Guide

Sådan overvåger du dit eget website for uventede ændringer

Opdag defacement, fejlbehæftede udrulninger og utilsigtede rettelser på dit eget website med AI-filtrerede varsler i Slack, Teams eller e-mail. Gratis abonnement, intet kreditkort.

Fortæl Page Deltas, hvad der betyder noget

advar mig, når Hubspots priser ændres

https://www.hubspot.com/pricing
HubSpot prisside — Professional-plan fra €792/md
PDPage DeltasAppnu

🔔 Ændring registreret på https://www.hubspot.com/pricing:
Prisen på Professional-planen steg fra €749/mo til €792/mo.

En søndag eftermiddag i september 2022 trængte en hacker ind i Fast Companys indholdsstyringssystem (CMS) og erstattede alle overskrifter på forsiden med en uanstændig, racistisk besked. Teamet pillede sitet ned og fik det op igen cirka to timer senere. To dage efter sendte samme hacker lignende beskeder til Fast Companys Apple News-følgere, og websitet endte med at være offline i otte dage.

Det er den dramatiske version. Den daglige variant er langt mere afdæmpet. En udrulning udgiver en priskomponent, som renderer en tom tabel. En CMS-redaktør udgiver et udkast med pladsholdertekst i hero-sektionen. Nogen gendanner sidste års privatlivspolitik i forsøget på at rette en simpel slåfejl. Ingen bliver tilkaldt på vagttelefonen, for serveren kører, og alle sider indlæses uden fejl.

Jeg arbejder på Page Deltas – et værktøj, de fleste teams bruger til at overvåge andre virksomheders websites. Dette indlæg handler om at rette kikkerten mod dit eget: Hvilke sider du bør overvåge, hvordan du instruerer AI-filtret, så det forstår hvad der er galt, hvordan du udløser et tjek efter hver udrulning, og hvor værktøjets grænser går.

Hvorfor dine andre værktøjer overser det

De fleste websites har allerede en oppetidsovervågning (uptime monitor). Den stiller ét enkelt spørgsmål: Svarer siden? Og en hacket forside svarer ganske glimrende. Det samme gør en prisside med en ødelagt tabel. Oppetidstjek er fantastiske til at fortælle dig, at lyset er gået. De kan bare ikke fortælle dig, at nogen har malet væggene om.

Serverværktøjer har en anden blind vinkel. En filintegritetsovervågning holder øje med dine egne filer – den opdager derfor ikke, når et tredjepartsscript (en chatwidget, en tag manager eller et annoncesnippet) ændrer det, de besøgende ser. Den opdager heller ikke en DNS-kapring, hvor dit domæne peger et andet sted hen, mens dine egne servere er urørte. Visualpings guide til website-defacement fremhæver præcis det samme, og de har ret: Detektion er nødt til at vurdere, hvad siden reelt viser den besøgende.

Det er netop, hvad en websiteændringsovervågning gør. Den henter siden udefra, præcis som en besøgende ville gøre det, og sammenligner den med sidste kontrol. Spørgsmålet bliver: "Ændrede denne side sig på en måde, vi ikke havde planlagt?"

Hvilke sider bør du overvåge?

Du behøver ikke at overvåge hele sitet. Start med de sider, hvor en uønsket ændring hurtigst koster omsætning eller troværdighed, og hvor en besøgende sandsynligvis ville opdage fejlen før dig.

SideHvordan en skadelig ændring ser udHvad der skal stå i briefet
ForsideUdskiftet overskrift, tekst på et sprog du ikke udgiver på, links til ukendte domænerVarsl om enhver ændring af overskrift, hero-tekst eller primær call-to-action (CTA)
PriserManglende pakker, forkert pris, tom tabelVarsl om enhver ændring i pris, abonnement eller grænser
Vigtigste landingssiderPladsholdertekst, manglende sektionerVarsl når en sektion forsvinder eller pladsholdertekst dukker op
Betingelser og privatlivGammel version gendannet, manglende klausulerVarsl om enhver tilføjet, fjernet eller omformuleret klausul
Dit sitemapNye URL'er ingen i dit team har udgivetIntet brief nødvendigt, da sitemap-overvågninger blot oplister de nye URL'er

De første fire rækker er sideovervågninger. Den sidste er en sitemap-overvågning, som slår alarm, når nye URL'er dukker op i dit sitemap.xml. Det hjælper mod en helt specifik type angreb: Den slags, der i stilhed opretter hundredvis af spamsider under dit domæne, forudsat at dit CMS tilføjer disse sider til sitemappet.

Det gratis abonnement giver dig 10 overvågede URL'er, og en sitemap-overvågning tæller som én. Det dækker din forside, prisside, tre vigtige landingssider, to juridiske sider og dit sitemap – med to pladser i overskud.

Opsætningen

Opsætningen følger samme fremgangsmåde som i vores guide til overvågning af websiteændringer, med en enkelt forskel: Du beskriver, hvad der aldrig må ske, snarere end hvad du håber at se.

1. Tilføj dine sider med et brief

Opret en gratis konto, klik på New monitor (Ny overvågning), og indsæt URL'en. Beskrivelsesfeltet er det prompt, vores LLM læser, når den vurderer, om en ændring betyder noget: Skriv det som en besked til en kollega, der holder øje med siden for dig.

Til din egen forside fungerer en instruks som denne glimrende:

Vores egen forside (example.com). Vi ændrer den sjældent uden for en udrulning.
Varsl mig om enhver ændring i hovedoverskriften, hero-teksten, primær CTA eller priser.
Varsl mig hvis der dukker tekst op, som ikke har noget med vores produkt at gøre, er stødende
eller skrevet på et sprog vi ikke udgiver på.
Ignorer roterende kundelogoer og teaseren for seneste blogindlæg.

Udelukkelseslinjen udretter mere, end man skulle tro. Næsten enhver side har en komponent, der ændrer sig af sig selv: Hvis du ikke nævner den eksplicit, vil du bruge den første uge på at modtage fejlalarmer om den.

2. Send varsler til to uafhængige steder

Åbn Channels (Kanaler), og vælg hvor varsler skal sendes hen. Slack, Discord og Microsoft Teams benytter en indgående webhook-URL. For e-mail skal modtageren først bekræfte en verifikationsmeddelelse, og en signeret webhook kan føde dine egne interne systemer. Klik på Send test på hver enkelt for at sikre, at de når frem.

Til dit eget website anbefaler jeg at tilknytte to kanaler af forskellig type, for eksempel Slack plus et e-mailalias til den vagthavende. Hvert varsel sendes kun én gang pr. kanal uden automatiske genforsøg: En ekstra kanal sikrer, at et midlertidigt problem hos Slack ikke skjuler en kompromitteret forside.

3. Udløs et tjek umiddelbart efter hver udrulning

I Page Deltas angiver du ikke en fast tjekfrekvens. Tidsplanen er adaptiv: Sider der ændrer sig ofte tjekkes hyppigere, og rolige sider sjældnere, mens betalte planer prioriteres i travle perioder. Din egen forside er normalt meget rolig – hvilket er det stik modsatte af, hvad du ønsker lige efter en ændring.

Løsningen er selv at udløse et tjek. Hver overvågning har en Check now (Tjek nu)-knap, og samme handling er tilgængelig via API'et, så du kan tilføje et simpelt kald i slutningen af din deployment-pipeline:

curl -X POST \
  -H "Authorization: Bearer $PAGEDELTAS_TOKEN" \
  https://api.pagedeltas.com/api/monitors/$MONITOR_ID/check-now

Manuelle tjek er begrænset til ét pr. minut pr. overvågning, hvilket er rigeligt til udrulninger. Nøglen oprettes under Settings > API keys (kræver rollen editor eller admin). Den vises kun én gang, så gem den direkte i din CI's hemmeligheder. Vores artikel om hvordan du forvandler et website til en change-API dækker resten af API'et, hvis du også vil automatisere oprettelsen af overvågninger.

Hvad du skal gøre, når et varsel lander

Når systemet kører, genererer en reel ændring én samlet meddelelse med et letforståeligt resumé samt før- og efter-skærmbilleder. Hvis du benytter den signerede webhook, ser meddelelsen sådan ud (værdierne er fiktive eksempler):

{
  "event": "change.detected",
  "monitor_id": "01HW2X...",
  "monitor_url": "https://example.com/pricing",
  "monitor_name": "Vores prisside",
  "change_id": "...",
  "detected_at": "2026-10-08T07:12:00Z",
  "summary": "Pro- og Business-planerne vises ikke længere. Pristabellen viser nu kun Free-planen.",
  "before_screenshot_url": "https://.../before.png",
  "after_screenshot_url": "https://.../after.png",
  "dashboard_url": "https://app.pagedeltas.com/monitors/..."
}

De fleste varsler på dit eget website vil være ændringer, dit team selv har foretaget. Det er helt fint og nyttigt: Et hurtigt svar i tråden som "det var os, rullet ud i dag" gør kanalen til en løbende log over hvad der gik i luften hvornår. Det afgørende varsel er det, som ingen i teamet kan genkende.

Når det sker, hjælper skærmbillederne på to måder: De viser præcis, hvad de besøgende ser i det øjeblik, og de udgør en dateret dokumentation af hændelsen, som dit sikkerhedsteam eller dit forsikringsselskab kan efterspørge senere. Historikken gemmes i 14 dage på Free og længere på betalte planer (30 dage på Starter, op til 730 på Scale) – download det, du har brug for at bevare.

Nogle gange kommer det første tegn slet ikke fra en intern alarm, men fra en kunde, der deler et skærmbillede på sociale medier. Hvis du også vil opfange det, sender vores søsterprodukt KWatch.io varsler, når dit brandnavn nævnes på Reddit, X, LinkedIn, Facebook og Hacker News.

Hvor grænserne går

Der er visse situationer, denne opsætning ikke vil fange, og dem bør du kende, før du stoler blindt på den.

Vi sammenligner hovedteksten på hver side. Navigation, footere og annoncer sorteres fra før sammenligningen: Et spamlink indsat i din footer vil derfor ikke blive opdaget. Det samme gælder rent visuelle ændringer, som et udskiftet logobillede hvor teksten er uændret.

Det er heller ikke en oppetidsovervågning. Hvis dit website går ned, fejler tjekkene i stedet for at sende indholdsvarsler, og efter 10 på hinanden følgende fejl pauses overvågningen automatisk, og dine administratorer får besked. Det er alt for langsomt til et nedbrud – behold dit normale oppetidsværktøj til det formål.

Mellem udrulninger opdages ændringer ved næste planlagte kontrol, og der er intet fast garanteret interval. Hvis du har brug for en garanteret kontrol med få minutters mellemrum på en kritisk side, lader Visualping dig angive frekvensen pr. side og passer bedre til det formål. Vi ser desuden kun offentlige sider: Alt bag et login forbliver utilgængeligt.

Endelig fortæller Page Deltas dig, at noget har ændret sig. Værktøjet fortæller dig ikke, hvordan en hacker kom ind – det er fortsat en opgave for dine dedikerede sikkerhedsværktøjer.

Start med din forside

Tilføj din forside og prisside først, tilpas briefet ovenfor med dine egne udelukkelser, og send et testvarsel til begge kanaler. Føj derefter check-now-kaldet til dit deployment-script. Den gratis plan dækker 10 URL'er eller sitemaps med AI-filtrering, alle fem varslingskanaler og API-adgang – helt uden kreditkort. Start overvågning gratis.

Julien, produktchef hos Page Deltas

Sådan overvåger du dit eget website for uventede ændringer · Page Deltas