BEVEILIGING · SEO · AEO
Elke check,één scanner.
47 scanners voor beveiliging, SEO, AEO, domein, e-mail, performance en toegankelijkheid. Bij elke bevinding hoort een fixprompt om in je AI te plakken.
Scanner voor beveiligingsheaders
Controleert of je site de belangrijkste HTTP-beveiligingsheaders zoals CSP, HSTS en X-Frame-Options meestuurt.
Details bekijken →BeveiligingScanner voor onveilige cookies
Detecteert cookies zonder de attributen Secure, HttpOnly of SameSite die tegen diefstal en CSRF beschermen.
Details bekijken →BeveiligingScanner voor te ruime CORS
Controleert of je CORS-beleid elke origin met inloggegevens weerspiegelt en zo de data van je gebruikers blootstelt.
Details bekijken →BeveiligingScanner voor gevoelige bestanden
Zoekt naar blootgestelde bestanden zoals .env, .git, SSH-sleutels of database-back-ups die geheimen en code lekken.
Details bekijken →BeveiligingScanner voor secrets in JavaScript
Doorzoekt de JavaScript in je browser op gelekte API-sleutels en inloggegevens zoals Stripe, AWS of Supabase.
Details bekijken →BeveiligingControle van TLS-certificaat
Controleert of je site HTTPS gebruikt en of het certificaat verlopen is, bijna verloopt of oud TLS gebruikt.
Details bekijken →BeveiligingScanner voor lekken in headers
Detecteert headers zoals X-Powered-By of Server die je techstack en versie aan aanvallers verraden.
Details bekijken →BeveiligingControle van security.txt
Controleert of je een security.txt-bestand (RFC 9116) publiceert zodat onderzoekers kwetsbaarheden kunnen melden.
Details bekijken →BeveiligingScanner voor directorylisting
Controleert of mappen zoals /uploads of /backup een bladerbare lijst van al hun bestanden tonen.
Details bekijken →BeveiligingScanner voor gemengde inhoud
Detecteert bronnen die via HTTP op een HTTPS-pagina laden, onversleuteld reizen en het slotje breken.
Details bekijken →BeveiligingControle van HTTPS-redirect
Controleert of de HTTP-versie van je site netjes doorstuurt naar HTTPS in plaats van onversleuteld te serveren.
Details bekijken →BeveiligingScanner voor zwakke CSP
Detecteert onveilige directives zoals 'unsafe-inline' of 'unsafe-eval' die de XSS-bescherming van je CSP verzwakken.
Details bekijken →BeveiligingGevoelige paden in robots.txt
Detecteert gevoelige paden (admin, back-ups, .git) in robots.txt die ze aan aanvallers prijsgeven.
Details bekijken →BeveiligingScanner voor zwakke HSTS
Detecteert een HSTS-header met een lage max-age of zonder includeSubDomains die ruimte voor downgrade laat.
Details bekijken →BeveiligingScanner voor WordPress-blootstelling
Detecteert een blootgestelde WordPress-versie, een toegankelijke readme.html en gebruikersopsomming via wp-json.
Details bekijken →BeveiligingScanner voor gevaarlijke HTTP-methoden
Controleert of de server riskante HTTP-methoden zoals TRACE, PUT of DELETE aanbiedt die niet zouden mogen.
Details bekijken →BeveiligingHeaders voor origin-isolatie
Controleert of de headers COOP en CORP ontbreken die je site tegen cross-origin-aanvallen afschermen.
Details bekijken →BeveiligingScanner voor blootgestelde panels
Zoekt naar debug-panels en endpoints (Actuator, Telescope, Ignition, phpMyAdmin) die in productie bereikbaar zijn.
Details bekijken →BeveiligingGraphQL-introspectie
Controleert of je GraphQL-endpoint het volledige API-schema prijsgeeft doordat introspectie aanstaat.
Details bekijken →BeveiligingScanner voor interne verwijzingen
Detecteert links naar localhost of interne IP's in de HTML, ontwikkelresten die je infrastructuur lekken.
Details bekijken →BeveiligingScanner voor onveilige formulieren
Detecteert wachtwoordformulieren die via HTTP worden geserveerd of inloggegevens naar een onversleutelde URL sturen.
Details bekijken →BeveiligingSecrets in HTML-commentaar
Zoekt in HTML-commentaar naar vergeten sleutels, wachtwoorden of tokens die iedereen in de broncode kan lezen.
Details bekijken →BeveiligingTokens in lokale opslag
Detecteert of je JavaScript tokens opslaat in localStorage/sessionStorage, kwetsbaar voor diefstal via XSS.
Details bekijken →BeveiligingScanner voor zwakke Referrer-Policy
Detecteert een te ruime Referrer-Policy die de volledige URL van je site naar externe bestemmingen lekt.
Details bekijken →BeveiligingScanner voor cache met sessie
Detecteert reacties met een sessiecookie die als cachebaar zijn gemarkeerd en die een gedeeld CDN aan een andere gebruiker kan serveren.
Details bekijken →BeveiligingControle van SRI
Detecteert scripts en styles die van externe CDN's laden zonder het integrity-attribuut dat ze verifieert.
Details bekijken →BeveiligingScanner voor kwetsbare libraries
Detecteert kwetsbare of niet meer ondersteunde versies van jQuery, AngularJS en Bootstrap met bekende XSS-CVE's.
Details bekijken →BeveiligingScanner voor blootgestelde source maps
Controleert of je source maps (.map) toegankelijk zijn en iedereen je oorspronkelijke broncode laten reconstrueren.
Details bekijken →E-mailE-mailauthenticatie van het domein
Controleert de SPF-, DKIM-, DMARC-, MX-, BIMI- en MTA-STS-records van het domein om e-mailspoofing te voorkomen.
Details bekijken →DomeinGezondheid van het domein
Controleert de CAA- en DNSSEC-records en de vervaldatum van je domein om het te beschermen.
Details bekijken →PerformanceAnalyse van Core Web Vitals
Meet de mobiele prestaties met PageSpeed (LCP, CLS, TBT) en markeert metrieken in het slechte bereik.
Details bekijken →ToegankelijkheidAnalyse van webtoegankelijkheid
Controleert taal, alt-tekst van afbeeldingen, formulierlabels, viewport en dubbele ID's volgens de WCAG-regels.
Details bekijken →BeveiligingScanner voor downloadbare back-ups
Zoekt naar downloadbare site-archieven en SQL-dumps die je broncode en data blootstellen.
Details bekijken →BeveiligingScanner voor blootgestelde logs
Zoekt naar logbestanden die via HTTP toegankelijk zijn en paden, fouttraces en interne data lekken.
Details bekijken →BeveiligingBlootgestelde dependency-manifesten
Detecteert toegankelijke package.json- of composer.json-bestanden die je exacte dependencies en versies onthullen.
Details bekijken →SEOAnalyse van SEO-metatags
Controleert de title, meta description en canonical van je pagina om je positie in zoekresultaten te verbeteren.
Details bekijken →SEOSEO-koppenstructuur
Controleert of je pagina precies één <h1> heeft die het hoofdonderwerp duidelijk benoemt.
Details bekijken →SEOOpen Graph-analyse
Controleert de Open Graph-tags (og:title, description, image) voor een mooie preview wanneer je site wordt gedeeld.
Details bekijken →SEORobots, sitemap en indexering
Controleert robots.txt, sitemap.xml en of de homepage op noindex staat, cruciaal om door Google geïndexeerd te worden.
Details bekijken →SEOScanner voor kapotte interne links
Loopt de interne links van je pagina af en markeert die welke 404-, 410- of 5xx-fouten teruggeven.
Details bekijken →AEOControle van llms.txt
Controleert of je een llms.txt-bestand publiceert om AI-assistenten naar je belangrijkste content te leiden.
Details bekijken →AEOAnalyse van gestructureerde data
Controleert of je pagina schema.org gestructureerde data (JSON-LD) heeft voor rich results en AI-antwoorden.
Details bekijken →AEOContent toegankelijk zonder JavaScript
Detecteert of je site een bijna lege SPA zonder JS is, die AI-crawlers niet kunnen indexeren of citeren.
Details bekijken →AEOZichtbaarheid bij AI
Vraagt een AI-model of het je merk herkent en onthult zo of je in AI-antwoorden verschijnt.
Details bekijken →AEOBlokkade van AI-crawlers
Controleert of je robots.txt AI-bots zoals GPTBot of ClaudeBot blokkeert en zo je AI-zichtbaarheid beperkt.
Details bekijken →BeveiligingReputatie van bedreigingen
Raadpleegt Google Safe Browsing om te controleren of je site is gemarkeerd als malware of phishing.
Details bekijken →ComplianceCompliance en cookies
Controleert of je een privacybeleid koppelt en cookie-toestemming afhandelt (AVG).
Details bekijken →Voer ze allemaal uit in 30 seconden
Plak je URL en krijg een volledig rapport met een fixprompt voor elk gevonden probleem.
Mijn site gratis scannen