Riktiga tester i realtid – inga simulerade data

Nio djupanalyser. En rapport.

Varje test körs mot riktiga API:er i realtid. Inga mockdata – exakt det som proffs använder manuellt.

Affärsnytta

Vad du faktiskt får ut av FortifyNet

Bakom varje teknisk kontroll ligger ett konkret affärsvärde. Det här är vad du vinner.

Skydda ditt varumärke mot kapning

Upptäck utgående SSL-certifikat och DNS-förändringar innan dina kunder ser en varningssida – och innan ditt rykte skadas.

Förhindra att kunddata säljs på dark web

Få veta direkt om dina eller dina medarbetares uppgifter dyker upp i en läcka, så du kan agera innan skadan är skedd.

Snabbare sajt – fler affärer

Långsamma sidor tappar kunder. Vi visar exakt vad som bromsar din sajt och hur du fixar det för bättre SEO och konvertering.

Sov gott med GDPR & NIS2 i ordning

Identifiera spårning utan samtycke och saknade policyer innan en granskning gör det åt dig. Undvik böter och pinsamheter.

Bli varnad – inte överraskad

Kontinuerlig övervakning dygnet runt betyder att du får ett mejl när något ändras, inte ett samtal från en arg kund.

Imponera på dina egna kunder

White-label-rapporter låter MSP:er och byråer leverera professionella säkerhetsrapporter under sitt eget varumärke.

SSL/TLS

SSL Labs API

I dagens digitala landskap är robust webbplatssäkerhet icke förhandlingsbar, och hörnstenen i denna säkerhet är ett korrekt implementerat SSL/TLS-certifikat. FortifyNet tillhandahåller en djupgående SSL-certifikatskontroller som går långt bortom grundläggande validering, vilket säkerställer att din webbplats upprätthåller ett otydligt försvar mot cyberhot samtidigt som den förbättrar din SEO-ranking. Vår avancerade TLS-säkerhetanalys utvärderar noggrant din certifikatinstallation med hjälp av det berömda SSL Labs API, vilket levererar ett omfattande betyg från A+ till F. Detta inkluderar en grundlig granskning av din certifikatkedja-validering, vilket säkerställer att alla mellanliggande certifikat är korrekt konfigurerade för optimal förtroende. Vi fördjupar oss i krångligheterna i chifferkostnader för att verifiera att endast starka, moderna krypteringsalgoritmer är i bruk, vilket skyddar känslig data under överföring. Dessutom kontrollerar vårt system implementeringen av HSTS (HTTP Strict Transport Security), ett vitalt huvud som tvingar webbläsare att endast interagera med din webbplats över HTTPS, vilket förhindrar protokollnedgraderingsattacker. För att säkerställa kontinuerligt skydd tillhandahåller FortifyNet SSL-utgångspåminnelser 30 och 7 dagar innan ditt certifikat löper ut, vilket förhindrar kostsamt driftavbrott och säkerhetsvarningar för dina besökare.

SSL Labs-betyg (A+ till F)
TLS 1.0/1.1 detection
Certificate chain-validering
Cipher suite-analys
HSTS-kontroll
Utgångspåminnelse 30/7 dagar
SSL/TLS certificate security analysis and validation

DNS & E-postsäkerhet

Google DNS API

Domain Name System (DNS) är internetets telefonkatalog, och dess säkerhet är av yttersta vikt för din webbplats tillgänglighet och ditt varumärkes rykte. FortifyNet erbjuder en omfattande DNS-säkerhetsskanner tillsammans med specialiserad e-postsäkerhetskontroller för att skydda din domän från sofistikerade cyberhot som e-postförfalskning och phishing. Vi analyserar noggrant din domäns DNS-poster, med fokus på kritiska konfigurationer såsom validering av SPF (Sender Policy Framework). SPF-poster hjälper till att förhindra obehöriga avsändare från att använda din domän, vilket avsevärt minskar risken för spam och phishing-e-post. Vårt system granskar också noggrant din DMARC-policy (Domain-based Message Authentication, Reporting & Conformance), vilket säkerställer att den är konfigurerad för att använda quarantine eller reject illegitim e-post, inte bara none. Kritiskt utför vi DNSSEC-kontroller (Domain Name System Security Extensions) för att verifiera autenticiteten av DNS-data, vilket förhindrar cache-förgiftning och andra DNS-baserade attacker.

SPF-validering
DMARC policy (none/quarantine/reject)
DNSSEC-kontroll
MX-postvalidering
CAA-poster
E-postförfalskning risk
DNS security configuration including SPF, DMARC and DNSSEC records

Prestanda & SEO

Google PageSpeed Insights

I den konkurrensutsatta online-arenan är webbplatsprestanda och SEO oupplösligt kopplade. En snabb, responsiv och användarvänlig webbplats glädjer inte bara dina besökare utan gynnas också kraftigt av sökmotorer. FortifyNet integreras med Google PageSpeed Insights för att leverera ett kraftfullt verktyg för webbplats-prestanda-revision som driver både användarnöjdhet och SEO-rankingförbättringar. Vår analys fokuserar på kritiska mätvärden som Lighthouse Performance Score, vilket ger en övergripande hälsokontroll av din webbplatss hastighet och effektivitet. Vi identifierar problem som påverkar Largest Contentful Paint (LCP), vilket säkerställer att ditt huvudsakliga innehål laddar snabbt, en nyckelfaktor för användaruppfattning och Googles Core Web Vitals. Måttet Total Blocking Time (TBT) hjälper till att identifiera körning av JavaScript-problem som hindrar interaktivitet, vilket förbättrar din webbplatss lyhördhet. Dessutom bedömer vi din webbplatss allmänna SEO-poäng och hur väl den följer Googles bästa metoder, täckande aspekter från mobilvänskaplig design till crawlability.

Lighthouse Performance Score
Largest Contentful Paint (LCP)
Total Blocking Time (TBT)
Cumulative Layout Shift (CLS)
SEO-score
Best Practices
Website performance optimization with Core Web Vitals and Lighthouse metrics

HTTP Security Headers

Live HTTP Header Check

Bortom server- och nätverkssäkerhet spelar försvar på webbläsarsidan en kritisk roll för att skydda din webbplats och dess användare. HTTP-säkerhetsheaders är kraftfulla direktiv som instruerar webbläsare om hur de ska bete sig när de interagerar med din webbplats, vilket effektivt förhindrar en mängd attacker på klientsidan. FortifyNets live HTTP-header-kontroller granskar noggrant din webbplatss svar för att säkerställa att dessa vitala headers är korrekt konfigurerade, vilket förstärker ditt försvar mot vanliga sårbarheter. Vi verifierar implementeringen av HSTS (HTTP Strict Transport Security), som tvingar webbläsare att använda HTTPS, vilket motverkar osäkra anslutningar. Vår analys inkluderar ett djupdyk i din Content Security Policy (CSP), ett avgörande header som förhindrar XSS-attacker (Cross-Site Scripting) genom att kontrollera vilka resurser en webbläsare får ladda. Vi kontrollerar X-Frame-Options för att minska risken för clickjacking genom att förhindra att din webbplats läses in i elaka iframe-element.

HSTS
Content Security Policy (CSP)
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
HTTP security headers validation for HSTS, CSP, X-Frame-Options and more

Dark Web

HaveIBeenPwned API

Dark Web är en dold del av internet där stulna data och olagliga aktiviteter blomstrar, vilket utgör ett konstant hot mot företag och privatpersoner. FortifyNet erbjuder proaktiv dark web-övervakning genom att utnyttja det robusta HaveIBeenPwned (HIBP) API, vilket tillhandahåller ett väsentligt försvarslager mot databricks och komprometterade autentiseringsuppgifter. Vår tjänst söker igenom miljarder exponerade poster för att identifiera om e-postadresser eller lösenord associerade med din domän har läckts i kända intrång. Detta inkluderar sökning genom över 12 miljarder exponerade konton, noggrant korsreferensen av dina organisationsdata mot omfattande databaser med intrångsinformation. Vi tillhandahåller insikter i specifika intrångshändelser, med detaljer om vilken tjänst som hackades, vilken typ av data som exponerades och när intrånget inträffade, vilket möjliggör informerad och snabb respons. I händelse av ett kompromissat konto erbjuder FortifyNet GDPR-rapporteringsvägledning och en checklist för incidentrespons för att hjälpa dig navigera de nödvändiga juridiska och tekniska stegen.

12+ miljarder exponerade konton
HIBP API v3
Specifika intrångshändelser
GDPR-rapporteringsguidance
Incident response-checklist
Lösenordspolicy
Dark web monitoring and data breach detection for exposed credentials

Exposure Scan

Vulnerability Discovery

Många webbplatser avslöjar oavsiktligt känslig information, vilket skapar dolda vägar för angripare. FortifyNets Exposure Scan är ett kraftfullt verktyg för säkerhetsanalys utformad för att metodiskt crawla din webbplats och identifiera offentligt tillgängliga tillgångar som kan leda till dataintrång eller säkerhetskränkningar. Denna specialiserad skanning går långt bortom traditionella kontroller för att avslöja ett antal kritiska exponeringar, inklusive exponerade filer såsom konfigurationsfiler, backupkataloger eller känsliga dokument som bör förbli privata. Vi detekterar JavaScript-hemligheter inbäddade i din kod på klientsidan, som ofta innehåller API-nycklar, autentiseringstoken eller andra autentiseringsuppgifter som kan utnyttjas. Dessutom identifierar vår skanner felkonfigurerade molnhink, vilket verifierar att dina molnlagringslösningar inte oavsiktligt exponerar privata data för den offentliga internet. Genom att simulera en angripares rekognosering skapar FortifyNet en omfattande översikt över din externa attackyta, vilket gör att du proaktivt kan lappa sårbarheter innan de upptäcks och utnyttjas.

Exponerade filer
JavaScript-hemligheter
Cloud bucket-missconfig
.git-mappar
Miljöfiler
Utvecklingsarkiv
Exposure scanning for misconfigured files, secrets and cloud buckets

Compliance

Regulatory Framework Check

I en era av ökande digital reglering är det absolut nödvändigt för företag att upprätthålla webbplats-överensstämmelse. FortifyNets Compliance Scan tillhandahåller en omfattande bedömning mot viktiga regulatoriska ramverk, vilket hjälper dig att navigera komplexa juridiska krav såsom GDPR, NIS2 och AI Act. Vår skanner analyserar noggrant din webbplats för vanliga överensstämmelseproblem, med fokus på hur användardata samlas in, bearbetas och skyddas. För GDPR kontrollerar vi närvaron av cookie-medgivandemedel, integritetspolicy och verifierar datahanterings-praxis för att säkerställa att de uppfyller strikta EU-standarder. Skanningen bedömer också överensstämmelse med NIS2-krav, särskilt för kritiska enheter, genom att undersöka aspekter relaterade till supply chain-säkerhet och incidentrapporteringsmöjligheter. Med framväxten av AI Act hjälper FortifyNet att utvärdera potentiella risker associerade med AI-system implementerade på din webbplats, med fokus på transparens, datastyrning och mänsklig tillsyn.

GDPR-efterlevnad
NIS2-direktiv
AI Act-kontroll
Cookie-hantering
Integritetspolicy
Spårnings-validering
GDPR, NIS2 and AI Act compliance checking and monitoring

WHOIS / Domän

Domain Intelligence

Att förstå din domäns grundläggande information är avgörande för säkerhet, förvaltning och strategisk planering. FortifyNets WHOIS/Domain-analys tillhandahåller en djupgående blick på din domäns registreringsuppgifter, vilket erbjuder insikter som kan förhindra kapning, identifiera potentiella hot och säkerställa kontinuerlig drift. Vår skanner frågor offentliga WHOIS-databaser för att hämta vital information om din domäns registrator, vilket avslöjar vem som hanterar din domänregistrering. Vi spårar ditt domänausgångsdatum, vilket ger avgörande påminnelser för att förhindra oavsiktliga registreringsluckor, som kan leda till att din domän går förlorad eller ondsint förvärvas. Analysen identifierar också dina namnservrar, vilket bekräftar att din domän pekar på rätt DNS-leverantörer och att dessa är säkert konfigurerade. Bortom grundläggande ägarskapsdetaljer hjälper vår WHOIS-kontroll att identifiera avvikelser eller misstänkta ändringar som kan indikera ett domänkapningsförsök.

Registratorinformation
Utgångsdatum-spårning
Namnserver-validering
Domän-hijacking-kontroll
WHOIS-datasäkerhet
Auto-förnyelse-påminnelse
WHOIS domain information including registrar, expiry and nameservers

Tech-identifiering

Technology Stack Detection

Att veta de underliggande teknologierna som driver din webbplats är väsentligt för både säkerhet och konkurrerande analys. FortifyNets Technology Detection-skanning granskar noggrant din webbplatss digitala fingeravtryck, vilket identifierar de olika plattformar, ramverk och tjänster som är i bruk. Denna detaljerade analys hjälper dig att förstå din teknikstack, bedöma potentiella sårbarheter associerade med specifika versioner, och även jämföra konkurrenter. Vi identifierar korrekt ditt innehållsmanagementsystem (CMS), oavsett om det är WordPress, Drupal, Joomla eller en anpassad lösning, vilket ger insikter om vanliga attackvektorer för varje. Skanningen detekterar också din frontend-ramverk (t.ex. React, Angular, Vue.js), vilket avslöjar klientsidans beroenden som kan kräva säkerhetskänslighet. Vi lokaliserar analytics-plattformar (t.ex. Google Analytics, Matomo), vilket säkerställer att de är korrekt implementerade och inte oavsiktligt avslöjar data. Dessutom identifierar vårt verktyg din CDN-leverantör (Content Delivery Network) (t.ex. Cloudflare, Akamai), som spelar en betydande roll i både prestanda och säkerhet.

CMS-identifiering
Framework-detektion
Analytics-plattformar
CDN-erkennung
Säkerhetsbuggar
Versionsidentifiering
Identify website technology stack including CMS, frameworks and analytics tools

Kontinuerlig övervakning

Automatiska audits dagligen, veckovis eller timvis beroende på plan.

Cookie-inställningar

Vi använder cookies för att förbättra din upplevelse. Du kan välja vilka cookies du accepterar.