Et bureau har bygget dit website. Hvem passer på det nu?
De fleste webkontrakter dækker at bygge sitet og siger intet om årene efter. Hvad der falder ned i hullet, hvem der har ansvaret, og hvad du bør spørge om.
Læs artikelSådan fungerer e-mail-autentificering, uptime-monitoring, certifikater, brand-beskyttelse og website-kvalitet i praksis — skrevet til dem der har ansvaret for at holde det hele sundt, i klart sprog og med konkrete trin.
Tyve letforståelige vejledninger på tværs af alt det, TrustCtrl holder øje med — website og checkout, certifikater, e-mail og brand — plus det basale, enhver virksomhedsejer bør kende. Nitten dybere tekniske vejledninger følger nedenfor.
De fleste webkontrakter dækker at bygge sitet og siger intet om årene efter. Hvad der falder ned i hullet, hvem der har ansvaret, og hvad du bør spørge om.
Læs artikelSom regel fordi dit domæne ikke beviser at mailen er fra dig, eller fordi beskeden udløser et spamfilter. De almindelige årsager — og hvordan du retter hver af dem.
Læs artikelHvad advarslen betyder i klart sprog, hvorfor den dukker op, hvad den koster dig i tabte kunder, og hvordan du fjerner den for godt.
Læs artikelSådan kender du en harmløs lookalike fra en farlig — og de konkrete trin til at få en falsk kopi af dit site lukket ned.
Læs artikelDin forside kan loade fint, mens checkout i stilhed er i stykker. Sådan ved du det, før kunderne ikke kan købe — med testordrer og automatiske tjek.
Læs artikelDNS er internettets adressebog, der forbinder dit domæne med din server. Hvorfor det er vigtigt for site og mail — og hvad der går galt, når det er forkert.
Læs artikelEn letforståelig tjekliste til små virksomheder: cookiebanner, privatlivspolitik, formularer, et sikkert website og mere — uden juridisk jargon.
Læs artikelDøde links taber dig i stilhed kunder og skader din placering på Google. Hvorfor de opstår — og hvordan du finder og retter dem.
Læs artikelDin adgangskode plus ét tjek mere, typisk en kode fra en app. Hvorfor det stopper de fleste indbrud, og hvordan du slår det til.
Læs artikelDet er mere end nogle få tabte ordrer. Det rigtige regnestykke — tabte salg, spildte annoncekroner, support og tillid — med et konkret eksempel.
Læs artikelDe fleste af dine kunder handler på mobilen. Hvad det betyder, hvordan du tjekker dit — og de almindelige problemer at rette.
Læs artikelHvem som helst kan sætte dit domæne i en e-mails From-felt. DMARC er den record der afgør hvad der så sker — og dens rapporter viser hvem der reelt sender som dig.
Læs artiklenEksempel-records, grænsen på 10 DNS-opslag og de fejl der i det stille ødelægger autentificeringen — et fungerende SPF- og DKIM-setup fra bunden.
Læs artiklenEn side kan svare 200 OK mens checkout er i stykker. Content-tjek, syntetiske browser-journeys og protokolmonitorer lukker hullet.
Læs artiklenDe fleste lookalike-domæner er harmløse parkerede sider. Sådan skelner du de godartede fra et aktivt phishing-setup — og ved hvornår du skal handle.
Læs artiklenLevetiden for offentlige TLS-certifikater er på vej mod 47 dage. Hvad det betyder for manuelle fornyelsesrutiner — og hvordan du holder dig foran udløb.
Læs artiklenLCP, CLS og INP måler hvor hurtigt dit website føles for rigtige besøgende. Hvad hver metrik betyder for konvertering og søgning — i forretningstermer.
Læs artiklenCSP, HSTS, X-Frame-Options og resten: hvad hver header beskytter imod, og hvilke ethvert website i produktion bør sende.
Læs artiklenHvad GDPR og ePrivacy reelt kræver af et cookie-banner — og de typiske samtykkefejl der sætter trackere før nogen har klikket accepter.
Læs artiklenEuropean Accessibility Act gælder nu for mange virksomheder der sælger i EU. Hvad WCAG-overensstemmelse indebærer, og hvordan du finder dine huller.
Læs artiklenDybere stof om software-forsyningskæden og sårbarhedshåndtering — det område, CodeControl og VulnControl dækker. Skrevet til den, der bliver spurgt, om værktøjet dur.
Tre spørgsmål bliver sprunget over, når AI-kodeagenter kommer ind: hvad agenten må nå, hvilke data der forlader huset, og hvem der tjekker koden.
Læs artikelTilladelige licenser, copyleft og netværksklausulen, der fanger SaaS. Hvilke licenser forpligter dig til at offentliggøre din egen kode — og hvornår det opdages.
Læs artikelEn forladt pakke bliver aldrig rettet, så den næste sårbarhed i den er permanent. Sådan skelner du forladt fra færdig — og de fire muligheder.
Læs artikelDe fleste softwarevirksomheder er ikke direkte omfattet og får kravene alligevel — gennem kundernes kontrakter. Hvad der lander, og hvad du bør have klar.
Læs artikelKernen er velvedligeholdt; næsten hvert indbrud kommer gennem et plugin eller tema — også dem, der er fjernet fra kataloget uden at sige det.
Læs artikelAngrib én pakke, ram tusindvis af virksomheder. De fem veje ind, hvad de kendte hændelser lærer os, og de forsvar der holder.
Læs artikelEn udvikler skal have løst en opgave, ikke lavet et sikkerhedsreview. Hvorfor det aldrig har virket at bede dem passe bedre på.
Læs artikelEn varedeklaration for software: hvad der står i den, forskellen på SPDX og CycloneDX, og hvorfor spørgsmålet lander hos helt almindelige virksomheder.
Læs artikelEn SBOM siger, hvad din software indeholder. En VEX siger, hvad I har besluttet om hvert kendt hul — og hvorfor de fleste ikke rammer jer.
Læs artikelCVSS siger, hvor slemt et hul ville være — ikke om nogen udnytter det. Sådan gør KEV og EPSS 31 fund til 3, der betyder noget i denne uge.
Læs artikelAI-assistenter importerer med fuld overbevisning pakker, der aldrig har eksisteret, og angribere registrerer navnene. Hvorfor typosquat-tjek er blinde over for det.
Læs artikelSpørger dit build et offentligt registry om et internt pakkenavn, kan hvem som helst tage det — og dit næste build kan installere deres.
Læs artikelAngribere udgiver pakker med navne ét tastetryk fra den rigtige og venter. Hvorfor lasten som regel kører, før du importerer noget.
Læs artikelEn nøgle fjernet i en senere commit kan læses i git-historikken for altid. Hvorfor udskiftning er den eneste løsning, der virker.
Læs artikelDu erklærede fyrre pakker og installerede seks hundrede. Hvor resten kom fra, og hvordan du finder den ene opdatering, der løser det.
Læs artikelIkke-fastlåste actions, pull_request_target med et checkout og write-all — hvad hver især risikerer, og hvordan du lukker det.
Læs artikelEn CVE er et katalognummer, ikke en alvorlighedsvurdering. Hvad identifikatoren betyder, og de tre spørgsmål tallene ikke kan svare på.
Læs artikelDe fleste falske kritiske fund kommer af én fejl — og den samme fejl får scannere til at overse rigtige huller den anden vej.
Læs artikelEn eksponeret database ødelægger ingenting, og derfor står den åben i årevis. De tjenester, der aldrig bør vende mod internettet.
Læs artikelTrustCtrl kører mere end 80 tjek på tværs af dine domæner — e-mail-autentificering, uptime, certifikater, website-kvalitet og lookalikes — og forklarer hver finding i klart sprog.
Gratis under early access · Intet betalingskort