Ga naar inhoud
17 openbare modules. Meer signalen.Vergelijk
Gratis scan · resultaat in circa 60 seconden

Vind je zwakke plekken vóór hackers dat doen.

17 openbare modules tonen bevindingen vóór verificatie. 6 zware scanners pas na eigenaarsbewijs.

Gratis preview · prijs in het rapportgeen signup · instant
We gebruiken begrensde, alleen-lezen controles op openbare onderdelen — niets te installeren. Niet-beschikbare modules staan zichtbaar in het rapport.

Wat er gebeurt als je op Scan drukt

Eén workflow, onafhankelijke lagen.

17 openbare modules maximaliseren bevindingen en dekking vóór verificatie. Alleen 6 zware scanners vereisen een geverifieerde eigenaar. 3 zijn externe engines.

yourwebsite.com
ONAFHANKELIJKE CONTROLES
Security Headers
SSL / TLS
DNS Beveiliging
Geheimen detectie
Database Beveiliging
Injection & XSS
Blootstelling
Platform & Tech
OPTIONELE EN GEKOPPELDE DEKKING
Open poorten
Subdomeinen
WAF-detectie
CORS-beleid
Cookies & toestemming
Malware & blacklists
Code- & repo-lekken
Cloudconfiguraties (gepland)
ANALYSE-ENGINE
AI-analyse
Ernstscore
Standaardmapping
Fix-generatie
Bevindingen · Dekking · Eindscore na verificatie
Geen registratieWerkt met elke websiteGratis voorbeeld

Waarom dit belangrijk is

Geen techneut? Dit gaat toch over jou.

Hackers kiezen geen doelwitten. Robots wel.

De meeste aanvallen zijn geautomatiseerd. Bots tasten elke website op internet af, ook kleine. Die van jou wordt op dit moment getest — of je het nu weet of niet.

Eén lek kan je je bedrijf kosten.

Een gestolen klantenlijst, een gehackte pagina, een waarschuwing in Google — vertrouwen opbouwen duurt jaren, verliezen één incident. En dan komen de privacyboetes er nog bij.

Wat je niet ziet, kun je niet repareren.

De meeste zwakke plekken zijn stil: niets lijkt kapot tot het te laat is. Een scan maakt ze zichtbaar — in duidelijke taal, zonder jargon.

Gebouwd voor AI-Gegenereerde Code

OWASPMITRE CWENISTCISGDPRCVSSOWASP ASVS

Onafhankelijke scanners. Bevindingen met bewijs. Duidelijke oplossingen.

Hoe het werkt

Drie stappen. Niets installeren. Geen account nodig.

  1. 1

    Plak je adres

    Typ je websiteadres en klik op Scannen. Meer hebben we niet nodig.

  2. 2

    We draaien 17 openbare modules

    Maximale bevindingen en dekking komen vóór verificatie. De 6 zware scanners vereisen een geverifieerde eigenaar.

  3. 3

    Je krijgt een fixlijst

    Elk probleem in gewone taal uitgelegd, met een stapsgewijze oplossing voor je ontwikkelaar — of om in AI te plakken.

Gebouwd voor AI-Gegenereerde Code

Resultaten met bewijs. Je AI mist deze.

We checken niet óf headers bestaan — we valideren hun waarde, testen op bypasses en genereren de exacte fix prompt voor je AI tool.

OWASP Top 10
10 categorieën
MITRE CWE / CVE
900+ ID’s
CIS & NIST CSF
80+ controles
GDPR & CCPA
Privacycontrole
Nuclei & OWASP ZAP
DAST
Medusa-codeanalyse
SAST

BoringSec vs. gratis scanners

Gratis scanners controleren één ding. Eén workflow dekt meer.

SSL Labs, Mozilla Observatory en securityheaders.com zijn gespecialiseerde tools. BoringSec voert 17 openbare modules uit vóór verificatie en daarna 6 zware scanners voor een geverifieerde eigenaar, waaronder 3 externe engines. Continue monitoring is optioneel.

We waarderen deze tools en gebruiken ze zelf ook. Deze vergelijking laat zien waarop elke tool zich richt. Beschikbaarheid kan veranderen.

Openbare productdocumentatie beoordeeld op 1 aug 2026. Dit is geen onafhankelijke benchmark. ✓ = gedocumenteerd, — = niet gevonden in de aangehaalde openbare bron en Gedeeltelijk/Beperkt = kleinere gedocumenteerde reikwijdte. BoringSec-rijen verwijzen naar ons gepubliceerde bewijs.

Twee minuten nu zijn beter dan twee weken na een hack.

Begin Hier

Elk probleem uitgelegd zoals een mens dat doet.

BoringSec is meer dan een enkele URL-scanner. Het product omvat nu live website-analyse, GitHub review, API-gebaseerde code- en projectscans, én fix-ready exports voor AI-geassisteerde herstel.

17 openbare modulesOWASPNISTGDPRSSL/TLSMalware
report · myapp.vercel.appsample
38/100
12 issues found
2 critical3 high7 medium
  • service_role key in bundle.jsCWE-798
  • RLS disabled · users, paymentsOWASP A01
  • Missing CSP headerCWE-693
  • TLS 1.3 · HSTS preloadOK
Fix · copy to your developer or AI
+ Content-Security-Policy: default-src 'self';
+ Strict-Transport-Security: max-age=63072000
Volgens CVSS beoordeeld
Bevindingen beoordeeld op ernst

Elke bevinding wordt beoordeeld volgens CVSS 4.0 en de bedrijfsimpact. Kritiek / Hoog / Gemiddeld / Laag / Info laat zien wat vandaag moet worden opgelost en wat naar de volgende sprint kan.

Aan de bron gekoppeld
Een standaardaanduiding bij elke bevinding

Elke bevinding verwijst rechtstreeks naar de bron: een OWASP-artikel, CWE-item, NIST-controle of Google-documentatie. Het rapport is onderbouwd voor auditors, inkoop en directie.

Afgestemd op de stack
Door AI geschreven uitleg

Optionele AI-analyse kan bewijs in context uitleggen wanneer server-side een provider is ingesteld. Deterministische bevindingen, bewijs en scoring blijven zonder AI beschikbaar.

Direct te gebruiken
Stapsgewijze oplossing

Elke bevinding bevat de exacte oplossing: codediffs, configuratiefragmenten of direct bruikbare prompts voor Cursor, Claude Code, Lovable, Bolt, v0 en Windsurf.

Diepe analyse,
geen oppervlakkige scans.

Elke scan voert de controles uit die voor het doel van toepassing zijn. Het basisrapport toont wat slaagde, faalde of niet kon worden geverifieerd. Gekoppelde scanners gaan onafhankelijk door.

Vragen die mensen echt stellen

Is de scan veilig voor mijn website?

De 17 openbare modules zijn begrensd en alleen-lezen. We loggen niet in en wijzigen de site niet. De 6 zware scanners vereisen een geverifieerde eigenaar. 3 zijn externe engines.

Is het echt gratis?

Ja — de scan en een voorbeeld van de resultaten zijn gratis, zonder kaart en zonder account. Wil je het volledige rapport, dan zie je de prijs duidelijk op de resultatenpagina.

Ik ben niet technisch. Snap ik de resultaten?

Precies daarvoor is het gebouwd. Elk probleem wordt in gewone taal uitgelegd, en elke fix komt als stappenlijst die je aan elke ontwikkelaar kunt geven — of in AI kunt plakken.

Wat gebeurt er na de scan?

Je ziet direct de maximaal beschikbare bevindingen, categorieën, ernstniveaus en dekking. De eindscore blijft onbeschikbaar tot eigenaarsverificatie en afronding van de 6 zware scanners.

Nog benieuwd? De eerste blik is gratis en basisresultaten verschijnen meestal binnen 60 seconden.