Digitale beveiliging: privacy-apps en de risico's van gratis VPN's
Het beschermen van je privacy op je telefoon draait minder om het installeren van talloze apps en meer om het dichten van de juiste beveiligingslekken. Herhaalde wachtwoorden, uitgeschakelde tweestapsverificatie en gratis VPN's zijn, in die volgorde, de drie grootste beveiligingsproblemen voor de gemiddelde gebruiker – en twee daarvan kunnen worden opgelost zonder een cent uit te geven.
Deze lijst bevat tools die tegenwoordig bestaan in Speelwinkel, De beoordelingen en het aantal recensies worden in de winkel geverifieerd, en het is heel duidelijk waartegen elk product wel en niet beschermt.
1. Bitwarden – wachtwoordbeheerder
Beoordeeld met 4,9 sterren en meer dan 170.000 recensies. Bewaart al je wachtwoorden in een versleutelde kluis, genereert sterke en unieke wachtwoorden voor elke website en vult deze automatisch in je browser en apps in.
Dit is de belangrijkste tool op deze lijst, en de reden is simpel: het hergebruiken van hetzelfde wachtwoord op meerdere websites zorgt ervoor dat een klein lek uitgroeit tot een inbreuk op al je accounts. Het gratis abonnement van Bitwarden dekt al persoonlijk gebruik met synchronisatie tussen apparaten, en de code is open source en traceerbaar.
Wat LastPass betreft, dat al vaker in eerdere lijstjes is genoemd: het heeft de afgelopen jaren te maken gehad met aanzienlijke beveiligingsincidenten, waaronder het lekken van klantkluizen. Iedereen die het nog steeds gebruikt, zou op zijn minst zijn hoofdwachtwoord moeten wijzigen en overwegen over te stappen naar een andere dienst.
2. Signal — versleutelde berichten
Beoordeeld met 4,7 sterren en meer dan 2,9 miljoen recensies. Biedt end-to-end-encryptie voor berichten, spraak- en videogesprekken, met open-source en controleerbare code.
Het verschil zit hem niet alleen in de versleuteling – andere berichtenapps hebben dat ook – maar ook in de minimale hoeveelheid metadata die de organisatie opslaat. De app wordt beheerd door een non-profitstichting en toont geen advertenties.
3. Proton Mail — versleutelde e-mail
Beoordeeld met 4,7 sterren en met ongeveer 92.000 recensies. E-mailservice met end-to-end-encryptie tussen gebruikers van de service zelf, gevestigd in Zwitserland, met een gratis abonnement.
Een belangrijk detail: end-to-end-versleuteling is van toepassing tussen Proton-accounts. Wanneer je een bericht naar een gewoon e-mailadres stuurt, wordt het verzonden als elke andere e-mail, tenzij je de optie voor met een wachtwoord beveiligde berichten gebruikt. Dit doet niets af aan de service, maar voorkomt wel een vals gevoel van veiligheid.
4. DuckDuckGo — zoekmachine en browser met trackerblokkering.
Beoordeeld met 4,8 en met meer dan 2,4 miljoen recensies. Voert zoekopdrachten uit zonder een gebruikersprofiel aan te maken en beschikt over een browser die standaard trackers van derden blokkeert.
Het vermindert de tracking door advertenties aanzienlijk, en het is belangrijk om duidelijk te zijn: dit is geen anoniem browsen. Je internetprovider ziet nog steeds welke domeinen je bezoekt, en de websites waarop je inlogt, weten nog steeds wie je bent.
5. NordVPN — Betaalde VPN
Beoordeeld met 4,3 sterren en meer dan 1,3 miljoen recensies. Creëert een versleutelde tunnel tussen uw apparaat en internet, waardoor verkeer op openbare netwerken wordt beschermd en uw IP-adres wordt verborgen voor bezochte websites.
Het is een abonnementsdienst, en dat is een voordeel, geen nadeel. We leggen hieronder uit waarom.
Waarom een gratis VPN een slecht idee is.
Het onderhouden van servers in tientallen landen is elke maand duur. Wanneer de dienst gratis is en geen zichtbare advertenties bevat, komen de inkomsten ergens anders vandaan – en bij VPN's is dat altijd jouw internetverkeer.
Er zijn drie bekende modellen: het vastleggen en verkopen van browsegeschiedenis aan datahandelaren; het injecteren van advertenties in de pagina's die u bezoekt; of het gebruiken van uw internetbandbreedte om deze door te verkopen aan derden. Er zijn gedocumenteerde gevallen van alle drie, waaronder populaire apps met miljoenen installaties.
Het cruciale punt is dat de VPN ziet alle Jouw internetverkeer. Het installeren van een VPN die je niet vertrouwt, is erger dan helemaal geen VPN gebruiken: je verliest het zicht op je provider en geeft alles uit handen aan een bedrijf dat misschien niet eens een bekend adres heeft.
De vuistregel is: of je gebruikt een betaalde VPN van een openbaar gecontroleerd bedrijf met een strikt no-logs beleid, of je gebruikt helemaal geen VPN. Niet gebruiken is voor de meeste mensen een prima optie.
Wat VPN's níét doen
- Het maakt je niet anoniem. Websites waarop je inlogt, weten nog steeds precies wie je bent.
- Het biedt geen bescherming tegen virussen, sms-fraude of nepbankwebsites.
- Het voorkomt echter niet dat gegevens worden gevolgd via cookies en browseridentificatie.
- Het legaliseert niet wat illegaal is, het verandert alleen de route die het verkeer neemt.
De maatregelen die de meeste bescherming bieden en niets kosten.
- Schakel tweestapsverificatie in. Niet via primair e-mailadres, bankrekening en sociale media. Het is de meetmethode met het beste rendement op investering.
- Gebruik voor elke service een ander wachtwoord., opgeslagen in een manager
- Zorg dat uw systeem en applicaties up-to-date zijn. De meeste aanvallen maken gebruik van een kwetsbaarheid die al is verholpen.
- Controleer de machtigingen. Van de geïnstalleerde apps: de zaklamp heeft geen contacten nodig.
- Installeer alleen vanuit de officiële store. APK-bestanden van willekeurige websites zijn de belangrijkste toegangspoort tot malware.
- Wees voorzichtig met dringende berichten. Het opvragen van gegevens of betalingen, zelfs van een bekende contactpersoon.
Tweestapsverificatie: niet alle methoden bieden dezelfde bescherming.
Het activeren van de tweede fase is het meest herhaalde advies in dit vakgebied, en bijna niemand legt uit dat de beschikbare methoden zeer verschillende beschermingsniveaus bieden. Het is de moeite waard om het verschil te kennen, want de meest populaire methode is juist de zwakste.
- SMS-code: Het is beter dan niets en vormt de zwakste schakel. De code wordt verzonden via het netwerk van de provider en kan worden onderschept wanneer iemand erin slaagt uw nummer over te zetten naar een andere simkaart, een vorm van fraude die bekend staat als sim-swapping.
- Authenticator-app: Het genereert een zescijferige code die elke dertig seconden verandert en die intern door het apparaat wordt berekend met behulp van een geheime sleutel. Het is netwerkonafhankelijk, kan niet worden onderschept door sms-berichten en werkt zelfs in de vliegtuigmodus.
- Goedkeuringsmelding: De dienst stuurt een melding en jij bevestigt. Dat is handig, maar er zit ook een risico aan verbonden: automatisch goedkeuren wanneer de melding onverwacht binnenkomt.
- Fysieke sleutel: Een apparaat dat je aanraakt of verbindt met het apparaat. Dit is de meest resistente methode tegen nepwebsites, omdat de sleutel het websiteadres controleert voordat er een reactie volgt.
Bij elke keuze moet je twee voorzorgsmaatregelen nemen. Ten eerste: bewaar de herstelcodes die je bij de activering van de dienst ontvangt, apart van je mobiele telefoon. Zonder deze codes verlies je namelijk je account als je je toestel kwijtraakt. Ten tweede: registreer een pincode op de simkaart bij je provider. Dit maakt het lastiger om je nummer op een ander toestel te gebruiken.
De oplichtingstruc waarbij geen encryptie hoeft te worden gekraakt.
De meeste verliezen worden niet veroorzaakt door technische inbraken. Ze ontstaan doordat men je overhaalt om vrijwillig je code, wachtwoord of geld af te geven – en geen van de tools op deze pagina biedt daar bescherming tegen, omdat vanuit het systeemperspectief de accounteigenaar degene is die de actie heeft ondernomen.
Het scenario is altijd vergelijkbaar: een bericht wekt urgentie, verandert het communicatiekanaal en vraagt om informatie die een legitiem bedrijf nooit zou opvragen. Het kan een nep-bankmedewerker zijn die je attendeert op een aankoop, een kennis met een nieuw telefoonnummer die om een overschrijving vraagt, een melding van een tegengehouden pakket met bijbehorende kosten, of een "code die per ongeluk is binnengekomen". Deze laatste is de meest voorkomende, en de code is precies dezelfde als in de tweede fase.
Drie gewoonten die bijna alle oplichtingspraktijken dwarsbomen: nooit een ontvangen code doorsturen, ongeacht van wie; het gesprek beëindigen en zelf het officiële nummer van de bank of het bedrijf bellen; en wantrouwig zijn in situaties van urgentie. Urgentie is het wapen van de oplichter, omdat het verificatie onmogelijk maakt.
Vanuit juridisch oogpunt is het binnendringen in andermans apparaat om gegevens te verkrijgen of te vernietigen al sinds 2012 strafbaar. De wetgeving van 2021 heeft specifieke soorten misdrijven en hogere straffen gecreëerd voor elektronische fraude en diefstal die via dergelijke apparaten worden gepleegd. Dit is om een praktische reden belangrijk: het is verstandig om aangifte te doen bij de politie, omdat het misdrijf bestaat en de aangifte het mogelijk maakt transacties aan te vechten en het onderzoek verder te brengen.
De eerste uren na een invasie.
Als het account is gehackt, bepaalt de volgorde van de acties de uitkomst. De verleiding is groot om eerst het wachtwoord van de gehackte dienst te wijzigen; de juiste aanpak is echter om te beginnen met wat nog te herstellen is.
- Begin met uw primaire e-mailadres. Hij is de sleutelfiguur: degene die de e-mail beheert, wijzigt het wachtwoord voor alle andere accounts. Wijzig daarom eerst het wachtwoord en activeer de tweestapsverificatie.
- Actieve sessies sluiten. Het wijzigen van je wachtwoord verbreekt niet altijd de verbinding met degenen die al ingelogd zijn; vrijwel elke dienst heeft een lijst met verbonden apparaten en een knop om ze allemaal te verbreken.
- Controleer de routeringsregels en het automatische antwoord. Uit de e-mail. Het is een veelgebruikte truc: de aanvaller vertrekt, maar er blijven kopieën van alles naar hem of haar binnenkomen.
- Verwijder de apps die aan je account zijn gekoppeld. De dienst die u jaren geleden hebt geautoriseerd, blijft toegankelijk, ongeacht het nieuwe wachtwoord.
- Breng uw bank en contactpersonen op de hoogte. Neem contact op met de bank om de transactie te blokkeren en te betwisten; en met uw contactpersonen, omdat het gehackte account vaak wordt gebruikt om geld af te troeven van mensen die u vertrouwen.
- Doe aangifte bij de politie. Bewaar ook de gedateerde schermafbeeldingen. Dit document ondersteunt uw bezwaar tegen eventuele onterechte beschuldigingen.
End-to-end-encryptie: wat het niet dekt
End-to-end-encryptie garandeert één specifiek ding: de inhoud van het bericht is alleen leesbaar op de apparaten van de communicerende personen. Dat is belangrijk, en minder uitgebreid dan de meeste mensen beseffen.
Het volgende is weggelaten: metadata — wie met wie sprak, wanneer en hoe vaak. Deze informatie wordt meestal vastgelegd en zegt veel over een persoon, zelfs zonder inhoud. Ook weggelaten wordt: back-upEen kopie van een gesprek die in de cloud is opgeslagen, is mogelijk niet zo goed beveiligd als een gesprek dat nog wordt verzonden. Het is daarom de moeite waard om te controleren of er een optie is om de back-up met uw eigen wachtwoord te versleutelen.
En alles wat er aan de eindpunten gebeurt, wordt buiten beschouwing gelaten. Als het apparaat aan de andere kant gehackt wordt, als het gesprek wordt gefotografeerd, of als iemand in de groep zit zonder dat je het weet, kan de encryptie daar niets aan doen – het beschermt het pad, niet de deelnemers. Daarom is het de moeite waard om de ledenlijst van grote groepen af en toe te controleren.
Verloren of gestolen mobiele telefoon: waaraan wordt de schade bepaald?
In dit scenario zijn de kosten van het apparaat meestal het minste probleem. Waar het om gaat, is toegang tot e-mail, bankieren en berichten – en dat wordt bepaald door de configuratie. voor.
Een degelijk wachtwoord voor het vergrendelscherm, geen simpel patroon, is de eerste stap. Moderne apparaten slaan versleutelde gegevens op en deze versleuteling is afhankelijk van je vergrendelschermwachtwoord. Het is ook verstandig om de inhoud van meldingen op het vergrendelscherm te verbergen, want het heeft geen zin om het apparaat te vergrendelen als de verificatiecode bovenaan het vergrendelscherm verschijnt.
Beide systemen bieden, zonder installatie, de mogelijkheid om het apparaat te lokaliseren, te laten rinkelen, te vergrendelen met een bericht op het scherm en de gegevens op afstand te wissen. Activeer dit vandaag nog: het is niet meer mogelijk om het te activeren nadat het apparaat is verdwenen. En als het probleem zich voordoet, moet u het apparaat blokkeren via de service van de fabrikant, de accounts op uw belangrijkste accounts sluiten, de bank op de hoogte stellen, de provider vragen de simkaart en het IMEI-nummer te blokkeren en aangifte doen bij de politie.
Meer vragen over privacy
Helpt het om je wachtwoord regelmatig te wijzigen?
Minder dan je misschien denkt. Een lang, uniek wachtwoord voor elke dienst, bewaard in een kluis, biedt veel meer bescherming dan een gemiddeld wachtwoord dat elke maand wordt gewijzigd. Frequente wijzigingen leiden namelijk vaak tot voorspelbare variaties op hetzelfde patroon.
Verbergt anoniem browsen wat ik doe?
Het wist de geschiedenis, cookies en sessiegegevens van je apparaat wanneer je het venster sluit. Dat is alles. Je provider, werkgever en de websites waarop je inlogt, kunnen je activiteiten gewoon blijven zien.
Moet je op je hoede zijn voor een app die om te veel machtigingen vraagt?
Geldig, en de test is om het verzoek te vergelijken met de geleverde functionaliteit. Een simpele app die toegang vraagt tot contacten, microfoon, precieze locatie of toegankelijkheidsfuncties verdient onmiddellijke verwijdering.
Mijn gegevens zijn al gelekt. Is het nu nog de moeite waard om iets te doen?
Het maakt een groot verschil. Gelekte gegevens zijn niet meer terug te halen, en de grootste schade ontstaat later: wachtwoorden die voor andere diensten worden hergebruikt en pogingen tot oplichting met behulp van uw persoonlijke gegevens. Door dubbele wachtwoorden te wijzigen en tweestapsverificatie in te schakelen, elimineert u het grootste deel van het resterende risico.
Is de beveiligingsapp van de bank op je mobiele telefoon wel veilig?
Ja, en het hangt ervan af of het apparaat in goede staat verkeert: het systeem moet up-to-date zijn, er mogen geen installaties van buiten de officiële store aanwezig zijn en er mogen geen applicaties onterecht toegangsrechten hebben gekregen – zo werken de meeste kwaadaardige bankprogramma's.
Veelgestelde vragen
Wat is het belangrijkste instrument?
De wachtwoordmanager, in combinatie met tweestapsverificatie, lost het grootste deel van het werkelijke risico voor de gemiddelde gebruiker op.
Heb ik echt een VPN nodig?
Voor thuisgebruik zelden. Het is zinvol op openbare netwerken en in specifieke werksituaties. Als je het wilt gebruiken, kies dan voor een betaalde en gecontroleerde dienst – nooit een gratis dienst.
Is antivirussoftware noodzakelijk op een mobiele telefoon?
Op Android, met installaties uitsluitend vanuit de officiële App Store en een bijgewerkt systeem, dekt de ingebouwde beveiliging de meeste gevallen. Het is verstandiger om de machtigingen te controleren en APK's van buiten de App Store te vermijden dan om wéér een beveiligingsapp te installeren.
Zijn deze tools gratis?
Bitwarden, Signal, Proton Mail en DuckDuckGo bieden allemaal volledig gratis versies voor persoonlijk gebruik. Serieuze VPN's zijn betaald.
Conclusie
Begin met de basis: een wachtwoordmanager, tweestapsverificatie en regelmatige updates. Voeg vervolgens, indien nodig, versleutelde berichten, een meer privacyvriendelijke e-mail en een browser die trackers blokkeert toe.
En blijf vooral weg van gratis VPN's. Een dienst die duur is om te exploiteren en gratis wordt aangeboden, wordt ergens mee betaald – en in dit geval is dat jouw internetverkeer.
Lees ook
- Christelijke chat: De beste apps en hoe je ze veilig kunt gebruiken
- Online talen leren: hoe creëer je een routine die werkt?
- LGBTQI+ Chat: Chat-apps en privacybeleid
- LGBTQI+ datingapps: de beste opties en hoe je jezelf kunt beschermen
- Gratis online films kijken: hoeveel internetdata verbruik je per uur?
- Apps om online vrienden te maken: echte opties en aandachtspunten


