Getoetst aan standaarden · onderbouwd met bewijs · niets installeren
Je website is stiekem stuk.
Binnen 60 seconden weet je precies waar.
Plak een URL en DevOpsNL controleert je site als een QA-engineer die nooit moe wordt: knoppen die nergens heen gaan, formulieren zonder verstuurknop, gelekte API-keys, mobiele pagina's die uit elkaar vallen en content die onvindbaar is voor Google. Je krijgt een rapportcijfer over zeven categorieën.
- ✓ Alleen meelezen, nooit aanpassen
- ✓ Elke bevinding onderbouwd met bewijs
- ✓ Eerste scan gratis, zonder account
~60s
van URL naar volledig rapport
20+
checks verdeeld over 7 categorieën
Alleen lezen
veilig op elke URL, ook die van anderen
Wat we vinden
De fouten waar je bezoekers tegenaan lopen — maar nooit over klagen.
Onze detectoren checken zeven categorieën en leveren hard bewijs: een DOM-selector, een vastgelegd verzoek of een screenshot. Elke bevinding verwijst naar de exacte standaard die wordt overtreden. Feiten, geen meningen.
Functioneel
- Knoppen die nergens heen gaan
- Formulieren die niet verstuurd kunnen worden
- Kapotte links (404/500)
- Niet-ladende afbeeldingen
- JavaScript-fouten bij het laden
- Geen mobiele viewport ingesteld
Beveiliging
- Zichtbare API-keys in je JavaScript
- Configuratiebestanden die openbaar toegankelijk zijn
- Ontbrekende beveiligingsheaders
- Mix van http en https op dezelfde pagina
Toegankelijkheid
- Afbeeldingen zonder alt-tekst
- Knoppen en velden zonder label
- Tekst met te weinig contrast
- Geen taal ingesteld op de pagina
Gebruiksgemak
- Pagina loopt over op mobiel
- Knoppen te klein om te tikken
- Tekst te klein om te lezen
Snelheid
- Trage laadtijd van het grootste element
- Pagina die verspringt tijdens het laden
- Browser die vastloopt door zware scripts
SEO
- Ontbrekende of standaard paginatitel
- Geen meta-omschrijving
- Per ongeluk noindex op een live pagina
- Geen canonical URL ingesteld
- Geen voorbeeldafbeelding bij delen
- robots.txt die je hele site blokkeert
Design
- Knoppen die er overal anders uitzien
- Tekstkleuren die afwijken van het kleurenpalet
- Lettergroottes die niet op elkaar aansluiten
Onze aanpak
Dezelfde standaarden als een professioneel auditbureau.
DevOpsNL verzint geen regels. We toetsen aan gepubliceerde normen, en elke bevinding vermeldt de norm of best practice waarop hij is gebaseerd — inclusief welke controles niet konden draaien.
OWASP ASVS 4.0.3
Dé beveiligingsstandaard waar pentestbedrijven je aan toetsen.
WCAG 2.2, Niveau A en AA
De toegankelijkheidseisen die inkoop, juridische afdelingen én je gebruikers verwachten.
AVG & cookiewetgeving
Trackers en niet-essentiële cookies worden gemeten bij een koude paginalading zonder iets aan te klikken — precies het moment waar de cookiewet over gaat.
Core Web Vitals
LCP, CLS en Total Blocking Time gemeten op een gesimuleerde telefoon over Slow 4G, plus LCP, INP en CLS van echte bezoekers uit het Chrome UX Report als het domein genoeg verkeer heeft.
OWASP Secure Headers
De minimale response-headers die complete categorieën aanvallen voorkomen.
Nielsen Norman-heuristieken
De tien usability-principes achter elke UX-bevinding — geen onderbuikgevoel, maar wetenschap.
Geprioriteerd actieplan
Alle problemen op volgorde van impact, zodat je weet waar je moet beginnen.
Zo werkt het
URL erin. Rapport eruit. Veilig op productie.
Plak een URL
Elke live pagina — van jezelf of van de concurrent. Geen account, geen script-tag, geen extensie nodig.
Wij scannen, zo diep als jij wilt
Quick beoordeelt elke publieke pagina in ongeveer een minuut. Deep en Deepest gaan verder: ingelogde tests en complete workflows op jouw eigen domein.
Een rapport om te delen
Een helder rapport met het grootste probleem bovenaan. Elk issue onderbouwd met bewijs en gekoppeld aan de standaard die wordt overtreden.
Prijzen
Begin gratis. Ga dieper wanneer je klaar bent.
Quick is gratis en scant elke publieke URL zonder iets aan te raken. Deep voegt ingelogde scans toe. Deepest test ook complete workflows.
Quick
Gratis$0/ audit
Geen account. Geen registratie.
- Scan van één pagina met 20+ checks
- Belangrijkste bevinding + top-issues, met bewijs
- Score, cijfer en volledige opsplitsing per ernst
- Deelbaar rapport dat er goed uitziet
Deep
Gesloten bètaAlleen op uitnodiging tijdens de bèta.
- Verkent je product eerst, scant daarna
- Maakt zelf een wegwerp-account aan
- Scant tot 50 pagina's, ook achter een login
- Vindt fouten in functionaliteit, UX, toegankelijkheid en beveiliging
- Elke bevinding op volgorde van ernst, met bewijs
- Alleen op een domein dat van jou is
Deepest
Gesloten bètaAlleen op uitnodiging tijdens de bèta.
- Alles van Deep, plus meer
- SSL/TLS-certificaat & cipher-analyse
- Serverhardening: info-disclosure, HTTP-methodes
- Subdomain-verkenning & open paden
- E-mailbeveiliging: SPF- en DMARC-audit
- Subresource-integriteit & supply-chain-checks
- Actieve formuliertests: XSS- & injectie-payloads
- Stopt altijd vóór kosten of schade
Enterprise
Op maat voor jouw stack, wanneer jij wilt.
- Audit op maat qua scope en planning
- Diepgaandere en intensievere tests
- Persoonlijke ondersteuning
- Integraties op maat
FUNCTIES VERGELIJKEN
Wat elk niveau daadwerkelijk test
Quick geeft een momentopname. Deep geeft je dekking. Deepest geeft je een volledig infrastructuur-beveiligingsaudit.
| Quick$0 | DeepGesloten bèta | DeepestGesloten bèta | |
|---|---|---|---|
| Scope | |||
| Pagina's gescand | 1 | ≤ 50 | ≤ 50 |
| Automatisch crawlen | — | ||
| Detectie & Analyse | |||
| Functionele fouten | |||
| Toegankelijkheid (WCAG) | |||
| SEO-analyse | |||
| UX-problemen | |||
| Design-consistentie | |||
| Performance (lab) | |||
| Velddata van echte gebruikers (CrUX) | |||
| Privacy / AVG | |||
| Beveiliging & Hardening | |||
| Beveiligingsheaders | |||
| Scan op gelekte secrets | |||
| Gevoelige bestanden detecteren | |||
| SSL/TLS- & certificaataudit | — | — | |
| Serverhardeningsanalyse | — | — | |
| HTTP-methodetest | — | — | |
| Subdomain-verkenning | — | — | |
| Open-padendetectie | — | — | |
| E-mailbeveiliging (SPF/DMARC) | — | — | |
| Subresource-integriteit | — | — | |
| Actieve formuliertests (XSS/SQLi) | — | — | |
| Rapportage | |||
| Score & cijfer | |||
| Bewijs per bevinding | |||
| Deelbaar rapport | |||
| Geprioriteerd actieplan | — | — | |
| SARIF / JSON-export | — | ||
Veilig te gebruiken op productie
We raken nooit iets aan dat niet van jou is.
Gratis scans zijn alleen-lezen
Een Quick scan laadt een pagina en leest die uit. Er wordt nooit ingelogd, nooit een formulier ingevuld en nooit iets verstuurd — we vragen alleen op wat de browser van een bezoeker ook opvraagt.
Crawlen binnen de regels
Scans over meerdere pagina's respecteren robots.txt, inclusief Crawl-delay, en blijven binnen één domein. Deep en Deepest zijn in gesloten bèta en draaien alleen op domeinen waarvoor we ze hebben vrijgegeven.
We zeggen wat we niet konden testen
Kan een controle op jouw site niet draaien, dan markeert het rapport die categorie als niet beoordeeld en telt hij niet mee in het cijfer. Een geblokkeerde controle wordt bij ons nooit een voldoende.
Gevoelige data blijft afgeschermd
Vindt DevOpsNL een gelekte key? Dan toont het rapport alleen een afgeschermd bewijs. De werkelijke sleutel komt nooit in het deelbare rapport terecht.
Gesloten bèta
Wees er als eerste bij
De uitgebreide scans — meerdere pagina's en complete workflows op jouw domein — zitten in gesloten bèta. Meld je aan en we sturen je een uitnodiging.
Liever eerst even kijken? Doe een gratis Quick scan, geen account nodig.