Veilig en verantwoord gebruik
Laatst bijgewerkt: augustus 2026
Exposure Watch is een gereedschap om uw eigenaanvalsoppervlak in kaart te brengen. Scannen van systemen zonder toestemming is in veel landen strafbaar. Deze pagina legt uit waar de grens ligt en hoe wij die bewaken.
U scant alleen wat van u is
Een actieve scan kan uitsluitend worden uitgevoerd op een domein waarvan u het eigendom heeft aangetoond. Dat toont u aan door een specifiek DNS-record te plaatsen of een verificatiebestand op uw website te zetten. Zonder die bevestiging voeren wij geen actieve scan uit. Dat is geen formaliteit, maar de reden dat wij dit mogen doen.
Wat wij bewust niet doen
Onze scans stellen vast wat van buitenaf bereikbaar is. Ze maken daar geen misbruik van. Alle scanprofielen sluiten technieken uit die schade kunnen aanrichten:
- Geen brute force en geen wachtwoordlijsten;
- Geen exploits of pogingen om binnen te dringen;
- Geen overbelasting (denial of service).
Waar wij controleren op standaardwachtwoorden, gebeurt dat met een handvol gedocumenteerde combinaties per product en zonder herhaalde pogingen. Wij stellen vast óf een bekende combinatie nog werkt; wij proberen geen wachtwoorden te raden.
Subdomeinen
Wanneer u een domein scant, ontdekken wij automatisch de subdomeinen die eronder hangen. Die erven de verificatie van het hoofddomein. U bepaalt zelf per subdomein of het meegenomen wordt in actieve scans.
Een kwetsbaarheid in ons platform melden
Vindt u een zwakke plek in Exposure Watch zelf? Dan horen wij dat graag. Onze werkwijze voor verantwoorde melding staat op de pagina voor het melden van kwetsbaarheden.
Contact
Twijfelt u of iets binnen de grenzen valt? Vraag het ons via info@exposure-watch.com voordat u scant.