Veiligheid

Een veilige website begint
met minder aanvalsoppervlak

De meeste hacks komen niet binnen via geniale hackers, maar via een verouderde plugin of een database die openstond. Een statische website heeft geen van beide. Eenmalig vanaf €650, alle bestanden van jou.

Geen database, geen plugins
Nul componenten om te patchen
SSL standaard inbegrepen
Veilige website laten maken zonder database

Waar website-hacks écht binnenkomen

Geen doembeelden. Dit zijn de vier gangbare toegangswegen bij bedrijfswebsites.

Verouderde plugins

Elke plugin is een stukje andermans code op jouw site. Eén gemiste update en een bekend lek staat wagenwijd open.

Login-pagina's

Een admin-login op je site is een deur die je moet bewaken: zwakke wachtwoorden, brute force, phishing op je beheerders.

De database

Waar data opgeslagen wordt, valt data te stelen of te manipuleren. Injectie-aanvallen mikken altijd op de database.

Accounts & e-mail

Je hosting- en domeinaccount en je mailbox. Deze weg staat bij élke website open, welke techniek je ook kiest.

Je website beveiligen? Haal de zwakke plekken weg.

Een statische website beveiligt niet door er lagen bovenop te leggen, maar door drie van de vier toegangswegen te laten verdwijnen.

Bij een CMS-website bewaak je

  • · Plugin- en thema-updates (wekelijks)
  • · CMS-core-updates en compatibiliteit
  • · Een admin-login met gebruikersbeheer
  • · Een database met back-ups en monitoring
  • · Je hosting- en domeinaccount

Bij een statische website bewaak je

  • · Je hosting- en domeinaccount
  • · Dat is alles. Er is geen database, geen plugin, geen login-pagina op de site zelf.

Componenten om te patchen: nul.

Waarom we zonder CMS bouwen en wat je daarvoor terugkrijgt: lees de volledige uitleg →

Wat een statische website níét oplost

We zijn eerlijk, juist bij veiligheid.

Je domein- en hostingaccount blijven te beschermen met sterke wachtwoorden en tweestapsverificatie. Phishing via e-mail blijft bestaan. En een formulier kan spam aantrekken. Daarom laten we berichten via een Europese formulierendienst met spamfilter lopen, rechtstreeks naar je mailbox.

"100% veilig" bestaat niet, ook bij ons niet. Wat wél bestaat: een website waarvan het aanvalsoppervlak zo klein is dat de gangbare aanvalswegen simpelweg ontbreken. Dat is geen belofte, dat is bouwwijze.

NIS2, cyberverzekeringen en de vragenlijst van je klant

Waarom website-veiligheid ineens op de agenda van elke KMO staat.

De Europese NIS2-regels richten zich op essentiële sectoren en grotere organisaties. Grote kans dus dat ze niet rechtstreeks op jouw bedrijf van toepassing zijn. Maar je voelt ze wél: grote klanten sturen leveranciersvragenlijsten over cyberveiligheid, en wie een cyberverzekering afsluit, krijgt vragen als "welk CMS gebruikt u?" en "hoe vaak voert u beveiligingsupdates uit?".

Met een statische website is dat gesprek kort: er draait geen CMS, er zijn geen componenten die updates vergen, en er staat geen klantendata in een eigen database. Dat vinkt geen hele vragenlijst af, maar het schrapt wel de lastigste vragen erop.

Wat kost een veilige website?

Vaak minder dan je nu betaalt, want er valt een hele onderhoudspost weg.

Bereken de kosten van je website →

Zo bouwt SiteBox veiligheid in

Geen beveiligingspakket dat je bijkoopt, maar een bouwwijze waar de gangbare risico's niet in voorkomen. En jij hoeft er niets voor te doen.

Pure HTML, niets uitvoerbaars

De server levert alleen statische bestanden af. Er draait geen code die misbruikt kan worden.

SSL standaard

Versleutelde verbinding vanaf dag één, zonder aparte installatie of jaarlijkse verrassing.

Formulier via Europese dienst

Berichten lopen via een EU-formulierendienst met spamfilter, rechtstreeks naar je mailbox. Geen klantendata opgeslagen op je site.

Beheerd door Mailbox

Hosting en SSL worden voor je opgevolgd; kleine wijzigingen regelen we binnen 48 uur. Jij hebt er geen omkijken naar, en je bezit intussen alle bronbestanden.

Veilige statische website: pure HTML zonder database

0

Componenten om te patchen

0

Databases met klantendata

30+

Belgische KMO's en zelfstandigen

<1s

Gemiddelde laadtijd

Wanneer je méér nodig hebt dan statisch

We zijn eerlijk: soms hoort er een CMS bij, en dan hoort daar beveiligingsbeheer bij.

Webshop of ledenzone

Verkoop je online of werk je met klantaccounts? Dan heb je een database nodig, en dus ook structureel beveiligingsonderhoud. Dat bouwt ons moederbedrijf Mailbox op WordPress, mét onderhoudscontract.

Dagelijks zelf publiceren

Wie elke dag zelf content plaatst, heeft een CMS en een login nodig. Kies dan bewust voor een partij die updates en back-ups aantoonbaar opvolgt.

Complexe koppelingen

Boekingssystemen, klantportalen, ERP-integraties: kan allemaal, maar niet statisch. We verwijzen je eerlijk door in plaats van iets te forceren.

Statisch past bij jou als...

Je een professionele site van 5-15 pagina's wil die zelden wijzigt, en veiligheid wil zonder er een zorg bij te krijgen. Wijzigingen regelt Mailbox binnen 48 uur.

“De grootste opluchting? Volledig ontzorgd zijn. Mailbox neemt alles in handen en communiceert vaak en helder terug.”

Joris Vivijs, oprichter ACGT Joris Vivijs
Oprichter ACGT
Lees het volledige klantverhaal →

Veelgestelde vragen over website-veiligheid

Veiligheid draait om aanvalsoppervlak: hoe minder onderdelen er draaien, hoe minder er mis kan gaan. De meeste hacks komen binnen via verouderde plugins, een verouderd CMS of de database. Een veilige website begint dus met zo weinig mogelijk bewegende delen, aangevuld met SSL, een betrouwbare hostingpartij en gezond wachtwoordbeheer.

Het eerlijke antwoord: het risico is véél kleiner, maar niet nul. Er is geen database om te injecteren, geen plugin om te misbruiken en geen login-pagina op je site. Wat je wél moet blijven beschermen: de toegang tot je hosting- en domeinaccount, en je e-mail. Wie "100% veilig" belooft, verkoopt iets dat niet bestaat, ook wij niet.

Waarschijnlijk niet rechtstreeks: NIS2 richt zich op essentiële en belangrijke sectoren en grotere organisaties. Maar veel KMO's voelen het onrechtstreeks: grote klanten stellen leveranciersvragen over cyberveiligheid, en verzekeraars vragen bij een cyberpolis naar je CMS en update-beleid. Een website zonder te updaten componenten maakt die vragenlijst een stuk korter.

Hij helpt, maar GDPR gaat over meer dan je website. Wat scheelt: een statische site slaat zelf geen klantgegevens op in een eigen database, dus er valt bij een incident ook niets uit te lekken. Formulierberichten lopen bij ons via een Europese dienst en komen rechtstreeks in je mailbox. De rest van je GDPR-huiswerk (mailinglijsten, klantenbestand, verwerkersovereenkomsten) blijft gewoon bestaan.

Die zijn er niet, omdat er niets draait dat gepatcht moet worden: geen CMS-core, geen plugins, geen thema's. De hosting en het SSL-certificaat worden wél beheerd. Dat doet Mailbox voor je als wij de hosting verzorgen. Jij hoeft nergens aan te denken. Benieuwd naar het volledige traject? Bekijk hoe het werkt.

Contacteer eerst je hostingpartij: zij kunnen de site offline halen of opschonen en de toegang herstellen. Verander daarna alle wachtwoorden. Wil je nadien definitief van het probleem af, dan is een herbouw als statische website een structurele oplossing: het lek (plugins, database) verdwijnt samen met de techniek die het veroorzaakte. Neem gerust contact op, we denken vrijblijvend mee.

Veiligheid zonder zorgenlijstje?

Vertel ons over je project. Binnen 48 uur ontvang je een eerlijke prijsindicatie: eenmalig vanaf €650, zonder onderhoudscontract dat je moet bewaken.

Plan nu je gesprek →