# Beveiliging: waar te beginnen

Source: https://support.kapsulehost.com/nl-nl/security-overview

De beveiligingsmaatregelen die KapsuleHost je geeft, degene die je zelf moet inschakelen, en wat je moet doen als er al iets fout is gegaan.

Beveiliging op een hostingplatform is gedeeld. Wij zorgen voor de infrastructuur, het netwerk, het patchen van de platformlaag en het up-to-date houden van je gegevens. Jij zorgt voor je wachtwoorden, je accounttoegang en de applicatiecode en plugins die je kiest om uit te voeren. De meeste echte incidenten beginnen aan die tweede kant, daarom gaat deze pagina vooral over de dingen die jij controleert.

> **Important:** Als je denkt dat je site of account nu is gecompromitteerd, stop met het lezen van het overzicht en ga naar [Als je site is gehackt](https://support.kapsulehost.com/nl-nl/site-hacked-what-to-do). In het eerste uur is snelheid belangrijker dan volledigheid.

## Laag 1: Je KapsuleHost-account

Je KapsuleHost-account kan DNS wijzigen, backups lezen en geld uitgeven. Het is het meest waardevolle wat je moet beschermen, en het wordt beschermd door precies twee dingen: een wachtwoord dat niemand anders kent, en een tweede factor.

**Schakel twee-factor-authenticatie in.** Instellingen, dan Beveiliging. Het is de enige tien minuten met de hoogste waarde in dit hele helpcentrum. Bewaar de herstelcodes ergens anders dan je telefoon. Zie [Twee-factor-authenticatie](https://support.kapsulehost.com/nl-nl/two-factor-authentication) en [Accountbeveiliging](https://support.kapsulehost.com/nl-nl/account-security).

**Gebruik een uniek wachtwoord.** Hergebruikte wachtwoorden zijn de manier waarop de meeste accounts verloren gaan, omdat de inbreuk ergens anders plaatsvindt.

**Geef mensen hun eigen logins.** Als een collega, ontwikkelaar of bureau toegang nodig heeft, nodig hen uit als teamlid met de rol die ze nodig hebben in plaats van je referenties te delen. Als ze weggaan, verwijder je één account in plaats van alle wachtwoorden die je hebt te wijzigen. Zie [Teamleden](https://support.kapsulehost.com/nl-nl/account-team-members).

**Weet wat er gebeurd is.** Het auditlogboek registreert accountactiviteit, wat je nodig hebt als je probeert uit te zoeken of iets jij was, je ontwikkelaar of iemand anders. Zie [Auditlogboek](https://support.kapsulehost.com/nl-nl/account-audit-log).

Herstelaanpakken voordat je ze nodig hebt: [Verloren 2FA-herstel](https://support.kapsulehost.com/nl-nl/lost-2fa-recovery) en [Verloren accounte-mail](https://support.kapsulehost.com/nl-nl/lost-account-email).

## Laag 2: Je domein

Een domein dat je wordt afgenomen is erger dan een site die is beschadigd, omdat alles het domein volgt: je website, je e-mail, je wachtwoordherstelling.

- **Registraarslot** is standaard ingeschakeld en blokkeert ongeautoriseerde overdrachten. Laat het ingeschakeld behalve wanneer je opzettelijk uit wilt stappen.
- **Houd het registratiecontact bereikbaar.** Registrars sturen vervalbeurichten en verificatienotificaties daarheen, en een ongelezen verificatie-e-mail kan een domein opschorten. Zie [Contactgegevens](https://support.kapsulehost.com/nl-nl/domains-contact-details).
- **Automatisch verlengen** elimineert de meest voorkomende manier waarop mensen een domein verliezen, namelijk vergeten. Zie [Verlengingen en vervaldatum](https://support.kapsulehost.com/nl-nl/domains-renewal-expiry).
- **DNSSEC** ondertekent je DNS-antwoorden zodat ze niet kunnen worden vervalst in doorvoer. Zie [DNSSEC](https://support.kapsulehost.com/nl-nl/domains-dnssec).

> **Warning:** Het verwijderen van DNSSEC in de verkeerde volgorde zet je domein volledig offline. De DS-record moet op de registraar worden verwijderd en bevestigd weg zijn uit de parentzone voordat je het ondertekent. Lees de gids voordat je het aanraakt.

## Laag 3: Versleuteling in doorvoer

Elke KapsuleHost-site moet worden bediend via HTTPS, en certificaten worden automatisch uitgegeven en vernieuwd zodra DNS naar ons wijst. Twee dingen gaan fout:

- **Het certificaat wordt nooit uitgegeven.** Bijna altijd omdat DNS nog niet naar ons is opgelost, of een CAA-record op het domein de verlenende instantie verbiedt. Zie [SSL-certificaten](https://support.kapsulehost.com/nl-nl/ssl-certificates).
- **Het hangslot breekt op een werkende site.** Gemengde inhoud: een HTTPS-pagina die een afbeelding of script via gewone HTTP laadt. Zie [Gemengde inhoud repareren](https://support.kapsulehost.com/nl-nl/ssl-mixed-content).

Als je een proxy van derden voor je site plaatst, begrijp dan wat dit doet voor certificaatuitgifte en voor het IP-adres van de klant dat wij zien voordat je het inschakelt. Zie [Een proxy of CDN van derden gebruiken](https://support.kapsulehost.com/nl-nl/using-cloudflare-with-kapsule).

## Laag 4: Je site en de code ervan

Dit is waar bijna elke echte compromis gebeurt, en vrijwel altijd door een van deze drie deuren: een verouderde plugin, een zwak toepassingswachtwoord, of een bestand dat is geüpload door iemand die dat niet had mogen doen.

**Werk dingen bij.** Niet glamoureus, en het is het hele spel. Geautomatiseerde scanners zoeken naar precies één niet-gepatchte, veel gebruikte plugin. Zie [WordPress-updates](https://support.kapsulehost.com/nl-nl/wordpress-updates), [Automatische updates](https://support.kapsulehost.com/nl-nl/wordpress-auto-updates) en [WordPress-plugins](https://support.kapsulehost.com/nl-nl/wordpress-plugins).

**Verwijder wat je niet gebruikt.** Een gedeactiveerde plugin heeft nog steeds bestanden op schijf, en bestanden op schijf kunnen nog steeds bereikt worden. Verwijder het goed.

**Gebruik de beveiligingsmaatregelen van de site.** Elke site heeft een tabblad Beveiliging met de hardening op platformniveau voor die site. Zie [Sitebeveiliging](https://support.kapsulehost.com/nl-nl/site-security).

**Beperk de toegang waar het zinvol is.** Wachtwoordbeveiliging plaatst een verificatiemuur voor een staging- of pre-launch-site. Geo-blocking weigert verkeer uit landen die je niet serveert. Geen van beide is een vervanging voor patchen, maar beide verminderen je blootstelling. Zie [Wachtwoordbeveiliging](https://support.kapsulehost.com/nl-nl/site-password-protect) en [Geo-blokkering](https://support.kapsulehost.com/nl-nl/site-geo-blocking).

**Houd geheimen uit je code.** Databasewachtwoorden en API-sleutels horen in secrets of omgevingsvariabelen, niet in een repository.

**Wees voorzichtig met bestandstoegang.** SFTP en SSH zijn op sleutels gebaseerd en beperkt tot je site. Geef geen referenties aan een aannemer die je niet kunt intrekken. Zie [SFTP-toegang](https://support.kapsulehost.com/nl-nl/sftp-access) en [SSH-sleutels toevoegen](https://support.kapsulehost.com/nl-nl/adding-ssh-keys).

## Laag 5: E-mail

E-mailbeveiliging gaat vooral over het bewijzen dat e-mail die beweert van jou te zijn dat ook werkelijk is.

- **SPF, DKIM en DMARC** zijn de drie records waarmee ontvangers je e-mail kunnen verifiëren en vervalsingen kunnen afwijzen. Zonder hen kan iedereen als je domein verzenden en zelf je e-mail belandt in spam. Zie [SPF, DKIM en DMARC](https://support.kapsulehost.com/nl-nl/spf-dkim-dmarc).
- **Een gecompromitteerde mailbox** is de meest voorkomende bron van een domein dat plotseling overal wordt geblokkeerd. Zie [Spam verzonden vanaf je domein](https://support.kapsulehost.com/nl-nl/email-spam-sending) en [Blacklist-verwijdering](https://support.kapsulehost.com/nl-nl/email-blacklist-delisting).
- **Phishing dat jou of ons imiteert** moet worden gemeld, niet zomaar verwijderd. Zie [Phishing en nabootsing](https://support.kapsulehost.com/nl-nl/phishing-impersonation).

## Laag 6: Zelf ongedaan kunnen maken

Elke ander laag kan falen. Dit is waar dat herstelsbaar maakt.

Automatische dagelijkse backups worden voor je uitgevoerd en 30 dagen bewaard, opgeslagen weg van de machine die ze heeft gemaakt. Langere retentie is beschikbaar als add-on. Point-in-time-herstel beperkt hoeveel werk een slechte wijziging kan kosten.

Het deel dat mensen overslaan: **test een herstel voordat je het nodig hebt.** Een backup die je nog nooit hebt hersteld is een hypothese. Zie [Een backup maken](https://support.kapsulehost.com/nl-nl/taking-a-backup), [Een backup herstellen](https://support.kapsulehost.com/nl-nl/restoring-from-backup) en [Point-in-time-herstel](https://support.kapsulehost.com/nl-nl/site-pitr).

## Als er al iets is gebeurd

1. [Als je site is gehackt](https://support.kapsulehost.com/nl-nl/site-hacked-what-to-do) voor de onmiddellijke volgorde.
2. [Malware-opschoning](https://support.kapsulehost.com/nl-nl/malware-cleanup) voor het schoonmaken van de site en het schoon houden.
3. [Account opgeschort](https://support.kapsulehost.com/nl-nl/account-suspended) als de toegang is beperkt, wat soms een beschermingsreactie is in plaats van een factureringsprobleem.
4. [Misbruik melden](https://support.kapsulehost.com/nl-nl/reporting-abuse) als het probleem het gedrag van iemand anders is, niet het jouwe.
5. [Een ondersteuningsticket openen](https://support.kapsulehost.com/nl-nl/opening-a-support-ticket), met het domein, de tijdlijn en wat je al hebt geprobeerd.

## Aanvullend lezen

- [Serverfirewall](https://support.kapsulehost.com/nl-nl/cloud-servers-firewall) voor cloud- en dedicated servers.
- [Protect](https://support.kapsulehost.com/nl-nl/protect-overview) voor het beheerde beveiligingsproduct.
- [API-toegang voor ontwikkelaars](https://support.kapsulehost.com/nl-nl/developer-api-access) voor het behandelen van API-tokens als wachtwoorden.
- [Websites](https://support.kapsulehost.com/nl-nl/sites-overview), [Domeinen](https://support.kapsulehost.com/nl-nl/domains-overview), [E-mail](https://support.kapsulehost.com/nl-nl/email-overview).
- [Hostingverklarende woordenlijst](https://support.kapsulehost.com/nl-nl/glossary).
