Ga naar inhoud
InloggenGratis uitproberen

Beveiligingsaudit

Het Beveiliging-tabblad van het dashboard beantwoordt een andere vraag dan de rest van MetriXs: niet “hoeveel bezoekers had ik”, maar “hoe veilig is mijn site”. Het combineert een deterministische beveiligingsaudit van je eigen site met de geblokkeerde-bots-uitsplitsing, zodat je zowel ziet hoe goed je site is ingericht als wat MetriXs al voor je tegenhoudt.

De audit haalt de homepage van je site op via HTTPS (plus een plain-HTTP- probe voor de redirect) en onderzoekt de antwoordheaders en de HTML. JavaScript wordt nooit uitgevoerd en je content wordt nergens naartoe gestuurd: de scanner draait op de eigen infrastructuur van MetriXs.

Drie categorieën worden gescoord:

Categorie Controles
Transport & versleuteling Site bereikbaar via HTTPS, HTTP verwijst door naar HTTPS, geen onveilige (http://) assets op de pagina
Beveiligingsheaders HSTS, Content-Security-Policy, X-Content-Type-Options: nosniff, frame-beveiliging (X-Frame-Options of CSP frame-ancestors), Referrer-Policy, geen serverversie bekendgemaakt
Cookies Alle cookies gemarkeerd als Secure, alle cookies met een SameSite-attribuut

Elke controle is een pass, een waarschuwing of een fout met een korte detailregel. Als je site helemaal geen cookies zet, scoort de cookiecategorie het maximum: MetriXs is cookieloos, en sites die dat zo houden krijgen daar het punt voor.

De totaalscore is het gemiddelde van de drie categorieën. Elke run wordt opgeslagen, dus de kaart toont je scoregeschiedenis en de verandering ten opzichte van de vorige audit. Opnieuw uitvoeren is beperkt tot één keer per uur.

De beveiligingsaudit is een Team- en Pro-functie. Het tabblad zelf is in elk plan zichtbaar (zie hieronder), en de auditkaart toont bij kleinere plannen een upgrade-suggestie.

Het beveiligingstabblad herbergt ook de Geblokkeerde bots-kaart: hoeveel bot-requests MetriXs in de gekozen periode heeft verworpen, met uitsplitsing naar reden, land en pagina, plus een trend in de tijd. Geblokkeerde requests tellen nooit mee in je statistieken. Zie Botdetectie voor hoe de filtering werkt en welke redenen er zijn.

Als je de MCP-server gebruikt, levert de tool get_security_audit het laatst opgeslagen auditresultaat. De tool is alleen lezend: een nieuwe scan start je vanuit het dashboard, niet vanuit je AI-assistent.