Konsent by Kayzen
Een bannerleverancier die banners audit, is rechter en partij: onafhankelijkheid wás het product.
- Jaar
- 2026
- Stack
- Next.js · React · TypeScript · Tailwind · Vercel
- Positionering
- Design
- Ontwikkeling
- Technische SEO
- Copywriting

- openbare regels met versiebeheerreferentiekader 2026.08.2, zonder account in te zien
- 139
- ontvangers beschreven in het Franselk herleid tot de uiteindelijke moedergroep
- 69
- fasen per analysevóór toestemming, na weigering, na acceptatie
- 3
- cookies en domeinen van derden bij het ladengemeten op de homepage
- 0
Wat er opgelost moest worden.
De context
Konsent is het GDPR-auditplatform van Kayzen Web. Het richt zich op websitebeheerders die een consentplatform hebben geïnstalleerd — Axeptio, Didomi, OneTrust, Cookiebot, tarteaucitron — en die op geen enkele manier kunnen nagaan wat hun website achter die banner werkelijk plaatst. De website is de etalage van het product en het startpunt van de gratis audit.
De beperking
De compliancemarkt verkoopt angst: men toont het maximum van 20 miljoen euro en laat het daarbij. De doelgroep — directeuren van mkb-bedrijven, functionarissen gegevensbescherming (FG's), bureaus — heeft geleerd daar wantrouwig tegenover te staan, en een FG controleert de bronnen. Er was dus een website nodig die een complianceproduct verkoopt zonder de methoden te gebruiken die dat product aan de kaak stelt, en die leesbaar blijft voor een directeur die jurist noch ontwikkelaar is.
Het antwoord
Eén regel heeft de hele website gestructureerd: niets beweren wat de bezoeker niet zelf kan controleren. Het referentiekader van 139 regels is zonder account in te zien, en elke regel vermeldt het artikel waarop hij berust en zijn bekende beperking. Bedragen worden nooit los gegeven — het wettelijke maximum verschijnt altijd samen met de bandbreedte die in de vereenvoudigde procedure werkelijk wordt opgelegd en met de kosten van herstel. En de website past op zichzelf toe wat hij meet: nul cookies, nul domeinen van derden.
Elke keuze, en de reden erachter.
Licht, waar de sector donker is
Beveiligings- en compliancetools komen bijna allemaal in een donker thema, in navolging van de terminal. Konsent kiest het tegenovergestelde: witte achtergrond, inkt #1F2937, één enkel terracotta accent. Het auditrapport is een document dat men uitgebreid leest, afdrukt en aan een jurist doorstuurt — de conventie van het document wint het hier van die van de tool.
Het analysespoor als centraal argument
De hero toont geen illustratie van een hangslot, maar een console die een auditspoor afspeelt: laadfase, geplaatste tracker, jurisdictie van de ontvanger. Het blok draagt zijn eigen vermelding — “demonstratiespoor, representatief voor echte waarnemingen” — omdat een demonstratie die als meting wordt gepresenteerd precies de werkwijze zou zijn die het product anderen verwijt.
Drie cijfers, nooit één
De blootstellingssimulator toont steeds het wettelijke maximum van artikel 83, lid 5, de bandbreedte die in de vereenvoudigde procedure wordt waargenomen en de geschatte kosten om compliant te worden. Het maximum afzonderlijk tonen zou op korte termijn beter verkopen; het is ook precies wat een FG het tabblad doet sluiten, want die weet dat de vereenvoudigde procedure het merendeel van de cookiedossiers afhandelt.
Typografie gedeeld met de rest van de groep
Outfit voor de koppen, Plus Jakarta Sans voor de lopende tekst: dezelfde families als kayzen-lyon.com. De eigen producten zijn herkenbaar als een productlijn zonder een banner “by Kayzen” in de header, en beide lettertypen worden vanaf het eigen domein geserveerd, zonder aanroep naar Google Fonts.
Kleurenpalet van het project
Papier
#FFFFFF
Paginaachtergrond
Inkt
#1F2937
Lopende tekst en koppen
Terracotta
#B74831
Hoofdactie en accenten
Typografisch systeem
Koppen
Outfit
Lopende tekst
Plus Jakarta Sans
De twee families van de Kayzen-groep, geserveerd vanaf het eigen domein. Het analysespoor gebruikt de monospace-stack van het systeem: er wordt geen extra lettertype gedownload om het weer te geven.
Wat er onder de motorkap zit.
- Next.js
- React
- TypeScript
- Tailwind
- Vercel
Next.js met statische rendering
De pagina's worden bij de build gegenereerd en vanaf het CDN van Vercel geserveerd. Een productwebsite waarvan de inhoud alleen bij elke nieuwe versie van het referentiekader verandert, hoeft per verzoek niets te berekenen: permanente serverrendering zou alleen latentie en aanvalsoppervlak toevoegen.
Nul cookies en nul domeinen van derden, gecontroleerd
Gemeten bij het laden van de homepage: geen enkele cookie geschreven, geen enkele invoer in local of session storage, en slechts één aangeroepen netwerkoorsprong — konsent.kayzen-lyon.com. Voor een tool die de trackers van anderen meet, is dat het eerste wat een technische prospect in het tabblad Netwerk gaat controleren.
Beveiligingsheaders standaard dicht
Content-Security-Policy met default-src 'self', zonder toegestane externe oorsprong voor afbeeldingen of lettertypen; HSTS van twee jaar met preload; X-Frame-Options op DENY; een Permissions-Policy die camera, microfoon en geolocatie afsluit en interest-cohort en browsing-topics uitdrukkelijk weigert. Cohortgebaseerde targeting weigeren is een kwestie van consequentie, geen versiering.
Twee engines, en de website zegt welke heeft gedraaid
De statische engine leest het geserveerde document, de HTTP-headers, de DNS-ketens en de juridische pagina's, zonder JavaScript uit te voeren. De browserworker speelt het volledige protocol opnieuw af in een aangestuurde Chromium, in een tijdelijke container, met een nieuwe context per fase. Elk rapport vermeldt de gebruikte modus en de lijst van regels die deze modus niet kon beoordelen — een niet-gecontroleerde regel wordt nooit als voldaan geteld.
Hoe de website vindbaar wordt.
Het bezwaar als zoekopdracht
“Cookies plaatsen vóór toestemming”, “niet-gedocumenteerde doorgiften buiten de EU”, “volstaat mijn cookiebanner”: zoekopdrachten midden in de funnel, gedragen door een sterke intentie en een precieze woordenschat. Positioneren op “GDPR” had de website frontaal laten concurreren met advocatenkantoren en met de CNIL (de Franse privacytoezichthouder) zelf, voor verkeer zonder koopintentie.
Het referentiekader als indexeerbaar oppervlak
139 gepubliceerde regels, elk met artikel, besluit en precieze bepaling, zonder account in te zien. Dat is tegelijk het onafhankelijkheidsargument van het product en een corpus dat zoekmachines en assistenten regel voor regel kunnen citeren — terwijl een referentiekader achter een login geen enkele zichtbaarheid oplevert.
Een gedateerde monitoring met status
Elke tekst op de pagina Monitoring vermeldt zijn status — van kracht, jurisprudentie, ontwerp, ingetrokken. Het “Digital Omnibus”-project staat er als niet-aangenomen voorstel. Taalmodellen nemen aangekondigde hervormingen graag over alsof ze al gelden: een bron die de twee uitdrukkelijk onderscheidt, is de bron die ze citeren wanneer de vraag over het geldende recht gaat.
Bruikbaar voor iedereen.
Sinds juni 2025 verplicht de Europese toegankelijkheidsrichtlijn (European Accessibility Act) digitale toegankelijkheid voor een groot deel van de onlinediensten. Wij regelen dat in het ontwerp, niet achteraf.
Een audit die zonder kleur leesbaar is
De ernst van een bevinding wordt gedragen door het label — [CRIT], [WARN], [INFO] — en niet alleen door een gekleurde stip. Een compliancerapport dat alleen in kleur te lezen is, zou falen op WCAG-criterium 1.4.1, wat moeilijk te verdedigen zou zijn voor een tool die aan complianceteams wordt verkocht.
Auditformulier volledig met het toetsenbord te bedienen
Het enige veld in het traject — het adres van de te analyseren website — heeft een label, een verwacht formaat en een foutmelding die aan het veld is gekoppeld, en is vanaf elk punt van de pagina met de tabtoets bereikbaar. Het is het enige conversiepad van de website: het mocht niet van de muis afhangen.
Wat er is opgeleverd.
- Home — de vaststelling, de simulator, de gratis audit
- Functies — engines, referentiekader, database van ontvangers
- Bewaking — vergelijking met een referentieanalyse
- Referentiekader — de 139 regels, met bronnen en versiebeheer
- Monitoring — wat geldt, wat ter discussie staat
- Vrije tools en tarieven
Wat ons vaak gevraagd wordt.
Andere projecten
Offensieve cybersecurity & SaaSSentinel by Kayzen
Een securityproduct verkopen aan engineers: elke bewering moest aantoonbaar zijn.
Data & WeerdienstMétéo Climat France
358 indexeerbare pagina's, een geanimeerde kaart over 72 tijdstappen — en geen enkele regel framework.
Vakmanschap & BouwBTP EA Rénovation
Zes velden, geen enkel meer: het formulier is het product.
Hetzelfde niveau van zorg, voor uw website.
Gratis audit van uw huidige website, offerte binnen 24 uur en een schriftelijke onderbouwing — zoals die u net hebt gelezen. Betaling in drie termijnen zonder extra kosten; lokale subsidies gecontroleerd vóór ondertekening.