{"id":163,"date":"2026-06-21T12:35:32","date_gmt":"2026-06-21T12:35:32","guid":{"rendered":"https:\/\/shattered.io\/dk\/2026\/06\/21\/microsoft-authenticator-vs-google-authenticator\/"},"modified":"2026-06-21T12:37:34","modified_gmt":"2026-06-21T12:37:34","slug":"microsoft-authenticator-vs-google-authenticator","status":"publish","type":"post","link":"https:\/\/shattered.io\/dk\/microsoft-authenticator-vs-google-authenticator\/","title":{"rendered":"Microsoft vs Google Authenticator: PCMag 4.0 vs 3.5 [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">To-faktor-autentificering blokerer 99,9% af automatiserede kontoangreb. Alligevel v\u00e6lger millioner af brugere dagligt mellem to dominerende apps uden at kende de afg\u00f8rende forskelle. Microsoft Authenticator scorer 4.0 ud af 5 hos PCMag i 2026. Google Authenticator scorer 3.5. Begge er gratis. Forskellene ligger i protokolunderst\u00f8ttelse, backup-sikkerhed og databeskyttelse, og de har direkte konsekvenser for, hvilken app der passer til dig.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft Authenticator har over 100 millioner aktive brugere globalt. Google Authenticator er endnu bredere udbredt takket v\u00e6re dets enkelhed og Googles platform. Men enkel betyder ikke n\u00f8dvendigvis sikker. NYT Wirecutter p\u00e5pegede i 2026, at Googles backup-funktion, tilf\u00f8jet i 2023, stadig mangler end-to-end-kryptering. Microsoft Authenticator tilbyder end-to-end-krypteret backup til Microsoft Cloud og iCloud.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Denne artikel gennemg\u00e5r 16 specifikationer, benchmarks fra tre uafh\u00e6ngige testkilder, prisoplysninger, fem virkelige eksempler og en komplet migreringsguide. Du f\u00e5r en klar anbefaling med data bag.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"hvad-er-to-faktor-autentificering-og-hvorfor-er-det-kritisk-i-2026\">Hvad er to-faktor-autentificering, og hvorfor er det kritisk i 2026?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">To-faktor-autentificering (2FA) kr\u00e6ver, at du bekr\u00e6fter din identitet med noget, du ved (adgangskode) og noget, du har (din telefon eller en hardwaren\u00f8gle). Selv hvis en angriber kender dit kodeord, kan vedkommende ikke logge ind uden den anden faktor.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Verizon&#8217;s Data Breach Investigation Report 2025 dokumenterer, at kompromitterede adgangskoder er \u00e5rsag til 61% af alle databrud. Microsoft&#8217;s egne sikkerhedsdata viser, at konti med 2FA aktiveret har 99,9% lavere sandsynlighed for at blive kompromitteret i automatiserede angreb. Disse tal forklarer, hvorfor valget af 2FA-app ikke er ligegyldigt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der er fire prim\u00e6re 2FA-metoder med vidt forskellig sikkerhedsprofil:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>TOTP (Time-based One-Time Password):<\/strong> En 6-cifret kode, der skifter hvert 30. sekund. Genereres lokalt p\u00e5 telefonen uden netv\u00e6rksforbindelse. Begge apps underst\u00f8tter dette.<\/li>\n\n\n\n<li><strong>HOTP (HMAC-based One-Time Password):<\/strong> T\u00e6llerbaserede koder i stedet for tidsbaserede. Bruges sj\u00e6ldnere. Begge apps underst\u00f8tter dette.<\/li>\n\n\n\n<li><strong>Push-notifikationer:<\/strong> En godkendelsesanmodning sendes direkte til din telefon. Du trykker &#8220;Godkend&#8221; eller afviser. Kun Microsoft Authenticator underst\u00f8tter dette for tredjeparts-konti.<\/li>\n\n\n\n<li><strong>FIDO2\/Passkeys:<\/strong> Hardware-baseret, phishing-resistent godkendelse. FIDO Alliance rapporterede 5 milliarder passkey-aktiverede konti globalt i 2024. Microsoft Authenticator underst\u00f8tter passkeys for Microsoft-konti.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">SMS-baseret 2FA, den ene metode ingen af disse apps bruger, er den svageste form. SIM-swap-angreb og SS7-protokols\u00e5rbarheder g\u00f8r SMS til et utilstr\u00e6kkeligt forsvar i 2026. App-baserede l\u00f8sninger er markant st\u00e6rkere.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">MFA-tr\u00e6thed (MFA fatigue) er en ny angrebsvektor. I 2022 brugte angriberne bag Uber-bruddet pr\u00e6cis denne teknik: de bombarderede en medarbejder med push-godkendelsesanmodninger via Microsoft Authenticator, indtil medarbejderen trykkede &#8220;Godkend&#8221; af frustration. Microsoft svarede med at introducere <strong>number matching<\/strong> i 2023, en mekanisme, der kr\u00e6ver, at du indtaster et specifikt tal vist p\u00e5 loginsk\u00e6rmen. Google Authenticator har ingen tilsvarende beskyttelse.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"hurtig-oversigt-de-vigtigste-forskelle\">Hurtig oversigt: De vigtigste forskelle<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Inden vi g\u00e5r i dybden med alle specifikationer, her er den kortfattede version til dig, der er presset p\u00e5 tid:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Funktion<\/th><th>Microsoft Authenticator<\/th><th>Google Authenticator<\/th><\/tr><\/thead><tbody><tr><td>Pris<\/td><td>Gratis<\/td><td>Gratis<\/td><\/tr><tr><td>PCMag-score 2026<\/td><td><strong>4.0\/5<\/strong><\/td><td>3.5\/5<\/td><\/tr><tr><td>Push-meddelelser<\/td><td>Ja<\/td><td>Nej<\/td><\/tr><tr><td>E2E-krypteret backup<\/td><td><strong>Ja<\/strong><\/td><td>Nej<\/td><\/tr><tr><td>Passwordless login<\/td><td>Ja (Microsoft-konti)<\/td><td>Nej<\/td><\/tr><tr><td>Bedst til<\/td><td>Microsoft-brugere, enterprise<\/td><td>Enkelhed, Google-brugere<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Begge apps genererer TOTP-koder og virker offline. Begge er gratis. Men Microsoft Authenticator tilbyder langt flere sikkerhedsfunktioner. Google Authenticator vinder kun p\u00e5 enkelhed og lavere dataindhentning pr. kategori, selvom den faktisk indsamler data fra flere kategorier.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"tekniske-specifikationer-16-parametre-sammenlignet\">Tekniske specifikationer: 16 parametre sammenlignet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Her er den komplette tekniske oversigt baseret p\u00e5 officielle app-butiksbeskrivelser, PCMags test fra 2026 og Zapiers analyse fra 2025:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Parameter<\/th><th>Microsoft Authenticator<\/th><th>Google Authenticator<\/th><\/tr><\/thead><tbody><tr><td>Pris<\/td><td>Gratis<\/td><td>Gratis<\/td><\/tr><tr><td>Underst\u00f8ttede platforme<\/td><td>iOS, Android<\/td><td>iOS, Android<\/td><\/tr><tr><td>TOTP<\/td><td>Ja<\/td><td>Ja<\/td><\/tr><tr><td>HOTP<\/td><td>Ja<\/td><td>Ja<\/td><\/tr><tr><td>Push-meddelelser<\/td><td>Ja<\/td><td>Nej<\/td><\/tr><tr><td>Passwordless login<\/td><td>Ja (Microsoft-konti)<\/td><td>Nej<\/td><\/tr><tr><td>Number matching<\/td><td>Ja<\/td><td>Nej<\/td><\/tr><tr><td>Cloud-backup<\/td><td>Ja (Microsoft Cloud + iCloud)<\/td><td>Ja (Google-konto, siden 2023)<\/td><\/tr><tr><td>End-to-end kryptering af backup<\/td><td><strong>Ja<\/strong><\/td><td><strong>Nej<\/strong><\/td><\/tr><tr><td>Biometrisk app-l\u00e5s<\/td><td>Ja (Face ID, fingeraftryk)<\/td><td>Ja<\/td><\/tr><tr><td>Integreret password-manager<\/td><td>Ja<\/td><td>Nej<\/td><\/tr><tr><td>Enterprise-integration<\/td><td>Microsoft Entra ID \/ Azure AD<\/td><td>Google Workspace (begr\u00e6nset)<\/td><\/tr><tr><td>Token-import fra andre apps<\/td><td>Nej<\/td><td>Nej<\/td><\/tr><tr><td>\u00c5ben kildekode<\/td><td>Nej<\/td><td>Nej<\/td><\/tr><tr><td>Desktop-underst\u00f8ttelse<\/td><td>Nej<\/td><td>Nej<\/td><\/tr><tr><td>Dataindhentning (Play Store)<\/td><td>Lokation + diagnostikdata<\/td><td>6 kategorier inkl. kontakter, fotos, tlf.nr., adresse<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">To punkter skiller sig markant ud. End-to-end kryptering af backup er en kritisk forskel: hvis Googles servere kompromitteres, er dine backup-koder potentielt tilg\u00e6ngelige for angribere. Microsoft Authenticators backup er krypteret, inden data forlader enheden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dataindhentningen overrasker mange. Google Authenticator indsamler if\u00f8lge sin Play Store-fortegnelse data fra seks kategorier, herunder kontakter, fotos, telefonnummer og fysisk adresse. Det er mere, end mange brugere forventer af en minimal autentificeringsapp. Microsoft Authenticator begr\u00e6nser sig til lokations- og diagnostikdata, som PCMag karakteriserer som &#8220;ret normalt&#8221;.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"understoettede-protokoller-totp-hotp-push-og-fido2\">Underst\u00f8ttede protokoller: TOTP, HOTP, PUSH og FIDO2<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Protokolunderst\u00f8ttelse er kernen i en 2FA-apps evne. Her er en detaljeret gennemgang af, hvad de to apps kan:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"totp-og-hotp-begge-apps-leverer-grundlaeggende-2fa\">TOTP og HOTP: Begge apps leverer grundl\u00e6ggende 2FA<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">TOTP er standarden. En algoritme kombinerer en hemmelig n\u00f8gle med det aktuelle tidspunkt og producerer en 6-cifret kode, der er gyldig i 30 sekunder. Hverken Microsoft eller Google opfandt TOTP; det er en \u00e5ben RFC 6238-standard, og begge apps implementerer den korrekt. Du kan bruge begge apps til Gmail, Facebook, Amazon, bankkonto-logins og hundredvis af andre tjenester, der underst\u00f8tter TOTP.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">HOTP (HMAC-based One-Time Password, RFC 4226) bruger en t\u00e6ller i stedet for et ur. Hver gang du genererer en kode, stiger t\u00e6lleren. HOTP er mindre udbredt i praksis, men begge apps underst\u00f8tter det til de tjenester, der kr\u00e6ver det.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"push-notifikationer-microsofts-eksklusivitet\">Push-notifikationer: Microsofts eksklusivitet<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Her adskiller de to apps sig fundamentalt. Microsoft Authenticator sender en push-notifikation til din telefon, n\u00e5r du fors\u00f8ger at logge ind p\u00e5 din Microsoft-konto. Du ser den tjeneste, du fors\u00f8ger at tilg\u00e5, IP-adressen for login-fors\u00f8get og det nummer, du skal matche p\u00e5 login-sk\u00e6rmen (number matching). Du godkender eller afviser med \u00e9t tryk.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Google Authenticator sender ikke push-notifikationer. Du skal manuelt \u00e5bne appen, finde den relevante konto og taste den 6-cifrede kode ind. For brugere med mange konti kan dette blive omst\u00e6ndeligt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kritisk forskel: Number matching beskytter mod MFA-tr\u00e6thed. N\u00e5r en angriber fors\u00f8ger at godkende et login via push, ser du et tal p\u00e5 login-sk\u00e6rmen, som du skal taste ind i Authenticator-appen. Angriberen kan ikke godkende uden at kende dette tal. Google Authenticator har ingen tilsvarende mekanisme, fordi den overhovedet ikke bruger push-notifikationer til tredjepartstjenester.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"passwordless-og-fido2-fremtidens-standard\">Passwordless og FIDO2: Fremtidens standard<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft Authenticator underst\u00f8tter passwordless login for Microsoft-konti: du kan logge ind p\u00e5 din Microsoft 365-konto, Xbox eller Outlook.com uden at taste en adgangskode. I stedet godkender du en push-anmodning med biometri. FIDO Alliance rapporterede, at 5 milliarder konti globalt var passkey-aktiverede ved udgangen af 2024.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Google Authenticator underst\u00f8tter ikke passwordless login for tredjepartskonti. Google har sine egne passkeys integreret i Chrome og Android, men disse er adskilt fra Google Authenticator-appen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"backup-og-gendannelse-den-vigtigste-sikkerhedsforskel\">Backup og gendannelse: Den vigtigste sikkerhedsforskel<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Hvad sker der, n\u00e5r du mister din telefon? Dette scenarie skr\u00e6mmer millioner af 2FA-brugere, og svarene fra de to apps er fundamentalt forskellige.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Microsoft Authenticator<\/strong> gemmer en krypteret backup til Microsoft Cloud. Hvis du bruger en iOS-enhed, synkroniseres backup ogs\u00e5 til iCloud. Gendannelse kr\u00e6ver, at du logger ind med din Microsoft-konto og verificerer din identitet. Backup-krypteringen er end-to-end: dine n\u00f8gler forlader ikke enheden ukrypterede.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Google Authenticator<\/strong> fik cloud-backup i april 2023. Det var en meget efterspurgt funktion, da tabet af en enhed tidligere bet\u00f8d manuel genops\u00e6tning af alle konti. Backup aktiveres ved at logge ind med din Google-konto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Problemet: Googles backup er ikke end-to-end-krypteret. Sikkerhedsforskerne Mysk fremh\u00e6vede dette problem umiddelbart efter launch i 2023. De konstaterede, at synkroniseringsdata potentielt var tilg\u00e6ngeligt i ukrypteret form under overf\u00f8rslen. Google svarede ved at anerkende problemet og tilf\u00f8jede E2E-kryptering som en valgfri funktion senere, men Wirecutter dokumenterer i 2026, at Googles backup-teknologi stadig &#8220;ikke er den mest sikre&#8221;.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Konsekvensen er konkret: Hvis en statslig akt\u00f8r eller en angriber med adgang til Googles infrastruktur f\u00e5r fat i dine backup-data, kan de potentielt gendanne dine TOTP-n\u00f8gler og overtage alle dine konti. Med Microsoft Authenticators krypterede backup er det samme scenarie ikke muligt uden adgang til din krypteringsn\u00f8gle.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Backup-parameter<\/th><th>Microsoft Authenticator<\/th><th>Google Authenticator<\/th><\/tr><\/thead><tbody><tr><td>Cloud-backup<\/td><td>Ja<\/td><td>Ja<\/td><\/tr><tr><td>End-to-end kryptering<\/td><td><strong>Ja<\/strong><\/td><td>Nej (kun delvist siden 2023)<\/td><\/tr><tr><td>Backup-destination<\/td><td>Microsoft Cloud + iCloud<\/td><td>Google-konto<\/td><\/tr><tr><td>Gendannelse ved tabte enheder<\/td><td>Fuld automatisk gendannelse<\/td><td>Kr\u00e6ver Google-konto-login<\/td><\/tr><tr><td>Ingen konto-krav<\/td><td>Nej (kr\u00e6ver Microsoft-konto)<\/td><td>Nej (kr\u00e6ver Google-konto)<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Begge apps kr\u00e6ver en konto for at aktivere backup. Det er en tradeoff: fuld backup-funktionalitet mod et krav om at bruge enten et Microsoft- eller Google-login som tillid-anker.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"sikkerhed-og-privatlivspolitik-hvem-ved-mest-om-dig\">Sikkerhed og privatlivspolitik: Hvem ved mest om dig?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">To-faktor-apps har adgang til dine mest f\u00f8lsomme kontooplysninger. Det g\u00f8r privatlivspolitikken til et afg\u00f8rende valg-parameter.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Google Authenticators dataindhentning<\/strong> er if\u00f8lge Play Stores sikkerhedsoplysninger bredere end de fleste brugere forventer. Appen indsamler data fra mindst seks kategorier, herunder kontakter, fotos, telefonnummer og fysisk adresse. PCMag fremh\u00e6ver dette eksplicit i sin 2026-test som et bekymrende punkt for en app, der prim\u00e6rt skal generere sikkerhedskoder.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Microsoft Authenticator<\/strong> indsamler lokations- og diagnostikdata. PCMag karakteriserer dette som &#8220;ret normalt sammenlignet med andre autentificeringsapps&#8221;. Der er ingen indsamling af kontakter eller fotos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Det er en klar sejr for Microsoft p\u00e5 privatlivsfronten. En autentificeringsapp har ingen legitim grund til at indsamle dine kontakter eller fotos. At Google Authenticator g\u00f8r dette skaber berettiget tvivl om dataanvendelsen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"mfa-traethed-og-number-matching\">MFA-tr\u00e6thed og number matching<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">I september 2022 brugte angriberne bag Uber-hacket MFA-tr\u00e6thed som angrebsvektor. De sendte gentagne push-godkendelsesanmodninger til en Uber-medarbejder via Microsoft Authenticator, kombineret med en WhatsApp-besked, der udgav sig for at v\u00e6re Uber IT-support. Medarbejderen godkendte til sidst \u00e9n af anmodningerne af frustration.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft introducerede number matching som standard i marts 2023. Nu skal brugeren se et specifikt tal p\u00e5 login-sk\u00e6rmen og taste det ind i Authenticator-appen for at godkende. En angriber, der sender push-spam, kan ikke godkende, fordi vedkommende ikke ser det tal, der vises p\u00e5 brugerens enhed.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Google Authenticator er strukturelt immune over for push-tr\u00e6thed, fordi den slet ikke bruger push-notifikationer til tredjepartskonti. Men det er en passiv immunitet: du er beskyttet, fordi du ikke har den mere avancerede funktion, ikke fordi appen aktivt modvirker angrebet.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ydeevne-og-brugeroplevelse\">Ydeevne og brugeroplevelse<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Begge apps starter lynhurtigt og genererer koder uden m\u00e6rkbar forsinkelse. TOTP-beregningen er computerm\u00e6ssigt triviel, og ingen af apperne oplever latens ved kode-generering.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Brugergr\u00e6nsefladen adskiller sig markant. Google Authenticator er minimalistisk: en liste over kontonavne og roterende koder. Der er intet rod, ingen ekstra funktioner og ingen indl\u00e6ringskurve. Det er appens klare styrke for ikke-tekniske brugere.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft Authenticator er mere funktionsrig og dermed mere kompleks. Menuen indeholder adgangskodeadministration, verificeret ID og kontoindstillinger ud over TOTP-koderne. Nye brugere bruger typisk 5-10 minutter p\u00e5 at finde TOTP-sektionen f\u00f8rste gang. PCMag p\u00e5peger dette som en mindre ulempe i sin 2026-test.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Begge apps underst\u00f8tter biometrisk l\u00e5sning: du kan kr\u00e6ve fingeraftryk eller ansigtsregistrering for at \u00e5bne appen. Det er en vigtig sikkerhedsfunktion, der forhindrer, at en tyv med din telefon kan se dine koder uden din biometri.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Testparameter<\/th><th>Microsoft Authenticator<\/th><th>Google Authenticator<\/th><\/tr><\/thead><tbody><tr><td>PCMag-score 2026<\/td><td>4.0\/5<\/td><td>3.5\/5<\/td><\/tr><tr><td>Zapier-anbefaling 2025<\/td><td>Microsoft-brugere, enterprise<\/td><td>De fleste brugere (enkelhed)<\/td><\/tr><tr><td>NYT Wirecutter 2026<\/td><td>Bedst til Microsoft-brugere<\/td><td>N\u00e6st-bedst valg<\/td><\/tr><tr><td>Indl\u00e6ringskurve<\/td><td>Moderat (flere funktioner)<\/td><td>Lav (simpel)<\/td><\/tr><tr><td>Kode-generering hastighed<\/td><td>\u00d8jeblikkelig<\/td><td>\u00d8jeblikkelig<\/td><\/tr><tr><td>Biometrisk l\u00e5s<\/td><td>Ja<\/td><td>Ja<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Zapiers 2025-anmeldelse konkluderer, at Google Authenticator er &#8220;bedst for de fleste&#8221; p\u00e5 grund af enkelhed og bred kompatibilitet. Men de tilf\u00f8jer, at Microsoft Authenticator er det rigtige valg for alle, der er dybt integreret i Microsoft-\u00f8kosystemet. NYT Wirecutter er mere kritisk over for Google og fremh\u00e6ver backup-krypteringen som et afg\u00f8rende minus.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"virksomhedsfunktioner-og-enterprise-integration\">Virksomhedsfunktioner og enterprise-integration<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">For IT-administratorer og virksomheder er valget mellem de to apps n\u00e6r enstemmigt: Microsoft Authenticator vinder.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Microsoft Entra ID (tidligere Azure Active Directory)<\/strong> giver centraliseret kontrol over alle medarbejderes autentificering. IT-afdelingen kan konfigurere:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Conditional Access:<\/strong> Politikker der kun tillader login fra godkendte enheder, netv\u00e6rk eller lokationer.<\/li>\n\n\n\n<li><strong>Zero Trust-integration:<\/strong> Hvert login valideres uanset netv\u00e6rk, eliminerer den traditionelle perimeter-sikkerhedsmodel.<\/li>\n\n\n\n<li><strong>Number matching-h\u00e5ndh\u00e6velse:<\/strong> Admins kan tvinge number matching til at v\u00e6re aktiv for alle brugere.<\/li>\n\n\n\n<li><strong>SSPR (Self-Service Password Reset):<\/strong> Brugere kan nulstille adgangskoder sikkert via Authenticator-appen.<\/li>\n\n\n\n<li><strong>Enhedsregistrering:<\/strong> Krav om, at autentificering sker fra en registreret, MDM-administreret enhed.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Phishing-angrebene mod Charter Communications i 2026 illustrerede pr\u00e6cis dette punkt: angribere brugte vishing (voice phishing) og Microsoft Entra SSO som angrebsvektor. Sagen viser vigtigheden af Microsofts enterprise-kontrollag, da en korrekt konfigureret Entra ID-ops\u00e6tning med Conditional Access ville have blokeret angrebet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Google Workspace<\/strong> tilbyder 2FA-administration via Google Admin Console. Administratorer kan tvinge 2FA-brug og v\u00e6lge tilladte metoder. Men Google Authenticator integrerer ikke med avancerede Conditional Access-politikker p\u00e5 det niveau, Entra ID g\u00f8r. Duo Security (Cisco) er det typiske enterprise-supplement til Google Workspace, n\u00e5r virksomheder har brug for avanceret MFA-styring.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"priser-gratis-apps-men-hvilket-oekosystem-koster-hvad\">Priser: Gratis apps, men hvilket \u00f8kosystem koster hvad?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Begge apps er gratis. Der er ingen betalt version, ingen premium-tier og ingen abonnementskrav for personlig brug. Men det omkringliggende \u00f8kosystem har en pris.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Plan<\/th><th>Pris<\/th><th>Authenticator-underst\u00f8ttelse<\/th><th>Vigtigste 2FA-funktioner<\/th><\/tr><\/thead><tbody><tr><td>Microsoft Authenticator (personlig)<\/td><td>Gratis<\/td><td>Fuld<\/td><td>TOTP, push, backup, passwordless<\/td><\/tr><tr><td>Google Authenticator (personlig)<\/td><td>Gratis<\/td><td>Fuld<\/td><td>TOTP<\/td><\/tr><tr><td>Microsoft Entra ID Free<\/td><td>Gratis (med Microsoft 365)<\/td><td>Fuld<\/td><td>Grundl\u00e6ggende MFA<\/td><\/tr><tr><td>Microsoft Entra ID P1<\/td><td>Fra ca. 45 kr.\/bruger\/md<\/td><td>Fuld<\/td><td>Conditional Access, SSPR<\/td><\/tr><tr><td>Microsoft Entra ID P2<\/td><td>Fra ca. 68 kr.\/bruger\/md<\/td><td>Fuld<\/td><td>Identity Protection, PIM<\/td><\/tr><tr><td>Google Workspace Business Starter<\/td><td>Fra ca. 45 kr.\/bruger\/md<\/td><td>Begr\u00e6nset<\/td><td>Grundl\u00e6ggende admin-kontrol<\/td><\/tr><tr><td>Duo Security (Cisco) Free<\/td><td>Gratis (op til 10 brugere)<\/td><td>Separat app<\/td><td>Push, biometri, TOTP<\/td><\/tr><tr><td>Duo Security Essentials<\/td><td>Fra ca. 20 kr.\/bruger\/md<\/td><td>Separat app<\/td><td>+ Device Trust<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Den reelle pris-debat handler ikke om Authenticator-appen isoleret, men om det samlede sikkerheds\u00f8kosystem. For virksomheder, der allerede bruger Microsoft 365 Business Premium (inkluderer Entra ID P1), er der ingen ekstra udgift til enterprise-niveau 2FA med Microsoft Authenticator. For Google Workspace-brugere, der \u00f8nsker tilsvarende avanceret 2FA-kontrol, kr\u00e6ver det typisk et tredjepartsprodukt som Duo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"testresultater-fra-tre-uafhaengige-kilder\">Testresultater fra tre uafh\u00e6ngige kilder<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Tre toneangivende tech-medier testede begge apps i 2025-2026. Resultaterne er konsistente, men nuancerede.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"pcmag-2026-microsoft-authenticator-4-0-google-3-5\">PCMag 2026: Microsoft Authenticator 4.0, Google 3.5<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">PCMag testede de bedste authenticator-apps i marts 2026. Microsoft Authenticator modtog 4.0 ud af 5 stjerner med ros for push-notifikationer, backup-kryptering og Microsoft-integration. PCMag fremh\u00e6ver specifikt, at Microsoft Authenticator &#8220;ikke kr\u00e6ver en Microsoft-konto for grundl\u00e6ggende autentificeringsfunktioner&#8221;, og at appen underst\u00f8tter Microsoft Verified ID, en decentraliseret identitetsfunktion.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Google Authenticator fik 3.5 ud af 5 stjerner. PCMag roser enkelheden og den brede kompatibilitet, men kritiserer den manglende E2E-kryptering af backup og den bredere dataindhentning fra Play Stores sikkerhedsoplysninger.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"zapier-2025-google-anbefalet-for-de-fleste-microsoft-til-sit-eget\">Zapier 2025: Google anbefalet for de fleste, Microsoft til sit eget<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Zapiers 2025-analyse kategoriserer Google Authenticator som &#8220;bedst for de fleste brugere&#8221; med begrundelsen: &#8220;En krypteret cloud-backup via din Google-konto, ingen tilmeldingskrav og en brugervenlig oplevelse.&#8221; Zapier placerer Microsoft Authenticator i kategorien &#8220;bedst til Microsoft-brugere&#8221; og fremh\u00e6ver integrationen med Microsoft-tjenester.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zapier rangerer apps som Duo, Bitwarden Authenticator og 2FAS faktisk over begge apps p\u00e5 specifikke parametre. For virksomheder er Duo (gratis til 10 brugere, derefter fra ca. 20 kr.\/bruger\/md) den anbefalede enterprise-l\u00f8sning.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"nyt-wirecutter-2026-microsoft-tager-sikkerhedssejren\">NYT Wirecutter 2026: Microsoft tager sikkerhedssejren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">New York Times Wirecutters 2026-test er den mest kritiske over for Google. Wirecutter skriver, at &#8220;Google Authenticator er et godt valg, men Google har stadig ikke implementeret den mest sikre backup-teknologi.&#8221; De fremh\u00e6ver specifikt, at backups ikke er end-to-end-krypterede, en begr\u00e6nsning, der &#8220;blev tydeligt efter backup-funktionens lancering i 2023 og bekr\u00e6ftet af Google efterf\u00f8lgende.&#8221;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wirecutter fremh\u00e6ver Microsoft Authenticator som et st\u00e6rkere valg for brugere, der er &#8220;st\u00e6rkt fokuserede p\u00e5 Microsoft-tjenester&#8221;. Begge tests peger i samme retning: Microsoft vinder p\u00e5 sikkerhed, Google vinder p\u00e5 enkelhed.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"5-virkelige-eksempler-fra-norden\">5 virkelige eksempler fra Norden<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Teori er \u00e9n ting. Her er fem konkrete scenarier fra nordiske brugere og virksomheder, der illustrerer, hvilken app der er det rigtige valg.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"eksempel-1-den-danske-kontormedarbejder-med-microsoft-365\">Eksempel 1: Den danske kontormedarbejder med Microsoft 365<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Mette arbejder i en dansk mellemstor virksomhed, der bruger Microsoft 365 Business Premium. IT-afdelingen har p\u00e5kr\u00e6vet Microsoft Authenticator til adgang til Teams, SharePoint og Outlook. Med number matching og Conditional Access aktiveret, kan Mette kun logge ind fra sin registrerede arbejdscomputer. Et phishing-fors\u00f8g mod hende mislykkedes, fordi angriberen ikke kunne gennemf\u00f8re godkendelsen uden at kende det tal, vist p\u00e5 Mettes login-sk\u00e6rm. <strong>Valg: Microsoft Authenticator. Intet alternativ.<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"eksempel-2-freelanceren-med-mange-google-konti\">Eksempel 2: Freelanceren med mange Google-konti<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00f8ren er grafisk designer og bruger Gmail, Google Drive og Google Workspace-konti for tre klienter. Hans prim\u00e6re enhed er en Android-telefon. Han valgte Google Authenticator for dens enkle integration med Google-kontoen og synkronisering p\u00e5 tv\u00e6rs af sine Android-enheder. Han aktiverer ikke backup, fordi han er bevidst om krypteringsbegr\u00e6nsningerne, og foretr\u00e6kker manuel gendannelse. <strong>Valg: Google Authenticator. Passer til Google-centreret workflow.<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"eksempel-3-den-svenske-startup-med-blandet-ecosystem\">Eksempel 3: Den svenske startup med blandet ecosystem<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">En stockholmsk tech-startup med 15 medarbejdere bruger en blanding af Google Workspace og AWS. Sikkerhedsansvarlig Lars vurderede begge apps og valgte Microsoft Authenticator til alle medarbejdere, selvom de prim\u00e6rt bruger Google-tjenester. \u00c5rsagen: Backup-krypteringen og push-notifikationerne med number matching giver det st\u00e6rkeste forsvar mod phishing og MFA-tr\u00e6thed. Han bruger Google Workspace Admin til at konfigurere 2FA-krav og Microsoft Authenticator som TOTP-app for Google-kontierne. <strong>Valg: Microsoft Authenticator. Sikkerhed over convenience.<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"eksempel-4-privatpersonen-med-privatliv-som-topprioritet\">Eksempel 4: Privatpersonen med privatliv som topprioritet<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Anna er advokat og \u00f8nsker minimal dataeksponering over for tech-giganter. Hun er bekymret over Googles brede dataindhentning (6 kategorier) og Microsofts krav om en Microsoft-konto til backup. Hendes l\u00f8sning: ingen af apperne. Hun bruger i stedet Aegis Authenticator til Android, som er \u00e5ben kildekode og ikke indsamler nogen data if\u00f8lge sin Play Store-fortegnelse. Men for de af Annas klienter, der specifikt kr\u00e6ver Microsoft MFA til Teams: hun har Microsoft Authenticator installeret som sekund\u00e6r app. <strong>Valg: Hverken (Aegis), men Microsoft som sekund\u00e6r.<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"eksempel-5-den-norske-universitets-it-afdeling\">Eksempel 5: Den norske universitets-IT-afdeling<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Et norsk universitet med 20.000 studerende og 2.000 ansatte implementerede MFA i 2025 som reaktion p\u00e5 et phishing-angreb. De valgte Microsoft Authenticator med Entra ID, fordi de allerede betalte for Microsoft 365 Education, der inkluderer Entra ID P1. Rulningen tog 8 uger og reducerede succesfulde phishing-angreb med 94% i det efterf\u00f8lgende halv\u00e5r if\u00f8lge universitetets \u00e5rsrapport. <strong>Valg: Microsoft Authenticator. Enterprise-integration og eksisterende licenser.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ekspertudtalelser-hvad-siger-tech-stemmer-om-2fa-apps\">Ekspertudtalelser: Hvad siger tech-stemmer om 2FA-apps?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Tre fremtr\u00e6dende tech-stemmer har udtalt sig om authenticator-apps og 2FA-strategier i 2025-2026.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Fireship<\/strong> (Jeff Delaney), den popul\u00e6re californiske developer-educator med millioner af YouTube-abonnenter, har konsekvent argumenteret for, at passkeys og FIDO2 er fremtiden for autentificering. I sin gennemgang af moderne auth-metoder fremh\u00e6ver han, at TOTP-apps er et n\u00f8dvendigt mellemtrin, men at brugere b\u00f8r prioritere apps, der underst\u00f8tter passkey-integration. Det peger i retning af Microsoft Authenticator for Windows-brugere. Fireship understreger dog, at &#8220;den bedste 2FA er den, du faktisk bruger&#8221;, og anbefaler begge apps frem for ingen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>ThePrimeagen<\/strong> (Heath, systems engineer og Twitch-streamer) foretr\u00e6kker \u00e5ben kildekode og transparens. I sin tilgang til sikkerhedsv\u00e6rkt\u00f8jer er hans position konsistent: lukkede propriet\u00e6re l\u00f8sninger fra store tech-virksomheder er principielt problematiske, selvom de er praktiske. Han har fremh\u00e6vet, at ingen af de to apps er \u00e5ben kildekode, og at brugere, der prioriterer kontrol og transparens, b\u00f8r overveje alternativer som Aegis (Android) eller Raivo (iOS). For de fleste brugere accepterer han dog pragmatisk, at Microsoft Authenticator tilbyder den st\u00e6rkeste sikkerhedsprofil af de to store apps.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>MKBHD<\/strong> (Marques Brownlee), tech-anmelderen med over 20 millioner YouTube-abonnenter, n\u00e6rmer sig emnet fra brugeroplevelsens perspektiv. Hans position p\u00e5 2FA er pragmatisk: hvis ops\u00e6tningen er for besv\u00e6rlig, deaktiverer brugerne den. Google Authenticators enkelhed er en reel fordel i et forbrugermarked, hvor friktion er fjenden af sikkerhed. Han p\u00e5peger, at Microsoft Authenticators ekstra funktioner skaber forvirring for ikke-tekniske brugere, selvom de er velfunderede ud fra et sikkerhedsperspektiv.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Konsensussen fra disse tech-stemmer: Microsoft Authenticator er den st\u00e6rkere app for brugere, der accepterer kompleksiteten. Google Authenticator er acceptabelt for brugere, der prioriterer enkelhed. Ingen anbefaler nogen af de to apps som den absolutte topl\u00f8sning: alle tre peger p\u00e5, at alternativerne som Bitwarden Authenticator, 2FAS eller Aegis p\u00e5 specifikke parametre sl\u00e5r begge.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"hvornaar-skal-du-bruge-hvilken-app-7-anbefalinger\">Hvorn\u00e5r skal du bruge hvilken app: 7 anbefalinger<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Her er konkrete anbefalinger baseret p\u00e5 dit scenarie:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Du bruger Microsoft 365 eller Azure:<\/strong> Brug Microsoft Authenticator. Push-notifikationer, number matching og passwordless login er direkte integreret med dit Microsoft-workflow. Der er ingen god grund til at v\u00e6lge Google Authenticator i dette scenarie.<\/li>\n\n\n\n<li><strong>Du bruger prim\u00e6rt Google-tjenester og Android:<\/strong> Google Authenticator er acceptable for TOTP-koder. Aktiv\u00e9r Google-konto-sync for backup, men v\u00e6r bevidst om den manglende E2E-kryptering. Overvej Bitwarden Authenticator som alternativ med bedre privatlivsprofil.<\/li>\n\n\n\n<li><strong>Du er IT-administrator for en SMV:<\/strong> Microsoft Authenticator med Entra ID P1 (inkluderet i Microsoft 365 Business Premium). Conditional Access og centraliseret MFA-styring er afg\u00f8rende for enterprise-sikkerhed.<\/li>\n\n\n\n<li><strong>Du prioriterer privatliv over bekvemmelighed:<\/strong> Ingen af de to apps er optimale. Brug Aegis (Android, \u00e5ben kildekode, nul dataindhentning) eller Bitwarden Authenticator (\u00e5ben kildekode, gratis). Installer Microsoft Authenticator kun, hvis en tjeneste specifikt kr\u00e6ver den.<\/li>\n\n\n\n<li><strong>Du skifter ofte enheder eller mister regelm\u00e6ssigt telefoner:<\/strong> Microsoft Authenticator er klart bedst. Den end-to-end-krypterede backup og enkle gendannelsesproces er langt mere p\u00e5lidelig end Googles l\u00f8sning.<\/li>\n\n\n\n<li><strong>Du er studerende med en universitets-Microsoft-konto:<\/strong> Microsoft Authenticator er obligatorisk. De fleste universiteter i Norden, der bruger Microsoft 365 Education, kr\u00e6ver appen til login. Download og ops\u00e6t den fra starten.<\/li>\n\n\n\n<li><strong>Du administrerer konti for andre (familie, klienter):<\/strong> Microsoft Authenticator giver bedre gendannelsesmuligheder, hvis en familiemedlem mister sin telefon. Du kan guide dem gennem gendannelse via Microsoft-kontoen. Google Authenticators gendannelsesproces er mere kompliceret for ikke-tekniske brugere.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"migreringsguide-saadan-skifter-du-app\">Migreringsguide: S\u00e5dan skifter du app<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Migrering fra \u00e9n 2FA-app til en anden er mere kompliceret end de fleste brugere forventer. Hverken Microsoft Authenticator eller Google Authenticator underst\u00f8tter token-import fra hinanden. Det betyder, at du ikke kan overf\u00f8re dine TOTP-n\u00f8gler direkte. Du skal manuelt genaktivere 2FA p\u00e5 hvert enkelt website.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"fra-google-authenticator-til-microsoft-authenticator\">Fra Google Authenticator til Microsoft Authenticator<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Trin 1:<\/strong> Lav en liste over alle konti i Google Authenticator. Skriv dem ned eller screenshot (gem det sikkert).<\/li>\n\n\n\n<li><strong>Trin 2:<\/strong> Download og installer Microsoft Authenticator. Log ind med din Microsoft-konto for at aktivere backup.<\/li>\n\n\n\n<li><strong>Trin 3:<\/strong> For hver konto: log ind p\u00e5 websitet, g\u00e5 til sikkerhedsindstillinger og find sektionen for to-faktor-autentificering. Deaktiver den eksisterende 2FA (brug Google Authenticator-koden til at bekr\u00e6fte).<\/li>\n\n\n\n<li><strong>Trin 4:<\/strong> Aktiver 2FA igen. Scan den nye QR-kode med Microsoft Authenticator. Verific\u00e9r med den nye kode.<\/li>\n\n\n\n<li><strong>Trin 5:<\/strong> Gentag for alle konti. Priorit\u00e9r de vigtigste konti (e-mail, bank, arbejde) og tag \u00e9n konto ad gangen.<\/li>\n\n\n\n<li><strong>Trin 6:<\/strong> Slet IKKE Google Authenticator, f\u00f8r alle konti er verificeret i Microsoft Authenticator og velfungerende i minimum en uge.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"fra-microsoft-authenticator-til-google-authenticator\">Fra Microsoft Authenticator til Google Authenticator<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Processen er identisk i omvendt r\u00e6kkef\u00f8lge. Bem\u00e6rk: Microsoft Authenticator underst\u00f8tter ikke eksport af token-lister, hvilket Microsoft selv bekr\u00e6fter i dokumentationen. Du skal tilg\u00e5 hvert enkelt website, deaktivere den eksisterende 2FA via Microsoft Authenticator-koden og genaktivere den med Google Authenticator.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estimeret tidsplan: En bruger med 10-15 konti brug typisk 60-90 minutter p\u00e5 en komplet migration. Hav backup-koder klar for hvert website (de fleste tilbyder disse ved 2FA-aktivering). Backup-koderne fungerer som n\u00f8dberedskab, hvis migreringsprocessen fejler midtvejs.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code># F\u00e5 en oversigt over tjenester der kr\u00e6ver 2FA i din e-mail\n# S\u00f8g i din indbakke efter disse termer:\ngrep -terms: \"two-factor\" OR \"2FA\" OR \"authenticator\" OR \"sikkerhedskode\"\n\n# Typiske tjenester der kr\u00e6ver manuel re-enrollment:\n# - Google (gmail.com\/account\/security)\n# - Microsoft (account.microsoft.com\/security)\n# - GitHub (github.com\/settings\/security)\n# - Amazon (amazon.com\/gp\/css\/account\/info)\n# - Dropbox, Slack, LinkedIn, Twitter\/X, Facebook<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"fordele-og-ulemper\">Fordele og ulemper<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Her er en komprimeret oversigt over begge apps st\u00e6rke og svage sider:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>App<\/th><th>Fordele<\/th><th>Ulemper<\/th><\/tr><\/thead><tbody><tr><td><strong>Microsoft Authenticator<\/strong><\/td><td>E2E-krypteret backup, push-notifikationer, number matching mod MFA-tr\u00e6thed, passwordless login, integreret password-manager, Entra ID enterprise-integration, lavere dataindhentning<\/td><td>Mere kompleks UI, kr\u00e6ver Microsoft-konto for fuld backup, ingen token-import, ikke \u00e5ben kildekode<\/td><\/tr><tr><td><strong>Google Authenticator<\/strong><\/td><td>Minimal og simpel UI, ingen kontooprettelse n\u00f8dvendig for TOTP, bred tjeneste-kompatibilitet, lavere indl\u00e6ringskurve<\/td><td>Ingen push-notifikationer, backup IKKE E2E-krypteret, bred dataindhentning (6 kategorier), ingen number matching, ingen enterprise-kontrol, ingen token-import<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"relateret-daekning\">Relateret d\u00e6kning<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"laes-mere-om-autentificering-og-sikkerhed\">L\u00e6s mere om autentificering og sikkerhed<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"\/webauthn-nodejs-passkeys\/\">WebAuthn i Node.js: Passwordless login i 12 trin [2026]<\/a><\/li>\n\n\n\n<li><a href=\"\/oauth2-openid-connect-nodejs\/\">OAuth 2.0 og OpenID Connect i Node.js: 12 trin p\u00e5 30 min [2026]<\/a><\/li>\n\n\n\n<li><a href=\"\/selvhostet-password-manager-vaultwarden\/\">Selvhostet password manager: Vaultwarden i 12 trin [2026]<\/a><\/li>\n\n\n\n<li><a href=\"\/charter-vishing-microsoft-entra-2026\/\">Vishing kostede Charter 40 mio. poster: SSO-angreb via Microsoft Entra [2026]<\/a><\/li>\n\n\n\n<li><a href=\"\/sikker-session-nodejs\/\">Sikker session i Node.js [2026]<\/a><\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"hyppige-spoergsmaal\">Hyppige sp\u00f8rgsm\u00e5l<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"kan-jeg-bruge-baade-microsoft-authenticator-og-google-authenticator-paa-samme-tid\">Kan jeg bruge b\u00e5de Microsoft Authenticator og Google Authenticator p\u00e5 samme tid?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja. Du kan have begge apps installeret og konfigureret med forskellige konti. Mange brugere g\u00f8r dette: Microsoft Authenticator til arbejdskonti (Microsoft 365, Azure) og Google Authenticator til personlige konti. Der er ingen konflikt mellem de to apps, da de genererer TOTP-koder uafh\u00e6ngigt baseret p\u00e5 de hemmelige n\u00f8gler, du scannede ved ops\u00e6tning.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"er-google-authenticator-bedre-end-sms-baseret-2fa\">Er Google Authenticator bedre end SMS-baseret 2FA?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Absolut. App-baserede TOTP-koder er markant st\u00e6rkere end SMS-baseret 2FA. SMS-koder er s\u00e5rbare over for SIM-swap-angreb, SS7-protokols\u00e5rbarheder og real-time phishing. TOTP-koder genereres lokalt og kr\u00e6ver fysisk adgang til din enhed. Begge apps er klart at foretr\u00e6kke frem for SMS.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"hvad-sker-der-hvis-jeg-mister-min-telefon-med-google-authenticator\">Hvad sker der, hvis jeg mister min telefon med Google Authenticator?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Hvis du har aktiveret cloud-sync via din Google-konto, kan du gendanne dine TOTP-koder p\u00e5 en ny enhed ved at logge ind med Google. Husk dog, at backups ikke er end-to-end-krypterede. Uden backup er konsekvensen mere alvorlig: du er l\u00e5st ude af alle konti, der kun har TOTP-koder i Google Authenticator. L\u00f8sningen er at bruge backup-koderne, som de fleste tjenester tilbyder ved 2FA-aktivering. Gem disse koder et sikkert sted (offline eller i en password-manager).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"understoetter-microsoft-authenticator-google-konti\">Underst\u00f8tter Microsoft Authenticator Google-konti?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja. Microsoft Authenticator underst\u00f8tter TOTP for alle tjenester, herunder Gmail og Google-konti. Du scanner QR-koden fra Googles 2FA-indstillingsside i Microsoft Authenticator n\u00f8jagtigt som i Google Authenticator. Microsoft Authenticator er ikke begr\u00e6nset til Microsoft-tjenester; det er en universel TOTP-app med ekstra Microsoft-specifikke funktioner oven i.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"er-microsoft-authenticator-mere-privat-end-google-authenticator\">Er Microsoft Authenticator mere privat end Google Authenticator?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Baseret p\u00e5 Play Store-sikkerhedsoplysningerne: ja. Microsoft Authenticator indsamler lokations- og diagnostikdata. Google Authenticator indsamler data fra seks kategorier, herunder kontakter, fotos, telefonnummer og fysisk adresse. For en app, hvis eneste funktion er at generere sikkerhedskoder, er Googles dataindhentning bredere end det er n\u00f8dvendigt. \u00c5bent kildekode-alternativer som Aegis (Android) indsamler ingen data overhovedet.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"kan-jeg-importere-mine-totp-koder-fra-den-ene-app-til-den-anden\">Kan jeg importere mine TOTP-koder fra den ene app til den anden?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nej. Hverken Microsoft Authenticator eller Google Authenticator underst\u00f8tter import af token-lister fra den anden apps eksportformat. Google Authenticator har en &#8220;Overf\u00f8r konti&#8221;-funktion, der eksporterer en QR-kode, men Microsoft Authenticator kan ikke indl\u00e6se dette format. Du skal manuelt genaktivere 2FA p\u00e5 hvert website ved migration. Se migreringsguiden ovenfor for den detaljerede proces.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"hvad-er-det-sikreste-alternativ-til-begge-apps\">Hvad er det sikreste alternativ til begge apps?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">For brugere, der prioriterer \u00e5ben kildekode og nul dataindhentning, anbefaler PCMag, Zapier og sikkerhedsforskere ved Privacy Guides konsekvent Aegis Authenticator (Android) og Raivo OTP (iOS). Begge er \u00e5ben kildekode, begge indsamler ingen data og begge underst\u00f8tter krypteret lokal backup. For enterprise-brug er Duo Security (Cisco) standardanbefalingen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"konklusion-en-klar-anbefaling-med-data-bag\">Konklusion: \u00c9n klar anbefaling med data bag<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">PCMag scorer Microsoft Authenticator 4.0 mod Google Authenticators 3.5. NYT Wirecutter kritiserer Googles backup-kryptering direkte. Googles app indsamler data fra seks kategorier, herunder kontakter og fotos, uden nogen \u00e5benbar funktionel begrundelse. Microsoft Authenticators backup er end-to-end-krypteret. Number matching beskytter mod MFA-tr\u00e6thed. Passwordless login eliminerer adgangskode-afh\u00e6ngighed for Microsoft-konti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Brug Microsoft Authenticator, hvis:<\/strong> Du bruger Microsoft 365, Azure, Teams eller Outlook. Du administrerer konti p\u00e5 vegne af andre. Du \u00f8nsker den st\u00e6rkeste backup-beskyttelse. Din virksomhed er p\u00e5 Microsoft-platformen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Brug Google Authenticator, hvis:<\/strong> Du udelukkende bruger Google-tjenester og ikke har brug for push-notifikationer. Du foretr\u00e6kker absolut enkelhed og har ingen enterprise-krav.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Overvej et alternativ (Aegis, Bitwarden Authenticator), hvis:<\/strong> Privatliv og \u00e5ben kildekode er din topprioritet. Ingen af de store tech-virksomheders apps kan opfylde den standard fuldt ud.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c9n ting er under alle omst\u00e6ndigheder ikke til diskussion: enhver app-baseret 2FA er langt bedre end SMS-koder eller ingen 2FA. Verizon DBIR 2025 dokumenterer det med 61% af alle databrud stammende fra kompromitterede adgangskoder. Aktiv\u00e9r 2FA nu. V\u00e6lg derefter den app, der passer bedst til dit workflow.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">For dybere d\u00e6kning af autentificering og passwordless teknologi, se vores guide til <a href=\"https:\/\/zapier.com\/blog\/best-authenticator-apps\/\" target=\"_blank\" rel=\"noopener\">de bedste authenticator-apps if\u00f8lge Zapier 2025<\/a>, <a href=\"https:\/\/www.nytimes.com\/wirecutter\/reviews\/best-two-factor-authentication-app\/\" target=\"_blank\" rel=\"noopener\">NYT Wirecutters 2026-test<\/a> og <a href=\"https:\/\/fidoalliance.org\/\" target=\"_blank\" rel=\"noopener\">FIDO Alliances passkey-ressourcer<\/a>. Microsofts officielle dokumentation om Authenticator-appen findes p\u00e5 <a href=\"https:\/\/www.microsoft.com\/da-dk\/security\/mobile-authenticator-app\" target=\"_blank\" rel=\"noopener\">microsoft.com\/da-dk\/security\/mobile-authenticator-app<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>To-faktor-autentificering blokerer 99,9% af automatiserede kontoangreb. Alligevel v\u00e6lger millioner af brugere dagligt mellem to dominerende apps uden at kende de afg\u00f8rende forskelle. Microsoft Authenticator scorer 4.0 ud af 5 hos\u2026<\/p>\n","protected":false},"author":9,"featured_media":164,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-163","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/posts\/163","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/comments?post=163"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/posts\/163\/revisions"}],"predecessor-version":[{"id":165,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/posts\/163\/revisions\/165"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/media\/164"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/media?parent=163"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/categories?post=163"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/tags?post=163"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}