Northverify vs Detectify: svensk compliance vs säkerhetsscanner 2026
Senast uppdaterad: 2026-05-19
Snabbsvar
Redaktionell not: Artikelförfattaren är grundare av Northverify. Jämförelsen syftar till att vara saklig och korrekt — inklusive de punkter där Detectify är klart överlägset. Detectify är ett välrenommerat säkerhetsverktyg med en stark meritlista; den här artikeln förklarar när det ena respektive det andra verktyget är rätt val.
Två svenska säkerhetsbolag — två helt olika produkter
Detectify och Northverify är båda svenska SaaS-bolag med säte i Stockholm och fokus på webbsäkerhet. Likheten slutar ungefär där.
Detectify grundades 2013 av ett gäng svenska ethical hackers och har sedan dess byggt en EASM-plattform (External Attack Surface Management) för professionella security teams. Bolaget har tagit in över 100 MSEK i riskkapital och säljer primärt till medelstora och stora företag med dedikerade säkerhetsfunktioner. Detectify har gjort sig känt för sin crowdsource-modell där tusentals ethical hackers bidrar med payload-tester och scanners mot plattformen.
Northverify grundades 2025 av Swe1 AB i Stockholm med ett annat fokus: att ge svenska SMB ett enkelt verktyg för att kontrollera hela compliance-ytan — GDPR, NIS2, EAA/tillgänglighetslagen, säkerhetsgrunder och 14 svenska lagar — i en rapport på 60 sekunder och ett pris som inte kräver säkerhetsbudget.
Är de konkurrenter? I teorin kan man placera båda i kategorin "saker som skannar webbplatser". I praktiken köps de av helt olika köpare och löser fundamentalt olika problem.
Vad är Detectify?
Detectify är en plattform för External Attack Surface Management (EASM) — ett begrepp som syftar på kontinuerlig kartläggning och testning av en organisations externexponerade attackyta. Plattformen delas upp i två huvudmoduler:
Surface Monitoring identifierar kontinuerligt alla externa tillgångar kopplade till en organisation: subdomäner, exponerade API:er, glömda stagingmiljöer, tredjeparts-tillägg. Det handlar om att ha full synlighet över vad som är tillgängligt från internet — inklusive tillgångar IT-avdelningen inte vet om.
Application Scanning utför automatiserade DAST-tester (Dynamic Application Security Testing) mot identifierade applikationer. Scanners är till stor del crowdsourcade från Detectify's ethical hacker-community (Detectify Crowdsource), vilket innebär att plattformen löpande uppdateras med nya payloads och testmetoder baserade på verkliga fynd från säkerhetsforskare.
Detectify täcker OWASP Top 10 djupt: SQLi, XSS, SSRF, XXE, felkonfigurerade headers, exponerade credentials, CORS-missar och liknande klasser av sårbarheter. Plattformen integrerar med DevOps-pipelines (Jira, Slack, PagerDuty, CI/CD-triggers) och är designad för att passa in i ett security team's arbetsflöde.
Detectify's styrkor är tydliga: plattformen är byggd av säkerhetsproffs för säkerhetsproffs. Den täcker attackytan kontinuerligt, hittar sårbarheter som automatiserade portscanners missar, och levererar fynd med reproduktionssteg och rättningsråd anpassade för developers.
Detectify's begränsningar i ett swedish SMB-kontext: plattformen täcker inte GDPR-compliance specifikt (utöver grundläggande cookie-detektion), täcker inte EAA/WCAG 2.1 AA, täcker inte NIS2-specifika kontroller, och har ingen förståelse för svenska lagar som e-handelslagen, distansavtalslagen eller prisinformationslagen. Resultaten kräver security-kompetens för att tolka och prioritera — det är inte ett verktyg för en webbansvarig utan säkerhetsbakgrund.
Prissättningen är enterprise-orienterad. Detectify publicerar inga listpriser, men tredjepartskällor indikerar startpriser runt €82–150/mån för Application Scanning och avsevärt mer för Surface Monitoring. Kontakt och offert-process krävs.
Vad är Northverify?
Northverify är en compliance-scanner byggd specifikt för den svenska marknaden. Plattformen skannar en webbplats mot 10 compliance-kategorier och producerar en prioriterad rapport med konkreta åtgärdsförslag — på svenska, anpassade för din plattform (WordPress, Shopify, eller custom).
De 10 kategorierna täcker:
- GDPR — samtycke, tredjeparter, cookie-hantering, politikkvalitet
- ePrivacy (LEK) — cookies och spårning enligt Lagen om elektronisk kommunikation
- Säkerhet — TLS-konfiguration, HTTP-säkerhetshuvuden, DNS (kontrollera med SSL-kollen), exponerade filer, kända sårbarheter
- NIS2 / Cybersäkerhetslagen — säkerhetskonfiguration, incident-beredskap
- EAA / Tillgänglighetslagen — WCAG 2.1 AA, kontrastvärden, ARIA-attribut, tangentbordsnavigation
- E-handelsrätt — ångerrätt, org.nr-krav, prisinformationslagen, ARN/ODR-krav
- Prestanda — Core Web Vitals, Time to First Byte, sidvikt
- SEO — teknisk on-page SEO
- Best practices — HTTPS-redirect, mixed content, console errors
- PCI DSS — grundläggande betalningssäkerhet
Northverify's cookie-scanner (cookie-scanner) identifierar spårare som laddas före samtycke — ett vanligt GDPR-brott som IMY sanktionerat upprepade gånger. Varje finding inkluderar ansvarig roll (dev, juridik, marknadsföring), tidsuppskattning och svårighetsgrad.
Prissättningen är transparent och SMB-anpassad: Free tier för enstaka skanningar, Pro från 239 SEK/mån (årsbetalat). Inga offertprocesser.
Feature-jämförelse
| Feature | Detectify | Northverify |
|---|---|---|
| Primärfunktion | EASM / DAST | Compliance-scanner |
| GDPR-kontroll | Begränsat (cookies) | Komplett (10 kontrollpunkter) |
| EAA / WCAG 2.1 AA | ❌ | ✅ |
| Svensk lagstiftning | ❌ | ✅ (14 lagar) |
| OWASP Top 10 | ✅ djupt (crowdsourced) | ✅ grundnivå |
| EASM / Surface Monitoring | ✅ kärnfeature | ❌ |
| Cookie-scanning | ❌ | ✅ |
| Säkerhetshuvuden | ✅ | ✅ |
| TLS-granskning | ✅ djupt | ✅ |
| PDF-rapport | ❌ (dashboard) | ✅ |
| Åtgärder på svenska | ❌ | ✅ |
| Plattformsspecifika fixar | ❌ | ✅ (WP, Shopify, Wix) |
| Rollbaserade åtgärder | ❌ | ✅ (dev / juridik / mktg) |
| Scandfrekvens | Kontinuerlig | Schemalagd (vecka/dag) |
| Svenskspråkig support | ✅ | ✅ |
| EU-hostad | ✅ | ✅ |
| Öppen prisinformation | ❌ (offert) | ✅ |
| Startpris | ~€82/mån | 239 SEK/mån (~€22) |
Tolkning
Detectify vinner tydligt på djup: EASM, kontinuerlig scanning, crowdsourcade OWASP-tester och CI/CD-integration är funktioner Northverify inte har och inte eftersträvar.
Northverify vinner på bredd och tillgänglighet: compliance-täckning för GDPR, EAA, NIS2, e-handelsrätt och svensk lagstiftning i ett enda verktyg, till ett pris som inte kräver säkerhetsbudget.
Prissättning jämfört
Detectify (2026)
Detectify har ingen offentlig prislista. Prisuppgifter från G2 Crowd, Capterra och kundrecensioner indikerar:
- Application Scanning: från ~€82–150/mån för ett begränsat antal domäner
- Surface Monitoring: avsevärt högre — enterprise-segment
- Bundles: kontakt med säljteam krävs, årskontrakt är norm
Detectify riktar sig till security-team med budget. Det är ett rationellt köp för ett bolag med 50+ anställda och en säkerhetsansvarig som behöver kontinuerlig EASM.
Northverify (2026)
| Plan | Ingår | Pris/mån (årsbetalat) |
|---|---|---|
| Free | 3 skanningar/mån | 0 SEK |
| Pro | 100 skanningar, veckovis schema | 239 SEK |
| Business | 500 skanningar, daglig schema, trendgrafer | 639 SEK |
| Enterprise | Obegränsat, SSO, dedikerad support | Kontakt |
Northverify har transparent prissättning, ingen bindningstid och kreditkort krävs inte för Free.
Praktisk kalkyl
För ett typiskt swedish SMB med 30 anställda och en webbplats:
- Detectify Application Scanning: ~€1 000–1 800/år + onboarding-tid för security team
- Northverify Pro:
2 860 SEK/år (€260) + 60 sekunders onboarding
Det är inte en direkt priskonkurrens — de säljer till olika köpare med olika budgetar och behov.
När välja Detectify?
Detectify är rätt val när:
Du har ett security team. Detectify's resultat kräver säkerhetskompetens för att tolka, prioritera och agera på. Plattformen levererar tekniska detaljer om sårbarheter som är meningslösa utan rätt kontext. En webbredaktör eller VD är inte rätt mottagare för Detectify-rapporter.
Du behöver kontinuerlig EASM. Detectify's Surface Monitoring kartlägger kontinuerligt din externa attackyta — glömda subdomäner, exponerade API:er, shadow IT. Det är en funktion som saknar direkt motsvarighet i Northverify.
Du behöver djupa OWASP-tester. Detectify's crowdsourcade scanner täcker attack-klasser som kräver aktiva payload-tester: SQL injection, SSRF, XXE, autentiseringsbypass. Northverify täcker säkerhetskonfiguration men inte aktiv penetrationstestning.
Du har komplexa DevOps-pipelines. Detectify integrerar med Jira, Slack, PagerDuty och CI/CD — meningsfullt för team som vill ha automatiska tickets vid nya fynd.
Du är i en bransch med höga säkerhetskrav. Fintech, hälsa, offentlig sektor — sektorer där ett säkerhetsbrott kostar tiotals miljoner — motiverar Detectify's prisnivå och djup.
När välja Northverify?
Northverify är rätt val när:
Du är ett swedish SMB utan säkerhetsteam. Den typiske Northverify-kunden är en VD, webbansvarig eller marknadschef som behöver veta om webbplatsen uppfyller GDPR, EAA och grundläggande säkerhetskrav — utan att behöva anställa en CISO för att tolka resultaten.
Du behöver bred compliance, inte djup säkerhet. GDPR-kontroll, tillgänglighetsgranskning (EAA/WCAG 2.1 AA), NIS2-konfiguration och 14 svenska lagar täcks i en enda rapport. Det är en kombination inget annat enkelt verktyg erbjuder.
Du har en e-handelswebbplats. Northverify kontrollerar ångerrätt, org.nr-visning, prisinformationslagen, ARN/ODR-krav och konsumentköplagen — specifika svenska krav som Detectify inte ens känner till.
Priset är en faktor. 239 SEK/mån jämfört med ett enterprise-kontrakt är inte samma produktkategori. Northverify är designat för att vara tillgängligt för verksamheter som inte kan motivera ett security-verktyg för €1 000+/år.
Du vill ha åtgärder på svenska. Northverify producerar rapporten på svenska med rollbaserade åtgärder (vem som ska göra vad: dev, juridik, marknad) och plattformsspecifika instruktioner.
Kan man använda båda?
Ja — och för medelstora svenska bolag är det en logisk kombination.
En organisation med 100–250 anställda, ett litet IT-team och compliance-krav kan ha nytta av:
- Northverify för GDPR, EAA, NIS2, svenska lagar och grundläggande säkerhetsconfig — täcker den breda compliance-ytan och ger rapport för juridik och ledning
- Detectify för djup EASM och OWASP-testning — täcker attackytan som security teamet behöver
De samspelar väl: Northverify ger compliance-bilden, Detectify ger säkerhetsdjupet. Det är inte en överlappande utan komplementär täckning. Northverify kostar ~3 000 SEK/år; Detectify kostar 15–20 gånger mer. Kombinationen motiveras för bolag med budget och behov för båda lagren.
För de allra flesta svenska SMB under 50 anställda utan security team är Northverify ensamt det rätta valet. Detectify är överdimensionerat och underprioriterat av rätt köpare för den målgruppen.
Vanliga frågor
Se FAQ-sektionen nedan för svar på vanliga frågor om Detectify, Northverify och hur man väljer mellan verktygen.
Skanna din webbplats gratis
Är du osäker på om din webbplats uppfyller GDPR, EAA och säkerhetskraven? Northverify ger dig en komplett compliance-rapport på 60 sekunder — utan kreditkort och utan registrering.
En scanning kontrollerar 26 specifika punkter: från cookie-hantering och säkerhetshuvuden till tillgänglighet och svenska e-handelskrav. Du ser direkt vad som brister, vad konsekvenserna är och hur du fixar det — på svenska.
Vill du lära dig mer om vilka lagar som gäller? Läs vår guide till 14 svenska lagar eller jämför med Northverify vs Cookiebot om du även behöver en samtyckesbanner.
Skanna din webbplats — gratis
Northverify hittar GDPR-, säkerhets- och tillgänglighetsproblem på 60 sekunder. Inget konto krävs för att köra första skanningen.
Kör en gratis scanRelaterade artiklar
NorthVerify vs Cookiebot 2026: Vilket compliance-verktyg passar svenska företag?
Saklig jämförelse: NorthVerify vs Cookiebot 2026. Funktioner, priser, regulatorisk täckning. När passar vilket verktyg för svenska företag?
14 svenska lagar för webbplats-compliance 2026: komplett guide
Komplett guide till 14 svenska lagar som påverkar din webbplats 2026: marknadsföring, e-handel, GDPR, tillgänglighet, DSA, skatterätt och bransch.
NIS2 i Sverige 2026: Cybersäkerhetslagen, omfattning och vad du måste göra
Komplett guide till Cybersäkerhetslagen (SFS 2025:1506) som trädde i kraft 15 januari 2026. 18 sektorer, sanktioner upp till €10M, checklista.