Domänen står på fel person
Domänen är företagets viktigaste digitala tillgång. Utan den fungerar varken hemsidan eller mejlen. Ändå står den förvånansvärt ofta registrerad på en tidigare anställd, eller med en privat mejladress som ingen längre kommer åt.
Se till att domänen står på företaget eller sköts av en partner du litar på, att påminnelserna går till en adress som någon faktiskt läser och att förnyelsen betalas automatiskt.
En missad faktura räcker. Internetstiftelsens regler för .se-domäner ger tio dagar efter förfallodagen. Domänen stängs sedan av, och då slutar både hemsidan och mejlen att fungera. Företaget förlorar domänen om den inte förnyas inom ytterligare 60 dagar, och den släpps sedan fri för vem som helst att registrera.
Domänerna är det första vi går igenom när vi tar över ett företags IT.
Mejlen går via hemsidan
Många små företag har sin mejl på samma webbhotell som hemsidan. Det fungerar ofta länge, men mejlen blir beroende av hemsidan. Ett driftstopp eller en flytt av hemsidan drabbar då också inkorgen.
En egen mejltjänst är tryggare, och för de flesta småföretag betyder det Microsoft 365. Du får kalender, delade dokument och bättre säkerhet, och mejlen är oberoende av hemsidan.
En flytt går att göra utan avbrott om den planeras rätt. Vi hjälper våra IT-kunder med den.
SPF, DKIM och DMARC saknas
Bakom de tre förkortningarna finns en enkel sak: bevis för att mejl som skickas i ditt företags namn faktiskt kommer från dig. Saknas de hamnar mejlen oftare i skräpposten, och bedragare får lättare att skicka mejl som ser ut att komma från dig.
Google och Microsoft har skärpt kraven. Googles regler för avsändare kräver sedan den 1 februari 2024 att alla som mejlar till Gmail-adresser har SPF eller DKIM på plats. Den som skickar fler än 5 000 mejl om dagen måste ha alla tre. Ett vanligt småföretag är långt ifrån den gränsen, men riktningen är tydlig.
Inställningarna görs i domänens DNS. De behöver göras i rätt ordning och med koll på alla system som skickar mejl i företagets namn, annars kan riktiga mejl fastna på vägen. Det är ett jobb för den som sköter företagets IT, och inget man behöver kunna själv.
Delade inloggningar
Ett gemensamt konto som alla känner lösenordet till är bekvämt tills någon slutar. Då måste lösenordet bytas överallt, och ingen vet var det använts.
Ge varje person ett eget konto och slå på tvåstegsverifiering. Microsoft har gått igenom kapade konton och konstaterar att fler än 99,9 procent av dem saknade tvåstegsverifiering. Använd en lösenordshanterare i stället för en lapp eller ett dokument. När någon slutar stänger du ett konto, inte tio.
Det låter som mycket jobb, men det är en eftermiddag. Sedan är det gjort.
Ingen säkerhetskopia
En hemsida ska säkerhetskopieras automatiskt, och kopian ska ligga någon annanstans än själva hemsidan. Ett misstag eller ett intrång går då att backa utan dramatik. Hemsidorna vi sköter säkerhetskopieras automatiskt.
Mejl och dokument är en annan sak. Microsoft 365 skyddar mot att servern går sönder, men inte mot att någon raderar fel mapp. Microsoft säger det själva: tjänsteavtalet rekommenderar att du regelbundet säkerhetskopierar ditt innehåll med tjänster från tredje part. En separat säkerhetskopia är värd att överväga, särskilt för företag som har hela sin verksamhet i mejlen.
Vill du ha hjälp med mejl, domän och Microsoft 365? Läs om vår IT-hantering för småföretag, eller hör av dig.
