Kunskapscenter

Guider, djupanalyser och nyheter om webbsäkerhet.

ERR_CERT_DATE_INVALID: vad det betyder och hur du åtgärdar det
Guider 9 min

ERR_CERT_DATE_INVALID: vad det betyder och hur du åtgärdar det

NET::ERR_CERT_DATE_INVALID betyder att certifikatet ligger utanför sitt giltighetsfönster just nu. Googles data visar att en felaktig enhetsklocka orsakar felet mycket oftare än ett utgånget certifikat. Så avgör du vilket det är, och så åtgärdar du båda.

Johan HolmLäs mer
Så läser du DMARC-rapporter: fält för fält genom aggregerad XML
Säkerhet 9 min

Så läser du DMARC-rapporter: fält för fält genom aggregerad XML

Aggregerade DMARC-rapporter ser avskräckande ut men har bara tre sektioner. Guiden går igenom en riktig RFC 9990-rapport fält för fält, visar de sju radmönster du faktiskt ser och säger vad du gör åt vart och ett.

David LindgrenLäs mer
Så förnyar du ett SSL-certifikat: steg för steg-guide för 2026
Guider 9 min

Så förnyar du ett SSL-certifikat: steg för steg-guide för 2026

Förnya ett SSL-certifikat på rätt sätt: Certbot-kommandon för Let's Encrypt, CSR- och valideringsflödet för köpta certifikat, förnyelse i hostingpaneler och CDN, och hur du verifierar att det nya certifikatet är i drift. Uppdaterad för reglerna om 200 och 47 dagars giltighetstid.

Johan HolmLäs mer
SSL-certifikatet har gått ut: vad som händer och hur du åtgärdar det
Guider 8 min

SSL-certifikatet har gått ut: vad som händer och hur du åtgärdar det

Ett utgånget SSL-certifikat ersätter din webbplats med en varningssida och bryter API:er direkt. Här är exakt vad som händer, kommandona för att kontrollera och åtgärda felet, och varför krympande livslängder gör automatisering obligatorisk 2026.

Sofia BergströmLäs mer
Den kompletta utrullningen av e-postautentisering: SPF, DKIM och DMARC från noll till p=reject
Guider 16 min

Den kompletta utrullningen av e-postautentisering: SPF, DKIM och DMARC från noll till p=reject

En 6–10 veckors steg-för-steg-plan för IT-chefer: inventera varje avsändare, publicera korrekt SPF och DKIM, läs DMARC-rapporter och gå säkert till p=reject utan att förlora ett enda legitimt mejl.

FortifyNet Security TeamLäs mer
Härdning av HTTP-säkerhetshuvuden: En steg-för-steg-guide
Guider 15 min

Härdning av HTTP-säkerhetshuvuden: En steg-för-steg-guide

Från underkänt till högsta betyg: implementera HSTS, nosniff, ram-skydd och Permissions-Policy omedelbart, rulla sedan ut Content-Security-Policy i tre säkra steg — med konfiguration för nginx och Apache.

FortifyNet Security TeamLäs mer
Incidenthantering för webbplatser: En steg-för-steg-handbok för IT-chefer
Guider 17 min

Incidenthantering för webbplatser: En steg-för-steg-handbok för IT-chefer

En komplett NIST-baserad incidentplan anpassad för små IT-team: allvarlighetsgrader, kontaktlista, testade säkerhetskopior, isolering utan att förstöra bevis, GDPR-anmälan inom 72 timmar och ansvarsfria efterhandsanalyser.

FortifyNet Security TeamLäs mer
Säkerhetsgranskning av webbplats: komplett guide 2026
Guider 7 min

Säkerhetsgranskning av webbplats: komplett guide 2026

Vad en säkerhetsgranskning faktiskt kontrollerar, de fyra djupnivåerna och en process i åtta steg som du kan köra den här veckan.

Johan HolmLäs mer
DMARC-övervakning: så läser du rapporterna och når p=reject säkert
Säkerhet 7 min

DMARC-övervakning: så läser du rapporterna och når p=reject säkert

Mer än hälften av alla domäner med DMARC-post samlar inte in några rapporter alls. Så fungerar DMARC-övervakning, så läser du en aggregerad rapport, vad RFC 9990 ändrade 2026 och hur du når p=reject utan att blockera din egen e-post.

David LindgrenLäs mer
SPF-postens syntax: mekanismer, kvalificerare och gränser
Säkerhet 8 min

SPF-postens syntax: mekanismer, kvalificerare och gränser

En SPF-post är en enda DNS TXT-post som börjar med v=spf1, listar dina godkända avsändare och avslutas med en all-mekanism. Här är varje mekanism, varje kvalificerare och varje hård gräns i RFC 7208 som tyst knäcker poster som ser korrekta ut.

David LindgrenLäs mer
ERR_CERT_COMMON_NAME_INVALID: vad felet betyder och hur du åtgärdar det
Guider 8 min

ERR_CERT_COMMON_NAME_INVALID: vad felet betyder och hur du åtgärdar det

Certifikatet är äkta och giltigt, men det utfärdades för andra namn än det du ser i adressfältet. Så här uppstår ERR_CERT_COMMON_NAME_INVALID och så åtgärdar både besökare och webbplatsägare felet.

Johan HolmLäs mer
X-Frame-Options: vad headern gör och hur du konfigurerar den rätt
Säkerhet 7 min

X-Frame-Options: vad headern gör och hur du konfigurerar den rätt

X-Frame-Options talar om för webbläsaren om din sajt får bäddas in i en ram, och är det klassiska skyddet mot clickjacking. Så fungerar DENY och SAMEORIGIN, vilka värden som tyst slutar skydda, och när du bör gå över till CSP frame-ancestors.

David LindgrenLäs mer
ERR_CERT_AUTHORITY_INVALID: vad felet beror på och hur du åtgärdar det
Guider 8 min

ERR_CERT_AUTHORITY_INVALID: vad felet beror på och hur du åtgärdar det

NET::ERR_CERT_AUTHORITY_INVALID betyder att webbläsaren inte kunde bygga en förtroendekedja från ditt certifikat till en rot den litar på. Här är de sju orsakerna, hur du på 30 sekunder skiljer serverfel från enhetsfel, och den exakta lösningen för varje fall.

Johan HolmLäs mer
Pingdom-alternativ: de 7 bästa valen 2026
Guider 7 min

Pingdom-alternativ: de 7 bästa valen 2026

Pingdom saknar gratisnivå och instegsplanen innehåller bara 10 kontroller. Här är de sex bästa Pingdom-alternativen 2026, jämförda på gratisnivåer, kontrollintervall, larm och pris.

Sofia BergströmLäs mer
GTmetrix-alternativ: de 6 bästa valen 2026
Guider 7 min

GTmetrix-alternativ: de 6 bästa valen 2026

GTmetrix Basic ger dig numera 5 tester i månaden under tre månader. Här är de sex bästa GTmetrix-alternativen 2026, jämförda på gratisgränser, testplatser, lagringstid och pris.

Sofia BergströmLäs mer
Vad är DKIM? DomainKeys Identified Mail förklarat (guide 2026)
Säkerhet 8 min

Vad är DKIM? DomainKeys Identified Mail förklarat (guide 2026)

DKIM lägger en kryptografisk signatur på varje e-postmeddelande din domän skickar, så att mottagande servrar kan bevisa att meddelandet är äkta och oförändrat. Så fungerar det, så sätter du upp det och så går det sönder.

David LindgrenLäs mer
Mozilla Observatory-alternativ: bästa ersättarna 2026
Säkerhet 7 min

Mozilla Observatory-alternativ: bästa ersättarna 2026

Mozilla Observatory lades ner i september 2024 och efterträdaren på MDN testar bara HTTP-headers. Här är de bästa ersättarna 2026, jämförda sida vid sida.

Erik LindgrenLäs mer
ERR_SSL_PROTOCOL_ERROR: vad felet betyder och hur du åtgärdar det
Guider 7 min

ERR_SSL_PROTOCOL_ERROR: vad felet betyder och hur du åtgärdar det

ERR_SSL_PROTOCOL_ERROR visas när TLS-handskakningen mellan webbläsare och server bryter samman. Här är vad som utlöser felet och hur både besökare och webbplatsägare löser det.

Johan HolmLäs mer
Säkerhetschecklista för webbplatsen: 12 viktiga steg 2026
Guider 8 min

Säkerhetschecklista för webbplatsen: 12 viktiga steg 2026

Från HTTPS och säkerhetsheaders till DMARC, backuper och dark web-övervakning: en praktisk säkerhetschecklista i 12 steg för 2026, med prioriteringar och intervall.

Johan HolmLäs mer
Så konfigurerar du DMARC steg för steg (från p=none till p=reject)
Säkerhet 8 min

Så konfigurerar du DMARC steg för steg (från p=none till p=reject)

Gmail, Yahoo och Outlook förväntar sig numera DMARC på avsändardomäner. Den här guiden tar dig steg för steg från din första p=none-post till full p=reject – rapporter, alignment-fixar och allt – utan att legitim e-post försvinner.

David LindgrenLäs mer
Vad är HSTS? HTTP Strict Transport Security förklarat
Säkerhet 7 min

Vad är HSTS? HTTP Strict Transport Security förklarat

HSTS säger åt webbläsaren att bara ladda din webbplats över HTTPS – inga nedgraderingar, ingen möjlighet att klicka förbi certifikatfel. Så fungerar det, så aktiverar du det i nginx, Apache, IIS och Cloudflare – och så förladdar du det säkert.

David LindgrenLäs mer
"Din anslutning är inte privat": vad felet betyder och hur du åtgärdar det
Guider 7 min

"Din anslutning är inte privat": vad felet betyder och hur du åtgärdar det

Varningen "Din anslutning är inte privat" betyder att webbläsaren inte kunde verifiera webbplatsens TLS-certifikat. Här är orsakerna - och lösningarna.

Johan HolmLäs mer
SPF-kontroll: så testar, läser och fixar du din SPF-post
Säkerhet 8 min

SPF-kontroll: så testar, läser och fixar du din SPF-post

En SPF-kontroll visar på sekunder om din domän kan förfalskas. Så läser, testar och fixar du din SPF-post - och klarar de nya kraven från Google, Yahoo och Microsoft.

Johan HolmLäs mer
Sårbarhetsskanner för webbplatser: vad den kontrollerar
Säkerhet 7 min

Sårbarhetsskanner för webbplatser: vad den kontrollerar

Vad en sårbarhetsskanner för webbplatser kontrollerar, hur du läser rapporten och åtgärdar de viktigaste problemen, plus hur du väljer rätt skanner.

Johan HolmLäs mer
Bästa alternativen till MX Toolbox 2026 (Ärlig recension)
Säkerhet 5 min

Bästa alternativen till MX Toolbox 2026 (Ärlig recension)

MX Toolbox är ett välkänt namn för DNS och e-postdiagnostik. Men är det fortfarande det bästa alternativet 2026? Vi går igenom de bästa alternativen - och varför FortifyNet leder listan.

Erik LindgrenLäs mer
GDPR & Säkerhetsaudit: En praktisk guide för webbplatsägare
Compliance 5 min

GDPR & Säkerhetsaudit: En praktisk guide för webbplatsägare

En praktisk genomgång av vad GDPR innebär för din webbplats tekniska säkerhet. Detta är en allmän guide - konsultera alltid en juridisk rådgivare för råd som är specifika för din situation.

Emma KarlssonLäs mer
Dark Web-övervakning: Hur du upptäcker om ditt företags data har läckt
Dark Web 6 min

Dark Web-övervakning: Hur du upptäcker om ditt företags data har läckt

En praktisk guide om exponering på dark web, läckta konton och hur du hanterar dataintrång.

Johan HolmLäs mer
HTTP Säkerhetsheaders: Den kompletta guiden för 2026
Säkerhet 6 min

HTTP Säkerhetsheaders: Den kompletta guiden för 2026

Behärska HSTS, CSP, X-Frame-Options och alla kritiska säkerhetsheaders med färdiga konfigurationsexempel.

David LindgrenLäs mer
DNS-säkerhetskonfiguration: SPF, DMARC, DNSSEC & CAA förklarade
Säkerhet 7 min

DNS-säkerhetskonfiguration: SPF, DMARC, DNSSEC & CAA förklarade

En komplett guide för att säkra din domäns DNS-konfiguration och förhindra e-postförfalskning.

David LindgrenLäs mer
SSL-certifikat A+ betyg i SSL Labs: Komplett guide 2026
Guider 18 min

SSL-certifikat A+ betyg i SSL Labs: Komplett guide 2026

Steg-för-steg-guide för att uppnå A+ betyg i SSL Labs. Vi täcker allt – TLS-versioner, cipher suites, HSTS, OCSP Stapling och vanliga konfigurationsmisstag – med konkreta kodexempel för Nginx och Apache.

Johan HolmLäs mer
Mörka webben (Dark Web) för svenska företag: Den kompletta guiden 2026
Dark Web 28 min

Mörka webben (Dark Web) för svenska företag: Den kompletta guiden 2026

Upptäck vad mörka webben innebär för svenska företag, inklusive risker, resurser och skyddsåtgärder.

FortifyNet RedaktionLäs mer
Core Web Vitals 2026: Vad du behöver veta för din Google-ranking
Prestanda 6 min

Core Web Vitals 2026: Vad du behöver veta för din Google-ranking

Google uppdaterade Core Web Vitals. Här är vad som ändrats och hur du optimerar din webbplats.

Emma KarlssonLäs mer

Cookie-inställningar

Vi använder cookies för att förbättra din upplevelse. Du kan välja vilka cookies du accepterar.