Getoetst aan standaarden · onderbouwd met bewijs · niets installeren

Je website is stiekem stuk.
Binnen 60 seconden weet je precies waar.

Plak een URL en DevOpsNL controleert je site als een QA-engineer die nooit moe wordt: knoppen die nergens heen gaan, formulieren zonder verstuurknop, gelekte API-keys, mobiele pagina's die uit elkaar vallen en content die onvindbaar is voor Google. Je krijgt een rapportcijfer over zeven categorieën.

  • Alleen meelezen, nooit aanpassen
  • Elke bevinding onderbouwd met bewijs
  • Eerste scan gratis, zonder account

~60s

van URL naar volledig rapport

20+

checks verdeeld over 7 categorieën

Alleen lezen

veilig op elke URL, ook die van anderen

Wat we vinden

De fouten waar je bezoekers tegenaan lopen — maar nooit over klagen.

Onze detectoren checken zeven categorieën en leveren hard bewijs: een DOM-selector, een vastgelegd verzoek of een screenshot. Elke bevinding verwijst naar de exacte standaard die wordt overtreden. Feiten, geen meningen.

Functioneel

  • Knoppen die nergens heen gaan
  • Formulieren die niet verstuurd kunnen worden
  • Kapotte links (404/500)
  • Niet-ladende afbeeldingen
  • JavaScript-fouten bij het laden
  • Geen mobiele viewport ingesteld

Beveiliging

  • Zichtbare API-keys in je JavaScript
  • Configuratiebestanden die openbaar toegankelijk zijn
  • Ontbrekende beveiligingsheaders
  • Mix van http en https op dezelfde pagina

Toegankelijkheid

  • Afbeeldingen zonder alt-tekst
  • Knoppen en velden zonder label
  • Tekst met te weinig contrast
  • Geen taal ingesteld op de pagina

Gebruiksgemak

  • Pagina loopt over op mobiel
  • Knoppen te klein om te tikken
  • Tekst te klein om te lezen

Snelheid

  • Trage laadtijd van het grootste element
  • Pagina die verspringt tijdens het laden
  • Browser die vastloopt door zware scripts

SEO

  • Ontbrekende of standaard paginatitel
  • Geen meta-omschrijving
  • Per ongeluk noindex op een live pagina
  • Geen canonical URL ingesteld
  • Geen voorbeeldafbeelding bij delen
  • robots.txt die je hele site blokkeert

Design

  • Knoppen die er overal anders uitzien
  • Tekstkleuren die afwijken van het kleurenpalet
  • Lettergroottes die niet op elkaar aansluiten

Onze aanpak

Dezelfde standaarden als een professioneel auditbureau.

DevOpsNL verzint geen regels. We toetsen aan gepubliceerde normen, en elke bevinding vermeldt de norm of best practice waarop hij is gebaseerd — inclusief welke controles niet konden draaien.

OWASP ASVS 4.0.3

Dé beveiligingsstandaard waar pentestbedrijven je aan toetsen.

WCAG 2.2, Niveau A en AA

De toegankelijkheidseisen die inkoop, juridische afdelingen én je gebruikers verwachten.

AVG & cookiewetgeving

Trackers en niet-essentiële cookies worden gemeten bij een koude paginalading zonder iets aan te klikken — precies het moment waar de cookiewet over gaat.

Core Web Vitals

LCP, CLS en Total Blocking Time gemeten op een gesimuleerde telefoon over Slow 4G, plus LCP, INP en CLS van echte bezoekers uit het Chrome UX Report als het domein genoeg verkeer heeft.

OWASP Secure Headers

De minimale response-headers die complete categorieën aanvallen voorkomen.

Nielsen Norman-heuristieken

De tien usability-principes achter elke UX-bevinding — geen onderbuikgevoel, maar wetenschap.

Geprioriteerd actieplan

Alle problemen op volgorde van impact, zodat je weet waar je moet beginnen.

Zo werkt het

URL erin. Rapport eruit. Veilig op productie.

1

Plak een URL

Elke live pagina — van jezelf of van de concurrent. Geen account, geen script-tag, geen extensie nodig.

2

Wij scannen, zo diep als jij wilt

Quick beoordeelt elke publieke pagina in ongeveer een minuut. Deep en Deepest gaan verder: ingelogde tests en complete workflows op jouw eigen domein.

3

Een rapport om te delen

Een helder rapport met het grootste probleem bovenaan. Elk issue onderbouwd met bewijs en gekoppeld aan de standaard die wordt overtreden.

Prijzen

Begin gratis. Ga dieper wanneer je klaar bent.

Quick is gratis en scant elke publieke URL zonder iets aan te raken. Deep voegt ingelogde scans toe. Deepest test ook complete workflows.

Quick

Gratis

$0/ audit

Geen account. Geen registratie.

  • Scan van één pagina met 20+ checks
  • Belangrijkste bevinding + top-issues, met bewijs
  • Score, cijfer en volledige opsplitsing per ernst
  • Deelbaar rapport dat er goed uitziet
Start een gratis scan

Deep

Gesloten bèta

Alleen op uitnodiging tijdens de bèta.

  • Verkent je product eerst, scant daarna
  • Maakt zelf een wegwerp-account aan
  • Scant tot 50 pagina's, ook achter een login
  • Vindt fouten in functionaliteit, UX, toegankelijkheid en beveiliging
  • Elke bevinding op volgorde van ernst, met bewijs
  • Alleen op een domein dat van jou is
Meld je aan

Deepest

Gesloten bèta

Alleen op uitnodiging tijdens de bèta.

  • Alles van Deep, plus meer
  • SSL/TLS-certificaat & cipher-analyse
  • Serverhardening: info-disclosure, HTTP-methodes
  • Subdomain-verkenning & open paden
  • E-mailbeveiliging: SPF- en DMARC-audit
  • Subresource-integriteit & supply-chain-checks
  • Actieve formuliertests: XSS- & injectie-payloads
  • Stopt altijd vóór kosten of schade
Meld je aan

Enterprise

Op maat voor jouw stack, wanneer jij wilt.

  • Audit op maat qua scope en planning
  • Diepgaandere en intensievere tests
  • Persoonlijke ondersteuning
  • Integraties op maat
Neem contact op

FUNCTIES VERGELIJKEN

Wat elk niveau daadwerkelijk test

Quick geeft een momentopname. Deep geeft je dekking. Deepest geeft je een volledig infrastructuur-beveiligingsaudit.

Quick$0DeepGesloten bètaDeepestGesloten bèta
Scope
Pagina's gescand1≤ 50≤ 50
Automatisch crawlen
Detectie & Analyse
Functionele fouten
Toegankelijkheid (WCAG)
SEO-analyse
UX-problemen
Design-consistentie
Performance (lab)
Velddata van echte gebruikers (CrUX)
Privacy / AVG
Beveiliging & Hardening
Beveiligingsheaders
Scan op gelekte secrets
Gevoelige bestanden detecteren
SSL/TLS- & certificaataudit
Serverhardeningsanalyse
HTTP-methodetest
Subdomain-verkenning
Open-padendetectie
E-mailbeveiliging (SPF/DMARC)
Subresource-integriteit
Actieve formuliertests (XSS/SQLi)
Rapportage
Score & cijfer
Bewijs per bevinding
Deelbaar rapport
Geprioriteerd actieplan
SARIF / JSON-export

Veilig te gebruiken op productie

We raken nooit iets aan dat niet van jou is.

Gratis scans zijn alleen-lezen

Een Quick scan laadt een pagina en leest die uit. Er wordt nooit ingelogd, nooit een formulier ingevuld en nooit iets verstuurd — we vragen alleen op wat de browser van een bezoeker ook opvraagt.

Crawlen binnen de regels

Scans over meerdere pagina's respecteren robots.txt, inclusief Crawl-delay, en blijven binnen één domein. Deep en Deepest zijn in gesloten bèta en draaien alleen op domeinen waarvoor we ze hebben vrijgegeven.

We zeggen wat we niet konden testen

Kan een controle op jouw site niet draaien, dan markeert het rapport die categorie als niet beoordeeld en telt hij niet mee in het cijfer. Een geblokkeerde controle wordt bij ons nooit een voldoende.

Gevoelige data blijft afgeschermd

Vindt DevOpsNL een gelekte key? Dan toont het rapport alleen een afgeschermd bewijs. De werkelijke sleutel komt nooit in het deelbare rapport terecht.

Gesloten bèta

Wees er als eerste bij

De uitgebreide scans — meerdere pagina's en complete workflows op jouw domein — zitten in gesloten bèta. Meld je aan en we sturen je een uitnodiging.

Liever eerst even kijken? Doe een gratis Quick scan, geen account nodig.