SecureMail · Afleveringsbewijs

Aangetekend,maar dan per e-mail.

Bij een aangetekende brief tekent de ontvanger. Bij e-mail bevestigt zijn server, en juridisch is dat het moment dat telt. SecureMail legt die bevestiging vast, samen met hashwaarden, het soort verbinding en elke keer dat het bericht in het berichtenportaal wordt geopend, in een log die achteraf niet glad te strijken is.

bevestiging van de ontvangende servergeketend en verzegeldbewijs als pdf
SecureMail · Afleveringsbewijs
geketend en verzegeld
Ontvanger
kanzlei@example.de
Overdracht
mx01.example.de
Antwoord
250 2.6.0
Kenmerk ontvanger
67057324398940
Verbinding
DANE, TLSA gecontroleerd
Geopend in portaal
2026-09-12 16:37 UTC
Hash van de bytes
4ed514cab04b137d050d895804aad3d7
8c6fab84cc8aff0f0458fb55c65f8f6d
Keten gecontroleerd, verzegeld · 16:48 UTC

E-mail met afleveringsbewijs: aantonen dat uw bericht is aangekomen

Een digitaal afleveringsbewijs is geen postdienst, maar een kwestie van vastleggen. Wie moet aantonen dat een bericht is aangekomen, heeft het antwoord van de ontvangende server nodig, de hashwaarde van de overgedragen inhoud en een log die achteraf niet te wijzigen is. Dat maakt Conbool SecureMail voor elk bericht, zonder dat de ontvanger iets hoeft te doen.

Waarom de gebruikelijke wegen niet volstaan.

De schermafbeelding van verzonden items

Bewijst dat u hebt verzonden. Over aankomst zegt die niets, en juist dat is de vraag bij een geschil.

De leesbevestiging

Komt alleen als de ontvanger haar verstuurt. Hij mag weigeren, veel programma’s sturen er nooit een, en u hoort niet eens dat hij weigerde.

Geen foutmelding ontvangen

Is geen bewijs. Een bericht kan in een filter blijven hangen, in quarantaine belanden of door een regel worden verplaatst, zonder dat de afzender het ooit merkt.

Het logbestand van de server

Bevat vaak de juiste gegevens, maar is achteraf te bewerken. Die tegenwerping komt gegarandeerd zodra het erop aankomt.

Wat juridisch telt

Drie punten uit het Nederlandse recht die het verschil maken, en die meteen laten zien waar een bruikbaar bewijs op moet mikken.

Een verklaring moet de ontvanger bereiken

Een verklaring gericht aan een bepaalde persoon heeft pas werking als zij die persoon heeft bereikt. Verzenden alleen is dus niet genoeg. In de literatuur wordt doorgaans aangenomen dat een e-mail de ontvanger bereikt zodra hij in diens mailbox op de mailserver staat.

art. 3:37 lid 3 BW, ontvangsttheorie

De bewijslast ligt bij de afzender

Wie zich beroept op het rechtsgevolg van een verklaring, moet bij betwisting aantonen dat die de ontvanger heeft bereikt. Dat de e-mail is verzonden, volstaat daarvoor niet.

art. 150 Rv, hoofdregel stelplicht en bewijslast

Wat voor zijn risico komt, telt ook

Bereikt een verklaring de ontvanger niet door een oorzaak die aan hem te wijten is of voor zijn risico komt, dan heeft zij toch werking. Een goed vastgelegde overdracht aan zijn mailserver maakt dat aantoonbaar.

art. 3:37 lid 3 BW, tweede zin

Deze pagina geeft een algemeen overzicht en is geen juridisch advies. Hoe een rechter bewijs weegt, hangt af van de zaak.

Zo ontstaat het bewijs

Vier stappen, waarvan de afzender er drie niet merkt.

1

Versturen zoals altijd

Vanuit Outlook, vanuit elk programma, via de gateway. Geen extra software voor de afzender, geen account voor de ontvanger.

2

Overdracht wordt bevestigd

De ontvangende server neemt het bericht aan en antwoordt met een statuscode en een eigen kenmerk. Beide worden vastgelegd, samen met tijdstip, soort verbinding en de hashwaarde van de overgedragen bytes.

3

Openen wordt gelogd

Loopt het bericht via het berichtenportaal, dan wordt elke keer openen en elke download van een bijlage vastgelegd met tijdstip en IP-adres. De ontvanger kan dat niet weigeren, omdat niet zijn programma meldt, maar het portaal logt.

4

Bewijs maken

Uit de keten ontstaat een bewijsdocument als pdf, op aanvraag in de berichtvolging of automatisch per e-mail, direct of als dagoverzicht.

Wat er in het bewijsdocument staat

Geen aantekening, maar de gegevens waaruit het verloop te reconstrueren is.

Het bericht

Afzender, ontvanger, onderwerp, grootte, tijdstip en de methode waarmee het beveiligd werd: S/MIME, OpenPGP, pdf met wachtwoord of berichtenportaal.

De overdracht

Naam van de ontvangende server, SMTP-antwoordcode, uitgebreide statuscode, tijdstip en het kenmerk dat de ontvangende server zelf heeft toegekend.

De verbinding

TLS, MTA-STS of DANE, met vermelding of versleuteling verplicht was en of het doel via zijn TLSA-record is gecontroleerd.

De ongewijzigdheid

SHA-256 van de overgedragen bytes, van het opgeslagen bericht en van elke afzonderlijke bijlage.

Het verloop

Elke gebeurtenis met tijdstip, handelende persoon en de hashwaarde van de ketenregel: aanname, aflevering, openen in het portaal, download van bijlagen, inzage door beheer.

De controle van de keten

Het document rekent de hele keten na en vermeldt het resultaat, samen met het tijdstip van het laatste zegel. Een latere wijziging zou hier opvallen.

Waarom de keten het verschil maakt

Een log die te bewerken is, is bij een geschil aanvechtbaar. Daarom wordt hij geketend en verzegeld.

Elke regel kent zijn voorganger

Elke regel draagt de hashwaarde van de vorige. Wordt een regel achteraf gewijzigd, dan zijn alle volgende rekenkundig ongeldig en faalt de controle.

De kop wordt verzegeld

Elk kwartier wordt de kop van de keten vastgelegd en het zegel onveranderlijk opgeslagen. Daarmee is ook het in zijn geheel herschrijven van de keten uitgesloten.

Niets wordt overschreven

De log neemt alleen aan, hij wijzigt en verwijdert niet. Ook beheer kan geen regel verwijderen, alleen een nieuwe toevoegen.

Bewaring apart geregeld

De keten valt niet onder de bewaartermijn van de berichten. Voor een lopend geschil zet u een bewijsbewaring, die het verwijderen voor een periode opschort.

Wat het niet is

Een paar afbakeningen, zodat niemand meer verwacht dan het bewijs draagt.

Geen aangetekende brief

Er is geen bezorger en geen handtekening van de ontvanger. Aangetoond wordt de overdracht aan zijn mailserver, en in het berichtenportaal ook het openen.

Geen gekwalificeerd tijdstempel

De tijden komen uit de werking van de dienst, niet van een gekwalificeerde verlener van vertrouwensdiensten onder eIDAS. Wie dat nodig heeft, heeft daarnaast een vertrouwensdienst nodig.

Geen gekwalificeerde handtekening

Waar een gekwalificeerde elektronische handtekening vereist is, vervangt het afleveringsbewijs die niet.

Geen bewijs van openen in de mailbox

Gaat een bericht via S/MIME of OpenPGP rechtstreeks naar de mailbox, dan is de aflevering aantoonbaar, maar het openen daar voor niemand zichtbaar, ook niet voor ons.

Veelgestelde vragen

Is een e-mail met afleveringsbewijs rechtsgeldig?+

De vraag gaat meestal over twee dingen. Ten eerste de vorm: waar de wet een schriftelijke vorm of een handtekening eist, volstaat een gewone e-mail niet, los van het bewijs. Ten tweede de ontvangst: een verklaring moet de ontvanger bereiken, en in de literatuur geldt een e-mail doorgaans als ontvangen zodra hij in de mailbox op diens mailserver staat. Precies dat moment legt het afleveringsbewijs vast, met de bevestiging van de ontvangende server.

Wat is het verschil met een leesbevestiging?+

Een leesbevestiging wordt verstuurd door het mailprogramma van de ontvanger, vrijwillig. Hij kan weigeren, en veel programma’s sturen er nooit een. Het afleveringsbewijs ontstaat daarentegen aan onze kant, uit het antwoord van de ontvangende server. Er is geen medewerking van de ontvanger voor nodig.

Moet de ontvanger iets installeren of zich registreren?+

Nee. Voor het afleveringsbewijs hoeft de ontvanger niets te doen. Moet ook het openen worden aangetoond, dan loopt het bericht via het berichtenportaal: de ontvanger opent daar een link, zonder account en zonder registratie.

Wat kost een afzonderlijk bewijs?+

Niets extra. Het bewijs ontstaat voor elk bericht dat via SecureMail loopt en hoort bij de module. Er wordt niet per zending afgerekend zoals bij een aangetekende brief.

Kunnen wij het bewijs alleen voor bepaalde afzenders inschakelen?+

Ja. De logging loopt altijd mee, het automatisch versturen van het bewijs is te beperken tot gekozen afzenderadressen of groepen, bijvoorbeeld alleen de juridische afdeling. Ook het moment is instelbaar: direct na de gebeurtenis of als dagoverzicht.

Hoe verhoudt dit zich tot een gekwalificeerde aangetekende elektronische bezorgdienst?+

Een gekwalificeerde dienst onder eIDAS werkt met een gekwalificeerde verlener van vertrouwensdiensten en heeft daardoor een wettelijk vermoeden van juistheid. Het afleveringsbewijs van SecureMail vraagt geen bijzondere procedure van de ontvanger en werkt richting elk gewoon e-mailadres, maar heeft dat wettelijke vermoeden niet.

Hoe lang blijft het bewijs beschikbaar?+

De bewijsketen valt niet onder de bewaartermijn van de berichten zelf en blijft dus bestaan als de inhoud al lang verwijderd moest worden. Voor een lopend geschil zet u daarnaast een bewijsbewaring, die het verwijderen voor een bepaalde periode of voor bepaalde adressen opschort.

Geldt het bewijs ook voor versleutelde berichten?+

Ja, en daar is het juist belangrijk. Het document vermeldt met welke methode het bericht beveiligd was, of de verbinding via DANE of MTA-STS was afgedwongen en welke hashwaarde de overgedragen bytes hadden. Bij aflevering via het berichtenportaal komt het gelogde openen erbij.

Toetsen aan uw eigen situatie

Vertel ons wat u moet aantonen. Wij laten u aan een echt bericht zien hoe het bewijsdocument eruitziet, en zeggen eerlijk waar het ophoudt.