før du bestemmer deg.
Denne artikkelen forklarer hva LastPass er og hvordan det fungerer, hva som skjedde under datainnbruddet i 2022, hva du bør gjøre hvis du har brukt tjenesten, og hvilke alternativer som finnes. Alt er forklart nøytralt.
LastPass kort fortalt
| Hva det er | En passordhåndterer som lagrer passordene dine i et kryptert hvelv |
| Tilgang | Ett master-passord låser opp alt |
| Kryptering | AES-256, med en «zero-knowledge»-modell |
| Pris | Gratis nivå (kun én enhetstype), samt betalte planer |
| Plattformer | Windows, macOS, Linux, Android og iOS, samt nettlesertillegg |
| Verdt å vite | Rammet av et alvorlig datainnbrudd i 2022 der hvelv ble stjålet |
Hva er LastPass?
LastPass er en passordhåndterer: et verktøy som lagrer alle passordene dine i et kryptert «hvelv». I stedet for å huske dusinvis av passord, trenger du bare å huske ett – master-passordet – som låser opp hvelvet.
Programmet kan også fylle inn innloggingsinformasjon automatisk på nettsteder, og lage sterke, unike passord for deg. Det fungerer på tvers av enheter og nettlesere. LastPass bruker sterk kryptering (AES-256) og en såkalt «zero-knowledge»-modell, som i teorien betyr at selskapet selv ikke kan se innholdet i hvelvet ditt eller master-passordet ditt.
Fordeler og ulemper
Som med alle tjenester har LastPass sterke og svake sider:
- Fordeler: enkelt og intuitivt å bruke, synkronisering mellom enheter, innebygd passordgenerator, og autofyll av innlogginger.
- Ulemper: gratisversjonen er begrenset (se under), og – viktigst av alt – tilliten er svekket etter datainnbruddet i 2022.
Datainnbruddet i 2022
Dette er det viktigste å forstå ved LastPass i dag. I 2022 ble selskapet rammet av to sammenhengende sikkerhetshendelser.
Først skaffet angripere seg tilgang til deler av LastPass sitt utviklingsmiljø og stjal blant annet kildekode. Deretter brukte de informasjon herfra til å kompromittere en ansatts maskin, og fikk til slutt tilgang til en skylagring med sikkerhetskopier av kundenes hvelv.
Det som ble stjålet, inkluderte både krypterte felter (som brukernavn og passord) og ukrypterte felter (som nettadressene du hadde lagret), samt opplysninger som navn og e-post.
Det spesielt alvorlige er at angriperne dermed sitter med en offline-kopi av de krypterte hvelvene. Den kan de forsøke å knekke i ro og fred, uten at verken du eller LastPass ser det. Hvelv som er beskyttet av et sterkt master-passord regnes som vanskelige å knekke, mens svake eller gjenbrukte master-passord er i reell fare. Fra 2024 dukket det opp dokumenterte tilfeller av tyverier, blant annet av kryptovaluta, knyttet til knekte LastPass-hvelv.
LastPass fikk mye kritikk for hvordan hendelsen ble kommunisert, og har senere fått et gebyr fra britiske tilsynsmyndigheter og inngått et forlik i et gruppesøksmål. Selskapet har samtidig gjort sikkerhetsforbedringer i etterkant.
Har du brukt LastPass? Dette bør du gjøre
| Bytt master-passordet til et langt og unikt passord. |
| Endre passordene på de viktigste kontoene dine (e-post, bank, krypto). |
| Slå på tofaktorautentisering (2FA) der du kan. |
| Vurder å bytte til en annen passordhåndterer hvis du er i tvil. |
Hva koster LastPass?
LastPass har et gratis nivå, men det er begrenset: siden 2021 kan gratisversjonen bare brukes på én type enhet – enten datamaskiner eller mobil, ikke begge. Vil du bruke det på tvers av alle enhetene dine, må du ha en betalt plan (Premium eller Families). Det er altså ikke helt riktig verken at det er «gratis» eller at det «koster penger» – det kommer an på hvordan du vil bruke det.
Alternativer til LastPass
Etter innbruddet har mange sett seg om etter andre passordhåndterere. De mest anbefalte er:
- Bitwarden: åpen kildekode, med en svært god gratisversjon uten enhetsbegrensning. Det vanligste valget for de som bytter fra LastPass.
- 1Password: en betalt, godt ansett tjeneste med ekstra sikkerhetslag.
- KeePass: gratis og åpen kildekode, der hvelvet ligger lokalt på din egen maskin.
Passordhåndtering er én del av god digital sikkerhet. Vil du lese mer, har vi også artikler om sikre betalinger i mobilapper, adblocker og trygg surfing og sikkerhetspakken Bitdefender Total Security.
Ansvarsfraskrivelse
Denne artikkelen er en nøytral, faktabasert beskrivelse av LastPass og er ikke personlig sikkerhetsrådgivning. Detaljer om datainnbruddet, priser og funksjoner kan endre seg over tid – kontroller alltid oppdatert informasjon hos LastPass og pålitelige sikkerhetskilder. Er du bekymret for egen kontosikkerhet, følg rådene fra tjenesten og fra offisielle kilder som Nasjonalt cybersikkerhetssenter.
Kildehenvisninger
Ofte stilte spørsmål
Hva er LastPass?
Det er en passordhåndterer som lagrer passordene dine i et kryptert hvelv, låst opp av ett master-passord. Den kan også fylle inn innlogginger automatisk og lage sterke passord.
Er LastPass trygt å bruke?
LastPass bruker sterk kryptering, men ble rammet av et alvorlig datainnbrudd i 2022 der kopier av kundenes hvelv ble stjålet. Selskapet har gjort forbedringer siden, men mange sikkerhetseksperter anbefaler i dag heller alternativer.
Hva skjedde under datainnbruddet i 2022?
Angripere stjal sikkerhetskopier av kundenes hvelv, med både krypterte felter (som passord) og ukrypterte felter (som nettadresser). De kan forsøke å knekke hvelvene offline, noe som særlig utgjør en risiko for svake master-passord.
Hva bør jeg gjøre hvis jeg har brukt LastPass?
Bytt master-passordet til et langt og unikt passord, endre passordene på de viktigste kontoene dine, slå på tofaktorautentisering, og vurder å bytte tjeneste hvis du er i tvil.
Er LastPass gratis?
Det har et gratis nivå, men det er begrenset til én type enhet (datamaskin eller mobil). For full bruk på tvers av enheter trengs en betalt plan.
Hva er de beste alternativene til LastPass?
Bitwarden trekkes oftest frem: åpen kildekode og med en god gratisversjon. Andre gode valg er 1Password (betalt) og KeePass (lokalt lagret).


