Ett pappersblock till knappt trettio kronor på hyllan hos australiska postkontor har utlöst en cybersäkerhetsdebatt där erfarna konsulter tar papprets parti.
Australia Post har börjat sälja ett litet lösenordsblock i tryck för 4,90 australiska dollar (cirka 30 kronor), och ett Reddit-inlägg om produkten fick debatten att explodera i förra veckan. I stället för att avfärda pappersblocket som en amatörlösning har flera säkerhetsveteraner gått ut och försvarat det som ett rimligt val för vissa användare och vissa konton.
Den centrala poängen är enkel: ett block i en byrålåda hemma kan inte fjärrhackas, dyker aldrig upp i ett dataintrång och hänger inte på att en enda tjänst håller sina servrar täta. Alethe Denis, säkerhetskonsult som återkommande utför fysiska penetrationstester åt företag, är en av de röster som pekar på att den fysiska risken för de flesta privatpersoner är betydligt lägre än den digitala.
Infostealers har flyttat hotbilden
Bakgrunden till att pappret plötsligt tas på allvar igen är den explosionsartade tillväxten av så kallade infostealers, alltså skadlig programvara som suger ut sparade lösenord, cookies och sessioner direkt ur en användares webbläsare.
Enligt Specops 2026 Breached Password Report, publicerad i januari 2026, har mer än sex miljarder lösenord som stulits av skadlig kod under 2025 analyserats, ett rejält hopp från året innan. Stulna lösenord och sessions-cookies dyker enligt samma sammanställning upp i majoriteten av alla dataintrång, och nästan alla stora ransomware-offer syns i förväg i marknadsplatser för stealer-loggar.
Just den utvecklingen är kärnan i argumentet för papper. Som TechRepublic sammanfattar det har uppkomsten av infostealers och stölder av webbläsarsessioner fått en del användare att ompröva om det verkligen är rätt att ha varje inloggning på en enhet som ständigt är uppkopplad.
Rådet är inte nytt, bara ovanligt aktuellt
Att säkerhetsexperter rekommenderar papper är i sig inte revolutionerande. Kryptografen Bruce Schneier skrev redan 2005 att människor inte längre kan minnas lösenord som håller emot moderna angrepp, och att det är säkrare att välja ett komplicerat lösenord och skriva ner det än att välja ett enkelt man kan komma ihåg. Hans råd då: en liten papperslapp i plånboken, tillsammans med andra värdesaker.
Det som är nytt 2026 är att rådet inte längre bara gäller vardagsinloggningar utan pekas ut som en fullgod strategi för de mest kritiska uppgifterna: huvudlösenordet till en lösenordshanterare, återställningskoder till Google-, Microsoft- eller Apple-konton, samt de återställningskoder för tvåfaktorsinloggning som annars försvinner om telefonen tappas.
När appen fortfarande vinner
Papper är inte en universallösning. Ett block hjälper inte till att skapa starka lösenord, kan inte varna för läckor, går inte att synka mellan flera enheter och stödjer inte den nya standarden passkeys, som allt fler tjänster nu rullar ut. Det är också, som kritikerna påpekar, värdelöst om man behöver logga in från jobbet eller resan och blocket ligger hemma.
Sårbarheten är också fysisk. Ett förlorat, stulet eller brandskadat block är i praktiken en total förlust av alla konton som fanns i det, och för hushåll med hantverkare, hyresgäster eller andra besökare kan risken faktiskt vara reell.
Så gör du i praktiken
Den pragmatiska medelvägen som experterna landar i ser i stort sett likadan ut oavsett källa: fortsätt använda en lösenordshanterare för det dagliga bruket, men skriv ner huvudlösenordet, återställningskoderna och de mest kritiska engångskoderna på papper och förvara dem i ett låst utrymme hemma. För äldre släktingar eller andra som inte har rutin på appar kan ett rent pappersblock i en säker låda vara ett bättre alternativ än en dåligt förstådd digital tjänst.
Motsvarigheter till Australia Posts block finns i svenska bokhandlar och kontorsvaruhus under beteckningar som ”lösenordsbok” eller ”inloggningsbok”, ofta prissatta i samma härad, mellan 40 och 100 kronor.