Gratis scannen. Eenmalig €4,99, alleen als je opruimt. Geen account, geen abonnement.

Hoe in-boxed werkt

Wat er precies gebeurt als je in-boxed gebruikt, stap voor stap, in gewone taal. De techniek staat er ook, één tik verderop.

Probeer het hier

Voorbeeldgegevens. Er is geen inbox gekoppeld, er wordt niets verstuurd en er wordt niets afgeschreven.

Je inbox wordt gescand…

0

afzenders gevonden

    We lopen je berichten langs en lezen alleen de afzenderregels.

    01

    Je koppelt Gmail of Outlook met alleen-lezen toegang

    Als je op "Scan m'n inbox" klikt, opent Google's of Microsofts eigen toestemmingsscherm direct in je browser, afhankelijk van wat je koppelt. Je geeft in-boxed alleen-lezen toegang via de officiële gmail.readonly OAuth-scope (Gmail) of de delegated Mail.ReadBasic-scope (Outlook, Hotmail, Live), hetzelfde soort rechten die elke provider voor z'n eigen uitschrijfknop gebruikt. We zien nooit je wachtwoord, en het toegangstoken blijft in je browser, het gaat nooit naar onze servers.

    De technische versie

    Google Identity Services token-flow (OAuth 2.0, gmail.readonly) voor Gmail; handmatige OAuth 2.0 authorization-code + PKCE-flow (delegated Mail.ReadBasic) voor Outlook. In beide gevallen leeft het kortlevende token alleen in de browser, geen refresh-token, niets server-side opgeslagen.

    02

    We lezen e-mailheaders, nooit de inhoud

    Je browser roept de Gmail-API of Microsoft Graph-API rechtstreeks aan en vraagt uitsluitend metadata op: de From-header (wie het stuurde), de List-Unsubscribe-header (hoe je je afmeldt) en List-Id en Reply-To (om mailinglijsten te herkennen en hun klantenservice te bereiken). De inhoud, het onderwerp en bijlagen worden technisch uitgesloten. De data gaat rechtstreeks van Google of Microsoft naar je browser, nooit langs onze servers.

    De technische versie

    Gmail: messages.get met format=metadata en metadataHeaders=['List-Unsubscribe','List-Id','Reply-To','From'], client-side naar gmail.googleapis.com. Outlook: $select=from,replyTo,internetMessageHeaders, client-side naar graph.microsoft.com. Bij geen van beide gaat mailinhoud of inboxdata via onze servers.

    03

    We bouwen een ontdubbelde lijst van afzenders

    We doorzoeken je hele mailbox, tot 1.000 mails inclusief archief, en tonen elke unieke afzender die een mailinglijst is. Kreeg je 20 mails van dezelfde nieuwsbrief, dan verschijnt die één keer. Je ziet de volledige lijst voordat je iets betaalt.

    De technische versie

    Ontdubbeling op vol afzenderadres. Een afzender telt als nieuwsbrief bij een List-Unsubscribe- óf een List-Id-header. Gesorteerd op aantal, de drukste afzender eerst: dat is de volgorde waarop je de keuze maakt, niet onze uitschrijfmethode.

    04

    Jij beslist per afzender, daarna gaan wij aan de slag

    Voordat er iets verstuurd wordt zie je de volledige lijst, gesorteerd op hoeveel elke afzender je mailt. Elke afzender staat al op weg; houden is jouw keuze en nooit onze aanname. Daarna zijn er drie uitkomsten, en in-boxed kiest de route, niet jij. De meeste afzenders hebben een automatische opt-out, en je browser stuurt dat verzoek rechtstreeks naar ze toe. Sommige regelen abonnementen op hun eigen voorkeurenpagina, dus krijg je daar een directe link naartoe. En waar geen van beide bestaat maar de afzender wél een mailinglijst is, zetten we een schriftelijke opt-outmail klaar naar hun klantenservice, een formeel AVG-bezwaar dat jij verstuurt. Een vierde groep publiceert helemaal geen route, en dat zeggen we dan ook in plaats van te doen alsof. Betalen gebeurt één keer, vlak voordat de verzoeken de deur uit gaan, en loopt apart via Stripe zonder Gmail- of Outlook-data.

    De technische versie

    HTTP POST met body "List-Unsubscribe=One-Click" volgens RFC 8058, client-side verstuurd. Rechtsgrond: AVG artikel 21, CAN-SPAM sectie 5. Een https-URL zonder bijbehorende List-Unsubscribe-Post-header is geen machine-endpoint maar een pagina voor mensen, en wordt daarom als link aan jou gegeven in plaats van gePOST. Afzenders zonder List-Unsubscribe krijgen een AVG-opt-out-mail naar Reply-To of From.

    05

    Je sessie eindigt, alles is weg

    Als je het tabblad sluit, verdwijnt het kortlevende Gmail- of Microsoft-token, dat alleen ooit in je browser leefde, en met hem de scanlijst. Onze servers ontvingen je inboxdata nooit. We hebben geen database, dus er is geen spoor van je e-mailadres, je afzenders of wat dan ook. Je kunt toegang altijd intrekken in je Google-accountrechten of de app-machtigingen van je Microsoft-account.

    De technische versie

    Het token wordt alleen in het browsertabblad bewaard en verloopt snel (Gmail: ongeveer een uur). Onze servers ontvangen of bewaren nooit Gmail- of Outlook-data, geen database, geen logs.

    Van chaos naar rust

    Sleep de schuif. Dit is de marketingmail die binnenkomt vóór en na in-boxed. Wij stoppen de stroom, we verwijderen nooit iets.

    Marketingmail deze week34
    A
    ASOS
    SALE ends tonight, up to 70% off
    S
    Spotify
    Your Discover Weekly is ready
    L
    LinkedIn
    9 new jobs match your profile
    B
    Booking.com
    Deals for your next trip
    T
    Temu
    Flash deal: everything under 2 euro
    M
    Medium
    10 stories picked for you today
    N
    Netflix
    New this week you might like
    Marketingmail deze week0
    Geen nieuwe marketingmail
    VoorNa

    Veelgestelde vragen over hoe het werkt

    Kan in-boxed mijn onderwerpen of mailinhoud zien?

    Nee. We vragen uitsluitend header-metadata op bij de Gmail-API of Microsoft Graph-API, dat mailinhoud, onderwerpen en bijlagen expliciet uitsluit. Het antwoord bevat alleen de headers die we opgeven.

    Slaat in-boxed mijn e-mailadres op?

    Nee. We kennen je e-mailadres niet, tenzij je het vrijwillig opgeeft via het feedbackformulier. Je Gmail of Outlook wordt benaderd via een kortlevend token dat in je browser blijft en nooit naar onze servers gaat.

    Hoe verschilt dit van zelf op Uitschrijven klikken in Gmail of Outlook?

    Functioneel identiek, beide gebruiken de List-Unsubscribe-header. Het verschil: Gmail of Outlook doet het per mail, één voor één. in-boxed doet het voor je hele inbox tegelijk.

    Wat als een afzender geen List-Unsubscribe-header heeft?

    Als de afzender tóch een mailinglijst is (List-Id-header), genereren we een kant-en-klare AVG-opt-out-mail naar hun klantenservice of afzenderadres, zodat zelfs afzenders die de header bewust weglaten worden afgehandeld.

    Is de opt-out juridisch bindend?

    De List-Unsubscribe-header zelf is een technische standaard, geen wet. Wat de afzender verplicht is de AVG: artikel 21 vereist dat er zonder onnodige vertraging wordt gehandeld (uiterlijk binnen 1 maand), en CAN-SPAM vereist actie binnen 10 werkdagen. Afzenders die daarna doorgaan met mailen zijn in overtreding van die wetten.

    Zie het zelf

    Scannen is gratis. Je betaalt pas als je besluit uit te schrijven.

    Scan m'n inbox gratis →