Juridisch · Privacybeleid

We bouwden Masquerade zodat we je data nooit
hoeven te lezen.

Dit beleid legt uit wat we verzamelen, wat we ermee doen en — nog belangrijker — wat we er structureel niet mee kunnen doen. Laatst bijgewerkt: juni 2026.

🔒
E2EE

Persona's worden client-side versleuteld. Wij kunnen ze niet lezen.

🚫
Geen dataverkoop

We verkopen, verhandelen of delen je data niet met adverteerders.

🇪🇺
EU-data

Alle persoonsgegevens staan opgeslagen in de Europese Unie. De AVG is van toepassing.

1. Wie zijn wij

Masquerade wordt beheerd door Webaze BV, Boerderijstraat 39, 8500 Kortrijk, België (EU). De dienst is beschikbaar op masquerade.broker. Voor privacyvragen: privacy@email.masquerade.broker.

Wij zijn verwerkingsverantwoordelijke in de zin van de Europese Algemene Verordening Gegevensbescherming (AVG). We zijn niet verplicht een functionaris voor gegevensbescherming (DPO) aan te stellen, maar alle verzoeken van betrokkenen worden persoonlijk behandeld door de oprichter.

2. Wat we verzamelen en waarom

We verzamelen alleen wat we nodig hebben om de dienst te draaien. Hier is een heldere toelichting:

GegevenWaaromRechtsgrond
E-mailadresAccountauthenticatie en routering via relayUitvoering van overeenkomst
Auth-sleutelhash (bcrypt)Verificatie van je wachtwoord; we bewaren het wachtwoord zelf nooitUitvoering van overeenkomst
Versleutelde persona-dataJe persona's, client-side versleuteld met sleutels die alleen jij bezitUitvoering van overeenkomst
Alias-e-mailadressenInkomende e-mail routeren naar je inboxUitvoering van overeenkomst
Inhoud van inboxberichten (versleuteld)Berichten bewaren die je via je aliassen ontvangtUitvoering van overeenkomst
FacturatiedataMollie verwerkt de betaling; wij bewaren enkel de planstatus en verlengingsdatumsUitvoering van overeenkomst
Phishinguitspraak + score (als scannen is ingeschakeld)Verdachte e-mail markeren bij opt-in; we bewaren de uitspraak en score, nooit de berichtinhoud die daartoe geleid heeftToestemming
Metadata voor bereikdetectieDetecteren wanneer een derde partij een enkeldienst-alias bereikt (alleen envelopinfo, geen berichtinhoud)Legitiem belang
IP-adres (relaylogboeken)Misbruikpreventie, 30 dagen bewaard en daarna verwijderdLegitiem belang
Gebruikstelemetrie (geanonimiseerd)Inzicht in welke functies nuttig zijn via paginaweergaven en functie-evenementen (bijv. persona aangemaakt, CTA geklikt); geen persoonlijke identificatoren in de eventdataLegitiem belang

We verzamelen geen: echte namen (optioneel bij registratie), telefoonnummers, locatiedata of persistente cross-site trackingidentifiers.

3. End-to-end versleuteling

Persona-data (namen, adressen, biografieën en eventuele aangepaste velden) wordt in je browser versleuteld voordat het onze servers bereikt. We gebruiken een standaard X25519/XSalsa20-Poly1305-schema (libsodium / TweetNaCl). De versleutelingssleutel wordt afgeleid van je hoofdwachtwoord via Argon2id en wordt nooit naar ons verzonden.

Inkomende e-mail naar je aliassen wordt verzegeld met je publieke sleutel (crypto_box_seal) vóór opslag. Alleen jij, met je privésleutel in je browsersessie, kunt de inhoud ontsleutelen.

Praktische consequentie:als je je hoofdwachtwoord kwijtraakt, kunnen wij je persona's of berichten niet herstellen. Er is geen achterdeur. We zijn niet ontwijkend; we kunnen oprecht niet helpen.

De broncode van de browserextensie is open-source en controleerbaar. De relay is ook open-source. Als de cryptografische implementatie ooit verandert, kondigen we dat van tevoren aan.

4. E-mailroutering via alias

Wanneer je een persona aanmaakt, genereert Masquerade een of meer alias-e-mailadressen (bijv. swift.fox.4k2@email.masquerade.broker). E-mail naar dat alias wordt:

  1. Ontvangen door onze relayserver.
  2. Verzegeld met je publieke sleutel.
  3. Versleuteld opgeslagen in onze database.
  4. Afgeleverd in je Masquerade-inbox, alleen door jou te ontsleutelen.

We bewaren inkomende berichten 7 dagen op het gratis abonnement, 90 dagen op het Pro-abonnement en 365 dagen op het Business-abonnement, waarna ze definitief van onze servers worden verwijderd. Je kunt je berichten op elk moment exporteren of verwijderen.

We lezen je post niet om de relay te laten werken. Headers (van, aan, onderwerp) worden verwerkt als metadata die nodig is om berichten te routeren en weer te geven; onderwerpregels worden vóór opslag versleuteld op dezelfde manier als berichtinhoud. De enige uitzondering is opt-in phishingscanning, die standaard uitstaat: als je dit inschakelt, wordt de berichtinhoud in-memory geanalyseerd bij aflevering om een phishinguitspraak te doen en daarna weggegooid — het wordt nooit opgeslagen of gelogd. Zie Phishing- en bereikdetectie.

5. Phishing- en bereikdetectie

Masquerade kan je waarschuwen wanneer iets een van je aliassen bereikt dat er niet thuishoort, en post markeren die op phishing lijkt. Dit werkt in lagen, en het gedeelte dat berichtinhoud leest is opt-in en staat standaard uit.

  • Bereikdetectie (metadata, standaard aan). We gebruiken envelopinformatie die al nodig is om je post te routeren — afzenderadres en -domein, SPF/DKIM/DMARC-resultaten, of de afzender overeenkomt met de dienst waarvoor het alias is aangemaakt, en ontvangstpatronen — om te detecteren wanneer een derde partij een enkeldienst-alias bereikt. Er wordt geen berichtinhoud gelezen. Rechtsgrond: legitiem belang (art. 6(1)(f) AVG, Overweging 49 — beveiliging van je eigen e-mail).
  • Phishinginhoud scannen (server-side, toestemming, standaard uit). Als — en alleen als — je dit inschakelt, leest onze server de berichtinhoud in-memory op het moment van aflevering om het te scoren op phishing (bijv. nep-links, taalpatronen gericht op het stelen van inloggegevens). De inhoud wordt daarna weggegooid. We bewaren alleen de uitspraak en score; we bewaren, loggen of verzenden de inhoud die daartoe geleid heeft nooit, en we gebruiken die inhoud nooit om modellen te trainen, jou te profileren of voor analyses. Rechtsgrond: jouw toestemming (art. 6(1)(a) AVG). Je kunt dit met één klik weer uitzetten, waarna de server onmiddellijk stopt met het lezen van je berichten. Als het uitstaat, wordt je inkomende e-mail versleuteld met je sleutel en verzegeld opgeslagen — precies zoals voorheen.
  • Inbreukdatabasecorrelatie (Tier 2, toestemming, standaard uit). Optioneel kunnen we een afgeleid/gehashed identifier van de dienst waarvoor een alias is aangemaakt, vergelijken met een inbreukdatabase (Have I Been Pwned) om een bereikmelding te versterken. Er is geen berichtinhoud bij betrokken. Rechtsgrond: jouw toestemming (art. 6(1)(a) AVG).
  • Beveiligingsmeldingen per e-mail (toestemming, standaard aan zodra een detectielaag is ingeschakeld). Wanneer bereik- of phishingevents worden gedetecteerd, kan Masquerade je een beveiligingsmelding sturen naar je accounte-mailadres. Dit meldingskanaal is standaard actief zodra je de onderliggende detectielaag inschakelt. Je kunt e-mailmeldingen op elk moment uitzetten via Instellingen → Meldingen zonder detectie uit te schakelen. Rechtsgrond: jouw toestemming (art. 6(1)(a) AVG).

Kortom: we lezen je post niet. Server-side phishingscanning is opt-in en staat standaard uit; wanneer ingeschakeld, wordt inhoud in-memory geanalyseerd en nooit opgeslagen. We hebben een gegevensbeschermingseffectbeoordeling (DPIA) uitgevoerd voordat we dit bouwden, en je kunt je toestemming op elk moment intrekken.

6. Derde partijen en subverwerkers

We maken gebruik van een klein aantal externe diensten. Elk is gebonden aan een verwerkersovereenkomst:

  • DigitalOcean (EU): cloudinfrastructuur. Alle data in rust blijft in EU-datacenters.
  • Mollie: betalingsverwerking. Mollie is verwerkingsverantwoordelijke voor betaalkaartgegevens; wij bewaren geen kaartnummers.
  • Resend: transactionele e-mail (alleen accountnotificaties, niet de alias-relay). Minimale data: je accounte-mail en notificatie-inhoud.
  • Have I Been Pwned (HIBP): optionele inbreukdatabasecorrelatie (Tier 2-bereikdetectie). Wordt alleen actief als je hierop opt-in. We sturen een afgeleid/gehashed identifier van de gekoppelde dienst — nooit je berichtinhoud, en nooit een platte tekstadres waar de k-anonimiteits-API van toepassing is.

We gebruiken geen Google Analytics, Meta Pixel of andere externe advertentie- of tracking-SDK's.

We gebruiken Umami, een privacygericht, cookieloos analysetool dat gehost wordt op onze eigen infrastructuur (analytics.webaze.be). Umami gebruikt geen cookies, volgt gebruikers niet over sites, verzamelt geen persoonsgegevens en bewaart geen IP-adressen. Alle data is geaggregeerd en anoniem. Het is volledig AVG-conform zonder toestemming te vereisen.

7. Jouw rechten (AVG)

Op grond van de AVG heb je het recht op:

  • Inzage: een kopie opvragen van de data die we over jou bewaren.
  • Rectificatie: onjuiste data corrigeren (hoewel de meeste data versleuteld is en alleen jij ze kunt wijzigen).
  • Wissing: je account en alle bijbehorende data verwijderen. We voeren dit uit binnen 30 dagen.
  • Overdraagbaarheid: al je data op elk moment exporteren als JSON vanuit je accountinstellingen.
  • Beperking: de verwerking in bepaalde omstandigheden beperken.
  • Bezwaar: bezwaar maken tegen verwerking op basis van legitiem belang.
  • Een klacht indienen: bij de Belgische Gegevensbeschermingsautoriteit (GBA / APD) via www.dataprotectionauthority.be.

Om een recht uit te oefenen, stuur een e-mail naar privacy@email.masquerade.broker. We reageren binnen 30 dagen. We brengen geen kosten in rekening voor verzoeken van betrokkenen.

8. Bewaartermijnen

We bewaren je data alleen zolang je account actief is, of zolang de wet dit vereist. Specifieke termijnen:

  • Accountgegevens: bewaard totdat je je account verwijdert.
  • IP-logboeken van de relay: 30 dagen, daarna automatisch verwijderd.
  • Inkomende berichten: 7 dagen (Gratis), 90 dagen (Pro) of 365 dagen (Business). Je kunt eerder verwijderen.
  • Facturatiegegevens: 7 jaar, zoals vereist door de Belgische boekhoudwetgeving.
  • SecurityEvent- en bereikdetectierecords: verwijderd wanneer het gerelateerde bericht of alias wordt verwijderd.
  • Phishinguitspraak en score: verwijderd wanneer je het gerelateerde bericht verwijdert. De berichtinhoud die daartoe leidde wordt nooit bewaard.
  • Beveiligingsmeldingslogboeken (e-mailmeldingen geregistreerd aan onze kant): 90 dagen, daarna automatisch verwijderd.
  • Geanonimiseerde analyses: onbepaald (geen persoonlijke identificatoren).

Wanneer je je account verwijdert, wordt je versleutelde persona-data onmiddellijk verwijderd. Facturatiegegevens worden bewaard voor het wettelijk minimum en zijn niet gekoppeld aan je persona-data.

9. Beveiliging

Technische maatregelen die van kracht zijn:

  • Alle data in transit versleuteld met TLS 1.3.
  • Alle data in rust versleuteld op opslagniveau (AES-256).
  • Persona- en berichtinhoud bovendien client-side versleuteld (E2EE; zie sectie 3).
  • Wachtwoorden worden nooit opgeslagen: alleen Argon2id-afgeleide sleutelhashes.
  • Snelheidsbegrenzing en IP-reputatiecontroles op de relay.
  • Geen beheerdersinterface met toegang tot ontsleutelde gebruikersdata. Die bestaat niet.

Om een kwetsbaarheid te melden, stuur een e-mail naar security@email.masquerade.broker. Onze PGP-sleutel is beschikbaar op /.well-known/security.txt. We reageren op alle verantwoorde meldingen.

10. Cookies

We gebruiken één eigen sessiecookie om je ingelogd te houden. Dat is alles. Geen trackingcookies, geen advertentiecookies, geen cookies van externe analyseproviders.

De marketingwebsite (deze site) gebruikt geen cookies. Onze analyses (Umami) zijn cookieloos by design — het identificeert unieke bezoeken via een hash van IP + user-agent van de bezoeker, die dagelijks wordt weggegooid. Er is geen cookiebanner omdat er niets is om toestemming voor te geven.

11. Wijzigingen in dit beleid

Als we materiële wijzigingen doorvoeren, stellen we je hiervan per e-mail (naar je accounte-mail) op de hoogte, minimaal 14 dagen voor de wijzigingen van kracht worden. De actuele versie van dit beleid is altijd beschikbaar op dit adres.

Dit is versie 1.2, gepubliceerd in juni 2026 (infrastructuurprovider gecorrigeerd van Hetzner naar DigitalOcean; e-mailprovider gecorrigeerd van Postmark naar Resend; AVG-artikelciteringen toegevoegd (art. 6(1)(f) + Overweging 49, art. 6(1)(a)) aan rechtsgronden voor beveiligingsdetectie; G3-e-mailmeldingskanaal gedocumenteerd; bewaartermijnen voor SecurityEvent, phishinguitspraak en meldingen toegevoegd). Versie 1.1 voegde de sectie over phishing- en bereikdetectie toe en HIBP als subverwerker. Versie 1.0 werd gepubliceerd in april 2026. Masquerade is een eenmansbedrijf en we zijn eerlijk wanneer dit beleid verandert en waarom.

Je eerste masker is gratis

Het web weet te veel over jou.
Stel het voor aan iemand anders.

Masquerade is gratis te starten. Geen creditcard. Installeer de extensie, meld je ergens aan en zie een andere jij verschijnen.

Chrome · Firefox · Edge · Safari binnenkort