GidsenEen tool kiezen
Is e-mailwarmup toegestaan? Wat Google en Microsoft op papier hebben gezet
Geen van beide bedrijven heeft een regel waarin warmup wordt genoemd. Hier staan de zinnen die wel gelden, nauwkeurig vertaald en met links naar de bron, en wat ze betekenen voor een mailbox in een warmuppool.
In het kort
- Geen enkel openbaar beleidsdocument en geen enkele gebruiksvoorwaarde van Google of Microsoft noemt e-mailwarmup. Wat wel geldt, zijn algemene regels tegen misleidende automatisering, het omzeilen van filters en spam.
- Begin 2023 liet Google warmuptools die de Gmail API gebruikten weten dat ze de functie moesten uitschakelen of hun API-toegang zouden verliezen. De meeste tools loggen nu in via IMAP met een app-wachtwoord, en daar gaat die ontwikkelaarsregel niet over.
- Google heeft niets gepubliceerd over warmup via IMAP. Dat is geen verbod en ook geen toestemming.
- Het volume langzaam verhogen en SPF, DKIM en DMARC instellen is wat Google aanraadt. Automatische antwoorden en mail uit de spam halen zijn het omstreden deel.
- De eigenaar van de mailbox draagt het risico. Gebruik toegang die je kunt intrekken en lees wat de voorwaarden van de tool zeggen over wie verantwoordelijk is.
Geen enkel openbaar beleidsdocument en geen enkele gebruiksvoorwaarde van Google of Microsoft noemt e-mailwarmup bij naam. Wat er wel is, is smaller: één ontwikkelaarsregel van Google, die Google begin 2023 gebruikte om warmuptools te laten stoppen met de Gmail API, en algemene accountregels tegen misleidende automatisering en het omzeilen van filters. Je verzendvolume langzaam verhogen raadt Google zelf aan. Het omstreden deel is de geautomatiseerde interactie, en dat risico ligt bij je mailbox, niet bij de tool.
Het korte antwoord
Dit is wat gepubliceerde bronnen laten zien, stand oktober 2026. De formuleringen en links volgen hieronder.
| Vraag | Wat de openbare bronnen zeggen |
|---|---|
| Noemt een beleidsdocument van Google of Microsoft warmuptools? | Nee. |
| Heeft Google opgetreden tegen warmuptools? | Ja. Begin 2023 liet het tools die de Gmail API gebruikten weten dat ze warmup moesten uitschakelen of hun API-toegang zouden verliezen. |
| Geldt die regel ook voor tools die via IMAP inloggen met een app-wachtwoord? | De regel is geschreven voor apps die Gmail API-rechten gebruiken. Google heeft niets gepubliceerd over warmup via IMAP. |
| Kan een account worden opgeschort wegens overtreding van het beleid van Google? | Ja, dat staat in algemene bewoordingen in het beleid. We hebben geen gedocumenteerd geval gevonden dat met warmup samenhangt. |
| Heeft Microsoft iets over warmup gezegd? | Niets waarin het wordt genoemd. Algemene regels tegen spam en ‘het automatiseren van niet-authentieke activiteit’ gelden. |
| Is een langzame, gelijkmatige verhoging van het volume toegestaan? | Ja. De richtlijnen voor afzenders van Google raden die aan. |
Wat Google op papier heeft gezet
Verschillende documenten van Google zijn hier van belang. Ze binden verschillende partijen, waardoor je ze makkelijk door elkaar haalt.
Voor ontwikkelaars: apps die de Gmail API gebruiken
De Google Workspace API user data and developer policy (laatst bijgewerkt op 3 september 2026) zegt dat Gmail-rechten ‘niet zijn toegestaan voor bepaalde toepassingen’. Eén punt op de lijst:
Applicaties die meerdere accounts gebruiken om het beleid van Google te misbruiken, beperkingen van Gmail-accounts te omzeilen, filters en spam te omzeilen of op andere wijze beperkingen rond misbruik of veiligheid te ondermijnen.
Deze regel bindt bedrijven waarvan de software via het inlogscherm van Google om toegang tot Gmail vraagt, niet jou rechtstreeks. Het is de regel waarop Google zich in 2023 beriep.
Voor elk Gmail-account
De Gmail Program Policies (het programmabeleid van Gmail, laatst bijgewerkt op 13 november 2025) gelden voor wie het account heeft. Twee passages zijn relevant. Onder ‘Spam & bulk mail’ (spam en bulkmail):
Het is niet toegestaan de Gmail-interface te automatiseren, of dat nu is om e-mails te versturen, te verwijderen of te filteren, op een manier die gebruikers misleidt of bedriegt.
En onder ‘Circumvention’ (omzeiling):
Onderneem geen acties die bedoeld zijn om ons beleid te omzeilen, beperkingen op je account te ondermijnen of content te verspreiden die in andere Google-producten is verwijderd.
Dezelfde pagina zegt wat er op een overtreding kan volgen: Google ‘kan de content beoordelen en maatregelen nemen, waaronder het beperken of beëindigen van de toegang van een gebruiker tot Google-producten’. De algemene Terms of Service (servicevoorwaarden) van Google, van kracht per 30 juli 2026, voegen toe dat je de diensten niet mag misbruiken, bijvoorbeeld door ‘te spammen, te hacken of onze systemen of beschermingsmaatregelen te omzeilen’.
Voor Google Workspace
Organisaties met Google Workspace gaan ook akkoord met de Acceptable Use Policy (laatst gewijzigd op 13 oktober 2025). Een klant belooft onder meer de diensten niet te gebruiken:
om de Services te testen of te reverse-engineeren om beperkingen of kwetsbaarheden te vinden, of om filterfuncties te ontwijken, behalve voor zover dat uitdrukkelijk is toegestaan in de Overeenkomst
De helppagina voor beheerders Spam and abuse policy in Gmail (laatst bijgewerkt op 1 oktober 2026) beschrijft het gevolg:
Als Google een Gmail-gebruiker opmerkt die deze overeenkomsten schendt, behouden we ons het recht voor de gebruiker onmiddellijk op te schorten. Als het probleem het hele domein betreft, behouden we ons het recht voor het hele account op te schorten en beheerders de toegang tot alle Google Workspace-services te ontzeggen.
Wat Google aanraadt
De Email sender guidelines (richtlijnen voor e-mailafzenders) van Google bevatten een onderdeel met de titel ‘Increase sending volume slowly to avoid delivery problems’ (verhoog het verzendvolume langzaam om bezorgproblemen te voorkomen). Daar staat:
Begin met een laag verzendvolume naar betrokken gebruikers en verhoog het volume geleidelijk.
‘Betrokken gebruikers’ zijn mensen die je mail willen ontvangen. Een langzame opbouw staat niet ter discussie. Wat de richtlijnen niet behandelen, is interactie die voortkomt uit een pool van mailboxen die hebben afgesproken elkaar te antwoorden.
Wat er in 2023 gebeurde
Tot 2022 maakten veel warmuptools verbinding met Gmail via de Gmail API. Toen schreef Google een aantal van hen aan. GMass publiceerde een screenshot van het bericht in zijn blogpost over de stopzetting. We kunnen de e-mail niet onafhankelijk verifiëren. Zoals gepubliceerd luidt hij:
Om toegang tot de Gmail API te behouden, moet je de functie voor het opwarmen van e-mail uiterlijk 13 februari 2023 uitschakelen. Als je deze overtredingen niet kunt verhelpen, wordt je toegang tot de Gmail API ingetrokken.
Het bericht verwijst naar de hierboven geciteerde ontwikkelaarsregel, in de formulering van toen. Het voegt ook een aanbeveling toe: ‘Om te voorkomen dat berichten van gebruikers als SPAM worden gemarkeerd, raden we aan dat je gebruikers in plaats daarvan de e-mailstandaarden SPF, DKIM en DMARC instellen voor Gmail’. SPF, DKIM en DMARC zijn DNS-records waarmee een ontvangende server kan controleren of een bericht echt van jouw domein komt.

Verschillende bedrijven beschreven wat ze daarna deden. Deze uitspraken dateren uit die tijd, en wat elk bedrijf vandaag aanbiedt kan anders zijn.
| Wanneer | Bedrijf | Wat het schreef |
|---|---|---|
| Augustus 2022 | lemwarm | ‘we hebben de werking van onze warmup- en deliverabilitydienst veranderd door over te stappen van de API naar een systeem op basis van IMAP’ (bericht van 24 januari 2023) |
| 31 januari 2023 | GMass | Zette zijn warmupsysteem stop. ‘Google zei ons botweg dat we ons warmupsysteem moesten stopzetten, anders zouden we onze toegang tot de Gmail API kwijtraken.’ (bericht bijgewerkt op 6 februari 2023) |
| Februari 2023 | Saleshandy | ‘we hebben onlangs een bericht van Google ontvangen waarin staat dat onze dienst hun servicevoorwaarden schendt’ (bericht bijgewerkt op 14 februari 2023) |
| 1 juni 2023 | Growbots | Schakelde warmup uit voor mailboxen die via de Gmail-integratie waren gekoppeld. ‘Google ziet warmuptools die via de API zijn gekoppeld als een schending van zijn voorwaarden en eist dat zo’n dienst wordt uitgeschakeld als bedrijven hun API-toegang willen behouden.’ (helpartikel) |
Elk verslag beschrijft dezelfde voorwaarde: schrap de functie of verlies de API-toegang. En elke uitspraak over de bredere bedoeling van Google komt van een aanbieder. GMass schreef dat Google ‘duidelijk had gemaakt dat het helemaal geen warmup wil en dat het dit nu als een schending van zijn servicevoorwaarden beschouwt’. Dat is de samenvatting van GMass van zijn eigen contact met Google. We hebben geen publicatie van Google gevonden waarin dat staat.
Geldt de regel ook voor tools die IMAP en een app-wachtwoord gebruiken?
De meeste warmuptools loggen nu bij Gmail in zoals een e-mailprogramma dat doet: via IMAP en SMTP, met een app-wachtwoord dat je in je Google-account aanmaakt. Growbots beschreef de verschuiving in het hierboven gelinkte helpartikel: ‘Sommige hebben hun Google-authenticatiemethode veranderd van API naar SMTP/IMAP.’
De ontwikkelaarsregel is geschreven voor apps die via het inlogscherm van Google om Gmail-rechten vragen. IMAP met Google-aanmelding heeft ook zo’n recht nodig. In de IMAP-documentatie van Google staat: ‘De scope voor toegang via IMAP, POP en SMTP is https://mail.google.com/.’ Een app-wachtwoord heeft er geen nodig. Er is geen geregistreerde app die Google kan beoordelen en geen API-toegang om in te trekken.
Dat maakt het nog geen route die Google goedkeurt. Het hierboven geciteerde accountbeleid geldt voor je mailbox, op welke manier een tool ook inlogt. En de helppagina over app-wachtwoorden van Google zelf begint hiermee:
Belangrijk: App-wachtwoorden worden niet aanbevolen en zijn in de meeste gevallen niet nodig.
Stand oktober 2026 hebben we geen uitspraak van Google over warmup via IMAP gevonden en geen gedocumenteerd geval waarin Google ertegen optrad. Dat is geen toestemming.
Wat Microsoft zegt
Ook in de openbare documenten van Microsoft komt warmup niet voor. Welke regels gelden, hangt af van het soort mailbox.
Voor accounts van Outlook.com en Hotmail bevat de Microsoft Services Agreement (gepubliceerd op 30 juli 2026, van kracht per 30 september 2026) een gedragscode. Een van de regels:
Doe niet mee aan activiteiten die frauduleus, onjuist of misleidend zijn (bijvoorbeeld onder valse voorwendselen om geld vragen, je voordoen als iemand anders, nepaccounts aanmaken, niet-authentieke activiteit automatiseren, content genereren of delen die opzettelijk misleidend is, de Services manipuleren om het aantal keren afspelen te verhogen of om ranglijsten, beoordelingen of opmerkingen te beïnvloeden).
Voor Microsoft 365 zegt het beleid voor acceptabel gebruik in de Microsoft Product Terms dat klanten een onlineservice niet mogen gebruiken ‘om te spammen of malware te verspreiden’, en dat overtredingen ‘kunnen leiden tot opschorting van de Online Service’.
Microsoft heeft ook het inloggen met een wachtwoord voor IMAP uitgeschakeld in Exchange Online. In de documentatie staat: ‘Basisverificatie (Basic authentication) is nu in alle tenants uitgeschakeld.’ Een warmuptool kan een Microsoft 365-mailbox daarom alleen bereiken via de eigen aanmelding van Microsoft, en niet elke tool ondersteunt dat.
De best practices voor afzenders van Yahoo noemen warmuptools niet. De branchegroep M3AAWG behandelt het opwarmen van nieuwe verzend-IP-adressen als normale praktijk in zijn Sender Best Common Practices, maar gaat niet in op pooltools.
Toegestaan door je provider en wettelijk toegestaan zijn twee aparte vragen
Het beleid van een provider is onderdeel van je contract met die provider. Het overtreden kan je de mailbox kosten. De wet is een andere zaak. De Amerikaanse CAN-SPAM Act regelt bijvoorbeeld commerciële berichten, die de nalevingsgids van de FTC definieert als ‘elk elektronisch postbericht waarvan het hoofddoel de commerciële reclame voor of promotie van een commercieel product of een commerciële dienst is’. Warmup-mails maken nergens reclame voor en gaan naar mailboxen waarvan de eigenaren zich hebben aangemeld om ze te ontvangen.
We hebben geen wet of rechterlijke uitspraak gevonden die over warmuppools als zodanig gaat. Dit is geen juridisch advies, en voor de mail die je verstuurt zodra de mailbox is opgewarmd gelden eigen regels, die per land verschillen.
Kunnen Google of Microsoft zien dat een mailbox in een pool zit?
Geen van beide bedrijven heeft gepubliceerd of het naar warmupverkeer zoekt, of hoe. Cijfers die je elders leest, zoals accounts die na een bepaald aantal dagen worden opgeschort, hebben geen bron.
Wat vaststaat, volgt uit hoe e-mail werkt: je provider verwerkt elke pool-mail, elke login van de tool en elk bericht dat de tool uit de spam haalt. Ga ervan uit dat de activiteit zichtbaar is. Wat een provider ermee doet, is niet openbaar.
Gebruik je een warmuptool, houd het risico dan klein
- Stel eerst SPF, DKIM en DMARC in. Dat is wat het bericht van Google uit 2023 aanraadde in plaats van warmup.
- Gebruik toegang die je kunt intrekken. Een app-wachtwoord kun je op elk moment verwijderen. Google schrijft ook: ‘we trekken je app-wachtwoorden in wanneer je het wachtwoord van je Google-account wijzigt’. Dat is een van de oorzaken in Gmail-app-wachtwoord werkt niet.
- Vraag het bij Google Workspace aan je beheerder. De Acceptable Use Policy bindt de organisatie, en een opschorting kan het hele domein treffen.
- Verwacht niet dat warmup mail compenseert die mensen niet willen. In het beleid van Gmail staat: ‘Wanneer Gmail-gebruikers e-mails als spam markeren, vergroot dat de kans dat toekomstige berichten die je verstuurt door onze antimisbruiksystemen ook als spam worden aangemerkt.’
- Lees wie het risico draagt. Sommige tools zeggen het ronduit. De netwerkvoorwaarden van Warmerly (24 september 2026) stellen: ‘Je bent er zelf verantwoordelijk voor te controleren of het aanmelden van een mailbox verenigbaar is met die voorwaarden en dat beleid, en je meldt de mailbox op eigen risico aan.’ Ga er bij elke tool van uit dat hetzelfde geldt.
- Kun je het je niet veroorloven de mailbox kwijt te raken, bouw het volume dan met de hand op. Stuur echte mail naar mensen die antwoorden en verhoog het volume langzaam, zoals de richtlijnen voor afzenders beschrijven.
Waar WarmupBay staat
WarmupBay is een pooltool, dus de vraag op deze pagina geldt ook voor ons. Mailboxen in de pool sturen elkaar automatisch korte berichten, beantwoorden er een deel van, halen warmup-mails uit de spammap en zetten ze in een map met de naam ‘WarmupBay’. Dat is het soort geautomatiseerde interactie dat geen enkele provider heeft goedgekeurd, en we beweren niets anders.
- Mailboxen van Gmail en Google Workspace koppel je met een app-wachtwoord, andere providers via IMAP en SMTP. WarmupBay maakt geen verbinding via de Gmail API.
- Het volume is klein: eerst 3 warmup-mails per dag, elke dag één meer, tot 10. Met een badge op je website tot 30.
- Bij het koppelen controleert WarmupBay SPF, DKIM en DMARC van je domein en toont het een kant-en-klaar DMARC-record. Ontbreken de records na 72 uur nog steeds, dan stopt de warmup.
- De beperkingen: de dienst is nieuw (gestart in oktober 2026), er kan één mailbox per account worden gekoppeld, en mailboxen van Microsoft 365 en Outlook.com kunnen nog niet worden gekoppeld. Er zijn geen bezorgtests en geen blacklistmonitoring.
- Het kan geen bezorging in de inbox garanderen, en ook niet dat een provider nooit bezwaar maakt.
Zit je mailbox bij Microsoft, dan heb je een tool nodig die de aanmelding van Microsoft ondersteunt. Onze vergelijking van gratis tools voor e-mailwarmup laat zien welke tools Microsoft-mailboxen noemen. Is elk risico voor het account te veel, bouw het volume dan met de hand op. Past een pool bij je, lees dan eerst hoe een warmuppool werkt en koppel daarna gratis een mailbox. De startpagina beantwoordt nog een paar vragen.
Veelgestelde vragen
Heeft Google e-mailwarmup in 2024 verboden?
Zo’n aankondiging hebben we niet gevonden. Wat in februari 2024 inging, waren de eisen van Google voor iedereen die naar Gmail verstuurt, zoals authenticatie met SPF of DKIM en een spampercentage onder 0,3%. Warmuptools worden daarin niet genoemd. De berichten aan warmupaanbieders die de Gmail API gebruikten, dateren van eind 2022 en begin 2023.
Wordt mijn Google Workspace-account opgeschort als ik een warmuptool gebruik?
Dat kan niemand buiten Google je vertellen. Volgens het beleid van Google mag het een gebruiker of een heel domein opschorten bij overtredingen, maar er staat niet of warmup daaronder valt, en we hebben geen gedocumenteerd geval gevonden. Cijfers die op blogs worden genoemd, hebben geen bron.
Is een mailbox met de hand opwarmen tegen de regels?
Nee. Schrijven naar mensen die je mail verwachten en het volume geleidelijk verhogen is wat de richtlijnen voor afzenders van Google beschrijven. Het kost je meer tijd en je krijgt geen dashboard, maar niets in het beleid dat op deze pagina wordt geciteerd, spreekt het tegen.
Maakt het uit of ik een gratis Gmail-adres of Google Workspace gebruik?
Er gelden verschillende documenten. Een gratis Gmail-account valt onder de Terms of Service van Google en de Gmail Program Policies. Een Workspace-mailbox valt daarnaast onder de overeenkomst van je organisatie met Google, inclusief de Acceptable Use Policy, en in een werkaccount kan de optie om app-wachtwoorden aan te maken ontbreken. Een opschorting in Workspace kan het hele domein raken.
Kan ik een warmuptool gebruiken met een Microsoft 365-mailbox?
Alleen met een tool die de eigen aanmelding van Microsoft ondersteunt, want inloggen met een wachtwoord is voor IMAP uitgeschakeld in Exchange Online. De voorwaarden van Microsoft noemen warmup niet. WarmupBay kan mailboxen van Microsoft 365 en Outlook.com nog niet koppelen.
Voldoet cold e-mail aan de regels als ik mijn mailbox opwarm?
Nee. Warmup gaat over hoe providers een afzender beoordelen. Het verandert niets aan de wetten over commerciële e-mail en niets aan eisen voor afzenders, zoals authenticatie en een laag spampercentage.
Bronnen
- Google Workspace API user data and developer policy – Google for Developers
- Gmail Program Policies – Gmail Help
- Google Terms of Service
- Google Cloud Acceptable Use Policy, with the section for Google Workspace
- Spam and abuse policy in Gmail – Google Workspace Help
- Email sender guidelines – Gmail Help
- Sign in with app passwords – Google Account Help
- OAuth 2.0 mechanism for IMAP, POP and SMTP – Google for Developers
- GMass’s Email Warmup System Is Shutting Down – GMass blog, with a screenshot of Google's notice
- We are shutting down our email warm-up services for Google accounts – Saleshandy blog
- We're disabling warm up for Gmail - what now? – Growbots Knowledge Base
- GMass’s email warm-up is shutting down – lemwarm blog
- Microsoft Services Agreement
- Microsoft Product Terms – Universal License Terms for Online Services
- Deprecation of Basic authentication in Exchange Online – Microsoft Learn
- Sender Requirements & Recommendations – Yahoo Sender Hub
- M3AAWG Sender Best Common Practices, Version 3.0
- CAN-SPAM Act: A Compliance Guide for Business – Federal Trade Commission
- Warmup Network Participation Terms – Warmerly