Een medewerker van een zorginstelling wil een ontslagbrief naar een patiënt sturen. Ze opent Outlook, begint te typen en plakt de naam, het BSN en de diagnose uit het dossier erin. Ze zet Zivver-versleuteling aan en klikt op verzenden. De mail is beveiligd.
Drie straten verderop stuurt een HR-medewerker een beoordelingsmail naar een collega. Onderaan staat per ongeluk de verkeerde naam, een salaris dat niet bij deze medewerker hoort en een passage over een conflict met een ander teamlid. Niemand had die mail voor versleuteling gemarkeerd. En weg is hij.
Allebei gebruiken ze professionele e-mail en allebei gaan ze ervan uit dat het wel goed zit. Maar het risico zat ergens anders: niet in de versleuteling, maar in wat er in de mail stond.
Twee tools, twee momenten
Zivver en BeeSensible worden vaak in één adem genoemd als het over veilig mailen gaat. Toch doen ze iets heel anders.
Zivver is een dienst voor beveiligde e-mail. Het versleutelt berichten, laat ontvangers zich verifiëren, scant bijlagen op gevoelige inhoud en maakt het mogelijk om een verzonden mail weer in te trekken. Het werkt nadat je op verzenden hebt geklikt.
BeeSensible is een browserextensie die laat zien wat er in je concept staat terwijl je typt. Het markeert namen, IBANs, BSN's, medische termen en andere gevoelige gegevens, zodat je ze kunt weghalen, vervangen of maskeren voordat de mail de deur uit gaat. Het werkt op het moment ervoor.
Dat ene verschil, voor of na het verzenden, bepaalt waar je elk van de twee voor inzet.
| Aspect | Zivver | BeeSensible |
|---|---|---|
| Type tool | E-mailbeveiligingsdienst | Browserextensie |
| Moment van werking | Na verzending (versleuteling, intrekking) | Voor verzending (markering, bewustwording) |
| Integratie | Outlook-plugin, Gmail, webportal | Chrome- en Edge-extensie, werkt in alle webapplicaties |
| Wat het oplost | Onbevoegde toegang tot verzonden mails | Onbedoeld versturen van gevoelige gegevens |
| Ontvangerservaring | Beveiligde link, verificatie, portal | Geen verschil, normale mail |
| Hoofdrisico dat het adresseert | Onderschepping en onbevoegde toegang | Menselijke verzendingsfouten |
Wat Zivver doet
Zivver werd in 2015 in Amsterdam opgericht en groeide uit tot een van de bekendste diensten voor beveiligde e-mail in de Nederlandse zorg, overheid en advocatuur. Inmiddels gebruiken meer dan 10.000 organisaties het.
Kernfuncties
Versleuteling: Zivver versleutelt e-mails met AES-256 en werkt met keyless encryption. De ontvanger hoeft geen account aan te maken: die krijgt een beveiligde link en bevestigt zijn identiteit met een eenmalige code, een wachtwoord of via e-mail.
Verkeerde ontvanger voorkomen: Zivver scant je mail voordat hij weggaat en waarschuwt bij een vermoedelijk verkeerde geadresseerde, verkeerd gebruik van CC of BCC en gevoelige inhoud in bijlagen. Daarvoor gebruikt het machine learning.
Intrekken: een verzonden mail kun je weer intrekken, ook als de ontvanger hem al binnen heeft. Er staat geen tijdslimiet op en de ontvanger hoeft nergens mee akkoord te gaan.
Grote bestanden: Zivver kan beveiligde bestanden tot 5 TB versturen.
Bescherming tegen inkomende dreigingen: Zivver weert ook binnenkomende phishing en malware.
Certificeringen
Zivver heeft de certificeringen die je in gereguleerde sectoren verwacht: SOC2 type 2, ISO 27001, NEN 7510 en Privacy Verified.
De overname: wat je daarover moet weten
In 2024 nam het Amerikaanse Kiteworks Zivver over. Dat heeft gevolgen voor data-soevereiniteit.
Als Amerikaans bedrijf valt Kiteworks onder de CLOUD Act. Die wet kan Amerikaanse autoriteiten toegang geven tot data die het bedrijf beheert, ook als die fysiek in Europa staat. Werk je met Zivver voor patiëntgegevens, juridische dossiers of overheidscommunicatie, dan is dat het overwegen waard.
Zivver zegt zelf dat de data vertrouwelijk blijft en werkt met Kiteworks aan extra waarborgen voor data-soevereiniteit, onder meer via een Private Data Network. De Autoriteit Persoonsgegevens kijkt naar verluidt naar de gevolgen voor de compliance.
Dit is geen oordeel over organisaties die met Zivver blijven werken. Het is de context die een IT-manager of privacy officer nodig heeft om die afweging zelf te maken.
Wat er vóór het versturen gebeurt
BeeSensible is een browserextensie voor Chrome en Edge die gevoelige gegevens markeert terwijl je typt. De extensie werkt in e-mail (Outlook op het web, Gmail), in AI-tools (ChatGPT, Claude), in chat (Slack, WhatsApp Web) en op een aantal sociale netwerken.
Kernfuncties
Detectie terwijl je typt: BeeSensible stuurt je tekst naar een detectieservice in de EU, waar de analyse in het werkgeheugen gebeurt en de tekst daarna meteen wordt weggegooid. Wat als gevoelig herkend wordt, licht op in het tekstveld.
Jij beslist: je ziet wat er gevonden is en kiest zelf wat je ermee doet: weghalen, vervangen door een realistische placeholder of maskeren. BeeSensible blokkeert nooit het verzenden en past nooit zelf je tekst aan.
Dashboard voor beheerders: beheerders zien patronen per categorie en per applicatie, zonder de tekst zelf of losse gebruikers te kunnen zien. Een uitsplitsing per medewerker bestaat nergens in het dashboard.
Geen inhoud opgeslagen: wat medewerkers typen wordt niet bewaard. Alleen aantallen en categorieën blijven achter, voor de rapportage.
Architectuur
- De API staat bij Scaleway in Nederland
- De detectie draait bij Hetzner in Duitsland
- Alle verwerking blijft binnen de EU
- Er worden geen externe AI-diensten aangeroepen
Het verschil in de praktijk
Scenario 1: de verkeerd geadresseerde mail
Marieke mailt naar [email protected], terwijl ze [email protected] bedoelde. In de mail staan projectbudgetten en de naam van iemand met wie intern een conflict speelt.
Met Zivver gaat de mail versleuteld de deur uit. Jan bij de klant krijgt een beveiligde link. Ontdekt Marieke haar fout voordat hij die opent, dan kan ze de mail intrekken. Heeft hij hem al geopend, dan is het gezien.
Met BeeSensible ziet Marieke de gevoelige stukken (de namen, de bedragen) oplichten terwijl ze typt. Het adres controleert het niet, dat blijft het werk van de mailclient. Maar ze weet in elk geval wat er gevoelig is voordat ze verstuurt.
Zivver is hier het vangnet als de fout al gemaakt is; BeeSensible zorgt dat je 'm eerder ziet aankomen. Het adres zelf controleert geen van beide.
Scenario 2: de prompt met te veel context
Bas plakt een klantdossier in ChatGPT voor een samenvatting. In dat dossier staan een BSN, een behandelgeschiedenis en de naam van de arts.
Met Zivver gebeurt er niets, want dit is geen e-mail.
Met BeeSensible lichten de BSN, de naam en de medische termen op in het invoerveld van ChatGPT. Bas ziet het en kan het weghalen of vervangen voordat hij de prompt verstuurt.
Dat is meteen het grootste verschil tussen de twee: Zivver is er voor e-mail, BeeSensible voor elke webapplicatie waar gevoelige gegevens worden ingetypt.
Scenario 3: de gevoelige bijlage
Sandra stuurt een mail met een Excel-bestand. Daarin zitten verborgen kolommen met salarissen die ze niet had willen delen.
Met Zivver wordt de bijlage gescand op gevoelige inhoud en kan het systeem waarschuwen dat er gevoelige data in zit. De mail gaat versleuteld weg.
Met BeeSensible gebeurt er niets, want het werkt in tekstvelden en niet in bijlagen. Die verborgen kolommen blijven buiten beeld.
Hier wint Zivver duidelijk: bijlagen scannen zit niet in wat BeeSensible doet.
Scenario 4: de dagelijkse mailstroom
Een klantenserviceteam stuurt elke dag tientallen mails. Lang niet allemaal bevatten ze bijzondere persoonsgegevens, maar af en toe glipt er een BSN, een rekeningnummer of een medisch detail tussendoor.
Met Zivver moet iemand bij elke mail afwegen of versleuteling nodig is. Dat vraagt discipline, mail voor mail.
Met BeeSensible licht het vanzelf op zodra er gevoelige gegevens in de tekst staan, of de mail nu versleuteld wordt of niet. Het team ziet het precies wanneer het ertoe doet.
BeeSensible werkt op de achtergrond; Zivver vraagt elke keer om een bewuste keuze.
Scenario 5: het dossier voordat het een AI-tool in gaat
Een supportmedewerker heeft een pdf-dossier van tien pagina's en wil er een samenvatting van twee zinnen uit door ChatGPT. In plaats van het hele bestand in de prompt te plakken, opent ze het eerst in de desktop-app van BeeSensible.
Met Zivver valt hier niets te zeggen: er wordt niets gemaild, dit is een document op weg naar een AI-tool.
Met BeeSensible opent de desktop-app het pdf-bestand, markeert namen, BSN's en dossierdetails op de pagina, en vinkt zij uit wat moet blijven staan voordat ze een schone versie exporteert om in de prompt te plakken.
Outlook