Vangt phishingpagina's, gelekte geheimen en gestolen inloggegevens in realtime af - 100% op je apparaat.
Live op Chrome, Firefox & Edge 15 dagen gratis proberen, geen creditcard nodig
Tik rechts op de demo om vooruit te spoelen, links om terug te gaan
Probeer ze nu meteen - geen installatie, geen registratie, 100% privé
Een pixelperfecte kloon van de inlogpagina van je bank, gehost op secure-bankofamerica.com. Je typt je wachtwoord. Het gaat naar iemand in een ander land. Chrome Safe Browsing vangt het misschien uren later op - als iemand het eerst meldt. De meeste phishingpagina's bestaan maar een paar uur, precies lang genoeg om inloggegevens te oogsten en te verdwijnen voordat de blocklist wordt bijgewerkt.
JWT's in querystrings worden overal gelogd - analytics, proxy's, browsergeschiedenis, elke extensie met URL-toegang. Eén XSS-kwetsbaarheid op de pagina en ook je localStorage-tokens zijn weg.
Een gecompromitteerde widget van een derde partij kopieert stilletjes je Authorization-headers naar een extern domein. Je sessie wordt gekaapt. De pagina ziet er volkomen normaal uit. Je zou het nooit merken, tenzij iets de netwerkverzoeken in de gaten hield.
AWS-sleutels (AKIA...), live Stripe-sleutels, GitHub-tokens - hardcoded in JavaScript-bundels waar elke bezoeker ze kan lezen. Bots scrapen constant naar deze patronen. Eén gelekte sleutel kan duizenden euro's kosten.
Wifi in het café. Een man-in-the-middle downgradet je verbinding. Je ziet de echte content van je bank - onversleuteld.
Beweeg over een link voor een veiligheidscheck - groen vinkje, gele waarschuwing of rood alarm.
GratisMarkeert pagina's met inlogformulieren die phishing kunnen zijn.
GratisVangt formulieren af die inloggegevens naar een ander domein versturen.
GratisDetecteert AWS-, Stripe-, GitHub-, Slack-, Twilio- en SendGrid-sleutels in de paginabron.
ProVangt blootgestelde RSA/EC-privésleutels af - een kritiek beveiligingsrisico.
ProWaarschuwt wanneer je wordt omgeleid van HTTPS naar HTTP.
ProWaarschuwt wanneer wachtwoordvelden op onversleutelde pagina's verschijnen.
ProSpot JWT-tokens die direct in URL's zichtbaar zijn.
ProDetecteert Authorization-headers die naar domeinen van derden worden gestuurd.
ProVindt onzichtbare iframes die inloggegevens kunnen onderscheppen.
ProMarkeert pagina's die vertrouwen lenen via echte beleidslinks, logo's en supportmateriaal van merken.
ProDetecteert ongebruikelijke formulierstructuren die niet overeenkomen met typische inlogpagina's.
ProControleert localStorage op blootgestelde tokens en geheimen.
ProMarkeert gevoelige parameters zoals token, auth en session in URL's.
ProDetecteert navigatie van HTTPS-sites naar HTTP-pagina's.
ProVergelijkt de lay-out van het inloggedeelte met typische patronen.
ProDownload PhishClean via de Chrome Web Store, Firefox Add-ons of Edge Add-ons, klik op installeren en bevestig de gevraagde machtigingen. Direct na de installatie opent de extensie de setup, zodat je een account kunt aanmaken of kunt inloggen en een gratis proefperiode van 15 dagen met volledige bescherming kunt starten. Als de proefperiode afloopt, pauzeert de bescherming totdat je een abonnement neemt. Werkt op Chrome, Firefox, Edge en elke Chromium-browser (Brave, Vivaldi, Arc).
Telkens wanneer een pagina laadt, draait PhishClean zijn detectiesignalen direct in je browser. Het controleert de DOM op blootgestelde API-sleutels, inspecteert formulieracties op domein-mismatches, zoekt naar verborgen iframes en markeert HTTPS-naar-HTTP-downgrades. Dit gebeurt allemaal lokaal. Niets verlaat je computer.
Geen notificatiespam. Als PhishClean iets vindt - een inlogpagina die inloggegevens naar een ander domein stuurt, een gelekte Stripe-sleutel in de paginabron, een verdacht iframe - krijg je één duidelijke melding die uitlegt wat er mis is en wat je eraan kunt doen.
Maak een account aan of log in om een gratis proefperiode van 15 dagen te starten. Als de proefperiode afloopt, stopt de bescherming totdat je een abonnement neemt.
8 REST-endpoints voor URL-scanning, wachtwoordanalyse, detectie van phishingmails, headerauthenticatiechecks, JWT-beveiligingsaudits, scannen op gelekte geheimen, risicoscores voor volledige pagina's en detectie van backlink-imitatie.
Gratis tier: 30 verzoeken/uur zonder sleutel. Upgrade naar Pro ($19/mnd), Business ($49/mnd) of Enterprise ($700/jr) voor tot onbeperkte verzoeken met API-sleutelauthenticatie.
Werkt met Claude, Gemini, Copilot en elke HTTP-client via onze MCP-server.
URL, wachtwoord, e-mail, headers, JWT, geheimen, volledige paginascan, backlinks
30 verzoeken/uur gratis. API-sleutels voor de tiers Pro, Business & Enterprise.
Werkt met Claude, Gemini CLI en Microsoft Copilot
| Functie | PhishClean Pro | Chrome Safe Browsing | Norton Safe Web | McAfee WebAdvisor |
|---|---|---|---|---|
| Detectie van phishingpagina's | Ja | Ja | Ja | Ja |
| Formulier-domein-mismatch | Ja | Nee | Nee | Nee |
| Scannen van API-sleutels / geheimen | Ja | Nee | Nee | Nee |
| Detectie van privésleutels | Ja | Nee | Nee | Nee |
| Detectie van JWT-tokenlekken | Ja | Nee | Nee | Nee |
| Monitoring van auth-headers | Ja | Nee | Nee | Nee |
| HTTPS-downgrade-alerts | Ja | Deels | Nee | Nee |
| localStorage-scanning | Ja | Nee | Nee | Nee |
| 100% lokaal / privé | Ja | Stuurt URL's naar Google | Cloudgebaseerd | Cloudgebaseerd |
| Detectiesignalen | 15 | Blocklist | Reputatie | Reputatie |
| Prijs | $9/mo | Gratis | $50-100/yr | $30-80/yr |
Nee - en het kán het niet eens, zo is het ontworpen. Elk detectiesignaal draait binnen je browsertabblad. Je wachtwoorden, URL's en pagina-inhoud verlaten je computer nooit voor detectie. We verzamelen alleen de account- en factuurgegevens die nodig zijn om je abonnement te activeren en te beheren: je installatie-ID, account-e-mailadres, licentiestatus en extensieversie.
Hij controleert paginacode lokaal in je browser op blootgestelde geheime patronen die niet publiek zichtbaar horen te zijn — zoals AWS-toegangssleutels (die beginnen met AKIA), live Stripe-sleutels (sk_live_), persoonlijke GitHub-toegangstokens, Slack-webhooks, Twilio- en SendGrid-sleutels en RSA/PEM-privésleutels. Testsleutels en veelvoorkomende documentatievoorbeelden worden eruit gefilterd om false positives te beperken. Meer details vind je op de pagina Secret Leak Scanner.
Direct na de installatie vraagt PhishClean je om een account aan te maken of in te loggen. Daarmee start een gratis proefperiode van 15 dagen met volledige actieve bescherming - inclusief het scannen van geheimen, JWT-detectie, HTTPS-downgrade-alerts, iframe-analyse, monitoring van auth-headers en de rest van de 15 signalen. Als de proefperiode afloopt, stopt de bescherming totdat je een abonnement neemt.
Ja. PhishClean vereist een account voordat de bescherming start. Na de installatie maak je een account aan of log je in om je gratis proefperiode van 15 dagen te starten. Als de proefperiode afloopt, neem je een abonnement om de bescherming actief te houden.
Daar hebben we niets van gemerkt. PhishClean voert zijn checks één keer uit zodra een pagina klaar is met laden - een snelle controle van de DOM, geen permanent achtergrondproces. Er zijn geen netwerkverzoeken bij de detectie betrokken (alles is lokaal), dus er is niets dat vertraging toevoegt. Op een gemiddelde pagina is het binnen enkele milliseconden klaar.
Nee. We onderhouden een ingebouwde lijst met ruim 60 vertrouwde domeinen - Google, GitHub, Amazon, Microsoft, grote banken, betalingsverwerkers, identityproviders - en die slaan detectie volledig over. Je kunt ook je eigen domeinen aan de whitelist toevoegen als je interne tools of stagingomgevingen gebruikt die je vertrouwt.
PhishClean is beschikbaar in de Chrome Web Store, Firefox Add-ons en Edge Add-ons. Elke Chromium-browser - Brave, Vivaldi, Arc - kan hem ook installeren via de Chrome Web Store.
Werkt er iets niet goed? Mail dan naar [email protected] en we helpen je verder. De afhandeling van terugbetalingen hangt af van de betaalstatus en de details van het probleem, dus neem contact op en we bekijken het snel.
Heb je een vraag over PhishClean, heb je support nodig of wil je een bug melden? We horen graag van je.
Je kunt ons ook direct bereiken via [email protected]