De complete checklist voor een professionele bedrijfswebsite in 2026: Core Web Vitals, mobile-first design, accessibility, SEO, security en AI-integratie.

Foto: Glenn Carstens-Peters / Unsplash
Een professionele bedrijfswebsite is in 2026 veel meer dan een digitaal visitekaartje. Het is je belangrijkste verkoopkanaal, je eerste indruk bij potentiele klanten en de plek waar zoekmachines beslissen of jouw bedrijf zichtbaar wordt. Toch voldoet meer dan de helft van de Nederlandse MKB-websites niet aan de basiseisen van Google, laat staan aan de verwachtingen van moderne bezoekers.
Voordat we de diepte ingaan, geven we je eerst de complete 30-punten checklist in compacte vorm. Dit is de minimumstandaard waaraan elke professionele bedrijfswebsite in 2026 moet voldoen. Print hem uit, vink af en gebruik hem als startpunt voor elk websiteproject.
prefers-color-scheme CSS media query, zodat je site automatisch schakelt op basis van de systeemvoorkeur van de bezoeker.Deze 30 punten vormen het fundament. In de rest van dit artikel gaan we dieper in op elk onderdeel en geven we concrete implementatierichtlijnen per domein.
De gevolgen zijn meetbaar: langzame websites verliezen 53% van hun mobiele bezoekers als de laadtijd boven de drie seconden komt. Websites zonder SSL-certificaat worden door browsers als onveilig gemarkeerd. Niet-toegankelijke sites sluiten 16% van de bevolking uit en lopen juridische risico's. En websites zonder gestructureerde data missen kansen op rich snippets in Google.
Deze checklist behandelt alle aspecten van een moderne bedrijfswebsite: van technische prestaties en beveiliging tot design, content en AI-integratie. Gebruik hem als leidraad bij het bouwen van een nieuwe website of het verbeteren van je huidige site.
Google gebruikt drie Core Web Vitals als rankingfactor: Largest Contentful Paint (LCP), Interaction to Next Paint (INP) en Cumulative Layout Shift (CLS). Samen meten ze laadsnelheid, interactiviteit en visuele stabiliteit. Sinds maart 2024 vervangt INP de oude First Input Delay (FID) metric.
LCP (Largest Contentful Paint): Meet hoe snel het grootste zichtbare element laadt. Doel volgens web.dev: onder 2,5 seconden op 75e percentiel. Optimaliseer door hero-afbeeldingen te comprimeren naar WebP of AVIF, kritieke CSS inline te laden en server response time te verlagen met caching en een CDN.
INP (Interaction to Next Paint): Meet hoe snel de pagina reageert op gebruikersinteracties zoals klikken, tikken en typen. Doel: onder 200 milliseconden. Vermijd zware JavaScript op de main thread, gebruik requestIdleCallback voor niet-kritieke taken en minimaliseer DOM-grootte.
CLS (Cumulative Layout Shift): Meet onverwachte verschuivingen in de layout. Doel: onder 0,1. Geef altijd expliciete afmetingen op voor afbeeldingen en video's, reserveer ruimte voor advertenties en lazy-loaded content, en gebruik font-display: swap voor webfonts.
In 2026 komt 72% van het webverkeer in Nederland via mobiele apparaten. Google indexeert primair de mobiele versie van je website. Een site die er op desktop geweldig uitziet maar op mobiel matig presteert, verliest zowel bezoekers als rankings.
Responsive design is het absolute minimum. Ga een stap verder met mobile-first: ontwerp en bouw eerst voor het kleinste scherm, en breid daarna uit naar tablet en desktop. Dit dwingt je om keuzes te maken over wat echt belangrijk is en voorkomt dat de mobiele versie een afgeklede desktop-variant wordt. Let op touch-targets van minimaal 48x48 pixels, body tekst van 16px of meer, correcte viewport meta tags en formulieren met de juiste input types en autocomplete-attributen voor een soepele mobiele invoer.
Toegankelijkheid is geen optie meer. De European Accessibility Act (EAA) verplicht vanaf juni 2025 dat digitale diensten toegankelijk zijn. In Nederland geldt het Tijdelijk besluit digitale toegankelijkheid al langer voor overheden, en de verwachting is dat private organisaties steeds vaker worden aangesproken.
WCAG 2.2 niveau AA is de standaard. Dit betekent dat je website bruikbaar moet zijn voor mensen met visuele, auditieve, motorische en cognitieve beperkingen. Concreet: kleurcontrast van minimaal 4,5:1 voor normale tekst (SC 1.4.3), touch-targets minimaal 24×24 CSS-pixels (SC 2.5.8, nieuw in WCAG 2.2), beschrijvende alt-teksten op alle afbeeldingen, volledige toetsenbordnavigatie met zichtbare focus-indicatoren, formulieren met labels en foutmeldingen, een logische koppenstructuur (h1 → h2 → h3 zonder niveaus over te slaan), een skip-to-content link voor schermlezergebruikers en animaties die prefers-reduced-motion respecteren.
Zoekmachineoptimalisatie verandert continu, maar de fundamenten blijven overeind. Technische SEO, on-page optimalisatie en gestructureerde data vormen samen de basis waarop je content kan ranken.
Technische SEO zorgt ervoor dat Google je site kan crawlen en indexeren. Een schone sitestructuur, snelle laadtijden en correcte canonicals zijn essentieel. Vermijd duplicate content, zorg voor een werkende XML-sitemap en gebruik robots.txt om crawlbudget te sturen.
On-page SEO draait om relevantie. Elke pagina heeft een unieke title tag (50-60 tekens), een overtuigende meta description (120-160 tekens) en een logische koppenstructuur. Gebruik je doelzoekwoord in de H1, eerste alinea en URL. Schrijf voor mensen, niet voor zoekmachines.
Gestructureerde data (Schema.org) helpt Google je content te begrijpen en kan leiden tot rich snippets: sterren, FAQ-blokken, breadcrumbs en andere opvallende resultaten. Implementeer minimaal Organization, LocalBusiness (als je een fysieke locatie hebt) en FAQPage schema. Vergeet ook canonical tags, 301-redirects voor verhuisde pagina's en Open Graph meta tags voor social sharing niet.
Websitebeveiliging is een randvoorwaarde, geen luxe. Een gehackte website schaadt je reputatie, kan leiden tot dataverlies en kost gemiddeld EUR 15.000-50.000 aan herstel. Daarnaast markeren browsers websites zonder HTTPS als onveilig, wat direct leidt tot verloren bezoekers.
SSL/TLS is verplicht. Gebruik minimaal TLS 1.2 (bij voorkeur 1.3) en zorg dat alle pagina's via HTTPS laden. Redirect HTTP automatisch naar HTTPS.
Content Security Policy (CSP) voorkomt cross-site scripting (XSS) aanvallen door te specificeren welke bronnen je website mag laden. Een strikte CSP blokkeert ongeautoriseerde scripts, stylesheets en afbeeldingen.
Security headers vormen een extra verdedigingslaag. HSTS (RFC 6797) dwingt HTTPS af via een max-age directive — met includeSubDomains; preload wordt je domein opgenomen in de browser HSTS preload-lijst. X-Frame-Options voorkomt clickjacking, X-Content-Type-Options stopt MIME-sniffing en Permissions-Policy beperkt toegang tot browser-API's. Aanvullend: dagelijkse automatische backups met off-site opslag, sterke wachtwoorden met tweefactorauthenticatie voor beheer en regelmatige security-scans van je CMS en plugins.
De Algemene Verordening Gegevensbescherming (AVG/GDPR) stelt strenge eisen aan hoe je met persoonsgegevens omgaat op je website. De Autoriteit Persoonsgegevens legt steeds vaker boetes op, ook aan MKB-bedrijven. Compliance begint bij je website.
Cookies en tracking zijn het meest zichtbare onderdeel. Je mag alleen strikt noodzakelijke cookies plaatsen zonder toestemming. Alle andere cookies — analytics, marketing, personalisatie — vereisen expliciete, actieve toestemming via een cookiebanner. Volgens EDPB-richtlijnen voldoen scrollen, swipen, pre-ticked boxes of cookie-walls niet als geldige toestemming; ook tracking-pixels en device-fingerprinting vallen onder artikel 5(3) ePrivacy.
Privacyverklaring moet volgens GDPR artikel 13 duidelijk beschrijven welke gegevens je verzamelt, waarom (verwerkingsgrondslag), hoe lang je ze bewaart, met wie je ze deelt, eventuele doorgifte naar derde landen en welke rechten bezoekers hebben — in "beknopte, transparante, begrijpelijke en gemakkelijk toegankelijke vorm" en "duidelijke en eenvoudige taal". Verwijs vanuit elk formulier naar je privacyverklaring en plaats een opt-in checkbox. Sluit verwerkersovereenkomsten met alle derde partijen (hosting, e-mail, analytics) en zorg voor een procedure om inzage- en verwijderverzoeken binnen 30 dagen af te handelen.
De 30 punten vormen samen de moderne standaard, maar niet alles hoeft gelijktijdig. Prioriteer op basis van acute risico's en directe impact op bezoekers en rankings:
Wil je weten hoe jouw huidige website scoort op deze 30 punten? Doe de gratis website-scan en ontvang een gepersonaliseerd verbeterrapport. Of lees de complete gids over websites laten maken voor een uitgebreid stappenplan.
Opgesteld met AI-tools en gecontroleerd door het redactieteam van CleverTech — tech-leads met ervaring in AI, procesautomatisering en IT-consulting.
Het redactieteam van CleverTech combineert expertise in AI, procesautomatisering en digitale transformatie. Alle content wordt opgesteld met behulp van AI-tools en zorgvuldig gecontroleerd op juistheid, actualiteit en praktische toepasbaarheid door tech-leads met ervaring in AI, procesautomatisering en IT-consulting.