Vangt phishingpagina's, gelekte geheimen en gestolen inloggegevens in realtime af - 100% op je apparaat.
Live op Chrome, Firefox & Edge 15 dagen gratis proberen, geen creditcard nodig
Tik rechts op de demo om vooruit te spoelen, links om terug te gaan
Probeer ze nu meteen - geen installatie, geen registratie, 100% privé
Een pixelperfecte kloon van de inlogpagina van je bank, gehost op secure-bankofamerica.com. Je typt je wachtwoord. Het gaat naar iemand in een ander land. Chrome Safe Browsing vangt het misschien uren later op - als iemand het eerst meldt. De meeste phishingpagina's bestaan maar een paar uur, precies lang genoeg om inloggegevens te oogsten en te verdwijnen voordat de blocklist wordt bijgewerkt.
JWT's in querystrings worden overal gelogd - analytics, proxy's, browsergeschiedenis, elke extensie met URL-toegang. Eén XSS-kwetsbaarheid op de pagina en ook je localStorage-tokens zijn weg.
Een gecompromitteerde widget van een derde partij kopieert stilletjes je Authorization-headers naar een extern domein. Je sessie wordt gekaapt. De pagina ziet er volkomen normaal uit. Je zou het nooit merken, tenzij iets de netwerkverzoeken in de gaten hield.
AWS-sleutels (AKIA...), live Stripe-sleutels, GitHub-tokens - hardcoded in JavaScript-bundels waar elke bezoeker ze kan lezen. Bots scrapen constant naar deze patronen. Eén gelekte sleutel kan duizenden euro's kosten.
Wifi in het café. Een man-in-the-middle downgradet je verbinding. Je ziet de echte content van je bank - onversleuteld.
Beweeg over een link voor een veiligheidscheck - groen vinkje, gele waarschuwing of rood alarm.
GratisMarkeert pagina's met inlogformulieren die phishing kunnen zijn.
GratisVangt formulieren af die inloggegevens naar een ander domein versturen.
GratisDetecteert AWS-, Stripe-, GitHub-, Slack-, Twilio- en SendGrid-sleutels in de paginabron.
ProVangt blootgestelde RSA/EC-privésleutels af - een kritiek beveiligingsrisico.
ProWaarschuwt wanneer je wordt omgeleid van HTTPS naar HTTP.
ProWaarschuwt wanneer wachtwoordvelden op onversleutelde pagina's verschijnen.
ProSpot JWT-tokens die direct in URL's zichtbaar zijn.
ProDetecteert Authorization-headers die naar domeinen van derden worden gestuurd.
ProVindt onzichtbare iframes die inloggegevens kunnen onderscheppen.
ProMarkeert pagina's die vertrouwen lenen via echte beleidslinks, logo's en supportmateriaal van merken.
ProDetecteert ongebruikelijke formulierstructuren die niet overeenkomen met typische inlogpagina's.
ProControleert localStorage op blootgestelde tokens en geheimen.
ProMarkeert gevoelige parameters zoals token, auth en session in URL's.
ProDetecteert navigatie van HTTPS-sites naar HTTP-pagina's.
ProVergelijkt de lay-out van het inloggedeelte met typische patronen.
ProHaal PhishClean uit de Chrome Web Store, Firefox Add-ons of Edge Add-ons, klik op installeren en bevestig de toestemmingsmelding. De bescherming start meteen — zonder account, zonder creditcard. Linkcontrole en detectie van wachtwoordvelden draaien permanent, en de andere 15 signalen zijn 15 dagen gratis. Als de proefperiode afloopt, pauzeren die 15 en blijven de twee permanente signalen werken. Werkt in Chrome, Firefox, Edge en elke browser op Chromium-basis (Brave, Vivaldi, Arc).
Telkens wanneer een pagina laadt, draait PhishClean zijn detectiesignalen direct in je browser. Het controleert de DOM op blootgestelde API-sleutels, inspecteert formulieracties op domein-mismatches, zoekt naar verborgen iframes en markeert HTTPS-naar-HTTP-downgrades. Dit gebeurt allemaal lokaal. Niets verlaat je computer.
Geen notificatiespam. Als PhishClean iets vindt - een inlogpagina die inloggegevens naar een ander domein stuurt, een gelekte Stripe-sleutel in de paginabron, een verdacht iframe - krijg je één duidelijke melding die uitlegt wat er mis is en wat je eraan kunt doen.
De proefperiode van 15 dagen begint bij de installatie — zonder account, zonder creditcard. Daarna blijven linkcontrole en detectie van wachtwoordvelden gratis werken; neem een abonnement om de andere 15 signalen te herstellen.
8 REST-endpoints voor URL-scanning, wachtwoordanalyse, detectie van phishingmails, headerauthenticatiechecks, JWT-beveiligingsaudits, scannen op gelekte geheimen, risicoscores voor volledige pagina's en detectie van backlink-imitatie.
Gratis tier: 30 verzoeken/uur zonder sleutel. Upgrade naar Pro ($19/mnd), Business ($49/mnd) of Enterprise ($700/jr) voor tot onbeperkte verzoeken met API-sleutelauthenticatie.
Werkt met Claude, Gemini, Copilot en elke HTTP-client via onze MCP-server.
URL, wachtwoord, e-mail, headers, JWT, geheimen, volledige paginascan, backlinks
30 verzoeken/uur gratis. API-sleutels voor de tiers Pro, Business & Enterprise.
Werkt met Claude, Gemini CLI en Microsoft Copilot
npm i phishclean-mcp
| Functie | PhishClean Pro | Chrome Safe Browsing | Norton Safe Web | McAfee WebAdvisor |
|---|---|---|---|---|
| Detectie van phishingpagina's | Ja | Ja | Ja | Ja |
| Formulier-domein-mismatch | Ja | Nee | Nee | Nee |
| Scannen van API-sleutels / geheimen | Ja | Nee | Nee | Nee |
| Detectie van privésleutels | Ja | Nee | Nee | Nee |
| Detectie van JWT-tokenlekken | Ja | Nee | Nee | Nee |
| Monitoring van auth-headers | Ja | Nee | Nee | Nee |
| HTTPS-downgrade-alerts | Ja | Deels | Nee | Nee |
| localStorage-scanning | Ja | Nee | Nee | Nee |
| 100% lokaal / privé | Ja | Stuurt URL's naar Google | Cloudgebaseerd | Cloudgebaseerd |
| Detectiesignalen | 17 | Blocklist | Reputatie | Reputatie |
| Prijs | $9/mo | Gratis | Gratis | Gratis |
Nee - en het kán het niet eens, zo is het ontworpen. Elk detectiesignaal draait binnen je browsertabblad. Je wachtwoorden, URL's en pagina-inhoud verlaten je computer nooit voor detectie. We verzamelen alleen de account- en factuurgegevens die nodig zijn om je abonnement te activeren en te beheren: je installatie-ID, account-e-mailadres, licentiestatus en extensieversie.
Hij controleert paginacode lokaal in je browser op blootgestelde geheime patronen die niet publiek zichtbaar horen te zijn — zoals AWS-toegangssleutels (die beginnen met AKIA), live Stripe-sleutels (sk_live_), persoonlijke GitHub-toegangstokens, Slack-webhooks, Twilio- en SendGrid-sleutels en RSA/PEM-privésleutels. Testsleutels en veelvoorkomende documentatievoorbeelden worden eruit gefilterd om false positives te beperken. Meer details vind je op de pagina Secret Leak Scanner.
De bescherming start op het moment dat je installeert, zonder account. Alle signalen zijn 15 dagen gratis, inclusief secret-scanning, JWT-detectie, waarschuwingen bij HTTPS-downgrades, iframe-analyse en het monitoren van auth-headers. Als de proefperiode afloopt, blijven twee signalen permanent werken — linkcontrole bij hoveren en een waarschuwing wanneer een inlogformulier je wachtwoord naar een ander domein stuurt — en pauzeren de andere 15 tot je een abonnement neemt.
Nee. De bescherming werkt vanaf het moment van installeren, zonder account en zonder creditcard. We vragen tijdens de proefperiode één keer om een e-mailadres, zodat je abonnement meegaat naar een andere browser en een herinstallatie overleeft — je kunt weigeren en gewoon doorgaan. Een account is alleen nodig om te abonneren.
Daar hebben we niets van gemerkt. PhishClean voert zijn checks één keer uit zodra een pagina klaar is met laden - een snelle controle van de DOM, geen permanent achtergrondproces. Er zijn geen netwerkverzoeken bij de detectie betrokken (alles is lokaal), dus er is niets dat vertraging toevoegt. Op een gemiddelde pagina is het binnen enkele milliseconden klaar.
Nee. We onderhouden een ingebouwde lijst met ruim 60 vertrouwde domeinen - Google, GitHub, Amazon, Microsoft, grote banken, betalingsverwerkers, identityproviders - en die slaan detectie volledig over. Je kunt ook je eigen domeinen aan de whitelist toevoegen als je interne tools of stagingomgevingen gebruikt die je vertrouwt.
PhishClean is beschikbaar in de Chrome Web Store, Firefox Add-ons en Edge Add-ons. Elke Chromium-browser - Brave, Vivaldi, Arc - kan hem ook installeren via de Chrome Web Store.
Werkt er iets niet goed? Mail dan naar support@phishclean.com en we helpen je verder. De afhandeling van terugbetalingen hangt af van de betaalstatus en de details van het probleem, dus neem contact op en we bekijken het snel.
Heb je een vraag over PhishClean, heb je support nodig of wil je een bug melden? We horen graag van je.
Je kunt ons ook direct bereiken via support@phishclean.com