Gebouwd omdat je browser je niet zou moeten bespioneren om je te beschermen.

De meeste tools voor phishingbescherming maken een stilzwijgende ruil — ze beschermen je door je in de gaten te houden. PhishClean is gebouwd om die ruil te doorbreken.

Het probleem met "bescherming"

De meeste tools voor phishingbescherming maken een stilzwijgende ruil — ze beschermen je door je in de gaten te houden. Ze sturen je browsegegevens naar de cloud, doen remote lookups voor elke URL die je bezoekt en bouwen profielen van je gedrag op. Je ruilt het ene privacyrisico in voor het andere.

Dat is het gat dat PhishClean is gebouwd om te vullen.

Er bestond geen browserextensie die serieuze, meerlaagse detectie van phishing en tokenlekken bood — domein-mismatches, JWT-blootstelling, API-sleutellekken, verborgen iframes, HTTPS-downgrades — zonder ook maar één byte van je browsegegevens naar een server te sturen. Al het andere:

  • Deed alleen basale checks op URL-blacklists (cloudafhankelijk), of
  • Bood diepgaande detectie, maar ten koste van je privacy

Het uitgangspunt

PhishClean is gebouwd op een simpele overtuiging: je browser moet je beschermen, niet over je rapporteren.

Alle detectie draait lokaal op je apparaat — geen cloud-lookups, geen verzonden wachtwoorden, geen geüploade pagina-inhoud, geen tracking. We verzamelen alleen de account- en factuurgegevens die nodig zijn om je abonnement te activeren en te beheren: je installatie-ID, account-e-mailadres, licentiestatus en extensieversie.

100% lokaal. 100% privé. Nul compromissen op beveiliging.

Dat is het uitgangspunt — en dat is niet veranderd. Elk detectiesignaal, elke scan, elke melding draait volledig binnen je browser. Je data blijft van jou.

Nul data verlaat je browser. Ooit.

Blijft op je apparaat

  • Alle pagina-analyse en scoring
  • Phishingdetectie-heuristieken
  • Scannen van geheimen en API-sleutels
  • Scannen van URL's en tokens
  • Whitelist en voorkeuren
  • Meldingsgeschiedenis

Raakt onze server

  • Installatie-ID (UUID)
  • Account-e-mailadres en licentiestatus (proef/betaald)
  • Versienummer van de extensie
  • Verder niets. Nooit.
De principes achter PhishClean
🔒

Privacy is niet onderhandelbaar

Je browsegedrag is van jou. Beveiligingstools die met je data naar huis bellen beschermen je niet — ze profileren je.

Detectie hoort realtime te zijn

Blocklists vangen dreigingen pas uren later af. PhishClean analyseert elke pagina terwijl die laadt — en vangt zero-day-phishingpagina's af die nog op geen enkele blocklist staan.

🎯

Diepgang boven eenvoud

Basale URL-checks zijn niet genoeg. PhishClean draait 15 detectiesignalen — formulieracties, JWT-lekken, API-sleutels, verborgen iframes, HTTPS-downgrades — omdat aanvallers niet bij één truc stoppen.

🆓

Kernbescherming hoort gratis te zijn

De belangrijkste verdedigingen — phishingdetectie, domein-mismatch-alerts, tooltips voor linkveiligheid — zijn voor altijd gratis. Privacy hoort geen premiumfunctie te zijn.

Het PhishClean-team
P

PhishClean Research Team

Browserbeveiliging · Chennai, India

PhishClean wordt gebouwd door een klein team dat zich richt op beveiligingsonderzoek op browserniveau. We analyseren echte phishingcampagnes, bestuderen technieken voor diefstal van inloggegevens en vertalen die inzichten naar detectiesignalen die volledig op je apparaat draaien.

Zie het in actie

Installeer PhishClean, maak je account aan en activeer volledige bescherming. Je wachtwoorden, pagina-inhoud en browsegeschiedenis verlaten je browser nooit.