Getoetst aan standaarden · onderbouwd met bewijs · niets installeren
Je website is stiekem stuk.
Binnen 60 seconden weet je precies waar.
Plak een URL en DevOpsNL controleert je site als een QA-engineer die nooit moe wordt: knoppen die nergens heen gaan, formulieren zonder verstuurknop, gelekte API-keys, mobiele pagina's die uit elkaar vallen, ontbrekende cookietoestemming en content die onvindbaar is voor Google. Je krijgt een rapportcijfer over acht categorieën.
- Alleen meelezen, nooit aanpassen
- Elke bevinding onderbouwd met bewijs
- Eerste scan gratis, zonder account
~60s
van URL naar volledig rapport
35+
checks verdeeld over 8 categorieën
Alleen lezen
veilig op elke URL, ook die van anderen
Wat we vinden
De fouten waar je bezoekers tegenaan lopen — maar nooit over klagen.
Onze detectoren checken acht categorieën en leveren hard bewijs: een DOM-selector, een vastgelegd verzoek of een screenshot. Elke bevinding verwijst naar de exacte standaard die wordt overtreden. Feiten, geen meningen.
Functioneel
- Knoppen die nergens heen gaan
- Formulieren die niet verstuurd kunnen worden
- Kapotte links (404/500)
- Niet-ladende afbeeldingen
- JavaScript-fouten bij het laden
- Ontbrekend favicon of eigen 404-pagina
Beveiliging
- Zichtbare API-keys in je JavaScript
- Configuratiebestanden die openbaar toegankelijk zijn
- Ontbrekende of zwakke beveiligingsheaders
- CSP / clickjacking / gemengde content
- security.txt-validatie (RFC 9116)
Privacy
- Trackers die starten vóór toestemming
- Niet-essentiële cookies bij eerste bezoek
- Geen cookiemelding aanwezig
- Geen link naar privacyverklaring
Toegankelijkheid
- Afbeeldingen zonder alt-tekst
- Knoppen en velden zonder label
- Tekst met te weinig contrast
- Ontbrekende focusindicatoren
Gebruiksgemak
- Pagina loopt over op mobiel
- Knoppen te klein om te tikken
- Tekst te klein om te lezen
Snelheid
- Trage eerste weergave en grootste element
- Pagina die verspringt tijdens het laden
- Te grote bundles & niet-geoptimaliseerde afbeeldingen
SEO
- Ontbrekende of standaard paginatitel
- Geen meta-omschrijving
- Per ongeluk noindex op een live pagina
- Geen canonical URL ingesteld
- Geen structured data (JSON-LD)
- robots.txt die je hele site blokkeert
Design
- Knoppen die er overal anders uitzien
- Tekstkleuren die afwijken van het kleurenpalet
- Geen printstijl of slechte leesbaarheid
Onze aanpak
Dezelfde standaarden als een professioneel auditbureau.
DevOpsNL verzint geen regels. We toetsen aan gepubliceerde normen, en elke bevinding vermeldt de norm of best practice waarop hij is gebaseerd — inclusief welke controles niet konden draaien.
OWASP ASVS 4.0.3
Dé beveiligingsstandaard waar pentestbedrijven je aan toetsen.
WCAG 2.2, Niveau A en AA
De toegankelijkheidseisen die inkoop, juridische afdelingen én je gebruikers verwachten.
AVG & cookiewetgeving
Trackers en niet-essentiële cookies worden gemeten bij een koude paginalading zonder iets aan te klikken — precies het moment waar de cookiewet over gaat.
Core Web Vitals
LCP, CLS en Total Blocking Time gemeten op een gesimuleerde telefoon over Slow 4G, plus LCP, INP en CLS van echte bezoekers uit het Chrome UX Report als het domein genoeg verkeer heeft.
OWASP Secure Headers
De minimale response-headers die complete categorieën aanvallen voorkomen.
Nielsen Norman-heuristieken
De tien usability-principes achter elke UX-bevinding — geen onderbuikgevoel, maar wetenschap.
Geprioriteerd actieplan
Alle problemen op volgorde van impact, zodat je weet waar je moet beginnen.
Zo werkt het
URL erin. Rapport eruit. Veilig op productie.
Plak een URL
Elke live pagina — van jezelf of van de concurrent. Geen account, geen script-tag, geen extensie nodig.
Wij scannen, zo diep als jij wilt
Quick draait 35+ checks op elke publieke pagina in ongeveer een minuut. Deep crawlt tot 50 pagina's en voegt sitemap-validatie, responsive-tests en formulier-UX-analyse toe. Deepest voegt infrastructuurbeveiliging, toetsenbordnavigatie en dependency-scanning toe.
Een rapport om te delen
Een helder rapport met het grootste probleem bovenaan. Elk issue onderbouwd met bewijs en gekoppeld aan de standaard die wordt overtreden.
Prijzen
Begin gratis. Ga dieper wanneer je klaar bent.
Quick is gratis en scant elke publieke URL zonder iets aan te raken. Deep voegt ingelogde scans toe. Deepest test ook complete workflows.
Quick
Gratis€0/ audit
Geen account. Geen registratie.
- Scan van één pagina met 35+ checks
- Belangrijkste bevinding + top-issues, met bewijs
- Score, cijfer en volledige opsplitsing per ernst
- Deelbaar rapport dat er goed uitziet
Deep
€9,99/ 5 scans
Bèta-prijs, eenmalig. Geen abonnement. Op uitnodiging.
- Crawlt automatisch tot 50 pagina's
- Sitemap-validatie & interne linkanalyse
- Dark mode, responsive & formulier-UX-tests
- Structured data & hreflang-controle
- Elke bevinding op volgorde van ernst, met bewijs
- SARIF / JSON-export voor CI-integratie
Deepest
€19,99/ 5 scans
Bèta-prijs, eenmalig. Geen abonnement. Op uitnodiging.
- Alles van Deep, plus meer
- SSL/TLS-certificaat & cipher-analyse
- Serverhardening: info-disclosure, HTTP-methodes
- Subdomain-verkenning & open paden
- E-mailbeveiliging: SPF-, DMARC- & DKIM-audit
- Token/JWT-blootstelling & dependency/CVE-scan
- Toetsenbordnavigatie & focustrap-tests
- Actieve formuliertests: XSS- & injectie-payloads
- Stopt altijd vóór kosten of schade
Enterprise
Op maat voor jouw stack, wanneer jij wilt.
- Audit op maat qua scope en planning
- Diepgaandere en intensievere tests
- Persoonlijke ondersteuning
- Integraties op maat
FUNCTIES VERGELIJKEN
Wat elk niveau daadwerkelijk test
Quick geeft een momentopname. Deep geeft je dekking. Deepest geeft je een volledig infrastructuur-beveiligingsaudit.
| Functie | Quick€0 | DeepGesloten bèta | DeepestGesloten bèta |
|---|---|---|---|
| Scope | |||
| Pagina's gescand | 1 | ≤ 50 | ≤ 50 |
| Automatisch crawlen | — | ||
| Detectie & Analyse | |||
| Functionele fouten | |||
| Toegankelijkheid (WCAG) | |||
| Focusindicatoren | |||
| Toetsenbordnavigatietest | — | — | |
| SEO-analyse | |||
| Sitemap & structured data | — | ||
| UX-problemen | |||
| Dark mode- & responsivetest | — | ||
| Formulier-UX (labels, autocomplete) | — | ||
| Design-consistentie | |||
| Performance (lab) | |||
| Resource- & beeldoptimalisatie | |||
| Velddata van echte gebruikers (CrUX) | |||
| Privacy / AVG | |||
| Beveiliging & Hardening | |||
| Beveiligingsheaders | |||
| CSP- & clickjackinganalyse | |||
| security.txt-validatie (RFC 9116) | |||
| Scan op gelekte secrets | |||
| Gevoelige bestanden detecteren | |||
| SSL/TLS- & certificaataudit | — | — | |
| Serverhardeningsanalyse | — | — | |
| HTTP-methodetest | — | — | |
| Subdomain-verkenning | — | — | |
| Open-padendetectie | — | — | |
| E-mailbeveiliging (SPF/DMARC) | — | — | |
| DKIM-recordvalidatie | — | — | |
| Subresource-integriteit | — | — | |
| Actieve formuliertests (XSS/SQLi) | — | — | |
| Token/JWT-blootstellingscan | — | — | |
| Dependency/CVE-scanning | — | — | |
| Rapportage | |||
| Score & cijfer | |||
| Bewijs per bevinding | |||
| Deelbaar rapport | |||
| Geprioriteerd actieplan | — | — | |
| SARIF / JSON-export | — | ||
Veilig te gebruiken op productie
We raken nooit iets aan dat niet van jou is.
Gratis scans zijn alleen-lezen
Een Quick scan laadt een pagina en leest die uit. Er wordt nooit ingelogd, nooit een formulier ingevuld en nooit iets verstuurd — we vragen alleen op wat de browser van een bezoeker ook opvraagt.
Crawlen binnen de regels
Scans over meerdere pagina's respecteren robots.txt, inclusief Crawl-delay, en blijven binnen één domein. Deep en Deepest zijn in gesloten bèta en draaien alleen op domeinen waarvoor we ze hebben vrijgegeven.
We zeggen wat we niet konden testen
Kan een controle op jouw site niet draaien, dan markeert het rapport die categorie als niet beoordeeld en telt hij niet mee in het cijfer. Een geblokkeerde controle wordt bij ons nooit een voldoende.
Gevoelige data blijft afgeschermd
Vindt DevOpsNL een gelekte key? Dan toont het rapport alleen een afgeschermd bewijs. De werkelijke sleutel komt nooit in het deelbare rapport terecht.
Gesloten bèta
Wees er als eerste bij
De uitgebreide scans — meerdere pagina's en complete workflows op jouw domein — zitten in gesloten bèta. Meld je aan en we sturen je een uitnodiging.
Liever eerst even kijken? Start gratis audit, geen account nodig.