Gehost in de EU

Jouw inlogpagina,
op jouw eigen domein

Een gehoste identity provider met het inlogscherm op login.jouwdomein.nl, in jouw kleuren en met jouw logo. Standaard OAuth 2.0 en OpenID Connect — je software koppel je met drie waarden.

Eerste 100 accounts gratis, voor altijd · 14 dagen proberen op betaalde plannen

Inloggen dat eruitziet als jouw product, niet als ons

Je gebruikers zien het woord Maillog nergens. Het inloggen staat op jouw domein, in jouw thema, onder jouw voorwaarden.

Inloggen op je eigen domein

Het inlogscherm op login.jouwdomein.nl, met geldig certificaat. Eén DNS TXT-record om het domein te bewijzen — dezelfde controle als bij een verzenddomein.

Jouw stijl op elk scherm

Productnaam, logo en merkkleuren op het inlog-, toestemming- en tweefactorscherm. Streng gecontroleerd, zodat jouw invoer nooit opmaak in de pagina kan smokkelen.

Standaarden, geen opsluiting

OAuth 2.0 en OpenID Connect met discovery en gepubliceerde sleutels. Elke OIDC-bibliotheek koppelt met een client-id, een secret en de discovery-URL. SSO tussen je apps zit er gratis bij.

Veiligheid die je niet zelf bouwt

Roterende refreshtokens met lekdetectie, eenmalige codes, PKCE, exacte redirectcontrole, tweefactor (TOTP, passkeys, magic links) en een alleen-schrijven logboek.

Je software koppelen met drie waarden

Maillog spreekt standaard OAuth 2.0 en OpenID Connect. Heeft je framework een OIDC-bibliotheek — en dat hebben ze allemaal — dan ben je één configuratieblok verder.

// NextAuth/Auth.js — elke OIDC-bibliotheek werkt zo
providers: [
  {
    id: "maillog",
    name: "Inloggen met je account",
    type: "oauth",
    issuer: "https://login.maillog.dev",       // of login.jouwdomein.nl
    clientId: MAILLOG_CLIENT_ID,
    clientSecret: MAILLOG_CLIENT_SECRET,
    authorization: { params: { scope: "openid profile email" } },
  },
]

1. Registreer je applicatie

Maak in het dashboard (of via de admin-API) een client aan met je redirect-URI's. Redirect-URI's worden exact vergeleken — schema, host, poort, pad — dus een spiegel domein ontvangt nooit een code.

2. Wijs je app op de discovery-URL

Je bibliotheek leest /.well-known/openid-configuration en vindt elk eindpunt: autorisatie, token, userinfo, intrekken en uitloggen. De publieke sleutels staan op /jwks.json, dus je app scant tokens lokaal en een korte uitval van de logindienst maakt lopende sessies niet ongeldig.

3. Optioneel: claim je eigen domein

Stel een inloghost in op de client, zet één TXT-record in je DNS-zone, en het inlogscherm verhuist naar je domein, in jouw thema. Tot die tijd draait alles op login.maillog.dev — er verandert niets anders.

Gratis beginnen, groeien met je gebruikers

De eerste 100 accounts zijn gratis, voor altijd. Betaalde plannen voegen capaciteit, domeinen en support toe.

Free

€0voor altijd
  • 100 accounts
  • 1 merkdomein
  • Alle inlogmethoden
  • Community-support
POPULAIRST

Starter

€19per maand
  • 1.000 accounts
  • 2 merkdomeinen
  • E-mail support
  • 14 dagen gratis

Pro

€59per maand
  • 10.000 accounts
  • 5 merkdomeinen
  • Prioriteitssupport
  • 14 dagen gratis

Business

€149per maand
  • 50.000 accounts
  • 15 merkdomeinen
  • SLA & prioriteitssupport
  • 14 dagen gratis

Extra accounts boven je bundel rekenen we af per account per maand, met een optioneel maandplafond. Tweefactorauthenticatie zit in elk plan, ook Free.

Veelgestelde vragen

Kan het inlogscherm op mijn eigen domein staan?
Ja. Je stelt een inloghost in, zoals login.jouwdomein.nl, verifieert die met één DNS TXT-record (dezelfde controle als bij een verzenddomein), en Maillog serveert het inlogscherm op die naam, in jouw stijl. Een niet-geverifieerde host serveert nooit een scherm maar verwijst naar ons eigen domein — de adresbalk komt dus altijd overeen met het merk dat je gebruiker verwacht.
Kan ik de inlogpagina in mijn eigen stijl geven?
Ja. Elke applicatie krijgt een thema met je productnaam, je logo (via https) en twee merkkleuren voor de knop en de achtergrond. Het inlog-, toestemming- en tweefactorscherm dragen allemaal jouw thema. Alle waarden worden streng gecontroleerd — alleen hexkleuren en https-logo's — zodat je niets kunt invoeren dat opmaak of scripts in de pagina smokkelt.
Hoe koppel ik mijn eigen software?
Maillog is een identity provider volgens OAuth 2.0 en OpenID Connect. Elke bibliotheek die OIDC spreekt werkt: NextAuth/Auth.js, AppAuth, Spring Security, Ory, Passport, en de SDK's van de meeste frameworks. Je hebt drie waarden van ons nodig: een client-id, een client-secret en onze discovery-URL (/.well-known/openid-configuration). PKCE is verplicht voor publieke clients, en toegangstokens zijn korte JWT's die je app lokaal scant tegen onze gepubliceerde sleutels.
Is er een gratis plan?
Ja. De eerste 100 accounts zijn gratis, voor altijd — geen proefperiode die afloopt. Dat dekt een kleine webapp, een intern systeem of een pilot. Boven de 100 accounts beginnen de betaalde plannen bij €19 per maand, en elk betaald plan begint met een gratis proefperiode van 14 dagen, zonder betaalkaart.
Hoe zit het met de veiligheid?
De identity provider is een eigen applicatie met een eigen vertrouwensgrens. Wachtwoorden worden gehasht met scrypt en expliciete, opwaardeerbare parameters. Refreshtokens roteren met lekdetectie: een hergebruikte token trekt zijn hele familie in. Autorisatiecodes zijn eenmalig en vervallen na zestig seconden. Redirect-URI's worden exact vergeleken, component voor component. Teams zijn op databaseniveau van elkaar gescheiden, niet alleen in code. Tweefactorauthenticatie (TOTP, backup-codes, passkeys) en magic links zitten in elk plan.
Waar staat de identiteitsdata?
In de EU, net als alles bij Maillog. Wachtwoordhashes, ondertekensleutels (versleuteld opgeslagen) en het logboek blijven op onze Europese infrastructuur. Het logboek noteert gebeurtenissen met gehashte IP-adressen — nooit rauwe waarden — en codes, tokens en wachtwoorden komen nooit in een logboek terecht.
Werkt het ook voor mensen die met Google of Microsoft inloggen?
Ja. Google, Microsoft, Apple en Facebook kunnen als inlogmethode worden aangezet. Accounts worden gekoppeld op de stabiele identificator van de aanbieder, nooit op e-mailadres alleen, en ontkoppelen wordt geweigerd als het account zonder inlogmethode achterblijft.
Wat gebeurt er met de gegevens van mijn gebruikers als ik wegga?
Accounts, toestemmingen en het logboek zijn van jouw team. Je kunt ze via de API exporteren, applicaties op elk moment uitzetten (waarmee al hun tokens intrekken) en accounts verwijderen. Bij het verwijderen van een account blijft post in de mailbox van jouw team: de mail is van jou, niet van de gebruiker.

Zet je inloggen op je eigen domein

Eerste 100 accounts gratis, voor altijd. Koppel je software met drie waarden, en serveer een inlogscherm dat je gebruikers herkennen.