Vertrouwen in één oogopslag
Een samengestelde vertrouwensscore van echte vastgelegde signalen, HTTPS, headers en configuratie, zodat je risico ziet voordat het je iets kost.
Een vertrouwens- en beveiligingsscorekaart voor je site, voordat Google of een klant het probleem vindt.
Site Trust & Security scoort de HTTP-vertrouwenssignalen en beveiligingsheaders van je site vanuit een echte crawl, en voert een geautomatiseerde pentest uit voor blootgestelde databasepoorten en gelekte back-upbestanden.
Geautomatiseerde pentest (blootgestelde poorten & back-uplekken) op Pro+
Waarom het nuttig is
Most security tools either overwhelm you with raw scanner noise or quietly guess at gaps they never actually measured, and both leave you unable to say which findings are real. You need a trust picture built only from what your site truly exposes to any visitor, with a clear, specific fix attached to every finding.
Een samengestelde vertrouwensscore van echte vastgelegde signalen, HTTPS, headers en configuratie, zodat je risico ziet voordat het je iets kost.
Detecteer blootgestelde databasepoorten en gelekte back-upbestanden (.sql dumps, .env, .git) die stilletjes je gegevens lekken.
HSTS, CSP en X-Frame-Options dekking beoordeeld, met de exacte oplossing voor elke leemte.
Gegevens en bewijs
Site Trust reads what your own pages return: HTTPS coverage across every crawled URL, whether HTTP redirects to HTTPS, the six security response headers with CSP strength graded, and mixed content on secure pages. An exposure scan that could affect a live host runs only after domain ownership is verified.
Crawl plus geverifieerde domeinprobes
Gewogen vertrouwenscriteria
Bewijs-gekoppelde beveiligingswachtrij
Blootstellingsscans worden alleen uitgevoerd voor geverifieerde domeinen; een bereikbare pad is een beoordelingsbevinding, geen bewijs dat gevoelige gegevens zijn onthuld.
Kernfunctionaliteiten
You get a weighted trust score built from measured factors, a per-header scorecard that names which header is missing or weak on which pages, mixed-content findings resolved to URLs, and an ownership-gated exposure scan for the checks that need permission before they are run.
Een enkele 0-100 vertrouwensscore wordt berekend over elke gecrawlde HTML-pagina op basis van vier gewogen factoren: HTTPS-dekking, sterkte van beveiligingsheaders, vrijheid van gemengde inhoud en Cache-Control hygiëne. Wanneer er geen gecrawlde pagina's zijn om te observeren, wordt de score gerapporteerd als onvoldoende in plaats van een gefabriceerde nul. Elke factor toont zijn eigen dekkingpercentage en de exacte paginatalen erachter.
Dekking wordt beoordeeld voor de zes standaard responsheaders: Content-Security-Policy, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy en Permissions-Policy. CSP wordt gecrediteerd op basis van beleidssterkte, zodat een echte default-src/script-src beleid volledige krediet verdient terwijl een upgrade-insecure-requests-only header als zwak wordt gemarkeerd. Een header die als leeg is opgeslagen betekent dat de site deze echt nooit heeft verzonden, wat wordt behandeld als een echte ontbrekende bevinding, niet als een vastlegleemte.
Voor een domein dat je hebt geverifieerd dat je bezit, voert een actieve scan probes uit voor blootgestelde bestanden, controleert het live TLS-certificaat en detecteert publiekelijk open poorten. Het zoekt naar lekken zoals .env, .git/config, database dumps en config back-ups, leest de certificaatuitgever en dagen tot vervaldatum, en markeert onthulde serverbanners of X-Powered-By waarden. Voor iedereen anders blijft het domein ongeverifieerd, zodat deze signalen worden gelezen als niet gecontroleerd en nooit de score met een falen docken dat nooit is gemeten.
Hoe het werk beweegt
Crawl the site, let the factors be scored, verify ownership when you want the deeper scan, then fix each finding against the page it came from. The score is recomputed from the next crawl, so a fix is confirmed by measurement instead of being assumed once the change is deployed.
De HTTPS-status, responsheaders en mixed-content signalen van elke HTML-pagina worden vastgelegd tijdens de crawl.
HTTPS-dekking, headersterkte, gemengde inhoud en cachehygiëne worden samengevoegd in één gewogen vertrouwensscore.
Voor een domein dat je hebt geverifieerd, voegt een actieve scan live TLS-, open-poort- en blootgestelde-bestandcontroles toe.
Elk probleem arriveert als een atoom met bewijs en een kopie-klaar server-configuratie herstel.
Gebouwd rond echt werk
Krijg één eerlijke vertrouwensscore en een geprioriteerde lijst van de exacte headers en blootstellingen die eerst moeten worden opgelost.
Voer een herhaalbare HTTP-niveau beveiligingsaudit uit op een klantsite en geef bewijs-ondersteunde herstelstappen door.
Bevestig dat HTTPS wordt afgedwongen, beveiligingsheaders zijn ingesteld, en geen configuratie- of back-upbestanden publiekelijk bereikbaar zijn voor de lancering.
Verbonden resultaten
Hulpmiddelen
Written by the team that built it, and free to read without an account.
Step-by-step walkthroughs, five minutes each.
What the terms on this page actually mean.
Run the idea on a real URL, no account needed.
Verbonden producten
Veelgestelde vragen
Duidelijke antwoorden over gegevens, beschikbaarheid en hoe het product in de bredere workflow past.
Nee. Alle controles zijn op HTTP-niveau en netwerk-niveau; de scan detecteert publiekelijk open poorten maar logt nooit in of raakt het bestandssysteem aan.
De scorekaart leest de waarde die daadwerkelijk op elke pagina is vastgelegd; een lege waarde betekent dat die pagina de header niet in zijn antwoord heeft verzonden.
Het wordt gerapporteerd als niet gecontroleerd, niet als een ongeldig certificaat, zodat een verbinding die we niet konden voltooien nooit een falen fabriceert.
De blootstellingsscan voor bestanden, TLS en poorten wordt alleen uitgevoerd zodra je het eigendom van het domein hebt geverifieerd, wat actieve probing beperkt tot sites die je beheert.
Vertrouwen & Ervaring
Begin met een echt project, houd onbeschikbare gegevens zichtbaar en volg de verbonden workflow wanneer het resultaat klaar is voor actie.