Hoppa till innehåll
Jämförelser

Northverify vs Detectify: svensk compliance vs säkerhetsscanner 2026

Senast uppdaterad: 2026-05-19

11 min läsningAv Simon Forsell, grundare av Northverify

Snabbsvar

Detectify är en extern attack surface management (EASM) scanner som riktar sig mot security teams med budget för enterprise-verktyg (från ~€82/mån). Northverify är en compliance-scanner för svenska SMB som täcker GDPR, NIS2, EAA (WCAG 2.1 AA), svensk e-handelslag och säkerhet från 239 SEK/mån. Verktygen löser olika problem och är för de flesta svenska företag komplementära, inte substitut.

Redaktionell not: Artikelförfattaren är grundare av Northverify. Jämförelsen syftar till att vara saklig och korrekt — inklusive de punkter där Detectify är klart överlägset. Detectify är ett välrenommerat säkerhetsverktyg med en stark meritlista; den här artikeln förklarar när det ena respektive det andra verktyget är rätt val.

Två svenska säkerhetsbolag — två helt olika produkter

Detectify och Northverify är båda svenska SaaS-bolag med säte i Stockholm och fokus på webbsäkerhet. Likheten slutar ungefär där.

Detectify grundades 2013 av ett gäng svenska ethical hackers och har sedan dess byggt en EASM-plattform (External Attack Surface Management) för professionella security teams. Bolaget har tagit in över 100 MSEK i riskkapital och säljer primärt till medelstora och stora företag med dedikerade säkerhetsfunktioner. Detectify har gjort sig känt för sin crowdsource-modell där tusentals ethical hackers bidrar med payload-tester och scanners mot plattformen.

Northverify grundades 2025 av Swe1 AB i Stockholm med ett annat fokus: att ge svenska SMB ett enkelt verktyg för att kontrollera hela compliance-ytan — GDPR, NIS2, EAA/tillgänglighetslagen, säkerhetsgrunder och 14 svenska lagar — i en rapport på 60 sekunder och ett pris som inte kräver säkerhetsbudget.

Är de konkurrenter? I teorin kan man placera båda i kategorin "saker som skannar webbplatser". I praktiken köps de av helt olika köpare och löser fundamentalt olika problem.

Vad är Detectify?

Detectify är en plattform för External Attack Surface Management (EASM) — ett begrepp som syftar på kontinuerlig kartläggning och testning av en organisations externexponerade attackyta. Plattformen delas upp i två huvudmoduler:

Surface Monitoring identifierar kontinuerligt alla externa tillgångar kopplade till en organisation: subdomäner, exponerade API:er, glömda stagingmiljöer, tredjeparts-tillägg. Det handlar om att ha full synlighet över vad som är tillgängligt från internet — inklusive tillgångar IT-avdelningen inte vet om.

Application Scanning utför automatiserade DAST-tester (Dynamic Application Security Testing) mot identifierade applikationer. Scanners är till stor del crowdsourcade från Detectify's ethical hacker-community (Detectify Crowdsource), vilket innebär att plattformen löpande uppdateras med nya payloads och testmetoder baserade på verkliga fynd från säkerhetsforskare.

Detectify täcker OWASP Top 10 djupt: SQLi, XSS, SSRF, XXE, felkonfigurerade headers, exponerade credentials, CORS-missar och liknande klasser av sårbarheter. Plattformen integrerar med DevOps-pipelines (Jira, Slack, PagerDuty, CI/CD-triggers) och är designad för att passa in i ett security team's arbetsflöde.

Detectify's styrkor är tydliga: plattformen är byggd av säkerhetsproffs för säkerhetsproffs. Den täcker attackytan kontinuerligt, hittar sårbarheter som automatiserade portscanners missar, och levererar fynd med reproduktionssteg och rättningsråd anpassade för developers.

Detectify's begränsningar i ett swedish SMB-kontext: plattformen täcker inte GDPR-compliance specifikt (utöver grundläggande cookie-detektion), täcker inte EAA/WCAG 2.1 AA, täcker inte NIS2-specifika kontroller, och har ingen förståelse för svenska lagar som e-handelslagen, distansavtalslagen eller prisinformationslagen. Resultaten kräver security-kompetens för att tolka och prioritera — det är inte ett verktyg för en webbansvarig utan säkerhetsbakgrund.

Prissättningen är enterprise-orienterad. Detectify publicerar inga listpriser, men tredjepartskällor indikerar startpriser runt €82–150/mån för Application Scanning och avsevärt mer för Surface Monitoring. Kontakt och offert-process krävs.

Vad är Northverify?

Northverify är en compliance-scanner byggd specifikt för den svenska marknaden. Plattformen skannar en webbplats mot 10 compliance-kategorier och producerar en prioriterad rapport med konkreta åtgärdsförslag — på svenska, anpassade för din plattform (WordPress, Shopify, eller custom).

De 10 kategorierna täcker:

  1. GDPR — samtycke, tredjeparter, cookie-hantering, politikkvalitet
  2. ePrivacy (LEK) — cookies och spårning enligt Lagen om elektronisk kommunikation
  3. Säkerhet — TLS-konfiguration, HTTP-säkerhetshuvuden, DNS (kontrollera med SSL-kollen), exponerade filer, kända sårbarheter
  4. NIS2 / Cybersäkerhetslagen — säkerhetskonfiguration, incident-beredskap
  5. EAA / Tillgänglighetslagen — WCAG 2.1 AA, kontrastvärden, ARIA-attribut, tangentbordsnavigation
  6. E-handelsrätt — ångerrätt, org.nr-krav, prisinformationslagen, ARN/ODR-krav
  7. Prestanda — Core Web Vitals, Time to First Byte, sidvikt
  8. SEO — teknisk on-page SEO
  9. Best practices — HTTPS-redirect, mixed content, console errors
  10. PCI DSS — grundläggande betalningssäkerhet

Northverify's cookie-scanner (cookie-scanner) identifierar spårare som laddas före samtycke — ett vanligt GDPR-brott som IMY sanktionerat upprepade gånger. Varje finding inkluderar ansvarig roll (dev, juridik, marknadsföring), tidsuppskattning och svårighetsgrad.

Prissättningen är transparent och SMB-anpassad: Free tier för enstaka skanningar, Pro från 239 SEK/mån (årsbetalat). Inga offertprocesser.

Feature-jämförelse

FeatureDetectifyNorthverify
PrimärfunktionEASM / DASTCompliance-scanner
GDPR-kontrollBegränsat (cookies)Komplett (10 kontrollpunkter)
EAA / WCAG 2.1 AA
Svensk lagstiftning✅ (14 lagar)
OWASP Top 10✅ djupt (crowdsourced)✅ grundnivå
EASM / Surface Monitoring✅ kärnfeature
Cookie-scanning
Säkerhetshuvuden
TLS-granskning✅ djupt
PDF-rapport❌ (dashboard)
Åtgärder på svenska
Plattformsspecifika fixar✅ (WP, Shopify, Wix)
Rollbaserade åtgärder✅ (dev / juridik / mktg)
ScandfrekvensKontinuerligSchemalagd (vecka/dag)
Svenskspråkig support
EU-hostad
Öppen prisinformation❌ (offert)
Startpris~€82/mån239 SEK/mån (~€22)

Tolkning

Detectify vinner tydligt på djup: EASM, kontinuerlig scanning, crowdsourcade OWASP-tester och CI/CD-integration är funktioner Northverify inte har och inte eftersträvar.

Northverify vinner på bredd och tillgänglighet: compliance-täckning för GDPR, EAA, NIS2, e-handelsrätt och svensk lagstiftning i ett enda verktyg, till ett pris som inte kräver säkerhetsbudget.

Prissättning jämfört

Detectify (2026)

Detectify har ingen offentlig prislista. Prisuppgifter från G2 Crowd, Capterra och kundrecensioner indikerar:

  • Application Scanning: från ~€82–150/mån för ett begränsat antal domäner
  • Surface Monitoring: avsevärt högre — enterprise-segment
  • Bundles: kontakt med säljteam krävs, årskontrakt är norm

Detectify riktar sig till security-team med budget. Det är ett rationellt köp för ett bolag med 50+ anställda och en säkerhetsansvarig som behöver kontinuerlig EASM.

Northverify (2026)

PlanIngårPris/mån (årsbetalat)
Free3 skanningar/mån0 SEK
Pro100 skanningar, veckovis schema239 SEK
Business500 skanningar, daglig schema, trendgrafer639 SEK
EnterpriseObegränsat, SSO, dedikerad supportKontakt

Northverify har transparent prissättning, ingen bindningstid och kreditkort krävs inte för Free.

Praktisk kalkyl

För ett typiskt swedish SMB med 30 anställda och en webbplats:

  • Detectify Application Scanning: ~€1 000–1 800/år + onboarding-tid för security team
  • Northverify Pro: 2 860 SEK/år (€260) + 60 sekunders onboarding

Det är inte en direkt priskonkurrens — de säljer till olika köpare med olika budgetar och behov.

När välja Detectify?

Detectify är rätt val när:

Du har ett security team. Detectify's resultat kräver säkerhetskompetens för att tolka, prioritera och agera på. Plattformen levererar tekniska detaljer om sårbarheter som är meningslösa utan rätt kontext. En webbredaktör eller VD är inte rätt mottagare för Detectify-rapporter.

Du behöver kontinuerlig EASM. Detectify's Surface Monitoring kartlägger kontinuerligt din externa attackyta — glömda subdomäner, exponerade API:er, shadow IT. Det är en funktion som saknar direkt motsvarighet i Northverify.

Du behöver djupa OWASP-tester. Detectify's crowdsourcade scanner täcker attack-klasser som kräver aktiva payload-tester: SQL injection, SSRF, XXE, autentiseringsbypass. Northverify täcker säkerhetskonfiguration men inte aktiv penetrationstestning.

Du har komplexa DevOps-pipelines. Detectify integrerar med Jira, Slack, PagerDuty och CI/CD — meningsfullt för team som vill ha automatiska tickets vid nya fynd.

Du är i en bransch med höga säkerhetskrav. Fintech, hälsa, offentlig sektor — sektorer där ett säkerhetsbrott kostar tiotals miljoner — motiverar Detectify's prisnivå och djup.

När välja Northverify?

Northverify är rätt val när:

Du är ett swedish SMB utan säkerhetsteam. Den typiske Northverify-kunden är en VD, webbansvarig eller marknadschef som behöver veta om webbplatsen uppfyller GDPR, EAA och grundläggande säkerhetskrav — utan att behöva anställa en CISO för att tolka resultaten.

Du behöver bred compliance, inte djup säkerhet. GDPR-kontroll, tillgänglighetsgranskning (EAA/WCAG 2.1 AA), NIS2-konfiguration och 14 svenska lagar täcks i en enda rapport. Det är en kombination inget annat enkelt verktyg erbjuder.

Du har en e-handelswebbplats. Northverify kontrollerar ångerrätt, org.nr-visning, prisinformationslagen, ARN/ODR-krav och konsumentköplagen — specifika svenska krav som Detectify inte ens känner till.

Priset är en faktor. 239 SEK/mån jämfört med ett enterprise-kontrakt är inte samma produktkategori. Northverify är designat för att vara tillgängligt för verksamheter som inte kan motivera ett security-verktyg för €1 000+/år.

Du vill ha åtgärder på svenska. Northverify producerar rapporten på svenska med rollbaserade åtgärder (vem som ska göra vad: dev, juridik, marknad) och plattformsspecifika instruktioner.

Kan man använda båda?

Ja — och för medelstora svenska bolag är det en logisk kombination.

En organisation med 100–250 anställda, ett litet IT-team och compliance-krav kan ha nytta av:

  • Northverify för GDPR, EAA, NIS2, svenska lagar och grundläggande säkerhetsconfig — täcker den breda compliance-ytan och ger rapport för juridik och ledning
  • Detectify för djup EASM och OWASP-testning — täcker attackytan som security teamet behöver

De samspelar väl: Northverify ger compliance-bilden, Detectify ger säkerhetsdjupet. Det är inte en överlappande utan komplementär täckning. Northverify kostar ~3 000 SEK/år; Detectify kostar 15–20 gånger mer. Kombinationen motiveras för bolag med budget och behov för båda lagren.

För de allra flesta svenska SMB under 50 anställda utan security team är Northverify ensamt det rätta valet. Detectify är överdimensionerat och underprioriterat av rätt köpare för den målgruppen.

Vanliga frågor

Se FAQ-sektionen nedan för svar på vanliga frågor om Detectify, Northverify och hur man väljer mellan verktygen.

Skanna din webbplats gratis

Är du osäker på om din webbplats uppfyller GDPR, EAA och säkerhetskraven? Northverify ger dig en komplett compliance-rapport på 60 sekunder — utan kreditkort och utan registrering.

En scanning kontrollerar 26 specifika punkter: från cookie-hantering och säkerhetshuvuden till tillgänglighet och svenska e-handelskrav. Du ser direkt vad som brister, vad konsekvenserna är och hur du fixar det — på svenska.

Skanna din webbplats gratis →

Vill du lära dig mer om vilka lagar som gäller? Läs vår guide till 14 svenska lagar eller jämför med Northverify vs Cookiebot om du även behöver en samtyckesbanner.

Skanna din webbplats — gratis

Northverify hittar GDPR-, säkerhets- och tillgänglighetsproblem på 60 sekunder. Inget konto krävs för att köra första skanningen.

Kör en gratis scan

Relaterade artiklar