Beveiliging

Houd je WordPress veilig — voor het misgaat.

Een veilige site is geen vinkje, maar onderhoud. Wij auditen, hardenen en monitoren je WordPress — en staan klaar als het tóch een keer fout gaat.

< 24u
Patches na CVE
30 dagen
Backups offsite
Staging-eerst
Geen updates blind op prod

Wat we controleren

  • Plugins & themes — versies, abandonware, kwetsbaarheden
  • WordPress core & PHP-versie
  • Gebruikersrechten & verlopen accounts
  • wp-config.php hardening (salts, debug, file edit)
  • REST API en XML-RPC blootstelling
  • File permissions en eigenaarschap
  • SSL/TLS, HSTS en security headers
  • Backup-strategie en restore-test
  • Login-pagina (brute force, 2FA)
  • Database-prefix & onbekende tabellen
  • Cron, scheduled tasks & verdachte processen
  • Logging en monitoring

Hardening die we standaard toepassen

  • Two-factor authenticatie voor alle beheerders
  • Login-throttling en IP-allowlist waar mogelijk
  • WAF via Cloudflare of vergelijkbaar
  • Security headers (CSP, X-Frame, Referrer-Policy)
  • Disable file edit in wp-admin
  • XML-RPC dichtzetten of beperken
  • Versie-info & metadata strippen
  • Geautomatiseerde malware-scans

Onderhoud, met vaste cadans

Wekelijkse of maandelijkse update-rondes met staging-test vóór productie. Inclusief uptime-monitoring, backup-verificatie en een korte rapportage achteraf. Doorlopend op contract of af te schrijven van je strippenkaart.

Incident? We pakken het op.

Hack, malware-injectie of een plotselinge downtime? Stuur direct een melding — we starten met containment, herstellen vanaf een schone backup en rapporteren de root cause.

Veelgestelde vragen

Begin met een security-check.

Kort, gericht en met een duidelijk rapport. Zodat je weet waar je staat — en wat er moet gebeuren.