Opkaldsverifikation vs. PIN-koder

Af Daniel Gniazdo den 26. marts 2026

<span id="hs_cos_wrapper_name" class="hs_cos_wrapper hs_cos_wrapper_meta_field hs_cos_wrapper_type_text" style="" data-hs-cos-general-type="meta_field" data-hs-cos-type="text" >Opkaldsverifikation vs. PIN-koder</span>

Personlige identifikationsnumre (PIN-koder) er en klassisk verifikationsmetode.

Kunderne vælger (eller tildeles) en numerisk kode, når de opretter en konto, og indtaster den derefter, når de ringer til virksomheden.

PIN-koder er velkendte og praktiske, men de har også ulemper.

Lad os prøve at holde PIN-koder op mod opkaldsverifikation med eID.

Sådan fungerer PIN-koder

Når en kunde ringer ind, bliver vedkommende bedt om at indtaste en personlig PIN-kode for at bekræfte sin identitet, oftest via en IVR-menu, inden vedkommende kommer igennem til en medarbejder.

Opkalderen indtaster PIN-koden på tastaturet, og systemet sammenligner cifrene med den gemte kode. Hvis tallene stemmer overens, kommer kunden igennem.

Hvis der er en uoverensstemmelse, fordi den, der ringer, har glemt koden eller indtastet den forkert, går opkaldet i stå.

Dette er en tilbagevendende frustration ved PIN-koder. Det er nemt nok at huske en PIN-kode til et kreditkort, man bruger dagligt. Men hvad nu, hvis man skal huske en firecifret kode, man oprettede til et forsikringsselskab for to år siden?

Derfor støder callcentre på kunder, der har svært ved at huske deres PIN-koder.

Sådan fungerer eID-baseret opkaldsverifikation

eID-baseret opkaldsgodkendelse bygger på nationale eID-apps, som de fleste borgere allerede bruger.

Sådan fungerer det:

  1. Medarbejderen sender en anmodning om autentifikation
  2. Den, der ringer, modtager anmodningen i sin MitID-app og godkender den på sin telefon
  3. Medarbejderen kan se, at personen er verificeret, og samtalen fortsætter

Det er velkendt, nemt og sikkert.

For en mere omfattende gennemgang kan du læse: "Hvordan fungerer opkaldsverifikation egentlig?"

Opkaldsverifikation vs. PIN-koder

Se sammenligningen af de to verifikationsmetoder

PIN-koder
eID-opkaldsverifikation
Sikkerhedsniveau
Lav: Statiske koder, der er sårbare over for gætteri og lækager
Høj: eID-baseret kryptografisk verifikation
Modstandsdygtighed over for svindel
Svag: Kan deles, ses eller gættes og genbruges ofte
Stærk: Kræver den fysiske enhed og eID-app fra den, der ringer
Kontrolprotokol
Svag: Registrerer, at en PIN-kode blev indtastet, men ikke hvem, der indtastede den
Stærk: Kryptografisk bevis for verifikation (hvem og hvornår)
Kundeoplevelse
Neutral: Hurtig at indtaste, men kan forsinke opkaldet, hvis koden glemmes
Neutral: Velkendt eID-baseret forløb med et par ekstra trin
Verifikationshastighed
Hurtig: Det tager kun sekunder at indtaste på tastaturet
Hurtig: Det tager kun sekunder fra callcentret starter processen, til den, der ringer, er verificeret
Implementeringsindsats
Lav: Kræver blot lagring og sammenligning af PIN-koder pr. kunde
Moderat: Integration med en eID-udbyder via API eller mellemmand
Kundetype
Kun eksisterende: Kræver en konto at matche den tildelte PIN-kode med
Både eksisterende og nye: Alle med et eID kan verificeres

Hvornår giver PIN-koder stadig mening?

PIN-koder er en lille smule bedre end sikkerhedsspørgsmål.

De er ikke så lette at knytte til en bestemt person, og de kan hurtigt indtastes uden at skulle igennem et akavet spørgsmål-og-svar-forløb med en medarbejder i et callcenter.

Men de har de samme problemer som alle andre metoder, der bygger på viden.

For det første beviser dét, at du kender en hemmelig kode, ikke din identitet. Enhver, der har adgang til en persons PIN-kode, kan bruge den under et opkald.

For det andet er PIN-koder langt fra sikre: Nogle bruger måske deres fødselsdato, andre gentager måske blot det samme tal fire gange. De fem mest almindelige firecifrede koder udgør 20 % af alle PIN-koder. Det hjælper bestemt ikke, at folk har en tendens til at genbruge den samme PIN-kode på tværs af flere tjenester.

Der hvor PIN-koden stadig har sin berettigelse, er som et sekundært sikkerhedslag i multifaktor-autentificering. For eksempel hvis den, der ringer, først skal oplyse sin faste PIN-kode og derefter modtager en engangskode.

PIN-koder kan også være hensigtsmæssige i situationer, hvor en simpel sikkerhedskontrol er tilstrækkelig, og hvor den, der ringer, bruger sin PIN-kode ofte nok til at kunne huske den.

Men PIN-koder er ikke længere tilstrækkelige som primær verifikationsmetode, nu hvor vi har stigende svindel og faldende kundetillid.

Det næste skridt

PIN-koder har i lang tid fungeret som en pålidelig standardløsning.

De er enkle, velkendte for brugerne og billige at implementere og vedligeholde. Men denne bekvemmelighed har en pris: Personlige koder, uanset hvor stærke de er, er sårbare over for svindel og datalækager.

eID-baseret autentifikation tager en anden tilgang. I stedet for at bede dem, der ringer, om at dele en statisk hemmelighed, kan de bekræfte deres identitet direkte på deres egen enhed. Det betyder, at dine kunder ikke behøver at huske nogen koder, og du får også en kryptografisk registrering, når en person er blevet verificeret.

Hvis din organisation stadig benytter PIN-koder, er eID-autentifikation en opgradering, der giver større sikkerhed uden at gøre det væsentligt mere bøvlet. 

Klar til at gøre dine serviceopkald mere sikre og enkle?

Opkaldsautentifikation er allerede tilgængelig med norsk og svensk BankID, og dansk MitID kommer snart.

Start med at teste gratis i dag, eller kontakt vores salgsteam for at få mere at vide.