ID.nl logo
Versleutel je e-mail met pgp
© Reshift Digital
Huis

Versleutel je e-mail met pgp

E-mailen is als een postkaart: iedereen die de mail doorgeeft, kan de mail eenvoudig inzien. Met pgp maak je het een stuk veiliger en kun je de e-mail versleutelen in een speciale map, zodat níet iedereen mee kan lezen.

Met pgp versleutel je je e-mailberichten. In deze masterclass laten we je zien wat pgp precies is, hoe het werkt en hoe je het opzet in je favoriete mailclients, zoals Mozilla Thunderbird of Microsoft Office Outlook. Pgp is echter niet beperkt tot lokale mailclients: je kunt het ook in de browser en op je mobiel gebruiken, maar daarvoor heb je wel aparte oplossingen nodig en dat is weer wat extra werk.

Wat is er nodig?

Om met pgp aan de slag te gaan, is het nodig dat je toegewijd bent. Zoals je in deze masterclass zult zien, moet je nogal wat stappen doorlopen. En niet alleen jij, óók degene met wie je versleuteld wilt gaan mailen. Als de ontvanger geen pgp gebruikt, kun je diegene geen versleutelde mail sturen, want de e-mail wordt versleuteld met de publieke sleutel van de ontvanger. Die ontbreekt in dat geval. Verder moet je per platform apart een plug-in of extensie installeren en configureren voor pgp-ondersteuning.

01 Wat is pgp?

Pgp staat voor ‘pretty good privacy’ en biedt privacy en authenticatie voor digitale communicatie. Pgp wordt niet alleen voor e-mail gebruikt: je kunt het op allerlei varianten van digitale communicatie toepassen, zoals chatten of bestanden. Encryptie van pgp werkt met een combinatie van technieken, namelijk zowel asymmetrische als symmetrische encryptie. Asymmetrische encryptie werkt met een publieke sleutel en een privésleutel. Als iemand jou een bericht wil sturen, heeft diegene jouw publieke sleutel nodig. Met die publieke sleutel wordt normaliter de inhoud versleuteld.

Vervolgens kan de inhoud alleen ingezien worden door diegene die de privésleutel heeft die bij de publieke sleutel hoort, dat ben jij dus. Elke publieke sleutel is gekoppeld aan een e-mailadres of gebruikersnaam. Asymmetrische encryptie is niet zo efficiënt voor grote tekst. Daarom gebruikt pgp ook symmetrische encryptie. Symmetrische encryptie is simpelweg een stukje tekst versleutelen met één wachtwoord. Dat wachtwoord heet in pgp de sessiesleutel en die wordt versleuteld met de asymmetrische encryptie. Jouw mailclient ontsleutelt dan eerst de sessiesleutel met je privésleutel, en ontsleutelt daarna de inhoud van de e-mail met de sessiesleutel.

02 Windows

In Windows ga je eenvoudig aan de slag met Gpg4Win. Je downloadt het programma vanaf www.gpg4win.org. Druk op de grote groene knop, klik op $0 als je niets wilt doneren en klik dan op Download. Voer het gedownloade bestand uit en volg de installatiestappen, die spreken voor zich. De standaardcomponenten die mee worden geïnstalleerd zijn prima. We gaan nu als eerste ons sleutelpaar aanmaken, door Kleopatra vanuit het startmenu te openen. Klik op File / New Certificate. De certificaatwizard opent. Klik op Create a personal OpenPGP key pair. Vul dan je naam in en het e-mailadres waarvoor je pgp wilt gaan gebruiken. Klik op Next / Create Key.

Voer dan een passphrase in, dit is simpelweg een wachtwoord waarmee je de privésleutel beveiligt. Hiermee voorkom je dat iemand die toegang heeft tot je pc, jouw privésleutel in kan zien. Zorg voor een sterk en veilig wachtwoord. Vul daarna nog eens je passphrase in om te bevestigen en klik op OK. In het witte vlak kun je willekeurige tekst intypen, waarmee de sleutel nog willekeuriger wordt. Klik op Finish om het venster te sluiten. Om nu je certificaat te verzenden zodat een ander daadwerkelijk versleutelde e-mail naar je kan sturen, exporteer je je certificaat (je publieke sleutel) en voeg je het als bijlage toe aan een e-mail. Je kunt je publieke sleutel exporteren via File / Export Certificates. Plak het asc-bestand dan in een e-mail.

©PXimport

03 Certificaat terugtrekken

Het is belangrijk om een zogenaamd revocation-certificaat klaar te hebben staan. Op het moment dat iemand je identiteit steelt en je privésleutel en publieke sleutel in handen krijgt, kan deze persoon zich voordoen als jou. Hetzelfde geldt als je de passphrase voor je privésleutel niet meer weet, dan is het ook maar het beste om je sleutel terug te trekken. Het is erg moeilijk om een sleutel in OpenPGP te verwijderen. Daarvoor gebruik je een revocation-certificaat. Als je certificaat gestolen is, upload je dan dat revocation-certificaat naar de OpenPGP-server waarna je publieke sleutel niet meer gebruikt kan worden om e-mails te versleutelen. Om daarmee aan de slag te gaan, open je de Opdrachtprompt van Windows. Voer dan het volgende commando uit:

gpg --output revoke.asc --gen-revoke sleutel-id

Vervang dan sleutel-id met de id van je certificaat. Die vind je door rechts te klikken op je certificaat in Kleopatra en dan te kiezen voor Certificate Details. Kopieer dan de waarde bij Key ID. Druk op Y in Opdrachtprompt om je keuze te bevestigen. Geef een reden op, je kunt hier simpelweg voor 0 kiezen, druk op Enter bij extra opmerkingen. Daarna wordt om je passphrase gevraagd omdat er even toegang verkregen moet worden tot je privésleutel. Het revocation-bestand staat nu in de map C:\Users\[gebruikersnaam] genaamd revoke.asc. Bewaar het op een veilige plek, voor als je het ooit nodig hebt.

©PXimport

Het is belangrijk om een zogenaamd revocation-certificaat klaar te hebben staan.

-

04 Certificaat verspreiden

Een van de manieren om je certificaat te verspreiden, is dus door het handmatig per e-mail te versturen naar iedereen. Je kunt dan dus bijvoorbeeld in elke mail je asc-bestand toevoegen of je kunt de tekst direct uit het asc-bestand kopiëren en in je handtekening zetten, want het is simpelweg een tekstbestand. Er is nog een manier om je certificaat te verspreiden: je kunt het uploaden naar een OpenPGP-server.

Op die manier kan iedereen jouw certificaat vinden en zo versleuteld e-mailen. Bovendien hoef je dan niet naar iedereen zelf je publieke sleutel te sturen, omdat die eenvoudig online te vinden is. Iedereen kan een OpenPGP-server opzetten, dat is goed, want je wilt zo veel mogelijk dat je publieke sleutel verspreid wordt. Je moet wel zelf aangeven waar je ‘m uploadt. Selecteer je certificaat en klik op File / Export Certificates to Server. Er verschijnt een melding dat je nog geen OpenPGP-servers hebt geconfigureerd. Klik op Continue om de standaardserver, keys.gnupg.net, te gebruiken. Klik dan nog eens op Continue en upload je certificaat.

©PXimport

Mailproviders

Als je dit nu allemaal te veel moeite vindt, dan kun je ook eens kijken naar een versleutelde mailprovider. Een van die providers is bijvoorbeeld ProtonMail, een mailprovider die pgp ingebouwd heeft. Het Zwitserse bedrijf heeft zowel een gratis als betaalde variant en zelfs ProtonMail zelf kan je e-mail niet inzien. Een alternatief is Hushmail. Daarvoor betaal je vijftig dollar per jaar, dan krijg je 10 GB opslag en toegang tot alle apps, zodat je er ook op je mobiel bij kunt. Ook Hushmail biedt ingebouwde OpenPGP-bescherming. Bij ProtonMail stel je een wachtwoord in voor de e-mail. De ontvanger krijgt dan een e-mail met een link, waar het wachtwoord ingevuld kan worden waarna de e-mail zichtbaar wordt. Bij Hushmail stel je een vraag aan de ontvanger waar jullie beide het antwoord op weten. Daarmee wordt dan je e-mail versleuteld.

05 Ontvangen e-mail ontsleutelen

Stel nu dat iemand jou een versleuteld e-mailbericht stuurt, dan wil je die e-mail kunnen ontsleutelen. Gpg4Win installeert voor Outlook standaard de extensie GpgOL mee, die werkt met Outlook 2003 tot en met versie 2016. Als je een versleutelde e-mail ontvangt, kun je deze eenvoudig lezen door de e-mail in een apart venster te openen. Klik dan in het Lint op GpgOL en klik op Decrypt. Het e-mailbericht wordt door Kleopatra voor je ontsleuteld.

©PXimport

06 E-mail versleutelen

Om zelf een versleutelde e-mail te versturen, is het nodig dat je van iemand anders de publieke sleutel in handen krijgt. Heb je die in handen, dan importeer je die in Kleopatra met de knop Import certificate. Je ziet het certificaat terug op het tabblad Other Certificates. Om nu een e-mail te versleutelen, stel je een nieuw bericht op en voer je de ontvanger in van wie je het certificaat hebt. Ga dan in het Lint naar GpgOL en klik op Encrypt. Kies voor OpenPGP en vink eventueel de optie Show all recipients aan. Kies dan het certificaat van de ontvanger uit de lijst en klik op OK. De tekst wordt vervangen door de versleutelde tekst. Verstuur je bericht zoals normaal. Degene aan de andere kant kan dan op dezelfde manier als eerst het bericht ontsleutelen.

©PXimport

Ondertekenen of versleutelen

Tot nu toe hebben we alleen laten zien hoe je e-mail versleutelt. PGP heeft nog een optie: namelijk e-mail ondertekenen. Dat staat los van versleutelen. Als je een e-mail ondertekent, voeg je een hash toe aan de e-mail. Die hash is gemaakt op basis van de inhoud van de e-mail. Als een derde partij onderweg de e-mail wijzigt, dan kan de ontvanger dat daarmee detecteren door de hashes te vergelijken. Er is een probleem: niets houdt een derde partij tegen om onderweg de hash te vervangen. Daarom versleutel je de hash met je eigen privésleutel. De ontvanger kan de hash dan alleen ontsleutelen met jouw publieke sleutel, waarmee gegarandeerd wordt dat de mail van jou is. Als iemand dit dan aanpast, kan de hash niet meer ontsleuteld worden met jouw publieke sleutel, tenzij diegene je privésleutel in handen heeft. Om een e-mail te ondertekenen, klik je in GpgOL op Sign.

07 Thunderbird

Om in Thunderbird aan de slag te gaan met pgp, is het nodig om een extra extensie te installeren, namelijk Enigmail. Open daarvoor Thunderbird, druk op de Alt-toets om de menubalk weer te geven en ga dan naar Extra / Add-ons. Bij Alle add-ons doorzoeken typ je Enigmail. Klik op Installeren bij de juiste add-on en herstart Thunderbird achteraf om de installatie te voltooien. Na het opnieuw starten wordt de configuratiewizard van Enigmail gestart. Klik op Verdergaan.

We kiezen voor een standaardconfiguratie, dus klik weer op Verdergaan. Enigmail kiest vanzelf al de juiste gpg-installatie en heeft je sleutels uit Gpg4Win al gevonden. Klik dus op je privésleutel uit de lijst en klik weer op Verdergaan / Gereed. Als je nu een nieuwe e-mail opstelt, zie je de Enigmail-werkbalk erbij. Klik op het slotje om een e-mail te versleutelen. Je kunt ook eenvoudig zo je publieke sleutel versturen door te kiezen voor Mijn publieke sleutelbijvoegen. Verstuur dan je bericht zoals normaal.

©PXimport

08 Mailvelope opzetten

Wat je tot nu toe hebt gezien, is nogal wat werk. Certificaten beheren, terugtrekken, importeren, exporteren en uitwisselen. Het kan eenvoudiger, maar dat geldt alleen als je vooral webmail in Google Chrome of Mozilla Firefox gebruikt. Dan kun je namelijk gebruikmaken van Mailvelope. Download en installeer de add-on voor je favoriete browser. Wij installeren het in Chrome. Om Mailvelope te configureren, klik je op het icoon en dan op Opties. We hebben al een sleutel met Gpg4Win, die moeten we eerst exporteren. In Kleopatra klik je op je certificaat en dan op File / Export Secret Keys. Vink de optie ASCII armor aan, kies waar je het bestand op wilt slaan en geef het een naam. Klik op OK. Terug in Mailvelope klik je op Sleutel importeren en blader je naar het zojuist geëxporteerde asc-bestand. Importeer daarna ook je publieke sleutel door in Kleopatra te kiezen voor Export Certificates zoals eerder uitgelegd, en importeer ook deze sleutel op dezelfde manier in Mailvelope.

Om zelf een versleutelde e-mail te versturen, is het nodig dat je van iemand anders de publieke sleutel in handen krijgt.

-

09 Mailvelope verzenden

Om nu een versleuteld bericht te versturen met Mailvelope, ga je naar je webmailprovider en stel je een bericht op. Er verschijnt dan meteen een pictogram in de tekst in de inhoud van de e-mail. Klik daarop en voeg hier je ontvanger toe en typ hier de daadwerkelijke inhoud van het e-mailbericht. Klik op Versleutelen om je e-mail te versleutelen. De versleutelde tekst verschijnt en je kunt de e-mail zoals normaal verzenden. Je kunt in Mailvelope verder je publieke sleutel uploaden, zodat deze makkelijker voor anderen vindbaar is. Klik daarvoor op het Mailvelope-icoon en kies voor Opties. Ga naar Sleutels weergeven en klik op Publieke sleutel uploaden.

©PXimport

10 Android en iOS

Voor iOS is een van de beste opties iPGMail. Deze app geeft je de mogelijkheid om versleutelde e-mail te lezen en te openen. De standaard mail-app van iOS zal pgp-bijlages automatisch openen met iPGMail, zodat je niet de ciphertext hoeft te kopiëren en plakken. Je kunt je sleutelpaar importeren via AirDrop of met iTunes. Exporteer je bestaande sleutels zoals we eerder ook deden voor Mailvelope. Die sleutel kun je dan importeren met AirDrop of met iTunes. Daarvoor ga je naar je apparaat in iTunes en dan naar Apps en onderaan Bestandsdeling. Je kunt iPGMail verder koppelen aan Dropbox voor toegang tot bestanden die je dan ook versleuteld kunt versturen.

Voor Android kun je kijken naar bijvoorbeeld OpenKeychain, een OpenPGP-app die integreert goed met K-9 Mail. Zorg er dus voor dat je beide apps gebruikt. Zet als eerste OpenKeychain op. Zorg dat je sleutel op je Android-apparaat staat en kies dan in OpenKeychain voor Sleutel importeren uit bestand en kies het bestand. Zet dan K-9 Mail op door je e-mailaccountinstellingen te configureren zoals normaal. Ga achteraf naar het menu / Instellingen / Account instellingen. Klik op Cryptografie / OpenPGP app en kies voor OpenKeychain. Stel dan een mail op en tik op het rode slot. OpenKeychain opent en tik op Toegang toestaan om K-9 Mail toegang te geven.

©PXimport

Beperkingen van pgp

Een nadeel van pgp is dat het geen ‘forward secrecy’ heeft. Dat houdt in dat als iemand jouw pgp-privésleutel in handen krijgt, deze aanvaller alle eerdere én toekomstige communicatie van jou in kan zien. Een ander nadeel is dat pgp heel erg zichtbaar is. Als een internetprovider deep-packet inspection toepast, kan deze heel erg eenvoudig mails met pgp herkennen. Je maakt jezelf dan dus zichtbaar voor de autoriteiten. Bovendien doet pgp niets aan de metadata: pgp kan niet de ontvangers en verzenders versleutelen, dus het is duidelijk met wie je precies communiceert. Pgp kán overigens de onderwerp-regel versleutelen, maar die functie wordt bijna niet gebruikt. Als laatste is het nadeel dat geen een platform native pgp ondersteunt, behalve misschien sommige Linux-desktopomgevingen. Je moet dus steeds weer andere apps hiervoor gebruiken.

In het vizier

Is pgp onveilig? In maart gingen er wat nieuwsberichten rond die dit suggereerden, maar we kunnen je geruststellen. Wat was er dan gebeurd? De Nederlandse politie liet naar eigen zeggen ‘de onderwereld sidderen’ door een grote hoeveelheid pgp-sleutels in beslag te nemen die werden gebruikt op BlackBerry’s. Het ging om een inval bij een bedrijf dat aangepaste BlackBerry’s verkocht waarmee kopers automatisch via pgp mailden. Hoewel de dienst zich niet specifiek richtte op criminelen, bleek het overgrote merendeel van het klantenbestand daar wel uit te bestaan. Opvallend was dat de sleutels om de berichten te kunnen lezen niet lokaal werden gegenereerd, maar op de server waar de berichten overheen liepen. Een erg slechte manier van beveiligen, waar de politie handig gebruik van heeft gemaakt. Wat de nieuwsberichten suggereerden – dat pgp was gekraakt – was dus niet het geval. De politie wist alleen specifieke sleutels te bemachtigen die op een onzorgvuldige manier waren gecreëerd. Gelukkig is pgp tot op de dag van vandaag niet te kraken, integendeel: uit het politieonderzoek kwam juist naar voren dat de politie moeite had met het kraken van de standaard.

▼ Volgende artikel
Waar voor je geld: 5 energiezuinige koelkasten tot 970 euro
© Andrey Popov - stock.adobe.com
Huis

Waar voor je geld: 5 energiezuinige koelkasten tot 970 euro

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we binnen een bepaald thema naar zulke deals. Ben je op zoek naar een grote koelkast met energielabel A? Vandaag hebben we vijf interessante modellen voor je gespot.

Disclaimer: op het moment van schrijven zijn de besproken koelkasten bij de goedkoopste webwinkels niet duurder dan 1100 euro. De prijzen kunnen schommelen.

Hisense RB440N4ACA

Wie de vele positieve reviews op Kieskeurig.nl leest, weet genoeg. De Hisense RB440N4ACA is een aanrader! Het gaat weliswaar om een vrijstaande koel-vriescombinatie, maar je kunt het apparaat tóch netjes in een bestaande keuken kwijt. De behuizing is namelijk even diep als een standaard aanrecht. Fijn is bovendien dat je de draairichting van beide deuren kunt wijzigen. Volgens de gegevens op het A-energielabel 'trekt' dit model jaarlijks zo'n 109 kilowattuur stroom. Kortom, het kost je slechts een paar tientjes per jaar.

Opvallend veel reviewers waarderen de stille werking. Het opgegeven volumeniveau van 35 decibel is dan ook behoorlijk laag. Het koelgedeelte heeft een ruime inhoud van 238 liter. Dankzij de aanwezigheid van twee lades, vier dragers en vier deurvakken kun je heel wat producten koud bewaren. Er is ook nog een flessenrek inbegrepen. Bovenin het koelgedeelte zit een felle ledlamp met een bedieningspaneel. Hierop kies je de gewenste temperatuur. Verdeeld over drie lades is de vriezer goed voor een inhoud van 98 liter. Dankzij no frost-ondersteuning hoef je de RB440N4ACA nooit te ontdooien. Deze koelkast is verkrijgbaar in een zilverkleurige en zwarte uitvoering.

Zelf de nieuwste producten thuis testen?

Heb je interesse in het testen van huishoudelijke apparatuur? Meld je dan aan bij Review.nl. Daar kun je iedere maand de allernieuwste producten testen, zoals koelkasten, tv's, laptops, stofzuigers en nog veel meer. En met een Review Plus-account krijg je zelfs standaard extra korting bij de aanschaf op producten via Review.nl.

Samsung RB38C7B6AB1/EF

Deze Samsung RB38C7B6AB1/EF is een luxe koelvriescombinatie die uitblinkt in zowel design als zuinigheid. Met een hoogte van 203 cm en de slimme SpaceMax-technologie – die zorgt voor dunnere wanden – biedt hij een royale inhoud van 387 liter. Dankzij Twin Cooling Plus worden het koel- en vriesgedeelte onafhankelijk van elkaar gekoeld. Hierdoor droogt je eten minder snel uit en mengen geurtjes niet. De Metal Cooling-plaat zorgt voor een stabiele temperatuur en een premium uitstraling. Uiteraard beschikt hij over No Frost, waardoor handmatig ontdooien verleden tijd is. Met een geluidsniveau van slechts 35 dB is hij fluisterstil, perfect voor een open keuken. Het strakke 'Clean Black' ontwerp is tijdloos, en dankzij het Bespoke-concept kun je de voorpanelen in de toekomst eventueel vervangen voor een andere kleur.

Samsung RB38C607AS9/EF

De Samsung RB38C607AS9/EF heeft op Kieskeurig.nl momenteel de laagste prijs ooit. Al met al haal je voor een relatief zacht prijsje een energiezuinige koelkast in huis. Het opgegeven jaarlijkse stroomverbruik komt uit op 108 kilowattuur. Een leuk extraatje is dat je het actuele energieverbruik in de SmartThings-app op een smartphone kunt monitoren. Hiervoor koppel je de koelkast aan je wifi. De RB38C607AS9/EF produceert niet zoveel geluid, want het volumeniveau bedraagt maar 35 decibel.

Deze vijf testers zijn erg te spreken over dit product. Zij prijzen stuk voor stuk de ruime inhoud van in totaal 387 liter. Het koel- en vriesgedeelte zijn goed voor respectievelijk 273 en 114 liter. Voor huishoudens tot vier à vijf personen is dat ruimschoots voldoende. Zoals je van een moderne koelkast mag verwachten, is er no frost-ondersteuning aanwezig. Dat scheelt weer ontdooien! Komt de draairichting van beide deuren niet uit? Geen probleem, want je kunt ze omkeren. In plaats van de hier besproken zilverkleurige uitvoering kun je ook deze zwarte versie overwegen.

Lees ook: Tips voor een lager verbruik van je koelkast en vriezer

Inventum KV2010B

Een goedkopere koelkast met energielabel A zul je in dit formaat waarschijnlijk niet gauw vinden. Inventum hanteert op zijn website een adviesprijs van 999 euro, maar enkele webshops halen daar een kwart vanaf. De KV2010B is een volwaardige vrijstaande koelkast met een respectabele inhoud van 378 liter. Hiervan is 256 liter gereserveerd voor het koelgedeelte. Ten opzichte van diverse vergelijkbare apparaten is er een behoorlijk deel aan de vriezer toegekend, namelijk 122 liter.

Gunstig is het zéér lage geluidsniveau van 29 decibel. Hierdoor zet je deze koel-vriescombinatie probleemloos naast een keukentafel neer. Ondanks de relatief lage aanschafprijs ondersteunt dit model no frost. Deze techniek voorkomt ijsvorming, zodat de drie lades niet kunnen aanvriezen. Nuttig om te weten is dat je de deuren kunt omkeren. Volgens de specificaties van het toegekende A-energielabel verbruikt de KV2010B ongeveer 113 kilowattuur per jaar. De fabrikant geeft vijf jaar garantie op dit product.

Bosch KGN392LAF

Bosch staat garant voor een hoge kwaliteit. Dat heeft een zekere prijs, waardoor je nauwelijks energiezuinige koelkasten van het gerenommeerde Duitse merk voor minder dan duizend euro kunt vinden. De KGN392LAF is een uitzondering. Dit witgoedproduct is dan ook op Kieskeurig.nl momenteel goedkoper dan ooit. Indrukwekkend is het nogal lage verwachte stroomverbruik van 104 kilowattuur per jaar. Daarnaast is deze koelkast stiller dan de meeste andere modellen in deze prijsklasse. Ga uit van een geluidsniveau van 29 decibel.

Het koelgedeelte van 260 liter bestaat uit vier dragers, twee lades, een flessenrek en vier deurvakken. De vriezer heeft een inhoud van 103 liter. Wegens no frost-ondersteuning kun je de drie lades altijd soepel schuiven. Op het fraaie aanraakpaneel kies je voor elke sectie de gewenste temperatuur. Dankzij zijn slimme ontwerp plaats je de behuizing eventueel pal tegen de wand. In tegenstelling tot de meeste andere koelkasten hoeft er geen ruimte tussen de achterkant en de muur te zitten. Zit één van de deuren niet helemaal dicht? De KGN392LAF waarschuwt je met een luide pieptoon. Lees deze reviews op Kieskeurig.nl voor ervaringen van andere gebruikers.

▼ Volgende artikel
Review Comfy warmte van Beurer – Laat de winter maar komen!
© AK | ID.nl
Huis

Review Comfy warmte van Beurer – Laat de winter maar komen!

Nog niet zo heel lang geleden was een elektrische deken vooral iets voor omaatjes. Maar sinds de gasprijzen eind 2021 enorm opliepen, hebben we allemaal de warmtekussen en -dekens omarmd. Welk deel van je lichaam je ook wilt verwarmen: het aanbod is enorm. Tijd voor een uitgebreide test dus. Zaten we er warmpjes bij?

Het van oorsprong Duitse bedrijf Beurer richt zich vooral op producten die te maken hebben met beauty, medical en wellbeing. Dat loopt van haardrogers tot weegschalen en bloeddrukmeters. Maar van oorsprong – en we hebben het dan over 1919(!) – hield Beurer zich bezig met de productie van warmtekussens. Het is dan ook niet vreemd dat het bedrijf een aanzienlijk aantal warmteproducten in het assortiment heeft. Voor deze test probeerden we vier producten uit: een verzwaarde warmtemat (HK 145), een oplaadbaar warmtekussen (Heaty HK 77), een voetenwarmer met massagefunctie (FWM 45) en tot slot een elektrische bovendeken (HD 82 Stockholm). 

Voor gerichte warmte: HK 145 Cosy Weight Green Planet

We beginnen met de HK 145. Hoewel de HK 145 Cosy Weight door Beurer zelf als verwarmingskussen wordt aangeduid, zouden wij het toch eerder een warmtemat noemen. Dat komt door de langwerpige vorm (60x30 centimeter) en de geringe dikte (iets minder dan 9 centimeter). Heel geschikt dus om op specifieke delen van je lichaam te leggen – denk aan een stijve schouder of pijnlijke knieën. Ook als je bijvoorbeeld menstruatiekrampen hebt, kan de HK 145 helpen.

Bij het uit de doos halen viel meteen het gewicht van de mat op: ongeveer anderhalve kilo. Door de vulling van glaskralen is hij een stuk zwaarder dan traditionele warmtekussens. Wie wel eens onder een verzwaringsdeken heeft geslapen, weet hoe rustgevend dat werkt. Bovendien zorgen de kralen ervoor dat de warmte langer wordt afgegeven. Fijn is dat de mat gemaakt is van superzachte materiaal (100% gerecycled – de HK 145 maakt deel uit van de duurzame Green Planet-lijn).

©AK | ID.nl

De werking is heel simpel: stekker in het stopcontact en de gewenste stand kiezen. In totaal zijn er zes warmtestanden. Omdat wij enorme koukleumen zijn, vonden we de hoogste stand het lekkerst, maar dat is een persoonlijk iets. We hebben het kussen eerst uitgeprobeerd op onze de buik. Dat voelde door het verzwarende effect vooral heel ontspannend. Daarna was onze schouder aan de beurt (de combinatie een zekere leeftijd + 40 uur per week achter de laptop zitten is daar niet al te best voor). De warmte werkte snel en gericht: na een minuut of vijftien voelde de schouder duidelijk soepeler. Langer doorgaan was minder prettig, vooral door het gewicht en de harde rand van de mat, die in onze nek begon te drukken.

Eindoordeel:🔥🔥🔥🔥

Dat de HK 145 warmtemat niet in elke stand even comfortabel blijft aanvoelen, is eigenlijk het enige wat we aan te merken hebben. Ben je op zoek naar warmte voor heel je lichaam, dan is deze warmtemat niet het juiste product voor je. Heb je met enige regelmaat echt gerichte warmte nodig, dan is dit een aanrader.

Om mee te knuffelen: HK 77 Heaty warmtekussen

Zeg je cosy warmte, dan zeg je al snel: warmtekussen. Maar dan wel eentje die in je interieur past. Dat hebben ze bij Beurer goed begrepen: het HK 77 Heaty kussen is verkrijgbaar met een corduroy hoes (in crème, oudroze, blauwgroen) of een velvet hoes (in taupe, roze. blauw). De hoes is wasbaar.

Net als bij de andere producten in deze test wordt ook de Heaty (wij probeerden de velvetblauwe versie) geleverd met een handleiding met een duidelijke schematische tekening waarop alle onderdelen en functies staan uitgelegd. Het enige wat we in de handleiding niet helemaal duidelijk vonden, was of je de accu kunt opladen terwijl hij nog in het zakje van het binnenkussen zat, of dat je hem eerst moet verwijderen. Voor de veiligheid hebben wij hem eruit gehaald. Het opladen zelf wijst zich vanzelf. Drie witte ledjes op het bedieningspaneel (het bruine label aan de buitenzijde) geven de voortgang van het opladen aan. Is de accu helemaal opgeladen, dan regel je via de drukknop op het paneel de hoogte van de warmte. Als het kussen aan staat, zie je zowel de ingestelde temperatuur-indicator als de ledjes van het batterijniveau.

©AK | ID.nl

Om met die warmte te beginnen: we kunnen niet anders concluderen dan dat het ultiem comfort is, snuggelen met een warm kussen. Wij als koukleumen opteerden natuurlijk voor de hoogste stand, maar ook na terugschakelen naar een lagere stand gaf het kussen nog steeds behaaglijke warmte af.

Wel vonden we dat de accu redelijk snel leegliep.Na ongeveer een uur op de hoogste warmtestand waren al twee van de drie witte ledlampjes uit. Volgens Beurer heeft de accu een maximale gebruiksduur van vier uur, maar dat geldt alleen voor de laagste stand. Op de hoogste stand haal je dus waarschijnlijk nét het einde van een romantische kerstfilm niet.

Eindoordeel:🔥🔥🔥🔥

De accuduur is eigenlijk het enige minpunt dat we aan het HK 77 Heaty warmtekussen hebben kunnen ontdekken. En minpunt is misschien te sterk. Minderpunt is een betere benaming. Het is en blijft namelijk een heerlijk knuffelkussen!

Warmte en ontspanning voor je voeten: FWM 45 voetenwarmer

Wie vaak koude voeten heeft, heeft niets aan een warmtekussen. Speciaal voor die mensen is er de FWM 45: een voetenwarmer met een teddyvoering, die twee verschillende warmtestanden heeft én twee verschillende massagestanden. Je kunt zowel de warmte als de massage afzonderlijk of tegelijkertijd gebruiken. Variatie genoeg dus.

Op een thuiswerkdag waarop het buiten behoorlijk koud was hebben wij de voetenzak onder het bureau gezet. Stekker in het stopcontact, even laten opwarmen en voeten erin. Aanvankelijk hielden we daarbij onze sokken aan. Dat voelde oké, maar echt warm: nee. Met blote voeten ging dat wat beter, hoewel het van ons nog wel wat warmer had gemogen. Jammer is dat de warmte alleen van een verwarmingselement aan de onderkant komt en dat de bovenkant niet elastisch sluit, waardoor er een opening blijft waardoor koude lucht naar binnen glipt. Kleine tip: vouw de teddyvoering uit in plaats van die over de zak te laten hangen, zodat je onderbenen beter bedekt zijn. Doen, wat ons betreft.

©AK | ID.nl

Bijzonder aan deze voetenwarmer (geschikt voor voeten tot en met maat 47) is dat er een massagefunctie op zit. Je kunt daarbij kiezen uit twee standen: rustgevend en verkwikkend. De rustgevende modus (stand 1) doet precies wat hij belooft. Je voelt de trilling in je voeten en kuiten. Het is niet hinderlijk en vooral ontspannend. We kunnen ons voorstellen dat dit een prettige stand is bij het tv-kijken na een dag hard werken. Tv-kijken terwijl de verkwikkende modus (stand 2) aan staat, zouden we zelf niet zo snel doen. Het masseren gaat in deze stand namelijk een stuk harder (en maakt ook wat meer geluid). Voelt het vervelend? Nee, dat niet. Maar het voelt ook niet heel lekker – je bent je vooral heel de tijd bewust van het getril onder je voeten. Wij vonden het lastig om ons tijdens deze stand te focussen op ons werk.

Eindoordeel:🔥🔥🔥

Wat ons betreft had de FWM 45 voetenwarmer meer warmte mogen afgeven, en dan het liefst ook vanaf de bovenkant. Massagestand 1 (rustgevend) is een fijne bonus, maar stand 2 vonden we minder plezierig.

Om nooit meer onderuit te kruipen: HD 82 Stockholm warmtedeken

Reviewen is soms hard werken, maar soms is het een feestje. Het uitproberen van de HD 82 warmtedeken was zo'n feestje. Dankzij zijn afmetingen (130x180 centimeter) kun je er helemaal in wegkruipen. Op de handig verlichte bedieningseenheid kun je kiezen uit zes warmtestanden, waarbij koukleumen zoals wij ook bij een lagere stand dan de hoogste nog heerlijk warm blijven.

©AK | ID.nl

De deken is heel zacht (fleece) en ziet er luxueus uit. Geen deken die je na gebruik opbergt omdat hij lelijk staat in je interieur, maar echt een deken om standaard op de bank te hebben liggen. Een fijn idee daarbij is dat er een veiligheidssysteem is ingebouwd: bij een storing schakelt de deken automatisch uit. Ook wanneer hij drie uur heeft aangestaan, schakelt hij automatisch uit. Dat voorkomt dat je hem zelf vergeet uit te zetten. Scheelt weer op je energierekening! Niet veel, want een gemiddelde warmtedeken verbruikt ongeveer 100 watt per uur. Na drie uur is dat dus ongeveer 0,3 kWh. Bij een gemiddelde elektriciteitsprijs van 0,28 euro per kWh (niveau november 2025; bron: ANWB) kom je uit op net iets meer dan 9 cent. Dat is veel goedkoper dan drie uur de kachel aan… 

Eindoordeel:🔥🔥🔥🔥🔥

Wil je je gasrekening deze winter laag houden? Dan is de HD 82 Stockholm een must-have. We hebben aan deze warmtedeken geen enkel minpunt kunnen ontdekken. Heerlijk warm en supercomfortabel: het liefst zouden we er heel de winter onder willen bivakkeren.

ProductSoortAantal warmtestandenOplaadbaarAutomatische uitschakelingWasbaar
HK 145 Cosy Weight Green PlanetWarmtemat6NeeJa, na 90 minutenJa
HK 77 HeatyWarmtekussen3JaJa, na 90 minutenJa (kussenhoes)
FWM 45Voetenwarmer2 (+ 2 massagestanden)NeeNeeJa (teddy voetenzak)
Beurer HD 82 StockholmElektrische bovendeken6NeeJa, na 3 uurJa