ID.nl logo
Een jaar na TrueCrypt - Kunnen we ons nog wel beveiligen?
© PXimport
Huis

Een jaar na TrueCrypt - Kunnen we ons nog wel beveiligen?

Het is alweer een jaar geleden dat abrupt de stekker uit TrueCrypt werd getrokken. De populairste tool om je bestanden en schijven mee te beveiligen, was ineens niet meer betrouwbaar. Er lijkt geen degelijk alternatief te zijn opgestaan. Kunnen we onze bestanden nog wel afdoende beveiligen?

Paniek en ongeloof maakten zich op 29 mei 2014 meester van de gebruikers van het populaire versleutelingsprogramma TrueCrypt, toen vanuit het niets de ontwikkeling stopte. De website www.truecrypt.org, jarenlang een betrouwbare bron van software om digitale informatie te versleutelen, stuurde ineens alle bezoekers door naar een projectpagina op Sourceforge. Daarop stond dat TrueCrypt niet meer veilig was, vergezeld van het advies over te stappen op nota bene Microsoft BitLocker. Het enige wat verder op de Sourceforge-pagina stond: migratietips en een nieuwe versie van TrueCrypt die alleen nog geschikt was om bestaande schijven te ontsleutelen. Dit kon niet waar zijn!

Stekker eruit

Maar het was wel waar. Werd eerst nog aan een defacement gedacht, al snel werd duidelijk dat het toch echt de makers van TrueCrypt zelf waren die de stekker uit het project hadden getrokken. Zo bleek TrueCrypt 7.2, de versie die alleen geschikt is om eerder met TrueCrypt versleutelde gegevens te ontsleutelen, ondertekend te zijn met dezelfde digitale handtekening als de laatste volledige versie van het programma. Door dezelfde persoon dus. En ook de WHOIS en DNS-records van de TrueCrypt-website gaven geen aanleiding aan iets anders te denken dan een regulier einde van het project.

©PXimport

Ongeloof overheerste toen de TrueCrypt-site ineens meldde dat de ontwikkeling was gestopt en gebruikers moesten overstappen op BitLocker.

Een ongekend goede trackrecord

De eerste versie van TrueCrypt verscheen in februari 2004. In de tien jaar daarna heeft het een ongekend goede trackrecord opgebouwd van stabiliteit en functionaliteit en daarmee een grote schare gebruikers voor zich gewonnen. Er is natuurlijk meer software om gegevens te versleutelen, maar TrueCrypt was gratis, opensource en voorzag in alle functionaliteit die je nodig hebt om gegevens te versleutelen op massaal gebruikte media zoals een usb-stick of harde schijf en zelfs een hele computer inclusief de systeempartitie.

TrueCrypt biedt zogeheten transparante of on-the-fly-encryptie. De gegevens worden automatisch versleuteld en ontsleuteld bij het schrijven en lezen van de gegevens. Dit is verreweg de meest gebruiksvriendelijke manier van versleuteling, doordat het maar eenmaal nodig is om het juiste wachtwoord in te geven. Daarna zijn alle versleutelde gegevens direct toegankelijk.

TrueCrypt was bij uitstek ook geschikt voor de beveiliging van mobiele computers, die in de jaren na 2004 ook steeds populairder werden en een groeiend volume aan data bevatten. Daarbij was de software echt cross-platform met 32bit- én 64bit-versies voor Windows, Mac OS X én Linux. Het bestandsformaat van de versleutelde containers was daarbij tussen de platformen uitwisselbaar, wat ook weer een duidelijke plus was voor het programma. Logisch dus dat het zo populair was en het einde zoveel gebruikers voor een probleem stelt.

Zet je alu-hoedje op

Liefhebbers van complottheorieën kregen er met het plotse einde van TrueCrypt een dankbaar onderwerp bij. Waarom immers zou zo'n succesvol project stoppen? De aanbeveling om Microsoft BitLocker te gebruiken maakte het bovendien extra verdacht. Daar moest haast wel de NSA achter zitten, de door de onthullingen van Edward Snowden beschadigde Amerikaanse inlichtingendienst. De klokkenluider gebruikte bovendien zelf ook TrueCrypt om zijn documenten geheim te houden.

Wie gaat spitten in de wereld van TrueCrypt, heeft al snel aanleiding genoeg om achterdochtig te zijn. Zo hebben 'Ennead' en 'Syncon', de makers van TrueCrypt, hun identiteit nooit bekendgemaakt. Onbekend is ook David Tesařík, de eigenaar van de in Tsjechië geregistreerde merknaam TrueCrypt. De domeinnaam www.truecrypt.org was jarenlang geregistreerd op het valse adres 'NAVAS Station, Antarctica', terwijl de registratiegegevens nu via een privacydienst worden afgeschermd.

Ook de goede kwaliteit van TrueCrypt riep ironisch genoeg vragen op. Waren twee programmeurs genoeg om telkens zo snel de nieuwste versies van Windows, Linux en Mac OS X te ondersteunen? Dat het moeilijk bleek uit de broncode dezelfde binaries te compileren als die de TrueCrypt-ontwikkelaars aanboden, voedde bovendien weer speculaties over de aanwezigheid van backdoors.

©PXimport

De ontwikkelaars van TrueCrypt hebben hun identiteit altijd afgeschermd. Zo gebruiken ze PerfectPrivacy om hun domeingegevens geheim te houden.

Een aangekondigde dood

Waarom dan stoppen? Een reden hebben de ontwikkelaars van TrueCrypt nooit gegeven. Toch liggen redenen wel voor de hand. In februari 2014 publiceerde het Open Crypto Audit Project een eerste rapport op basis van een controle van de programmeercode van TrueCrypt. Onderzocht waren de Windows Kernel-code, de bootloader en de driver voor het bestandssysteem. Het kritische rapport beschreef enkele fouten die waren ontdekt. Bovendien bleek de kwaliteit van het programmeerwerk minder goed dan men had gehoopt en kon TrueCrypt alleen worden gecompileerd door gebruik te maken van enkele verouderde tools en libraries, die zelf al niet meer veilig waren. Alleen het oplossen van de bevindingen van de audit zou een team van ontwikkelaars een paar jaar werk opleveren, vermoedelijk zagen de ontwikkelaars van TrueCrypt dat niet meer zitten.

Piratenpartij

Deze conclusie wordt onderschreven door Jos Doekbrijder, de Nederlandse oprichter van Pure-Privacy, een organisatie die strijdt voor een kwaliteitskeurmerk voor opensource privacyproducten en tevens de ex-vicepresident van de Zwitserse Piratenpartij. Al snel na het einde van TrueCrypt startte Doekbrijder de website truecrypt.ch, met daarop de 7.1a-versies van TrueCrypt.

"De code van TrueCrypt is over vele jaren geschreven. Delen stammen uit het begin van de jaren negentig," vertelt Doekbrijder. "En hoewel het allemaal correct werkt, het is geen mooie code en niet goed genoeg gestructureerd en gedocumenteerd. De uitkomsten van de audit maakten de ontwikkelaars duidelijk dat ze niet met het fiksen van een paar bugs van TrueCrypt een moderne up-to-date tool zouden kunnen maken."

©PXimport

De TrueCrypt-site is onveranderd sinds de aankondiging dat het project stopte.

Het belang van encryptie

Cryptografie is Grieks voor geheimschrift. Het is de methode om informatie te bewaren en te transporteren, zodat alleen zij die toegang tot de informatie mógen hebben, er ook echt bij kunnen. Vaak zijn dit een zender en een ontvanger, maar je kunt cryptografie ook gebruiken om alleen zelf nog toegang tot de gegevens te hebben. Geheimhouding van de gegevens is overigens maar een van de kwaliteiten van cryptografie, maar in het geval van TrueCrypt draait het wel volledig om die vertrouwelijkheid; de gegevens geheimhouden.

Zoals de lezers van dit blad natuurlijk weten, is cryptografie of versleuteling tegenwoordig vooral belangrijk voor online privacy. Het is hét middel om vertrouwelijke informatie veilig te kunnen bewaren én te transporteren. Maar cryptografie kom je op nog veel meer plekken tegen: van de WPA-beveiliging van het draadloos netwerk tot de https-verbinding bij het internetbankieren. En zelfs je bankrekeningnummer zelf bevat een controlemechanisme die je tot de cryptografie kunt rekenen.

Open versus gesloten

Cryptografie staat en valt met geheimhouding. Maar niet de manier waarop de versleuteling plaatsvindt, wordt verborgen gehouden; alleen de sleutel die toegang geeft tot de data is geheim. Al het andere mag iedereen weten. Beter zelfs, de manier van versleutelen moet immers zo sterk zijn dat alleen een sleutel toegang geeft tot de informatie en die niet ook via een fout in het systeem kan worden verkregen.

Dit uitgangspunt, reeds in de negentiende eeuw vastgelegd door de cryptograaf Kerckhoffs, wordt ook vaak als argument gebruikt om beveiligingssoftware opensource te laten zijn.

Pure-Privacy-oprichter Jos Doekbrijder: "Per definitie kan alleen opensource-software veilig zijn. De logica is eenvoudig. Met een black box-benadering zoals bij closed source zie je de input, dat wat je versleutelt en de output. Maar er is geen enkele manier om te controleren of er niet meer output is dan strikt noodzakelijk, en er is ook geen enkele manier om te controleren of niet meer mensen dan jijzelf de output kunnen zien. Als garantie heb je alleen het woord van de ontwikkelaar. Als je Apple, Google of Microsoft vertrouwt, dan kun je hun producten gebruiken. Maar de mogelijkheid om de code te verifiëren en zelf te zien hoe de software doet wat het doet, die ontbreekt, en daarmee ontbreekt het ultieme element van vertrouwen dat je in een product kunt hebben."

Geen backdoor nodig

Ook zonder backdoor is TrueCrypt niet helemaal veilig, het programma is kwetsbaar voor een aantal aanvallen. Zo bewaart TrueCrypt de encryptiesleutels in het RAM-geheugen en kunnen deze in de seconden nadat een computer is uitgezet, maar het geheugen nog data bevat, worden 'bevroren' en uitgelezen. Crasht een pc terwijl TrueCrypt actief is, dan worden ook de sleutels opgeslagen in de geheugendump. Deze zwakheid is een van drie manieren waarop het programma Elcomsoft Forensic Disk Decryptor (EFDD) in het bezit kan komen van de sleutels van TrueCrypt en een versleutelde schijf of TrueCrypt-container kan mounten. EFDD kan dit trouwens ook bij schijven die met BitLocker en PGP zijn versleuteld, beide kennen dezelfde zwakheid.

©PXimport

EFDD van Elcomsoft haalt de encryptiesleutels uit een geheugendump en kan daarmee een TrueCrypt-schijf of -volume weer mounten.

Hoewel de broncode van TrueCrypt vrij beschikbaar is, is het programma zelf geen opensource-software. Dat TrueCrypt zichzelf aanprees als 'gratis opensource-software voor on-the-fly encryptie' is namelijk niet voldoende. Software geldt pas als opensource wanneer de licentie is goedgekeurd door een expertgroep zoals de Free Software Foundation (FSF), het Open Source Initiative (OSI) of het Debian of Fedora Project. En dit geldt niet voor de eigen TrueCrypt License van TrueCrypt. Hoewel het TrueCrypt-team de licentie in 2006 ter goedkeuring heeft aangeboden aan de OSI, trok men de aanvraag naarstig in toen bleek dat de kans op goedkeuring klein was.

De belangrijkste bezwaren van de OSI tegen de TrueCrypt-licentie zijn enkele beperkingen om de software vrij te mogen verspreiden en vooral onduidelijkheid of de TrueCrypt-code wel echt vrij was van auteursrechtelijke claims door derden. Volgens onderzoekers van de OSI en Fedora loopt iedereen die TrueCrypt verspreidt of gebruikt een serieus risico door rechthebbenden te worden aangeklaagd wegens het schenden van hun intellectuele eigendom.

©PXimport

Juristen van Fedora beoordeelden de TrueCrypt License als 'horrifying' en een risico voor iedereen die het product verspreidt of gebruikt.

Waarom is TrueCrypt geen opensource?

Dat TrueCrypt een eigen licentie gebruikt en niet een van de erkende opensource-licenties heeft, heeft een historische achtergrond. Al vanaf de eerste versie van TrueCrypt is er een dispuut met het Duitse bedrijf SecurStar over mogelijk onrechtmatig hergebruik van een deel van de broncode van het programma E4M ('Encryption for the Masses'). SecurStar claimt het recht op de code van E4M te hebben en zegt dat de vrijgave voor hergebruik door de ontwikkelaar van E4M illegaal is. SecurStar, dat nog steeds actief beveiligingsproducten ontwikkelt, biedt zelf onder meer het programma DriveCrypt aan. Dat heeft een vergelijkbare functionaliteit als TrueCrypt.

©PXimport

Een claim van leverancier SecurStar is mogelijk de reden dat TrueCrypt altijd een eigen licentie is blijven houden.

En wat moet je nu?

De TrueCrypt-audit

Simon Phipps, de president van de OSI, noemde TrueCrypt in een artikel op Infoworld

'wanna be open source software' en riep op tot een echte controle ('audit') van de broncode van TrueCrypt. Nadat de ontwikkeling van het programma plots stopte, werd die roep nog luider, vooral ook omdat de kans bestaat dat anderen de draad oppakken en afgeleiden van TrueCrypt ontwikkelen.

De broncode van een product zo groot en complex als TrueCrypt auditen is een kostbare zaak. Het is niet alleen veel werk, het moet ook nog eens door gekwalificeerde mensen gebeuren. Er lopen op dit moment diverse initiatieven om dit te doen. De belangrijkste is het Open Crypto Audit Project (OCAP), dat in oktober 2013 al een audit startte naar aanleiding van de berichten dat de National Security Agency (NSA) probeerde backdoors in bekende cryptografische software te krijgen of deze met supercomputers te kraken. Het onderzoek wilde duidelijk krijgen of TrueCrypt wel veilig was om te gebruiken en wist daar via crowdfunding in no time $70.000 voor bij elkaar te krijgen.

©PXimport

Op het hoofdkwartier van de NSA werken tussen de 30.000 en 40.000 medewerkers, onder meer aan het breken van cryptografie. (bron: Wikimedia Commons).

Maar ook voor de OCAP kwam het einde van TrueCrypt als een totale verrassing, wat leidde tot vertraging. Even heeft men overwogen het geld te bewaren om opvolgers van TrueCrypt te auditen, maar inmiddels is men toch met een tweede fase van de TrueCrypt-audit begonnen.

Doekbrijder is kort na het einde van TrueCrypt samen met Thomas Bruderer, een ander ex-lid van de Zwitserse Piratenpartij, een project gestart om de opvolgers van TrueCrypt te auditen. "Met Pure-Privacy (pure-privacy.org) en de website truecrypt.ch willen we de ontwikkeling van opvolgers van TrueCrypt ondersteunen. Op dit moment zijn meerdere programma's in de maak die de positie van TrueCrypt willen innemen. Welke uiteindelijk de opvolger wordt, is nog niet te zeggen," aldus Doekbrijder, die gegeven de onzekere situatie gebruikers aanraadt toch nog TrueCrypt 7.1a te gebruiken. "Wij vertrouwen en bevelen mensen TrueCrypt 7.1a aan tot de bevindingen van de Open Crypto Audit bekend zijn."

©PXimport

Geen toeval, het Amerikaanse National Cryptologic Museum is net als de National Security Agency (NSA) gevestigd in Fort Meade, Maryland.

Alternatieven voor TrueCrypt

Wie niet wil wachten tot de TrueCrypt-audit is voltooid, kan nu al aan de slag met een van de opvolgers. De bekendste zijn op dit moment VeraCrypt en CipherShed. VeraCrypt gebruikt de 7.1.a-code als basis voor het eigen project, maar heeft een aantal bevindingen uit de eerste auditfase van het Open Crypto Audit Project opgelost. Dit was niet mogelijk zonder de compatibiliteit met TrueCrypt te verliezen.

CipherShed is nog wel compatibel met TrueCrypt. Het gebruikt net als VeraCrypt de 7.1a-code, maar analyseert deze regel voor regel en herschrijft deze waar nodig om zo fouten eruit te halen en tot een betrouwbaar en beter product te komen. Daardoor is zeker CipherShed buiten testdoeleinden nog onbruikbaar voor gebruik. De makers spreken van een pre-alfa release, nog niet eens een bèta dus. Beide producten gebruiken tot op dit moment nog de TrueCrypt License.

©PXimport

Aan zowel VeraCrypt als CipherShed is duidelijk te zien dat ze zich nog grotendeels op de broncode van TrueCrypt baseren.

Conclusie

Een jaar na het plotse einde van TrueCrypt is het gat dat het programma achterliet, nog altijd niet opgevuld. Daarvoor werd TrueCrypt ondanks de twijfels ten aanzien van de betrouwbaarheid en de onduidelijkheden in de licentie, te massaal gebruikt. De audits die worden ondernomen, moeten duidelijk maken of de beschikbare broncode van TrueCrypt veilig is en bruikbaar als basis voor nieuwe producten. Zover is het nog niet, het definitieve antwoord zal nog jaren op zich laten wachten. In de dagelijkse praktijk is het misschien toch het verstandigst de stabiele TrueCrypt 7.1a te gebruiken, ondanks de bezwaren die daaraan kleven. De opvolgers zijn nog te onvolwassen om nu al te gebruiken.

Is BitLocker een alternatief?

Is Microsoft BitLocker dan geen goed alternatief? Het staat op veel computers, doordat het bijvoorbeeld standaard al in twee van de drie versies van Windows 8.1 zit. Het hangt helemaal af van de doelstelling. Wil je je gegevens beschermen tegen de hele wereld, dan voldoet BitLocker niet. Het is closed source en daarmee oncontroleerbaar.

Bovendien wordt in een van de documenten van Edward Snowden verslag gedaan van een succesvolle hack van BitLocker door de CIA. BitLocker bewaart de encryptiesleutels in de TPM-chip, en die had de CIA gekraakt, waardoor de inlichtingendienst toegang kon krijgen tot de beveiligde data. Verder heeft de FBI in 2005 druk uitgeoefend op Microsoft om een backdoor in BitLocker te bouwen, al is die actie vermoedelijk niet succesvol geweest.

Beschuldigingen dat het backdoors in zijn producten toelaat, heeft Microsoft ook altijd hard van de hand gewezen. "Dat zou economische zelfmoord zijn," aldus Scott Charney, Corporate Vice President van Microsoft. Volgens Hans Bos, National Technology Officer van Microsoft Nederland, is er geen reden aan de betrouwbaarheid van BitLocker te twijfelen. "Overheden kunnen en hebben de broncode van BitLocker gecontroleerd via het Government Security Program van Microsoft. Voor Nederland heeft het Nationaal Bureau voor Verbindingsbeveiliging, onderdeel van de AIVD, BitLocker na controle goedgekeurd." Wie op de site van de AIVD kijkt, ziet dat dit echter alleen geldt voor het beveiligingsniveau Departementaal Vertrouwelijk, het laagste niveau.

©PXimport

Ook in Windows 10 biedt Microsoft BitLocker als manier om gegevensdragers en zelfs de hele computer te versleutelen.

▼ Volgende artikel
5 tips voor een betere ontvangst op je draagbare radio
© Olga Yastremska, New Africa, Afr
Huis

5 tips voor een betere ontvangst op je draagbare radio

Niets zo frustrerend als een radio die stoort of zenders niet goed ontvangt. Of je nu FM, DAB+ of internetradio gebruikt: met een paar simpele aanpassingen kun je de ontvangst van je draagbare radio flink verbeteren. Hier lees je hoe je dat aanpakt.

We hebben 5 tips voor je waarmee je de ontvangst op je draagbare radio kunt verbeteren. Geen tijd om heel het artikel te lezen? Dit zijn ze in het kort: 📻 Zoek de beste stand voor je antenne 📻 Weg met storende elektronica 📻 Gebruik een externe antenne 📻 Internetradio? Verbeter je internetsignaal 📻 Houd je zenderlijst up-to-date

Lees ook: Van FM tot DAB+: zo vind je makkelijk je favoriete zenders op je draagbare radio

Tip 1: Zoek de beste stand voor je antenne

Wil je een sterker signaal? Dan loont het om de antenne goed te positioneren. Schuif hem volledig uit en probeer verschillende richtingen. Voor FM-radio werkt een verticale stand vaak het best, terwijl DAB+ signalen soms verbeteren als je de radio draait of hoger zet. Houd de antenne uit de buurt van metalen oppervlakken, want die kunnen de ontvangst verstoren.

Tip 2: Weg met storende elektronica

Elektronische apparaten zoals wifi-routers, magnetrons en zelfs led-verlichting kunnen de ontvangst van je radio verstoren. Zet het toestel op een andere plek in huis, uit de buurt van deze storingsbronnen. Soms maakt het verplaatsen naar een andere kamer al een groot verschil.

Tip 3: Gebruik een externe antenne

Als de ingebouwde antenne van je radio niet voldoende is, kun je overwegen een externe antenne aan te sluiten. Veel draagbare radio's hebben een aansluiting voor een externe antenne, waarmee je het signaal aanzienlijk kunt versterken. Dit is vooral handig in gebieden met zwakke FM- of DAB+ dekking.

©Stig Alenäs – stock.adobe.com

Tip 4: Internetradio? Verbeter je internetsignaal

Gebruik je internetradio via wifi? Dan is een stabiele internetverbinding belangrijk. Zorg ervoor dat je radio binnen het bereik van je router staat en kies, als dat kan, voor een 5 GHz-netwerk voor een stabieler signaal. Ondersteunt je radio dit niet? Dan kan een eenvoudige wifi-versterker helpen.

Tip 5: Houd je zenderlijst up-to-date

Zenders veranderen soms van frequentie of passen hun signaal aan. Door regelmatig de scanfunctie van je radio te gebruiken, ontvang je altijd de best beschikbare signalen. Dit is vooral handig bij DAB+ radio's, waar het aanbod regelmatig wordt uitgebreid.

Dus? Zeg maar dag tegen storing!

Met deze tips luister je zorgeloos naar je radio, zonder frustraties over een slechte ontvangst. Of je nu thuis bent of onderweg: een paar kleine aanpassingen kunnen het verschil maken tussen storende signalen en lekker luisteren!

▼ Volgende artikel
Interactief, creatief en professioneel: haal meer uit je presentaties
© Ratchapon - stock.adobe.com
Huis

Interactief, creatief en professioneel: haal meer uit je presentaties

PowerPoint is het populairste presentatiepakket en daar kunnen we dus niet omheen. Met de eerste tien tips halen we daarom meer uit dit programma. Maar er is meer dan PowerPoint, zoals je duidelijk merkt in de tweede tien tips en (gratis) tools.

Na het lezen van dit artikel weet je hoe je je PowerPointpresentatie kunt verbeteren en welke alternatieven er zijn:

  • Google Presentaties
  • LibreOffice Ímpress
  • Zoho Show
  • Canva
  • Pitch
  • Typito
  • Pecha Kucha

Lees ook: Gaaap! Interactieve presentaties maak je met Aha Slides

PowerPoint

1 Model

Om te voorkomen dat je de kleuren, het lettertype of de stijl van meerdere dia’s in je PowerPoint-presentatie moet aanpassen, werk je het best met een diamodel. Wijzigingen die je hierin aanbrengt, worden automatisch toegepast op alle dia’s. Open het menu Beeld en selecteer Diamodel bij Modelweergaven. Kies het hoofdmodel bovenin het linkerdeelvenster (ondersteunde lay-outs staan hieronder) en pas dit aan. Je wijzigingen worden doorgevoerd naar de onderliggende lay-outs. Als je nu Beeld / Normaal kiest en Nieuwe dia selecteert, hoef je alleen de gewenste lay-out te selecteren.

Met een diamodel zorg je snel voor consistentie in je presentatie.

Over dia's gesproken

Met een scanner kun je deze oude beelden digitaliseren

2 Overzicht

Bij een langere PowerPointpresentatie kan een overzichtsdia met de belangrijkste secties nuttig zijn. Eén klik op zo’n miniatuur en PowerPoint zoomt in op de bijbehorende dia. Open of creëer een presentatie (met de extensie pptx), ga naar Invoegen, klik bij Koppeling op de knop Zoom en kies Overzichtszoom. Selecteer de dia’s die je in het overzicht wilt opnemen en bevestig met Invoegen. De overzichtsdia wordt meteen toegevoegd aan je diareeks.

Een overzichtsdia laat je een (saaie) lineaire volgorde makkelijker doorbreken.

3 Animatiepad

PowerPoint biedt verschillende animaties, maar je kunt ook een object langs een zelfgetekend pad laten bewegen. Selecteer het object, ga naar Animaties en klik op Animatie toevoegen. Je ziet nu opties als Begin, Nadruk, Einde en Animatiepaden. Kies hier Aangepast om met de muis een eigen animatiepad op de dia te tekenen. Vervolgens kun je op het tabblad Animaties de Duur en de Vertraging van de animatie instellen. Indien nodig, klik je met rechts op het object en selecteer je Naar voorgrond. Je kunt het object ook buiten de dia laten beginnen.

Laat een object langs een eigen pad bewegen.

4 Actieknop

Een hyperlink invoegen is eenvoudig: kies Invoegen / Koppeling, selecteer Bestaand bestand of webpagina en vul de url in het Adres-veld in. Je kunt ook een link aan een object koppelen, zoals een eigen actieknop. Kies Invoegen / Vormen en selecteer bij Actieknoppen een vorm. Teken een kader, selecteer het, open het tabblad Invoegen en kies Actie. In het venster Actie-instellingen selecteer je op het tabblad Klikken met de muis en/of Aanwijzen met de muis bij Hyperlink naar de gewenste optie, zoals Dia, URL of Andere PowerPoint-presentatie.

Koppel zelf de gewenste actie aan een knop.

5 Tekstvakken

Je kunt je presentatie interactiever maken door bijvoorbeeld reacties van het publiek in je dia op te nemen. Ga hiervoor naar Bestand en kies Opties / Lint aanpassen. Zet in het rechterdeelvenster een vinkje bij Ontwikkelaars en bevestig met OK. Op het tabblad Ontwikkelaars selecteer je bij Besturingselementen de optie Tekstvak en klik je op ActiveX inschakelen. Teken een tekstvak op je dia. Bij een quiz kun je bijvoorbeeld voor elke ploeg een tekstvak maken in een grafisch scorebord.

Selecteer het tekstvak en kies Eigenschappen op het tabblad Ontwikkelaars. Stel hier EnterKeyBehavior in op True en eventueel ook Multiline als meerdere regels nodig zijn. Tijdens je presentatie kun je tekst invoeren en deze behouden als je de presentatie opslaat.

In een ActiveX-tekstvak kun je bijvoorbeeld ook scores bijhouden.

6 Teleprompter

Het komt wat onhandig over als je tijdens je PowerPointpresentatie van een blad papier afleest. Je kunt dit oplossen door je pptx-bestand te openen en de eerste dia te selecteren. Klik op Notities in de statusbalk en voeg de gewenste tekst bij de dia in. Herhaal dit voor de overige dia’s en sla je presentatie op.

Vlak voor de presentatie open je het tabblad Diavoorstelling, klik je op Monitors en stel je Monitor in op Automatisch. Ga daarna naar het tabblad Opnemen en kies Vanaf het begin. Onder Weergaven, onderaan, selecteer je Teleprompter. Zo krijg jij (als enige) de notities bij elke dia te zien.

Je tekst verschijnt terwijl je naar de gepresenteerde dia’s kijkt.

7 Mobiel

Je kunt je PowerPoint-presentatie ook vanaf je smartphone geven. Installeer de PowerPoint-app en start de presentatie. Tik op het schermpictogram (Weergave voor presentator). Bovenaan verschijnt de eigenlijke dia en onderaan kun je door de dia’s navigeren. In het midden wordt het notitievenster getoond, dat alleen jij kunt zien. Je kunt hier op elk moment nog tekst invoeren, maar als je hier je vinger op houdt, verschijnt er een laserpointer op de dia die je kunt aansturen via telefoonbewegingen. Je dient je smartphone wel met de beamer te verbinden, zoals via een HDMI-adapter of draadloos met AirPlay, Chromecast of Miracast.

Je kunt je smartphone ook als laserpointer inzetten.

8 Video

Wil je je presentatie als video beschikbaar stellen, ga dan naar Bestand en kies Exporteren. Je ziet hier opties als PDF- of XPS-document maken, Presentatie inpakken voor cd, Hand-outs maken en Een video maken. Kies deze laatste en stel de resolutie in (van 480p tot 4K). Blijkt de optie Opgenomen tijdsinstellingen en gesproken tekst gebruiken, niet beschikbaar en wil je dit, dan kies je voor Een video opnemen en kun je, eventueel met camera en microfoon, alsnog een opname maken. Bevestig met Video maken en sla de video op als mp4 of wmv. Je kunt deze altijd nog converteren met bijvoorbeeld het gratis HandBrake.

Je kunt je presentatie, inclusief ingesproken tekst, ook als video bewaren.

9 Ondertitels

Als je een presentatie geeft en er zijn mensen met een gehoorbeperking of anderstaligen, kun je gesproken commentaar live als (vertaalde) ondertitels tonen. Ga naar Diavoorstelling en zet een vinkje bij Altijd ondertitels gebruiken. Bij Instellingen voor ondertitels stel je de spreektaal en doeltaal in. Klik op Meer instellingen (Windows) om de kleur, stijl en grootte van de ondertitels aan te passen. Zodra je de presentatie start en begint te spreken (met ingeschakelde microfoon), verschijnen de gevraagde ondertitels.

Je gesproken commentaar verschijnt live – en ook vertaald – als ondertitels.

10 Invoegtoepassingen

Je kunt PowerPoint uitbreiden met diverse invoegtoepassingen. Ga naar Start en kies Invoegtoepassingen / Meer invoegtoepassingen. Interessante apps in de online store vinden we onder meer Symbols and Characters, Emoji Keyboard, Wikipedia, Pexels en ChatGPT for PowerPoint.

Met deze laatste kun je AI gebruiken om je presentatie te helpen samenstellen. Je beschrijft je onderwerp uitgebreid of selecteert een (video)bestand, kiest de presentatietaal evenals een sjabloon. Het ontwerp is vervolgens snel klaar. Deze add-on kun je vijf keer gratis gebruiken met een maximum van zeven dia’s per keer.

Je kunt de functionaliteit met diverse invoegtoepassingen uitbreiden, ook met AI.

Alternatieven

11 Interactie

Het is handig om tijdens of na je presentatie de respons van je toehoorders te peilen, bijvoorbeeld via een bevraging of quiz. Dit kan perfect met diensten als Mentimeter of Poll Everywhere. Beide bieden gratis accounts (met beperkte functies) en kunnen zich integreren in je presentatiepakket (of videoconferentietool). Hiermee kun je een quiz opzetten, waarna deelnemers via een webbrowser of app direct kunnen meedoen. De reacties kunnen live in je presentatie worden weergegeven.

Je kunt je publiek op meerdere manieren bevragen.

12 Kleuren

De meeste presentatiepakketten bieden sjablonen en thema’s, en PowerPoint heeft de Designer-module op het tabblad Ontwerpen. Toch kan de gratis dienst Color Hunt handig zijn voor het vinden van een harmonieus kleurenpalet, met kleuren in hexadecimaal en RGB. Met Coolors kun je via een generator interactief een passend kleurenpalet samenstellen. Druk op de spatiebalk voor een nieuwe combinatie en gebruik het hangslotje om een kleur vast te zetten. Er zijn knopjes voor andere tinten en je kunt ook zelf kleuren kiezen, onder meer in RGB en CMYK.

Met een evenwichtig kleurenpalet oogt je presentatie aangenamer en professioneler.

13 Google Presentaties

Hoewel PowerPoint het populairste presentatiepakket is, zijn er andere alternatieven die je gratis kunt gebruiken. Een bekende optie is Google Presentaties. De dienst werkt goed samen met tools als Google Drive en Documenten. De online tool biedt diverse sjablonen, aanpasbare thema’s en ingebouwde opties voor het invoegen van afbeeldingen, grafieken, animaties en video’s. Je kunt presentaties in pptx-formaat uploaden en downloaden, en meerdere gebruikers kunnen tegelijk in realtime aan dezelfde presentatie werken.

Google Presentaties laat zich online bedienen en heeft best veel mogelijkheden.

14 LibreOffice Impress

Als je liever offline werkt aan een presentatie en een gratis pakket verkiest, dan is Impress een goede keuze. Het maakt deel uit van de volledige opensource-kantoorsuite LibreOffce, beschikbaar voor Windows, macOS en Linux. Dit pakket biedt ondersteuning voor sjablonen, thema’s, diamodellen en opmaakprofielen, wat zorgt voor consistentie in je presentaties. Met de app kun je vormen, tabellen, diagrammen en allerlei media-objecten, waaronder audio en video, toevoegen. Het biedt krachtige animaties en overgangen en kan goed overweg met ppt(x)-bestanden voor zowel import als export. Er zijn tot wel dertig werkbalken beschikbaar, maar je kunt de interface gelukkig uitgebreid aanpassen.

LibreOffice Impress: een degelijk en geheel gratis ontwerpprogramma voor de desktop.

15 Zoho Show

Zoho Show (is een minder bekend presentatiepakket, maar is gratis voor particulier gebruik. De interface is wel Engelstalig. Je krijgt 500 MB cloudopslag (in een Europees datacenter) en je hebt toegang tot een onbeperkt aantal bestandsversies. Er is ook een offline modus beschikbaar en je kunt in realtime samenwerken met anderen op basis van machtigingen. Er is een ruim aanbod aan sjablonen en je kunt in je presentatie de gebruikelijke objecten en mediabestanden opnemen, inclusief uitgebreide animaties en overgangen. De functionaliteit is bovendien uitbreidbaar met add-ons, maar het aanbod is vooralsnog beperkt.

Het online presentatiepakket Zoho Show heeft een overzichtelijke interface.

16 Canva

Canva is een bekend online platform voor grafisch ontwerp van visuele content. Naast socialmediaposts, posters en logo’s kun je er ook presentaties mee maken. Canva biedt een uitgebreide bibliotheek met professioneel ontworpen sjablonen in diverse categorieën. De (Engelstalige) interface is gebruiksvriendelijk en met het drag-and-dropsysteem kun je elementen zoals tekstvakken, afbeeldingen (ook via AI) en video’s eenvoudig verplaatsen en aanpassen. Helaas zijn lang niet alle ontwerpelementen gratis beschikbaar. Het programma maakt het ook mogelijk om in realtime samen te werken.

Canva is dankzij drag-and-drop ook goed toegankelijk voor de beginnende ontwerper.

17 Piktochart

Piktochart is vooral bekend om zijn gebruiksvriendelijke interface voor het maken van infographics, maar het platform laat je ook presentaties creëren. De online app heeft diverse sjablonen met elementen als grafieken, pictogrammen, afbeeldingen en tekstvakken. De tool werkt grotendeels met drag-and-drop, en je kunt verschillende diavormen ontwerpen. Voor geavanceerdere functies, zoals complexe animaties of interactieve elementen, is deze tool minder geschikt. Houd er rekening mee dat de gratis versie van Piktochart dia’s alleen als png opslaat, niet als PowerPoint-presentatie of pdf.

Met Piktochart creëer je ook presentaties (maar met stevige beperkingen in de gratis variant).

18 Pitch (met AI)

Pitch richt zich met uitgebreide online samenwerkingsopties op het zakelijke segment. Je kunt een PowerPointpresentatie uploaden of een presentatie maken op basis van talrijke sjablonen. Ook kun je de AI-module gebruiken, die op basis van een beschrijving een presentatie ontwerpt. Deze kun je vervolgens aanpassen vanuit een overzichtelijke interface. Bij het selecteren van een object verschijnen automatisch de relevante bewerkingstools, en je kunt objecten toevoegen als tekst, media, geometrische figuren, grafieken en tabellen. Er is tevens een online opnamefunctie. Presentaties kun je direct vanaf de website tonen; exporteren naar een PowerPointpresentatie is helaas voorbehouden aan betaalde accounts.

Een snel presentatie-ontwerp op basis van een uitgebreide AI-prompt.

19 Typito

Typito is geen traditioneel presentatiepakket, maar een videocreatietool voornamelijk op tekstbasis. Met deze online app kun je namelijk eenvoudig tekstboodschappen op diverse manieren animeren en omzetten naar een video. De gratis versie beperkt je tot video’s van vijf minuten (dertig minuten per maand), met 250 MB opslagruimte.

Je kiest eerst het formaat, zoals 16:09, waarna je elementen als stockfoto’s, -video’s, stickers en pijlen naar het werkveld sleept. Onderaan vind je de gebruikelijke tijdlijn van een videobewerker. Na voltooiing kun je je project exporteren en lokaal opslaan als mp4, weliswaar met een watermerk in de gratis versie.

Geen klassieke presentatie, maar wel een aantrekkelijke combinatie van tekst en animatie.

Video bewerken? Clipchamp, kampioen in videobewerking

20 Pecha Kucha

De term Pecha Kucha, Japans voor gekeuvel, verwijst naar een format voor korte, creatieve presentaties, meestal een diavoorstelling van twintig beelden, die elk twintig seconden zichtbaar zijn. Op Pecha Kucha vind je een online tool voor dit soort presentaties. Je kunt kiezen uit verschillende formaten en eigen afbeeldingen gebruiken. In de betaalde Pro-versie kun je ook dia’s uit een PowerPointpresentatie invoegen. Voeg een titel en extra tekst toe aan elke dia – tekstoverlays zijn beschikbaar in de Pro-versie – en maak een audio-opname via de ingebouwde recorder. Sla je Pecha Kucha online op en kies of je deze publiek maakt of niet.

Pecha Kucha: strikte regels en strenge timing voor sterke creatievelingen.

Lees ook: Breng herinneringen tot leven in een paar klikken

Watch on YouTube