Vorige les
Volgende les
webflow-beveiliging
Geen vorige les
Geen volgende les
Beveiliging is voor veel ondernemers een vaag onderwerp tot er iets misgaat. Bij Webflow is de goede kant dat je veel minder zelf hoeft te doen dan bij WordPress, waar je elke week met updates bezig bent. De andere kant is: de restverantwoordelijkheid die je nog wel hebt, kan pijnlijk zijn als je hem negeert.
Dit artikel loopt door de basis die elke Webflow-site nodig heeft.
Webflow draait op een eigen infrastructuur met ingebouwde SSL, automatische backups, DDoS-mitigatie, en een CDN met afscherming. Je hoeft geen serverpatches te doen, geen firewall te beheren en geen kwetsbaarheidsscans te draaien. Dat scheelt een enorme hoeveelheid werk en risico.
Webflow draait bovendien in een closed ecosysteem. Er zijn geen plugins van derden die de site kunnen compromitteren zoals dat bij WordPress gebeurt. De meeste hackincidenten die je in de pers ziet, zijn op Webflow simpelweg niet mogelijk.
Gebruik 2FA op je Webflow-account. Dit is de belangrijkste enkele stap. Als iemand je wachtwoord raadt of via een datalek bemachtigt, voorkomt 2FA dat ze kunnen inloggen.
Gebruik unieke wachtwoorden via een password manager. Geef elke medewerker of klant zijn eigen login, en deel geen accounts. Bij uitdiensttreding trek je toegang direct in.
In Webflow kun je rollen instellen: Designer, Content Editor, Commenter. Geef niemand meer rechten dan nodig. Een redacteur die alleen blogposts plaatst, hoeft geen toegang tot de Designer.
Webflow-formulieren zijn een populair doelwit voor spambots. Schakel de ingebouwde reCAPTCHA in en overweeg een honeypot-veld. Voor formulieren die gevoelige data verwerken, gebruik je beter een tool als Fillout of Formspark die meer controle geeft.
Wees kritisch op custom code en externe scripts. Een script van een tracker of chattool kan nuttig zijn, maar elke externe bron is een potentiële zwakke schakel. Beperk het tot wat je echt nodig hebt.
Webflow zelf verwerkt persoonsgegevens als je formulieren gebruikt. Sluit een verwerkersovereenkomst af via je Webflow-account, zorg voor een cookiebanner en een actuele privacyverklaring. Dit is geen Webflow-probleem, maar een wettelijke verplichting die op elke Nederlandse site rust.
Bij verdachte activiteit trek je direct alle sessies in, reset je wachtwoorden, controleer je welke aanpassingen zijn gedaan en herstel je via de Webflow backups. Omdat versies bewaard blijven, is een defacement of ongewenste wijziging vaak binnen minuten teruggedraaid.
Lees Webflow onderhoud voor wat erbij komt kijken na launch, bekijk Webflow SEO basis en scan de valkuilen bij je eerste Webflow website.