Eigen SMTP & E-mailconfiguratie
Sidefish verstuurt standaard e-mailnotificaties, uitnodigingen en automatische herinneringen via de centrale verzendinfrastructuur (Mailgun). Organisaties en gebruikers kunnen er echter voor kiezen om e-mails rechtstreeks te laten versturen via hun eigen SMTP-mailserver of e-mailprovider (zoals Microsoft 365, Google Workspace, Combell of een eigen mailserver).
Waarom een eigen SMTP-server gebruiken?
- E-mailreputatie & Afzendercontrole: Berichten worden rechtstreeks verstuurd via de eigen mailserver en het eigen IP-adres van het kantoor.
- Geen "namens"-vermeldingen: Ontvangers in Outlook of Gmail zien geen indicaties zoals "verzonden via mailgun.org namens...".
- Verzonden items: Bij bepaalde mailservers (of configuraties) kunnen verzonden berichten direct worden gearchiveerd in de mailbox van de medewerker.
- DMARC & SPF Compliance: Uitgaande e-mails voldoen automatisch aan het strikte SPF/DKIM/DMARC-beleid dat voor het eigen domein is ingesteld.
Configuratie in Sidefish
Het instellen van een eigen SMTP-mailbox gebeurt via het gebruikersaccount:
- Navigeer naar Profiel & Account (rechtsboven op de gebruikersnaam klikken).
- Ga naar de sectie E-mailinstellingen.
- Selecteer de optie Eigen SMTP.
- Vul de onderstaande verbindingsparameters in:
| Veld | Beschrijving | Voorbeeld |
|---|---|---|
| E-mailadres | Het afzenderadres dat in het From:-veld van de e-mail verschijnt. | info@jouwdomein.be |
| SMTP Server | De hostnaam van de uitgaande SMTP-mailserver. | smtp.office365.com / mail.jouwdomein.be |
| Poort | De netwerkpoort voor uitgaande mail (STARTTLS of SSL). | 587 (STARTTLS) of 465 (SSL) |
| Gebruiker | De gebruikersnaam of het login-e-mailadres voor authenticatie. | gebruiker@jouwdomein.be |
| Wachtwoord | Het wachtwoord of een app-specifiek wachtwoord. | •••••••••••• |
- Klik op de knop Verstuur testmail om de verbinding onmiddellijk te valideren.
- Klik op Opslaan om de instellingen actief te maken.
Poorten & Encryptie
Sidefish selecteert automatisch de juiste TLS/SSL-beveiligingslaag op basis van de ingevoerde poort:
- Poort 587 (Aanbevolen - STARTTLS):
- Start als een normale verbinding en upgrade onmiddellijk naar TLS via het
STARTTLS-commando. - Meest compatibele standaard voor zakelijke e-mail en Microsoft 365 / Google Workspace.
- Start als een normale verbinding en upgrade onmiddellijk naar TLS via het
- Poort 465 (Directe SSL/TLS):
- Initieert direct een beveiligde TLS/SSL-socketverbinding (
secure: true). - Vaak gebruikt bij traditionele webhostingproviders (zoals Combell).
- Initieert direct een beveiligde TLS/SSL-socketverbinding (
- Poort 25:
- Wordt door veel hostingproviders en cloudnetwerken geblokkeerd tegen spam en wordt afgeraden voor beveiligde authenticatie.
Instellingen per Provider
1. Microsoft 365 / Exchange Online
- SMTP Server:
smtp.office365.com - Poort:
587 - Gebruikersnaam: Je volledige Microsoft 365 e-mailadres (bijv.
jan@kantoor.be). - Wachtwoord: Je Microsoft 365 wachtwoord of App Password.
- Vereiste instelling in Microsoft 365 Admin Center:
- Microsoft schakelt moderne authenticatie af voor basis-SMTP tenzij expliciet toegestaan.
- Zorg dat SMTP AUTH is ingeschakeld voor de betreffende mailbox:
- In het Microsoft 365 Admin Center > Actieve gebruikers > selecteer gebruiker > tab E-mail > E-mailapps beheren > vink Geauthenticeerde SMTP (SMTP AUTH) aan.
- Of via PowerShell:
Set-CASMailbox -Identity "jan@kantoor.be" -SmtpClientAuthenticationDisabled $false
- Als Multi-Factor Authenticatie (MFA) actief is, dien je een App-wachtwoord te genereren of de directe Microsoft 365 OAuth-koppeling in Sidefish te activeren.
2. Google Workspace / Gmail
- SMTP Server:
smtp.gmail.com - Poort:
587(STARTTLS) of465(SSL) - Gebruikersnaam: Je volledige Gmail of Google Workspace e-mailadres.
- Wachtwoord: Een Google App-wachtwoord (16 tekens).
- Let op: Google staat het reguliere accountwachtwoord niet meer toe voor externe apps.
- Ga naar Google Account Beveiliging > zorg dat 2-stapsverificatie aan staat > kies App-wachtwoorden > genereer een wachtwoord voor "E-mail / Sidefish".
3. Combell & Belgische Webhosting
- SMTP Server:
smtp.mailprotect.be(of het mailcluster vermeld in je Combell-controlepaneel). - Poort:
465(SSL) of587(STARTTLS). - Gebruikersnaam: Het volledige e-mailadres van de mailbox.
- Wachtwoord: Het wachtwoord van de specifieke mailbox.
Verificatie via API: Testmail Endpoint
Bij het klikken op Verstuur testmail voert Sidefish een API-call uit naar:
POST /api/v1/sendmessage/sendtestmail
Content-Type: application/json
Authorization: Bearer <token>
De backend initieert direct een SMTP-handshake met de opgegeven host en poort:
- Verbinding opzetten naar de mailserver.
- TLS-handshake uitvoeren (STARTTLS of SSL).
- Authenticatie valideren met de
userenpassword. - Een testbericht afleveren op het adres van de gebruiker met als onderwerp:
"Testmail van Sidefish".
Bij een fout (bijvoorbeeld verkeerde poort, firewall-blokkade of ongeldige logingegevens) retourneert de API de exacte SMTP-foutcode (bijvoorbeeld 535 5.7.8 Authentication failed of ETIMEDOUT), waardoor direct duidelijk is waar het probleem zich bevindt.
DNS & Deliverability (SPF, DKIM, DMARC)
Bij gebruik van Eigen SMTP
Wanneer je eigen SMTP is geconfigureerd, verlaten alle e-mails de infrastructuur via jouw eigen mailserver.
- Geen extra DNS-aanpassingen nodig: Het bestaande SPF-record van jouw domein is al geautoriseerd voor jouw eigen server.
- DKIM & DMARC: Handtekeningen worden automatisch door jouw eigen mailserver toegevoegd.
Bij gebruik van de Standaard Sidefish Mailer (Mailgun)
Als je geen eigen SMTP instelt maar verzendt via de gedeelde Sidefish mailer namens jouw kantoordomein, moet het SPF-record van jouw domein worden uitgebreid om te voorkomen dat mails in de spamfolder belanden:
Voeg include:mailgun.org toe aan het TXT SPF-record van jouw domein:
v=spf1 include:mailgun.org include:_spf.mx.jouwdomein.be ~all