We hebben onze eigen websites gescand met KENSAI en kritieke NIS2-nalevingsgaten gevonden. Ontbrekende HTTP-beveiligingsheaders brachten twee van onze drie domeinen naar Cijfer B (0,786). Dit is precies wat er ontbrak, welke NIS2-artikelen in gevaar waren en hoe 30 minuten Caddy-configuratie alles oploste.
We bouwen een beveiligingsscanplatform. We prediken NIS2-compliance aan onze klanten. En daarna runden we KENSAI op onze eigen domeinen en ontdekten dat twee van de drie niet conform waren. Geen kwetsbaarheden, geen inbreuken. Alleen ontbrekende HTTP-beveiligingsheaders.
We voerden de geautomatiseerde NIS2-nalevingsscan van KENSAI uit op alle drie portfoliodomeinen op 15 maart 2026:
| Ontbrekende header | Doel | NIS2-referentie | Status |
|---|---|---|---|
Strict-Transport-Security | HTTPS enforcement, protocol downgrade prevention | Art. 21(2)(h) | ✗ ONTBREEKT |
Content-Security-Policy | XSS & injection blocking | Art. 21(2)(d) | ✗ ONTBREEKT |
X-Frame-Options | Clickjacking prevention | Art. 21(2)(b) | ✗ ONTBREEKT |
X-Content-Type-Options | MIME-sniffing prevention | Art. 21(2)(b) | ✗ ONTBREEKT |
Referrer-Policy | Referrer data leak control | Art. 21(2)(e) | ✗ ONTBREEKT |
Permissions-Policy | Browser API access restriction | Art. 25 | ✗ ONTBREEKT |
# security_headers snippet
(security_headers) {
header {
Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline' https://fonts.googleapis.com; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com; font-src 'self' https://fonts.gstatic.com; img-src 'self' data: https:; connect-src 'self' https:; frame-ancestors 'none'"
X-Frame-Options "DENY"
X-Content-Type-Options "nosniff"
Referrer-Policy "strict-origin-when-cross-origin"
Permissions-Policy "camera=(), microphone=(), geolocation=(), payment=(), usb=(), interest-cohort=()"
-Server
-X-Powered-By
}
}
brnz.ai, www.brnz.ai {
import security_headers
reverse_proxy localhost:3001
}
codeforceai.com, www.codeforceai.com {
import security_headers
reverse_proxy localhost:3002
}
Voer dezelfde scan uit die we op onze eigen domeinen hebben uitgevoerd. Ontvang uw NIS2-nalevingscijfer en een direct uitvoerbaar herstelrapport.
Start gratis NIS2-scan →