Zoek & AI Zichtbaarheid OS
Vertrouwen & Ervaring Beschikbaar vanaf Gratis

Sitevertrouwen & Beveiliging

Een vertrouwens- en beveiligingsscorekaart voor je site, voordat Google of een klant het probleem vindt.

Site Trust & Security scoort de HTTP-vertrouwenssignalen en beveiligingsheaders van je site vanuit een echte crawl, en voert een geautomatiseerde pentest uit voor blootgestelde databasepoorten en gelekte back-upbestanden.

Geautomatiseerde pentest (blootgestelde poorten & back-uplekken) op Pro+

Waarom het nuttig is

Een duidelijke beslissing, met het ondersteunende bewijs dichtbij

Most security tools either overwhelm you with raw scanner noise or quietly guess at gaps they never actually measured, and both leave you unable to say which findings are real. You need a trust picture built only from what your site truly exposes to any visitor, with a clear, specific fix attached to every finding.

Vertrouwen in één oogopslag

Een samengestelde vertrouwensscore van echte vastgelegde signalen, HTTPS, headers en configuratie, zodat je risico ziet voordat het je iets kost.

Geautomatiseerde pentest

Detecteer blootgestelde databasepoorten en gelekte back-upbestanden (.sql dumps, .env, .git) die stilletjes je gegevens lekken.

Headerdekking

HSTS, CSP en X-Frame-Options dekking beoordeeld, met de exacte oplossing voor elke leemte.

Gegevens en bewijs

Weet wat het product kan lezen voordat je het resultaat vertrouwt

Site Trust reads what your own pages return: HTTPS coverage across every crawled URL, whether HTTP redirects to HTTPS, the six security response headers with CSP strength graded, and mixed content on secure pages. An exposure scan that could affect a live host runs only after domain ownership is verified.

Primaire invoer

Crawl plus geverifieerde domeinprobes

Productlaag

Gewogen vertrouwenscriteria

Primaire uitvoer

Bewijs-gekoppelde beveiligingswachtrij

Wat dit resultaat niet claimt

Blootstellingsscans worden alleen uitgevoerd voor geverifieerde domeinen; een bereikbare pad is een beoordelingsbevinding, geen bewijs dat gevoelige gegevens zijn onthuld.

Kernfunctionaliteiten

Wat je kunt doen met Sitevertrouwen & Beveiliging

You get a weighted trust score built from measured factors, a per-header scorecard that names which header is missing or weak on which pages, mixed-content findings resolved to URLs, and an ownership-gated exposure scan for the checks that need permission before they are run.

01

Gewogen site vertrouwensscore

Een enkele 0-100 vertrouwensscore wordt berekend over elke gecrawlde HTML-pagina op basis van vier gewogen factoren: HTTPS-dekking, sterkte van beveiligingsheaders, vrijheid van gemengde inhoud en Cache-Control hygiëne. Wanneer er geen gecrawlde pagina's zijn om te observeren, wordt de score gerapporteerd als onvoldoende in plaats van een gefabriceerde nul. Elke factor toont zijn eigen dekkingpercentage en de exacte paginatalen erachter.

  • HTTPS-dekking gewogen op 40%
  • HTTP naar HTTPS omleiding afdwingen
  • Gemengde-inhoud pagina's laden http:// subresources
  • Cache-Control header dekking
02

Per-header beveiligingsscorekaart

Dekking wordt beoordeeld voor de zes standaard responsheaders: Content-Security-Policy, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy en Permissions-Policy. CSP wordt gecrediteerd op basis van beleidssterkte, zodat een echte default-src/script-src beleid volledige krediet verdient terwijl een upgrade-insecure-requests-only header als zwak wordt gemarkeerd. Een header die als leeg is opgeslagen betekent dat de site deze echt nooit heeft verzonden, wat wordt behandeld als een echte ontbrekende bevinding, niet als een vastlegleemte.

  • CSP beoordeeld op beleidssterkte
  • HSTS, X-Frame-Options, nosniff dekking
  • Referrer-Policy en Permissions-Policy
  • Per-pagina ontbrekende-header tellingen
03

Eigenaar-gemarkeerde blootstellingsscan

Voor een domein dat je hebt geverifieerd dat je bezit, voert een actieve scan probes uit voor blootgestelde bestanden, controleert het live TLS-certificaat en detecteert publiekelijk open poorten. Het zoekt naar lekken zoals .env, .git/config, database dumps en config back-ups, leest de certificaatuitgever en dagen tot vervaldatum, en markeert onthulde serverbanners of X-Powered-By waarden. Voor iedereen anders blijft het domein ongeverifieerd, zodat deze signalen worden gelezen als niet gecontroleerd en nooit de score met een falen docken dat nooit is gemeten.

  • Blootgestelde .env, .git en back-up-bestand probes
  • Live TLS geldigheid, uitgever en vervaldatum
  • Open-poortdetectie (FTP, Telnet, database, Redis)
  • Serverbanner en X-Powered-By onthulling

Hoe het werk beweegt

Van beschikbaar bewijs naar een herzienbare volgende actie

Crawl the site, let the factors be scored, verify ownership when you want the deeper scan, then fix each finding against the page it came from. The score is recomputed from the next crawl, so a fix is confirmed by measurement instead of being assumed once the change is deployed.

  1. 01

    Crawl de site

    De HTTPS-status, responsheaders en mixed-content signalen van elke HTML-pagina worden vastgelegd tijdens de crawl.

  2. 02

    Score de factoren

    HTTPS-dekking, headersterkte, gemengde inhoud en cachehygiëne worden samengevoegd in één gewogen vertrouwensscore.

  3. 03

    Verifieer eigendom

    Voor een domein dat je hebt geverifieerd, voegt een actieve scan live TLS-, open-poort- en blootgestelde-bestandcontroles toe.

  4. 04

    Los elke bevinding op

    Elk probleem arriveert als een atoom met bewijs en een kopie-klaar server-configuratie herstel.

Gebouwd rond echt werk

Nuttig voor teams die van bewijs naar levering moeten gaan

Site-eigenaar

Krijg één eerlijke vertrouwensscore en een geprioriteerde lijst van de exacte headers en blootstellingen die eerst moeten worden opgelost.

Bureau of consultant

Voer een herhaalbare HTTP-niveau beveiligingsaudit uit op een klantsite en geef bewijs-ondersteunde herstelstappen door.

Ontwikkelaar

Bevestig dat HTTPS wordt afgedwongen, beveiligingsheaders zijn ingesteld, en geen configuratie- of back-upbestanden publiekelijk bereikbaar zijn voor de lancering.

Hulpmiddelen

Read more about Sitevertrouwen & Beveiliging

Written by the team that built it, and free to read without an account.

Browse the library

Veelgestelde vragen

Sitevertrouwen & Beveiliging FAQ

Duidelijke antwoorden over gegevens, beschikbaarheid en hoe het product in de bredere workflow past.

Heb je toegang tot mijn server via SSH?

Nee. Alle controles zijn op HTTP-niveau en netwerk-niveau; de scan detecteert publiekelijk open poorten maar logt nooit in of raakt het bestandssysteem aan.

Waarom wordt een header als ontbrekend weergegeven terwijl ik denk dat ik deze heb ingesteld?

De scorekaart leest de waarde die daadwerkelijk op elke pagina is vastgelegd; een lege waarde betekent dat die pagina de header niet in zijn antwoord heeft verzonden.

Wat gebeurt er als een certificaatprobe tijd overschrijdt?

Het wordt gerapporteerd als niet gecontroleerd, niet als een ongeldig certificaat, zodat een verbinding die we niet konden voltooien nooit een falen fabriceert.

Waarom kan ik de actieve blootstellingsscan niet zien?

De blootstellingsscan voor bestanden, TLS en poorten wordt alleen uitgevoerd zodra je het eigendom van het domein hebt geverifieerd, wat actieve probing beperkt tot sites die je beheert.

Vertrouwen & Ervaring

Plaats Sitevertrouwen & Beveiliging in je eigen bewijs.

Begin met een echt project, houd onbeschikbare gegevens zichtbaar en volg de verbonden workflow wanneer het resultaat klaar is voor actie.