Beveiliging
Laadt je site via https, met een geldig certificaat? En stuurt je server de beveiligingsheaders mee die browsers helpen om je bezoekers te beschermen?
// Gratis scan
Vul het adres van je website in. We bekijken je beveiliging, techniek, vindbaarheid, DNS en toegankelijkheid, en laten zien wat er beter kan.
// Wat we controleren
Per onderdeel zie je wat goed gaat en wat beter kan, in gewone taal.
Laadt je site via https, met een geldig certificaat? En stuurt je server de beveiligingsheaders mee die browsers helpen om je bezoekers te beschermen?
We kijken met welk systeem je site is gebouwd, zoals WordPress, en of dat is bijgewerkt. Bij WordPress vergelijken we de versie met de openbare gegevens van WordPress.org.
Hebben je pagina's een duidelijke titel en beschrijving? We bekijken ook je robots.txt, je sitemap en of AI-zoekfuncties je site goed kunnen lezen, bijvoorbeeld via llms.txt.
We lezen de openbare DNS-gegevens van je domein. Zo zien we of SPF en DMARC zijn ingesteld. Die maken het lastiger om mail te versturen namens jouw domein.
Is je tekst goed leesbaar? We openen je homepage in een echte browser en meten met axe-core of tekst genoeg contrast heeft met de achtergrond. De norm is WCAG 2.2 AA.
We doen alleen wat elke bezoeker ook kan. We openen je homepage (via https en http), maken er een schermafbeelding van op desktop en mobiel, meten het contrast van de tekst en lezen een paar openbare bestanden en DNS-gegevens. Geen poortscans, geen inlogpogingen en geen aanvallen. De browser voor de schermafbeeldingen en de contrastmeting draait bij Cloudflare. Het adres en de uitkomst bewaren we zes maanden.