Trust badge · Active Client Defense

Laat zien dat je veilig bent —
en wórd het ook.

Een live security-badge die je score toont, plus échte client-side bescherming tegen skimmers, data-exfiltratie en supply-chain-aanvallen. EU-soeverein, self-hosted, report-first.

⚖️ NIS2 / Cyberbeveiligingswet — sinds 15 aug 2026 van kracht (boetes tot €10M / 2% omzet). PWS2 levert het bewijs van je zorgplicht.

↑ Deze pagina draagt zélf de badge — klik erop voor het live rapport.

Hoe het werkt

In drie stappen live — geen plugin, geen code die jouw site vertraagt.

1

Bewijs eigenaarschap

Één DNS-TXT of bestandje. Zo kan de badge nooit op andermans site worden gericht.

2

Wij scannen extern

Read-only assessment van headers, TLS, DNS/mail, cookies, CVE's, privacy & meer. Wekelijks herhaald.

3

Badge + live bescherming

Plak één snippet: de badge toont je score en de optionele defense-laag beschermt je bezoekers.

De trust badge

Transparantie die vertrouwen wekt bij je bezoekers.

🛡️

Live security-score

Actuele score & grade, ververst bij elke geplande scan.

📄

Deelbaar rapport

Publieke score-pagina; details blijven privé in jouw portaal.

🎨

White-label

Jouw of je MSP's merk op badge, onboarding en rapport.

🔁

Automatische herscan

Wekelijkse rescan houdt de score en findings actueel.

Active Client Defense

Enterprise client-side bescherming — draait in de browser van je bezoeker, vangt precies de aanvallen die betaalpagina's raken.

💳

Anti-skimming / Magecart

Roterende canary-tokens + honeypot-betaalveld betrappen formjacking direct.

📡

Exfiltratie-detectie

fetch/XHR/beacon/WebSocket/image-pings bewaakt — data die weglekt wordt gemeld of geblokkeerd.

🧬

Threat-intel lus

Scripts gehasht en gescoord tegen VirusTotal, abuse.ch & OSV. Kwaadaardig verdict → policy binnen seconden.

🧱

Service-Worker firewall

Één bestand op je origin dwingt een script/connect-allowlist af — wat een badge-script alleen niet kan.

🕵️

Script-injectie & fingerprinting

Nieuwe/onbekende scripts en canvas/WebGL-fingerprinting worden gesignaleerd (privacy + supply-chain).

🧩

Tailored CSP + deception

Een werkende CSP uit je echte laadprofiel, plus optionele tarpit/deception tegen betrapte skimmers.

Eerlijk over de scope. Active Client Defense draait in de browser van de bezoeker en vult een WAF aan — het vervangt die niet voor server-side aanvallen. Maar het stopt de client-side dreigingen (skimmers, exfil, supply-chain) die klassieke scanners en WAF's vaak missen. Standaard report-only; blokkeren zet je zelf aan.
Onderdeel van het PWS2-platform

Meer dan een badge

De badge en Active Client Defense zijn de self-service voorkant van PWS2 — een volledig pure-Python, self-hosted security- & compliance-platform. EU-soeverein, deterministisch, report-first.

🔎

Continue monitoring

Baseline & Extended scans (headers, TLS, DNS/mail, cookies, CVE-correlatie, attack surface, reputatie) — veilig voor productie.

🎯

Volwaardige pentest

Full-tier actief onderzoek (injectie/SSRF/XXE via benigne canaries, request-smuggling, authenticated & headless DOM) — als pentest-deliverable.

🧠

Threat & exploit intel

NVD/KEV/EPSS/Exploit-DB/Metasploit, dark-web & breach-monitoring, IP-reputatie — offline-capabel.

📊

Compliance-mapping

OWASP/CWE/ISO 27001/SOC 2/NEN 7510 en NIS2/DORA/NIST CSF, plus WCAG, GDPR en PCI DSS.

🩹

Hardening & virtual patching

Kant-en-klare config per platform en virtuele patches naar de WAF die je al draait.

🛡️

Cyber-insurance readiness

Findings gemapt op de vragenlijst van verzekeraars — met gereedheidsscore en deal-breaker-signalering.

Waarom PWS2? Één container, geen US-afhankelijkheid, alles report-first en deterministisch — van een self-service badge tot een verkoopbare pentest, zonder vendor lock-in.

Los af te nemen

Start met de badge; schakel bescherming bij wanneer je wilt. Alle prijzen per site, excl. btw.

Badge

€ 59/mnd excl. btw
  • Live security-score badge
  • Publiek deelbaar rapport
  • Wekelijkse externe scan
  • Client-side bescherming
Aanvragen

Active Client Defense

€ 159/mnd excl. btw
  • Alles van Badge
  • Anti-skimming + exfil-detectie
  • Threat-intel lus (VT/abuse.ch/OSV)
  • Service-Worker firewall
  • Live dashboard & alerts
Vraag een demo aan

Defense + WAF

€ 299/mnd excl. btw
  • Alles van Active Client Defense
  • Virtual patching naar je WAF
  • Cloudflare / AWS / Fastly / Azure
  • EU-soevereine WAF-optie (CloudFilt)
  • Posture-gate & compliance-mapping
Neem contact op
EU-soevereinSelf-hostedReport-firstNIS2-mappingNo lock-in