Vind je zwakke plekken vóór hackers dat doen.
17 openbare modules tonen bevindingen vóór verificatie. 6 zware scanners pas na eigenaarsbewijs.
Wat er gebeurt als je op Scan drukt
Eén workflow, onafhankelijke lagen.
17 openbare modules maximaliseren bevindingen en dekking vóór verificatie. Alleen 6 zware scanners vereisen een geverifieerde eigenaar. 3 zijn externe engines.
Waarom dit belangrijk is
Geen techneut? Dit gaat toch over jou.
Hackers kiezen geen doelwitten. Robots wel.
De meeste aanvallen zijn geautomatiseerd. Bots tasten elke website op internet af, ook kleine. Die van jou wordt op dit moment getest — of je het nu weet of niet.
Eén lek kan je je bedrijf kosten.
Een gestolen klantenlijst, een gehackte pagina, een waarschuwing in Google — vertrouwen opbouwen duurt jaren, verliezen één incident. En dan komen de privacyboetes er nog bij.
Wat je niet ziet, kun je niet repareren.
De meeste zwakke plekken zijn stil: niets lijkt kapot tot het te laat is. Een scan maakt ze zichtbaar — in duidelijke taal, zonder jargon.
Gebouwd voor AI-Gegenereerde Code
Onafhankelijke scanners. Bevindingen met bewijs. Duidelijke oplossingen.
Hoe het werkt
Drie stappen. Niets installeren. Geen account nodig.
- 1
Plak je adres
Typ je websiteadres en klik op Scannen. Meer hebben we niet nodig.
- 2
We draaien 17 openbare modules
Maximale bevindingen en dekking komen vóór verificatie. De 6 zware scanners vereisen een geverifieerde eigenaar.
- 3
Je krijgt een fixlijst
Elk probleem in gewone taal uitgelegd, met een stapsgewijze oplossing voor je ontwikkelaar — of om in AI te plakken.
Gebouwd voor AI-Gegenereerde Code
Resultaten met bewijs. Je AI mist deze.
We checken niet óf headers bestaan — we valideren hun waarde, testen op bypasses en genereren de exacte fix prompt voor je AI tool.
BoringSec vs. gratis scanners
Gratis scanners controleren één ding. Eén workflow dekt meer.
SSL Labs, Mozilla Observatory en securityheaders.com zijn gespecialiseerde tools. BoringSec voert 17 openbare modules uit vóór verificatie en daarna 6 zware scanners voor een geverifieerde eigenaar, waaronder 3 externe engines. Continue monitoring is optioneel.
| Mogelijkheid | BoringSec | SSL Labs | Mozilla Observatory | securityheaders.com | ImmuniWeb |
|---|---|---|---|---|---|
| URL-modules vóór verificatie | 17 openbare modules | Alleen TLS | Headers + TLS | Alleen headers | Meerdere tools |
| HTTP-beveiligingsheaders (15+) | |||||
| Diepgaande SSL/TLS-analyse | |||||
| DNS (SPF, DMARC, DKIM, CAA, DNSSEC) | Gedeeltelijk | ||||
| Blootgestelde geheimen en API-sleutels in bundles | |||||
| Bekende CVE’s in je techstack | Gedeeltelijk | ||||
| Databasebeveiliging (Supabase, Firebase) | |||||
| GDPR- en privacycontroles | |||||
| Malware- en blacklistreputatie | Gedeeltelijk | ||||
| Optionele continue monitoring | Betaald abonnement | ||||
| Duidelijke en AI-klare oplossingen | Beperkt | Beperkt | Beperkt | ||
| Rapporten in 10 talen | |||||
| Eén gecombineerd cijfer van A++ tot F | Gedeeltelijk | Gedeeltelijk | Gedeeltelijk | Gedeeltelijk |
We waarderen deze tools en gebruiken ze zelf ook. Deze vergelijking laat zien waarop elke tool zich richt. Beschikbaarheid kan veranderen.
Openbare productdocumentatie beoordeeld op 1 aug 2026. Dit is geen onafhankelijke benchmark. ✓ = gedocumenteerd, — = niet gevonden in de aangehaalde openbare bron en Gedeeltelijk/Beperkt = kleinere gedocumenteerde reikwijdte. BoringSec-rijen verwijzen naar ons gepubliceerde bewijs.
Twee minuten nu zijn beter dan twee weken na een hack.
Begin Hier
Elk probleem uitgelegd zoals een mens dat doet.
BoringSec is meer dan een enkele URL-scanner. Het product omvat nu live website-analyse, GitHub review, API-gebaseerde code- en projectscans, én fix-ready exports voor AI-geassisteerde herstel.
- service_role key in bundle.jsCWE-798
- RLS disabled · users, paymentsOWASP A01
- Missing CSP headerCWE-693
- TLS 1.3 · HSTS preloadOK
+ Content-Security-Policy: default-src 'self'; + Strict-Transport-Security: max-age=63072000
Elke bevinding wordt beoordeeld volgens CVSS 4.0 en de bedrijfsimpact. Kritiek / Hoog / Gemiddeld / Laag / Info laat zien wat vandaag moet worden opgelost en wat naar de volgende sprint kan.
Elke bevinding verwijst rechtstreeks naar de bron: een OWASP-artikel, CWE-item, NIST-controle of Google-documentatie. Het rapport is onderbouwd voor auditors, inkoop en directie.
Optionele AI-analyse kan bewijs in context uitleggen wanneer server-side een provider is ingesteld. Deterministische bevindingen, bewijs en scoring blijven zonder AI beschikbaar.
Elke bevinding bevat de exacte oplossing: codediffs, configuratiefragmenten of direct bruikbare prompts voor Cursor, Claude Code, Lovable, Bolt, v0 en Windsurf.
Diepe analyse,
geen oppervlakkige scans.
Elke scan voert de controles uit die voor het doel van toepassing zijn. Het basisrapport toont wat slaagde, faalde of niet kon worden geverifieerd. Gekoppelde scanners gaan onafhankelijk door.
Vragen die mensen echt stellen
Is de scan veilig voor mijn website?
De 17 openbare modules zijn begrensd en alleen-lezen. We loggen niet in en wijzigen de site niet. De 6 zware scanners vereisen een geverifieerde eigenaar. 3 zijn externe engines.
Is het echt gratis?
Ja — de scan en een voorbeeld van de resultaten zijn gratis, zonder kaart en zonder account. Wil je het volledige rapport, dan zie je de prijs duidelijk op de resultatenpagina.
Ik ben niet technisch. Snap ik de resultaten?
Precies daarvoor is het gebouwd. Elk probleem wordt in gewone taal uitgelegd, en elke fix komt als stappenlijst die je aan elke ontwikkelaar kunt geven — of in AI kunt plakken.
Wat gebeurt er na de scan?
Je ziet direct de maximaal beschikbare bevindingen, categorieën, ernstniveaus en dekking. De eindscore blijft onbeschikbaar tot eigenaarsverificatie en afronding van de 6 zware scanners.
Nog benieuwd? De eerste blik is gratis en basisresultaten verschijnen meestal binnen 60 seconden.