ID.nl logo
Van TLS tot end-to-end-encryptie, zo versleutel je jouw mailtjes
Huis

Van TLS tot end-to-end-encryptie, zo versleutel je jouw mailtjes

E-mail is nooit helemaal veilig. Wanneer een hacker niet-gecodeerde e-mails kan onderscheppen, heeft hij of zij toegang tot alle informatie die dit bericht en de eventuele bijlagen bevatten. Omdat e-mail zo’n kwetsbaar medium is, bestaan er verschillende manieren om gevoelige berichten te versleutelen.

In dit artikel laten we zien op welke manieren jij je e-mails kunt beveiligen en welke diensten je daarvoor kunt gebruiken:

  • Versleutelen met TLS (Microsoft, Apple en Google)
  • End-to-end-encryptie (Mailvelope en Proton Mail)
  • S/MIME (Outlook)

Ook interessant: Creëer met kleur overzicht in je Outlook-mailbox en -agenda

Toen e-mail in 1971 het levenslicht zag, hielden wetenschappers en ontwikkelaars niet eens rekening met het gegeven dat iemand anders jouw berichten zou kunnen of willen lezen. Dat zou immers ‘onbeleefd’ zijn. Toch gebruiken we nog steeds de protocollen die afstammen uit deze periode.

Het gaat trouwens niet alleen om het gevaar dat anderen privézaken van je zouden achterhalen. E-mailadressen worden ook vaak gebruikt als verificatie van online diensten of om een vergeten wachtwoord terug te krijgen. Ze maken dan deel uit van de tweestapsverificatie die op zijn beurt toegang geeft tot andere accounts. Reden genoeg om je mailverkeer zo veilig mogelijk te maken en de berichten bij aankomst veilig op te slaan.

Geen versleuteling

E-mail uitwisselen via de grote bekende providers brengt risico’s met zich mee, omdat je dan niet-versleutelde mails verstuurt. Deze e-mailproviders maken er geen geheim van dat ze de inhoud van je e-mailverkeer scannen. Naar eigen zeggen doen ze dat om hun diensten te verbeteren. De providers kijken hiervoor naar de metadata van de berichten. Maar ook cybercriminelen kunnen door dit gebrek aan versleuteling toegang krijgen tot je communicatie.

En dan hebben we de belangrijkste reden van de datalekken nog niet genoemd: menselijke fouten. Het 2023 Data Beach Report van het Amerikaanse telecommunicatieconcern Verizon beweert dat 74 procent van alle datalekken te wijten is aan menselijke blunders. Iedereen heeft van die dagen dat hij minder scherp is. Simpele handelingen, zoals het per ongeluk versturen van een e-mail met persoonsgegevens naar de verkeerde persoon, of reageren op een phishingmail, kan rampzalig zijn. Of zoals vorig jaar, toen in de gemeente Groningen een ambtenaar 450 mailadressen in het cc-veld plakte in plaats van in het bcc-veld, waardoor de mailadressen van evenveel inwoners op straat belandden.

©Linaimages

Google kijkt mee

‘Voor niets gaat de zon op’; je betaalt in onze wereld met geld of met gegevens. Gmail snuffelde tot 2017 systematisch in de mails van zijn gebruikers om hen gepersonaliseerde advertenties te sturen. Deze praktijk is afgeschaft, maar dezelfde provider scant nog steeds inkomende en uitgaande elektronische post voor allerhande doeleinden. Dit staat letterlijk in de privacyvoorwaarden van Google: ‘We verzamelen ook de content die u maakt, uploadt of van anderen ontvangt wanneer u onze services gebruikt. Dit zijn onder meer de e-mails die u schrijft en ontvangt, foto’s en video’s die u opslaat, documenten en spreadsheets die u maakt en reacties die u achterlaat bij YouTube-video’s’.

Transport Layer Security (TLS)

Tegenwoordig zijn er twee belangrijke manieren om e-mails te versleutelen. De eerste heet Transport Layer Security encryptie (TLS). Deze manier van versleutelen wordt gebruikt door Microsoft, Apple en Google. TLS voorkomt dat e-mails die onderweg worden onderschept, gelezen kunnen worden. Vroeger was het mogelijk dat cybercriminelen onderschepte e-mails die tussen de verzender en ontvanger onderweg waren, konden lezen omdat ze in dat stadium niet beveiligd waren. Men noemde die hacktechniek de ‘man in the middle’-aanval.

Hoewel TSL een sterke beveiliging biedt tegen aanvallen, kan het niet voorkomen dat een cybercrimineel binnendringt in de server of in je mailbox, waar hij nog steeds alle e-mails en bijlagen kan lezen.

In Gmail kun je zien dat er TLS-codering is gebruikt door het bericht te openen en dan te klikken op het kleine driehoekje naast de naam van de ontvanger (meestal: aan mij).

TSL controleren

Ook Microsoft Outlook ondersteunt TLS. Toch betekent dit niet dat de berichten die Outlook verzendt en ontvangt altijd gecodeerd zijn. Wanneer een ontvanger een e-mailprovider gebruikt die TLS niet ondersteunt, wordt de codering verwijderd en kunnen kwaadwillenden het bericht tijdens het transport alsnog onderscheppen.

Ook in de desktopversie van Outlook kun je het gebruik van TLS checken. Open het bericht in een nieuw venster door erop te dubbelklikken. Daarna ga je naar het menu Bestand en klik je op de grote knop Eigenschappen. Je krijgt dan de onbewerkte koptekst (header) van het bericht te lezen. Als het goed is, zul je daar TLS of version=TLS1_2 lezen.

End-to-end-encryptie

Bij end-to-end-codering zijn de berichten versleuteld door de afzender en kan alleen de ontvanger ze decoderen op zijn of haar apparaat. De end-to-end gecodeerde e-mails zijn dus in ieder stadium van de bezorging beveiligd en kunnen zelfs niet door de e-mailservers worden gelezen.

Gmail, Outlook en Yahoo bieden geen end-to-end-versleuteling aan. Verderop in dit artikel leggen we uit hoe je dit toch kunt activeren met behulp van een extensie.

PGP

Bij end-to-end-encryptie zijn de berichten van begin tot eind versleuteld. De encryptie kan bijvoorbeeld gebeuren met PGP (Pretty Good Privacy), waarbij gebruik wordt gemaakt van een publieke sleutel en een privésleutel. Wil je een vertrouwelijke mail naar persoon A sturen, dan heb je de publieke sleutel van A nodig, zodat de e-mail wordt versleuteld op een manier die alleen A kan openen met zijn privésleutel.

De publieke sleutel is openbaar en kan dus worden gebruikt door iedereen die versleutelde berichten naar A wil sturen. De privésleutel is alleen bekend bij A en wordt gebruikt om de ontvangen e-mails opnieuw leesbaar te maken.

Vertrouwelijke modus in Gmail

Veel e-mailproviders doen wel hun best om je vertrouwelijke e-mails te laten versturen met het programma dat je gewend bent.

In Gmail bijvoorbeeld klik je op de knop Opstellen als je bent ingelogd om een nieuwe e-mail te beginnen. In de onderste balk van het bericht vind je de knop met het slotje. Als je daarop klikt, verschijnt er een pop-up van de Vertrouwelijke modus, waar je een vervaltijd en een toegangscode voor het bericht bepaalt. Standaard vervalt de vertrouwelijke e-mail na een week. Dat betekent dat de mail daarna automatisch wordt vernietigd, maar je kunt zelf een andere vervaltijd instellen. Bovendien kunnen ontvangers de e-mail niet doorsturen, afdrukken of kopiëren.

Om de e-mail extra te beveiligen, kun je een sms-toegangscode toepassen. Als je deze optie activeert, dan moet je het telefoonnummer van de ontvanger invoeren. Die kan het bericht pas lezen nadat hij de toegangscode heeft ingevuld die Google naar dit nummer heeft verzonden. Om toegang te krijgen, heeft de ontvanger wel een Google-account nodig.

Heb je het bericht naar een ander e-mailadres dan dat van Gmail gestuurd, dan krijgt de ontvanger een linkje waarna hij/zij toch moet inloggen met een Google-account. Nadeel van deze methode is dat je het voor iedere mail apart moet instellen en dat de provider nog steeds kan meekijken. Het voordeel is dat het eenvoudig is in te stellen.

S/MIME in Outlook

S/MIME (Secure/Multipurpose Internet Mail Extension) is een tweede oplossing voor het beveiligen van berichtinhoud. Outlook gebruikt S/MIME in de desktop- en de mobiele versie om Microsoft 365-berichtgegevens te ondertekenen en te versleutelen. S/MIME vraagt wel een certificaat, en omdat een volwaardig certificaat niet gratis is, wordt dit vooral in bedrijfsomgevingen ingezet. Er zijn organisaties zoals CAcert waar je gratis certificaten kunt aanvragen, maar die zijn gebaseerd op je e-mailadres en dus minder veilig.

Bij veel Outlook-gebruikers staat de knop Versleutelen in het lichtgrijs en kun je die dus niet gebruiken. Eerst moet je een certificaat, een digitale ID, aan de beheerder van de organisatie vragen. Dat certificaat kan een bestand zijn dat je op je computer bewaart of het kan opgeslagen zijn op een smartcard. Die kaart moet je in een kaartlezer stoppen. Daarna open je Outlook en ga je naar Bestand / Opties en daar open je het Vertrouwenscentrum. Klik vervolgens op de knop Instellingen voor het Vertrouwenscentrum en kies in de linkerbalk E-mailbeveiliging. In de groep Versleutelde e-mail zorg je ervoor dat de vier aanvinkvakjes leeg zijn, daarna klik je op de knop Instellingen. Nu geef je de nieuwe beveiligingsinstellingen een naam en selecteer je S/MIME als cryptografische indeling. Via Nieuw selecteer je ten slotte het certificaat op de computer of op de smartcard.

Vanaf dat moment is de knop Versleutelen wél beschikbaar. Nadat je het bericht hebt opgemaakt, ga je naar het tabblad Opties waar je Versleutelen / Versleutelen met S/MIME kunt selecteren.

Sleutelhangertoegang

Bij Apple Mail zijn de berichten versleuteld met TLS. Dat betekent dat alleen de overdrachtsroute die de berichten afleggen beveiligd is. Wil je meer veiligheid, dan kun je ook met de standaard Mail-app van Apple een certificaat gebruiken. Het certificaat van de geadresseerde moet wel in de sleutelhanger staan.

Open de app Sleutelhangertoegang en gebruik het menu Sleutelhangertoegang / Certificaatassistent. Om zelf e-mail te versleutelen heb je speciale software nodig, zoals GPG Suite waarmee je zelf twee sleutels maakt. GPG Suite voegt een plug-in toe aan Mail op de Mac, waarmee je de encryptie kunt toevoegen aan het e-mailbericht. Hierdoor kan Mail bij een zoekopdracht ook in de versleutelde berichten zoeken.

Mailvelope

Een interessante web-oplossing is Mailvelope, een browser-extensie uit Duitsland die end-to-end-encryptie aanbiedt zonder dat je van e-mailprovider hoeft te veranderen. Er is een gratis versie en een zakelijke versie die 3 euro per maand kost en die je veertien dagen mag proberen. Wij gaan voor de ‘Free Forever’-editie.

De encryptie en decryptie gebeuren op de computers van de verzender en de ontvanger. Dat betekent dat de private data nooit de lokale toestellen verlaten. De extensie werkt samen met Google Chrome, Mozilla Firefox en Microsoft Edge. Hiermee is het mogelijk om end-to-end-versleutelde e-mail te versturen via de webmail van Gmail, Outlook en Yahoo.

Nadat je de extensie hebt geïnstalleerd, open je Mailvelope via de knop in de browser. In Gmail vraagt Google of je het goed vindt dat Mailvelope zich in de Gmail-interface nestelt. Om versleutelde berichten te kunnen versturen, moet je eerst een sleutelpaar maken. Het set-upscherm van deze plug-in helpt je om een nieuwe private en openbare sleutel te maken of om een bestaand sleutelpaar te importeren.

Mailvelope, sleutels toevoegen

Nu je een eigen sleutelpaar hebt, is het tijd om de openbare sleutels van je contacten toe te voegen. Als ze ook Mailvelope gebruiken, hoef je niet veel doen. De keyserver van Mailvelope zal hun publieke sleutels zelf vinden.

Als dat niet het geval is, moet je hun publieke sleutel nog toevoegen. Dat kan op twee manieren. Je contactpersoon kan jou de publieke sleutel op een of andere manier bezorgen als .asc-bestand. In het tabblad Key Management gebruik je de optie Import en dan importeer je dit .asc-bestand. Daarnaast kun je in Mailvelope de zoekfunctie gebruiken om de sleutel in verschillende key-directories te vinden.

Mailvelope Editor

Wanneer Mailvelope geïnstalleerd is in de browser, zul je bijvoorbeeld in Gmail een rode knop met de letter M naast de knop Opstellen vinden. Klik daarop om de Mailvelope Editor te openen. De eerste keer dat je deze extensie in Gmail gebruikt, ontvang je een veiligheidsboodschap van Google met de naam Using the Gmail API. Je moet dit toestaan door opnieuw je Google-accountgegevens te typen. Daarna zul je merken dat je voor de versleutelde mail een apart venstertje opent met de gewone velden van ieder e-mailbericht.

Let op het vak waarin je het mailadres van de ontvanger typt. Als dat vak rood is, dan heeft Mailvelope nog geen publieke sleutel van de ontvanger gevonden. Wordt dat groen, dan is het adres wel bekend.

Belangrijk is dat je in het onderwerpvak geen vertrouwelijke informatie noteert, omdat Mailvelope uitsluitend de inhoud van het bericht en de eventuele bijlage versleutelt, maar niet de inhoud van het onderwerpvak. In de webversie van Outlook werkt Mailvelope overigens hetzelfde.

Proton Mail

Om je niet in allerlei bochten te hoeven wringen, kun je speciaal voor gevoelige e-mails een extra beveiligde e-mailprovider gebruiken, zoals Proton Mail dat over enkele bijzondere opties beschikt om communicatie te beveiligen.

Er is een webversie, een mobiele editie en er is een (betaalde) optie om Proton Mail in je gewone e-mailprogramma te integreren. Het gaat om een provider waarvan de servers in Zwitserland staan, en daarom is deze dienst gebonden aan zeer strenge privacywetgeving. In het gratis basisaccount mag je 150 berichten per dag verzenden en je beschikt over 500 MB aan versleutelde opslagruimte.

Proton Mail gebruikt end-to-end-encryptie en biedt twee opties om je berichten te coderen: met wachtwoord beveiligde e-mails en PGP. Bovendien kun je e-mails versturen die zichzelf na een bepaalde tijd vernietigen.

In dit artikel gaan we dieper in op het gebruik van Proton Mail.

Watch on YouTube
▼ Volgende artikel
Hybride warmtepompen: monoblock of split?
Energie

Hybride warmtepompen: monoblock of split?

Je hebt besloten om je huis duurzamer te verwarmen met een hybride warmtepomp. Een uitstekende keuze die je energierekening flink kan verlagen. Nu sta je voor een volgende beslissing: wordt het een monoblock- of een split-warmtepomp? In dit artikel leggen we de verschillen uit.

Partnerbijdrage: in samenwerking met Intergas

Voordat we de verschillen bespreken, is het goed om te begrijpen hoe een warmtepomp werkt. In essentie haalt een warmtepomp energie uit de buitenlucht en zet deze om in bruikbare warmte voor je huis. Dit proces is enorm efficiënt en kan daarom een forse besparing op je verwarmingskosten opleveren. De twee hoofdtypes die we hier bespreken zijn de monoblock- en de split-warmtepomp.

Wat is een monoblock-warmtepomp?

Een monoblock-warmtepomp is een alles-in-één oplossing. Zoals de naam al suggereert, bestaat deze uit een grote unit die buiten wordt geplaatst. Deze robuuste unit bevat alle technologie die nodig is om warmte uit de buitenlucht te halen en door te geven aan je verwarmingssysteem. De behuizing is stevig gebouwd om weersinvloeden te weerstaan, wat resulteert in een relatief zwaar apparaat – vaak meer dan 80 kilo. Ondanks zijn omvang wordt een monoblock-warmtepomp direct aangesloten op je bestaande verwarmingssysteem, wat de installatie in zekere zin vereenvoudigt.

©Intergas

Wat is een split-warmtepomp?

In tegenstelling tot de monoblock bestaat een split-warmtepomp uit twee afzonderlijke delen: een buiten- en een binnenunit. Deze twee units werken samen om je huis te verwarmen. De buitenunit haalt warmte uit de lucht, waarna deze via speciale leidingen naar de binnenunit wordt getransporteerd. Vervolgens geeft de binnenunit de warmte af aan je verwarmingssysteem.

De buitenunit van een split-systeem is kleiner dan een monoblock, maar even robuust gebouwd. De binnenunit is compact en stil, en wordt meestal op zolder of in een bijkeuken geplaatst. Een belangrijk detail is dat de installatie vanwege het speciale koudemiddel in de leidingen tussen de twee units door een erkende vakman moet gebeuren.

Voor- en nadelen van een monoblock-warmtepomp

Een monoblock-warmtepomp, zoals de Intergas Xtend Monoblock, blinkt uit in efficiëntie. Hij kan meer warmte uit de lucht halen en hogere temperaturen bereiken, waardoor je cv-ketel minder vaak hoeft bij te springen. De grote ventilator van een monoblock produceert doorgaans minder geluid dan de kleinere ventilator van een split-systeem. Ook is de installatie vaak eenvoudiger, omdat er alleen waterleidingen op je cv-systeem aangesloten hoeven worden.

Er zijn echter ook uitdagingen. Een monoblock neemt meer ruimte in beslag en is zwaarder, wat een stevige ondergrond vereist. De waterleidingen naar je huis moeten goed worden beschermd tegen vorst. Tot slot is een monoblock meestal duurder in aanschaf dan een split-systeem.

©Intergas

Voor- en nadelen van een split-warmtepomp

Split-warmtepompen hebben als groot voordeel dat ze goedkoper zijn in aanschaf. Ze zijn ook compacter, wat handig is als je weinig buitenruimte hebt. Je kunt de buitenunit bijvoorbeeld aan de gevel van een appartement hangen. Een ander pluspunt is dat je de buiten- en binnenunit verder uit elkaar kunt plaatsen dan bij een monoblock mogelijk is.

Daar staat tegenover dat de kleinere ventilator van de buitenunit sneller moet draaien en daardoor meer geluid maakt. Een split-systeem haalt doorgaans ook iets minder warmte uit de lucht, waardoor je cv-ketel vaker moet bijspringen. De installatie is ingewikkelder vanwege de speciale leidingen die tussen de binnen- en buitenunit moeten komen.

Zowel monoblocks als split-systemen hebben dus hun voor- en nadelen. Wil je een keuze maken die bij jou past? Neem dan contact op met Intergas. De experts helpen je graag verder.

▼ Volgende artikel
Review LG 65QNED91T6A - Kan hij  tippen aan de concurrentie?
Huis

Review LG 65QNED91T6A - Kan hij tippen aan de concurrentie?

QNED, het antwoord van LG op quantum dots, wordt toegepast in deze miniled lcd-tv. Dit type televisie is inmiddels erg populair geworden, ook in het subtop- en middensegment van het tv-aanbod. Heeft deze LG 65QNED91T6A genoeg in huis om de concurrentie de baas te blijven?

Uitstekend
Conclusie

De 65QNED91T6A kan zijn miniled-beloftes niet echt waarmaken. Het aantal zones in de achtergrondverlichting is vrij laag, waardoor er maar een beperkte verbetering van het contrast is. Ook op het gebied van piekhelderheid scoort hij niet overdreven goed. Als we naar concurrenten in deze categorie kijken, zoals Hisense of TCL, dan bieden die meer zones, beter contrast en meer piekhelderheid. LG slaat de plank verder ook mis door reclame op het Home-scherm toe te laten, dat zetten we onverbiddelijk uit. Ondanks die beperking levert de tv nog voldoende contrast en piekhelderheid, en gecombineerd met een ruim kleurbereik en zeer goede beeldverwerking levert dat alsnog erg mooie beelden. De tv is op zijn best in verlichtte woonkamer. Hij ondersteunt Dolby Vision, maar geen HDR10+. LG vangt dat uitstekend op door zijn eigen dynamische tonemapping. Dat illustreert dat goede beeldverwerking net zo belangrijk als puur contrast of piekhelderheid. WebOS is een prima smart tv-systeem met ruim aanbod apps en functies en nu ook met de garantie voor vijf jaar nieuwe versies voor het OS. De prijs is wat ons betreft echter nog iets te hoog.

Plus- en minpunten
  • Voldoende piekhelderheid en goed contrast
  • Mooie HDR-beelden in HDR10 en Dolby Vision
  • Te weinig zones voor een miniled
  • Advertenties op het Home-scherm
  • Beperkte kijkhoek

OVER DIT TOESTEL

  • Adviesprijs: 1.799 euro
  • Wat: Ultra HD 4K 120 Hz Full Array miniled QNED LCD-tv met lokale dimming
  • Schermformaat: 65 inch (164 cm)
  • Aansluitingen: 4x HDMI (4x v2.1 (48 Gbps), ARC/eARC, ALLM, VRR, QMS), 2x USB, 1x optisch digitaal uit, 2x antenne, WiFi 5 (802.11ac), ethernet, Bluetooth 5.1, WiSA
  • Extra’s: HDR10, HLG, Dolby Vision IQ, Dolby Atmos, WebOS 24, AirPlay 2, USB/DLNA-mediaspeler, DVB-T2/C/S2, CI+-slot, Alpha 8 processor
  • Afmetingen: 1452 x 907 x 285 mm (incl. voet)
  • Gewicht: 35,0 kg (incl. voet)
  • Verbruik (per 1000 uur): SDR 84 kWh (E) / HDR 167 kWh (G)

ENERGIELABEL

MEER INFORMATIE

Deze LG-televisie past perfect in het rijtje van moderne, prima afgewerkte televisies die we dit jaar al vaker voorbij zagen komen. Het toestel is vrij slank dankzij het profiel van slechts 45mm, heeft een mooie metaalkleurige rand rondom en een vlakke rug. Aan de zijdes is de rug zoals bij de meeste toestellen wat afgeschuind. De centrale voet biedt geen verschillende draaiposities, maar het scherm staat desondanks toch 7cm hoog boven het tv-meubel, zodat een soundbar goed onder het scherm past. Het enige echt opvallende kenmerk? Het toestel is relatief zwaar, namelijk 35kg inclusief voet.

De tv beschikt over vier HDMI-poorten die allemaal de maximale HDMI 2.1-bandbreedte van 48Gbps bieden. Dat is nog steeds vrij zeldzaam, maar is wel goed nieuws voor gamers met meerdere high-end gaming-bronnen. Er is ondersteuning voor ALLM, 4K120 en VRR (AMD FreeSync en NVIDIA G-Sync) en op één poort kun je ARC/eARC gebruiken. De input-lag is iets hoger dan bij de oled-modellen, maar blijft zeer goed, 17,0ms (4K60) en 7,6ms (2K120). Wie de tv wil uitbreiden met draadloze luidsprekers, kan gebruik maken van het WiSA-protocol (Wireless Speaker and Audio Association). Je bent wel beperkt tot 2.1-configuraties, een WiSA surround-opstelling is dan helaas niet mogelijk.

Niet alle minileds zijn gelijk

Het gebruik van minileds voor de achtergrondverlichting is iets waar fabrikanten graag mee uitpakken, maar het resultaat per merk en model kan sterk uiteenlopen. Minileds verdelen de achtergrondverlichting in meer segmenten dan wanneer er gewone leds worden toegepast. Het aantal zones kan sterk verschillen, van 100 tot meer dan 1.000. Dat heeft uiteraard impact op de prestaties wat betreft contrast en helderheid.

Deze LG heeft een achtergrondverlichting met 16x10 (160) zones, en dat is vandaag de dag toch redelijk weinig. Concurrenten zitten in dit segment al op 1.500 zones. Het eigen contrast van het VA-paneel is goed, 4.800:1, maar met dat beperkt aantal zones stijgt dat nauwelijks naar 5.000:1, en dat is vooral ook omdat LG erg voorzichtig is met de dimming. Op eenvoudigere testen kan dit wel naar 35.000:1 stijgen. Naar een reden hoeven we niet ver te zoeken, agressief dimmen met zo weinig zones maakt de zonegrenzen zichtbaar, ook omdat ze soms wat traag reageren. Dat stoort erg en hierdoor is een vage halo rond heldere voorwerpen op een donkere achtergrond dan ook onvermijdelijk.

©LG Electronics

Ook op het vlak van helderheid doet de LG op veel vlakken onder voor de concurrentie. Op een 10% venster meten we in de goed gekalibreerde HDR Filmmaker mode 1.099 nits, en op het volledig wit beeld haalt hij nog 644 nits. Dat was twee jaar geleden weliswaar nog acceptabel, maar nu concurrenten vlot over de 2.000 nits gaan, is dat toch wat te beperkt. Het kleurbereik scoort wel uitstekend, daar meten we 95% P3.

Toch heeft LG nog een sterke troef in handen, namelijk de uitstekende kalibratie af fabriek. De Filmmaker mode is zowel in SDR als HDR bijzonder goed gekalibreerd. Dat betekent dat je kunt rekenen op veel schaduwnuances, een neutrale grijsschaal en mooie, natuurlijke kleurweergave. Met HDR10-beeld kan LG’s dynamische tone mapping prachtige resultaten opleveren en daarmee maakt de tv het beste van zijn kleurbereik en helderheid. Witnuances en intense kleuren worden uitstekend bewaard. Alleen heel donkere HDR10-scènes lijden wat onder het beperkte aantal zones, die beelden worden iets té donker. De QNED91 ondersteunt ook Dolby Vision, maar geen Dolby Vision IQ zoals bij de oled-modellen.

Uitstekende beeldverwerking

Naast een uitstekende kalibratie toont deze LG ook sterke prestaties voor beeldverwerking. Dat dankt de tv aan zijn Alpha 8-processor die verbeterd werd met eigenschappen en functies die vorig jaar nog exclusief voor de Alpha 9-processor waren. We kunnen zelfs zeggen dat de LG geen echte zwakke plekken meer heeft. Deinterlacen van 1080i-beelden zoals die van live tv, doet hij prima zodat je zelden nog een gekartelde rand ziet. Upscaling en ruisonderdrukking maken van oudere content mooie 4K-beelden, al kun je van oudere videocontent zoals dvd’s geen wonderen verwachten. Via een superresolutie-bewerking kan de tv wat fijn extra detail toevoegen, dat werkt goed voor HD-materiaal, maar kan bij dvd’s bijvoorbeeld wel voor een wat overbewerkt resultaat zorgen. De ruisonderdrukking kan ook kleurstroken in zachte gradiënten wegnemen.

©LG Electronics

Een lcd-paneel heeft minder bewegingsscherpte dan een oled-paneel, en dus maskeert het fijn detail in snelle actiescènes. Bewegende voorwerpen hebben soms een wazige rand of tonen een beperkt sleepspoor. LG biedt met Motion Pro verschillende opties om dat te elimineren, maar introduceren op hun beurt juist weer andere problemen, dus deze functie kun je beter uit laten staan. Heb je een hekel aan schokken in het beeld wanneer de camera snel beweegt, activeer dan de Trumotion-functie. Zeker voor sport is dat prettig, maar voor film blijft het vaak een kwestie van smaak.

Degelijke audio

De QNED91 is uitgerust met een 2.2-systeem van 40 watt, en ondersteuning voor Dolby Atmos en DTS:X. Onze filmfragmenten klonken prima met een aangename warme klank en een vleugje ruimtelijkheid. Die echte surround sound-ervaring kan je uit dit soort systeem niet halen, zelfs niet met ondersteuning voor de modernste audioformaten. Dat AI niet altijd de juiste resultaten geeft, werd hier bevestigd. De tv heeft een AI-Pro mode voor geluid, maar die klonk erg slecht, zeker voor muziek. In de muziek audiomode konden we het resultaat wél waarderingen, als loop je daar wel tegen beperkingen aan wanneer je voor hardere muziekgenres zoals metal kiest. Met het volume op ongeveer driekwart hoor je de woofer trillen in het chassis en gaat de bas uit de bocht. Al bij al een degelijk resultaat, in lijn met deze categorie. 

WebOS 24, helaas met reclame

De smart tv-omgeving van LG, WebOS, heeft veel goede punten. Zo vind je nagenoeg alle streaming-apps op dit platform, zowel internationaal als lokaal. Daarnaast heeft LG op de 2024-versie van webOS naast Airplay 2 ook Google Cast geïmplementeerd zodat je vanaf je smartphone, Android of iOS, moeiteloos content naar de tv kunt streamen. Apps en andere functies zijn gegroepeerd in zogeheten Quick Cards, zodat je gemakkelijk bepaalde functies kunt terugvinden.

©Eric Beeckmans | ID.nl

Er zijn Quick Cards voor Thuis-hub, Sport, Thuiskantoor, Games, Muziek, Toegankelijkheid en sinds kort ook voor Leren en Groeien. De lay-out van WebOS zelf is vrij eenvoudig en ook redelijk compact zodat je niet nodeloos hoeft te scrollen om iets te vinden. De Magic Remote van LG waarmee je een cursor bestuurt door naar het scherm te wijzen blijft ook een belangrijke factor in het gebruiksgemak. Aangezien smart tv-platformen nog steeds evolueren is het ook erg fijn om te weten dat LG nu vijf jaar lang de nieuwste versie van WebOS op je tv belooft te plaatsen. In dit overzichtsartikel vind je alle info over webOS.

Toch heeft LG wat ons betreft een foute beslissing genomen. De fabrikant toont namelijk nu reclame op het Home-scherm, en die reclame is in tegenstelling tot bij andere fabrikanten niet beperkt tot content, maar kan bijvoorbeeld ook een sportwinkel of automerk tonen. Dat is echt wel het laatste wat we willen. Zelfs de screensaver kan reclame tonen (al zagen daar gelukkig alleen LG’s eigen LG Channel-dienst). Je kunt de reclame uitschakelen via de instellingen, iets dat we dan ook van harte aanraden.

Conclusie

De 65QNED91T6A kan zijn miniled-beloftes niet echt waarmaken. Het aantal zones in de achtergrondverlichting is vrij laag, waardoor er maar een beperkte verbetering van het contrast is. Ook op het gebied van piekhelderheid scoort hij niet overdreven goed. Als we naar concurrenten in deze categorie kijken, zoals Hisense of TCL, dan bieden die meer zones, beter contrast en meer piekhelderheid. LG slaat de plank verder ook mis door reclame op het Home-scherm toe te laten, dat zetten we onverbiddelijk uit.

Ondanks die beperking levert de tv nog voldoende contrast en piekhelderheid, en gecombineerd met een ruim kleurbereik en zeer goede beeldverwerking levert dat alsnog erg mooie beelden. De tv is op zijn best in verlichtte woonkamer. Hij ondersteunt Dolby Vision, maar geen HDR10+. LG vangt dat uitstekend op door zijn eigen dynamische tone mapping. Dat illustreert dat goede beeldverwerking net zo belangrijk als puur contrast of piekhelderheid. WebOS is een prima smart tv-systeem met ruim aanbod apps en functies en nu ook met de garantie voor vijf jaar nieuwe versies voor het OS. De prijs is wat ons betreft echter nog iets te hoog.