Gebruiksvoorwaarden
Kort en concreet: wat je met DevOpsNL mag doen, wat je ervan mag verwachten, en wat het uitdrukkelijk niet is. Door de dienst te gebruiken ga je hiermee akkoord.
Welke domeinen je mag scannen
Een Quick-audit is alleen-lezen. Hij doet uitsluitend GET-verzoeken naar publiek bereikbare pagina's — precies wat elke browser en elke zoekmachine ook doet — en probeert nooit een gevonden zwakte uit te buiten. Daarom mag je hem op elke publieke URL draaien, ook op een site die niet van jou is.
Deep en Deepest zijn dat nadrukkelijk niet. Die crawlen meerdere pagina's, benaderen formulieren en voeren bij Deepest actieve tests uit met payloads die naar een server worden verstuurd. Die tiers draaien uitsluitend op domeinen waarvan is vastgesteld dat jij ze beheert, en worden per domein vrijgegeven.
Je mag Deep en Deepest dus niet richten op een domein dat niet van jou is en waarvoor je geen aantoonbare schriftelijke toestemming van de rechthebbende hebt. Ongeautoriseerd actief testen van andermans systemen kan strafbaar zijn onder de Wet computercriminaliteit. Constateren wij dat een gebruiker dat toch doet, dan sluiten we het account af en werken we mee aan een onderzoek.
Wat een audit wel en niet is
Een audit is een geautomatiseerde controle op bekende, meetbare problemen, getoetst aan gepubliceerde standaarden. Elke bevinding komt met bewijs en met de norm waarop hij is gebaseerd, en het rapport vermeldt welke controles niet konden draaien.
Een audit is geen penetratietest. Een pentester denkt na, combineert zwakheden en misbruikt bedrijfslogica; dat kan geen scanner. Een audit is evenmin een toegankelijkheidsverklaring, een certificering of een juridisch advies. Een groen rapport betekent dat de machinaal toetsbare criteria in orde zijn — niet dat je site veilig, toegankelijk of compliant ís.
Gebruik het rapport dus niet als bewijs van naleving tegenover een toezichthouder, een verzekeraar of een inkoopafdeling zonder dat een mens de rest heeft beoordeeld.
Beschikbaarheid, bèta en prijzen
De dienst is in bèta. Dat betekent dat functionaliteit kan veranderen, dat er storingen kunnen zijn en dat we geen beschikbaarheidsgarantie geven.
De Quick-audit is gratis. Deep en Deepest hebben een eenmalige bètaprijs per bundel van vijf audits en zijn op uitnodiging beschikbaar; er is geen abonnement en er wordt niets automatisch verlengd. Ongebruikte audits uit een bundel vervallen niet zolang de bèta loopt.
Aansprakelijkheid
We doen ons best om correcte bevindingen te leveren, maar geautomatiseerde controles kunnen zowel iets missen als iets ten onrechte melden. Je blijft zelf verantwoordelijk voor de beslissingen die je op basis van een rapport neemt en voor de wijzigingen die je aan je site doorvoert.
Onze aansprakelijkheid is beperkt tot het bedrag dat je voor de betreffende audit hebt betaald. Voor gratis audits betekent dat dat we niet aansprakelijk zijn, behoudens opzet of bewuste roekeloosheid van onze kant.
Misbruik en beëindiging
We mogen het gebruik van de dienst blokkeren bij pogingen tot overbelasting, bij het omzeilen van de domeinverificatie en bij gebruik dat in strijd is met deze voorwaarden of met de wet.
Je kunt zelf op elk moment stoppen. Vraag je om verwijdering van je gegevens, dan handelen we dat af volgens de privacyverklaring.
Toepasselijk recht
Op deze voorwaarden is Nederlands recht van toepassing. Geschillen leggen we voor aan de bevoegde rechter in Nederland.