Hoe wij uw website en gegevens beveiligen

Beveiliging is een keten: het netwerk, de server, de verbinding, uw website en uw eigen account. De eerste drie schakels zijn van ons: wij houden aanvallen van het netwerk, onderhouden de server en versleutelen de verbinding. De laatste twee zijn van u: uw CMS en plugins bijhouden, en zorgen dat niemand met uw wachtwoord binnenkomt.

Een zwakke schakel maakt de rest waardeloos. Een server die perfect bijgewerkt is, helpt niet als er een plugin van drie jaar oud op uw site draait. Hieronder leest u per schakel wat er gebeurt en wie het doet.

Wat wij doen

  • DDoS-verkeer tegenhouden op netwerkniveau, voor het uw site bereikt
  • Het besturingssysteem, de webserver en de PHP-versies bijwerken
  • Sites op dezelfde server van elkaar afschermen
  • Een gratis SSL-certificaat plaatsen en automatisch vernieuwen
  • Dagelijks een back-up maken van bestanden en database, 14 dagen bewaren

Wat u doet

  • Uw CMS, thema en plugins bijhouden
  • Sterke, unieke wachtwoorden gebruiken en tweestapsverificatie inschakelen
  • Gebruikers niet meer rechten geven dan ze nodig hebben
  • Plugins die u niet gebruikt verwijderen, niet enkel uitschakelen
  • Ons verwittigen wanneer u iets ongewoons ziet
Schakel 1 · het netwerk

Op netwerkniveau: DDoS-bescherming

Bij een DDoS-aanval sturen duizenden toestellen tegelijk verkeer naar uw site, met als enige bedoeling ze te overbelasten. Er wordt niets gestolen, uw site is gewoon onbereikbaar. Bij WWW4 wordt dat verkeer op onze netwerkinfrastructuur herkend en tegengehouden voordat het uw site bereikt. Dat zit bij elk pakket, zonder dat u iets moet instellen.

Eerlijk is eerlijk: DDoS-bescherming houdt uw site bereikbaar bij een overbelastingsaanval, meer niet. Ze houdt geen inbreker tegen die via een verouderde plugin of een zwak wachtwoord binnenkomt. Daarvoor zijn de andere schakels.

Over DDoS-bescherming
Schakel 2 · de server

Op de server: onderhoud en afscherming

Een website draait op een besturingssysteem, een webserver en een PHP-versie. Die drie zijn van ons, en dat is precies waar de meeste kwetsbaarheden ontstaan wanneer niemand ze bijhoudt.

Wij houden de serverkant bij

Het besturingssysteem, de webserver en de PHP-versies die wij aanbieden worden door ons bijgewerkt. U hoeft daar niets voor te doen en merkt er normaal niets van. Wat er bovenop draait, uw CMS en plugins, is uw kant van de keten.

Sites zijn van elkaar afgeschermd

Op gedeelde hosting staan meerdere sites op één server. Elke site draait in zijn eigen afgeschermde ruimte, met eigen bestanden en eigen databases. Een probleem bij een andere klant geeft geen toegang tot uw site.

U kiest zelf uw PHP-versie

Per site en op elk moment. Een recente PHP-versie krijgt beveiligingsupdates; een oude niet meer. Zet uw site dus op de nieuwste versie die uw thema en plugins ondersteunen, en schakel terug als een update tegenvalt.

Welke PHP-versie kiezen? Eigen server nodig?
Schakel 3 · de verbinding

Onderweg: versleuteld via SSL

Alles wat tussen uw bezoeker en uw site heen en weer gaat, wachtwoorden, formulieren, bestellingen, reist versleuteld via https. Bij elk hostingpakket zit daarvoor een gratis Let's Encrypt-certificaat dat automatisch vernieuwd wordt. U hoeft dus geen vervaldatum in het oog te houden.

Wilt u dat bezoekers in het certificaat zien welk bedrijf achter de site zit, dan kunt u een betaald certificaat met bedrijfsvalidatie kiezen. Voor de versleuteling zelf maakt dat geen verschil.

Over SSL-certificaten
Schakel 4 · als het misgaat

Als het toch misgaat

Geen enkele beveiliging is volledig. Daarom telt wat er klaarstaat voor het moment waarop het fout loopt: een misgelopen update, een menselijke fout of een gehackte site.

Dagelijkse back-up, 14 dagen

Van uw bestanden en uw database wordt elke dag een back-up gemaakt, die 14 dagen bewaard blijft. Dat zit inbegrepen; u hoeft niets in te stellen.

Herstel op aanvraag

Contacteer support met uw domeinnaam en het tijdstip waarop het nog wél werkte. Hoe preciezer u dat weet, hoe gerichter er teruggezet kan worden. Werk ondertussen niet verder op de site.

Monitoring en statuspagina

Wij bewaken onze infrastructuur en servers. Is er een storing of gepland onderhoud, dan ziet u dat op de statuspagina, zodat u niet hoeft te raden of het aan uw site ligt of aan ons.

Over back-up & herstel Servicestatus Gehackte website herstellen
Schakel 5 · uw website en uw account

Wat u zelf doet

De meeste incidenten die wij zien, beginnen niet bij de server maar in de website zelf: een plugin die maanden niet geüpdatet is, of een wachtwoord dat ook elders gebruikt werd. Dit zijn de gewoonten die het verschil maken.

Houd uw CMS, thema en plugins bij. Verouderde plugins zijn de vaakst voorkomende oorzaak van een gehackte site.
Gebruik sterke, unieke wachtwoorden voor uw CMS, uw controlepaneel en uw mailboxen, en bewaar ze in een wachtwoordbeheerder.
Schakel tweestapsverificatie in waar het kan. Een gelekt wachtwoord alleen is dan niet meer genoeg.
Geef gebruikers niet meer rechten dan nodig. Wie enkel artikels schrijft, hoeft geen beheerder te zijn. Verwijder accounts van wie vertrokken is.
Saneer uw plugins. Wat u niet gebruikt, verwijdert u. Een uitgeschakelde plugin staat nog op de server en kan nog steeds een lek bevatten.
Maak een extra back-up vóór een grote ingreep, zoals een CMS-upgrade of een nieuw thema. Onze dagelijkse back-up is een vangnet, geen vervanging voor voorzichtigheid.
WordPress beveiligen WordPress veilig updaten

Verder lezen

Waar uw gegevens fysiek staan, wat dat betekent voor de GDPR, en wat wij over beschikbaarheid afspreken.

Datalocatie en GDPR Onze datacenters Onze SLA

Veelgestelde vragen over beveiliging

Nee, en dat zegt geen enkele eerlijke hostingpartij. Wij beveiligen het netwerk, de server en de verbinding, en zorgen dat er een dagelijkse back-up klaarstaat als het misgaat. Maar uw website zelf, met haar CMS, thema, plugins en gebruikersaccounts, blijft de schakel waar de meeste incidenten beginnen. Beveiliging werkt alleen als beide kanten hun deel doen.
Wij houden DDoS-verkeer tegen op netwerkniveau, werken het besturingssysteem, de webserver en de PHP-versies bij, schermen sites op dezelfde server van elkaar af, plaatsen een gratis SSL-certificaat en maken dagelijks een back-up. U houdt uw CMS, thema en plugins bij, gebruikt sterke wachtwoorden met tweestapsverificatie, en geeft gebruikers niet meer rechten dan nodig.
Nee. DDoS-bescherming houdt uw site bereikbaar wanneer iemand ze probeert te overbelasten met verkeer. Ze houdt geen inbreker tegen die via een verouderde plugin, een zwak wachtwoord of een fout in uw applicatie binnenkomt. Daarvoor zijn het onderhoud van uw website en goede wachtwoorden bepalend.
Nee. Bij elk hostingpakket zit een gratis Let's Encrypt-certificaat dat automatisch vernieuwd wordt, zodat uw site via https bereikbaar is zonder dat u een vervaldatum moet bewaken. Een betaald certificaat is enkel nodig wanneer u bedrijfsvalidatie wilt: dan staat de naam van uw onderneming in het certificaat. Voor de versleuteling zelf maakt dat geen verschil.
Contacteer support met uw domeinnaam en het moment waarop de site nog in orde was. Terugzetten naar een schone back-up is meestal sneller en veiliger dan opkuisen. Daarna moet de oorzaak weg, anders komt de inbreker terug: meestal is dat een verouderde plugin of een gelekt wachtwoord. Wijzig na een hack alle wachtwoorden van uw CMS, controlepaneel en mailboxen.
Veertien dagen. Er wordt dagelijks een back-up gemaakt van uw bestanden en uw database, en die zit inbegrepen bij elk hostingpakket. Herstel vraagt u aan bij support. Maak zelf een extra back-up vóór een grote ingreep zoals een CMS-upgrade, en bewaar ook zelf een kopie van uw belangrijkste bestanden.
Nee. Op gedeelde hosting staan meerdere sites op één server, maar elke site draait in zijn eigen afgeschermde ruimte met eigen bestanden en eigen databases. Een gehackte site van een andere klant geeft geen toegang tot de uwe. Wilt u een volledig eigen omgeving, dan is een managed VPS de volgende stap.
In twee Belgische datacenters, in Brussel en Gent, op servers die wij zelf beheren. Uw gegevens verlaten België niet. Wilt u vastleggen hoe wij als verwerker met persoonsgegevens omgaan, dan krijgt u op aanvraag een verwerkersovereenkomst, ook vóór u klant bent.
Bel nu
Verstuur e-mail