Maatregelen nemen om de cyberveiligheid te vergroten, is voor iedereen belangrijk. Behalve zelf goed op te letten en bijvoorbeeld antivirussoftware te gebruiken of een wachtwoordmanager, kun je meer doen. Zo is er ook hardware die jouw digitale leven een stuk veiliger maakt.
In dit artikel bespreken we enkele apparaten die je kunt aanschaffen als je je digitale veiligheid hoog in het vaandel hebt staan:
• Beveiligingssleutels
• Versleutelde verwisselbare opslag
• Routers met antivirus
• NAS met cloudback-up
• Hardwarewallets
• Anti-skim voor onderweg
Lees ook: 🔓 Zo log je zonder wachtwoord in bij Windows
3x Beveiligingssleutels
YubiKey 5 Series
Authenticatie is een essentiële stap bij het inloggen op een account. Dat kan met een wachtwoord, maar wachtwoorden zijn kwetsbaar. Met een securitysleutel zoals de YubiKey voeg je een extra authenticatiemiddel toe aan de login. Een fysieke beveiligingssleutel geldt als de beste beveiliging tegen phishing. De YubiKeys ondersteunen bekende authenticatieprotocollen en standaarden en werken met de meeste sites. De YubiKey series 5 is er in usb-a- en usb-c-uitvoering, maar ook met lightning en zelfs NFC. De YubiKey Bio-series voegt nog een biometrische vingerafdrukscanner toe. Let op, je hebt minimaal één back-upsleutel nodig.
Solo 2
Wat begon als een Kickstart-project, is inmiddels een serieuze aanbieder van beveiligingssleutels. Ontwerp en firmware zijn volledig opensource, waarmee ze uitvoering geven aan het Kerckhoffs-principe dat de beveiliging van cryptografische beveiliging niet mag afhangen van geheimhouding van de werking, maar alleen van de gebruikte sleutels. De Solo 2 is er voor usb-a- en usb-c-poorten en met of zonder NFC. Kritiek op de SoloKey is de mindere bouwkwaliteit en het ontbreken van een OTP-app. Daarvoor is de prijs wel prettig laag.
OnlyKey
De OnlyKey-beveiligingssleutel heeft aan de bovenzijde zes genummerde fysieke knoppen. Hiermee voer je een pincode in die de sleutel activeert. Ook bieden de knoppen toegang tot twaalf sloten waarin je in totaal 24 wachtwoorden of combinaties van gebruikersnaam, wachtwoord én url van een online dienst veilig kunt opslaan. Met één druk op de knop open je de dienst en log je in. OnlyKey lijkt hiermee meer een handig toetsenbord dan een echte beveiligingssleutel, maar kan ook gebruikt worden voor 2FA en het versleutelen van berichten. De key ondersteunt FIDO2, U2F, Google TOTP en YubiKey OTP. Ontwerp en firmware van de OnlyKey zijn opensource.
3x Versleutelde verwisselbare opslag
Samsung T7 Touch 2TB
Versleuteling is een belangrijke maatregel om gegevens tijdens opslag en zeker tijdens transport extra te beschermen. De Samsung T7 Touch is een portable ssd met een capaciteit van 2 TB. Heel de opslag van de ssd is versleuteld met AES256-encryptie en bestanden en mappen worden alleen na invoer van een wachtwoord of door het scannen van een vingerafdruk ontsloten. Voor dit laatste is de behuizing voorzien van een biometrisch-scanner. Een usb-kabel om de T7 Touch aan te sluiten wordt meegeleverd. De lees-/schrijfsnelheid is volgens Samsung maximaal 1,050/1000 MB per seconde.
Kingston Ironkey Keypad 200 8GB
De IronKey Keypad 200 van Kingston is een versleutelde usb-geheugenstick met opslagcapaciteit van 8 GB tot 256 GB. De 256bit-AES-versleuteling is hardwarematig en daarmee onafhankelijk van elk besturingssysteem bruikbaar. Er zijn zowel usb-a- als usb-c-uitvoeringen. De Keypad 200 is voorzien van tien numerieke toetsen waarmee een pincode van maximaal vijftien tekens kan worden geconfigureerd. Een kleine batterij in de stick laadt zichzelf op wanneer deze is aangesloten. Voor lezen (user) en schrijven (admin) zijn aparte pincodes instelbaar. Tien keer een verkeerde pincode blokkeert een user-login of wist de hele stick (admin).
Kingston Ironkey Vault Privacy 80
De IronKey Vault 80 van Kingston is een versleutelde externe ssd met een capaciteit van 960 GB tot 8 TB. De behuizing is voorzien van een groot display waarop het toetsenbord voor de invoer van de pincode wordt weergegeven, net als aanvullende informatie. De tijd tot de schijf bij inactiviteit vergrendelt is instelbaar, net als een patroon voor het direct wissen van de schijf en alle wachtwoorden en sleutels. Dankzij het formaat van de opslag is deze behalve voor reguliere dataopslag ook zeer geschikt voor beveiligde mobiele back-ups.
3x Routers met antivirus
TP-Link HomeShield (Norton)
TP-Link biedt op alle HomeShield-routers en Deco Mesh-producten nu HomeShield beveiliging op basis van Norton-technologie. Een deel van de functies is kosteloos, een deel zit in een betaald abonnement. De belangrijkste gratis functies zijn bescherming van IoT-apparaten, blokkeren van onveilige websites en bescherming tegen aanvallen van buitenaf. Aanvullend (Total Security) is het mogelijk tegen betaling ook antivirus en extra Norton-bescherming op alle apparaten in het netwerk te krijgen. De gratis functionaliteit beschermt apparaten alleen binnen het eigen netwerk, bovendien is veel netwerkverkeer versleuteld.
Lees ook: 5 redenen waarom je toe bent aan een nieuwe router
Netgear Armour (BitDefender)
Armor is een extra beveiligingsdienst van Netgear op basis van BitDefender-techniek. De dienst is standaard geïnstalleerd op alle Orbi Mesh-systemen en Nighthawk-routers. Behalve controle van de configuratie en security-instellingen van de router zelf beschermt de dienst ook tegen phishing en controleert hij IoT-apparaten op verdacht gedrag. Armor scant het netwerk en aangesloten apparaten en waarschuwt als er beveiligingslekken zijn gedetecteerd. Daarnaast is Bitdefender Security beveiligingssoftware inbegrepen.
Asus (Asus AiProtection)
Asus biedt op zijn routers AiProtection Classic of AiProtection Pro aan. Het is afhankelijk van het model Asus-router welk van de twee je krijgt. Pro heeft iets meer functionaliteit dan de Classic. Standaard biedt AiProtection onder meer beveiligingscontrole van het draadloze netwerk en alle apparaten die ermee verbonden zijn, blokkade van schadelijke websites, en detectie en blokkade van geïnfecteerde apparaten. De Pro-versie heeft ook slimme beveiliging via IPS, webfiltering op basis van categorieën en een dashboard met informatie over de internetactiviteit. AiProtection werkt samen met onder meer de Asus Safe Browsing-app, ouderlijk toezicht en gebruik van de router als VPN-server.
3x NAS met cloudback-up
Synology DS224+
De DS224+ is een NAS van Synology met ruimte voor twee harde schijven of ssd’s. De NAS beschikt over 2GB intern geheugen en een Intel Celeron J4125-processor met vier kernen op 2 GHz. Hoewel deze hardwarespecificaties niet extreem hoog scoren, doet de NAS dat wel. Een NAS alleen is geen back-up, maar wel een prima tweede plek om data van elk apparaat in het netwerk op te slaan en via RAID te beschermen tegen hardwarefalen. Aanvullend kan de DS224+ de back-ups synchroniseren met de Synology-cloud of een reeks aan andere aanbieders van online opslag.
QNAP TS-432X
Net als Synology biedt QNAP ook NAS-apparaten met twee schijven en in een goedkopere prijsklasse, maar de TS-432X is een van de nieuwe modellen met ruimte voor vier schijven. Dit betekent meer RAID-opties en daarmee relatief meer ruimte voor het opslaan van bestanden en mappen. De TS-432X is voorzien van de al wat oudere 64bit-Annapurna Labs Alpine AL-524 processor met vier kernen op 2 GHz en 4GB geheugen. De nieuwste versies van het QTS-besturingssysteem bieden bescherming tegen ransomware op de NAS door controle van verdachte schrijfactiviteit.
Asustor Drivestor 2 Pro Gen 2 AS3302T v2
Hoewel Asustor mooie producten maakt, lukt het dit merk maar niet een echt gat in een pakje boter te slaan. Terwijl er ook weer over deze tweede generatie Drivestor 2, afgezien van de onmogelijke naam en typeaanduiding, weinig negatiefs te melden is. Op basis van een Realtek RTD1619B 64bit-ARM-processor met vier cores en 2GB werkgeheugen biedt deze NAS met de ruimte voor twee schijven, een hele boel functionaliteit. Voor back-up naar de NAS biedt Asustor het eigen Asustor Backup Plan en EZ Sync voor synchronisatie van gegevens.
3x Hardwarewallets
Ledger Nano S Plus
De Ledger Nano S Plus is een hardwarewallet ter grootte van een usb-geheugenstick met een klein display. Op de bovenzijde van de Nano S Plus zitten twee kleine knopjes om het apparaat te bedienen. Dit werkt, maar is niet heel comfortabel. De Nano S Plus komt in een doosje samen met een recoverysheet. Een klein papiertjes waarop je de 24 woorden noteert die de Ledger tijdens de installatie genereert en waarmee je altijd een andere hardwarewallet kunt herconfigureren als jouw wallet. Ledger levert software mee voor de installatie en het verdere gebruik, evenals de benodigde apps om met verschillende cryptovaluta te verbinden.
OneKey Pro
Eerder innoveerde OneKey door een hardwarewallet uit te rusten met een touchscreen. Waar het schermpje op een traditionele wallet erg klein is en onvoldoende ruimte biedt voor lange gegevensstrings zoals een account-adres, past dit bij een touchscreen al snel allemaal wel duidelijk in beeld. Inmiddels is er de OneKey Pro, die komt met een vingerafdrukscanner voor biometrische identificatie en een camera voor zogeheten air-gapped signing van crypto-transacties. Door met de camera de QR-code van een transactie te scannen, hoeft de wallet niet meer met een pc of smartphone te worden verbonden.
Tangem Wallet
Geen zin in nog meer moeilijke hardware? Dan is de wallet van Tangem een uitkomst. Dit is een hardwarewallet in de vorm van een bankpas en met bijna dezelfde werking. De kaart is voorzien van een NFC-chip die je met een smartphone en de Tangem-app kunt uitlezen en gebruiken om in te loggen op een cryptowallet, maar ook om transacties te ondertekenen. De app is er voor Android en iOS; gebruik van een smartphone is dus wel vereist. De kaartjes worden in sets van twee (één en één back-up) en drie (één en twee back-up) aangeboden.
3x Anti-skim voor onderweg
The Chesterfield Brand Baldwin RFID-portemonnee
Een portemonnee met een RFID-bescherming voorkomt skimming. De Baldwin is een populair model RFID-portemonnee van het merk The Chesterfield Brand. De portemonnee is gemaakt van duurzaam buffelleer dat met de hand in de gewenste kleur wordt gespoten. Het binnenwerk biedt ruimte aan zes pasjes. Daarnaast is er een insteekvak geschikt voor briefgeld en bonnetjes. Aan de achterkant is nog een extra opbergvak met ritssluiting voor muntgeld.
The Chesterfield Brand Baldwin is verkrijgbaar via Amazon.nl.
Urban Cutproof anti-diefstalrugzak
Het Nederlandse XD Design ontwerpt duurzame tassen en rugzakken. De Urban Cutproof is een rugzak met een binnenvak dat groot genoeg is voor een 15,6inch-laptop en een 12,9inch-tablet. Het hoofdvak is afsluitbaar met een met staal versterkt combinatieslot. De sluiting kan daarbij worden gebruikt om de tas aan een vast voorwerp te vergrendelen. In de schouderriemen zijn enkele verborgen zakken gemaakt om onderweg belangrijke spullen goed op te bergen en toch makkelijk bij de hand te hebben.
Urban Cut Proof is verkrijgbaar via Amazon.nl.
Secrid Cardprotector
De aluminium beschermhoes van het Nederlandse familiebedrijf Secrid beschermt al jouw kaarten tegen buigen en breken maar ook tegen ongewenste RFID-communicatie. De minimalistische Cardprotector van Secrid biedt plek aan vier verdikte of zes platte kaarten en heeft een handig mechanisme om de kaarten uit de omhulsel te drukken. Gebruik gaat daardoor zeer eenvoudig en handzaam. Voor een klein bedrag kan de Secrid Cardprotector worden voorzien van een eigen tekst, icoon of artwork.