Spring naar inhoud
Start gratis scan
Openbaar rapportKeurmerk geldig tot 8 juli 2027

e-bids.nl

Bezoek e-bids.nl ↗

Snelheid
100

Beter dan 82% (landelijk)

Veiligheid
59

Beter dan 45% (landelijk)

Mobiel
100

Beter dan 18% (landelijk)

Toegankelijkheid
100

Beter dan 82% (landelijk)

Gemiddelde score
90/ 100
Beter dan 82% van de 22 gescande sites · methodiek
Nog geen keurmerk

Machineleesbare verificatie: /api/verify/e-bids.nl

Gekeurd op 11 september 2026 · 17 pagina's gecontroleerd · 3 verbeterpunten gevonden

Toegankelijkheid: wat we wel en niet bewijzen

Onze toegankelijkheidsscore komt uit geautomatiseerde checks tegen WCAG 2.2 AA. Machines dekken naar schatting 30-50% van de criteria; contrastnuance, toetsenbordvallen in complexe flows en schermlezer-ervaring vragen een menselijke audit. Het keurmerk bewijst geen volledige WCAG-conformiteit.

Lees meer over WCAG →Vraag een menselijke verdiepingsaudit aan →

Score door de tijd

Elke keuring en herkeuring telt: dit is het verloop van de gemiddelde score per scandag.

keurmerkgrens (80)
9 juli 202611 september 2026

Scan-tijdlijn

Scores per pijler over recente scans. Methodiekwijzigingen (andere engine-versie) staan bij het punt.

  1. 11 september 2026 · Full audit

    Engine unknown

    90Snelheid 100Veiligheid 59Mobiel 100Toegankelijkheid 100
  2. 9 augustus 2026 · Full audit

    Engine unknown

    90Snelheid 100Veiligheid 59Mobiel 100Toegankelijkheid 100
  3. 9 juli 2026 · Full audit

    96Snelheid 99Veiligheid 84Mobiel 100Toegankelijkheid 100

Volledig keurmerkrapport

Onderdeel van het WebYes-keurmerk: naast de vier pijlers keuren we ook SEO, structured data, content, links, privacy en AI-vindbaarheid. Deze extra categorieën tellen niet mee in de keurmerkscore.

Onderzochte pagina's

Steekproef van 15 pagina's (niet elke URL op de site).

  • https://e-bids.nl/
  • https://e-bids.nl/zoeker
  • https://e-bids.nl/kennisbank
  • https://e-bids.nl/contact
  • https://e-bids.nl/vergelijking
  • https://e-bids.nl/locaties
  • https://e-bids.nl/terms
  • https://e-bids.nl/privacy
  • https://e-bids.nl/kennisbank/catawiki-veilingen-uitleg
  • https://e-bids.nl/over-ons
  • https://e-bids.nl/kennisbank/hoe-werkt-een-online-veiling
  • https://e-bids.nl/kennisbank/zonnepanelen-via-veiling-kopen
  • https://e-bids.nl/kennisbank/slim-bieden-7-strategieen
  • https://e-bids.nl/kennisbank/executieveilingen-uitgelegd
  • https://e-bids.nl/kennisbank/veilig-betalen-na-gewonnen-bod

Geen wijzigingen in pijlerbevindingen sinds de vorige full audit.

Juridisch
93
Spam-signalen
96
Techniek
98
SEO on-page
100
Links
100
Structured data
100
Content
100
AI-vindbaarheid (GEO)
100
URL-structuur
100
Social
100
Kwaliteitsindruk
100
Privacy
100

Bevindingen

  • WaarschuwingVeiligheid

    Weak CSP: `'unsafe-eval'`, wildcard host in script-src, no `report-uri` or `report-to`.

    Drop `unsafe-eval`, replace wildcard hosts with explicit origins, and configure a reporting endpoint so you can see violations as you tighten the policy.

    Zo los je het op

    Je Content-Security-Policy bevat brede regels zoals 'unsafe-inline' of een wildcard. Vervang die door expliciete bronnen, en gebruik nonces of hashes voor inline scripts.

    Lees meer in de kennisbank: Security headers →

  • WaarschuwingVeiligheid

    CSP allows `'unsafe-inline'` without a nonce or hash — this effectively disables script-src protection against XSS.

    Generate a per-response nonce in your server-rendered pages and emit `script-src 'nonce-<nonce>' 'strict-dynamic'`. Inline `<script nonce='...'>` tags then load while attacker-injected ones don't.

    Zo los je het op

    Geef inline scripts een nonce of hash in je CSP in plaats van ze via 'unsafe-inline' toe te staan. De meeste frameworks (waaronder Next.js) kunnen nonces per request genereren.

    Lees meer in de kennisbank: Security headers →

  • WaarschuwingTechniek

    57 internal resource(s) across 17 page(s) are blocked from crawling by a robots.txt Disallow rule.

    Search engines must fetch CSS, JS, and images to render and rank your pages. Remove the matching Disallow line(s) so Googlebot can load these resources. Blocked: https://e-bids.nl/_next/image?url=%2Fimages%2Fkennisbank%2Fauto-kopen-via-veiling.jpg&w=1920&q=75, https://e-bids.nl/_next/image?url=%2Fimages%2Fkennisbank%2Fautoveiling-voor-beginners.webp&w=1920&q=75, https://e-bids.nl/_next/image?url=%2Fimages%2Fkennisbank%2Fbekendste-veilinghuizen-nederland.jpg&w=1920&q=75, https://e-bids.nl/_next/image?url=%2Fimages%2Fkennisbank%2Fbva-veilingen-uitleg.webp&w=1920&q=75, https://e-bids.nl/_next/image?url=%2Fimages%2Fkennisbank%2Fcatawiki-veilingen-uitleg.jpg&w=1920&q=75

  • WaarschuwingSpam-signalen

    Term "opdrachtnemer" appears unusually often (11×, 6% of words).

    Rewrite for natural language — repeated exact-match phrases can trigger spam classifiers.

  • InfoVeiligheid

    Missing `Cross-Origin-Embedder-Policy`. Cross-origin isolation lets you use SharedArrayBuffer and high-resolution timers safely.

    Send `Cross-Origin-Opener-Policy: same-origin` and `Cross-Origin-Embedder-Policy: require-corp`. Note this requires every embedded resource to send `Cross-Origin-Resource-Policy`.

    Zo los je het op

    Voeg Cross-Origin-Opener-Policy: same-origin toe (en waar mogelijk Cross-Origin-Embedder-Policy). Dit isoleert je site van vensters die door andere origins zijn geopend.

    Lees meer in de kennisbank: Security headers →

  • InfoSEO on-page

    Heading level jumps from h1 to h3, skipping h2.

  • InfoContent

    Text-to-HTML ratio is 2.0% (target ≥ 2%).

    Very low ratios usually mean the hydration payload, inline RSC blob or a vendor script is bigger than the rendered prose. Inspect the largest scripts and externalise or split them.

  • InfoTechniek

    Crawl stopped at the max-pages limit (15); 35 sitemap URLs were not visited but might still be reachable.

    Re-run with `--max-pages 2000` (or higher) before trusting orphan-from-sitemap counts.

  • InfoJuridisch

    Site sets cookies on 17 page(s) but no cookie consent mechanism was detected.

    Implement a CMP (Cookiebot, OneTrust, Usercentrics, Complianz) or build a consent banner. GDPR and ePrivacy require prior consent for non-essential cookies in the EU.

  • InfoKwaliteitsindruk

    Homepage has no `<link rel="icon">` — browsers will request /favicon.ico which may 404.

    Add a custom favicon that reflects your brand. A missing favicon causes extra 404 log noise and looks unprofessional in browser tabs and bookmarks.

Meer uit het keurmerkregister

Andere websites met een actief WebYes-keurmerk. Elk rapport is openbaar en op dezelfde vier pijlers gekeurd.

webyes.nl✓ Gekeurd

Score 88 / 100 · bekijk het rapport →

susu.nu✓ Gekeurd

Score 93 / 100 · bekijk het rapport →

mgsoftware.nl✓ Gekeurd

Score 96 / 100 · bekijk het rapport →

domeinflits.nlHerstel loopt

Score 83 / 100 · bekijk het rapport →

Scan je eigen websiteBekijk het keurmerkregister →
webyes

Het onafhankelijke keurmerk voor Nederlandse websites. Kalm, transparant, periodiek herkeurd.

Start gratis scan

Keurmerk

  • Start gratis scan
  • Hoe het werkt
  • Keurmerkregister
  • Prijzen
  • Veelgestelde vragen

Kennis

  • Kennisbank
  • Blog
  • Jaarrapport

Bedrijf

  • Over ons
  • Contact
  • Mijn account

Juridisch

  • Privacybeleid
  • Algemene voorwaarden
  • Cookies
© 2026 WebYesGebouwd in Nederland.

    Jaarrapport in de maak. In de maak: het jaarrapport over de staat van het Nederlandse web. Lees meer →

    webyes
    WerkwijzePrijzenRegisterKennisbankOver onsContact
    InloggenStart gratis scan