Een live security-badge die je score toont, plus échte client-side bescherming tegen skimmers, data-exfiltratie en supply-chain-aanvallen. EU-soeverein, self-hosted, report-first.
⚖️ NIS2 / Cyberbeveiligingswet — sinds 15 aug 2026 van kracht (boetes tot €10M / 2% omzet). PWS2 levert het bewijs van je zorgplicht.
In drie stappen live — geen plugin, geen code die jouw site vertraagt.
Één DNS-TXT of bestandje. Zo kan de badge nooit op andermans site worden gericht.
Read-only assessment van headers, TLS, DNS/mail, cookies, CVE's, privacy & meer. Wekelijks herhaald.
Plak één snippet: de badge toont je score en de optionele defense-laag beschermt je bezoekers.
Transparantie die vertrouwen wekt bij je bezoekers.
Actuele score & grade, ververst bij elke geplande scan.
Publieke score-pagina; details blijven privé in jouw portaal.
Jouw of je MSP's merk op badge, onboarding en rapport.
Wekelijkse rescan houdt de score en findings actueel.
Enterprise client-side bescherming — draait in de browser van je bezoeker, vangt precies de aanvallen die betaalpagina's raken.
Roterende canary-tokens + honeypot-betaalveld betrappen formjacking direct.
fetch/XHR/beacon/WebSocket/image-pings bewaakt — data die weglekt wordt gemeld of geblokkeerd.
Scripts gehasht en gescoord tegen VirusTotal, abuse.ch & OSV. Kwaadaardig verdict → policy binnen seconden.
Één bestand op je origin dwingt een script/connect-allowlist af — wat een badge-script alleen niet kan.
Nieuwe/onbekende scripts en canvas/WebGL-fingerprinting worden gesignaleerd (privacy + supply-chain).
Een werkende CSP uit je echte laadprofiel, plus optionele tarpit/deception tegen betrapte skimmers.
De badge en Active Client Defense zijn de self-service voorkant van PWS2 — een volledig pure-Python, self-hosted security- & compliance-platform. EU-soeverein, deterministisch, report-first.
Baseline & Extended scans (headers, TLS, DNS/mail, cookies, CVE-correlatie, attack surface, reputatie) — veilig voor productie.
Full-tier actief onderzoek (injectie/SSRF/XXE via benigne canaries, request-smuggling, authenticated & headless DOM) — als pentest-deliverable.
NVD/KEV/EPSS/Exploit-DB/Metasploit, dark-web & breach-monitoring, IP-reputatie — offline-capabel.
OWASP/CWE/ISO 27001/SOC 2/NEN 7510 en NIS2/DORA/NIST CSF, plus WCAG, GDPR en PCI DSS.
Kant-en-klare config per platform en virtuele patches naar de WAF die je al draait.
Findings gemapt op de vragenlijst van verzekeraars — met gereedheidsscore en deal-breaker-signalering.
Start met de badge; schakel bescherming bij wanneer je wilt. Alle prijzen per site, excl. btw.