ID.nl logo
Zo beheer je een pc op afstand met een netwerk-KVM
© Pixels Hunter - stock.adobe.com
Huis

Zo beheer je een pc op afstand met een netwerk-KVM

Wil je een andere pc bedienen met jouw eigen beeldscherm, toetsenbord en muis, dan is een KVM-switch een vertrouwde oplossing. Maar wat als dat systeem op een andere locatie staat? Dan is een netwerk-KVM heel praktisch. Een nadeel: de kastjes zijn duur en de software vaak gedateerd. Maar je kunt ook zélf een netwerk-KVM bouwen. Hou je van tech-knutselen, dan is dit ID.nl-project écht iets voor jou!

Wie zijn computer op afstand wil beheren opgelet! In dit artikel laten wij jou zien hoe je gemakkelijk een netwerk-KVM kan bouwen. We behandelen het volgende:

Om een andere pc of een server te bedienen vanaf je bureau met maar één beeldscherm, toetsenbord en muis, is een KVM-switch een praktische oplossing (waarbij KVM staat voor keyboard, video, mouse). Gebruik je bijvoorbeeld in de regel een Windows-pc, maar wil je ook af en toe op een MacBook werken, dan schakel je gewoon om met een druk op een knop. De meeste ‘schakelkastjes’ zullen ook usb en audio doorgeven. Vooral Delock heeft een breed aanbod. De gangbare KVM-switches werken alleen lokaal. Je sluit alle ‘kabelspaghetti’ rechtstreeks aan. Dat is lastig als een server bijvoorbeeld in de meterkast staat. Daarom zijn er ook oplossingen voor KVM over het netwerk. Je kunt de pc dan gewoon op afstand via software besturen. Een nadeel is dat zulke hardware prijzig is (zie kader ‘Hardware voor KVM over IP?’).  

Daarom gaan we zoiets met eenvoudige hardware nabouwen. De basis is een Raspberry Pi met PiKVM. Je kunt eenvoudigweg via een browser inloggen om de bewuste pc of server op afstand over te nemen. Je kunt zelfs het BIOS aanpassen of een compleet besturingssysteem installeren. Dat is een groot voordeel ten opzichte van bijvoorbeeld VNC dat altijd een besturingssysteem nodig heeft. Handig als je vaker op afstand moet helpen met allerlei problemen en/of installatieperikelen (bijvoorbeeld omdat je de IT-beheerder bij je lokale vereniging bent), als je niet fysiek aanwezig kunt zijn. We richten ons vooral op het overbrengen van beeld en de besturing met toetsenbord en muis. Maar je kunt het ook uitbreiden om bijvoorbeeld een reset op afstand te kunnen doen. 

Met PiKVM kun je op afstand toegang tot bijvoorbeeld je Windows-desktop krijgen. 

**Hardware voor KVM over IP? **

Zoek je een oplossing voor KVM over het netwerk, dan zijn er best wat opties, maar de meeste zijn prijzig. Zelfs voor eenvoudige modellen betaal je minimaal zo’n 500 euro. Bij een server heb je soms geluk en is KVM over IP ingebouwd. Het valt dan vaak onder de noemer IPMI. Soms vereist het een licentie of extra hardware. Veel HP-servers bieden bijvoorbeeld iLO voor beheer en KVM op afstand. Over het algemeen kun je dan niet alleen meekijken met het beeldscherm of de server besturen, maar ook bijvoorbeeld een reset uitvoeren.    Zoek je een redelijk betaalbare netwerk-KVM die je direct uit de doos kunt gebruiken, dan is de TinyPilot Voyager 2 (ongeveer 400 euro) wellicht een optie. Deze maakt intern gebruik van een Raspberry Pi 4. Een alternatief is de V3 HAT (ongeveer 190 euro) van PiKVM, de software die we in dit project gebruiken. Dat is een add-on module ofwel HAT (Hardware Attached on Top) die je op een Raspberry Pi klikt. Overigens is de software van zowel TinyPilot als PiKVM opensource en beide zijn geschikt voor een zelfbouwoplossing. 

Veel HP-servers met iLO kun je op afstand bedienen. 

Wat gaan we bouwen? 

Een Raspberry Pi heeft enorm veel in- en uitvoermogelijkheden en vormt dan ook een logische basis voor een netwerk-KVM. Het doel is zoals gezegd vooral het overnemen van een andere pc op afstand. We zijn geïnteresseerd in het op afstand meekijken met het beeld van de bewuste pc en natuurlijk het besturen met muis en toetsenbord. De basis hiervoor is een Raspberry Pi 4 en de opensource-software PiKVM. Het werkt onafhankelijk van de pc die we besturen. PiKVM verwerkt immers zelf steeds videobeeld van de grafische kaart. Via het netwerk kun je dit op een tweede systeem bekijken waarop alleen een recente webbrowser hoeft te draaien. Je muis- en toetsenbordacties worden teruggestuurd via het netwerk. Dit stelt je in staat om bijvoorbeeld een Windows-pc te bedienen, maar je kunt ook de BIOS-instellingen wijzigen of een besturingssysteem op afstand installeren. 

We gebruiken bij dit project de opensource-software van PiKVM. 

Wat kost het om zelf een netwerk-KVM te bouwen? 

Je hebt voor dit project nog wat keuze in hardware. Om te beginnen is er de uitbreidingsmodule van PiKVM zelf, de V3 HAT. Dit is kwalitatief een goede optie. Maar de module is tegenwoordig wel erg prijzig. Bij Elektor (momenteel de enige leverancier in de buurt) betaal je 189,95 euro. Dat is alleen de module, dus zonder de Raspberry Pi 4 zelf. In deze masterclass bouwen we een voordelig alternatief dat ook goed werkt. Enkele verschillen ten opzichte van die uitbreidingsmodule zullen we benoemen. Naast de Raspberry Pi 4 hoef je verder alleen enkele accessoires aan te schaffen voor in totaal zo’n 25 euro. Extra opties kun je eventueel later toevoegen, bijvoorbeeld de mogelijkheid een reset op afstand uit te voeren. 

Deze uitbreidingsmodule van PiKVM is niet nodig voor ons project. 

Wat heb je nodig 

Zoals gezegd vormt een Raspberry Pi 4 de basis en die geeft de beste prestaties. Helaas is de kleine singleboardcomputer nog altijd niet goed leverbaar, vanwege wereldwijde chiptekorten. Een Raspberry Pi Zero 2 W is een alternatief, maar niet veel beter leverbaar. Gelukkig zijn er naast de Pi geen lastige onderdelen nodig. Je hebt een usb-framegrabber nodig (ongeveer 15 euro) of een HDMI-naar-CSI2-adapter (ongeveer 40 euro) nodig om het beeld van de HDMI-uitgang op te vangen. We lichten de verschillen toe in paragraaf 4 en het kader ‘Adapter voor HDMI naar CSI2’. Bij de Pi Zero 2 W is zo’n adapter overigens de enige optie. Verder heb je een microSD-kaart van 16 GB of groter nodig. Plus een voeding en kabeltjes (zie gelijknamige kader). 

Lees ook: Wat is een Raspberry Pi en wat kun je ermee?

Uiteraard moet je de Pi ook op je netwerk aansluiten. Gebruik liefst een vaste netwerkverbinding en geen wifi. Een kabel is betrouwbaarder en geeft minder vertraging. Op de Pi Zero 2 W is wifi overigens de enige mogelijkheid.  Tot slot kun je nog een passende behuizing voor de Pi zoeken. 

©Daniel CHETRONI

Een Raspberry Pi 4 vormt de basis voor onze netwerk-KVM.

Voeding en kabeltjes 

We zullen de Raspberry Pi van voeding moeten voorzien via de usb-c-poort. Diezelfde poort moeten we gebruiken voor de usb-kabel richting de doel-pc. Voor de Pi geldt namelijk de beperking dat alleen de poort die voeding krijgt als usb-hostapparaat kan fungeren. Deze hostfunctie is nodig voor het emuleren van muis en toetsenbord. Er zijn meerdere manieren om dat op te lossen. Op de GitHub-pagina van PiKVM zie je enkele voorbeelden. Wij gebruiken een Y-splitter kabel die usb-c splitst naar een voeding- en datakabel. De datakabel gaat dan uiteraard naar de usb-poort van de pc. Afhankelijk van het gebruikte kabeltje kun je een zogenoemde power-blocker gebruiken om de Pi te beschermen tegen spanning van de server en andersom. 

Op de GitHub-pagina van PiKVM vind je tips voor voeding en kabels. 

Beeld opvangen 

We gaan ervan uit dat de pc of server die je gaat overnemen een HDMI-uitgang heeft. Om het beeld over te brengen naar de Raspberry Pi gebruiken we zoals gezegd een voordelige usb-framegrabber. Je vindt ze op onder andere Amazon onder de noemer ‘usb capture card’. Het is een soort usb-dongel met HDMI-poort. Een beperking van deze budgetkeuze is dat de vertraging ongeveer twee keer zo groot is, waardoor de bediening iets minder soepel is. In de praktijk vonden wij deze optie zeer werkbaar. Zelfs op Full-HD-resolutie (1920 × 1080 pixels) met een relatief hoge framerate is de muis alleen wat stroperig. We zien dat meer als luxeprobleem, zolang het maar betrouwbaar werkt. Als het in jouw situatie niet betrouwbaar werkt, is een HDMI-naar-CSI2-adapter altijd nog een optie. Merk op dat, bij gebruik van een usb-framegrabber, nog geen H.264 wordt gebruikt. Als je via internet inlogt bij een systeem kunnen de prestaties daardoor nog wat lager zijn, afhankelijk van de beschikbare bandbreedte. 

Een usb-framegrabber is een voordelige optie om beeld af te vangen. 

Adapter voor HDMI naar CSI2 

De V3 HAT en TinyPilot Voyager 2 gebruiken een HDMI-naar-CSI2-adapter waarmee je HDMI-beelden via de camera-interface van de Raspberry Pi kunt verwerken. Dit geeft de beste kwaliteit en vooral de minste vertraging. De genoemde apparaten gebruiken daarvoor een Toshiba TC358743-chip. Een dergelijk kaartje begint qua prijs ongeveer vanaf 40 euro, bijvoorbeeld het kaartje van Geekworm. Merk op dat leveranciers niet altijd specificeren welke chip ze gebruiken. Er kan verschil in kwaliteit zijn. Let er bij aanschaf ook op dat de benodigde flexkabel wordt bijgeleverd voor de verbinding met de Pi. Gebruik je deze adapter in combinatie met de Pi Zero 2 W, let er dan goed op dat er plek is in de behuizing om de adapter te kunnen plaatsen! Bij de Raspberry Pi 4 is dat minder snel een probleem. 

Met deze adapter kun je de camera-interface gebruiken voor hdmi. 

Software voorbereiden 

Voordat we alles gaan bouwen bereiden we een microSD-kaartje voor met de software van PiKVM. Gebruik zoals aangegeven een kaartje van 16 GB of groter. Via de link https://docs.pikvm.org/flashing_os/ ga je naar de documentatie van PiKVM en daar zie je images van de verschillende versies van PiKVM. Zoek het image voor de versie die je hebt gemaakt. In deze workshop bouwen we versie 2. Je ziet dat er aparte downloads zijn de Raspberry Pi 4 en Pi Zero 2 W. Ook zijn er aparte downloads voor de versie met hdmi naar csi-adapter (Pi 4 en Zero 2 W) en de usb-dongle (alleen Pi 4). Na het downloaden van het juiste image kun je de officiële Raspberry Pi Imager gebruiken om het geheugenkaartje te maken. Installeer en open dit programma, druk op Selecteer OS, kies dan in het menu voor Gebruik eigen bestand. Blader naar het zojuist gedownloade bestand en selecteer het. Wijs ook je geheugenkaart aan onder Opslagapparaat. Daarna kun je het kaartje beschrijven. 

Met de Raspberry Pi Imager maken we het geheugenkaartje voor PiKVM. 

Alles aansluiten 

Als je alles klaar hebt liggen, is het aansluiten niet lastig. Via de splitser zorg je dat je een voeding op de usb-c-poort kunt aansluiten én een kabeltje hebt om op de usb-poort van de pc aan te sluiten. Verder verbind je een HDMI-kabel tussen de HDMI-uitgang van de pc en de HDMI-poort op de usb-framegrabber. Let er goed op dat je de usb-framegrabber in precies de juiste usb-poort op de Pi moet steken! Dat is op de Raspberry Pi 4 de zwartgekleurde usb-poort (usb 2.0) die het dichtst tegen de print aanzit. Zorg uiteraard ook dat je de netwerkkabel hebt aangesloten. In ons project gebruiken we overigens een powerbank als voeding. Dat is net wat praktischer en ook heel handig als je geen vrij stopcontact in de buurt hebt. De Raspberry Pi 4 gebruikt ongeveer 800 mA waardoor een eenvoudige powerbank ook voor langere tijd volstaat. 

©PETER PIKE

Gebruik de zwarte usb-poort die het dichtst tegen de print zit. 

Eerste stappen 

Als je de Raspberry Pi met PiKVM hebt aangezet moet je het apparaat even de tijd geven om op te starten en enkele onderhoudstaken uit te voeren. De Pi zal automatisch een ip-adres ontvangen van je router. Je kunt het ip-adres opzoeken in de verbindingslijst van je router of met een programma als Angry IP Scanner gebruiken. Voor toegang tot PiKVM kun je een willekeurige browser gebruiken, zoals Chrome, Edge, Firefox of Safari. Heb je een probleem, wat incidenteel voorkomt, probeer dan je extensies uit te schakelen of gebruik een andere browser. Verwijs je browser naar https://pikvm of het ip-adres dat de Pi heeft gekregen. Je kunt hier inloggen met de standaard gebruikersnaam admin en ook het standaard wachtwoord is admin. Hierna kies je tussen KVM om het beeld van de bewuste pc te zien of Terminal om het terminalscherm van de Raspberry Pi te openen. 

Na het starten kies je tussen het beeld van de pc of de terminal van de Pi. 

BIOS-toegang 

Als je KVM kiest, zie je als het goed is direct het beeld van de bewuste pc. De usb-framegrabber wordt automatisch herkend en gebruikt. De bewuste pc is comfortabel te bedienen en de voordelige usb-framegrabber geeft een goed beeld. We hebben voor Full HD gekozen en dat gaat soepel over het lokale netwerk. Als test hebben we het systeem ook herstart en het BIOS geopend, wat eveneens probleemloos gaat. Het menu ATX is overigens bedoeld voor een uitbreiding waarmee je een pc op afstand kunt herstarten en aan- of uitzetten. 

Ook het aanpassen van het BIOS is eenvoudig op afstand mogelijk. 

Opslag koppelen 

PiKVM geeft je de mogelijkheid van virtuele schijven die een usb-stick of cd-rom kunnen emuleren. Daardoor kun je op afstand opslag koppelen aan de bewuste pc. Handig als je bijvoorbeeld een Linux-besturingssysteem wilt installeren. Als je in het menu op Drive klikt, zie je de opties voor het koppelen van opslag. Je bladert in feite naar het lokale bestand met Bestand kiezen en klikt dan op Upload. Hiermee wordt het bestand naar de Raspberry Pi geüpload. Achter Storage zie je hoeveel ruimte op de Raspberry Pi beschikbaar is. Als het uploaden voltooid is, kun je achter Image het bewuste bestand kiezen en daadwerkelijk koppelen als cd-rom of flashdrive. Wil je een iso-bestand als cd-rom koppelen, dan mag dat bestand maar 2,2 GB groot zijn. Daarom ‘past’ een iso-bestand voor de Windows-installatie niet. Je kunt dat eventueel wel op een andere manier voor elkaar krijgen. Maar je kunt natuurlijk ook gewoon een usb-flashdrive in de bewuste pc zelf prikken. 

Je kunt een iso-bestand als een cd-rom koppelen aan de bewuste pc. 

**Server met pc-componenten **

Ook met pc-componenten kun je prima een betrouwbare server bouwen. Je zult niet snel specifieke features missen. We hebben goede ervaringen met servers die standaard pc-componenten bevatten. Een barebone of mini-pc kan bijvoorbeeld prima als basis hebben. Zeker voor thuisgebruik zijn ze interessanter dan een gebruikte server. Hoewel je die laatste meestal voor weinig kunt oppikken, is een mini-pc over het algemeen veel energiezuiniger en dat verdien je snel terug. Bovendien zijn mini-pc’s over het algemeen ook kleiner, stiller en sneller. De extra uitbreidingsmogelijkheden kunnen servers interessant maken, maar de meerderheid van de gebruikers zal niet veel opslagcapaciteit of netwerkpoorten nodig hebben. Het grootste bezwaar is dat het bij problemen, of voor aanpassingen aan het BIOS, soms nodig is om de server op een beeldscherm, muis en toetsenbord aan te sluiten. Een netwerk-KVM zoals PiKVM kan je in die situaties veel moeite besparen. 

▼ Volgende artikel
Baas over bladzijdes: plaats paginanummers waar je wilt
© Anders Beier
Huis

Baas over bladzijdes: plaats paginanummers waar je wilt

Lange documenten in Word voorzie je natuurlijk van paginanummers. Maar wat als je project begint met een voorblad en een inhoudsopgave? Dan wil je de paginanummering misschien pas later laten starten, bijvoorbeeld bij het eerste hoofdstuk. Gelukkig kun je zelf bepalen vanaf welke pagina de nummering begint en hoe die wordt weergegeven.

Stap 1: Sectie-einde

Stel dat je de paginanummering pas op pagina vier wilt laten beginnen. Plaats dan de cursor aan het einde van de tekst op de derde pagina. Ga naar het tabblad Indeling, klik op Eindemarkeringen en kies onder Sectie-einden de optie Volgende pagina. Zo voeg je een sectie-einde toe tussen pagina drie en vier.

Plaats een sectie-einde voor de pagina waar de nummering moet beginnen.

Stap 2: Ontkoppel de sectie

Klik in de kop- of voettekst van pagina vier. Je ziet nu het label Koptekst (Sectie 2) of Voettekst (Sectie 2) verschijnen. Zodra je dit doet, opent automatisch het tabblad Koptekst en voettekst. Klik op Aan vorige koppelen in de groep Navigatie om de kop- en voettekst van deze sectie los te koppelen van de vorige. Zo voorkom je dat de paginanummers ook op de eerste drie pagina’s verschijnen.

Zorg dat de optie 'Aan vorige koppelen' is uitgeschakeld voordat je nummers toevoegt.

Stap 3: Nummering plaatsen

Plaats de cursor opnieuw in de kop- of voettekst van pagina vier waar je de nummering wilt starten. Ga naar Paginanummer, kies waar je het nummer wilt tonen (bovenaan of onderaan) en kies een stijl. Je ziet nu waarschijnlijk dat pagina vier het cijfer 4 krijgt. Dat wil je aanpassen. Klik opnieuw op Paginanummer en kies Opmaak paginanummers. Selecteer hier Beginnen bij en vul het gewenste startnummer in – in dit voorbeeld: 1. Klik op OK. Nu begint de nummering pas op pagina vier, met het cijfer 1.

De eerste drie pagina’s hebben nu geen nummering. Als je die drie pagina’s door middel van Romeinse cijfers wilt nummeren, dan ga je terug naar de allereerste pagina en weer klik je op Paginanummer. Je beslist of de nummering boven- of onderaan de pagina moet komen. In het pop-up venster Opmaakpaginanummers selecteer je bovenaan de Romeinse stijl en in het vak Beginnen bij selecteer je 1.

Vanaf nu krijgt de vierde pagina het nummer 1.

▼ Volgende artikel
Slim en veilig delen: zo voorkom je dat vertrouwelijke bestanden uitlekken
© ID.nl
Huis

Slim en veilig delen: zo voorkom je dat vertrouwelijke bestanden uitlekken

Vroeg of laat moet je bepaalde informatie digitaal delen. Denk aan contracten, medische gegevens of vertrouwelijke rapporten. Dat is vaak ook precies het moment waarop het mis kan gaan. Eén foutieve klik en je bestand belandt in verkeerde handen. Gelukkig zijn er slimme en relatief eenvoudige manieren om het risico te beperken, zonder paranoïde toestanden.

Wat gaan we doen

In deze workshop leer je stap voor stap hoe je gevoelige informatie digitaal kunt delen zonder risico. We laten zien hoe je metadata verwijdert, bestanden versleutelt met 7-Zip en toegang beperkt via OneDrive. Ook ontdek je hoe je e-mails extra beveiligt met Outlook, Gmail of Proton Mail. Zo weet je precies welke methode het beste past bij jouw situatie en houd je vertrouwelijke documenten echt vertrouwelijk.

Lees ook: 20 tips om je online privacy te waarborgen

Om te voorkomen dat vertrouwelijke informatie terechtkomt bij onbevoegden, gebruik je bij voorkeur een combinatie van beveiligingsmaatregelen. Versleutel je bestanden vóór verzending, gebruik wachtwoorden of toegangsrechten en kies voor veilige overdrachtsdiensten in plaats van standaardmail. Beperk daarnaast de toegang tot enkel de juiste personen of groepen. Zo houd je je data echt privé, ook na verzending. 

Metadata verwijderen

Welke versie van Windows je ook gebruikt: als je gevoelige bestanden deelt, is het verstandig om eerst de metadata te wissen. Wanneer je een bestand aanmaakt, slaat het systeem automatisch extra gegevens op, zoals de naam van de auteur, de datum van de laatste wijziging, de computernaam en meer. Deze metadata kunnen onbedoeld gevoelige informatie prijsgeven.

Gelukkig kun je deze metadata in Windows Verkenner eenvoudig verwijderen. Navigeer naar het bestand dat je wilt delen. Klik er met de rechtermuisknop op en kies Eigenschappen. Of gebruik de toetscombinatie Alt+Enter. Ga naar het tabblad Details. Klik onderaan op Eigenschappen en persoonlijke gegevens verwijderen. Hier kun je ook de optie Maak een kopie waarbij alle mogelijke eigenschappen zijn verwijderd selecteren. Bevestig met OK. Hierdoor ontvang je een kopie van het bestand zonder de metadata.

Je kunt ook selectief de metadata selecteren die je wilt verwijderen.

➡️7-Zip

Installeren

Ben je van plan om een bestand via internet te versturen? Dan is versleuteling een slimme zet. Door een bestand te versleutelen, voorkom je dat onbevoegden toegang krijgen tot de inhoud, zelfs als ze dat per ongeluk in handen krijgen. Hoewel Windows 11 zelf versleutelingsopties biedt, zijn die alleen bedoeld voor lokale opslag en dus niet geschikt voor bestanden die je wilt delen. Gebruik daarom een externe tool zoals 7-Zip, een gratis, opensource-programma dat uitstekend werkt voor veilige compressie én encryptie.

7-Zip installeer je via de Opdrachtprompt: Open het Startmenu en zoek naar Opdrachtprompt. Klik met de rechtermuisknop op het resultaat en kies Als administrator uitvoeren. Typ de volgende opdracht en druk op Enter: winget install --id 7zip.7zip.

De tool wordt automatisch gedownload en geïnstalleerd. Zodra 7-Zip klaarstaat, kun je je bestand inpakken in een met een wachtwoord beveiligd archief (7z of zip) met sterke AES-256-encryptie. Op die manier kun je het bestand veilig versturen, bijvoorbeeld via e-mail of een cloudservice, mits je het wachtwoord apart en veilig deelt.

Installeer 7-Zip via de Opdrachtprompt.

Versleutelen

Om 7-Zip te starten, zoek je via Startmenu naar 7-Zip File Manager. Open de app en navigeer naar het bestand dat je wilt beveiligen. Selecteer dat en klik op de groene knop Toevoegen. Onderaan, in het gedeelte Versleuteling, vul je een wachtwoord in om het bestand te beveiligen. Typ het wachtwoord twee keer ter bevestiging.

Je kunt ervoor kiezen om het wachtwoord zichtbaar te maken, zodat je zeker weet dat je geen typfouten maakt. Daarnaast kun je ook de bestandsnaam versleutelen. Dat zorgt ervoor dat zelfs de naam van het bestand niet meer herkenbaar is, wat de inhoud extra goed afschermt voor nieuwsgierige ogen. Het resultaat is een versleuteld archiefbestand - een soort digitale container - dat alleen geopend kan worden met het ingestelde wachtwoord.

Standaard blijft het originele, niet-versleutelde bestand behouden. Wil je dat automatisch laten verwijderen? Vink dan in het venster Toevoegen aan archief de optie Bestanden na inpakken verwijderen aan. Zo blijft enkel de beveiligde versie over.

Voer een wachtwoord in om de container te beveiligen.

Uitpakken

Op het eerste gezicht lijkt het misschien alsof het bestand niet aan een programma is gekoppeld, maar 7-Zip herkent het formaat en pakt het zonder problemen uit. Houd er rekening mee dat de ontvanger ook over 7-Zip moet beschikken om het versleutelde archief te openen.

Deze opent het bestand in 7-Zip, selecteert het en klikt op de knop Uitpakken. Daarna vraagt 7-Zip waar het uitgepakte bestand moet worden opgeslagen en voert de ontvanger het juiste wachtwoord in. Stuur het wachtwoord nooit samen met het bestand. Verstuur het wachtwoord via sms, telefoon of een ander chatplatform.

Geef aan waar de container wordt uitgepakt en voer het wachtwoord in.

Versleutelen en splitsen

Wil je nog een extra beveiligingslaag toevoegen? Dan kun je het bestand niet alleen versleutelen met 7-Zip, maar ook opsplitsen in meerdere delen. Vervolgens kun je elk deel apart versturen, eventueel zelfs op verschillende momenten of via verschillende kanalen.

Open opnieuw 7-Zip en voeg het bestand toe dat je op deze manier wilt beveiligen. Stel een encryptiewachtwoord in en bevestig dat. In het veld Opsplitsen in volumes, bytes kies je de gewenste bestandsgrootte per deel. Dit is vooral handig voor grote bestanden. Stel dat het originele bestand 40 MB groot is. Als je 10 MB opgeeft, maakt 7-Zip er automatisch vier gelabelde delen van.

Voor maximale veiligheid kun je elk deel via een andere dienst of e-mailaccount verzenden. De ontvanger selecteert alle delen in 7-Zip (houd hiervoor de Ctrl-toets ingedrukt tijdens het aanklikken) en kiest daarna Uitpakken. Zodra het juiste wachtwoord wordt ingevoerd, worden de delen automatisch samengevoegd en ontsleuteld.

Op deze manier wordt het bestand opgesplitst in pakketten van maximaal 10 MB.

➡️OneDrive

Machtigingen

Met OneDrive stel je eenvoudig machtigingenin waarmee je bepaalt wie er toegang krijgt tot het bestand dat je eerder met 7-Zip hebt versleuteld. Het delen kun je op elk moment weer stopzetten. Open OneDrive via verkenner en navigeer naar de map waarin de versleutelde container staat. Klik met de rechtermuisknop op het bestand en kies voor Delen.

In het pop-upvenster voer je het e-mailadres in van de persoon met wie je het bestand wilt delen. Je kunt ook meerdere e-mailadressen of een mailgroep invoeren. Klik vervolgens op het potloodicoon om aan te geven of de ontvanger het bestand mag Bewerken of Alleen mag bekijken. Ben je klaar? Klik dan op Verzenden. De ontvanger krijgt een e-mail met een link om het bestand te downloaden.

Mag de ontvanger het bestand alleen lezen of mag hij het ook wijzigen?

➡️Outlook

E-mailversleuteling

Heb je een Microsoft 365-abonnement? Dan kun je gebruikmaken van de ingebouwde versleutelfunctie in Outlook om je e-mails en bijlagen extra te beveiligen.

Open de Outlook-app en klik op Nieuwe e-mail om een nieuw bericht op te stellen.Ga eventueel naar het tabblad Invoegen en kies Bestand bijvoegen.Selecteer via Op deze computer zoeken het gewenste bestand en klik op Openen.

Daarnaga je naar het tabblad Opties bovenaan het Lint.Klik op de knop Versleutelen. Je kunt hier ook kiezen uit verschillende beveiligingsniveaus.Maak je bericht af zoals gewoonlijk en klik op Verzenden.De e-mail wordt nu automatisch versleuteld verstuurd. De inhoud is onderweg beschermd en kan alleen worden geopend door de bedoelde ontvanger.

Gebruik de knop Versleutelen in het tabblad Opties.

Beveiligingsopties

Onder de knop Versleuteling zie je drie opties als je een Microsoft 365 Family- of Personal-abonnement gebruikt. De eerste optie is Niet doorsturen. Hierdoor blijft je bericht versleuteld binnen Microsoft 365 en kan de ontvanger het niet kopiëren of naar anderen doorsturen. Kies je Versleutelen, dan kunnen ontvangers met een Outlook.com- of Microsoft 365-account de bijlagen downloaden vanuit Outlook.com of de mobiele Outlook-app.

Wie een andere e-mailclient gebruikt, zoals Gmail, Thunderbird of Apple Mail, ontvangt een bericht dat er een Microsoft Office 365-versleutelde e-mail op hem wacht. Als de ontvanger op de link Bericht lezen klikt, dan schakelt hij naar het Microsoft 365 Portal voor berichtversleuteling en daar moet hij zich aanmelden met een eenmalige wachtwoordcode. Die code ontvangt hij in zijn e-mailclient en daarmee kan hij dan het bericht op de portal openen.

De derde optie is Geen machtiging ingesteld en daarmee verwijder je eerdere machtigingen. De versleutelfunctie in Outlook is ideaal voor wie snel en zonder technische omwegen gevoelige informatie wil delen binnen een professionele context. Je hoeft geen extra tools te installeren.

Gebruikt de ontvanger geen Outlook, dan wordt hij verwezen naar de Microsoft 365 Portal.

➡️Gmail

Vertrouwelijke modus

De extra beveiliging in Gmail heet Vertrouwelijke modus. Hiermee versleutel je je berichten, zodat alleen de bedoelde ontvanger ze kan lezen, zelfs als iemand anders toegang krijgt tot diens mailbox. Klik op Opstellen om een nieuw bericht te maken. Vul het e-mailadres van de ontvanger in, kies een onderwerp en typ je bericht. Voor je op Verzenden klikt, activeer je de extra beveiliging. Onderaan het berichtvenster zie je een aantal grijze knoppen. Helemaal rechts staat een pictogram van een slot met een wijzerplaat. Klik daarop om de Vertrouwelijke modus in te schakelen.


Gebruik je de mobiele app? Tik dan op de drie puntjes rechtsboven en kies daar het slotje. Ontvangers kunnen deze mail vervolgens niet doorsturen, kopiëren, afdrukken of downloaden. Er verschijnt ook een pop-upvenster waarin je de vervaltijd van het bericht instelt. Je kunt kiezen uit: 1 dag, 1 week, 1 maand, 3 maanden of 5 jaar. Na afloop van de gekozen periode verdwijnt het bericht automatisch uit de postbus.

Terwijl je de vervaltijd instelt, zie je ook de exacte einddatum.

Sms-beveiliging

In hetzelfde pop-upvenster kun je een extra beveiligingslaag toevoegen via de optie Toegangscode vereisen. Vink hier de optie Sms-toegangscode aan. De ontvanger kan het bericht dan pas lezen nadat hij of zij een code invoert die via sms op de mobiele telefoon wordt bezorgd. Hiermee voeg je een tweede beveiligingsfactor toe, wat het voor een indringer vrijwel onmogelijk maakt om toegang te krijgen. Die moet immers niet alleen de mailbox, maar ook de sms-berichten van de ontvanger onderscheppen. Dat is een bijzonder lastige combinatie.

Klik op Opslaan en vervolgens op Verzenden. Op dit moment kun je eventueel nog de vervaltijd van het bericht aanpassen. Dan verschijnt er nu een tweede pop-upvenster waarin je het telefoonnummer van de ontvanger moet invoeren. Klik opnieuw op Verzenden. De ontvanger krijgt vervolgens een e-mail met daarin een knop om het vertrouwelijke bericht in de browser te openen. Is sms-verificatie ingeschakeld? Dan ziet de ontvanger ter bevestiging de laatste twee cijfers van zijn of haar gsm-nummer. Na een klik op Send passcode wordt de toegangscode per sms verstuurd.

Voer het gsm-nummer in van de ontvanger.

Lees ook: 20 (écht) onmisbare tips voor Gmail

Documenten ondertekenen op je iPhone? Zo maak je een handtekening aan

View post on TikTok

➡️Proton Mail

Zwitserse veiligheid

De grote mailproviders maken er geen geheim van dat ze het e-mailverkeer scannen. Volgens eigen zeggen doen ze dat om hun dienstverlening te verbeteren. Daarbij richten ze zich vooral op de metadata van berichten: wie met wie communiceert, wanneer en hoe vaak. Ben je op je privacy gesteld, dan geeft dit idee een onbehaaglijk gevoel, zeker wanneer het om vertrouwelijke informatie gaat.

In dat geval kun je overstappen naar een ultraveilige aanbieder zoals Proton Mail (https://proton.me), een dienst die privacy centraal stelt. De servers staan in Zwitserland, waardoor de dienst onderworpen is aan een van de strengste privacywetgevingen ter wereld. Proton Mail werkt standaard met end-to-end-encryptie. Bij gewone e-mails is de verbinding tussen jou en de server meestal wel versleuteld met TLS (Transport Layer Security), maar de e-mail zelf wordt op de server in leesbare vorm opgeslagen.

End-to-end-encryptie (E2EE) bij e-mail betekent dat alleen de afzender en de beoogde ontvanger de inhoud van het bericht kunnen lezen. Zelfs de e-maildienst zelf kan niet zien wat er in de e-mail staat, omdat de versleuteling pas wordt verwijderd op het toestel van de ontvanger.

De gratis versie, Proton Free, biedt dezelfde sterke beveiliging als de betaalde formules, maar met enkele beperkingen. Je beschikt over één e-mailadres en 1 GB e-mailopslag. Daar staat tegenover dat je volledig reclamevrij werkt, niet gevolgd wordt en je berichten niet worden geanalyseerd of gelogd. Wie meer nodig heeft, kan upgraden naar een betaald abonnement, zoals Mail Plus (3,99 euro per maand bij jaarlijkse betaling).

Bij Proton Mail geniet je van end-to-end-versleuteling, wachtwoordbeveiliging en automatische verwijdering.


Zeg je Zwitsers en handig, dan zeg je …

Zakmessen!