ID.nl logo
20 tips om je online privacy te waarborgen
© The current Terms of Service are printed on PhotoStock.
Zekerheid & gemak

20 tips om je online privacy te waarborgen

Wanneer je Windows-applicaties gebruikt, apps op je smartphone opent of op het internet surft, kan je privacy in gevaar komen. Dit artikel biedt je twintig tips en tools om je veiligheid te verbeteren en (zo) je privacy te waarborgen.

In dit artikel geven we je 20 tips om online niet zomaar alles van en over jezelf weg te geven:

  • Controleer zo nu en dan de afgegeven machtigingen
  • Versleutel de DNS-verzoeken
  • Blokkeer tracking cookies
  • Gebruik een privacyvriendelijke zoekmachine en browser
  • Surf via een VPN
  • Gebruik een wachtwoordmanager zodat je complexe wachtwoorden kunt instellen
  • Stel tweefactorauthenticatie (2FA) in

Ook je offline privacy kan in het geding komen: Help! Mijn buurman heeft een camera opgehangen – wat kan ik doen?

1 Incognito

We beginnen met een voor de hand liggende tip: gebruik de incognito-modus van je browser, ook bekend als privé- of InPrivate-venster. In deze modus worden cookies, website- en formuliergegevens gewist zodra je het browservenster sluit. Dit is vooral handig op apparaten van anderen. Start deze modus in een Chromium-browser met Ctrl+Shift+N. Om zo’n browser standaard incognito te openen, voeg je in het eigenschappenvenster van de snelkoppeling, achter het Doel-venster, -incognito toe. Bedenk wel dat deze modus je niet anoniem maakt voor webservers.

Met deze parameter start je een Chromium-browser standaard ‘incognito’ op.

Goed om te weten: Met de incognitomodus surf je niet ongezien, maar hoe dan wel?

2 Browserprofiel

Een alternatief voor de incognito-modus is het gastprofiel. Dit activeer je door op je profielicoon te klikken en Gast (Chrome) of Andere profielen / Bladeren als gast (Edge) te selecteren. Firefox heeft geen specifiek gastprofiel, maar je kunt er wel zelf eentje aanmaken voor gastgebruikers. Druk op Windows-toets+R, voer firefox.exe -P uit, kies Profiel aanmaken, noem dit Gast en sluit af met Voltooien. Start Firefox en selecteer het gewenste profiel. Of je werkt in Firefox met ‘containers’: met de add-on Multi-Account Containers kun je gescheiden browsersessies starten, op kleurgecodeerde tabbladen.

Met deze parameter start je een Chromium-browser standaard ‘incognito’ op.

3 Machtigingen

Veel mobiele apps, desktopapplicaties en websites vragen regelmatig om uitgebreide machtigingen, zoals toegang tot je camera en locatie. Het is raadzaam om de toegestane machtigingen geregeld te controleren. In Chrome vind je dit bij Instellingen / Privacy en beveiliging / Site-instellingen, in Edge onder Instellingen / Cookies en site machtigingen. Voor Windows-apps controleer je dit via Instellingen / Privacy en beveiliging. Op Android pas je machtigingen per app aan via Instellingen / Apps, waar je een app selecteert en Machtigingen opent. Via deze webpagina kun je vooraf te weten komen welke machtigingen een app vereist.

Via je Edge-browser kunnen sites zich wel dertig machtigingen toe-eigenen.

4 Beveiligd DNS

Meestal kan je internetprovider via DNS zien waar je heen surft, tenzij je deze DNS-verzoeken versleutelt. Op Windows doe je dit via Instellingen / Netwerk en internet, bij Wi-Fi / Hardware-eigenschappen of Ethernet. Klik op Bewerken bij DNS-server toewijzing, kies Handmatig en schakel IPv4 in. Vul dan de DNS-adressen in van een DoH-provider, zoals Cloudflare (1.1.1.1), Google (8.8.8.8) of Quad9 (9.9.9.9). Zet DNS over HTTPS op Aan(automatische sjabloon). Op browserniveau, zoals in Chrome, ga je naar Instellingen / Privacy en beveiliging, kies Beveiliging, activeer Beveiligde DNS gebruiken en selecteer een provider.

Versleutelde DNS-verzoeken via een DoH-provider.

5 Traceercookies

Voor gepersonaliseerde advertenties worden overwegend traceercookies gebruikt. Deze kun je in de meeste browsers blokkeren. In Chrome doe je dit door naar Instellingen / Privacy en beveiliging te gaan, waar je bij Cookies van derden de optie Cookies van derden blokkeren inschakelt (voor het whitelisten van sites gebruik je Toevoegen). In Edge ga je naar Instellingen / Cookies en site machtigingen, kies je Cookies en sitegegevens beherenen verwijderen en activeer je Cookies van derden blokkeren (bij Toestaan kun je uitzonderingen opnemen).

Sommige sites functioneren mogelijk niet (optimaal) als je cookies van derden blokkeert.

6 Blockers

Er bestaan meerdere traceermethodes, maar gelukkig bieden sommige browsers instelbare privacymodules aan om deze te bestrijden. Zo heeft Edge onder Privacy, Zoeken en services een Traceringspreventie met de opties Basis, Gebalanceerd of Strikt. Firefox biedt bij Privacy & Beveiliging eveneens drie instellingsopties: Standaard, Streng en Aangepast. Als deze instellingen niet volstaan, kun je de browserextensie Privacy Badger installeren. Deze analyseert het gedrag van de website en blokkeert verdachte traceerpogingen (whitelisting is mogelijk). Een andere extensie is uBlock Origin; deze is wat complexer en blokkeert notoire traceersites via bewerkbare filterlijsten.

Hoe strenger, hoe beter voor je privacy, maar het gaat soms ten koste van het gebruiksgemak.

7 Zoekmachines

Google staat allerminst bekend als een privacyvriendelijke zoekmachine. Om te voorkomen dat je zoektermen gelogd worden en je verder getraceerd wordt, kun je overwegen een alternatief te gebruiken. Populaire opties zijn DuckDuckGo en Qwant. Daarnaast zijn er nog de opensource-metazoekmachine Searx, Startpage en Swisscows. Deze laatste twee voldoen aan de strengere Europese privacyregelgeving.

Swisscows: niet zo bekend, maar wel privacyvriendelijk.

8 Privacybrowsers

Zelfs met de strikte privacyinstellingen van Chrome en Edge ben je slechts beperkt beschermd tegen geavanceerde traceringsmethodes als ‘browser fingerprinting’. Hierbij creëren webservers via kenmerken als geïnstalleerde lettertypes, extensies en de ingestelde taal, een unieke ‘vingerafdruk’ van je browser. Je bent iets beter af met Firefox: typ about:config in de adresbalk, zoek naar privacy.resistFingerprinting en stel deze optie in op true. Of kies voor privacygerichte browsers als LibreWolf (op basis van Firefox) en Brave (op basis van Chromium), die nog beter beschermen tegen fingerprinting. De uniciteit van je browser kun je nagaan via www.amiunique.org.

Brave bevat ook enkele technieken specifiek gericht tegen fingerprinting.

9 Tor-netwerk

De browser Brave beschikt over een incognitomodus gecombineerd met surfen via het Tor-netwerk (The Onion Router): Nieuw Privévenster met Tor (Alt+Shift+N). Dit beschermt je privacy door via tussenliggende servers (nodes) enkel het ip-adres van de laatste ‘exit node’ aan de webserver te tonen, dus niet dat van je eigen systeem. Als je vaker zo wilt surfen, is Tor Browser aan te raden. Ga maar eens met je standaardbrowser naar www.browserleaks.com/ip en doe daarna hetzelfde met de Tor Browser, en vergelijk vervolgens het gerapporteerde ip-adres. Met de Tor Browser kun je ook het darkweb bezoeken, maar dat is een ander verhaal.

Geïnteresseerd, lees dan zeker ook: Tor Browser: voor als je online privacy je lief is

Tor Browser rapporteert alleen het ip-adres van de exit node aan de bezochte webserver.

10 Lekdetectie

Hackers kraken regelmatig databases met ID’s van online diensten. Daarom is het een goed idee je aan te melden bij diensten als www.haveibeenpwned.com (klik op Notify me voor een notificatie als je e-mailadres in een nieuw datalek voorkomt), www.dehashed.com (gratis account met beperkte functies) en Mozilla Monitor. Je kunt een en ander ook vanuit Chrome controleren: voer chrome://password-manager/passwords in en klik op Wachtwoorden controleren. Als je e-mailadres of telefoonnummer gelekt blijkt, is het verstandig onmiddellijk je wachtwoord te wijzigen.

Mozilla Monitor geeft een lijst van de databases met je gelekte accountgegevens.

11 VPN

Voor een optimale anonimisering op internet raden we een VPN-dienst aan. Alle communicatie loopt dan versleuteld via een VPN-server, waardoor je systeem verborgen blijft voor de bezochte websites. Let op aspecten zoals prijs (vaak maandelijks vanaf vijf euro), goede transfersnelheid, platformondersteuning, gelijktijdig gebruik op meerdere apparaten, een ruime keuze aan serverlocaties, no-logsbeleid, vestiging in Europa en compatibiliteit met streamingdiensten. Voorbeelden van betrouwbare diensten zijn Mullvad VPN, AirVPN, NordVPN en ProtonVPN. Een VPN maakt ook het gebruik van publieke hotspots veiliger en kan geofencing-beperkingen helpen omzeilen.

Een betrouwbare VPN-dienst versleutelt en anonimiseert je internet-connecties.

12 Wachtwoordmanager

Het gebruik van eenvoudige wachtwoorden of dezelfde wachtwoorden voor verschillende accounts is veiligheidshalve af te raden. Een wachtwoordmanager kan helpen om verschillende, complexe wachtwoorden te beheren en te onthouden. Zo’n tool bewaart je account-ID’s in een versleutelde database. De meeste wachtwoordmanagers bieden tevens browserextensies die je account-ID’s automatisch kunnen invullen. Bekende tools zijn Dashlane, KeePassXC en Bitwarden. Deze laatste is gratis, opensource, beschikbaar voor diverse platformen (inclusief mobiele apparaten), synchroniseert over apparaten heen en ondersteunt passkeys.

Stop al je account-ID’s in een kluis die je via internet ook op andere apparaten kunt benaderen.

13 2FA (authenticator)

Steeds meer diensten bieden naast een standaard wachtwoord een extra beveiligingslaag aan (two factor authentication of 2FA) als een extra code, zoals een one-time password (OTP), die naar je mobiel wordt gestuurd. Met een authenticator-app van bijvoorbeeld Authy, Microsoft (met ingebouwde wachtwoordmanager) of Google is zo’n bevestiging veilig en eenvoudig. Voor Google bijvoorbeeld activeer je Verificatie in 2 stappen, kies je voor Authenticator, waarna je een QR-code ziet. Scan deze met je mobiele authenticator-app, waarmee je Google-account wordt gekoppeld. Bij een volgende aanmelding wordt je om een extra code gevraagd.

Microsoft Authenticator met drie toegevoegde accounts.

Lees ook: Bescherm je accounts met tweefactorauthenticatie

14 2FA (token)

Een aantrekkelijk alternatief voor een OTP-authenticator is een hardwaretoken, zoals een FIDO U2F-sleutel. Dit usb- of NFC-apparaatje dient als tweede factor bij 2FA-aanmeldingen. Bekende merken zijn Nitrokey en YubiKey. Deze laatste kunt je instellen met de app Yubico Authenticator, beschikbaar voor verschillende platformen. Plaats de NFC-sleutel tegen je smartphone en tik op Addaccount. Scan de QR-code van je account, sla het op en bevestig opnieuw door de sleutel tegen je smartphone te houden. Als je later de sleutel weer tegen je mobiel houdt, verschijnt de actuele OTP-aanmeldcode.

Voortaan kunnen we ons ook met deze beveiligingssleutel bij Google aanmelden.

15 2FA (back-upcodes)

2FA maakt je account veiliger, maar wat doe je als je bijvoorbeeld een OTP-aanmeldcode nodig hebt en je hebt je smartphone niet meer? Dan kun je terugvallen op back-upcodes, een optie die de meeste 2FA-diensten bieden. Log bijvoorbeeld in bij Microsoft, selecteer Beveiliging, open Geavanceerde beveiligingsopties en scrol naar Code voor herstel. Klik op Eennieuwecode genereren, druk de code af en bewaar deze veilig. Voor je Google-account kies je Beveiliging en vervolgens Back-upcodes. Klik op Codesdownloaden of Codes afdrukken en bewaar de back-upcodes.

Genereer en bewaar de back-upcodes voor je 2FA-aanmelding (hier: Google).

16 E-mailalias

Veel websites vereisen je e-mailadres voordat je software of diensten kunt gebruiken en sturen een bevestigingsbericht. Wil je spam voorkomen, gebruik dan niet je echte e-mailadres. Sommige mailproviders als Fastmail ondersteunen aliassen waarbij je een adres als <willekeurige_naam>@<mijndomein>.nl aanmaakt. Een alternatief is subadressering, zoals bij Gmail en Outlook.com. Als je echte adres <mijnnaam>@gmail.com is, ontvang je ook berichten op <mijnnaam>+<willekeurige_naam>@gmail.com in je inbox, die je dan eenvoudig kunt blokkeren of filteren. Of overweeg een tijdelijk ‘wegwerp’-adres via gratis diensten als 10 Minute Mail, AdGuard Temp Mail of IncognitoMail.

Good to know! Last van ongewenste mail? Zo voorkom én blokkeer je het

Een wegwerpadres blijft doorgaans maar enkele dagen of zelfs uren operationeel.

17 Mailencryptie

Men zegt weleens dat een e-mail versturen net zo veilig is als een kaart verzenden. Wil je dat je bericht onderweg niet leesbaar is, versleutel dan de inhoud. Dit kan met digitale handtekeningen of met OpenPGP, wat bijvoorbeeld ondersteund wordt in Mozilla Thunderbird. Een eenvoudiger alternatief is een mailservice als ProtonMail of Tuta, met end-to-end (E2E) encryptie. Met een gratis account bij Tuta krijg je tot 1 GB opslagruimte, maar kun je geen eigen domeinnaam instellen. Ook ontvangers zonder Tuta-account kunnen de mail openen, met een vooraf afgesproken wachtwoord.

Mail die je via Tuto verstuurt, wordt veilig E2E verzonden.

18 Data-encryptie

Om te voorkomen dat anderen toegang krijgen tot je gegevens, bijvoorbeeld bij diefstal van je laptop of via een live bootmedium, kun je deze versleutelen. De meeste besturingssystemen hebben een ingebouwde encryptie-optie, zoals BitLocker voor Windows Pro en hoger en FileVault voor macOS. Een degelijk en gratis alternatief is VeraCrypt (ook voor Windows Home), met de opties Een versleutelde bestandscontainer aanmaken, Een niet-systeempartitie/schijf versleutelen of De systeempartitie of de gehele systeemschijfaanmaken. De eerste is handig om specifieke bestanden te versleutelen.

Met VeraCrypt kun je ook een Verborgen volume creëren voor als je onder dwang je wachtwoord moet onthullen.

Gevoelige informatie bewaren?

Deze usb-stick met versleuteling is niet te kraken

19 Windows-privacy

Ook Microsoft verzamelt via Windows privacygevoelige gegevens. In Instellingen / Privacy en beveiliging kun je enkele opties aanscherpen, maar er zijn meer instellingen verspreid over Windows. De portable tool O&O ShutUp10++ maakt dit eenvoudiger. Bekijk de opties bij Current User en Local Machine. Creëer voor je aanpassingen maakt een herstelpunt via Actions / Create a system restore point. In hetzelfde menu zijn enkele vooraf gedefinieerde profielen beschikbaar, Je kunt ook zelf kiezen welke opties je (de)activeert. Indien nodig keer je met Actions / Undo all changes terug naar de standaard instellingen.

Met O&O ShutUp10 kun je vanuit één hoofdvenster tientallen (vooral privacygerelateerde) Windows-instellingen aanpassen.

20 Opschoners

Windows en veel applicaties, zoals browsers, laten gebruikssporen achter die je misschien liever wilt opruimen. Dit kan met het gratis BleachBit (ook portable). Selecteer de gewenste opties en klik op Voorvertonen voor een detailanalyse voordat je met Opruimen bevestigt. Een heel ander type opschoner is Eraser. Hiermee kun je specifieke bestanden of volumes, maar ook ongebruikte schijfsectoren (die nog sporen van oude bestanden kunnen bevatten) overschrijven met pseudotoevallige data, zodat niemand die nog kan inkijken.

BleachBit haalt lokale sporen van uiteenlopende applicaties weg.
▼ Volgende artikel
Ontslagen bij Ubisoft Toronto, Splinter Cell-remake nog wel in ontwikkeling
Huis

Ontslagen bij Ubisoft Toronto, Splinter Cell-remake nog wel in ontwikkeling

Ubisoft heeft bevestigd dat er ongeveer veertig werknemers van diens studio in Toronto, Canada worden ontslagen. Wel benadrukt het bedrijf dat de Splinter Cell-remake nog altijd in ontwikkeling is.

De veertig ontslagen werknemers beslaan ongeveer acht procent van de complete Ubisoft Toronto-studio. Dat is een van de grotere Ubisoft-studio's. "Dit besluit is niet lichtzinnig gemaakt en zegt niets over het talent, de motivatie en bijdrage van de individuen", zo stelde een woordvoerder.

Ubisoft Toronto heeft odner andere Far Cry 6, Splinter Cell: Blacklist en Watch Dogs Legion ontwikkeld. Ook werkt het al geruime tijd aan een remake van Splinter Cell. Ubisoft heeft benadrukt dat die remake in ontwikkeling blijft bij de studio.

Remake van Splinter Cell

In 2021 werd de remake van de klassieke stealthgame Splinter Cell aangekondigd. Sindsdien is er maar mondjesmaat informatie over de game naar buiten gekomen. Kort na de aankondiging werd gemeld dat het verhaal wordt herschreven voor een moderner publiek.

Eind vorig jaar bleek dat David Grivel terugkeerde naar Ubisoft Toronto om aan het spel te werken. Hij nam de regie van de remake oorspronkelijk op zich, maar vertrok in 2022. Inmiddels is hij dus weer terug op het oude nest en werkt hij weer aan het spel.

Watch on YouTube

Reorganisatie van Ubisoft

Afgelopen januari kondigde de Franse uitgever en ontwikkelaar Ubisoft al een grootschalige reorganisatie van het bedrijf aan, waarbij ook zes games werden geannuleerd - waaronder de remake van Prince of Persia: The Sands of Time.

Ubisoft noemde de reorganisatie een "grote organisatorische, operationele en portfolio-reset". Daarbij wil het bedrijf nog meer letten op de kwaliteit die het uitgeeft. Ubisofts nieuwe model gaat zich richten op verschillende 'creatieve huizen' die zich elk met andere soorten games bezighouden. Een daarvan is Vantage Studios, de vorig jaar met Tencent opgerichte dochteronderneming waar Assassin's Creed, Far Cry en Rainbow Six nu onder vallen.

Ubisoft heeft daarnaast aangekondigd dat het thuiswerken niet meer toelaat en dat alle werknemers worden geacht om fulltime op kantoor aanwezig te zijn. Wel krijgen werknemers een "een jaarlijkse toelage bestaande uit thuiswerkdagen". Twee studio's van Ubisoft sloten daarnaast hun deuren: de studio's in Halifax en Stockholm. Gedurende de volgende twee jaren wil het bedrijf nog eens 200 miljoen euro besparen.

Ubisoft heeft de laatste jaren wisselend succes met zijn games. Zo viel de verkoop van het miljoenenproject Star Wars Outlaws tegen. Zover bekend is het begin vorig jaar uitgekomen Assassin's Creed Shadows wel een verkoopsucces.

▼ Volgende artikel
De eerste volledige Toy Story 5-trailer is gearriveerd
Huis

De eerste volledige Toy Story 5-trailer is gearriveerd

Na een korte teaser vorig najaar is deze week de eerste volledige trailer van de aankomende animatiefilm Toy Story 5 uitgebracht.

In het vijfde deel van de uiterst succesvolle Pixar-animatiefilmreeks maakt het levende speelgoed kennis met de Lilypad. Dat is een tablet waar alle aandacht naar uit gaat en dus een bedreiging vormt voor het speelgoed.

Met dat concept speelt de film slim in op de hedendaagse tijd. Tablets en smartphones zijn immers niet meer weg te denken uit de hedendaagse maatschappij, ook onder de jeugd. Lilypad luistert zelfs altijd mee, een duidelijke referentie naar de vrees dat onze smartphones ook alles wat we doen vastleggen.

Woody, Buzz en het andere speelgoed dat we nog kennen uit de vorige vier Toy Story-films zal er in ieder geval een stokje voor proberen te steken. Hoe dat afloopt, is vanaf 19 juni in de Amerikaanse bioscopen. Vaak is de Nederlandse premièredatum een dagje eerder op donderdag - in dit geval 18 juni - en waarschijnlijk geldt dat ook voor Toy Story 5.

Watch on YouTube