Je app ziet er top uit. Maar is hij echt veilig?
Plak je URL en Scanaris checkt hem live op de beveiligingsfouten die AI-gebouwde apps de kop kosten: ontbrekende headers, onveilige cookies, blootgestelde .env-bestanden, secrets in je JS-bundle. Begin gratis.
Scan alleen sites die van jou zijn of die je mag testen. Alleen-lezen checks. We veranderen nooit iets.
STAP 2 · 8
Wat is je site?
Gemaakt voor apps gebouwd met
- Lovable
- Bolt
- v0
- Cursor
- Replit
- Next.js
- Nuxt
- Supabase
- Vercel
- Netlify
- WordPress
Gemaakt voor mensen die snel lanceren, niet voor securityteams
Zes redenen waarom Scanaris past bij hoe vibe coders echt werken.
Echte bevindingen, geen algemene adviezen
Elke check draait live op je site: response-headers, cookies, TLS, blootgestelde bestanden. Als we het markeren, is het er echt. Geen opvul-checklist.
AI-fixprompts, klaar om te plakken
Elk probleem komt met een fixprompt voor Cursor, Claude of je AI-editor. Kopiëren, plakken, klaar, zonder eerst de CSP-syntax te snappen.
Rapporten in jouw taal
Problemen en fixes in het Nederlands, Engels of Spaans, met meer talen op komst. De meeste scanners spreken alleen Engels. Wij vinden niet dat je eigen risico begrijpen een belasting hoort te zijn.
Een insluitbare vertrouwensbadge
Laat je score zien met een badge op je eigen site zodra je hebt opgeruimd. Gratis marketing voor jou, een bewijs voor je bezoekers.
Risico's gesorteerd op belang
Kritiek, hoog, gemiddeld, laag: zo gesorteerd dat je eerst de gevaarlijke dingen oplost in plaats van te verdrinken in een muur van meldingen met lage ernst.
Geen agent nodig
We scannen van buitenaf, net zoals een aanvaller zou doen. Plak een URL en krijg in minder dan een minuut een echt antwoord, niks te installeren.
De volledige gezondheid van je site, in één scan
Acht pijlers draaien op je live site: geen agents, geen codewijzigingen.
Beveiliging
Headers, cookies, blootgestelde bestanden, secrets, TLS en meer.
SEO
Metatags, koppen, sitemap, canonical en kapotte links.
AI-zichtbaarheid (AEO)
Kunnen ChatGPT, Claude en Perplexity je aanbevelen?
Performance
Core Web Vitals (LCP, CLS, TBT) via PageSpeed.
Domein
CAA, DNSSEC en wanneer je domein verloopt.
SPF, DKIM, DMARC, MX en MTA-STS tegen spoofing.
Toegankelijkheid
WCAG-basis: taal, alt-tekst, labels en koppen.
Compliance
Link naar privacybeleid en cookietoestemming (AVG).
Meer dan alleen de scan
We vinden niet alleen de problemen. We monitoren, waarschuwen en helpen je ze op te lossen.
Aanbevolen worden door AI
Zie of ChatGPT, Claude en Perplexity je site aanbevelen, en volg het in de tijd.
Monitoring & meldingen
Automatische herscans met e-mail- en pushmeldingen als je score daalt of er iets kritieks opduikt.
Uptime & statuspagina
Doorlopende beschikbaarheidscheck en een publieke statuspagina voor je site.
Prijzen die meegroeien met je projecten
Een scan laat zien waar je vandaag staat. Het probleem is wat morgen verandert, en daar blijft Scanaris naar kijken.
Free
Zie echte problemen voordat je je ergens aan verbindt
voor altijd gratis
- ✓1 scan, wanneer je wilt
- ✓2-3 echte bevindingen ontgrendeld
- ✓Geen fixes, geen kritieke kwetsbaarheden
- ✓Ideaal voor een eerste eerlijke blik
Starter
Voor wie één project beheert en het na elke deploy opnieuw wil nakijken
Gefactureerd €239/jaar
- ✓1 project
- ✓~10 scans / maand
- ✓1 API-sleutel
- ✓Toegang tot MCP-server
- ✓Volledige bevindingen + oplossingsgids
- ✓PDF-export
Pro
Dagelijkse controle voor een project waar je bedrijf al op leunt
Gefactureerd €489/jaar
- ✓5 projecten
- ✓~40 scans / maand
- ✓5 API-sleutels
- ✓AI-fixprompts (klaar om te kopiëren)
- ✓Dagelijkse monitoring (gaat niet van je quotum af)
- ✓Live dreigingsdetectie
- ✓Rapporten in meerdere talen
Max
Voor bureaus en teams die voor meerdere sites verantwoordelijk zijn
Gefactureerd €1069/jaar
- ✓25 projecten
- ✓~80 scans / maand
- ✓25 API-sleutels
- ✓White-label rapporten
- ✓Toegewijde support
Veelgestelde vragen
Is het veilig om mijn site met Scanaris te scannen? +
Ja. Elke check is alleen-lezen: we bekijken publieke headers, cookies, certificaten en bestanden precies zoals de browser van elke bezoeker dat zou doen. We proberen nooit iets op je site te wijzigen, te verwijderen of te injecteren.
Mag ik een site scannen die niet van mij is? +
Scan alleen sites die van jou zijn of die je uitdrukkelijk mag testen. Onze voorwaarden vereisen dat, en het is dezelfde alleen-lezen aanpak op publieke informatie die elke browser gebruikt, maar de toestemming ligt bij jou.
Wat voor soort problemen vindt het? +
Ontbrekende of verkeerd geconfigureerde beveiligingsheaders (CSP, HSTS, X-Frame-Options…), onveilige cookies, te ruime CORS, blootgestelde bestanden zoals .env of .git/config, secrets die in je JavaScript lekken en TLS-/certificaatproblemen, met regelmatig nieuwe checks.
Moet ik iets installeren? +
Nee. Plak je URL hierboven en de scan draait volledig vanaf onze servers. Niks te installeren, geen code toe te voegen, tenzij je later de insluitbare badge of API-toegang wilt.
Wat is het verschil tussen de gratis scan en een betaald plan? +
De gratis scan ontgrendelt 2-3 echte bevindingen zodat je ziet dat de tool echt werkt. Betaalde plannen ontgrendelen elk probleem, AI-gegenereerde fixprompts, doorlopende monitoring en API-/MCP-toegang om te automatiseren.
Als ik alles oplos wat jullie vinden, waarom zou ik blijven betalen? +
Omdat je site niet stil blijft staan. Elke deploy kan een header laten vallen, certificaten verlopen na 90 dagen, een dependency krijgt een CVE en Google verandert waar het op afrekent. Scanaris kijkt elke dag opnieuw en waarschuwt je zodra er iets breekt, ook als je site eruit ligt of niet meer opduikt in AI-antwoorden. Het rapport van dag één is alleen het startpunt.
Vertraagt of beschadigt de scan mijn site? +
Nee. De checks zijn lichte, alleen-lezen HTTP-verzoeken, vergelijkbaar met een normaal paginabezoek. We knijpen onze eigen scanner af zodat hij je server nooit overbelast.