QR-koder vs. adgangskoder i SSO

Spencer Pines
Edited by Spencer Pines
Updated August 3, 2026·5 min read

Login-skærme baseret på QR-baseret single sign-on reducerer nulstillinger af adgangskoder, phishing-risiko og supporthenvendelser, samtidig med at medarbejderne kan logge ind med kameraet på deres telefon i stedet for at huske adgangskoder.

QR-koder dukker op ved siden af adgangskodefeltet

QR-koder vs. adgangskoder i SSO

De fleste single sign-on-portaler starter stadig med den samme rutine: skriv dit brugernavn, skriv din adgangskode, og bekræft måske en push-notifikation. Den arbejdsgang er ved at ændre sig. Flere og flere SSO-udbydere viser nu en QR-kode ved siden af det traditionelle login-felt, så en telefon kan bekræfte identiteten i stedet for en udenadlært kombination af tegn.

Det er ikke bare kosmetik. Adgangskoder er stadig den mest udnyttede type legitimationsoplysninger i virksomhedshacks, og IT-afdelinger bruger uforholdsmæssigt meget tid på at nulstille dem. Ifølge Ping Identity forventes 80% af virksomhederne at have taget QR-kode-login eller lignende adgangskodefrie metoder i brug inden 2025. Det er et hurtigt skifte for en branche, der har læntet sig op ad adgangskoder siden 1960'erne.

Denne artikel gennemgår, hvordan QR-baseret SSO faktisk fungerer, hvordan det klarer sig mod adgangskoder på sikkerhed og brugervenlighed, og hvad du bør overveje, før du skifter det ene ud med det andet — eller kører dem side om side.

Loading QR code widget

Sådan fungerer adgangskode-baseret og QR-baseret SSO i praksis

Traditionel adgangskode-SSO centraliserer én adgangskode på tværs af mange apps. Brugeren logger ind hos en identitetsudbyder én gang, og den session-token videregives derefter til de tilkoblede tjenester. Sikkerheden i hele kæden afhænger af, hvor stærk og hemmelig den ene adgangskode er, plus det ekstra trin med multifaktor-godkendelse, der eventuelt er sat oveni.
QR-baseret SSO vender input-metoden om. Identitetsudbyderens login-side viser en kode, der indeholder en engangs-sessionsanmodning. Brugeren åbner en autentificeringsapp på en telefon, der allerede er registreret og betroet, scanner koden og godkender anmodningen. Skrivebordsbrowseren ser aldrig nogen adgangskode — den venter blot på, at mobilenheden bekræfter sessionen, lidt ligesom når WhatsApp Web parrer en browsersession ved at scanne en kode, som vi beskriver i vores guide til WhatsApp QR-koder.
Det tekniske udtryk for dette mønster er ofte "cross-device authentication", og det afhænger af, at QR-koden er dynamisk og kortlivet. Statiske koder, der ikke udløber, ville udgøre en alvorlig sikkerhedsrisiko her, hvilket er en del af grunden til, at det er vigtigt at forstå forskellen mellem statiske og dynamiske QR-koder, hvis man skal implementere dette i produktion.
Sikkerheden afhænger også af, at scanningsappen er troværdig. Hvis en bruger scanner med en ukendt eller kompromitteret app, bryder hele modellen sammen — hvilket er grunden til, at virksomheder, der kombinerer QR-login med mobile enheder, bør læse vores noter om de mest sikre QR-kode-scannere, før de ruller det ud i hele organisationen.

QR-koder vs. adgangskoder: sat op mod hinanden

Her er, hvordan de to metoder klarer sig på de faktorer, der faktisk betyder noget for IT-afdelinger og slutbrugere.

Modstandsdygtighed over for phishing

Adgangskoder kan skrives ind på enhver falsk login-side, der ser overbevisende ud. QR-baseret SSO kræver, at en angriber også kompromitterer scanningsenheden, hvilket hæver barren betydeligt — et emne, vi går mere i dybden med i vores guide om hvorvidt QR-koder er sikre.

Genbrug af login-oplysninger

Genbrug af adgangskoder på tværs af tjenester er den hyppigste årsag til credential-stuffing-angreb. QR-login har slet ikke nogen genbrugelig hemmelighed, der kan lække — hver session-token genereres på ny.

Brugerfriktion

Det går hurtigt at skrive en adgangskode, men den er nem at glemme; det tager en telefon og et par sekunder at scanne en kode, men til gengæld springer man helt "glemt adgangskode"-loopet over.

Support-belastning

Nulstilling af adgangskoder er konsekvent en af de hyppigste henvendelser til IT-support. QR-baserede flows flytter den byrde over på enhedshåndtering i stedet, hvilket er en anden type omkostning — men ofte en mindre en af slagsen.

Offline-adgang og særtilfælde

Adgangskoder virker uden en ekstra enhed. QR-login fejler, hvis telefonen er død, væk eller ikke har adgang til kameraet, så backup-koder eller adgangskoder som fallback er stadig nødvendige.

Nye angrebsvinkler

QR-koder kan forfalskes eller byttes ud i det, der kaldes quishing; adgangskoder er sårbare over for brute force og phishing-sider. Ingen af metoderne er i sig selv immune over for angreb.

Nøglefakta om QR-koder i SSO

Før vi sammenligner de to metoder direkte, så lad os se på, hvad der faktisk sker i virksomheders login-systemer lige nu.

01

Adgangskoder dominerer stadig, men nødigt

Descopes research viste, at kun 2% af organisationerne betragter adgangskoder som en effektiv sikkerhedsforanstaltning, men alligevel bruger 87% dem stadig et sted i deres autentificeringsstak i 2023.

02

QR-login bygger på en anden betroet enhed

I stedet for at indtaste login-oplysninger i en browser scanner brugeren en kode med en telefon, der allerede er godkendt — og dermed flyttes tilliden fra noget udenadlært til noget, man fysisk er i besiddelse af.

03

Risikoen for session-kapring er anderledes, men ikke væk

QR-baseret SSO fjerner risikoen for keylogging og credential stuffing, men introducerer en ny angrebsflade: quishing, hvor en angriber udskifter en legitim login-kode med en ondsindet.

04

Udbredelsen tager fart i regulerede brancher

Bank- og sundhedsportaler var tidligt ude med QR-login, fordi det passer naturligt sammen med de enhedsbundne autentificeringsapps, der allerede er et krav for compliance.

Praktiske råd til at vælge eller kombinere begge dele

De fleste organisationer dropper ikke adgangskoder fra den ene dag til den anden. Sådan kan du gribe en trinvis udrulning an.

  • Kør QR-baseret SSO som et alternativt login-flow først, ikke som en erstatning, så brugerne kan vælge det til uden at forstyrre eksisterende arbejdsgange.
  • Sæt korte udløbstider på login-QR-koder — 30 til 60 sekunder er almindeligt — for at begrænse tidsvinduet for quishing-forsøg.
  • Kombiner QR-login med enhedsattestering, så selve scanningstelefonen skal bevise, at den er registreret, og ikke bare at den kan læse en kode.
  • Behold en adgangskode-baseret løsning til kontogenoprettelse, da QR-login alene kan lukke brugere ude, hvis en telefon bliver væk.
  • Oplær medarbejdere i risikoen ved quishing, ligesom phishing-awareness-træning allerede dækker falske login-mails, og henvis dem til vores guide til at tjekke, om en QR-kode er sikker.
  • Test flowet i lille skala med en gratis QR-kode-generator, før du kobler det op mod en identitetsudbyder i produktion.

Ofte stillede spørgsmål

Er QR-kode-login mere sikkert end en adgangskode?
Det fjerner risikoen for tyveri af login-oplysninger via keylogging, phishing-sider eller genbrugte adgangskoder, men det introducerer nye risici som forfalskning af QR-koder. Sikkerheden afhænger i høj grad af implementeringsdetaljer som kodeudløb og enhedstillid.
Kan QR-koder helt erstatte adgangskoder i SSO?
De fleste identitetsudbydere beholder stadig en adgangskode eller backup-kode som mulighed for kontogenoprettelse. Fuld erstatning er mulig, men kræver stærk enhedshåndtering og en plan for mistede eller ødelagte telefoner.
Hvad sker der, hvis nogen fotograferer en login-QR-kode?
Hvis koden er dynamisk og udløber hurtigt, bliver et fotografi ubrugeligt inden for få sekunder. Det er derfor, statiske koder uden udløb aldrig bør bruges til autentificering.
Fungerer QR-baseret login uden internetforbindelse?
Nej. Både enheden, der viser koden, og telefonen, der scanner den, skal have netværksadgang for at kunne fuldføre sessionens håndtryk med identitetsudbyderen.
Er QR-koder i SSO sårbare over for quishing-angreb?
Ja, hvis en legitim kode bliver byttet ud med eller overlejret af en ondsindet kode. Organisationer bør oplære brugere i at verificere login-konteksten og kun scanne koder fra forventede kilder.

Klar til at oprette din QR-kode?

Generér tilpassede QR-koder på sekunder – gratis og nemt.

Opret gratis QR-kode
Tilmeld dig gratis for at downloade, tilpasse og følge din QR-kode