Mjukvaruutveckling, kodsäkerhet och DevOps
Codepartner är resursen för dig som vill bygga mjukvara som håller. Vi går igenom säker utveckling, kodgranskning, DevOps och CI/CD med praktiska råd på svenska. Hur upptäcker du sårbarheter tidigt? Hur automatiserar du tester och utrullning utan att tappa kontrollen? Här blandas konkreta tekniker med principer för robusta system — för utvecklare, team och tekniska beslutsfattare.

Säkerhetsförespråkare guide: Bygg säker mjukvaruutveckling
En praktisk guide för att införa en säkerhetsförespråkare i varje utvecklingsteam, definiera ansvar och koppla arbetet till DevSecOps för robust mjukvaruutveckling.
2026-09-11

skyddar mot supply chain-attacker i CI/CD med SBOM och automatiserad skanning
Lär dig hur du skyddar mot supply chain-attacker i CI/CD genom att upptäcka sårbarheter i beroenden, generera SBOM och signera dina artifacts.
2026-09-06

Kodgranskning checklista: 15 punkter för säkrare pull requests 2026
Vår kodgranskning checklista ger dig 15 konkreta punkter som fångar upp säkerhetsbrister som injection, auth-bypass och känslig data i loggar – direkt i din pull request-process.
2026-08-26
Mer läsning
FöretagSäker API-design 2026: Skydda mot autentiserings- och auktoriseringsfel
Lär dig hur du implementerar säker API-design med fokus på autentiserings- och auktoriseringsmönster, OAuth 2.0, JWT-tokens och rate limiting för att skydda dina API:er mot vanliga säkerhetshot.
2026-08-05
FöretagSAST verktyg: Hitta säkerhetshot i källkoden innan deployment
SAST verktyg automatiserar säkerhetsgranskning av källkod och upptäcker sårbarheter tidigt i utvecklingsprocessen. Läs vår guide till statisk kodanalys, populära lösningar och CI/CD-integration.
2026-08-02
FöretagSBOM vad är det? En guide till Software Bill of Materials 2024
SBOM vad är det och varför är det kritiskt för din säkerhet? Läs vår praktiska guide till Software Bill of Materials — från definition till implementering i CI/CD pipelines.
2026-08-02
FöretagSäker konfiguration av Kubernetes: En guide för att undvika sårbarheter
Lär dig hur du uppnår en säker konfiguration av Kubernetes genom att eliminera vanliga felkonfigurationer och implementera robusta säkerhetsrutiner.
2026-08-02
Säkerhet hemmaVad är en credential stuffing attack och hur skyddar man sig?
En credential stuffing attack utnyttjar stulna inloggningsuppgifter för att få obehörig åtkomst till onlinekonton. Lär dig hur du skyddar dig mot denna vanliga cyberattack.
2026-07-31
FöretagVad är en säkerhetsincidentrapport och hur skriver man en?
En säkerhetsincidentrapport är ett kritiskt dokument för att hantera och lära sig av IT-säkerhetsincidenter. Lär dig hur du skapar en effektiv rapport.
2026-07-30
FöretagDependency scanning: Skydda din kod från sårbara beroenden
Dependency scanning är en kritisk säkerhetspraktik som automatiskt identifierar sårbara bibliotek i dina projekt. I denna guide lär du dig implementera scanning i din CI/CD-pipeline med verktyg som Dependabot, Snyk och npm audit.
2026-07-30
FöretagVad är en säkerhetsincident och hur hanterar man den?
En säkerhetsincident är en oväntad händelse som kan kompromettera din IT-säkerhet. Lär dig identifiera och hantera den effektivt för att skydda din verksamhet.
2026-07-29
Vanliga frågor
Vad är kodgranskning och varför är det viktigt?+
Kodgranskning innebär att en eller flera kollegor läser igenom ny kod innan den går in i projektet. Det fångar buggar, säkerhetsbrister och otydligheter tidigt, samtidigt som kunskap sprids i teamet. Granskning handlar inte om att kritisera utan om att tillsammans höja kvaliteten och göra koden lättare att underhålla.
Vad betyder CI/CD i praktiken?+
CI (continuous integration) innebär att kod automatiskt byggs och testas varje gång den läggs till, så att fel upptäcks direkt. CD (continuous delivery eller deployment) automatiserar steget att rulla ut den testade koden till driftsmiljön. Tillsammans gör de utrullning snabbare, mer förutsägbar och mindre beroende av manuella, felbenägna moment.
Hur bygger jag säkerhet i mjukvaran från början?+
Tänk på säkerhet redan i designfasen i stället för att lappa i efterhand — ofta kallat security by design. Validera all indata, ge komponenter minsta möjliga behörighet och hantera hemligheter som lösenord och nycklar säkert utanför källkoden. Regelbundna granskningar och automatiska kontroller fångar problem innan de når produktion.
Vad är teknisk skuld och hur hanterar man den?+
Teknisk skuld är de genvägar och kompromisser man tar för att hinna i tid, och som senare kostar i form av svårunderhållen kod. En viss skuld är ofta oundviklig, men den bör synliggöras och betalas av medvetet. Att avsätta tid för refaktorering hindrar att skulden växer och bromsar utvecklingen på sikt.
Vad är ett beroende och varför kan det vara en säkerhetsrisk?+
Ett beroende är extern kod, till exempel ett bibliotek, som ditt projekt använder för att slippa bygga allt själv. Risken är att en sårbarhet i beroendet ärvs av din applikation, och att du litar på kod du inte själv granskat. Håll beroenden uppdaterade, minska antalet i onödan och bevaka kända sårbarheter.