ID.nl logo
Zo beveilig je je bestanden, schijven en clouddata met encryptie
© Reshift Digital
Huis

Zo beveilig je je bestanden, schijven en clouddata met encryptie

Privacygevoelige gegevens houd je natuurlijk het liefste voor jezelf en daar heb je ook alle recht toe. De beste manier om je data af te schermen is stevige encryptie. In dit artikel tonen we je hoe je niet alleen afzonderlijke mappen en bestanden op je pc beveiligt, maar ook complete (systeem)schijven, usb-sticks en je data in de cloud.

Wanneer je op internet naar tools zoekt om data weg te houden van pottenkijkers kom je vaak uit bij technieken die je gegevens op een of andere manier aan het oog onttrekken. Dat gaat van eenvoudige ingrepen als het (tijdelijk) weghalen van een stationsletter in de module Schijfbeheer van Windows, over het toepassen van ADS (alternate data streams), tot commerciële tools met een fraaie grafische interface zoals Secret Disk of Wise Folder Hider.

Al deze methodes hebben met elkaar gemeen dat de eigenlijke data-inhoud onveranderd blijft; alleen de toegang wordt op een of andere manier gemaskeerd. Deze aanpak biedt alleen onvoldoende garanties (zie ook kadertekst).

Vooralsnog de beste manier om je data echt ontoegankelijk te maken voor onbevoegden is betrouwbare encryptie. In dit artikel focussen we ons daarom op (gratis) tools die zich van beproefde encryptiealgoritmes bedienen. We bekijken eerst enkele oplossingen om afzonderlijke mappen en bestanden te versleutelen. Vervolgens gaan we na hoe je complete (systeem)partities en usb-sticks encrypteert en ten slotte reiken we je ook een tool aan waarmee je je data bij diverse cloudopslagproviders veilig stelt.

©PXimport

Security by obscurity

Er bestaan diverse tools die bedoeld zijn om je gegevens af te schermen tegen onbevoegden. Jammer genoeg zitten er ook heel wat applicaties tussen die slechts schijnveiligheid bieden. Het gaat dan meestal om propriëtaire technieken die je data op een of andere manier trachten te verbergen (security by obscurity). Eén voorbeeld slechts: Secret Disk. Deze tool brengt je data onder in een virtuele map die in principe alleen zichtbaar wordt met het juiste wachtwoord. Met een gratis tool als Process Monitor kom je al snel achter de locatie van deze verborgen map uit (C:\Users\

©PXimport

01 AES Crypt

Een van de betere tools om afzonderlijke mappen en bestanden te versleutelen is het gratis AES Crypt (beschikbaar voor Windows 32- en 64 bit, macOS en Linux). Dat heeft natuurlijk veel te maken met het gebruikte encryptiealgoritme: 256 bit Advanced Encryption Standard, dat officieel is goedgekeurd door het NIST (National Institute of Standards and Technology). Bovendien is de broncode van AES Crypt openbaar gemaakt, wat maakt dat iedereen op potentiële achterdeuren kan controleren.

Na de installatie tref je AES Crypt aan in het contextmenu van de Verkenner: klik met de rechtermuisknop op een bestand(sselectie) en kies AES Encrypt. Geef tweemaal een sterk wachtwoord op en bevestig met OK. Nu wordt een versleuteld exemplaar van je bestand(en) aangemaakt met de extensie aes. Houd er wel rekening mee dat je desgewenst zelf de originele data nog moet verwijderen. Je decrypteert je data op vergelijkbare manier: klik zo’n aes-bestand met de rechtermuisknop aan, kies AES Decrypt en vul het betreffende wachtwoord in. AES Crypt laat zich overigens ook vanaf de opdrachtregel aansturen.

©PXimport

02 Challenger: standaard

De gratis tool Challenger is iets complexer maar ook flexibeler. Het programma is alleen beschikbaar voor Windows; de gratis versie maakt gebruik van 128bit-versleuteling. Tijdens de setup kun je kiezen tussen een daadwerkelijke installatie of een portable versie. Deze laatste biedt het voordeel dat die zich ook vanaf een usb-stick laat bedienen.

Bij de eerste opstart vul je als start-password het standaardwachtwoord Berlin in. Na je bevestiging verschijnt een nieuw dialoogvenster. Druk hier op de knop Manage passphrases, selecteer Channel A – Masterphrase en klik op New, waarna je een sterk wachtwoord invult (2x). Bevestig met OK en met Close. Je komt nu terecht in het hoofdvenster waar je op Activate passphrase klikt en het wachtwoord invult dat je zonet had voorzien.

Je kunt nu de gewenste data versleutelen door de bestanden of zelfs een complete map naar het pictogram Drag&Drop op het hoofdvenster te verslepen. Daarna bevestig je met Encrypt. Gezien op dit moment kanaal (met Passphrase) A actief is, zal Challenger hiervoor automatisch het wachtwoord van dat kanaal gebruiken. De betrokken bestanden krijgen de extensie cha mee en anders dan bij AES Crypt worden meteen ook de originele data ‘gewipet’. Wil je cha-bestanden decrypteren, versleep die dan eveneens naar Drag&Drop, klik op Decrypt en vul het wachtwoord in als daarom wordt gevraagd.

©PXimport

03 Challenger: kanalen

Er zijn in Challenger acht kanalen beschikbaar en elk kanaal kun je zien als een opslagplaats die telkens met een ander wachtwoord wordt beveiligd. Via de knop Manage passphrases koppel je een wachtwoord aan een geselecteerd kanaal. Wil je ook kanaal B gebruiken, dan doe je er wel goed aan het standaardwachtwoord (Berlin) door een eigen exemplaar te vervangen.

Je hebt wellicht opgemerkt dat het bij kanalen A en B om ‘Masterphrase’-kanalen gaat, terwijl de overige kanalen (C tot H) gewone ‘Passphrase’-kanalen zijn. Dat houdt in dat wie het wachtwoord van A en/of B kent, automatisch ook toegang krijgt tot de data die met (het wachtwoord van) een van de andere kanalen zijn versleuteld. Omgekeerd geldt dat niet: het wachtwoord van kanaal C bijvoorbeeld is alleen bruikbaar voor dat ene kanaal. Dat maakt scenario’s mogelijk waarbij ouders of werkgevers een ‘masterphrase’ kennen, maar de kinderen of werknemers alleen een gewone ‘passphrase’.

Ook handig om te weten: het is perfect mogelijk in één keer een station(sletter) met Challenger te versleutelen. De bestanden in dit station worden dan wel afzonderlijk versleuteld.

©PXimport

04 VeraCrypt: volumes

Is het inderdaad je bedoeling een complete schijf(partitie) te encrypteren dan kijk je beter uit naar een tool als het gratis VeraCrypt (beschikbaar voor Windows, macOS en Linux). We bekijken hier de Windows-variant. Veracrypt is de officieuze opvolger van het ter ziele gegane en ooit zo populaire TrueCrypt.

Je kunt met Veracrypt weliswaar ook je systeempartitie versleutelen, maar aangezien je waarschijnlijk vooral je datapartitie wilt beschermen, beperken we ons daartoe.

Na de installatie start je VeraCrypt op en druk je op de knop Maak volume. Selecteer vervolgens Codeer een niet-systeempartitie/station, druk op Volgende en kies Standaard VeraCrypt volume. Een andere mogelijkheid is nog een Verborgen VeraCrypt volume: dat is een volume dat zich geheel binnen een ander, niet-verborgen volume nestelt. Afhankelijk van het wachtwoord dat je opgeeft, zal VeraCrypt het buitenste, niet-verborgen volume koppelen, dan wel het binnenste, verborgen volume. Word je ooit gedwongen het wachtwoord prijs te geven, dan geef je natuurlijk alleen het wachtwoord van het buitenste volume prijs: dat bevat dummy- of niet-privacygevoelige data.

©PXimport

05 VeraCrypt: formatteren

Wij kiezen hier voor een standaard volume. Een volgende stap is logischerwijze het aanduiden van het gewenste volume, dat overigens ook een usb-stick kan zijn. Selecteer na je bevestiging Aanmaken en formatteren gecodeerd volume. Houd er evenwel rekening mee dat eventuele bestaande bestanden worden overschreven met toevallig gegenereerde data! Zo nodig moet je die dus eerst naar een andere locatie veilig stellen en na het aanmaken van het volume terugzetten, zodat je gegevens alsnog worden versleuteld. Druk nogmaals op Volgende en laat gerust AES als Codering Algoritme geselecteerd – een combinatie van meerdere algoritmes is overigens ook mogelijk. Ook het Hash algoritme kun je rustig ingesteld laten op SHA-512. Druk alweer op Volgende (2x) en vul een complex wachtwoord in (2x). Kies Ja indien je bestanden groter dan 4 GB op dit volume wilt plaatsen, zodat VeraCrypt een aangepast bestandssysteem kan voorzien. In het volgende venster beweeg je enkele keren willekeurig met de muisaanwijzer. Eventueel plaats je een vinkje bij Snel formatteren waarna je op Formatteer klikt. Ben je zeker van je zaak, bevestig dan met Ja en wacht tot de formattering is voltooid.

©PXimport

06 VeraCrypt: (ont)koppelen

Bevestig met OK en met Sluiten, waarna je opnieuw in het hoofdvenster van VeraCrypt belandt. In de kolom Station selecteer je een vrije stationsletter en klik je op Selecteer apparaat. Verwijs naar het gewenste volume – dat zich intussen niet meer door de Verkenner laat benaderen; probeer je dat toch, ga dan in elk geval niet in op de suggestie om het te formatteren – en druk op de knop Koppel, waarna je het wachtwoord invult en bevestigt met OK. Even later heeft VeraCrypt je volume aan die stationsletter gekoppeld. Zolang deze koppeling actief is, kun je het volume ook vanuit de Verkenner benaderen: alle data die je hier plaatst, worden automatisch versleuteld. Verbreek je de koppeling met Ontkoppel, dan zijn alle data op dat volume op slag weer ontoegankelijk.

©PXimport

07 VeraCrypt: portable

Zoals vermeld in tip 05 kun je dus ook een complete usb-stick versleutelen met VeraCrypt. Wil je die versleutelde stick ook op andere computers benaderen waar VeraCrypt niet op is geïnstalleerd, dan ga je anders tewerk. Je kiest in de aanmaakwizard dan Maak een gecodeerde bestandscontainer, waarna je bij Volumelocatie een niet bestaande bestandsnaam op de stick invult. Na je bevestiging stel je een geschikte volumegrootte in en volg je de verdere instructies van de wizard.

De stick dient ook nog enkele andere bestanden te bevatten. Zorg dat het volume op de stick is gekoppeld (zie tip 06), open het menu Tools en kies Traveler disk aanmaken. Verwijs naar (de rootmap van) de usb-stick met de knop Bladeren; eventueel vink je de optie Start VeraCrypt aan bij AutoRun configuratie – afhankelijk van de Windows-configuratie op het toestel zal VeraCrypt dan automatisch starten na het inpluggen van de stick. Bevestig met de knop Aanmaken en sluit het venster af. Houd er evenwel rekening mee dat je op het toestel waar je de stick inplugt over administratorrechten moet beschikken om met VeraCrypt in portable modus aan de slag te kunnen.

©PXimport

BitLocker

Beschik je over Windows Pro, Enterprise of Education, dan hoef je niet noodzakelijk een externe tool aan te spreken om een (systeem)partitie of een usb-stick te versleutelen. Je kunt namelijk het standaard meegeleverde BitLocker inzetten. Je activeert deze functie als volgt. Open het Windows Configuratiescherm, ga naar de rubriek Systeem en beveiliging, klik op BitLocker-stationsversleuteling en kies bij het gewenste station BitLocker inschakelen. Kies je voor een verwijderbaar opslagmedium, zoals een usb-stick, dan merk je dat de technologie hier BitLocker To Go heet (what’s in a name). Er verschijnt nu een dialoogvenster waarin je de verdere instructies volgt. Het komt erop neer dat je een wachtwoord invult dat je ergens veilig bewaart en aangeeft of je de volledige schijf dan wel alleen de gebruikte schijfruimte versleutelt. Ten slotte druk je op de knop Met Versleutelen starten. Wil je je systeempartitie versleutelen, dan moet je computer in principe over een TPM-module beschikken. Klaagt BitLocker hierover, dan kun je dat ook wel softwarematig oplossen. Instructies hiervoor vind je online.

©PXimport

08 Usb-stick

Vind je de werkwijze van VeraCrypt iets te omslachtig om je usb-stick veilig te versleutelen, of voorziet je stick niet in een hardwarematige oplossing om je data te versleutelen (beveiligd met een vingerafdruk of met een cijferblok, zoals bij de Corsair Padlock)? Dan kom je ook weg met een tool als Rohos Mini Drive of het al wat oudere SecurStick. In tegenstelling tot het portable VeraCrypt vereisen deze tools geen administratorrechten.

Rohos Mini Drive creëert hiervoor een virtuele, met AES-256 versleutelde partitie die zich, na het intikken van het wachtwoord, via een eigen stationsletter laat benaderen. De gratis versie beperkt je wel tot een partitie van maximaal 8 GB.

SecurStick gaat geheel anders te werk (beschikbaar voor 32- en 64-bit Windows, macOS en Linux). Je plaatst het exe-bestand op je stick en je start het van daaruit op. Je browser opent nu automatisch de lokale pagina http://127.0.0.1/login, gezien SecurStick zich als een WebDAV-server installeert. Zodra je een wachtwoord hebt ingevoerd, wordt een met AES 256-bit versleutelde container op je stick gecreëerd. Na je bevestiging kun je die zowel via je browser (via http://localhost/X) of via de Verkenner benaderen. Deze grootte van de container past zich automatisch aan de daarin geplaatste data aan.

©PXimport

09 Cryptomator: start

De kans is natuurlijk groot dat je niet al je data uitsluitend lokaal bewaart en dat je een of meerdere cloudopslagservices gebruikt. Sommige aanbieders laten je weliswaar toe die data te versleutelen, maar in de meeste gevallen heeft (ook) de aanbieder de decryptiesleutel in handen. Voel je je daar niet zo comfortabel bij, dan kun je een gratis tool als Cryptomator overwegen (beschikbaar voor Windows, macOS, Linux). Die zorgt er namelijk voor dat de gegevens in je lokale synchronisatiemap worden versleuteld voor ze naar de cloudopslagdienst worden verstuurd. We bekijken hier kort de Windows-variant van Cryptomator. De installatie heb je met een paar muisklikken voor elkaar en wanneer je het programma voor de eerste keer opstart is het venster leeg. Logisch, want je moet eerst nog een ‘kluis’ creëren.

©PXimport

10 Cryptomator: kluis

Daartoe klik je het plusknopje aan en selecteer je Maak Nieuwe Kluis. Er verschijnt een Verkenner-venster waarin je naar een map verwijst. Dat kan een standaardmap op je schijf zijn, maar net zo goed een (sub)map binnen de synchronisatiemap van je cloudopslagdienst, zoals Dropbox, OneDrive of Google Drive.

Voorzie een gepaste bestandsnaam voor je kluis, klik op Opslaan, vul een stevig wachtwoord in en bevestig met Creëer kluis. Zodra je nu het wachtwoord invult en Ontgrendel kluis hebt ingedrukt, komt de kluis beschikbaar als virtueel station in de Verkenner. De stationsletter wordt automatisch toegekend, tenzij je via de knop Meer Opties zelf een andere letter voorziet.

Deze functie is trouwens ook via WebDAV beschikbaar: selecteer de kluis, klik het pijltje aan naast Vergrendel kluis en kies Kopieer WebDAV URL. Deze url kun je vervolgens in de adresbalk van je Verkenner plakken. Standaard wordt dat iets als http://localhost:42427/<...>/<naam_van_kluis>, maar via het tandwielpictogram onderaan je kluisoverzicht kun je alsnog het poortnummer aanpassen.

Zodra je op Vergrendel kluis klikt, zie je alleen nog maar met AES 256-bit versleutelde data. Op gelijkaardige manier kun je nu nog andere kluizen creëren, ook voor andere cloudopslagservices.

©PXimport

▼ Volgende artikel
Waar voor je geld: 5 zéér goedkope soundbars van max 200 euro
© ID.nl
Huis

Waar voor je geld: 5 zéér goedkope soundbars van max 200 euro

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we binnen een bepaald thema naar zulke deals. Ben je op zoek naar een goedkope soundbar waarmee je het tv-geluid kunt verbeteren? Vandaag hebben we vijf interessante modellen voor je gespot.

Denon DHT-S216

Zoek je een betaalbare soundbar van een bekend hifimerk? In dat geval is de Denon DHT-S216 een interessante kandidaat. Ondanks zijn lage prijskaartje oogt de behuizing erg chic. De stoffen afwerking aan de voorzijde geeft dit audiosysteem een luxe uitstraling. Vanwege de bescheiden hoogte van slechts zes centimeter zet je de DHT-S216 probleemloos voor de meeste televisies neer. Daarnaast kun je het apparaat ook ophangen. Je combineert deze soundbar bij voorkeur met een middelgrote of grote smart-tv, want de behuizing meet 89 centimeter lang.

Een pluspunt is dat je de soundbar op vrijwel elke televisie kunt aansluiten. De achterzijde telt twee HDMI-poorten, een optische ingang en een analoge aansluiting. Dat is erg netjes voor een product in deze prijsklasse. Mooi meegenomen is dat de DHT-S216 videostreams met een meerkanaals audiospoor kan verwerken, zoals Dolby Digital en DTS Virtual:X. De betere films en series klinken hierdoor ruimtelijk. Verder kun je ook nog muziek streamen. Koppel een smartphone of tablet via bluetooth en kies in een willekeurige muziek-app een leuke afspeellijst.

JBL Bar 2.0 All-in-One MK2

Deze compacte soundbar van JBL matcht prima met een wat kleinere televisie. De strak vormgegeven behuizing meet namelijk 61,4 × 5,6 × 9 centimeter. Nuttig voor wie bijvoorbeeld het geluid van een slaapkamer-tv wil upgraden. Met een uitgangsvermogen van 80 watt is de Bar 2.0 All-in-One MK2 behoorlijk krachtig. Je verbindt dit audiosysteem via HDMI of een optische ingang met een beeldbuis. Bij geschikte films, series en tv-programma’s kan de soundbar een Dolby Digital-audiospoor verwerken. Verder is er een bluetooth-adapter ingebouwd, waardoor je rechtstreeks vanaf een mobiel apparaat liedjes streamt.

De Bar 2.0 All-in-One MK2 is maar 5,6 centimeter hoog, zodat hij waarschijnlijk niet jouw tv-scherm blokkeert. Ophangen kan trouwens ook, want de fabrikant levert een eenvoudige muurmontageset mee. Gebruik voor de bediening de knoppen bovenop de behuizing of de inbegrepen afstandsbediening. Benieuwd naar ervaringen van andere gebruikers? Deze onafhankelijke reviewers komen tot een gezamenlijk oordeel van een 8,2.

Bose TV Speaker

Normaal gesproken hebben producten van de Britse audiospecialist Bose een behoorlijke prijs, maar dat valt bij deze soundbar alleszins mee. Een enkele webshop duikt zelfs net onder de prijsgrens van tweehonderd euro. Buiten een schappelijk prijskaartje heeft de Bose TV Speaker ook nog eens een goede reputatie. Zo krijgt dit product van ruim dertig Kieskeurig.nl-bezoekers een gemiddelde beoordeling van een 8,3. Een pluspunt is dat je het apparaat op verschillende manieren met een televisie kunt verbinden. Kies tussen HDMI, de optische aansluiting of de analoge 3,5mm-geluidsingang. Een nuttige functie is dat je met de dialoogfunctie menselijke stemmen kunt versterken. Daarnaast heeft de afstandsbediening een knop om het basniveau op te voeren.

Zoals je van een Bose-product mag verwachten, leent het audiosysteem zich ook goed voor het luisteren van muziek. Verbind een smartphone of tablet via bluetooth en laat je favoriete afspeellijsten op deze soundbar los. Met een maximaal vermogen van honderd watt realiseert de TV Speaker in een kleine tot middelgrote kamer een vol geluid. De stijlvolle behuizing is voor soundbar-begrippen erg compact. Zo bedragen de afmetingen slechts 59,4 × 5,6 × 10,2 centimeter. Houd er rekening mee dat de fabrikant geen HDMI-kabel meelevert.

Lees ook: Zo vind je de ideale soundbar voor jouw televisie

Sharp HT-SBW182

De Sharp HT-SBW182 is een goedkope soundbar met een losse subwoofer. Je zet deze basspeaker neer op een willekeurige plek op de vloer. Een kabel trekken is niet nodig, want de subwoofer communiceert draadloos met de soundbar. Logischerwijs is dit audiosysteem een goede keuze voor liefhebbers van een flinke portie bas. De HT-SBW182 voorziet films en series van een diepe laagweergave. Het totale vermogen bedraagt maximaal 160 watt, waardoor je het volume flink kunt opschroeven.

Met een lengte van 74 centimeter is deze soundbar niet zo lang. Je kunt hem met een kleine of middelgrote smart-tv combineren. Verbind beide apparaten met een optische kabel of HDMI-snoertje. Daarnaast is er nog een analoge 3,5mm-audiopoort. Tot slot bevindt zich in de behuizing een bluetooth-ontvanger, zodat je muziek vanaf een mobiel apparaat kunt streamen. Je past met de aanwezige equalizer de geluidsinstellingen naar eigen smaak aan.

TCL S45H

TCL timmert in de drukbezette televisiemarkt de laatste jaren stevig aan de weg. Bij ID.nl zijn we gek op producten die veel bieden voor weinig, en de TCL S45H (ook wel S45HE) past perfect in dat plaatje. Voor een bedrag ver onder de honderd euro haal je met deze soundbar een flinke audio-upgrade in huis. Verwacht geen losse subwoofer die de vloer laat trillen; dit is een compact 2.0-kanaals alles-in-één systeem. Toch weet TCL indruk te maken met ondersteuning voor zowel Dolby Atmos als DTS Virtual:X, features die je doorgaans pas in veel duurdere modellen terugvindt.

Dankzij het slimme ‘Dual Bass’-systeem en de speciale akoestische kamers klinken films en series een stuk voller en ruimtelijker dan via je standaard tv-speakers. Bovendien is hij met HDMI eARC, optische aansluiting en Bluetooth 5.2 helemaal bij de tijd. Zoek je een betaalbare oplossing voor de slaapkamer of een kleine woonkamer zonder gedoe met extra kabels en kasten? Dan biedt dit model absoluut waar voor je geld.

▼ Volgende artikel
Vingerafdruk, pincode of gezichtsherkenning: wat is het veiligste manier om je smartphone te beveiligen?
© ID.nl
Huis

Vingerafdruk, pincode of gezichtsherkenning: wat is het veiligste manier om je smartphone te beveiligen?

Je smartphone is tegenwoordig veel meer dan een telefoon; het is de kluis van je digitale leven. Bankzaken, privéfoto's, e-mails en locatiegegevens: het staat er allemaal op. Het goed beveiligen van die toegang is dus geen overbodige luxe. Maar kies je voor het ouderwetse wachtwoord, je vingerafdruk of toch je gezicht? Wij leggen de voor- en nadelen van elke methode naast elkaar.

De klassieker: pincode of wachtwoord

Elke telefoon vraagt erom bij het opstarten: een code. Dit is de basisbeveiliging. Zonder code kun je vaak geen gezichtsherkenning of vingerafdruk instellen. Maar is het ook de beste methode voor dagelijks gebruik?

©ID.nl

Pincode of wachtwoord: de voordelen

• Veiligheid in eigen hand

Het sterke aan een code is dat het in je hoofd zit. Maar een code als 1234 of 0000 is zo gekraakt. Maar kies je voor een langere cijferreeks? Dan is het voor iemand die je smartphone in handen krijgt digitaal gezien nagenoeg onmogelijk om de code te kraken. Voeg je ook letters toe, (zie kader), dan is dit digitaal gezien de moeilijkste methode om te kraken.

• Juridisch sterker

Een interessant weetje: in veel rechtsgebieden val je met een toegangscode onder het zwijgrecht. De politie mag je vaak niet dwingen je code af te staan. Je vinger op een scanner leggen kan in sommige situaties wel als dwangmiddel worden ingezet.

💡 Tip: Gebruik letters voor extra veiligheid

Veel mensen denken dat ze bij het vergrendelen van hun telefoon vastzitten aan een cijfercode, maar dat is niet zo. Je kunt ook kiezen voor een alfanumeriek wachtwoord (een combinatie van cijfers, letters en tekens). Dit is vele malen moeilijker te kraken dan een traditionele cijfer-pincode.

Zo stel je het in:

iPhone: Ga naar Instellingen > Face ID en toegangscode > Wijzig toegangscode. Tik vervolgens op het blauwe tekstje 'Toegangscode-opties' en kies voor 'Aangepaste alfanumerieke code'.

Android: Ga naar Instellingen > Beveiliging > Schermvergrendeling. Kies hier niet voor 'Pincode', maar voor de optie 'Wachtwoord'.

Pincode of wachtwoord: de nadelen

• Afkijken

Iemand die in de trein over je schouder meekijkt, heeft je pincode zo gezien. Ook vette vingers op het scherm kunnen je patroon verraden.

• Gemak

Tachtig keer per dag een lange code intikken gaat vervelen. Mensen kiezen daardoor vaak voor een te simpele code, en dat maakt het juist onveilig.

©ID.nl

2. Lekker snel (maar niet altijd even veilig): vingerafdrukscanner

De vingerafdrukscanner is mateloos populair vanwege het enorme gebruiksgemak: in één soepele beweging pak je je telefoon en ben je vrijwel direct binnen. Toch is het belangrijk om te weten dat de ene scanner de andere niet is en dat dit systeem zowel sterke als zwakke punten heeft.

Vingerafdrukscanner: de voordelen

• Snelheid

Het is vaak de snelste manier om je telefoon te openen, zeker als de scanner in de aan-knop verwerkt zit.

• Betrouwbaarheid (bij de juiste techniek)

Heb je een toestel met een fysieke scanner (achterop/zijkant) of een moderne ultrasone scanner (zoals in de Samsung S-serie)? Dan is de beveiliging uitstekend. Ultrasone scanners maken een 3D-map van je vinger en zijn zeer moeilijk te foppen.

Vingerafdrukscanner: de nadelen

• Natte vingers en pleisters

Heb je natte handen? Dan weigeren veel scanners dienst. Ook met een pleister om je vinger herkent de telefoon je niet. Tip: zorg daarom dat je vingerafdrukken van allebei je handen opslaat.

• Ongewenste toegang

Een klein (maar reëel) risico is dat iemand toegang krijgt terwijl je slaapt of bewusteloos bent, door voorzichtig je vinger op de scanner te leggen.

• Onveilige optische scanners

Veel budget-telefoons hebben een 'optische scanner' onder het scherm. Deze maakt een 2D-foto van je vinger. Dit is minder veilig en makkelijker te foppen dan de ultrasone varianten.

©ID.nl

Gezichtsherkenning: gemak of schijnveiligheid?

Telefoon ontgrendelen door ernaar te kijken voelt als magie. Maar pas op: hier zit de grootste valkuil voor consumenten.

Gezichtsherkenning: de voordelen

• Ultiem gemak

Je hoeft niets aan te raken. Kijken is openen. Ideaal als je bijvoorbeeld handschoenen draagt in de winter.

• Extreem veilig (alleen bij 3D)

Heb je een iPhone (FaceID) of een dure Android met 3D-sensoren? Dan worden er duizenden onzichtbare puntjes op je gezicht geprojecteerd om diepte te meten. Dit is amper te misleiden.

Gezichtsherkenning: de nadelen

• Schijnveiligheid (bij 2D)

Veel goedkopere Android-telefoons gebruiken simpelweg de selfiecamera (2D-herkenning). Dit is niet veilig. Soms is een foto van jou (van Facebook of Instagram) al genoeg om in te breken. Gebruik dit type gezichtsherkenning zeker nooit voor je bank-app.

• Toegang tijdens slaap

Als je niet oplet, kan iemand je telefoon voor je gezicht houden terwijl je slaapt om hem te ontgrendelen. Tip: Zet in de instellingen altijd de optie "Aandacht vereist" of "Ogen open" aan. Dan werkt het alleen als je echt naar het scherm kijkt.

Hoe zit het met privacy?

Een veelgehoorde zorg: "Ik wil niet dat mijn biometrische gegevens in de cloud staan." We kunnen je geruststellen. Bij moderne smartphones worden je gezicht of vinger lokaal opgeslagen in een speciale, zwaarbeveiligde chip in de telefoon (de Secure Enclave). Deze data verlaat je telefoon nooit. Er wordt ook geen foto van je vinger opgeslagen, maar een versleutelde wiskundige code. Zelfs als de servers van de fabrikant gehackt worden, liggen jouw biometrische gegevens niet op straat.

Vingerafdruk, pincode of gezichtsherkenning: wat is het best?

Wat de slimste keuze is, hangt volledig af van je toestel. Heb je een iPhone of een high-end Android-telefoon met 3D-scan? Dan kun je gerust gebruikmaken van gezichtsherkenning; dat is niet alleen snel en makkelijk, maar ook veilig. Bezit je echter een middenklasse- of budgettoestel, kies dan liever voor de vingerafdrukscanner. De gezichtsherkenning op deze modellen is namelijk vaak onveilig.

Vergeet ook de basis niet: zorg altijd voor een sterke toegangscode (liefst alfanumeriek of langer dan vier cijfers) als back-up. Start je telefoon bovendien af en toe opnieuw op. Hierdoor wordt de biometrische beveiliging tijdelijk uitgeschakeld, waardoor je telefoon op zijn veiligst is.

📱Ook interessant: Help! Ik ben het wachtwoord van mijn Apple ID vergeten


Bescherm je smartphone optimaal met een stevig telefoonhoesje.

Zo blijft je toestel in topconditie, hoe je het ook ontgrendelt!