ID.nl logo
Versleutel je e-mail met pgp
© PXimport
Huis

Versleutel je e-mail met pgp

E-mailen is als een postkaart: iedereen die de mail doorgeeft, kan de mail eenvoudig inzien. Met pgp maak je het een stuk veiliger en kun je de e-mail versleutelen in een speciale map, zodat níet iedereen mee kan lezen.

Met pgp versleutel je je e-mailberichten. In deze masterclass laten we je zien wat pgp precies is, hoe het werkt en hoe je het opzet in je favoriete mailclients, zoals Mozilla Thunderbird of Microsoft Office Outlook. Pgp is echter niet beperkt tot lokale mailclients: je kunt het ook in de browser en op je mobiel gebruiken, maar daarvoor heb je wel aparte oplossingen nodig en dat is weer wat extra werk.

Wat is er nodig?

Om met pgp aan de slag te gaan, is het nodig dat je toegewijd bent. Zoals je in deze masterclass zult zien, moet je nogal wat stappen doorlopen. En niet alleen jij, óók degene met wie je versleuteld wilt gaan mailen. Als de ontvanger geen pgp gebruikt, kun je diegene geen versleutelde mail sturen, want de e-mail wordt versleuteld met de publieke sleutel van de ontvanger. Die ontbreekt in dat geval. Verder moet je per platform apart een plug-in of extensie installeren en configureren voor pgp-ondersteuning.

01 Wat is pgp?

Pgp staat voor ‘pretty good privacy’ en biedt privacy en authenticatie voor digitale communicatie. Pgp wordt niet alleen voor e-mail gebruikt: je kunt het op allerlei varianten van digitale communicatie toepassen, zoals chatten of bestanden. Encryptie van pgp werkt met een combinatie van technieken, namelijk zowel asymmetrische als symmetrische encryptie. Asymmetrische encryptie werkt met een publieke sleutel en een privésleutel. Als iemand jou een bericht wil sturen, heeft diegene jouw publieke sleutel nodig. Met die publieke sleutel wordt normaliter de inhoud versleuteld.

Vervolgens kan de inhoud alleen ingezien worden door diegene die de privésleutel heeft die bij de publieke sleutel hoort, dat ben jij dus. Elke publieke sleutel is gekoppeld aan een e-mailadres of gebruikersnaam. Asymmetrische encryptie is niet zo efficiënt voor grote tekst. Daarom gebruikt pgp ook symmetrische encryptie. Symmetrische encryptie is simpelweg een stukje tekst versleutelen met één wachtwoord. Dat wachtwoord heet in pgp de sessiesleutel en die wordt versleuteld met de asymmetrische encryptie. Jouw mailclient ontsleutelt dan eerst de sessiesleutel met je privésleutel, en ontsleutelt daarna de inhoud van de e-mail met de sessiesleutel.

02 Windows

In Windows ga je eenvoudig aan de slag met Gpg4Win. Je downloadt het programma vanaf www.gpg4win.org. Druk op de grote groene knop, klik op $0 als je niets wilt doneren en klik dan op Download. Voer het gedownloade bestand uit en volg de installatiestappen, die spreken voor zich. De standaardcomponenten die mee worden geïnstalleerd zijn prima. We gaan nu als eerste ons sleutelpaar aanmaken, door Kleopatra vanuit het startmenu te openen. Klik op File / New Certificate. De certificaatwizard opent. Klik op Create a personal OpenPGP key pair. Vul dan je naam in en het e-mailadres waarvoor je pgp wilt gaan gebruiken. Klik op Next / Create Key.

Voer dan een passphrase in, dit is simpelweg een wachtwoord waarmee je de privésleutel beveiligt. Hiermee voorkom je dat iemand die toegang heeft tot je pc, jouw privésleutel in kan zien. Zorg voor een sterk en veilig wachtwoord. Vul daarna nog eens je passphrase in om te bevestigen en klik op OK. In het witte vlak kun je willekeurige tekst intypen, waarmee de sleutel nog willekeuriger wordt. Klik op Finish om het venster te sluiten. Om nu je certificaat te verzenden zodat een ander daadwerkelijk versleutelde e-mail naar je kan sturen, exporteer je je certificaat (je publieke sleutel) en voeg je het als bijlage toe aan een e-mail. Je kunt je publieke sleutel exporteren via File / Export Certificates. Plak het asc-bestand dan in een e-mail.

©PXimport

03 Certificaat terugtrekken

Het is belangrijk om een zogenaamd revocation-certificaat klaar te hebben staan. Op het moment dat iemand je identiteit steelt en je privésleutel en publieke sleutel in handen krijgt, kan deze persoon zich voordoen als jou. Hetzelfde geldt als je de passphrase voor je privésleutel niet meer weet, dan is het ook maar het beste om je sleutel terug te trekken. Het is erg moeilijk om een sleutel in OpenPGP te verwijderen. Daarvoor gebruik je een revocation-certificaat. Als je certificaat gestolen is, upload je dan dat revocation-certificaat naar de OpenPGP-server waarna je publieke sleutel niet meer gebruikt kan worden om e-mails te versleutelen. Om daarmee aan de slag te gaan, open je de Opdrachtprompt van Windows. Voer dan het volgende commando uit:

gpg --output revoke.asc --gen-revoke sleutel-id

Vervang dan sleutel-id met de id van je certificaat. Die vind je door rechts te klikken op je certificaat in Kleopatra en dan te kiezen voor Certificate Details. Kopieer dan de waarde bij Key ID. Druk op Y in Opdrachtprompt om je keuze te bevestigen. Geef een reden op, je kunt hier simpelweg voor 0 kiezen, druk op Enter bij extra opmerkingen. Daarna wordt om je passphrase gevraagd omdat er even toegang verkregen moet worden tot je privésleutel. Het revocation-bestand staat nu in de map C:\Users\[gebruikersnaam] genaamd revoke.asc. Bewaar het op een veilige plek, voor als je het ooit nodig hebt.

©PXimport

Het is belangrijk om een zogenaamd revocation-certificaat klaar te hebben staan.

-

04 Certificaat verspreiden

Een van de manieren om je certificaat te verspreiden, is dus door het handmatig per e-mail te versturen naar iedereen. Je kunt dan dus bijvoorbeeld in elke mail je asc-bestand toevoegen of je kunt de tekst direct uit het asc-bestand kopiëren en in je handtekening zetten, want het is simpelweg een tekstbestand. Er is nog een manier om je certificaat te verspreiden: je kunt het uploaden naar een OpenPGP-server.

Op die manier kan iedereen jouw certificaat vinden en zo versleuteld e-mailen. Bovendien hoef je dan niet naar iedereen zelf je publieke sleutel te sturen, omdat die eenvoudig online te vinden is. Iedereen kan een OpenPGP-server opzetten, dat is goed, want je wilt zo veel mogelijk dat je publieke sleutel verspreid wordt. Je moet wel zelf aangeven waar je ‘m uploadt. Selecteer je certificaat en klik op File / Export Certificates to Server. Er verschijnt een melding dat je nog geen OpenPGP-servers hebt geconfigureerd. Klik op Continue om de standaardserver, keys.gnupg.net, te gebruiken. Klik dan nog eens op Continue en upload je certificaat.

©PXimport

Mailproviders

Als je dit nu allemaal te veel moeite vindt, dan kun je ook eens kijken naar een versleutelde mailprovider. Een van die providers is bijvoorbeeld ProtonMail, een mailprovider die pgp ingebouwd heeft. Het Zwitserse bedrijf heeft zowel een gratis als betaalde variant en zelfs ProtonMail zelf kan je e-mail niet inzien. Een alternatief is Hushmail. Daarvoor betaal je vijftig dollar per jaar, dan krijg je 10 GB opslag en toegang tot alle apps, zodat je er ook op je mobiel bij kunt. Ook Hushmail biedt ingebouwde OpenPGP-bescherming. Bij ProtonMail stel je een wachtwoord in voor de e-mail. De ontvanger krijgt dan een e-mail met een link, waar het wachtwoord ingevuld kan worden waarna de e-mail zichtbaar wordt. Bij Hushmail stel je een vraag aan de ontvanger waar jullie beide het antwoord op weten. Daarmee wordt dan je e-mail versleuteld.

05 Ontvangen e-mail ontsleutelen

Stel nu dat iemand jou een versleuteld e-mailbericht stuurt, dan wil je die e-mail kunnen ontsleutelen. Gpg4Win installeert voor Outlook standaard de extensie GpgOL mee, die werkt met Outlook 2003 tot en met versie 2016. Als je een versleutelde e-mail ontvangt, kun je deze eenvoudig lezen door de e-mail in een apart venster te openen. Klik dan in het Lint op GpgOL en klik op Decrypt. Het e-mailbericht wordt door Kleopatra voor je ontsleuteld.

©PXimport

06 E-mail versleutelen

Om zelf een versleutelde e-mail te versturen, is het nodig dat je van iemand anders de publieke sleutel in handen krijgt. Heb je die in handen, dan importeer je die in Kleopatra met de knop Import certificate. Je ziet het certificaat terug op het tabblad Other Certificates. Om nu een e-mail te versleutelen, stel je een nieuw bericht op en voer je de ontvanger in van wie je het certificaat hebt. Ga dan in het Lint naar GpgOL en klik op Encrypt. Kies voor OpenPGP en vink eventueel de optie Show all recipients aan. Kies dan het certificaat van de ontvanger uit de lijst en klik op OK. De tekst wordt vervangen door de versleutelde tekst. Verstuur je bericht zoals normaal. Degene aan de andere kant kan dan op dezelfde manier als eerst het bericht ontsleutelen.

©PXimport

Ondertekenen of versleutelen

Tot nu toe hebben we alleen laten zien hoe je e-mail versleutelt. PGP heeft nog een optie: namelijk e-mail ondertekenen. Dat staat los van versleutelen. Als je een e-mail ondertekent, voeg je een hash toe aan de e-mail. Die hash is gemaakt op basis van de inhoud van de e-mail. Als een derde partij onderweg de e-mail wijzigt, dan kan de ontvanger dat daarmee detecteren door de hashes te vergelijken. Er is een probleem: niets houdt een derde partij tegen om onderweg de hash te vervangen. Daarom versleutel je de hash met je eigen privésleutel. De ontvanger kan de hash dan alleen ontsleutelen met jouw publieke sleutel, waarmee gegarandeerd wordt dat de mail van jou is. Als iemand dit dan aanpast, kan de hash niet meer ontsleuteld worden met jouw publieke sleutel, tenzij diegene je privésleutel in handen heeft. Om een e-mail te ondertekenen, klik je in GpgOL op Sign.

07 Thunderbird

Om in Thunderbird aan de slag te gaan met pgp, is het nodig om een extra extensie te installeren, namelijk Enigmail. Open daarvoor Thunderbird, druk op de Alt-toets om de menubalk weer te geven en ga dan naar Extra / Add-ons. Bij Alle add-ons doorzoeken typ je Enigmail. Klik op Installeren bij de juiste add-on en herstart Thunderbird achteraf om de installatie te voltooien. Na het opnieuw starten wordt de configuratiewizard van Enigmail gestart. Klik op Verdergaan.

We kiezen voor een standaardconfiguratie, dus klik weer op Verdergaan. Enigmail kiest vanzelf al de juiste gpg-installatie en heeft je sleutels uit Gpg4Win al gevonden. Klik dus op je privésleutel uit de lijst en klik weer op Verdergaan / Gereed. Als je nu een nieuwe e-mail opstelt, zie je de Enigmail-werkbalk erbij. Klik op het slotje om een e-mail te versleutelen. Je kunt ook eenvoudig zo je publieke sleutel versturen door te kiezen voor Mijn publieke sleutel bijvoegen. Verstuur dan je bericht zoals normaal.

©PXimport

08 Mailvelope opzetten

Wat je tot nu toe hebt gezien, is nogal wat werk. Certificaten beheren, terugtrekken, importeren, exporteren en uitwisselen. Het kan eenvoudiger, maar dat geldt alleen als je vooral webmail in Google Chrome of Mozilla Firefox gebruikt. Dan kun je namelijk gebruikmaken van Mailvelope. Download en installeer de add-on voor je favoriete browser. Wij installeren het in Chrome. Om Mailvelope te configureren, klik je op het icoon en dan op Opties. We hebben al een sleutel met Gpg4Win, die moeten we eerst exporteren. In Kleopatra klik je op je certificaat en dan op File / Export Secret Keys. Vink de optie ASCII armor aan, kies waar je het bestand op wilt slaan en geef het een naam. Klik op OK. Terug in Mailvelope klik je op Sleutel importeren en blader je naar het zojuist geëxporteerde asc-bestand. Importeer daarna ook je publieke sleutel door in Kleopatra te kiezen voor Export Certificates zoals eerder uitgelegd, en importeer ook deze sleutel op dezelfde manier in Mailvelope.

Om zelf een versleutelde e-mail te versturen, is het nodig dat je van iemand anders de publieke sleutel in handen krijgt.

-

09 Mailvelope verzenden

Om nu een versleuteld bericht te versturen met Mailvelope, ga je naar je webmailprovider en stel je een bericht op. Er verschijnt dan meteen een pictogram in de tekst in de inhoud van de e-mail. Klik daarop en voeg hier je ontvanger toe en typ hier de daadwerkelijke inhoud van het e-mailbericht. Klik op Versleutelen om je e-mail te versleutelen. De versleutelde tekst verschijnt en je kunt de e-mail zoals normaal verzenden. Je kunt in Mailvelope verder je publieke sleutel uploaden, zodat deze makkelijker voor anderen vindbaar is. Klik daarvoor op het Mailvelope-icoon en kies voor Opties. Ga naar Sleutels weergeven en klik op Publieke sleutel uploaden.

©PXimport

10 Android en iOS

Voor iOS is een van de beste opties iPGMail. Deze app geeft je de mogelijkheid om versleutelde e-mail te lezen en te openen. De standaard mail-app van iOS zal pgp-bijlages automatisch openen met iPGMail, zodat je niet de ciphertext hoeft te kopiëren en plakken. Je kunt je sleutelpaar importeren via AirDrop of met iTunes. Exporteer je bestaande sleutels zoals we eerder ook deden voor Mailvelope. Die sleutel kun je dan importeren met AirDrop of met iTunes. Daarvoor ga je naar je apparaat in iTunes en dan naar Apps en onderaan Bestandsdeling. Je kunt iPGMail verder koppelen aan Dropbox voor toegang tot bestanden die je dan ook versleuteld kunt versturen.

Voor Android kun je kijken naar bijvoorbeeld OpenKeychain, een OpenPGP-app die integreert goed met K-9 Mail. Zorg er dus voor dat je beide apps gebruikt. Zet als eerste OpenKeychain op. Zorg dat je sleutel op je Android-apparaat staat en kies dan in OpenKeychain voor Sleutel importeren uit bestand en kies het bestand. Zet dan K-9 Mail op door je e-mailaccountinstellingen te configureren zoals normaal. Ga achteraf naar het menu / Instellingen / Account instellingen. Klik op Cryptografie / OpenPGP app en kies voor OpenKeychain. Stel dan een mail op en tik op het rode slot. OpenKeychain opent en tik op Toegang toestaan om K-9 Mail toegang te geven.

©PXimport

Beperkingen van pgp

Een nadeel van pgp is dat het geen ‘forward secrecy’ heeft. Dat houdt in dat als iemand jouw pgp-privésleutel in handen krijgt, deze aanvaller alle eerdere én toekomstige communicatie van jou in kan zien. Een ander nadeel is dat pgp heel erg zichtbaar is. Als een internetprovider deep-packet inspection toepast, kan deze heel erg eenvoudig mails met pgp herkennen. Je maakt jezelf dan dus zichtbaar voor de autoriteiten. Bovendien doet pgp niets aan de metadata: pgp kan niet de ontvangers en verzenders versleutelen, dus het is duidelijk met wie je precies communiceert. Pgp kán overigens de onderwerp-regel versleutelen, maar die functie wordt bijna niet gebruikt. Als laatste is het nadeel dat geen een platform native pgp ondersteunt, behalve misschien sommige Linux-desktopomgevingen. Je moet dus steeds weer andere apps hiervoor gebruiken.

In het vizier

Is pgp onveilig? In maart gingen er wat nieuwsberichten rond die dit suggereerden, maar we kunnen je geruststellen. Wat was er dan gebeurd? De Nederlandse politie liet naar eigen zeggen ‘de onderwereld sidderen’ door een grote hoeveelheid pgp-sleutels in beslag te nemen die werden gebruikt op BlackBerry’s. Het ging om een inval bij een bedrijf dat aangepaste BlackBerry’s verkocht waarmee kopers automatisch via pgp mailden. Hoewel de dienst zich niet specifiek richtte op criminelen, bleek het overgrote merendeel van het klantenbestand daar wel uit te bestaan. Opvallend was dat de sleutels om de berichten te kunnen lezen niet lokaal werden gegenereerd, maar op de server waar de berichten overheen liepen. Een erg slechte manier van beveiligen, waar de politie handig gebruik van heeft gemaakt. Wat de nieuwsberichten suggereerden – dat pgp was gekraakt – was dus niet het geval. De politie wist alleen specifieke sleutels te bemachtigen die op een onzorgvuldige manier waren gecreëerd. Gelukkig is pgp tot op de dag van vandaag niet te kraken, integendeel: uit het politieonderzoek kwam juist naar voren dat de politie moeite had met het kraken van de standaard.

▼ Volgende artikel
Waar voor je geld: 5 flinke airfryers voor de lekkere trek
© ID.nl
Huis

Waar voor je geld: 5 flinke airfryers voor de lekkere trek

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speurt de redactie binnen een bepaald thema naar zulke deals. Ben je op zoek naar een prijsvriendelijke airfryer waar veel voedel in past? We hebben vijf interessante modellen voor je gespot.

Met een airfryer kun je van alles klaarmaken: frietjes, snacks, groenten, kip en zelfs cake. Het grootste voordeel is dat je gezonder kunt koken zonder dat je smaak hoeft in te leveren. Ook maakt het minder rommel en stinkt je huis niet naar frituurvet. Bovendien hoef je er weinig omkijken naar te hebben: je stelt de tijd en temperatuur in, en de airfryer doet de rest. Wij vonden een vijftal mooie, grote modellen voor je.

Ninja Max Pro AF180EU

De Ninja Max Pro AF180EU is nog steeds een van de meest polulaire airfryers van dit moment. Dit 2000 watt-model heeft een riante inhoud van 6,2 liter. Hiermee braad je met gemak vier kippenbouten gaar. Met het bedieningspaneel kies je tussen zes kookfuncties, namelijk heteluchtfrituren, knapperig maken, bakken, braden, drogen en opwarmen. Je selecteert op het overzichtelijke bedieningspaneel de tijd en temperatuur, waarna je lekker achterover kunt leunen. De maximaal instelbare temperatuur bedraagt 240 graden.

Zoals we inmiddels van Ninja-airfryers gewend zijn, bevat ook dit exemplaar een zogeheten crispplaat. Daarmee geef je jouw gerechten een lekker krokant laagje! Voor het klaarmaken van kleine porties plaats je dit onderdeel eventueel een verdieping hoger. Klaar met koken? Doe de lade en crispplaat dan in de vaatwasser. Ninja levert een receptenboek mee. Lees voor ervaringen van andere gebruikers deze reviews op Kieskeurig.nl.

Philips 3000 Series NA352/04

Philips heeft op airfryergebied al sinds jaar en dag een goede reputatie. Met een gemiddelde beoordeling van een 8,9 onder Kieskeurig.nl-bezoekers is de 3000 Series NA352/04 daarvan weer eens het bewijs. Vrijwel alle testers waarderen de aanwezigheid van twee manden. Logisch, want je maakt zo tegelijkertijd twee verschillende gerechten klaar. De manden zijn overigens niet even groot. De gedachte daarvan is dat je zo een hoofd- en bijgerecht kunt scheiden. De totale inhoud bedraagt negen liter. 

In tegenstelling tot de meeste andere airfryers heeft dit model een bedieningspaneel aan de bovenzijde. Je activeert hierop bijvoorbeeld de synchronisatiefunctie, zodat gerechten met afwijkende bereidingstijden op hetzelfde moment klaar zijn. Dankzij een hoog vermogen van 2750 watt kun je de mandjes helemaal volstoppen, want alles wordt evengoed gaar. We vallen met deze airfryer in herhaling, maar ook dit exemplaar was op het moment van schrijven nooit eerder zo goedkoop.

Ninja Foodi FlexDrawer AF500EU

Met de imposante Ninja Foodi FlexDrawer AF500EU maak je moeiteloos twee gerechten tegelijk klaar. Deze variant beschikt namelijk over twee flinke lades met een inhoud van 5,2 liter. Hierdoor serveer je bijvoorbeeld tegelijk friet en een bittergarnituur. Je stelt voor elke kookzone een ander kookprogramma in. Hebben de afzonderlijke gerechten een andere bereidingstijd? Met behulp van de Sync-functie regelt de airfryer dat alle etenswaren evengoed op hetzelfde moment klaar zijn. Vanwege de omvang ondersteunt het apparaat een hoog vermogen van 2470 watt.

In de zogenoemde Megazone-modus kun je eten in één grote lade van maar liefst 10,4 liter bereiden. Verwijder hiervoor de verdeler en maak zo bijvoorbeeld een grote hoeveelheid patat klaar. Met de twee bijgesloten crispplaten geef je snacks en vleesgerechten een krokant laagje. Gebruik de draaiknop om het gewenste programma te selecteren. Kies tussen knapperig maken, heteluchtfrituren, braden, bakken, opwarmen, drogen en rijzen. Overweeg je om deze grote airfryer te kopen? Wacht dan niet te lang, want het product is momenteel goedkoper dan ooit.

Philips Premium Smart Sensing HD9867/90

Ten opzichte van veel andere airfryers gaat dit exemplaar van Philips een stapje verder. Op basis van de hoeveelheid en het gerecht kiest de Premium Smart Sensing HD9867/90 namelijk op eigen houtje de optimale temperatuur en bereidingstijd. Het resultaat is een perfecte maaltijd! Er zijn vijf automatische kookprogramma's. Uiteraard kun je als alternatief ook zelf het aantal graden Celsius en de tijd instellen. Bewaar favoriete instellingen eventueel in het geheugen en kies de volgende keer direct jouw zelfbedachte programma.

Deze airfryer heeft een mand met een inhoud van 7,3 liter. Volgens de fabrikant maak je daarin 1,4 kilo patat klaar. Bovendien kun je er met gemak een volledige kip in kwijt. Het hoge vermogen van 2225 watt zorgt ervoor dat alle etenswaren geleidelijk gaar worden. Kortom, vul het hele mandje gerust met bitterhapjes. Philips ontwikkelt een eigen app waarin je allerlei lekkere gerechten voor deze airfryer kunt vinden. Tot slot is het product op het moment van schrijven goedkoper dan ooit.

Tefal Easy Fry & Grill Dual EY905D

De Easy Fry & Grill Dual EY905D van Tefal scoort goed bij gebruikers op Kieskeurig.nl – de positieve reviews spreken voor zich. Bovendien is dit model momenteel aantrekkelijk geprijsd. Deze airfryer beschikt over twee aparte kookzones: een ruime linkerlade van 5,2 liter voor bijvoorbeeld het hoofdgerecht en een rechterlade van 3,1 liter voor een bijgerecht. Zo kun je moeiteloos vlees en groenten tegelijkertijd bereiden. De temperatuur en bereidingstijd stel je per lade afzonderlijk in, en dankzij de synchronisatiefunctie zijn beide gerechten tegelijkertijd klaar om te serveren.

Je hebt keuze uit acht automatische programma’s. Met een simpele tik op het display selecteer je bijvoorbeeld het friet-, vis-, groente- of kipprogramma, waarna de juiste instellingen automatisch worden toegepast. Handig is ook het hoge vermogen van 2700 watt, waardoor je eten snel en gelijkmatig wordt bereid. Tot slot: Tefal belooft een lange levensduur, want door de beschikbaarheid van reserveonderdelen is deze airfryer zeker vijftien jaar te repareren.

▼ Volgende artikel
Hoe betrouwbaar zijn weer- en regenapps eigenlijk?
© Kaspars Grinvalds
Huis

Hoe betrouwbaar zijn weer- en regenapps eigenlijk?

Wel of niet een terrasje pakken? Jas mee of hoeft dat niet? Vanavond de BBQ aan of toch maar binnen de airfryer? Even snel de weerapp checken is inmiddels een automatisme geworden. Vooral in de zomer bekijken we massaal de regenradar. Maar hoe betrouwbaar zijn die voorspellingen eigenlijk? Waarom kloppen ze soms tot op de minuut, en lijken ze op andere momenten nergens op? En kun je erop vertrouwen als je je planning erop afstemt?

☀️⛅☔ In dit artikel lees je:

• Hoe weerapps aan hun data komen • Waarom voorspellingen soms wel, en soms niet kloppen • Hoe je een weerapp zo goed mogelijk interpreteert • Waarom het weer (vooral lokaal!) toch altijd blijft verrassen

Lees ook: De handigste apps voor een onvergetelijke zomer

Van meting tot melding: hoe een app aan zijn data komt

Weerapps maken geen eigen voorspellingen, maar gebruiken data van meteorologische instituten zoals het KNMI, ECMWF (European Centre for Medium-Range Weather Forecasts) of het Amerikaanse NOAA (National Oceanic and Atmospheric Administration). Die instellingen verwerken gigantische hoeveelheden informatie uit weerstations, satellieten, vliegtuigen, weerballonnen en radars. Op basis daarvan draaien ze computermodellen die het weer proberen te voorspellen. Zo'n model analyseert bijvoorbeeld hoe luchtdruksystemen zich bewegen, hoe windrichtingen veranderen en wat de temperatuurverschillen zijn in verschillende lagen van de atmosfeer.

Een weerapp kiest één of meer van die modellen als basis en combineert dat met eigen algoritmes en visualisaties. De bekende buienradars gaan nog een stap verder en laten regen zien die al is gevallen of onderweg is. Daarvoor gebruiken ze gegevens van neerslagradars, die elk kwartier of zelfs elke vijf minuten een nieuwe 'foto' maken van waar regenbuien zich bevinden en hoe die zich verplaatsen.

Waarom voorspellingen wél en soms juist níet kloppen

In grote lijnen zijn de verwachtingen van weerapps vaak behoorlijk accuraat, zeker als het om de eerstkomende uren gaat. Hoe dichter je bij het moment zit, hoe betrouwbaarder de voorspelling. Dat komt omdat het weer zich op korte termijn minder grillig gedraagt dan op langere termijn. Je kunt een bui redelijk goed volgen over een tijdsbestek van een uur of twee, maar het is veel lastiger om drie dagen vooruit exact te zeggen wanneer en waar die bui valt.

Vooral bij regenval in de zomer zit daar vaak de grootste afwijking. Zomerse buien ontstaan door opwarming van de lucht en ontwikkelen zich snel en lokaal. Op het ene moment lijkt er nog niets aan de hand, en tien minuten later valt er een wolkbreuk in één wijk, terwijl een paar straten verderop de stoep droog blijft. Dat maakt het haast onmogelijk om op straatniveau precies te voorspellen waar het gaat regenen.

Daarnaast hangt veel af van welk weermodel de app gebruikt. Het Europese ECMWF-model wordt wereldwijd gezien als zeer nauwkeurig, maar is ook duur om te gebruiken. Sommige apps kiezen daarom voor Amerikaanse modellen of zelfs simpelere versies om kosten te besparen. Dat maakt de ene app betrouwbaarder dan de andere, ook al lijken ze qua uiterlijk op elkaar.

©ID.nl

De weerapp goed interpreteren

Wie slim omgaat met weerapps, kan er veel profijt van hebben. Kijk niet alleen naar het icoontje van een zon of wolk, maar naar de verwachte neerslag in millimeters en het tijdstip daarvan. Bekijk ook de regenradar in beweging en niet als stilstaand beeld: je ziet dan hoe snel een bui zich verplaatst en of je die kunt ontwijken.

Veel apps geven tegenwoordig ook aan hoe 'zeker' een voorspelling is. Staat er bijvoorbeeld 40% kans op regen? Dan betekent dat: op 4 van de 10 vergelijkbare dagen in het verleden viel er daadwerkelijk neerslag. Het is geen gokje, maar een inschatting op basis van modelberekeningen. En hoe hoger dat percentage, hoe groter de kans dat het ook echt nat wordt.

Waarom het weer (vooral lokaal!) blijft verrassen

Ondanks alle technologie blijft het weer een natuurverschijnsel met een eigen wil. Geen enkel model is feilloos. Kleine veranderingen in luchtdruk of windrichting kunnen grote gevolgen hebben, zeker in een land als Nederland waar zee, rivieren en open vlaktes allemaal invloed uitoefenen. Dat verklaart waarom het soms ineens hard begint te regenen terwijl je app nog droog weer beloofde – of andersom.

Toch is de betrouwbaarheid van de meeste apps de afgelopen jaren sterk toegenomen. Snellere computers, betere satellietbeelden en geavanceerdere modellen zorgen ervoor dat de inschattingen steeds dichter bij de werkelijkheid komen. Maar honderd procent garantie biedt geen enkele app, en dat is misschien maar goed ook: want we moeten natuurlijk wel íéts hebben om over te klagen, toch?

Regen én harde wind?

Kijk voor stormparaplu's