Et usikkert kodeord kan hurtigt føre til ubehagelige overraskelser. Det opdagede den danske cykelrytter Michael Rasmussen forleden, hvor en mand fra Herning gættede kodeordet til hans webmail. Et godt kodeord indeholder en tilfældig kombination af bogstaver og tal, og det skal helst være let at huske, så man ikke behøver at skrive det ned. Det er lidt af en selvmodsigelse, og derfor vælger mange et nemt kodeord, som navnet på ægtefællen eller katten - måske skrevet bagfra.
Det danske sikkerhedsfirma Fort Consult har forsøgt at styrke password-sikkerheden med en ny tjeneste, testpassword.dk, hvor man kan få analyseret, om et kodeord er tilstrækkelig sikkert. Men tjenesten bliver kritiseret, fordi kodeordet sendes uden kryptering over nettet. Det er ellers børnelærdom i internet-branchen, at passwords altid skal krypteres.
Fort Consult er dog ikke de eneste, der tilbyder denne form for »test et password« tjeneste. Det samme gør Microsoft, som tilbyder en tjeneste kaldet Password Checker. Her kan man også indtaste et kodeord og få oplyst, hvor sikkert det er.
Men Microsofts tjeneste har et betydeligt højere sikkerhedsniveau end testpassword.dk. Ved at bruge https fremfor http i webadressen kan man oprette en krypteret forbindelse til Microsofts server. Det har dog ikke den store betydning, for kodeordet sendes slet ikke over nettet. I stedet overfører Microsoft et lille program til din computer, der tjekker kodeordet lokalt. Det forlader aldrig maskinen og dermed er der heller ingen risiko for, at passwordet bliver opsnappet undervejs.
Generelt gælder, at et kodeord bør indeholder mindst otte tegn, som skal være en kombination af små og store bogstaver samt tal og symboler, og det bær ændres hyppigt.
Microsoft og Virk.dk har udarbejdet en http://www.virk.dk/VirkPortal/site/VidenOgVaerktoej/IT/TemaITVirksomheden/TipsOgTricks/OpretEffektivePasswords.aspx" target="_new">guide til effektive passwords og den kan kombineres med Microsofts egen https://www.microsoft.com/protect/yourself/password/checker.mspx" target="_new">Password Checker.