Software-update: AliasVault 0.22.0

AliasVault logo AliasVault is een privacy-first wachtwoord- en e-mailaliasmanager van Nederlandse bodem, waarmee voor iedere website een unieke identiteit en e-mailalias aan kan worden gemaakt. De software is opensource en volledig end-to-end versleuteld. Er kan van een publieke cloud gebruik worden gemaakt en het biedt ook de mogelijkheid om het volledig zelf te hosten via Docker. Clientsoftware is beschikbaar voor Android en iOS en er zijn extensies voor de gangbaarste webbrowsers. Het wordt door Leendert de Borst ontwikkeld, die ook hier op Tweakers actief is. Versies 0.22.0 is verschenen en de releasenotes daarvan zien er als volgt uit:

Expanded Multilanguage Support

AliasVault is now officially available in six languages across all platforms. In addition to English and Dutch, we're excited to welcome:

  • German (Deutsch)
  • Finnish (Suomi)
  • Italian (Italiano)
  • Simplified Chinese (简体中文)

This expansion is thanks to our amazing community contributors on Crowdin. The translations are available across the web app, browser extension, and mobile apps. Want to help make AliasVault available in your native language? Learn how here.

Enhanced Security Protections

Clickjacking Mitigations

We've implemented additional clickjacking protections in the browser extension to address recent security vulnerabilities affecting password managers. While AliasVault wasn't specifically targeted, we take security seriously and have added measures to detect new attack vectors and prevent autofill in suspicious situations.

Automatic Clipboard Clearing

Automatic clipboard clearing is now built into all platforms after copying sensitive values:

  • Mobile apps (Android & iOS)
  • Browser extension
  • Web app

On Android, the mobile app also detects battery management restrictions to improve clipboard clearing reliability.

Improved Self-Hosting Experience

All-in-One Docker Image

By popular request, AliasVault is now available as an optional single all-in-one Docker image for easier NAS and self-hosting setups. While this version is experimental, all data remains fully compatible between the standard multi-docker setup and the new all-in-one image. Self-hosted users can switch freely between the two setups without data loss. Documentation and video tutorials for the all-in-one image will be available soon.

Enhanced Admin Panel

The admin panel now includes:

  • Username change functionality for administrators
  • Improved logging with non-warning entries
  • Top users by credentials statistics
  • Revised initialization flow for the all-in-one image

Enhanced Usability Features

Import/Export Improvements
  • Dropbox Passwords importer added to credential import options
  • KeePass CSV import now handles special characters correctly
Browser Extension Enhancements
  • Auto-lock timeout options similar to mobile apps
  • Email domain chooser for easier alias domain selection
  • Improved autofill detection with shadow DOM support
  • Settings subpages for better organization
Mobile App Improvements
  • Email domain selector for better alias management
  • Enhanced autofill on iOS
  • Better error messages for self-hosted users

Technical Improvements

Client Enhancements
  • Service URL validation removed to allow any value for more flexibility
Admin Panel Updates
  • Improved logging and monitoring capabilities
  • Enhanced user management features
  • Updated UI styling for consistency

What's Coming Next

The next release will focus on updating the core data model to support additional credential types such as identities, credit cards, and more. It will also lay the groundwork for introducing passkey support.

AliasVault

Versienummer 0.22.0
Releasestatus Final
Besturingssystemen Android, Linux, iOS
Website AliasVault
Download https://www.aliasvault.net/platforms
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

01-09-2025 • 18:30

19

Bron: AliasVault

Reacties (19)

19
19
17
3
0
0
Wijzig sortering
Toegegeven, ik gebruik nu meerdere wachtwoord kluizen, elk met hun eigen toegevoegde waarde. Als het tegen zit, komt er nog 1 bij...
  • Firefox wachtwoord opslag, omdat firefox mijn standaard browser is. Alleen voor 'casual' gebruik:
  • Android/Google/Chrome: omdat het zo uit komt (maar vaak alleen voor het account, niet voor het wachtwoord)
  • BitWarden, de huidige go-to kluis.
  • Safe-In-Cloud, de vorige go-to kluis maar werkt niet in ChromeOS en slecht op linux, die gaat er uit.
  • Password-Safe: ooit de opvolger van een lijstje en een spreadsheet, moet nog worden nagezien...
  • KeyPass: voor zakelijke accounts, omdat het op de zaak wordt aangeboden en zeker vanwege de autotype mogelijkheid.
En dan nu een kluis die mogelijk goed aansluit op de 'catch-all' mail mogelijkhied van freedom.nl. Dat catch-all gebruik ik al sinds mijn account bij demon.nl. Daarom mijn vraag:

Hoe werkt aliasvault samen met catch-all mail adresseringen van providers? Kan het ook omgaan met 'het plusje van google' (mijn-naam+jouw-website@google.com)
Bedankt voor je reactie!

AliasVault werkt iets anders dan een traditionele catch-all. Het heeft namelijk een eigen ingebouwde e-mailserver waarmee je aliassen direct kunt aanmaken en beheren.
  • In de cloud-hosted versie krijg je aliassen op het domein @aliasvault.net (meer domeinen volgen binnenkort).
  • In de self-hosted versie kun je je eigen domeinnaam koppelen, bijvoorbeeld @mijndomein.nl of @aliasvault.mijndomein.nl. Vervolgens kun je met één klik in AliasVault een alias genereren, zoals janjansen@mijndomein.nl. Inkomende mail komt dan direct in AliasVault terecht.
Het voordeel van AliasVault is dat alle binnenkomende mail end-to-end versleuteld wordt opgeslagen en alleen leesbaar is met je master wachtwoord, in tegenstelling tot traditionele e-mail die vaak in plain-text staat opgeslagen op servers. Plus dat AliasVault ook je normale wachtwoorden beheert, en autofill biedt op Windows, Mac, Linux (via alle gangbare browsers) plus iOS en Android.

Wat betreft bestaande catch-all functies (zoals bij Freedom.nl of het +-adres van Google): op dit moment koppelt AliasVault daar nog niet rechtstreeks mee. Dit staat wel op de roadmap en wordt onderzocht, zie ook: GitHub issue #731.
Ik begrijp dat de ingebouwde mailserver er is voor inkomende mail, maar hoe zit het met uitgaand? In een ideale wereld zou een bedrijf alleen reageren op vragen over een bepaald account als de vraag vanuit het gekoppelde e-mailadres gesteld wordt. Als voorbeeld: ik wil mijn account gekoppeld aan tweakers@aliasvault.example.com opzeggen, daarom wil ik een e-mail naar de klantenservice van Tweakers sturen. Tweakers zou dat verzoek alleen moeten inwilligen als het verzoek ook vanuit tweakers@aliasvault.example.com is verzonden.

Nu is deliverability van e-mail echt een draak om goed te krijgen, zeker als het voor 'erbij' is, en zeker niet als het de eerste e-mail vanuit een (sub)domein is. En ik heb enkel bij banken meegemaakt dat ze me niet verder wilden helpen omdat ik mailde vanuit een ander e-mailadres. Maar toch, om deze reden zou ik liever het hele mail-stukje zelf beheren, desnoods achter een driedubbele checkbox die vraagt of ik zéker weet dat ik geen gebruik wil maken van de ingebouwde functionaliteit. Dan hoeft AliasVault alleen wat SMTP-credentials te hebben.
Bedankt voor je uitgebreide reactie en goede punten! 🙏

Je hebt helemaal gelijk dat uitgaand mailverkeer een belangrijke use case kan zijn, zeker als je jezelf richting een bedrijf wilt legitimeren via hetzelfde alias-adres. Op dit moment is AliasVault inderdaad nog alleen gericht op inkomende mail. Uitgaand staat wel op de roadmap, maar zoals je aangeeft: deliverability is lastig, zeker voor self-hosters zonder diepgaande kennis. Ik wil dit daarom zorgvuldig aanpakken, zodat het niet tot frustratie leidt.

Wat op de roadmap staat om te onderzoeken zijn twee richtingen:
  • Native uitgaand mailen vanuit AliasVault (met alle uitdagingen van IP-reputatie, SPF/DKIM/DMARC en dergelijke). Voor de cloud versie is dit makkelijker (want as-a-service), voor self-hosted kan het lastiger zijn.
  • Integraties met bestaande e-mail infrastructuur (zoals bestaande catch-all voor inkomend en ook voor versturen via SMTP) zodat je AliasVault kunt koppelen aan je eigen mailinfrastructuur. Dat sluit ook mooi aan bij je wens om het "hele mail-stukje" eventueel zelf te beheren.
Feedback voor hoe dit eruit kan zien is meer dan welkom, ik neem dit graag mee in de verdere ontwikkelingen. Dus dank voor je comment! 💡
Over hoe het er uit moet komen te zien heb ik op dit moment geen concrete feedback voor je, maar wellicht is dit een begin om verder over na te denken:
  • Native via cloudversie: denk goed na over de hoeveelheid e-mail die één cloudgebruiker in een bepaalde periode mag versturen, want je wilt geen bron van spam worden. Stel je bent via mail in gesprek met de klantenservice van een bedrijf, dan zal dat hooguit om 5, max. 10 mails over en weer gaan op een dag. En waarschijnlijk ook niet over meer dan 1-2 accounts (dus ontvangers) tegelijk gaan, dan zit je met 20 uitgaande mails/dag al heel safe. Dit om je eigen IP-/domeinreputatie te beschermen. Ik lees dat je de hosting op dit moment bij Hetzner doet. Ik zou dan zoveel mogelijk vanuit één of enkele IPs mailen om die goed warm en reputabel te krijgen. Die IPs kun je meenemen naar andere servers, als het tenminste bij dedicated net zo werkt als bij VPS'jes.
  • Volledig selfhosted (on-prem achter je eigen voordeur): vergeet het maar. Er zijn geen tot weinig ISPs die je toestaan om vanuit een consumentenverbinding uitgaande mail te sturen vanaf je eigen server, juist om de enorme hoeveelheden spam tegen te verkleinen. Hiervoor kun je eigenlijk alleen aanbieden om te verbinden met een externe mailserver.
  • Selfhosted in de cloud: ook hier moet je maar hopen dat je VPS/dedi een schoon IP-adres krijgt, of flink je best doen om van alle blacklists af te komen (behalve UCEPROTECT, dat zijn gewoon oplichters). Zelfs dan is deliverability bij de grote partijen (MS/Outlook/Exchange, Google) niet gegarandeerd. Ik zou in dat geval in de documentatie een enorme disclaimer plaatsen dat het veel werk is om dit goed te doen en je dan nog geen garantie op succes hebt. Ook hierbij denk ik dat het mailvraagstuk extern oplossen een beter idee is.
Ik blijf het project in ieder geval volgen, want het ziet er veelbelovend uit en je lijkt al over een heleboel zaken goed nagedacht te hebben!
Vraagje aan de experts op dit forum: overschrijdt de meerwaarde hier ruim deze van bitwarden op een Europese server (bitwarden.eu)?

[Reactie gewijzigd door Mortov Molotov op 1 september 2025 19:05]

Ik ben als maker van AliasVault natuurlijk best biased over de meerwaarde die er in mijn ogen zeker is op meerdere gebieden :-), maar feitelijk over je vraag wat betreft Bitwarden op Europese servers qua Amerikaanse wetgeving vs Europa:

Het maakt voor de US CLOUD Act niet uit waar servers staan. Een Amerikaans bedrijf (wat Bitwarden is) is uiteindelijk alsnog verplicht om data af te staan als de Amerikaanse overheid daarom vraagt, ook al staat de data op een server in Europa. Bert Hubert heeft hier recent nog een blog over geschreven: https://berthub.eu/articles/posts/servers-in-de-eu-eigen-sleutels-helpt-het/

In tegenstelling tot Bitwarden is AliasVault volledig Nederlands, en draait de cloud versie volledig in de EU, op eigen dedicated servers in Duitsland (bij Hetzner).
Goed om weten. Ik heb zopas even "gegrasduind" in uw app, ziet er heel slick uit, kudos. Wel ga ik nog wachten tot ik mijn wachtwoorden met andere familieleden kan beheren. Verder heeft Bitwarden een functie waarbij mijn echtgenote toegang krijgt tot mijn wachtwoorden indien ik zou komen te overlijden of überhaupt niet in staat ben om haar toegang te geven.
Bent u zo wantrouwig tegenover uw echtgenote dat u haar het hoofdwachtwoord (neem ik aan) niet toevertrouwd?
Iedereen behalve jijzelf die het hoofdwachtwoord weet, is er één teveel.
Ik vertrouw haar voor de volle 100%, maar security guidelines suggereren iets anders
Ik denk niet dat het een vertrouwens kwestie is maar een pratische. ik verwacht niet dat iemand mijn password onthoud voor mogelijk hoopelijk jaren. En op zoek naar het wachtwoord in tijden van rouw al helemaal niet, Veel mensen gebruiken geen wachtwoord manager, die wil je nog steeds wel toegang geven. emergency access is dat wel zo makkelijk
Ik vind de naam verwarrend met AlienVault SIEM
Ondanks dat ik Bitwarden ontzettend handig en overzichtelijk vind, wil ik ook graag "on-amerikanen" dus dit zou een mooie vervanger zijn!

Is er een mogenlijkheid om alle wachtwoorden in 1x over te zetten? Je verzameld er stiekem meer dan je denkt 😅

Ookal genoemd hierboven geeft een functie die je partner toegang geeft bij bijvoorbeeld overlijden een soort geruststelling. Mocht ze mijn wachtwoorden vergeten/niet kunnen vinden.
Dankjewel voor je interesse!

Voor importeren uit Bitwarden: jazeker, er is een ingebouwde import wizard waarmee je al je credentials uit Bitwarden met 1 klik kunt importeren. Als je een AliasVault account aanmaakt krijg je vanzelf instructies te zien hoe dit werkt.

Backup toegang (emergency contact) en andere familie sharing features staan op de roadmap en zullen in de komende weken ook stap voor stap toegevoegd gaan worden. :)
AIO docker image? Ik weet wat te doen straks!
Ik ga het zeker eens proberen.

Voor degene met Bitwarden en willen onAmerikanen, Vaultwarden kun je zelf hosten en de Bitwarden cliënt gebruiken. Heb je meteen alle enterprise opties tot je beschikking.
Oeh, ik dacht even Alienvault. Maar dit is heel wat anders.


Om te kunnen reageren moet je ingelogd zijn