ID.nl logo
Van TLS tot end-to-end-encryptie, zo versleutel je jouw mailtjes
© thodonal - stock.adobe.com
Huis

Van TLS tot end-to-end-encryptie, zo versleutel je jouw mailtjes

E-mail is nooit helemaal veilig. Wanneer een hacker niet-gecodeerde e-mails kan onderscheppen, heeft hij of zij toegang tot alle informatie die dit bericht en de eventuele bijlagen bevatten. Omdat e-mail zo’n kwetsbaar medium is, bestaan er verschillende manieren om gevoelige berichten te versleutelen.

In dit artikel laten we zien op welke manieren jij je e-mails kunt beveiligen en welke diensten je daarvoor kunt gebruiken:

  • Versleutelen met TLS (Microsoft, Apple en Google)
  • End-to-end-encryptie (Mailvelope en Proton Mail)
  • S/MIME (Outlook)

Ook interessant: Creëer met kleur overzicht in je Outlook-mailbox en -agenda

Toen e-mail in 1971 het levenslicht zag, hielden wetenschappers en ontwikkelaars niet eens rekening met het gegeven dat iemand anders jouw berichten zou kunnen of willen lezen. Dat zou immers ‘onbeleefd’ zijn. Toch gebruiken we nog steeds de protocollen die afstammen uit deze periode.

Het gaat trouwens niet alleen om het gevaar dat anderen privézaken van je zouden achterhalen. E-mailadressen worden ook vaak gebruikt als verificatie van online diensten of om een vergeten wachtwoord terug te krijgen. Ze maken dan deel uit van de tweestapsverificatie die op zijn beurt toegang geeft tot andere accounts. Reden genoeg om je mailverkeer zo veilig mogelijk te maken en de berichten bij aankomst veilig op te slaan.

Geen versleuteling

E-mail uitwisselen via de grote bekende providers brengt risico’s met zich mee, omdat je dan niet-versleutelde mails verstuurt. Deze e-mailproviders maken er geen geheim van dat ze de inhoud van je e-mailverkeer scannen. Naar eigen zeggen doen ze dat om hun diensten te verbeteren. De providers kijken hiervoor naar de metadata van de berichten. Maar ook cybercriminelen kunnen door dit gebrek aan versleuteling toegang krijgen tot je communicatie.

En dan hebben we de belangrijkste reden van de datalekken nog niet genoemd: menselijke fouten. Het 2023 Data Beach Report van het Amerikaanse telecommunicatieconcern Verizon beweert dat 74 procent van alle datalekken te wijten is aan menselijke blunders. Iedereen heeft van die dagen dat hij minder scherp is. Simpele handelingen, zoals het per ongeluk versturen van een e-mail met persoonsgegevens naar de verkeerde persoon, of reageren op een phishingmail, kan rampzalig zijn. Of zoals vorig jaar, toen in de gemeente Groningen een ambtenaar 450 mailadressen in het cc-veld plakte in plaats van in het bcc-veld, waardoor de mailadressen van evenveel inwoners op straat belandden.

©Linaimages

Door niet consequent het bcc-vak te gebruiken, belanden veel e-mailadressen op straat.

Google kijkt mee

‘Voor niets gaat de zon op’; je betaalt in onze wereld met geld of met gegevens. Gmail snuffelde tot 2017 systematisch in de mails van zijn gebruikers om hen gepersonaliseerde advertenties te sturen. Deze praktijk is afgeschaft, maar dezelfde provider scant nog steeds inkomende en uitgaande elektronische post voor allerhande doeleinden. Dit staat letterlijk in de privacyvoorwaarden van Google: ‘We verzamelen ook de content die u maakt, uploadt of van anderen ontvangt wanneer u onze services gebruikt. Dit zijn onder meer de e-mails die u schrijft en ontvangt, foto’s en video’s die u opslaat, documenten en spreadsheets die u maakt en reacties die u achterlaat bij YouTube-video’s’.

Google scant nog steeds de metagegevens in Gmail. 

Transport Layer Security (TLS)

Tegenwoordig zijn er twee belangrijke manieren om e-mails te versleutelen. De eerste heet Transport Layer Security encryptie (TLS). Deze manier van versleutelen wordt gebruikt door Microsoft, Apple en Google. TLS voorkomt dat e-mails die onderweg worden onderschept, gelezen kunnen worden. Vroeger was het mogelijk dat cybercriminelen onderschepte e-mails die tussen de verzender en ontvanger onderweg waren, konden lezen omdat ze in dat stadium niet beveiligd waren. Men noemde die hacktechniek de ‘man in the middle’-aanval.

Hoewel TSL een sterke beveiliging biedt tegen aanvallen, kan het niet voorkomen dat een cybercrimineel binnendringt in de server of in je mailbox, waar hij nog steeds alle e-mails en bijlagen kan lezen.

In Gmail kun je zien dat er TLS-codering is gebruikt door het bericht te openen en dan te klikken op het kleine driehoekje naast de naam van de ontvanger (meestal: aan mij).

In de eigenschappen van het bericht zie je de standaardversleuteling TLS staan.

TSL controleren

Ook Microsoft Outlook ondersteunt TLS. Toch betekent dit niet dat de berichten die Outlook verzendt en ontvangt altijd gecodeerd zijn. Wanneer een ontvanger een e-mailprovider gebruikt die TLS niet ondersteunt, wordt de codering verwijderd en kunnen kwaadwillenden het bericht tijdens het transport alsnog onderscheppen.

Ook in de desktopversie van Outlook kun je het gebruik van TLS checken. Open het bericht in een nieuw venster door erop te dubbelklikken. Daarna ga je naar het menu Bestand en klik je op de grote knop Eigenschappen. Je krijgt dan de onbewerkte koptekst (header) van het bericht te lezen. Als het goed is, zul je daar TLS of version=TLS1_2 lezen.

Ook in Outlook kun je in de eigenschappen van het bericht zien dat TLS is toegepast.

End-to-end-encryptie

Bij end-to-end-codering zijn de berichten versleuteld door de afzender en kan alleen de ontvanger ze decoderen op zijn of haar apparaat. De end-to-end gecodeerde e-mails zijn dus in ieder stadium van de bezorging beveiligd en kunnen zelfs niet door de e-mailservers worden gelezen.

Gmail, Outlook en Yahoo bieden geen end-to-end-versleuteling aan. Verderop in dit artikel leggen we uit hoe je dit toch kunt activeren met behulp van een extensie.

Een onderschept end-to-end-versleuteld bericht is onleesbaar.

PGP

Bij end-to-end-encryptie zijn de berichten van begin tot eind versleuteld. De encryptie kan bijvoorbeeld gebeuren met PGP (Pretty Good Privacy), waarbij gebruik wordt gemaakt van een publieke sleutel en een privésleutel. Wil je een vertrouwelijke mail naar persoon A sturen, dan heb je de publieke sleutel van A nodig, zodat de e-mail wordt versleuteld op een manier die alleen A kan openen met zijn privésleutel.

De publieke sleutel is openbaar en kan dus worden gebruikt door iedereen die versleutelde berichten naar A wil sturen. De privésleutel is alleen bekend bij A en wordt gebruikt om de ontvangen e-mails opnieuw leesbaar te maken.

Voor encryptie via PGP moet je zelf over een publieke en een privésleutel beschikken.

Vertrouwelijke modus in Gmail

Veel e-mailproviders doen wel hun best om je vertrouwelijke e-mails te laten versturen met het programma dat je gewend bent.

In Gmail bijvoorbeeld klik je op de knop Opstellen als je bent ingelogd om een nieuwe e-mail te beginnen. In de onderste balk van het bericht vind je de knop met het slotje. Als je daarop klikt, verschijnt er een pop-up van de Vertrouwelijke modus, waar je een vervaltijd en een toegangscode voor het bericht bepaalt. Standaard vervalt de vertrouwelijke e-mail na een week. Dat betekent dat de mail daarna automatisch wordt vernietigd, maar je kunt zelf een andere vervaltijd instellen. Bovendien kunnen ontvangers de e-mail niet doorsturen, afdrukken of kopiëren.

Om de e-mail extra te beveiligen, kun je een sms-toegangscode toepassen. Als je deze optie activeert, dan moet je het telefoonnummer van de ontvanger invoeren. Die kan het bericht pas lezen nadat hij de toegangscode heeft ingevuld die Google naar dit nummer heeft verzonden. Om toegang te krijgen, heeft de ontvanger wel een Google-account nodig.

Heb je het bericht naar een ander e-mailadres dan dat van Gmail gestuurd, dan krijgt de ontvanger een linkje waarna hij/zij toch moet inloggen met een Google-account. Nadeel van deze methode is dat je het voor iedere mail apart moet instellen en dat de provider nog steeds kan meekijken. Het voordeel is dat het eenvoudig is in te stellen.

De toegangscodes worden gegenereerd door Google. 

S/MIME in Outlook

S/MIME (Secure/Multipurpose Internet Mail Extension) is een tweede oplossing voor het beveiligen van berichtinhoud. Outlook gebruikt S/MIME in de desktop- en de mobiele versie om Microsoft 365-berichtgegevens te ondertekenen en te versleutelen. S/MIME vraagt wel een certificaat, en omdat een volwaardig certificaat niet gratis is, wordt dit vooral in bedrijfsomgevingen ingezet. Er zijn organisaties zoals CAcert waar je gratis certificaten kunt aanvragen, maar die zijn gebaseerd op je e-mailadres en dus minder veilig.

Bij veel Outlook-gebruikers staat de knop Versleutelen in het lichtgrijs en kun je die dus niet gebruiken. Eerst moet je een certificaat, een digitale ID, aan de beheerder van de organisatie vragen. Dat certificaat kan een bestand zijn dat je op je computer bewaart of het kan opgeslagen zijn op een smartcard. Die kaart moet je in een kaartlezer stoppen. Daarna open je Outlook en ga je naar Bestand / Opties en daar open je het Vertrouwenscentrum. Klik vervolgens op de knop Instellingen voor het Vertrouwenscentrum en kies in de linkerbalk E-mailbeveiliging. In de groep Versleutelde e-mail zorg je ervoor dat de vier aanvinkvakjes leeg zijn, daarna klik je op de knop Instellingen. Nu geef je de nieuwe beveiligingsinstellingen een naam en selecteer je S/MIME als cryptografische indeling. Via Nieuw selecteer je ten slotte het certificaat op de computer of op de smartcard.

In het Vertrouwenscentrum van Outlook moet je eerst het certificaat inladen.

Vanaf dat moment is de knop Versleutelen wél beschikbaar. Nadat je het bericht hebt opgemaakt, ga je naar het tabblad Opties waar je Versleutelen / Versleutelen met S/MIME kunt selecteren.

Daarna kun je de knop Versleutelen gebruiken om S/MIME aan te spreken.

Sleutelhangertoegang

Bij Apple Mail zijn de berichten versleuteld met TLS. Dat betekent dat alleen de overdrachtsroute die de berichten afleggen beveiligd is. Wil je meer veiligheid, dan kun je ook met de standaard Mail-app van Apple een certificaat gebruiken. Het certificaat van de geadresseerde moet wel in de sleutelhanger staan.

Open de app Sleutelhangertoegang en gebruik het menu Sleutelhangertoegang / Certificaatassistent. Om zelf e-mail te versleutelen heb je speciale software nodig, zoals GPG Suite waarmee je zelf twee sleutels maakt. GPG Suite voegt een plug-in toe aan Mail op de Mac, waarmee je de encryptie kunt toevoegen aan het e-mailbericht. Hierdoor kan Mail bij een zoekopdracht ook in de versleutelde berichten zoeken.

In Sleutelhangertoegang op de Mac kun je rechtstreeks een certificaat aanvragen.

Mailvelope

Een interessante web-oplossing is Mailvelope, een browser-extensie uit Duitsland die end-to-end-encryptie aanbiedt zonder dat je van e-mailprovider hoeft te veranderen. Er is een gratis versie en een zakelijke versie die 3 euro per maand kost en die je veertien dagen mag proberen. Wij gaan voor de ‘Free Forever’-editie.

De encryptie en decryptie gebeuren op de computers van de verzender en de ontvanger. Dat betekent dat de private data nooit de lokale toestellen verlaten. De extensie werkt samen met Google Chrome, Mozilla Firefox en Microsoft Edge. Hiermee is het mogelijk om end-to-end-versleutelde e-mail te versturen via de webmail van Gmail, Outlook en Yahoo.

Nadat je de extensie hebt geïnstalleerd, open je Mailvelope via de knop in de browser. In Gmail vraagt Google of je het goed vindt dat Mailvelope zich in de Gmail-interface nestelt. Om versleutelde berichten te kunnen versturen, moet je eerst een sleutelpaar maken. Het set-upscherm van deze plug-in helpt je om een nieuwe private en openbare sleutel te maken of om een bestaand sleutelpaar te importeren.

Je kunt sleutels importeren en zelf genereren met Mailvelope. 

Mailvelope, sleutels toevoegen

Nu je een eigen sleutelpaar hebt, is het tijd om de openbare sleutels van je contacten toe te voegen. Als ze ook Mailvelope gebruiken, hoef je niet veel doen. De keyserver van Mailvelope zal hun publieke sleutels zelf vinden.

Als dat niet het geval is, moet je hun publieke sleutel nog toevoegen. Dat kan op twee manieren. Je contactpersoon kan jou de publieke sleutel op een of andere manier bezorgen als .asc-bestand. In het tabblad Key Management gebruik je de optie Import en dan importeer je dit .asc-bestand. Daarnaast kun je in Mailvelope de zoekfunctie gebruiken om de sleutel in verschillende key-directories te vinden.

Je kunt de publieke sleutels van je contacten ook handmatig importeren. 

Mailvelope Editor

Wanneer Mailvelope geïnstalleerd is in de browser, zul je bijvoorbeeld in Gmail een rode knop met de letter M naast de knop Opstellen vinden. Klik daarop om de Mailvelope Editor te openen. De eerste keer dat je deze extensie in Gmail gebruikt, ontvang je een veiligheidsboodschap van Google met de naam Using the Gmail API. Je moet dit toestaan door opnieuw je Google-accountgegevens te typen. Daarna zul je merken dat je voor de versleutelde mail een apart venstertje opent met de gewone velden van ieder e-mailbericht.

Let op het vak waarin je het mailadres van de ontvanger typt. Als dat vak rood is, dan heeft Mailvelope nog geen publieke sleutel van de ontvanger gevonden. Wordt dat groen, dan is het adres wel bekend.

Belangrijk is dat je in het onderwerpvak geen vertrouwelijke informatie noteert, omdat Mailvelope uitsluitend de inhoud van het bericht en de eventuele bijlage versleutelt, maar niet de inhoud van het onderwerpvak. In de webversie van Outlook werkt Mailvelope overigens hetzelfde.

Het e-mailadres van de ontvanger wordt groen, dus Mailvelope kent diens publieke sleutel. 

Proton Mail

Om je niet in allerlei bochten te hoeven wringen, kun je speciaal voor gevoelige e-mails een extra beveiligde e-mailprovider gebruiken, zoals Proton Mail dat over enkele bijzondere opties beschikt om communicatie te beveiligen.

Er is een webversie, een mobiele editie en er is een (betaalde) optie om Proton Mail in je gewone e-mailprogramma te integreren. Het gaat om een provider waarvan de servers in Zwitserland staan, en daarom is deze dienst gebonden aan zeer strenge privacywetgeving. In het gratis basisaccount mag je 150 berichten per dag verzenden en je beschikt over 500 MB aan versleutelde opslagruimte.

Proton Mail gebruikt end-to-end-encryptie en biedt twee opties om je berichten te coderen: met wachtwoord beveiligde e-mails en PGP. Bovendien kun je e-mails versturen die zichzelf na een bepaalde tijd vernietigen.

In dit artikel gaan we dieper in op het gebruik van Proton Mail.

Proton Mail valt onder de Zwitserse privacywetgeving.

Watch on YouTube
▼ Volgende artikel
Stappenplan: je wasmachine verhuizen
© Olga Yastremska, New Africa, Africa Studio
Huis

Stappenplan: je wasmachine verhuizen

Een wasmachine verhuizen doe je niet zomaar. Het apparaat is zwaar en kwetsbaar, en bij verkeerd transport kan er snel iets stukgaan. Met een goede voorbereiding en door het volgen van de juiste stappen voorkom je problemen en staat je wasmachine straks veilig in het nieuwe huis. Een kind kan de ...uhm was doen!

Stappenplan wasmachine verhuizen

Stap 1: Stroom eraf, water laten weglopen Stap 2: Transportbouten terugplaatsen Stap 3: Wasmachine goed verpakken Stap 4: Wasmachine veilig tillen en verplaatsen Stap 5: Wasmachine stabiel vervoeren Stap 6: Wasmachine aansluiten op het nieuwe adres

Ook interessant: 5 tips voor het inrichten van de ideale wasruimte

Stap 1: Stroom eraf, water laten weglopen

Open deur, maar: begin met het uitschakelen van de wasmachine. Trek de stekker uit het stopcontact en draai de kraan dicht. Wacht daarna even zodat de druk in de slang afneemt. Koppel de toevoerslang los en vang eventueel lekwater op in een emmer of teiltje. Haal ook de afvoerslang uit de afvoer en laat het restwater eruit lopen. In sommige machines blijft er nog water achter in de pomp of het filter. Open daarom het klepje aan de voorkant en draai het filter los. Laat het water rustig weglopen in een teiltje. Zorg dat je een dweil bij de hand houdt.

Stap 2: Transportbouten terugplaatsen

Bij de levering van een nieuwe wasmachine worden de transportbouten vaak meegeleverd, bijvoorbeeld in een apart zakje of bevestigd aan de achterkant. Zoek ze op voordat je gaat verhuizen. Deze bouten zorgen ervoor dat de trommel tijdens het vervoer niet kan bewegen. Door ze terug te plaatsen voorkom je schade aan de lagers en vering. Steek de bouten in de aangegeven openingen aan de achterkant en draai ze stevig vast.

©Kabardins photo - stock.adobe.com

Wat als je geen transportbouten meer hebt?

De transportbouten zijn speciaal ontworpen om de trommel stevig op zijn plek te houden. Zonder deze bouten loop je meer risico dat er iets kapot gaat aan het binnenwerk, zeker als de machine schuin komt te staan of hard wordt neergezet. Heb je ze niet meer? Dan kun je de trommel van binnenuit blokkeren met opgerolde handdoeken of een zachte deken. Zo voorkom je dat hij te veel beweegt tijdens transport. Wat je ook kunt doen is tijdig bij de winkel of fabrikant navragen of er ook losse transportbouten te koop zijn.

Stap 3: Wasmachine goed verpakken

Wikkel de wasmachine in dekens of bubbeltjesplastic. Daarmee voorkom je krassen op de behuizing en schade aan muren of deuropeningen tijdens het tillen. Plak snoeren en slangen vast met tape of bind ze op een andere manier aan de achterkant vast, zodat ze niet gaan bungelen of ergens achter blijven haken. Het deurtje hoeft niet op slot, maar zorg dat het niet opengaat tijdens het tillen of rijden. Afplakken met een stukje ducttape is vaak al genoeg.

Stap 4: Wasmachine veilig tillen en verplaatsen

Een wasmachine kan makkelijk 60 tot 80 kilo wegen. Ga je 'm tillen, doe dat dan met z'n tweeën. Gebruik bij voorkeur een steekwagen of meubelroller. Zorg dat je je rug recht houdt, til vanuit je benen en stem goed af met degene die meehelpt. Zet de machine niet scheef op een trap of helling, want dan kan de trommel alsnog verschuiven. Lukt tillen met twee personen niet, dan kun je vaak een steekwagen of transportkar huren bij een bouwmarkt of verhuurbedrijf.

Van boven naar beneden zonder lift

Staat je wasmachine op zolder of woon je in een appartementencomplex zonder lift? Dan is het handig om vooraf wat extra hulpmiddelen te regelen. Een stevige steekwagen met brede wielen helpt al veel. Er bestaan ook elektrische trappenkarren waarmee je de wasmachine makkelijk naar beneden kunt rijden — handig, maar die huur je meestal alleen via een professioneel verhuisbedrijf. Kun je de wasmachine niet via het trappenhuis vervoeren, dan is een verhuislift vanaf het balkon soms een oplossing. Die kun je huren via een bedrijf dat gespecialiseerd is in verhuisliften. Informeer daar tijdig, want soms heb je een vergunning nodig als de lift op de stoep komt te staan.

Stap 5: Wasmachine stabiel vervoeren

Zet de wasmachine rechtop in de bus of aanhanger, bij voorkeur tegen een wand. Leg er geen zware dozen of meubels bovenop. Zet de machine goed vast met spanbanden, zodat hij onderweg niet gaat schuiven of kantelen. Rijd rustig over drempels, neem bochten niet te scherp en rem niet te abrupt.

Stap 6: Wasmachine aansluiten op het nieuwe adres

Op de nieuwe plek pak je de wasmachine voorzichtig uit. Laat de machine een paar uur tot een dag rusten voordat je hem aansluit, vooral als hij gekanteld heeft gelegen. Haal de transportbouten eruit en bewaar ze voor een volgende keer. Sluit de watertoevoer en -afvoer weer aan, controleer op lekkage en steek de stekker in het stopcontact. Start eventueel eerst een spoelprogramma zonder was om te controleren of alles naar behoren werkt.

©Leonid Iastremskyi

▼ Volgende artikel
Review Dreame L40 Ultra AE – Bijna net zo compleet als zijn duurdere broer
© Wesley Akkerman
Huis

Review Dreame L40 Ultra AE – Bijna net zo compleet als zijn duurdere broer

De L40 Ultra AE richt zich op gebruikers die goede prestaties willen, zonder overbodige extra's. Voor een adviesprijs van 699 euro haal je een model met krachtige zuigkracht en slimme dweiltechniek in huis. Niet alles zit erin wat de 'duurdere broer' wel biedt, vooral qua zijborstel en bereik, maar in veel praktijksituaties is dat geen dealbreaker.

Uitstekend
Conclusie

De Dreame L40 Ultra AE is een slimme keuze, vooral voor huishoudens waar de vloer vol staat met meubels. Het grootste verschil met zijn duurdere broer is het ontbreken van de uitschuifbare zijborstel, waardoor hij minder goed in open hoeken en strak langs plinten schoonmaakt. Staan er op die plekken bij jou vooral meubels, dan merk je daar in de praktijk nauwelijks iets van. Je bespaart zo 200 tot 400 euro op een functie die je in jouw situatie toch nauwelijks zou gebruiken.

Plus- en minpunten
  • Meegeleverde borstel voor haren snijden
  • Weinig onderhoud
  • Goede navigatie
  • Uitschuifbare dweilpad
  • 200 tot 400 euro goedkoper dan L40 Ultra
  • Scherp geprijsd
  • Geen extra dweilpads
  • Kan strepen achterlaten
  • Basis vergt toch nog wat onderhoud
  • Stembediening niet in het Nederlands

In vergelijking met de voorganger, de Dreame L40 Ultra, kost de Dreame L40 Ultra AE 400 euro minder bij de introductie. Dat betekent niet dat er heel veel dingen op achteruit gegaan zijn. Sterker nog: sommige aspecten zijn juist verbeterd. Zo is de zuigkracht – wat ons betreft de belangrijkste eigenschap – sterk verbeterd. Daar waar de L40 Ultra 11.000 PA heeft, beschikt de AE-variant over 19.000 PA.  Bovendien wordt ook dit nieuwe model weer geleverd met twee borstels: de optilbare rubberen varianten en de zogenaamde TriCut Brush 3.0. Ook zit er wederom een borsteltje bij waarmee je snel haren verwijdert uit de robot.

Wanneer je de specificaties van beide modellen naast elkaar legt, is het goed kijken om de verschillen te zien. We noteren een iets grotere stofbak bij de AE (395 vs. 300 ml), maar het belangrijkste verschil zit hem echter de zijborstel. De L40 Ultra heeft een variant die naar buiten kan bewegen en daardoor veel beter hoeken en plinten meeneemt. De L40 Ultra AE moet het doen met een normale zijborstel, zonder uitschuifbare arm. Mogelijk missen er daardoor ook nog wat sensoren die hoeken 'zien'. Dit zou het prijsverschil tussen beide modellen kunnen verklaren.

©Wesley Akkerman

Een groot gemis?

Of zo'n uitschuifbare zijborstel echt een groot gemis is, hangt af van je situatie. Heb je veel hoeken in huis, wil je dat de plinten altijd schoon zijn of staat er weinig langs de muren? Dan kunnen we het ons voorstellen dat je het liefst voor de L40 Ultra of zelfs de X50 Ultra gaat (die nog een tweede zijborstel heeft). Maar als je huis vol staat met meubels en de robot toch al niet echt bij de muren of hoeken kan komen, dan zit daar geen meerwaarde in. In dat geval kun je dus gemakkelijk honderden euro's besparen.

In ons huis verschilt het: op sommige plekken staan wat meer meubels, maar op andere plekken rijdt de Dreame L40 Ultra AE soepel langs de muren, hoeken en plinten. Langs de muren gaat het allemaal prima; na het stofzuigen komen we geen viezigheid meer tegen. In de hoeken is dat nu een ander verhaal, omdat de robot gewoonweg die reikwijdte niet heeft. Dat is jammer, maar niet onoverkomelijk. Gezien de prijs en de overige functionaliteit tillen we hier minder zwaar aan. Want de rest gaat gewoon heel goed.

Capabele robotstofzuiger

Dat kan haast ook niet anders, omdat je in de basis nog steeds een zeer goed presterende robotstofzuiger in huis haalt. Als het op dweilen aankomt, regelt de Dreame L40 Ultra AE eigenlijk alles zelf. Het basisstation is voorzien van aparte tanks voor schoon en vuil water en een reservoir voor zeep. De robot bepaalt zelf de ideale mix van water en schoonmaakmiddel en navigeert dankzij de LiDAR-camera feilloos door de kamer. Het systeem houdt rekening met tapijt door de twee roterende dweilpads tijdig op te tillen. Stel je in de app in dat hij tegelijk moet stofzuigen en dweilen, dan tilt hij de pads onderweg op. Kies je ervoor dat hij eerst stofzuigt en daarna dweilt, dan laat hij de pads op de basis staan en blijft je vloerkleed gegarandeerd droog. Verder kun je ook niet-dweilen-zones aanmaken, waardoor de dweilpads dus nooit in aanraking hoeven te komen met het kleed. De L40 Ultra AE heeft gelukkig tapijtdetectie, waardoor je niet hoeft te gissen waar het kleed zich bevindt op de digitale kaart.

De kracht van de dweilprestaties zit hem in de details. Zo kan één van de twee roterende dweilpads naar buiten bewegen en strak langs plinten poetsen. Ondanks deze slimme functies is het resultaat niet altijd vlekkeloos. Een bekend nadeel zijn de dweilstrepen die soms zichtbaar blijven op de vloer. Ook vraagt het geautomatiseerde basisstation om regelmatig onderhoud om fris te blijven en moet je er rekening mee houden dat er geen reserveset dweilpads in de doos zit. Dit zijn kritiekpunten waar de voorgangers van dit model ook 'last' van hebben.

©Wesley Akkerman

Dreame L40 Ultra AE kopen?

De Dreame L40 Ultra AE is een slimme keuze, vooral voor huishoudens waar de vloer vol staat met meubels. Het grootste verschil met zijn duurdere broer is het ontbreken van de uitschuifbare zijborstel, waardoor hij minder goed in open hoeken en strak langs plinten schoonmaakt. Staan er op die plekken bij jou vooral meubels, dan merk je daar in de praktijk nauwelijks iets van. Je bespaart zo 200 tot 400 euro op een functie die je in jouw situatie toch nauwelijks zou gebruiken.

Voor de adviesprijs van 699 euro haal je nog steeds een zeer krachtige hulp in huis. De zuigkracht is namelijk verhoogd naar 19.000 PA en samen met de TriCut-borstel zorgt dat ervoor dat er bijna geen stof en haren meer op de grond liggen. Gecombineerd met de nog steeds uitstekende en zelfstandige dweilfunctie, levert de L40 AE derhalve betrouwbare prestaties af. Met dit product brengt Dreame een behoorlijk scherp geprijsde en capabele robotstofzuiger op de markt die waarschijnlijk zal aansluiten bij de behoeften van een grote doelgroep.