Belangrijkste Conclusies
- Versleuteling wordt niet langer optioneel, maar verplicht. De door het HHS voorgestelde aanpassing van de HIPAA-beveiligingsregel, die tot 2026 door het OCR wordt beoordeeld, zou versleuteling van ePHI tot een verplichte beveiligingsmaatregel maken.
- Authenticatie dicht een belangrijke leemte. Versleuteling beschermt gegevens, maar SPF, DKIM en DMARC voorkomen identiteitsfraude, wat van cruciaal belang is voor de bescherming tegen phishing in de gezondheidszorg.
- Gebruiksgemak is belangrijk. De beste tools werken met Google Workspace en Microsoft 365 en vereisen weinig IT-configuratie.
- Om aan de voorschriften te voldoen, is een ondertekende BAA vereist. Elke tool die met PHI werkt, moet een Business Associate Agreement hebben — zonder uitzonderingen.
- De kosten variëren afhankelijk van de omvang en de functies. De prijzen variëren van ongeveer $5 tot $30 per gebruiker per maand; schaalbare modellen zijn belangrijk voor praktijken en zorginstellingen.
- PowerDMARC biedt bescherming die de meeste providers niet bieden. Het voorkomt vervalste e-mails op domeinniveau en kan goed worden gecombineerd met versleutelingsprogramma's zoals Paubox of Virtru.
Authenticatie is het onderdeel dat de meeste aanbieders over het hoofd zien. Vergelijk HIPAA-conforme, versleutelde e-mailplatforms voor de gezondheidszorg; ontdek veilige oplossingen zonder portaal die kunnen worden geïntegreerd met e-mailproviders zoals Gmail en Outlook.
Gezien de steeds veranderende HIPAA-richtlijnen en de toenemende controle door toezichthouders is het versleutelen van e-mail niet langer een optionele stap. U zult echter merken dat niet alle oplossingen gelijk zijn wat betreft aard en prestaties. Veel zorginstellingen hebben moeite om tools te vinden die een evenwicht bieden tussen naleving van de regelgeving en gebruiksgemak. Uiteindelijk blijven portals ongebruikt, verlopen integraties stroef en kunnen medewerkers de versleuteling volledig omzeilen. Toonaangevende e-mailserviceplatforms lossen dit op door naadloos samen te werken met uw bestaande e-mailsysteem, terwijl de patiëntervaring soepel blijft.
In deze gids vergelijken we 10 toonaangevende oplossingen voor versleutelde e-mail die speciaal zijn ontwikkeld voor de gezondheidszorg, samen met een nieuw platform dat zeker een plaatsje op de lijst verdient. Ontdek welke tool het meest geschikt is, zodat uw e-mailverkeer aan beide kanten veilig, eenvoudig en conform de voorschriften blijft.
Wat verandert er in 2026: de update van de HIPAA-beveiligingsregel
Medio 2026 bevindt de door het HHS voorgestelde herziening van de HIPAA-beveiligingsregel – de eerste grote aanpassing sinds 2013 – zich nog steeds in de voorstelstadium en wordt momenteel door het OCR beoordeeld; de herziening is nog niet definitief vastgesteld. Het NPRM werd op 6 januari 2025 gepubliceerd in het Federal Register, de termijn voor het indienen van opmerkingen liep af in maart 2025 (waarbij ruim 4.700 opmerkingen werden ontvangen) en het OCR streeft ernaar de regelgeving rond medio 2026 definitief vast te stellen. De huidige beveiligingsregel blijft in de tussentijd van kracht.
Als de regel zoals voorgesteld wordt vastgesteld, zou het onderscheid tussen „aanbevolen“ en „verplicht“ komen te vervallen en zou de versleuteling van ePHI zowel tijdens verzending als in rust verplicht, naast meervoudige authenticatie, netwerksegmentatie en strengere documentatievereisten. U krijgt ongeveer 240 dagen de tijd vanaf de publicatie om aan de vereisten te voldoen (een inwerkingtredingsperiode van 60 dagen plus een nalevingsperiode van 180 dagen).
Waarom dit nu belangrijk is: Volgens het '2026 Healthcare Email Security Report' van Paubox werden er in 2025 170 inbreuken gemeld die verband hielden met e-mail in de gezondheidszorg, en vond 53% van de inbreuken in de gezondheidszorg plaats op Microsoft 365. Dit is een stijging ten opzichte van 43% in 2024. Phishing was in 2025 in alle sectoren de belangrijkste manier waarop aanvallers aanvankelijk toegang kregen. Het is duidelijk dat zowel versleuteling als authenticatie steeds meer een basisvereiste worden, en niet langer slechts een 'nice-to-have'.
Waar je op moet letten bij versleutelde e-mail in de gezondheidszorg
Bij het beoordelen van oplossingen voor versleutelde e-mail in de gezondheidszorg moet u de voorkeur geven aan platforms die een perfecte balans bieden tussen beveiliging, gebruiksvriendelijkheid en naleving van regelgeving:
- E-mailverificatie en -versleuteling. Bescherming tegen onderschepping (versleuteling) en identiteitsfraude (SPF, DKIM, DMARC), aangezien spoofing een veelgebruikte tactiek is bij phishing-aanvallen.
- Standaardversleuteling. Het platform moet elk uitgaand bericht automatisch versleutelen, zodat gebruikers hier niet meer op hoeven te letten. Menselijke fouten zijn de oorzaak van het merendeel van de datalekken in de gezondheidszorg.
- Geen patiëntenportalen. Geef de voorkeur aan tools die versleutelde berichten rechtstreeks naar de inbox van de ontvanger sturen om de betrokkenheid en responspercentages te maximaliseren.
- Naadloze integratie. Werkt native samen met Microsoft 365 of Google Workspace, zodat medewerkers hun huidige e-mailadressen en werkprocessen kunnen behouden.
- BAA inbegrepen. Een Business Associate Agreement (BAA) is volgens de HIPAA niet onderhandelbaar voor elke leverancier die met PHI (Protected Health Information) werkt.
- Eenvoudige installatie en nalevingsdocumentatie. Minimale IT-inspanning, terwijl toch toegang wordt geboden tot auditlogs, versleutelingscertificaten en nalevingsrapporten.
- Betaalbare, schaalbare tarieven. Zorg ervoor dat de benodigde functies of gebruikerslimieten niet worden beperkt door abonnementen of verborgen kosten.
- Zorg voor kwaliteit en naleving van de regelgeving. Leveranciers die kennis hebben van HIPAA en waarvan de roadmap aansluit bij de voorgestelde wijzigingen voor 2026.
- Beveiliging via meerdere kanalen en AI-gestuurde dreigingsdetectie. Veilige berichtenuitwisseling via sms, fax en portalen waar nodig, in combinatie met ML/DLP (Data Loss Prevention) en detectie van afwijkingen voor een proactieve beveiligingslaag die verder gaat dan basisversleuteling.
Snelle vergelijking (2026)
Hieronder vind je een beknopt overzicht van alle 11 oplossingen die in deze blog worden gepresenteerd. Neem er even een blik op ter referentie.
| Oplossing | Het beste voor | Versleutelen | Portaal | Kosten** | BAA | Setup |
|---|---|---|---|---|---|---|
| PowerDMARC | Domeinauthenticatie + transport | Auto* | Geen | $8/maand+ (1-5 gebruikers) | Ja | Med |
| Paubox | De eenvoudigste versleuteling | Auto | Geen | $42/maand+ (1-5 gebruikers) | Ja | Laag |
| Virtru | Platformonafhankelijke bediening | Man/Auto | Link | $119/maand (1-5 gebruikers) | Ja | Laag |
| LuxSci | Configureerbare onderneming | Auto | Opt | Neem contact op voor prijsinformatie | Ja | Hoog |
| MailHippo | Budgetbeveiligingsbericht | Auto | Link | $5,95 per maand | Ja | Laag |
| Hushmail | Solo-documenten + formulieren | Auto | Link | $11,99 per maand | Ja | Laag |
| Aspida Mail | IMAP voor kleine kantoren | Trigger | Opt | $10 per gebruiker per maand | Ja | Med |
| Microsoft 365 (Purview) | MS-stack-organisaties | Auto | Portaal | Inbegrepen bij E3+ en Business Premium | Ja | Hoog |
| Google Werkruimte | Organisaties die de Google-stack gebruiken | TLS/S-MIME | Conf. modus | $6 per maand | Ja | Hoog |
| Beschermd vertrouwen | Meerkanaals | Auto | Ja | $29 per maand voor twee gebruikers, daarna $10 per gebruiker per maand | Ja | Med |
| Proton Mail | Privacy voorop, E2E | Auto/E2E | Pwd | $4,99 per maand | Ja | Laag |
*PowerDMARC zorgt voor een beveiligde overdracht (verplichte TLS via MTA-STS) en authenticatie, maar niet voor versleuteling van de berichtinhoud.
**Prijzen en abonnementen kunnen regelmatig veranderen. Controleer dit voor aankoop op de pagina van de aanbieder.**
Laten we nu elk hulpmiddel eens nader bekijken. Als eerste oplossing op onze lijst speelt PowerDMARC een fundamentele rol door de authenticatiekloof aan te pakken die door platforms die uitsluitend op versleuteling zijn gebaseerd, het meest over het hoofd wordt gezien.
De 10 oplossingen (plus één nieuwkomer)
1. PowerDMARC: e-mailverificatie en transportbeveiliging
PowerDMARC is een platform voor e-mailverificatie dat gebruikmaakt van DMARC, SPF, DKIM, BIMI, MTA-STS en TLS-RPT gebruikt om spoofing en identiteitsfraude te voorkomen. Het vormt een aanvulling op versleutelde e-maildiensten door ervoor te zorgen dat elk uitgaand bericht van uw domein wordt geauthenticeerd en verzonden via afgedwongen TLSwordt verzonden, waardoor de HIPAA e-mailbeveiliging.
Waarom deze tool: Het fungeert als de basislaag die bij tools die uitsluitend versleuteling bieden vaak ontbreekt. Het bewijst dat uw berichten daadwerkelijk afkomstig zijn van uw domein en dat PHI via afgedwongen versleuteling wordt verzonden, met rapportages die geschikt zijn voor audits.
Bewijzen voor 2026: PowerDMARC is een leider in de DMARC-softwarerapporten van G2 voor het voorjaar van 2026, beveiligt e-mail voor meer dan 10.000 organisaties in meer dan 100 landen (waaronder overheden en Fortune 100-bedrijven) en beschikt over SOC 2 Type 2-, ISO 27001- en AVG-certificeringen. Dit zijn enkele referenties die van groot belang zijn bij de beoordeling van leveranciers in de gezondheidszorg.
Belangrijkste mogelijkheden
- Implementeert DMARC in combinatie met SPF/DKIM om frauduleuze e-mails te blokkeren en patiëntgegevens te beschermen tegen phishing; inclusief gehoste BIMI en AI-gestuurde dreigingsinformatie voor realtime waarschuwingen bij spoofing.
- Dwingt TLS 1.2+ af voor alle e-mail die via MTA-STS, waardoor downgrade-aanvallen worden voorkomen en PHI nooit via onversleutelde kanalen wordt verzonden. Het biedt ook TLS-RPT-rapportage voor inzicht in de bezorging.
- Biedt gedetailleerde rapporten over beveiliging, naleving en bezorgbaarheidsrapporten die IT-teams helpen e-mailstromen te controleren en technische beveiligingsmaatregelen volgens de HIPAA-normen te documenteren (authenticatie, verplichte versleuteling, logboekregistratie).
- Kan via een gestructureerd onboardingproces worden geïntegreerd met bestaande providers zoals Microsoft 365, Google Workspace en EPD-systemen. Het beschikt over een centraal dashboard dat alle domeinen 24/7 in de gaten houdt en direct waarschuwingen geeft bij verdachte activiteiten.
Voordelen
- Blokkeert onbevoegde afzenders en valse e-mails, zodat aanvallers zich niet kunnen voordoen als het domein van uw kliniek.
- Verifieert uitgaande e-mail zodat legitieme berichten niet als verdacht worden gemarkeerd of worden geblokkeerd, waardoor gevoelige e-mails betrouwbaar worden bezorgd en het risico op fraude wordt verminderd.
- Geleide installatie publiceert DNS-records (SPF/DKIM/DMARC) binnen enkele minuten; het cloudportaal biedt continue monitoring, beleidswijzigingen met één muisklik en geaggregeerde rapporten met minimale IT-belasting.
- Voegt aan elke versleutelde e-maildienst een authenticatielaag toe en biedt extra controlebewijs voor HIPAA-documentatie.
Nadelen
- De inhoud van e-mails wordt niet versleuteld, aangezien het systeem zich richt op identiteit en transport. Je hebt dus nog steeds een versleutelingsdienst nodig om de vertrouwelijkheid van berichten te waarborgen (PowerDMARC zorgt ervoor dat die e-mails niet kunnen worden vervalst of onopgemerkt onderschept).
- Er is geen versleuteling van het e-mailportaal of de inbox voor patiënten; de functie is uitsluitend backend e-mailbeveiliging.
Meest geschikt voor: Ziekenhuizen, klinieken en gezondheidszorgsystemen van grote ondernemingen die al over een versleutelingsprogramma beschikken (of van plan zijn dit toe te voegen) en domeinspoofing, ervoor te zorgen dat e-mails met PHI betrouwbaar en TLS-versleuteld zijn, en auditklare rapporten bij te houden voor naleving van de regelgeving.
Prijzen:
- Startpakket: $8 per gebruiker per maand (op basis van volume, meerdere domeinen)
- Bedrijven/MSP: Op maat (dreigingsinformatie, SIEM/API-integraties)
15 dagen gratis proefperiode voor alle abonnementen.
Gebruikersbeoordeling: 4,9 / 5 (G2)
2. Paubox: Naadloze HIPAA-e-mailversleuteling
Paubox versleutelt standaard automatisch elke uitgaande e-mail, zonder dat er portalen of extra stappen nodig zijn. Het systeem kan rechtstreeks worden geïntegreerd met uw bestaande e-mailplatform, zodat zorgverleners PHI net zo gemakkelijk kunnen versturen als gewone e-mail.
Waarom deze tool: Eenvoudige en vrijwel naadloos werkende versleutelde e-mail voor de gezondheidszorg; het is onzichtbaar voor het personeel en ontvangers lezen berichten in hun normale inbox.
Belangrijkste mogelijkheden
- Versleutelt elke uitgaande e-mail automatisch (zonder trefwoorden of tussenkomst van de gebruiker).
- Levert versleutelde e-mail rechtstreeks aan in de gewone inbox van de ontvanger via TLS 1.2+, zonder dat er een aparte aanmelding, link of portaal nodig is.
- Fungeert als een beveiligde gateway voor Google Workspace en Microsoft 365, zodat gebruikers Gmail, Outlook en mobiele apps gewoon kunnen blijven gebruiken.
- Hogere niveaus bieden AI-gestuurde e-mailbeveiliging (phishing, spam, malware), beveiligde patiëntenformulieren en een e-mail-API.
- HITRUST CSF-gecertificeerd, inclusief auditlogboeken en archivering.
Voordelen
- Versleuteling die standaard is ingeschakeld, overtreft de „aan te pakken“ eis van de HIPAA en voorkomt het risico dat PHI per ongeluk onversleuteld wordt verzonden.
- De duurdere pakketten combineren bescherming tegen inkomende bedreigingen met API’s voor ontwikkelaars, waardoor er minder behoefte is aan meerdere leveranciers.
Nadelen
- Door de implementatie verloopt de e-mailstroom via Paubox (wijziging van de DNS-MX-record), waardoor men afhankelijk wordt van een clouddienst van een derde partij.
- Er is geen speciale app of portaal voor patiënten waarin functies zoals het terugroepen van berichten of het bijhouden of berichten zijn geïntegreerd.
Meest geschikt voor: Zorgverleners en zakenpartners die op zoek zijn naar een betrouwbare, versleutelde e-maildienst die bovendien intuïtief in gebruik is.
Prijzen:
- Standaard: $42 per maand (maximaal 5 gebruikers; versleutelde e-mail, BAA, basisbeveiliging voor inkomend verkeer)
- Plus: $85 per maand (inclusief bescherming tegen spam, virussen en phishing via ExecProtect)
- Premium: 98 dollar per maand (inclusief archivering en DLP)
Gebruikersbeoordeling: 4,9 / 5 (G2)
3. Virtru: e-mail- en bestandsversleuteling met toegangscontrole
Virtru is een gebruiksvriendelijk platform voor e-mail- en gegevensbeveiliging dat rechtstreeks in Gmail en Outlook kan worden geïntegreerd, waardoor e-mails en bijlagen van begin tot eind versleuteld kunnen worden. Het biedt bovendien gedetailleerde beheeropties, zoals het intrekken van toegang, het instellen van een vervaldatum en het voorkomen van doorsturen.
Waarom deze tool: Ideaal wanneer u blijvende controle wilt over gegevens nadat deze zijn verzonden (berichten intrekken, laten verlopen of beperken) zonder de e-mailclients te verlaten die uw medewerkers al gebruiken.
Belangrijkste mogelijkheden
- AES-256-versleuteling op basis van het open Trusted Data Format (TDF), die bij verzending wordt toegepast via een plug-in voor Gmail en Outlook; deze versleuteling geldt zowel tijdens het transport als in rust.
- Versleuteling met één klik in Gmail en Outlook, in combinatie met beheerdersregels om bepaalde e-mails automatisch te versleutelen.
- Beheer na verzending: toegang op elk moment intrekken, een vervaldatum instellen, doorsturen en downloaden uitschakelen, en controleren of een bericht is geopend.
- Beheer van DLP-regels (bijv. automatische versleuteling van alles wat een SSN of „PHI“ bevat), auditlogboeken, SIEM-integratie en een optionele Customer Key Server voor zelfgehoste sleutels.
Voordelen
- Versleuteling met één muisklik binnen vertrouwde clients zorgt voor een hoge acceptatiegraad onder zorgverleners en beheerders.
- Dankzij het open TDF-formaat kunnen versleutelde gegevens tussen systemen worden uitgewisseld en blijven ze toch beveiligd.
- DLP-regels helpen bij het aantonen van naleving van de HIPAA-wetgeving en verminderen menselijke fouten.
Nadelen
- Sommige geavanceerde functies zijn alleen beschikbaar in duurdere abonnementen, wat betekent dat het belangrijk is om het juiste abonnement te kiezen.
- Ontvangers die geen Virtru hebben, moeten de link naar een beveiligd webportaal openen om het bericht te kunnen lezen.
- Voor de implementatie van Outlook op de desktop is een add-in aan de clientzijde of eindpuntbeheer nodig.
Meest geschikt voor: Teams die PHI delen via Gmail of Outlook, zoals ziekenhuizen die medische dossiers versturen of factureringsbedrijven die met gevoelige spreadsheets werken, vooral wanneer het intrekken van berichten of gedetailleerde audittrajecten nodig zijn.
Prijzen:
- Startpakket: $119 per maand (5 gebruikers)
- Zakelijk: $ 219/maand (5 gebruikers)
- Compliance: 499 dollar per maand (5 gebruikers)
- Enterprise: op maat
Gebruikersbeoordeling: 4,4 / 5 (G2)
4. LuxSci: SecureLine-e-mail met flexibele bezorging
LuxSci is een gevestigde aanbieder van beveiligde e-mail- en webservices die voldoet aan de HIPAA-normen. Dankzij de SecureLine-technologie kunt u versleutelde e-mails naar iedereen versturen, zonder dat de ontvangers een LuxSci-account of speciale software nodig hebben, en beschikt u over robuuste beheersfuncties, beveiligde formulieren en hosting.
Waarom deze tool: De meest aanpasbare optie: het kiest de beste versleutelingsmethode per ontvanger en kan uw e-mailinfrastructuur volledig vervangen als u wilt dat een HIPAA-specialist alles host.
Belangrijkste mogelijkheden
- Versleutelt via SMTP TLS, een beveiligd webportaal (Escrow-ophaling), S/MIME of PGP, waarbij op het moment van verzending op basis van het beleid de meest geschikte methode per ontvanger wordt gekozen.
- Beveiligde webmail en volledige e-mailhosting (IMAP/POP, compatibel met Outlook en Apple Mail) met uw eigen domein; kan ook fungeren als smart-host voor bestaande systemen.
- Portaal voor het veilig ophalen van berichten (Escrow) voor ontvangers wier systemen geen directe versleuteling kunnen ontvangen, met beveiligde antwoordmogelijkheid.
- HIPAA-conforme webformulieren en ondersteuning voor elektronische handtekeningen; verplicht 2FA, IP-beperkingen, automatische back-up, bewaartermijn van 6 jaar, gedetailleerde auditlogs, BAA en HITRUST-certificering.
Voordelen
- Gedetailleerde controle over de manier waarop elk bericht wordt versleuteld (opportunistische TLS, gedwongen portaal of S/MIME).
- Ontvangers hebben geen LuxSci-account nodig; ze krijgen toegang via een beveiligde link en kunnen veilig reageren.
- Een echte alles-in-één-oplossing met versleutelde e-mail, gewone e-mail, webmail, spamfilteringen zelfs webhosting.
Nadelen
- Het ophalen via het portaal is voor sommige ontvangers een extra stap; het is niet zo eenvoudig als bezorging in de inbox.
- Flexibiliteit brengt een complexe configuratie met zich mee, die kantoren zonder IT-ondersteuning kan overweldigen.
- Mogelijk is er nog steeds een apart spam-/virusfilter nodig (bevat alleen basisbescherming).
Meest geschikt voor: Grotere klinieken, ziekenhuizen of IT-afdelingen in de gezondheidszorg die op zoek zijn naar een zeer flexibel aanpasbare oplossing, aangepaste e-mailconfiguraties, archivering op lange termijn en mogelijke integratie met andere systemen.
Prijzen: De prijzen van de abonnementen worden op maat bepaald en moeten worden opgevraagd. Alle abonnementen omvatten SecureLine, archivering en een BAA.
Gebruikersbeoordeling: 4,7 / 5 (G2)
5. MailHippo: betaalbare, veilige e-mail
MailHippo is een clouddienst waarmee je versleutelde e-mails kunt verzenden en ontvangen via je bestaande e-mailadres, zonder dat je iets hoeft te configureren of te installeren. De dienst beveiligt alle gegevens met 256-bits AES-versleuteling en biedt een uniek SendSafe-adres waarmee je versleutelde e-mails van wie dan ook kunt ontvangen.
Waarom deze tool: Een van de voordeligste en snelst te implementeren HIPAA-e-mailoplossingen; ideaal voor eenmanspraktijken en kleine praktijken zonder IT-personeel.
Belangrijkste mogelijkheden
- Het kan samenwerken met elke provider of via de webinterface. Meld u aan en verstuur binnen enkele minuten HIPAA-conforme, versleutelde e-mails.
- Met een persoonlijk SendSafe-adres (bijvoorbeeld [email protected]) kan iedereen je versleutelde e-mail sturen, waardoor het probleem van inkomende, door patiënten geïnitieerde beveiligde e-mail wordt opgelost.
- 256-bits AES-versleuteling van opgeslagen gegevens en TLS-versleuteling tijdens verzending; een Outlook-plug-in voor Pro-gebruikers van Windows Outlook 2016/2019/2021.
- Hogere niveaus bieden bovendien de mogelijkheid om berichten op te roepen, een vervaldatum in te stellen en aan merkopbouw te doen.
Voordelen
- Er is geen IT-kennis nodig. Je hoeft je alleen maar aan te melden en je kunt meteen aan de slag.
- Een van de voordeligste HIPAA-e-mailoplossingen; zelfs het Basic-pakket bevat de BAA en een SendSafe-adres.
- Eenvoudige, beveiligde e-mail voor patiënten via SendSafe; met één klik op „Beveiligd verzenden“ in Windows Outlook.
Nadelen
- Externe ontvangers openen berichten in een beveiligde browsersessie (een portaalstap), niet rechtstreeks in hun inbox.
- De knop ‘Outlook’ is alleen beschikbaar in Windows; deze is niet beschikbaar voor Mac en andere clients.
- Gericht op de Amerikaanse HIPAA; onduidelijke gegevensopslag in meerdere regio’s voor internationale behoeften.
Meest geschikt voor: Zelfstandige artsen, therapeuten, counselors en kleine klinieken die een supereenvoudige, voordelige HIPAA-e-mailoplossing nodig hebben.
Prijzen:
- Basic: $5,95 per gebruiker per maand (5.000 beveiligde berichten, 5 GB, SendSafe, huisstijl)
- Pro: $8,95 per gebruiker per maand (10.000 berichten, 10 GB, berichten terugroepen, vervaltermijn, Outlook-integratie)
30 dagen gratis proefperiode; alle abonnementen bevatten een BAA.
Gebruikersbeoordeling: Er zijn geen gebruikersrecensies gepubliceerd.
6. Hushmail: versleutelde e-mail en formulieren voor praktijken
Hushmail is een ervaren aanbieder van beveiligde e-maildiensten die HIPAA-conforme, versleutelde e-mail en elektronisch ondertekenbare webformulieren aanbiedt, speciaal afgestemd op zorgprofessionals, met automatische versleuteling en een beveiligd webportaal voor externe communicatie met patiënten.
Waarom deze tool: Een betrouwbare, plug-and-play-oplossing voor zelfstandige professionals en kleine teams die ook HIPAA-conforme online intakeformulieren willen gebruiken.
Belangrijkste mogelijkheden
- End-to-end-versleuteling tussen Hushmail-gebruikers; externe berichten worden via een beveiligd webportaal bezorgd en kunnen met een eenvoudige beveiligingsvraag worden ontgrendeld.
- Ingebouwde tool voor het maken van beveiligde webformulieren (intakeformulieren, vragenlijsten) met velden voor elektronische handtekeningen op zorgverzekeringen.
- Een BAA is ondertekend en alle zorgverzekeringen beschikken over een ingebouwd archief met OpenPGP-versleuteling en tweestapsverificatie.
- E-mailsjablonen en geplande verzending bij duurdere abonnementen, plus een iPhone-app en een Android-webapp.
Voordelen
- Een gebruiksvriendelijk en toch veilig portaal. Klanten klikken op een link, beantwoorden een beveiligingsvraag en kunnen veilig reageren zonder zich aan te melden.
- Formulieren die voldoen aan de HIPAA-voorschriften maken papieren aanmeldingen overbodig en verminderen de hoeveelheid gegevensinvoer.
- Opties om het inloggen per land te beperken.
Nadelen
- Je moet het e-mailplatform van Hushmail gaan gebruiken; dit werkt anders dan Outlook of de standaardversie van Gmail.
- Externe ontvangers maken gebruik van een portaal, wat een extra stap in het ophalen van de gegevens betekent.
- Extra kosten voor beveiligde formulieren (25 dollar per stuk).
Meest geschikt voor: Zelfstandige beroepsbeoefenaars en kleine teams, zoals therapeuten, counselors en kleine medische professionals, die op zoek zijn naar betrouwbare, plug-and-play versleutelde e-mail en formulieren.
Prijzen:
- Basis: $11,99 per gebruiker per maand (versleutelde e-mail, eigen domeinnaam, archivering, BAA)
- Essentials: $14,99 per gebruiker per maand (inclusief formulieren, sjablonen en elektronische handtekeningen)
- Growth: $17,99 per gebruiker per maand (meer formulieren, huisstijl, verplichte tweefactorauthenticatie)
Gebruikersbeoordeling: 3,7 / 5 (G2)
7. Aspida Mail: eenvoudige versleutelde e-mail voor kleine kantoren
Met Aspida Mail kunnen zorginstellingen een nieuw beveiligd e-mailadres aanmaken of hun eigen domein behouden en daar versleuteling aan toevoegen. Het werkt met elk apparaat of elke client die IMAP ondersteunt (Outlook, Apple Mail, e-mail op smartphones), waarbij de nadruk ligt op compatibiliteit en eenvoudige integratie.
Waarom deze tool: Een onderhoudsarme, veilige e-mailhost die compatibiliteit vooropstelt, bedoeld voor kleine tandartspraktijken en medische praktijken die hun vertrouwde e-mailapps willen blijven gebruiken.
Belangrijkste mogelijkheden
- AES-256-versleuteling voor berichten tijdens verzending en in opslag.
- Realtime spamfiltering en antivirusbescherming voor inkomende e-mail, afgehandeld aan de serverzijde.
- Werkt met elk apparaat of elke software die IMAP ondersteunt.
- Automatische e-mailback-up en bewaartermijn van 6 jaar zonder beperking qua omvang, ideaal voor naleving van regelgeving en audits.
Voordelen
- Werkt met gangbare e-mailprogramma’s, waardoor er weinig training nodig is en de bedrijfsvoering zo min mogelijk wordt verstoord.
- Bevat een BAA en zelfs een e-mailbeleid voor uw HIPAA-handboek, afgestemd op de behoeften van kleine kantoren.
Nadelen
- Versleuteling bij uitgaande berichten gebeurt vaak op basis van triggers (een trefwoord zoals „encrypt“ of een actie waarbij het bericht via een portaal wordt verzonden), waardoor de kans op menselijke fouten toeneemt.
- Eenvoudiger dan concurrenten zoals Hushmail of Paubox. Er is geen interface met eigen huisstijl, geen geïntegreerde formulierbouwer, geen elektronische handtekening en geen mobiele app.
Meest geschikt voor: Kleine tandartspraktijken en medische praktijken die op zoek zijn naar een eenvoudige, onderhoudsarme oplossing voor versleutelde e-mail die kan worden geïntegreerd met hun dagelijkse tools.
Prijzen:
- Aspida Mail: $10 per gebruiker per maand (e-mailadres @aspidamail.net)
- Aspida Mail+: $15 voor het eerste e-mailadres met een eigen domeinnaam, $10 voor elk extra adres.
De abonnementen omvatten versleuteling, 30 GB opslagruimte, 6 jaar back-up, spamfiltering, BAA en ondersteuning.
Gebruikersbeoordeling: Er zijn geen gebruikersbeoordelingen gepubliceerd.
8. Microsoft 365 + Purview Message Encryption: versleuteling op bedrijfsniveau
Microsoft 365 biedt ingebouwde versleuteling via Microsoft Purview Message Encryption voor de betreffende abonnementen (Enterprise E3/E5/E7, Business Premium). U kunt versleutelde e-mails versturen vanuit Outlook, beleidsregels zoals ‘Niet doorsturen’ toepassen en de toegang beperken tot de beoogde ontvangers, mits dit correct is geconfigureerd en er een BAA is afgesloten.
Waarom deze tool: Als u al gebruikmaakt van Microsoft 365, kunt u HIPAA-conforme versleuteling inschakelen zonder een externe leverancier in te schakelen.
Belangrijkste mogelijkheden
- Mail-flow-/DLP-regels in Exchange Online kunnen automatisch versleutelen op basis van trefwoorden, ontvangers of gevoeligheidslabels.
- Andere gebruikers van M365 en Outlook kunnen versleutelde e-mails probleemloos in hun client openen.
- Microsoft sluit een HIPAA BAA af via de Online Services DPA; gegevens worden standaard zowel in rust als tijdens verzending versleuteld, met uitgebreide auditlogboeken.
- Kan worden geïntegreerd met uw bestaande Outlook/Exchange-workflow en andere M365-apps.
Voordelen
- Gedetailleerde controle: versleutel bepaalde soorten e-mails automatisch, maak gebruik van vertrouwelijkheidslabels en stel versleuteling verplicht in bepaalde scenario’s.
- Inbegrepen bij Microsoft-abonnementen, wat betekent dat er voor basisversleuteling geen nieuwe leverancier of contract nodig is.
- Een lange staat van dienst op het gebied van HIPAA, aangevuld met HITRUST- en FedRAMP-certificering.
Nadelen
- Het feit dat je Office 365 hebt, betekent nog niet dat je aan de voorschriften voldoet; je moet de BAA van Microsoft ondertekenen en DLP/versleuteling configureren.
- Externe ontvangers maken gebruik van het versleutelingsportaal van Microsoft en niet van hun eigen tools.
- Er is een verplichte upgrade van de abonnementen nodig, aangezien er geen uitbreidingsopties beschikbaar zijn.
Meest geschikt voor: Middelgrote tot grote zorginstellingen die al gebruikmaken van Microsoft 365 en die versleuteling en DLP centraal willen inschakelen voor alle medewerkers.
Prijzen:
Opgenomen in:
- Microsoft 365 Business Premium: $26,40 per gebruiker per maand
- Microsoft 365 E3: 36 dollar per gebruiker per maand
- Microsoft 365 E5: 57 dollar per gebruiker per maand
- Microsoft 365 E7: 99 dollar per gebruiker per maand
Gebruikersbeoordeling: 4,7 / 5 (G2)
Realiteitscheck 2026: Uit het rapport van Paubox over 2026 blijkt dat 53% van de datalekken in de gezondheidszorg zich nu voordoet op Microsoft 365 (een stijging ten opzichte van 43% in 2024). Ingebouwde versleuteling helpt, maar biedt geen bescherming tegen domeinspoofing. Combineer dit met authenticatie en ga na of Microsoft 365 op zichzelf voldoet aan uw verplichtingen.
9. Google Workspace met add-ons: versleutelde Gmail voor HIPAA
Google Workspace kan Gmail HIPAA-conform maken door middel van de juiste configuratie en/of versleutelings-add-ons van derden. Hoewel gegevens standaard zowel in rust als tijdens verzending worden versleuteld, wordt de inhoud niet automatisch end-to-end versleuteld. Google ondertekent vervolgens een BAA om de vertrouwde werking van Gmail te behouden en tegelijkertijd de nodige beveiligingslagen toe te voegen die PHI beschermen.
Waarom deze tool: Het meest geschikt voor organisaties die al met Gmail werken en versleuteling willen toevoegen aan een vertrouwde workflow zonder systemen te migreren.
Belangrijkste mogelijkheden
- TLS is standaard ingeschakeld voor gegevensoverdracht en voor gegevens in rust. Beheerders kunnen voor specifieke domeinen voorschrijven dat er uitsluitend via TLS verbinding mag worden gemaakt.
- Een ondertekende BAA regelt het gebruik van Gmail in overeenstemming met de voorschriften, met de nodige waarborgen.
- De vertrouwelijke modus van Gmail voor berichten met een vervaldatum die met een toegangscode zijn beveiligd en die niet kunnen worden doorgestuurd, gedownload of afgedrukt.
- S/MIME voor echte end-to-end-versleuteling op berichtniveau met uitgewisselde certificaten (hogere niveaus).
Voordelen
- De leercurve is minimaal, aangezien het personeel de Gmail-interface blijft gebruiken.
- Brengt e-mail, Drive en Agenda onder één dak en onder één BAA samen.
- De veilige, uitgebreid gecertificeerde infrastructuur van Google, aangevuld met auditlogboeken voor beheerders.
Nadelen
- Gmail alleen is niet voldoende. Je moet de BAA ondertekenen, functies die niet onder de overeenkomst vallen uitschakelen en je personeel opleiden in het gebruik van de vertrouwelijke modus of een plug-in.
- Berichten in de vertrouwelijke modus kunnen er onbekend uitzien en kunnen bij sommige patiënten verwarring veroorzaken of zelfs worden genegeerd.
- Als je op onjuiste wijze buiten het Gmail-ecosysteem treedt (bijvoorbeeld door een e-mail door te sturen naar je persoonlijke e-mailadres), ontstaat er een nalevingsrisico.
Meest geschikt voor: Zorgteams die al gebruikmaken van Google Workspace. Kleine praktijken, middelgrote klinieken en zakelijke partners, met enige IT-ondersteuning voor het instellen van DLP en het kiezen van een versleutelingsmethode.
Prijzen:
- Business Starter: $8,40 per gebruiker per maand
- Business Standard: 16,80 dollar per gebruiker per maand
- Business Plus: $26,40 per gebruiker per maand
Gebruikersbeoordeling: 4,6 / 5 (G2)
10. Protected Trust (Send It Secure): HIPAA-berichtenverkeer via meerdere kanalen
Protected Trust is een cloudgebaseerd, beveiligd berichtenplatform voor communicatie die voldoet aan de HIPAA-normen. Hiermee kunnen organisaties versleutelde e-mails en bestanden verzenden en ontvangen zonder hun bestaande e-mailinfrastructuur te wijzigen, met uitgebreide controle over de ontvangers en een BAA.
Waarom deze tool: Een krachtige multichannel-oplossing voor zorgverleners die behoefte hebben aan ontvangstbevestigingen, leesbevestigingen, controles na verzending en integraties met EPD's en praktijkbeheersystemen.
Belangrijkste mogelijkheden
- Outlook-invoegtoepassing, webportaal, Windows-client, iOS-app en een SMTP-service voor beveiligde e-mailverkeer tussen systemen.
- Ontvangers openen een beveiligd bericht met een gedeelde toegangscode of een SMS-/spraakcode. Er is geen voorafgaande configuratie nodig en afzenders ontvangen meldingen en leesbevestigingen.
- Functies voor patiënten, zoals het intrekken van een bericht na verzending en het instellen van de geldigheidsduur of bewaartermijn.
- Archivering op lange termijn (1–7 jaar bij betaalde abonnementen), DLP-compatibiliteit, Active Directory-synchronisatie, SSO en auditing bij hogere abonnementen als onderdeel van compliance automatisering.
- Mogelijkheid tot aanpassing van het merk en de toegankelijkheid van inlogpagina’s.
Voordelen
- Werkt met bestaande e-mailadressen, waardoor medewerkers en patiënten hun vertrouwde adressen kunnen behouden.
- Versleuteling met één muisklik via een Outlook-invoegtoepassing of het portaal. Ontvangers kunnen gebruikmaken van eenmalige codes of verificatie via de telefoon.
- Gecertificeerde Dentrix-integratie en talrijke koppelingen met praktijksystemen en EPD-systemen voor het verzenden van medische gegevens vanuit klinische systemen.
Nadelen
- Patiënten openen een webportaal om berichten te lezen en hebben mogelijk een toegangscode nodig om zich te authenticeren.
- Omdat versleutelde berichten worden opgeslagen op Protected Trust-servers, is de toegang afhankelijk van hun uptime.
Meest geschikt voor: Zorgverleners van elke omvang die behoefte hebben aan HIPAA-conforme berichtgeving. Medische klinieken, tandartspraktijken, ziekenhuizen, laboratoria, specialisten, maar ook zakenpartners en financiële/juridische kantoren die met PHI werken.
Prijzen:
- Essentials: $ 15/gebruiker/maand (onbeperkt beveiligd berichtenverkeer, 1 jaar opslag, bijlagen van 50 MB)
- Professional: $29 per maand voor 2 gebruikers, +$10 per extra gebruiker (bewaartermijn van 7 jaar, bijlagen van 1 GB, eigen huisstijl, integraties, DLP)
- SMTP/API: op basis van aanhalingstekens.
Gebruikersbeoordeling: 5,0 / 5 (G2)
Een nieuwkomer om in de gaten te houden in 2026
11. Proton Mail: e-mail waarbij privacy voorop staat en end-to-end-versleuteling wordt toegepast
Proton Mail (onderdeel van Proton Workspace, sinds maart 2026 onder deze nieuwe naam) is een e-maildienst waarbij privacy voorop staat en die is gebaseerd op end-to-end-versleuteling en zero-access-versleuteling. Op de servers van Proton worden uitsluitend versleutelde gegevens opgeslagen, en het bedrijf beschikt niet over de sleutels om deze te lezen. De dienst staat op de meeste vergelijkende lijsten van HIPAA-conforme e-maildiensten uit 2026 en is een betrouwbare keuze, mits de overeenkomst correct is opgesteld en de dienst goed is geconfigureerd.
Waarom deze tool: Ideaal wanneer privacy en het tot een minimum beperken van gegevens het belangrijkst zijn. Versleuteling wordt op infrastructuurniveau afgedwongen, waardoor het risico op onbedoelde openbaarmaking van PHI wordt verkleind, en de gegevens vallen onder de strenge Zwitserse privacywetgeving.
Belangrijkste mogelijkheden
- End-to-end-versleuteling en zero-access-versleuteling (AES-256): Berichten binnen uw organisatie worden automatisch versleuteld, en externe berichten kunnen met een wachtwoord beveiligd worden verzonden en in elke browser worden geopend.
- De BAA is beschikbaar voor alle betalende Proton-gebruikers (aanvragen via [email protected], met als onderwerp „HIPAA BAA”); SOC 2 Type II- en ISO 27001-gecertificeerd.
- Tweefactorauthenticatie en Proton Sentinel ter voorkoming van accountkaping.
- Werkt in Mail, Agenda, Drive, VPN en Pass.
- Eenvoudig gegevens importeren vanuit Google Workspace of Microsoft 365, zonder extra kosten.
Voordelen
- Zero-knowledge-versleuteling houdt in dat medewerkers niet per ongeluk PHI kunnen blootgeven zonder dat een beheerder dit expliciet toestaat — waardoor het risico structureel kleiner is dan bij gangbare cloudopslagdiensten.
- De Zwitserse wetgeving legt strengere eisen op aan verzoeken om toegang tot gegevens.
- Standaard privacy met sterke certificaten en een vertrouwde webmail- en app-ervaring.
Nadelen
- Externe ontvangers openen met een wachtwoord beveiligde berichten via een Proton-link, tenzij ze zelf ook Proton gebruiken.
- Alleen betaalde Proton-abonnementen komen in aanmerking voor gebruik in het kader van de HIPAA.
- Minder extra functies die specifiek op de gezondheidszorg zijn gericht (geen ingebouwde patiëntenformulieren of integraties met EPD-systemen) dan bij speciaal voor dit doel ontwikkelde tools zoals Paubox of Hushmail.
Meest geschikt voor: Praktijken die veel waarde hechten aan privacy, onderzoeksteams en beheerders die versleuteling standaard willen afdwingen en geen moeite hebben met het beheren van de workflow voor wachtwoorden van externe ontvangers.
Prijzen:
- Mail Essentials: $7,99 per gebruiker per maand
- Workspace Standard: $14,99 per gebruiker per maand
- Workspace Premium: $24,99 per gebruiker per maand
Gebruikersbeoordeling: 4,6/5 (G2)
Welk gereedschap moet u kiezen?
Begin met uw prioriteiten, of het nu gaat om eenvoud, uitgebreide bedieningsmogelijkheden of gebruiksgemak voor de patiënt:
- Gebruiksgemak met Gmail/Outlook: Richt u op tools die standaard versleutelen en vermijd portalen (Paubox, Virtru), zodat er minder training nodig is en er minder wrijving ontstaat.
- Maakt u al gebruik van Microsoft 365 of Google Workspace: Schakel versleuteling in via het systeem zelf en zorg er tegelijkertijd voor dat u ook authenticatie (PowerDMARC) regelt en een ondertekende BAA hebt.
- Kleinere praktijken: Weeg de prijs en de installatietijd tegen elkaar af. Kijk ook naar beveiligde inkomende berichten, archivering en berichten met uw eigen huisstijl zonder extra verkoop (MailHippo, Hushmail, Aspida).
- Grotere organisaties: Houd rekening met schaalbaarheid, DLP, beheerderscontrole, beheer van meerdere domeinen, afdwinging van 2FA, bewaartermijnen en EHR-integratie (LuxSci, Protected Trust, Microsoft 365).
- Voorschriften waarbij privacy voorop staat: Als versleuteling zonder toegang en gegevensminimalisatie prioriteiten zijn, overweeg dan Proton Mail.
Uiteindelijk hangt de juiste oplossing af van de vraag of je een oplossing zoekt op het gebied van naleving, workflow of vertrouwen. Breng je e-mailrisico’s en contactmomenten met patiënten in kaart en kies vervolgens een aanbieder die de communicatie binnen je team versterkt, zonder onnodige complicaties.
De strategische rol van PowerDMARC in de e-mailbeveiliging in de gezondheidszorg
De meeste oplossingen richten zich op versleuteling om PHI tijdens de overdracht te beschermen, maar doen weinig om identiteitsfraude aan te pakken, waarbij kwaadwillenden zich voordoen als een domein uit de gezondheidszorg om patiënten ertoe te verleiden gegevens vrij te geven of op schadelijke links te klikken.
PowerDMARC vult deze leemte door alle zes belangrijke e-mailauthenticatieprotocollen (SPF, DKIM, DMARC, BIMI, MTA-STS, TLS-RPT). Het zorgt ervoor dat alleen geautoriseerde afzenders uw domein kunnen gebruiken. Het is ontworpen voor schaalbaarheid over tientallen domeinen van ziekenhuizen, klinieken en dochterondernemingen, en is toch al verkrijgbaar vanaf ongeveer $8 per gebruiker per maand, inclusief onbeperkte domeinen en gecentraliseerd beheer. MSP’s en IT-dienstverleners in de gezondheidszorg kunnen het platform ook het platform als white-label aanbieden.
PowerDMARC is geen vervanging voor versleuteling, maar een essentiële aanvulling. Versleuteling beschermt de inhoud van berichten; authenticatie garandeert dat het bericht daadwerkelijk van u afkomstig is. Door PowerDMARC te combineren met een HIPAA-conforme e-mailprovider zoals Paubox of Virtru ontstaat een gelaagde, diepgaande beveiligingsstrategie die aansluit bij de voorgestelde HHS-vereisten voor 2026 en de .
Een gefaseerde aanpak wordt aanbevolen: Begin met het implementeren van domeinauthenticatie om spoofing te blokkeren, voeg vervolgens versleuteling toe voor de bescherming van gegevens tijdens het transport, en voeg ten slotte DLP en dreigingsdetectie toe voor volledige beveiliging. In wezen gaat het erom de grootste risico's als eerste aan te pakken, zonder het budget te overschrijden.
Veelgestelde Vragen
Is Google Workspace of Microsoft 365 een platform voor versleutelde e-mail in de gezondheidszorg?
Niet standaard. Beide worden op grote schaal gebruikt, maar om aan de HIPAA-voorschriften te voldoen, zijn specifieke configuraties vereist: voor Microsoft 365 is een E3-abonnement of hoger nodig, waarbij versleuteling en toegangscontroles moeten zijn ingeschakeld, en voor Google Workspace is minimaal het Business Standard-abonnement vereist. In beide gevallen is een ondertekende BAA vereist.
Hebben patiënten speciale software nodig om beveiligde e-mailberichten te kunnen openen?
Nee, als je het juiste hulpmiddel gebruikt. Aanbieders zoals Paubox bezorgen versleutelde berichten rechtstreeks in de inbox, wat de toegankelijkheid en de patiënttevredenheid ten goede komt.
Wat is het verschil tussen e-mailversleuteling tijdens verzending en e-mailversleuteling in opslag?
Versleuteling tijdens verzending beschermt e-mails terwijl ze via het internet worden verzonden. Versleuteling in rust beveiligt ze wanneer ze op servers worden opgeslagen. De HIPAA vereist dat beide vormen van versleuteling ePHI (elektronische patiëntgegevens) volledig beschermen.
Hoeveel kost een datalek bij een zorginstelling?
De gezondheidszorg is voor het 14e jaar op rij de sector waar datalekken de hoogste kosten met zich meebrengen. Volgens het rapport ‘2025 Cost of a Data Breach’ van IBM bedragen de gemiddelde kosten 7,42 miljoen dollar, een daling ten opzichte van 9,77 miljoen dollar het jaar ervoor, maar nog steeds het hoogste bedrag van alle sectoren. Het duurt ook het langst om datalekken in de gezondheidszorg onder controle te krijgen (ongeveer 279 dagen). HIPAA-conforme e-mail met versleuteling en authenticatie is een kosteneffectieve beschermingsmaatregel.
Is e-mailversleuteling in 2026 verplicht volgens de HIPAA?
Op dit moment is versleuteling technisch gezien „optioneel“. U moet deze implementeren of een aannemelijke reden opgeven waarom u dat niet doet. De door het HHS voorgestelde herziening van de beveiligingsregel voor 2026 (die op het moment van schrijven in behandeling is) zou die flexibiliteit wegnemen en versleuteling van ePHI expliciet verplicht stellen, zowel tijdens verzending als in opslag. Hoe dan ook, toezichthouders verwachten dat PHI die via e-mail wordt verzonden, versleuteld is.
Helpt DMARC bij het naleven van de HIPAA-voorschriften?
DMARC wordt niet specifiek genoemd in de HIPAA, maar draagt rechtstreeks bij aan de doelstellingen van de Security Rule op het gebied van transmissieveiligheid en integriteit door domeinspoofing en phishing – de belangrijkste aanvalsvector in de gezondheidszorg – tegen te gaan, en levert bovendien auditbewijs op. Beschouw het als de authenticatielaag die een aanvulling vormt op versleuteling, en niet als een vervanging ervan.
Kan ik gewone Gmail of Outlook gebruiken voor e-mail die voldoet aan de HIPAA-voorschriften?
Nee. De consumentenversies van Gmail en Outlook voldoen niet aan de HIPAA-vereisten. Je hebt bedrijfsversies nodig met toegangsbeheer, versleuteling en een ondertekende BAA.
Wat is een overeenkomst met een zakelijke partner en waarom is die belangrijk?
Een BAA is een contract dat krachtens de HIPAA verplicht is tussen een zorginstelling en elke leverancier die met PHI werkt. Het zorgt ervoor dat de leverancier de HIPAA-voorschriften naleeft en verantwoordelijk is voor de beveiliging van de gegevens.
- Maak kennis met DNS-overnamewaarschuwingen: de leemte opvullen die DMARC niet kan dekken - 27 juli 2026
- De beste DMARC-AI-tools in 2026: welke aanbieders maken daadwerkelijk gebruik van AI (en hoe)? - 27 juli 2026
- Wat is ARF? Formaat voor het melden van misbruik en DMARC-foutmeldingen (RFC 5965) - 24 juli 2026