Sikker brug af sociale medier er i dag en af de vigtigste digitale kompetencer, du kan have — uanset om du er aktiv på Instagram, Facebook, TikTok, LinkedIn eller andre platforme. Hvert eneste opslag, billede og like efterlader digitale spor, og uden de rette foranstaltninger kan disse spor udnyttes af hackere, datamæglere eller endda folk i dit nærmiljø. I denne guide gennemgår vi alt, hvad du behøver at vide for at beskytte dit digitale liv på sociale medier — fra privatsfæreindstillinger og apptilladelser til stærke adgangskoder og tegn på kompromitterede konti.
- Gennemgå privatsfæreindstillingerne på alle dine sociale medier-konti mindst én gang om måneden.
- Aktivér to-faktor godkendelse på samtlige konti — det er den enkeltste og mest effektive beskyttelse mod uautoriseret adgang.
- Fjern tredjeparts-apps og tilladelser, du ikke aktivt bruger — de kan tilgå dine data i baggrunden uden din viden.
- Reagér straks ved ukendte login-forsøg, nye enheder eller ændringer i kontooplysninger — det kan være tegn på et brud.
Kontrollér dine privatsfæreindstillinger for sikker brug af sociale medier
De fleste sociale medier-platforme er designet med en standardopsætning, der er gavnlig for platformen — ikke for dig. Det betyder, at dine oplysninger som udgangspunkt ofte er synlige for langt flere end nødvendigt. Det første og mest grundlæggende skridt mod en sikrere digital tilstedeværelse er at gennemgå og tilpasse dine privatsfæreindstillinger på hver enkelt platform.
På Facebook finder du privatsfæreindstillingerne under Indstillinger og privatliv → Privatsfæreindstillinger. Her kan du kontrollere, hvem der kan se dine fremtidige og tidligere opslag, hvem der kan søge dig frem via e-mail eller telefonnummer, og om søgemaskiner som Google må indeksere din profil. Anbefalet opsætning:
- Sæt fremtidige opslag til Venner eller Kun mig
- Deaktiver muligheden for at finde dig via e-mailadresse for folk uden for Facebook
- Slå indeksering via søgemaskiner fra
Instagram tilbyder mulighed for at gøre din profil privat, hvilket betyder, at kun godkendte følgere kan se dine opslag og stories. Gå til Indstillinger → Privatliv → Kontoprivatliv og slå privat konto til. Overvej også at gennemgå, hvem der har tilladelse til at tagge dig og nævne dig i kommentarer.
LinkedIn er en professionel platform, men det betyder ikke, at alle oplysninger behøver at være offentlige. Under Indstillinger og privatliv → Synlighed kan du kontrollere, hvem der ser din profilaktivitet, om folk udenfor dit netværk kan se din e-mailadresse, og om din profil er synlig i søgemaskiner.
TikTok
TikTok har modtaget betydelig kritik for sin dataindsamling. Under Indstillinger → Privatliv kan du gøre din konto privat, styre hvem der kan kommentere dine videoer, sende dig beskeder og duet med dig. Det anbefales også at gennemgå tilladelser i din telefons indstillinger og begrænse TikToks adgang til mikrofon, kamera og lokation til kun, når appen bruges aktivt.

Hvem kan se dine posts og billeder
Selv med en “privat” profil er der nuancer, du bør være opmærksom på. Dine opslag og billeder kan sprede sig langt ud over din tiltænkte målgruppe — ved deling, skærmbilleder og platformens egne algoritmer.
Delbare opslag og videredeling
Når du slår noget op, selv for venner, kan en ven vælge at dele dit opslag med sine forbindelser. På Facebook kan du under hvert opslag vælge, om det er deleligt — sæt dette til deaktiveret for følsomme billeder eller oplysninger. På Instagram kan du under privatsfæreindstillingerne styre, om andre må dele dine stories videre.
Billeder og metadata
Et billede indeholder ofte mere end det blotte øje ser. EXIF-data — den metadata, der er indlejret i billedfiler — kan indeholde præcis GPS-lokation, kameramodel, dato og tid. De fleste sociale medier-platforme fjerner EXIF-data ved upload, men det er ikke garanteret på alle platforme, og i private beskeder kan data i visse tilfælde bevares. Brug et gratis EXIF-redigeringsværktøj på din smartphone til at fjerne metadata, inden du deler billeder uden for kendte platforme.
Tagning og geotagning
At blive tagget i andres opslag kan afsløre din lokation, dine sociale forbindelser og dine vaner. På Facebook kan du aktivere taggennemgang, så du godkender tags, inden de bliver synlige på din tidslinje. Undgå at tjekke ind på steder i realtid — del hellere lokationsdata efterfølgende, hvis du ønsker at dele det overhovedet.
Tredjeparters brug af offentlige billeder
Billeder på offentlige profiler kan teknisk set gemmes og bruges af hvem som helst. Datatilsynet har vejledning om, hvad der gælder for billeder og persondata i Danmark under GDPR, og det er værd at sætte sig ind i dine rettigheder som person afbildet på et foto.
Tredjeparts-apps og tilladelser
En af de mest oversete sikkerhedsrisici på sociale medier er de apps og tjenester, du har givet adgang til dine konti. Hvert eneste “Log ind med Facebook” eller “Forbind din Instagram” er en potentiel dør ind til dine data — selv hvis du stoppede med at bruge tjenesten for år tilbage.
Sådan finder du tilknyttede apps
- Facebook: Indstillinger → Sikkerhed og login → Apps og hjemmesider
- Instagram: Indstillinger → Sikkerhed → Apps og hjemmesider
- Google-konto (bruges til mange tredjeparts-logins): myaccount.google.com → Sikkerhed → Tredjepartsapps med kontoadgang
- Twitter/X: Indstillinger → Sikkerhed og kontoadgang → Apps og sessioner
Hvad du skal fjerne
Fjern alle apps, du ikke aktivt bruger eller ikke kan genkende. En gammel quizapp eller et spil fra 2019 kan stadig have adgang til din venneliste, dine beskeder eller din e-mailadresse — og hvis den app er blevet hacket eller solgt til en lyssky aktør, er dine data eksponeret.
Tilladelser på selve enheden
Udover login-adgang giver du også selve app’en tilladelser på din smartphone. Gå til din telefons indstillinger og gennemgå, hvilke tilladelser sociale medie-apps har. En app til sociale medier behøver sjældent adgang til din kontaktliste, SMS-beskeder eller præcis GPS-lokation konstant. Begræns til:
- Kamera og mikrofon: Kun ved brug
- Lokation: Aldrig eller Kun ved brug
- Kontakter: Afvist, medmindre funktionen er nødvendig
Vil du lære mere om, hvordan du optimerer din smartphone generelt, kan du læse vores guide til Sådan vælger du den perfekte smartphone til dine behov — den gennemgår også, hvordan sikkerhedsfunktioner varierer mellem enheder.

Hvordan du sletter gamle data
Mange brugere er ikke klar over, hvor meget data sociale medier har gemt om dem — opslag fra mange år tilbage, søgehistorik, reklameinteresser og lokationsdata. Heldigvis giver platformene i stigende grad mulighed for at downloade og slette disse data, delvist drevet af GDPR-lovgivningen i Europa.
Download din data først
Inden du sletter noget, bør du downloade en kopi af dine data. Det giver dig et overblik over, hvad platformene reelt har gemt, og sikrer, at du ikke mister indhold, du ønsker at beholde.
- Facebook: Indstillinger → Din information på Facebook → Download din information
- Instagram: Indstillinger → Sikkerhed → Download data
- TikTok: Indstillinger → Privatliv → Anmod om dine data
- LinkedIn: Indstillinger → Datasikkerhed → Hent en kopi af dine data
Slet gamle opslag og aktivitet
Facebook tilbyder et værktøj kaldet Aktivitetslog, hvor du kan filtrere og masseslette opslag, likes, kommentarer og søgninger. Instagram har en tilsvarende funktion under “Din aktivitet”. Det er tidskrævende, men det er det værd — særligt hvis du har brugt platformene intensivt i mange år.
Off-Facebook aktivitet og annoncesporing
Facebook sporer din aktivitet på andre hjemmesider og apps via deres pixel-teknologi. Under Indstillinger → Din information på Facebook → Off-Facebook aktivitet kan du se og rydde denne historik samt begrænse fremtidig sporing. Dette ændrer ikke, hvilke annoncer du ser, men kobler dem fra din specifikke browserhistorik.
Sletning af konto kontra deaktivering
At deaktivere en konto er ikke det samme som at slette den. Ved deaktivering gemmes alle dine data og kan genaktiveres. Permanent sletning kræver en aktiv anmodning, og platformene har typisk en karantæneperiode på 30 dage, hvor du kan fortryde. Husk at logge ud af alle tilknyttede tjenester, inden du sletter.
To-faktor godkendelse og sikre passworder
To-faktor godkendelse (2FA) er uden tvivl den mest effektive enkeltforanstaltning, du kan tage for at beskytte dine konti på sociale medier. Selv hvis nogen får fat i dit password, kan de ikke logge ind uden den anden faktor.
Typer af to-faktor godkendelse
- SMS-koder: En engangskode sendes til din telefon. Det er bedre end ingenting, men SMS kan i sjældne tilfælde kapres via SIM-swapping.
- Autentificeringsapps: Apps som Google Authenticator, Authy eller Microsoft Authenticator genererer tidsbaserede koder lokalt på din enhed — mere sikre end SMS.
- Hardware-nøgler: Fysiske enheder som YubiKey er den mest sikre løsning og anbefales til brugere med særligt høje sikkerhedskrav.
Aktivér 2FA på alle dine sociale medie-konti. Det tager under fem minutter per platform og eliminerer størstedelen af risikoen for uautoriseret adgang.
Stærke og unikke passworder
Et stærkt password er langt, tilfældigt og unikt for hver konto. Undgå ord fra ordbogen, fødselsdatoer og simple mønstre som “Password123!”. Brug i stedet en adgangskodeadministrator som Bitwarden (open source og gratis), 1Password eller Dashlane til at generere og gemme komplekse adgangskoder. En adgangskodeadministrator betyder, at du kun skal huske ét stærkt masterpassword.
Ifølge UK’s National Cyber Security Centre er genbrug af passwords på tværs af tjenester en af de hyppigste årsager til kompromitterede konti. Har én tjeneste et databrud, er alle konti med samme password i fare.
Tjek om du er blevet kompromitteret
Besøg Have I Been Pwned og indtast din e-mailadresse for at se, om den optræder i kendte databrud. Tjenesten er gratis og opdateres løbende med nye lækager.
Bruger du mange apps til at holde styr på dit digitale liv, kan du med fordel læse vores oversigt over Mest brugte og vigtige apps til produktivitet — heri finder du også apps til sikker notattagning og adgangskodehåndtering.
Red flags ved ukendt aktivitet
Selv med alle de rette foranstaltninger på plads er det vigtigt at forblive opmærksom. Tidlig opdagelse af mistænkelig aktivitet kan betyde forskellen mellem en hurtigt afværget trussel og et fuldt kompromitteret digitalt liv.
Tegn på at din konto kan være kompromitteret
- Login-notifikationer fra ukendte steder eller enheder — alle større platforme sender e-mail eller push-notifikationer ved nye logins.
- Opslag, beskeder eller likes, du ikke har lavet — en klar indikation på, at nogen har adgang til din konto.
- Ændringer i kontaktoplysninger — hvis din e-mail eller telefonnummer er ændret, er det en alvorlig advarsel.
- Venner kontakter dig om mærkelige beskeder — svindlere bruger ofte kaprede konti til at sende phishing-links til offerets kontakter.
- Ukendte tredjeparts-apps med adgang — ny adgang du ikke selv har givet kan indikere et brud.
Hvad du gør straks
- Skift dit password øjeblikkeligt fra en sikker enhed
- Aktivér to-faktor godkendelse, hvis det ikke allerede er gjort
- Gennemgå og fjern alle ukendte tredjeparts-apps
- Log alle andre enheder ud via platformens sikkerhedsindstillinger
- Underret dine kontakter om, at din konto kan have sendt phishing-indhold
- Anmeld hændelsen til platformen via deres rapporteringsfunktion
Løbende overvågning
Sæt en månedlig påmindelse i din kalender til at gennemgå loginhistorik og tilknyttede enheder på dine vigtigste konti. Mange platforme har en sektion kaldet “Aktive sessioner” eller “Hvor er du logget ind”, der viser alle enheder med aktiv adgang. Fjern alle, du ikke genkender. Og sørg for, at dine notifications-indstillinger er sat til at advare dig ved nye logins — det er din første forsvarslinje.
Har du en god og opdateret smartphone med de nyeste sikkerhedsopdateringer, er du bedre rustet mod angreb. Se vores guide til Sådan vælger du den perfekte smartphone til dine behov for at sikre, at din enhed lever op til nutidens sikkerhedskrav.
Ofte stillede spørgsmål
Kan sociale medier-platforme sælge mine data til tredjeparter?
Inden for EU og EØS er dette strengt reguleret af GDPR. Platforme må ikke sælge dine persondata uden eksplicit samtykke. De kan dog dele data med annoncepartnere baseret på aggregerede profiler. Du har ret til at anmode om indsigt i dine data, få dem slettet og klage til Datatilsynet, hvis du mener dine rettigheder er krænket. Gennemgå altid en platforms privatlivspolitik for at forstå, hvad du accepterer.
Er det sikkert at bruge “Log ind med Google” eller “Log ind med Facebook”?
Det er praktisk, men indebærer en risiko: Kompromitteres din Google- eller Facebook-konto, mister du potentielt adgangen til alle tilknyttede tjenester på én gang. Til sensitive tjenester anbefales det at oprette dedikerede konti med unikke passwords. Brug “Log ind med”-funktioner primært til lavrisiko-tjenester, og husk at gennemgå og fjerne adgangen regelmæssigt via din Google- eller Facebook-konto.
Hvad er forskellen på at deaktivere og permanent slette en konto?
Ved deaktivering gøres din profil midlertidigt usynlig, men alle data bevares af platformen og kan genaktiveres. Permanent sletning fjerner din profil og de fleste data, men visse oplysninger — som beskeder sendt til andre — kan forblive i andre brugeres konti. De fleste platforme har en venteperiode på 30 dage efter anmodning om sletning, så du kan fortryde. Efter perioden er sletningen typisk irreversibel.
Hvor tit bør jeg skifte mit password på sociale medier?
Moderne sikkerhedseksperter anbefaler ikke længere hyppige, rutinemæssige passwordskift — det fører ofte til svagere passwords. Skift i stedet dit password, når der sker et databrud på tjenesten, når du opdager mistænkelig aktivitet, eller hvis du har brugt samme password på tværs af tjenester. Fokusér på at have ét langt, unikt og stærkt password pr. tjeneste, gemt i en adgangskodeadministrator.
Ansvarsfraskrivelse: Artiklen giver generel information og er ikke en erstatning for professionel vejledning inden for sundhed, økonomi eller jura.