Webbeveiligingscontrole
Leest de HTTPS-antwoordheaders van uw site en beoordeelt de bescherming die de browser aan uw bezoekers oplegt.
- HTTPS, HSTS en doorverwijzing
- CSP, clickjacking, MIME-type
- Cookie-attributen
Gratis tools
Echte technische controles, gratis en zonder registratie. U voert een domein in, wij lezen wat al openbaar is en geven u een leesbaar rapport, met de precieze oplossing voor elk punt.
Leest de HTTPS-antwoordheaders van uw site en beoordeelt de bescherming die de browser aan uw bezoekers oplegt.
Leest uw openbare DNS-records en controleert of uw domein kan worden vervalst in een phishingcampagne.
Meting van de werkelijke laadtijd en de Core Web Vitals, met de knelpunten geordend naar impact.
In ontwikkeling.
Zij bekijken alleen wat uw server en uw DNS-zone al aan iedereen publiceren: één HTTPS-verzoek aan uw startpagina, een paar DNS-opvragingen. Er wordt niets naar uw gebruikers gestuurd, geen account getest, geen poort gescand, geen kwetsbaarheid misbruikt. Het zijn dus oppervlakte-indicatoren: zij signaleren ontbrekende of gevaarlijke configuratie, maar vervangen geen applicatie-audit, geen penetratietest en geen codereview. Een goede score betekent niet dat uw systeem veilig is — het betekent dat déze controles op dit moment slagen.
Binnenkort
Een configuratie die vandaag klopt, kan morgen stuk zijn door een release, een leverancierswissel of een verlopen certificaat. Wij bereiden een abonnement voor doorlopende controle voor: herhaalde metingen, historie, e-mailwaarschuwingen en exporteerbare rapporten. Het is nog niet open.
Bericht ontvangen bij opening