Email-beveiliging · DMARC · SPF · DKIM
Phishing-criminelen mailen namens jou.
Daar stoppen wij mee.
90% van NL-MKB heeft geen of zwakke email-beveiliging. Criminelen sturen ondertussen vrolijk phishing-mails namens jouw merknaam — jouw klanten krijgen valse facturen, jouw reputatie krijgt klappen. Wij richten DMARC, SPF en DKIM strikt in binnen 48 uur. Vaste prijs, geen contract.
Realistisch scenario
Een crimineel verstuurt 5.000 phishing-mails: "factuur@designcheck.nl" naar willekeurige bedrijven en consumenten. Zonder DMARC: 80% komt aan in de inbox. Klanten klikken op valse betaalverzoeken. Jij krijgt klacht-telefoons, terugbel-acties, en je domein belandt mogelijk op anti-spam-blacklists. Schade: niet de gestolen euro's, maar maanden van merk-reputatie-herstel.
Wat we doen — in 4 stappen
01
Audit huidige situatie
SPF + DKIM + DMARC nu? Welke selectors? Welk beleid? Welke mail-servers staan toegestaan? Resultaat: kort rapport met risico-score.
02
Records aanpassen
SPF strikt maken, DKIM aanvragen bij je mailprovider, DMARC stapsgewijs opvoeren van monitor naar quarantine naar reject. Geen breuk in jouw eigen mail-flow.
03
Monitoring activeren
Dashboard van Mailhardener of vergelijkbaar — wij zien dagelijks wie er namens jou probeert te mailen, of dat eigen mail of een spoof is.
04
Maandrapport in NL
Eerste van de maand een Nederlandstalig PDF-rapport in je inbox: hoeveel legitieme mail, hoeveel spoof-pogingen, vanuit welke landen, advies voor strakker beleid.
Pakketten
Drie tiers — kies wat past bij je situatie. Bij elke Rebuild- of Premium-website-pakket krijg je email-beveiliging standaard gratis ingebouwd.
Standard
Eenmalig
Email-shield Setup
€245 excl. btw
Eenmalige opzet — voor MKB dat nog geen DMARC heeft. Voor je het weet ben je beschermd.
- SPF strikt configureren
- DKIM activeren bij je mailprovider
- DMARC stapsgewijs opvoeren naar reject
- 30 dagen monitoring inbegrepen
- Afsluitrapport in Nederlands
Maandelijks
Email-shield Monitor
€19 / maand
Doorlopende bescherming na de setup. Geen langlopend contract — opzegbaar per maand.
- Dashboard met live spoof-pogingen
- Alerts bij verdacht patroon
- Maandelijks PDF-rapport in NL
- Beleidsupdates bij nieuwe dreiging
- Reactietijd binnen 24u op vragen
Compliance
NIS2-pakket
€495 + €49 / mnd
Voor advocatuur, finance, zorg en B2B-dienstverleners die NIS2-conform moeten zijn vanaf 2026.
- Alles uit Setup + Monitor
- Strict reject-policy vanaf dag één
- Kwartaalrapportage compliance-ready
- BIMI-record (logo in Gmail)
- MTA-STS + TLS-RPT instellen
Gratis bij Rebuild + Premium
Bij elke Rebuild-website (€3.995) en Premium-website (€6.995) krijg je email-beveiliging gratis mee ingebouwd. Setup + 1 maand monitoring + rapport. Daarna €19/maand voor doorlopende monitoring (of niets, als je liever zelf gaat monitoren — geen lock-in).
Geen DesignCheck-klant? Geen probleem.
Email-beveiliging als losse dienst, ongeacht wie je site heeft gebouwd.
Aanvragen →
Waarom onder webdesigners uniek
Specialistische email-security bureaus bestaan — Mailhardener, IT-MSP's, gespecialiseerde consultants. Maar onder webdesignbureaus die ook websites bouwen, is het zeldzaam tot afwezig. De meeste collega's stoppen bij de site en zeggen "vraag het je hostingprovider". Wij vinden dat te kort door de bocht: jouw merknaam wordt namens jou beschadigd, niet alleen je website. Daarom doen wij beide.
Drie aannames die wij over jouw bedrijf maken zonder excuses:
- Je hebt een eigen domein (designcheck.nl-style), niet een Gmail-only zaak. Dus je hebt potentieel een spoof-doelwit op je merk.
- Je doet zaken via mail — facturen, offertes, klantenservice. Dus reputatieschade via phishing raakt je direct.
- Je hebt geen IT-afdeling die DMARC voor je bijhoudt. Dus iemand moet het doen — wij — zonder dat je weken kwijt bent aan het uitzoeken.
NIS2-richtlijn — wat komt eraan
De Europese NIS2-richtlijn treedt vanaf 2026 in werking voor "essentiële en belangrijke entiteiten". Veel B2B-MKB, finance, zorg en juridische diensten vallen eronder. Email-security (DMARC strikt, DKIM, monitoring) wordt daarmee niet langer "nice to have" maar wettelijke verplichting. Wij richten dit nu in zodat je niet over een jaar in een paniek-aanbesteding zit. NIS2-pakket (€495 + €49/mnd) bevat de compliance-rapportage die je auditor wil zien.
Veelgestelde vragen
Hoe weet ik of mijn domein nu kwetsbaar is?
Vraag een gratis check aan via onze homepage (audit-formulier). Wij rapporteren binnen 48 uur of jouw SPF, DKIM en DMARC strikt staan of dat er gaten zijn. Geen verkoopgesprek, geen verplichting — gewoon de stand.
Kan ik mijn eigen DMARC niet zelf doen?
Technisch: ja, mits je weet wat je doet. Praktisch: een fout in SPF of DMARC kan ervoor zorgen dat al je legitieme mail in spam terechtkomt — bij Gmail, Outlook, alle ontvangers tegelijk. Dat is op vrijdagmiddag een nare ontdekking. Wij doen het stapsgewijs, monitoren elke aanpassing, en draaien terug als iets misgaat.
Werken jullie met mijn huidige mailprovider?
Ja — wij hebben ervaring met mijndomein.nl, Soverin, Google Workspace, Microsoft 365, ProtonMail, FastMail, Vimexx, TransIP, Hostnet en vrijwel alle gangbare NL-providers. Configuratie verschilt per platform, methodiek is hetzelfde.
Wat als ik later overstap naar een andere mailprovider?
Geen lock-in. Wij beheren jouw DNS-records (of jij beheert ze met onze input), en bij overstap passen we ze aan zonder herhaling van setup-fee. Bij Monitor-pakket gewoon doorlopend.
Is BIMI (logo in Gmail-inbox) onderdeel van het pakket?
BIMI vereist een gevalideerd VMC-certificaat dat €1.000-€1.500 per jaar kost bij DigiCert of Entrust. Wij regelen de DNS-kant gratis in het Compliance-pakket; het VMC-certificaat is een aparte kost die jij rechtstreeks bij de uitgever betaalt.
Hoe zit het met jullie eigen email-beveiliging?
designcheck.nl draait op p=quarantine met strict alignment en pct=100. DKIM via Soverin, SPF strict, monitoring actief. We eten ons eigen voer — daarom weten we precies welke valkuilen je tegenkomt.
Aan de slag
Gratis check binnen 48 uur
Stuur ons je domein — we rapporteren of je nu kwetsbaar bent. Geen verkoopgesprek.
Domein laten checken →
Gerelateerd