Et eftersyn af jeres IT, som en angriber ser den
Skriv jeres domæne og få en rapport på under et minut: kryptering, e-mail-sikkerhed og det, I afslører om jer selv. Hvert fund er koblet til kravene i NIS2 og GDPR.
- Kun offentlig information, intet angreb
- Hvert fund koblet til NIS2 artikel 21
- Konkrete løsninger, klar til jeres IT-leverandør
- GodkendtHTTPS med gyldigt certifikat
- GodkendtSPF: tilladte afsendere
- MangelDMARCAlle kan sende mails, der ligner jeres.
- BemærkningCMS-version synligWordPress 6.1.1 kan ses i kildekoden.
- Mangelsecurity.txtIngen kontakt til at melde sårbarheder.
- GodkendtDNSSEC
Udsnit af et eksempel. Se hele rapporten
Skriv jeres domæne
Vi henter forsiden og slår de offentlige DNS-oplysninger op, præcis som en browser og en mailserver gør.
Læs rapporten
Hvert fund forklares på almindeligt dansk: hvad det betyder for jer, og hvad der skal til for at rette det.
Send listen videre
Med et klik får jeres webbureau og IT-leverandør præcis de punkter, de skal rette. Bagefter tjekker I igen.
Det tjekker vi
Kun det, alle kan se udefra. Det er også det, en angriber starter med.
- Kryptering
- Gyldigt certifikat, omdirigering fra http til https og HSTS, så forbindelsen ikke kan nedgraderes.
- Falske mails i jeres navn
- SPF, DMARC og MTA-STS. Uden dem kan svindlere sende fakturaer, der ser ud til at komme fra jer.
- Hvad I afslører
- Versionsnumre på server og CMS, som gør det let at finde kendte sårbarheder hos jer.
- Beskyttelse af hjemmesiden
- Content-Security-Policy og headere mod clickjacking og indsprøjtet kode.
- DNS
- DNSSEC og CAA mod forfalskede DNS-svar og uautoriserede certifikater.
- Kontakt ved sårbarheder
- En security.txt, så dem, der finder et hul, ved hvem de skal kontakte.
Gælder NIS2 for jer?
NIS2-loven har gældt siden 1. juli 2025. Ledelsen hæfter personligt, og bøderne kan nå 10 mio. euro.
Et første bud ud fra branche og størrelse, ikke en juridisk vurdering.
Fra gratis tjek til fuld test
Start med overfladen, og gå i dybden, når I ved, hvor det gør ondt.
Gratis eksternt tjek
Det automatiske tjek på denne side, med karakter og konkrete løsninger.
NIS2-parathedsvurdering
Vi gennemgår jeres setup mod de ti krav i NIS2 artikel 21, og I får en prioriteret plan til ledelsen.
Penetrationstest
Vi angriber jeres systemer efter en skriftlig aftale. Rapporten dokumenterer fundene, og vi tester igen, når I har rettet dem.
Løbende overvågning
Månedligt tjek og besked, når noget ændrer sig. Det er dokumentation for løbende test til NIS2 og GDPR.
Spørgsmål og svar
Det, vi oftest bliver spurgt om.
Er det lovligt at tjekke et domæne, vi ikke selv ejer?
Ja. Tjekket læser kun det, som enhver browser og mailserver ser: hjemmesidens forside, offentlige DNS-oplysninger og en eventuel security.txt. Vi forsøger ikke at logge ind, scanne porte eller udnytte noget. Rigtige angrebstest laver vi kun med en skriftlig aftale med ejeren.
Hvem kan se vores rapport?
Kun dem, der har linket. Linket er tilfældigt og kan ikke gættes, og rapporten vises ikke i søgemaskiner. Vi bruger aldrig navngivne resultater i vores statistik.
Hvad gør vi, når vi har fået rapporten?
Rapporten deler fundene op efter, hvem der typisk retter dem: jeres webbureau eller jeres IT-leverandør. Med ét klik skriver I en mail til dem med listen. Når de har rettet, kan I tjekke igen og se karakteren stige.
Er vi så NIS2-klar, hvis vi får et A?
Nej, desværre. Et godt eksternt resultat er et fint tegn, men NIS2 stiller også krav til backup, adgangsstyring, leverandører, beredskab og ledelsens ansvar. Det kan kun vurderes indefra, og det er det, vores parathedsvurdering gør.
Hvad koster en penetrationstest?
Det afhænger af, hvor mange systemer der skal testes. Efter en kort samtale får I en fast pris, så der ikke kommer overraskelser. Book en samtale.
Få styr på det, før kunderne eller tilsynet spørger
En halv time uden forpligtelser. Vi fortæller, hvad I skal gøre først, og hvad det koster.