Privacy

Privacyverklaring

DNS Radar heeft geen accounts, advertentieprofielen of database met scanrapporten. Veel verwerking gebeurt in je browser, maar voor DNS, registratiegegevens, misbruikbeveiliging en hosting worden ook externe diensten gebruikt. Deze verklaring beschrijft per onderdeel welke gegevens je apparaat verlaten en wat er tijdelijk kan worden gelogd.

Laatst bijgewerkt: 26 augustus 2026

Wie DNS Radar beheert

DNS Radar wordt beheerd door Joris de Vaan. Deze verklaring geldt voor de website, de domeinscan en de losse tools op dnsradar.eu. DNS Radar gebruikt de ontvangen gegevens alleen om de door jou gestarte functie uit te voeren, de dienst te beveiligen en technische fouten te onderzoeken. De gegevens worden niet verkocht, niet gebruikt voor gerichte advertenties en niet toegevoegd aan een mailing- of klantprofiel.

Wat op je apparaat blijft

De lijst met maximaal zes recent gemeten domeinen wordt in de lokale browseropslag bewaard en niet met DNS Radar gesynchroniseerd. Scanresultaten worden voor de geopende pagina verwerkt en niet als rapport naar een eigen database geschreven. De Mailheaders-tool ontleedt de volledige geplakte header lokaal. Alleen de gevonden From- en Return-Path-domeinen worden via publieke DNS op mailrouting gecontroleerd; lokale delen, onderwerp en berichttekst worden niet verstuurd. De optionele blacklistcontrole gebruikt pas op jouw verzoek een in Reverse DNS gekozen of in mailheaders gevonden IP-adres. Je wist de recente domeinen door de websitegegevens voor DNS Radar in je browser te verwijderen.

Welke gegevens de tools versturen

Een DNS-opvraag bevat ten minste de gezochte DNS-naam en het recordtype; bij reverse DNS is dat een afgeleide naam waarin het IP-adres is verwerkt. Afhankelijk van de gekozen tool gaan die vragen rechtstreeks naar publieke resolvers van Cloudflare, Google, DNS4EU, IIJ of AliDNS. De Mailheaders-tool vraagt alleen gevonden From- en Return-Path-domeinen op. RDAP-opvragen bevatten de domeinnaam en gaan naar de relevante openbare registry of registrarservice. Kies je in Reverse DNS voor ‘Gebruik mijn huidige openbare IP’, dan leest de DNS Radar Worker het verbindende IP-adres uit alleen die aanvraag. Start je een blacklistcontrole, dan worden DNSBL-namen met het gekozen IPv4-adres via Cloudflare DNS opgevraagd. Een geplakte mailheader wordt daarbij niet meegestuurd.

Wanneer een verzoek via de DNS Radar Worker loopt

Kan je browser een resolver of RDAP-dienst niet rechtstreeks bereiken, dan kan de opvraag via een Cloudflare Worker worden uitgevoerd. De Worker ontvangt dan de gegevens die voor de gekozen opdracht nodig zijn, zoals de domeinnaam, scanmodus, recordtype en eventueel handmatig opgegeven DKIM-selectors. Bij een volledige scan kan de Worker ook het openbare MTA-STS-beleidsbestand ophalen. De applicatie schrijft de aanvraagbody en het resulterende scanrapport niet naar een eigen database, KV-opslag, objectopslag of andere applicatieopslag.

IP-adres, rate limiting en Turnstile

Iedere verbinding met de website of Worker maakt het openbare IP-adres technisch zichtbaar voor Cloudflare. De Worker gebruikt het aanvraag-IP om het aantal verzoeken per gebruiker of netwerk te begrenzen. De beveiligde scan-, RDAP- en DNS-routes gebruiken daarnaast Cloudflare Turnstile. Je browser stuurt daarvoor een kortlevend token; DNS Radar laat dit token samen met het aanvraag-IP door Cloudflare Siteverify valideren. Cloudflare verwerkt daarbij browser- en netwerksignalen om geautomatiseerd of misbruikend verkeer te herkennen.

Operationele logs en bewaartermijn

Voor foutonderzoek en beschikbaarheidsbewaking staat Cloudflare Workers Observability aan. Cloudflare kan daardoor invocation logs, request- en responsemetadata, foutmeldingen en technische context bij een Worker-verzoek bewaren. De maximale bewaartermijn van Workers Logs is momenteel zeven dagen; daarna verwijdert Cloudflare deze logs volgens de ingestelde dienstlimieten. DNS Radar logt niet bewust de domeinnaam uit de aanvraagbody of het volledige scanrapport, maar technische verbindingsgegevens en de aangeroepen route kunnen wel in platformlogs voorkomen. Externe resolvers en registries hanteren hun eigen logging en bewaartermijnen.

Web Analytics en cookies

DNS Radar gebruikt Cloudflare Web Analytics voor geaggregeerde bezoek- en prestatiestatistieken. De Web Analytics-beacon werkt zonder analyticscookies en Cloudflare stelt dat het bron-IP na ontvangst bij het dichtstbijzijnde datacenter wordt verwijderd en niet in de RUM-dataset wordt opgeslagen. DNS Radar plaatst zelf geen advertentie- of trackingcookies. Cloudflare kan voor netwerkbeveiliging en Turnstile wel strikt noodzakelijke cookies of vergelijkbare browseropslag gebruiken; daarvoor geldt het privacy- en cookiebeleid van Cloudflare.

Externe diensten en verwerking buiten de EER

Cloudflare, Google, DNS4EU, IIJ, AliDNS, RDAP-registries en DNSBL-beheerders verwerken ieder alleen de verzoeken die naar hun dienst worden gestuurd. Afhankelijk van de gekozen resolver, de registry en de netwerkroute kan verwerking plaatsvinden in de Europese Economische Ruimte of daarbuiten, waaronder de Verenigde Staten, Japan en China. DNS Radar bepaalt niet in welk individueel anycast-datacenter een publieke resolver een verzoek afhandelt. Voor die verwerking, doorgifte en bewaartermijnen gelden de privacyvoorwaarden van de betreffende dienst.

Welke keuzes je zelf hebt

Je kunt de domeinscan in de expliciete browsermodus uitvoeren, een specifieke resolver kiezen waar de tool dat ondersteunt en afzien van functies zoals ‘Gebruik mijn huidige openbare IP’ of de blacklistcontrole. Een browser, firewall of adblocker kan externe DNS- en Turnstile-verzoeken blokkeren, maar daardoor kunnen onderdelen van de meting uitvallen. Publiceer geen vertrouwelijke informatie in een domeinnaam, DKIM-selector of mailheader: DNS en RDAP zijn openbare systemen en geplakte headers kunnen persoonsgegevens bevatten, ook al blijft de volledige header bij de lokale analyse op je apparaat.

Wijzigingen in deze verklaring

Deze verklaring wordt aangepast wanneer DNS Radar een nieuwe gegevensstroom, externe dienst of relevante bewaarmethode toevoegt. De datum bovenaan laat zien wanneer de tekst voor het laatst inhoudelijk is bijgewerkt. Bij een relevante technische wijziging wordt deze pagina zo snel mogelijk aangepast; de gegevensstromen worden niet uitgebreid alleen doordat deze tekst verandert.