Ik stoorde me ook aan:
- weinig opties in Google's wachtwoord manager
- beperkingen in compatibiliteit van Google's wachtwoord manager (bijv. niet te gebruiken in Brave op Android)
- spam in hotmail ontvangen. En beperking van Outlook dat 'rules' niet werken op de Spam folder. Ik wil niet dagelijks m'n spamfolder hoeven uit te spitten. Why the hell kan ik een rule daar ook niet in werken?
Ik ben de afgelopen 2 weken op zoek gegaan naar een oplossing.
Hieronder een uitgebreid verslag van bekeken opties:
A: om te vragen of jullie nog tips hebben of suggesties
B: om anderen te helpen met hun keuzes
Nog even persoonlijke situatie:
- in een gezin, met 2 kleine kinderen (ik zoek een oplossing die mijn vrouw nu ook, en kinderen in de toekomst ook zouden kunnen gebruiken)
- ben tweaker, heb zelf een servertje draaien thuis met Proxmox/Docker etc. Heb geen poorten open staan, enkel voor Wireguard en daarnaast nog Tailscale. Vrouw heeft weinig met IT/computers, dus het moet wel simpel te gebruiken zijn
- heb ook een eigen domein bij Cloudflare
- heb een hekel aan betaalde abonnementen. Wil best betalen voor een dienst, maar liever niet maandelijks/jaarlijks.
- Android gebruikers. Geen Apple.
Password Manager:
Qua password managers gekekeken naar:
- OnePassword --> mooi, maar wel 4,75 per maand voor een family, bijna 60 euro per jaar
- Bitwarden webdienst --> mooi, maar ook jaarlijks ~40 euro voor een family
- ProtonPass --> tijdelijk nu 199 voor een lifetime. Een smak geld. Voor een family (iedereen een eigen account) wel ERG veel

- Bitwarden self-hosted --> interessant
--> de keuze:
Heb hier voor nu gekozen voor de laatste optie, in de vorm van Vaultwarden. Omdat de apps (bijv. Bitwarden Android app) alles cachen is het geen probleem dat we buitenshuis niet altijd verbinding hebben met de server (de VPN app staat niet alijd aan op mijn telefoon/laptop).
Met dit self-hosten is het gewoon te gebruiken zonder restricties op het aantal gebruikers, en werkt het delen van wachtwoorden ook goed en is het goed te regelen.
Vond ProtonPass overigens wel gelikter werken --> bijv. gewoon direct een nieuw voorgesteld wachtwoord, ipv. via ergens in een schermpje te kiezen. Ook de integratie met SimpleLogin is wat gelikter. Toch toffer om het gratis zonder beperkingen te kunnen draaien op de server.
Dan de email:
Ik heb gekeken naar opties zoals SimpleLogin wat nu bij Proton Pass er bij zit: unieke addressen per site/winkel, zodat je in geval van spam:
1) weet via wie het gelekt is
2) je die alias eenvoudig uit kunt zetten en zo de spam opgelost hebt
Wil dus per dienst een uniek adres hebben, maar het is ook een pain in the a.. om - mocht die dienst stoppen/omvollen - dan overal je e-mail adres te moeten gaan wijzigen...
Opties overwogen:
-
Cloudflare e-mail forwarding: dit werkt erg goed. Mail ontvangen kan zelfs voor een gezin. Ik dacht bijv. per subdomein doorsturen naar een ander adres (ik.mijndomein.com --> addres A en zij.mijndomijn.com --> adres B ). Andere optie is via een e-mail worker: een stukje code op Cloudflare waarmee je de 'to' kunt bekijken en op basis daarvoor het doorstuurt naar address A of B. Catch-all werkt ook zodat je willekeurig een adres kunt verzinnen als 'kruidvat@ik.mijndomein.nl' zonder die eerst aan te maken. Top!
Voordeel:
- kost verder niks (domein heb ik er al)
- van niemand afhankelijk behalve Cloudflare (bij hen twijfel ik niet aan uptime van de dienst)
Nadelen:
- je kunt niet antwoorden vanaf je alias (al kan dat lees ik soms eventueel nog wel via Gmail. Maar lang niet zo simpel as 'reply')
- beheer van aliasen is wel omslachtig. Ergens diep in Cloudflare bijv. een adres blokken... Geen overzicht welke adressen allemaal bestaan.
-ProxiedMail: een dienst als simplelogin, waarin je dus echt aliasen hebt en aan/uit kunt zetten.
Voordelen:
- een lifetime abonnement is goedkoop (~25 euro nu)
- ook te gebruiken voor een family (je kunt een catch-all aanmaken met reguliere expressies, dus op basis van het gebuikte email adres. Bijv bent je adres met "ik-" dan naar A. met "zij-" dan naar B.
Nadelen:
- deze catch-all adressen die gebruikt worden (--> als je in een winkel "ik-hema@mijndomein.nl' aangeeft), worden niet los aangemaakt. Je hebt er dus geen overzicht van wat er allemaal in gebruik ik.
- ondersteunt helaas geen 'mijndomein' adressen als de ontvanger een hotmail (outlook/hotmail) adres is
- is wat minder bekend/groot dan SimpleLogin. Het gaat wel om al je mail die via deze dienst gaat...
- heeft geen backup mail server ljkt het (geeft aan om maar 1 'mx' DNS record in te stellen)
- SimpleLogin:
Voordelen:
- werkt ook voor een family, met catch-all. Email naar 'tefal@ik.mijndomein.nl' naar A, en andere naar B
- deze verzonnen aliassen worden ook automatisch aangemaakt als alias. Je hebt dus goed inzicht in wat er allemaal in gebruik is.
- website/app ziet er goed uit. En heb veel vertrouwen in deze partij (helemaal nu als onderdeel van Proton). Heeft bijv. ook een 2e 'mx' DNS record in te stellen (backup mail forward server?)
Nadeel:
- kost wel 199 (zit bij het Proton Pass lifetime ingebrepen)
Apple/iCloud heeft ook iets schijnt, maar dat is voor mij geen optie (Android) en dan kun je ook niet replyen via je alias.
Keuze: vooralsnog heb ik gekozen voor het Proton/SimpleLogin lifetime abbonnemnet van 199 euro, maar dan enkel voor SimpleLogin. Dit gebruik ik in combinatie met Bitwarden --> maakt nieuwe adressen aan horende bij een bepaald subdomein (voor mij dus iets als 'ik.mijndomijn.com') en voor mijn vrouw met een ander subdomein.
Punten waar ik nog wel over denk (kan nog een refund aanvragen van Proton lifetime):
- is het kunnen reply-en wel echt nodig?
- hoe vaak ga ik nou echt het uitzetten van een alias nodig hebben?
De oplossing van Cloudflare werkte ook wel mooi. En de lifetime bij ProxiedMail is ook wel een stuk goedkoper dan Proton/SimpleLogin... Maar het voelt wat meer als 'geknutsel'.
Conclusie:
Maar voor ons gezin heb ik zo denk ik een mooie oplossing:
- passwords kunnen we nu goed beheren in ons gezin zonder beperkingen
- hiermee hoop ik spam volledig uit te sluiten. De 'catch-all' sluit het niet uit, maar mocht iemand gaan spammen op willekeurige @ik.mijndomein.com' adressen (wat SimpleLogin dan toestaat en er aliasen voor aanmaakt) dan stap ik over op 'ik2.mijndomein.com'. Bestaande aliasen blijven dan werken, en de spammer op 'ik.mijndomein.com' is weer geblockt).
- en mocht SimpleLogin ooit stoppen, dan kan ik doordat ik gebruik maak van mijn eigen domein de bestaande email blijven ontvangen via de 'Cloudfare' optie.
Mocht iemand nog tips hebben: laat maar weten!