Internet.nl

Compliance

De Internet gemeenschap (o.a. SIDN) en De Nederlandse Overheid hebben Internet.nl in het leven geroepen om een laagdrempelige manier te bieden om zelf te evalueren hoe het met de beveiliging van jouw website en mailserver is gesteld. Op deze pagina geven wij uitleg over onze compliance in combinatie met beide tests.

Laatste wijziging op 13 december 2023

Websitetest

Modern adres (IPv6)

Onze servers voldoen aan zowel IPv4 als IPv6 ondersteuning en kunnen op beide IP’s dezelfde website leveren. Alle accounts krijgen standaard een gedeeld IPv4 en IPv6 adres.

Ondertekende domeinnaam (DNSSEC)

Wij bieden volledige ondersteuning voor DNSSEC. Het instellen hiervan doen we op verzoek.

Je kunt een meer diepgaande DNSSEC test uitvoeren via Verisign.

Beveiligde verbinding (HTTPS)

We bieden alle opties om te voldoen aan HTTPS. Let wel op dat als je onder PHP opties de compressie aanzet, je een soft fail krijgt op HTTP-compressie. Dit is formeel een beveiligingsrisico, maar maakt jouw website wel heel veel sneller.

Beveiligingsopties

Alle HTTP Security Headers zijn in te stellen via .htaccess. Dit moet je zelf doen. Net als het aanmaken van het security.txt document.

OSCP stapling levert op dit moment een soft fail op. We werken aan betere ondersteuning. 

Route-Autorisatie (RPKI)

Alle opties voor RPKI worden standaard op onze servers ondersteund. 

E-mailtest

Modern adres (IPv6)

Op dit moment is onze mailserver nog alleen beschikbaar over IPv4, maar dit staat op het punt gewijzigd te worden.

Ondertekende domeinnamen (DNSSEC)

Wij ondersteunen e-mail op het mail (sub)domein. Op verzoek stellen we dit voor je in.

Echtheidswaarmerken tegen phishing (DMARC, DKIM en SPF)

Wij ondersteunen standaard DMARC, DKIM en SPF. Dit Het beheren van deze protocollen doe je zelf via het DNS op ons platform. Op verzoek ondersteunen we je hierin.

Beveiligde mailserver-verbinding (STARTTLS en DANE)

Wij ondersteunen TLS, certificaten en DANE zoals getest door internet.nl. 

Route-Autorisatie (RPKI)

Alle opties voor RPKI voor mail worden standaard op onze servers ondersteund.