ID.nl logo
Zo shop je veilig online
© Reshift Digital
Huis

Zo shop je veilig online

Je zult het ongetwijfeld weleens hebben gehoord: iemand heeft een aankoop gedaan bij een webwinkel, maar heeft zijn bestelling nooit gekregen. Geen spullen, geld kwijt. Het is niet te hopen dat het jou overkomt. Gelukkig heb je er zelf behoorlijk veel invloed op.

Omvangrijker dan je denkt

Wellicht denk je dat de kans dat je op internet wordt opgelicht, niet zo heel groot is. Maar het probleem is omvangrijker dan je denkt. In de afgelopen twee jaar zijn maar liefst 1,1 miljoen Nederlanders volgens cijfers van de Fraudehelpdesk het slachtoffer geworden van oplichting op internet. De meerderheid van zeventig procent is niet meer dan 500 euro kwijtgeraakt, zeven procent ging voor meer dan 10.000 euro het schip in. De totale schade bedraagt 5,3 miljard euro. Dat is gemiddeld 4900 euro per slachtoffer. Lees ook: Oplichters gebruiken Marktplaats als lokaas.

De meest voorkomende vorm van oplichting via internet is verkoop van producten en concertkaartjes bij nepwebwinkels. Daarna volgen identiteitsfraude en oplichting op datingsites. Van de groep die geld kwijtraakte aan fraudeurs, heeft 47 procent aangifte gedaan bij de politie. De meerderheid van 53 procent deed dat niet.

Tip 01: Gezond verstand

Ja, dat klinkt natuurlijk als een open deur, je gezond verstand gebruiken bij het doen van online aankopen. Toch is oplichting doorgaans mogelijk, doordat dat nu precies is wat mensen niet doen: logisch nadenken. De reden daarvoor is eenvoudig. Oplichters maken handig gebruik van twee factoren: voordeel en tijd.

Ze bieden je vaak een fantastisch voordeel, maar dan moet je wel snel beslissen. Het resultaat: de adrenaline giert door je lijf en je denkt niet helder meer, want die MacBook Pro voor 799 euro is bijna te mooi om waar te zijn! Snel bestellen! De realiteit is echter: als iets te mooi lijkt om waar te zijn, dan is dit meestal ook precies het geval. Een MacBook Pro van 1200 euro kost niet ineens zomaar 799 euro, tenzij het een of andere landelijke actie bij een bekende keten is. Als een onbekende winkel ineens iets tegen een belachelijk lage prijs aanbiedt, dan kun je op je vingers natellen dat er iets niet in de haak is. Gelukkig kun je dat vrij eenvoudig controleren.

©PXimport

Tip 01 Een winkel met belachelijk lage prijzen: doorgaans niet een goed teken.

Tip 02: Google

Controleren kun je op veel verschillende manieren doen. Google is daarbij je allerbeste vriend. Want één ding is zeker: als mensen worden opgelicht, dan vertellen ze daar maar wat graag over op internet. De makkelijkste manier om te ontdekken of een webshop zich aan oplichting schuldig maakt, is door de naam van de winkel op te zoeken op Google in combinatie met 'oplichter' of 'opgelicht'. Als er ook maar één incident heeft plaatsgevonden met de winkel in kwestie, dan zul je daar geheid iets over vinden.

Overigens dien je óók hierbij je gezonde verstand te gebruiken. Als er één klacht is over een webshop die al tien jaar bestaat en je vindt daarnaast niets dan positiefs, dan kun je die klacht waarschijnlijk negeren. Maar is er slechts één klacht over een winkel die dateert van een dag geleden, dan is dat een goede reden om de zaak te wantrouwen. Immers, oplichterssites zijn meestal niet heel lang in de lucht. Naast het googelen is het ook niet onverstandig om te kijken of de winkel is geregistreerd bij de Kamer van Koophandel.

©PXimport

Tip 02 Gebruik Google om te onderzoeken of een bedrijf te vertrouwen is of niet.

Tip 03: Recensiesites

Los van het feit dat je zelf onderzoek kunt doen, zijn er ook meer dan genoeg sites die dat werk al voor je hebben gedaan. Het raadplegen van dit soort sites (bijvoorbeeld Kieskeurig.nl) kan je ook helpen om te bepalen of een winkel betrouwbaar is of niet. Wanneer je naar deze pagina van de prijsvergelijker surft, vind je een gigantisch overzicht van webwinkels in Nederland. Wanneer de winkel van je keuze hierin staat, dan is dat direct al een goed teken, en daarnaast krijgt de winkel cijfers voor verschillende onderdelen van zijn dienstverlening.

Overigens is het niet zo dat wanneer de winkel waarbij je wilt shoppen niet in dit overzicht staat, het meteen om oplichters gaat, maar het raadplegen van een site als deze vormt een goede extra controle en kost je weinig extra tijd. Een andere site met winkelrecensies is beslist.nl, al zul je daar eerst op de naam van de winkel moeten zoeken en vervolgens klikken op Lees de shop reviews.

©PXimport

Tip 03 Kijk of er online recensies van de winkel zijn op sites als Kieskeurig.nl.

Phishing

Naast fraude met webwinkels is er uiteraard nog een andere vorm van online fraude die flink wat mensen schade berokkent: phishing. Dat je niet op een link in een e-mailtje moet klikken dat zogenaamd afkomstig is van je bank, dat weten we zo langzamerhand wel. Maar wat als je iets hebt besteld en je ontvangt precies een dag later een phishing-mail die meldt dat er iets mis is met je pakket en dat je even moet klikken op een link en wat gegevens moet verstrekken? Dan wordt de kans dat je klikt ineens een stuk groter en helaas komt dit soort toevalstreffers regelmatig voor. Dus ook wanneer je mails ontvangt of denkt te ontvangen met betrekking tot je bestelling: blijf goed kijken of de afzender daadwerkelijk is wie je voor ogen hebt.

©PXimport

Pas vooral ook op met mailtjes waarin staat dat er iets op je ligt te wachten en dat je actie moet ondernemen.

Tip 04: Virusscanners

Je kunt worden opgelicht als je een aankoop doet bij een malafide bedrijf, maar er is ook nog een andere manier waarop je kunt worden opgelicht. Wanneer je computer is geïnfecteerd met malware, kunnen je financiële gegevens bij kwaadwillenden terechtkomen. Zo was er vorig jaar een aantal voorvallen waarbij er - tijdens het afrekenen bij een betrouwbare winkel - door malware een schil over het betaalscherm werd gelegd, waardoor de slachtoffers in kwestie geld overmaakten naar de ontwikkelaars van de malware.

Nu waren er wel subtiele dingen waaraan de slachtoffers de fraude hadden kunnen zien, maar zéker bij een betrouwbare winkel (waar je bijvoorbeeld al eens eerder hebt geshopt) verwacht je dat niet en belangrijker nog, de winkel zélf kon er helemaal niets aan doen. Zorg er dus voor dat je altijd actuele software hebt draaien om je te beschermen tegen virussen, spyware en andere vormen van malware, zodat je je daar in ieder geval geen zorgen over hoeft te maken.

©PXimport

Tip 04 Installeer software om je te beschermen tegen virussen en spyware.

Tip 05: Url's

Een paar jaar geleden voerden de grote banken in Nederland een online reclamecampagne om het '3x kloppen' onder de aandacht te brengen. Het drie keer kloppen sloeg op het feit dat er drie zaken moesten kloppen, waaronder de beveiliging op je pc en het te betalen bedrag. De derde 'klop' had betrekking op de url van de website, en die is nog altijd van groot belang. Wanneer je ergens online winkelt, controleer dan of de url van de aanbieder klopt en je je niet stiekem bevindt op een andere website. Een reeks cijfers en letters achter een url is niet vreemd, maar wanneer je op de site van Bol.com zou moeten zijn en je ziet een heel andere url, dan weet je dat je op een namaaksite zit. Dit geldt vooral wanneer je hebt geklikt op een link naar de winkel in een e-mail.

©PXimport

Tip 05 Controleer altijd of de url overeenkomt met de website waarop je je denkt te bevinden.

Tip 06: Keurmerken

Je hebt ongetwijfeld weleens gehoord van het Thuiswinkel Waarborg. Dit is een erkend keurmerk waarbij winkels zich kunnen aansluiten, hetgeen jou als klant vertrouwen geeft dat je shopt bij een betrouwbare zaak. Het is echter een misvatting te denken dat winkelen bij een shop met het Thuiswinkel Waarborg betekent dat je je geld terugkrijgt wanneer de winkel in kwestie failliet gaat. Dit is absoluut niet het geval, bij faillissementen gelden helaas weer heel andere regels.

Het waarborg geeft alleen aan dat je klant bent bij een betrouwbare winkel die zich houdt aan de regels van goed ondernemerschap. Laat je overigens niet foppen door simpelweg het logo van het Thuiswinkel Waarborg op de site van een winkel, controleer ook op www.thuiswinkel.org of de webshop daar daadwerkelijk vermeld staat. Immers, een logo kan iedereen plaatsen. Er zijn echter nog veel meer keurmerken dan alleen het Thuiswinkel Waarborg. Voor een overzicht van keurmerken surf je naar ConsuWijzer.nl.

©PXimport

Tip 06 Controleer of de winkel een keurmerk heeft, dat is een kleine moeite.

Creditcard

Veel mensen vinden het doen van aankopen op internet met behulp van een creditcard maar eng. Daar is eigenlijk helemaal geen reden voor, sterker nog, het is misschien wel de veiligste vorm van aankopen doen. Want wanneer je een aankoop doet met je creditcard, is je aankoop bij de meeste (maar niet alle!) creditcardmaatschappijen verzekerd. In veel gevallen omvat die verzekering ook een aankoopverzekering: je kunt je geld terugkrijgen als het product niet wordt geleverd. Dat maakt gebruik van je creditcard ineens een stuk interessanter.

Tip 07: Sociaal netwerk

Je kunt natuurlijk je heil vinden op sites als Google of Kieskeurig.nl, maar je kunt het ook veel dichter bij huis zoeken, namelijk: je sociale netwerk. En daarmee doelen we nu eens niet op sites als Facebook of Twitter, maar op je fysieke sociale netwerk: vrienden, familie, collega's enzovoort. Er is vast wel iemand in je omgeving die voor een goede prijs een televisie heeft gekocht of een laptop. Maak gebruik van die informatie en vraag je omgeving waar je het beste een voordelige aankoop kunt doen, men deelt die informatie doorgaans graag. En daarvoor kun je dan best weer de online sociale netwerken als Facebook gebruiken, waar je de vraag in het openbaar kunt stellen.

©PXimport

Tip 07 Met welke winkels/bedrijven hebben de mensen om je heen goede ervaringen?

Tip 08: Marktplaats

Online aankopen doen op Marktplaats of eBay is weer een heel andere tak van sport. Wanneer je daar iets wilt kopen, heb je niet zo veel aan Google of aan vergelijkingssites. Gelukkig hebben dit soort marktplaatssites veel baat bij hun reputatie en zullen zij dus korte metten maken met oplichters. Dit betekent dat je goed moet kijken naar de eigenschappen van de verkoper.

Een verkoper die zich gisteren pas heeft geregistreerd, is niet meteen een oplichter, maar wel een stuk minder betrouwbaar dan de persoon die zich zes jaar geleden registreerde (vooral ook omdat het account al zou zijn verwijderd als de persoon in kwestie zich bezighield met oplichting). Daarnaast heeft eBay ook een zeer goed werkend waarderingssysteem. Als je ziet dat iemand 450 positieve recensies heeft, dan is dat (zélfs als er ook een negatieve tussen zit) een goed teken dat de persoon in kwestie te vertrouwen is. Daarbij geldt ook hier: gebruik je verstand, wanneer iemand een gloednieuwe iPhone 6 verkoopt voor 300 euro, dan weet je dat er iets niet in de haak is.

©PXimport

Tip 08 Op sites als Marktplaats en eBay is het verstandig om te kijken naar de geschiedenis van de verkoper.

Tip 09: Ben ik opgelicht?

En dan de hamvraag: hoe weet je of je bent opgelicht? Hoewel daar geen pasklaar antwoord op is, geldt hiervoor hetzelfde als bij het 'te mooi om waar te zijn'-verhaal. Als je het gevoel krijgt dat je bent opgelicht, bijvoorbeeld omdat je geen reactie krijgt van de verkoper, hij niet is te bereiken of hij wél reageert maar met allerlei vage verhalen die steeds veranderen, dan kun je op je vingers natellen dat je bent opgelicht. Voordat je nu direct alle alarmbellen laat afgaan, is het wel zaak om eerst even zeker van je zaak te zijn. Probeer nóg een keer contact op te nemen met het bedrijf in kwestie en googel of er inmiddels meer mensen zijn die problemen hebben met hetzelfde bedrijf (die resultaten worden door Google doorgaans snel opgepakt). Als je dan tot de pijnlijke conclusie moet komen dat je bent opgelicht, is het tijd om zo snel mogelijk actie te ondernemen.

©PXimport

Tip 09 Controleer nog een keer goed voordat je echt tot de conclusie komt dat je bent opgelicht.

Tip 10: Aangifte doen!

Wat nu? Allereerst is er slecht nieuws. De kans dat je ooit een cent zult terugzien, is helaas écht heel erg klein (tenzij je hebt betaald met je creditcard of PayPal, maar je zult zien dat de louche aanbieder die optie dan nét niet heeft aangeboden). Dat wil niet zeggen dat het onmogelijk is, er zijn daadwerkelijk gevallen bekend waarin de persoon in kwestie wél kon worden gepakt en er in ieder geval delen van de geïnvesteerde bedragen zijn terugbetaald. Maar of de kans op restitutie nu groot of klein is, zorg ervoor dat je áltijd aangifte doet. Dat is immers de enige manier om ervoor te zorgen dat de persoon in kwestie wordt gedwongen om te stoppen met zijn praktijken, en daarmee voorkom je dat er nog meer slachtoffers worden gemaakt.

Daarnaast is het aan te raden om óók aangifte te doen bij het Landelijk Meldpunt Internetoplichting. We kunnen ons voorstellen dat je niet heel altruïstisch bent ingesteld als je zelf net het slachtoffer bent geworden, maar hoe eerder de persoon in kwestie wordt gestopt, des te kleiner de schade en des te groter de kans op terugbetaling.

©PXimport

Tip 10 Doe altijd aangifte bij de politie én bij het Landelijk Meldpunt Internetoplichting wanneer je bent opgelicht.

▼ Volgende artikel
Pushnotificaties vanaf je thuisserver: zo werkt ntfy
© ID.nl
Huis

Pushnotificaties vanaf je thuisserver: zo werkt ntfy

Als je services op je eigen thuisserver draait, wil je daar ook eenvoudig meldingen van kunnen ontvangen. Ntfy stelt je in staat om eenvoudig pushnotificaties naar je telefoon of computer te sturen. Bovendien kun je ntfy op je eigen thuisserver draaien, zodat je alles in eigen handen hebt. In dit artikel gaan we ermee aan de slag.

Dit gaan we doen

In dit artikel zetten we een ntfy-server op die je zelf beheert. We regelen eerst de randvoorwaarden: hoe je server van buitenaf bereikbaar wordt (bijvoorbeeld via vpn of portforwarding) en hoe je https netjes afhandelt met een reverse proxy en een certificaat van Let's Encrypt. Daarna bouwen we de basis: configuratiebestand, opslagmappen en een draaiende container met Docker.

Vervolgens maken we gebruikers en rechten aan, zodat niet iedereen zomaar kan publiceren of meelezen. Je test met de webinterface en met de mobiele app, zodat je zeker weet dat meldingen ook echt binnenkomen. Tot slot koppel je ntfy aan je eigen tools: eerst met een simpele curl-oproep vanuit een shellscript, daarna met extra's zoals titel, prioriteit en tags. Als je wilt, breid je dat uit naar meldingen met bijlagen, acties (doorklikken naar een url) en integratie vanuit Python. 

Lees ook: Je oude Windows-pc als thuisserver: zo zet je Jellyfin en Syncthing op

Netwerkmonitoringsoftware, een programma dat je Docker-containers bijwerkt, een smarthomecontroller, back-upsoftware, ze hebben allemaal één ding gemeen: ze moeten je meldingen kunnen sturen als er iets gebeurt. Dat kan op verschillende manieren: via e-mail, instant messaging of pushnotificaties naar je telefoon. Dat laatste verloopt doorgaans via een gecentraliseerde dienst zoals Firebase Cloud Messaging (voorheen Google Cloud Messaging) of Apple Push Notification service.

Pushnotificaties zijn handig omdat ze bijna onmiddellijk aankomen en omdat zowel Android als iOS toestaan om in te stellen hoe je ervan op de hoogte wordt gebracht. Wil je pushnotificaties kunnen ontvangen zonder een server onder controle van een partij zoals Google of Apple, dan moet je ook hiervoor je eigen service installeren. Een opensource-project dat dit implementeert, is ntfy.

Werking van ntfy

Je ntfy-server ontvangt meldingen van je programma's via http over een REST-API en zet deze om in pushnotificaties voor de bijbehorende Android- of iOS-app of voor een webpagina op je computer. De API is in de documentatie van het project beschreven, zodat je ook je eigen software met ntfy kunt laten praten. Het project heeft ook een command-line-interface, zodat je bijvoorbeeld shellscripts op je Linux-server eenvoudig pushnotificaties kunt laten verzenden.

Ntfy gebruikt het bekende publish/subscribe-patroon. Een zender publiceert notificaties op een specifiek onderwerp door data te sturen naar een url via een http POST- of PUT-aanvraag. Het onderwerp wordt gedefinieerd door een segment van de url dat volgt op de domeinnaam. Een ontvanger kan zich dan abonneren op dit onderwerp. Elke keer dat de zender daarna een notificatie op dit onderwerp publiceert, stuurt ntfy de data naar alle ontvangers die zich op dit onderwerp hebben geabonneerd. Door ntfy op je eigen server te installeren, heb je de volledige controle over deze notificaties.

Met ntfy kun je services pushnotificaties laten verzenden naar je telefoon of computer.

Serververeisten

De mobiele app van ntfy moet met je server kunnen communiceren om te vragen of er notificaties zijn. Als je ntfy op een server in je lokale netwerk installeert, moet die dus van buitenaf bereikbaar zijn. Dat kun je met portforwarding in je modem regelen of door je telefoon buitenshuis automatisch met een VPN-server op je lokale netwerk te laten verbinden. Heeft je internetaansluiting thuis geen vast ip-adres, dan moet je ook een DynDNS-updater te draaien.

Een andere optie is om ntfy op een VPS (Virtual Private Server) te installeren. Hierop draai je dan ook een reverse proxy voor https-toegang, die een TLS-certificaat van Let's Encrypt opvraagt. Je hebt dan een domein nodig, waarvoor je een DNS A-record naar het ip-adres van je server laat verwijzen. In de rest van dit artikel gaan we uit van een installatie van ntfy op een lokale server met Debian 13 ("trixie") met behulp van Docker Compose.

Basisconfiguratie

Creëer eerst enkele directory's voor ntfy:

$ mkdir -p containers/ntfy/{cache,etc,lib}

Creëer dan het bestand containers/ntfy/etc/server.yml met de volgende configuratie voor ntfy:

base-url: "https://ntfy.example.com"

cache-file: "/var/cache/ntfy/cache.db"

attachment-cache-dir: "/var/cache/ntfy/attachments"

auth-file: "/var/lib/ntfy/user.db"

auth-default-access: "deny-all"

Vervang het domein achter base-url door het domein waarop je ntfy-server draait. Als je gebruikmaakt van een reverse proxy, dan moet dit de url zijn die door de proxy naar ntfy wordt doorgestuurd. Bovendien moet je dan ook een regel behind-proxy: true toevoegen. In de documentatie van ntfy staan voorbeeldconfiguraties voor nginx, Apache2 en Caddy.

Met auth-default-access: "deny-all" tot slot heeft standaard niemand toegang tot onderwerpen. Elke toegang moet dus expliciet worden toegestaan.

Account bij ntfy.sh

De ontwikkelaar van ntfy draait een publiek beschikbare ntfy-server op ntfy.sh. De webinterface daarvan is bereikbaar op https://ntfy.sh/app. Die kun je gratis gebruiken, bijvoorbeeld om ntfy uit te proberen, maar dat komt met beperkingen. Zo kun je geen onderwerpen reserveren en is er een maximum van 250 notificaties per dag en 2 MB per bijlage. Verder is er geen enkele vorm van authenticatie. De enige manier van beveiliging ligt dus in het geheimhouden van je onderwerpen. Die beperkingen heb je niet als je ntfy zelf installeert. Maar als je liever niet zelf een installatie onderhoudt, kun je een betaald plan nemen. Daarmee ondersteun je ook de ontwikkeling van het opensource-project. Dat begint met een Supporter-plan van 5 dollar per maand (circa 5 euro), waarmee je drie onderwerpen kunt reserveren en 2.500 notificaties mag sturen met maximum 25 MB per bijlage.

Betaal voor gebruik van de publieke ntfy-server en ondersteuning van het opensource-project.

Docker Compose

Definieer nu de container in het bestand docker-compose.yaml:

services:

  ntfy:

    image: binwiederhier/ntfy

    container_name: ntfy

    command: serve

    restart: always

    environment:

      - TZ=Europe/Amsterdam

    volumes:

      - ./containers/ntfy/cache:/var/cache/ntfy

      - ./containers/ntfy/etc:/etc/ntfy

      - ./containers/ntfy/lib:/var/lib/ntfy

    ports:

      - 80:80

Ga je voor de aanpak met een reverse proxy, dan definieer je in ditzelfde bestand ook een container voor die reverse proxy.

Start daarna de container met:

$ docker-compose up -d

Als alles goed gaat, is de webinterface van ntfy daarna bereikbaar op het ingestelde domein of ip-adres. Bovenaan links zie je een melding Notifications are disabled. Klik op Grant now om notificaties in je webbrowser toe te staan, en bevestig dit daarna in het dialoogvenster dat je webbrowser toont.

Sta notificaties in je webbrowser toe.

Lees ook: Docker op je NAS: zo draai je Plex, Home Assistant en meer

Notificaties testen

Omdat je ntfy zo geconfigureerd hebt dat alle toegang standaard wordt geblokkeerd, kun je nog niets doen in de webinterface. Je dient dus eerst gebruikers aan te maken en die de toelating te geven om op specifieke onderwerpen te publiceren of zich te abonneren. Open daarvoor een shell in de container van ntfy met de opdracht docker exec -ti ntfy /bin/sh. Als je daarna ntfy user list intypt, krijg je te zien dat anonieme, niet geauthenticeerde gebruikers geen enkele permissies hebben. Met de opdracht ntfy user add --role=admin admin voeg je dan een admin-gebruiker met de naam admin toe. Gebruikers met de rol admin kunnen op alle onderwerpen publiceren en zich erop abonneren. Geef de gebruiker een wachtwoord en bevestig.

Klik nu in de webinterface van ntfy links op Settings en dan onder Manage users op Add user. Vul de url van je ntfy-server in, de gebruikersnaam admin en het wachtwoord dat je zojuist hebt ingesteld. Klik dan links op Subscribe to topic. Kies een naam of klik op Generate name om ntfy een willekeurige naam te laten kiezen en abonneer je dan op het onderwerp met Subscribe. Klik dan op Publish notification en vul hetzelfde onderwerp in. Voer ook een titel en een bericht voor je notificatie in en klik op Send. Als alles goed gaat, verschijnt je testbericht nu in een 'conversatie' met de naam van het onderwerp, en wijst je webbrowser je op een notificatie.

Publiceer notificaties in je webbrowser.

Gebruikersrechten

De webapplicatie is leuk voor een test, maar een mobiele app is vaak handiger. De app van Ntfy voor Android en iOS stelt je in staat om op je telefoon je te abonneren op onderwerpen (publiceren is niet mogelijk) en daarvoor notificaties te ontvangen. Als je de Android-app via F-Droid installeert, is dat zonder ondersteuning voor Firebase; de versie op Google Play gebruikt wél de servers van Google. Je maakt voor je app bij voorkeur een gebruiker aan die alle onderwerpen alleen kan lezen. Dat doe je weer in de shell van de container van ntfy met ntfy user add android om de gebruiker android aan te maken (voer een wachtwoord in) en dan ntfy access android "*" read-only voor de leesrechten.

Open daarna de Android-app en tik op de drie stippen rechtsboven. Kies Settings en stel dan Default server in op het domein van je ntfy-server. Tik daarna op Manage users en Add new user en vul de url van je ntfy-server in, de gebruikersnaam android en het bijbehorende wachtwoord. Tik dan op Add user. Keer dan terug naar het hoofdscherm van de app en klik op het plusicoontje rechtsonder. Voer het onderwerp in dat je tijdens de test in stap 5 hebt gebruikt en tik op Subscribe om je erop te abonneren. Vanaf nu zal de app voor elk ontvangen bericht op dit onderwerp een notificatie tonen. Je krijgt zelfs de al verzonden berichten te zien. Overigens toont de app twee waarschuwingen. Voor betrouwbare notificaties volg je de suggesties om batterijoptimalisaties uit te schakelen en naar WebSockets over te schakelen in plaats van een http-stream.

De Android-app ontvangt een notificatie voor elk bericht dat op een geabonneerd onderwerp wordt verstuurd.

Shellscripts

Nu je hebt getest dat je ntfy-server werkt, is het tijd om je eigen services notificaties te laten uitsturen. Hoe je dat precies configureert, hangt van de service af. Maar je zult altijd eerst een gebruiker met schrijfpermissies voor een specifiek onderwerp moeten aanmaken. Voor een back-upproces dat je op de hoogte moet houden van de status van je back-ups, maak je bijvoorbeeld een gebruiker aan met de opdracht ntfy user add backup in de container van ntfy. Geef die dan schrijfrechten op het onderwerp backup met ntfy access backup backup write-only.

Het publiceren van een bericht op een specifiek onderwerp behelst niet meer dan het sturen van een http POST-aanvraag naar de webserver. Dat kan bijvoorbeeld in een shellscript op je Linux-server met de opdracht curl:

curl -u backup:password -d "Backup successful" ntfy.example.com/backup

Als je in de ntfy-app op je telefoon je op dit onderwerp abonneert, ontvang je deze notificatie nadat het back-upscript is uitgevoerd. Op deze manier is het heel eenvoudig om je eigen shellscripts notificaties te laten verzenden.

Berichten met extra's

Ntfy ondersteunt talloze extra functies om je berichten te laten opvallen of om hun gedrag aan te passen. Je gebruikt deze allemaal door een http-header aan je aanvraag toe te voegen. Zo kun je aan de notificaties van je back-upscript een titel, prioriteit en tags toevoegen. De tags worden als pictogrammen getoond door de mobiele app. Een voorbeeld:

curl -u backup:password -H "Title: Backup failure" -H "Priority: urgent" -H "Tags: warning,skull" -d "Backup unsuccessful" ntfy.example.com/backup

Als de Android-app een bericht met standaardprioriteit ontvangt, doet ze je telefoon kort vibreren en speelt ze een kort geluidje af. Door de prioriteit op urgent te zetten, wordt het standaardnotificatiegeluidje vergezeld van een langer getril van je telefoon, waardoor je onmiddellijk merkt dat dit dringend je aandacht vereist.

Een ntfy-bericht met een titel, prioriteit en pictogrammen.

Plaatjes en lay-out

Ntfy kan ook plaatjes sturen, bijvoorbeeld een foto van een ip-camera die beweging detecteert, maar niet in combinatie met een tekstbericht. Om een bestand naar ntfy te uploaden met curl in een http PUT-aanvraag gebruik je de optie -T en de bestandsnaam. Met de header Filename voeg je de bestandsnaam toe die de ntfy-app je moet tonen. Dat ziet er dan als volgt uit:

curl -u admin:password -T foto.jpg -H "Filename: beweging.jpg" -H "Title: Beweging voordeur" -H "Tags: boom" ntfy.example.com/beweging

Als je een tekstbericht als Markdown opmaakt, kun je wel plaatjes in een tekst opnemen, maar dan moet je naar het bestand linken. Alleen ntfy's webinterface ondersteunt dit; de mobiele app toont gewoon de Markdown-brontekst. Een Markdown-bericht stuur je door de header Markdown: yes of Content-Type: text/markdown aan je http POST-aanvraag toe te voegen. Ntfy ondersteunt overigens alleen beperkte Markdown-functies, zoals vette en schuine tekst, lijsten, links en afbeeldingen.

Je services kunnen ook plaatjes naar ntfy sturen.

Acties

Je ontvangt de notificaties van ntfy in de app in een 'conversatie' per onderwerp. Wanneer je op een notificatie tikt, kopieert dit standaard gewoon de tekst van het bericht naar het klembord. Als je de header Click: URL toevoegt, opent de app die url wanneer je op de notificatie tikt. Zo kun je in een notificatie van je back-upscript bijvoorbeeld een link naar de webinterface van je back-upserver opnemen om het gemelde probleem snel te onderzoeken.

Je kunt ook tot drie 'actieknoppen' definiëren, die dan onderaan een notificatie verschijnen. Door op een van die knoppen te tikken, open je een website of app, activeer je een Android broadcast intent waarop andere apps dan weer kunnen reageren, of zend je een http POST-, PUT- of GET-aanvraag. De manier om dit alles te definiëren is wat omslachtig, maar wordt volledig in de documentatie van ntfy uitgelegd.

Klik op een van de knoppen van het bericht in ntfy om een actie uit te voeren.

Python-code

Curl is natuurlijk niet de enige tool waarmee je notificaties naar je ntfy-server kunt sturen. Sommige tools bieden rechtstreeks ondersteuning voor notificaties via ntfy. Dan hoef je alleen maar het domein van je server, het onderwerp, de gebruikersnaam en het bijbehorende wachtwoord in te vullen. Maar ook in je eigen Python-scripts kun je eenvoudig ondersteuning voor ntfy inbouwen. Dat gaat via het pakket Requests, waarmee je http POST-aanvragen naar de server stuurt. Een eenvoudig voorbeeld ziet er als volgt uit:

import requests

requests.post("http://ntfy.example.com/backup",

    data="Backup unsuccessful",

    headers={

        "Authorization": "Basic Z2VicnVpa2Vyc25hYW06d2FjaHR3b29yZA==",

        "Title": "Backup failure",

        "Priority": "urgent",

        "Tags": "warning,skull"

    })

Met de header Authorization stel je http Basic-authenticatie in. De tekenreeks die na Basic komt, is een Base64-codering van de gebruikersnaam en het wachtwoord met een dubbele punt ertussen. Je creëert die codering op je Linux-systeem met de opdracht echo "Basic $(echo -n 'gebruikersnaam:wachtwoord' | base64)".

Sssssssssschattig

Speciaal voor de kleinste Python-fans

En verder

Ntfy biedt een betrouwbare manier om notificaties van allerlei services te centraliseren, terwijl je zelf de volledige controle behoudt. Het programma blinkt uit in flexibiliteit om het overal in te integreren. Als een service bijvoorbeeld geen http POST-aanvragen ondersteunt, kun je ook http GET-aanvragen doen. En als een service je niet de mogelijkheid geeft om de headers aan te passen, laat ntfy je toe om de berichten inclusief headers in JSON-formaat door te sturen. En als een service webhooks ondersteunt maar daarvoor zijn eigen JSON-formaat gebruikt, kan ntfy die met berichtsjablonen omzetten naar leesbare berichten.

Ook via e-mail is ntfy te integreren. Je kunt bijvoorbeeld berichten die op je ntfy-server aankomen automatisch laten doorsturen naar een SMTP-server om ze ook als e-mail te ontvangen. Maar ook de andere richting is voorzien: ntfy kan dan zelf een ingebouwde SMTP-server draaien, handig voor services die alleen maar notificaties via e-mail ondersteunen. Elk onderwerp op de ntfy-server heeft dan een bijbehorend e-mailadres op je domein. De service hoeft dan alleen maar een e-mail naar dat adres te sturen om berichten op dat onderwerp te publiceren op je ntfy-server. Deze en andere geavanceerde functies zijn uitgebreid gedocumenteerd op de website van ntfy.

De documentatie van ntfy is uitgebreid en praktisch. 

▼ Volgende artikel
Nieuwe FromSoftware-game The Duskbloods komt echt alleen naar Switch 2
Huis

Nieuwe FromSoftware-game The Duskbloods komt echt alleen naar Switch 2

The Duskbloods, de nieuwe game van Elden Ring- en Dark Souls-ontwikkelaar FromSoftware, zal echt alleen op Nintendo Switch 2 uitkomen.

Dat heeft de ontwikkelaar benadrukt bij het bekendmaken van zijn kwartaalcijfers (via VGC). Daarbij werd ook nog eens benadrukt dat The Duskbloods nog altijd gepland staat om ergens dit jaar uit te komen, net zoals de Switch 2-versie van Elden Ring.

Over de exclusieve Switch 2-release van The Duskbloods: "Het wordt verkocht via een samenwerking met Nintendo, met verkoopverantwoordelijkheden verdeeld per regio. De game komt alleen voor Nintendo Switch 2 beschikbaar." Daarmee is dus duidelijk gemaakt dat Nintendo een nauwe samenwerking met FromSoftware is aangegaan voor de game en dat het spel niet zomaar op andere platforms uit zal komen.

Over The Duskbloods

The Duskbloods werd begin vorig jaar aangekondigd in een speciale Nintendo Direct waarin de eerste Switch 2-games werden getoond, maar sindsdien zijn er geen nieuwe beelden van het spel uitgebracht. Zoals gezegd is de game ontwikkeld door FromSoftware, het Japanse bedrijf dat naam voor zichzelf heeft gemaakt met enorm uitdagende spellen, waaronder de Dark Souls-serie en Bloodborne. Met de openwereldgame Elden Ring scoorde de ontwikkelaar enkele jaren geleden nog een megahit.

Watch on YouTube

The Duskbloods wordt een PvPvE-game, waarbij spelers het dus tegen elkaar en tegen computergestuurde vijanden opnemen. Maximaal acht spelers doen aan potjes mee. Na het kiezen van een personage in een hub-gebied wordt men naar een gebied getransporteerd waar er met andere spelers en vijanden gevochten wordt, al kan men soms ook samenwerken om vijanden te verslaan.

Spelers besturen een 'Bloodsworn', wezens die dankzij een speciaal bloed dat in hun lichaam zit meer krachten tot hun beschikking hebben dan reguliere mensen. Ondertussen is het einde van de mensheid nabij, en bestaat de wereld uit verschillende tijdperken, wat voor een mengelmoes van stijlen zorgt.