Facebook-pikselsporingsbildepunktHopp til hovedinnhold
Gratis verktøy

Sjekk om bedriftens e-post er beskyttet mot spoofing

Vi slår opp DNS-postene dine (SPF, DMARC, MX, BIMI) og forteller deg om noen kan sende e-post i ditt navn. Kritisk for å unngå spam-stempling og phishing av kundene dine.

Hva vi sjekker

Alt som er inkludert i e-post-autentiseringen

SPF-oppslag og syntax-vurdering
DMARC-policy (none / quarantine / reject)
MX-oppslag og e-post-leverandør-deteksjon
BIMI-status (logo i innboksen)
Konkrete neste-steg per funn
Helt gratis, ingen registrering

Hva er e-post-autentiseringen?

E-post er fortsatt den mest brukte angrepsformen mot små bedrifter — og den vanligste måten å bli spam-stemplet på er at du IKKE har satt opp e-post-autentisering. Vår sjekk gjør DNS-oppslag mot domenet ditt og rapporterer status på fire ting: SPF (forteller mottakere hvilke servere som har lov til å sende e-post i ditt navn), DMARC (hva mottakere skal gjøre når en e-post feiler SPF/DKIM), MX (hvor e-post til deg leveres) og BIMI (logo-visning i innboksen). Vi forteller deg hva som er på plass, hva som mangler, og hva neste praktiske steg er.

DKIM kan vi ikke sjekke uten å vite selektor-en — men vi forteller deg hvor du finner den.

Hvorfor dette er viktig

Tallene som burde bekymre deg

Uten DMARC kan hvem som helst sende e-post som ser ut som om den kommer fra din@bedrift.no. Det skjer hver eneste dag — phishing-angrep mot kundene dine, falske fakturaer, svindel-forsøk. Og hvis du IKKE har SPF + DMARC på plass, blir dine egne e-poster oftere stemplet som spam, fordi Gmail og Outlook ser deg som «uautentisert avsender».

Fra februar 2024 krever Google og Yahoo at avsendere med mer enn 5 000 e-poster i døgnet HAR DMARC. For SMB-er er det ikke krav ennå, men trenden er klar: ikke-autentisert e-post er på vei mot å bli automatisk spam. Å sette opp SPF + DMARC tar typisk 30 minutter med IT-leverandøren din.

Det er et av de mest kostnadseffektive sikkerhetsgrepene en bedrift kan gjøre.

Slik fungerer det

3 enkle steg

1

Skriv inn domenet ditt

Bare domenet, ikke en hel URL. F.eks. bedrift.no.

2

Vi slår opp DNS-postene

SPF, DMARC, MX, BIMI — direkte fra autoritative navneservere.

3

Få status og neste steg

Klart språk: hva er på plass, hva mangler, og hvordan fikser du det.

Vanlige spørsmål om e-post-autentiseringen

Hva er forskjellen på SPF, DKIM og DMARC?
SPF sier hvilke servere som har lov til å sende e-post i ditt navn. DKIM signerer hver e-post kryptografisk så mottakere kan verifisere at den ikke er endret. DMARC binder de to sammen og forteller mottakeren hva som skal skje hvis en e-post feiler. Alle tre trengs for full beskyttelse.
Hvorfor sjekker dere ikke DKIM?
DKIM ligger på domenet under en «selektor» (f.eks. google._domainkey.bedrift.no). Vi vet ikke hvilken selektor leverandøren din bruker uten å se en faktisk e-post. Sjekk den ved å åpne kildekoden på en e-post fra deg selv og se etter «d=» og «s=» i DKIM-Signature-header-en.
Hva er en god DMARC-policy?
Start med p=none (rapportering uten å blokkere) i 4–6 uker så du ser hvilke legitime tjenester som sender i ditt navn. Deretter p=quarantine (mistenkelig e-post går til spam). Til slutt p=reject (avvises helt). Hopp aldri rett til reject — du risikerer å blokkere dine egne nyhetsbrev eller fakturasystemer.
Hva betyr BIMI?
Brand Indicators for Message Identification. Lar deg vise bedriftens logo ved siden av navnet i innboksen til Gmail, Apple Mail og Yahoo. Krever DMARC med p=quarantine eller p=reject, en VMC (Verified Mark Certificate, koster ~1 000$/år) og en SVG-logo. Mest relevant for større merker.
Vil DMARC stoppe ALL phishing mot kundene mine?
Nei. DMARC stopper spoofing av ditt eksakte domene. Angripere kan fortsatt registrere look-alike-domener (bedrft.no, bedriff.no). Men du fjerner den enkleste angrepsvektoren — direkte forfalskning.
Hvor bestiller jeg endringer i DNS?
Hos den som administrerer domenet ditt — typisk Domeneshop, GoDaddy, Cloudflare, eller leverandøren som registrerte domenet for deg. Sjekk WHOIS via norid.no hvis du er usikker. Endringene er tekstposter (TXT) som du legger til.
Sjekk også

Relaterte verktøy

Relatert tjeneste

Teknisk strategi

Trenger du hjelp med å gjennomføre forbedringene? Vi har tjenester som tar deg hele veien.

Les mer

Vil du at vi fikser dette for deg?

Book et gratis 15-minutters strategimøte. Vi går gjennom funnene og lager en plan.

Ingen forpliktelse. Ingen bindingstid.