Wordswap

Hoe veilig is een WordSwap-site vergeleken met WordPress?

Ruim 40% van alle gehackte websites draait op WordPress — niet omdat WordPress slecht is, maar omdat er zoveel draait dat áán te vallen valt: een inlogpagina, een database, tientallen plugins. Een WordSwap-site is statisch: er draait niets, dus er valt vrijwel niets te hacken. Hieronder de eerlijke vergelijking.

AanvalsmogelijkheidWordPressWordSwap
Inlogpagina die aan te vallen isJa (wp-admin, doelwit nr. 1)Nee — bestaat niet op je site
Database die te kraken isJa (alle inhoud + gebruikers)Nee — er is geen database
Plugins met lekkenGemiddeld 20+ plugins om bij te houdenNul plugins
Updates die je kunt missenWekelijks (core, thema, plugins)Niets om te updaten
Code die draait op de serverPHP bij elk bezoekGeen — alleen kant-en-klare pagina's
Malware-injectie mogelijkBekendste WordPress-probleemEr valt niets te injecteren
SSL-certificaat (https)Zelf regelen bij je hosterAutomatisch, altijd

En mocht er tóch ooit iets zijn: elke gepubliceerde wijziging staat in het versiebeheer, dus je site is altijd met één klik terug te zetten naar een eerdere versie.

Veelgestelde vragen over veiligheid

Is een statische website echt niet te hacken?

Niets is 100%, maar het aanvalsoppervlak is drastisch kleiner. Bij WordPress draait er software op de server (PHP, database, plugins) die aangevallen kan worden; bij een statische site staat er alleen een stapel kant-en-klare pagina's. Er is geen inlogpagina, geen database en geen plugin om te misbruiken. De bekende WordPress-aanvallen — verouderde plugins, wp-admin brute force, SQL-injectie, malware-injectie — bestaan hier simpelweg niet.

Hoe zijn wijzigingen aan mijn site beveiligd?

Wijzigen kan alleen via je persoonlijke, ingelogde WordSwap-omgeving, en elke wijziging zie je eerst als voorbeeld voordat jij hem publiceert. Elke publicatie wordt bovendien als versie bewaard: mocht er ooit iets misgaan, dan zetten we je site met één klik terug. Tweestapsverificatie (extra code via je telefoon) kun je zelf aanzetten bij je accountinstellingen.

Heeft mijn site een SSL-certificaat (https)?

Ja, standaard en automatisch — inclusief verlenging. Je hoeft er nooit iets voor te doen of apart voor te betalen.

Hebben jullie een SOC 2- of ISO 27001-certificaat?

Nee — dat zijn kostbare audit-keurmerken die grote ondernemingen van hun leveranciers eisen, en die voor websites van kleine bedrijven niets toevoegen. Onze veiligheid zit in de architectuur zelf: statische sites zonder aanvalsoppervlak, hosting bij gerenommeerde partijen (Cloudflare, Vercel), versleutelde verbindingen en versiebeheer van elke wijziging. Zie ook onze privacyverklaring voor hoe we met gegevens omgaan.

Wat gebeurt er met de formulieren op mijn site?

Formulier-inzendingen gaan versleuteld naar onze server, worden opgeslagen en per e-mail aan jou doorgestuurd. Het formulier is beveiligd tegen spam-bots (honeypot) en tegen misbruik-golven (automatische begrenzing).

Klaar met updates, patches en beveiligingsstress?