ID.nl logo
Veiligheid voorop: met Buttercup bewaar je je wachtwoorden in een kluis
© Thapana_Studio - stock.adobe.com
Huis

Veiligheid voorop: met Buttercup bewaar je je wachtwoorden in een kluis

Een wachtwoordkluis is tegenwoordig bijna onmisbaar. Gelukkig is er keus genoeg, ook als het gaat om gratis software. Buttercup is een even eenvoudige als veelzijdige optie.

In dit artikel kijken we naar Buttercup, een wachtwoordkluis. Hierin ondernemen we de volgende stappen:

  • We installeren Buttercup op de pc
  • We maken onze eerste wachtwoordkluis aan
  • Hoe werkt Buttercup vanaf de browser
  • Hoe werkt Buttercup op telefoon en tablet

Naast Buttercup is ook Bitwarden een gratis wachtwoordkluis. In dit artikel lees je er alles over: Alles over je wachtwoorden beheren met Bitwarden

Lange tijd was het gratis LastPass de toonaangevende wachtwoordkluis, een programma waarin je al je inloggegevens bewaart en deze met één hoofdwachtwoord beveiligt. Voor gebruik op meer dan één apparaat moest je echter gaan betalen, terwijl werken op meerdere apparaten tegenwoordig natuurlijk eerder regel dan uitzondering is. Vervolgens werd LastPass ook nog slachtoffer van een hack, waarbij weliswaar geen hoofdwachtwoorden werden buitgemaakt, maar wel allerlei andere gebruikersgegevens. Hierdoor gingen nog meer klanten op zoek naar een alternatief. Gelukkig voor hen zijn er genoeg, waaronder Buttercup.

Buttercup

Buttercup kun je voor verschillende apparaten downloaden: desktop-versies (Windows, macOS en Linux), mobiele versies voor iOS en Android, en browser-extensies voor Chrome (en daarmee ook Edge) en Firefox.

Buttercup maakt gebruik van AES-256-encryptie en die standaard behoort tot de veiligste van de systemen die grootschalig worden gebruikt. Het is veilig genoeg voor de Amerikaanse veiligheidsdienst NSA, dus zal het voor ons ook wel voldoen.

Windows installatie

We downloaden Buttercup voor Windows (Buttercup-win-x64-2.20.3-installer.exe, 66 MB) en starten deze. De installatie verloopt gladjes en zonder bijzonderheden. Eenmaal geïnstalleerd wordt het programma automatisch gestart. Als dit de eerste keer is dat je Buttercup gebruikt, zie je een welkomstscherm waarin je je eerste wachtwoordkluis kunt maken.

Mocht je het programma ooit eerder hebben gebruikt op dezelfde pc, dan zal het een bestaande wachtwoordkluis vinden, zelfs als je het programma hebt verwijderd. Je kunt deze openen met het wachtwoord dat je ooit hebt gekozen, maar je kunt hem ook verwijderen en net als wij vanaf nul beginnen.

Kluis maken

Buttercup kan met meerdere wachtwoordkluizen werken, zodat je bijvoorbeeld zakelijk en privé gescheiden kunt houden. Hoeveel je er uiteindelijk ook wilt maken, het begint allemaal met de eerste kluis en dus klikken we op Add Vault.

Je kunt nu kiezen waar en hoe deze kluis moet worden aangemaakt. De opties File, Dropbox en Google Drive maken een bestand aan op de lokale pc of een van de twee clouddiensten. Met WebDAV kun je een kluis opzetten via een webserver, maar die optie laten we in dit artikel buiten beschouwing.

Wij kiezen voor File. Buttercup vraagt nu of we een nieuwe kluis willen maken of een bestaande willen openen. We kiezen voor Create New en moeten vervolgens een bestandsnaam opgeven. Standaard slaat Buttercup dat op in Documenten, maar je kunt uiteraard een andere locatie kiezen. We noemen het bestand mijnkluis.bcup en klikken op Create.

Tot slot moeten we een hoofdwachtwoord opgeven. Dat is bij voorkeur een lang wachtwoord (14+ karakters) bestaande uit hoofd- en kleine letters, cijfers en symbolen, wat voor jou goed te onthouden is, maar door niemand te raden.

Data veilig opslaan?

Dat kan ook op een speciaal daarvoor bedoelde usb-stick

Gebruikersinterface

Zoals je nu kunt zien, is je kluis op een eigen tabblad geopend en via een klik op de + kun je er meer aanmaken.

Het venster is verdeeld in de onderdelen Groups en Documents. In de eerste zie je de groep General. Een groep is een map waarin je gegevens kunt rubriceren. In plaats van bijvoorbeeld voor zakelijk en privé een aparte kluis te maken, zou je ook twee groepen kunnen maken binnen de huidige kluis. Rechtsklik je op de al aanwezige groep, dan kun je deze een andere naam geven via Rename of er een nieuwe aan toevoegen met Add New Group. Ook kun je groepen verwijderen (Move to Trash) of naar andere groepen verplaatsen (Move To>).

Elke groep bevat documenten die je in het rechter schermdeel beheert. Documenten zullen vaak bestaan uit websites en de bijbehorende inloggegevens, maar je kunt ook bank- en creditcardgegevens opslaan en zelfs belangrijke notities. Specifieke documenten kies je door te klikken op de puntjes achter New Entry. Klik je op de knop zelf, dan kiest Buttercup voor het standaarddocument voor inloggegevens. Dat is de optie die wij als eerste kiezen.

Gegevens invoeren

Zoals je rechts kunt zien onder Edit Document kun je nu een titel (Title), gebruikersnaam (Username) en wachtwoord (Password) opgeven. Daarbij loont het de moeite om het venster wat breder te maken, want de standaardbreedte zorgt voor erg kleine invoervelden.

Naast het invoerveld voor het wachtwoord zie je een sleuteltje. Klik je daarop, dan maakt Buttercup zelf een veilig wachtwoord voor je aan, op basis van criteria, zoals gewenste lengte en de vereiste soorten karakters. Voor websites die eisen stellen aan de opmaak van wachtwoorden voldoen de standaardinstellingen doorgaans prima. Met een klik op Generate maak je een nieuwe en met een klik op Use This gebruik je het gegenereerde wachtwoord. Klik tot slot op Save om je eerste item op te slaan. Het verschijnt dan in de kolom Documents.

Gegevens gebruiken

Selecteer je een item uit de kolom Documents, dan kun je dat bewerken met een klik op Edit. Van het geselecteerde item zie je rechts de ingevoerde gegevens, in dit geval een gebruikersnaam en wachtwoord. Klik je op een van beide, dan zie je twee pictogrammen: een klembord en een klok. Met de eerste kopieer je het item naar het klembord en met het tweede kun je achterhalen wanneer een item is aangemaakt. Voor optimale veiligheid is het goed om wachtwoorden zo nu en dan te veranderen en via de klok kun je zien of de tijd daarvoor al is aangebroken.

Naast het verborgen wachtwoord zie je tot slot een knop Reveal waarmee je het wachtwoord kunt bekijken.

Websites

Het opslaan van een gebruikersnaam en wachtwoord is iets dat je bijvoorbeeld gebruikt voor de inloggegevens van je e-mail, maar vaker zul je deze gegevens willen invoeren om in te loggen op een website.

Klik op de drie puntjes achter New Entry en kies Website. Vul weer de gevraagde gegevens in voor een site waar je een account hebt en sla op met Save. Let op dat je voor de url (inclusief http(s)://) de pagina opgeeft die om je inloggegevens vraagt, wat meestal niet de startpagina van een site is.

Wanneer je nu de ingevoerde website selecteert in de kolom Documents, dan zie je in de kolom rechts de ingevoerde gegevens. Klik met Ctrl+linkermuisknop op de link om de pagina in je browser te openen. Indien mogelijk vult Buttercup meteen de gevraagde gegevens in. Gebeurt dat niet of is het inlogproces over twee pagina’s verdeeld, dan weet je inmiddels hoe je de gevraagde gegevens kunt kopiëren.

Browser

Mooi dat je vanuit je kluis websites kunt openen en dat Buttercup daar – indien mogelijk – gelijk je inloggegevens kan invullen, maar het kan nog handiger door middel van de browser-extensie, die je vindt via de website van Buttercup.

Onderaan de pagina zie je Buttercup for Browsers, waar je kunt kiezen voor Chrome (en daarmee ook Edge) of Firefox. De site herkent zelf je browser en toont je daarvoor de knop Install Now, waarmee je de extensie installeert. Wanneer je dat liever wilt, kun je de extensie ook installeren via de sites van de verschillende browser-aanbieders: Edge, Chrome en Firefox.

Ook interessant: Gehackt? Zo check je of jouw gegevens rondzwerven op het darkweb

Extensie configureren

Wij gebruiken hier Firefox, maar andere browsers werken op vergelijkbare wijze. Na de installatie klikken we op het extensie-pictogram en vervolgens op Buttercup en Add Vault. We krijgen de melding dat de extensie niet met Buttercup kan communiceren. We openen daarom het desktopprogramma en klikken op het menu Connection / Enable browser access. We geven toestemming wanneer Windows Firewall een pop-up toont (Toegang toestaan). Vervolgens klikken we in de browser op Connect to Desktop. Het desktop-programma heeft nu een autorisatiecode gemaakt die we kopiëren en plakken in de browser in het veld Authorization code. We klikken op Continue en moeten nu het bestand met de kluis zoeken. Standaard vind je dit in C:\Users\jouwnaam\Documents. Tot slot voer je de naam in die je aan de kluis hebt gegeven en het hoofdwachtwoord, en klik je op Save Vault. Het tabblad voor de configuratie sluit nu automatisch.

Ga je vervolgens naar een site waar je moet inloggen, dan zie je achter de invoervelden voor naam en wachtwoord een Buttercup-pictogram. Klik je daarop, dan worden automatisch de inloggegevens ingevuld. Op soortgelijke wijze heb je direct toegang tot Buttercup wanneer je ergens een nieuw account aanmaakt.

Mobiel

Zoals je op de website van Buttercup kunt zien, kun je de wachtwoordbeheerder ook op je mobiel gebruiken. Daarvoor zijn er apps voor iOS en Android.

Om altijd en overal over actuele inloggegevens te kunnen beschikken, ga je als volgt te werk. Kopieer eerst het bestaande bestand met je wachtwoordkluis naar je Google Drive of je Dropbox. Gebruik in het vervolg deze kluis vanaf het desktopprogramma door een nieuwe kluis te kiezen (+-pictogram). De eerste keer moet je de nodige toestemmingen verlenen.

Installeer daarna de app en geef aan dat je met een kluis op je Google Drive of Dropbox werkt. Daarna moet je – afhankelijk van de gekozen optie – ook hier toestemming voor toegang verlenen en het bestand met de kluis selecteren. Tot slot voer je je hoofdwachtwoord in en kun je ook via je smartphone bij je inloggegevens.

Gegevens importeren

Ben jij de enige die het apparaat gebruikt, dan kun je je kluis desgewenst open laten staan zolang je bezig bent. In het menu Buttercup / Preferences kun je bij Security ook instellen of het klembord na verloop van tijd moet worden gewist en of de kluis moet worden gesloten.

Gebruik je al een andere wachtwoordbeheerder, dan kun je de gegevens daarin vaak opslaan als csv-bestand. Via het menu Current Vault / Import kun je de uitvoer van verschillende concurrenten importeren, zodat je niet alle inloggegevens opnieuw hoeft in te voeren.

▼ Volgende artikel
Zo zorg je ervoor dat jouw vriezer optimaal koelt
© qwartm
Huis

Zo zorg je ervoor dat jouw vriezer optimaal koelt

Een vriezer die goed en efficiënt vriest, heeft allerlei voordelen. Zo is het gunstig voor je gezondheid, omdat bacteriën in een ijskoude vriezer minder kans krijgen. Ook bespaar je energie én hoef je je vriezer minder vaak te ontdooien. Met een paar simpele stappen zorg je ervoor dat jouw vriezer optimaal koelt.

Wil je dat je diepvriesproducten zo lang mogelijk vers blijven en je je vriezer niet steeds hoeft te ontdooien? Dan is het belangrijk dat je vriezer efficiënt koelt, zodat er zo min mogelijk ijsvorming in het vriesvak ontstaat. Dit artikel vertelt je hoe je dat voor elkaar krijgt. • Het instellen van de juiste temperatuur • Slim invriezen • Goed vullen (maar niet te vol) • Regelmatig ontdooien • De condensor schoonmaken

Lees ook: Hier moet je op letten bij de aankoop van een nieuwe vriezer

De juiste temperatuur

Een goedwerkende vriezer begint met het instellen van de juiste temperatuur. Is je vriezer te warm, dan bederft voedsel sneller en zal er door het overtollige water sneller ijsvorming in het vriesvak ontstaan. In principe zijn alle temperaturen onder de -18°C goed, maar hoe kouder je je vriezer instelt, hoe meer energie hij verbruikt. Met een temperatuur van -18°C bewaar je je voedsel veilig, blijven voedingsstoffen lang behouden én ben je energiezuinig bezig. Veel vriezers beschikken over een ingebouwde thermostaat, vaak in de vorm van een draaiknop, waarop je de temperatuur kunt instellen. Heeft jouw vriezer dit niet, dan kun je een losse thermometer aanschaffen om de temperatuur in je vriezer te controleren.

Slim invriezen

Ook de manier waarop je je eten invriest, heeft veel invloed op hoe efficiënt jouw vriezer koelt. Zo laat voedsel dat nog warm is de temperatuur in je vriezer snel stijgen, waardoor voedingsmiddelen sneller bederven en je te maken kunt krijgen met ijsvorming. Het is dus verstandig om je kliekjes eerst op kamertemperatuur te laten komen voor je ze in de vriezer stopt. Om ervoor te zorgen dat het eten snel de juiste temperatuur bereikt, is het daarnaast beter om kleine porties in te vriezen. Let er daarbij op dat je luchtdichte bakjes of zakjes gebruikt, want als ingevroren eten in contact komt met lucht kan er vriesbrand op voedingsmiddelen ontstaan.

©qwartm

Een beetje overzicht in je vriezer is ook wel zo fijn. Zo weet je exact wat waar staat en hoef je de deur van de vriezer niet elke keer onnodig lang open te laten staan. Daarmee maak je het voor je vriezer een stuk makkelijker om de temperatuur vervolgens weer omlaag te krijgen. Je kunt bijvoorbeeld producten die je als eerste gebruikt voorin je vriezer zetten en overige producten meer naar achteren. Of plak labels op je bakjes met de data waarop je de producten hebt ingevroren. Ook kun je regelmatig even kijken welke producten weggegooid kunnen worden, zodat het geen rommeltje wordt in je vriezer.

Handig: invriezen in diepvriesbakjes

Dan kun je lekker stapelen!

Goed vullen (maar niet te vol)

Is jouw vriezer vaak maar voor de helft gevuld? Dat is zonde, want een halfvolle vriezer verbruikt veel onnodige energie. Misschien vind je in je keuken nog wat groente of fruit dat je niet van plan bent om op korte termijn op te eten. Mocht dat niet het geval zijn, dan kun je altijd een paar halfgevulde waterflessen in je vriezer leggen. Voor het afkoelen van producten (massa) hoeft een vriezer namelijk minder hard te werken dan voor het afkoelen van lucht. En omdat producten koude lucht goed vasthouden, gaat er bij het openen van je vriezerdeur minder kou verloren. Let op: een te volle vriezer is ook niet goed, want dit belemmert de luchtcirculatie en veroorzaakt ongelijke temperaturen in je vriezer.

Regelmatig ontdooien

IJsvorming beperkt niet alleen de ruimte in je vriezer, maar maakt ook dat het apparaat minder efficiënt gaat werken. IJs op de wanden van je vriezer werkt namelijk als een soort isolatielaag, waardoor het apparaat minder goed in staat is om warmte naar buiten af te voeren. Daar komt nog bij dat als ijsvorming zich op voedsel nestelt, vooral als dat niet luchtdicht is ingepakt, er vriesbrand op voedingsmiddelen kan ontstaan. Heeft jouw vriezer geen No Frost-functie? Dan moet je helaas zelf regelmatig aan de bak om het ijs uit je vriezer te verwijderen. Om het ontdooiingsproces te versnellen, kun je een bak met heet water in de vriezer plaatsen of het ijs met een föhn verwarmen. Als je je vriezer toch ontdooit, maak 'm dan meteen goed schoon. Ook op vuil in je vriezer kan namelijk ijs of rijp ontstaan.

©Thomas Heitz

De condensor schoonmaken

Maak tot slot, als dat mogelijk is, de condensor van je vriezer regelmatig schoon. De condensor is het zwarte rooster aan de achterkant van je vriezer dat ervoor zorgt dat warmte goed wordt afgevoerd. Zit de condensor vol met stof of vuil, dan blijft warmte in je vriezer circuleren. De condensor kun je eenvoudig schoonmaken met een zachte borstel of met een stofzuiger met borstel-opzetstuk.

▼ Volgende artikel
Android-smartphone zónder Google? Zo doe je dat
© ltyuan - stock.adobe.com
Huis

Android-smartphone zónder Google? Zo doe je dat

Op een smartphone met Android wordt standaard alles aan je Google-account gekoppeld. Daardoor weet het bedrijf heel wat over jou en niet iedereen voelt zich daar goed bij. Gelukkig zijn er ook manieren om Android te gebruiken zonder dat je Google volledige inzicht in je digitale leven geeft, bijvoorbeeld met de alternatieve firmware LineageOS met microG.

In dit artikel laten we zien hoe je een Android-smartphone in kunt stellen zonder gebruik te maken van Google:

• Installeer LineageOS for microG • Configureer microG • Zorg ervoor dat je pushnotificaties kunt ontvangen • Installeer Local GSM Location zodat apps locatiegegevens kunnen opvragen • Installeer apps via F-Droid en Aurora Store

Mag het iets minder rigoureus? Lees dan: Ontsnap aan Googles ecosysteem

Wanneer je een Android-smartphone of -tablet installeert, is aanmelden met een Google-account een van de eerste dingen die je doet. Vanaf dat moment zijn alle Google-apps zoals Gmail, Google Maps, Chrome, Google Calendar en Google Play op je apparaat aan je account gekoppeld. Handig … maar zo krijgt Google wel heel veel controle over je digitale leven.

In principe kun je op je Android-apparaat gewoon geen Google-account aanmaken en alternatieve apps installeren. Maar omdat het hele besturingssysteem rond Google-componenten is gebouwd, is dat knap lastig. Dan installeer je beter een alternatieve Android-firmware die geen koppeling met het Google-ecosysteem heeft ingebouwd. In dit artikel doen we dat met LineageOS en microG, en hebben we het ook over enkele andere mogelijkheden.

1 Android Open Source Project

Voordat we naar die alternatieven kijken, moeten we het even hebben over hoe die mogelijk zijn als Google-diensten zo nauw met Android verweven zijn. De basis van Android bestaat uit het Android Open Source Project (AOSP). Dit is een volwaardig mobiel besturingssysteem waarvan de broncode beschikbaar is onder een opensource-licentie. Fabrikanten van Android-apparaten voegen hier drivers aan toe om Android op hun hardware te laten werken, en vaak nog eigen aanpassingen. Andere belangrijke componenten die we in een Android-systeem verwachten, zoals Google Play Services, zijn niet opensource. Wanneer je een Android-telefoon koopt, staat daarop dus een besturingssysteem dat door de fabrikant is gecreëerd op basis van AOSP, Google Play Services en eigen aanpassingen.

LineageOS is een project dat de broncode van AOSP neemt en daar extra functionaliteit aan toevoegt, vaak met de focus op aanpasbaarheid, beveiliging en privacy. De nieuwste versie is LineageOS 21, gebaseerd op Android 14. Het biedt voor zo’n tweehonderd apparaten installeerbare images met de drivers van de fabrikanten ingebouwd. Staat je toestel niet in de lijst met apparaten, dan kun je LineageOS helaas niet installeren. De apps van Google zijn (net zoals Google Play Services) hierin niet opgenomen, omdat de licentie dat niet toestaat. Die kun je wel achteraf installeren, waarna je je met een Google-account kunt aanmelden en LineageOS zoals de standaard Android-versie op je telefoon is te gebruiken.

LineageOS ondersteunt zo’n tweehonderd apparaten.

2 MicroG

Nu zou je denken dat je zonder de apps van Google wel verder kunt, maar dat is helaas niet het geval. Google heeft gaandeweg meer en meer functionaliteit van AOSP naar Google Play Services en andere propriëtaire componenten verplaatst. Die vereisen een Google-account of tracken je op een andere manier. En heel wat Android-apps maken van deze propriëtaire componenten gebruik. Als je die apps op LineageOS zonder Google-apps installeert, dan zouden die in het beste geval maar deels werken en in het slechtste geval starten ze niet eens op.

Het project microG biedt hier een oplossing voor. Dit is een opensource-project dat allerlei propriëtaire Android-componenten van Google her-implementeert. Zo biedt GmsCore een alternatieve implementatie voor Google Play Services. Ook Google Cloud Messaging (voor pushnotificaties) en geolocalisatie zijn op deze manier mogelijk. De versies van microG kun je dan op bijvoorbeeld LineageOS gebruiken, waardoor allerlei Android-apps toch weer werken zonder dat je een Google-account of Google-apps nodig hebt.

Het microG-project her-implementeert een deel van Google Play Services.

3 LineageOS met microG

Helaas kun je microG niet zomaar op LineageOS installeren. MicroG werkt namelijk alleen op een Android-versie met ‘signature spoofing’. Die truc zorgt ervoor dat de componenten van microG zich als Google Play Services kunnen voordoen, waardoor apps er mee samenwerken zonder dat ze weten dat het niet om een officiële Google-dienst gaat. Maar de ontwikkelaars van LineageOS hebben om diverse redenen besloten om signature spoofing niet op te nemen.

Er zijn manieren om een al geïnstalleerd Android-systeem te patchen zodat het signature spoofing ondersteunt. MicroG biedt ook zijn eigen versie van LineageOS aan: LineageOS for microG. Die versie heeft een minimale vorm van signature spoofing ingebouwd die alleen geprivilegieerde systeem-apps toelaat om de spoofing-permissie te gebruiken en alleen na toestemming van de gebruiker. LineageOS for microG ondersteunt exact dezelfde apparaten als LineageOS en verspreidt twee keer per maand over-the-air-updates.

LineageOS for microG biedt een opensource Android-versie zonder Google-apps.

Alternatieven voor LineageOS/microG

/e/OS Zo is /e/OS op dezelfde combinatie van LineageOS met microG gebaseerd, maar voegt daar nog een privacygerichte standaardconfiguratie aan toe. Je kunt /e/OS zelf installeren op een ondersteunde telefoon, of een telefoon bij Murena kopen met /e/OS voorgeïnstalleerd. De /e/ Foundation, die /e/OS ontwikkelt, sponsort sinds 2020 de ontwikkeling van microG.   Calyxos Ook Calyxos richt zich op privacybewuste gebruikers. Het heeft microG aan boord en komt met toepassingen zoals de chat-app Signal en Organic Maps, dat kaarten van OpenStreetMap gebruikt. Het ondersteunt wel minder telefoons dan de eerdergenoemde oplossingen, voornamelijk Pixel-telefoons van Google.

GrapheneOS GrapheneOS richt zich op hetzelfde publiek, maar doet dat zonder microG. In plaats daarvan kun je Google Play Services in een afgescheiden sandbox draaien voor de apps die dat nodig hebben. Het besturingssysteem ondersteunt alleen tien Google Pixel-apparaten.

Met /e/OS heb je een Android-systeem zonder Google en een privacygerichte standaardconfiguratie.

Klinkt het als te veel moeite?

De keuze in Android-smartphones is reuze

4 Installeren

De installatie van LineageOS for microG gebeurt exact hetzelfde als bij LineageOS: zoek je toestel op in de lijst met ondersteunde apparaten van de LineageOS Wiki en volg daar de installatiegids. Het enige verschil is dat je de installatiebestanden voor je apparaat niet van de website van LineageOS downloadt, maar van de downloadpagina voor LineageOS for microG. Voor de Fairphone 5 vind je die bijvoorbeeld in de map FP5.

Installeer eerst Android Debug Bridge en fastboot en volg op die pagina ook de instructies om de usb-foutopsporingsmodus op je Android-apparaat in te stellen. Daarna dien je op sommige apparaten de bootloader te ontgrendelen, zodat je alternatieve firmware kunt installeren. De instructies hangen van je apparaat af. Op sommige apparaten moet je ook nog extra partities flashen met fastboot. Let op dat je de downloadbestanden van LineageOS for microG flasht en niet degene waarnaar in de installatie-instructies van LineageOS wordt verwezen.

Daarna flash je het herstelbestand van LineageOS for microG en start je het apparaat in herstelmodus. Voer dan een factory reset uit. Nu kun je eindelijk het zip-bestand met het rootbestandssysteem van LineageOS for microG naar je telefoon flashen met de opdracht adb vanaf je computer. De stap om een Google Apps-add-on te installeren sla je over, want we willen Google juist vermijden. Herstart daarna je telefoon, waarna je in LineageOS for microG opstart.

Volg heel nauwgezet alle waarschuwingen en tips in de installatie-instructies van LineageOS.

5 Configureren

Na de eerste keer opstarten, word je verwelkomd door de configuratiewizard, waarin je onder andere je wifi-netwerk instelt. Maar in tegenstelling tot een normale Android-installatie krijg je nu niet de vraag om een Google-account in te voeren. Wanneer de initiële configuratie van LineageOS is voltooid, open je de app microG Settings. Klik dan op Self-Check. Uiteindelijk moet de hele lijst met controles aangevinkt zijn. Je moet hiervoor diverse permissies aan de app toekennen, zodat microG zijn werk kan doen.

Keer terug naar het hoofdvenster van microG Settings. Hier staan allerlei functies standaard uitgeschakeld en het is aan jou om te kiezen welke je inschakelt. Zo kun je hier een Google-account toevoegen, maar dat doen we in het kader van dit artikel juist niet. Exposure Notifications kun je niet hier inschakelen; daarvoor dien je een app te installeren die deze API gebruikt. Google SafetyNet kun je hier wel inschakelen. Sommige apps vereisen deze functie om te controleren of je Android-apparaat wel veilig is. Mocht je zo’n app gebruiken, schakel die functie dan hier in.

Geef microG alle permissies die het nodig heeft om zijn taken uit te voeren.

6 Pushnotificaties

Als je nu apps zou installeren, zou je merken dat je geen pushnotificaties krijgt. Veel apps, onder meer WhatsApp en Slack, maken hiervoor immers gebruik van Google Cloud Messaging. MicroG implementeert dit ook, maar heeft dit standaard uitgeschakeld. Om pushnotificaties naar je apparaat te kunnen sturen, moet Google je apparaat ook kunnen identificeren aan de hand van een uniek apparaat-ID. Ga daarvoor in microG Settings naar Google device registration en schakel Register device in. Standaard (in het profiel Native) genereert microG nu een ID waaruit Google je apparaattype en softwareversie kan afleiden, maar niet het serienummer. Het profiel Real geeft ook het eigenlijke serienummer aan Google door. Er zijn ook profielen om je voor een Google Nexus 5X of Motorola Moto G uit te geven, voor als je zo weinig mogelijk informatie wilt prijsgeven. Als je een Google-account hebt toegevoegd, wordt dit overigens ook bij je apparaatregistratie aan Google doorgegeven.

Nadat je apparaat bij Google is geregistreerd, tik je op Cloud Messaging en vink je Receive push notifications aan. Zodra je apps installeert die van Google Cloud Messaging gebruikmaken, komen ze hier in de lijst te staan. Als je merkt dat je notificaties met vertraging aankomen, tik dan op de drie puntjes bovenaan rechts, dan op Advanced en pas de instellingen voor pushnotificaties per netwerk aan. Zet ze bijvoorbeeld op Ping interval: 60 seconds. Maar dit is alleen nodig als de netwerkkwaliteit laag is, de standaardwaarde Automatic zou op de meeste netwerken voldoende moeten zijn.

Dankzij microG kunnen je apps ook pushnotificaties ontvangen.

7 Locatiemodules

Diverse apps vragen je locatie op, bijvoorbeeld om een relevante selectie van nabije winkels of laadpalen te tonen. Maar als ze daarvoor altijd je gps gebruiken, belast dat de batterij van je telefoon te veel. Bovendien hoeft die locatie niet altijd zo precies te zijn als van je gps. Google heeft daarvoor de component Network Location Provider, die communiceert met servers van Google om bijvoorbeeld op basis van de zichtbare wifi-netwerken te bepalen waar je apparaat zich bevindt.

In de instellingen van microG kun je ook hiervoor een alternatief instellen. Tik daarvoor op Location modules. Standaard bood microG één geolocalisatiemodule die op basis van gsm-netwerken en wifi-toegangspunten in de buurt je locatie bepaalt: Mozilla Location Service. Helaas is die dienst inmiddels stopgezet. Je kunt wel de app Local GSM Location installeren en de locatiedienst die ze aanbiedt daarna hier inschakelen.

MicroG kan ook je locatie bepalen zonder servers van Google.

8 OpenCelliD gebruiken

Tik daarna op de module en dan op Configure. Geef de app toestemming om altijd toegang tot je locatie te krijgen en daarna om bestanden op te slaan. Maak nu een gratis OpenCelliD-account door op www.opencellid.org op Sign Up te klikken. Klik op de verificatielink en dan in het dashboard op Access Tokens. Je ziet daar één toegangstoken. Klik op Show Token en kopieer die.

Open dan op je telefoon weer de configuratie van de locatiemodule, tik linksboven op het menu en dan op Advanced Settings. Vul bij OpenCellID Access Token je token in. Keer terug, open Settings en vink bij Sources de optie OpenCellID aan. Keer weer terug, tik op Database / Create Database. De module downloadt nu de locatiedatabase naar je telefoon. Op een later moment kun je altijd op Update Database tikken om de database bij te werken.

Haal locatiedata uit de database van OpenCelliD.

Geen Google, wel Apple?

Met een iPhone heb je niets te maken met het Google-ecosysteem

9 Apps installeren met F-Droid

LineageOS for microG komt standaard met F-Droid, een appwinkel voor opensource-apps. Zo kun je hiermee de app Local GSM Location installeren, maar ook apps als Aegis Authenticator voor tweefactorauthenticatie, Joplin voor todo-lijstjes, Organic Maps voor offline navigatie, Syncthing voor synchronisatie van je bestanden, apps voor Home Assistant en openHAB, en nog veel meer. Voor veel propriëtaire Android-apps bestaan er opensource-alternatieven die je in F-Droid vindt. Ook apps updaten gebeurt in F-Droid. In de instellingen kun je zelfs automatische updates instellen.

Opvallend is dat F-Droid per app de zogenoemde anti-functies toont, bijvoorbeeld of de app gebruikmaakt van een propriëtaire back-end of je activiteiten aan de makers rapporteert. Ook de door de app gevraagde machtigingen toont F-Droid bij elke app. Zo kun je op basis van de anti-functies en machtigingen beslissen of je de app wel met deze functies wilt gebruiken of voldoende vertrouwt.

F-Droid toont bij elke app de ‘anti-functies’, functies die je misschien minder leuk vindt.

10 Apps installeren met Aurora Store

Op F-Droid vind je alleen opensource-apps. Voor apps als WhatsApp, Slack, Snapchat, Instagram, TikTok, Spotify en meer heb je een andere bron nodig. Maar zonder een Google-account kan dat niet met Google Play Store. Gelukkig bestaat er een alternatief: Aurora Store. Dit is een onofficiële opensource-client voor de Google Play Store. Je kunt hiermee dus apps op de Google Play Store zoeken, downloaden en updaten. Dat kan met een Google-account, maar ook anoniem. Aurora Store koppelt je dan aan een van de vele anonieme gebruikersaccounts. Soms lukt het aanmelden niet. Probeer het dan opnieuw, dan word je aan een willekeurig ander account gekoppeld.

Net zoals in Google Play Store krijg je in Aurora Store apps te zien per categorie, inclusief lijstjes met de populairste apps of apps die voor jou zijn aangeraden. De mogelijkheden zijn minder uitgebreid dan met Google Play Store. Zo kun je geen betaalde apps downloaden of updaten. Bovendien werken heel wat in-app-functies van allerlei apps niet wanneer je Aurora Store anoniem gebruikt. Soms krijg je bepaalde apps ook niet te zien, omdat het anonieme account dat je op dat moment gebruikt van een bepaald land is waar de app niet is toegelaten. Tik in dat geval bovenaan rechts op het tandwiel, dan op Manage your account / Log uit en log weer in als Anoniem. Je krijgt dan een willekeurig ander anoniem account en kunt opnieuw proberen of je de gewenste app vindt.

Met Aurora Store download en update je anoniem apps uit de Google Play Store.

11 Alternatieven voor Google-apps

Nu je een Android-systeem zonder Google-account hebt, moet je uiteraard voor alle Google-apps nog alternatieven zoeken. Wil je onmiddellijk een heel ecosysteem, dan loont het de moeite om naar Proton te kijken. Je kunt gratis een account maken bij deze dienstenprovider die zich focust op privacy en geen toegang heeft tot je gegevens dankzij end-to-end encryptie. Voor wie meer opslag en mogelijkheden wil, biedt Proton ook betaalde abonnementen aan. De apps Proton Mail, Proton Calendar, Proton Drive, Proton VPN en Proton Pass zijn te vinden in F-Droid en Aurora Store.

Maar je hoeft jezelf niet aan één ecosysteem te verbinden. Je kunt perfect losse apps installeren (zoals de mail-app K-9 Mail) of met DAVx5 in combinatie met een CalDAV/CardDAV-server je agenda en contacten in de standaard-apps van LineageOS integreren. Als wachtwoordbeheerder kun je bijvoorbeeld de app van Bitwarden installeren, in combinatie met de server van Bitwarden of je eigen Vaultwarden-server. Voor tweefactorauthenticatie is Aegis Authenticator een goede keuze.

Als je gewend bent om je browsergeschiedenis en -tabs tussen verschillende apparaten te synchroniseren met Google Chrome, dan is er ook daarvoor een alternatief zonder Google-account. Mozilla biedt een vergelijkbare functie voor Firefox aan met Firefox Sync. Als je de Firefox-app op LineageOS installeert en een gratis Mozilla-account aanmaakt, kun je dus ook je tabs synchroniseren. Interessant om te weten is dat dit met end-to-end encryptie werkt. Mozilla krijgt dus niet te zien welke webpagina’s je bezoekt.

Proton biedt een heel ecosysteem aan van diensten met end-to-end encryptie.

Watch on YouTube