internet.nl is gratis. Wanneer heb je Exposentry nodig?
Gepubliceerd op 3 juli 2026 · Bijgewerkt op 4 augustus 2026
Als je één gratis test op je domein wilt loslaten, is internet.nl een prima keuze. Het is een Nederlandse publiek-private voorziening voor internetstandaarden, een initiatief van het Platform Internetstandaarden, en het controleert netjes of je domein moderne internetstandaarden ondersteunt. Wij raden het zelf aan.
Waarom bestaat Exposentry dan? Omdat een standaardencheck en een bewijsdossier twee verschillende dingen zijn. Dit artikel legt het verschil uit, zodat je weet wanneer gratis volstaat en wanneer niet. Volledige transparantie: de meetlaag onder Exposentry is OpenKAT, de open-source securityscanner van de Nederlandse overheid, en Edward Hasekamp (oprichter van Exposentry) draagt als collaborator bij aan die codebase. internet.nl en OpenKAT zijn twee losstaande Nederlandse initiatieven; we lenen hier geen geloofwaardigheid van het ene om het andere te verkopen.
In het kort
- internet.nl is een uitstekende gratis check op internetstandaarden: onder meer IPv6, DNSSEC, TLS, RPKI, security.txt en mailbeveiliging. Gebruik het.
- De gratis webtest is een momentopname; het internet.nl Dashboard kan wél periodiek en geautomatiseerd meten, meerdere domeinen volgen en historie opbouwen. Maar beide meten uitsluitend standaarden; je aanvalsoppervlak en nieuwe kwetsbaarheden blijven buiten beeld.
- Het toetst uitsluitend standaarden: geen CVE-detectie, geen aanvalsoppervlak, geen vergeten subdomeinen.
- Het levert geen getekend bewijsdossier: geen manipulatiebestendig, per bevinding gedocumenteerd rapport dat een derde onafhankelijk kan verifiëren en dat los van de beheerder bij jou als opdrachtgever wordt geleverd.
Wat internet.nl goed doet
internet.nl toetst of je domein, website en mail de moderne, open standaarden gebruiken die het internet veiliger maken: onder meer IPv6, DNSSEC, HTTPS met een degelijke TLS-configuratie (inclusief HSTS, STARTTLS en DANE), RPKI, security.txt, en mailstandaarden als SPF, DKIM en DMARC. Het resultaat is een helder percentage en concrete verbeterpunten.
Voor basishygiëne op standaarden is er geen reden om daarvoor te betalen. Scoor je daar slecht, begin dan daar; het zijn vaak de goedkoopste verbeteringen met het meeste effect.
Waar de grens ligt
De gratis webtest beantwoordt de vraag "hoe sta ik er nu voor op standaarden?" Het internet.nl Dashboard (op de batch-API) gaat verder: het meet periodiek en geautomatiseerd, volgt lijsten tot duizenden domeinen, bouwt een tijdlijn met historie over meerdere metingen op en stuurt notificaties bij wijzigingen. Toch blijven er vijf dingen die ook het Dashboard niet doet, en die precies het verschil maken zodra iemand anders bewijs van je vraagt.
- Aanvalsoppervlak in plaats van standaarden. Het Dashboard hertest periodiek de standaarden op de domeinen die je zelf op een lijst zet. Wat het niet doet, is doorlopend je aanvalsoppervlak volgen: een nieuw of vergeten subdomein, een dienst die per ongeluk open komt te staan, een kwetsbaarheid die vandaag bekend wordt. Exposentry signaleert dat op het moment dat het gebeurt.
- CVE-detectie. Standaarden zeggen niets over bekende kwetsbaarheden in je software. Een domein kan 100% scoren op internet.nl en tegelijk een verouderde applicatie met een actief misbruikte CVE draaien. Wat er allemaal zichtbaar is aan de buitenkant, lees je in wat ziet een aanvaller van je domein.
- Getekend, verifieerbaar bewijs. internet.nl geeft je een gedateerde, deelbare resultaatpagina met een permalink, en dat is meer dan een screenshot. Maar het is geen ondertekend, per bevinding gedocumenteerd dossier dat een derde onafhankelijk kan verifiëren. Exposentry legt per bevinding vast hoe en wanneer die is vastgesteld, in getekende en getimestampte rapporten die manipulatiebestendig zijn. Zie zo controleer je of een securityrapport echt is.
- Historie als bewijsdossier. Het Dashboard bouwt een tijdlijn op van je standaardenscores over meerdere metingen, en dat is nuttig. Een auditor of verzekeraar wil daarnaast weten of je het hele jaar op kwetsbaarheden hebt gelet en wat je met bevindingen hebt gedaan, vastgelegd in een getekend dossier dat je kunt overleggen. Dat is een andere tijdlijn dan een reeks standaardenscores. Waarom dat zo werkt, staat in forensisch onderbouwde evidence.
- Onafhankelijke rapportage. Bewijs richting derden weegt zwaarder als het rechtstreeks van de meetende partij naar de opdrachtgever gaat, niet via de partij die de omgeving beheert; bij veel auditors en verzekeraars geldt dat als sterker bewijs. Waarom dat ertoe doet, lees je in onafhankelijke rapportage.
De eerlijke beslisregel
Gebruik internet.nl als niemand om bewijs vraagt en je wilt weten waar je staat op standaarden. Dat is voor veel kleine organisaties lang genoeg voldoende.
Kijk naar Exposentry zodra een van deze drie situaties speelt: een grote klant stelt eisen onder de NIS2-ketenzorgplicht, een auditor of toezichthouder wil aantoonbaar vulnerability management zien, of een cyberverzekeraar vraagt om onderbouwing bij acceptatie of een claim. In alle drie de gevallen is de vraag niet "heb je getest?" maar "kun je het bewijzen?" En dat is een andere dienst dan een gratis check, hoe goed die check ook is.
Geschreven door Edward Hasekamp, oprichter van Exposentry en collaborator op het open-source OpenKAT-project. Zie het project op GitHub en het profiel op github.com/hasecon. Exposentry levert EU-soevereine, forensisch onderbouwde vulnerability monitoring op basis van OpenKAT. Meer artikelen in de Kennisbank.