Bra
Det ser bra ut sett utifrån.
pianola.se
95 av 100 poäng. 1 sak att åtgärda eller se över.
Kontrollerad just nu, live mot publika data.
DKIM
Kunde inte hitta DKIM med vanliga selektorer. Den kan finnas på en egen selektor vi inte gissade.
Så fixar ni det: Aktivera DKIM-signering hos er mejlleverantör (för Microsoft 365: slå på DKIM i Defender-portalen).
Inga poster i svaret.
DMARC
DMARC avvisar förfalskad mejl (p=reject), starkaste nivån.
_dmarc.pianola.seTXTv=DMARC1; p=reject; pct=100; rua=mailto:gdpr@lumrait.se; ruf=mailto:gdpr@lumrait.se; fo=1
SPF
SPF finns och avvisar hårt allt utanför listan (-all).
pianola.seTXTv=spf1 -all
Namnservrar (NS)
2 namnservrar, vilket ger redundans om en inte svarar.
pianola.seNSulla.ns.cloudflare.compianola.seNSricardo.ns.cloudflare.com
SOA (zonens grunddata)
Zonen styrs av ricardo.ns.cloudflare.com, kontakt dns.cloudflare.com.
pianola.seSOAricardo.ns.cloudflare.com dns.cloudflare.com 2415160372 10000 2400 604800 1800
Adress (A/AAAA)
Domänen pekar på en server (2 IPv4, 2 IPv6).
pianola.se19
TLS-certifikat
Giltigt certifikat, går ut om 87 dagar.
pianola.seCERT subjectpianola.sepianola.seCERT issuerLet's Encrypt (YE1)pianola.seCERT notBeforeSep 17 18:52:18 2026 GMTpianola.seCERT notAfterDec 16 18:52:17 2026 GMTpianola.seTLS protocolTLSv1.3
Säkerhetsheaders
Webbplatsen sätter alla viktiga säkerhetsheaders (HSTS, CSP med flera).
HSTSHTTP headermax-age=31536000; includeSubDomains; preloadContent-Security-PolicyHTTP headerdefault-src 'self'; script-src 'self' 'sha256-18bQLzesBtRMN3fX96XgHJQWqElbs7G3OKcsOWW0bis=' 'sha256-7k8SXWRfpk9juSjkyTK55VX5j/xVkv3fdnW67Fy/15Y=' 'sha256-Bd36S7YTJaBwsrXbllK4m1g2V6IhKXChTwrw/ZhRhUg=' 'sha256-cmJDeq6Yii5gBnsU/ihmfCtNgNaZRxNSnkkWS3sM4ZI=' 'sha256-lo3ylQh0/p9TPcN0r02GuHy8JxKhRoZeSoEWOW9wK5U=' 'sha256-p7VYiv/er6Hx87GvYMynqQ8ESxQ8d1yPcT/xB47HoFE=' 'sha256-viLf40yUjQRekFs28Ek3C9oB58qUuvxB8FdUmwVkCqE=' 'sha256-wLuPuB4GSaRYvCQ57p0coON+NP8sZ1J059LfH/WhOR4='; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com; img-src 'self' data: blob: https:; font-src 'self' data: https:; connect-src 'self' https:; frame-ancestors 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requests
Betyget räknas sedan 30 augusti 2026 på ett samlat sätt. Tidigare delade länkar kan visa en annan siffra.
Lägg badgen på er sajt eller i mejlsignaturen. Den länkar hit så att den som klickar ser hela resultatet.
<a href="https://kollen.lumrait.se/resultat?domain=pianola.se" rel="noopener"><img src="https://kollen.lumrait.se/api/badge?domain=pianola.se" alt="Kollad av KOLLEN, betyg A" width="204" height="28"></a>Badgen uppdateras varje dygn. Om betyget sjunker visas bara "Kollad av KOLLEN" tills det är åtgärdat.
MX (mejlmottagning)
Mejl hanteras av annan leverantör ().
pianola.seMX0
Svartlista
Domänens IP-adress (172.67.212.154) är inte listad (kontrollerade Spamhaus, SpamCop, Barracuda).
pianola.seA172.67.212.154172.67.212.154DNSBLSpamhaus: inte listad172.67.212.154DNSBLSpamCop: inte listad172.67.212.154DNSBLBarracuda: inte listad
SPF-träd2026-09-20 09:34:42 UTC
DNS-uppslag när posten följs: 0 av 10
pianola.se → v=spf1 -all
DMARC-tolkning
v=DMARC1; p=reject; pct=100; rua=mailto:gdpr@lumrait.se; ruf=mailto:gdpr@lumrait.se; fo=1gdpr@lumrait.se · rapporter går till en tredje part (lumrait.se)gdpr@lumrait.seDNSSEC
DNSSEC är aktiverat, DNS-svaren är signerade och svårare att förfalska.
pianola.se.3600DS2371 13 2 49D49C980EAA0D0583A4D1F6BAFCF069A6F5E7A2209EDCDCE29C1E5B9678A762
CAA (certifikatutfärdare)
CAA-poster finns, vilket begränsar vilka som får utfärda certifikat för domänen.
pianola.seCAA0 issuewild "letsencrypt.org"pianola.seCAA0 issuewild "digicert.com; cansignhttpexchanges=yes"pianola.seCAA0 issue "ssl.com"pianola.seCAA0 issue "letsencrypt.org"pianola.seCAA0 issuewild "comodoca.com"pianola.seCAA0 issuewild "ssl.com"pianola.seCAA0 issuewild "pki.goog; cansignhttpexchanges=yes"pianola.seCAA0 issue "comodoca.com"pianola.seCAA0 iodef "mailto:support@lumrait.se"pianola.seCAA0 issue "digicert.com; cansignhttpexchanges=yes"pianola.seCAA0 issue "pki.goog; cansignhttpexchanges=yes"
Domänens ålder
Etablerad domän, registrerad 2026-04-23 (5 månader gammal). Ålder är ingen garanti, men nyregistrerade bluffdomäner faller bort här.
pianola.seWHOIS created2026-04-23T00:00:00.000Z
Underdomän-kapning
Inga kapningsbara underdomäner hittades bland de 14 vanliga vi testade.
Inga poster i svaret.
Säkerhetsheaders med värden2026-09-20 09:34:42 UTC
GET https://pianola.se/ → HTTP 200
max-age=31536000; includeSubDomains; preloadmax-age minst ett år, includeSubDomains och preload.default-src 'self'; script-src 'self' 'sha256-18bQLzesBtRMN3fX96XgHJQWqElbs7G3OKcsOWW0bis=' 'sha256-7k8SXWRfpk9juSjkyTK55VX5j/xVkv3fdnW67Fy/15Y=' 'sha256-Bd36S7YTJaBwsrXbllK4m1g2V6IhKXChTwrw/ZhRhUg=' 'sha256-cmJDeq6Yii5gBnsU/ihmfCtNgNaZRxNSnkkWS3sM4ZI=' 'sha256-lo3ylQh0/p9TPcN0r02GuHy8JxKhRoZeSoEWOW9wK5U=' 'sha256-p7VYiv/er6Hx87GvYMynqQ8ESxQ8d1yPcT/xB47HoFE=' 'sha256-viLf40yUjQRekFs28Ek3C9oB58qUuvxB8FdUmwVkCqE=' 'sha256-wLuPuB4GSaRYvCQ57p0coON+NP8sZ1J059LfH/WhOR4='; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com; img-src 'self' data: blob: https:; font-src 'self' data: https:; connect-src 'self' https:; frame-ancestors 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; upgrade-insecure-requestsDelvis: unsafe-inline.nosniffnosniffstrict-origin-when-cross-originLäcker inte sökväg till andra domäner.SAMEORIGIN (CSP frame-ancestors 'none')Inramning styrs via CSP frame-ancestors, den moderna varianten.accelerometer=(), ambient-light-sensor=(), autoplay=(), battery=(), camera=(), display-capture=(), document-domain=(), encrypted-media=(), fullscreen=(self), geolocation=(), gyroscope=(), magnetometer=(), microphone=(), midi=(), payment=(), picture-in-picture=(), publickey-credentials-get=(), screen-wake-lock=(), sync-xhr=(), usb=(), web-share=(), xr-spatial-tracking=()Bonus: begränsar kamera, mikrofon, position med mera.same-originBonus: isolerar fönstret från andra ursprung.Graderingen här är bara information. Betyget ovan räknar fortfarande bara på om headern finns.