Scanner voor beveiligingsheaders
Controleert of je site de belangrijkste HTTP-beveiligingsheaders zoals CSP, HSTS en X-Frame-Options meestuurt.
Wat het checkt
Deze scanner bekijkt de HTTP-beveiligingsheaders die je site bij elke respons meestuurt, zoals Content-Security-Policy, HSTS en X-Frame-Options. Hij kijkt welke aanwezig zijn en welke ontbreken. Het zijn instructies die je server aan de browser geeft om zichzelf te beschermen.
Waarom het belangrijk is
Zonder deze headers zet de browser belangrijke beschermingen niet aan en is je site kwetsbaarder voor aanvallen zoals script-injectie of clickjacking. Veel frameworks stellen ze niet standaard in, dus je vergeet ze snel. Het ontbreken ervan verlaagt ook je score in beveiligingsaudits.
Hoe je het oplost
Voeg de ontbrekende headers toe in de configuratie van je server, CDN of framework, waar je de HTTP-responses definieert. Begin met de belangrijkste: Content-Security-Policy, Strict-Transport-Security en X-Frame-Options. Veel hosts zoals Vercel of Netlify laten je ze in een headers-bestand zetten zonder code aan te raken.
Check het op je site
Scan je site gratis en zie of deze en 44 andere checks slagen, met een fixprompt voor elk probleem.
Mijn site gratis scannen