Ga naar inhoudGa naar startformulier
Dit is een voorbeeld, samengesteld uit typische scans. Geen echte zaak. Uw eigen rapport blijft privé.

Zo ziet een DomeinScan-rapport eruit

Eerst drie dingen die moeten. Daarna mails om door te sturen. De technische lijst is voor wie de site doet — die klapt u open als u wilt.

DomeinScan
Rapport
72%
uwdomein.be
veiligheidsscore · op basis van 97 controles
Als de drie prioriteiten in orde zijn, kan dit richting 86%

Wie de site of de mail doet, voert de wijzigingen uit. DomeinScan controleert van buitenaf of ze ook écht gebeurd zijn.

Begin bij In het kort, daarna Wat is goed en Doe dit eerst — dan de uitleg en de kant-en-klare mails.

In het kort
  • Grootste risico: Bezoekers die www.uwdomein.be typen, zien “Niet veilig”. Uitgaande mail heeft geen handtekening en geen beleid tegen namaak, waardoor offertes vaker in spam belanden.
  • Positief: De website op uwdomein.be zelf staat redelijk: HTTPS werkt, het SSL-certificaat is geldig en er staan geen RDP-, SSH- of database-poorten open naar het internet.
  • Vervolg: Drie dingen eerst. Daaronder staan mails klaar voor hosting en wie de site of de mail doet.
Wat is goed
  • HTTPS werkt op uwdomein.be: bezoekers surfen versleuteld naar uw website.
  • Het SSL-certificaat op dat adres is geldig (nog meer dan twee maanden).
  • Er staan geen gevaarlijke poorten open: geen RDP-, SSH- of database-poorten blootgesteld aan het internet.
  • Uw e-mail heeft al een SPF-record, een eerste bescherming tegen namaakmail.
Doe dit eerst
  1. Mail uw hostingprovider: laat het certificaat ook voor www.uwdomein.be gelden, of stuur www door naar uwdomein.be, zodat bezoekers geen “Niet veilig” meer zien.
  2. Mail uw e-mailprovider: zet DKIM en een DMARC-record aan voor uwdomein.be, zodat namaakmails in uw naam worden geweigerd in plaats van doorgelaten.
  3. Mail uw hostingprovider: sluit FTP (poort 21) en schakel HSTS in, de instelling die browsers altijd een beveiligde verbinding met uw website laat gebruiken.

Als deze verbeterpunten worden opgelost, kan uw veiligheidsscore stijgen naar ongeveer 86%.

www.uwdomein.be valt buiten het certificaat
Ernst: Hoog

Waarom belangrijk? Wie www typt, krijgt een browserwaarschuwing. Het certificaat is geldig op uwdomein.be, maar dekt de www-variant niet.

Wat vraagt u? Vraag uw hostingprovider een certificaat dat beide adressen dekt, of www door te sturen naar uwdomein.be.

Geen DKIM-handtekening en geen actief DMARC-beleid
Ernst: Hoog

Waarom belangrijk? Mailboxen van klanten kunnen niet zien dat de mail écht van uw domein komt. Als een check faalt, mag de ontvangende mailbox de mail gewoon doorlaten.

Wat vraagt u? Vraag uw e-mailprovider DKIM aan te zetten en een DMARC-record te plaatsen (eerst p=quarantine, later p=reject).

FTP-poort staat open vanaf het internet
Ernst: Medium

Waarom belangrijk? FTP stuurt wachtwoorden onversleuteld. Klanten hebben die deur niet nodig; het is vaak een restant van “even snel een bestand zetten”.

Wat vraagt u? Vraag uw hostingprovider FTP te sluiten, of alleen een versleutelde overdracht te laten staan.

U hoeft dit niet te begrijpen. Doorsturen naar hosting of wie de mail doet, volstaat.

E-mail aan hostingprovider
Onderwerp: Website uwdomein.be: certificaat voor www, FTP sluiten, HSTS inschakelen
Beste, Tijdens een veiligheidscontrole van uwdomein.be kwamen enkele verbeterpunten naar boven voor de website. Omdat de site op jullie platform draait, wenden we ons tot jullie. Concreet vragen we jullie het volgende aan te pakken: • Laat het SSL-certificaat ook www.uwdomein.be dekken, of stuur www door naar uwdomein.be. • Sluit FTP (poort 21), of vervang het door een versleutelde overdracht. • Schakel HSTS in (de Strict-Transport-Security-header, met een max-age van minstens 6 maanden) op uwdomein.be en www.uwdomein.be. • Schakel X-Frame-Options in (of de alternatieve frame-ancestors-instelling van CSP) op beide adressen. Met vriendelijke groeten, uwdomein.be
E-mail aan e-mailprovider
Onderwerp: E-mailbeveiliging uwdomein.be: DKIM aanzetten, DMARC plaatsen en SPF versterken
Beste, Tijdens een veiligheidscontrole van uwdomein.be bleek dat de e-mailbeveiliging versterkt kan worden. Mails die zogenaamd van dit domein komen, worden nu onvoldoende geweigerd, waardoor derden e-mails in onze naam kunnen versturen. Concreet vragen we jullie het volgende aan te pakken: • Zet DKIM aan en plaats het bijhorende DNS-record. • Plaats een DMARC-record voor uwdomein.be (bijvoorbeeld v=DMARC1; p=quarantine) en verhoog de policy na een testperiode naar p=reject. • Zet het SPF-record op de strengste instelling (-all), zodat verdachte mails worden geweigerd in plaats van doorgelaten. • Bevestig dat alle systemen die namens uwdomein.be mailen (zoals nieuwsbrieven of boekhoudsoftware) in het SPF-record staan. Met vriendelijke groeten, uwdomein.be
DomeinScan is een dienst van A&A Consultants Group BV · BTW BE 0441.569.536
Dit is een momentopname van wat er van buitenaf zichtbaar is — geen volledige audit en geen penetratietest.

Gratis scan

Vul uw domein in om een veiligheidsrapport te ontvangen.

U krijgt een mail van info@domeinscan.be.

Moet een e-mail adres zijn dat op uw website vermeld wordt.

U krijgt een mail van info@domeinscan.be.

Voor wie de site doet: alle controlesKlik om te openenKlik om te sluiten

Bijlage voor webmaster, hosting of wie de mail doet. U hoeft dit niet zelf te lezen.

Veiligheid · DNS5/7
◐ CAA-record aanwezig
verbeterpunt: Voeg een CAA-record toe bij uw DNS-beheerder.
◐ DNSSEC actief
verbeterpunt: Schakel DNSSEC in bij uw domeinregistrar.
✓ Zone transfer geblokkeerd
✓ NS-redundantie (2+ servers)
✓ DNS TTL normaal
ℹ Geen wildcard-DNS
tip: Verwijder het wildcard-record of vervang het door expliciete records.
✓ Domein heeft een A-record
✓ www-subdomein wijst naar de website
Veiligheid · Domein & eigendom2/2
✓ Domein actief (niet verlopen)
✓ Domein nog >90 dagen geldig
Veiligheid · E-mailbeveiliging5/12
✓ SPF-record aanwezig
✓ SPF-record geldig
✗ SPF hard fail (-all)
Vraag uw e-mailprovider om het SPF-record te verstrengen naar '-all'.
✓ SPF all-mechanisme aanwezig
✗ DMARC-record aanwezig
Laat uw e-mailprovider een DMARC-record aanmaken.
✗ DMARC-beleid actief
Zet het beleid eerst op quarantine, later op reject.
✗ DKIM-handtekening actief
Zet DKIM aan bij de mailprovider en het bijhorende DNS-record.
◐ MTA-STS geconfigureerd
verbeterpunt: Publiceer een MTA-STS-beleid en het bijhorende TLS-RPT-record.
✗ BIMI ingesteld (logo in e-mail)
Optioneel: toon uw logo bij geverifieerde mail.
✗ TLS-RPT ingesteld (foutrapportage)
Laat uw e-mailprovider een TLS-RPT-record plaatsen.
✓ MX-record aanwezig
✓ Mailserver niet op spam-zwartlijst
Veiligheid · Netwerk6/7
✓ RDP-poort (3389) niet open
✓ SMB-poort (445) niet open
✓ Databases niet openbaar bereikbaar
✓ SSH-poort (22) niet open
✗ FTP-poort (21) niet open
Sluit FTP, of vervang het door een versleutelde overdracht.
✓ Telnet/VNC-poorten niet open
✓ AI-diensten niet openbaar
Veiligheid · SSL & certificaten5/6
✓ SSL-certificaat geldig
✓ SSL nog >30 dagen geldig
✓ SSL officieel getekend
✓ Moderne TLS (geen 1.0/1.1)
✓ Certificaatketen volledig
✗ Certificaat dekt het domein (SAN)
Vraag een certificaat aan dat beide domein-varianten dekt.
Veiligheid · Website15/22
✗ HSTS actief
Schakel de HSTS-header in bij uw hostingprovider.
✓ HSTS lang genoeg (≥180 dagen)
✓ HSTS dekt subdomeinen
✗ X-Frame-Options actief
Schakel de X-Frame-Options-header in (DENY of SAMEORIGIN).
✓ X-Frame-Options streng (DENY/SAMEORIGIN)
✓ X-Content-Type-Options actief
✗ Content-Security-Policy actief
Schakel een Content-Security-Policy in bij uw hosting.
✗ Referrer-Policy actief
Schakel de Referrer-Policy-header in.
✗ Permissions-Policy actief
Schakel de Permissions-Policy-header in.
✗ Cross-Origin-headers actief
Schakel de Cross-Origin-Opener-Policy en -Resource-Policy in.
✓ HTTP→HTTPS redirect
✓ Homepage laadt snel genoeg
✓ Admin-pagina's afgeschermd
✓ Geen gevoelige bestanden openbaar
✓ Geen webshells aanwezig
✓ Geen cryptojacking
✓ Geen verdachte externe scripts
✓ Geen verborgen iframes
✗ Geen mixed content
Zet alle plaatjes en scripts op https.
✓ Loginformulier versleuteld (https)
✓ Geen SEO-spam
✓ Geen directory-listing
ℹ HTTP/2 ondersteund
tip: Schakel HTTP/2 in bij uw hostingprovider.
Toegankelijkheid14/20
✓ Pagina heeft een taal (html lang)
✓ Paginatitel aanwezig
✓ Afbeeldingen hebben alt-tekst
✗ Knoppen hebben een naam
Geef elke knop een zichtbare of toegankelijke naam.
✓ Formuliervelden hebben een label
✓ Keuzelijsten hebben een label
✓ Tekstvakken hebben een label
✓ Iframes hebben een titel
✗ Links hebben een naam
Geef elke link een begrijpelijke naam.
✗ Precies één H1
Gebruik precies één H1 als paginakop.
✓ Kopniveaus zonder sprong
✓ Koppen zijn niet leeg
✗ Skiplink naar de inhoud
Zet als eerste link ‘Ga naar inhoud’ naar #inhoud.
✓ Hoofdinhoud gemarkeerd
✓ Viewport voor mobiel
✓ Geen positieve tabindex
◐ Unieke id-attributen
verbeterpunt: Maak elk id uniek.
✓ Geen automatische vernieuwing
✓ Geen knipperende tekst
✗ Media start niet automatisch
Zet automatisch afspelen uit.
Vindbaarheid16/21
✓ robots.txt bestaat en is tekst
✓ robots.txt blokkeert de site niet
✓ robots.txt laat CSS en JavaScript toe
✗ robots.txt noemt een sitemap
Verwijs in robots.txt naar sitemap.xml.
✗ Sitemap is bereikbaar
Plaats een sitemap.xml die Google kan ophalen.
✓ Sitemap is XML
✓ Sitemap bevat URL's
✓ Sitemap-URL's staan op uw domein
✓ Sitemap-URL's gebruiken https
✓ Homepage heeft geen noindex
✓ Paginatitel is zinvol voor Google
✓ Canonical wijst naar uw domein
✓ Meta description aanwezig
✓ Homepage heeft een H1
✓ Open Graph-tags aanwezig
✗ JSON-LD op de homepage
Voeg gestructureerde gegevens toe (LocalBusiness).
✓ Search Console-verificatieteken
✗ LocalBusiness-schema aanwezig
Voeg een LocalBusiness-schema toe.
✓ Adres of postcode op de homepage
✗ Telefoonnummer op de homepage
Zet een zichtbaar telefoonnummer op de homepage.
✓ Link naar Google Maps of Bedrijfsprofiel