Beveiligingsaudit
Beveiligingsaudit
Section titled “Beveiligingsaudit”Het Beveiliging-tabblad van het dashboard beantwoordt een andere vraag dan de rest van MetriXs: niet “hoeveel bezoekers had ik”, maar “hoe veilig is mijn site”. Het combineert een deterministische beveiligingsaudit van je eigen site met de geblokkeerde-bots-uitsplitsing, zodat je zowel ziet hoe goed je site is ingericht als wat MetriXs al voor je tegenhoudt.
Wat de audit controleert
Section titled “Wat de audit controleert”De audit haalt de homepage van je site op via HTTPS (plus een plain-HTTP- probe voor de redirect) en onderzoekt de antwoordheaders en de HTML. JavaScript wordt nooit uitgevoerd en je content wordt nergens naartoe gestuurd: de scanner draait op de eigen infrastructuur van MetriXs.
Drie categorieën worden gescoord:
| Categorie | Controles |
|---|---|
| Transport & versleuteling | Site bereikbaar via HTTPS, HTTP verwijst door naar HTTPS, geen onveilige (http://) assets op de pagina |
| Beveiligingsheaders | HSTS, Content-Security-Policy, X-Content-Type-Options: nosniff, frame-beveiliging (X-Frame-Options of CSP frame-ancestors), Referrer-Policy, geen serverversie bekendgemaakt |
| Cookies | Alle cookies gemarkeerd als Secure, alle cookies met een SameSite-attribuut |
Elke controle is een pass, een waarschuwing of een fout met een korte detailregel. Als je site helemaal geen cookies zet, scoort de cookiecategorie het maximum: MetriXs is cookieloos, en sites die dat zo houden krijgen daar het punt voor.
Scores en geschiedenis
Section titled “Scores en geschiedenis”De totaalscore is het gemiddelde van de drie categorieën. Elke run wordt opgeslagen, dus de kaart toont je scoregeschiedenis en de verandering ten opzichte van de vorige audit. Opnieuw uitvoeren is beperkt tot één keer per uur.
Plannen
Section titled “Plannen”De beveiligingsaudit is een Team- en Pro-functie. Het tabblad zelf is in elk plan zichtbaar (zie hieronder), en de auditkaart toont bij kleinere plannen een upgrade-suggestie.
Geblokkeerde bots
Section titled “Geblokkeerde bots”Het beveiligingstabblad herbergt ook de Geblokkeerde bots-kaart: hoeveel bot-requests MetriXs in de gekozen periode heeft verworpen, met uitsplitsing naar reden, land en pagina, plus een trend in de tijd. Geblokkeerde requests tellen nooit mee in je statistieken. Zie Botdetectie voor hoe de filtering werkt en welke redenen er zijn.
MCP-toegang
Section titled “MCP-toegang”Als je de MCP-server gebruikt, levert de tool
get_security_audit het laatst opgeslagen auditresultaat. De tool is
alleen lezend: een nieuwe scan start je vanuit het dashboard, niet vanuit je
AI-assistent.