ID.nl logo
Beveilig je gegevens met stevige encryptie
© Reshift Digital
Huis

Beveilig je gegevens met stevige encryptie

Je deelt graag foto's, bestanden en andere gegevens met anderen, maar soms wil je dat privé echt privé blijft. In dit artikel lees je hoe je dit voor elkaar krijgt door een veilige ruimte op te zetten. Alles wat je hierin bewaart, verdwijnt dankzij stevige encryptie achter slot en grendel.

TrueCrypt is een van de populairste encryptieprogramma's van dit moment. Helaas is de ontwikkeling van dit programma vorig jaar plotseling gestaakt. We schreven eerder al dat versie 7.1a wel nog gewoon bruikbaar is. VeraCrypt is een van de initiatieven die het 'beveiligingsstokje' probeert over te nemen. Lees ook: Wat zijn de alternatieven voor TrueCrypt?

We gebruiken in dit artikel VeraCrypt om op onze computer een veilige plek te creëren voor gevoelige bestanden. Dit mogen foto's zijn, maar ook videobestanden, documenten en andere persoonlijke bestanden. In tegenstelling tot veel commerciële beveiligingssoftware heb je met VeraCrypt geen beperkingen voor wat betreft de omvang van je 'digitale kluis'. Je kunt een beveiligde ruimte maken van een paar megabyte tot vele gigabytes.

Er zijn meerdere manieren om je gegevens veilig op te slaan met VeraCrypt. Globaal onderscheiden we twee benaderingen: een gecodeerde bestandscontainer of een een gecodeerde partitie. Het is technisch mogelijk om je hele computer te beveiligen met VeraCrypt, dus ook je Windows-installatie. Omdat de kans op fouten en problemen hierbij groot is, laten we dit buiten beschouwing.

Gecodeerde bestandscontainer of gecodeerde partitie

Een gecodeerde bestandscontainer werkt met een 'kluisbestand': de bestandscontainer. De inhoud van de bestandscontainer is versleuteld en wordt beveiligd met een wachtwoord. Door de bestandscontainer te koppelen aan een schijfletter, kun je via de Windows Verkenner bij de inhoud alsof je met een usb-stick werkt.

Met een 'gecodeerde partitie' wordt een gedeelte van je harde schijf beveiligd met encryptie. Dit is niet voor beginners omdat je aan de indeling van je schijf 'rommelt'. Als je hier een fout maakt, kun je gegevens kwijtraken. We proberen de kans op problemen zo veel mogelijk te beperken. We maken daarom eerste een nieuwe lege partitie aan. Hierin maken we met VeraCrypt een nieuwe veilige partitie. Door de gecodeerde partitie via VeraCrypt te koppelen, kun je hierin je bestanden veilig bewaren.

Het opzetten van een gecodeerde bestandscontainer is veiliger en eenvoudiger dan het opzetten van een gecodeerde partitie. Je hebt in beide gevallen VeraCrypt nodig.

©PXimport

Veilig experimenteren met VeraCrypt? Laat de optie 'gecodeerde partitie' links liggen en maak een 'gecodeerde bestandscontainer' aan.

Taal

We bespreken in dit artikel de Nederlandse versie van VeraCrypt. Als het programma met de Engelse taal opstart, kijk dan bij Settings / Language en activeer Nederlands. Als je vragen hebt of tegen problemen oploopt met VeraCrypt, kun je het beste terugschakelen naar de Engelse taal. Op internet en YouTube is veel te vinden over VeraCrypt en hier is Engels de voertaal. Je schakelt VeraCrypt terug naar het Engelse via Instellingen / Taal / English.

Deel 1: Gecodeerde bestandscontainer

01 Nieuw volume

Ga naar Volumes en kies Volume aanmaak wizard. Kies voor Maak een gecodeerde bestandscontainer en vervolgens Standaard VeraCrypt volume. Je moet nu een bestand selecteren. Dit klinkt een beetje krom omdat je een bestand gaat aanmaken. Klik op Selecteer bestand en kies een bestandsnaam. Je hoeft geen extensie op te geven. Wij kiezen voor het bestand mijngeheimekluis en bewaren dit op het bureaublad. Dit is uiteraard niet de best denkbare locatie, het is slechts een voorbeeld en je vindt het bestand hier snel terug. Je kunt het kluisbestand later verplaatsen.

©PXimport

Maak een nieuwe gecodeerde bestandscontainer aan.

02 Encryptie

In het volgende scherm bepaal je de encryptiecodering. We laten alles ongewijzigd en activeren AES-encryptie. Als je een andere standaard wilt instellen, vind je op Wikipedia veel achtergrondinformatie over de verschillende technieken.

VeraCrypt vraagt om de omvang van je beveiligde bestandscontainer. Hierbij is het belangrijk om te weten dat de ruimte die je instelt, ook direct in beslag wordt genomen op je harde schijf. Voor het voorbeeld maken we een container aan van 512 MB. Stel een goed wachtwoord in. VeraCrypt geeft een waarschuwing als je wachtwoord niet complex genoeg is of korter is dan twintig tekens. Je virtuele kluis dien je te formatteren. Je hebt hier de keuze voor FAT of NTFS. FAT heeft beperkingen voor wat betreft de bestandsomvang, NTFS is een betere keuze.

©PXimport

Kies de omvang van je 'digitale kluis' en stel een goed wachtwoord in.

03 Bestandscontainer koppelen

Het openen van een beveiligde bestandscontainer is eenvoudig, mits je over het juiste wachtwoord beschikt. Kies in VeraCrypt een schijfletter, bijvoorbeeld R. Klik onder in beeld op Selecteer bestand en wijs de bestandscontainer mijngeheimekluis aan. Bevestig met Koppel. Na het opgeven van je wachtwoord krijg je toegang via de schijfletter R tot je beveiligde ruimte. Sluit de toegang tot de bestandscontainer via Ontkoppel of Ontkoppel alles.

©PXimport

Kies een schijfletter en koppel hieraan je kluisbestand.

Beveiligde partitie

Werken met partities is altijd een risico. Als je een laptop hebt, zorg er dan voor dat je op netstroom werkt. Neem de tijd om je harde schijf opnieuw in te delen. Twijfel je aan je expertise op het gebied van partities? Kies van voor een gecodeerde bestandscontainer en niet voor een gecodeerde partitie. Dit geldt ook voor computers met een RAID-configuratie of andere speciale schijfindeling.

Deel 2: Gecodeerde partitie

01 Nieuwe onbeveiligde partitie

Als je besluit om aan de slag te gaan met een gecodeerde partitie, zorg dan altijd voor een goede back-up van je bestanden op een extern opslagmedium of in de cloud.

Geef via Windows-toets+R de opdracht diskmgmt.msc. Windows Schijfbeheer wordt opgestart en je ziet de indeling van je harde schijf (of SSD). Het is de bedoeling dat je een nieuwe lege partitie aanmaakt. Hierin kun je straks met VeraCrypt een beveiligde partitie plaatsen. Maak je C- of D-schijf kleiner. Maak in de vrijgekomen ruimte een nieuwe partitie en formatteer deze met NTFS-indeling. Je vindt de optie om te verkleinen en een nieuw volume te maken in het menu onder de rechtermuisknop. Geef je volume een duidelijke naam zodat je straks geen fouten kunt maken. We kiezen in dit voorbeeld voor schijfgeheimen.

©PXimport

Maak een nieuwe partitie aan voor je beveiligde gecodeerde VeraCrypt-partitie.

02 Nieuw onbeveiligde partitie

Het aanmaken van de gecodeerde partitie begint in VeraCrypt op dezelfde plek als bij de gecodeerde bestandscontainer: bij de Volume aanmaak wizard in het menu Volumes. Kies voor Codeer een niet-systeem partitie/station en kies voor Standaard VeraCrypt volume. Klik op Selecteer apparaat en wijs de nieuwe (en lege!) schijf schijfgeheimen aan die je hebt aangemaakt.

Laat de optie bij Volume aanmaak modus ongewijzigd en kies de gewenste encryptietechniek. De omvang kun je niet instellen. Deze wordt gelijk aan het maximale formaat van de partitie die je gebruikt.

©PXimport

Selecteer je lege (!) partitie voor je gecodeerde VeraCrypt-partitie.

03 Gecodeerde partitie koppelen

De partitie die je bij de eerste stap hebt aangemaakt, is vanaf nu onbruikbaar en onleesbaar in de Windows Verkenner, maar je mag deze niet verwijderen. Het openen van je gecodeerde partitie gaat iets anders dan bij een beveiligde bestandscontainer. Kies in VeraCrypt een schijfletter, bijvoorbeeld M. Klik op Selecteer apparaat en wijs je beveiligde partitie aan. Klik op Koppel en krijg na het opgeven van het juiste wachtwoord toegang tot de beveiligde partitie via de schijfletter M. Sluit de toegang tot de beveiligde partitie via Ontkoppel of Ontkoppel alles.

©PXimport

Kies een schijfletter en gebruik de knop Selecteer apparaat om je gecodeerde VeraCrypt-volume te koppelen.

Verder lezen

We vertelden dat je eerst een goede back-up moet maken, hoe je dit doet lees je hier. Ga je aan de slag met partitioneren en wil je eerst wat meer informatie, kijk dan eens op onze website. Wil je je volledige schijf coderen met TrueCrypt of VeraCrypt, dan vind je op YouTube een handleiding.

▼ Volgende artikel
Streamtips: nieuwe films en series –The Night Agent en 56 Days
Huis

Streamtips: nieuwe films en series –The Night Agent en 56 Days

De streamingdiensten staan weer vol met nieuwe releases. Geen stress, wij hebben het kaf van het koren gescheiden. Zo weet je precies welke films en series je deze week niet mag missen.

Prometheus | Netflix | 16 februari

Prometheus, regisseur Ridley Scotts Alien-prequel, speelt zich af in de late 21e eeuw. Een team van wetenschappers onder leiding van Dr. Elizabeth Shaw (Noomi Rapace) reist af naar een planeet waar zich mogelijk de stichters van het menselijk ras bevinden. Uiteraard heeft hun uitstapje rampzalige gevolgen. Prometheus heeft nooit zo’n beklemmende, bloedstollende sfeer als Alien, maar is zeker spannend genoeg om je aandacht vast te houden en is bovendien echt een plaatje om naar te kijken.

56 Days (seizoen 1) | Amazon Prime Video | 18 februari

In de gloednieuwe thrillerserie 56 days kruipen Dove Cameron en Avan Jogia in de huid van Ciara Wyse en Oliver Kennedy, twee mensen die een passievolle relatie beginnen nadat ze elkaar in de supermarkt hebben ontmoet. 56 dagen na hun ontmoeting, wordt er een onherkenbaar lichaam ontdekt en vreest de politie dat hun turbulente liefdesverhaal is uitgemond in moord. Hoe dieper ze in de zaak duiken, hoe meer grimmige geheimen worden onthuld.

Watch on YouTube

The Night Agent (seizoen 3) | Netflix | 19 februari

Het derde seizoen van The Night Agent (niet te verwarren met The Night Manager, te zien op Amazon Prime Video) is vanaf deze donderdag te zien op Netflix. The Night Agent is gebaseerd op het gelijknamige boek van Matthew Quirk en volgt FBI-agent Peter Sutherland (Gabriel Basso). Tijdens zijn nachtdienst krijgt hij een telefoontje waarmee hij in een gevaarlijke samenzwering rond een mol in het Witte Huis belandt. Hij stort zich in een jacht op de verrader, terwijl hij voormalig tech-CEO Rose Larkin (Luciane Buchanan) beschermt tegen de mensen die haar oom en tante hebben vermoord.

Watch on YouTube

Once Upon a Time in the West | Netflix | 20 februari

Een van de beste westerns ooit gemaakt, Once Upon a Time in the West, verschijnt deze vrijdag op Netflix. Deze klassieker van regisseur Sergio Leone begint op een treinstation in het stadje Flagstone, waar een mysterieuze man met een mondharmonica (Charles Bronson) heeft afgesproken met de huurling Frank (Henry Fonda). Frank is echter nergens te bekennen en heeft drie handlangers gestuurd die ‘Harmonica’ opwachten. Geen van de drie komt levend uit de confrontatie en Harmonica raakt verwikkeld in de machtsstrijd rondom de meedogenloze opmars van de spoorwegen en outlaws. Once Upon a Time in the West is vanwege zijn trage, sfeervolle stijl en iconische muziek van Ennio Morricone absoluut het kijken waard voor elke filmliefhebber.

Watch on YouTube

The Addams Family | Netflix | 20 februari

The Addams Family is gebaseerd op de strip van Charles Addams en volgt de bizarre titulaire Addams-familie: Gomez, Morticia, hun kinderen Pugsley en Wednesday, Uncle Fester, Grandma Addams, hun butler Lurch en de lopende hand Thing. Deze animatiefilm uit 2019 richt zich vooral op de twee kinderen, terwijl zij zoeken naar een manier om zichzelf te zijn. Gomez bereidt Pugsley voor op de "Sabre Mazurka", een zwaardvechtceremonie die elke Addams moet ondergaan, maar hij bakt er niks van. Ondertussen is Wednesday benieuwd naar de andere meisjes van haar leeftijd en begint ze, tot de schrik van haar moeder, zelfs kleur te dragen. Deze versie van The Addams Family bereikt niet de hoogtes van de live-action verfilming uit de jaren negentig, maar is toch vermakelijk om naar te kijken.

▼ Volgende artikel
Windows 11 wordt veiliger: dit ga je merken van de nieuwe beveiligingsregels
© ID.nl | Dit is een mock-up
Huis

Windows 11 wordt veiliger: dit ga je merken van de nieuwe beveiligingsregels

Microsoft heeft een flinke aanscherping van de beveiliging in Windows 11 aangekondigd. Onder de noemer Windows Baseline Security Mode en User Transparency and Consent krijgen gebruikers meer grip op wat apps precies uitspoken op hun computer. Voor de gemiddelde thuisgebruiker betekent dit vooral dat Windows meer gaat lijken op de overzichtelijke beveiliging die we al kennen van onze smartphones.

In dit artikel

Je leest wat de nieuwe beveiligingsregels in Windows 11 betekenen voor jou, met extra nadruk op toestemming en inzicht in wat apps doen. Je ziet hoe je per app toegang tot camera, microfoon en bestanden kunt beheren en later weer intrekken. Ook leggen we uit wat Windows Baseline Security Mode doet en wat je daarvan merkt tijdens de gefaseerde uitrol.

Lees ook: De verborgen parels van Windows 11: deze apps moet je hebben

De aanleiding voor deze verandering is de toenemende irritatie over apps die ongevraagd instellingen aanpassen, extra software installeren of zonder duidelijke toestemming toegang krijgen tot persoonlijke gegevens. Microsoft wil met deze update de regie teruggeven aan de gebruiker, waarbij transparantie en toestemming de belangrijkste uitgangspunten zijn.

Meer grip op je privacy

Een van de meest zichtbare veranderingen is de manier waarop apps om toestemming vragen. Waar programma's in Windows voorheen vaak automatisch toegang hadden tot bepaalde mappen of functies, gaat Windows 11 nu actiever om bevestiging vragen. Wil een app je camera, microfoon of specifieke bestanden gebruiken? Dan verschijnt er een duidelijke melding in beeld, vergelijkbaar met de pop-ups op een iPhone of Android-toestel.

Het mooie van dit systeem is dat je deze keuzes altijd weer kunt terugdraaien. In de instellingen van Windows komt een overzicht waar je precies ziet welke app waarvoor toestemming heeft. Vertrouw je een programma niet langer, dan trek je met één handeling de toegang tot je bestanden of hardware weer in.

©Garun Studios - stock.adobe.com

Alleen veilige software door Baseline Security

Verder introduceert Microsoft de Windows Baseline Security Mode. Dit is een technische beveiligingslaag die ervoor zorgt dat het systeem continu controleert of de software die draait wel integer is. In de praktijk betekent dit dat Windows alleen nog apps, stuurprogramma's en diensten toestaat die officieel zijn ondertekend en als veilig bekendstaan.

Dit voorkomt dat schadelijke software op de achtergrond wijzigingen aanbrengt in je systeem zonder dat je het doorhebt. Voor de meeste mensen verandert er weinig in het dagelijks gebruik; bekende software van grote ontwikkelaars blijft gewoon werken. Mocht je toch een specifiek programma willen gebruiken dat niet aan de strengste eisen voldoet, dan behoud je als gebruiker (of systeembeheerder) de mogelijkheid om handmatig een uitzondering te maken.

Wat merk je in de praktijk?

De uitrol van deze functies gebeurt stap voor stap. Microsoft neemt hier de tijd voor, zodat alles goed blijft werken op de miljarden computers waar Windows op draait. Om dit soepel te laten verlopen, zijn ze op dit moment vooral in overleg met bekende softwaremakers zoals Adobe en 1Password. Zo weet je zeker dat hun programma's gewoon blijven werken onder de nieuwe regels, nog voordat jij de update krijgt. Ook voor de opkomst van slimme AI-hulpjes zijn deze aanpassingen belangrijk. Omdat deze assistenten steeds vaker zelfstandig klusjes voor je opknappen, is het fijn dat je precies kunt zien en bepalen wat zo'n hulpje wel en niet mag doen op jouw pc. 

Kortom: Windows 11 wordt een stukje strenger, maar daardoor ook een stuk transparanter. Je zult iets vaker een vraag krijgen of een app ergens bij mag, maar je krijgt daar een veiliger gevoel en meer controle voor terug.