En begriplig säkerhetsrapport, inte ett berg av varningar
Att hitta problem är enkelt. Det svåra, och det vi gör, är att sortera bort bruset och visa er de få saker som faktiskt spelar roll, och exakt hur ni fixar dem.
Varje fynd förklaras på fem rader
Överst: ett samlat betyg A–F och en kort sammanfattning. Sedan de största riskerna först, och en lista med "redan bra" så ni ser vad ni gör rätt.
- Vad det ärVad vi hittade, i klartext, utan förkortningar och teknikord.
- Varför det spelar rollVad risken betyder för just ert företag.
- Vad som händer om ni struntar i detDen konkreta konsekvensen, det dolda priset.
- Så fixar ni detEtt tydligt steg, eller vem ni ber göra det.
- Hur bråttomSå att ni vet vad ni tar först, och vad som kan vänta.
Runt 16 kontroller, samlade i ett betyg
E-post & domän
- Kan någon skicka fakturor och mejl i ert namn?
- Skyddas mejl som skickas till er under vägen?
- Är er domän skyddad mot manipulation?
- Riskerar ni att förlora domänen, till exempel om den går ut eller överföringen kapas?
- Är er e-postplattform, till exempel Microsoft 365, rätt uppsatt sett utifrån?
Webb & kryptering
- Är webbplatsens säkerhetscertifikat giltigt, och på väg att gå ut?
- Använder webbplatsen modern, stark kryptering?
- Har webbplatsen de skydd webbläsaren förväntar sig?
- Krävs alltid en krypterad anslutning, och läcker sidan teknisk information i onödan?
- Bygger webbplatsen på föråldrade komponenter med kända säkerhetsbrister?
- Spårar webbplatsen besökare på ett sätt som kräver samtycke?
Exponering
- Ligger något öppet mot internet som borde vara stängt, en databas, ett fjärrskrivbord, en kamera?
- Når man ert publiceringssystem eller era datagränssnitt utan inloggning?
- Ligger filer i molnlagring öppna för vem som helst?
- Syns tecken på kända säkerhetsbrister i det som är synligt?
Attackyta & varumärke
- Gamla test- och adminsidor ni kanske glömt bort
- Adresser som någon annan skulle kunna ta över
- Domäner som liknar er och kan användas för att lura era kunder
- Har er domän hamnat på någon svartlista?
- Har inloggningsuppgifter kopplade till er domän förekommit i kända dataläckor?
Vi anger hur säkra vi är
En del saker kan vi slå fast. Andra är indikationer som bör verifieras. Vi låtsas aldrig att en gissning är en garanti. Det är så förtroende byggs.
Bekräftat
Avläst direkt från offentliga register, kan anges som faktum.
Hög säkerhet
Stark observation utifrån, liten risk att den hunnit ändras.
Indikation
En verklig signal, värd att bekräfta innan ni behandlar den som säker.
Information
Kontext, ingen risk i sig.
Gå djupare, när det är er egen domän
GitHub-genomsökning
Kommer snart
Vi söker efter er domän i öppen kod på GitHub, bortglömda nycklar, interna adresser och hemligheter som råkat publiceras i koden. Vi rapporterar var, aldrig själva innehållet. Lanseras snart.
Djup fil- & hemlighetssökning
Kommer snart
Vi letar efter exponerade känsliga filer (t.ex. .env, .git, statussidor). Lite mer närgånget, därför kräver det att ni bekräftar att domänerna är era och godkänner kontrollen. Lanseras snart.
Säkerhet är inte en ögonblicksbild
En säkerhetskoll visar läget i dag. Med bevakningen kontrollerar vi era domäner varje vecka och hör av oss så fort något förändras: ett nytt hål, ett certifikat på väg att gå ut, ett skydd som försvagats. Larmen skrivs på vanlig svenska, och varje kvartal får ni en ny fullständig rapport.
- Fullständig rapport vid start
- Kontroll varje vecka, larm bara när något hänt
- Ny fullständig rapport varje kvartal
- Inga bindningstider, avsluta när ni vill
Det här är en exponeringskoll, inte ett penetrationstest
Vi tittar bara utifrån, på det som redan är offentligt. Vi loggar aldrig in på era system och skickar inga attacker. Det betyder att kontrollen är ofarlig och inte kräver något tillstånd, men också att vi hittar exponering och indikationer, inte bevisade intrång.
Aktiv testning (där vi med ert skriftliga tillstånd granskar djupare, inklusive molnkonfiguration) är en separat tjänst, Djupanalys, med ägarkontroll och signerat uppdrag.
Se vad som syns om ert företag
Beställ på två minuter. Du får rapporten inom ett dygn.