Hoe veilig is een WordSwap-site vergeleken met WordPress?
Ruim 40% van alle gehackte websites draait op WordPress — niet omdat WordPress slecht is, maar omdat er zoveel draait dat áán te vallen valt: een inlogpagina, een database, tientallen plugins. Een WordSwap-site is statisch: er draait niets, dus er valt vrijwel niets te hacken. Hieronder de eerlijke vergelijking.
| Aanvalsmogelijkheid | WordPress | WordSwap |
|---|---|---|
| Inlogpagina die aan te vallen is | Ja (wp-admin, doelwit nr. 1) | Nee — bestaat niet op je site |
| Database die te kraken is | Ja (alle inhoud + gebruikers) | Nee — er is geen database |
| Plugins met lekken | Gemiddeld 20+ plugins om bij te houden | Nul plugins |
| Updates die je kunt missen | Wekelijks (core, thema, plugins) | Niets om te updaten |
| Code die draait op de server | PHP bij elk bezoek | Geen — alleen kant-en-klare pagina's |
| Malware-injectie mogelijk | Bekendste WordPress-probleem | Er valt niets te injecteren |
| SSL-certificaat (https) | Zelf regelen bij je hoster | Automatisch, altijd |
En mocht er tóch ooit iets zijn: elke gepubliceerde wijziging staat in het versiebeheer, dus je site is altijd met één klik terug te zetten naar een eerdere versie.
Veelgestelde vragen over veiligheid
Is een statische website echt niet te hacken?
Niets is 100%, maar het aanvalsoppervlak is drastisch kleiner. Bij WordPress draait er software op de server (PHP, database, plugins) die aangevallen kan worden; bij een statische site staat er alleen een stapel kant-en-klare pagina's. Er is geen inlogpagina, geen database en geen plugin om te misbruiken. De bekende WordPress-aanvallen — verouderde plugins, wp-admin brute force, SQL-injectie, malware-injectie — bestaan hier simpelweg niet.
Hoe zijn wijzigingen aan mijn site beveiligd?
Wijzigen kan alleen via je persoonlijke, ingelogde WordSwap-omgeving, en elke wijziging zie je eerst als voorbeeld voordat jij hem publiceert. Elke publicatie wordt bovendien als versie bewaard: mocht er ooit iets misgaan, dan zetten we je site met één klik terug. Tweestapsverificatie (extra code via je telefoon) kun je zelf aanzetten bij je accountinstellingen.
Heeft mijn site een SSL-certificaat (https)?
Ja, standaard en automatisch — inclusief verlenging. Je hoeft er nooit iets voor te doen of apart voor te betalen.
Hebben jullie een SOC 2- of ISO 27001-certificaat?
Nee — dat zijn kostbare audit-keurmerken die grote ondernemingen van hun leveranciers eisen, en die voor websites van kleine bedrijven niets toevoegen. Onze veiligheid zit in de architectuur zelf: statische sites zonder aanvalsoppervlak, hosting bij gerenommeerde partijen (Cloudflare, Vercel), versleutelde verbindingen en versiebeheer van elke wijziging. Zie ook onze privacyverklaring voor hoe we met gegevens omgaan.
Wat gebeurt er met de formulieren op mijn site?
Formulier-inzendingen gaan versleuteld naar onze server, worden opgeslagen en per e-mail aan jou doorgestuurd. Het formulier is beveiligd tegen spam-bots (honeypot) en tegen misbruik-golven (automatische begrenzing).