ID.nl logo
Bestanden bewaren zonder tussenkomst van big tech? Maak kennis met Seafile
© jahidsuniverse
Huis

Bestanden bewaren zonder tussenkomst van big tech? Maak kennis met Seafile

Er zijn veel diensten voor dataopslag en bestandssynchronisatie, maar ze hebben één ding gemeen: je data worden in de cloud opgeslagen. Vind je dit geen prettige gedachte, dan kun je je eigen server hosten, voor volledige controle over je gegevens. Met Seafile kan dit ook nog helemaal gratis.

In dit artikel laten we zien hoe je je eigen cloudopslag host met Seafile:

  • Installeer de gratis Seafile Community Edition op een Linux-server of NAS
  • Configureer gebruikersrechten, encryptie en versiebeheer voor maximale controle
  • Synchroniseer bestanden tussen je pc, smartphone en tablet met Seafile-clients
  • Deel bestanden en mappen veilig via versleutelde links en toegangsrechten
  • Optimaliseer je Seafile-server met Docker, WSL of een Raspberry Pi

Is je privacy belangrijk? Lees dan zeker ook: WhatsApp of Signal: kies je voor meer functies of voor meer privacy?

Code downloaden

In dit artikel worden voorbeelden van diverse commando’s gegeven. Omdat het overtikken van dergelijke opdrachten erg foutgevoelig is, kun je ze beter downloaden en daarna bekijken of kopiëren. Zie het bestand seacode.txt (en de standaardversie van docker-compose.yml).

Dropbox, OneDrive en Google Drive zijn populaire opslagdiensten die je vast kent. Je kunt er veel data in de cloud opslaan, gratis of tegen een kleine vergoeding. Bij Google Drive bijvoorbeeld kost 200 GB 3 euro per maand. Je hebt op elk moment en via vrijwel elk apparaat toegang, via een browser of een losse app. De meeste diensten bieden bovendien handige opties om data te delen met specifieke machtigingen.

Waarom zou je dan de moeite nemen om zelf cloudopslag- en synchronisatiesoftware te installeren en te hosten? Omdat jij dan de volledige controle over je data behoudt, zonder afhankelijk te zijn van derde partijen. Voor wie privacy belangrijk vindt, is dit een groot pluspunt. En geef toe: het opzetten van een eigen server blijft altijd een leuke uitdaging, zeker als die ook nog eens nuttig blijkt te zijn.

Lees ook: Exit-strategie: zo verlaat je Google, Microsoft, Apple of Meta

1 Waarom Seafile?

In dit artikel laten we je kennismaken met de applicatie Seafile. Dit is een platform voor cloudopslag, delen en synchronisatie, vergelijkbaar met diensten als Nextcloud, ownCloud, Syncthing en Resilio Sync.

Seafile is wellicht iets minder bekend, maar dit is niet helemaal terecht. Het is namelijk niet alleen opensource, maar je kunt het ook gratis gebruiken. Verder biedt het een robuuste client-serveropzet, met een lichte en efficiënte architectuur, waardoor het minder serverbronnen gebruikt dan de meeste andere diensten.

Seafile ondersteunt ook standaard client-side-encryptie, zodat data versleuteld worden voordat ze de server bereiken. Daarnaast biedt de server sterke toegangscontrole-opties voor nauwgezet beheer van rechten en gedeelde toegang (zij het iets minder in de gratis editie).

Seafile heeft tevens een ingebouwd versiebeheersysteem, waarmee gebruikers snel eerdere bestandsversies kunnen herstellen. Voldoende redenen, zo lijkt ons, om Seafile nader te verkennen. Voor wie koudwatervrees heeft: op https://demo.seafile.com/demo kun je veilig aan de slag met een online demo-installatie.

Wil je snel weten of Seafile handig is? Probeer dan de demo-omgeving.

2 Installatie

Seafile is te vinden op www.seafile.com. De Community Edition is volledig gratis en geschikt om zelf te hosten. Op de website vind je bij Download de desktop-synchronisatieclients voor Windows, macOS en Linux, desktop-drive-clients (zonder synchronisatie) voor dezelfde besturingssystemen, en mobiele clients voor Android en iOS/iPadOS. In de laatste paragraaf komen we nog terug op die clients, maar eerst hebben we de servermodule nodig.

Klik hiervoor bij Server for generic Linux op Server Manual en selecteer in het menu links Seafile Community Setup on Linux – niet de Professional Setup, die niet gratis is en vanaf 4 tot 9 gebruikers jaarlijks 100 dollar (ca. 95 euro) kost. Als je op het kopje Outline klikt, lees je dat er twee installatiemethodes zijn. Handmatig, waarbij je zelf de nodige modules configureert, zoals database (MariaDB), geheugencaching (memcached) en webserver (Nginx/Apache). Of deels geautomatiseerd met Docker. Deze tweede methode is handigst en wordt aanbevolen, die volgen we hier.

Seafile bevat heel wat clientmodules, maar eerst hebben we een server nodig.

3 Windows Subsysteem voor Linux

In dit artikel bekijken we een deels geautomatiseerde installatie vanuit Linux. Dat kan een aparte Linux-machine zijn, maar je kunt ook ongeveer dezelfde methode via Docker gebruiken (zie volgende paragraaf) voor de installatie op een Windows-machine. Een native Linux-omgeving heeft wel de voorkeur, omdat er voor een Windows-omgeving extra voorbereiding en andere ingrepen nodig kunnen zijn (zie ook paragraaf 9).

Zo heb je, om Seafile op Windows te draaien, het Windows Subsysteem voor Linux (WSL) nodig. Op recente Windows-edities is het installeren van WSL of WSL 2 gelukkig eenvoudig: open de Opdrachtprompt als administrator en voer de opdracht wsl --install uit. Indien nodig kun je WSL ook downloaden via de Microsoft Store. Bijwerken van een bestaande WSL-installatie kan op elk moment met de opdracht wsl --update.

Controleer voor alle zekerheid het volgende: druk op Windows-toets+R, voer optionalfeatures uit, en controleer in het venster Windows-onderdelen in- of uitschakelen dat zowel de opties Virtual Machine Platform als Windows-subsysteem voor Linux zijn aangevinkt. Bevestig met OK en herstart je systeem indien nodig.

Het Windows Subsysteem voor Linux laat zich doorgaans snel en probleemloos installeren.

Meer alternatieve installaties

Wij installeren Seafile in een Linux-omgeving en binnen Ubuntu via WSL. Je kunt de software ook op andere systemen draaien, zoals een virtuele Linux-machine (bijvoorbeeld met VirtualBox), een Raspberry Pi of een NAS. Ook in deze omgevingen kun je een Docker-image voor Seafile gebruiken.

Voor een Raspberry Pi kun je met deze commando’s al veel bereiken:

sudo apt-get update

sudo apt-get dist-upgrade

curl -SL https://get.docker.com | sh

sudo usermod -aG docker $USER

newgrp docker

docker run hello-world

Hiermee ben je klaar om ARM(64)-compatibele Docker-images op je Raspberry Pi te installeren.

Ook op een Synology NAS kun je Seafile installeren via Docker in combinatie met Portainer, een beheertool voor containerplatformen. Voor goede stap-voor-stap instructies kun je terecht op de website Mariushosting.

4 Docker-voorbereiding

We gaan ervan uit dat je de Linux-terminal hebt opgestart en commando’s kunt invoeren. In Windows met WSL volstaat het om Ubuntu op te starten via het startmenu (Ubuntu wordt namelijk standaard met WSL 2 geïnstalleerd. In Ubuntu kun je de terminal openen met Ctrl+Alt+T.

Omdat we met de Docker-container voor Seafile gaan werken, moet Docker eerst worden geïnstalleerd. Om conflicten met eventuele restanten van eerdere Docker- (of Podman-)installaties te voorkomen, voer je voor alle zekerheid het volgende commando uit:

for pkg in docker.io docker-doc docker-compose docker-compose-v2 podman-docker containerd runc; do sudo apt-get remove $pkg; done

Na deze opschoning voeg je de officiële GPG-sleutel van Docker toe met de volgende commando’s:

sudo apt-get update
sudo apt-get install ca-certificates curl
sudo install -m 0755 -d /etc/apt/keyrings
sudo curl -fsSL https://download.docker.com/linux/ubuntu/gpg -o /etc/apt/keyrings/docker.asc
sudo chmod a+r /etc/apt/keyrings/docker.asc

Dit zorgt ervoor dat je Docker zonder problemen kunt installeren en dat de pakketbronnen correct geverifieerd worden.

Voor alle zekerheid gooi je eventuele restanten van oudere Docker-installaties eerst overboord.

5 Docker-installatie

Vervolgens voeg je de Docker-repository toe, waar de benodigde Docker-softwarepakketten en componenten worden bewaard, met deze twee commando’s:

echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.asc] https://download.docker.com/linux/ubuntu \ $(. /etc/os-release && echo "$VERSION_CODENAME") stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
sudo apt-get update

Daarna installeer je Docker zelf met:

sudo apt-get install docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin

Om Docker-commando’s ook zonder rootrechten uit te kunnen voeren, voer je de volgende drie commando’s uit (waarbij het eerste wellicht overbodig is):

sudo groupadd docker
sudo usermod -aG docker $USER
newgrp docker

Zoals gebruikelijk bij programmeurs kun je nu even de wereld gedag zeggen met:

sudo service docker start
sudo docker run hello-world

Ook zonder sudo zou dit commando nu moeten werken:

docker run hello-world

Je bent nu klaar om met Seafile aan de slag te gaan.

De melding ‘Hello from Docker’ is de bevestiging dat die software goed draait.

6 Downloaden yml-configuratiebestand

Voor het draaien van Seafile gebruik je een bestand genaamd docker-compose.yml. Zo’n bestand haalt de nodige Docker-images op, stelt omgevingsvariabelen in, koppelt volumes en netwerken, en definieert eventuele afhankelijkheden. Het zet deze onderdelen om naar containers die binnen een gedefinieerd netwerk samenwerken.

Maak eerst een submap aan (bijvoorbeeld /seafile) in je actuele gebruikersmap in Ubuntu/WSL. Gebruik hiervoor het commando mkdir seafile. Controleer de mapinhoud met de opdracht ls. Navigeer naar deze map met cd seafile en download het yml-bestand voor Seafile met het commando:

wget -O docker-compose.yml https://manual.seafile.com/11.0/docker/docker-compose/ce/11.0/docker-compose.yml

Hiermee haal je dus versie 11.0 van de Community Edition (CE) binnen.

Haal het juiste yml-bestand op en plaats het bij voorkeur in een aparte map.

7 Aanpassen yml-configuratiebestand

Het gedownloade bestand docker-compose.yml is bijna klaar voor gebruik, er zijn nog enkele aanpassingen nodig. Je past dit aan met de ingebouwde teksteditor Nano in Ubuntu (gebruik de pijltjestoetsen om te navigeren), vanuit de map /home/<gebruiker>/seafile. Gebruik dit commando:

nano docker-compose.yml

Pas bij het kopje volumes: de regel /opt/seafile-mysql/[…] aan naar de submap die je eerder hebt gemaakt: /home/<gebruikersnaam>/seafile/mysql/[…].

Met het commando whoami kun je eventueel je gebruikersnaam opvragen. De submap /mysql wordt bij het uitvoeren van het yml-bestand (zie volgende paragraaf) automatisch aangemaakt.

Pas verder bij het kopje volumes: de regel /opt/seafile-data:/shared aan naar: /home/<gebruikersnaam>/seafile/data:/shared.

Vervang het standaardwachtwoord db_dev bij MYSQL_ROOT_PASSWORD= en DB_ROOT_PASSWD= door een eigen sterk wachtwoord.

Bij het kopje ports: kun je het poortnummer wijzigen waarop de webinterface van je Seafile-server bereikbaar is (standaard is dit 80). Wil je bijvoorbeeld poort 8001 gebruiken, pas dan "80:80" aan naar "8001:80".

Wijzig TIME_ZONE=Etc/UTC in TIME_ZONE=Europe/Amsterdam (of Europe/Brussels), vul je eigen e-mailadres in achter SEAFILE_ADMIN_EMAIL= en wijzig het standaard wachtwoord ascret van de beheerder achter SEAFILE_ADMIN_PASSWORD= in een sterk wachtwoord.

Voeg de regel restart: always toe om ervoor te zorgen dat de container automatisch opnieuw start, ook bij een herstart van de host. Dit kun je bijvoorbeeld doen net voor de twee onderste regels:

networks:
  seafile-net:

Sla het bestand op met Ctrl+O, bevestig met Enter en sluit af met Ctrl+X.

Alle wijzigingen in het yml-bestand in één oogopslag binnen Nano. 

Https

In het standaard docker-compose.yml-bestand van Seafile zie je dat bij ports: de regel "443:443" is uitgeschakeld met een commentaarteken (#). Laat dit in eerste instantie zo staan. Wil je je Seafile-server ook extern bereikbaar maken, dan is het zeker aan te raden om de server via https (standaardpoort 443) te laten benaderen. Pas in dit yml-bestand de regel SEAFILE_SERVER_LETSENCRYPT=true aan (in plaats van =false) en stel bij SEAFILE_SERVER_HOSTNAME= de hostnaam (en het eventuele poortnummer) in waarmee de server via https te bereiken is. We hebben hier helaas niet de ruimte om uit te leggen hoe je een https-certificaat van bijvoorbeeld Let’s Encrypt koppelt aan de domeinnaam van je Seafile-server en wat er precies nodig is om de server via https bereikbaar te maken.

8 Seafile starten

Om het yml-configuratiebestand uit te voeren, heb je Docker Compose nodig. Dit is gelukkig al meegekomen met de Docker-installatie van paragraaf 5. Vanuit de map /home/<gebruikersnaam>/seafile voer je deze opdracht uit:

docker compose up

Je ziet nu de logs van de containers, wat handig is om foutmeldingen in dit stadium op te sporen. Ongeveer een halve minuut later verschijnt, als het goed is, onderaan de melding Seahub is started. Done.

Open een browser op dit systeem en tik het adres localhost in, of localhost:<poortnummer> als je een andere poort hebt ingesteld in het yml-configuratiebestand. Het inlogvenster van Seafile verschijnt (gebruik het e-mailadres en wachtwoord van de Seafile-admin, zoals in het yml-configuratiebestand aangegeven). Na je aanmelding verschijnt een welkomstvenster en beland je in je dashboard (zie ook paragraaf 10).

Als alles naar behoren werkt, kun je voor volgende sessies deze opdracht gebruiken om meldingen te onderdrukken en de containers op de achtergrond te laten draaien:

docker compose up -d

Met dit commando kun je op elk moment de status van de draaiende containers bekijken:

docker ps

Het grote moment: de webinterface van Seafile met inlogvenster verschijnt.

9 Extra stappen in WSL 2

We testten Seafile tevens uit in een WSL2-omgeving in Windows en stuitten daarbij op twee onverwachte problemen. De eerste foutmelding was dat het bestand docker-credential-desktop.exe niet gevonden werd. Dit konden we oplossen door het bestand config.json in de map ~/.docker leeg te maken, vermoedelijk was dit een gevolg van een eerdere Docker Desktop-installatie.

Een vervelender probleem is dat WSL 2 standaard een gevirtualiseerde netwerkadapter gebruikt die niet direct bereikbaar is vanaf andere apparaten op het thuisnetwerk. Door een poortproxy (portforwarding) in te stellen, kun je de Seafile-webserver wel vanaf andere apparaten benaderen via <LAN-ip-adres>:<poortnummer>.

Start op het systeem met de WSL2-Seafile-server de Windows Opdrachtprompt als administrator en voer het commando wsl hostname -I uit. Dit levert drie interne WSL-ip-adressen op, waarbij het eerste adres reageert op een ping-commando:

ping <eerste ip-adres>

Dit adres correspondeert met de Seafile-webserver. Met het volgende commando wordt verkeer naar de ingestelde poort op een van de fysieke netwerkinterfaces (0.0.0.0) doorgestuurd naar de poort op het interne ip-adres van de Seafile-server:

netsh interface portproxy add v4tov4 listenport=<poortnummer-fysiek> listenaddress=0.0.0.0 connectport=<poortnummer-Seafile> connectaddress=<interne IP-Seafile-server>

In ons voorbeeld werd dit:

netsh interface portproxy add v4tov4 listenport=80 listenaddress=0.0.0.0 connectport=8001 connectaddress=172.25.102.224

Hiermee was de Seafile-webserver bereikbaar via <LAN-ip-adres-Windows-pc>, bij ons: 192.168.0.164, op de standaardpoort 80.

We zetten een ‘poortproxy’ op om de WSL2-interne Seafile-server via het netwerk te kunnen bereiken.

10 Systeembeheer

Voordat we overgaan naar de synchronisatie met de clients, is het nuttig om enkele opties in het Seafile-serverdashboard te bekijken. Rechtsboven bevindt zich een profielknop waarmee je via de optie Instellingen onder meer de taal, het wachtwoord en de notificatiefrequentie kunt aanpassen. Hier vind je ook de opties Uitloggen en Systeembeheerder. Met de laatste optie open je een uitgebreid menu met systeemopties. De rubriek Statistic biedt bijvoorbeeld inzicht in opslaggebruik, gebruikers en verkeer, en maakt het genereren van rapporten mogelijk.

Het onderdeel Apparaten toont een overzicht van verbonden toestellen. Belangrijk is ook de sectie Instellingen. Hier moet je namelijk de velden SERVICE_URL en zeker ook FILE_SERVER_ROOT wijzigen van de standaard-url (http://docs.seafile.com) in die van je eigen server. In onze testopstelling was dat bijvoorbeeld respectievelijk http://192.168.0.164 en http://192.168.0.164/seafhttp (de submap /seafhttp is standaard bij gebruik van Nginx/Apache). Bevestig deze wijzigingen telkens door op het vinkje te klikken. Verder vind je hier nog opties om voorwaarden voor nieuwe gebruikers in te stellen, zoals wachtwoordvereisten of een activatiemail.

In de rubriek Gebruikers beheer je eenvoudig gebruikers, inclusief importeren en exporteren van gegevens van en naar Excel. Bij Groepen kun je gebruikersgroepen en de bijbehorende bibliotheken beheren.

We raden je aan om alle rubrieken en opties een keer zorgvuldig door te nemen.

Vergeet niet om de url’s op die van je eigen Seafile-server af te stemmen.

Ook interessant: Weg van big tech, dit is het fediverse 

11 Databeheer

Bij Seafile draait alles om data, waarbij bibliotheken het centrale concept vormen. Klik linksboven op het logo om naar je dashboard te gaan en open Mijn bibliotheken. Met de knop Nieuwe Bibliotheek maak je eenvoudig extra bibliotheken aan en kun je door een vinkje bij Versleutel de toegang beveiligen met een wachtwoord. Bovenaan kun je via Upload en Nieuw bestanden toevoegen aan een geopende bibliotheek. Geselecteerde bestanden kun je kopiëren, verplaatsen, verwijderen en naar je systeem downloaden.

Als je met de muis over een bibliotheek, map of bestand beweegt, verschijnen enkele pictogrammen. Naast Downloaden en Verwijderen zie je het pictogram Meer handelingen voor een extra optiemenu. Bij Bestanden biedt dit menu onder meer Tags (labels toevoegen om data sneller te herkennen), Openen via programma (je kiest zelf de gewenste applicatie voor dat bestandstype) en Geschiedenis. Deze laatste optie geeft toegang tot versiebeheer, zodat je oudere versies kunt terughalen via Downloaden. De opties Tags en Geschiedenis vind je trouwens ook op bibliotheekniveau, via knopjes rechts boven de bibliotheekinhoud.

Seafile biedt ook een krachtig versiebeheer aan.

12 Delen

In de sectie Bibliotheken vind je bovenaan en bij een geselecteerd item de optie Delen. Kies je het pictogram Delen naast een geselecteerd bestand, dan verschijnt een venster met de opties Deellink en Interne link.

We richten ons hier op de eerste optie (Interne link is alleen voor gebruikers met specifieke leesrechten). Klik op Generate Link of op Generate links in batch voor meerdere links tegelijk. Na het klikken op Genereer verschijnen twee links: één waarmee de gebruiker een bestand kan previewen (indien beschikbaar) en dan beslissen om te downloaden, en één voor een directe download. Beide links bieden een QR-code. Je kunt ook een wachtwoord instellen (via Wachtwoord beveiliging toevoegen) en een vervaldatum voor je link meegeven (via Voeg automatische vervaldatum toe).

Als je Delen kiest op bibliotheekniveau, heb je extra opties: Upload Link (voor gebruikers om bestanden in je bibliotheek te uploaden), Delen met gebruiker en Delen met een groep, waarbij je telkens machtigingen instelt op Alleen lezen of Lezen/schrijven. In je dashboard vind je linksonder de optie Delen beheer, waarmee je gedeelde bibliotheken, mappen en links nog sneller kunt beheren.

Gedeelde links, inclusief QR-code.

13 Clients

Een Seafile-server is pas nuttig als je over clients beschikt die daarmee kunnen samenwerken. Seafile biedt hiervoor verschillende apps, zowel desktop als mobiel, voor diverse besturingssystemen. We richten ons hier op de Windows-client, maar de werking van de verschillende clients is vergelijkbaar.

Start na installatie de app en kies een lokale hoofdmap voor je bewaren van je Seafile-bibliotheken. Meld je aan bij de Seafile-server met hostnaam of ip-adres, e-mail, wachtwoord en computernaam. Na het inloggen verschijnen de bibliotheken. Klik op Ja om de standaardbibliotheek direct te downloaden.

In het appvenster kun je via het contextmenu van een bibliotheek de optie Synchroniseer deze bibliotheek selecteren om de inhoud met je desktop te synchroniseren. Je kunt hiervoor ook een alternatieve map kiezen. Klik met rechts op de gesynchroniseerde bibliotheek voor opties als Set sync Interval en Uitschakelen auto sync.

Je kunt zo’n bibliotheek nu ook lokaal openen om bestanden en mappen toe te voegen of te verwijderen. De gewijzigde data worden daarna gesynchroniseerd met de cloud, zoals jij hebt ingesteld. Via het tandwielpictogram pas je nog allerlei andere instellingen aan, zoals eventuele download- en uploadlimieten, notificaties en taal.

Je bepaalt zelf of en hoe vaak je data worden gesynchroniseerd.

▼ Volgende artikel
Voorkom vakantiefraude en ga goed beschermd op reis!
© Studio Romantic
Huis

Voorkom vakantiefraude en ga goed beschermd op reis!

Of je nu een vlucht boekt, een visum aanvraagt of een vakantiehuis huurt: online liggen oplichters op de loer. In dit artikel lees je hoe je betrouwbare websites herkent, welke trucs veel worden gebruikt door fraudeurs en hoe je jezelf digitaal beschermt met slimme tools van Bitdefender. Zo vertrek je veilig en zorgeloos.

Partnerbijdrage - in samenwerking met Bitdefender

Een vakantie begint steeds vaker achter je laptop of smartphone: je boekt je vlucht, regelt je verblijf en vraagt eventueel een visum aan – allemaal online. Maar dat gemak kent ook een keerzijde. Het internet wemelt van de nepsites en digitale oplichters liggen op de loer om goedgelovige reizigers te misleiden. De Fraudehelpdesk waarschuwde onlangs nog voor nepwebsites rondom het Engelse ETA-visum, waarmee mensen onnodig geld kwijtraakten of privégegevens prijsgaven.

©Black Forest Labs

Zo herken je betrouwbare websites

Een vakantiedeal gevonden die nét iets te mooi lijkt om waar te zijn? Dan is dat vaak ook zo. Criminelen maken steeds geavanceerdere nepsites die sprekend lijken op bekende boekingsplatforms of luchtvaartmaatschappijen. Denk aan nagemaakte logo's, professioneel ogende foto's en zelfs nepbeoordelingen. Toch zijn er manieren om betrouwbaarheid te toetsen.

Controleer altijd het webadres: een officiële partij gebruikt doorgaans een herkenbare domeinnaam die begint met https en eindigt op een logische extensie, zoals .nl, .com of .gov.uk. Een vage of afwijkende URL – bijvoorbeeld met spelfouten of vreemde toevoegingen – is vaak een waarschuwingssignaal. Gebruik daarnaast een zoekmachine om de naam van de aanbieder op te zoeken in combinatie met woorden als 'ervaring', 'klacht' of 'fraude'. Reizigers zijn niet te beroerd om hun slechte ervaringen online te delen, en dat helpt jou om een val te vermijden.

💰 Check-check-dubbelcheck

Let ook op de betaalmethoden: betrouwbare sites bieden meerdere, goed beveiligde opties. Word je onder druk gezet om snel via een directe bankoverschrijving te betalen? Dan is de kans groot dat je te maken hebt met een malafide partij. Vertrouwen op je onderbuikgevoel kan ook geen kwaad: als iets niet helemaal pluis voelt, neem dan de tijd om dubbel te checken.

Visa, valse beloften en verborgen kosten

Steeds meer landen eisen een digitale toestemming of visum voor aankomst, zoals de ETA (Electronic Travel Authorisation) voor het Verenigd Koninkrijk of de ESTA (Electronic System for Travel Authorization) voor de Verenigde Staten. Op het eerste gezicht lijkt het aanvragen hiervan eenvoudig: je vult je gegevens in, rekent af en klaar. Maar juist dáár maken malafide tussenpersonen misbruik van. Ze bouwen websites die zich voordoen als officiële loketten, compleet met vlaggen, stempels en zogenaamd juridische taal. Vervolgens rekenen ze forse bedragen voor diensten die in werkelijkheid veel goedkoper of zelfs gratis zijn, en soms sturen ze helemaal niets op.

In sommige gevallen ontvang je wel een geldig document, maar betaal je daar vier keer te veel voor. In andere gevallen geef je zonder het te beseffen je paspoortgegevens of creditcardinformatie aan een criminele organisatie. Controleer daarom altijd of je op de officiële overheidswebsite van het betreffende land zit. Deze zijn meestal in het Engels beschikbaar en eindigen vaak op een .gov-domein. Twijfel je? Begin je aanvraag dan via de website van je eigen overheid, zoals Nederlandwereldwijd.nl – zij verwijzen altijd door naar de juiste instanties. Vertrouw bij voorkeur niet op links uit zoekadvertenties of social media; die leiden vaker naar commerciële of malafide aanbieders.

©tanaonte

Veelvoorkomende fraude: wees alert op deze signalen

Online reisfraude is helaas al lang geen uitzondering meer. Fraudeurs spelen slim in op de behoefte aan goedkope vakanties, last minutes en unieke accommodaties. Denk aan een prachtig vakantiehuis tegen een aantrekkelijke prijs, waarbij je gevraagd wordt om een aanbetaling over te maken buiten het reguliere boekingsplatform om. Of aan phishingmails van zogenaamd bekende luchtvaartmaatschappijen waarin je wordt gevraagd om je boeking te bevestigen via een link. Ook bestaan er valse apps die zich voordoen als officiële platforms voor vervoer, verblijf of sightseeing, maar in werkelijkheid malware verspreiden of je gegevens stelen.

Een klassiek trucje is ook het sturen van urgente meldingen: een ‘verloren bagagebericht’ via sms of een ‘laatste kans om je vlucht te bevestigen’ via e-mail. Deze berichten zijn ontworpen om paniek of haast op te roepen, zodat je zonder goed te kijken op de link klikt. Daarom is het cruciaal om altijd even stil te staan bij onverwachte meldingen en niet zomaar op elke link te tikken. Zeker op reis, wanneer je minder alert bent en afhankelijker van je telefoon, loont het om extra waakzaam te zijn.

Onmisbare tools voor vertrek

Je koffers inpakken is één ding, maar hoe zit het met je digitale uitrusting? Een goede voorbereiding begint bij je apparaten: je smartphone, laptop en tablet zijn onmisbare reisgenoten, maar ook kwetsbaar voor digitale dreigingen. Zorg daarom vóór vertrek dat je beveiliging op orde is. Installeer een betrouwbaar beveiligingspakket dat niet alleen virussen detecteert, maar ook bescherming biedt tegen phishing, valse websites en diefstal van persoonsgegevens. Gebruik daarnaast een VPN om veilig te internetten via openbare wifi-netwerken op luchthavens, in cafés of hotels. Tot slot is een wachtwoordmanager geen overbodige luxe: die helpt je om unieke, sterke wachtwoorden te gebruiken voor al je accounts, zonder dat je ze zelf hoeft te onthouden.

Bitdefender biedt met pakketten als Premium Security en Total Security complete oplossingen waarmee je jezelf digitaal wapent. Daarmee bescherm je je apparaten automatisch tegen risico’s, waar je ook bent – thuis, onderweg of op je vakantiebestemming.

Checklist: zo ga je veilig voorbereid op vakantie

☐ Boek je reis altijd via betrouwbare, goed gereviewde websites. ☐ Controleer visumaanvragen bij officiële instanties. ☐ Installeer vóór vertrek een beveiligingspakket, VPN en wachtwoordmanager. ☐ Vermijd openbare wifi zonder bescherming. ☐ Let op verdachte mails, aanbiedingen en meldingen.

▼ Volgende artikel
Review Tefal AeroSteam – Zuigfunctie maakt stomen makkelijker
© AK | ID.nl
Gezond leven

Review Tefal AeroSteam – Zuigfunctie maakt stomen makkelijker

Bij gewone kledingstomers moet je de stof met één hand straktrekken terwijl je met de andere hand stoomt. Dat betekent dat je kleding ergens moet ophangen – aan een deur, haak of kastknop. De Tefal AeroSteam werkt anders: dankzij de verstelbare zuigkracht wordt de stof automatisch strak getrokken. Hierdoor kun je hem overal gebruiken, ook op plekken waar niets is om je kleding aan op te hangen. Tijd voor een test.

Uitstekend
Conclusie

De Tefal AeroSteam hoort met zijn adviesprijs van 129,99 euro bij de duurdere kledingstomers. Zijn snelle opwarmtijd, drie verschillende standen, lange snoer en de zuigkracht maken de hogere prijs begrijpelijk. Over het algemeen haalt hij kreukels inderdaad snel en makkelijk weg, maar bij sommige stoffen, zoals linnen structuur, is het resultaat wat minder. Hij is erg makkelijk in gebruik; wel is het jammer dat het waterreservoir snel leeg is en dat je hem niet horizontaal kunt gebruiken.

Plus- en minpunten
  • Drie standen
  • Zuigfunctie
  • Gebruiksgemak
  • Erg snel opgewarmd
  • Lang snoer
  • Inhoud waterreservoir
  • Niet horizontaal te gebruiken

Wanneer grijp je naar een kledingstomer? Meestal is dat als je snel van de kreukels af wilt. Wat dat betreft verrast de Tefal AeroSteam met zijn opwarmtijd: heb je het waterreservoir gevuld en zet je hem aan, dan is hij in 30 seconden gebruiksklaar. Dat zie je (aan het blauwe lichtje dat niet meer knippert) en dat hoor je door een duidelijk geluidssignaal.

Gebruiksgemak

Op het apparaat zitten naast de aan-/uitknop nog twee knoppen: eentje die je indrukt om te beginnen met stomen en eentje waarmee je tussen de drie verschillende standen schakelt: alleen stoom, stoom met zachte zuigkracht en stoom met turbo zuigkracht. Op die zuigkracht komen we verderop nog terug.

Wat betreft de standen is de vuistregel dat hoe delicater de stof, hoe lager de stand die je kiest. Maar dat blijft een beetje uitproberen. Op ons testmateriaal (een kantoenen hemdje, een T-shirt, een overhemd en een linnen blouse) werkte de middelste stand (stoom + zachte zuigkracht) over het algemeen het meest effectief. Alleen bij de linnen blouse hebben we teruggeschakeld naar alleen stomen; doordat de stof van nature ongelijk is (linnenstructuur) vonden we de zuigkracht juist niet handig.

Erg fijn vonden we het lange snoer (2,6 meter), waardoor we genoeg bewegingsvrijheid hadden. Ook het gewicht (1,4 kilo) is prima: het is niet zo dat je na één kledingstuk al een lamme arm hebt van alleen het apparaat omhooghouden. De driehoekige vorm van de zoolplaat is ook prettig: dat maakt het makkelijk om bijvoorbeeld langs knoopjes te stomen.

©AK | ID.nl

Door de vorm van de zoolplaat kun je overal makkelijk bij.

Zuigkracht

Zoals gezegd is de Tefal AeroSteam uitgerust met zuigkracht. Schakel je een van de twee standen waarop dit werkt, dan hoef je in principe zelf de kleding niet meer strak te trekken; dat doet het apparaat dan automatisch. Daar komt wel wat geluid bij kijken, geluid dat in de verte – niet heel vreemd – aan een stofzuiger doet denken. Staat de zuigstand aan, dan zie je inderdaad hoe de stof tegen de zoolplaat wordt gezogen.

Voor het beste resultaat houd je in je vrije hand een hanger met het te stomen kledingstuk erop. Dat geeft je meer vrijheid dan wanneer het kledingstuk aan een hangertje aan de kast hangt. In principe werkt dit goed: je kunt het kledingstuk zo makkelijker draaien of even meer in het licht gaan staan om te kijken of de kreukels overal uit gaan. Daarbij wel een kleine kanttekening: dat geldt vooral voor kleding die niet te zwaar is, zoals een shirtje of een overhemd. Bij het stomen van een spijkerjasje vonden we het zelf toch makkelijker om de jas op de kapstok te laten hangen. Maar dat kan ook gelegen hebben aan ons gebrek aan spierballen…

©AK | ID.nl

Je schakelt makkelijk tussen de verschillende standen.

Resultaat

In totaal hebben we vijf kledingstukken aan de stoomtest onderwerpen: een katoenen hemdje, een dun T-shirt, een wat zwaarder overhemd, een linnen blouse en een spijkerjasje. De beste resultaten bereikten we op het hemdje en op het overhemd. De hardnekkige kreukels die daar in zaten, waren in een mum van tijd verdwenen. Het dunne T-shirt knapte ook behoorlijk op, maar de zuigstand veroorzaakte daar af en toe juist nieuwe kreukels (net zoals dat weleens gebeurt wanneer je aan het strijken bent). Het lukte ons niet om de linnen blouse kreukvrij te krijgen, maar dat heeft vooral te maken met de bobbelige structuur van de stof. Ook met een gewoon strijkijzer zou dit ons niet gelukt zijn.

Aangenaam verrast waren we over de resultaten op het spijkerjasje. Daar hoefden geen kreukels uit, maar omdat het veel gedragen wordt, kon het wel een opfrisbeurt gebruiken. Dat lukte prima, met de turbostand. Na afloop rook het jasje aanmerkelijk frisser dan vóór de behandeling.

©AK | ID.nl

Kleine minpuntjes

Een waterreservoir met een inhoud van 100 milliliter is redelijk gangbaar bij kledingstomers, maar er zijn er ook behoorlijk wat waarin je zo'n 200 milliliter kwijt kunt. Een voorbeeld daarvan is de Philips GC810/20), die qua prijs ongeveer een tientje meer kost dan de AeroSteam. Tefal heeft zelf ook 200 ml-modellen in het assortiment. Wij vinden het daarom jammer dat er bij de AeroSteam is gekozen voor een capaciteit van 100 milliliter. Dat zou volgens Tefal zelf genoeg moeten zijn voor het stomen van ongeveer drie overhemden of vier T-shirts, maar in onze test haalden wij dat niet. We moesten echt een paar keer bijvullen. Nu is het natuurlijk wel zo dat je in het dagelijks gebruik niet je hele was wilt wegwerken (daar heb je je strijkijzer voor), maar waarschijnlijk alleen net dat ene shirtje of jasje kreukvrij wilt maken; dan heb je er wel voldoende aan. Dat bijvullen gaat overigens heel makkelijk en het dopje sluit het reservoir vervolgens lekvrij af.

©AK | ID.nl

Het waterreservoir had wat ons betreft wel wat meer inhoud mogen hebben.

Ook hadden we het fijn gevonden als de AeroSteam ook horizontaal te gebruiken zou zijn (dat maakt het wegwerken van een kreukel soms net wat gemakkelijker), maar dit kan niet. Sterker nog: in de handleiding wordt zelfs expliciet benadrukt dat je de stomer nooit horizontaal mag gebruiken. Maar goed: het is dan ook geen strijkijzer, dus ook hier kunnen we overheen stappen.

Tefal AeroSteam kopen?

Al met al is de Tefal AeroSteam een prima kledingstomer, een mening die ook naar voren komt uit tientallen gebruikersreviews op Kieskeurig.nl.  Zijn snelle opwarmtijd, drie verschillende standen, lange snoer, de zuigkracht en het gebruiksgemak zijn echte pluspunten. Over het algemeen haalt hij kreukels inderdaad snel en makkelijk weg, hoewel bij sommige stoffen, zoals linnen structuur, het resultaat wat minder is. Enige minpunten zijn eigenlijk het feit dat het waterreservoir snel leeg is en dat je hem niet horizontaal kunt gebruiken. Maar dat weegt niet op tegen het gemak waarmee je er snel even een kledingstuk netjes mee maakt of opfrist.