Vertrouwen & veiligheid

Veiligheid & websitebeveiliging

LastMinuteShop.nl controleert de technische beveiligingsstatus doorlopend. Hieronder ziet u de laatst daadwerkelijk gemeten technische status en de laatste onafhankelijke externe Internet.nl-test.

Website technisch gecontroleerd — laatste automatische controle 26 september 2026 om 05:12 (Europe/Amsterdam). 8 van de 14 controles actief, 6 niet gemeten.

Actuele technische beveiligingsstatus

Laatste automatische controle
26 september 2026 om 05:12 (Europe/Amsterdam)
Laatste succesvolle controle
26 september 2026 om 05:12 (Europe/Amsterdam)
Controle-interval
De applicatie herhaalt de controle elke 6 uur zolang deze draait.
Gemeten adres
lastminuteshop.nl (de host van dit verzoek)
  • HTTPS Actief Actief Deze pagina is over een https-verbinding opgevraagd en geladen. verzoek van deze pagina · gemeten om 05:12 (26 september 2026)
  • HTTP naar HTTPS Actief Doorverwijzing (301) Een bezoeker die op http:// binnenkomt, komt automatisch op de beveiligde versie. publieke site · gemeten om 05:12 (26 september 2026)
  • HSTS Niet gemeten Niet gemeten Deze controle is niet uitgevoerd: de meting kon geen verbinding maken. applicatie (eigen headers) · gemeten om 05:12 (26 september 2026)
  • TLS-versie Actief TLSv1.3 De versie die de publieke site onderhandelde met deze server. publieke site · gemeten om 05:12 (26 september 2026)
  • SSL/TLS-certificaat Actief Geldig en vertrouwd (lastminuteshop.nl) Deze server heeft de certificaatketen met certificaatvalidatie aan opgehaald. publieke site · gemeten om 05:12 (26 september 2026)
  • Certificaatuitgever Actief Let's Encrypt De organisatie die het certificaat heeft uitgegeven. publieke site · gemeten om 05:12 (26 september 2026)
  • Certificaat geldig Actief van 23 augustus 2026 tot 21 november 2026 De periode waarvoor het certificaat is uitgegeven. publieke site · gemeten om 05:12 (26 september 2026)
  • Resterende geldigheidsduur Actief 42 dagen Berekend uit de gemeten einddatum van het certificaat. publieke site · gemeten om 05:12 (26 september 2026)
  • X-Frame-Options Niet gemeten Niet gemeten Deze controle is niet uitgevoerd: de meting kon geen verbinding maken. applicatie (eigen headers) · gemeten om 05:12 (26 september 2026)
  • X-Content-Type-Options Niet gemeten Niet gemeten Deze controle is niet uitgevoerd: de meting kon geen verbinding maken. applicatie (eigen headers) · gemeten om 05:12 (26 september 2026)
  • Referrer-Policy Niet gemeten Niet gemeten Deze controle is niet uitgevoerd: de meting kon geen verbinding maken. applicatie (eigen headers) · gemeten om 05:12 (26 september 2026)
  • Content-Security-Policy Niet gemeten Niet gemeten Deze controle is niet uitgevoerd: de meting kon geen verbinding maken. applicatie (eigen headers) · gemeten om 05:12 (26 september 2026)
  • security.txt Niet gemeten Niet gemeten Deze controle is niet uitgevoerd: de meting kon geen verbinding maken. applicatie (loopback) · gemeten om 05:12 (26 september 2026)
  • IPv6 (AAAA) Actief 2 AAAA-records Het domein heeft een IPv6-adres. Of de site van buitenaf via IPv6 bereikbaar is, meet Internet.nl in de externe test. DNS · gemeten om 05:12 (26 september 2026)

Deze controle wordt automatisch en periodiek door de applicatie zelf uitgevoerd: de eigen headers en security.txt worden op de eigen server gemeten, de https-, TLS- en certificaatgegevens op het publieke adres, en IPv6 via DNS. Wat op dat moment niet te meten is, blijft "Niet gemeten" staan - er wordt niets aangenomen. Een controle op een vast dagelijks tijdstip kan daarnaast vanaf de hosting worden gestart; die planning hoort bij de hostingomgeving en wordt hier niet beloofd.

SSL/TLS-certificaat

Domein
lastminuteshop.nl
Certificaatuitgever
Let's Encrypt
Geldig vanaf
23 augustus 2026
Geldig tot
21 november 2026
Resterende geldigheidsduur
Certificaat geldig — 42 dagen resterend
TLS-versie
TLSv1.3

Deze gegevens komen uit het certificaat dat deze server bij de laatste automatische controle op het publieke adres heeft gezien. Je browser controleert hetzelfde certificaat bij elk bezoek.

Externe onafhankelijke controle

Naast de eigen automatische controle wordt de site getest met Internet.nl, een onafhankelijke websitetest voor internetstandaarden.

Score in de Internet.nl-websitetest: 80%

Laatste externe test: 25 september 2026. Internet.nl controleert onder andere internetstandaarden, HTTPS/TLS, DNSSEC, beveiligingsheaders en routebeveiliging.

Deze score en datum horen bij die externe test en worden niet automatisch bijgewerkt. Deze score is afkomstig van de laatst uitgevoerde externe Internet.nl-test. De technische status hierboven wordt afzonderlijk door LastMinuteShop.nl gecontroleerd.

Bekijk volledige Internet.nl-test → (opent in een nieuw tabblad)

Wat is geslaagd?

Deze onderdelen kwamen geslaagd uit de externe test van 25 september 2026:

  • IPv6-bereikbaarheid
  • HTTPS
  • HTTPS-doorverwijzing
  • HSTS
  • TLS-versie
  • TLS-configuratie
  • certificaatvertrouwensketen
  • certificaatdomein
  • RPKI / route-autorisatie

Verbeterpunten uit de laatste externe test

  • DNSSEC is niet actief. Een DNSSEC-sleutel (DNSKEY) en de bijbehorende DS-regel stel je in bij de DNS/registrar van het domein, niet in de applicatie.
  • Content-Security-Policy was tijdens deze test niet ingesteld.
  • security.txt was tijdens deze test nog niet beschikbaar.
  • CAA is geen geslaagd onderdeel van deze test. Een CAA-record hoort bij de DNS van het domein.

Tijdens de test van 25 september 2026 was security.txt nog niet beschikbaar. Dit is inmiddels toegevoegd. Een nieuwe Internet.nl-test is nodig om dit extern te bevestigen.

Kwetsbaarheid melden

In /.well-known/security.txt staat waar je een technische kwetsbaarheid kunt melden. Daarvoor gebruiken we de bestaande contactmailbox van de site; er is geen apart security-adres verzonnen.

Niet gemeten

Het bestand kon bij de laatste automatische controle niet worden opgehaald; de bereikbaarheid van /.well-known/security.txt is daarmee niet bevestigd.

Een melding komt binnen bij dezelfde mailbox als vragen via het contactformulier (info@lastminuteshop.nl). Een apart security-e-mailadres is een openstaand punt dat hieronder staat.

Technische verbeteringen en openstaande punten

  • DNSSEC is volgens de meest recente externe test niet actief. Dat is een DNS-instelling: bij de registrar/DNS van het domein moeten een DNSKEY en de bijbehorende DS-regel worden gezet. De applicatie kan en mag dat niet zelf doen.
  • CAA is geen geslaagd onderdeel van de externe test. Een CAA-record hoort bij de DNS van het domein en moet de certificaatautoriteit noemen die het huidige certificaat uitgeeft (Let's Encrypt). Controleer dat in hPanel bij de DNS-instellingen.
  • Een dagelijkse controle op een vast tijdstip is voorbereid maar nog niet ingericht: de applicatie controleert de status periodiek zelf (elke 6 uur zolang deze draait) en er is een beveiligde ingang waarmee de hosting dezelfde controle kan starten (/admin/scheduler/trigger/security-check, met de beheerderstoegang). Zolang in hPanel geen geplande taak staat, wordt hier geen dagelijkse controle beloofd.
  • Een apart security-e-mailadres bestaat nog niet. Meldingen komen nu binnen via de bestaande contactmailbox die in security.txt staat.

Boeken en betalen bij de aanbieder

LastMinuteShop.nl vergelijkt aanbod van aangesloten reisaanbieders. Wanneer je een aanbieding kiest, word je doorgestuurd naar de betreffende aanbieder. De boeking en betaling vinden rechtstreeks bij die aanbieder plaats.

Deze site verkoopt zelf geen reizen, ontvangt geen betalingen en bewaart geen betaalgegevens. Er is daarom op deze site ook geen betaalformulier en geen klantaccount met betaalgegevens. Welke gegevens deze site zelf verwerkt, staat in de privacyverklaring.