Hoppa till huvudinnehållet

Säkerhet som utgår från runtime

För att skydda något väl måste du veta hur det beter sig. Därför utgår bifrost från runtime och arbetar sig uppåt: den lär sig vad varje arbetslast verkligen gör, ger varje CVE ett omdöme utifrån den kunskapen och tillåter bara det beteende den har lärt sig.

Vårt uppdrag

bifrost förhindrar intrång i den mjukvara som företag bygger och kör, med runtime som utgångspunkt. Den lär sig vad varje arbetslast verkligen gör, triagerar varje CVE för att lyfta fram det som faktiskt spelar roll i stället för att skapa fler uppgifter, och tillåter bara det beteende den har lärt sig.

Fienden är brusmaskinen. Skannrar dränker team i fynd utan kontext från runtime: tusentals CVE:er och inget sätt att avgöra vilka som är farliga just här. Ingenjörer lägger veckor på att triagera sårbarheter som aldrig laddas, aldrig är nåbara och aldrig går att utnyttja, medan de få som faktiskt är det ligger begravda i samma hög.

Runtime är facit som tystar bruset. Det går att veta vad en arbetslast faktiskt gör när den körs: vilka systemanrop den gör, vilka filer den rör och vilka anslutningar den öppnar. bifrost observerar varje arbetslast hela tiden och gör två saker av det den ser, i den här ordningen. Först omdömen: varje CVE är nåbar, mitigerad av profilen eller aldrig laddad, och det som når utvecklaren är en kort lista med bevisen bifogade. Sedan härdning: en säkerhetsprofil i kärnan, skräddarsydd för varje arbetslast, som tillåter det beteende den har observerat och inget annat.

Målet är att förhindra. Inte att upptäcka snabbare, inte att begränsa skadan bättre: att stoppa intrånget innan det sker.

Skillnaden med bifrost

Skannrar utgår från imagen

De når aldrig runtime, så varje fynd kommer utan den kontext som behövs för att ge det ett omdöme.

Verktyg för detektering och incidenthantering utgår från runtime, men observerar bara

De rapporterar vad som har hänt och lämnar åtgärderna till dig, i efterhand.

Manuella policymotorer utgår från ett regelverk

Någon måste skriva reglerna, och de blir inaktuella så fort mjukvaran ändras.

bifrost utgår från runtime och bygger uppåt: kunskap, omdömen, skydd, svar

Omdömen, inte fynd

Det vi bygger efter

Hur vi beter oss medan vi bygger bifrost, mot varandra, mot kunder och mot omvärlden. En värdering räknas bara om den kostar något.

Beteende är sanning

Lita på det som körs, inte på det som utlovas.

Vad ett system gör väger tyngre än vad det var tänkt att göra. Det är produktens grundtanke och det är så vi arbetar: oenigheter avgörs med bevis, inte med ansträngning eller goda avsikter.

Styrka är att skala bort

Bygg med samma krav som på klätterutrustning: varje del ska bära vikt.

Styrka kommer av att varje del gör sitt jobb, lika mycket i kod som i dokumentation, design och mejl. Inget dekorativt, inget uppblåst och inget som sparas ifall att.

Inga enskilda felpunkter

Lager, inte murar, i system och i team.

Säkerhet fungerar när flera kontroller överlappar vid olika gränser, och det gäller oss också: vi delar kontext mellan roller, granskar varandras arbete och håller arbetet synligt.

Precision är omtanke

Lägg din tid så att läsaren slipper lägga sin.

Vaga ärenden, slarviga specar och tvetydiga mejl lämnar över tänkandet till den som läser dem. Därför är tydlighet skribentens jobb, även när det tar längre tid.

Brus är skuld

Ta bort arbete, lägg inte till det.

bifrost finns för att säkerhetsverktyg begraver människor i uppgifter som inte spelar någon roll. Därför kommer fynd med ett omdöme, möten slutar med ett beslut och larm kommer med en åtgärd.

Vår resa

bifrost har sina rötter i ett gemensamt EU-forskningsprojekt som samlade ledande europeiska universitet och stora industripartner. Forskningen om runtime-säkerhet gav de resultat som lade grunden för bifrost.

2022

Knoppades av från Lunds universitet som ett fristående bolag. De första patenten beviljades för metoden för beteendeprofilering i runtime.

2023

Första prototypen driftsatt i en verklig miljö

2024

Betaversion och de första kunderna igång

2025

Första kommersiella versionen. Ytterligare patent beviljades, och nu skyddar totalt tre beviljade patent bifrosts kärnteknik.

2026

Expansion i hela Norden

Vårt team

Människorna som bygger bifrost.

Hannes Ullman

Hannes Ullman

Medgrundare och vd

Serieentreprenör med 15 års erfarenhet av teknik och managementkonsulting.

Konrad Eriksson

Konrad Eriksson

Medgrundare och CTO

Entreprenör och säkerhetsforskare med djup expertis inom runtime-skydd och cloud native-säkerhet.

Christian Gehrmann

Christian Gehrmann

Medgrundare och forskningschef

Professor i datasäkerhet vid Lunds universitet. Banbrytande forskning om beteendeprofilering i runtime.

Johannes Olsson

Johannes Olsson

Mjukvaruutvecklare

Tidigare konsult med lång erfarenhet av att bygga skalbara mjukvarulösningar för stora företagskunder.

Alexander Bokelund Singh

Alexander Bokelund Singh

Mjukvaruutvecklare

Skicklig ingenjör med fallenhet för att bygga elegant, högpresterande mjukvara med komponenter för AI och maskininlärning.

Styrelse

Med stöd av ledare med djup erfarenhet av säkerhet, teknik och av att skala upp nordiska bolag.

Anders Malmström

Anders Malmström

Styrelseordförande

Tidigare vd för Foreseeti, en AI-lösning för cybersäkerhet (såld till Google 2022).

Stina Slottsjö

Stina Slottsjö

Styrelseledamot

Kommersiell chef på Telavox, med lång erfarenhet av B2B-försäljning och marknadsföring.

Kristian Hansson

Kristian Hansson

Styrelseledamot

Investerare och tidigare kommersiell chef på Foreseeti, med djup erfarenhet av att skala upp nordiska B2B-mjukvarubolag.

Med stöd av

bifrost backas av Sveriges innovationsmyndighet och nordiska investerare som delar vår vision: en värld där intrång i egenutvecklad mjukvara hör till undantagen.

Vinnova
Sveriges innovationsmyndighet
LU Ventures
Lunds universitets investeringsbolag
Quinary Investment
Nordiskt riskkapital
Almi Invest
Sveriges mest aktiva investerare i tidiga skeden

Patenterad teknik

bifrosts metod för beteendeprofilering skyddas av tre beviljade patent (2022, 2025). Vårt sätt att automatiskt generera runtime-profiler bygger på många års akademisk forskning vid Lunds universitet.

Byggt i Sverige

bifrost är ett svenskutvecklat och svenskägt bolag med kontor i Stockholm på Norrsken House och i Malmö på MINC. Vi är stolta över att bygga patenterad teknik för runtime-säkerhet i Sverige, tillsammans med nordiska kunder i reglerade branscher.

Vår ambition sträcker sig bortom Norden: att förebygga i stället för att upptäcka snabbare, för den mjukvara som organisationer överallt bygger och kör.

Byggd för hårda klimat.

Bli en del av teamet

Stockholm

Norrsken House

Birger Jarlsgatan 57C

Malmö

MINC

Anckargripsgatan 3

Träffa teamet bakom bifrost

Ett samtal på 30 minuter med en av grundarna, om din stack och dina frågor.