ID.nl logo
Beveilig je gegevens met stevige encryptie
© Reshift Digital
Huis

Beveilig je gegevens met stevige encryptie

Je deelt graag foto's, bestanden en andere gegevens met anderen, maar soms wil je dat privé echt privé blijft. In dit artikel lees je hoe je dit voor elkaar krijgt door een veilige ruimte op te zetten. Alles wat je hierin bewaart, verdwijnt dankzij stevige encryptie achter slot en grendel.

TrueCrypt is een van de populairste encryptieprogramma's van dit moment. Helaas is de ontwikkeling van dit programma vorig jaar plotseling gestaakt. We schreven eerder al dat versie 7.1a wel nog gewoon bruikbaar is. VeraCrypt is een van de initiatieven die het 'beveiligingsstokje' probeert over te nemen. Lees ook: Wat zijn de alternatieven voor TrueCrypt?

We gebruiken in dit artikel VeraCrypt om op onze computer een veilige plek te creëren voor gevoelige bestanden. Dit mogen foto's zijn, maar ook videobestanden, documenten en andere persoonlijke bestanden. In tegenstelling tot veel commerciële beveiligingssoftware heb je met VeraCrypt geen beperkingen voor wat betreft de omvang van je 'digitale kluis'. Je kunt een beveiligde ruimte maken van een paar megabyte tot vele gigabytes.

Er zijn meerdere manieren om je gegevens veilig op te slaan met VeraCrypt. Globaal onderscheiden we twee benaderingen: een gecodeerde bestandscontainer of een een gecodeerde partitie. Het is technisch mogelijk om je hele computer te beveiligen met VeraCrypt, dus ook je Windows-installatie. Omdat de kans op fouten en problemen hierbij groot is, laten we dit buiten beschouwing.

Gecodeerde bestandscontainer of gecodeerde partitie

Een gecodeerde bestandscontainer werkt met een 'kluisbestand': de bestandscontainer. De inhoud van de bestandscontainer is versleuteld en wordt beveiligd met een wachtwoord. Door de bestandscontainer te koppelen aan een schijfletter, kun je via de Windows Verkenner bij de inhoud alsof je met een usb-stick werkt.

Met een 'gecodeerde partitie' wordt een gedeelte van je harde schijf beveiligd met encryptie. Dit is niet voor beginners omdat je aan de indeling van je schijf 'rommelt'. Als je hier een fout maakt, kun je gegevens kwijtraken. We proberen de kans op problemen zo veel mogelijk te beperken. We maken daarom eerste een nieuwe lege partitie aan. Hierin maken we met VeraCrypt een nieuwe veilige partitie. Door de gecodeerde partitie via VeraCrypt te koppelen, kun je hierin je bestanden veilig bewaren.

Het opzetten van een gecodeerde bestandscontainer is veiliger en eenvoudiger dan het opzetten van een gecodeerde partitie. Je hebt in beide gevallen VeraCrypt nodig.

©PXimport

Veilig experimenteren met VeraCrypt? Laat de optie 'gecodeerde partitie' links liggen en maak een 'gecodeerde bestandscontainer' aan.

Taal

We bespreken in dit artikel de Nederlandse versie van VeraCrypt. Als het programma met de Engelse taal opstart, kijk dan bij Settings / Language en activeer Nederlands. Als je vragen hebt of tegen problemen oploopt met VeraCrypt, kun je het beste terugschakelen naar de Engelse taal. Op internet en YouTube is veel te vinden over VeraCrypt en hier is Engels de voertaal. Je schakelt VeraCrypt terug naar het Engelse via Instellingen / Taal / English.

Deel 1: Gecodeerde bestandscontainer

01 Nieuw volume

Ga naar Volumes en kies Volume aanmaak wizard. Kies voor Maak een gecodeerde bestandscontainer en vervolgens Standaard VeraCrypt volume. Je moet nu een bestand selecteren. Dit klinkt een beetje krom omdat je een bestand gaat aanmaken. Klik op Selecteer bestand en kies een bestandsnaam. Je hoeft geen extensie op te geven. Wij kiezen voor het bestand mijngeheimekluis en bewaren dit op het bureaublad. Dit is uiteraard niet de best denkbare locatie, het is slechts een voorbeeld en je vindt het bestand hier snel terug. Je kunt het kluisbestand later verplaatsen.

©PXimport

Maak een nieuwe gecodeerde bestandscontainer aan.

02 Encryptie

In het volgende scherm bepaal je de encryptiecodering. We laten alles ongewijzigd en activeren AES-encryptie. Als je een andere standaard wilt instellen, vind je op Wikipedia veel achtergrondinformatie over de verschillende technieken.

VeraCrypt vraagt om de omvang van je beveiligde bestandscontainer. Hierbij is het belangrijk om te weten dat de ruimte die je instelt, ook direct in beslag wordt genomen op je harde schijf. Voor het voorbeeld maken we een container aan van 512 MB. Stel een goed wachtwoord in. VeraCrypt geeft een waarschuwing als je wachtwoord niet complex genoeg is of korter is dan twintig tekens. Je virtuele kluis dien je te formatteren. Je hebt hier de keuze voor FAT of NTFS. FAT heeft beperkingen voor wat betreft de bestandsomvang, NTFS is een betere keuze.

©PXimport

Kies de omvang van je 'digitale kluis' en stel een goed wachtwoord in.

03 Bestandscontainer koppelen

Het openen van een beveiligde bestandscontainer is eenvoudig, mits je over het juiste wachtwoord beschikt. Kies in VeraCrypt een schijfletter, bijvoorbeeld R. Klik onder in beeld op Selecteer bestand en wijs de bestandscontainer mijngeheimekluis aan. Bevestig met Koppel. Na het opgeven van je wachtwoord krijg je toegang via de schijfletter R tot je beveiligde ruimte. Sluit de toegang tot de bestandscontainer via Ontkoppel of Ontkoppel alles.

©PXimport

Kies een schijfletter en koppel hieraan je kluisbestand.

Beveiligde partitie

Werken met partities is altijd een risico. Als je een laptop hebt, zorg er dan voor dat je op netstroom werkt. Neem de tijd om je harde schijf opnieuw in te delen. Twijfel je aan je expertise op het gebied van partities? Kies van voor een gecodeerde bestandscontainer en niet voor een gecodeerde partitie. Dit geldt ook voor computers met een RAID-configuratie of andere speciale schijfindeling.

Deel 2: Gecodeerde partitie

01 Nieuwe onbeveiligde partitie

Als je besluit om aan de slag te gaan met een gecodeerde partitie, zorg dan altijd voor een goede back-up van je bestanden op een extern opslagmedium of in de cloud.

Geef via Windows-toets+R de opdracht diskmgmt.msc. Windows Schijfbeheer wordt opgestart en je ziet de indeling van je harde schijf (of SSD). Het is de bedoeling dat je een nieuwe lege partitie aanmaakt. Hierin kun je straks met VeraCrypt een beveiligde partitie plaatsen. Maak je C- of D-schijf kleiner. Maak in de vrijgekomen ruimte een nieuwe partitie en formatteer deze met NTFS-indeling. Je vindt de optie om te verkleinen en een nieuw volume te maken in het menu onder de rechtermuisknop. Geef je volume een duidelijke naam zodat je straks geen fouten kunt maken. We kiezen in dit voorbeeld voor schijfgeheimen.

©PXimport

Maak een nieuwe partitie aan voor je beveiligde gecodeerde VeraCrypt-partitie.

02 Nieuw onbeveiligde partitie

Het aanmaken van de gecodeerde partitie begint in VeraCrypt op dezelfde plek als bij de gecodeerde bestandscontainer: bij de Volume aanmaak wizard in het menu Volumes. Kies voor Codeer een niet-systeem partitie/station en kies voor Standaard VeraCrypt volume. Klik op Selecteer apparaat en wijs de nieuwe (en lege!) schijf schijfgeheimen aan die je hebt aangemaakt.

Laat de optie bij Volume aanmaak modus ongewijzigd en kies de gewenste encryptietechniek. De omvang kun je niet instellen. Deze wordt gelijk aan het maximale formaat van de partitie die je gebruikt.

©PXimport

Selecteer je lege (!) partitie voor je gecodeerde VeraCrypt-partitie.

03 Gecodeerde partitie koppelen

De partitie die je bij de eerste stap hebt aangemaakt, is vanaf nu onbruikbaar en onleesbaar in de Windows Verkenner, maar je mag deze niet verwijderen. Het openen van je gecodeerde partitie gaat iets anders dan bij een beveiligde bestandscontainer. Kies in VeraCrypt een schijfletter, bijvoorbeeld M. Klik op Selecteer apparaat en wijs je beveiligde partitie aan. Klik op Koppel en krijg na het opgeven van het juiste wachtwoord toegang tot de beveiligde partitie via de schijfletter M. Sluit de toegang tot de beveiligde partitie via Ontkoppel of Ontkoppel alles.

©PXimport

Kies een schijfletter en gebruik de knop Selecteer apparaat om je gecodeerde VeraCrypt-volume te koppelen.

Verder lezen

We vertelden dat je eerst een goede back-up moet maken, hoe je dit doet lees je hier. Ga je aan de slag met partitioneren en wil je eerst wat meer informatie, kijk dan eens op onze website. Wil je je volledige schijf coderen met TrueCrypt of VeraCrypt, dan vind je op YouTube een handleiding.

▼ Volgende artikel
Firefox-profielen: zo houd je werk en privé netjes gescheiden
© Mozilla
Huis

Firefox-profielen: zo houd je werk en privé netjes gescheiden

In je browser lopen werk, bankzaken en privé al snel door elkaar. Voor meer overzicht is het slimmer om te scheiden wat je voor je werk doet en wat voor jezelf. In Firefox kan dat eenvoudig met verschillende profielen. In dit artikel lees je wat profielen zijn, waarom ze handig zijn en hoe je ze instelt.

🦊 Dit artikel in het kort

Met meerdere profielen in Firefox kun je werk, privé en andere activiteiten makkelijk scheiden. Elk profiel is een eigen omgeving met afzonderlijke gegevens, aanmeldingen en instellingen. Dat voorkomt verwarring tussen accounts, houdt je browser overzichtelijk en maakt testen of experimenteren veiliger. Je maakt profielen eenvoudig aan, wisselt er snel tussen en kunt ze zelfs afzonderlijk synchroniseren.

Lees ook: De handigste extensies om je browser mee uit te breiden

Wat is een Firefox-profiel?

Zie een profiel als een aparte kamer in je digitale huis. Net zoals je slaapkamer en keuken een eigen inrichting hebben, bewaart elk profiel zijn eigen instellingen, bladwijzers en add-ons. De gegevens van verschillende profielen staan los van elkaar en worden op een andere plaats op de schijf opgeslagen. Je kunt dus meerdere 'kamers' aanmaken: bijvoorbeeld één voor je werkaccount, een andere voor je persoonlijke mail en een derde voor experimenten. Vind je het nieuwe profielmenu niet in de werkbalk, dan kun je altijd about:profiles in de adresbalk typen om bij de profielbeheerder te komen.

Waarom zou je meerdere profielen gebruiken?

Het grote voordeel van meerdere profielen is dat alles netjes gescheiden blijft. Binnen één profiel wordt alles gedeeld: websites gebruiken dezelfde sessies, cookies, extensies en instellingen. Dat betekent dat je bijvoorbeeld voor je werk ingelogd blijft op een dienst zolang de cookie geldig is, ook al wil je diezelfde site later met een ander account bezoeken. Door voor werk en privé aparte profielen te gebruiken, blijft de aanmelding beperkt tot één omgeving en hoef je niet steeds uit te loggen om van account te wisselen. Werk en privé blijven letterlijk uit elkaar, zodat er geen onbedoelde overlap ontstaat tussen diensten of voorkeuren. Daarnaast is het prettig om een testprofiel te hebben waarin je nieuwe extensies of instellingen probeert zonder dat je stabiele omgeving daar last van heeft. Deel je de computer met huisgenoten of kinderen, dan kun je iedereen een eigen profiel geven zodat wachtwoorden, bladwijzers en webgeschiedenis niet door elkaar lopen.

Een nieuw profiel aanmaken

Een nieuw profiel aanmaken gaat snel. Klik in Firefox op het accountpictogram rechts bovenin, kies Profielen en vervolgens + Nieuw profiel. Er opent een tweede venster waarin je de naam van het nieuwe profiel invoert en eventueel een thema en avatar kiest. Firefox bewaart je wijzigingen direct en het nieuwe profiel verschijnt in de lijst. Zie je geen profieloptie, ga dan naar about:profiles en klik daar op Nieuw profiel aanmaken. Mozilla raadt aan de standaardlocatie voor het profiel te gebruiken. Kies je zelf een map, zorg dan dat die leeg is, omdat alles in die map wordt verwijderd als je het profiel ooit weggooit.

©Mozilla

Profielen beheren en personaliseren

Je kunt profielen verder naar wens aanpassen. Geef ze duidelijke namen zodat je snel kunt schakelen. Kies bij elk profiel een ander thema, zodat je aan de kleur van het venster ziet in welke omgeving je werkt. Via dezelfde menuknop wissel je tussen profielen: klik op je huidige profielnaam en selecteer het profiel dat je wilt openen. Een profiel hernoemen of verwijderen kan vanuit de profielbeheerder. Als je een profiel verwijdert, kun je ervoor kiezen de bijbehorende bestanden te bewaren. Dat is handig wanneer je later nog bladwijzers of wachtwoorden wilt terughalen. Denk eraan dat definitief verwijderen alle gegevens verwijdert; maak dus een back-up als je niet zeker weet of je alles kwijt wilt.

Profielen selecteren en synchroniseren

Wil je bij het starten van Firefox kunnen kiezen welk profiel er wordt gebruikt, dan vink je in de profielbeheerder de optie Een profiel kiezen wanneer Firefox wordt geopend aan. Let op: dit kan alleen wanneer je de profielbeheerder start als Firefox gesloten is, omdat dan geen enkel profiel in gebruik is. Verderop lees je hoe je dat doet.  Laat je deze instelling uit, dan opent Firefox automatisch met het laatst gebruikte profiel. De inhoud van profielen wordt niet automatisch naar andere apparaten gestuurd. Wil je je bladwijzers en wachtwoorden op meerdere computers gebruiken, maak dan voor ieder profiel een eigen Mozilla-account aan en schakel synchronisatie in. Het is niet mogelijk om met dezelfde account meerdere profielen op één apparaat te synchroniseren; zo wordt voorkomen dat gegevens door elkaar raken.

De profielbeheerder starten wanneer Firefox gesloten is

Via de opdrachtprompt kun je de profielbeheerder starten wanneer Firefox gesloten is. Druk daarvoor op de Windows-toets + R, typ firefox.exe -P en bevestig je met Enter. Het venster Gebruikersprofiel kiezen verschijnt, waarna je profielen kunt aanmaken, hernoemen of verwijderen. Ook kun je hier instellen dat een bepaald profiel automatisch gebruikt moet worden zodra Firefox wordt opgestart. Als je meerdere Firefox-installaties op één computer hebt, vervang je firefox.exe door het volledige pad naar de gewenste installatie. Je ziet ook de optie Offline werken; klik je die aan, dan wordt het geselecteerde profiel geladen en start Firefox zonder verbinding te maken met internet. Je kunt eerder bezochte websites bekijken en experimenteren met je profiel.

©ID.nl

Alternatief: containers

De add-on Multi-Account Containers houdt cookies, websitegegevens en aanmeldingen per container apart. Omdat er gewerkt wordt met tabbladen in verschillende kleuren, zie je meteen in welke container je zit. Dit is handig als je bijvoorbeeld een privérekening en een zakelijke rekening bij dezelfde webdienst hebt. Bladwijzers, extensies en instellingen blijven hierbij wel gemeenschappelijk. Containers zijn daardoor lichter en sneller dan volledige profielen, maar bieden minder afscherming. Voor de meeste gebruikers is een combinatie van beide praktisch: containers voor snelle scheiding van accounts en profielen voor volledige scheiding van omgevingen.

©Mozilla


Voor de allerkleinste Firefox-fans

Vrolijke vosjes om mee te knuffelen
▼ Volgende artikel
Review Xiaomi Redmi Pad 2 Pro – Capabel en betaalbaar
© Wesley Akkerman
Huis

Review Xiaomi Redmi Pad 2 Pro – Capabel en betaalbaar

De Xiaomi Redmi Pad 2 Pro is een Android-tablet, verkrijgbaar in twee configuraties. De adviesprijs is 299 euro voor 6 GB werkgeheugen en 128 GB opslagruimte of 349 euro voor 8 GB werkgeheugen en 256 GB aan ruimte. Wij hebben de laatstgenoemde variant getest.

Uitstekend
Conclusie

De Xiaomi Redmi Pad 2 Pro is een solide keuze voor wie een betaalbare en krachtige Android-tablet zoekt. De grootste pluspunten zijn het 12,1-inch matte Dolby Vision-scherm, de vier Dolby Atmos-speakers en de royale 12.000mAh-accu. De tablet leent zich uitstekend voor studenten en voor dagelijks gebruik, bijvoorbeeld voor streaming, lezen en lichte productiviteitstaken – zeker in combinatie met de accessoires. Minpunten zijn het trage opladen en het ontbreken van een IP-rating.

Plus- en minpunten
  • Accu met veel vermogen
  • Groot scherm dat weinig reflecteert
  • Optionele accessoires
  • Capabele processor
  • Goede prijs-kwaliteitverhouding
  • Lange software-ondersteuning
  • Omgekeerd opladen aanwezig
  • Opladen duurt lang (3 uur)
  • Niet stof- of waterdicht
  • Lage maximale helderheid

De Redmi Pad 2 Pro oogt verrassend hoogwaardig voor zijn prijs. Het aluminium frame en de matte achterkant geven hem een stevige, vingerafdrukbestendige afwerking, al is het oppervlak wat glad. Met een gewicht van 610 gram en een dikte van 7,5 millimeter ligt de tablet prettig in de hand: solide, maar toch goed draagbaar. Een IP-certificaat ontbreekt, maar daar staat een aantal handige extra's tegenover, zoals vier Dolby Atmos-speakers, een audiojack en ondersteuning voor micro-sd-kaarten.

Het 12,1-inch lcd-scherm met een resolutie van 2560 bij 1600 pixels valt meteen op door de matte, papierachtige afwerking. Dankzij de anti-reflecterende coating heb je nauwelijks last van schittering, waardoor lezen buitenshuis of in fel licht prettig blijft. De tablet biedt verder een verversingssnelheid van 120 hertz, ondersteuning voor Dolby Atmos en HDR10+, en verschillende instellingen die je ogen ontzien. Alleen de maximale helderheid van 500 nits had wat hoger mogen zijn.

©Wesley Akkerman

Veel vermogen

De Redmi Pad 2 Pro draait op de Snapdragon 7s Gen 4-processor, die in de praktijk zorgt voor vlotte en stabiele prestaties. De tablet verwerkt moeiteloos meerdere apps en tientallen browsertabs (op de achtergrond) zonder merkbare vertraging. De chip is krachtig genoeg voor 4K-videobewerking en veeleisende werktoepassingen. Daarnaast ondersteunt hij moderne verbindingsstandaarden als wifi 6 en bluetooth 5.4, en kun je de opslag eenvoudig uitbreiden met een micro-sd-kaart.

De accuduur is een sterk punt, dankzij de forse 12.000mAh-batterij. Daardoor kun je de tablet dagenlang gebruiken zonder tussentijds opladen, zeker als je hem slechts af en toe erbij pakt. Minder overtuigend is de laadsnelheid: met de meegeleverde 33W-lader duurt het ruim drie uur voordat hij volledig is opgeladen. Wel praktisch is de ondersteuning voor omgekeerd opladen, waarmee je de tablet als een powerbank voor andere apparaten kunt inzetten.

©Wesley Akkerman

Lange software-ondersteuning

De Xiaomi Redmi Pad 2 Pro draait op het overzichtelijke HyperOS 2, gebaseerd op Android 15, met een belofte van vijf Android-upgrades (en zeven jaar aan beveiligingsupdates!). De interface is schoon en maakt multitasking gemakkelijk; de tablet kan drie apps in splitscreen of maximaal vier zwevende vensters tegelijk beheren. Mocht je veel andere Xiaomi-apparaten in huis hebben, dan kun je die prima bedienen van dit apparaat, dankzij de Interconnectiviteit van Xiaomi.

De tablet heeft aan zowel de voor- als achterkant een 8MP-camera, allebei vooral bedoeld voor praktische toepassingen. Fotokwaliteit staat hier niet centraal: beelden ogen wat zacht en missen levendigheid en diepte. De achtercamera leent zich goed voor het scannen van documenten en legt tekst duidelijk vast. De frontcamera is helder genoeg voor videogesprekken in 1080p, ook bij weinig licht, al ligt de vaste focus wat te dicht bij het gezicht.

©Wesley Akkerman

Optionele accessoires

De optionele keyboardcover maakt van de Xiaomi Redmi Pad 2 Pro een volwaardige werktablet. De hoes verbindt via bluetooth, heeft een eigen batterij en dient tegelijk als standaard. De toetsen bieden voldoende travel (diepte) voor prettig typen, al ontbreekt achtergrondverlichting. Ook is er geen touchpad aanwezig. De cover beschikt over een eigen usb-c-poort voor het opladen en heeft ruimte voor een los verkrijgbare stylus.

Voor creatieve gebruikers en studenten is er de Redmi Smart Pen. Deze stylus ondersteunt 4096 drukniveaus en benut de 240Hz-touchsampling van het scherm, waardoor schrijven en tekenen soepel aanvoelt. De pen maakt eveneens verbinding via bluetooth en heeft twee knoppen. Opladen gebeurt via een eigen usb-c-poort; magnetisch opladen via de tablet is niet mogelijk.

©Wesley Akkerman

Xiaomi Redmi Pad 2 Pro kopen?

De Xiaomi Redmi Pad 2 Pro is al met al een solide keuze voor wie een betaalbare en krachtige Android-tablet zoekt. De grootste pluspunten zijn het 12,1-inch matte Dolby Vision-scherm, de vier Dolby Atmos-speakers en de royale 12.000mAh-accu. De tablet leent zich uitstekend voor studenten en voor dagelijks gebruik, bijvoorbeeld voor streaming, lezen en lichte productiviteitstaken – zeker in combinatie met de accessoires. Minpunten zijn het trage opladen en het ontbreken van een IP-rating.