e-bids.nl
Beter dan 82% (landelijk)
Beter dan 45% (landelijk)
Beter dan 18% (landelijk)
Beter dan 82% (landelijk)
Machineleesbare verificatie: /api/verify/e-bids.nl
Gekeurd op 11 september 2026 · 17 pagina's gecontroleerd · 3 verbeterpunten gevonden
Score door de tijd
Elke keuring en herkeuring telt: dit is het verloop van de gemiddelde score per scandag.
Scan-tijdlijn
Scores per pijler over recente scans. Methodiekwijzigingen (andere engine-versie) staan bij het punt.
11 september 2026 · Full audit
Engine unknown
90Snelheid 100Veiligheid 59Mobiel 100Toegankelijkheid 1009 augustus 2026 · Full audit
Engine unknown
90Snelheid 100Veiligheid 59Mobiel 100Toegankelijkheid 1009 juli 2026 · Full audit
96Snelheid 99Veiligheid 84Mobiel 100Toegankelijkheid 100
Volledig keurmerkrapport
Onderdeel van het WebYes-keurmerk: naast de vier pijlers keuren we ook SEO, structured data, content, links, privacy en AI-vindbaarheid. Deze extra categorieën tellen niet mee in de keurmerkscore.
Onderzochte pagina's
Steekproef van 15 pagina's (niet elke URL op de site).
- https://e-bids.nl/
- https://e-bids.nl/zoeker
- https://e-bids.nl/kennisbank
- https://e-bids.nl/contact
- https://e-bids.nl/vergelijking
- https://e-bids.nl/locaties
- https://e-bids.nl/terms
- https://e-bids.nl/privacy
- https://e-bids.nl/kennisbank/catawiki-veilingen-uitleg
- https://e-bids.nl/over-ons
- https://e-bids.nl/kennisbank/hoe-werkt-een-online-veiling
- https://e-bids.nl/kennisbank/zonnepanelen-via-veiling-kopen
- https://e-bids.nl/kennisbank/slim-bieden-7-strategieen
- https://e-bids.nl/kennisbank/executieveilingen-uitgelegd
- https://e-bids.nl/kennisbank/veilig-betalen-na-gewonnen-bod
Geen wijzigingen in pijlerbevindingen sinds de vorige full audit.
Bevindingen
- WaarschuwingVeiligheid
Weak CSP: `'unsafe-eval'`, wildcard host in script-src, no `report-uri` or `report-to`.
Drop `unsafe-eval`, replace wildcard hosts with explicit origins, and configure a reporting endpoint so you can see violations as you tighten the policy.
Zo los je het op
Je Content-Security-Policy bevat brede regels zoals 'unsafe-inline' of een wildcard. Vervang die door expliciete bronnen, en gebruik nonces of hashes voor inline scripts.
- WaarschuwingVeiligheid
CSP allows `'unsafe-inline'` without a nonce or hash — this effectively disables script-src protection against XSS.
Generate a per-response nonce in your server-rendered pages and emit `script-src 'nonce-<nonce>' 'strict-dynamic'`. Inline `<script nonce='...'>` tags then load while attacker-injected ones don't.
Zo los je het op
Geef inline scripts een nonce of hash in je CSP in plaats van ze via 'unsafe-inline' toe te staan. De meeste frameworks (waaronder Next.js) kunnen nonces per request genereren.
- WaarschuwingTechniek
57 internal resource(s) across 17 page(s) are blocked from crawling by a robots.txt Disallow rule.
Search engines must fetch CSS, JS, and images to render and rank your pages. Remove the matching Disallow line(s) so Googlebot can load these resources. Blocked: https://e-bids.nl/_next/image?url=%2Fimages%2Fkennisbank%2Fauto-kopen-via-veiling.jpg&w=1920&q=75, https://e-bids.nl/_next/image?url=%2Fimages%2Fkennisbank%2Fautoveiling-voor-beginners.webp&w=1920&q=75, https://e-bids.nl/_next/image?url=%2Fimages%2Fkennisbank%2Fbekendste-veilinghuizen-nederland.jpg&w=1920&q=75, https://e-bids.nl/_next/image?url=%2Fimages%2Fkennisbank%2Fbva-veilingen-uitleg.webp&w=1920&q=75, https://e-bids.nl/_next/image?url=%2Fimages%2Fkennisbank%2Fcatawiki-veilingen-uitleg.jpg&w=1920&q=75
- WaarschuwingSpam-signalen
Term "opdrachtnemer" appears unusually often (11×, 6% of words).
Rewrite for natural language — repeated exact-match phrases can trigger spam classifiers.
- InfoVeiligheid
Missing `Cross-Origin-Embedder-Policy`. Cross-origin isolation lets you use SharedArrayBuffer and high-resolution timers safely.
Send `Cross-Origin-Opener-Policy: same-origin` and `Cross-Origin-Embedder-Policy: require-corp`. Note this requires every embedded resource to send `Cross-Origin-Resource-Policy`.
Zo los je het op
Voeg Cross-Origin-Opener-Policy: same-origin toe (en waar mogelijk Cross-Origin-Embedder-Policy). Dit isoleert je site van vensters die door andere origins zijn geopend.
- InfoSEO on-page
Heading level jumps from h1 to h3, skipping h2.
- InfoContent
Text-to-HTML ratio is 2.0% (target ≥ 2%).
Very low ratios usually mean the hydration payload, inline RSC blob or a vendor script is bigger than the rendered prose. Inspect the largest scripts and externalise or split them.
- InfoTechniek
Crawl stopped at the max-pages limit (15); 35 sitemap URLs were not visited but might still be reachable.
Re-run with `--max-pages 2000` (or higher) before trusting orphan-from-sitemap counts.
- InfoJuridisch
Site sets cookies on 17 page(s) but no cookie consent mechanism was detected.
Implement a CMP (Cookiebot, OneTrust, Usercentrics, Complianz) or build a consent banner. GDPR and ePrivacy require prior consent for non-essential cookies in the EU.
- InfoKwaliteitsindruk
Homepage has no `<link rel="icon">` — browsers will request /favicon.ico which may 404.
Add a custom favicon that reflects your brand. A missing favicon causes extra 404 log noise and looks unprofessional in browser tabs and bookmarks.
Meer uit het keurmerkregister
Andere websites met een actief WebYes-keurmerk. Elk rapport is openbaar en op dezelfde vier pijlers gekeurd.