Software-update: AliasVault 0.29.2

AliasVault logo AliasVault is een privacyfirst wachtwoord- en e-mailaliasmanager van Nederlandse bodem, waarmee voor iedere website een unieke identiteit en e-mailalias aan kunnen worden gemaakt. De software is opensource en volledig end-to-end versleuteld. Er kan van een publieke cloud gebruik worden gemaakt en het biedt ook de mogelijkheid om het volledig zelf te hosten via Docker. Clientsoftware is beschikbaar voor Android en iOS en er zijn extensies voor de gangbaarste webbrowsers. Het wordt door Leendert de Borst ontwikkeld, die ook hier op Tweakers actief is. Versie 0.29.2 is verschenen en de changelog daarvan ziet er als volgt uit:

What's Changed

This minor release includes various improvements and bugfixes for reported issues. Most notable new features are: 2FA code is now auto-copied to clipboard on iOS and Android during autofill, as well as improving Android vault unlock flow. This release also adds a new vault storage insights page to the web app.

New Features
  • Copy TOTP to clipboard after autofill on iOS and Android in #2008
  • Make Android autofill vault unlock flow work via overlay instead of via app in #2025
  • Add unused favicon and attachment cleanup check to reduce vault size in #1992
  • Add vault storage insights to web app client in #1996
  • Reduce false-positive browser extension autofill matching for TOTP fields in #1999
  • Improve API email retrieval performance in #2015
Bug Fixes
  • Web app password generator length slider does not work correctly for some languages in #2003
  • Fix importers adding second empty attachment for each actual existing attachment in #2005
  • Apps sometimes propose to link url to a credential that already has that url in #2012
  • Improve browser extension startup to prevent browser warnings in #2013
  • Update browser extension form detector to better detect password fields in #2024
Dependencies Updates
  • Bump fast-xml-builder from 1.1.5 to 1.2.0 in /apps/mobile-app in the npm_and_yarn group across 1 directory in #2001

AliasVault

Versienummer 0.29.2
Releasestatus Final
Besturingssystemen Android, iOS, Platformonafhankelijk
Website AliasVault
Download https://www.aliasvault.net/platforms
Licentietype Open source/betaald

Door Bart van Klaveren

Downloads en Best Buy Guide

18-05-2026 • 09:00

14

Bron: AliasVault

Reacties (14)

Sorteer op:

Weergave:

Wat is het voordeel t.o.v Apple’s eigen PW manager?
Zomaar wat voordelen: Aliasvault is open source, geen big-tech, van NL makelij en niet gekoppeld aan het Apple ecosysteem.

[Reactie gewijzigd door zordaz op 18 mei 2026 10:00]

Het genereert 'aliassen' voor je met eigen mail adressen (net zoals de betaalde dienst van Apple voor 'hide my e-mail'). Het maakt dus de aliassen <fictieve voornaam> <fictieve achternaam>, met eventuele geboortedata, met dus een 'fictief e-mail adres', wat het zelf verwerkt.

Verder de zaken die @zordaz opnoemt. Een nadeel is overigens dat het om één ontwikkelaar gaat. Als de ontwikkelaar het 'zat wordt', 'onder een trein komt' of om een andere reden stopt, dan is er geen ondersteuning meer. En gezien de aard van de applicatie kan dit een echt probleem zijn.
Is er iemand die deze gebruikt en zou kunnen aangeven of deze vergelijkbaar is met 1Password? Ik zou het goed vinden om een Nederlands initiatief te ondersteunen.
Ik zat even op hun site te kijken.

https://www.aliasvault.net/nl/alternative-to/1password

Maar anders gewoon testen in een docker ;)
Gezien de vele mogelijkheden heb ik geen idee hoe jij het zou kunnen gebruiken. Maar het is in de basis vrij te gebruiken dus zou je het gratis maar niet voor niets zelf kunnen testen.

Om deze aliasvault op haar eigen toegevoegde waarde te beoordelen moet je misschien wel je eigen werkwijze met email-gebaseerde accounts aanpassen: voor elk account een eigen mail adres.
Je kunt het toch ook gewoon alleen als wachtwoord manager gebruiken? Of vergis ik me? Ik gebruik nu Bitwarden, maar een alternatief is welkom.

[Reactie gewijzigd door zordaz op 18 mei 2026 10:00]

Klopt, maar dan kun je een volwaardige desktop-client misschien missen. Het bestaat dan alleen als webpagina wat iets omslachtiger in gebruik zijn (geen Windows Hello ondersteuning bijvoorbeeld, waardoor je altijd moet inloggen op je database)

Maar de echte meerwaarde zit in de 'Aliassen' (dus 'nep namen/geboortedata/enz.') en het feit dat het fictieve e-mail adressen kan hebben.

Ik heb een eigen mailserver draaien, en AliasVault ontvangt mails op '@alias.mijn-domein.nl'. Zo heeft iedere webdienst dus een eigen mail adres. (gebaseerd op wat hier beschreven is: https://github.com/aliasvault/aliasvault/issues/1655 )
Er is toch wel een browser extensie zoals Bitwarden dat heeft? Ik gebruik de Bitwarden desktop-client zelden, kan wsl ook wel zonder. En MS Windows Hello gebruik ik niet.

[Reactie gewijzigd door zordaz op 18 mei 2026 10:35]

Klopt. Er is een browser-extensie, en dat werkt prima voor websites. Maar voor desktop-applicaties vind ik dat weer net onhandig. (puur persoonlijk)

Ik weet overigens ook niet of die browser-extensie de boel lokaal cached. (dus stel dat je geen internerverbinding hebt, of je dan nog wel bij je wachtwoorden kunt? Op je telefoon wel, maar op m'n desktop weet ik dat niet zeker.) Dit is dan weer een voordeel van een desktop-app.

Ik gebruik zelf Enpass primair, samen met Windows Hello. En dat werkt echt heel fijn voor mij.
Wat is de meerwaarde van unieke aliassen op een eigen domeinnaam in combinatie met AliasVault? Het "privacy" aspect van gegenereerde mailadressen vervalt natuurlijk grotendeels doordat je het op een eigen domeinnaam gebruikt waarin mogelijk ook (een deel van) jouw naam zit in combinatie met dat je nog steeds vrij uniek bent met die domeinnaam.
En v.w.b. website specifieke mailadressen (maar met gebruik eigen naam, bv webshops) kun je natuurlijk gewoon een catch all in de mailserver inregelen.

* RobertMe heeft toevallig afgelopen weekend gekeken naar echt anonieme mailadressen. En nu DuckDuckGo in gebruik en de API token ook in Bitwarden (client) gezet. Je moet je daar wel "registreren" maar dat is puur het opgeven van het forward adres (waar DDG de mail naar moet doorsturen). En na het instellen van de API token in de Bitwarden client kun je vervolgens in de username generator kiezen voor mailadres met DDG als provider. En met een druk op de shuffle knop krijg je elke keer een nieuw mailadres.
En daarnaast heb ik al een catchall mailadres. Maar de domeinnaam daarvoor bevat zowel de voor- als achternaam dus absoluut niet anoniem. Maar mogelijk wel handig om eventuele spam te traceren.

Waarbij het voordeel van DDG, en neem aan ook AliasVault met hun standaard domein/hosted opzet, is dat er honderden, duizenden, .... gebruikers zijn en een bedrijf dus potentieel ook tientallen, honderden, keren een @duck.com of @aliasvault... adres in de database heeft. Dan is wel duidelijk dat het niet om één gebruiker / persoon gaat. Maar als er één gebruiker is met ...@alias.mijn-domein.nl dan is wel redelijk duidelijk dat de eigenaar van mijn-domein.nl die gebruiker is (of iemand gelieerd aan diegene, familie / ...). Dus redelijk identificeerbaar.

[Reactie gewijzigd door RobertMe op 18 mei 2026 10:52]

De aliassen die gemaakt worden zijn een string aan willekeurige karakters. Het klopt dat het koppelen aan m'n @alias.mijndomein.nl minder doet voor privacy. Dat is dan ook niet mijn primaire doel. Mijn primaire doel is echt spam tegengaan.

Het nadeel van een catch-all-adres is, is dat je daar ook relatief veel spam op kunt ontvangen, en dat je alsnog moet bijhouden wat je waar gebruikt. Stel dat je spam ontvangt op appelflap@alias.mijndomein.nl dan moet ik dat account gaan blacklisten.
Nu ontvang ik die spam gewoon direct in m'n Aliasvault. (dus niet op m'n 'echte' mail adres). Ik zie direct bij welk account het hoort (ik ben tenslotte al in AliasVault), en als ik het account aanpas is de oude alias gewoon gelijk weg.

De Duck E-mail doorstuurdienst kende ik nog niet. Daar ga ik is naar kijken.
Zelf had ik ooit een demon-internet account en daarbij kreeg je niet een mailbox met 1 mailadres maar een subdomain waarbij je alle mail adressen kan gebruiken: niet account@demon.nl maar mailadres@account.demon.nl .Toen Demon over ging naar xs4all bleef die dat subdomein met catch-all meilbox bestaan. Ondertussen greeg elke leverancier van mij een mail adres in de vorm van leverancier@account.demon.nl. Daarmee zag ik snel dat sommige leveranciers hun klantgegevens doorgaven aan anderen, die bij mij redelijk makkelijk op een grijze of zwarte lijst kwamen.

Die constructie is een basis waarmee aliasvault werkt. Aliasvault gaat iets verder in het automatiseren van zo een constructie, dat het ook de mailserver en/of mailboxen kan bedienen.

Dit is vergelijkbaar met dat je in account@gmail.com gebruik maakt van account+leverancier@gmail.com. Veel spammers kennen deze truuk en halen het +leverancier gedeelte eenvoudig weg.

Detail: de routine die ik ooit met demon.nl subdomeinen gebruikte is tegenwoordig bij freedom.nl in te zetten. Dat laten samenwerken met deze aliasvault is mij nog niet gelukt, daarmee blijf ik voorlopig bij bitwarden (privé) en keepass (zakelijk).
net even getest en zier er goed uit.
Nu heb ik alles graag overzichtelijk in mappen zoals met keeppass maar dat is toch weer net wat anders hier.
Lijkt ook meer ontworpen voor online accounts, en zoals ik net zag werkt het daar prima voor.

Om te kunnen reageren moet je ingelogd zijn