Hook IT · Security Scan
Privacy en werkwijze
Op deze pagina leest u hoe de gratis beveiligingsscan van Hook IT werkt, welke gegevens we daarbij gebruiken en hoe lang we die bewaren.
Zo werkt de scan
De scan bekijkt alleen informatie die voor iedereen op internet openbaar is, op dezelfde manier als een browser of mailserver dat doet:
- Publieke DNS-records van het domein, zoals MX, SPF, DKIM (bekende namen), DMARC, MTA-STS, TLS-RPT, CAA en DNSSEC.
- Eén bezoek aan de homepage via http:// en https://, inclusief eventuele doorverwijzingen, om de response-headers, cookies en zichtbare softwareversies te lezen.
- De openbare bestanden
/.well-known/security.txten (als het domein MTA-STS gebruikt) het MTA-STS-beleid; die zijn juist bedoeld om te worden opgevraagd. - Een gewone TLS-verbinding op poort 443 om het certificaat te lezen, en om te testen of de oude versies TLS 1.0 en 1.1 nog worden geaccepteerd.
We doen geen poortscans, proberen geen verborgen pagina's of bestanden, sturen geen formulieren in, proberen niet in te loggen en zoeken niet actief naar kwetsbaarheden. De scan dringt dus nergens binnen. Ons verkeer is herkenbaar aan de user-agent HookIT-Scanner/2.0.
Interne en gereserveerde adressen (zoals 10.x.x.x, 192.168.x.x en localhost) worden nooit benaderd. Per domein en per bezoeker geldt een maximum aantal scans.
De scan is een momentopname op basis van openbare informatie. Het is geen volledige beveiligingsaudit of penetratietest.
Welke gegevens we gebruiken
| Gegeven | Waarvoor | Bewaartermijn |
|---|---|---|
| Gescand domein en scanresultaat | De resultatenpagina, deelbare link en het PDF-rapport | 30 dagen, daarna automatisch verwijderd |
| IP-adres (alleen als versleutelde, niet-terug te rekenen code) | Misbruik voorkomen (maximum aantal scans) | Maximaal 1 dag na het verlopen van de teller, uiterlijk 31 dagen |
| E-mailadres voor "Rapport per e-mail" | Eenmalig het rapport versturen | Niet opgeslagen (alleen als code in de misbruikteller) |
| Naam, bedrijfsnaam, e-mailadres, telefoonnummer en bericht (hulpformulier) | Contact met u opnemen over de scan, alleen met uw toestemming | Maximaal 12 maanden |
| Naam, e-mailadres en domein (maandelijkse controle) | De maandelijkse herscan en meldingen | Zolang u aangemeld bent; onbevestigde aanmeldingen na 7 dagen verwijderd |
Een beveiligingscontrole van Cloudflare (Turnstile) voorkomt misbruik door bots. Daarbij verwerkt Cloudflare technische gegevens van uw browser; er worden geen trackingcookies geplaatst. Voor het versturen van e-mail gebruiken we Microsoft Azure in Europa.
Toestemming
We nemen alleen contact met u op als u daar in het formulier expliciet toestemming voor geeft. Voor de maandelijkse controle ontvangt u eerst een bevestigingsmail; pas na bevestiging gaat de controle lopen. U kunt zich altijd afmelden via de link onderaan elke e-mail. Dan verwijderen we uw aanmelding direct.
Uw rechten
U heeft het recht om uw gegevens in te zien, te laten corrigeren of te laten verwijderen, en om uw toestemming in te trekken. Neem daarvoor contact met ons op via hookit.nl/contact. U kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
Uw domein uitsluiten
Wilt u niet dat uw domein met deze scanner wordt gecontroleerd? Laat het ons weten via hookit.nl/contact.