ID.nl logo
Zo kies je het beste mobiele abonnement
© Reshift Digital
Huis

Zo kies je het beste mobiele abonnement

Bij mobiele abonnementen is er geen ‘one size fits all’. De wensen lopen sterk uiteen, maar één ding is voor iedereen belangrijk: goed en snel mobiel internet. Hoe kies je een abonnement dat bij je past? En waar moet je op letten bij de keuze van een provider? Mobiel internet kan, mede dankzij 4G, een volwaardig alternatief zijn voor de vaste internetverbinding. Daarmee kun je dan weer geld besparen. Maar wanneer is dat interessant en wat zijn de beperkingen? In dit artikel gaan we op zoek naar het beste mobiele abonnement.

Hoeveel belminuten heb je nodig? Die vraag wordt nauwelijks nog gesteld. De databundel is tegenwoordig het uitgangspunt bij een mobiel abonnement, ook als je het aanbod van providers gaat vergelijken. Toepassingen als WhatsApp, Facebook, Snapchat, Spotify, YouTube en browsen zijn voor veel mensen minstens zo belangrijk als bellen. Meestal zelfs nog belangrijker. Het aantal belminuten of sms’jes is bij de duurdere abonnementen vaak onbeperkt.

De honger naar data is groot: het gemiddelde gebruik stijgt snel en ligt inmiddels rond 1 GB per maand. Providers haken erop in met steeds grotere databundels. Zo verhoogde T-Mobile zijn XL-bundel in 2016 van 12 GB naar 20 GB en introduceerde het ook nog de nieuwe bundel Oneindig Online met onbeperkt internet. Die bundel is nog altijd vrij prijzig met 70 euro per maand. In vergelijking met buitenlandse providers zijn de tarieven vrij hoog. Zo heb je bij Three in het Verenigd Koninkrijk al onbeperkte data voor 23 pond (ongeveer 25 euro). Helemaal onbeperkt is het aanbod van T-Mobile trouwens niet: gebruik je meer dan 5 GB op een dag, dan kun je ongelimiteerd 1 GB per keer toevoegen via de app My T-Mobile. Dat kost niets maar is wel even een handeling natuurlijk. De voorwaarden van dit onbeperkte abonnement zijn wel goed: je mag de dienst op alle apparaten gebruiken, dus ook op bijvoorbeeld mifi-routers (zie 4G via wifi).

©PXimport

Hoeveel data heb je nodig?

Hoeveel data je nodig hebt, hangt sterk af van je gebruik. Vooral streaming muziek (150 tot 200 MB per uur) en video (500 tot 1200 MB per uur) vragen erg veel data. Bij een snelle internetverbinding, bijvoorbeeld via 4G of zelfs 4G+ (zie kader), kiezen streaming-apps als YouTube en Netflix meestal ook nog eens automatisch de hoogste kwaliteit, waardoor het verbruik nog verder toeneemt.

Van 4G naar 4G+ met het juiste toestel

Net als de bundelgrootte, neemt ook de snelheid van mobiel internet toe, met dank aan de ontwikkelingen rond 4G. Inmiddels hebben alle providers het netwerk opgewaardeerd naar 4G+. KPN, Vodafone en Tele2 bieden een maximale snelheid van 225 Mbit/s, bij T-Mobile is dat 120 Mbit/s. De gemiddelde internetsnelheid voor 4G ligt rond 40 Mbit/s, maar zal dankzij 4G+ zo’n 50 procent hoger komen te liggen. Kenmerkend voor de technologie is dat meerdere frequenties worden gecombineerd voor een betere snelheid en stabielere verbinding. De apparatuur moet de standaard wel ondersteunen om te profiteren. Als smartphone zijn bijvoorbeeld de Samsung Galaxy S7, iPhone 6s en Sony Xperia Z5 geschikt. In de specificaties van je toestel, te vinden op bijvoorbeeld GSMArena, kun je dit nagaan. Met LTE Cat4 is een download/uploadsnelheid van 150/50 Mbit/s haalbaar. Om van 4G+ te profiteren heb je Cat6 nodig, dat in theorie tot 300/50 Mbit/s gaat. Overigens experimenteren enkele providers in het buitenland al met Cat9 met een topsnelheid van 450/55 Mbit/s. In Nederland lijkt dat voorlopig toekomstmuziek.

©PXimport

Dekking

Snel en stabiel internet, dat willen we allemaal, maar bij welke provider moet je zijn? Vier providers (KPN, T-Mobile, Vodafone en Tele2) hebben in Nederland een eigen netwerk. Ze vermelden graag hoeveel procent van de bevolking ze bereiken, maar als je op het platteland woont heb je weinig aan zo’n percentage. Het bestuderen van de dekkingskaartjes is in alle gevallen raadzaam. Alle providers hebben zo’n dekkingskaart op hun website. Let op het onderscheid tussen dekking binnenshuis en buitenshuis, maar ook op de beschikbaarheid van 2G en 3G. Zo heeft Tele2 niet alleen de minste 4G-dekking maar ook alleen een 4G-netwerk. Hierdoor kun je buiten het dekkingsgebied niet terugvallen op 2G of 3G, zoals bij de andere providers. Op termijn zullen providers hun 2G- en 3G-netwerken afbreken, zodat ze de frequenties weer kunnen gebruiken voor een betere 4G-dekking. Dat moment is waarschijnlijk nog ver weg: er zijn nog te veel toepassingen die op het langzame maar betrouwbare 2G vertrouwen en nog lang niet iedereen heeft een 4G-toestel. Een andere bron die je kunt raadplegen is het Antenneregister. Deze instantie geeft een overzicht van antenne-installaties in Nederland, waaronder de mobiele zendmasten van providers. Zo kun je wat specifieker opzoeken waar de zendmasten staan.

©PXimport

Meten is weten!

Zelfs als een dekkingskaart uitwijst dat je goed bereik hebt binnenshuis, kan de praktijk anders zijn. Het is daarom altijd verstandig het netwerk uit te proberen voordat je een (duur) abonnement afsluit. Gebruik daarvoor bijvoorbeeld een prepaid simkaart met mobiel internet van diezelfde provider of leen de smartphone van een kennis. De bekende website www.speedtest.net van Ookla is geschikt voor je meting. Hiervoor is bovendien een app beschikbaar, zodat je comfortabel met een smartphone kunt meten (zet dan wel wifi uit!). Er zijn natuurlijk wat factoren die de test beïnvloeden. Zo zal een wat oudere smartphone niet de laatste standaarden ondersteunen waardoor de snelheid lager uit kan vallen.

Netflix heeft ook een eigen speedtest genaamd Fast. De app meet alleen de downloadsnelheid, al is dat bij het bekijken van video of downloaden van bestanden natuurlijk wel de meest relevante waarde. Voor de berekening worden enkele downloads uitgevoerd vanaf Netflix-servers. Na het starten van de app zie je, na een korte wachttijd, direct het resultaat. Uit de Tech Blog van Netflix blijkt dat er, ondanks de simpele werking, behoorlijk wat techniek achter schuilgaat.

Snelheid en latency

Dat 4G razendsnel kan zijn, blijkt wel uit een eenvoudige test op het netwerk van KPN met de app van Speedtest. We hebben dit binnenshuis getest op ongeveer 500 meter afstand van een zendmast met een Galaxy Note 4. We halen gemakkelijk een downloadsnelheid van 115 Mbit/s en uploadsnelheid van 50 Mbit/s. Veel sneller dan de meeste dsl-aansluitingen en ook veel sneller dan normaliter nodig zal zijn op een smartphone. De ping, ook wel latency genoemd, is met 26 ms via 4G ook prima. De ping kun je zien als de tijd die pakketjes tussen gebruiker en server moeten afleggen. Die heb je het liefst zo laag mogelijk, voor een optimale surfervaring en zeker bij het spelen van online games. Tot 100 ms is acceptabel.

Via het wifi-netwerk thuis halen we een hogere snelheid (ruim 200 Mbit/s) en betere ping (6 ms), met dank aan een 500 Mbit/s glasvezelverbinding. Hierbij is wifi natuurlijk een vertragende factor ten opzichte van een bekabelde verbinding.

Simonly

Om een idee te geven welke abonnementen de vier providers momenteel aanbieden zetten we de eenjarige simonly-abonnementen op een rijtje. Daarbij krijg je zoals de naam al aangeeft alleen een simkaart. Een abonnement met toestel levert tegenwoordig niet zo veel voordeel op: toestelsubsidies zijn de afgelopen jaren flink teruggebracht. Koop je wel een toestel bij je abonnement, dan zijn aanbieders verplicht om te specificeren welk deel je voor het toestel betaalt.

Deze tabel is vooral een indicatie: er zitten nog de nodige haken en ogen aan. Zo zijn er vaak forse kortingen, bijvoorbeeld bij T-Mobile, en lopen tarieven buiten de bundel ook aardig uiteen. Wat er gebeurt als je datategoed op is, verschilt ook per provider: bij KPN en T-Mobile gaat de snelheid omlaag zodat je gewoon kunt blijven internetten zonder extra kosten. Bij Vodafone moet je extra betalen: 2 euro per 200 MB. Met de optie BloX Extra Data (maandelijks opzegbaar) kun je je databundel vergroten, bijvoorbeeld 1 GB extra voor 5 euro. Verder kun je bij alle providers op de kosten besparen door een tweejarig in plaats van eenjarig abonnement te kiezen. Zo wordt de aanschaf hoe dan ook nog een flinke puzzel.

©PXimport

Gebruik binnen de EU

De kosten voor roaming zijn de afgelopen jaren fors teruggebracht. Op dit moment mogen providers nog maar 5 cent per minuut en 5 cent per MB voor gebruik binnen de EU afrekenen. Vanaf 15 juni 2017 verdwijnen deze kosten na jaren gesteggel helemaal en mogen providers geen extra kosten meer in rekening brengen. Voorwaarde is wel dat je tijdelijk en niet permanent in het buitenland verblijft. Bij de meeste providers kun je een abonnement al zonder meerprijs gebruiken binnen de EU. KPN gaat daarin het verst: bij de Zorgeloos-abonnementen is de hele bel- en databundel geldig binnen de EU, met een maximum van zestig dagen. Bij T-Mobile is (beperkt) datagebruik inbegrepen bij een databundel en mag je de twee belbundels (120 min. en onbeperkt) ook tot 120 minuten binnen de EU gebruiken. Vodafone biedt bellen en internet in de EU hoofdzakelijk als betaalde optie aan, met BloX. Vanwege de nieuwe wet zullen alle providers op termijn aanpassingen (moeten) maken.

Kleinere providers

Naast de vier providers met een eigen netwerk, bestaan er diverse kleinere providers die – met een eigen aanbod – gebruikmaken van de netwerken van de grote providers. Het loont de moeite om te kijken of je bij die providers goedkoper uit bent. We zetten hier enkele interessante opties voor je op een rijtje. We gaan uit van 4G, een bundel vanaf 2 GB en ongeveer 300 minuten bellen. Bij Telfort is 4G inbegrepen, bij de andere providers betaal je tussen 2 en 5 euro per maand extra. Robin Mobile biedt 4G alleen bij de duurdere abonnementen, maar weet zich wel te onderscheiden met onbeperkt gebruik, al is de snelheid gelimiteerd. Bij het pakket Super Snel 4G is de snelheid maximaal 15 Mbit/s voor de eerste 15 GB, daarna gaat de snelheid omlaag naar 0,4 Mbit/s.

©PXimport

4G via wifi

Met een flinke bundel is het natuurlijk interessant om met meerdere apparaten te profiteren van mobiel internet. Je kunt om te beginnen natuurlijk de hotspot-functie van je smartphone gebruiken. Andere apparaten kunnen dan via wifi een verbinding met de smartphone maken en de mobiele internetverbinding delen. Er zijn ook losse kastjes voor beschikbaar, zogenaamde mifi-routers. Een populair voorbeeld is de Huawei E5377 (ongeveer 120 euro). Het is een handzaam apparaatje dat zowel thuis als onderweg van pas kan komen. Een aardige feature is de wifi-offload: de router kan bijvoorbeeld thuis of op het werk verbinding met een bestaand wifi-netwerk maken. Zo heb je altijd de beste verbinding. Een ander voorbeeld is de AVM Fritz!Box! 6820 LTE-router die sinds kort verkrijgbaar is in Nederland. De router ondersteunt 4G maar kan ook terugvallen op 3G en 2G. Ideaal voor wifi in je vakantiehuisje, maar het is functioneel wel wat beperkter dan de routers van hetzelfde bedrijf voor vast internet. Verder kun je bij diverse providers twee simkaarten voor één abonnement gebruiken (zie kader meerdere simkaarten).

©PXimport

Meerdere simkaarten

Om op meerdere apparaten mobiel te internetten, kun je bij diverse providers een extra simkaart aanschaffen. Er zijn over het algemeen twee mogelijkheden: duo-sim en multi-sim. Bij een duo-sim krijg je feitelijk twee identieke simkaarten met hetzelfde simkaartnummer. Je kunt de twee simkaarten niet tegelijkertijd gebruiken. Multi-sim werkt anders: de twee simkaarten hebben een verschillend simkaartnummer. Eén simkaart is bedoeld voor je telefoon en je kunt er mee bellen en internetten. De andere is data-only en gebruik je voor mobiel internet in bijvoorbeeld een tablet of laptop. Vodafone biedt momenteel als enige een multi-sim aan. Die is gratis bij de abonnementen Red Super en Black, bij andere abonnementen betaal je 5 euro per maand extra (met 1 GB extra data). T-Mobile biedt sinds ongeveer een jaar een MB-verdeler die ongeveer hetzelfde werkt: je krijgt voor eenmalig 14,99 euro extra simkaarten voor bijvoorbeeld een tablet of laptop.

4G voor thuis

Er zijn nog veel huishoudens die last hebben van traag of instabiel internet via de vaste lijn. Woon je binnen het dekkingsgebied van een mobiele provider, dan kan mobiel internet een interessant alternatief zijn, zeker als je niet te veel data verstookt. KPN en T-Mobile springen er handig in op: KPN heeft een speciaal aanbod exclusief voor gebruikers in buitengebieden waar geen of traag vast internet beschikbaar is, genaamd Internet Buitengebied via 4G. Het 4G-modem, die het signaal omzet naar wifi, kost je eenmalig ongeveer 100 euro. Dat geldt ook voor aanbod van T-Mobile, 4G voor Thuis, dat in oktober werd geïntroduceerd. Hier mag wél iedereen gebruik van maken. T-Mobile geeft je de keuze uit drie bundels: 25, 50 en 100 GB. Als je door de bundel heen bent stopt de verbinding. Je kunt het dan aanvullen met 5 GB (€ 10), 25 GB (€ 20) of 100 GB (€ 40). T-Mobile heeft gekozen voor de aantrekkelijke Huawei E5186-22a, een router die als een van de eerste ook al Cat6 voor snelheden tot 300 Mbit/s ondersteunt. De router biedt bovendien snel wifi (802.11ac) en vier gigabit-ethernetpoorten. Valt het mobiele bereik nog wat tegen, dan is dat met een buitenantenne te verbeteren.

©PXimport

Besparen?

Kun je nou besparen op je mobiele abonnement? Dat hangt natuurlijk helemaal af van het abonnement dat jij nu hebt. Heb je een duur abonnement waarbij je veel data mag verbruiken, maar verbruik je bijvoorbeeld maar 200 MB? Dan kun je wellicht overstappen naar een veel goedkoper abonnement. De prijzen van de verschillende aanbieders ontlopen elkaar over het algemeen niet zo gek veel. Ben je toe aan een nieuw abonnement, bepaal dan met behulp van dit artikel jouw eisen, en zoek (online) naar een mooie aanbieding.

▼ Volgende artikel
Waar voor je geld: 5 betaalbare pizzarettes voor minder dan 100 euro
© ID.nl
Huis

Waar voor je geld: 5 betaalbare pizzarettes voor minder dan 100 euro

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we binnen een bepaald thema naar zulke deals. Gek op Italiaans eten? Kijk dan eens naar een pizzarette: een elektrische tafeloven waarbij iedereen aan tafel zijn eigen mini-pizza's kan beleggen en bakken. Wij vonden er vijf voor je.

Een pizzarette is een elektrische tafeloven met een terracotta koepel, vergelijkbaar met gourmetten. Iedereen aan tafel belegt zijn eigen mini-pizza en schuift deze via openingen in de oven. Binnen enkele minuten heb je een versgebakken, krokante pizza. Het is een gezellige, sociale manier om samen te eten. Wij vonden vijf mooie modellen voor een gezellige avond voor minder dan 100 euro.

Emerio PO‑115848 Pizzarette

Dit model van Emerio is geschikt voor zes personen maar heeft een iets ander ontwerp. De terracottadom is gecombineerd met een stevige kunststof basis met antislipvoetjes. Het apparaat gebruikt ongeveer 1200 watt, wat betekent dat de pizzarette snel op temperatuur komt. De bakplaat is voorzien van een antiaanbaklaag waardoor deeg niet blijft plakken en je weinig tot geen olie nodig hebt. Je kunt de pizzarette niet alleen voor pizza gebruiken; met de zes bijgeleverde spatels maak je ook minipannenkoekjes of wraps. Bovenop de dom bevinden zich kleine openingen zodat stoom kan ontsnappen, wat een knapperige korst bevordert. Een controlelampje laat zien wanneer de oven klaar is voor gebruik.

Review.nlis hét testpanel-platform van Kieskeurig.nl waar je als consument de unieke kans krijgt om de nieuwste producten, zoals elektronica en huishoudelijke apparaten, uitgebreid thuis te proberen. Het concept is eenvoudig: je meldt je aan voor specifieke testacties die jou aanspreken. Word je geselecteerd, dan ontvang je het product om het enkele weken in je eigen omgeving te gebruiken.

In ruil voor deze ervaring deel je jouw ongezouten, eerlijke mening in een review om andere kopers te helpen. Na de testperiode is het zelfs soms mogelijk om het product met een mooie korting over te nemen.

Ariete 919 pizzaoven

Wat deze pizzarette uniek maakt, is de speciale 'Pre-Bake' functie op de platte bovenkant van de handgemaakte terracotta koepel. Hiermee bak je het deeg kort voor voordat je het belegt, wat garandeert dat je pizza’s een perfecte, krokante bodem krijgen en niet zompig worden door de tomatensaus. De poreuze terracotta koepel absorbeert bovendien vocht tijdens het bakken, wat bijdraagt aan die authentieke steenoven-smaak. Dankzij het krachtige vermogen van 1500 Watt zijn de creaties in slechts enkele minuten gaar en knapperig. De set is compleet uitgevoerd met acht geïsoleerde bakspatels en een handige deeguitsteker, zodat je direct aan de slag kunt. Of het nu voor een kinderfeestje is of een uitgebreid diner, met deze Emerio Pizzarette wordt samen eten een culinair feestje zonder gedoe.

Emerio PO‑115985 Pizzarette

Voor kleinere gezelschappen is er de Emerio PO‑115985. Deze compacte pizzarette is ontworpen voor vier personen en heeft een vermogen van 900 watt. Net als bij de andere modellen zorgt een terracottadom voor een gelijkmatige warmteverdeling. De bakplaat is voorzien van een antiaanbaklaag waardoor je deeg of andere ingrediënten eenvoudig omdraait. Het apparaat wordt geleverd met vier hittebestendige spatels en heeft ventilatieopeningen om overtollige stoom af te voeren. Met dit toestel bak je niet alleen pizza’s; je kunt er ook kleine broodjes of taartjes mee maken. Doordat het model compacter is, neemt het minder ruimte in op tafel.

Tristar PZ‑9160 Pizza Festa Gourmet

De Tristar PZ‑9160 onderscheidt zich doordat hij drie functies combineert: pizza’s bakken, raclette en gourmetten. Dit tafeltoestel van 1800 watt heeft een grote ronde bakplaat waarboven je een terracottadom plaatst voor pizza’s. Onder dezelfde kap kun je ook kleine pannetjes gebruiken voor kaas of vlees; ze zijn voorzien van een antiaanbaklaag en worden verlicht door een indicatielampje. De temperatuur stel je handmatig in via een draaiknop en een controlelampje geeft aan wanneer het toestel warm is. De set wordt geleverd met zes spatels, zodat je met zes personen kunt koken. Dankzij de antislipvoetjes blijft de unit stabiel op tafel. De PZ‑9160 is sinds 2021 verkrijgbaar.

Emerio Pizzarette PO‑1158471

De Emerio PO‑1158471 is de vierpersoonsversie van de bekende pizzarette. Dit apparaat verbruikt ongeveer 1100 watt en heeft een keramische bakplaat met een antiaanbaklaag, zodat pizza’s niet vastplakken. De terracottadom zorgt voor een gelijkmatige warmte en een knapperige korst. Openingen aan de bovenkant laten stoom ontsnappen en voorkomen dat de pizza te vochtig wordt. Bij de set krijg je vier spatels met geïsoleerde handvatten. Omdat dit model kleiner is, neemt het niet veel plaats in op tafel en is het ook geschikt voor kleinere huishoudens. De pizzarette is geschikt voor gebruik met kant‑en‑klare pizzabodems of zelfgemaakt deeg.

▼ Volgende artikel
Slim wachtwoordbeheer: zo houd je je accounts écht veilig
© Queenmoonlite Studio - stock.adobe.com
Huis

Slim wachtwoordbeheer: zo houd je je accounts écht veilig

Hoewel wachtwoordloze technieken als toegangssleutels snel terrein winnen, doe je er voorlopig goed aan slim om te gaan met je huidige wachtwoorden. De tips en (gratis) tools in dit artikel helpen je bij het opzetten van degelijk wachtwoordbeheer.

Dit gaan we doen

Sterke wachtwoorden en tweestapsverificatie blijven voorlopig onmisbaar, ook nu toegangssleutels opkomen. In dit artikel lees je hoe je veilig en praktisch met wachtwoorden omgaat. Je ontdekt welke gratis tools je helpen – zoals Bitwarden voor cloudbeheer of KeePassXC voor lokale opslag – en hoe je 2FA en authenticatie-apps toevoegt voor extra bescherming. Verder komt aan bod hoe je datalekken opspoort, phishing voorkomt, herstelcodes bewaart en aparte browserprofielen instelt voor gevoelige accounts. Tot slot lees je hoe toegangssleutels werken, de toekomst van wachtwoordloos inloggen.

Lees ook: Bescherm je data: voorkom digitale beveiligingslekken

Cloudbeheer

Telkens hetzelfde wachtwoord gebruiken voor meerdere apps en diensten is sterk af te raden, maar verschillende complexe wachtwoorden onthouden lukt haast niet zonder een wachtwoordbeheerder. Een degelijke, gratis optie is het opensource Bitwarden. Kies eerst een hoofdwachtwoord en installeer daarna de desktop-app, browserextensies (voor automatisch invullen) en/of de mobiele app. Je wachtwoordkluis wordt end-to-end versleuteld in de cloud bewaard en wordt via je account gesynchroniseerd. Kies bij voorkeur bitwarden.eu als serverlocatie. Je kunt ook creditcards en andere gevoelige gegevens in je kluis bewaren.

De webversie van Bitwarden is nog handiger als je ook de browserextensie installeert.

Lokaal beheer

Bitwarden is een uitstekende wachtwoordmanager, maar functies als TOTP-authenticatie (Time-based One-Time Password) zijn alleen beschikbaar in de betaalde versie. Misschien stoort het je ook dat je wachtwoordkluis in de cloud wordt opgeslagen. Een gratis, opensource-alternatief is KeePassXC. Deze bewaart alles lokaal in een versleuteld bestand, van wachtwoorden en creditcards tot notities. De app werkt volledig offline, ondersteunt ook TOTP-authenticatie en vult inloggegevens automatisch in via een browserextensie. Wil je toch synchronisatie, dan kun je de database delen via een cloudopslagdienst als Google Drive of Dropbox, of met Syncthing.

KeePassXC is een volwaardige wachtwoordmanager, weliswaar offline.

Algoritme

Bij wachtwoordbeheerders als Bitwarden en KeePassXC worden je wachtwoorden opgeslagen. LessPass pakt het anders aan. Deze bewaart niets, maar genereert je wachtwoorden telkens opnieuw via een algoritme op basis van je hoofdwachtwoord, gebruikersnaam en sitenaam. Uit veiligheidsoverwegingen gebruik je hiervoor liefst de browserextensie of mobiele app, zodat alles lokaal gebeurt. Omdat nergens iets wordt opgeslagen, is dit systeem veilig, maar je moet bij elke herberekening wel exact dezelfde gegevens ingeven. Automatisch invullen of ondersteuning voor notities ontbreekt helaas.

LessPass: veiliger, maar het luistert nauw en is omslachtiger.

Browsers

Gebruik je bijna uitsluitend je browser voor allerlei aanmeldingen, dan kun je ook de ingebouwde wachtwoordbeheerfunctie gebruiken. Deze zit in de meeste Chromium-browsers en in Firefox. In Chrome ga je naar Instellingen / Jij en Google / Synchronisatie en Google-services. Schakel de functie in en zorg dat bij Beheren wat je synchroniseert ook Wachtwoorden en toegangssleutels is aangevinkt. Wil je liever niet synchroniseren, dan kun je wachtwoorden ook handmatig exporteren en importeren via Instellingen / Automatisch invullen en wachtwoorden / Google Wachtwoordmanager. Kies daar Instellingen en Wachtwoorden exporteren. Je kunt het opnieuw inladen via Wachtwoorden importeren. Verwijder eventueel het csv-bestand na gebruik. Firefox biedt vergelijkbare opties.

In onder meer Chrome kun je wachtwoorden (en meer) via je account laten synchroniseren.

2FA

Zelfs met een degelijke wachtwoordbeheerder blijven wachtwoorden een zwakke schakel: ze zijn te eenvoudig, je vergeet of verliest ze, je geeft ze in op phishing-sites of malware onderschept ze. Daarom is het aangeraden om 2FA, oftewel tweestapsverificatie, te activeren. Daarbij is naast je wachtwoord een extra factor nodig, zoals een pincode, TOTP, sms, pushmelding, biometrie of een beveiligingssleutel. Een handig overzicht van sites en diensten die 2FA ondersteunen, met info over de gebruikte methoden en links naar de instelinstructies, vind je op https://2fawebsites.github.io en op de thematische https://2fa.directory.

Een uitgebreide lijst met diensten die 2FA ondersteunen.

Authenticator

Er bestaan meerdere verificatiemethoden voor 2FA, maar vrijwel alle diensten ondersteunen verificatie zowel via sms als via TOTP. Bij TOTP is geen internet of gsm-netwerk nodig, wat het minder kwetsbaar maakt voor onderschepping of sim-swapping. Om zulke codes te genereren heb je een TOTP-authenticator-app nodig. Goede gratis opties zijn Google Authenticator, Microsoft Authenticator (ondersteunt geen wachtwoordbeheer en autofill meer), Aegis Authenticator en Authy. Alle vier ondersteunen TOTP en bieden een back-upfunctie. Wil je je codes exporteren, dan lukt dit het best met Google of Aegis. Deze laatste is ook opensource, maar is enkel beschikbaar voor Android. Authy is veelzijdigst, want bruikbaar op Android, iOS, macOS en Windows.

Export van TOTP-codes in Google Authenticator (voor gebruik op een ander apparaat).

Herstelcodes

De meeste diensten met 2FA laten je ook herstelcodes gebruiken. Deze bieden een uitweg als je tijdelijk geen toegang hebt tot andere aanmeldopties, bijvoorbeeld bij verlies van je smartphone. Bewaar deze herstelcodes tevens digitaal, zoals in het notitiegedeelte van je favoriete wachtwoordmanager, in een versleutelde VeraCrypt-container of in een versleuteld cloudbestand. Bij Google vind je tot 10 herstelcodes via https://myaccount.google.com/security, bij Back-upcodes. Bij Microsoft is dit beperkt tot één code: ga naar https://account.microsoft.com/security, klik op Beheren hoe ik me aanmeld en kies Een nieuwe code genereren.

Bij Microsoft kun je slechts één herstelcode tegelijk activeren.

Gehackt?

Het is verstandig om regelmatig te controleren of een van je login-id's al in een online datalek voorkomt. Dit kan via Have I Been Pwned. Hier vul je e-mailadres in en je ziet meteen hoeveel en welke datalekken er zijn. Klik bovenaan op Notify Me voor een gratis melding zodra je adres in een nieuw lek opduikt. Klik op Passwords om te controleren of een wachtwoord reeds voorkomt in een datalek.

In Chrome kun je via chrome://password-manager/checkup?start=true eveneens een wachtwoordcheck uitvoeren. Je ziet ook hoeveel wachtwoorden zwak zijn of worden hergebruikt.

Een weinig opbeurend rapport: zestien datalekken gevonden.

Anti-phishing

Wachtwoorden bieden weinig bescherming tegen phishing-sites, dus zorg ervoor dat je hiertegen zo goed mogelijk beveiligd bent. In je browser, zoals Chrome, ga je naar Instellingen, kies Privacy en beveiliging / Beveiliging en activeer bij voorkeur Geoptimaliseerde beveiliging bij Safe Browsing, of anders Standaardbeveiliging. Daarnaast kun je via DNS phishing-sites al blokkeren voor ze laden. Een optie is het gebruik van de nieuwe Europese publieke DNS4EU-resolvers. Kies hier voor Protective resolution (86.54.11.1 en 86.54.11.201), eventueel aangevuld met kinderbescherming en/of advertentieblokkering. Op de site vind je stap-voor-stap-instructies.

De EU biedt nu ook eigen publieke DNS-filters aan.

E-mailadres

Veel diensten laten je een e-mailadres opgeven ingeval je je wachtwoord vergeet of je account wordt geblokkeerd. Je ontvangt dan een mail om je identiteit te bevestigen en een herstellink te krijgen. Gebruik hiervoor liefst niet je hoofdadres, want als iemand dat via een datalek bemachtigt, kan die herstelmails onderscheppen en je accounts via wachtwoordherstel overnemen. Je kiest dus beter een apart e-mailadres dat je nergens anders voor gebruikt. Bij Google kun je dit instellen op https://myaccount.google.com/security, bij Herstelmailadres.

Je gebruikt bij voorkeur een afzonderlijk adres voor het wachtwoordherstel.

Lees ook: Zo meld je phishing in Outlook en Gmail

Browserprofiel

Voor gevoelige accounts zoals online bankieren of je wachtwoordkluis kun je overwegen een apart browserprofiel te gebruiken. Malafide scripts of extensies uit je standaardprofiel worden zo niet geactiveerd. Zo beperk je ook tracering en fingerprinting, en voorkom je dat je per ongeluk ingelogd blijft, aangezien je in dat profiel geen andere sites bezoekt.

In Chrome maak je een nieuw profiel aan via het profielicoon rechtsboven. Kies Chrome-profiel toevoegen. Je kunt inloggen met een Google-account of klikken op Doorgaan zonder account. Kies een zoekmachine, vul een profielnaam in, selecteer een opvallend thema en klik op Klaar.

Overweeg een afzonderlijk browserprofiel voor privacygevoelige online diensten.

Aanmeldpogingen

Bij sommige diensten, zoals Google en Microsoft, ontvang je automatisch een e-mail of pushmelding zodra een nieuw apparaat of een nieuwe browser inlogt. Zo kun je snel ingrijpen, bijvoorbeeld door je wachtwoord aan te passen of verdachte sessies uit te loggen. Bij Google ga je naar https://myaccount.google.com/security. Scrol naar Je apparaten en klik op Apparaten beheren. Selecteer een sessie en kies Uitloggen. Bij Microsoft ga je naar https://account.microsoft.com/security en klik je op Mijn aanmeldactiviteiten weergeven.

Ook bij Google kun je de recentste sessies (en gekoppelde diensten) bekijken.

Beveiligingssleutel

Je kunt een fysieke beveiligingssleutel (zoals de meeste YubiKeys) ook gebruiken om je wachtwoordkluis te openen in combinatie met je hoofdwachtwoord.

Installeer eerst Yubikey Manager en start dit programma. Ga naar Applications/OTP en klik op Configure bij een vrij slot. Kies Challenge-response en klik op Generate voor een geheime sleutel. Vink Require touch aan voor extra veiligheid. Bevestig met Finish.

Open vervolgens je database in KeePassXC en ga naar Database / Databasebeveiliging. Kies Aanvullende bescherming toevoegen / Challenge-Response toevoegen. Selecteer het juiste slot van je ingeplugde beveiligingssleutel en bevestig met OK.

Voortaan is deze wachtwoordkluis alleen toegankelijk met wachtwoord en token.

Yubikey kopen?

Dan kan gewoon

Browserwachtwoorden

Gebruik je meerdere browsers en zoek je het wachtwoord van een specifieke site, wil je alle wachtwoorden exporteren voor import in een andere browser, of is je systeem gecrasht en wil je de wachtwoorden uit je browserprofielen halen? Dan kan het gratis WebBrowserPassView handig van pas komen (let op: je virusscanner kan een foutpositief geven). Pak het zip-bestand uit met het wachtwoord wbpv28821@ en start de portable app. Je krijgt een overzicht van alle gevonden sites en log-ins. Via Bestand / Geselecteerde items opslaan kun je exporteren naar diverse csv-formaten, zoals voor Chrome, KeePass en Firefox.

Je browserlogins op een presenteerblaadje.

Toegangssleutels

Een mooie afsluiter lijkt ons een tip rond passkeys, oftewel toegangssleutels. Immers, steeds meer diensten (en wachtwoordmanagers) ondersteunen deze aanmeldmethode waarbij je geen wachtwoord meer hoeft in te voeren. Een passkey is een cryptografisch sleutelpaar: de publieke sleutel wordt bewaard bij de onlinedienst, terwijl de (afgeleide) private sleutel veilig op je toestel blijft, zoals je pc, smartphone of een fysieke beveiligingssleutel zoals een Yubikey.

Zo maak je een toegangssleutel aan bij Google. Ga naar https://g.co/passkeys en meld je aan. Klik twee keer op Toegangssleutel maken. Je toestel stelt nu een methode voor, zoals gezichtsherkenning, vingerafdruk of pincode. Bevestig de koppeling. Vanaf nu kun je je bij Google aanmelden vanaf dit toestel, zonder wachtwoord.

Je kunt meerdere toegangssleutels maken voor diverse apparaten.

View post on TikTok