Documentation

Hoe ProtectMyMail werkt

Bèta · Laatst bijgewerkt: 4 september 2026

ProtectMyMail is een browserplugin en een desktop-app die drie dingen toevoegen die gewone e-mail niet kan: het bewijst wie een bericht echt heeft verstuurd, het detecteert berichten die onderweg zijn gewijzigd, en het versleutelt je e-mail end-to-end. Je houdt je adres, je provider en je e-mailprogramma.

In het kort

Je sleutels worden op je eigen apparaat gemaakt en verlaten het nooit. De inhoud van je berichten wordt in je browser versleuteld voordat ze worden verstuurd. Onderweg wordt alleen een onleesbaar pakket opgeslagen, dus niemand kan je e-mail lezen — ook wij niet.

1. Wat het is, en waarom

Gewone e-mail heeft twee zwakke plekken. Iedereen kan elke naam in het “van”-veld zetten, dus je weet niet zeker wie je echt heeft gemaild. En je provider kan alles lezen wat je verstuurt en ontvangt. ProtectMyMail lost beide op, zonder dat je Gmail, Outlook of een IMAP-inbox hoeft op te geven.

Het werkt als browserplugin (voor Gmail en Outlook op het web) of als een kleine desktop-app die met elk e-mailprogramma werkt (Outlook, Thunderbird, Apple Mail of webmail). Je houdt je huidige adres en provider.

2. Hoe het werkt

Ondertekenen: bewijzen dat het bericht echt is

Als je een bericht verstuurt, maakt de plugin een korte vingerafdruk van de exacte tekst en ondertekent die vingerafdruk met een privésleutel die alleen jij hebt. De handtekening wordt gepubliceerd in de ProtectMyMail-directory. Als je ontvanger het bericht opent, haalt zijn plugin de handtekening op, controleert die en vergelijkt hem met het bericht dat hij daadwerkelijk voor zich heeft.

Als de tekst onderweg is gewijzigd — een rekeningnummer verwisseld, een link vervangen — komen de vingerafdrukken niet meer overeen, en wordt de ontvanger gewaarschuwd voordat hij iets doet.

De afzender verifiëren: een sleutel aan een adres koppelen

Een aparte stap koppelt een e-mailadres aan een sleutel. Een eenmalige uitdaging wordt naar de mailbox gestuurd en teruggestuurd. Alleen dat maakt van een bericht dat alleen ondertekend is een bericht van een geverifieerde afzender. Iedereen kan elk adres claimen; alleen wie die mailbox echt kan lezen, kan het bewijzen. Deze bevestiging is zes maanden geldig en wordt daarna vernieuwd.

Versleuteling: e-mail die alleen jij kunt lezen

Tussen ProtectMyMail-gebruikers wordt de inhoud van het bericht in je browser versleuteld voordat het vertrekt, met moderne geauthenticeerde versleuteling (AES-256-GCM) en een sleuteluitwisseling per ontvanger (X25519). Je provider kan het niet lezen, en wij ook niet. E-mail van en naar mensen die ProtectMyMail niet gebruiken wordt doorgegeven aan gewone e-mail en eerlijk gelabeld, nooit voorgesteld als veiliger dan het is.

3. Wat de labels betekenen

Elk bericht draagt een eerlijk label, zodat je altijd weet hoe veilig de plugin echt is. De meeste e-mail is gewone e-mail; alles als verdacht markeren zou je alleen leren de waarschuwing te negeren. De plugin meldt alleen een probleem als er echt een is.

LabelWat het betekent
geverifieerde afzenderDe afzender heeft bewezen die mailbox te beheren, en het bericht heeft je precies bereikt zoals het is geschreven.
end-to-endVersleuteld tussen jou en de afzender. Alleen jullie twee kunnen het lezen.
ondertekend, niet bevestigdDe handtekening is geldig, maar de sleutel is nog niet bevestigd voor dat adres.
nieuwe sleutelOndertekend en intact, maar deze persoon schreef eerder met een andere sleutel.
gewijzigdDe afzender heeft een andere tekst ondertekend dan wat je leest. Ga er voorzichtig mee om.
lijkend domeinHet domein lijkt sterk op een domein waarmee je correspondeert.
geauthenticeerdGewone e-mail waarvan het verzenddomein is gecontroleerd (SPF / DKIM / DMARC).
niet geverifieerdGewone e-mail waarvan de afzender niet kon worden geverifieerd. Ga er voorzichtig mee om.

Belangrijk: het ontbreken van een waarschuwing betekent op zichzelf niet dat een afzender te vertrouwen is. Het betekent dat de plugin niets heeft gevonden dat hij in beide richtingen kan bewijzen.

4. Wat wordt opgeslagen, en wie het kan zien

  • Je sleutels worden op je eigen apparaat gegenereerd en verlaten het nooit.
  • De inhoud van je berichten wordt versleuteld voordat die wordt verstuurd. Onderweg wordt alleen een onleesbaar pakket opgeslagen. Wij kunnen het niet lezen, en je provider ook niet.
  • Openbare records - handtekeningen en het publieke deel van een geverifieerde sleutel - worden opgeslagen zodat ontvangers een bericht kunnen controleren. Ze bevatten nooit de tekst van je berichten.

5. Installatie

De installatie duurt ongeveer tien minuten en vereist geen apart account.

  • Kies de juiste versie - de browserplugin voor Gmail of Outlook op het web, of de desktop-app voor elk ander e-mailprogramma.
  • Maak je sleutel - voer je e-mail en een wachtwoordzin in; de sleutel blijft op je computer.
  • Bevestig je mailbox - plak een eenmalige code die naar je adres is gestuurd.
  • Schrijf je herstelzin op - twaalf woorden op papier. Het is de enige manier om weer in je account te komen als je je apparaat kwijtraakt.
Bewaar je herstelzin veilig

Het bedrijf bewaart geen kopie van je sleutels. Als je zowel je apparaat als je herstelzin kwijtraakt, kunnen we je account niet herstellen. Dat is de prijs van e-mail die alleen jij kunt lezen.

6. Eerlijke grenzen

ProtectMyMail is bètasoftware. Het werkt en wordt dagelijks gebruikt in een testomgeving, maar je moet precies weten wat het niet doet voordat je erop vertrouwt voor iets belangrijks. We garanderen niet dat het elke dreiging detecteert of nooit faalt.

  • Eerlijk over wat het doet - End-to-end-versleuteling geldt tussen ProtectMyMail-gebruikers (plugin naar plugin). E-mail van en naar gewone providers wordt doorgegeven en eerlijk gelabeld - geverifieerd, geauthenticeerd of niet geverifieerd - zodat een gok nooit als feit wordt gepresenteerd.
  • Nog geen onafhankelijke audit. Er is nog geen beveiligingsaudit door een derde partij uitgevoerd.
  • Nog geen mobiele versie. De meeste e-mail wordt op de telefoon gelezen; bij de lancering is er geen mobiele app.
  • Het onderwerp wordt niet versleuteld. Alleen de inhoud van het bericht.
  • Metadata worden niet verborgen. Aan wie je schrijft, en wanneer, blijft zichtbaar.
  • “Geverifieerd” betekent één specifiek ding: iemand heeft in de afgelopen zes maanden bewezen die mailbox te beheren. Het is geen controle van de echte identiteit.
  • Een aanvaller die je mailbox overneemt kan een nieuwe sleutel publiceren en geldige beveiligde e-mail uit jouw naam versturen.
  • Geen forward secrecy. Als je herstelzin wordt achterhaald, kunnen eerdere versleutelde berichten worden gelezen.
  • De apps zijn nog niet ondertekend, dus je besturingssysteem kan waarschuwen voor een onbekende uitgever.

7. Begrippenlijst

  • Sleutel - het privégeheim op je apparaat dat je e-mail ondertekent en ontsleutelt.
  • Handtekening - het bewijs dat een specifiek bericht van een specifieke sleutel kwam, ongewijzigd.
  • Geverifieerde afzender - een handtekening plus een bevestigde koppeling tussen de sleutel en de mailbox.
  • Herstelzin - twaalf woorden waarmee je sleutel opnieuw kan worden opgebouwd als je je apparaat kwijtraakt.
  • Brug - hoe gewone e-mail van en naar niet-gebruikers wordt doorgegeven en eerlijk gelabeld.

8. Updates en broncode

Updates van de plugin worden gepubliceerd op onze openbare GitHub. Daar kun je volgen wat er verandert en wanneer.

github.com/acaitechnology - updates en technische notities.