E-mail doorsturen

E-mailalias: toepassingen, routering en grenzen

Door Alexey Bulygin
Schema van de routering van een e-mailalias

Elke bedrijfsfunctie heeft een echt adres nodig. sales@, billing@, abuse@, legal@: de lijst groeit snel. Bij Google Workspace of Microsoft 365 kost elk adres een betaalde licentie. Dat is $6-$12/month per rol, elke maand opnieuw. Zie het als de prijs per gebruiker die je betaalt om alles netjes te organiseren.

Het kan nog erger. Iemand uit je team registreert het rootaccount van AWS met een persoonlijk werkadres. Die persoon vertrekt en IT schort de mailbox op. Nu kun je geen bericht meer ontvangen om het wachtwoord van je eigen infrastructuur opnieuw in te stellen. Je bent vervolgens een middag bezig om tegenover een supportteam zonder gevoel voor urgentie te bewijzen dat jij de eigenaar bent.

Een e-mailalias lost beide problemen op. Het is een openbaar adres dat inkomende e-mail aanneemt en naar een bestaande mailbox stuurt, zonder extra account, inloggegevens of betaalde licentie. Deze gids behandelt de vier routeringspatronen waarbij een e-mailalias zijn waarde bewijst en het ene scenario waarin een alias juist je workflow ontregelt.

Lees voor de werking van DNS, MX-records en de configuratie van doorsturen onze gids over e-mail doorsturen met een alias.

Wat is een e-mailalias?

Een e-mailalias is een alternatief inkomend adres dat e-mail naar een echte mailbox stuurt. Het heeft geen eigen inbox, wachtwoord of opslagruimte. Wanneer een bericht voor de alias binnenkomt, herschrijft de mailserver de ontvanger in de envelop: RCPT TO: sales@domain.com wordt RCPT TO: alice@domain.com, waarna de server het bericht aflevert. De afzender ziet sales@. Alice ontvangt de e-mail. Het herschrijven is onzichtbaar, en dat is precies de bedoeling.

Toepassing 1: routering op basis van rollen

Het voornaamste doel van een e-mailalias is functioneel eigenaarschap vastleggen door een openbare rol te koppelen aan de persoon die er op dat moment verantwoordelijk voor is. Eén alias, één bestemming. Dit is het een-op-eenpatroon dat RFC 2142 vastlegt: elk domein moet standaardadressen voor rollen onderhouden, ongeacht wie die rollen vervult.

AliasFunctieBestemming
sales@Binnenkomende leadsOprichter of hoofd verkoop
billing@Facturen en betalingsbewijzenFinancieel directeur of officemanager
abuse@Naleving (RFC 2142)Technisch directeur of systeembeheerder
legal@Contracten en geheimhoudingsovereenkomstenOprichter of externe juridisch adviseur
no-reply@Transactionele meldingenArchiefmailbox of /dev/null

Geen van deze adressen heeft een eigen account nodig. Elk adres is een e-mailalias die naar een bestaande mailbox verwijst. In Postfix bestaat de volledige configuratie uit enkele regels in /etc/postfix/virtual:

sales@company.com     alice@company.com
billing@company.com   bob@company.com
abuse@company.com     cto@company.com
legal@company.com     alice@company.com

Postfix raadpleegt de aliaslijst voor elk binnenkomend bericht en herschrijft de envelop vóór de bezorging. Wanneer Alice een andere rol krijgt, hoef je maar één regel bij te werken en de configuratie opnieuw te laden:

postmap /etc/postfix/virtual
systemctl reload postfix

Geen tickets bij de leverancier. Geen accountmigraties. Geen doorstuurregels verspreid over drie clients.

Toepassing 2: overdracht van infrastructuur

Dit is de meest onderschatte toepassing van een e-mailalias en het probleem waarvan je het moeilijkst herstelt zodra het zich voordoet. Elke essentiële SaaS-tool die je met een persoonlijk werkadres registreert, wordt een risico op de dag dat die persoon vertrekt.

Het scenario verloopt telkens hetzelfde. Steve registreert de domeinprovider, het rootaccount van AWS en het Stripe-dashboard met steve@company.com. Steve wordt door een ander bedrijf aangenomen. IT schort de mailbox 90 dagen later op. Facturatieberichten worden geweigerd, berichten voor het opnieuw instellen van wachtwoorden verdwijnen en de 2FA-codes voor het rootaccount van AWS komen niet meer aan. Nu moet je tegenover een supportteam zonder SLA bewijzen dat je eigenaar bent van een account dat je vijf jaar geleden hebt aangemaakt.

De oplossing: gebruik een permanente e-mailalias voor elke registratie van infrastructuur.

  1. Maak ops@company.com als alias voor de persoon die op dat moment verantwoordelijk is: de technisch directeur, systeembeheerder of degene die de infrastructuur beheert.
  2. Registreer alle essentiële diensten, zoals de DNS-provider, AWS, Stripe, GitHub en Cloudflare, met ops@ als e-mailadres van het account.
  3. Wanneer de verantwoordelijke verandert, wijzig je de bestemming van de alias naar de opvolger. Eén wijziging die minder dan een minuut kost.

De gegevens bij de leverancier veranderen nooit. Geen uitvaltijd. Geen eindeloze rondjes via "Wachtwoord vergeten". Geen telefoontjes naar support om te bewijzen dat je eigen account van jou is.

Dit patroon werkt omdat het adres zelf het permanente bedrijfsmiddel is. De routering erachter kan op elk moment veranderen zonder dat de leverancier daarvan hoeft te weten of zich erom hoeft te bekommeren.

Toepassing 3: inkomende e-mail volgen en filteren

Met aliassen kun je inkomend verkeer labelen en ordenen zonder accounts te maken, ingewikkelde inboxregels te schrijven of je e-mailconfiguratie meer dan één keer aan te passen. Twee patronen dekken de meeste situaties: speciale trackingaliassen en plusadressering.

Speciale trackingaliassen

Gebruik een e-mailalias voor een specifieke bron wanneer je een vakbeurs bezoekt, je aanmeldt voor een proefperiode bij een leverancier of je inschrijft voor een nieuwsbrief die je niet helemaal vertrouwt, bijvoorbeeld conf2026@company.com of acme-vendor@company.com. Als dat adres op een spamlijst belandt of ongewenste berichten begint op te leveren, verwijder je de alias. Het verkeer stopt onmiddellijk. Dit kun je niet doen met je primaire adres en je kunt een Gmail-adres ook niet selectief intrekken.

Dit werkt uitstekend samen met een catch-allmailbox: elk adres op je domein bezorgt e-mail in één mailbox en je kunt de trackingalias achteraf maken zodra je ziet welke labels binnenkomen.

Plusadressering (subadressering, RFC 5233)

De meeste moderne mailservers ondersteunen subadressering volgens RFC 5233 met het scheidingsteken +. Je hoeft deze adressen nergens aan te maken: ze werken automatisch op elke compatibele server.

alice+jira@company.com        → delivers to alice@company.com
alice+shopify@company.com     → delivers to alice@company.com
alice+newsletters@company.com → delivers to alice@company.com

Stel één inboxregel in die overeenkomt met het label en elk gelabeld bericht wordt naar de juiste map gestuurd. Geen beheerwerk. De e-mailalias bestaat al; je voegt er alleen metadata aan toe.

Toepassing 4: verzenden vanaf een alias en waar het misgaat

E-mail ontvangen via een alias gaat automatisch. Verzenden vanaf een alias vereist één extra stap. Als je die overslaat, toon je je persoonlijke adres aan elke klant die je beantwoordt.

Zo gaat het mis: een klant mailt naar sales@company.com. Het bericht wordt naar alice@company.com gestuurd. Alice klikt op Beantwoorden. De klant ziet dat het antwoord afkomstig is van alice@company.com. De professionele identiteit is verdwenen en het rechtstreekse adres van Alice staat voortaan voor altijd in de contacten van de klant.

Aliassen hebben geen inloggegevens. Configureer een uitgaande identiteit in je e-mailclient om vanaf een e-mailalias te verzenden:

  • Standaardclients (Outlook, Thunderbird, Apple Mail): voeg een nieuwe identiteit toe met de alias als adres in het veld From. Meld je aan met de SMTP-gegevens van je primaire mailbox. De client verzendt het bericht via je account, maar plaatst de alias in de From-header.
  • Eigen SMTP (TrekMail Free of Starter met Amazon SES of SendGrid): voordat je verzendt, moet je het aliasadres of je volledige verzenddomein verifiëren in het dashboard van de SMTP-provider. Sla je deze stap over, dan wordt het bericht direct geweigerd: 554 Message rejected: Email address is not verified. Raadpleeg de TrekMail-gids voor het configureren van je eigen SMTP voor het volledige verificatieproces.

Wanneer een e-mailalias tekortschiet

Een e-mailalias is een een-op-eenhulpmiddel. Stuur één alias naar één mailbox en alle bovenstaande toepassingen werken goed. Zodra je dezelfde alias tegelijkertijd naar meerdere mensen doorstuurt, zodat Alice, Bob en Charlie allemaal support@ ontvangen, creëer je een inbox zonder gedeelde status die je uiteindelijk een klant zal kosten.

Zo ontstaat het probleem: Alice beantwoordt een klant en lost het probleem op. Haar antwoord wordt opgeslagen in haar map Sent, niet in een gedeelde map op de server en niet in de client van Bob. Bob ziet het niet. Drie uur later antwoordt Bob met tegenstrijdige informatie. De klant is verward en geïrriteerd, en zal dit onthouden.

Dit is geen configuratieprobleem dat je kunt oplossen, maar een structurele beperking van het aliasmodel. Lees voor een volledige uitleg van wanneer aliassen wel en niet werken onze gids over e-mailalias voor een domein tegenover een mailbox.

De juiste oplossing voor gedeelde inboxen: maak een aparte mailbox voor support@company.com. Deel de inloggegevens via een wachtwoordmanager. Alice en Bob voegen het account allebei toe aan hun IMAP-client. Wanneer een van hen antwoordt, wordt het verzonden bericht opgeslagen in de map Sent op de server en met beide clients gesynchroniseerd. De status wordt gedeeld, antwoorden botsen niet en er lekt niets.

SituatieJuiste hulpmiddelWaarom
Eén persoon beheert een rol-adresAliasGeen extra account of licentie nodig
Accounts voor infrastructuur of dienstenAliasBlijft zonder problemen werken bij personeelswisselingen
Inkomende e-mail per bron volgenE-mailaliasOp elk moment te verwijderen, zonder extra opslag
Tijdelijk adres voor registraties met weinig vertrouwenE-mailaliasDirect intrekken als het aan spamlijsten wordt verkocht
Twee of meer mensen lezen en antwoordenMailboxGedeelde IMAP-status, geen botsende antwoorden
Langdurige verantwoordelijkheid van een teamMailboxActiviteitenlogboek en gedelegeerde toegang

Het prijsmodel per gebruiker stuurt je naar de verkeerde architectuur

Bij Google Workspace en Microsoft 365 kost elke mailbox die je maakt geld. Dat prijsmodel zet teams ertoe aan een e-mailalias als gedeelde inbox te gebruiken om $6/month te besparen, waarna die oplossing precies zoals hierboven beschreven mislukt. De verkeerde architectuur komt niet voort uit gemakzucht, maar is een rationele reactie op facturatie per gebruiker.

TrekMail hanteert een vast tarief. De opslagruimte wordt gedeeld door alle mailboxen van je account. Je betaalt niet per mailbox of per alias. Het Starter-abonnement kost $3.50/month voor 50 domeinen en 15GB gedeelde opslag. Of je nu 3 mailboxen en 10 aliassen gebruikt, of 20 mailboxen en 200 aliassen, de prijs verandert niet.

Dat betekent dat de kosten je niet langer naar het verkeerde hulpmiddel sturen. Maak de aparte mailbox support@. Stel de permanente alias ops@ in voor overdrachten. Geef elk contact van een congres een eigen e-mailalias. Bouw wat je workflow werkelijk nodig heeft.

Als je helemaal opnieuw begint, lees dan hoe je e-mail met je eigen domein maakt. Die gids behandelt het hele proces, van het activeren van het domein en de DNS-records tot het instellen van de eerste mailbox.

Samenvatting van e-mailaliassen

Een e-mailalias is een hulpmiddel voor een-op-eenroutering. Gebruik het voor rol-adressen, overdracht van infrastructuur en het volgen van inkomende e-mail. Gebruik plusadressering om zonder beheerwerk labels toe te voegen. Stap over op een aparte mailbox zodra meer dan één persoon berichten moet lezen en beantwoorden. De e-mailalias werkt uitstekend voor de eerste drie scenario's; het vierde vereist een gedeelde IMAP-status die een alias niet kan bieden.

Stop met betalen per gebruiker

Traditionele providers brengen elke identiteit die je maakt in rekening. Bij TrekMail is de e-mailalias gratis en onbeperkt, net als de tweede mailbox, het vijfde domein en de twintigste alias.

Starter-abonnement, $3.50/month:

  • 50 eigen domeinen in één account
  • 15GB gedeelde opslag voor alle mailboxen
  • Onbeperkt aantal aliassen per domein
  • Routering naar een catch-allmailbox
  • Beheerde SMTP inbegrepen, zonder externe provider
  • Configuratiewizard voor SPF, DKIM en DMARC

Voor $3.50/month betaal je minder dan voor één Google Workspace-licentie en krijg je 50 domeinen met alle aliassen die je ooit nodig zult hebben.

De proefperiode van 14 dagen begint op trekmail.net en vereist een creditcard. Als je liever test voordat je een abonnement neemt, is het Nano-abonnement (10 domeinen, 5GB gedeelde opslag, eigen SMTP) blijvend gratis, zonder creditcard en zonder vervaldatum. Begin daarmee en stap over wanneer je er klaar voor bent.

Vergelijk alle abonnementen en prijzen →

Dit artikel delen

We gebruiken noodzakelijke technologieën om TrekMail te laten werken en te beveiligen. Door te bevestigen staat u ook beperkte analyses en advertentiemeting toe zoals beschreven in ons Cookiebeleid.

Inloggen bij TrekMail

Toegang tot je dashboard, mailboxen en DNS.

of

12 tekens wachtwoorden komen overeen

of

Herstelmail verzonden

Als er een account bestaat voor dit e-mailadres, hebben we instructies gestuurd om je wachtwoord opnieuw in te stellen.

Door verder te gaan ga je akkoord met de TrekMail- Voorwaarden en het Privacybeleid.