Ring til Allan: 6084 6320

Tjek jeres email-sikkerhed

Live-tjek af SPF, DMARC, DKIM, MTA-STS og DNSSEC på jeres domæne. Ingen login, ingen tilmelding — bare et ærligt billede af hvor I står, på ca. 10 sekunder.

Bare domænet — ikke "https://" eller "www."

Privatliv: Tjekket kører 100% i jeres browser og taler direkte med Cloudflares public DNS. Vi gemmer hverken domæne eller resultat hos os.

Fem lag af email-sikkerhed

SPF, DMARC og DKIM er de tre ben i email-autentifikation. Uden dem kan andre sende phishing i jeres navn, og jeres egne mails ender oftere i spam. Både Gmail og Microsoft afviser i stigende grad mails fra domæner uden DMARC.

SPF — hvem må sende?

En liste i DNS over hvilke servere der må sende mail i jeres navn. Uden den markerer modtagere jeres mails som spam.

DMARC — hvad skal der ske?

Den vigtigste. Fortæller modtagere hvad de skal gøre hvis en mail ikke passerer SPF/DKIM: intet (p=none), spam (p=quarantine) eller afvis (p=reject).

DKIM — digital signatur

Kryptografisk signatur der beviser at mailen faktisk kommer fra jer og ikke er ændret undervejs.

MTA-STS — krypteret transport

Tvinger TLS-kryptering på indkommende mail. Beskytter mod downgrade-angreb. Nice-to-have hygiejne.

DNSSEC — signeret DNS

Signerer DNS-svar så ingen kan forfalske hvor jeres mail-servere står. Defense-in-depth.

Om email-tjekket

Hvad tjekker værktøjet præcist?
Værktøjet laver public DNS-opslag for SPF (TXT), DMARC (_dmarc TXT), DKIM (en række almindelige selectors), MTA-STS (_mta-sts TXT) og DNSSEC (via AD-flag i DNS-svar). Det er fem tjek der dækker de vigtigste lag af email-autentifikation og -hygiejne.
Sender I data om vores domæne nogen steder?
Nej. Tjekket kører 100% i jeres browser og taler direkte med Cloudflares public DNS (1.1.1.1). Vi gemmer hverken domæne-navnet eller resultatet på vores servere, og der er ingen tracking udover almindelig web-statistik.
Hvorfor finder I ikke vores DKIM-nøgle?
DKIM bruger et "selector"-navn som I selv har defineret (fx "selector1", "google", "s1"). Jeg prøver ca. 17 almindelige selectors. Bruger I en custom-selector, kan det godt være jeres DKIM er fint opsat — værktøjet kan bare ikke se den. Kontakt mig hvis I vil have verificeret det manuelt.
Hvad hvis DMARC er på p=none — er det godt nok?
p=none betyder at DMARC er i monitor-mode. Den samler rapporter, men blokerer intet. Det er et okay udgangspunkt, men giver ingen reel beskyttelse mod at andre sender phishing i jeres navn. Næste skridt er p=quarantine (spam-folder) og til sidst p=reject (fuld afvisning).
Kan I hjælpe med at fixe det jeg finder?
Ja. De fleste email-misconfigurations kan fixes på 1-2 timer i jeres DNS-panel. Kontakt mig på 6084 6320 eller as@itnu.dk, så kigger vi på det sammen — og I ved både hvorfor hver ændring er der, og hvordan I selv kan vedligeholde den.

Sådan vurderer I en mistænkelig mail

Hvordan tjekker man om en mail er falsk?
Det sikreste tegn er afsenderens domæne — mange phishing-mails bruger lookalike-domæner som "micros0ft.com" med nul i stedet for o. Hold også øje med uventede vedhæftninger, links der peger andre steder end de viser ved hover, og krav om hurtig handling. Den definitive validation kommer fra mailens message headers, hvor SPF/DMARC/DKIM-resultater viser om afsenderen virkelig er den, de udgiver sig for. Brug email-validator-værktøjet til at validere headers fra en konkret mistænkelig mail.
Kan man blive hacket ved at svare på en mail?
At svare på en email er i sig selv ikke farligt — du sender bare tekst tilbage. Det farlige sker hvis du klikker links, åbner vedhæftninger eller udfylder formularer i mailen. Hvis I er i tvivl om en mails autenticitet, bekræft via en kanal I allerede stoler på (telefon, firmaets officielle webside) før I svarer.
Hvordan tjekker jeg om en mail er sikker?
En mails sikkerhed bestemmes af to ting: er afsenderen ægte, og er indholdet (links/vedhæftninger) sikkert. Det første kan tjekkes via afsenderdomænets SPF-, DMARC- og DKIM-opsætning — det er hvad værktøjet på denne side gør. Det andet kræver sund skepsis og evt. en sandbox-tjeneste til at åbne vedhæftninger.
Hvordan tjekker man om en email er ægte?
Den mest pålidelige måde er at tjekke mailens "Authentication-Results"-header. I Outlook: File → Properties → Internet headers. I Gmail: ⋮-menuen → Show original. Står SPF, DKIM og DMARC alle til "pass", er afsenderen verificeret. Et "fail" eller "softfail" betyder mailen kan være spoofet. Email-validatoren gør det automatisk — paste headers, få et entydigt 🟢🟡🔴-svar.
Er denne mail fake?
Tre konkrete tegn på en falsk mail: afsender-domænet matcher ikke firmaet, links peger andre steder end de viser ved hover, eller mailen presser på med urgency-fraser som "haster" eller "inden i dag". Hvis I stadig er i tvivl, ring til firmaet på et nummer I selv finder — ikke det fra mailen.
Kan man finde ud af, hvem der ejer en email?
Selve email-adressen er typisk ikke offentligt sporbar tilbage til en konkret person. Men I kan tjekke afsender-domænets WHOIS-data og DNS-opsætning for at se hvilket firma der står bag domænet. For ukendte afsendere er det ofte mere relevant at validere autenticitet end at identificere personen.

Vil I tale om jeres email-sikkerhed?

Hvis værktøjet viser noget I gerne vil have hjælp til — eller hvis I bare vil have nogen til at kigge på jeres opsætning — så skriv et par linjer.

De fleste DMARC/SPF/DKIM-fejl kan fikses på 1-2 timer.

Den første samtale er gratis og uforpligtende.

NIS2DTP-certificeret rådgiver (NIS 2 Directive Trained Professional)
Svar typisk inden for 2 timer i arbejdstiden
Personlig kontakt — Allan, ikke et call-center

Ved at sende accepterer du vores privatlivspolitik. Dine oplysninger bruges kun til at besvare din henvendelse.