ID.nl logo
Veiliger inloggen doe je zo
© Reshift Digital
Huis

Veiliger inloggen doe je zo

Wanneer je je ergens aanmeldt, doe je dat meestal (alleen) met een wachtwoord. Echt veilig is dat niet en daarom bieden veel diensten tweefactorauthenticatie aan. Daarbij is naast je wachtwoord nog iets extra’s vereist, zoals een token of vingerafdruk. Maar als het van FIDO2 afhangt, loggen we binnenkort zonder wachtwoord in. Welke manieren zijn er zoal om veiliger inloggen mogelijk te maken?

Al in 2004 voorspelde Bill Gates de snelle ondergang van wachtwoorden, maar meer dan vijftien jaar later gebruiken we die nog volop. Daar kleven flink wat risico’s aan. Trojans en keyloggers kunnen je wachtwoorden onderscheppen en phishing-mails houden je in het vizier. Helemaal erg is het als je zowat overal hetzelfde wachtwoord gebruikt. Met dat ene wachtwoord kunnen hackers zich immers bij verschillende services aanmelden.

In dit artikel bespreken we ruwweg drie manieren om zo’n inlogproces beter te beveiligen. In eerste instantie houden we het gebruik van wachtwoorden aan, maar zorgen we er met een slimme wachtwoordkluis voor dat ook tientallen complexe wachtwoorden goed te behappen blijven. Vervolgens zoomen we in op diverse implementaties van tweefactorauthenticatie (2FA) en ten slotte halen we de toekomst naar het heden met FIDO2 en WebAuthn, waarmee je je veilig en zonder wachtwoorden bij services kunt aanmelden.

01 KeePassXC (desktop)

Zolang je wachtwoorden gebruikt, zorg je maar beter voor complexe exemplaren die voor elke dienst of app verschillend zijn. Een wachtwoordbeheerder helpt je dat beheersbaar te houden. Een degelijke en gratis opensource-tool is KeePassXC, beschikbaar voor Linux, macOS en Windows (ook portable). KeePassXC is een community-vork van KeePassX dat op zijn beurt een cross-platform-port is van KeePass.

We bekijken kort de Windows 64bit-versie 2.5.3. Die installeer je met een handvol muisklikken. De eerste keer klik je op Nieuwe database aanmaken, tenzij je wachtwoorden uit je browser wilt ophalen. Dit laatste doe je met CSV-bestand importeren. Vanuit Chrome bijvoorbeeld exporteer je die als volgt: ga naar Instellingen / Wachtwoorden, klik op het knopje met de drie puntjes en kies voor Wachtwoorden exporteren.

Geef een naam op voor je kluis, vul een sterk hoofdwachtwoord in en kies een locatie. Omdat het bestand versleuteld is, kun je dit in de synchronisatiemap van je cloudopslagservice plaatsen: zo is je kluis ook onderweg bereikbaar.

Je belandt nu in het hoofdvenster van KeePassXC. Vanuit het contextmenu kun je een Nieuwe groep aanmaken en binnen zo’n groep kun je een Nieuw item creëren, met ingrediënten als Gebruiksnaam, Wachtwoord en URL. Laat onder Auto-tip het vinkje staan bij Auto-type inschakelen, zodat de velden via de optie Auto-type uitvoeren netjes voor je worden ingevuld op de webpagina.

©PXimport

Single sign-on

Internetgiganten als Google, Facebook en Apple hebben al langer door dat wachtwoordloos aanmelden eraan zit te komen en proberen er hun voordeel mee te doen via het ‘single sign-on’-concept (sso). Gebruikers hoeven slechts één keer bij een identiteitsprovider (idp) in te loggen. Daarna kunnen ze zich met een druk op de knop aanmelden bij andere diensten die met die idp in zee zijn gegaan. Je hebt vast al begrepen dat deze internetgiganten zelf voor idp spelen. Het komt er dus op neer dat zij in jouw plaats je identiteit bevestigen of ontkennen. Dat geeft hun flink wat macht: het is alsof zij een volmacht hebben over jouw identiteit. De vraag is in hoeverre je je daar comfortabel bij voelt.

©PXimport

02 KeePassXC (browser)

Het is natuurlijk nog fijner als de id-velden geheel automatisch worden ingevuld, zodra je de bijhorende webpagina bezoekt. Daar heb je een browserplug-in als KeePassXC-Browser voor nodig. Hier krijg je de nodige instructies.

In het kort komt het hierop neer. Installeer de plug-in die je kunt vinden in de respectievelijke webstores van onder meer Chrome, (Edge) Chromium en Firefox. Start nu eerst KeePassXC op, zorg dat je database ontgrendeld is en kies Extra / Instellingen / Browserintegratie, waar je een vinkje plaatst bij Browserintegratie inschakelen en bij de gewenste browser(s). Bevestig met OK.

Vervolgens ga je naar je browser en klik je op het knopje KeePassXC-browser. Kies desgewenst voor Opnieuw laden. Klik vervolgens op Verbinding maken, geef de verbinding een naam en bevestig met Opslaan en toegang verlenen.

Je browser en KeePassXC zijn nu verbonden. Test het uit door naar een url te surfen waarvan de id in je kluis is opgenomen. Hooguit moet je voor je aanmelding nog op het KeePassXC-knopje in het (bovenste) id-veld klikken. Klik op Nieuw om een id aan je database toe te voegen.

©PXimport

03 KeePassXC (mobiel)

Je wilt je wachtwoordkluis natuurlijk ook vanaf je smartphone kunnen benaderen. KeePassXC heeft hiervoor zelf geen mobiele apps ontwikkeld, maar speelt leentjebuur bij KeePass2Android (Android) en Strongbox (iOS), beide beschikbaar in de officiële stores. We nemen KeePass2Android als voorbeeld.

Installeer de app en start die op. Allereerst verwijs je naar het kdbx-bestand van je kluis en vul je het hoofdwachtwoord in. Je kunt het vinkje bij Snel Openen inschakelen laten staan, zodat je een database naderhand met slechts drie tekens weer kunt openen. Bevestig met Openen en kies vervolgens voor Ja als je die database voortaan ook met je vingerafdruk wilt kunnen benaderen. Je kunt nu de opgeslagen id’s gebruiken.

Nieuwe id’s voeg je toe met de blauwe plusknop. Van hieruit kun je ook groepen creëren en sjablonen opvragen voor specifieke id’s, zoals Credit card en WLAN.

©PXimport

04 KeePassXC (TOTP)

KeePassXC biedt ook ondersteuning voor zogenoemde one-time passwords: dat zijn codes die op het moment zelf worden gegenereerd en slechts heel kort geldig blijven. We bekijken dat aan de hand van Dropbox.

Meld je aan op de Dropbox-site, klik op je profielicoon en kies voor Instellingen. Ga naar het tabblad Beveiliging en zet Tweestapsverificatie op Aan. Klik op Aan de slag en vul je wachtwoord in. Stip Via een mobiele app aan, druk op Volgende en klik op voer de geheime code handmatig in. Kopieer de code naar het Windows-klembord en rechtsklik op het (inmiddels toegevoegde) Dropbox-id in KeepassXC. Kies TOTP / TOTP instellen (Time-based One-Time-Password) en plak de code in het veld Geheime sleutel. Bevestig met OK. Terug op de Dropbox-site klik je op Volgende.

Er wordt je nu om een code gevraagd en die krijg je van KeePassXC. Rechtsklik op het Dropbox-id en kies voor TOTP/ Toon TOTP. De gevraagde code verschijnt: deze is slechts enkele seconden geldig, waarna automatisch een nieuwe wordt aangemaakt. Vul die snel in Dropbox in en klik op Volgende (2x).

Meteen duikt een venster op met back-up-TAN-codes. Druk deze codes af en bewaar ze op een veilige plaats, want je hebt ze nodig als KeepassXC met TOTP niet meer functioneert of beschikbaar is. Rond af met Volgende (2x).

©PXimport

05 Authenticator-app

Je hebt het inmiddels al door: wat Dropbox tweestapsverificatie noemt is hetzelfde als tweefactorauthenticatie (2FA) en de TOTP-functie van KeePassXC is slechts één 2FA-methode. Een vuistregel voor 2FA is wel dat beide factoren je veiligheidshalve maar beter niet via hetzelfde medium kunnen bereiken, wat in ons voorbeeld met KeePassXC nog wel het geval is. Maar er is een handig alternatief in de vorm van een authenticator-app.

Een van de bekendste is Google Authenticator (Android en iOS), maar daar hangen wel een paar minpuntjes aan vast en dan niet alleen op het vlak van privacy. Zo ontbreekt een back-upfunctie en bij een verloren telefoon zul je je identiteit aan de supportdienst moeten kunnen bewijzen, wat nog niet zo eenvoudig is.

Het eveneens gratis Authy is een goed alternatief. Het is beschikbaar voor macOS, Linux, Windows, Android en iOS. We bekijken hier de iOS-versie.

Installeer de app en start die op. Allereerst vul je het telefoonnummer van je smartphone en je e-mailadres in. Vervolgens geef je aan hoe je de verificatiecode wilt ontvangen: Phone call of SMS. Zodra je de ontvangen code hebt ingevuld, kun je via de plusknop je eerste authenticator-account creëren bij een van de services die door Authy wordt ondersteund. Je scant nu de code van de site waar je 2FA wilt activeren of klikt op Enter key manually. Bij het eerste account krijg je nu de kans een back-up te maken van alle Authy-accounts. Geef een wachtwoord op, klik op Enable backups en tik nogmaals het wachtwoord in. Bewaar je toegevoegde account. Je kunt nu nog meer accounts toevoegen.

©PXimport

06 2FA-methodes

TOTP is een populaire 2FA-methode, maar er zijn er meer. We stellen je enkele alternatieven voor of, zo je wilt, extra methodes als back-up.

We doen dat aan de hand van een Google-account, waar je Beveiliging opent, desgewenst Authenticatie in twee stappen selecteert en op Aan de slag klikt.

Standaard stelt Google de methode Google-prompt voor. Vind je dit een geschikte methode, klik dan op Nu proberen. Op smartphones waarop je met je Google-account bent aangemeld, duikt nu een push-notificatie op en hoef je daar alleen maar op Ja te tikken. In je browser vul je het telefoonnummer in als back-upoptie of klik je op Andere back-upoptie gebruiken voor een TAN-lijst (Transactie Autorisatie Nummer; eigenlijk ook weer een 2FA-methode). Deze bewaar je dan op een veilige plaats. Bevestig met Inschakelen, zodat 2FA voortaan actief is voor je Google-account.

In dit 2FA-venster tref je trouwens nog extra back-upstappen aan, waaronder Authenticator-app (zoals KeePassXC of Authy) en Beveiligingssleutel (zie verder).

Ook handig om te weten: Hier vind je een thematisch overzicht van websites die 2FA ondersteunen.

©PXimport

07 FIDO U2F

Het hoge woord is intussen gevallen: ‘beveiligingssleutel’ (security key), ook wel dongle, token of authenticator genoemd. Dat is een klein apparaatje, vaak beschikbaar als usb-a- of usb-c-stick, maar ook via Bluetooth, NFC en Lightning. Bekende fabrikanten zijn onder meer Feitian, SoloKeys, Titan en Yubico. De prijzen schommelen meestal ergens tussen 25 en 75 euro.

Op www.dongleauth.info vind je een overzicht van sites die met zo’n sleutel overweg kunnen. De meeste ondersteunen zo’n beveiligingssleutel (alleen) in combinatie met een wachtwoord. Je hebt hiervoor een beveiligingssleutel nodig die met U2F (Universal Second Factor) overweg kan. Dat is een methode voor het authenticeren met twee factoren zoals die door de FIDO Alliance (Fast IDentify Online) werd gespecificeerd en die onderliggend met CTAP1 (Client To Authenticator Protocol 1) werkt. Nagenoeg alle beveiligingssleutels kunnen met U2F overweg, maar even dubbelchecken voor aanschaf kan geen kwaad. Let op: ook de browser waarmee je je aanmeldt moet U2F ondersteunen. Dat is onderhand voor de meeste browsers wel het geval, maar Safari kan nog weleens lastig doen.

©PXimport

08 U2F-authenticatie

We tonen kort hoe je met Google en U2F aan de slag gaat met behulp van Chrome voor desktop en een Yubico Security Key (circa 25 euro). Deze token is trouwens ook met NFC-ondersteuning beschikbaar, zodat je die ook mobiel kunt inzetten (circa 35 euro).

Meld je opnieuw aan en kies voor Beveiliging / Authenticatie in twee stappen / Beveiligingssleutel toevoegen.

Heb je al eerder een smartphone aan je account gekoppeld? Dan kun je wellicht de ingebouwde beveiligingssleutel van dat toestel gebruiken. Dat geldt normaliter voor smartphones vanaf Android 7 of iOS 10, met ingeschakelde Bluetooth-functie en locatieservice.

Wij kiezen hier voor USB of Bluetooth (Externe beveiligingssleutel). Klik op Volgende en plaats je beveiligingssleutel in de usb-poort. De knop op de sleutel licht op en zodra je die aanraakt, verschijnt een pop-upvenster met de vraag of Google het merk en model van je sleutel mag bekijken. Bevestig met Toestaan. Even later is de sleutel bij Google geregistreerd en klik je op Gereed. Je kunt die voortaan gebruiken in de 2FA-inlogprocedure bij Google, naast eventuele andere methodes. Na het invullen van je wachtwoord klik je dan op Annuleren en vervolgens op Probeer het op een andere manier, zodat je zelf de gewenste 2FA-methode kunt selecteren.

©PXimport

09 FIDO2-test

Als je de uitleg rond FIDO U2F hebt gelezen, kun je misschien al raden dat er ook een CTAP2-protocol bestaat. Dat klopt en dat is het nieuwe verbindingsprotocol van FIDO2, de opvolger van FIDO. Dit protocol ondersteunt weliswaar nog U2F, maar maakt ook inloggen zonder wachtwoord mogelijk, op voorwaarde uiteraard dat je over een FIDO2-sleutel beschikt en dat zowel je browser, platform/applicatie als de webservice (oftewel Relying Party of RP) dat eveneens ondersteunt. De webservice gebruikt dan de open JavaScript-interface WebAuthn om met de FIDO2-module van de browser te communiceren.

We maken voor een wachtwoordloze login opnieuw gebruik van een Yubico Security Key. Je kunt een en ander eerst uitproberen op de demosite.

Vul een gebruikersnaam in en klik op Register. Mogelijk verschijnt nu een pop-upvenster waarin je Windows Hello kunt instellen om je voortaan aan te melden bij deze site, want ook Hello is sinds Windows 10 1903 officieel gecertificeerd voor FIDO2.

Maar wij willen onze sleutel gebruiken, dus klikken we hier op Annuleren. Als het goed is, duikt er nu een tweede pop-upvenster op dat naar een beveiligingssleutel vraagt. Zodra je je sleutel hebt aangeraakt, kun je daarmee inloggen. Je krijgt ook te zien welke referenties (gedurende 24 uur) bewaard worden door de site van je token, waaronder de publieke sleutel.

©PXimport

10 Authenticatie (Microsoft)

Je kunt deze manier van aanmelden ook al in het ‘echt’ gebruiken, zoals bij Microsoft. Meld je met je wachtwoord aan en kies bovenaan voor Beveiliging / Meer beveiligingsopties. In de rubriek Windows Hello en beveiligingssleutels kies je Uw aanmeldingsmethoden beheren (dit is de directe link).

Om je voortaan wachtwoordloos te kunnen aanmelden bij diverse Microsoft-services kun je kiezen tussen Windows Hello instellen en Een beveiligingssleutel instellen. Wij gaan voor de laatste optie. Druk op Volgende en op Doorgaan en stop de sleutel in de pc. Die moet je nu wel nog van een pincode voorzien. Bevestig met OK, raak je sleutel aan en klik op Toestaan. Geef je sleutel desgewenst een naam mee, klik op Volgende en rond af met OK.

Test het uit door je af te melden en je bijvoorbeeld bij OneDrive aan te melden. Vul je naam in, klik op Aanmelden met Windows Helloof met een beveiligingssleutel / Beveiligingssleutel, stop de sleutel in je pc, vul de pincode in en raak de sleutel aan. Je bent nu ingelogd bij OneDrive.

©PXimport

▼ Volgende artikel
Review Tapo Smart HomeBase H500 - Slimme lokale opslag voor camera’s
Zekerheid & gemak

Review Tapo Smart HomeBase H500 - Slimme lokale opslag voor camera’s

De Tapo Smart HomeBase H500 is een smarthomecontroller voor Tapo-smarthomeproducten. Hij doet voornamelijk dienst als centraal punt voor een beveiligingssysteem bestaande uit camera's en sensors. Wij hebben de H500 getest in combinatie met Tapo-camera's.

Oké
Conclusie

De Tapo Smart HomeBase H500 is een praktisch basisstation voor gebruikers van Tapo-camera’s, zoals beveiligingscamera’s en de videodeurbel. Met dit kastje sla je opnames centraal op, zonder dat je een cloudabonnement nodig hebt. De ingebouwde opslag biedt ruimte voor enkele weken aan beeldmateriaal en kan eenvoudig worden uitgebreid als je meer capaciteit wilt. Toch zijn er nog wat kinderziektes. Zo kan de koppeling met camera’s verwarrend verlopen, afhankelijk van de volgorde waarin je apparaten installeert. Ook wekt het gebruik van een SD-kaartpictogram voor lokaal opgeslagen beelden snel verkeerde verwachtingen.

Plus- en minpunten
  • Lokale opslag
  • Tabletstandaard met lader
  • Opslag uit te breiden
  • Configuratie verwarrend
  • HDMI-functie beperkt
  • Nog niet alle Tapo-camera's compatibel

Tapo is het merk waaronder TP-Link smarthomeproducten zoals camera's en robotstofzuigers verkoopt. De Tapo Smart HomeBase H500 is gemaakt van wit kunststof en komt degelijk over. Alle aansluitingen vind je op de achterkant in de vorm van netwerk, HDMI, usb-a, usb-c en een voedingsaansluiting. De netwerkaansluiting kun je gebruiken om de HomeBase met je thuisnetwerk te verbinden, maar dat kan ook via wifi. De HDMI-poort is bedoeld om beelden van je camera's op je televisie te bekijken, terwijl je de usb-c-poort kunt gebruiken om een tablet op te laden. 

©Jeroen Boer - ID.nl

Op de achterkant vind je onder andere een usb-c- en HDMI-aansluiting.

Extra functies

De H500 is ontworpen om in het zicht in je woonkamer te zetten en heeft wat extra handigheidjes die dan van pas komen, zoals knoppen om te kunnen praten als iemand aanbelt. Ook vind je op de voorkant een klepje dat dienstdoet als tabletstandaard; handig als je een tablet gebruikt om je smarthome mee te bedienen. Je kunt de usb-c-poort, die maximaal 1,5 ampère levert, gebruiken om je tablet via de HomeBase op te laden.

©Jeroen Boer - ID.nl

De HomeBase is voorzien van een tabletstandaard.

De Smart HomeBase H500 is voorzien van 16 GB ingebouwd geheugen. Dat is op zich genoeg voor een bescheiden systeem, omdat er alleen clips worden opgeslagen als er beweging gedetecteerd wordt. Bovendien loopt de opslag nooit echt vol omdat oudere opnames automatisch worden overschreven. Heb je meerdere camera's of wil je opnames langere tijd bewaren, dan kun je de opslag zelf uitbreiden. Op de zijkant vind je een klepje waarachter je een 2,5inch-uitbreidingslot vindt. Uitbreiden kan met een 2,5-inch SATA-schijf; dat kan ook een ssd zijn.

©Jeroen Boer - ID.nl

Je kunt de opslag uitbreiden met een 2,5inch-schijf of ssd.

Verwarrende koppeling

De H500 moet aan je Tapo-camera's worden gekoppeld. Dat is enigszins verwarrend, want dat kan als je al camera's hebt op twee manieren. Onze camera's (de C410 en C460) stonden niet in de lijst die je ziet als je eerst op de H500 klikt, maar wel in de andere lijst. Begin je met de H500, dan speelt dat probleem niet en worden ondersteunde camera's automatisch gekoppeld.

Na koppeling worden video’s op de H500 opgeslagen. De H500 kan daarnaast tot zes camera's AI-herkenning geven voor personen, gezichten, voertuigen en huisdieren. Na het inschakelen hiervan wordt een database met herkende personen opgebouwd. Verwarrend is dat je om opnames op de H500 te bekijken op het pictogram 'microSD' moet klikken. Je kunt beelden downloaden om ze veilig te stellen.

Na de koppeling vormen de Smart HomeBase en je camera's één systeem in de app.

Gebruikte camera's

We hebben de HomeBase getest in combinatie met twee camera’s: de C410 en de C460. We hebben die camera's in verschillende configuraties getest, waarbij we de C460 ook binnen hebben gebruikt. De C460 is eigenlijk bedoeld voor buiten, maar kun je ook binnen gebruiken en wij vonden hem door de meegeleverde magnetische standaard ook binnen handiger om te monteren dan de C410, die je aan de muur moet schroeven of kunt neerzetten.

De Tapo C460 is een buitencamera, maar is dankzij de magnetische bevestiging ook heel handig voor binnengebruik.

Extra AI-functies

Behalve opnemen kan de Smart HomeBase H500 ook AI-functies toevoegen aan Tapo-camera's. De HomeBase kan maximaal zes camera's betere herkenningsmogelijkheden geven op basis van AI, maar dat wordt ook als je minder dan zes camera's hebt niet automatisch ingeschakeld. Je kunt dat zelf doen door in de app op de tegel AI Empowerment te klikken. De camera's kunnen dankzij AI personen, gezichten, voertuigen en huisdieren herkennen. Je kunt zelf bepalen welke herkenningsmogelijkheden actief zijn. Herkende personen verschijnen vervolgens automatisch in de app waarna je eventueel kunt aangeven wie die personen zijn.

Met AI Empowerment krijg je onder andere gezichtsherkenning.

Opnames terugkijken

In de Tapo-app kun je per camera zowel livebeelden bekijken als opgeslagen fragmenten vanaf de Smart HomeBase terugzien. Verwarrend is dat je daarvoor moet kiezen tussen de pictogrammen cloud en microSD. Ook al gebruik je de HomeBase, toch valt die onder het microSD-symbool. Logischer zou zijn als TP-Link een apart pictogram toevoegt voor de HomeBase. De door ons geteste batterijcamera's nemen korte clips op zodra beweging wordt gedetecteerd. Zodra de opslag vol raakt, worden automatisch de oudste opnames overschreven. Clips kun je desgewenst ook downloaden.

Je kunt opnames van je camera's op de Smart HomeBase terugkijken en downloaden in de app.

Beperkt nut HDMI

De Tapo Smart HomeBase H500 is voorzien van een HDMI-uitgang waarmee je de hub kunt aansluiten op een televisie of monitor. Je kunt in de app een dashboard configureren bestaande uit één of vier secties. Zo kun je maximaal vier camera's tegelijkertijd bekijken. Heb je minder dan vier camera's, dan kun je ook kiezen voor een klok. Dat klinkt op zich handig, maar met batterijgevoede camera's zoals wij tijdens de test hebben gebruikt, heb je daar niet zoveel aan. Je ziet in het dashboard alleen beeld als de camera op dat moment beweging detecteert. Het is dus niet mogelijk om naar wens live mee te kijken. Het is ook niet mogelijk om via de televisie oudere opnames te bekijken die op de Smart HomeBase staan. Deze functie heeft kortom alleen enigszins nut als je op netstroom gevoede camera's hebt.

Je kunt dashboarden van vier blokjes maken die op je televisie getoond kunnen worden.

Conclusie

De Tapo Smart HomeBase H500 is een praktisch basisstation voor gebruikers van Tapo-camera’s, zoals beveiligingscamera’s en de videodeurbel. Met dit kastje sla je opnames centraal op, zonder dat je een cloudabonnement nodig hebt. De ingebouwde opslag biedt ruimte voor enkele weken aan beeldmateriaal en kan eenvoudig worden uitgebreid als je meer capaciteit wilt. Toch zijn er nog wat kinderziektes. Zo kan de koppeling met camera’s verwarrend verlopen, afhankelijk van de volgorde waarin je apparaten installeert. Ook wekt het gebruik van een SD-kaartpictogram voor lokaal opgeslagen beelden snel verkeerde verwachtingen.

▼ Volgende artikel
Europese alternatieven voor Amerikaanse online diensten
© shadowmoon30 - stock.adobe.com
Huis

Europese alternatieven voor Amerikaanse online diensten

Wanneer je alle internetdiensten opsomt die je zelf gebruikt, van e-mail tot zoekmachines, is de kans groot dat het vrijwel allemaal Amerikaanse platformen zijn. Voor wie zich daar niet helemaal comfortabel bij voelt, zijn er ook (gratis) Europese alternatieven.

In dit artikel

We kijken naar Europese alternatieven voor Amerikaanse diensten: • Zoekmachines • E-mail en agenda • Kantoor • Cloudopslag • Vertaling • Videosharing • Sociale Media • AI-Chat • VPN Lees ook: 20 tips om je online privacy te waarborgen

Steeds meer internetgebruikers in Europa stellen zich vragen bij de intensieve dataverzameling en dominante marktpositie van Amerikaanse techbedrijven, zeker in de huidige geopolitieke context. Daardoor groeit de interesse voor Europese alternatieven, die minder afhankelijk zijn van de Amerikaanse bedrijfswereld en overheid, beter aansluiten bij de strengere Europese privacywetgeving, en transparanter zijn over het gebruik van persoonsgegevens.

In dit artikel laten we je kort kennismaken met enkele Europese diensten die een privacyvriendelijker en vaak volwaardig alternatief bieden voor bekende Amerikaanse webdiensten en platformen. Dit gaat breed: van zoekmachines, e-mail en kantoortoepassingen tot cloudopslag, VPN, vertalingen, videosharing, AI-chat en sociale media. Wil je echt de-Amerikaniseren? Gebruik voor deze diensten dan geen Google-, Apple- of Facebook-account.

Zoekmachine

Het zal je niet verbazen dat een browser als Chrome standaard Google gebruikt als zoekmachine, maar je kunt zonder problemen een andere instellen. Open de instellingen van Chrome, ga naar Zoekmachine en klik op Wijzigen. Selecteer het gewenste alternatief. Europese, privacybewuste zoekmachines zijn onder meer het Duitse Ecosia (investeert advertentie-inkomsten in boomaanplant), het Franse Qwant en het Zwitserse SwissCows (dat overigens niet langer gratis is).

Je kunt ook handmatig een extra zoekmachine toevoegen. Neem bijvoorbeeld SwissCows in Chrome. Open opnieuw Zoekmachine en kies Zoekmachine en Site Search beheren. Klik op Toevoegen bij Site Search. Vul SwissCows in als naam, (bijvoorbeeld) sc als snelkoppeling en www.swisscows.com/web?query=%s als url. Bevestig met Toevoegen. Je kunt deze nu instellen als standaard of activeren via sc gevolgd door een druk op Tab in de adresbalk, waarna je de zoekterm ingeeft. Weet wel dat deze drie alternatieve zoekmachines deels gebruikmaken van de zoekindex van het (Amerikaanse) Bing.

Je kunt ook Europese, privacygerichte browsers gebruiken, zoals Ecosia en Ecosia (browser), de Zweedse Mullvad Browser en het Noorse Vivaldi. Hier kun je ook telkens je voorkeurzoekmachine instellen. Houd er wel rekening mee dat deze drie browsers de (Amerikaanse) Chromium- of Firefox-engine gebruiken voor het weergeven van webpagina's.

Chrome heeft van huis uit acht zoekmachines geconfigureerd.

E-mail en agenda

Gmail en Outlook zijn twee zeer populaire webmaildiensten, vooral dankzij hun sterke integratie met respectievelijk het Google- en Microsoft-ecosysteem. Op het vlak van privacy zijn er wel enkele bedenkingen. Bij Gmail wordt de inhoud van je mails gescand voor gepersonaliseerde advertenties, en ook Microsoft toont advertenties. Beide versleutelen weliswaar je berichten, zowel tijdens de overdracht als in rust (op de mailservers), maar de diensten zelf bewaren de encryptiesleutels.

Diensten als het Duitse Tuta en het Zwitserse Proton Mail pakken dit beter aan. Ze zijn grotendeels opensource, ze gebruiken stevige end-to-end-versleuteling en bij Tuta geldt zelfs het zero knowledge-principe: de dienst heeft geen toegang tot je gegevens, wachtwoorden of metadata. Bij Proton Mail blijft beperkte metadata zoals de onderwerpsregel zichtbaar. Beide zijn beschikbaar via web en mobiele apps en bieden in de gratis versie 1 GB opslagruimte; bij Tuta zit daar ook een agenda bij.

We helpen je even op weg met de laatste. Klik op Gratis e-mailaccount aanmaken en daarna op Selecteren bij Free. Kies je e-mailadres (@tutamail.com) en stel een wachtwoord in. Je krijgt een herstelcode waarmee je weer toegang krijgt als je je wachtwoord (of tweede factor) kwijt zou raken. Na goedkeuring kun je meteen mails ontvangen en verzenden. In de webinterface vind je rechtsboven de knoppen Contacten en Agenda.

Zo ziet de webinterface van (een gloednieuw account bij) Tuta eruit.

Kantoor

Als je denkt aan een cloudgebaseerde kantoorsuite, komen Google Documenten (en Workspace) en Microsoft 365 waarschijnlijk als eerste in je op. Toch zitten er vooral bij Google enkele privacyproblemen. Het verdienmodel draait rond advertenties, er is geen sluitende garantie dat je data binnen de EU blijven en in de gratis versie bewaart Google zelf de encryptiesleutels. Microsoft scoort iets beter, maar wie zeker wil zijn dat data de EU niet verlaten, kijkt beter naar het Letse OnlyOffice.

We stellen hier kort de gratis cloudservice voor, bereikbaar vanuit je browser en via mobiele apps. Registreer je via de website van OnlyOffice en bevestig je aanmelding via de ontvangen mail. Je krijgt dan een persoonlijke url (https://<accountnaam>.onlyoffice.com) die als centrale documentenhub fungeert, met 2 GB opslagruimte. Je kunt er 'kamers' aanmaken. Dit zijn virtuele ruimtes of projectmappen waarin je documenten creëert, bewerkt en eventueel deelt met rolgebaseerde toegangsrechten.

De suite bevat een tekstverwerker, spreadsheet, presentatietool en pdf-editor. Omdat de dienst standaard werkt met Microsofts OOXML-bestandsformaten, hoef je bij het importeren of exporteren nauwelijks compatibiliteitsproblemen te verwachten.

De online kantoorsuite van OnlyOffice: Nederlandstalig en mooi overzichtelijk.

Cloudopslag

Bij cloudopslag springen Google Drive (15 GB gratis) en Microsoft OneDrive (5 GB gratis) er qua gebruikersaantallen uit, met Dropbox (2 GB gratis) als derde op het podium. Je data worden telkens op Amerikaanse servers opgeslagen en je hebt geen controle over de encryptiesleutels. Je kunt dit eventueel oplossen met end-to-end-encryptie via een gratis tool als Cryptomator.

Er bestaan gelukkig ook gratis Europese alternatieven die vergelijkbare opslagruimte bieden, je data gegarandeerd binnen de EU bewaren en je zelf de encryptiesleutels laten beheren. Een daarvan is het Zwitserse EdelCloud Basic (2 GB), van de makers van SwissCows. Bekendere opties zijn Proton Drive (5 GB) en pCloud (10 GB), beide eveneens uit Zwitserland.

We kijken naar pCloud. Je meldt je gratis aan via de website. Stel een wachtwoord in en kies bij Gegevensregio voor Europese Unie. Bevestig via de link in de ontvangen e-mail en klik op de website op Ga naar mijn account. Je kunt dan meteen aan de slag. Linksonder zie je dat standaard al 3 GB is ontgrendeld. Door acties uit te voeren zoals een bestand uploaden, pCloud Drive en de mobiele app installeren en enkele vrienden uitnodigen, kun je dit uitbreiden tot 10 GB.

De gratis versie van pCloud: 6 GB ontgrendeld, nog vier te gaan.

Vertaling

Het begint wat eentonig te worden, maar ook voor geautomatiseerde vertalingen kom je al snel uit bij diensten van Google Translate of Microsoft Translator. Toch bestaat er een sterk en populair alternatief: het Duitse DeepL. De gratis versie kent wel enkele beperkingen: je kunt maximaal drie documenten per maand van maximaal 5 MB vertalen (niet bewerkbaar), en je teksten kunnen door DeepL worden gebruikt voor trainingsdoeleinden.

Minder bekend, maar volledig gratis, zijn Lingva Translate (meer dan honderd talen) uit Duitsland en het Spaanse Apertium (meer dan veertig talen, ook als app). Beide zijn opensource. Bij Apertium kun je documenten en webpagina's uploaden, maar de beschikbare doeltalen hangen af van je brontaal. Vanuit Nederlands bijvoorbeeld kun je helaas alleen naar Afrikaans vertalen. Lingva biedt een bredere keuze aan taalparen, al moet je de brontekst hier wel zelf invoeren of plakken. Je kunt de tekst ook laten voorlezen, al is de kwaliteit voor Nederlands voorlopig ondermaats. De vertalingen zijn bij beide diensten niet bewerkbaar op de site.

Lingva: honderd talen, maar alleen voor zelf ingevoerde tekst.

Videosharing

Videosites als Vimeo en vooral Googles YouTube hoeven we niet meer toe te lichten, maar kun je ook enkele Europese alternatieven noemen? Die bestaan wel degelijk, met als bekendste Dailymotion en PeerTube, beide van Franse oorsprong.

Dailymotion heeft dan misschien niet het uitgebreide aanbod van YouTube, maar bereikt wereldwijd toch zo'n 300 miljoen maandelijkse gebruikers. Je kunt er zonder account video's opzoeken via trefwoorden en daarna filteren op onder meer Playlists, Users en Hashtags. Met een account kun je ook video's uploaden en delen via je browser of mobiele apps. Het platform geeft aanbevelingen op basis van je kijkgedrag en is geïntegreerd met sociale media als Facebook en X.

Bij PeerTube draait eveneens alles rond video streaming en delen, maar dan binnen het zogeheten Fediverse (meer daarover verderop in dit artikel). Zoeken naar specifieke video's of kanalen kun je via deze link. Bij een geschikte video klik je op een knop die je naar de bijbehorende server brengt, waar je je eventueel kunt aanmelden om bijvoorbeeld op video's te reageren of zelf te publiceren op je kanaal.

Op zoek naar geschikte video's op het PeerTube-platform.

Sociale media

Met sociale mediaplatformen bevinden we ons bijna volledig op Amerikaans grondgebied. Denk aan Facebook, Instagram, X, LinkedIn, Snapchat, Pinterest, Reddit, Threads en WhatsApp. Er bestaan wel – ook Europese – alternatieven, maar overstappen is vaak lastig. Je wilt immers voldoende aanbod, voldoende medegebruikers en het liefst ook een gebruiksvriendelijke omgeving.

Zo is er het Zwitserse Threema (circa 6 euro), een dienst die zich opwerpt als veilig en privacy-bewust alternatief voor WhatsApp, maar helaas is het niet mogelijk berichten tussen beide netwerken uit te wisselen – ook al ijvert de EU met initiatieven als de Digital Markets Act voor meer interoperabiliteit tussen (onder meer) berichtenapps.

Een andere relatief bekende, maar geheel gratis dienst is Mastodon, van Duitse oorsprong. Dit is een microbloggingdienst met tekstposts, reacties, boosts en volgers, die zich profileert als alternatief voor X. Mastodon maakt deel uit van het zogenaamde Fediverse, een samentrekking van 'FEDerated unIVERSE'. Dit is een gedecentraliseerd netwerk van onafhankelijk beheerde servers (zogeheten instances), die via gemeenschappelijke protocollen als ActivityPub wel met elkaar kunnen communiceren.

Andere Fediverse-diensten van Europese origine zijn het al vermelde PeerTube (videoplatform), het IJslandse Pleroma (microblogging), het Franse Funkwhale (audiosharing) en Lemmy (forum- en discussienetwerk, vergelijkbaar met Reddit).

Zojuist aangemeld bij Mastodon: daarmee zijn we klaar voor onze eerste 'toot', met hashtag natuurlijk.

AI-chat

Sinds de lancering van ChatGPT door het Amerikaanse OpenAI eind 2022 is AI, en in het bijzonder AI-chatbots, niet meer weg te denken uit bedrijven en uit ons dagelijks leven. China volgt als stevige tweede speler – denk aan het veelbesproken DeepSeek – maar ook Europa is bezig aan een fikse inhaalbeweging. Een opvallend initiatief komt van OpenEuroLLM, een alliantie van meer dan 20 Europese bedrijven, universiteiten en supercomputingcentra die een opensource-taalmodel (LLM, Large Language Model) ontwikkelen als alternatief voor Amerikaanse en Chinese AI-assistenten. OpenGPT-X dan weer is een Duits project dat grootschalige AI-taalmodellen bouwt, waaronder het opensource-model Teuken-7B, getraind in alle 24 officiële EU-talen.

Wil je zelf met een Europese AI-chatbot experimenteren, kijk dan eens op de site van het Franse bedrijf Mistral dat eigen taalmodellen ontwikkelde. Wil je ook beelden en code genereren, dan moet je je wel registreren. De bot reageert opvallend snel, maar wie meer functies wil – zoals een onbeperkt aantal prompts per dag en een krachtiger LLM – moet upgraden naar Pro (zo'n 18 euro per maand).

De beeldgenerator van Le Chat: een fraaie afbeelding in een paar seconden.

VPN

Een Virtual Private Network, kortweg VPN, is ideaal voor wie meer online privacy wil (je ip-adres blijft verborgen), veiliger wil surfen op openbare wifi (je data zijn volledig versleuteld) of geoblokkades wil omzeilen (je kiest een VPN-server in een niet-geblokkeerd land).

Veel populaire opties, zoals Hotspot Shield, zijn Amerikaans. Wie liever Europees gaat, vindt sterke alternatieven als het Zweedse Mullvad en het Zwitserse Proton VPN. Beide houden geen logboeken bij, ze bieden een wereldwijde keuze aan VPN-servers en gebruiken opensource-clientapps. Je vindt er ook functies als een killswitch (je verbinding wordt meteen verbroken als de VPN-server wegvalt) en split-tunneling (je kiest zelf welke apps via de VPN lopen). Proton VPN ondersteunt wel beter streamingdiensten als Netflix en Prime Video. Beide kosten zo'n 5 euro per maand.

Proton VPN biedt tevens een beperkte gratis versie, handig om mee te starten. Surf naar de site van Proton VPN, vul je e-mailadres in, klik op Begin met Proton VPN en stel een sterk wachtwoord in (twee keer). Je kunt meteen de client-app downloaden, bijvoorbeeld voor Windows. Installeer die (extra apps hoef je niet mee te nemen) en meld je aan met je Proton-account. Kies een VPN-server in een beschikbaar land (vijf in de gratis versie), klik op Verbinden en test de VPN-verbinding gerust via bijvoorbeeld www.whatismyip.com. Of nog beter (in het kader van dit artikel) www.watismijnip.nl/.

Controleer de VPN-verbinding door te kijken naar wat je ip-adres is.

Nog meer privacy?

Met een screenfilter kan niemand meekijken bij wat jij op je laptop doet