Grip op AI
Blog
Vergelijkingen 12 min leestijd

Zivver of BeeSensible? Twee benaderingen van veilig mailen vergeleken

Zivver versleutelt je mail nadat je op verzenden klikt. BeeSensible laat je zien wat erin staat terwijl je nog typt. Allebei nuttig, maar voor een ander moment en een ander risico. Welke heb je nodig?

Outlook
New message
SubjectClient file: Client
BeeSensible highlights sensitive details before send.

Het voorbeeld hierboven werkt. Klik op een gemarkeerde waarde om de acties te zien.

Snel antwoord

Zivver is een versleutelings- en beveiligingsdienst die e-mails beschermt nadat ze verstuurd zijn. BeeSensible is een browserextensie die gevoelige gegevens markeert terwijl je nog typt, dus voordat je verstuurt. Zivver beantwoordt de vraag 'hoe houdt de ontvanger de mail veilig?'. BeeSensible beantwoordt de vraag 'wat zit er eigenlijk in mijn concept?'. Allebei relevant, maar op een ander moment en tegen een ander risico.

01

Zivver draait om versleuteling en veilige ontvangst; BeeSensible om wat er in je concept staat voordat je verstuurt

02

Zivver kan een verzonden mail intrekken; BeeSensible laat je vóór het versturen zien welke persoonsgegevens er in je concept staan

03

Bij Zivver moet de ontvanger soms een stap zetten; bij BeeSensible merkt die er niets van

04

Zivver is sinds 2024 van het Amerikaanse Kiteworks, met mogelijke gevolgen onder de CLOUD Act

05

De meeste mailfouten gebeuren vóór het verzenden, niet erna

Een medewerker van een zorginstelling wil een ontslagbrief naar een patiënt sturen. Ze opent Outlook, begint te typen en plakt de naam, het BSN en de diagnose uit het dossier erin. Ze zet Zivver-versleuteling aan en klikt op verzenden. De mail is beveiligd.

Drie straten verderop stuurt een HR-medewerker een beoordelingsmail naar een collega. Onderaan staat per ongeluk de verkeerde naam, een salaris dat niet bij deze medewerker hoort en een passage over een conflict met een ander teamlid. Niemand had die mail voor versleuteling gemarkeerd. En weg is hij.

Allebei gebruiken ze professionele e-mail en allebei gaan ze ervan uit dat het wel goed zit. Maar het risico zat ergens anders: niet in de versleuteling, maar in wat er in de mail stond.

Twee tools, twee momenten

Zivver en BeeSensible worden vaak in één adem genoemd als het over veilig mailen gaat. Toch doen ze iets heel anders.

Zivver is een dienst voor beveiligde e-mail. Het versleutelt berichten, laat ontvangers zich verifiëren, scant bijlagen op gevoelige inhoud en maakt het mogelijk om een verzonden mail weer in te trekken. Het werkt nadat je op verzenden hebt geklikt.

BeeSensible is een browserextensie die laat zien wat er in je concept staat terwijl je typt. Het markeert namen, IBANs, BSN's, medische termen en andere gevoelige gegevens, zodat je ze kunt weghalen, vervangen of maskeren voordat de mail de deur uit gaat. Het werkt op het moment ervoor.

Dat ene verschil, voor of na het verzenden, bepaalt waar je elk van de twee voor inzet.

AspectZivverBeeSensible
Type toolE-mailbeveiligingsdienstBrowserextensie
Moment van werkingNa verzending (versleuteling, intrekking)Voor verzending (markering, bewustwording)
IntegratieOutlook-plugin, Gmail, webportalChrome- en Edge-extensie, werkt in alle webapplicaties
Wat het oplostOnbevoegde toegang tot verzonden mailsOnbedoeld versturen van gevoelige gegevens
OntvangerservaringBeveiligde link, verificatie, portalGeen verschil, normale mail
Hoofdrisico dat het adresseertOnderschepping en onbevoegde toegangMenselijke verzendingsfouten

Wat Zivver doet

Zivver werd in 2015 in Amsterdam opgericht en groeide uit tot een van de bekendste diensten voor beveiligde e-mail in de Nederlandse zorg, overheid en advocatuur. Inmiddels gebruiken meer dan 10.000 organisaties het.

Kernfuncties

Versleuteling: Zivver versleutelt e-mails met AES-256 en werkt met keyless encryption. De ontvanger hoeft geen account aan te maken: die krijgt een beveiligde link en bevestigt zijn identiteit met een eenmalige code, een wachtwoord of via e-mail.

Verkeerde ontvanger voorkomen: Zivver scant je mail voordat hij weggaat en waarschuwt bij een vermoedelijk verkeerde geadresseerde, verkeerd gebruik van CC of BCC en gevoelige inhoud in bijlagen. Daarvoor gebruikt het machine learning.

Intrekken: een verzonden mail kun je weer intrekken, ook als de ontvanger hem al binnen heeft. Er staat geen tijdslimiet op en de ontvanger hoeft nergens mee akkoord te gaan.

Grote bestanden: Zivver kan beveiligde bestanden tot 5 TB versturen.

Bescherming tegen inkomende dreigingen: Zivver weert ook binnenkomende phishing en malware.

Certificeringen

Zivver heeft de certificeringen die je in gereguleerde sectoren verwacht: SOC2 type 2, ISO 27001, NEN 7510 en Privacy Verified.

De overname: wat je daarover moet weten

In 2024 nam het Amerikaanse Kiteworks Zivver over. Dat heeft gevolgen voor data-soevereiniteit.

Als Amerikaans bedrijf valt Kiteworks onder de CLOUD Act. Die wet kan Amerikaanse autoriteiten toegang geven tot data die het bedrijf beheert, ook als die fysiek in Europa staat. Werk je met Zivver voor patiëntgegevens, juridische dossiers of overheidscommunicatie, dan is dat het overwegen waard.

Zivver zegt zelf dat de data vertrouwelijk blijft en werkt met Kiteworks aan extra waarborgen voor data-soevereiniteit, onder meer via een Private Data Network. De Autoriteit Persoonsgegevens kijkt naar verluidt naar de gevolgen voor de compliance.

Dit is geen oordeel over organisaties die met Zivver blijven werken. Het is de context die een IT-manager of privacy officer nodig heeft om die afweging zelf te maken.

Wat er vóór het versturen gebeurt

BeeSensible is een browserextensie voor Chrome en Edge die gevoelige gegevens markeert terwijl je typt. De extensie werkt in e-mail (Outlook op het web, Gmail), in AI-tools (ChatGPT, Claude), in chat (Slack, WhatsApp Web) en op een aantal sociale netwerken.

Kernfuncties

Detectie terwijl je typt: BeeSensible stuurt je tekst naar een detectieservice in de EU, waar de analyse in het werkgeheugen gebeurt en de tekst daarna meteen wordt weggegooid. Wat als gevoelig herkend wordt, licht op in het tekstveld.

Jij beslist: je ziet wat er gevonden is en kiest zelf wat je ermee doet: weghalen, vervangen door een realistische placeholder of maskeren. BeeSensible blokkeert nooit het verzenden en past nooit zelf je tekst aan.

Dashboard voor beheerders: beheerders zien patronen per categorie en per applicatie, zonder de tekst zelf of losse gebruikers te kunnen zien. Een uitsplitsing per medewerker bestaat nergens in het dashboard.

Geen inhoud opgeslagen: wat medewerkers typen wordt niet bewaard. Alleen aantallen en categorieën blijven achter, voor de rapportage.

Architectuur

  • De API staat bij Scaleway in Nederland
  • De detectie draait bij Hetzner in Duitsland
  • Alle verwerking blijft binnen de EU
  • Er worden geen externe AI-diensten aangeroepen

Het verschil in de praktijk

Scenario 1: de verkeerd geadresseerde mail

Marieke mailt naar [email protected], terwijl ze [email protected] bedoelde. In de mail staan projectbudgetten en de naam van iemand met wie intern een conflict speelt.

Met Zivver gaat de mail versleuteld de deur uit. Jan bij de klant krijgt een beveiligde link. Ontdekt Marieke haar fout voordat hij die opent, dan kan ze de mail intrekken. Heeft hij hem al geopend, dan is het gezien.

Met BeeSensible ziet Marieke de gevoelige stukken (de namen, de bedragen) oplichten terwijl ze typt. Het adres controleert het niet, dat blijft het werk van de mailclient. Maar ze weet in elk geval wat er gevoelig is voordat ze verstuurt.

Zivver is hier het vangnet als de fout al gemaakt is; BeeSensible zorgt dat je 'm eerder ziet aankomen. Het adres zelf controleert geen van beide.

Scenario 2: de prompt met te veel context

Bas plakt een klantdossier in ChatGPT voor een samenvatting. In dat dossier staan een BSN, een behandelgeschiedenis en de naam van de arts.

Met Zivver gebeurt er niets, want dit is geen e-mail.

Met BeeSensible lichten de BSN, de naam en de medische termen op in het invoerveld van ChatGPT. Bas ziet het en kan het weghalen of vervangen voordat hij de prompt verstuurt.

Dat is meteen het grootste verschil tussen de twee: Zivver is er voor e-mail, BeeSensible voor elke webapplicatie waar gevoelige gegevens worden ingetypt.

Scenario 3: de gevoelige bijlage

Sandra stuurt een mail met een Excel-bestand. Daarin zitten verborgen kolommen met salarissen die ze niet had willen delen.

Met Zivver wordt de bijlage gescand op gevoelige inhoud en kan het systeem waarschuwen dat er gevoelige data in zit. De mail gaat versleuteld weg.

Met BeeSensible gebeurt er niets, want het werkt in tekstvelden en niet in bijlagen. Die verborgen kolommen blijven buiten beeld.

Hier wint Zivver duidelijk: bijlagen scannen zit niet in wat BeeSensible doet.

Scenario 4: de dagelijkse mailstroom

Een klantenserviceteam stuurt elke dag tientallen mails. Lang niet allemaal bevatten ze bijzondere persoonsgegevens, maar af en toe glipt er een BSN, een rekeningnummer of een medisch detail tussendoor.

Met Zivver moet iemand bij elke mail afwegen of versleuteling nodig is. Dat vraagt discipline, mail voor mail.

Met BeeSensible licht het vanzelf op zodra er gevoelige gegevens in de tekst staan, of de mail nu versleuteld wordt of niet. Het team ziet het precies wanneer het ertoe doet.

BeeSensible werkt op de achtergrond; Zivver vraagt elke keer om een bewuste keuze.

Scenario 5: het dossier voordat het een AI-tool in gaat

Een supportmedewerker heeft een pdf-dossier van tien pagina's en wil er een samenvatting van twee zinnen uit door ChatGPT. In plaats van het hele bestand in de prompt te plakken, opent ze het eerst in de desktop-app van BeeSensible.

Met Zivver valt hier niets te zeggen: er wordt niets gemaild, dit is een document op weg naar een AI-tool.

Met BeeSensible opent de desktop-app het pdf-bestand, markeert namen, BSN's en dossierdetails op de pagina, en vinkt zij uit wat moet blijven staan voordat ze een schone versie exporteert om in de prompt te plakken.

VoorbeeldAnonimiseren (4)
De desktop-app markeert gevoelige velden in een document, zodat je ze kunt verwijderen voordat je het deelt of in AI plakt.

Dit is geen scan van bijlagen binnen een e-mailclient, maar een aparte stap die iemand zet voordat een document ergens naartoe gaat: een AI-tool, of een e-mail. Vandaag geldt dat alleen voor pdf, niet voor Word, Excel, afbeeldingen of gescande documenten.

De meeste mailfouten gebeuren vóór het verzenden

De Autoriteit Persoonsgegevens zegt het al jaren: de meeste datalekken via e-mail komen door menselijke fouten. Een verkeerde ontvanger, de verkeerde bijlage, CC waar BCC had gemoeten, een doorgestuurde keten met vertrouwelijke berichten eronder.

Dat zijn precies het soort fouten die versleuteling niet oplost. Stuur je een mail met een BSN naar de verkeerde persoon, dan heeft die persoon na versleuteling nog steeds een keurig beveiligde link naar een BSN dat hij nooit had mogen zien.

Zo ziet de volgorde van risico's eruit als je een mail opstelt:

  1. Wat typ je? Welke gegevens staan er in de mail?
  2. Naar wie gaat hij? Klopt het adres? Hoort iedereen in CC er echt bij?
  3. Wat zit erbij? Bevat de bijlage meer dan je dacht?
  4. Is het beschermd? Moet de mail versleuteld? Kan de ontvanger erbij?
  5. En als het misgaat? Kun je intrekken? Wie moet je inlichten?

Zivver pakt punt 2 tot en met 5 aan: waarschuwen voor de verkeerde ontvanger, bijlagen scannen, versleutelen en intrekken. BeeSensible pakt punt 1, het zicht op wat je typt, en helpt je daarmee ook bij 2 en 3.

Wanneer kies je wat?

Kies Zivver als

  • je met gevoelige persoonsgegevens werkt die versleuteld verstuurd moeten worden
  • je ontvangers vaak buiten je organisatie zitten en geen beveiligd mailsysteem hebben
  • je verzonden mails moet kunnen intrekken
  • je in een sector zit waar NEN 7510 of een vergelijkbare norm wordt verwacht
  • je grote bestanden veilig moet versturen

Kies BeeSensible als

  • je medewerkers geregeld persoonsgegevens typen in mail, AI-tools of chat
  • je wilt voorkomen dat ze ongemerkt iets gevoeligs versturen
  • je een tool zoekt die overal in de browser werkt, niet alleen in e-mail
  • je de ontvanger niet wilt opzadelen met portals of verificatie
  • je mensen bewuster wilt maken vóór het verzenden, niet alleen achteraf wilt beschermen
  • je gevoelige velden uit een pdf-dossier wilt halen voordat het gedeeld wordt of in een AI-tool geplakt wordt

Gebruik ze allebei als

  • je zowel bewustwording vooraf als bescherming van verzonden mail nodig hebt
  • je in een sector zit met strenge eisen aan én dataminimalisatie én transportbeveiliging
  • je wilt dat mensen zien wat ze versturen én dat de mail uiteindelijk versleuteld is

Gebruikerservaring vergeleken

Voor de verzender

AspectZivverBeeSensible
InstallatieOutlook-plugin of webportalChrome/Edge-extensie
Dagelijks gebruikKies per mail of Zivver-versleuteling nodig isMarkeringen verschijnen automatisch wanneer gevoelige gegevens worden getypt
LeercurveMoet begrijpen wanneer versleuteling toe te passenWerkt passief, gebruiker reageert op markeringen
Invloed op workflowExtra stap bij gevoelige mailsGeen extra stappen tenzij er markeringen zijn

Voor de ontvanger

AspectZivverBeeSensible
OntvangstervaringBeveiligde link, verificatie vereistNormale mail, geen verschil
Account nodigNee, maar verificatie welNee
Toegang tot bijlagenVia Zivver-portalNormaal als bijlage

Prijsmodel

Zivver

Zivver werkt met een abonnement per gebruiker per jaar. Wat je precies betaalt hangt af van de grootte van de organisatie en het gekozen pakket. Voor teams tot vijftig gebruikers zijn er meestal geen extra opstartkosten; grotere organisaties krijgen een offerte op maat.

BeeSensible

BeeSensible zet zijn prijzen op de site. Starter kost vanaf €5 per gebruiker per maand bij jaarbetaling (€6 bij maandbetaling) en bevat één module; Business is vanaf €10 per gebruiker per maand bij jaarbetaling (€12 bij maandbetaling) en bevat alle modules. Elk abonnement begint met 14 dagen gratis, met alle modules en zonder creditcard. Voor de ontvanger zijn er geen kosten, want BeeSensible verandert niets aan de manier waarop een mail binnenkomt. Vanaf 100 gebruikers geldt volumekorting.

Beperkingen

Zivver

  • werkt alleen voor e-mail, niet voor AI-tools, chat of andere webapplicaties
  • de ontvanger moet een extra stap zetten om een beveiligde mail te openen
  • het beschermt niet tegen de fout zelf: zet je verkeerde gegevens in de mail, dan zitten ze ook na versleuteling nog in dat beveiligde bericht
  • sinds de overname door Kiteworks kunnen er andere juridische kaders gelden dan voorheen

BeeSensible

  • werkt in tekstvelden (browser, en native apps zoals Outlook desktop via de desktop-app); de aparte module voor documentanonimisering dekt alleen pdf, en alleen als iemand het bestand bewust opent in de desktop-app, niet als automatische scan van e-mailbijlagen
  • controleert geen adressen of ontvangerslijsten
  • versleutelt niet en kan niets intrekken
  • houdt niemand tegen die een markering negeert en toch op verzenden klikt

En in de Nederlandse context

Nederlandse organisaties werken onder de AVG, en afhankelijk van de sector onder extra regels als de Wet op de geneeskundige behandelingsovereenkomst (WGBO), de Archiefwet of specifieke NEN-normen.

De Autoriteit Persoonsgegevens hamert er steeds op dat de meeste datalekken menselijke fouten zijn, geen technische aanvallen. De meldingen die binnenkomen gaan over verkeerd geadresseerde mails, CC/BCC-fouten, doorgestuurde ketens en verkeerde bijlagen.

Dat maakt versleuteling niet onbelangrijk. Het laat alleen zien dat versleuteling het risico niet in zijn eentje afdekt. Een mail die met Zivver versleuteld is maar naar de verkeerde persoon ging, blijft een datalek dat je mogelijk moet melden.

Tot slot

Zivver en BeeSensible zijn geen concurrenten in de klassieke zin. Ze zitten op verschillende momenten in het mailproces en vangen verschillende risico's op.

Zivver beschermt de verzending en de ontvangst: het versleutelt, laat je intrekken en geeft ontvangers een afgeschermde omgeving. BeeSensible beschermt het opstellen: het laat zien welke gevoelige gegevens er in je tekst staan, zodat je nog kunt ingrijpen.

De vraag is dus niet welke tool beter is, maar welk probleem je wilt oplossen, en of dat er misschien twee zijn.

E-mail gaat snel. Daar is het handig om, en daar gaat het ook mis. BeeSensible zit in het stukje dat Zivver niet raakt: die paar seconden waarin je nog typt, nog kunt zien wat erin staat en nog kunt besluiten of het er thuishoort.

FAQ

Veelgestelde vragen

Kan ik Zivver en BeeSensible samen gebruiken?

Ja, en dat is eigenlijk de logische combinatie. Ze zitten op verschillende momenten: BeeSensible markeert gevoelige gegevens terwijl je typt, zodat je nog kunt weghalen of maskeren. Zivver versleutelt daarna de mail die overblijft en geeft de ontvanger veilige toegang. De een voor het opstellen, de ander voor de verzending.

Welke tool is beter voor AVG-compliance?

Dat hangt af van welk risico je wilt afdekken. Zivver helpt bij het beveiligen van de verzending en de ontvangst; BeeSensible bij dataminimalisatie en bij zien wat je verstuurt. Onder de AVG tellen ze allebei mee: je moet passende maatregelen nemen én de gegevens in een mail beperken tot wat nodig is. En de meeste datalekken ontstaan door een menselijke fout vóór het verzenden, niet door onderschepping onderweg.

Is Zivver veilig voor Nederlandse organisaties na de overname?

Zivver is in 2024 overgenomen door het Amerikaanse Kiteworks en valt daardoor onder de CLOUD Act. Die wet kan Amerikaanse autoriteiten toegang geven tot gegevens, ook als ze fysiek in Europa staan. Zivver zegt zelf dat de data vertrouwelijk blijft en werkt met Kiteworks aan data-soevereiniteit. Of dat risico voor jouw situatie acceptabel is, moet je zelf wegen, zeker bij bijzondere persoonsgegevens.

Wat doet Zivver met mijn e-mailinhoud?

Zivver scant je mail voor verzending om gevoelige inhoud te herkennen en de juiste versleuteling voor te stellen. De mail blijft versleuteld op de servers van Zivver staan tot de ontvanger hem opent. Zivver heeft onder meer SOC2, ISO 27001 en NEN 7510. Sinds de overname door Kiteworks doe je er goed aan de actuele juridische status en gegevensverwerking zelf na te lopen.

Kan Zivver een verkeerd geadresseerde mail tegenhouden?

Zivver waarschuwt voor een vermoedelijk verkeerde ontvanger en kan een mail intrekken nadat hij verstuurd is. Handig, maar het werkt achteraf: de mail is al weg, alleen de toegang gaat eraf. Heeft de ontvanger hem voor die tijd al geopend, dan is het gezien. BeeSensible pakt het eerder aan: het markeert gevoelige gegevens terwijl je nog in je concept typt, zodat je vóór verzending kunt ingrijpen.

Moet de ontvanger een account hebben om een Zivver-mail te openen?

Nee, een Zivver-account is niet nodig. De ontvanger krijgt een melding met een beveiligde link en bevestigt zijn identiteit met een eenmalige code, een wachtwoord of via e-mail. Laagdrempelig, maar het is wel een stap extra vergeleken met een gewone mail.

Bekijk hoe BeeSensible werkt

Detecteer gevoelige gegevens voordat ze je team verlaten, in elke app, in real time.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.