Et eftersyn af jeres IT, som en angriber ser den

Skriv jeres domæne og få en rapport på under et minut: kryptering, e-mail-sikkerhed og det, I afslører om jer selv. Hvert fund er koblet til kravene i NIS2 og GDPR.

Gratis og uden tilmelding. Rapporten får et privat link, som kun I kender.

  • Kun offentlig information, intet angreb
  • Hvert fund koblet til NIS2 artikel 21
  • Konkrete løsninger, klar til jeres IT-leverandør
Synsrapport
eksempel-vvs.dk
Ekstern vurdering
  1. GodkendtHTTPS med gyldigt certifikat
  2. GodkendtSPF: tilladte afsendere
  3. MangelDMARCAlle kan sende mails, der ligner jeres.
  4. BemærkningCMS-version synligWordPress 6.1.1 kan ses i kildekoden.
  5. Mangelsecurity.txtIngen kontakt til at melde sårbarheder.
  6. GodkendtDNSSEC

Udsnit af et eksempel. Se hele rapporten

Sådan foregår det

Fra domæne til handlingsplan på et par minutter.

Se et eksempel på en rapport

  1. Skriv jeres domæne

    Vi henter forsiden og slår de offentlige DNS-oplysninger op, præcis som en browser og en mailserver gør.

  2. Læs rapporten

    Hvert fund forklares på almindeligt dansk: hvad det betyder for jer, og hvad der skal til for at rette det.

  3. Send listen videre

    Med et klik får jeres webbureau og IT-leverandør præcis de punkter, de skal rette. Bagefter tjekker I igen.

Det tjekker vi

Kun det, alle kan se udefra. Det er også det, en angriber starter med.

Kryptering
Gyldigt certifikat, omdirigering fra http til https og HSTS, så forbindelsen ikke kan nedgraderes.
Falske mails i jeres navn
SPF, DMARC og MTA-STS. Uden dem kan svindlere sende fakturaer, der ser ud til at komme fra jer.
Hvad I afslører
Versionsnumre på server og CMS, som gør det let at finde kendte sårbarheder hos jer.
Beskyttelse af hjemmesiden
Content-Security-Policy og headere mod clickjacking og indsprøjtet kode.
DNS
DNSSEC og CAA mod forfalskede DNS-svar og uautoriserede certifikater.
Kontakt ved sårbarheder
En security.txt, så dem, der finder et hul, ved hvem de skal kontakte.

Gælder NIS2 for jer?

NIS2-loven har gældt siden 1. juli 2025. Ledelsen hæfter personligt, og bøderne kan nå 10 mio. euro.

Læs guiden til NIS2 i Danmark

Vælg branche og antal ansatte

Så giver vi et første bud på, om NIS2 gælder for jer.

Et første bud ud fra branche og størrelse, ikke en juridisk vurdering.

Fra gratis tjek til fuld test

Start med overfladen, og gå i dybden, når I ved, hvor det gør ondt.

  1. Gratis eksternt tjek

    Det automatiske tjek på denne side, med karakter og konkrete løsninger.

  2. NIS2-parathedsvurdering

    Vi gennemgår jeres setup mod de ti krav i NIS2 artikel 21, og I får en prioriteret plan til ledelsen.

  3. Penetrationstest

    Vi angriber jeres systemer efter en skriftlig aftale. Rapporten dokumenterer fundene, og vi tester igen, når I har rettet dem.

  4. Løbende overvågning

    Månedligt tjek og besked, når noget ændrer sig. Det er dokumentation for løbende test til NIS2 og GDPR.

Spørgsmål og svar

Det, vi oftest bliver spurgt om.

Er det lovligt at tjekke et domæne, vi ikke selv ejer?

Ja. Tjekket læser kun det, som enhver browser og mailserver ser: hjemmesidens forside, offentlige DNS-oplysninger og en eventuel security.txt. Vi forsøger ikke at logge ind, scanne porte eller udnytte noget. Rigtige angrebstest laver vi kun med en skriftlig aftale med ejeren.

Hvem kan se vores rapport?

Kun dem, der har linket. Linket er tilfældigt og kan ikke gættes, og rapporten vises ikke i søgemaskiner. Vi bruger aldrig navngivne resultater i vores statistik.

Hvad gør vi, når vi har fået rapporten?

Rapporten deler fundene op efter, hvem der typisk retter dem: jeres webbureau eller jeres IT-leverandør. Med ét klik skriver I en mail til dem med listen. Når de har rettet, kan I tjekke igen og se karakteren stige.

Er vi så NIS2-klar, hvis vi får et A?

Nej, desværre. Et godt eksternt resultat er et fint tegn, men NIS2 stiller også krav til backup, adgangsstyring, leverandører, beredskab og ledelsens ansvar. Det kan kun vurderes indefra, og det er det, vores parathedsvurdering gør.

Hvad koster en penetrationstest?

Det afhænger af, hvor mange systemer der skal testes. Efter en kort samtale får I en fast pris, så der ikke kommer overraskelser. Book en samtale.

Få styr på det, før kunderne eller tilsynet spørger

En halv time uden forpligtelser. Vi fortæller, hvad I skal gøre først, og hvad det koster.