Beskytt merkevaren med en styrt domeneportefølje
Merkevarebeskyttelse betyr ikke å kjøpe alle tenkelige varianter. Sikre kjerneadressen, prioriter reell forvekslingsfare og overvåk resten.
Vymo · · 8 min lesing
God merkevarebeskyttelse begynner med ett navn kundene kan stole på. Den fortsetter med noen få velbegrunnede domener, overvåking av relevante avvik og en plan for hva virksomheten gjør når noe faktisk misbrukes.
Den begynner ikke med en variantgenerator og et krav om å kjøpe alt. Ingen bedrift kan eie alle skrivefeil, handlingsord og toppdomener. En stor, ustyrt portefølje skaper også risiko: domener kan utløpe, ligge på feil abonnent eller fortsette å motta e-post etter at ingen følger med.
Tre forskjellige former for beskyttelse
| Tiltak | Hva det gjør | Hva det ikke gjør |
|---|---|---|
| Registrere domenet | Gir abonnenten bruksrett til den konkrete adressen | Gir ikke enerett til ordet i alle sammenhenger |
| Registrere varemerke eller foretaksnavn | Kan gi rettigheter innenfor vernets faktiske omfang | Gir ikke automatisk kontroll over alle like domener |
| Overvåke navn og aktivitet | Gir tidlig signal om nye registreringer eller teknisk bruk | Beviser ikke at et funn er ulovlig eller ondsinnet |
Et .no-navn tildeles den første kvalifiserte søkeren som sender en gyldig søknad. Søkeren må samtidig avgi egenerklæring og ta ansvar for at registreringen og bruken ikke krenker andres rettigheter. «Først til mølla» betyr derfor ikke «uansett hvilke rettigheter som finnes».
Patentstyret skiller mellom foretaksnavn, varemerke og domenenavn . Et særpreget foretaksnavn kan ha et annet vern enn et beskrivende navn, og et varemerke gjelder innenfor beskyttelsens geografiske og vare- eller tjenestemessige omfang.
Bruk den juridiske forhåndskontrollen for domene og varemerke før dere investerer i navnet. Denne siden handler om hvilke domener dere bør forvalte etter at navneretningen er avklart.
Bygg porteføljen i tre nivåer
Nivå 1: kjerneadresser
Dette er navn som virksomheten er direkte avhengig av:
- hoveddomenet for nettside og e-post
- eksakt navn til en viktig produkt- eller tjenestemerkevare
- gammelt hoveddomene som fortsatt mottar trafikk eller e-post etter navnebytte
- domener som brukes i innlogging, API-er, apper, QR-koder eller trykt materiale
Kjerneadressene skal ha navngitt intern eier, riktig abonnent, dokumentert forhandler, sikker kontaktadresse og kontrollert fornyelse. De skal ikke bare finnes i en faktura hos et byrå.
For en norsk virksomhet med marked i Norge er et kort, forståelig .no-navn ofte naturlig som hovedadresse. Et .com er ikke et automatisk minstekrav. Registrer det når virksomheten bruker det, planlegger et reelt internasjonalt marked eller har en konkret forvekslingsrisiko som forsvarer kostnad og forvaltning.
Nivå 2: prioriterte defensive navn
Et defensivt navn bør ha en sannsynlig brukerfeil eller en tydelig skadevei. Typiske kandidater er:
- den vanligste feilstavingen dere allerede ser i henvendelser
- variant med og uten bindestrek når begge uttales likt og faktisk forveksles
- ASCII-variant når merkenavnet inneholder
æ,øellerå - tidligere navn som kunder, lenker og dokumenter fortsatt bruker
- et kort navn som alltid oppgis muntlig på en bestemt alternativ måte
- en viktig landendelse i et marked der virksomheten faktisk skal operere
Hvert navn skal ha én dokumentert rolle: redirect, e-postbeskyttelse, kampanje, overgang eller ren defensiv reservasjon. «Kan kanskje bli nyttig» er ikke en forvaltningsplan.
Nivå 3: overvåkede navn
Resten kan overvåkes. Det gjelder ofte:
- mindre sannsynlige skrivefeil
- handlingsord som
login,fakturaellersupport - mange andre toppdomener
- Unicode-tegn som ligner på merkenavnet
- kombinasjoner med produkt, sted eller bransje
Overvåking gjør det mulig å se etter DNS, MX, sertifikater, innhold og kampanjebruk før dere reagerer. Et registrert navn alene kan tilhøre en navnebror, kritiker, forhandler eller legitim virksomhet i en annen bransje. Bruk prosessen for domeneovervåking til å skille navnelikhet fra misbruk.
Prioriter hver kandidat med fem spørsmål
Ikke ranger bare etter hvor likt navnet ser ut. Gi hver kandidat en kort begrunnelse:
| Spørsmål | Lavere prioritet | Høyere prioritet |
|---|---|---|
| Hvor sannsynlig er feilen? | Maskingenerert kombinasjon | Observert i søk, support eller muntlig kontakt |
| Hva kan brukeren gjøre? | Lese offentlig informasjon | Logge inn, betale, laste opp eller sende sensitive data |
| Hvor mange eksponeres? | Lite internt prosjektnavn | Hovedmerke på faktura, annonser og kundekommunikasjon |
| Finnes en god respons uten registrering? | Rask varsling og blokkering | Kritisk adresse som må kontrolleres før lansering |
| Kan navnet forvaltes? | Ingen eier eller langsiktig plan | Eier, budsjett, DNS-policy og avslutningskriterium |
Registrer når sannsynlighet og konsekvens samlet forsvarer en permanent årlig kostnad. Overvåk når signalet er relevant, men navnet er for perifert til å eie. Avslå kandidaten når den bare kommer fra en ubegrenset generator.
En praktisk kjerneportefølje
Tenk at virksomheten bruker det fiktive merket Nordglimt.
| Kandidat | Mulig beslutning | Begrunnelse |
|---|---|---|
nordglimt.no | Registrer som hoveddomene | Kort norsk hovedadresse for web og e-post |
nord-glimt.no | Registrer hvis kunder faktisk skriver det | Naturlig ordskille, men ikke automatisk nødvendig |
| variant uten norsk spesialtegn | Registrer når hovednavnet har æ, ø eller å | Brukere og systemer kan velge ASCII-formen |
| vanlig bokstavbytte | Registrer ved dokumentert feilsending | Reell kundefeil kan gi både trafikk- og e-postrisiko |
nordglimt.com | Registrer ved internasjonal plan | Konkret marked og bruk, ikke symbolsk samling |
nordglimt-login under mange endelser | Overvåk | Ubegrenset antall kombinasjoner og sterkere signal først ved teknisk aktivitet |
Eksemplet er ikke en universell handleliste. Et helsetilbud med pasientinnlogging, en nettbutikk og et lokalt enkeltpersonforetak har forskjellig konsekvens og bør få ulik portefølje.
Norids veileder om domenenavn og risikohåndtering anbefaler at virksomheten vurderer hvor avhengig den er av domener, hvilke aktører den er avhengig av og hvordan bortfall påvirker leveransene. Samme vurdering bør styre hvor bredt dere registrerer defensivt.
Når merkenavnet har æ, ø eller å
Et domenenavn kan bruke norske tegn, men brukere, systemer og internasjonale kontakter kan fortsatt skrive en ASCII-form. Avklar derfor:
- hvilken variant som er hovedadresse
- hvilken variant som brukes i e-post
- om den andre skal redirecte eller bare reserveres
- hvordan navnet skrives i muntlig og trykt kommunikasjon
- om eksisterende lenker bruker begge former
Ikke drift parallelle kopier av nettstedet på begge. Velg én kanonisk adresse og send den andre dit med en permanent HTTP-redirect. Les den konkrete guiden til norske tegn i domener før e-post tas i bruk.
Slik settes defensive domener opp
Web
Et defensivt domene bør normalt sende brukeren direkte til relevant side på hoveddomenet med en permanent redirect. Unngå flere hopp, rammeinnlasting og en full kopi av nettstedet. Redirecten må virke på både HTTPS og de vertene dere faktisk annonserer.
Et DNS-peker alene er ikke en redirect. Webtjenesten på målet må forstå domenet, levere riktig sertifikat og returnere riktig HTTP-svar.
E-post
Bestem om domenet skal kunne motta e-post. To modeller har ulik risiko:
- Ingen e-post: Publiser et tydelig oppsett som signaliserer at domenet ikke mottar eller sender post, og kontroller at ingen standardpostboks opprettes senere.
- Feilfangst: Mottak på en vanlig feilstaving kan redde feilsendte meldinger, men virksomheten blir ansvarlig for tilgang, personvern, sletting og oppfølging.
Ikke slå på catch-all uten eier og behandlingsrutine. Ikke bruk defensive domener som alternative avsenderdomener bare fordi de finnes. Typosquatting-guiden viser null MX, SPF og DMARC for domener som bevisst ikke skal sende eller motta e-post.
DNS og sertifikater
Legg defensive domener i samme inventar som hoveddomenet, men ikke anta at de må ha identisk sone. Et rent redirectdomene trenger ofte langt færre poster. Fjern gamle MX-, verifiserings- og leverandørposter før et tidligere aktivt domene får en ny rolle.
Regn på hele kostnaden
Hos Vymo koster hvert .no-domene 199,- per år inkludert merverdiavgift, med samme pris ved fornyelse.
Antall .no-domener | Årlig domenepris hos Vymo |
|---|---|
| 1 | 199,- |
| 5 | 995,- |
| 10 | 1 990,- |
| 25 | 4 975,- |
Den reelle kostnaden er større enn registreringen. Noen må kontrollere abonnent, fornyelse, DNS, redirect, sertifikat, e-postpolicy og avslutning. Et navn som ingen tør å slette fordi formålet er ukjent, er teknisk gjeld.
Gi hvert domene disse feltene:
- abonnent og organisasjonsnummer
- intern eier og reserve
- forhandler og DNS-leverandør
- formål og hoveddomene
- e-postpolicy
- automatisk eller manuell fornyelsesprosess
- dato for neste vurdering
- kriterium for å beholde eller avslutte
Bruk styringsmodellen for domeneporteføljen når antallet blir større enn noen få navn.
Ved lansering, rebranding og oppkjøp
Før lansering
Kontroller kandidatnavn i domene-, foretaksnavn- og varemerkeregistre før navnet offentliggjøres. Navnesøk samler et første søk, men en viktig lansering kan kreve en bredere juridisk vurdering.
Registrer hoveddomenet og de få kritiske variantene før annonser, emballasje og pressemelding publiseres. Dokumenter hvilken virksomhet som skal være abonnent fra starten.
Ved rebranding
Behold det gamle hoveddomenet mens brukere, e-post, lenker og søkemotorer flyttes. En 301-redirect er bare mulig så lenge virksomheten kontrollerer domenet. Følg rebrandingplanen for domener i stedet for å slette det gamle navnet etter lanseringsdagen.
Ved oppkjøp
Domener skal inn i den tekniske og juridiske gjennomgangen. Kontroller abonnent, fullmakter, kontaktadresse, DNS, fornyelse og skjulte tjenesteavhengigheter. Et domenenavn i markedsmateriellet er ikke bevis på at selskapet som kjøpes står som abonnent.
Når et lignende domene allerede finnes
Ikke anta at registranten er en konkurrent eller angriper. Gjør en nøktern klassifisering:
- Kontroller hele navnet, registreringsdato, abonnent der det vises, registrar og navnetjenere.
- Se etter web, MX, sertifikat, annonser og faktisk innhold uten å samhandle med en mistenkelig side.
- Dokumenter egne rettigheter og når de oppstod.
- Vurder legitim navnelikhet, aktivt misbruk og mulig rettighetskonflikt som forskjellige utfall.
- Velg overvåking, saklig kontakt, sikkerhetsrespons eller juridisk spor etter funnet.
Aktiv phishing krever rask blokkering og rapportering. En rettighetsklage til Domeneklagenemnda er et annet og langsommere spor. Norids klageveiledning beskriver blant annet treårsfristen. For en vanlig rettighetsklage må dere dokumentere rettighet til et identisk eller forvekselbart navn og at registreringen eller bruken er i ond tro.
Hva Vymo tilbyr
Vymo registrerer tilgjengelige .no-domener for virksomheter som finnes i Brønnøysundregistrene. Bestilling, endring og fornyelse håndteres manuelt og bekreftes på e-post. Vymo har ikke et selvbetjent portefølje- eller DNS-panel, automatisk korttrekk, merkevareovervåking eller juridisk tvisteløsning.
Bruk derfor Vymo til de konkrete .no-navnene dere har besluttet å registrere, og bruk egne eller eksterne fagressurser til overvåking og rettighetsarbeid. Sjekk den viktigste varianten i domenesøket
før dere utvider listen.
Har dere valgt den viktigste .no-varianten?
Sjekk navnet før lansering. Vymo registrerer .no-domener for bedrifter til 199,- per år, med samme pris ved fornyelse.
Neste steg
Velg guiden som passer oppgaven dere skal løse videre.
Varemerke og domenenavn: hva beskytter hva?
Et domenenavn gir ikke automatisk rett til navnet, og et varemerke gir ikke automatisk domenet. Slik reduserer dere risikoen før lansering.
Les guiden →Typosquatting – slik prioriterer dere skrivefeildomener
Et navn som ligner er ikke automatisk et angrep. Prioriter typosquatting etter kundereise, teknisk aktivitet og konsekvens – og ha en plan før …
Les guiden →Domeneportefølje for bedrifter: hvilke domener bør dere beholde?
En god domeneportefølje har et formål, en ansvarlig og en plan for hvert navn. Her er modellen for fornyelse, overvåking, videresending og avvikling.
Les guiden →