Grip op uw e‑maildomein.
Stop spoofing & phishing.
Take control of your email domain.
Stop spoofing & phishing.

Criminelen versturen e-mail uit naam van uw bedrijf — naar uw klanten, leveranciers en collega's. Met DMARC sluit u die deur. Wij regelen het volledig voor u: geen tooling om te leren, geen rapporten om te ontcijferen.Criminals send email in your company's name — to your customers, suppliers and colleagues. DMARC closes that door. We handle it entirely for you: no tooling to learn, no reports to decipher.

  • Binnen gemiddeld 8 weken naar volledige bescherming (p=reject)Full protection (p=reject) in an average of 8 weeks
  • DMARC, SPF, DKIM, MTA-STS & BIMI volledig beheerdDMARC, SPF, DKIM, MTA-STS & BIMI fully managed
  • Nederlandse specialisten, vast contactpersoonDutch specialists, a dedicated contact person
  • Heldere maandrapportage in begrijpelijke taalClear monthly reporting in plain language
91%van alle cyberaanvallen begint met een phishing‑mailof all cyberattacks start with a phishing email
1 op 51 in 5bedrijven krijgt te maken met domein‑spoofingcompanies face domain spoofing
VerplichtRequiredGoogle & Yahoo eisen DMARC voor bulkverzendersGoogle & Yahoo require DMARC for bulk senders
NIS2e‑mailauthenticatie hoort bij een passend beveiligingsniveauemail authentication is part of an adequate security level
KennisKnowledge

Wat is DMARC en waarom heeft u het nodig?What is DMARC and why do you need it?

Iedereen kan e-mail versturen met uw domeinnaam als afzender — tenzij u dat technisch onmogelijk maakt. Drie standaarden werken daarvoor samen.Anyone can send email using your domain name as the sender — unless you make that technically impossible. Three standards work together to do exactly that.

SPF

Wie mag er namens u mailen?Who may send mail on your behalf?

SPF (Sender Policy Framework) is een lijst van servers die e-mail mogen versturen namens uw domein. Verstuurt iemand anders mail uit uw naam, dan valt die door de mand.SPF (Sender Policy Framework) is a list of servers allowed to send email on behalf of your domain. If someone else sends mail in your name, they are exposed.

Lees: wat is SPF? →Read: what is SPF? →

DKIM

Een digitale handtekeningA digital signature

DKIM zet een cryptografische handtekening onder elke e-mail. Ontvangers controleren zo of het bericht écht van u komt en onderweg niet is aangepast.DKIM places a cryptographic signature on every email. Recipients use it to verify that the message really comes from you and was not altered in transit.

Lees: wat is DKIM? →Read: what is DKIM? →

DMARC

Het beleid dat alles afdwingtThe policy that enforces it all

DMARC vertelt ontvangende mailservers wat ze moeten doen met mail die SPF of DKIM niet doorstaat: weigeren. Plus: ú krijgt rapportages over elk misbruik.DMARC tells receiving mail servers what to do with mail that fails SPF or DKIM: reject it. Plus, you receive reports on every abuse attempt.

Lees: wat is DMARC? →Read: what is DMARC? →
Gratis & direct resultaatFree & instant result

Hoe goed is uw domein beschermd?How well is your domain protected?

Vul uw domeinnaam in en zie binnen enkele seconden of uw DMARC, SPF en DKIM goed staan ingesteld. Geen e-mailadres nodig.Enter your domain name and see within seconds whether your DMARC, SPF and DKIM are correctly configured. No email address required.

Wij slaan niets op. De check gebeurt rechtstreeks in uw browser via openbare DNS.We store nothing. The check runs directly in your browser via public DNS.

Onze werkwijzeHow we work

In 4 stappen naar een volledig beschermd domeinA fully protected domain in 4 steps

Direct naar p=reject springen breekt uw legitieme e-mail. Daarom bouwen wij de bescherming gecontroleerd op — zonder dat er één factuur of nieuwsbrief verloren gaat.Jumping straight to p=reject breaks your legitimate email. That is why we build protection up in a controlled way — without a single invoice or newsletter being lost.

1

Nulmeting & inventarisatieBaseline & inventory

We brengen al uw e-mailstromen in kaart: mailservers, nieuwsbriefsystemen, CRM, boekhoudpakket en alles wat namens u mailt.We map all your email flows: mail servers, newsletter systems, CRM, accounting software and everything that sends mail on your behalf.

2

Monitoring (p=none)Monitoring (p=none)

We activeren DMARC-rapportage en analyseren enkele weken wie er allemaal mail verstuurt met uw domeinnaam — legitiem én kwaadwillend.We activate DMARC reporting and spend a few weeks analysing everyone who sends mail using your domain name — legitimate and malicious alike.

3

SPF & DKIM op ordeSPF & DKIM in order

Elke legitieme verzender krijgt correcte SPF- en DKIM-instellingen. Pas als alles klopt, scherpen we het beleid stap voor stap aan.Every legitimate sender gets correct SPF and DKIM settings. Only once everything is right do we tighten the policy step by step.

4

Volledige bescherming (p=reject)Full protection (p=reject)

Vervalste e-mail wordt door ontvangers geweigerd. Wij blijven monitoren en grijpen in bij elke wijziging in uw mail-landschap.Spoofed email is rejected by recipients. We keep monitoring and step in whenever your mail landscape changes.

Waarom Grip op DMARCWhy Grip op DMARC

Een dienst, geen doe-het-zelf-dashboardA service, not a do-it-yourself dashboard

De meeste DMARC-aanbieders verkopen u software en laten de analyse aan u over. Wij draaien het om: u krijgt een resultaat, geen huiswerk.Most DMARC providers sell you software and leave the analysis to you. We flip that around: you get a result, not homework.

Volledig beheerdFully managed

Geen XML-rapporten lezen, geen DNS-records puzzelen. Onze specialisten doen het werk; u ontvangt elke maand een begrijpelijke rapportage.No reading XML reports, no puzzling over DNS records. Our specialists do the work; you receive a clear report every month.

Nederlands & persoonlijkDutch & personal

Een vast contactpersoon die uw organisatie kent, in plaats van een ticketwachtrij in een andere tijdzone. Onderdeel van Grip op IT.A dedicated contact who knows your organisation, instead of a ticket queue in another time zone. Part of Grip op IT.

Snel naar p=rejectFast to p=reject

Gemiddeld binnen 8 weken op volledige handhaving — zonder dat legitieme e-mail verloren gaat. Dat leggen we vast in een helder stappenplan.Full enforcement in an average of 8 weeks — without losing legitimate email. We capture it all in a clear roadmap.

Méér dan DMARCMore than DMARC

Ook MTA-STS, TLS-RPT en BIMI (uw logo bij elke mail in Gmail) nemen wij mee. Uw hele e-mail-authenticatie in één keer goed.We also cover MTA-STS, TLS-RPT and BIMI (your logo on every mail in Gmail). Your entire email authentication done right in one go.

Klaar voor complianceCompliance-ready

DMARC is een eis van Google en Yahoo en hoort bij NIS2- en verzekeringseisen. Wij leveren de documentatie die uw auditor wil zien.DMARC is required by Google and Yahoo and is part of NIS2 and insurance requirements. We deliver the documentation your auditor wants to see.

Vaste, eerlijke prijsA fixed, fair price

Geen prijs per e-mailvolume dat ineens verdubbelt. U betaalt per domein een vast maandbedrag, inclusief implementatie. No pricing per email volume that suddenly doubles. You pay a fixed monthly fee per domain, implementation included. Bekijk de prijzen →View pricing →

Wat klanten zeggenWhat clients say

Rust in de organisatie, grip op e-mailPeace of mind, control over email

"Binnen twee maanden stond ons domein op p=reject. We zagen direct in de rapportage hoeveel valse mail er namens ons werd verstuurd — schokkend, maar nu geblokkeerd.""Within two months our domain was on p=reject. The reports immediately showed how much fake mail was being sent in our name — shocking, but now blocked."

Financieel directeurFinance directorProductiebedrijf, 120 medewerkersManufacturing company, 120 employees

"Eerder hadden we een DMARC-tool met dashboards die niemand bekeek. Nu krijgen we één heldere maandrapportage en wordt er ingegrepen voordat wij iets merken.""We used to have a DMARC tool with dashboards nobody looked at. Now we get one clear monthly report and action is taken before we even notice anything."

IT-managerIT managerZorginstellingHealthcare organisation

"Onze cyberverzekeraar vroeg om DMARC. Grip op DMARC regelde alles, inclusief de documentatie voor de audit. Wij hebben er geen omkijken naar.""Our cyber insurer asked for DMARC. Grip op DMARC arranged everything, including the documentation for the audit. We don't have to worry about it at all."

Operationeel directeurOperations directorLogistiek dienstverlenerLogistics provider
Veelgestelde vragenFrequently asked questions

Alles wat u wilt weten over DMARCEverything you want to know about DMARC

Waarom zou ik DMARC niet gewoon zelf instellen?Why shouldn't I just set up DMARC myself?
Een DMARC-record toevoegen is vijf minuten werk — maar dan begint het pas. Zonder analyse van de rapportages weet u niet welke legitieme systemen (nieuwsbrieven, facturatie, CRM) nog niet goed staan. Te snel naar p=reject gaan betekent dat échte e-mail van uw bedrijf wordt geweigerd. Te lang op p=none blijven betekent dat u feitelijk niet beschermd bent.Adding a DMARC record takes five minutes — but that's only the start. Without analysing the reports, you don't know which legitimate systems (newsletters, billing, CRM) aren't set up correctly yet. Moving to p=reject too quickly means real email from your company gets rejected. Staying on p=none too long means you are effectively not protected.
Gaat er e-mail verloren tijdens de implementatie?Will any email be lost during implementation?
Nee. We beginnen altijd in monitoring-modus (p=none), waarin niets wordt geblokkeerd. Pas wanneer alle legitieme verzenders correct zijn ingesteld en de rapportages dat bevestigen, scherpen we het beleid stapsgewijs aan.No. We always start in monitoring mode (p=none), in which nothing is blocked. Only once all legitimate senders are correctly configured and the reports confirm it do we tighten the policy step by step.
Is DMARC verplicht?Is DMARC mandatory?
Google en Yahoo eisen sinds 2024 DMARC voor wie veel e-mail verstuurt. Daarnaast verwachten cyberverzekeraars, auditors en de NIS2-richtlijn passende maatregelen tegen e-mailmisbruik. Voor de Nederlandse overheid is DMARC al jaren verplicht via de 'pas toe of leg uit'-lijst.Since 2024, Google and Yahoo require DMARC for high-volume senders. In addition, cyber insurers, auditors and the NIS2 directive expect appropriate measures against email abuse. For the Dutch government, DMARC has been mandatory for years via the 'comply or explain' list.
Hoe snel is mijn domein beschermd?How quickly is my domain protected?
Gemiddeld staat een domein binnen 8 weken op p=reject, afhankelijk van het aantal e-mailsystemen dat namens u verstuurt. U ziet de voortgang in elke maandrapportage.On average a domain reaches p=reject within 8 weeks, depending on the number of email systems sending on your behalf. You see the progress in every monthly report.
Wat is het verschil met tools als EasyDMARC, dmarcian of PowerDMARC?How is this different from tools like EasyDMARC, dmarcian or PowerDMARC?
Dat zijn prima softwareplatformen — maar u moet er zelf mee aan de slag. Wij leveren een beheerde dienst: onze specialisten doen dat werk en u krijgt het resultaat. Gebruikt u al zo'n tool? De migratie verzorgen wij kosteloos.Those are fine software platforms — but you have to do the work yourself. We provide a managed service: our specialists do that work and you get the result. Already using such a tool? We handle the migration free of charge.

Bekijk alle veelgestelde vragenView all frequently asked questions

Vrijblijvend adviesgesprekFree consultation

Vandaag grip op uw e-maildomein?Take control of your email domain today?

Plan een gratis adviesgesprek. We bespreken de resultaten van uw DMARC-check en u weet binnen 30 minuten precies waar u staat — en wat er nodig is.Schedule a free consultation. We discuss the results of your DMARC check and within 30 minutes you know exactly where you stand — and what is needed.

Vraag gratis een adviesgesprek aanRequest a free consultation

Of mail direct naar Or email us directly at dmarc@gripopit.nl