Löpande säkerhet

TrueShield säkerhetsanalys

Vi mäter er sajt utifrån varje månad, förklarar vad vi hittar på svenska, och säger vad ni ska göra åt det. Ingen garanti mot intrång — ingen kan ge en sådan. Men ni slutar gissa.

0dagar

tar det i snitt att upptäcka ett intrång

Det lägsta talet på nio år, och fortfarande åtta månader. Ju längre något får pågå obemärkt, desto dyrare blir det att reda ut. Kostnaden för ett intrång ligger i storleksordningen 4,44 miljoner dollar globalt, en siffra som faktiskt sjönk 9 % senaste året.

IBM Cost of a Data Breach Report, 2025

0förfrågningar

blockerades mot vår egen sajt på 20 dygn

Mätt i vår Cloudflare-logg i juli och augusti 2026. Det är inte en attack mot oss i synnerhet. Det är bakgrundsbruset varje sajt på internet står i, dygnet runt.

Vår egen mätning, 2026-07-12 till 2026-08-08

Ni vet var sajten står, varje månad

Ni får ett betyg, en lista med vad som behöver åtgärdas, och beviset bakom varje punkt. Inte en teknisk rapport ni måste tolka, utan ett besked ni kan handla på. En kontroll vi inte kunde slutföra redovisas som oavgjord, aldrig som godkänd. Och ingen rapport når er innan en människa läst den.

De 28 kontrollerna

Allt som mäts, varje gång. Inget urval, ingen överraskning.

Domän och infrastruktur
Att domänens grunduppgifter stämmer och inte går att förfalska
Öppna portar
Att inget onödigt står öppet mot internet
HTTPS och omdirigeringar
Att besökaren alltid hamnar på den krypterade sidan
SSL/TLS-certifikat
Att kopplingen är krypterad och intyget är giltigt
Certifikat på er server
Att intyget bakom skyddet inte hunnit gå ut
Skyddsrubriker
Att webbläsaren får instruktioner som blockerar vanliga attacker
Delning mellan sajter
Att andra webbplatser inte får läsa era data
Kakor och sessioner
Att inloggningar inte kan stjälas av ett skript
Teknik och publiceringssystem
Vilken plattform ni kör och vilka kända svagheter den har

Rapporten är produkten

Två lager i samma dokument: ett för er som ska fatta beslut, ett för den som ska åtgärda. Varje fynd har en rad som säger vad beviset är, så ni kan kontrollera oss.

  • Ett lager för er som ska fatta beslut
  • Ett för den som ska åtgärda
  • Bevisrad under varje fynd
  • Samma format varje månad
En sida ur en verklig TrueShield-rapport

Ni får ett betyg, inte en lista

A till F på en skala där brådskande brister väger tyngst. Samma skala varje månad, så en förändring betyder något.

Skalan är densamma varje månad och räknas likadant varje gång, så att en förändring mellan två rapporter betyder något verkligt och inte att vi ändrat måttstocken.

A
90–100
B
80–89
C
70–79
D
60–69
E
50–59
F
0–49

I er rapport markeras ert eget betyg så här.

Välj hur nära vi står

Insyn ser utifrån. Skydd står framför. Vakt ser inuti.

Insyn

Vi ser sajten utifrån

0 kr/mån
  • Månadsskanning av sajten
  • Drifttid med historik
  • Automatisk rapport, oläst av människa
  • Gratis för er som vi hostar
Vanligast

Skydd

Vi står framför sajten

3 900 kr/mån
  • Allt i Insyn
  • Cloudflare Pro, betald av oss
  • Trafikövervakning vid muren
  • Rapport granskad av en människa
  • Larm när ett backupjobb tystnar
  • 2 timmars åtgärdstid i månaden

Vakt

Vi ser inuti servern

6 900 kr/mån
  • Allt i Skydd
  • Agent på servern
  • Kodintegritet bevakad
  • Larm på värdens tillstånd
  • 4 timmars åtgärdstid i månaden

Gränsen mellan Insyn och Skydd är den mänskliga bedömningen

Insyn säger vad som hittats. Skydd säger vad ni ska göra åt det. Det är hela skillnaden, och den enda anledningen att uppgradera.

Mer täckning, aldrig ett starkare löfte. Varje nivå ser mer av läget, men ingen är en garanti mot intrång.

WordPress är en risk, och den är hanterbar

WordPress driver 41,2 % av alla webbplatser (W3Techs, augusti 2026). Det gör den till den mest attackerade, inte den sämsta. Under 2025 hittades 11 334 nya sårbarheter i ekosystemet, en ökning med 42 %. 91 % av dem satt i tillägg. Kärnan hade en handfull.

Och 39,1 % av de sajter som faktiskt infekterades körde föråldrad programvara vid tillfället. Risken sitter alltså i tilläggen, och tillägg åtgärdas genom att någon håller dem uppdaterade. Det är vad åtgärdstiden i Skydd och Vakt köper. Vi driftar fem WordPress-sajter själva.

W3Techs (2026-08) · Patchstack, State of WordPress Security (2025) · Sucuri, Hacked Website Report (2023)

Så börjar ni

Insyn kostar noll för er som vi hostar. Ni får den första rapporten i nästa månadskörning och kan läsa den innan ni bestämmer er för något mer.