Getoetst aan standaarden · onderbouwd met bewijs · niets installeren

Je website is stiekem stuk.
Binnen 60 seconden weet je precies waar.

Plak een URL en DevOpsNL controleert je site als een QA-engineer die nooit moe wordt: knoppen die nergens heen gaan, formulieren zonder verstuurknop, gelekte API-keys, mobiele pagina's die uit elkaar vallen, ontbrekende cookietoestemming en content die onvindbaar is voor Google. Je krijgt een rapportcijfer over acht categorieën.

  • Alleen meelezen, nooit aanpassen
  • Elke bevinding onderbouwd met bewijs
  • Eerste scan gratis, zonder account

~60s

van URL naar volledig rapport

35+

checks verdeeld over 8 categorieën

Alleen lezen

veilig op elke URL, ook die van anderen

Wat we vinden

De fouten waar je bezoekers tegenaan lopen — maar nooit over klagen.

Onze detectoren checken acht categorieën en leveren hard bewijs: een DOM-selector, een vastgelegd verzoek of een screenshot. Elke bevinding verwijst naar de exacte standaard die wordt overtreden. Feiten, geen meningen.

Functioneel

  • Knoppen die nergens heen gaan
  • Formulieren die niet verstuurd kunnen worden
  • Kapotte links (404/500)
  • Niet-ladende afbeeldingen
  • JavaScript-fouten bij het laden
  • Ontbrekend favicon of eigen 404-pagina

Beveiliging

  • Zichtbare API-keys in je JavaScript
  • Configuratiebestanden die openbaar toegankelijk zijn
  • Ontbrekende of zwakke beveiligingsheaders
  • CSP / clickjacking / gemengde content
  • security.txt-validatie (RFC 9116)

Privacy

  • Trackers die starten vóór toestemming
  • Niet-essentiële cookies bij eerste bezoek
  • Geen cookiemelding aanwezig
  • Geen link naar privacyverklaring

Toegankelijkheid

  • Afbeeldingen zonder alt-tekst
  • Knoppen en velden zonder label
  • Tekst met te weinig contrast
  • Ontbrekende focusindicatoren

Gebruiksgemak

  • Pagina loopt over op mobiel
  • Knoppen te klein om te tikken
  • Tekst te klein om te lezen

Snelheid

  • Trage eerste weergave en grootste element
  • Pagina die verspringt tijdens het laden
  • Te grote bundles & niet-geoptimaliseerde afbeeldingen

SEO

  • Ontbrekende of standaard paginatitel
  • Geen meta-omschrijving
  • Per ongeluk noindex op een live pagina
  • Geen canonical URL ingesteld
  • Geen structured data (JSON-LD)
  • robots.txt die je hele site blokkeert

Design

  • Knoppen die er overal anders uitzien
  • Tekstkleuren die afwijken van het kleurenpalet
  • Geen printstijl of slechte leesbaarheid

Onze aanpak

Dezelfde standaarden als een professioneel auditbureau.

DevOpsNL verzint geen regels. We toetsen aan gepubliceerde normen, en elke bevinding vermeldt de norm of best practice waarop hij is gebaseerd — inclusief welke controles niet konden draaien.

OWASP ASVS 4.0.3

Dé beveiligingsstandaard waar pentestbedrijven je aan toetsen.

WCAG 2.2, Niveau A en AA

De toegankelijkheidseisen die inkoop, juridische afdelingen én je gebruikers verwachten.

AVG & cookiewetgeving

Trackers en niet-essentiële cookies worden gemeten bij een koude paginalading zonder iets aan te klikken — precies het moment waar de cookiewet over gaat.

Core Web Vitals

LCP, CLS en Total Blocking Time gemeten op een gesimuleerde telefoon over Slow 4G, plus LCP, INP en CLS van echte bezoekers uit het Chrome UX Report als het domein genoeg verkeer heeft.

OWASP Secure Headers

De minimale response-headers die complete categorieën aanvallen voorkomen.

Nielsen Norman-heuristieken

De tien usability-principes achter elke UX-bevinding — geen onderbuikgevoel, maar wetenschap.

Geprioriteerd actieplan

Alle problemen op volgorde van impact, zodat je weet waar je moet beginnen.

Zo werkt het

URL erin. Rapport eruit. Veilig op productie.

1

Plak een URL

Elke live pagina — van jezelf of van de concurrent. Geen account, geen script-tag, geen extensie nodig.

2

Wij scannen, zo diep als jij wilt

Quick draait 35+ checks op elke publieke pagina in ongeveer een minuut. Deep crawlt tot 50 pagina's en voegt sitemap-validatie, responsive-tests en formulier-UX-analyse toe. Deepest voegt infrastructuurbeveiliging, toetsenbordnavigatie en dependency-scanning toe.

3

Een rapport om te delen

Een helder rapport met het grootste probleem bovenaan. Elk issue onderbouwd met bewijs en gekoppeld aan de standaard die wordt overtreden.

Prijzen

Begin gratis. Ga dieper wanneer je klaar bent.

Quick is gratis en scant elke publieke URL zonder iets aan te raken. Deep voegt ingelogde scans toe. Deepest test ook complete workflows.

Quick

Gratis

€0/ audit

Geen account. Geen registratie.

  • Scan van één pagina met 35+ checks
  • Belangrijkste bevinding + top-issues, met bewijs
  • Score, cijfer en volledige opsplitsing per ernst
  • Deelbaar rapport dat er goed uitziet
Start gratis audit
€9,99 · 5 AUDITS

Deep

€9,99/ 5 scans

Bèta-prijs, eenmalig. Geen abonnement. Op uitnodiging.

  • Crawlt automatisch tot 50 pagina's
  • Sitemap-validatie & interne linkanalyse
  • Dark mode, responsive & formulier-UX-tests
  • Structured data & hreflang-controle
  • Elke bevinding op volgorde van ernst, met bewijs
  • SARIF / JSON-export voor CI-integratie
Zet me op de wachtlijst
€19,99 · 5 AUDITS

Deepest

€19,99/ 5 scans

Bèta-prijs, eenmalig. Geen abonnement. Op uitnodiging.

  • Alles van Deep, plus meer
  • SSL/TLS-certificaat & cipher-analyse
  • Serverhardening: info-disclosure, HTTP-methodes
  • Subdomain-verkenning & open paden
  • E-mailbeveiliging: SPF-, DMARC- & DKIM-audit
  • Token/JWT-blootstelling & dependency/CVE-scan
  • Toetsenbordnavigatie & focustrap-tests
  • Actieve formuliertests: XSS- & injectie-payloads
  • Stopt altijd vóór kosten of schade
Zet me op de wachtlijst

Enterprise

Op maat voor jouw stack, wanneer jij wilt.

  • Audit op maat qua scope en planning
  • Diepgaandere en intensievere tests
  • Persoonlijke ondersteuning
  • Integraties op maat
Neem contact op

FUNCTIES VERGELIJKEN

Wat elk niveau daadwerkelijk test

Quick geeft een momentopname. Deep geeft je dekking. Deepest geeft je een volledig infrastructuur-beveiligingsaudit.

FunctieQuick€0DeepGesloten bètaDeepestGesloten bèta
Scope
Pagina's gescand1≤ 50≤ 50
Automatisch crawlen
Detectie & Analyse
Functionele fouten
Toegankelijkheid (WCAG)
Focusindicatoren
Toetsenbordnavigatietest
SEO-analyse
Sitemap & structured data
UX-problemen
Dark mode- & responsivetest
Formulier-UX (labels, autocomplete)
Design-consistentie
Performance (lab)
Resource- & beeldoptimalisatie
Velddata van echte gebruikers (CrUX)
Privacy / AVG
Beveiliging & Hardening
Beveiligingsheaders
CSP- & clickjackinganalyse
security.txt-validatie (RFC 9116)
Scan op gelekte secrets
Gevoelige bestanden detecteren
SSL/TLS- & certificaataudit
Serverhardeningsanalyse
HTTP-methodetest
Subdomain-verkenning
Open-padendetectie
E-mailbeveiliging (SPF/DMARC)
DKIM-recordvalidatie
Subresource-integriteit
Actieve formuliertests (XSS/SQLi)
Token/JWT-blootstellingscan
Dependency/CVE-scanning
Rapportage
Score & cijfer
Bewijs per bevinding
Deelbaar rapport
Geprioriteerd actieplan
SARIF / JSON-export

Veilig te gebruiken op productie

We raken nooit iets aan dat niet van jou is.

Gratis scans zijn alleen-lezen

Een Quick scan laadt een pagina en leest die uit. Er wordt nooit ingelogd, nooit een formulier ingevuld en nooit iets verstuurd — we vragen alleen op wat de browser van een bezoeker ook opvraagt.

Crawlen binnen de regels

Scans over meerdere pagina's respecteren robots.txt, inclusief Crawl-delay, en blijven binnen één domein. Deep en Deepest zijn in gesloten bèta en draaien alleen op domeinen waarvoor we ze hebben vrijgegeven.

We zeggen wat we niet konden testen

Kan een controle op jouw site niet draaien, dan markeert het rapport die categorie als niet beoordeeld en telt hij niet mee in het cijfer. Een geblokkeerde controle wordt bij ons nooit een voldoende.

Gevoelige data blijft afgeschermd

Vindt DevOpsNL een gelekte key? Dan toont het rapport alleen een afgeschermd bewijs. De werkelijke sleutel komt nooit in het deelbare rapport terecht.

Gesloten bèta

Wees er als eerste bij

De uitgebreide scans — meerdere pagina's en complete workflows op jouw domein — zitten in gesloten bèta. Meld je aan en we sturen je een uitnodiging.

Liever eerst even kijken? Start gratis audit, geen account nodig.