1Password integreert Fastmail-dienst om e-mailadres te verbergen

1Password heeft een dienst van Fastmail om e-mailadressen te verbergen geïntegreerd in zijn software. Gebruikers van 1Password kunnen als ze ook een abonnement bij Fastmail nemen accounts aanmaken zonder hun eigen e-mailadres te openbaren.

1Password noemt de functie Masked Email en die komt voort uit een samenwerking met Fastmail. De functie stelt gebruikers in staat om accounts aan te maken op websites, zonder dat ze hun e-mailadres prijsgeven. Bij het aanmaken van een account wordt er een Fastmail-alias aangemaakt en alle mail die daarnaar wordt verzonden, komt terecht in de Fastmail-inbox van de gebruiker. Het is ook mogelijk om die mails door te laten sturen naar een andere mailprovider.

Aliassen die zijn aangemaakt verdwijnen niet, behalve als ze handmatig door de gebruiker worden verwijderd. Daardoor is de dienst geschikt voor accounts op websites die langdurig worden gebruikt. Om gebruik te maken van de functie moeten 1Password-gebruikers ook een Fastmail-abonnement hebben. Dat kost 3 dollar per maand met 2GB opslagruimte voor e-mails. Er zijn ook abonnementen van 5 en 9 dollar per maand, respectievelijk met 30GB en 100GB opslagruimte en meer geavanceerde functies.

Door Julian Huijbregts

Nieuwsredacteur

28-09-2021 • 14:43

49 Linkedin

Reacties (49)

49
49
24
5
0
15
Wijzig sortering
Klinkt als een leuke oplossing. Ik gebruik zelf mijn eigen domein met een alias voor elke plek waar ik een account bij aan maak, zou mooi zijn als ik dat niet hoef te doen.

Kan iemand mij wel even up-to-date maken met de privacy laws van Australie? Volgens mij staan de servers van Fastmail in Australie en is dat niet de beste plek voor privacy. Als dat het geval is dan is het leuk dat ze een dienst aanbieden die jouw persoonlijke email adres verschuilen (ik gok dat mensen dat doen voor privacy) maar als ze dan alles kunnen inzien om wat voor'n reden dan ook dan valt het nut een beetje weg.

Source voor de Fastmail in Australie (weet niet hoe betrouwbaar restoreprivacy.com is): https://restoreprivacy.com/email/reviews/fastmail/

[Reactie gewijzigd door Thundernerd op 28 september 2021 15:20]

Boeit niet waar de servers van Fastmail staan (o.a. in Amsterdam, Reyjavik en New York, last time I checked): het is een Australisch bedrijf en valt onder Australische wetgeving. En onlangs is die wetgeving behoorlijk aangepast.

Ik heb toevallig de CEO van Fastmail in m'n kennissenlijst zitten, en dit is zijn reactie:
I'm told you've had a more detailed specific response too - but no, we have many staff with small children and lives integrated into their communities here - moving the company from Australia would be a crazy overreaction to this law - and the only place there's any viable chance of upending it to is the USA, which has its own issues. I've been aware of the bill coming for a while, and honestly it doesn't really affect us at all - we're already not encrypting data, so we've always been able to provide data under warrant on a specific user. I expect you're not happy with our response because you want the underlying facts to be different, which isn't something I can provide - the facts are what they are. Australia is very much not the only country with laws like this, and the more extreme elements of the fear-based activism on the internet will scream that the sky is falling. It's not.

As a business it does reduce the value of "your data is protected by Australian Privacy Law" but that's never been our only selling point - the features, the support team, and of course the fact that we're not sleezy selling data on. Australian Federal Police specifically being able to get a warrant for an individual user via due process is very different from "all your data is sold to skeezy advertisers" and it's the latter that is the higher risk to just about everybody, and what we protect against.
--edit-- Verder ben ik al jaren een uitermate tevreden gebruiker van Fastmail, en dat zal ik nog wel even blijven ook.

[Reactie gewijzigd door LePlatDuJour op 28 september 2021 16:17]

Het boeit ook niet dat het een Australisch bedrijf is.

Als zij hun diensten in de EU aanbieden valt die dienstverlening onder de GDPR/AVG (voor het verwerken van de mail van EU burgers).

De Australische wet geldt hier niet.
Ik ben geen GDPR/AVG specialist, maar deze wet, de Surveillance Legislation Amendment (Identify and Disrupt) Bill, zal door de APG waarschijnlijk worden gezien als een uitzonderlijk geval waarin de autoriteiten wel degelijk rechtmatig toegang krijgen tot je data.

(Te) Kort en bondig gezegd: de GDPR geldt niet als je doelwit bent van een justitieel onderzoek.
Een dienst als Fastmail gebruik je ook niet om onder de 'Five Eyes' uit te komen, maar om eigenaar te zijn over je eigen email in tegenstelling tot een gratis dienst als Gmail. Ook qua dataportabiliteit werkt Fastmail prima, dus mocht er een andere interessante dienst voorbijkomen dan hop ik vrolijk door. Domeinnaam voor mijn mail heb ik gehost in NL bij TransIP (werkt weer handig met mijn Stack).

Tot op heden trouwens erg tevreden over Fastmail. App werkt prima, UI dik in orde en het onbeperkt aanmaken van aliassen is fijn.

[Reactie gewijzigd door Vince_ op 28 september 2021 16:22]

als ze dan alles kunnen inzien om wat voor'n reden dan ook dan valt het nut een beetje weg.
Niet "om wat voor reden dan ook", je bedoelt "als er een serieuze verdenking is dat je een misdrijf hebt gepleegd". Dus ja, als je een drugskartel wilt runnen, dan moet je je email ergens anders hosten, maar als je geen zin hebt in spam, dan is er niets aan de hand.
"Goedemiddag meneer, waarmee kan ik u helpen?"
"Ja mijn reservering voor de parkeer garage werkt niet die ik vanmiddag geplaatst hebt, ik sta nu voor de parkeer garage en hou heel veel mensen op"
"Ik kijk het even voor u na, onder welk e-mail adres heeft u de reservering geplaatst?"
"..."

Dit is serieus iets wat ik vorige week heb meegemaakt, ik had m'n spam e-mail adres gebruikt omdat ik er toch niet super vaak gebruik van ga maken met m'n oude game nickname. Lastig uit te leggen aan de telefoon :P (ik had geen bevestiging gekregen, alleen een bevestiging in m'n browser en een afschrijving waar ze niks mee konden)
Ik heb bij Vimexx een subdomein aangemaakt waarop ik een catch-all e-mailadres heb. bijvoorbeeld:
*@email.example.com. alle mail wordt vervolgens doorgestuurd naar catchall@example.com. Hiermee heb ik voor elke dienst een aparte mailbox. Ik gebruik hiervoor niet de naam van de dienst, maar een random woord, zodat de provider niet gemakkelijk kan zien dat ik voor deze provider een aparte mailbox heb. Gevolg is inderdaad dat ik even in de passwordmanager moet nazoeken welk random woord ik gebruikt heb, mocht daarnaar gevraagd worden.

Mocht ik spam gaan ontvangen op één van deze mailadressen kan ik terugleiden bij wie de spam vandaan komt. Ook kan ik dit e-mailadres excluden in DirectAdmin door een forwarder aan te maken met het value :fail:. Dit zorgt er voor dat de mail gebounced wordt, en niet meer door de catch-all opgepakt wordt.

In het incidentele geval dat ik mail moet beantwoorden, kan ik via de webmail (roundcube), het gebruikte alias toevoegen als verzendmailadres. Roundcube is vervolgens zelf zo slim, dat als ik op beantwoorden druk, om de goede alias zelf op te pakken.

Dit alles kan met een domein van 4 euro per jaar en een reseller hosting van 0.85 euro per maand. Doe je het niet op het subdomein, dan kan het voor 0.45 euro per maand. Extraatje is dat je ook nog een website kan hosten :)

[Reactie gewijzigd door e.dewaal op 28 september 2021 15:57]

Deze oplossing met catchall gebruik ik inderdaad ook en is inderdaad erg handig.
Het wil nog we eens (al dan niet virtuele) gefronste wenkbrauwen opleveren als je dewinkelnaam@domein zegt.
Eeeuhm. Klopt dat ?

Mij is overigens wel op een paar e-mail adressen overkomen dat er spam op binnen kwam (ja blokker@ ik kijk naar jullie). De betreffende winkel doet er totaal niets mee kan ik je vertellen. Want “ja, iedereen kan blokker@ gokken”.
Oplossing is om blokker[randomgetal]@ te gebruiken.
Maar dan nog trekt het bedrijf waar je gaat navragen zich compleet niets er can aan.

Fijn is dan wel dat je die dan in de blacklist kan gooien, dat dan weer wel.
Exact dezelfde ervaring met bedrijven als SlamFM, LinkedIN, MSN, Dropbox, Myspace en Tumblr; waarvan ik van alleen een enkel bedrijf zelf, uit voornoemd lijstje, vernomen heb dat mijn gegevens buit gemaakt zouden zijn.
Ik heb dit ook ingericht met als zelfde doel, al z'n 10 jaar nu.
Moet zeggen, afgezien van Groupon en misschien nog 1 of 2 vage sites, heb ik nog nooit spam ontvangen met een van de bedrijfsnamen als email.
Soms zit eraan te denken om t op te doeken, 1 mailadres heeft ook voordelen. En wat als ik domein kwijt raak, aarrrggg
de + functie werkt ook goed. Stel je hebt dewaal(at)domein.com dan kan je ook als spamvanger dewaal+spamwoord(at)domein.com gebruiken. Daar kan je dan je spamfilter op aanpassen.

En dan weet je ook meteen wie jouw emailadres doorverkoopt voor spam.
Dat is onjuist aangezien goede spammers weten dat alles achter de plus ook weg gefilterd kan worden omdat het toch op hetzelfde mailadres aankomt.
Bijkomend probleem is dat sommige websites het gebruik van de + in een e-mailadres niet toestaan. Overigens kom je dat heel af en toe ook tegen bij het gebruik van subdomeinen.

[Reactie gewijzigd door e.dewaal op 28 september 2021 16:19]

Ow, ik ben tot nu toe geen problemen tegen gekomen ermee. Ik weet dat ze een spamlijst kunnen filteren en de +spamwoord kunnen verwijderen eventueel, maar de meesten zijn gewoon lui. Het heeft mij best voordelen opgeleverd tot nu toe.
Jura kon mijn mijn parts niet leveren omdat ik de + gebruikte. Dus helaas ik wel 🙄
Ah ok, ook goed om een andere kant van het verhaal te horen. Schijnbaar zijn er dus toch nog issues mee. Zal het in de gaten houden. Maar vaak krijg ik toch een bevestigingsmail als ik een account aanmaak waaruit ik dan concludeer dat zij het wel accepteren.
Ja dat is ook voor mij meestal een trigger, maar in dit geval deed hun website het prima met de tag. Alleen ze belde me dat hun transport software mijn email weigerde. Dus toen de versie zonder graag laten gebruiken. Zal bij een volgende bestelling wel weer mis gaan 🙄
Mocht ik spam gaan ontvangen op één van deze mailadressen kan ik terugleiden bij wie de spam vandaan komt. Ook kan ik dit e-mailadres excluden in DirectAdmin door een forwarder aan te maken met het value :fail:. Dit zorgt er voor dat de mail gebounced wordt, en niet meer door de catch-all opgepakt wordt.
Ooh whow dit wist ik niet, ik zit ook bij Vimexx maar was hier nog niet achter.
Thanks voor de tip.
Daarom is de doorstuur functie ook handig. Dan komt de bevestiging ook in je eigen box binnen en kan je zien naar welk mailadres het de bevestiging oorspronkelijk is bezorgd.

Dus kwestie van even in je eigen box zoeken naar de bevestiging en dan het mailadres opgeven die daar staat ;)

Maar in jouw specifieke voorbeeld waar je geen bevestiging hebt ontvangen kan je hier niks mee nee. Risico van het vak als je meerdere adressen gebruikt en het niet bijhoudt :9

[Reactie gewijzigd door ASNNetworks op 28 september 2021 15:01]

Een jaartje of 10 geleden kwam ik een leuk projectje tegen (TMDI, TDMI of zoiets). Het bood je de mogelijkheid om (on the fly) mail adressen aan te maken met een aantal opties:
  • tijd gelimiteerd: adres kon maar x dagen/weken/... gebruikt worden, daarna werd het gewoon gedropt
  • afzender gelimiteerd: weet niet zeker meer maar dacht dat je er het sender-domain in kon coderen, enkel mail van dit domain werd toegelaten.
  • combinatie van de 2
Adressen waren als ik mij nog goed herinner een combinatie een gekozen naam + een hash. Als een adres plots mail van een andere afzender kreeg wist je ook waar het gelekt was etc...

Projectje is spijtig genoeg een stille dood gestorven en vind er ik ook geen info meer over terug.
Volgens mij heb je tegenwoordig ook gewoon apps (there’s an app for that) die dit voor je regelen.
Tempmail geloof ik is er een van. Werkt meestal prima voor een tijdelijk mail adres.
Ik ben echter wel eens tegengekomen dat mailadressen van dit soort domeinen niet geaccepteerd worden.
Hier had je natuurlijk wel je eigen domain (en webserver) voor nodig. Maar het concept op zich vond ik wel nifty.
Ik gebruik al zeker 10 jaar een domein met Catch-all email voor allerlei zaken.
Zo heb ik al meermaals spam gekregen op een adres wat ik maar voor 1 dienst gebruikte, weet ik dus gelijk waar dit fout gaat en kan ik de betreffende partij hierop aanspreken.

Toen een soortgelijke dienst als 1Password nu aanbied naar iCloud kwam met iOS 15 ben ik hier ook eens naar gaan kijken en vanwege een nieuw rijbewijs de afspraak bij de gemeente hiermee gemaakt.

Aan de balie stond ik mooi voor joker toen de mevrouw aan de balie zei “zullen we de ophaal afspraak
mailen naar abyss.downy.<nog iets>@icloud.com” 8)7

TLDR: Ik blijf lekker CatchAll gebruiken :P
weet ik dus gelijk waar dit fout gaat en kan ik de betreffende partij hierop aanspreken.
Heb je daar ooit succes mee geboekt? Ik heb inmiddels een aantal keren aangegeven dat een organisatie mailadressen zit (of zat) te lekken -- recentelijk nog Leisurelands en Greenchoice -- maar reageren, ho maar.
Ooit eens een excuses maar meestal komt het zover ook nog niet eens.
Goh. Vandaag binnengekregen:
Begin dit jaar tussen 19 en 21 maart zijn onbevoegden een aantal mailboxen van Greenchoice binnengekomen. De getroffen klanten hadden daar allemaal e-mail van moeten ontvangen. Ik heb bij de privacy officer nagevraagd of u een van de getroffenen was van dat datalek. Mijn excuses voor het ongemak. Zodra ik terugkoppeling heb van mijn collega breng ik u op de hoogte.
Voordeel van eigen domeinnaam en sub-addressing, ik gebruik daarvoor gewoon <parkeergarage>+reserveringen@<domeinnaam>.nl zodat hij automatisch in het mapje 'reserveringen' van mijn catch-all account komt, waar ik dan weer kan zien dat hij aan <parkeergarage>@<domeinnaam> gestuurd is.

In heel sommige gevallen wil een bedrijf graag dat ik een mailtje terug stuur vanaf hetzelfde adres, maar daar komen we meestal ook wel uit.
:+ jemoeder@provider.nl
"XxTeabagyourmom42069xX@msn.nl"
".."
IOS15 heeft "hide my email" is dat hetzelfde?
Is hier echt een verschil met eigen domein + catchall (en dus allemaal alliassen?)
Het hogere risico aan spam emails (als je een catchall gebruikt).

Kan de source zo niet meer vinden maar heb ooit gelezen dat als spammers emails sturen en ze doorhebben dat die aan komt (dus geen bounce-back omdat het niet bestaat) ze het als een legitiem doelwit zien en dus spam blijven sturen.

[Reactie gewijzigd door Thundernerd op 28 september 2021 15:16]

Ah check ik gebruik nu voor 2 jaar apart domein hiervoor maar nog nooit last van spam gehad. Maar zeker wel interessante optie zeker als het onderscheid kan maken in een family account als email word aangevraagd maat dat zal wel niet vrees ik ;).

Vind overigens die opzet van die sites wel overeenkomen.

[Reactie gewijzigd door ocrammarco op 28 september 2021 15:22]

Op zich niet maar stukje management (automatisch) en je trekt het los van je (persoonlijke) domein.
Ik gebruik al jaren een catch-all van Moerstaal. Vooral om, als ik spam krijg, te weten van welk bedrijf ik dat heb gehad. Die adressen ik eventueel ook afzonderlijk blocken.
Die werkt inderdaad prima en wordt ook minder geweerd bij registraties dan de internationale partijen die bekend staan als aliasprovider. En hebben nog enorm veel grappige domeintjes ook (al hebben ze er inmiddels een aantal laten verlopen). Ik heb 15 jaar geleden wel eens die adressen van ze gebruikt als adres op MSN, daar maakte ik wel de blits mee. Maar dat is verder natuurlijk zeer offtopic.

[Reactie gewijzigd door crazyboy01 op 28 september 2021 20:43]

Ik heb een apart spam mail adres hiervoor, dat doe ik al rustig meer dan 10 jaar. Onbetrouwbare uitziende website > gebruik spam mail. Of als je denkt dat ze wel betrouwbaar zijn, maar je vermoed dat ze je heel vaak gaan mailen. Wel ongemakkelijk als je ergens staat en ze vragen welk mailadres is gebruikt. Uhm... Spammail@gmail.com. ... (niet mijn adres maar is een voorbeeld)
Zelfde hier. Ik heb gewoon een mailadres voor belangrijke zaken, en een mailbox die volgespamd mag worden. Ik heb best vaak van die bekende services voor doorstuuradressen, one-time adressen etc gebruikt, maar die partijen worden meestal op den duur niet meer toegestaan tijdens registratie op veel websites. Die providers komen op een soort blacklist.

Je kunt je dan in allerlei bochten wringen door een eigen domein aan te maken en daar allerlei doorstuur adressen op aan te maken, of door bij een normale mailprovider een mailadres in te stellen als doorstuuradres. Maar dan kies ik wel gewoon voor een e-mailadres voor spam.
Er zijn speciale diensten voor het makkelijk aanmaken van al dan niet tijdelijke mailadressen, gebaseerd op subdomeinen in het username gedeelte van een mailadres. Die ik gebruik, werkt al jaren heel behoorlijk maar is wel afhankelijk van 1 persoon. Zo dreigde spamgourmet een paar jaar geleden te moeten stoppen omdat de beheerder ziek werd en overleed; gelukkig heeft zijn zoon het toen met een aantal vrijwilligers weer vlot weten te trekken. Dat geeft wel aan dat je het vooral moet doen voor webshop- en andere weggooiscenario's.

Wat mij altijd opvalt als organisaties daar een probleem mee hebben is het argument "het was zo raar dat u een mailadres heeft met onze bedrijfsnaam erin, dat vertrouwen we niet".
Ik gebruik Fastmail al bijna 20 jaar. Erg tevreden mee. Gebruik ook een eigen domein met <naam bedrijf>@<domein> strategie. Dat werkt over het algemeen prima. Alleen een reply geven op een mail met een email client kan soms lastig zijn. Heb nu op mijn Android FairEmail draaien. Dat is een client die je in ieder geval kunt configureren om het juiste adres te gebruiken als afzender.

Leukste ervaring die ik had met deze strategie was bij de huisarts. Had eerder als emailadres huisarts@<domein> gebruikt. Mijn huisarts was daarmee in de veronderstelling dat ik een collega huisarts was... :)
Alleen een reply geven op een mail met een email client kan soms lastig zijn.
Met de app of website van FastMail zelf is dat geen enkel probleem. Gewoon een identiteit met een wildcard aanmaken (*@example,com) en dan kun je mail versturen via alle willekeurige adressen. Gewoon bij "Aan" het juiste adres invullen bij een nieuwe mail. En by een reply wordt het hjuiste adres gewoon vooringevuld. Easy peasy.

https://www.fastmail.help.../1500000280401-Identities
Anoniem: 162126
28 september 2021 14:49
Aangezien ik al een poosje klant ben bij beiden zal ik dit toch maar eens proberen. Wel te laat want ik heb al een honderd of wat accounts rondslingeren.
Net nu ik de nieuwe @icloud mailadressen een kans wil geven komen ze met een mooi alternatief!
Ik heb ooit bij een bedrijf iets besteld dat mijn emailadres niet vertrouwde (bedrijf@domein.nl) en dus geen bevestiging stuurde (dat ging daar handmatig).

Ondanks het feit dat ik had betaald en alles, en de de bestelling stond te wachten, kreeg ik geen mail van ze. Moest zelf nabellen :P
Iets zegt me dat de clue in 'bedrijf' zat }>

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee