ID.nl logo
Zo maak je je eigen Bitwarden-server
© CIDimport
Huis

Zo maak je je eigen Bitwarden-server

Wil je accountgegevens, notities en creditcardgegevens opslaan in een digitale kluis, dan is Bitwarden al jaren een van de beste opties. Wel moet je er genoegen mee nemen dat gegevens in de cloud worden bewaard. Vind je dat maar niks, dan kun je Bitwarden ook lokaal op je eigen server hosten. In dit artikel laten we zien hoe je dat veilig en relatief eenvoudig voor elkaar krijgt via Docker, een reverse proxy en de alternatieve Bitwarden-server Vaultwarden.

In dit artikel nemen we je mee in het maken van een server waarop je superveilig je wachtwoorden kunt bewaren.

  • Eerst installeren we Docker
  • Daarna stellen we Vaultwarden in
  • Vervolgens zetten we een reverse proxy op voor toegang op afstand
  • En tot slot stellen we alles in

Te lastig? Gebruik Bitwarden dan gewoon via de cloud: Alles over je wachtwoorden beheren met Bitwarden

Code downloaden In dit artikel worden wat voorbeelden van stukken code gegeven. Omdat overtikken van code erg foutgevoelig is, kun je die code beter downloaden en daarna bekijken of kopiëren. Zie het bestand code-bitwarden.txt.

Een wachtwoordbeheerder is een bijna onmisbare tool. In de digitale kluis kun je veilig al je accounts bewaren, maar ook notities en financiële gegevens van je creditcard. In principe brengt zo’n tool ook veiligheid. Je kunt bijvoorbeeld veel makkelijker heel sterke wachtwoorden gebruiken. Je hoeft maar één hoofdwachtwoord te onthouden en op individuele apparaten volstaat vaak een pincode.

Wachtwoordbeheerders bewaren al je gegevens normaliter in de cloud, met als voordeel dat je er vanaf elk apparaat bij kunt. Ook daar zijn ze natuurlijk versleuteld met het hoofdwachtwoord. Toch is het geen prettig gevoel als je leest over gestolen data, zeker als je financiële gegevens in je digitale kluis bewaart. Zo is LastPass al meerdere keren het slachtoffer van een datalek geweest. Het versleutelingsmechanisme zelf werd niet gekraakt, maar hackers hadden wel alle tijd om te proberen met brute kracht het hoofdwachtwoord te kraken – wat dan eigenlijk de laatste verdedigingslinie is.

We nemen daarom in dit artikel het heft in eigen hand. We gaan Bitwarden, een van de populairste en veiligste wachtwoordbeheerders, installeren op een lokale server achter een reverse proxy.

©Song_about_summer

De digitale kluis van je wachtwoordbeheerder staat meestal in de cloud.

Waarom zelf hosten

Het zelf hosten van Bitwarden brengt veel voordelen met zich mee, maar ook een paar nadelen. Om te beginnen zullen hackers zich eerder op de centrale servers richten van de wachtwoordbeheerders. Ze kennen niet eens de locatie van jouw Bitwarden-server, die ook nog eens verscholen gaat achter een reverse proxy. En je kunt ook nog extra maatregelen treffen om de toegang te beperken.

De alternatieve Bitwarden-server Vaultwarden (zie het gelijknamige kader) die we in dit artikel gebruiken, geeft je ook nog eens mogelijkheden waar je normaal voor moet betalen. Een nadeel is dat je uiteraard een server nodig hebt en ook verantwoordelijk bent voor de beveiliging daarvan. Je zult bijvoorbeeld het besturingssysteem en de software up-to-date moeten houden en ook voor back-ups van je digitale kluis moeten zorgen.

©tutye - stock.adobe.com

Zelfs een Raspberry Pi is voor de meeste toepassingen geschikt als server.

Vaultwarden: lichtgewicht Bitwarden-server Voor onze Bitwarden-server gebruiken we niet de officiële server maar het opensource-alternatief Vaultwarden, eerder bekend als bitwarden_rs. Je kunt het project vinden op GitHub. Het is een lichtgewicht Bitwarden-server die je eenvoudig zelf kunt hosten. De eisen zijn bescheiden in vergelijking met de officiële server. Veel mensen gebruiken zelfs een Raspberry Pi, inclusief de Zero W!

De software ondersteunt vrijwel alle mogelijkheden van Bitwarden. Je kunt uiteraard ook alle standaardtoepassingen van Bitwarden ermee gebruiken, zoals de browserextensies. Ook kun je zonder meerprijs enkele mogelijkheden gebruiken die normaal zijn voorbehouden aan betalende klanten, zoals het maken van een organisatie en bewaren van bijlagen.

Deze alternatieve en opensource Bitwarden-server kun je vinden op GitHub.

Wat heb je nodig?

Vaultwarden is geschreven in Rust, een programmeertaal die snel aan populariteit wint en wordt geroemd om zijn snelheid en veiligheid. We hebben er in dit artikel weinig mee te maken, omdat we alles gaan installeren via Docker. Maar het betekent wel dat een relatief licht systeem volstaat. Je kunt bijvoorbeeld een eenvoudige server met Ubuntu gebruiken, maar ook alle uitvoeringen van de Raspberry Pi zijn geschikt. Verder zou je een NAS van Synology of QNAP kunnen gebruiken die Docker ondersteunt.

We zorgen er ook direct voor dat Bitwarden toegankelijk is van buitenaf via een reverse proxy. We kiezen daarbij voor een installatie van Nginx Proxy Manager via Docker, maar er zijn ook alternatieven mogelijk, zoals Caddy of Traefik. En ook binnen het Toepassingsportaal op een Synology-NAS kun je een reverse proxy instellen.

We installeren alles binnen Docker, wat vaak ook werkt op een Synology-NAS.

Domein en portforwarding

Om onze Bitwarden-server op afstand te kunnen benaderen, gaan we een subdomein gebruiken en enkele regels voor portforwarding instellen in de router. Hiervoor verwijs je het A-record van een subdomein naar het ip-adres van je internetverbinding thuis. Als je geen vast ip-adres hebt, zou je met dynamische DNS kunnen werken, zoals Duck DNS of No-IP.

In je router moet je het verkeer naar de poorten 80 en 443 doorsturen naar de reverse proxy. Aan de kant van de reverse proxy gaan we ook voor veilige https-toegang zorgen met een echt ssl-certificaat van Let’s Encrypt. Hiervoor zijn nauwelijks extra configuratiestappen nodig.

We sturen verkeer voor het subdomein door naar ons thuisnetwerk.

Installatie Docker

In dit artikel gaan we zowel Vaultwarden als de reverse proxy opzetten via Docker. Instructies voor de installatie van Docker voor verschillende besturingssystemen zijn wijd verspreid op internet. Wij hebben Docker onder Ubuntu 22.04 geïnstalleerd aan de hand van deze instructies.

Tegenwoordig wordt ook Docker Compose standaard geïnstalleerd. Dat gaan we in dit artikel gebruiken. Het zorgt ervoor dat je containers via een script kunt configureren. Bij een NAS van Synology of QNAP kun je containers via de webinterface beheren. Een standaard Docker-installatie kun je overigens ook uitbreiden met een webinterface, door bijvoorbeeld Portainer (ook via een Docker-container) te installeren.

Heb je Home Assistant? Dan kun je Vaultwarden eventueel via een community-add-on installeren. De vereiste repository wordt tegenwoordig standaard toegevoegd en geactiveerd.

Binnen Home Assistant kun je de add-on voor Vaultwarden installeren.

Docker-container

Om Vaultwarden te installeren, heb je uiteraard het juiste Docker-image nodig. Wij kiezen het standaardimage (vaultwarden/server). Datzelfde image ondersteunt het gebruik van SQLite, MySQL of PostgreSQL als database. Voorheen waren er verschillende images voor elk type database. Het advies is doorgaans om de standaardoptie SQLite te gebruiken, omdat deze het meest gebruikt en getest is. Verder worden meerdere architecturen ondersteund, waardoor je de container zowel op een x86-systeem als een ARM-systeem (zoals een Raspberry Pi) kunt opzetten.

We gebruiken de officiële container voor Vaultwarden.

Docker Compose-script

Op ons Ubuntu-systeem beginnen we met het maken van een map voor Vaultwarden en de bijbehorende data. We maken deze onder onze thuisfolder met de opdracht:

mkdir -p ~/docker/vaultwarden/data

Ga met de volgende opdracht naar de map voor Vaultwarden:

cd ~/docker/vaultwarden

En maak daarin het onderstaande script aan met:

nano docker-compose.yml

Het script bevat:

De code kun je overnemen vanuit dit bestand.

Vooral de opties onder environment zijn persoonlijk. Dit zijn de zogenoemde omgevingsvariabelen. Als je een reverse proxy gaat gebruiken, vul dan achter DOMAIN het https-adres in dat je voor Bitwarden gaat gebruiken. Op de host (het systeem waarop we Vaultwarden installeren) gebruiken we poort 8080, die we koppelen aan poort 80 binnen de container.

Voor websockets gebruiken we (aan beide kanten) poort 3012. Met deze opdracht (in dezelfde map als het bestand docker-compose.yml) kun je Vaultwarden starten:

docker compose up -d

Wil je Vaultwarden stoppen, bijvoorbeeld om aanpassingen te maken aan de configuratie, stop dan eerst de container met:

docker compose down

Na het aanpassen van de configuratie start je de toepassing weer.

Met deze configuratie starten we onze container via Docker Compose.

Toegang configureren

Met bovenstaande configuratie kan iedereen via de web vault (de pagina die je ziet als je naar http://ipadres:8080 gaat) inloggen met een account, maar ook gewoon een nieuw account registreren. Wil je niet dat iedereen zomaar een nieuw account kan maken? Verander dan (eventueel op een later moment) de optie SIGNUPS_ALLOWED van true naar false.

Overigens kun je dat ook prima vanaf het begin doen als je nog geen account hebt. Er is namelijk een speciale beheerdersomgeving waar je gebruikers kunt bekijken of verwijderen, maar ook kunt uitnodigen om te registreren, zelfs als je die optie hebt uitgezet.

Je komt in deze omgeving als je /admin achter het adres zet. Om de omgeving te activeren, moet je een tekststring achter ADMIN_TOKEN invullen. Diezelfde tekststring moet je invullen om daadwerkelijk toegang te krijgen. Je kunt zelf een tekststring bedenken of je genereert een willekeurige met de opdracht:

openssl rand -base64 48

Via een speciale admin-omgeving wijzig je de opties.

SMTP-configuratie

Bij sommige acties zal Vaultwarden een e-mail willen versturen. Denk aan bepaalde meldingen, maar ook verzoeken zoals het bevestigen van een e-mailadres. Daarom is het handig om via omgevingsvariabelen de correcte instellingen voor SMTP op te geven. Je kunt bijvoorbeeld die van je internetprovider gebruiken. Voor bijvoorbeeld KPN kun je de omgevingsvariabelen in het bestand docker-compose.yml aanvullen met onderstaande regels. Daarbij kun je bij SMTP_FROM overigens zelf een afzender invullen. Op de admin-pagina vind je op het tabblad Settings een handige optie om je SMTP-instellingen te testen. Het is overigens niet handig om de configuratie daar aan te passen (zie kader ‘Configuratie Vaultwarden’).

De code kun je overnemen vanuit dit bestand.

Via de beheeromgeving verstuur je een testmail.

Configuratie Vaultwarden In deze masterclass gebruiken we omgevingsvariabelen voor de configuratie van Vaultwarden. Eventueel kun je de configuratie ook veranderen en opslaan via de admin-pagina (/admin) van Vaultwarden. Dat raden we in principe af om praktische redenen: de veranderingen op de admin-pagina worden namelijk in een bestand (config.json) vastgelegd en ze hebben daarna voorrang boven de omgevingsvariabelen. Dat is in sommige situaties verwarrend.

Server te lastig, cloud onveilig?

Schrijf ze dan zelf op!

Verbinden op afstand

Je kunt Bitwarden ook onderweg gebruiken, bijvoorbeeld op een smartphone of tablet. Dit vereist wel dat je het account thuis via je lokale netwerk aanmaakt en ook steeds thuis gegevens synchroniseert. Wil je onderweg ook een nieuw apparaat toegang kunnen geven tot Bitwarden of gegevens synchroniseren, dan zul je voor toegang op afstand moeten zorgen. Daar zijn verschillende mogelijkheden voor.

Een populaire optie is het opzetten van een VPN-verbinding naar je thuisnetwerk met bijvoorbeeld Wireguard of OpenVPN. Maar in dit artikel gaan we een reverse proxy gebruiken. We kiezen daarbij voor Nginx Proxy Manager. Ook dit geeft een goede bescherming en de drempel voor toegang is lager. Je kunt de reverse proxy natuurlijk ook heel handig voor andere toepassingen op je netwerk gebruiken!

Voor toegang op afstand gaan we Nginx Proxy Manager gebruiken.

Installatie reverse proxy

Nginx Proxy Manager installeer je net als Vaultwarden eenvoudig via Docker, eventueel op hetzelfde systeem. Het maakt (uiteraard) op de achtergrond gebruik van de webserver Nginx als reverse proxy en maakt desgevraagd gratis ssl-certificaten van Let’s Encrypt aan, zodat directe toegang via https mogelijk is.

Via een handige webinterface voeg je vervolgens verbindingen voor de proxyserver toe, waaronder die van Vaultwarden. Zorg dat je (zoals eerder aangegeven) in je router de poorten 80 en 443 doorstuurt naar de server waarop je Nginx Proxy Manager hebt geïnstalleerd. We maken op dat systeem een nieuwe map met een eigen bestand docker-compose.yml, met daarin de volgende inhoud:

De code kun je overnemen vanuit dit bestand.

Ook deze Docker-container start je weer met deze opdracht (in dezelfde map als het bestand docker-compose.yml):

docker compose up -d

Voor de reverse proxy volstaat deze bescheiden configuratie.

Bitwarden toevoegen

Heb je Nginx Proxy Manager gestart, dan zie je op het adres http://ipadres:81 de webinterface. De eerste keer moet je inloggen met admin@example.com en het wachtwoord changeme. Direct wordt gevraagd om je gegevens en het wachtwoord aan te passen. Hierna kun je de Vaultwarden-server toevoegen. Ga daarvoor naar Hosts / Proxy Hosts en kies Add Proxy Host. Vul bij Domain Names de domeinnaam in (bijvoorbeeld bitwarden.domein.nl) en druk op Enter.

Daaronder geef je aan hoe de toepassing op je netwerk wordt benaderd. Bij Scheme kies je http, bij Forward Hostname / IP vul je het ip-adres van de Vaultwarden-server in en bij Forward Port het poortnummer (8080). Zet een vinkje bij Websockets Support, Vaultwarden maakt hier gebruik van. Vink optioneel ook Block Common Exploits aan voor wat extra bescherming.

Op het tabblad Custom locations voeg je twee locaties toe voor websocket-ondersteuning: /notifications/hub met bij Scheme de waarde http, bij Forward Hostname / IP het ip-adres van de Vaultwarden-server en bij Forward Port het poortnummer 3012. Voeg via Add location de tweede locatie /notifications/hub/negotiate toe met dezelfde gegevens, maar nu poortnummer 8080.

Op het tabblad SSL kies je onder SSL Certificate de optie Request a new SSL Certificate. Zet een vinkje bij Force SSL en bij HTTP/2 Support. Vink ook aan dat je akkoord gaat met de gebruiksvoorwaarden van Let’s Encrypt. Klik dan op Save. Hiermee is je reverse proxy actief!

We voegen onze Bitwarden-server toe aan Nginx Proxy Manager.

Werking websockets controleren Vaultwarden gebruikt websockets om gegevens te synchroniseren tussen clients. Het activeren kan soms een uitdaging zijn. Je kunt de werking eenvoudig controleren als je de web vault opent in Chrome en dan de console in de gaten houdt. Dat is een onderdeel van de tools voor ontwikkelaars; je komt daar met de toetscombinatie Ctrl+Shift+I.

Je ziet hier na het inloggen direct een bevestiging dat de websocket is verbonden en als het goed is gegaan zie je geen foutmeldingen. Op mobiele apparaten zijn websockets overigens niet genoeg en zul je gegevens zelf (eventueel handmatig) moeten synchroniseren, omdat Vaultwarden geen pushnotificaties ondersteunt, in tegenstelling tot de officiële Bitwarden.

Digitale kluis maken

Je kunt in het vervolg de web vault via je domein benaderen, zoals https://bitwarden.domein.nl. Maak hier als eerste een nieuw account aan met uiteraard een sterk hoofdwachtwoord. Daarna kun je direct inloggen met deze gegevens. Via een knop stuur je een bericht waarmee je jouw e-mailadres bevestigt.

Gebruik je reeds de officiële Bitwarden en wil je overstappen naar Vaultwarden? Dan exporteer je de gegevens vanuit Bitwarden als JSON-bestand. Binnen Vaultwarden importeer je het bestand daarna op het tabblad Hulpmiddelen. Via het icoontje rechtsboven kun je onder Accountinstellingen de optie voor tweestapsverificatie aanzetten en ook andere beveiligingsopties configureren.

Via de browser hebben we toegang tot de digitale kluis met onze gegevens.

Tweestapsverificatie Zoals veel wachtwoordbeheerders kunnen Bitwarden en Vaultwarden niet alleen inloggegevens bewaren, maar ook inlogcodes genereren voor tweestapsverificatie. Daartoe moet wel de sleutel die wordt gedeeld bij het inschakelen van tweestapsverificatie worden opgeslagen in je digitale kluis. Dat is de kluis waar óók je wachtwoorden in staan. We raden je daarom altijd aan om tweestapsverificatie niet met je wachtwoordbeheerder af te handelen. Beter kun je een andere app gebruiken, zoals Google Authenticator of Aegis Authenticator. Als je digitale kluis wordt gekraakt, zorg je er in ieder geval voor dat hackers alsnog aan de poort worden tegengehouden, omdat ze niet de gegevens hebben om voorbij de tweede verificatiestap te komen.

▼ Volgende artikel
Waar voor je geld: 5 betaalbare inbouwvaatwassers voor max 550 euro
© Kryuchka Yaroslav
Huis

Waar voor je geld: 5 betaalbare inbouwvaatwassers voor max 550 euro

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we binnen een bepaald thema naar zulke deals. Ben je op zoek naar een goede inbouwvaatwasser met een scherpe prijs? Vandaag hebben we vijf interessante modellen voor je gespot.

Disclaimer Op het moment van schrijven zijn de besproken vaatwassers bij de goedkoopste webwinkels niet duurder dan 550 euro. De prijzen kunnen schommelen.

Beko BDIN38440

Deze goedkope inbouwvaatwasser van Beko heeft plek voor veertien zogeheten couverts. Nuttig wanneer je een keer extra eters hebt, want alle borden, (soep)kommen, kopjes en bestek passen probleemloos in de BDIN38440. Voor messen, lepels en vorken levert de fabrikant een uitneembaar mandje mee. Handig voor het in- en uitladen. Heb je een open (woon)keuken, dan is het lage geluidsniveau van 44 decibel een pluspunt. Er schijnt een rood lampje op de vloer dat de status van de vaatwasser aangeeft. Hieraan zie je of de wascyclus nog bezig is.

Kort nadat het gekozen afwasprogramma is afgerond, opent vanzelf de deur. Hierdoor ontsnapt er vocht uit de vaatwasser. Het voordeel hiervan is dat je bijvoorbeeld plastic borden en broodtrommels niet naderhand hoeft te drogen. Vergeten om het apparaat aan te zetten? Start dan het zogeheten Fast+-programma en heb binnen korte tijd weer een schone vaat. Je kunt als alternatief ook een energiezuinige of extra hete wascyclus activeren. De Beko BDIN38440 past in een standaard nismaat van zestig centimeter, zodat je hem in de meeste keukens kunt integreren. Lees hier enkele reviews van Kieskeurig.nl-bezoekers.

Inventum IVW6008A

Vermoedelijk zul je niet gauw een goedkopere inbouwvaatwasser vinden. Bovendien heeft de Inventum IVW6008A ook nog eens een goede reputatie. Tientallen consumenten komen namelijk tot een gemiddelde beoordeling van een 8,4. Veelgenoemde voordelen zijn de eenvoudige bediening en de ruime binnenzijde met plek voor dertien couverts. Volgens diverse reviewers kun je dit apparaat daarnaast makkelijk inbouwen. Over het volumeniveau van 45 decibel zijn de meningen verdeeld. De een vindt deze vaatwasser stil, terwijl de ander wel wat geluidshinder ervaart.

Zodra je de witte deur openmaakt, zie je op de bovenste rand een bescheiden bedieningspaneel. Hierop kun je kiezen tussen zes programma's. Wie weinig afwas heeft, schakelt de optie Halve belading in. Hierdoor wordt de wascyclus sneller uitgevoerd. Daarnaast bespaar je daarmee water. Voor zonnepaneelbezitters is de startuitstelfunctie een uitkomst. Vertraag de start met drie, zes of negen uur en kies zo een tijdstip dat de panelen stroom opwekken. De IVW6008A heeft een flexibele indeling. Verstel bijvoorbeeld de bovenste lade, waardoor je onderin hoge pannen kwijt kunt. Inventum geeft op zijn producten vijf jaar garantie.

Bosch SMV46KX55E

De breed verkrijgbare Bosch SMV46KX55E heeft op het moment van schrijven de laagste prijs ooit. Hoewel de Duitse witgoedspecialist in zijn eigen webwinkel een prijs van 879 euro hanteert, duiken meerdere webshops onder de grens van vijfhonderd euro. Ten opzichte van de meeste andere vaatwassers in deze prijsklasse heeft dit model bovenin een besteklade. Gunstig, want dankzij drie laadniveaus kun je heel wat vuile borden, pannen en glazen plaatsen. Naast bestek passen er in de bovenste lade ook nog kleine koffiekopjes.

Ondanks de relatief lage aanschafprijs heeft deze luxe vaatwasser een uitgebreid bedieningspaneel inclusief display. Plaats je bijvoorbeeld pannen met (aangekoekte) etensresten, dan komt de extra hete wascyclus van zeventig graden goed van pas. Je kunt ook voor een energiezuinig of kort (één uur) programma kiezen. Verder is er een optie om de vaatwasser automatisch te laten reinigen. Je stelt de start van een gekozen wascyclus zo nodig uit en ziet aan de ledspot op de vloer in hoeverre de SMV46KX55E nog bezig is. Met een opgegeven geluidsniveau van 44 decibel maakt dit apparaat nauwelijks lawaai.

Lees ook: De belangrijkste functies en programma's van je vaatwasser uitgelegd

ETNA VW640N

Voor een vaatwasser in dit prijssegment kent de recent verschenen ETNA VW640N een laag energieverbruik. Reken na honderd cycli op een verbruik van slechts 75 kilowattuur. Wegens het geringe geluidsniveau van veertig decibel leent dit model zich goed voor plaatsing in een open (woon)keuken. Een nuttige optie is de ingebouwde ledverlichting. Hierdoor kun je de vaatwasser ook 's avonds makkelijk in- en uitruimen. Er is ruimte voor veertien couverts. Wil je grote borden en/of pannen plaatsen? Wijzig dan de hoogte van de bovenste lade. Voor bestek is er een mandje bijgesloten.

Deze vaatwasser telt heel wat programma's, zoals extra snel, extra intensief en extra droog. Als alternatief voor laatstgenoemde wascyclus opent de VW640N op jouw verzoek automatisch de deur. Zo ontsnapt de vochtige lucht, waardoor je droge vaat kunt uitruimen. Zit de vaatwasser maar voor de helft vol? Bepaal dan via het bedieningspaneel dat je alleen de bovenste of onderste lade wilt afwassen. Lees hier enkele reviews van consumenten die dit product al hebben gekocht.

Siemens SN61HX08VE

Je verbindt de Siemens SN61HX08VE optioneel met een app, zodat je de voortgang op een smartphone kunt volgen. Selecteer op afstand een programma en schakel het apparaat in. Als je bij de vaatwasser in de buurt bent, zie je aan de blauwverlichte ledspot op de vloer in hoeverre het wasprogramma nog bezig is. Heb je last van het geluid, omdat je bijvoorbeeld even een interessant krantenartikel wilt lezen? Activeer in dat geval voor een halfuur de stille modus. Overigens bedraagt het reguliere geluidsniveau 46 decibel.

Op de SN61HX08VE zijn alle gangbare programma's te vinden, zoals een energiezuinige en snelle modus. Een waardevolle toevoeging is dat je favoriete instellingen kunt kiezen. Activeer in het vervolg met één druk op de knop een aangepaste cyclus. Daarnaast is het automatische vaatwasprogramma het vermelden waard. Hierbij meet een sensor de vuilgraad van het spoelwater, waarna de temperatuur en waterhoeveelheid worden aanpast. Zo wordt er precies genoeg water gebruikt! Deze vaatwasser heeft een capaciteit van dertien couverts. Dankzij een aparte besteklade verdeel je de vuile vaat over drie laadniveaus.

▼ Volgende artikel
Waar moet je op letten bij het kopen van een strijkijzer?
© ALES MUNT
Huis

Waar moet je op letten bij het kopen van een strijkijzer?

Er zijn talloze soorten strijkijzers te koop, wat het best ingewikkeld kan maken om het juiste apparaat te kiezen. Stoomstrijkijzer, stoomgenerator, droogstrijkijzer: welke heb je nodig én waar moet je op letten als je er een koopt?

Dit artikel in het kort: Als strijken niet je favoriete klusje is, zit je niet te wachten op een strijkijzer dat zwaar is, moeilijk over je kleding manoevreert en, erger nog, kreukels niet glad krijgt. Met het lezen van dit artikel voorkom je een miskoop. Let bij het uitkiezen van je nieuwe strijkijzer onder andere op: • Of het apparaat wel of geen stoomfunctie heeft • Hoe hoog het vermogen van het strijkijzer is • Hoe je de temperatuur instelt • Het gewicht en de vorm van het strijkijzer • Extra functies, zoals sproeifunctie, stoomstootfunctie en automatisch uitschakelen Lees zeker ook: Tips om je kleding op de juiste manier te strijken

Niet iedereen is bij het kopen van een nieuw strijkijzer even kieskeurig. Vaak kiezen we een strijkijzer dat er een beetje leuk uitziet, lekker in de hand ligt en natuurlijk niet al te duur is. Toch is het slim om ook naar andere aspecten te kijken. Zo kun je niet met ieder strijkijzer even makkelijk grote hoeveelheden was wegstrijken, en is het ene strijkijzer beter geschikt om hardnekkige kreukels glad te strijken dan het andere. Met onderstaande checklist weet je zeker dat je nieuwe strijkijzer een schot in de roos is.

Wel of geen stoom?

Misschien wel de belangrijkste vraag in je zoektocht naar een goed strijkijzer is of je wel of niet voor een exemplaar met stoomfunctie kiest. Ga je wél voor stoom, dan heb je in die categorie ook weer verschillende opties. Stoomstrijkijzers zijn reguliere strijkijzers met een klein waterreservoir in het apparaat zelf. De tweede optie is de stoomgenerator, met een extern waterreservoir tot wel twee liter. Geen stoomfunctie nodig? Dan kies je voor een simpel droogstrijkijzer.

Strijken met stoom helpt om de vezels van een stof zachter en soepeler te maken, waardoor je kreukels makkelijk gladstrijkt. Het reguliere stoomstrijkijzer is dan ook veruit de populairste strijkijzersoort. Dit type strijkijzer is niet al te duur en is ideaal als je wel regelmatig strijkt, maar niet wekelijks hele wasmanden. Ook is hij compact van formaat én je kunt hem op iedere strijkplank kwijt.

Dat ligt wat anders bij een stoomgenerator. Vanwege het uitgebreide stoomstation heeft dit type strijkijzer namelijk een strijkplank met een groter plateau nodig. Een stoomgenerator heeft dan wel weer als groot voordeel dat je dankzij dat externe waterreservoir vrijwel oneindig kunt doorstrijken. Ook heeft een stoomgenerator een veel krachtiger stoomvermogen dan een gewoon stoomstrijkijzer, waardoor je zelfs de meest hardnekkige kreukels uit je wasgoed krijgt.

©Arestov Andrew - stock.adobe.com

Dat een stoomgenerator zo groot van formaat is, betekent overigens niet dat je met dit type strijkijzer niet prettig strijkt. Integendeel: je haalt het ijzer voor het strijken namelijk uit het waterreservoir. Daardoor is dit type strijkijzer juist lichter en behendiger dan een gewoon stoomstrijkijzer, waarvan je waterreservoir tijdens het strijken 'meedraagt'.

Tot slot is er nog het droogstrijkijzer zonder stoomfunctie. Dat strijkijzer is vanwege het gebrek aan stoom wat minder geschikt voor moeilijke kreukels en stugge stoffen, maar perfect voor wanneer je zo nu en dan een T-shirt of overhemd strijkt. Droogstrijkijzers zijn een stuk goedkoper dan stoomstrijkijzers en stoomgeneratoren én zijn compact en licht van gewicht. Fijn is ook dat dit type strijkijzer niet regelmatig hoeft te worden ontkalkt.

Met een goed strijkijzer alleen ben je er niet ...

... een fijne strijkplank erbij en de kreukels verdwijnen als sneeuw voor de zon

Vermogen

Het vermogen van een strijkijzer is waarschijnlijk niet het eerste waar je op let, maar dit heeft wél grote invloed op hoe jouw strijkijzer presteert. De wattage van strijkijzers kan variëren van zo'n 800 tot 2600 watt - nogal een verschil! Het vermogen bepaalt hoe snel een strijkijzer opgewarmd is, maar ook hoe warm een strijkijzer kan worden én hoe makkelijk het apparaat deze hitte kan vasthouden. Een constante temperatuur is handig bij het strijken van lastige stoffen en kreukels. Maar ook de stoomkracht hangt af van het vermogen van je strijkijzer. Over het algemeen geldt: hoe hoger het vermogen, hoe meer stoomkracht het apparaat heeft en hoe betere resultaten je krijgt.

Temperatuurinstelling

Moderne strijkijzers beschikken steeds vaker over automatische temperatuurinstelling. Dat houdt in dat het apparaat de temperatuur met behulp van sensoren automatisch aanpast aan de stof die eronder ligt. Handig, want zo wordt het strijkijzer nooit zomaar te heet en blijft de stof mooi intact.

Misschien geef je toch de voorkeur aan een ouderwetse draaiknop op je strijkijzer. Zo'n draaiknop heeft als voordeel dat je zelf alle controle hebt over de temperatuur, en dat je dus ook hogere temperaturen kunt gebruiken voor moeilijkere kreukels. Wat de temperatuurinstelling betreft, is het één niet per se beter dan het ander; het hangt er helemaal vanaf wat je zelf fijn vindt. Houd er wel rekening mee dat een model met automatische temperatuurinstelling vaak wat duurder is.

Gewicht en vorm

Om comfortabel te kunnen strijken heb je een strijkijzer nodig dat je geen lamme arm bezorgt en dat ook moeilijke hoekjes eenvoudig gladstrijkt. Besteed dus zeker aandacht aan het gewicht en de vorm van je nieuwe strijkijzer. Ideaal is een zo breed mogelijke strijkzool met spitse punt. Daarnaast wil je een strijkijzer dat zo licht mogelijk is, het liefst onder de één kilo. Ben je van plan wekelijks wasmanden vol weg te gaan strijken, dan kun je een stoomgenerator overwegen. Deze strijkijzers zijn extra licht dankzij hun externe waterreservoir én strijken lekker krachtig.

©Maksims_Liene | fotoduets

Extra functies

Veel strijkijzers beschikken over handige functies die je misschien aanspreken, zoals de sproeifunctie, stoomstootfunctie en automatisch uitschakelen. Met de sproeifunctie spuit je in plaats van een grotere hoeveelheid stoom een lichte nevel over de stof, wat helpt bij het gladstrijken van niet al te hardnekkige kreukels. De stoomstootfunctie is ideaal voor kreukels die je er met de normale stoomfunctie niet uitkrijgt, maar bijvoorbeeld ook voor het strijken van zwaardere stoffen én voor het verticaal stomen van hangende kleding. Automatisch uitschakelen zorgt ervoor dat het strijkijzer na gebruik niet per ongeluk aan blijft staan. Dat voorkomt ongelukken én scheelt wat op je energierekening.