Onderhoud & Security

Een website bouwen is stap één. Hem veilig, snel en up-to-date houden is minstens zo belangrijk — en dat is precies waar de meeste websites stranden.

Vraag een offerte aan

Zorgeloos online blijven

De gemiddelde website wordt elke 39 seconden ergens ter wereld aangevallen. Klinkt dramatisch, is gewoon de werkelijkheid in 2026. Geautomatiseerde bots scannen continu het web op verouderde software, ongepatchte plugins, en zwakke wachtwoorden. Zonder doorlopend onderhoud is het geen kwestie van of, maar van wanneer iets misgaat. Bij 4base.nl nemen we dit van je over — proactief, niet pas als de boel offline is.

Wat doen we in een onderhoudscontract?

  • Software-updates — framework, libraries, OS-patches
  • Security-updates — direct doorvoeren bij gevonden kwetsbaarheden (CVE's)
  • Uptime-monitoring — 24/7 — pieper gaat af als jouw site offline gaat
  • Performance-monitoring — proactief signaleren van trage queries
  • Back-up management — controle en testherstel
  • SSL-certificaten — automatische verlenging en monitoring
  • Bug-fixes — kleine aanpassingen binnen het contract
  • Browser-compatibiliteit — testen bij grote browser-updates
  • Maandrapport — wat we hebben gedaan, wat er gemonitord is

Proactief, niet reactief — het verschil

De meeste hosting-partijen reageren nadat er iets misgaat. Wij doen het andersom: we kijken elke week naar onze monitoring-dashboards, lopen security-advisories door, en patchen voordat een aanval mogelijk is. Negen van de tien problemen worden opgelost zonder dat jij ze ooit merkt. Dat scheelt downtime, omzetverlies en stress.

Security audits

Voor klanten met een bestaande website of applicatie (gebouwd door een andere partij) bieden we een eenmalige security audit aan. We controleren op:

  • OWASP Top 10 kwetsbaarheden (SQL-injectie, XSS, CSRF, etc.)
  • Verouderde software-versies met bekende CVE's
  • Onveilige configuratie (CORS, headers, cookies)
  • Zwakke authenticatie (sterk hashen, MFA-ondersteuning)
  • Onveilige data-opslag (plain-text wachtwoorden, ongeëncrypteerde dumps)
  • Open poorten en onnodige services
  • SSL/TLS-configuratie

Bekijk ook ons eigen project Scanalyse.nl voor geautomatiseerde scans op domeinen en netwerken.

Contractvormen

  • Basis-contract — vanaf €50/maand: monitoring, updates, kleine fixes
  • Uitgebreid contract — op aanvraag: inclusief urentegoed voor doorontwikkeling (3-8 uur/maand)
  • Uurtarief — €85/uur: voor incidenteel werk buiten contract

Bekijk de complete prijzenpagina voor alle tarieven.

Wat zit er niet in onderhoud?

Eerlijk: onderhoud is geen vrijbrief voor onbeperkte doorontwikkeling. Een nieuwe functie of een groot ontwerp-overhauling valt erbuiten — die schatten we apart in. Onderhoud is bedoeld om je site veilig, snel en werkend te houden, plus kleine tweaks (tekstwijzigingen, nieuwe pagina, formulier-aanpassing). Voor grotere wijzigingen werken we met een addendum of vaste-prijs-opdracht.

Wat als jullie ermee stoppen?

Dat is wettelijk een legitieme vraag bij elk contract. Concreet: bij beëindiging krijg je alle documentatie, code, back-ups en wachtwoorden netjes overgedragen. Geen lock-in, geen drempels. We helpen actief mee om je site over te dragen aan een andere ontwikkelaar of host. Een opdrachtgever die wil vertrekken, gaat netjes vertrekken — dat is hoe je een gezonde markt onderhoudt.

Veelgestelde vragen over onderhoud & security

Antwoorden op de meest gestelde vragen

Heb ik onderhoud nodig als jullie mijn site hebben gebouwd?

Sterk aangeraden. Een website zonder onderhoud veroudert binnen 1-2 jaar, met groeiend risico op beveiligingsproblemen, kapotte plugins en compatibiliteitsissues bij browser-updates. Een onderhoudscontract van €50/maand bespaart in de praktijk veel meer dan dat aan reactieve fixes — om nog maar te zwijgen over de kosten van een gehackte site (gemiddeld €5.000-€20.000 in herstel).

Doen jullie ook onderhoud op websites die andere partijen hebben gebouwd?

Ja, mits we de code en techniek kunnen ondersteunen. We werken met PHP (Laravel, Slim, plain), Node.js, en moderne front-end frameworks. We doen geen onderhoud op WordPress, Joomla of Drupal — die ecosystems vereisen specifieke expertise die wij bewust niet bieden. Voor die platforms verwijzen we je graag naar gespecialiseerde partijen.

Is monitoring 24/7?

Ja, de monitoring zelf draait 24/7 en stuurt direct meldingen bij downtime of fouten. Het uitvoeren van een fix gebeurt in werktijd (ma-vr 9:00-17:30) — buiten kantoortijden alleen bij echte calamiteiten. Voor klanten met 24/7-uptime-vereisten kunnen we een verzwaard contract maken.

Wat als er een groot beveiligingslek bekend wordt?

Dat patchen we zo snel mogelijk, ook buiten kantoortijd als het echt nodig is — denk aan Log4Shell-achtige situaties. Voor reguliere CVE's plannen we de update in de eerstvolgende werkdag in, met communicatie vooraf.

Hoe weet ik wat jullie hebben gedaan?

Je krijgt elke maand een rapport: welke updates we hebben doorgevoerd, welke incidenten er waren, hoeveel uur we hebben besteed (bij urentegoed-contracten), en eventuele aanbevelingen. Geen black box.

Kan ik opzeggen?

Maandelijks opzegbaar, geen lange contracten. Wij geloven dat je bij ons moet blijven omdat het werkt, niet omdat je vastzit.

Onderhoud & Security nodig?

Vertel ons over jouw project en ontvang binnen 24 uur een reactie. Vrijblijvend en zonder verplichtingen.