Software-update: AliasVault 0.26.3

AliasVault logo AliasVault is een privacyfirst wachtwoord- en e-mailaliasmanager van Nederlandse bodem, waarmee voor iedere website een unieke identiteit en e-mailalias aan kunnen worden gemaakt. De software is opensource en volledig end-to-end versleuteld. Er kan van een publieke cloud gebruik worden gemaakt en het biedt ook de mogelijkheid om het volledig zelf te hosten via Docker. Clientsoftware is beschikbaar voor Android en iOS en er zijn extensies voor de gangbaarste webbrowsers. Het wordt door Leendert de Borst ontwikkeld, die ook hier op Tweakers actief is. Versie 0.26.3 is verschenen en de releasenotes daarvan ziet er als volgt uit:

What's Changed

This release builds on top of the recent major 0.26.0 update with many additional quality-of-life improvements and stability fixes, many of which were suggested by the community. This release also introduces new localization language options for both the apps and identity generator.

Highlighted new features/improvements
  • Added TLS support for email server on cloud-hosted environment which improves security and email deliverability. Also added instructions to the docs for how to set this up for self-hosted environments.
  • Added new importers: RoboForm, Microsoft Edge, Enpass.
  • Added Swedish language option to all apps.
  • Added French, Swedish and Urdu languages to the identity generator.
  • Add option to show all items regardless of folders (new checkbox "folders" in items dropdown)
New Features
  • Add multi-url import support to all importers (including Bitwarden) in #1603
  • Add RoboForm importer in #1604
  • Add option to show all items regardless of folders in #1609
  • Improve browser extension autofill login form detector in #1615
  • Update web app to use Login as default item type to match other platforms in #1616
  • Execute browser extension sync in background and improve indicator in #1618
  • Improve browser extension and mobile app logging in #1623
  • Add TLS support to SmtpService compatible with Docker in #1624
  • Make save and cancel buttons always visible in web app item add/edit page in #1630
  • Add install.sh restart [container] option to restart a single container in #1636
  • Add French, Swedish and Urdu languages to identity generator in #1647
  • Add Microsoft Edge import option in #1648
  • Add Enpass import option in #1650
  • Add Swedish language option to all apps in #1654
  • Show folder for search results in mobile app in #1666
Bug Fixes
  • Add border padding around generated QR codes for improved scanning in #1592
  • Make item sort options also visible in mobile app folder view in #1594
  • Fix attachments/totpcodes/passkey mutations in web app to not be committed immediately in #1597
  • Make item sort options show up in mobile app folder views in #1599
  • Always show filter dropdown with link to recently deleted items, even when vault is empty in #1602
  • Fix Android attachment upload in #1600
  • Email preview text sometimes shows html encoded characters in #1610
  • Ignore ports in autofill matching in Android as these are not provided by Android in #1626
  • Fix self-hosted connection failed log messages on IPv6 enabled hosts in #1628
  • Fix favicon extraction in mobile apps in #1631
  • Improve browser extension autofill trigger to work on more websites in #1632
  • Fix bug in import flow to prevent UI resets when importing 500+ credentials and apply favicon reuse in #1638
  • Fix issue where browser extension would logout on network error instead of staying in offline mode in #1651
  • Fix translations in iOS credential selection long press context menu in #1660
  • Improve browser extension autofill for password autotype and single-host local domain names in #1668
Dependencies Updates
  • Bump the nuget group with 1 update in #1612
  • Bump bytes from 1.11.0 to 1.11.1 in /core/rust in the cargo group across 1 directory in #1613
  • Bump webpack from 5.101.3 to 5.105.0 in /apps/mobile-app in the npm_and_yarn group across 1 directory in #1649

AliasVault

Versienummer 0.26.3
Releasestatus Final
Besturingssystemen Platformonafhankelijk
Website AliasVault
Download https://www.aliasvault.net/platforms
Licentietype Open source/betaald

Door Bart van Klaveren

Downloads en Best Buy Guide

10-02-2026 • 07:30

27

Submitter: endus

Bron: AliasVault

Reacties (27)

Sorteer op:

Weergave:

Ik vind dit wel echt een heel aardig systeem/mechanisme.

Het basisidee is, is dat je voor iedere webdienst een andere Alias gebruikt, (andere voornaam/achternaam/geboortejaar), met bijbehorende e-mail adres (gebaseerd op die alias) en wachtwoord dus.

Sinds de vorige versie kon je ook 'willekeurige tekenreeksen' maken als mail adres. (sdfhiur487afds@mailadres.nl), zonder bijbehorende alias.
Wat ik zelf jammer vindt, is dat het niet mogelijk is om op basis van willekeurige woorden een mailadres kan maken. (blauwebanaan32, vierkantesloot81, enz.) Dat oogt wat vriendelijker. En je kunt het dus ook gebruiken als wachtwoordkluis (a la bitwarden, enz.), maar dan met ingebouwde mailserver en unieke e-mailadressen. Dus dat je niet 'verplicht'/'gestimuleerd' wordt om ook fictieve voor- en achternamen te gebruiken.

Al-met-al werkt het allemaal prima. Het enige dat mij op dit moment heel erg tegenhoudt om volledig hierop over te stappen, is dat het project door slechts één persoon wordt ontwikkeld. Niets ten nadele van die persoon natuurlijk, maar als hen om welke reden dan ook niet meer verder kan of wil, dan staat alles gelijk stil, en dan is het wel je wachtwoordkluis, met een unieke features (die ingebouwde mailserver-functie enzo). Overstappen naar wat anders is dan lastig.

Het product is ook nog niet helemaal af. Bepaalde noodzakelijke functies zitten er nog niet in. (Terugmailen vanaf het aliasadres bijvoorbeeld.)
Overstappen naar wat anders is dan lastig.
Waar de ontwikkeling zich wat meer op kan inzetten is integratie met bestaande mailservers. Dan zou je zo over kunnen stappen op een andere wachtwoordbeheerder. Je moet daarna wel identiteiten en e-mailadressen handmatig beheren, maar het is tenminste mogelijk zonder uitgebreid migratietraject.

[Reactie gewijzigd door The Zep Man op 10 februari 2026 11:34]

Je moet daarna wel identiteiten en e-mailadressen handmatig beheren,
Maar dit is juist het ding. :) Het stukje van de wachtwoorden is het minste gedoe.
Maar als je voor iedere dienst een ander mail adres hebt, dan is dat gedoe. Je zou op je eigen mailserver natuurlijk voor alles alias kunnen maken, maar dat is niet fijn om te doen.

Dit is voor mij in elk geval hetgeen dat me het meest weerhoudt om hier vol op in te zetten.
Maar dit is juist het ding. :) Het stukje van de wachtwoorden is het minste gedoe.
Maar als je voor iedere dienst een ander mail adres hebt, dan is dat gedoe. Je zou op je eigen mailserver natuurlijk voor alles alias kunnen maken, maar dat is niet fijn om te doen.
Daarom stel ik voor dat AliasVault integreert met een eigen mailserver. Dat neemt een deel van de hoofdpijn weg.
Oh zo, alleen ondermijnt het, het hele ontwerp van AliasVault:).

De huidige opzet met de ingebouwde mailserver met eindtoteindversleuteling, enz. Een reguliere mailclient kan er juist niet bij. Alles zit 'in het systeem'. Wat jij nu dan voorstelt, is dat het een soort front-end wordt. Een soort mailboxbeheerder gekoppeld een wachtwoordkluis). Wat op zich een leuk idee is, alleen compleet wat anders dan ze nu doen met het concept van de eindtoteindversleuteling:). Ik zie dit dan ook niet snel gebeuren. (qua mailboxopzet lijkt het nu een beetje op wat Proton doet, al is daar nu een proxy voor zodat je het in elk geval met een reguliere mailclient kan gebruiken (toch?))
De huidige opzet met de ingebouwde mailserver met eindtoteindversleuteling, enz. Een reguliere mailclient kan er juist niet bij.
Wie zegt dat een reguliere mail client de mailserver voor dat subdomein moet kunnen benaderen? Dat is pas nodig als AliasVault ermee ophoudt.
Een soort mailboxbeheerder gekoppeld een wachtwoordkluis). Wat op zich een leuk idee is, alleen compleet wat anders dan ze nu doen met het concept van de eindtoteindversleuteling:).
In principe is er geen versleuteling tussen mailservers, tenzij expliciet overeen gekomen. Die is dus optioneel. Er is dus geen werkelijke gegarandeerde E2EE tussen dienstaanbieder en de mailserver van AliasVault. Daar zou prima een "cache" mailserver tussen kunnen zitten die AliasVault bijvoorbeeld als IMAP/POP3 client benadert en leegtrekt.

Verder moet om echt van E2EE te spreken een dienstaanbieder een eigen mailserver hosten. Dat betwijfel ik voor de meeste dienstverlening. Ik denk dat Google en Microsoft toegang hebben tot de meeste communicatie. :+

Zoiets is veel makkelijker om te katten naar een standaard mailserver die wel door een client kan worden benaderd als AliasVault geen optie meer zou zijn. Schaars dit idee onder het voorkomen van een vendor lock-in, wat ik onder het label "beschikbaarheid" (onderdeel van informatiebeveiliging) bij password managers belangrijker vind t.o.v. iets meer gebruiksvriendelijkheid.

[Reactie gewijzigd door The Zep Man op 10 februari 2026 17:35]

In deze bedoel ik e2ee tussen de AliasVault-app en de data die in de AliasVault-serversoftware is opgeslagen.

Het is versleuteld in de server-applicatie, en wordt pas bij de cliënt ontsleutelt. Dus hoe bijvoorbeeld Proton dat ook aanbiedt.

Ik heb het dus puur over de cliënt samen met de server-applicatie, niet de rest van het mailverkeer.
Ik heb het juist over het maildeel. Het E2EE-deel tussen AliasVault clients is vergelijkbaar met hoe andere wachtwoordmanagers werken. Dat is niet interessant bij een migratie. Ik vertrouw erop dat AliasVault (de applicatie) een export kan maken van een ontsleutelde database.

Het interessante en datgene dat AliasVault uniek maakt is emailafhandeling. Voor dat deel zie ik graag een beter migratietraject, omdat dit mist bij andere wachtwoordbeheerders. Ook zonder AliasVault kan toegang tot die mailboxen nodig zijn.
Wat ik zelf jammer vindt, is dat het niet mogelijk is om op basis van willekeurige woorden een mailadres kan maken.
Aangezien de ontwikkelaar ook een Tweaker is wil ik hier ook op inhaken. Leest vast mee.

Willekeurige woorden uit een woordenlijsten op de server. Zodat je die eventueel naar smaak of taal ook kan aanpassen. Vervolgens de keuze voor aantal woorden + cijfer. Ik zou dan kiezen uit 2 lijsten + laatste 2 cijfers van de fictieve geboortejaar. Jouw voorbeeld is heel mooi, dan zou lijst 1 bijvoegelijke naamwoorden bevatten en lijst 2 zelfstandige naamwoorden. Tegenwoordig mag je dat dan ook gelijk AI noemen als je populair wilt meedoen :P
Bepaalde noodzakelijke functies zitten er nog niet in. (Terugmailen vanaf het aliasadres bijvoorbeeld.)
In combinatie met het terugmailen vanaf het alias is dan het probleem opgelost wat we allemaal kennen; als het nodig is dat je toch persoonlijk contact met het bedrijf hebt, dat je én makkelijk het adres kan opnoemen (of goed leesbaar is) en dat ze niet denken dat het een scam is of dat je moet uitleggen dat je echt geen collega bent, maar toch wel hun bedrijfsnaam als @mailadres.nl hebt en hoe dat mogelijk is.

[Reactie gewijzigd door HakanX op 11 februari 2026 01:51]

Over die bijvoeglijke en zelfstandige naamwoorden, had ik ook al een suggestie gedaan in een GitHub issue, maar dat zou hij pas overwegen als er meer vraag naar is, en het terugmailen staat volgens mij ergens op de roadmap. 😊

Maar goed. Het is een persoon die er aan lijkt te werken, en die heeft maar zoveel uur in een dag 😄
Dank allemaal voor het meedenken en de discussie voor verbeteringen in AliasVault, ik lees als maker én Tweaker natuurlijk mee!🙏

Suggesties zoals willekeurige woordenlijsten voor aliassen zijn zeer interessant. Als daar voldoende vraag naar is, neem ik dat graag mee in de roadmap. Het helpt ook enorm als ideeën in de GitHub issues worden gezet (of bestaande ideeën worden geupgevote), zodat beter kan worden geprioriteerd.

Er zijn inmiddels al veel ideeën voor verbetering gedeeld, dus keuzes maken is echt nodig. De focus ligt nu op het afronden van de basisfeatures richting v1.0 die al reeds op onze roadmap zijn gepubliceerd. Daarna is er meer ruimte voor verfijning en uitbreidingen.

Daarnaast: het project is volledig open-source. Dus iedereen die wilt bijdragen (code, issues melden, testen, feedback, vertalen, documentatie verbeteren) is van harte welkom, neem gerust contact op. Er zijn bijvoorbeeld inmiddels al 30+ vrijwillige vertalers actief die meehelpen om AliasVault in 14+ talen beschikbaar te maken. Ik ben heel dankbaar voor de community, het is echt iets wat we samen bouwen! :)
Is dit iets?

Dus kan men gewoon in Docker draaien op een Synology bijvoorbeeld?

En dan kan men e-mail aliassen aanmaken voor alle sites/apps met autoforward bij eventuele antwoorden?
Ik ben er zelf mee aan het testen. Het product is nog niet af, maar ik ben wel al enthousiast.

Ik gebruik het zelf naast m’n eigen mailserver. (het ontvangt mail op @alias.mijndomein.nl). En dat werkt dikke prima.
Ik verwacht dat sommige organisaties in de toekomst adres@alias.whatever.example gaan blokkeren, juist omdat het geassocieerd wordt met aliassen en AliasVault. Van bijvoorbeeld adres@mail.whatever.example verwacht ik dat die minder snel geweigerd zal worden.

Hetzelfde met diensten die nu al een + blokkeren in het adres.

[Reactie gewijzigd door The Zep Man op 10 februari 2026 17:35]

Goed punt. :) Voor nu ben ik aan het testen met alias.m'ndomein.nl. Wanneer dat lastig wordt maak in gewoon weer een nieuw subdomein aan. (AliasVault kan er volgens mij meerdere door elkaar heen gebruiken.)
veel bedrijven/diensten blokkeren een "+" omdat het volgens hun ontwikkelaars geen geldig teken in een email adres is.

Jammerlijk feit, maar voor aliassen bestaan er zoveel betere mogelijkheden zoals bv inderdaad alias.mijndomein.tld of woord-website-tld@mijndomein.tld
Dit kan al jaren met een eigen domein naam en een catch-all adres. (+ verzamel adres met een forward regel) Apple bied dit ook al tijden aan via hun "private email relay service", en andere partijen zoals Proton ook met "hide-my-email" .


Alias vault is dus niks nieuws onder de zon :)
Het voordeel van dit is, is dat je volwaardige aliassen kunt koppelen aan accounts. Catch-all is leuk, maar biedt beperkingen. (Als je bijvoorbeeld een huishouden hebt met een domein.)

Dit product combineert een wachtwoordkluis met een mailserver die unieke adressen maakt per account, en kan daarnaast fictieve aliassen maken (Met voor- en achternaam en geboortejaar) per account. Je ontvangt dus niet alle meuk-mailtjes op een plek, maar op basis van het account waar je het op gebruikt.

Ofwel, als je mailadres bij een webdienst is gestolen/gelekt/verkocht, dan kun je met een druk op de knop een andere alias maken.

Het combineert dus wat Apple en Proton doen met een wachtwoordkluis, maar dan 100% gratis.

[Reactie gewijzigd door lenwar op 10 februari 2026 09:02]

of je gebruikt de combinatie protonmail & simplelogin

"If you create a linked account and you’re subscribed to a Proton Unlimited, Proton for Business, Proton Family, or Proton Visionary (legacy) plan, you’ll receive SimpleLogin Premium for free. SimpleLogin Premium comes with unlimited aliases, up to 5 catch-all subdomains, and end-to-end (PGP) encryption."

Moet je wel een proton abonnement voor hebben, of de gratis simplelogin versie maar zit je beperkt tot 10 aliassen
Zoals ik al schreef. Dit is gratis.

Ik Protonmail een aardig product, maar teveel geld voor wat je er voor krijgt. (Puur persoonlijk.) ik heb zelf een VPS draaien met een eigen mailserver, voor de helft van wat Proton ervoor vraagt. (Geen aanval richting het bedrijf. Ik snap uiteraard dat zijn r&d hebben, personeel, en ze moeten winst maken.)
Zoals ik al schreef. Dit is gratis.
Ik zou zeggen "selfhosted". Selfhosting is niet gratis, ook al hoeft het niet veel te kosten.
Uiteraard bedoel ik dan dat de software gratis is. :)
Je betaalt niets voor de software bij Proton. Je betaalt voor de dienstverlening. De software krijg je erbij/wordt voor jou gehost. ;)

Dit is belangrijk om selfhosting in de juiste context te plaatsen en goed te vergelijken. Eigen dienstverlening kost ook geld.

[Reactie gewijzigd door The Zep Man op 10 februari 2026 13:24]

Bij Proton krijg je dan ook veel meer dan enkel mail.

Je krijgt er storage (proton drive), VPN, password manager, bitcoin wallet, .. alsook een uitstekende spamfilter op de mail.

Natuurlijk kan je alles zelf hosten, linux servertje met postfix, spamassassin, roundcube, dovecot, ... is rap opgezet, zet je daar nog een nextcloud etc bij heb je ook storage.

Maar daar stopt het niet bij, de tijd die je erin moet steken om het te onderhouden, updaten, veilig te houden reken je niet mee.


Pas op, ik heb bovenstaande ook allemaal draaien, maar voor puur mail, aliassen, storage, vpn, etc is proton echt niet duur eenmaal je de kostprijs van alles (incl je eigen werkuren) vergelijkt
Dat weet ik allemaal. 😊

Ik vind het, het geld niet waard.

De uren die ik er in heb gestopt zijn ook mijn hobby-uren. Het onderhoud is minimaal. Ik zeg niet dat het een slechte product is, hè? Maar ik vind het veel geld, voor de hoeveelheid opslag en een maildienst. (VPN heb ik geen gebruik voor, en een wachtwoordkluis heb ik al.)

Het is puur persoonlijk.
Het is nu gratis, maar de maker heeft al aangegeven dat het geld gaat kosten in de toekomst, mogelijk wel een gratis tier waarbij premium functies geld gaan kosten.
Zeker nog in development en het heeft nog niet de functies die sommige mensen vereisen om over te stappen, maar als simpel persoon die alleen een lijst wachtwoorden/passkeys heeft en geen geadvanceerde deel/familie opties etc. nodig heeft (staan wel op de roadmap) heb ik laatst alles omgezet van Bitwarden naar Aliasvault.

Zeer tevreden tot nu en langzaam het aliassysteem aan het uitbreiden naar meer accounts.

Alles dat eenmalig is, mfa mails stuurt of simpelweg twijfelachtige reputatie heeft krijgt een mooie mailalias aangemaakt :)

Om te kunnen reageren moet je ingelogd zijn