Kunskapscenter
Guider, djupanalyser och nyheter om webbsäkerhet.
Utvalda artiklar

Bästa Semrush-alternativen 2026 (För Webbplatsrevision & Säkerhet)
Semrush är guldstandarden för SEO-proffs - men det är dyrt, komplext och fokuserat på marknadsföring, inte säkerhet. Här är de bästa alternativen för webbplatsrevisioner 2026.

Bästa alternativen till Google PageSpeed 2026 (Fullständig jämförelse)
Google PageSpeed Insights är startpunkten för de flesta när de kontrollerar webbplatshastighet. Men det berättar bara en del av historien. Här är de bästa alternativen - och varför att kombinera hastighet med säkerhet ger dig den fullständiga bilden.
ERR_CERT_DATE_INVALID: vad det betyder och hur du åtgärdar det
NET::ERR_CERT_DATE_INVALID betyder att certifikatet ligger utanför sitt giltighetsfönster just nu. Googles data visar att en felaktig enhetsklocka orsakar felet mycket oftare än ett utgånget certifikat. Så avgör du vilket det är, och så åtgärdar du båda.
Så läser du DMARC-rapporter: fält för fält genom aggregerad XML
Aggregerade DMARC-rapporter ser avskräckande ut men har bara tre sektioner. Guiden går igenom en riktig RFC 9990-rapport fält för fält, visar de sju radmönster du faktiskt ser och säger vad du gör åt vart och ett.
Så förnyar du ett SSL-certifikat: steg för steg-guide för 2026
Förnya ett SSL-certifikat på rätt sätt: Certbot-kommandon för Let's Encrypt, CSR- och valideringsflödet för köpta certifikat, förnyelse i hostingpaneler och CDN, och hur du verifierar att det nya certifikatet är i drift. Uppdaterad för reglerna om 200 och 47 dagars giltighetstid.
SSL-certifikatet har gått ut: vad som händer och hur du åtgärdar det
Ett utgånget SSL-certifikat ersätter din webbplats med en varningssida och bryter API:er direkt. Här är exakt vad som händer, kommandona för att kontrollera och åtgärda felet, och varför krympande livslängder gör automatisering obligatorisk 2026.
Den kompletta utrullningen av e-postautentisering: SPF, DKIM och DMARC från noll till p=reject
En 6–10 veckors steg-för-steg-plan för IT-chefer: inventera varje avsändare, publicera korrekt SPF och DKIM, läs DMARC-rapporter och gå säkert till p=reject utan att förlora ett enda legitimt mejl.
Härdning av HTTP-säkerhetshuvuden: En steg-för-steg-guide
Från underkänt till högsta betyg: implementera HSTS, nosniff, ram-skydd och Permissions-Policy omedelbart, rulla sedan ut Content-Security-Policy i tre säkra steg — med konfiguration för nginx och Apache.
Incidenthantering för webbplatser: En steg-för-steg-handbok för IT-chefer
En komplett NIST-baserad incidentplan anpassad för små IT-team: allvarlighetsgrader, kontaktlista, testade säkerhetskopior, isolering utan att förstöra bevis, GDPR-anmälan inom 72 timmar och ansvarsfria efterhandsanalyser.
Säkerhetsgranskning av webbplats: komplett guide 2026
Vad en säkerhetsgranskning faktiskt kontrollerar, de fyra djupnivåerna och en process i åtta steg som du kan köra den här veckan.
DMARC-övervakning: så läser du rapporterna och når p=reject säkert
Mer än hälften av alla domäner med DMARC-post samlar inte in några rapporter alls. Så fungerar DMARC-övervakning, så läser du en aggregerad rapport, vad RFC 9990 ändrade 2026 och hur du når p=reject utan att blockera din egen e-post.
SPF-postens syntax: mekanismer, kvalificerare och gränser
En SPF-post är en enda DNS TXT-post som börjar med v=spf1, listar dina godkända avsändare och avslutas med en all-mekanism. Här är varje mekanism, varje kvalificerare och varje hård gräns i RFC 7208 som tyst knäcker poster som ser korrekta ut.
ERR_CERT_COMMON_NAME_INVALID: vad felet betyder och hur du åtgärdar det
Certifikatet är äkta och giltigt, men det utfärdades för andra namn än det du ser i adressfältet. Så här uppstår ERR_CERT_COMMON_NAME_INVALID och så åtgärdar både besökare och webbplatsägare felet.
X-Frame-Options: vad headern gör och hur du konfigurerar den rätt
X-Frame-Options talar om för webbläsaren om din sajt får bäddas in i en ram, och är det klassiska skyddet mot clickjacking. Så fungerar DENY och SAMEORIGIN, vilka värden som tyst slutar skydda, och när du bör gå över till CSP frame-ancestors.
ERR_CERT_AUTHORITY_INVALID: vad felet beror på och hur du åtgärdar det
NET::ERR_CERT_AUTHORITY_INVALID betyder att webbläsaren inte kunde bygga en förtroendekedja från ditt certifikat till en rot den litar på. Här är de sju orsakerna, hur du på 30 sekunder skiljer serverfel från enhetsfel, och den exakta lösningen för varje fall.
Pingdom-alternativ: de 7 bästa valen 2026
Pingdom saknar gratisnivå och instegsplanen innehåller bara 10 kontroller. Här är de sex bästa Pingdom-alternativen 2026, jämförda på gratisnivåer, kontrollintervall, larm och pris.
GTmetrix-alternativ: de 6 bästa valen 2026
GTmetrix Basic ger dig numera 5 tester i månaden under tre månader. Här är de sex bästa GTmetrix-alternativen 2026, jämförda på gratisgränser, testplatser, lagringstid och pris.
Vad är DKIM? DomainKeys Identified Mail förklarat (guide 2026)
DKIM lägger en kryptografisk signatur på varje e-postmeddelande din domän skickar, så att mottagande servrar kan bevisa att meddelandet är äkta och oförändrat. Så fungerar det, så sätter du upp det och så går det sönder.
Mozilla Observatory-alternativ: bästa ersättarna 2026
Mozilla Observatory lades ner i september 2024 och efterträdaren på MDN testar bara HTTP-headers. Här är de bästa ersättarna 2026, jämförda sida vid sida.
ERR_SSL_PROTOCOL_ERROR: vad felet betyder och hur du åtgärdar det
ERR_SSL_PROTOCOL_ERROR visas när TLS-handskakningen mellan webbläsare och server bryter samman. Här är vad som utlöser felet och hur både besökare och webbplatsägare löser det.
Säkerhetschecklista för webbplatsen: 12 viktiga steg 2026
Från HTTPS och säkerhetsheaders till DMARC, backuper och dark web-övervakning: en praktisk säkerhetschecklista i 12 steg för 2026, med prioriteringar och intervall.
Så konfigurerar du DMARC steg för steg (från p=none till p=reject)
Gmail, Yahoo och Outlook förväntar sig numera DMARC på avsändardomäner. Den här guiden tar dig steg för steg från din första p=none-post till full p=reject – rapporter, alignment-fixar och allt – utan att legitim e-post försvinner.
Vad är HSTS? HTTP Strict Transport Security förklarat
HSTS säger åt webbläsaren att bara ladda din webbplats över HTTPS – inga nedgraderingar, ingen möjlighet att klicka förbi certifikatfel. Så fungerar det, så aktiverar du det i nginx, Apache, IIS och Cloudflare – och så förladdar du det säkert.
"Din anslutning är inte privat": vad felet betyder och hur du åtgärdar det
Varningen "Din anslutning är inte privat" betyder att webbläsaren inte kunde verifiera webbplatsens TLS-certifikat. Här är orsakerna - och lösningarna.
SPF-kontroll: så testar, läser och fixar du din SPF-post
En SPF-kontroll visar på sekunder om din domän kan förfalskas. Så läser, testar och fixar du din SPF-post - och klarar de nya kraven från Google, Yahoo och Microsoft.
Sårbarhetsskanner för webbplatser: vad den kontrollerar
Vad en sårbarhetsskanner för webbplatser kontrollerar, hur du läser rapporten och åtgärdar de viktigaste problemen, plus hur du väljer rätt skanner.

Bästa alternativen till MX Toolbox 2026 (Ärlig recension)
MX Toolbox är ett välkänt namn för DNS och e-postdiagnostik. Men är det fortfarande det bästa alternativet 2026? Vi går igenom de bästa alternativen - och varför FortifyNet leder listan.
GDPR & Säkerhetsaudit: En praktisk guide för webbplatsägare
En praktisk genomgång av vad GDPR innebär för din webbplats tekniska säkerhet. Detta är en allmän guide - konsultera alltid en juridisk rådgivare för råd som är specifika för din situation.
Dark Web-övervakning: Hur du upptäcker om ditt företags data har läckt
En praktisk guide om exponering på dark web, läckta konton och hur du hanterar dataintrång.
HTTP Säkerhetsheaders: Den kompletta guiden för 2026
Behärska HSTS, CSP, X-Frame-Options och alla kritiska säkerhetsheaders med färdiga konfigurationsexempel.
DNS-säkerhetskonfiguration: SPF, DMARC, DNSSEC & CAA förklarade
En komplett guide för att säkra din domäns DNS-konfiguration och förhindra e-postförfalskning.
SSL-certifikat A+ betyg i SSL Labs: Komplett guide 2026
Steg-för-steg-guide för att uppnå A+ betyg i SSL Labs. Vi täcker allt – TLS-versioner, cipher suites, HSTS, OCSP Stapling och vanliga konfigurationsmisstag – med konkreta kodexempel för Nginx och Apache.
Mörka webben (Dark Web) för svenska företag: Den kompletta guiden 2026
Upptäck vad mörka webben innebär för svenska företag, inklusive risker, resurser och skyddsåtgärder.
Core Web Vitals 2026: Vad du behöver veta för din Google-ranking
Google uppdaterade Core Web Vitals. Här är vad som ändrats och hur du optimerar din webbplats.