Skip to main content
Macaly kan uw hele project doorlopen en u in begrijpelijke taal vertellen wat uw bezoekers of hun gegevens in gevaar kan brengen. Op het tabblad Beveiliging in uw chat start u een controle en leest u de resultaten. De eerste controle in elke chat is gratis.
Beschikbaar in alle pakketten

Hoe de beveiligingscheck werkt in Macaly

De controle volgt de routes die bezoekersinvoer, inloggen en privégegevens door uw project afleggen, en zoekt naar plekken waar die routes niet beschermd zijn. De beveiligingscheck in Macaly:
  • Controleert uw code, niet uw gepubliceerde site: De check werkt op het project in uw chat, dus u hebt er geen gepubliceerde site of database voor nodig.
  • Leest uw geheime sleutels niet: De check opent nooit uw omgevingsbestanden, API-sleutels of inloggegevens. De gevonden problemen verwijzen naar variabelenamen en locaties in bestanden, nooit naar de waarden zelf.
  • Draait op de achtergrond: Een controle kan tot 20 tot 30 minuten duren. U kunt het tabblad sluiten en later terugkomen voor de resultaten.
Open het tabblad Beveiliging en klik op Beveiligingsaudit starten om er een te starten. Het tabblad Beveiliging voor een controle, met de startknop en de lijst met onderdelen die Macaly gaat controleren

Wat Macaly controleert

Elke controle behandelt dezelfde acht onderdelen:
  • Wie heeft toegang tot wat: Of iedereen alleen bij de pagina’s en records komt die voor hem bedoeld zijn, ook als iemand een URL probeert te raden of een ID aanpast.
  • Inloggen en accounts: Hoe goed inloggen, sessies, eenmalige codes en wachtwoordherstel beveiligd zijn.
  • Schadelijke invoer en pagina-inhoud: Wat er gebeurt met de tekst, bestanden en links die bezoekers versturen.
  • Geheimen en privégegevens: Waar wachtwoorden, sleutels en persoonsgegevens worden opgeslagen en gelogd, en of daar iets van in de browser terechtkomt.
  • API’s en database: Of uw databaseregels, API-routes en serverfuncties eerst controleren wie er aanklopt voordat ze antwoorden.
  • App- en hostinginstellingen: Beveiligingsheaders, caching, regels voor deling tussen domeinen en vergelijkbare instellingen.
  • Pakketten en buildproces: De libraries die uw project gebruikt.
  • Betalingen en gekoppelde diensten: Betaalstromen en integraties, waaronder of bedragen en webhook-aanroepen te vertrouwen zijn.
Elk onderdeel komt terug als Gecontroleerd, Niet gebruikt wanneer uw project dat onderdeel niet heeft, of Niet controleerbaar wanneer het antwoord niet uit uw code te halen is. Juist die laatste status is het lezen waard, want die vertelt wat de controle zelf niet kon vaststellen.

De resultaten lezen

De problemen staan op volgorde van ernst, van het meest serieuze naar het minst ernstige. Klik een punt open om te zien wat er mis kan gaan, welke bestanden erbij betrokken zijn en wat Macaly aanraadt. Een afgeronde beveiligingscheck met de lijst met gecontroleerde onderdelen, één punt om te bekijken en de knop om op te lossen Problemen met het label Kan automatisch worden opgelost neemt Macaly voor u uit handen. Aanbevelingen die uw app versterken zonder op een actueel risico te wijzen, staan niet in de lijst. Die vindt u onder Extra bescherming in de volledige auditnotities, samen met een samenvatting van de audit en alles wat niet bevestigd kon worden.

Macaly de problemen laten oplossen

Zodra minstens één probleem automatisch op te lossen is, verschijnt er bovenaan het tabblad een knop die de hele set in één keer aan de agent doorgeeft. Macaly maakt eerst een back-up van uw project, voert de oplossingen door, test de wijzigingen en controleert of het gat gedicht is en uw app zich nog hetzelfde gedraagt. Reken op nog eens 10 tot 20 minuten. Problemen die daarna het label Jouw keuze is nodig houden, wachten op een beslissing die alleen u kunt nemen, bijvoorbeeld wie de rol van beheerder krijgt of een sleutel die buiten uw project ingesteld moet worden. Vertel de agent in de chat wat u wilt en hij regelt de rest.
Oplossingen worden in uw project doorgevoerd, maar nooit gepubliceerd. Publiceer wanneer u tevreden bent. Omdat er vóór de oplossingen een back-up wordt gemaakt, kunt u ook vanuit dat bericht in uw chat terug naar de vorige versie.

Een nieuwe controle starten

Met Nieuwe controle starten bovenaan het tabblad start u een verse controle op de huidige versie van uw project. Wijzigt u of de agent iets nadat een controle klaar is, dan toont het tabblad Het project is na deze controle gewijzigd en verdwijnt de knop om op te lossen, omdat die oplossingen zouden uitgaan van een versie die niet meer bestaat. Start een nieuwe controle voor een actuele lijst.

Wat het kost

De eerste controle in elke chat is gratis, net als de oplossingen die erop volgen. Elke volgende controle in dezelfde chat verbruikt credits, net als de bijbehorende oplossingen. Het tabblad vertelt u vooraf altijd om welke variant het gaat.

Wat de controle niet doet

Dit is een AI-ondersteunde codecontrole. Het is geen penetratietest, professioneel beveiligingsadvies of certificering.
  • De controle bekijkt uw broncode. Ze valt uw gepubliceerde site niet aan, scant uw servers niet en test geen draaiende infrastructuur.
  • Elke controle is een momentopname van uw project. Er draait niets volgens een schema, dus start na grotere wijzigingen een nieuwe controle.
  • Niet alles is te bevestigen. Instellingen die uw hosting toevoegt, zoals beveiligingsheaders, zijn vaak niet zichtbaar in de code van uw project. Die staan daarom onder Wat niet kon worden gecontroleerd in plaats van dat ze als probleem worden geteld.
  • Een schone uitslag betekent dat er niets zorgwekkends is gevonden in de onderdelen die Macaly kon controleren. Geen enkele automatische controle kan garanderen dat een app volledig veilig is.
Wat Macaly op platformniveau regelt, leest u in Overzicht beveiliging. Werken met de agent aan beveiliging terwijl u uw project maakt, staat in Veilige apps maken.