Privacy- en beveiligingsgids voor de E-mailgenerator

Een gratis e-mailgenerator is doelbewust een privacytool — de hele reden om er een te gebruiken is om een interactie los te houden van je echte adres. Maar "privacytool" is niet hetzelfde als "magische anonimisator". Deze gids is eerlijk over wat een gegenereerd adres werkelijk beschermt, wat het niet beschermt, wat we opslaan en voor hoelang, en hoe je het ding gebruikt om spam écht te stoppen in plaats van hem alleen te verplaatsen.
Wat een gegenereerd adres beschermt
- Je echte adres tegen sites die je niet vertrouwt. Registratieformulieren, captive portals en leadgeneratiepagina's krijgen het nooit te zien. Zij zien een adres dat wij bezitten.
- Je echte adres tegen datalekken. Wordt een site die je drie jaar geleden gebruikte gehackt, dan wijst het lek naar ons, niet naar jou.
- Je echte inbox tegen de marketing die op elke registratie volgt. Die stroomt naar een inbox die je al hebt opgegeven.
- Correlatie tussen sites. Eén adres dat één keer wordt gebruikt, is veel moeilijker te koppelen aan iets anders dan één adres dat op honderd sites wordt gebruikt.
Wat het niet beschermt
Duidelijk zijn over de grenzen is het verschil tussen een privacytool en een vals gevoel van veiligheid.
- Je IP-adres. De site waarbij je je registreert, ziet het hoe dan ook, ongeacht welk e-mailadres je typte. Heb je anonimiteit op IP-niveau nodig, dan is dat een VPN of Tor, geen e-mailtool.
- Je browser-fingerprint. Cookies, lettertypen, schermformaat, WebGL — allemaal onafhankelijk van e-mail. Een gegenereerd adres dat je vanuit je dagelijkse browser gebruikt, koppelt die fingerprint nog steeds aan de registratie.
- Je echte naam, als je die typt. Vraagt het formulier om een naam en vul je je eigen naam in, dan staat die in het bericht. Dat het adres wegwerp is, verandert daar niets aan.
- De inhoud onderweg. SMTP levert in platte tekst af; opportunistische TLS wordt gebruikt waar de verzendende server dat ondersteunt, en veel doen dat niet. Ga ervan uit dat post onderweg zichtbaar kan zijn. Voor end-to-end-versleuteling wil je PGP of S/MIME op een echt account.
- De inbox tegen andere mensen. Iedereen die het adres kent of raadt, kan dezelfde inbox openen. Dat is inherent aan een dienst zonder accounts — en de reden om de willekeurige gebruikersnaam borg te laten staan voor alles wat gevoelig is.
Wat we opslaan, en wat we nooit vragen
Het minimum aan gegevens dat nodig is om een maildienst te draaien:
- Inkomende post — volledige body, headers en bijlagen, tot de bewaartermijn verstrijkt. Dat is de dienst.
- Toegangslogs — IP, user agent, tijdstempels. Bewaard gedurende een korte operationele periode voor misbruikonderzoek en ratelimiting, daarna verwijderd.
- Geaggregeerde gebruiksstatistieken — paginaweergaven en klikken, zonder identifier die ze aan een persoon koppelt.
- Je instellingen — thema, meldingsvoorkeuren, recente inboxen. Die leven in de opslag van je browser, op je apparaat, niet op onze server.
We vragen nooit om een echte naam, een telefoonnummer of betaalgegevens, omdat er geen registratie is om ze aan te koppelen. We beheren geen advertentienetwerk en hebben geen surfgeschiedenis over meerdere sites om te verkopen. De formele versie van dit alles staat in het privacybeleid.
Cookies, advertenties en toestemming
De site gebruikt cookies voor functionele doeleinden — thema, meldingsinstellingen, sessieherstel over meerdere tabbladen — en, afhankelijk van je regio, voor advertenties en analyse. In AVG-rechtsgebieden vraagt de banner om toestemming voordat een advertentie- of analysecookie wordt geplaatst, en weigeren laat de dienst volledig werken. Cookie-instellingen zijn altijd bereikbaar via de footer.
Hoe lang berichten bewaard blijven, en waarom
Bewaartermijn is de meest over het hoofd geziene specificatie in deze categorie, en degene die stilletjes bepaalt of de tool bruikbaar is.
Het korte antwoord: enkele dagen
Berichten blijven dagen in de inbox staan. De precieze termijn verschilt per domein — we stemmen die per domein af op gebruik, misbruik en opslagkosten — maar op elk actief domein kun je er betrouwbaar op rekenen dat je de volgende dag terugkomt en je post ziet staan. Daarna worden berichten verwijderd en wordt het adres weer beschikbaar.
Waarom geen tien minuten
Sommige diensten wissen alles na tien of dertig minuten. Dat is een opschepgetal en het breekt echte workflows: verzenders zetten verificatiepost in de wachtrij als hun servers druk zijn en codes komen laat aan; verificaties in meerdere stappen duren een half uur; je stapt weg tijdens een registratie en komt na de lunch terug. Dagen bewaartermijn dekt dat allemaal. Minuten niet.
Waarom niet voor altijd
Omdat "voor altijd" een ander product is — op dat moment heb je een gewone mailbox zonder registratie, met alle risico's die daarbij horen. Oude inboxen die eeuwig blijven bestaan, verzamelen jarenlange post achter URL's die vreemden kunnen delen, en dat is een doelwit voor toezichthouders én voor kwaadwillenden. Er is ook de simpele rekensom: honderdduizend inboxen keer jaren aan post keer bijlagen is echt geld, en gratis diensten draaien op een krap budget. Recyclen houdt bovendien de adressenpool levend — als niets ooit zou verlopen, zou uiteindelijk elke aannemelijke gebruikersnaam op elk domein bezet zijn.
Wat er echt gebeurt bij het verlopen
- Berichten worden verwijderd uit de database en van de schijf, inclusief bijlagen.
- Het adres komt weer beschikbaar. Kiest iemand anders later dezelfde gebruikersnaam op hetzelfde domein, dan krijgt die persoon een frisse, lege inbox — niet jouw oude berichten.
- Een gebookmarkte URL opent nog steeds, maar de inbox erachter is leeg, of, als het adres inmiddels is geclaimd, bevat hij iemand anders zijn post. Reken er niet op dat je na een lange pauze kunt terugkeren.
Het opschonen wordt aangestuurd door inboxactiviteit, schijfdruk, misbruiksignalen en beleid per domein. Er is geen manier om de bewaartermijn voor één adres te verlengen, omdat bewaartermijn beleid is, geen instelling per gebruiker. Elke dag of om de dag een inbox openen houdt hem "warm", wat hem meestal in leven houdt — maar "meestal" is het sterkste woord dat beschikbaar is, dus kopieer alles wat je later nodig hebt voordat je het tabblad sluit.
De afspraak, in gewone taal: nuttig genoeg om nuttig te zijn, weg snel genoeg om privé te blijven.
Een generator gebruiken om spam echt te stoppen
Een schone inbox is geen geluk. Het is het cumulatieve resultaat van een kleine beslissing die je bij elk e-mailveld herhaalt.
Waar spam echt vandaan komt
De mythe is dat spammers adressen van het open web verzamelen. Meestal is dat niet zo. De echte bronnen zijn alledaags: sites waar je je hebt aangemeld en die je vergeten bent, die het adres voor altijd bewaren en het soms verkopen; sites die je je nog herinnert, waarvan de nieuwsbrief drie keer afmelden overleeft onder een "transactionele" uitzondering; loyaliteitsprogramma's en wedstrijden, waarbij het adres de prijs is en de spam het product; en leadgeneratieformulieren die de voorkant zijn van een CRM dat je zes maanden lang zal mailen. Een gegenereerd adres elimineert alle vier bij de bron, omdat het adres dat je afgaf nooit van jou was.
De ene vraag die de beslissing automatiseert
Voordat je je echte adres in een formulier typt, vraag jezelf af: zal ik het over zes maanden fijn vinden dat dit bedrijf me kan mailen? Is het antwoord geen duidelijk ja, gebruik dan een gegenereerd adres. Ga ik hun nieuwsbrief lezen — nee. Log ik nog eens in — nee. Is dit een eenmalige download — ja. Is dit mijn bank — echt adres, uiteraard. Zodra die vraag een reflex wordt, gebeurt het sorteren vanzelf.
Wat te doen met een inbox die al vol rommel zit
Een generator voorkomt; hij geneest niet. Staat je echte adres al op gelekte lijsten, dan heb je drie opties: agressief filteren (alles van een afzender die niet in je contacten staat automatisch archiveren — bot maar direct), de diensten die ertoe doen migreren naar forwarding-aliassen en je massaal afmelden voor de rest, of een schoon adres beginnen voor de toekomst en de oude inbox langzaam laten doodbloeden terwijl de generator al het nieuwe opvangt. De afwegingen tussen die tools staan in e-mailgenerator vs andere tools.
Wanneer een site het adres weigert
Grote providers houden blocklists van generatordomeinen bij. Zegt een formulier dat het adres niet kan worden gebruikt, verander dan niet de gebruikersnaam — verander het domein via de dropdown. Op elk moment ontbreekt minstens één van onze actieve domeinen op elke afzonderlijke blocklist, en precies daarom roteren we ze (zie nieuw domein).
Wie je berichten kan zien
- Jij, via het browsertabblad.
- Iedereen die het adres heeft — die opent dezelfde URL en ziet dezelfde inbox. Behandel het als een eenmalig geheim.
- Ons operationele team, met beperkte interne toegang, bij het onderzoeken van een misbruikmelding.
- De afzender, die uiteraard weet wat hij heeft verstuurd.
- Tussenpartijen onderweg, voor zover er geen TLS is onderhandeld.
Het veilig gebruiken — de korte lijst
- Vermijd voor de hand liggende gebruikersnamen (
admin,info,contact) op populaire domeinen voor alles waarvan je het erg zou vinden als een vreemde het las. - Route nooit wachtwoordresets, tweefactorcodes of accountherstel via een gegenereerd adres.
- Plaats nooit een gegenereerd adres of de URL ervan publiekelijk — iedereen die het leest, kan de inbox claimen.
- Kopieer codes, sleutels en links eruit voordat het tabblad sluit.
- Houd belangrijke diensten op een echt adres of een forwarding-alias, zoals beschreven in best practices.
De samenvatting
Een gegenereerd adres geeft je één gerichte privacywinst: je echte adres blijft losgekoppeld van sites die het nooit nodig hadden. Dat is echte waarde, en het is geen vervanging voor end-to-end-versleuteling, een VPN of een echte privacygerichte mailprovider. Het is de juiste tool voor korte interacties met weinig op het spel — en dat is de meerderheid.