ID.nl logo
Van TLS tot end-to-end-encryptie, zo versleutel je jouw mailtjes
© thodonal - stock.adobe.com
Huis

Van TLS tot end-to-end-encryptie, zo versleutel je jouw mailtjes

E-mail is nooit helemaal veilig. Wanneer een hacker niet-gecodeerde e-mails kan onderscheppen, heeft hij of zij toegang tot alle informatie die dit bericht en de eventuele bijlagen bevatten. Omdat e-mail zo’n kwetsbaar medium is, bestaan er verschillende manieren om gevoelige berichten te versleutelen.

In dit artikel laten we zien op welke manieren jij je e-mails kunt beveiligen en welke diensten je daarvoor kunt gebruiken:

  • Versleutelen met TLS (Microsoft, Apple en Google)
  • End-to-end-encryptie (Mailvelope en Proton Mail)
  • S/MIME (Outlook)

Ook interessant: Creëer met kleur overzicht in je Outlook-mailbox en -agenda

Toen e-mail in 1971 het levenslicht zag, hielden wetenschappers en ontwikkelaars niet eens rekening met het gegeven dat iemand anders jouw berichten zou kunnen of willen lezen. Dat zou immers ‘onbeleefd’ zijn. Toch gebruiken we nog steeds de protocollen die afstammen uit deze periode.

Het gaat trouwens niet alleen om het gevaar dat anderen privézaken van je zouden achterhalen. E-mailadressen worden ook vaak gebruikt als verificatie van online diensten of om een vergeten wachtwoord terug te krijgen. Ze maken dan deel uit van de tweestapsverificatie die op zijn beurt toegang geeft tot andere accounts. Reden genoeg om je mailverkeer zo veilig mogelijk te maken en de berichten bij aankomst veilig op te slaan.

Geen versleuteling

E-mail uitwisselen via de grote bekende providers brengt risico’s met zich mee, omdat je dan niet-versleutelde mails verstuurt. Deze e-mailproviders maken er geen geheim van dat ze de inhoud van je e-mailverkeer scannen. Naar eigen zeggen doen ze dat om hun diensten te verbeteren. De providers kijken hiervoor naar de metadata van de berichten. Maar ook cybercriminelen kunnen door dit gebrek aan versleuteling toegang krijgen tot je communicatie.

En dan hebben we de belangrijkste reden van de datalekken nog niet genoemd: menselijke fouten. Het 2023 Data Beach Report van het Amerikaanse telecommunicatieconcern Verizon beweert dat 74 procent van alle datalekken te wijten is aan menselijke blunders. Iedereen heeft van die dagen dat hij minder scherp is. Simpele handelingen, zoals het per ongeluk versturen van een e-mail met persoonsgegevens naar de verkeerde persoon, of reageren op een phishingmail, kan rampzalig zijn. Of zoals vorig jaar, toen in de gemeente Groningen een ambtenaar 450 mailadressen in het cc-veld plakte in plaats van in het bcc-veld, waardoor de mailadressen van evenveel inwoners op straat belandden.

©Linaimages

Door niet consequent het bcc-vak te gebruiken, belanden veel e-mailadressen op straat.

Google kijkt mee

‘Voor niets gaat de zon op’; je betaalt in onze wereld met geld of met gegevens. Gmail snuffelde tot 2017 systematisch in de mails van zijn gebruikers om hen gepersonaliseerde advertenties te sturen. Deze praktijk is afgeschaft, maar dezelfde provider scant nog steeds inkomende en uitgaande elektronische post voor allerhande doeleinden. Dit staat letterlijk in de privacyvoorwaarden van Google: ‘We verzamelen ook de content die u maakt, uploadt of van anderen ontvangt wanneer u onze services gebruikt. Dit zijn onder meer de e-mails die u schrijft en ontvangt, foto’s en video’s die u opslaat, documenten en spreadsheets die u maakt en reacties die u achterlaat bij YouTube-video’s’.

Google scant nog steeds de metagegevens in Gmail. 

Transport Layer Security (TLS)

Tegenwoordig zijn er twee belangrijke manieren om e-mails te versleutelen. De eerste heet Transport Layer Security encryptie (TLS). Deze manier van versleutelen wordt gebruikt door Microsoft, Apple en Google. TLS voorkomt dat e-mails die onderweg worden onderschept, gelezen kunnen worden. Vroeger was het mogelijk dat cybercriminelen onderschepte e-mails die tussen de verzender en ontvanger onderweg waren, konden lezen omdat ze in dat stadium niet beveiligd waren. Men noemde die hacktechniek de ‘man in the middle’-aanval.

Hoewel TSL een sterke beveiliging biedt tegen aanvallen, kan het niet voorkomen dat een cybercrimineel binnendringt in de server of in je mailbox, waar hij nog steeds alle e-mails en bijlagen kan lezen.

In Gmail kun je zien dat er TLS-codering is gebruikt door het bericht te openen en dan te klikken op het kleine driehoekje naast de naam van de ontvanger (meestal: aan mij).

In de eigenschappen van het bericht zie je de standaardversleuteling TLS staan.

TSL controleren

Ook Microsoft Outlook ondersteunt TLS. Toch betekent dit niet dat de berichten die Outlook verzendt en ontvangt altijd gecodeerd zijn. Wanneer een ontvanger een e-mailprovider gebruikt die TLS niet ondersteunt, wordt de codering verwijderd en kunnen kwaadwillenden het bericht tijdens het transport alsnog onderscheppen.

Ook in de desktopversie van Outlook kun je het gebruik van TLS checken. Open het bericht in een nieuw venster door erop te dubbelklikken. Daarna ga je naar het menu Bestand en klik je op de grote knop Eigenschappen. Je krijgt dan de onbewerkte koptekst (header) van het bericht te lezen. Als het goed is, zul je daar TLS of version=TLS1_2 lezen.

Ook in Outlook kun je in de eigenschappen van het bericht zien dat TLS is toegepast.

End-to-end-encryptie

Bij end-to-end-codering zijn de berichten versleuteld door de afzender en kan alleen de ontvanger ze decoderen op zijn of haar apparaat. De end-to-end gecodeerde e-mails zijn dus in ieder stadium van de bezorging beveiligd en kunnen zelfs niet door de e-mailservers worden gelezen.

Gmail, Outlook en Yahoo bieden geen end-to-end-versleuteling aan. Verderop in dit artikel leggen we uit hoe je dit toch kunt activeren met behulp van een extensie.

Een onderschept end-to-end-versleuteld bericht is onleesbaar.

PGP

Bij end-to-end-encryptie zijn de berichten van begin tot eind versleuteld. De encryptie kan bijvoorbeeld gebeuren met PGP (Pretty Good Privacy), waarbij gebruik wordt gemaakt van een publieke sleutel en een privésleutel. Wil je een vertrouwelijke mail naar persoon A sturen, dan heb je de publieke sleutel van A nodig, zodat de e-mail wordt versleuteld op een manier die alleen A kan openen met zijn privésleutel.

De publieke sleutel is openbaar en kan dus worden gebruikt door iedereen die versleutelde berichten naar A wil sturen. De privésleutel is alleen bekend bij A en wordt gebruikt om de ontvangen e-mails opnieuw leesbaar te maken.

Voor encryptie via PGP moet je zelf over een publieke en een privésleutel beschikken.

Vertrouwelijke modus in Gmail

Veel e-mailproviders doen wel hun best om je vertrouwelijke e-mails te laten versturen met het programma dat je gewend bent.

In Gmail bijvoorbeeld klik je op de knop Opstellen als je bent ingelogd om een nieuwe e-mail te beginnen. In de onderste balk van het bericht vind je de knop met het slotje. Als je daarop klikt, verschijnt er een pop-up van de Vertrouwelijke modus, waar je een vervaltijd en een toegangscode voor het bericht bepaalt. Standaard vervalt de vertrouwelijke e-mail na een week. Dat betekent dat de mail daarna automatisch wordt vernietigd, maar je kunt zelf een andere vervaltijd instellen. Bovendien kunnen ontvangers de e-mail niet doorsturen, afdrukken of kopiëren.

Om de e-mail extra te beveiligen, kun je een sms-toegangscode toepassen. Als je deze optie activeert, dan moet je het telefoonnummer van de ontvanger invoeren. Die kan het bericht pas lezen nadat hij de toegangscode heeft ingevuld die Google naar dit nummer heeft verzonden. Om toegang te krijgen, heeft de ontvanger wel een Google-account nodig.

Heb je het bericht naar een ander e-mailadres dan dat van Gmail gestuurd, dan krijgt de ontvanger een linkje waarna hij/zij toch moet inloggen met een Google-account. Nadeel van deze methode is dat je het voor iedere mail apart moet instellen en dat de provider nog steeds kan meekijken. Het voordeel is dat het eenvoudig is in te stellen.

De toegangscodes worden gegenereerd door Google. 

S/MIME in Outlook

S/MIME (Secure/Multipurpose Internet Mail Extension) is een tweede oplossing voor het beveiligen van berichtinhoud. Outlook gebruikt S/MIME in de desktop- en de mobiele versie om Microsoft 365-berichtgegevens te ondertekenen en te versleutelen. S/MIME vraagt wel een certificaat, en omdat een volwaardig certificaat niet gratis is, wordt dit vooral in bedrijfsomgevingen ingezet. Er zijn organisaties zoals CAcert waar je gratis certificaten kunt aanvragen, maar die zijn gebaseerd op je e-mailadres en dus minder veilig.

Bij veel Outlook-gebruikers staat de knop Versleutelen in het lichtgrijs en kun je die dus niet gebruiken. Eerst moet je een certificaat, een digitale ID, aan de beheerder van de organisatie vragen. Dat certificaat kan een bestand zijn dat je op je computer bewaart of het kan opgeslagen zijn op een smartcard. Die kaart moet je in een kaartlezer stoppen. Daarna open je Outlook en ga je naar Bestand / Opties en daar open je het Vertrouwenscentrum. Klik vervolgens op de knop Instellingen voor het Vertrouwenscentrum en kies in de linkerbalk E-mailbeveiliging. In de groep Versleutelde e-mail zorg je ervoor dat de vier aanvinkvakjes leeg zijn, daarna klik je op de knop Instellingen. Nu geef je de nieuwe beveiligingsinstellingen een naam en selecteer je S/MIME als cryptografische indeling. Via Nieuw selecteer je ten slotte het certificaat op de computer of op de smartcard.

In het Vertrouwenscentrum van Outlook moet je eerst het certificaat inladen.

Vanaf dat moment is de knop Versleutelen wél beschikbaar. Nadat je het bericht hebt opgemaakt, ga je naar het tabblad Opties waar je Versleutelen / Versleutelen met S/MIME kunt selecteren.

Daarna kun je de knop Versleutelen gebruiken om S/MIME aan te spreken.

Sleutelhangertoegang

Bij Apple Mail zijn de berichten versleuteld met TLS. Dat betekent dat alleen de overdrachtsroute die de berichten afleggen beveiligd is. Wil je meer veiligheid, dan kun je ook met de standaard Mail-app van Apple een certificaat gebruiken. Het certificaat van de geadresseerde moet wel in de sleutelhanger staan.

Open de app Sleutelhangertoegang en gebruik het menu Sleutelhangertoegang / Certificaatassistent. Om zelf e-mail te versleutelen heb je speciale software nodig, zoals GPG Suite waarmee je zelf twee sleutels maakt. GPG Suite voegt een plug-in toe aan Mail op de Mac, waarmee je de encryptie kunt toevoegen aan het e-mailbericht. Hierdoor kan Mail bij een zoekopdracht ook in de versleutelde berichten zoeken.

In Sleutelhangertoegang op de Mac kun je rechtstreeks een certificaat aanvragen.

Mailvelope

Een interessante web-oplossing is Mailvelope, een browser-extensie uit Duitsland die end-to-end-encryptie aanbiedt zonder dat je van e-mailprovider hoeft te veranderen. Er is een gratis versie en een zakelijke versie die 3 euro per maand kost en die je veertien dagen mag proberen. Wij gaan voor de ‘Free Forever’-editie.

De encryptie en decryptie gebeuren op de computers van de verzender en de ontvanger. Dat betekent dat de private data nooit de lokale toestellen verlaten. De extensie werkt samen met Google Chrome, Mozilla Firefox en Microsoft Edge. Hiermee is het mogelijk om end-to-end-versleutelde e-mail te versturen via de webmail van Gmail, Outlook en Yahoo.

Nadat je de extensie hebt geïnstalleerd, open je Mailvelope via de knop in de browser. In Gmail vraagt Google of je het goed vindt dat Mailvelope zich in de Gmail-interface nestelt. Om versleutelde berichten te kunnen versturen, moet je eerst een sleutelpaar maken. Het set-upscherm van deze plug-in helpt je om een nieuwe private en openbare sleutel te maken of om een bestaand sleutelpaar te importeren.

Je kunt sleutels importeren en zelf genereren met Mailvelope. 

Mailvelope, sleutels toevoegen

Nu je een eigen sleutelpaar hebt, is het tijd om de openbare sleutels van je contacten toe te voegen. Als ze ook Mailvelope gebruiken, hoef je niet veel doen. De keyserver van Mailvelope zal hun publieke sleutels zelf vinden.

Als dat niet het geval is, moet je hun publieke sleutel nog toevoegen. Dat kan op twee manieren. Je contactpersoon kan jou de publieke sleutel op een of andere manier bezorgen als .asc-bestand. In het tabblad Key Management gebruik je de optie Import en dan importeer je dit .asc-bestand. Daarnaast kun je in Mailvelope de zoekfunctie gebruiken om de sleutel in verschillende key-directories te vinden.

Je kunt de publieke sleutels van je contacten ook handmatig importeren. 

Mailvelope Editor

Wanneer Mailvelope geïnstalleerd is in de browser, zul je bijvoorbeeld in Gmail een rode knop met de letter M naast de knop Opstellen vinden. Klik daarop om de Mailvelope Editor te openen. De eerste keer dat je deze extensie in Gmail gebruikt, ontvang je een veiligheidsboodschap van Google met de naam Using the Gmail API. Je moet dit toestaan door opnieuw je Google-accountgegevens te typen. Daarna zul je merken dat je voor de versleutelde mail een apart venstertje opent met de gewone velden van ieder e-mailbericht.

Let op het vak waarin je het mailadres van de ontvanger typt. Als dat vak rood is, dan heeft Mailvelope nog geen publieke sleutel van de ontvanger gevonden. Wordt dat groen, dan is het adres wel bekend.

Belangrijk is dat je in het onderwerpvak geen vertrouwelijke informatie noteert, omdat Mailvelope uitsluitend de inhoud van het bericht en de eventuele bijlage versleutelt, maar niet de inhoud van het onderwerpvak. In de webversie van Outlook werkt Mailvelope overigens hetzelfde.

Het e-mailadres van de ontvanger wordt groen, dus Mailvelope kent diens publieke sleutel. 

Proton Mail

Om je niet in allerlei bochten te hoeven wringen, kun je speciaal voor gevoelige e-mails een extra beveiligde e-mailprovider gebruiken, zoals Proton Mail dat over enkele bijzondere opties beschikt om communicatie te beveiligen.

Er is een webversie, een mobiele editie en er is een (betaalde) optie om Proton Mail in je gewone e-mailprogramma te integreren. Het gaat om een provider waarvan de servers in Zwitserland staan, en daarom is deze dienst gebonden aan zeer strenge privacywetgeving. In het gratis basisaccount mag je 150 berichten per dag verzenden en je beschikt over 500 MB aan versleutelde opslagruimte.

Proton Mail gebruikt end-to-end-encryptie en biedt twee opties om je berichten te coderen: met wachtwoord beveiligde e-mails en PGP. Bovendien kun je e-mails versturen die zichzelf na een bepaalde tijd vernietigen.

In dit artikel gaan we dieper in op het gebruik van Proton Mail.

Proton Mail valt onder de Zwitserse privacywetgeving.

Watch on YouTube
▼ Volgende artikel
Slechte wifi thuis? Dit zijn de 3 grootste wifi-fouten die je signaal verpesten
© chadchai - stock.adobe.com
Huis

Slechte wifi thuis? Dit zijn de 3 grootste wifi-fouten die je signaal verpesten

Je kijkt een spannende serie en opeens bevriest het beeld. Dat bekende draaiende cirkeltje… er zijn weinig dingen zó frustrerend. Gelukkig ligt de oplossing vaak binnen handbereik. De snelheid van je internet hangt namelijk sterk samen met de manier waarop je thuis met je apparatuur omgaat. Door een paar veelgemaakte fouten te vermijden en de juiste techniek te kiezen, merk je vaak direct dat je netwerk stabieler wordt, zonder dat daar een duurder abonnement voor nodig is.

In het kort

In dit artikel lees je welke drie wifi-fouten het vaakst zorgen voor traag internet of haperingen: een onhandige plek voor je router, drukte op 2,4 GHz en verouderde firmware of hardware. Je ziet ook hoe je zelf een rustiger kanaal vindt en wanneer het slim is om te kiezen voor 5 GHz of 6 GHz. Tot slot leggen we uit wat wifi 6 en wifi 7 doen en waarom een netwerkkabel van minimaal cat5e verschil kan maken.

Lees ook: Router of powerline-adapter: wat is de beste keuze voor betere wifi?

Fout 1: De router op de verkeerde plek neerzetten

Een router wint qua looks zelden een schoonheidsprijs. De neiging om het apparaat uit het zicht te plaatsen is daarom groot. Toch is een verkeerde locatie de meest gemaakte fout die je bereik merkbaar (en soms zelfs dramatisch) kan verkleinen.

Dat zit zo.  Je kunt wifi-signalen vergelijken met het licht van een gloeilamp. Als je die lamp in een houten kast of achter een dikke bank zet, blijft de rest van de kamer donker. Obstakels zoals muren, meubels en zelfs grote kamerplanten blokkeren de onzichtbare golven. Vooral metaal en water zijn beruchte boosdoeners; een router naast een aquarium of achter een radiator plaatsen is vragen om problemen.

Ook de hoogte is bepalend. Veel mensen zetten de router op de grond, maar op de grond zit het signaal sneller 'achter' meubels en andere blokkades. Zet het apparaat liever op een kast of boekenplank op ooghoogte voor een vrije weg naar je apparaten.

©ID.nl

Fout 2: Storing door andere apparatuur over het hoofd zien

Je staat er waarschijnlijk niet bij stil, maar veel apparaten in huis gebruiken dezelfde onzichtbare digitale snelweg als je internetverbinding. De magnetron, sommige babyfoons en zelfs de draadloze koptelefoon van de buren vechten om een plekje op de 2,4GHz-band. Ook andere wifi-netwerken in de buurt kunnen voor digitale files zorgen.

De meeste moderne routers ondersteunen gelukkig ook de 5GHz-frequentie. Deze band is veel breder en heeft minder last van andere apparatuur. Het handmatig selecteren van het 5GHz-netwerk levert vaak direct een snelheidswinst op. Heb je een router met wifi 6e of wifi 7, dan kun je soms ook de 6 GHz-band gebruiken. Die is vaak rustiger, maar het bereik is meestal wat kleiner dan bij 5 GHz.

Tip: geef je netwerken duidelijke namen

Veel routers zenden meerdere wifi-netwerken tegelijk uit: 2,4 GHz voor bereik, 5 GHz voor snelheid en soms ook 6 GHz voor extra ruimte in drukke omgevingen. Als al die banden onder één naam vallen, kiest je smartphone of laptop automatisch. Dat gaat vaak goed, maar niet altijd: je toestel kan blijven “plakken” aan 2,4 GHz terwijl 5 GHz op dat moment sneller en stabieler is.

Door je netwerken een herkenbare naam te geven, maak je de keuze simpel. Geef de 2,4 GHz-band bijvoorbeeld de naam thuis-2g, de 5 GHz-band thuis-5g en, als je die hebt, de 6 GHz-band thuis-6g. Dan zie je in één oogopslag welk netwerk je pakt. Zit je ver van de router, dan is 2,4 GHz vaak de veiligste optie. Zit je dichtbij en wil je vooral snelheid, dan ligt 5 GHz of 6 GHz meer voor de hand. Zo kun je bij haperingen of traag internet meteen testen of een andere band het probleem oplost, zonder dat je in instellingen hoeft te graven.

View post on TikTok

Fout 3: Verouderde software en hardware blijven gebruiken

Technologie verandert razendsnel en dat geldt ook voor de beveiliging en snelheid van je netwerk. Veel huishoudens werken nog met de router die ze jaren geleden bij hun eerste abonnement kregen. Deze oude techniek kan de moderne eisen van streaming en videobellen simpelweg niet meer bijbenen. Daarnaast vergeten veel gebruikers om de firmware van hun apparaat te updaten. Fabrikanten brengen deze software-updates uit om prestaties te verbeteren en lekken te dichten. Een verouderd systeem is niet alleen trager, maar ook een makkelijker doelwit voor hackers.


1️⃣2️⃣3️⃣Stappenplan: de beste wifi-kanalen scannen

Als je buren ook allemaal op hetzelfde wifi-kanaal zitten, ontstaat er interferentie. Je kunt dit zelf eenvoudig oplossen door een rustiger kanaal te zoeken.

1) Download een app zoals WiFi Analyzer (Android) of NetSpot (Windows, macOS, Android & iOS).

2) Open de app en bekijk de grafiek van de omgeving. Je ziet hier welke kanalen drukbezet zijn door netwerken in de buurt. Noteer het kanaalnummer dat het minst wordt gebruikt. Vaak zijn kanaal 1, 6 of 11 op de 2,4GHz-band de beste keuzes.

3) Log in op de webinterface van je router via je browser (meestal via een adres als 192.168.1.1). Zoek naar de draadloze instellingen en wijzig het kanaal van 'Automatisch' naar het door jou gekozen nummer. Sla de instellingen op en test of je verbinding stabieler aanvoelt.

Het verschil tussen wifi 6 en wifi 7

Sta je op het punt om een nieuwe router of laptop te kopen? Dan kom je de termen wifi 6 en wifi 7 tegen. Wifi 6 was een grote stap vooruit omdat het beter omgaat met veel apparaten tegelijk op één netwerk. Het zorgt voor een efficiëntere verdeling van de data. Wifi 7 is de allernieuwste standaard en gaat nog een flinke stap verder. Het maakt gebruik van extreem brede kanalen en kan verbinding maken via meerdere frequenties tegelijkertijd. Dit wordt Multi-Link Operation genoemd. Hierdoor is de vertraging merkbaar lager en kun je hogere snelheden halen, vooral op korte afstand en met geschikte apparaten. Voor een gemiddeld huishouden is wifi 6 momenteel een uitstekende keuze, terwijl wifi 7 echt voor de toekomst is gebouwd.

Heel belangrijk: de juiste bekabeling

Draadloos internet begint voor de meeste mensen bij een kabel: heb je een los modem en een losse router, dan vormt de kabel ertussen de basis. Gebruik je hier een oude kabel, dan wordt de snelheid al beperkt voordat het signaal de lucht in gaat. Controleer of er Cat 5e, Cat6 of Cat6a op de kabel staat, dan zit je meestal goed. Cat5 haalt soms maar 100 Mbps door kwaliteit/afmontage. Heb je cat5 liggen? Vervang dat dan in ieder geval door cat5e; dat is een veilige keuze voor gigabit. Een kleine investering in een kwalitatieve netwerkkabel kan een wereld van verschil maken voor de uiteindelijke wifi-snelheid op je telefoon.

Slechte wifi? Oplossen is makkelijker dan je denkt

Alles bij elkaar komt goed wifi minder neer op toeval dan veel mensen denken. Met een slimme plek voor je router, een rustige frequentie en actuele software haal je vaak al verrassend veel winst. Combineer dat met een fatsoenlijke netwerkkabel en je voorkomt dat de dat de verbinding al beperkt wordt voordat het signaal draadloos wordt verspreid. Door deze stappen een voor een toe te passen, los je de meest voorkomende wifi-problemen op zonder dat een duurder internetabonnement nodig is, en maak je van een haperende verbinding weer een stabiele basis voor alles wat je online doet.

Consumenten testen: TP-Link Deco BE25 WiFi 7 mesh set

Op Review.nl, het testplatform waarop consumenten nieuwe technologie uitproberen en hun bevindingen delen, krijgt de TP-Link Deco BE25, een router met dualband wifi 7,  een stevige 8,7 op Review.nl. En dat betekent iets: want omdat op Review.nl producten getest worden door een panel van echte gebruikers, zie je hoe iets in een normaal huishouden presteert.

Wat opvalt is hoe vaak testers terugkomen op de snelheid en stabiliteit. De overstap naar wifi 7 levert volgens veel gebruikers merkbaar meer rust in het netwerk op, vooral in huizen waar voorheen op zolder, in de tuin of achterin de woonkamer nauwelijks een bruikbaar signaal was. De Deco BE25 vult dat soort gaten zichtbaar op. Apparaten blijven stabiel verbonden, streamen gaat zonder haperingen en ook gamers merken volgens de testers dat de latency laag blijft. Wie een gigabitverbinding heeft, ziet die snelheid nu ook daadwerkelijk terug op plekken waar dat eerst niet haalbaar was.

Een tweede punt dat veel lof krijgt, is de installatie. De meeste testers spreken over een proces van enkele minuten. De app begeleidt je stap voor stap, herkent automatisch de nieuwe units en geeft advies over de beste plek voor elk wifipunt. Daardoor voelt het hele systeem toegankelijk, ook voor wie zichzelf niet technisch vindt. Eenmaal ingesteld blijkt het netwerk bovendien weinig onderhoud nodig te hebben: de app verdeelt verkeer slim, laat je apparaten prioriteren en biedt opties voor gastnetwerken en ouderlijk toezicht.

Het ontwerp en de functionaliteit leveren wel discussie op. Een deel van de testers vindt de units wat groot en mist montageopties of extra ethernetpoorten. Ook melden sommige gebruikers dat smartphones niet altijd direct naar het dichtstbijzijnde wifipunt schakelen. Toch wordt dat in de meeste reviews gezien als een detail naast de verbeterde dekking en het gemak van dagelijks gebruik.

Alles bij elkaar laat het testpanel zien dat de Deco BE25 vooral scoort op prestaties waar consumenten echt iets van merken: hogere snelheden, betere dekking en een probleemloos installatieproces. Voor veel huishoudens voelt het als een upgrade die een onrustig wifi-netwerk verandert in een betrouwbaar en snel geheel.

▼ Volgende artikel
Fortnite-makers moeten in Nederland miljoenenboetes betalen
Huis

Fortnite-makers moeten in Nederland miljoenenboetes betalen

Epic Games, de ontwikkelaar en uitgever van Fortnite, moet in Nederland twee boetes van in totaal 1,125 miljoen euro betalen. Dit omdat het bedrijf kinderen op een oneerlijke manier aanzet om aankopen te doen in het populaire battle royale-spel.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

De Autoriteit Consument & Markt (ACM) legde Epic Games in 2024 al de boetes op. Epic Games ging in hoger beroep, maar de rechtbank in Rotterdam heeft eerder deze week besloten dat de boetes blijven staan en de aanklacht van de ACM dus correct is.

Redenen voor de boetes

Epic heeft met Fortnite volgens de rechtszaak op drie punten de wet overtreden. Zo bevat het spel de Item Shop, waarbij items elke 24 uur worden vervangen. Hiermee wordt volgens het oordeel kunstmatig schaarste gecreëerd en worden kinderen onder tijdsdruk gemotiveerd om snelle en dus mogelijk ondoordachte aankopen te doen. Dit is overigens een vrij vaak voorkomende verkoopstrategie in diverse multiplayergames.

Daarnaast worden Fortnite-spelers - en dus ook kinderen - gebombardeerd met verschillende beelden, video's en berichten die tot aankoop aanzetten. Op die manier wordt het voor hen verleidelijker gemaakt om items en zogeheten Battle Passes te kopen. Volgens Epic Games zetten deze advertenties niet rechtstreeks aan tot aanschaf, omdat men na het klikken op zo'n bericht nog meer stappen moet zetten, maar de rechtbank wuift dat weg.

Tot slot staan er bij sommige items in de Item Shop timers die aflopen. Daarmee wordt gesuggereerd dat sommige items spoedig uit de verkoop gehaald worden, terwijl dat niet altijd het geval is. Ook dit probeerde Epic Games te weerleggen - zonder succes.

Naast de boete moet Epic Games Fortnite aanpassen om jongere spelers te beschermen. Dat zal het bedrijf mogelijk meer geld en moeite kosten dan de daadwerkelijke boetes betalen. Epic heeft de timer inmiddels al uit de Item Shop gehaald, en spelers onder de 16 jaar kunnen geen aankopen met echt geld meer doen zonder ouderlijke toestemming. Daarbij kan er ook ouderlijk toezicht worden ingesteld

Kritische kijk op games

Nederland is niet het enige land waar met een vergrootglas naar Fortnite wordt gekeken: in de Verenigde Staten werden ook al boetes uitgedeeld voor soortgelijke zaken. Sowieso wordt er wereldwijd steeds kritischer gekeken naar de manier waarop met name videogames met een online component met jeugdige spelers omgaan. Een ander bekend voorbeeld is Roblox, dat volgens critici door sommige spelers met kwade bedoelingen als platform wordt gebruikt om kinderen te lokken.

Fortnite is speelbaar op alle moderne platforms, waaronder PlayStation, Switch-consoles, Xbox, pc en smartphones. Het is een van de populairste games van deze tijd. In het spel landen honderd spelers op een eiland en vechten ze het uit tot er maar één speler overblijft. De game is in de loop der jaren echter uitgegroeid tot meer dan dat: er zijn festivals met echte artiesten die optreden, spelers kunnen het uiterlijk van uiteenlopende personages uit allerlei franchises ontgrendelen voor hun eigen personage - van Marvel tot South Park - en er zijn zelfs een racegame en een Lego-versie binnen het platform beschikbaar.