Heb jij je website al nagekeken?
Vier controles op wat je site nu al publiek prijsgeeft. Je ziet het resultaat meteen, met de gegevens erbij zodat je alles zelf kunt natrekken.
Er wordt niets aangevallen en niets opgeslagen.
Vertrouwen
Waarom je deze mail kreeg
Kreeg je een controle van je eigen site toegestuurd zonder dat je erom vroeg? Terecht dat je even natrekt of dit klopt. Hieronder lees je precies hoe we werken.
Hoe we aan je site komen
We draaien dezelfde gratis, passieve controle die je hierboven ook zelf kunt starten: certificaat, headers, DNS en een paar bekende paden. Geen inbraak, geen wachtwoorden geraden — alleen wat je server toch al aan iedere bezoeker laat zien. Zag die controle iets opvallends, dan nemen we contact op.
Waarom dit ertoe doet
Een verlopen certificaat of een ontbrekende header lijkt klein, maar raakt je klanten direct: een waarschuwing in de browser, mail die namens jou vervalst wordt, of een bestand dat nooit publiek had mogen staan. Dat kost vertrouwen en klachten, en in het ergste geval een datalek met de meldplicht die daarbij hoort.
Wie we zijn
Nagekeken is een Nederlands bedrijf, gericht op het MKB en ingeschreven bij de Kamer van Koophandel onder nummer 97743429. Geen los webformulier van een onbekende afzender — na te trekken bij de KvK zelf.
Twijfel je nog of dit klopt? Controleer het zelf — vul je eigen adres in en zie binnen een paar seconden wat wij ook zagen.
Het rapport
Je krijgt de meting, niet alleen een cijfer
Bovenaan de stand van alle vier de controles. Daaronder per onderdeel wat we vonden, zodat je weet wat er moet gebeuren.
Beveiligde verbinding
AandachtCertificaat verloopt over 9 dagen.
Beveiligingsheaders
Actie nodig4 van 5 beveiligingsheaders ontbreken.
- X-Content-Type-Options
- Strict-Transport-Security
- Content-Security-Policy
- X-Frame-Options
- Referrer-Policy
DNS en e-mail
AandachtNiet alle e-mailinstellingen staan goed.
- SPF
- DMARC
Open bestanden
Actie nodig1 gevoelig pad publiek bereikbaar.
- /.env
Dit voorbeeld gebruikt een verzonnen bedrijf. Rapporten van echte opdrachtgevers publiceren we niet.
Waar we naar kijken
De vier controles
Wat we nakijken, en waarom het uitmaakt
Beveiligde verbinding
We lezen het certificaat van je server: is het nog geldig, hoe lang nog, en met welke protocolversie praat je site. Een verlopen certificaat zet bij iedere bezoeker een waarschuwing in beeld — en dat kost je direct klanten.
Beveiligingsheaders
Vijf instellingen die je server bij elk bezoek meestuurt en die bepalen wat een aanvaller in de browser van je bezoeker kan doen. Ze staan bij veel sites gewoon uit, terwijl aanzetten meestal een kwestie van één regel configuratie is.
DNS en e-mail
Zonder SPF- en DMARC-records kan iemand mail versturen die eruitziet alsof die van jouw domein komt. Dat treft niet jouw website maar je klanten — en jij krijgt de klachten.
Open bestanden
Bij een verhuizing of update blijft er weleens een bestand achter dat niemand hoort te kunnen openen: een back-up, een configuratiebestand met wachtwoorden, of de map van je versiebeheer. Wij kijken of die adressen publiek te bereiken zijn.
De grens
Wat we doen, en wat we nooit doen
Ongevraagd scannen ligt gevoelig, en terecht. Daarom ligt precies vast hoe ver deze controle gaat.
Wat de gratis controle doet
- Het certificaat van je server lezen en de geldigheid nakijken
- Controleren welke beveiligingsheaders je site meestuurt
- Je DNS nakijken op SPF en DMARC tegen e-mailvervalsing
- Kijken of bekende gevoelige bestanden open op straat liggen
Wat we nooit doen
- Inbreken, wachtwoorden raden of beveiliging omzeilen
- Gevonden kwetsbaarheden uitbuiten of misbruiken
- Iets actief testen zonder je schriftelijke toestemming
- Je gegevens bewaren, verkopen of doorgeven aan derden
De gratis controle leest uitsluitend wat je website al aan iedere bezoeker laat zien — vergelijkbaar met wat je browser zelf ophaalt. Daarvoor is geen toestemming nodig. Voor alles wat verder gaat wél, en die vragen we vooraf en op papier.
Werkwijze
Van controle naar onderzoek
Gratis controle
Je vult je adres in en ziet direct de vier uitslagen. Klaar als je verder niets wilt.
Aanvraag
Wil je meer weten, dan laat je je gegevens achter en nemen we contact op.
Toestemming op papier
We leggen vast welke systemen we mogen onderzoeken en wat erbuiten valt. Zonder die afspraak gebeurt er niets.
Handmatig onderzoek
Pas daarna gaan we aan de slag. Je krijgt een rapport met de bevindingen en wat eraan te doen is.
Vragen
Kreeg je een bericht van ons?
Dan wil je waarschijnlijk eerst weten of dit klopt. Terecht — hieronder staat precies wat er is gebeurd.
Hebben jullie op mijn website ingebroken?
Nee. We hebben alleen opgevraagd wat je website uit zichzelf aan iedere bezoeker verstuurt: het certificaat, de headers en je openbare DNS-gegevens. Technisch is dat hetzelfde als je site bezoeken met een browser.
Mag dat zomaar, zonder dat ik erom vroeg?
Voor deze passieve controle wel: er wordt niets omzeild en niets uitgebuit. Alles wat verder gaat — actief testen op kwetsbaarheden — doen we uitsluitend nadat jij schriftelijk hebt vastgelegd wat we mogen onderzoeken.
Wat doen jullie met wat je gevonden hebt?
Niets. We publiceren geen bevindingen, verkopen ze niet en delen ze niet met anderen. Reageer je niet, dan houdt het daar op.
Wie zit hierachter?
Nagekeken is een in Nederland gevestigd bedrijf, ingeschreven bij de Kamer van Koophandel onder nummer 97743429. Je hebt bij ons altijd één vast aanspreekpunt. Contact loopt via het aanvraagformulier.
Zit ik ergens aan vast als ik reageer?
Nee. De controle is gratis en er volgt geen abonnement. Wil je een volledig onderzoek, dan is dat een eenmalige opdracht van €349 waar je vooraf voor tekent.
Tarief
Eén prijs, vooraf bekend
- Handmatig onderzoek, geen automatische scan
- Rapport met bevindingen en wat eraan te doen is
- Scope en toestemming vooraf schriftelijk vastgelegd
- Reactie op je aanvraag binnen twee werkdagen