Voor elk account een nieuw e-mail adres, wat is slim?

Pagina: 1
Acties:

Vraag


Acties:
  • +1 Henk 'm!

  • macy89
  • Registratie: Oktober 2013
  • Laatst online: 17-05-2021
Mijn vraag
Zoals velen hier ben ik ook slachtoffer geworden van de Allekabels.nl lek en is alles op straat komen te liggen. Ik zat al in de transitie om overal over te gaan naar een password manager (1password) maar wil nu ook per account een ander mail adres hebben als extra stap. Nu is mijn vraag of hier mensen zijn die hier ervaring hebben met het opzetten van dit systeem en wat de beste manier is?

Mijn bedachte opzet
Na wat googlen kom ik weinig echte informatie tegen om dit goed op te zetten. Nu wil ik het als volgt opzetten maar ben benieuwd of dit de slimste oplossing is of dat er mogelijkheden zijn die ik over het hoofd heb gezien.
  • Een domein + email pakket aanvragen bij bijvoorbeeld Strato (Aanbevelingen voor aanbieders zijn welkom)
  • Zorgen dat Catch all aan staat zodat alle mail adressen binnen komen op een centrale plek (Of is het gebruik van aliassen slimmer?)
  • Het catch all adres toevoegen aan mijn mail client
  • Per gemaakt account de syntax [website][Randomgetal]@[domein] te gebruiken, het random getal zodat de stap van gokken op andere adressen moeilijker wordt
  • Alle huidige emails van website en diensten veranderen
Ben benieuwd of ik iets mis in mijn opzet of dat het bijvoorbeeld simpelere en/of nog efficienter kan.

Alvast bedankt.

Alle reacties


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 14:20

DukeBox

loves wheat smoothies

Zo doen velen dat al, het zou nog mooier zijn om het mailadres ook gehashed op te slaan. Dan kan je bijv met gmail gewoon user+random@gmail.com gebruiken zonder gedoe met cath all e.d.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • +1 Henk 'm!

  • aawe mwan
  • Registratie: December 2002
  • Laatst online: 12-10 20:15

aawe mwan

Wat ook leuk is:

Bij allekabels zag je dat in eerste instantie precies de 5000 e-mailadressen die de tekst "allekabels" in het e-mailadres hadden gelekt waren.

Misschien is het daarom handiger om de naam van de webshop niet leesbaar, maar in versleutelde vorm in het e-mailadres op te nemen.

„Ik kan ook ICT, want heel moeilijk is dit niet”


Acties:
  • +2 Henk 'm!

  • macy89
  • Registratie: Oktober 2013
  • Laatst online: 17-05-2021
aawe mwan schreef op zondag 25 april 2021 @ 13:31:
Bij allekabels zag je dat in eerste instantie precies de 5000 e-mailadressen die de tekst "allekabels" in het e-mailadres hadden gelekt waren.

Misschien is het daarom handiger om de naam van de webshop niet leesbaar, maar in versleutelde vorm in het e-mailadres op te nemen.
Ik dacht juist dat ze die kenbaar hadden gemaakt omdat deze personen 100% wisten dat deze gegevens waren gelekt (indien er spam op binnen kwam), terwijl iemand met een generiek mail account dit nooit kan bewijzen. Waardoor allekabels hoopte het lek klein te laten ogen.

Acties:
  • +1 Henk 'm!

  • Sefa
  • Registratie: April 2019
  • Laatst online: 12-10 16:57
Daar lijkt het inderdaad op, vandaar het advies de naam van de winkel niet leesbaar op te nemen in het mailadres.

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Hangt er IMHO van af wat je doel is. Wil je alleen zelf weten dat het komt van webwinkelX? Dan is eaufhgf83w4@jedomein.nl inderdaad mooi. Je kunt het zelf immers achterhalen door te zoeken in je password manager. Wil je dat - a la schijnbaar allekabel - niet dat bij een lek het bedrijf je er uitfiltert? Idem.

Maar, dan is het lastig aan het bedrijf uitleggen dat eaufhgf83w4@ alleen bij hen is gebruikt. Die zou dan wel eens nietes kunnen roepen en de handen voor de ogen doen. Als het webwinkelX@ is, is het makkelijker uit te leggen dat het alleen voor hen is gebruikt. Of inderdaad dan nog mooier webwinkelX.randomgetal@.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 09:20
Ik zou beginnen met het uitzoeken van een lekkere domeinnaam.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • +2 Henk 'm!

  • n9iels
  • Registratie: November 2017
  • Niet online
Wat is het praktisch nut van je email adres minder gokbaar maken in deze context? Dat lijk mij een typisch gevalletje security by obscurity. Het feit dat je mail adres bekend is bij de aanvaller maakt niks uit zolang het wachtwoord dat je gebruikt uniek is en niet te raden.

Ik heb zelf een eigen domainnaam waar een catchall op staat met simpelweg bedrijf@domein.nl. Voldoet prima. Eventueel nadeel van een + in je mail adres zetten is dat dit niet altijd overal wordt geaccepteerd. Daarnaast is het natuurlijk erg makkelijk om alles van de + tot aan de @ weg te filteren bij het versturen van spam mails.

Acties:
  • +1 Henk 'm!

  • NaN
  • Registratie: Oktober 2004
  • Niet online

NaN

SjoebieDoowah.

n9iels schreef op zondag 25 april 2021 @ 13:59:
Eventueel nadeel van een + in je mail adres zetten is dat dit niet altijd overal wordt geaccepteerd. Daarnaast is het natuurlijk erg makkelijk om alles van de + tot aan de @ weg te filteren bij het versturen van spam mails.
Dit. Hier liep ik (jaaaren geleden :9) ook al snel tegenaan. Vaak niet bruikbaar.

Acties:
  • 0 Henk 'm!

  • macy89
  • Registratie: Oktober 2013
  • Laatst online: 17-05-2021
n9iels schreef op zondag 25 april 2021 @ 13:59:
Wat is het praktisch nut van je email adres minder gokbaar maken in deze context? Dat lijk mij een typisch gevalletje security by obscurity. Het feit dat je mail adres bekend is bij de aanvaller maakt niks uit zolang het wachtwoord dat je gebruikt uniek is en niet te raden.

Ik heb zelf een eigen domainnaam waar een catchall op staat met simpelweg bedrijf@domein.nl. Voldoet prima. Eventueel nadeel van een + in je mail adres zetten is dat dit niet altijd overal wordt geaccepteerd. Daarnaast is het natuurlijk erg makkelijk om alles van de + tot aan de @ weg te filteren bij het versturen van spam mails.
Goed punt, en als ik er zo over na denk. Bij gebruik catch all komen ook de spam mails binnen als deze de syntax gokken maar verkeerd is. En het gebruik van fatsoenlijke unieke wachtwoorden neem je het andere gevaar weg, je hebt gelijk.

Acties:
  • 0 Henk 'm!

Verwijderd

Mijn setup is alsvolgt:

- Domein, zonder hosting maar met DNS management bij TransIP
- MX headers op protonmail gezet (maar mag ook Office, Google whatever je emailprovider)
- Daar het domein aan mijn account toegevoegd en een catch-all.

Vervolgens alles @domein komt gewoon aan.

En je hoeft geen moeilijk systeem te bedenken met random codes. Heeft geen zin. Gewoon webshop@domein.nl

Er zijn wel twee nadelen:

- Sommige shops/services accepteren hun eigen naam niet in je emailadres. Samsung@domein.nl gaat niet werken bijvoorbeeld.
- Ik bestelde iets bij een kleine webshop, <naamshop>@domein.nl. Die stuurde me geen bevestigingsmail (deden ze met de hand) want ze dachten dat het een soort spam was :')

Acties:
  • +1 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 12-10 21:47
Ik heb hier gewoon al jaren een eigen domain + catch-all en genereer gewoon iets waar de supplier in staat. Gewoon in leesbare tekst.
Voor allekabels zou dat zoiets als allekabels.webshop@mijndomain zijn.

Acties:
  • +1 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 14:45
Verwijderd schreef op zondag 25 april 2021 @ 14:02:
[...]
- Ik bestelde iets bij een kleine webshop, <naamshop>@domein.nl. Die stuurde me geen bevestigingsmail (deden ze met de hand) want ze dachten dat het een soort spam was :')
Dit merk je ook als je telefonisch/in persoon (aan de balie bij de tandarts bijv.) een mail alias doorgeeft. Mensen snappen het niet als hun eigen bedrijfsnaam er in voorkomt :+ Ik probeer het dan uit te leggen als in: "daarmee zorg ik dat het gelijk in het juiste submapje in m'n mailbox terechtkomt :Y "

[ Voor 12% gewijzigd door ThinkPad op 25-04-2021 16:10 ]


Acties:
  • 0 Henk 'm!

  • aawe mwan
  • Registratie: December 2002
  • Laatst online: 12-10 20:15

aawe mwan

Wat ook leuk is:

Wat mij betreft mag je nog een stapje verder gaan, want als ik aan een bedrijf „mijn e-mailadres” geef, dan vink ik dus NOOIT het vinkje aan dat ik de gratis nieuwsbrief wil ontvangen. Ik wil alleen de bevestigingsmail ontvangen zodat ik iets mag kopen op de website en ik wil geen spam. Als je met meerdere mensen zo'n herleidbaar-e-mailadres-service zou kunnen delen, dan zou je bulk-e-mail automatisch kunnen herkennen en weggooien. Lang geleden was het detecteren van gewone spam in je mailbox immers ook een externe functie.

Zelf heb ik het tegenovergestelde gedaan. Bij mijn provider kan je extra e-mailadressen aanmaken (gewoon in het domein van de provider). Dat heb ik gebruikt om een mailadres met de 10 cijfers van mijn telefoonnummer aan te maken, gewoon omdat dat juist gemakkelijk door te geven is aan de balie of aan de telefoon.

„Ik kan ook ICT, want heel moeilijk is dit niet”


Acties:
  • 0 Henk 'm!

  • Leipo
  • Registratie: November 2000
  • Niet online
Verwijderd schreef op zondag 25 april 2021 @ 14:02:
Mijn setup is alsvolgt:

- Domein, zonder hosting maar met DNS management bij TransIP
- MX headers op protonmail gezet (maar mag ook Office, Google whatever je emailprovider)
- Daar het domein aan mijn account toegevoegd en een catch-all.
hoe stel je een catch-all in bij protonmail? Ik heb al mijn eigen domein via protonmail lopen, maar geen idee hoe je daar een catch-all in kan stellen

ah zie het al: dan moet je een professional of hoger abbo hebben :)

[ Voor 6% gewijzigd door Leipo op 25-04-2021 18:23 ]


Acties:
  • +1 Henk 'm!

  • Grvy
  • Registratie: Juni 2008
  • Laatst online: 12-10 23:47

Grvy

Bot

ThinkPadd schreef op zondag 25 april 2021 @ 16:08:
[...]

Dit merk je ook als je telefonisch/in persoon (aan de balie bij de tandarts bijv.) een mail alias doorgeeft. Mensen snappen het niet als hun eigen bedrijfsnaam er in voorkomt :+ Ik probeer het dan uit te leggen als in: "daarmee zorg ik dat het gelijk in het juiste submapje in m'n mailbox terechtkomt :Y "
Ik heb ooit een keer bij e.a. instantie (weet niet meer wat) een discussie gehad.
Meneer gaf aan dat hij zelf ook wat van IT wist en dat dit e-mail adres niet kon bestaan want zijn werkgever had het alleenrecht op die naam en hij zou wel even aangifte gaan doen als het -wel- een echt e-mail adres was want dat deed ik mezelf voor als dat bedrijf. |:(

Ik weet alleen nog dat ik snel weggelopen ben en heel hard gezucht heb. Inmiddels als mensen persoonlijk een e-mail vragen zeg ik gewoon voornaam@domein.nl omdat ik niet nog een keer zo een zinloze discussie wil. 8)7

Dit is een account.


Acties:
  • +1 Henk 'm!

  • lexi
  • Registratie: Oktober 2001
  • Laatst online: 11-10 22:32
ik werk al jaren met de catchall methode een een <websitenaam>@domein.tld methode. ik ben er afgelopen jaar al wel 2x tegenaan gelopen dat je bij de pakketten van de klantenservice in de problemen kan komen:

1. je meldt een probleem bij de klantenservice via je account op de website.
2. je krijgt een mail op je <websitenaam>@domein.tld
3. je geeft een reply op die mail met je daadwerkelijke email adres als afzender
4. het ticket pakket accepteert de mail niet en ziet die voor spam aan. Je krijgt hier geen melding van!
5. je wacht tot je een ons weegt en besluit via een andere weg contact te zoeken.

Verder bevalt de methode mij wel. Zo heb ik bijvoorbeeld nu mijn eerste linkedin@domein.nl al geblokkeerd nadat daar spam op kwam na de grote lek destijds. Zelfde nadat ik gestopt ben met Farcebook.

Overigens wordt weleens raar gereageerd als er telefonisch of persoonlijk om een email adres gevraagd wordt en je dan de naam van het betreffende bedrijf in je email adres hebt :).

[ Voor 10% gewijzigd door lexi op 25-04-2021 19:34 ]


Acties:
  • +1 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 13:06

CAPSLOCK2000

zie teletekst pagina 888

n9iels schreef op zondag 25 april 2021 @ 13:59:
Ik heb zelf een eigen domainnaam waar een catchall op staat met simpelweg bedrijf@domein.nl. Voldoet prima.
<knip>

Eventueel nadeel van een + in je mail adres zetten is dat dit niet altijd overal wordt geaccepteerd. Daarnaast is het natuurlijk erg makkelijk om alles van de + tot aan de @ weg te filteren bij het versturen van spam mails.
Daarom gebruik ik een gewoon streepje: '-'. Dat wordt overal geaccepteerd, ik ben nog nooit geweigerd.

Ik gebruik <username>-<bedrijf>@<domein.nl>.

Ik gebruik geen echt catch-all omdat het filteren van spam makkelijker is met mijn username er in. Alles zonder geldige username kan direct aan de poort geweigerd worden.

This post is warranted for the full amount you paid me for it.


Acties:
  • +1 Henk 'm!

  • macy89
  • Registratie: Oktober 2013
  • Laatst online: 17-05-2021
Bedankt voor alle reacties, hier kan ik wat mee!
Pagina: 1