ID.nl logo
Van TLS tot end-to-end-encryptie, zo versleutel je jouw mailtjes
© thodonal - stock.adobe.com
Huis

Van TLS tot end-to-end-encryptie, zo versleutel je jouw mailtjes

E-mail is nooit helemaal veilig. Wanneer een hacker niet-gecodeerde e-mails kan onderscheppen, heeft hij of zij toegang tot alle informatie die dit bericht en de eventuele bijlagen bevatten. Omdat e-mail zo’n kwetsbaar medium is, bestaan er verschillende manieren om gevoelige berichten te versleutelen.

In dit artikel laten we zien op welke manieren jij je e-mails kunt beveiligen en welke diensten je daarvoor kunt gebruiken:

  • Versleutelen met TLS (Microsoft, Apple en Google)
  • End-to-end-encryptie (Mailvelope en Proton Mail)
  • S/MIME (Outlook)

Ook interessant: Creëer met kleur overzicht in je Outlook-mailbox en -agenda

Toen e-mail in 1971 het levenslicht zag, hielden wetenschappers en ontwikkelaars niet eens rekening met het gegeven dat iemand anders jouw berichten zou kunnen of willen lezen. Dat zou immers ‘onbeleefd’ zijn. Toch gebruiken we nog steeds de protocollen die afstammen uit deze periode.

Het gaat trouwens niet alleen om het gevaar dat anderen privézaken van je zouden achterhalen. E-mailadressen worden ook vaak gebruikt als verificatie van online diensten of om een vergeten wachtwoord terug te krijgen. Ze maken dan deel uit van de tweestapsverificatie die op zijn beurt toegang geeft tot andere accounts. Reden genoeg om je mailverkeer zo veilig mogelijk te maken en de berichten bij aankomst veilig op te slaan.

Geen versleuteling

E-mail uitwisselen via de grote bekende providers brengt risico’s met zich mee, omdat je dan niet-versleutelde mails verstuurt. Deze e-mailproviders maken er geen geheim van dat ze de inhoud van je e-mailverkeer scannen. Naar eigen zeggen doen ze dat om hun diensten te verbeteren. De providers kijken hiervoor naar de metadata van de berichten. Maar ook cybercriminelen kunnen door dit gebrek aan versleuteling toegang krijgen tot je communicatie.

En dan hebben we de belangrijkste reden van de datalekken nog niet genoemd: menselijke fouten. Het 2023 Data Beach Report van het Amerikaanse telecommunicatieconcern Verizon beweert dat 74 procent van alle datalekken te wijten is aan menselijke blunders. Iedereen heeft van die dagen dat hij minder scherp is. Simpele handelingen, zoals het per ongeluk versturen van een e-mail met persoonsgegevens naar de verkeerde persoon, of reageren op een phishingmail, kan rampzalig zijn. Of zoals vorig jaar, toen in de gemeente Groningen een ambtenaar 450 mailadressen in het cc-veld plakte in plaats van in het bcc-veld, waardoor de mailadressen van evenveel inwoners op straat belandden.

©Linaimages

Door niet consequent het bcc-vak te gebruiken, belanden veel e-mailadressen op straat.

Google kijkt mee

‘Voor niets gaat de zon op’; je betaalt in onze wereld met geld of met gegevens. Gmail snuffelde tot 2017 systematisch in de mails van zijn gebruikers om hen gepersonaliseerde advertenties te sturen. Deze praktijk is afgeschaft, maar dezelfde provider scant nog steeds inkomende en uitgaande elektronische post voor allerhande doeleinden. Dit staat letterlijk in de privacyvoorwaarden van Google: ‘We verzamelen ook de content die u maakt, uploadt of van anderen ontvangt wanneer u onze services gebruikt. Dit zijn onder meer de e-mails die u schrijft en ontvangt, foto’s en video’s die u opslaat, documenten en spreadsheets die u maakt en reacties die u achterlaat bij YouTube-video’s’.

Google scant nog steeds de metagegevens in Gmail. 

Transport Layer Security (TLS)

Tegenwoordig zijn er twee belangrijke manieren om e-mails te versleutelen. De eerste heet Transport Layer Security encryptie (TLS). Deze manier van versleutelen wordt gebruikt door Microsoft, Apple en Google. TLS voorkomt dat e-mails die onderweg worden onderschept, gelezen kunnen worden. Vroeger was het mogelijk dat cybercriminelen onderschepte e-mails die tussen de verzender en ontvanger onderweg waren, konden lezen omdat ze in dat stadium niet beveiligd waren. Men noemde die hacktechniek de ‘man in the middle’-aanval.

Hoewel TSL een sterke beveiliging biedt tegen aanvallen, kan het niet voorkomen dat een cybercrimineel binnendringt in de server of in je mailbox, waar hij nog steeds alle e-mails en bijlagen kan lezen.

In Gmail kun je zien dat er TLS-codering is gebruikt door het bericht te openen en dan te klikken op het kleine driehoekje naast de naam van de ontvanger (meestal: aan mij).

In de eigenschappen van het bericht zie je de standaardversleuteling TLS staan.

TSL controleren

Ook Microsoft Outlook ondersteunt TLS. Toch betekent dit niet dat de berichten die Outlook verzendt en ontvangt altijd gecodeerd zijn. Wanneer een ontvanger een e-mailprovider gebruikt die TLS niet ondersteunt, wordt de codering verwijderd en kunnen kwaadwillenden het bericht tijdens het transport alsnog onderscheppen.

Ook in de desktopversie van Outlook kun je het gebruik van TLS checken. Open het bericht in een nieuw venster door erop te dubbelklikken. Daarna ga je naar het menu Bestand en klik je op de grote knop Eigenschappen. Je krijgt dan de onbewerkte koptekst (header) van het bericht te lezen. Als het goed is, zul je daar TLS of version=TLS1_2 lezen.

Ook in Outlook kun je in de eigenschappen van het bericht zien dat TLS is toegepast.

End-to-end-encryptie

Bij end-to-end-codering zijn de berichten versleuteld door de afzender en kan alleen de ontvanger ze decoderen op zijn of haar apparaat. De end-to-end gecodeerde e-mails zijn dus in ieder stadium van de bezorging beveiligd en kunnen zelfs niet door de e-mailservers worden gelezen.

Gmail, Outlook en Yahoo bieden geen end-to-end-versleuteling aan. Verderop in dit artikel leggen we uit hoe je dit toch kunt activeren met behulp van een extensie.

Een onderschept end-to-end-versleuteld bericht is onleesbaar.

PGP

Bij end-to-end-encryptie zijn de berichten van begin tot eind versleuteld. De encryptie kan bijvoorbeeld gebeuren met PGP (Pretty Good Privacy), waarbij gebruik wordt gemaakt van een publieke sleutel en een privésleutel. Wil je een vertrouwelijke mail naar persoon A sturen, dan heb je de publieke sleutel van A nodig, zodat de e-mail wordt versleuteld op een manier die alleen A kan openen met zijn privésleutel.

De publieke sleutel is openbaar en kan dus worden gebruikt door iedereen die versleutelde berichten naar A wil sturen. De privésleutel is alleen bekend bij A en wordt gebruikt om de ontvangen e-mails opnieuw leesbaar te maken.

Voor encryptie via PGP moet je zelf over een publieke en een privésleutel beschikken.

Vertrouwelijke modus in Gmail

Veel e-mailproviders doen wel hun best om je vertrouwelijke e-mails te laten versturen met het programma dat je gewend bent.

In Gmail bijvoorbeeld klik je op de knop Opstellen als je bent ingelogd om een nieuwe e-mail te beginnen. In de onderste balk van het bericht vind je de knop met het slotje. Als je daarop klikt, verschijnt er een pop-up van de Vertrouwelijke modus, waar je een vervaltijd en een toegangscode voor het bericht bepaalt. Standaard vervalt de vertrouwelijke e-mail na een week. Dat betekent dat de mail daarna automatisch wordt vernietigd, maar je kunt zelf een andere vervaltijd instellen. Bovendien kunnen ontvangers de e-mail niet doorsturen, afdrukken of kopiëren.

Om de e-mail extra te beveiligen, kun je een sms-toegangscode toepassen. Als je deze optie activeert, dan moet je het telefoonnummer van de ontvanger invoeren. Die kan het bericht pas lezen nadat hij de toegangscode heeft ingevuld die Google naar dit nummer heeft verzonden. Om toegang te krijgen, heeft de ontvanger wel een Google-account nodig.

Heb je het bericht naar een ander e-mailadres dan dat van Gmail gestuurd, dan krijgt de ontvanger een linkje waarna hij/zij toch moet inloggen met een Google-account. Nadeel van deze methode is dat je het voor iedere mail apart moet instellen en dat de provider nog steeds kan meekijken. Het voordeel is dat het eenvoudig is in te stellen.

De toegangscodes worden gegenereerd door Google. 

S/MIME in Outlook

S/MIME (Secure/Multipurpose Internet Mail Extension) is een tweede oplossing voor het beveiligen van berichtinhoud. Outlook gebruikt S/MIME in de desktop- en de mobiele versie om Microsoft 365-berichtgegevens te ondertekenen en te versleutelen. S/MIME vraagt wel een certificaat, en omdat een volwaardig certificaat niet gratis is, wordt dit vooral in bedrijfsomgevingen ingezet. Er zijn organisaties zoals CAcert waar je gratis certificaten kunt aanvragen, maar die zijn gebaseerd op je e-mailadres en dus minder veilig.

Bij veel Outlook-gebruikers staat de knop Versleutelen in het lichtgrijs en kun je die dus niet gebruiken. Eerst moet je een certificaat, een digitale ID, aan de beheerder van de organisatie vragen. Dat certificaat kan een bestand zijn dat je op je computer bewaart of het kan opgeslagen zijn op een smartcard. Die kaart moet je in een kaartlezer stoppen. Daarna open je Outlook en ga je naar Bestand / Opties en daar open je het Vertrouwenscentrum. Klik vervolgens op de knop Instellingen voor het Vertrouwenscentrum en kies in de linkerbalk E-mailbeveiliging. In de groep Versleutelde e-mail zorg je ervoor dat de vier aanvinkvakjes leeg zijn, daarna klik je op de knop Instellingen. Nu geef je de nieuwe beveiligingsinstellingen een naam en selecteer je S/MIME als cryptografische indeling. Via Nieuw selecteer je ten slotte het certificaat op de computer of op de smartcard.

In het Vertrouwenscentrum van Outlook moet je eerst het certificaat inladen.

Vanaf dat moment is de knop Versleutelen wél beschikbaar. Nadat je het bericht hebt opgemaakt, ga je naar het tabblad Opties waar je Versleutelen / Versleutelen met S/MIME kunt selecteren.

Daarna kun je de knop Versleutelen gebruiken om S/MIME aan te spreken.

Sleutelhangertoegang

Bij Apple Mail zijn de berichten versleuteld met TLS. Dat betekent dat alleen de overdrachtsroute die de berichten afleggen beveiligd is. Wil je meer veiligheid, dan kun je ook met de standaard Mail-app van Apple een certificaat gebruiken. Het certificaat van de geadresseerde moet wel in de sleutelhanger staan.

Open de app Sleutelhangertoegang en gebruik het menu Sleutelhangertoegang / Certificaatassistent. Om zelf e-mail te versleutelen heb je speciale software nodig, zoals GPG Suite waarmee je zelf twee sleutels maakt. GPG Suite voegt een plug-in toe aan Mail op de Mac, waarmee je de encryptie kunt toevoegen aan het e-mailbericht. Hierdoor kan Mail bij een zoekopdracht ook in de versleutelde berichten zoeken.

In Sleutelhangertoegang op de Mac kun je rechtstreeks een certificaat aanvragen.

Mailvelope

Een interessante web-oplossing is Mailvelope, een browser-extensie uit Duitsland die end-to-end-encryptie aanbiedt zonder dat je van e-mailprovider hoeft te veranderen. Er is een gratis versie en een zakelijke versie die 3 euro per maand kost en die je veertien dagen mag proberen. Wij gaan voor de ‘Free Forever’-editie.

De encryptie en decryptie gebeuren op de computers van de verzender en de ontvanger. Dat betekent dat de private data nooit de lokale toestellen verlaten. De extensie werkt samen met Google Chrome, Mozilla Firefox en Microsoft Edge. Hiermee is het mogelijk om end-to-end-versleutelde e-mail te versturen via de webmail van Gmail, Outlook en Yahoo.

Nadat je de extensie hebt geïnstalleerd, open je Mailvelope via de knop in de browser. In Gmail vraagt Google of je het goed vindt dat Mailvelope zich in de Gmail-interface nestelt. Om versleutelde berichten te kunnen versturen, moet je eerst een sleutelpaar maken. Het set-upscherm van deze plug-in helpt je om een nieuwe private en openbare sleutel te maken of om een bestaand sleutelpaar te importeren.

Je kunt sleutels importeren en zelf genereren met Mailvelope. 

Mailvelope, sleutels toevoegen

Nu je een eigen sleutelpaar hebt, is het tijd om de openbare sleutels van je contacten toe te voegen. Als ze ook Mailvelope gebruiken, hoef je niet veel doen. De keyserver van Mailvelope zal hun publieke sleutels zelf vinden.

Als dat niet het geval is, moet je hun publieke sleutel nog toevoegen. Dat kan op twee manieren. Je contactpersoon kan jou de publieke sleutel op een of andere manier bezorgen als .asc-bestand. In het tabblad Key Management gebruik je de optie Import en dan importeer je dit .asc-bestand. Daarnaast kun je in Mailvelope de zoekfunctie gebruiken om de sleutel in verschillende key-directories te vinden.

Je kunt de publieke sleutels van je contacten ook handmatig importeren. 

Mailvelope Editor

Wanneer Mailvelope geïnstalleerd is in de browser, zul je bijvoorbeeld in Gmail een rode knop met de letter M naast de knop Opstellen vinden. Klik daarop om de Mailvelope Editor te openen. De eerste keer dat je deze extensie in Gmail gebruikt, ontvang je een veiligheidsboodschap van Google met de naam Using the Gmail API. Je moet dit toestaan door opnieuw je Google-accountgegevens te typen. Daarna zul je merken dat je voor de versleutelde mail een apart venstertje opent met de gewone velden van ieder e-mailbericht.

Let op het vak waarin je het mailadres van de ontvanger typt. Als dat vak rood is, dan heeft Mailvelope nog geen publieke sleutel van de ontvanger gevonden. Wordt dat groen, dan is het adres wel bekend.

Belangrijk is dat je in het onderwerpvak geen vertrouwelijke informatie noteert, omdat Mailvelope uitsluitend de inhoud van het bericht en de eventuele bijlage versleutelt, maar niet de inhoud van het onderwerpvak. In de webversie van Outlook werkt Mailvelope overigens hetzelfde.

Het e-mailadres van de ontvanger wordt groen, dus Mailvelope kent diens publieke sleutel. 

Proton Mail

Om je niet in allerlei bochten te hoeven wringen, kun je speciaal voor gevoelige e-mails een extra beveiligde e-mailprovider gebruiken, zoals Proton Mail dat over enkele bijzondere opties beschikt om communicatie te beveiligen.

Er is een webversie, een mobiele editie en er is een (betaalde) optie om Proton Mail in je gewone e-mailprogramma te integreren. Het gaat om een provider waarvan de servers in Zwitserland staan, en daarom is deze dienst gebonden aan zeer strenge privacywetgeving. In het gratis basisaccount mag je 150 berichten per dag verzenden en je beschikt over 500 MB aan versleutelde opslagruimte.

Proton Mail gebruikt end-to-end-encryptie en biedt twee opties om je berichten te coderen: met wachtwoord beveiligde e-mails en PGP. Bovendien kun je e-mails versturen die zichzelf na een bepaalde tijd vernietigen.

In dit artikel gaan we dieper in op het gebruik van Proton Mail.

Proton Mail valt onder de Zwitserse privacywetgeving.

Watch on YouTube
▼ Volgende artikel
Zo voorkom je de 6 meest gemaakte fouten bij het strijken
© Wordley Calvo Stock - stock.adob
Huis

Zo voorkom je de 6 meest gemaakte fouten bij het strijken

Strijken lijkt simpel, maar in de praktijk sluipen er snel gewoontes in die jouw kleding geen goed doen. Veel mensen strijken op gevoel en merken pas later dat toch niet alle kreukels weg zijn, de stof sneller slijt of dat het strijkwerk eindeloos duurt. Door deze zes fouten te vermijden, gaat het strijken vlotter en blijft je kleding mooier.

Dit artikel in het kort

Strijken gaat sneller wanneer je de juiste temperatuur gebruikt, de stof binnenstebuiten keert en zorgt dat wat je wilt strijken licht vochtig is. Vlekken mogen niet worden gestreken omdat ze kunnen inbakken. Een schoon strijkijzer voorkomt glansplekken en kalk. Wie veel wast, heeft baat bij een strijkijzer met goede stoomproductie of een stoomgenerator.

Lees ook: Zo komt je kleding minder gekreukeld uit de wasmachine

Strijken kan een vervelende klus zijn wanneer je wekelijks met een volle mand aan de slag gaat, zeker als hardnekkige vouwen niet willen verdwijnen of een net gestreken blouse na een uur alweer kreukt. In grotere huishoudens voelt het soms zelfs alsof het werk nooit af is. Het goede nieuws: het kan sneller én makkelijker. Hieronder lees je welke zes fouten het strijken vaak onnodig lastig maken en hoe je ze voorkomt.

1: De temperatuur verkeerd instellen

Veel mensen laten hun strijkijzer standaard op dezelfde temperatuur staan. Dat lijkt handig, maar is het niet. Sommige stoffen, zoals zijde of synthetische vezels, mogen niet te warm gestreken worden omdat ze dat kunnen verschroeien of in het ergste geval zelfs smelten. Maar bij andere stoffen krijg je kreukels juist alleen weg bij een hogere stand. Het wasetiket geeft precies aan wat kan. Staat er een doorgestreept strijkijzer op? Dan kun je het beter helemaal niet strijken. In zo'n geval kan een kledingstomer misschien uitkomst bieden.

Lees ook: Betekenis wassymbolen: wat zijn die wasvoorschriften?

©Igor Nikushin - stock.adobe.com

2: Kleding niet binnenstebuiten strijken

Stoffen blijven langer mooi wanneer je ze aan de binnenkant strijkt. De buitenkant slijt dan minder snel en kleuren blijven langer behouden. Bij kragen, manchetten en zomen is de binnenkant al helemaal veiliger, omdat details anders kunnen beschadigen. Ook donkere stoffen strijk je bij voorkeur aan de binnenzijde: te veel hitte kan glansplekken veroorzaken, en dat wil je natuurlijk niet kunnen zien wanneer je deze kleding draagt.

3: Te droge was strijken

Volledig droge kleding strijkt een stuk lastiger. De strijkzool glijdt minder soepel en kreukels blijven langer zichtbaar. Een licht vochtige stof werkt veel prettiger. Is je was al droog? Dan helpt een plantenspuit of de stoomfunctie van je strijkijzer. Let op: sommige materialen, zoals zijde, zijn gevoelig voor watervlekken. Die kun je dus beter wél droog strijken.

Nieuw strijkijzer kopen? Handige tips 👇🏻

• Een gladde strijkzool glijdt beter over de stof.
• Een smalle punt helpt bij knopen, naden en lastige hoekjes.
• Een krachtige, constante stoomstoot laat kreukels sneller verdwijnen.
• Een ruim waterreservoir voorkomt dat je steeds moet bijvullen.
• Voor grote hoeveelheden strijkwerk kun je beter een stoomgenerator kiezen.

©PhotoSG - stock.adobe.com

Houd je kleding netjes na het strijken met een handig kledingrek

Zo blijft alles georganiseerd en kreukvrij!

4: Vuile kleding of kleding met vlekken strijken

Een gedragen kledingstuk even bijstrijken lijkt handig, maar vlekken kunnen door de hitte in de vezels trekken. Daarna zijn ze veel moeilijker te verwijderen. Strijk daarom om vlekken heen of kies een andere manier om kleding op te frissen. Denk aan een hangertje in de badkamer tijdens een warme douche of verticaal stomen met je stoomstrijkijzer. Er zijn ook speciale sprays voor kreukels te koop.

5x Handig strijken

Philips GC9642/60 PerfectCare Elite: een krachtige stoomgenerator van 2400 W met 1,8 l watertank; levert continu 145 g/min stoom en een stoomstoot tot 490 g/min.

Tefal Express Steam FV2837
Compact stoomstrijkijzer van 2400 W met keramische zoolplaat; biedt 35–40 g/min continue stoom en tot 165 g/min boost — geschikt voor dagelijks strijkwerk.

Braun SI 9661
Stevig stoomstrijkijzer uit de TexStyle-serie met 3100 W vermogen, ook geschikt om verticaal mee te strijken.

Calor GV9556C0 Stoomstrijkijzer
Stoom-station met Durilium-zoolplaat, 1,9 l reservoir; levert circa 125 g/min continue stoom en een stoot tot 530 g/min.

Russell Hobbs 23971-56 Supreme Steam Pro 2600 W
Compact stoomstrijkijzer van 2600 W met keramische zoolplaat en 310 ml waterreservoir; biedt continue en boost-stoom én verticale stoommogelijkheden — handig voor kleding aan de hanger.

5: Je strijkijzer niet schoonmaken

Kalk en vuil hopen zich in de stoomopeningen op en dat merk je meteen: de stoomproductie neemt af en het strijken gaat minder makkelijk. Een maandelijkse schoonmaak helpt om problemen te voorkomen. Vul het reservoir, warm het strijkijzer op en stoom het leeg boven de gootsteen. Sommige modellen hebben een reinigingsknop die vuil en kalk extra krachtig losmaakt. Ook de zool van je strijkijzer kan vies worden. Door die regelmatig schoon te maken blijft je schone was ... nou ja, schoon dus!

Lees ook: 3 manieren om de zool van je strijkijzer schoon te maken

©Alliance - stock.adobe.com

6: Het verkeerde strijkijzer gebruiken

Zelfs de beste strijktechniek schiet tekort wanneer het strijkijzer niet goed presteert. Een verouderd of te eenvoudig model kan traag op temperatuur komen, minder stoom produceren of stroef aanvoelen. . Maar wat is dan een goed strijkijzer? Een goed strijkijzer heeft onder andere een fijne brede strijkzool met spitse punt en een effectieve stoomfunctie. Moet je wekelijks bergen was wegstrijken? Gun jezelf dan een stoomgenerator. Dat is een strijkijzer met een extern reservoir waarin tot wel twee liter water gaat, waardoor je ononderbroken kunt strijken. Extra prettig aan dit type strijkbout is dat je hem vóór het strijken uit het waterreservoir haalt en hij dus extra licht van gewicht is. Zo is strijken misschien helemaal zo vervelend nog niet!


▼ Volgende artikel
Muziek in elke kamer: streamen met oude en nieuwe apparatuur
© TheVisualsYouNeed
Huis

Muziek in elke kamer: streamen met oude en nieuwe apparatuur

Ben je een trouwe Spotify-abonnee of bezit je een omvangrijke muziekcollectie op je pc? Vrijwel iedereen kan muziek streamen. Heldere klanken klinken met de juiste apparatuur en eventuele uitbreidingen in elk hoekje van je woning. Dat hoeft niet eens veel te kosten, want er zijn allerlei prijsvriendelijke oplossingen. Misschien heb je zelfs al geschikte apparatuur in huis.

Dit gaan we doen

In dit artikel lees je hoe je in elke kamer muziek kunt laten klinken, van woonkamer tot zolder. Of je nu een oude versterker hebt of moderne smartspeakers: met bluetooth, wifi of een netwerkspeler maak je alles geschikt voor Spotify en andere muziekdiensten. We laten zien hoe je oude apparatuur nieuw leven inblaast, hoe je muziek in meerdere kamers tegelijk afspeelt en hoe je zorgt dat het wifi-signaal sterk genoeg blijft.

Lees ook: Waar voor je geld: 5 soundbars met losse surroundspeakers

Dankzij het huidige streamingtijdperk kun je overal in huis van mooie muziek genieten. Daarvoor kun je zowel oude als recente afspeelapparatuur gebruiken. Zo heb je in de woonkamer misschien wel een klassieke versterker en forse zuilspeakers staan. Met een kleine aanpassing maak je zo'n traditioneel audiosysteem geschikt voor het luisteren naar moderne audiostreams. Daarnaast stream je favoriete afspeellijsten, albums, podcasts en luisterboeken ook met allerlei andere audiovisuele apparaten. We zetten verschillende luisteropties met de voornaamste voor- en nadelen op een rij.

Muziek-app op smart-tv

Wie denkt dat een smart-tv alleen video-apps ondersteunt, heeft het mis. Op een toestel van Samsung, LG, Sony en Philips kom je in de appcatalogus waarschijnlijk ook Spotify tegen. Daarnaast ontwikkelen de streamingmuziekdiensten Apple Music, Deezer en Qobuz tv-apps voor verschillende merken.

Apple Music stelt een app beschikbaar voor smart-tv's van Samsung.

Liever via een soundbar dan via de tv-speakers

Een voordeel van deze luistermethode is dat je de muziekbibliotheek rechtstreeks op de smart-tv kunt bedienen. Selecteer met de afstandsbediening bijvoorbeeld een onlangs verschenen album of een leuke afspeellijst. Wel duurt het invoeren van een zoekterm via het virtuele toetsenbord op de beeldbuis iets langer. Veel televisies hebben tegenwoordig spraakondersteuning, zodat je de naam van een artiest of album ook hardop kunt uitspreken.

Houd er rekening mee dat de interne speakers van de televisie over het algemeen blikkerig klinken. Wegens de smalle behuizing is de klankkast te klein voor een kwalitatieve audioweergave. Dat doet natuurlijk geen recht aan je favoriete muziek! Stuur het geluid van de televisie daarom bij voorkeur naar een aangesloten soundbar, receiver of versterker. Dat kan onder meer via de HDMI-ARC-poort en optische uitgang van de televisie.

De HDMI-ARC-poort stuurt het tv-geluid naar een externe audiobron.

Mediaspeler op tv

Heeft je televisie geen app van een streamingmuziekdienst, dan is er nog geen man overboord. Spotify en andere muziekdiensten zijn op diverse mediaspelers beschikbaar. Dit aparte kastje koppel je met behulp van een HDMI-kabel aan een televisie. Het bekendste voorbeeld is de Apple TV. Logischerwijs is Apple Music al standaard in deze mediaspeler geïntegreerd, terwijl je voor nagenoeg alle andere muziekdiensten een app kunt installeren.

Overige mediaspelers gebruiken veelal Android als besturingssysteem. Installeer in dat geval je favoriete streamingdienst vanuit de Play Store. Als alternatief kun je een spelcomputer als veredelde mediastreamer gebruiken, zoals de PlayStation 4 / PlayStation 5 of Xbox Series X/S. Spotify is bijvoorbeeld op de genoemde gameconsoles beschikbaar.

Deze los verkrijgbare afstandsbediening voor de PlayStation 5 heeft zelfs een eigen Spotify-knop.

Google Chromecast en TV Streamer

Tot slot zijn de Google Chromecast en Google TV Streamer het vermelden waard. Zodra je zo'n mediaspeler op een HDMI-poort aansluit, stream je nummers van je favoriete muziekdienst naar de televisie. Je smartphone of tablet fungeert in dat geval als afstandsbediening. Sommige televisies hebben al een Chromecast-functie ingebouwd.

Verbind de Spotify-app op je smartphone met de Google Chromecast en start een audiostream.

Receiver en soundbar

Veel receivers en soundbars hebben verschillende streamingfuncties in huis. Je hoeft voor het luisteren van muziek dan geen televisie aan te zetten. De goedkoopste hedendaagse audioproducten bezitten in elk geval een bluetooth-adapter. Je verbindt in dat geval je smartphone rechtstreeks met de receiver of soundbar. Open je favoriete muziek-app en start een album of afspeellijst.

Deze draadloze techniek heeft twee nadelen. Allereerst past bluetooth compressie toe op de stream. Mogelijk gaat dat ten koste van de audiokwaliteit. Overigens leveren de bluetooth aptX- en LDAC-codecs wel een goed geluid. Een voorwaarde is dat zowel de zender als ontvanger de genoemde codecs ondersteunt. Het tweede nadeel is het beperkte bereik van bluetooth. Loop je met de smartphone even weg, dan hapert of stopt wellicht de muziekweergave op de receiver of soundbar.

De betere audioproducten hebben een bekabelde en/of draadloze netwerkaansluiting. Vergeleken met bluetooth ervaar je mogelijk een hogere geluidskwaliteit. Zowel wifi als ethernet laten de oorspronkelijke audiobestanden namelijk met rust, want zij passen geen compressie toe op de stream. In de meeste gevallen kies je met een app op een smartphone de gewenste muziek, waarna het audiosysteem zelf de benodigde data vanaf het web ophaalt. Dat kan vaak rechtstreeks vanuit de Spotify- of Tidal-app. Veel recente audioproducten ondersteunen deze muziekdiensten. Sommige hififabrikanten ontwikkelen trouwens een eigen app, zoals Denon/Marantz (HEOS) en Yamaha (MusicCast).

Veel audiosystemen kun je zowel bekabeld als draadloos met het thuisnetwerk verbinden, zoals de Sonos Ray-soundbar.

Voldoende wifi-dekking

Besluit je om muziek naar verschillende kamers te streamen? Zorg dan dat de wifi-dekking in orde is. Zeker wanneer je in een afgelegen zolderkamer, garage of tuinhuis wilt luisteren, is het wifi-signaal afkomstig van de modem/router vermoedelijk niet toereikend. Veel internetproviders verhuren of verkopen apparaten die het wifi-signaal verbeteren.

Je kunt ook zelf aan de slag gaan. Een zogeheten mesh-netwerk is een uitstekende methode om het wifi-signaal in je woning een flinke impuls te geven. Hierbij realiseren pakweg twee, drie of misschien wel vier units één groot dekkend draadloos netwerk. Wifi-repeaters en powerline-adapters (met wifi) zijn alternatieve apparaatjes om het draadloze netwerk te verbeteren.

TP-Link heeft diverse betaalbare mesh-systemen in zijn gamma, zoals de breed verkrijgbare Deco X50.

Spotify op oude versterker

Wanneer jouw oude vertrouwde versterker en aangesloten luidsprekers nog prima werken, is het natuurlijk zonde om deze audioapparatuur af te danken. Dat hoeft ook helemaal niet, want aan de hand van diverse betaalbare oplossingen luister je alsnog naar Spotify-streams. De goedkoopste optie is het aansluiten van een bluetooth-audioadapter. Die verbind je met de analoge tulpingangen of lijnaansluiting achter op de versterker, waardoor je vanaf een smartphone of tablet kunt streamen. Uitgebreidere modellen kun je wellicht ook digitaal verbinden. Dat gebeurt meestal via een optische uitgang. Check dus goed de aansluitmogelijkheden van jouw versterker. Onder meer Logitech, Pro-Ject, Sennheiser, Ugreen en Marmitek ontwikkelen geschikte bluetooth-audioadapters.

De Pro-Ject BT Box E HD bluetooth-adapter kun je zowel analoog als digitaal op een hifisysteem aansluiten.

Klassiek hifisysteem koppelen

Een klassiek hifisysteem koppel je net zo makkelijk aan het (draadloze) thuisnetwerk. Je hebt daar wel een audiostreamer of netwerkspeler voor nodig. Dit apparaat verbind je met wifi of ethernet, waarna het zelfstandig streams van Spotify en overige bronnen kan ophalen. Vervolgens geeft de audiostreamer het geluidsspoor analoog of digitaal door aan de versterker. Voor de bediening gebruik je meestal een smartphone. Diverse bekende hififabrikanten ontwikkelen geschikte producten, waaronder Sonos, WiiM, Cambridge Audio, Bluesound en NAD.

De Sonos Port is een veelzijdige audiostreamer voor het upgraden van je klassieke audiosysteem.

Extra luxe: met display

Luxe modellen hebben zelfs een display met afspeelinformatie, zoals de artiest, het liedje en de albumhoes. Ten slotte zijn er ook genoeg apparaten te koop die zowel bluetooth, wifi als ethernet ondersteunen.

©OLIVER BEAMISH 4407973354259

De Britse audiospecialist Cambridge Audio fabriceert behoorlijk uitgebreide netwerkspelers met een display.

Losse luidspreker

Voor het luisteren van Spotify-streams kun je ook de aanschaf van een losse luidspreker overwegen. Je hebt keuze uit grofweg drie smaken. Bluetooth-speakers zijn er in overvloed. Deze prijsvriendelijke producten hebben meestal een oplaadbare accu, waardoor je ze overal kunt gebruiken. Als je een exemplaar met een stof- en waterdichte behuizing koopt, luister je ook buitenshuis naar je favoriete klanken.

Voor binnengebruik is een wifi-speaker interessant. Bedenk vooraf goed waar je dit apparaat wilt neerzetten. Is er geen nabijgelegen stroompunt, dan ligt een exemplaar met een accu voor de hand. Vaak kun je twee soortgelijke speakers draadloos aan elkaar koppelen. Luister zo naar stereogeluid! Voor de bediening ben je aangewezen op je smartphone.

De weerbestendige Ultimate Ears Everboom voldoet aan de strenge eisen van de IP67-norm.

Slimme speaker

Verder kun je ook nog een zogeheten smartspeaker overwegen. Vanwege de ingebouwde microfoon bedien je deze modellen met je stem. Roep bijvoorbeeld de naam van een mooi muziekalbum en je hoort meteen de bijbehorende deuntjes. Mogelijk kun je via een smartspeaker ook nog andere slimme apparaten in je thuisnetwerk aansturen, zoals een lamp of thermostaat. Controleer in dat geval goed welke smarthomeplatformen het beoogde product ondersteunen. Apple, Google, JBL, Sonos en Denon hebben meerdere smartspeakers in hun gamma.

Dankzij ondersteuning voor bluetooth, wifi, ethernet en diverse smarthome-platformen kun je met de JBL Authentics 500 alle kanten op.

Apple AirPlay

Heb je een iPhone, iPad of Mac? Check in dat geval of jouw afspeelapparatuur met AirPlay overweg kan. Verschillende recente smart-tv's van LG, Samsung en Sony bieden bijvoorbeeld ondersteuning. Verder voegen ook diverse fabrikanten van soundbars, receivers, mediaspelers, wifi-speakers en smartspeakers deze techniek aan hun producten toe. Muziek streamen via AirPlay werkt erg eenvoudig. Tik in een muziek-app op een pictogram om de lijst met beschikbare apparaten te openen. Kies daarna bijvoorbeeld de naam van jouw televisie of receiver en luister naar de audiostream.

Multiroom audio

Veel receivers en soundbars met netwerkfunctie ondersteunen tegenwoordig multiroom audio. Ook diverse smartspeakers en audiostreamers gebruiken deze techniek. Zoals de Engelse naam al doet vermoeden, luister je hiermee in meerdere kamers naar muziek. Kies in een app voor iedere ruimte de gewenste afspeellijst. Je kunt hetzelfde album ook in meerdere kamers afspelen. Loop je vanuit de woonkamer bijvoorbeeld even naar de keuken, dan hoor je dezelfde klanken. Lijkt multiroom audio je handig? Schaf dan bij voorkeur producten van hetzelfde merk aan, zodat alle afspeelapparaten naadloos met elkaar samenwerken. Sonos, Denon en Bluesound staan bekend om hun brede assortiment met multiroom audioproducten.

Vanuit de Yamaha MusicCast-app bepaal je in welke kamers je muziek wilt afspelen.

Mediaserver installeren

Als je een uitgebreide muziekcollectie op de computer hebt staan, stel je die eenvoudig aan andere afspeelapparaten beschikbaar. Stream deze nummers bijvoorbeeld naar een smart-tv, receiver, soundbar, wifi-speaker of netwerkspeler. Dat werkt veelal via het DLNA/UPnP-protocol.

Je installeert voor dit doeleinde eerst een mediaserver of muziekserver op de computer. Dat kan met verschillende programma's. Voor beginners is het hulpje Universal Media Server erg geschikt. Er zijn hiervan versies voor Windows, macOS en Linux beschikbaar. Een pluspunt is dat deze mediaserver alle gangbare audioformaten ondersteunt. Zo accepteert het onder andere mp3-, wma-, wav- en flac-bestanden. Bovendien kun je als alternatief video's naar een geschikte smart-tv streamen.

Tijdens de installatie gaan in Windows mogelijk alarmbellen af. Ten onrechte, want Universal Media Server is volledig te vertrouwen. VirusTotal herkent geen bedreigingen in het exe-bestand. Na de installatie opent de freeware in een browser. 

Lees ook: Zelf een mediaserver maken op je pc of NAS met Jellyfin

Exact Audio Copy

Heb je een ruime cd-verzameling, dan bewaar je hiervan desgewenst digitale kopieën op de pc. Dat heet rippen. Het gratis programma Exact Audio Copy is daar bij uitstek voor geschikt. Sla hiermee muziek op in een hoge kwaliteit. Bovendien corrigeert dit tooltje op eigen houtje fouten en voegt het automatisch de juiste audiogegevens (metadata) aan bestanden toe. Voor een goed resultaat selecteer je bij voorkeur flac of wav als audioformaat. Staan de nummers van alle cd's op de pc, laptop of NAS? Gebruik dan de instructies in dit artikel om deze audiobestanden naar geschikte afspeelapparatuur te streamen.

Exact Audio Copy is een betrouwbare partner voor het back-uppen van je cd's.

Lokaal streamen

Je maakt in Universal Media Server eerst een gebruikersaccount aan. Nadat je bent ingelogd, herkent het programma wellicht al enkele geschikte apparaten in jouw thuisnetwerk. Dat is bijvoorbeeld een ingeschakelde smart-tv of wifi-speaker.

Het is nu zaak om de juiste bestandslocaties aan het programma toe te voegen. Klik rechtsboven op het pictogram met de drie horizontale streepjes en kies Gedeelde inhoud. Waarschijnlijk zijn er al wat standaard-mediamappen geselecteerd. Via Nieuwe webinhoud toevoegen en het blauwe mappictogram blader je naar de muziekmap. Bevestig daarna met Toevoegen en Opslaan.

Zodra de mediaserver eenmaal is ingericht, stream je de nummers eenvoudig naar een afspeelapparaat. Vanzelfsprekend is het wel een voorwaarde dat de computer en pakweg een receiver, soundbar of smart-tv met hetzelfde netwerk zijn verbonden. Open op een televisie de bronlijst of mediaplayer-app en kies de zojuist ingestelde mediaserver. Je navigeert vervolgens naar het gewenste album. Bij geschikte soundbars, receivers en wifi-speakers maak je meestal vanuit een smartphone-app verbinding met de mediaserver.

Universal Media Server toont meteen na het opstarten een lijst met beschikbare afspeelapparaten.