Webmail en efficiënt werken

Eén gezamenlijke inbox voor al je accounts, zonder doorsturen

Door Alexey Bulygin
Gezamenlijke inbox met berichten uit meerdere e-mailaccounts

Een gezamenlijke inbox toont de berichten uit al je accounts in één lijst, gesorteerd op ontvangsttijd. Bij elk bericht staat uit welk account het komt. Veel mensen zoeken zo'n oplossing nadat ze hebben geprobeerd hun mail door te sturen en tegen de beperkingen daarvan zijn aangelopen.

Bij een ongeschikte inrichting kan de afzender anders worden weergegeven, belandt een deel in spam en komt je antwoord van een adres dat de ontvanger niet kent. Het tweede account krijgt dan weer een eigen browsertab die je meerdere keren per dag moet controleren.

Een andere regel lost dat niet altijd op. Doorsturen verandert de bezorgroute en kan de authenticatie beïnvloeden. SRS, een intacte DKIM-handtekening en een ARC-keten die de ontvanger vertrouwt, kunnen helpen. Daarmee wordt doorsturen nog geen volwaardige mailclient voor meerdere accounts.

Het alternatief is een client die alle mailboxen rechtstreeks leest. Desktopprogramma's doen dat al jaren. Een gezamenlijke inbox op de server werkt volgens hetzelfde principe, maar toont op je telefoon dezelfde samengevoegde lijst als op je laptop.

Waarom doorsturen geen mailclient vervangt

Bij doorsturen wordt een bericht opnieuw verzonden via een server die de oorspronkelijke afzender meestal niet in SPF heeft toegestaan. SPF kan daardoor mislukken. DKIM blijft vaak geldig zolang de ondertekende onderdelen niet veranderen. DMARC vereist geldig SPF of DKIM dat is uitgelijnd met het From-adres. Voldoet geen van beide daaraan, dan beveelt een beleid met p=reject de ontvangende server aan het bericht te weigeren. De ontvanger neemt uiteindelijk de beslissing. Zo kan doorsturen bezorgproblemen veroorzaken.

Sender Rewriting Scheme vervangt de envelopafzender door een domein dat de doorstuurserver wel toestaat. In het beschreven systeem wordt SRS automatisch toegepast en helpt het SPF voor die nieuwe envelopafzender te laten slagen. Het lijnt dat domein niet uit met het oorspronkelijke From-adres, herstelt geen beschadigde DKIM-handtekening en maakt antwoorden vanaf het oude adres niet mogelijk.

Dat laatste wordt vaak onderschat. Doorsturen werkt maar één kant op. Mail voor you@oldcompany.com komt in je nieuwe inbox, maar een antwoord toont you@newcompany.com, tenzij verzenden vanaf het oude adres apart is ingesteld. In een gesprek met een klant kan dat verwarrend zijn. Een doorstuurregel geeft je geen toestemming om als het oude adres te verzenden.

Ook opslag telt mee. De doorgestuurde kopie gebruikt ruimte op de bestemming; het origineel kan bij de bron blijven staan. Verwijdert de bron het bericht na het doorsturen, dan vervalt die lokale herstelmogelijkheid. Een verkeerde regel kan herstel daardoor lastiger maken. Regel back-ups los van doorsturen.

Doorsturen is handig voor een adres zonder eigen mailbox, zoals invoices@, dat facturen naar de verantwoordelijke medewerker stuurt. Het vervangt niet het lezen en verzenden vanuit meerdere actieve accounts. Meer uitleg vind je bij aliassen, mailboxen en doorsturen en SRS voor doorgestuurde mail.

POP ophalen en het einde van de oude aanpak

Een andere traditionele methode logt regelmatig via POP3 in op het externe account, haalt nieuwe berichten op en slaat ze lokaal op. Zo werkte Gmail Mail Fetcher. Verbonden accounts in Outlook.com hadden een vergelijkbaar doel.

Het oorspronkelijke artikel beschrijft het stopzetten van die functies. Microsoft heeft Verbonden accounts uit Outlook.com verwijderd en Google heeft het einde van Gmail Mail Fetcher en Gmailify aangekondigd. Controleer actuele datums en beschikbaarheid bij de betreffende aanbieder. Het gaat om specifieke functies, niet om alle manieren om meerdere accounts te gebruiken.

Periodiek ophalen heeft technische beperkingen. Een bericht verschijnt pas na de volgende controle. Als het origineel blijft staan, gebruikt het opslag in beide diensten. De status kan uiteenlopen: hier gelezen en daar ongelezen, op de ene plek verwijderd en op de andere bewaard. POP3 neemt de mappenstructuur niet mee.

Drie manieren om accounts samen te brengen

Elke aanpak heeft beperkingen. Doorsturen verzendt opnieuw en kan de authenticatie beïnvloeden. Kopieën ophalen hangt af van het controle-interval en de opslagvoorwaarden. Een live IMAP-proxy authenticeert bij elk account en leest op verzoek, zonder een blijvend kopieënarchief aan te leggen. Ongeldige inloggegevens worden bij de verbindingspoging ontdekt.

AanpakWerkingBelangrijkste beperking
DoorsturenDe bron verzendt elk bericht opnieuw naar de bestemmingKan authenticatie beïnvloeden; geeft op zichzelf geen verzendrecht voor het oorspronkelijke adres
Kopieën ophalenDe bestemming controleert de bron via POP3 en downloadt berichtenVertraging, mogelijk dubbele opslag, verschillende statussen en geen mappen
Live IMAP-proxyDe server authenticeert via IMAP bij elk account en leest op verzoekAfhankelijk van de bereikbaarheid van de bron; toegangsproblemen verschijnen bij het ophalen

TrekMail gebruikt de derde aanpak. Er worden geen blijvende berichtkopieën gemaakt. Als je de gezamenlijke weergave opent, maakt de server IMAP-verbindingen, haalt de benodigde headers op, voegt de resultaten samen op interne datum en bewaart ze kort in een cache. Een gelezen bericht wordt ook bij de bron als gelezen gemarkeerd, voor zover rechten en instellingen die wijziging toestaan.

Een account koppelen verandert de hosting niet. Gmail blijft bij Google, met eigen opslag, filters en webinterface. De verbinding wijzigt geen MX-records of inkomende mailroutes. Na het ontkoppelen is er geen kopieënarchief om op te ruimen. Acties die je via de client hebt uitgevoerd, blijven wel bij de bron van kracht.

Hoe het dagelijks werkt

Er zijn twee weergaven. De ene brengt berichten samen voor het overzicht, de andere richt zich op één account. Je kunt wisselen afhankelijk van waar je aan werkt.

Alle inboxen voegt mailboxen en gekoppelde accounts samen in één lijst op ontvangsttijd. Elke regel toont de herkomst met een aanbiederslogo of een gekleurde beginletter voor een TrekMail-mailbox. Bij antwoorden wordt de bijbehorende afzender vooraf geselecteerd; gebruik ervan hangt af van rechten en verzendinstellingen.

De weergave per account kies je in de zijbalk. Klik op een account om de eigen mappen, concepten en verzonden berichten te zien.

Bronnen worden parallel bevraagd. Acht IMAP-servers achter elkaar benaderen zou de pagina merkbaar vertragen. Is een bron onbereikbaar door ingetrokken inloggegevens of een storing, dan wordt die overgeslagen en noemt de interface het betrokken account. De andere bronnen blijven zichtbaar.

Verzenden vanaf het juiste adres

Wanneer je antwoordt op een bericht in het gekoppelde Gmail-account, wordt de reactie met jouw accountauthenticatie aan Googles SMTP-server aangeboden. Met een juiste verbinding en verzendtoestemming gaat het bericht via Googles infrastructuur, niet via onze uitgaande server.

Dat is belangrijk voor authenticatie. Het SPF-record van Gmail staat Google-servers toe. Wie als @gmail.com via externe, niet-toegestane infrastructuur verzendt, kan niet rekenen op geldig en uitgelijnd SPF of DKIM. De toegestane server van het account helpt de controles correct te laten verlopen. DMARC vereist geldig en met From uitgelijnd SPF of DKIM, niet noodzakelijk beide, en garandeert geen plaats in de inbox.

Hetzelfde geldt voor andere accounts: een Fastmail-adres verzendt via Fastmail, een eigen server via zijn eigen SMTP. Het Van-menu bevat alleen beschikbare adressen: het mailboxadres, aliassen met verzenden ingeschakeld, gedeelde mailboxen waarvoor je mag antwoorden en gekoppelde accounts. Een ontbrekend adres kan wijzen op onvoldoende rechten of instellingen, niet op een al vaststaande toekomstige authenticatiefout. Controleer dit vóór verzending in plaats van na een foutmelding twee minuten later.

App-wachtwoorden en OAuth

Grote aanbieders beperken gewone wachtwoorden voor IMAP steeds vaker. De verbinding gebruikt een app-wachtwoord, OAuth of een andere ondersteunde methode. De stappen verschillen per aanbieder. Controleer ook actuele regels en organisatiebeleid.

AanbiederVerbindingOpmerkingen
Gmail / Google WorkspaceApp-wachtwoordEerst is Googles verificatie in 2 stappen nodig; afhankelijk van het accountbeleid
Outlook.com, Hotmail, Live, MSNMicrosoft OAuthHet oorspronkelijke artikel dateert het einde van IMAP met gewone en app-wachtwoorden voor persoonlijke accounts op september 2024
iCloud MailApp-specifiek wachtwoordAangemaakt in de beveiligingsinstellingen van het Apple Account
Yahoo Mail, AOL MailApp-wachtwoord
FastmailApp-wachtwoordIn de brontekst aangeduid als apparaatsleutel
Yandex MailApp-wachtwoord
Zoho Mail, GMXAccountwachtwoordVolgens de oorspronkelijke beschrijving; controleer huidige IMAP- en multifactoreisen
Andere dienstHandmatige IMAP- en SMTP-instellingencPanel-hosting, zakelijke Dovecot of een eigen mailserver

Een app-wachtwoord is een aparte willekeurige tekenreeks die meestal kan worden ingetrokken zonder je hoofdwachtwoord te veranderen. De rechten zijn niet per definitie tot één protocol beperkt; dat verschilt per aanbieder. Je hoeft daarmee je hoofdwachtwoord niet aan de app te geven. De wizard verwijst naar de aanmaakpagina van de herkende dienst.

Herkenning gebeurt automatisch. Het domein wordt vergeleken met bekende aanbieders; bij een eigen domein worden de MX-records gecontroleerd. Zo kunnen Google Workspace en Microsoft 365 ook zonder een adres op @gmail.com worden herkend. Lukt dat niet, dan vul je de servers zelf in. Deze controle verandert DNS niet.

Handmatige verbindingen ondersteunen IMAP op 993 met impliciete TLS of 143 met STARTTLS, en SMTP op 465, 587 of 2525. Controle van het TLS-certificaat is verplicht. Een niet-vertrouwd zelfondertekend certificaat of een verkeerde naam verhindert de verbinding. Controleer de vertrouwensketen, geldigheid en servernaam, want de verbinding geeft toegang tot e-mail.

Een account koppelen

  1. Open webmail en ga naar Instellingen → Gekoppelde accounts.
  2. Klik op Account koppelen en vul het adres in.
  3. Volg bij een herkende aanbieder de instructies voor een app-wachtwoord of de Microsoft-aanmelding voor Outlook.com. Vul anders de IMAP- en SMTP-servers, poorten en versleuteling in volgens de documentatie van je aanbieder.
  4. Klik op Verbinding testen. Lezen en verzenden worden apart gecontroleerd, zodat duidelijk is welk onderdeel mislukt.
  5. Sla op. Het account verschijnt in de zijbalk en de berichten komen onder Alle inboxen.

Mappen worden bij de eerste verbinding gekoppeld. Aanbieders gebruiken verschillende namen: [Gmail]/Sent Mail, Sent Items, Sent. Waar mogelijk worden markeringen voor speciale mappen gebruikt, anders de namen. Virtuele Gmail-weergaven zoals Alle e-mail blijven verborgen om hetzelfde bericht niet meerdere keren te tonen. Labels betekenen niet dat elk bericht fysiek meerdere keren is opgeslagen.

De documentatie bevat instructies voor Gmail, Outlook en Microsoft, iCloud, Yahoo en AOL en andere IMAP-servers.

Problemen en hoe je ze herkent

Ingetrokken app-wachtwoord. Een veelvoorkomende oorzaak. Een wijziging van je Google-hoofdwachtwoord kan app-wachtwoorden intrekken. De interface vraagt om opnieuw koppelen in plaats van het account te verbergen. Maak een nieuw app-wachtwoord en werk de instellingen bij.

IMAP uitgeschakeld bij de aanbieder. Google Workspace- of Microsoft 365-beleid kan toegang beperken. De client kan dit niet omzeilen. Een beheerder moet de toestemming controleren.

Ongeldige OAuth-toestemming. Microsoft-tokens worden vernieuwd zolang dat toegestaan blijft. Ingetrokken toestemming of wijzigingen in beveiliging en beleid kunnen een nieuwe autorisatie vereisen. Meld je opnieuw aan wanneer daarom wordt gevraagd.

Trage bronserver. Elke bron heeft een tijdslimiet. Reageert die te laat, dan wordt hij voor deze paginalaadbeurt overgeslagen en gemeld. Er wordt niet eindeloos opnieuw geprobeerd ten koste van de andere mailboxen.

Meer hulp staat bij problemen met gekoppelde accounts oplossen.

Limieten

Volgens de oorspronkelijke beschrijving zijn gekoppelde accounts beschikbaar vanaf Starter:

AbonnementGekoppelde accounts per mailbox
NanoNiet beschikbaar
Starter5
Pro10
Agency30

De gezamenlijke weergave bevraagt maximaal 25 bronnen tegelijk. Daarboven zijn weergaven per account praktischer. Er zijn geen blijvende kopieën van gekoppelde mail die je abonnementsopslag gebruiken; de berichten blijven bij de bron. Tijdelijke caches voor interfacegegevens zijn daarmee niet uitgesloten.

Veelgestelde vragen

Verplaatst de gezamenlijke inbox mijn mail?

Nee. Er wordt geen blijvend archief gekopieerd of verplaatst. Berichten worden via IMAP bij de oorspronkelijke aanbieder gelezen. Ontkoppelen verwijdert de bronmailbox niet, maar draait eerder uitgevoerde acties zoals leesmarkeringen ook niet terug.

Wat is het verschil met migratie?

Migratie kopieert berichten naar TrekMail om de oude aanbieder te verlaten. De gezamenlijke inbox laat de opslag staan en biedt één interface. Gebruik voor een definitieve verhuizing de bulkmigratie.

Komen antwoorden van het juiste adres?

Met de juiste rechten en instellingen verzendt het gekoppelde adres via zijn eigen SMTP. De ontvanger ziet het vertrouwde adres. Geldig en uitgelijnd SPF of DKIM hangt af van de aanbiederinstellingen. Alleen koppelen garandeert geen authenticatie of bezorging.

Waarom gebruikt Gmail een app-wachtwoord in plaats van een aanmeldknop?

Deze integratie gebruikt IMAP met een app-wachtwoord. De Gmail-API kan beoordeling van beperkte toegangsrechten vereisen en, afhankelijk van de gegevensverwerking, een externe beveiligingsbeoordeling. Het app-wachtwoord biedt een andere toegang en kan bij Google worden ingetrokken, als het accountbeleid aanmaken toestaat. IMAP en API geven niet noodzakelijk dezelfde rechten.

Kan ik een mailbox op mijn eigen server toevoegen?

Ja. Vul IMAP- en SMTP-servers, poorten en versleuteling handmatig in. Het certificaat moet de vertrouwens- en naamcontrole doorstaan. Vervang een niet-vertrouwd zelfondertekend certificaat. Een certificaat van een publieke certificaatautoriteit is geschikt bij een correcte keten, geldigheid en naam.

Werkt de gezamenlijke inbox op mijn telefoon?

Ja. De verbindingen zijn op de server ingesteld, niet in een lokaal profiel. Na aanmelden op een ondersteund apparaat zie je dezelfde accounts en dezelfde lijst zonder alles opnieuw te koppelen.

Wat gebeurt er als ik overstap naar een abonnement zonder gekoppelde accounts?

Het ophalen stopt en het account wordt als niet beschikbaar getoond. De abonnementswijziging verwijdert geen brongegevens. Een geschikt abonnement maakt toegang weer mogelijk, zolang inloggegevens en rechten nog geldig zijn.

Dit artikel delen

We gebruiken noodzakelijke technologieën om TrekMail te laten werken en te beveiligen. Door te bevestigen staat u ook beperkte analyses en advertentiemeting toe zoals beschreven in ons Cookiebeleid.

Inloggen bij TrekMail

Toegang tot je dashboard, mailboxen en DNS.

of

12 tekens wachtwoorden komen overeen

of

Herstelmail verzonden

Als er een account bestaat voor dit e-mailadres, hebben we instructies gestuurd om je wachtwoord opnieuw in te stellen.

Door verder te gaan ga je akkoord met de TrekMail- Voorwaarden en het Privacybeleid.