Beveiligingscontrole / Webbeveiligingscontrole
Webbeveiligingscontrole
Wij doen één HTTPS-verzoek aan uw startpagina en analyseren de teruggegeven headers. Die headers bepalen de bescherming die de browser aan elk van uw bezoekers oplegt. Resultaat binnen enkele seconden, met de precieze oplossing voor elk ontbrekend punt.
Passieve analyse: geen inbraak, geen poortscan, geen exploitatiepoging. Test uitsluitend een domein dat van u is of dat u mag testen.
Wat wij controleren
Versleuteling en HSTS
Antwoordt de site via HTTPS, en dwingt zij de browser om nooit meer een onversleutelde verbinding te proberen?
Content Security Policy
Is er een CSP gepubliceerd, en blijft die doeltreffend (zonder `unsafe-inline` en `unsafe-eval`)?
Clickjacking en MIME-type
Kan uw site door een extern domein in een frame worden gezet, en respecteert de browser de opgegeven bestandstypen?
Cookies
Dragen de cookies die op de startpagina worden gezet de attributen `Secure` en `HttpOnly`?
Referrerbeleid en machtigingen
Lekken uw interne URL’s naar sites van derden, en zijn de gevoelige mogelijkheden van de browser beperkt?
Versievrijgave
Melden uw headers de exacte versie van de serversoftware, die een geautomatiseerde aanval stuurt?
Deze controles betreffen de openbare configuratie van de server. Zij dekken applicatielogica, authenticatie noch afhankelijkheden: een volledige audit blijft een aparte opdracht.
Controleer ook DNS en e-mailbezorging