InloggenKan iemand inbreken in een klantaccount?
We kijken of wachtwoorden te raden zijn, of een sessie over te nemen is en of de "wachtwoord vergeten"-link te misbruiken is.
- Waarom het ertoe doet
- Een overgenomen account geeft toegang tot adressen, bestellingen en soms betaalgegevens.
- In welke test
- Pentest Website (van buitenaf) en Pentest Plus (ook ingelogd)
AfrekenenKan iemand de prijs of de bestelling aanpassen?
We proberen prijzen, aantallen en verzendkosten te veranderen tussen winkelwagen en betaling, en we kijken of een bestelling zonder betaling door kan.
- Waarom het ertoe doet
- Hier verliest u direct geld als het misgaat.
- In welke test
- Pentest Website en Pentest Plus
KortingscodeIs een kortingscode te misbruiken?
We kijken of codes te raden zijn, of ze vaker werken dan bedoeld en of ze te combineren zijn waar dat niet mag.
- Waarom het ertoe doet
- Een lek hier kost vaak maandenlang ongemerkt omzet.
- In welke test
- Pentest Website en Pentest Plus
FormulierenKan iemand iets kwaadaardigs invullen?
We testen contact-, zoek- en reviewformulieren op ingevoerde code en op misbruik voor spam.
- Waarom het ertoe doet
- Via een formulier kan een aanvaller soms bij uw database of bij uw bezoekers.
- In welke test
- Website Security Check (kort), Pentest Website en Pentest Plus (grondig)
BeheeromgevingIs uw beheer goed afgeschermd?
We zoeken of de beheerpagina vindbaar is, of oude accounts nog werken en of plug-ins verouderd zijn.
- Waarom het ertoe doet
- Wie in het beheer komt, kan alles: prijzen, klanten en betalingen.
- In welke test
- Website Security Check (van buitenaf), Pentest Plus (ook ingelogd)
KoppelingenLekken uw koppelingen gegevens?
We testen de verbindingen met boekhouding, voorraad, betalen en apps: wie mag wat opvragen of aanpassen?
- Waarom het ertoe doet
- Koppelingen worden vaak vergeten en geven soms meer weg dan de website zelf.
- In welke test
- Alleen in Pentest Plus
Klik op een ander onderdeel van de webshop.