Produkt Anvendelse Priser Vejledninger Om os Log ind Start gratis
Vejledninger

Praktiske vejledninger i digital tillid

Sådan fungerer e-mail-autentificering, uptime-monitoring, certifikater, brand-beskyttelse og website-kvalitet i praksis — skrevet til dem der har ansvaret for at holde det hele sundt, i klart sprog og med konkrete trin.

Alle vejledninger

Tyve letforståelige vejledninger på tværs af alt det, TrustCtrl holder øje med — website og checkout, certifikater, e-mail og brand — plus det basale, enhver virksomhedsejer bør kende. Nitten dybere tekniske vejledninger følger nedenfor.

Samarbejde med leverandører

Et bureau har bygget dit website. Hvem passer på det nu?

De fleste webkontrakter dækker at bygge sitet og siger intet om årene efter. Hvad der falder ned i hullet, hvem der har ansvaret, og hvad du bør spørge om.

Læs artikel
E-mail-sikkerhed

Hvorfor havner mine mails i spam?

Som regel fordi dit domæne ikke beviser at mailen er fra dig, eller fordi beskeden udløser et spamfilter. De almindelige årsager — og hvordan du retter hver af dem.

Læs artikel
Certifikater

Dit website siger “Ikke sikker”

Hvad advarslen betyder i klart sprog, hvorfor den dukker op, hvad den koster dig i tabte kunder, og hvordan du fjerner den for godt.

Læs artikel
Brandbeskyttelse

Nogen har lavet en falsk kopi af mit website

Sådan kender du en harmløs lookalike fra en farlig — og de konkrete trin til at få en falsk kopi af dit site lukket ned.

Læs artikel
Overvågning

Virker din checkout egentlig?

Din forside kan loade fint, mens checkout i stilhed er i stykker. Sådan ved du det, før kunderne ikke kan købe — med testordrer og automatiske tjek.

Læs artikel
Det basale

Hvad er DNS? En enkel forklaring

DNS er internettets adressebog, der forbinder dit domæne med din server. Hvorfor det er vigtigt for site og mail — og hvad der går galt, når det er forkert.

Læs artikel
Privatliv

Er dit website GDPR-klar? En tjekliste

En letforståelig tjekliste til små virksomheder: cookiebanner, privatlivspolitik, formularer, et sikkert website og mere — uden juridisk jargon.

Læs artikel
Websitekvalitet

Døde links koster dig salg

Døde links taber dig i stilhed kunder og skader din placering på Google. Hvorfor de opstår — og hvordan du finder og retter dem.

Læs artikel
Sikkerhed

Hvad er to-faktor login — og hvorfor du har brug for det

Din adgangskode plus ét tjek mere, typisk en kode fra en app. Hvorfor det stopper de fleste indbrud, og hvordan du slår det til.

Læs artikel
Overvågning

Hvad koster nedetid på dit website?

Det er mere end nogle få tabte ordrer. Det rigtige regnestykke — tabte salg, spildte annoncekroner, support og tillid — med et konkret eksempel.

Læs artikel
Performance

Er dit website mobilvenligt?

De fleste af dine kunder handler på mobilen. Hvad det betyder, hvordan du tjekker dit — og de almindelige problemer at rette.

Læs artikel
E-mail-sikkerhed

Hvad er DMARC — og hvorfor dit domæne har brug for det

Hvem som helst kan sætte dit domæne i en e-mails From-felt. DMARC er den record der afgør hvad der så sker — og dens rapporter viser hvem der reelt sender som dig.

Læs artiklen
E-mail-sikkerhed

SPF og DKIM: en praktisk opsætningsguide

Eksempel-records, grænsen på 10 DNS-opslag og de fejl der i det stille ødelægger autentificeringen — et fungerende SPF- og DKIM-setup fra bunden.

Læs artiklen
Monitoring

Uptime-monitoring — mere end ping: hvorfor 200 OK ikke er nok

En side kan svare 200 OK mens checkout er i stykker. Content-tjek, syntetiske browser-journeys og protokolmonitorer lukker hullet.

Læs artiklen
Brand-beskyttelse

Lookalike-domæner: typosquats, homoglyffer — og hvad du faktisk skal gøre

De fleste lookalike-domæner er harmløse parkerede sider. Sådan skelner du de godartede fra et aktivt phishing-setup — og ved hvornår du skal handle.

Læs artiklen
Certifikater

Certifikatudløb i 47-dages-æraen

Levetiden for offentlige TLS-certifikater er på vej mod 47 dage. Hvad det betyder for manuelle fornyelsesrutiner — og hvordan du holder dig foran udløb.

Læs artiklen
Performance

Core Web Vitals forklaret for forretningsejere

LCP, CLS og INP måler hvor hurtigt dit website føles for rigtige besøgende. Hvad hver metrik betyder for konvertering og søgning — i forretningstermer.

Læs artiklen
Web-sikkerhed

Security headers forklaret: CSP, HSTS og de andre

CSP, HSTS, X-Frame-Options og resten: hvad hver header beskytter imod, og hvilke ethvert website i produktion bør sende.

Læs artiklen
Privatliv

Cookies før samtykke: hvad GDPR faktisk kræver

Hvad GDPR og ePrivacy reelt kræver af et cookie-banner — og de typiske samtykkefejl der sætter trackere før nogen har klikket accepter.

Læs artiklen
Tilgængelighed

Det europæiske tilgængelighedsdirektiv og dit website

European Accessibility Act gælder nu for mange virksomheder der sælger i EU. Hvad WCAG-overensstemmelse indebærer, og hvordan du finder dine huller.

Læs artiklen
Tekniske vejledninger

Til udviklere, bureauer og tekniske beslutningstagere

Dybere stof om software-forsyningskæden og sårbarhedshåndtering — det område, CodeControl og VulnControl dækker. Skrevet til den, der bliver spurgt, om værktøjet dur.

AI-genereret kode

Ledelsen vil have mere AI-kodning. Hvem satte reglerne?

Tre spørgsmål bliver sprunget over, når AI-kodeagenter kommer ind: hvad agenten må nå, hvilke data der forlader huset, og hvem der tjekker koden.

Læs artikel
Licenser

Open source-licenser: hvad må du bruge?

Tilladelige licenser, copyleft og netværksklausulen, der fanger SaaS. Hvilke licenser forpligter dig til at offentliggøre din egen kode — og hvornår det opdages.

Læs artikel
Software-forsyningskæde

En pakke vedligeholdes ikke længere. Hvad så?

En forladt pakke bliver aldrig rettet, så den næste sårbarhed i den er permanent. Sådan skelner du forladt fra færdig — og de fire muligheder.

Læs artikel
Regulering

NIS2, når du er leverandøren og ikke er omfattet

De fleste softwarevirksomheder er ikke direkte omfattet og får kravene alligevel — gennem kundernes kontrakter. Hvad der lander, og hvad du bør have klar.

Læs artikel
WordPress

Er mit WordPress-site sikkert?

Kernen er velvedligeholdt; næsten hvert indbrud kommer gennem et plugin eller tema — også dem, der er fjernet fra kataloget uden at sige det.

Læs artikel
Software-forsyningskæde

Forsyningskædeangreb: de fem veje ind

Angrib én pakke, ram tusindvis af virksomheder. De fem veje ind, hvad de kendte hændelser lærer os, og de forsvar der holder.

Læs artikel
Sådan bliver software til

Ingen henter en pakke for at være skødesløs

En udvikler skal have løst en opgave, ikke lavet et sikkerhedsreview. Hvorfor det aldrig har virket at bede dem passe bedre på.

Læs artikel
Software-forsyningskæde

Hvad er en SBOM, og hvem beder dig om en?

En varedeklaration for software: hvad der står i den, forskellen på SPDX og CycloneDX, og hvorfor spørgsmålet lander hos helt almindelige virksomheder.

Læs artikel
Software-forsyningskæde

Hvad er VEX? Den halvdel, en SBOM ikke fortæller

En SBOM siger, hvad din software indeholder. En VEX siger, hvad I har besluttet om hvert kendt hul — og hvorfor de fleste ikke rammer jer.

Læs artikel
Sårbarhedshåndtering

Hvilken sårbarhed skal du rette først?

CVSS siger, hvor slemt et hul ville være — ikke om nogen udnytter det. Sådan gør KEV og EPSS 31 fund til 3, der betyder noget i denne uge.

Læs artikel
AI-genereret kode

Slopsquatting: når din AI opfinder et pakkenavn

AI-assistenter importerer med fuld overbevisning pakker, der aldrig har eksisteret, og angribere registrerer navnene. Hvorfor typosquat-tjek er blinde over for det.

Læs artikel
Software-forsyningskæde

Dependency confusion: dit interne pakkenavn er offentligt

Spørger dit build et offentligt registry om et internt pakkenavn, kan hvem som helst tage det — og dit næste build kan installere deres.

Læs artikel
Software-forsyningskæde

Typosquatting: ét forkert bogstav er hele angrebet

Angribere udgiver pakker med navne ét tastetryk fra den rigtige og venter. Hvorfor lasten som regel kører, før du importerer noget.

Læs artikel
Håndtering af hemmeligheder

Du har committet en API-nøgle. At slette linjen er ikke nok

En nøgle fjernet i en senere commit kan læses i git-historikken for altid. Hvorfor udskiftning er den eneste løsning, der virker.

Læs artikel
Software-forsyningskæde

Hvorfor har jeg den her pakke? Transitive afhængigheder

Du erklærede fyrre pakker og installerede seks hundrede. Hvor resten kom fra, og hvordan du finder den ene opdatering, der løser det.

Læs artikel
CI/CD-sikkerhed

GitHub Actions-sikkerhed: pipelinen har nøglerne

Ikke-fastlåste actions, pull_request_target med et checkout og write-all — hvad hver især risikerer, og hvordan du lukker det.

Læs artikel
Sårbarheder

Hvad er en CVE? CVE, CVSS og KEV forklaret

En CVE er et katalognummer, ikke en alvorlighedsvurdering. Hvad identifikatoren betyder, og de tre spørgsmål tallene ikke kan svare på.

Læs artikel
Sårbarheder

Derfor melder sårbarhedsscannere huller, du ikke har

De fleste falske kritiske fund kommer af én fejl — og den samme fejl får scannere til at overse rigtige huller den anden vej.

Læs artikel
Angrebsflade

Hvilke porte bør aldrig stå åbne mod internettet?

En eksponeret database ødelægger ingenting, og derfor står den åben i årevis. De tjenester, der aldrig bør vende mod internettet.

Læs artikel
Prøv TrustCtrl

Hold op med at læse om problemer. Begynd at finde dine egne.

TrustCtrl kører mere end 80 tjek på tværs af dine domæner — e-mail-autentificering, uptime, certifikater, website-kvalitet og lookalikes — og forklarer hver finding i klart sprog.

Gratis under early access · Intet betalingskort