E-mail hosting: waarom ik het niet aanbied (en wat ik wél adviseer).
E-mail hosting is geen software development. Ik bouw applicaties, geen mailservers. Maar ik adviseer je wél over de beste keuze — en waarom dat niet Google of Microsoft hoeft te zijn.
Waarom ik geen e-mail hosting aanbied
Ik krijg de vraag regelmatig: "Kun je ook onze e-mail regelen?" Het korte antwoord is nee. Niet omdat ik het niet kan, maar omdat het niet mijn expertise is en je er beter mee af bent bij een partij die er volledig op is ingericht.
Ik bouw maatwerk software, webapplicaties en SaaS-producten. E-mail hosting is een compleet ander vakgebied — met eigen uitdagingen rond deliverability, spamfiltering, opslagbeheer en uptime. Dat moet je niet erbij doen. Dat moet je goed doen of helemaal niet.
Wat ik wél doe: als ik je domeinnaam in beheer heb, zet ik de DNS-records voor je klaar. MX-records, SPF, DKIM, DMARC — de technische configuratie die ervoor zorgt dat je e-mail correct werkt en niet in spamfolders belandt. Dat is een eenmalige handeling en die neem ik graag voor je mee.
Het probleem met Google en Microsoft
De meeste bedrijven kiezen bijna automatisch voor Google Workspace (Gmail) of Microsoft 365 (Outlook). Begrijpelijk — het zijn bekende namen en ze werken prima. Maar er zitten serieuze nadelen aan die de meeste ondernemers niet overwegen.
Je data staat in Amerika
Google en Microsoft zijn Amerikaanse bedrijven, onderworpen aan Amerikaanse wetgeving. Dat betekent concreet: de Amerikaanse overheid kan via de CLOUD Act toegang eisen tot je data — ook als die data op servers in Europa staat. Google en Microsoft zijn wettelijk verplicht om daaraan mee te werken, zonder jou daarvan op de hoogte te stellen.
Je bedrijfse-mails, bijlagen, agenda's, contacten, documenten in Drive of OneDrive — alles is in theorie toegankelijk voor Amerikaanse autoriteiten. Voor de meeste MKB-bedrijven is dat geen direct risico, maar het is wel een principiële kwestie: wil je dat een buitenlandse overheid toegang heeft tot je bedrijfscommunicatie?
Privacy is hun verdienmodel niet
Bij Google is de situatie het duidelijkst: hun verdienmodel is gebaseerd op data. Google scant je e-mails — niet meer voor advertenties (zeggen ze), maar wel voor "productverbetering", AI-training en andere doeleinden. Je bent niet de klant. Je bent het product. Of in ieder geval: je data is het product.
Microsoft is iets genuanceerder, maar ook daar worden je gegevens gebruikt voor telemetrie, productverbetering en AI-functies als Copilot. De standaard privacy-instellingen zijn allesbehalve privacyvriendelijk en vereisen actief beheer om ze aan te scherpen — iets waar de meeste bedrijven geen tijd voor hebben of niet van op de hoogte zijn.
Vendor lock-in en complexiteit
Zowel Google Workspace als Microsoft 365 zijn ecosystemen die je steeds dieper insluiten. Het begint met e-mail, maar voor je het weet gebruik je ook Drive, Docs, Sheets, Teams, SharePoint, Planner, Power Automate — en is je hele bedrijfsvoering afhankelijk van één Amerikaanse leverancier.
Migreren wordt met elke maand moeilijker. Je data zit verweven in hun systemen. Je workflows zijn gebouwd op hun platformen. En de licentiekosten? Die gaan alleen maar omhoog. Microsoft heeft de afgelopen jaren de prijzen van Microsoft 365 meerdere keren verhoogd. Wat ga je doen — overstappen? Dat is precies de lock-in waar ze op rekenen.
Beheer vereist IT-kennis
Wat veel ondernemers niet beseffen: zowel Google Workspace als Microsoft 365 zijn zakelijke platformen die beheer vereisen. Gebruikersbeheer, beveiligingsinstellingen, compliance-configuratie, conditional access policies, data loss prevention — het zijn geen plug-and-play oplossingen. Ze vereisen iemand met IT-kennis om ze veilig en correct in te richten.
Voor grote organisaties met een IT-afdeling is dat geen probleem. Maar voor een MKB-bedrijf met vijf tot vijftig medewerkers? Die betalen een externe IT-partij om het te beheren, of — erger — ze laten het op de standaardinstellingen staan. En die standaardinstellingen zijn zelden de veiligste optie.
Je zakelijke e-mail is het zenuwstelsel van je bedrijf. Elke offerte, elk contract, elke klantcommunicatie loopt erlangs. Is het verstandig om dat te vertrouwen aan een partij die je data als grondstof ziet?
Waarom ik Proton Mail adviseer
Als ondernemers mij vragen wat ik adviseer voor zakelijke e-mail, is mijn antwoord consequent: Proton Mail. Niet omdat ik er iets aan verdien, maar omdat het de beste balans biedt tussen privacy, gebruiksgemak en functionaliteit voor het MKB.
Zwitserse jurisdictie
Proton is een Zwitsers bedrijf, gevestigd in Genève. Zwitserland heeft een van de strengste privacywetten ter wereld. De CLOUD Act geldt hier niet. Europese bedrijfsdata blijft onder Europese en Zwitserse wetgeving — niet onder Amerikaanse. Dat is geen marketingpraatje, dat is een juridisch feit.
End-to-end encryptie
Bij Proton Mail zijn je e-mails end-to-end versleuteld. Dat betekent dat zelfs Proton zelf je e-mails niet kan lezen. Bij Google en Microsoft kan de aanbieder technisch gezien altijd bij je data. Bij Proton niet. De encryptiesleutels liggen bij jou, niet bij hen.
Meer dan alleen e-mail
Proton is uitgegroeid tot een compleet privacy-ecosysteem:
- Proton Mail — Versleutelde zakelijke e-mail met custom domeinen, meerdere adressen en alle functies die je van een zakelijke mailprovider verwacht.
- Proton Calendar — Versleutelde agenda die je deelt met collega's, zonder dat een derde partij je afspraken kan inzien.
- Proton Drive — Versleutelde cloudopslag voor bestanden en documenten. Een privacyvriendelijk alternatief voor Google Drive of OneDrive.
- Proton VPN — Een VPN die je internetverkeer beschermt, inbegrepen bij de meeste zakelijke abonnementen. Handig voor medewerkers die op openbare netwerken werken.
- Proton Pass — Een wachtwoordmanager die je wachtwoorden veilig opslaat en deelt met je team.
Dat is geen losse verzameling tools. Het is een geïntegreerd platform dat de belangrijkste zakelijke functies afdekt — zonder dat je data bij een Amerikaanse techgigant terechtkomt.
Geen IT-kennis nodig
En hier zit misschien wel het grootste voordeel voor het MKB: Proton Mail is eenvoudig. Er is geen admin-console met honderden instellingen die je moet doorgronden. Geen conditional access policies, geen PowerShell-commando's, geen compliance-dashboards die je moet configureren.
Je maakt accounts aan, stelt je domein in, en het werkt. Medewerkers loggen in via de webapp, de desktop-app of de mobiele app. Intuïtief, overzichtelijk, zonder IT-afdeling. De beveiliging zit ingebakken in het product — je hoeft het niet zelf aan te zetten.
Eerlijk prijsmodel
Proton hanteert een helder prijsmodel zonder verborgen kosten. Geen add-ons voor "advanced security" of "compliance features" die bij Google en Microsoft extra kosten. De zakelijke abonnementen bevatten alles: e-mail, agenda, opslag, VPN en wachtwoordmanager. En de prijs per gebruiker is vergelijkbaar met — of lager dan — Google Workspace en Microsoft 365.
Wat ik concreet voor je kan doen
Ik bied geen e-mail hosting aan en ga dat ook niet doen. Maar ik help je wel op weg:
- Advies — Ik adviseer je over de juiste keuze voor jouw situatie. Voor de meeste MKB-bedrijven is dat Proton Mail, maar er zijn situaties waarin een andere keuze logischer is.
- DNS-configuratie — Als ik je domeinnaam in beheer heb, configureer ik de MX-records, SPF, DKIM en DMARC-records. Dat is de technische basis die ervoor zorgt dat je e-mail correct wordt afgeleverd en niet als spam wordt gemarkeerd.
- Eenmalige opzet — Ik kan de initiële configuratie van je Proton Mail-omgeving verzorgen: domeinkoppeling, gebruikersaccounts aanmaken, catch-all instellen en basis-instellingen doorlopen. Een eenmalige klus van een paar uur.
- Daarna zelf beheren — Na de opzet beheer je het zelf. En dat is het punt: bij Proton Mail kán dat ook. Je hebt geen IT-partner nodig die maandelijks je e-mail beheert. Het is simpel genoeg om het zelf te doen.
Maar wat als ik al bij Google of Microsoft zit?
Overstappen kan. Proton biedt migratie-tools waarmee je bestaande e-mails, contacten en agenda-items kunt overzetten vanuit Gmail of Outlook. Het is geen triviale stap — je moet gebruikers informeren, nieuwe apps installeren en wennen aan een andere interface — maar het is absoluut haalbaar.
De meest pragmatische aanpak:
- Begin met nieuwe medewerkers — Geef nieuwe medewerkers direct een Proton Mail-account in plaats van een Google- of Microsoft-account.
- Migreer geleidelijk — Verplaats team voor team, zodat je niet in één keer je hele organisatie overhoop gooit.
- Draai tijdelijk parallel — Houd het oude systeem even actief voor de overgangsperiode, met een doorverwijzing van het oude naar het nieuwe adres.
Of je doet het in één keer — bij een klein team van vijf tot tien mensen is dat prima te doen in een middag.
Wanneer Google of Microsoft wél logisch is
Ik ben eerlijk: er zijn situaties waarin Google Workspace of Microsoft 365 de betere keuze is. Specifiek als:
- Je organisatie al diep in het Microsoft-ecosysteem zit — Als je Teams, SharePoint, Power BI en Dynamics gebruikt, is Microsoft 365 de logische keuze voor e-mail. Overstappen zou meer problemen creëren dan het oplost.
- Je specifieke Google- of Microsoft-integraties nodig hebt — Als je bedrijfsprocessen afhankelijk zijn van Google Sheets met Apps Script, of van Power Automate-flows, dan zit je vast aan dat ecosysteem.
- Je een IT-afdeling hebt die het beheert — De complexiteit van Google Workspace en Microsoft 365 is geen probleem als je een team hebt dat het dagelijks beheert en de beveiligingsinstellingen correct configureert.
Maar voor de meeste MKB-bedrijven — ondernemers met vijf tot vijftig medewerkers, zonder IT-afdeling — is Proton Mail de slimmere keuze. Eenvoudiger, privacyvriendelijker en minder afhankelijk van Big Tech.
Je e-mail is je bedrijfscommunicatie. Behandel het als zodanig: kies bewust, kies veilig, en kies een partij die jouw privacy als uitgangspunt neemt — niet als bijzaak.
Advies nodig?
Wil je weten of Proton Mail past bij jouw organisatie? Of heb je hulp nodig bij de DNS-configuratie en initiële opzet? Neem contact op. Ik adviseer je graag — en als ik je domein in beheer heb, zet ik de technische configuratie direct voor je klaar.
/Gerelateerde artikelen
AVG / GDPR voor webapplicaties
Wat moet je regelen om AVG-compliant te zijn?
Transactional emails in applicaties
Bevestigingen, notificaties en wachtwoord-resets goed opzetten.
Veiligheid en pentests
Hoe wij security inbouwen en waarom onze software pentests doorstaat.