DomeinScan

Onafhankelijke controle · Vlaamse zelfstandigen en KMO’s

Hoe veilig zijn uw website en e-mail écht — los van wat uw IT zegt?

Gratis rapport met risico’s, drie prioriteiten en kant-en-klare mails voor uw IT-partner. Uw IT voert uit. DomeinScan controleert onafhankelijk of het écht gebeurd is.

  • U hoeft niets te installeren
  • Uw website blijft onaangeroerd
  • Begrijpelijk rapport voor zaakvoerders
  • Concrete actiepunten voor uw IT-partner

Wat ondernemers vaak pas merken als het al lastig wordt

Dit overkomt zelfstandige ondernemers dagelijks.

Vaak zichtbaar op internet — vóór een klacht of crisismoment.

Controleer gratis of dit bij u speelt

Hoe werkt DomeinScan?

Het proces is eenvoudig en veilig. U hoeft niets te installeren en geeft geen toegang tot uw servers, systemen of accounts.

Wat staat er in het rapport?

Geschreven voor zaakvoerders: risico’s in gewone taal, drie prioriteiten, en berichten klaar om door te sturen naar uw IT-partner.

Wat DomeinScan wél en niet doet
  • Kijkt naar wat op internet zichtbaar is — zonder toegang tot uw systemen
  • Voert zelf niets uit — uw IT-partner doet de aanpassingen
  • Helpt u uw IT aan te sturen met concrete prioriteiten

DomeinScan vergelijkt uw website en e-mail met algemeen aanvaarde beveiligingsrichtlijnen. Uw IT-partner beoordeelt vervolgens welke verbeteringen in uw situatie zinvol zijn.

Waarom een onafhankelijke controle nuttig is

Een nuchtere tweede blik op wat op internet over uw zaak zichtbaar is — zonder belangenconflict. Zo stuurt u uw IT-partner met feiten, niet met een onderbuikgevoel.

Wij vervangen uw IT niet. Wij verkopen geen hosting, beheer of “wij lossen het wel op”. U blijft de opdrachtgever. Wij geven zicht — zodat u gerichte keuzes maakt.

Over DomeinScan

Bart Van de Cruys, oprichter DomeinScan

Bart Van de Cruys

Oprichter DomeinScan

Ik ben Bart Van de Cruys. Al meer dan dertig jaar werk ik in IT, met een sterke focus op cybersecurity.

Wat ik vaak zie: ondernemers vertrouwen erop dat hun website en e-mail goed beveiligd zijn, maar hebben zelf weinig mogelijkheden om dat onafhankelijk te controleren.

Problemen merken ze vaak pas laat: een klant die vraagt of die mail echt van hen kwam, berichten die in spam belanden, of een “niet veilig”-melding bij het afrekenen.

Daarom heb ik DomeinScan ontwikkeld: een onafhankelijke veiligheidscontrole van wat extern zichtbaar is. Bewust geen IT- of hostingpartner: wij verkopen geen fixes en hebben geen belangenconflict. Alleen een duidelijk rapport — en desgewenst doorlopend toezicht — zodat u baas over uw zaak blijft, ook zonder techneut te zijn.

Typische risico’s

Dit soort risico’s komt vaak terug — telkens met uitleg in gewone taal en een kant-en-klare boodschap voor uw IT-partner, webdesigner of hostingprovider.

E-mail

E-mails kunnen makkelijker misbruikt worden

Een verkeerde e-mailconfiguratie kan ervoor zorgen dat anderen berichten kunnen versturen die lijken alsof ze van uw bedrijf komen.

Wat vraagt u aan uw IT? DMARC correct instellen.

Aanbeveling

DMARC voor uwzaak.be aanscherpen naar p=quarantine

Website

Bezoekers kunnen een beveiligingsmelding zien

Het certificaat kan geldig lijken, maar dekking of keten klopt niet altijd. Browsers tonen dan “niet veilig” — dit schrikt klanten en bezoekers af.

Wat vraagt u aan uw IT? SSL-keten en dekking nakijken.

Aanbeveling

SSL-keten en SAN-dekking nakijken voor uwzaak.be

E-mail

Namaakmails worden nog te makkelijk doorgelaten

Bij een te soepele SPF-instelling worden verdachte berichten nog doorgelaten. Een strengere regel weigert namaakmails actiever.

Wat vraagt u aan uw IT? SPF verstrengen naar -all.

Aanbeveling

SPF-record voor uwzaak.be verstrengen naar -all

Netwerk

Beheerpoorten staan onnodig open

Poorten zoals SSH of FTP zijn soms vanaf het internet bereikbaar terwijl bezoekers van uw website die niet nodig hebben.

Wat vraagt u aan uw IT? beheerpoorten niet publiek bereikbaar maken.

Aanbeveling

SSH/FTP niet meer publiek bereikbaar maken

Website

Verbinding kan per ongeluk onversleuteld blijven

Zonder de juiste website-instelling kan een browser per ongeluk via onversleuteld HTTP verbinden.

Wat vraagt u aan uw IT? HSTS-header activeren.

Aanbeveling

HSTS-header activeren op uwzaak.be

E-mail

Uw echte mails zijn moeilijker te herkennen

Zonder DKIM-handtekening kunnen mailboxen van klanten uw berichten sneller als verdacht zien — terwijl namaakmails net makkelijker doorkomen.

Wat vraagt u aan uw IT? DKIM activeren bij uw e-mailprovider.

Aanbeveling

DKIM activeren voor uwzaak.be

Netwerk

Bureaublad-toegang staat open op het internet

Een open RDP-poort laat aanvallers toe om te proberen vanop afstand in te loggen op uw server of PC — vaak het startpunt van ransomware.

Wat vraagt u aan uw IT? RDP (poort 3389) niet publiek bereikbaar maken.

Aanbeveling

RDP-poort 3389 afschermen voor uwzaak.be

Website

Beheerschermen zijn te makkelijk te vinden

Loginpagina’s van CMS of webmail staan soms gewoon open op bekende adressen. Zo hoeft een aanvaller niet echt te zoeken — beter om dit moeilijker te maken.

Wat vraagt u aan uw IT? admin-paden afschermen of beperken.

Aanbeveling

Admin-pagina’s van uwzaak.be afschermen

Domein

Iemand kan uw domeinnaam sneller overnemen

Zonder overdrachtslot (of bij een bijna verlopen domein) is het risico groter dat uw websitenaam in verkeerde handen belandt — met alle reputatieschade vandien.

Wat vraagt u aan uw IT? transfer lock + verlenging controleren.

Aanbeveling

Transfer lock en vervaldatum nakijken voor uwzaak.be

Wat zeggen gebruikers?

“Een klant vroeg of die rare mail écht van mij kwam. Ik snapte er niets van — tot het rapport in gewone taal uitlegde wat er openstond. Ik mailde mijn IT-partner met de kant-en-klare tekst. Klaar.”

— Els, zelfstandige boekhouder (Antwerpen)

“Bij onze webshop liepen bestellingen soms stil omdat mails in spam belandden. DomeinScan gaf ons drie concrete prioriteiten en mails voor hosting én e-mailprovider. Geen vaag ‘kijk eens na’ — wél opvolging.”

— Koen, KMO webshop mode (Gent)

“Klanten sturen me nu een DomeinScan-rapport i.p.v. ‘is alles veilig?’. Dat scheelt uren discussie: de prioriteiten zijn duidelijk, ik voer uit, en zij zien later of het op internet écht verbeterd is. Geen concurrent — wél een nuchtere tweede blik.”

Belangrijke vragen vóór u start

Heeft DomeinScan toegang tot mijn server?

Nee. DomeinScan controleert alleen wat op internet over uw zaak zichtbaar is — zonder login of software op uw systemen.

Kan dit mijn website beschadigen?

Nee. De veiligheidscontrole leest enkel publiek beschikbare informatie en voert geen wijzigingen uit op uw systemen.

Is dit een volledige audit?

Nee. Het is een check van wat op internet over uw zaak zichtbaar is. Geen penetratietest, geen review van programmacode en geen compliance-certificaat — wél genoeg om gericht actie te vragen aan uw IT-partner.

Is dit alleen voor als er al iets mis is?

Nee. Veel ondernemers starten precies omdat ze het vóór een klacht of crisismoment willen weten — mails in spam, een “niet veilig”-melding, of namaakmail in hun naam. Preventie is het punt: u ziet wat zichtbaar is, en stuurt gerichte vragen naar uw IT-partner.

Start uw gratis veiligheidscontrole

Vul uw domein en een e-mailadres op datzelfde domein in (ownership-check). U krijgt een bevestigingslink; daarna het rapport per e-mail.

Laden…

Veelgestelde vragen

Heeft DomeinScan toegang tot mijn server?

Nee. DomeinScan controleert alleen wat op internet over uw zaak zichtbaar is — zonder login of software op uw systemen.

Kan dit mijn website beschadigen?

Nee. De veiligheidscontrole leest enkel publiek beschikbare informatie en voert geen wijzigingen uit op uw systemen.

Is dit een volledige audit?

Nee. Het is een check van wat op internet over uw zaak zichtbaar is. Geen penetratietest, geen review van programmacode en geen compliance-certificaat — wél genoeg om gericht actie te vragen aan uw IT-partner.

Is dit alleen voor als er al iets mis is?

Nee. Veel ondernemers starten precies omdat ze het vóór een klacht of crisismoment willen weten — mails in spam, een “niet veilig”-melding, of namaakmail in hun naam. Preventie is het punt: u ziet wat zichtbaar is, en stuurt gerichte vragen naar uw IT-partner.

Hoe snel krijg ik het rapport?

In de meeste gevallen binnen 30–60 minuten na uw bevestiging. Bij drukte kan het langer duren, omdat maar een beperkt aantal domeinen tegelijk wordt gescand. Het rapport komt per e-mail.

Wat betekent de veiligheidsscore?

De veiligheidsscore is een percentage op basis van tientallen checks op website en e-mail. Hoe hoger, hoe beter wat op internet over uw zaak zichtbaar is. Geen 100% betekent niet “hacked” — wél dat er verbeterpunten openstaan.

Wat moet ik doen met het rapport?

Begin bij de prioriteiten. Daaronder staan kant-en-klare berichten die u kunt doorsturen of kopiëren naar uw IT-partner, webdesigner of hostingprovider. DomeinScan lost niets zelf op: u vraagt gericht wat er moet gebeuren; zij voeren de aanpassingen uit.

Lost DomeinScan de risico’s voor mij op?

Nee. DomeinScan checkt wat op internet zichtbaar is en duidt verbeterpunten aan. Aanpassingen en dieper onderzoek liggen bij uw IT-partner, webdesigner of hostingprovider. U blijft de opdrachtgever.

Moet ik elke aanbeveling van DomeinScan uitvoeren?

Nee. DomeinScan vergelijkt uw website en e-mail met algemeen aanvaarde beveiligingsrichtlijnen en geeft daarmee de voorzet. Uw IT-partner beoordeelt vervolgens welke verbeteringen in uw situatie zinvol zijn — niet elke aanbeveling is altijd mogelijk of gewenst.

Is de veiligheidscontrole echt gratis?

Ja. Eén gratis veiligheidscontrole en één gratis verificatie binnen ongeveer twee weken, om te zien of verbeterpunten écht zijn opgelost. Daarna stopt de gratis opvolging — tenzij u DomeinScan Monitor activeert: een jaar onafhankelijk toezicht voor €199.

Wat is DomeinScan Monitor?

Monitor is uw onafhankelijke waakhond: om de twee weken controleren we of risico’s weg zijn, terugkomen of nieuw zijn, en of de controles meegroeien met nieuwe dreigingen. U hoeft het niet zelf te plannen. €199 per jaar. Meer info: zie DomeinScan Monitor.

Waarom e-mail op mijn eigen domein?

De startlink gaat naar een adres op uw domein, bijvoorbeeld info@uwdomein.be. Wie die mailbox kan openen en op de link klikt, mag de veiligheidscontrole starten. Zo blijft misbruik beperkt. Een gewoon Gmail- of Outlook-adres telt niet als bewijs dat u bij het domein hoort.

Ik zie de bevestigingsmail niet — wat nu?

Kijk in spam of “Ongewenst”. Zoek op DomeinScan of info@domeinscan.be. Komt er niets binnen binnen enkele minuten, mail dan info@domeinscan.be met uw domein — dan kijken we mee.

Ziet mijn IT-partner of webdesigner dat ik dit doe?

Nee, niet automatisch. DomeinScan stuurt hen niets. U kiest zelf of u het rapport of de kant-en-klare berichten doorstuurt. Dat is vaak net de bedoeling: u blijft de opdrachtgever.

Wat gebeurt er met mijn gegevens?

Domein, e-mail, IP bij bevestiging en scanresultaten worden verwerkt om het rapport te leveren. Geen verkoop van contactlijsten. Details: zie Privacy en Voorwaarden.

Mag ik een veiligheidscontrole starten voor een domein dat niet van mij is?

Nee. Alleen als u eigenaar of beheerder bent, of daarvoor uitdrukkelijk gemachtigd bent. De startlink gaat naar een e-mailadres op dat domein; wie die mailbox opent en klikt, bevestigt de aanvraag. Misbruik (andermans domein zonder toestemming) is niet toegestaan.

Dit kan mijn IT-partner toch zelf?

Technisch vaak wel. Het verschil is belangen en zicht: wij zijn niet de uitvoerder. U krijgt een nuchtere tweede blik en blijft de baas over wat er wél of niet gebeurt. Uw IT-partner voert uit; DomeinScan kijkt onafhankelijk mee.

DomeinScan Monitor

Na de gratis check: optioneel een jaar meekijken of verbeterpunten écht weggaan en of er nieuwe bij komen — €199 per jaar. De activatielink staat in het rapport.

Start mijn gratis veiligheidscontrole