Att hitta ett kort och lätt ihågkommet .se-namn kan kännas som ett enkelt köpbeslut. I praktiken köper du ofta mer än en etikett. Domänen kan bli företagets huvudadress, bas för e-post, inloggningspunkt, landningssida eller en tillgång i en företagsaffär. Därför räcker det inte att kontrollera om namnet är ledigt eller om säljaren säger att det har bra historik. Du behöver veta vad som faktiskt överlåts, vilken teknisk och juridisk risk som följer med och hur du tar kontroll utan att ärva gammal konfiguration.
En svensk köpare bör börja med den officiella .se-kontexten. Internetstiftelsen ansvarar för Sveriges toppdomän och har en söktjänst för lediga namn och innehavarinformation. Samtidigt döljs viss information av integritetsskäl, och sökresultaten får inte användas som en obegränsad kommersiell databas. Det betyder att uppgifterna är värdefulla för en konkret kontroll, men att ett tomt fält inte bevisar att en domän saknar ägare eller historik. Dokumentera vad du såg, när du såg det och vilka frågor som fortfarande är öppna.
Börja med syftet, inte med priset
Skriv först ned vad domänen ska göra för verksamheten. Ska den bli huvuddomän för en svensk e-handel, en kampanjsida, en omdirigering, en rekryteringssajt eller en adress för kundservice? Kraven skiljer sig åt. En huvuddomän behöver en striktare kontroll av e-post, certifikat, varumärke och överlåtelse än ett tillfälligt kampanjnamn. Ett namn som passar en produkt i dag kan dessutom bli begränsande när företaget breddar erbjudandet. Genom att formulera användningen före värderingen blir det lättare att avvisa ett dyrt namn som inte passar den faktiska strategin.
- Huvuddomän: kontrollera registrering, e-post, DNS, TLS, historik och varumärke.
- Omdirigering: kontrollera tidigare innehåll, länkar, reputationsrisk och teknisk kontroll.
- E-postdomän: granska MX, SPF, DKIM, DMARC och tidigare avsändaranvändning.
- Kampanjdomän: dokumentera ägare, slutdatum, certifikat och plan för avveckling.
- Investeringsnamn: separera marknadsföring, likviditet och faktisk efterfrågan.
Kontrollera status och registrar
Sök på den exakta domänen utan www, protokoll eller sökväg. Notera om namnet är ledigt, registrerat, avstängt eller kopplat till en annan status. Skriv ned registrar, registreringsdatum, förfallodatum, namnservrar och eventuella uppgifter om kontakt eller transfer. För .se kan WHOIS visa användbara registreringsdetaljer, men Internetstiftelsen förklarar att personuppgifter kan döljas. Brist på innehavarnamn är därför inte samma sak som brist på kontroll. Be säljaren bekräfta kontroll genom registrarens normala överlåtelseprocess, inte genom en skärmbild.
Status och förfallodatum måste också läsas med försiktighet. Ett utgånget namn blir inte nödvändigtvis omedelbart ledigt, och ett namn som ser aktivt ut kan vara föremål för en pågående ändring eller spärr. Om köpet gäller en domän som snart förfaller, kräv en tydlig plan för förnyelse och överlåtelse. Gör en ny kontroll precis före betalningen. Registreringsdata förändras, och ett äldre resultat ska inte behandlas som en garanti för dagens tillstånd.
Granska historik och DNS
En tom sida i dag säger lite om vad domänen användes till i går. Kontrollera observerade DNS-poster, namnservrar, A- och AAAA-poster, CNAME, MX och TXT. Leta efter stora byten av namnservrar, gamla e-postleverantörer, övergivna valideringsposter och oväntade pekningar. Historiska data är observationer, inte en komplett bild av hela internet. De kan däremot hjälpa dig att formulera frågor till säljaren och bedöma om en ny konfiguration bör byggas från grunden efter överlåtelsen.
Kontrollera också om DNSSEC är aktiverat och om delegationen kan valideras. DNSSEC skyddar svarens äkthet och integritet, men det gör inte automatiskt webbplatsens innehåll eller alla DNS-poster korrekta. Om en signering ska flyttas till din kontroll behöver du en plan för DS-poster, nycklar och test. En misslyckad nyckeländring kan göra tjänsten otillgänglig för validerande resolvrar. För ett viktigt namn bör DNSSEC behandlas som en planerad driftändring, inte som ett kryss i en köplista.
Kontrollera HTTPS, certifikat och innehåll
Öppna domänen på ett säkert sätt och kontrollera certifikatets namn, giltighetstid, kedja och omdirigeringar mellan http, https och www. Leta även efter subdomäner som har synts i publika certifikat. Ett tidigare certifikat kan visa att en host funnits, men det bevisar inte att webbplatsen var seriös eller säker. Skriv ned vad en besökare faktiskt möter: parkering, annonser, en gammal butik, en inloggningssida, en tom server eller en omdirigering. Spara datum och slutlig URL.
Ladda inte ned filer, fyll inte i formulär och logga inte in i säljarens miljö för att göra en kontroll. Syftet är att samla offentliga signaler och bedöma köprisk, inte att genomföra ett intrångstest. Om webbplatsen ser skadlig ut, stoppa den manuella granskningen och använd organisationens säkerhetsprocess. En ren teknisk kontroll efter överlåtelsen är en separat uppgift som ska göras med dina egna konton och en ny baseline.
Värdera varumärke och svensk användning
En attraktiv domän kan ligga nära ett svenskt företagsnamn, varumärke eller produkt. Kontrollera liknande stavningar, förkortningar, bindestreck, IDN-varianter och andra toppdomäner på dina viktigaste marknader. Likhet är inte automatiskt ett intrång, och ett WHOIS-namn är inte i sig ett bevis på rätt till ett varumärke. Däremot påverkar en möjlig konflikt både pris och lanseringsplan. Vid tveksamhet bör en jurist eller varumärkesexpert bedöma rättsläget innan du bygger hela identiteten kring namnet.
Separera värdering från säljarens berättelse
Domänvärde består av olika signaler: längd, uttal, betydelse på svenska, målgrupp, toppdomän, historik och användbarhet i reklam och e-post. Påståenden om trafik, länkar eller framtida efterfrågan ska behandlas som hypoteser tills de kan styrkas. En domän med gammal trafik kan samtidigt bära oönskad publik eller tidigare missbruk. Jämför därför priset med alternativet att registrera ett nytt namn, köpa en annan domän och investera i marknadsföring. Det verkliga beslutet handlar om kostnad, risk och strategisk passform, inte om ett magiskt värderingsnummer.
- Definiera användningsfall och kritikalitet.
- Kontrollera status, registrar, datum och transfermöjlighet.
- Jämför DNS, certifikat, innehåll och historiska observationer.
- Bedöm varumärkesrisk och liknande namn på relevanta marknader.
- Sätt ett prisintervall med kostnad för migrering, förnyelse och skydd.
- Skriv villkor för överlåtelse, kontroll och verifiering efter köpet.
Planera överlåtelsen som en säker förändring
Före betalning ska du veta vem som kontrollerar registrarens konto, hur transfern initieras och när risken går över från säljare till köpare. Efter transfer byter du lösenord, aktiverar stark autentisering, granskar lock-status, tar bort gamla namnservrar och bygger dina egna poster. Räkna inte med att gammal e-post, gamla certifikat eller gamla omdirigeringar är önskvärda. Sätt upp DNS, TLS och e-post enligt din dokumenterade arkitektur. Lägg sedan domänen i bevakning och jämför den första nya baslinjen med det du köpte.
En kort svensk checklista kan spara betydligt mer tid än den kostar. Kontrollera namnet i rätt register, dokumentera begränsningar, läs historiken som observationer, granska DNS och TLS, bedöm varumärket och bygg en ny konfiguration efter transfer. Om ett svar är oklart ska det bli en fråga eller ett villkor, inte en optimistisk gissning. På så sätt blir ett domänköp ett beslut med spårbara fakta och inte bara ett köp av en snygg adress.
Lägg till ett sista kontrollsteg precis innan signering. Upprepa status, registrar, namnservrar, certifikat och innehåll, och jämför med den rapport som låg till grund för priset. Om domänen har ändrats, pausa processen tills skillnaden är förklarad. Dokumentera också vem som fattade beslutet och vilka risker som accepterades. Denna enkla tidsstämplade kontroll minskar risken att en förhandling bygger på data som redan blivit inaktuell.
Frågor till säljaren som går att verifiera
Be säljaren beskriva exakt vad som ingår: själva registreringen, webbplatsens innehåll, trafikdata, sociala konton, avtal, e-postadresser eller bara en transfer. Be om en tidsbegränsad demonstration i stället för lösenord eller delade hemligheter. Säljaren ska kunna initiera en normal transfer från registrarens konto och visa ett kvitto eller en administrativ bekräftelse som kan kontrolleras av registrar. Ett privat skärmbildsbevis säger mindre än en kontrollerbar process.
Fråga också om tidigare användning, reklam, utskick, innehåll och eventuella klagomål. Ett ärligt svar om ett gammalt projekt är bättre än en vag försäkran om att namnet alltid varit rent. Be att relevanta uppgifter skrivs in i avtalet: vem som får kontrollen, när transfern ska ske, vad som händer om registrar spärrar åtgärden och hur betalningen hålls säker tills domänen är verifierad. Vid större belopp bör juridik granska villkoren och identiteten på motparten.
Granska e-post och återställning
En köpt domän kan ha gamla MX-poster, verifieringsposter eller brevlådor som fortfarande tar emot meddelanden. Du ska inte läsa någon annans e-post, men du bör dokumentera att gamla MX-, SPF-, DKIM- och DMARC-poster finns och planera hur de ersätts. Kontrollera även om lösenordsåterställning eller externa tjänster kan använda domänen som identitet. Bygg dina egna konton efter transfer, rotera åtkomst och bekräfta att tidigare administratörer inte längre kan ändra DNS eller registrar.
Om domänen ska bli huvuddomän, skapa en ren postlista i förväg. Bestäm vilka subdomäner som ska leva vidare, vilka som ska avvecklas och vem som godkänner e-post. Ställ inte in en ny tjänst genom att kopiera allt gammalt. Det kan återaktivera övergivna verifieringar eller skicka kundtrafik till en server som du inte kontrollerar. En planerad ny baseline är normalt säkrare än att ärva historien.
Dokumentera ett stoppbeslut
Ett professionellt due diligence-arbete ska också kunna säga nej. Skriv vilka fynd som stoppar köpet: oklar säljarkontroll, aktivt missbruk, väsentlig varumärkesrisk, oförklarlig trafik, kostsam sanering eller en transfer som inte kan verifieras. Om du ändå går vidare ska en behörig beslutsfattare acceptera risken och ange budget för sanering, juridisk rådgivning och förnyelse. På så sätt blir inte entusiasmen över ett kort namn den enda beslutsregeln.
Spara beslutsunderlaget med en tidsstämpel och en tydlig version. Om förhandlingen fortsätter i flera veckor ska status, DNS och certifikat kontrolleras igen. En uppdaterad rapport gör det möjligt för ekonomi, marknad, säkerhet och juridik att arbeta efter samma fakta. Den visar också vilka risker som accepterades och vilka som fortfarande måste lösas före lansering.