Getoetst aan standaarden · onderbouwd met bewijs · niets installeren
Je website is stiekem stuk.
Binnen 60 seconden weet je precies waar.
Plak een URL en DevOpsNL controleert je site als een QA-engineer die nooit moe wordt: knoppen die nergens heen gaan, formulieren zonder verstuurknop, gelekte API-keys, mobiele pagina's die uit elkaar vallen, ontbrekende cookietoestemming en content die onvindbaar is voor Google. Je krijgt een rapportcijfer over acht categorieën.
- Alleen meelezen, nooit aanpassen
- Elke bevinding onderbouwd met bewijs
- Eerste scan gratis, zonder account
~60s
van URL naar volledig rapport
35+
checks verdeeld over 8 categorieën
Alleen lezen
veilig op elke URL, ook die van anderen
De 26 sites die we tot nu toe scanden halen gemiddeld 83 van de 100. Op security halen ze gemiddeld 75. Waar staat die van jou?
Wat we vinden
De fouten waar je bezoekers tegenaan lopen, maar nooit over klagen.
Onze detectoren checken acht categorieën en leveren hard bewijs: een DOM-selector, een vastgelegd verzoek of een screenshot. Elke bevinding verwijst naar de exacte standaard die wordt overtreden. Feiten, geen meningen.
Functioneel
- Knoppen die nergens heen gaan
- Formulieren die niet verstuurd kunnen worden
- Kapotte links (404/500)
- Niet-ladende afbeeldingen
- JavaScript-fouten bij het laden
- Ontbrekend favicon of eigen 404-pagina
Beveiliging
- Zichtbare API-keys in je JavaScript
- Configuratiebestanden die openbaar toegankelijk zijn
- Ontbrekende of zwakke beveiligingsheaders
- CSP / clickjacking / gemengde content
- security.txt-validatie (RFC 9116)
Privacy
- Trackers die starten vóór toestemming
- Niet-essentiële cookies bij eerste bezoek
- Geen cookiemelding aanwezig
- Geen link naar privacyverklaring
Toegankelijkheid
- Afbeeldingen zonder alt-tekst
- Knoppen en velden zonder label
- Tekst met te weinig contrast
- Ontbrekende focusindicatoren
Gebruiksgemak
- Pagina loopt over op mobiel
- Knoppen te klein om te tikken
- Tekst te klein om te lezen
Snelheid
- Trage eerste weergave en grootste element
- Pagina die verspringt tijdens het laden
- Te grote bundles & niet-geoptimaliseerde afbeeldingen
SEO
- Ontbrekende of standaard paginatitel
- Geen meta-omschrijving
- Per ongeluk noindex op een live pagina
- Geen canonical URL ingesteld
- Geen structured data (JSON-LD)
- robots.txt die je hele site blokkeert
Design
- Knoppen die er overal anders uitzien
- Tekstkleuren die afwijken van het kleurenpalet
- Geen printstijl of slechte leesbaarheid
Onze aanpak
Dezelfde standaarden als een professioneel auditbureau.
DevOpsNL verzint geen regels. We toetsen aan gepubliceerde normen, en elke bevinding vermeldt de norm of best practice waarop hij is gebaseerd, inclusief welke controles niet konden draaien.
OWASP ASVS 5.0.0
Dé beveiligingsstandaard waar pentestbedrijven je aan toetsen.
WCAG 2.2, Niveau A en AA
De toegankelijkheidseisen die inkoop, juridische afdelingen én je gebruikers verwachten.
AVG & cookiewetgeving
Trackers en niet-essentiële cookies worden gemeten bij een koude paginalading zonder iets aan te klikken: precies het moment waar de cookiewet over gaat.
Core Web Vitals
LCP, CLS en Total Blocking Time gemeten op een gesimuleerde telefoon over Slow 4G, plus LCP, INP en CLS van echte bezoekers uit het Chrome UX Report als het domein genoeg verkeer heeft.
OWASP Secure Headers
De minimale response-headers die complete categorieën aanvallen voorkomen.
Nielsen Norman-heuristieken
De tien usability-principes achter elke UX-bevinding: geen onderbuikgevoel, maar wetenschap.
Geprioriteerd actieplan
Alle problemen op volgorde van impact, zodat je weet waar je moet beginnen.
Zo werkt het
URL erin. Rapport eruit. Veilig op productie.
Plak een URL
Elke live pagina, van jezelf of van de concurrent. Geen account, geen script-tag, geen extensie nodig.
Wij scannen, zo diep als jij wilt
Quick draait 35+ checks op elke publieke pagina in ongeveer een minuut. Deep crawlt tot 50 pagina's en voegt sitemap-validatie, responsive-tests en formulier-UX-analyse toe. Deepest voegt infrastructuurbeveiliging, toetsenbordnavigatie en dependency-scanning toe.
Een rapport om te delen
Een helder rapport met het grootste probleem bovenaan. Elk issue onderbouwd met bewijs en gekoppeld aan de standaard die wordt overtreden.
Prijzen
Begin gratis. Ga dieper wanneer je klaar bent.
Quick is gratis en scant elke publieke URL zonder iets aan te raken. Deep voegt ingelogde scans toe. Deepest test ook complete workflows.
Quick
Gratis€0/ audit
Geen account. Geen registratie.
- Scan van één pagina met 40+ checks
- JavaScript- & WebSocket-beveiligingsanalyse
- Score, cijfer en volledige opsplitsing per ernst
- Deelbaar rapport dat er goed uitziet
Deep
€9,99/ 5 scans
Bèta-prijs, eenmalig. Geen abonnement. Op uitnodiging.
- Crawlt automatisch tot 50 pagina's
- Open redirect-kwetsbaarheid detectie
- Dark mode, responsive & formulier-UX-tests
- Structured data & hreflang-controle
- Elke bevinding op volgorde van ernst, met bewijs
- SARIF / JSON-export voor CI-integratie
- Diepgaande SEO- & UX-analyse
Deepest
€19,99/ 5 scans
Bèta-prijs, eenmalig. Geen abonnement. Op uitnodiging.
- Alles van Deep, plus meer
- SSL/TLS-certificaat & cipher-analyse
- Subdomain takeover-detectie (17 platformen)
- SSRF- & host header injection-scan
- E-mailbeveiliging: SPF-, DMARC- & DKIM-audit
- Token/JWT-blootstelling & dependency/CVE-scan
- Toetsenbordnavigatie & focustrap-tests
- Actieve formuliertests: XSS- & injectie-payloads
- Serverhardening & open port-scan
- Kritieke infrastructuur security-checks
- A100 Challenge: score 100 binnen je 5 credits → volledig geld terug + Hall of Fame-vermelding
Enterprise
Op maat voor jouw stack, wanneer jij wilt.
- Audit op maat qua scope en planning
- Diepgaandere en intensievere tests
- Persoonlijke ondersteuning
- Integraties op maat