ID.nl logo
20 tips om je online privacy te waarborgen
© Tashatuvango
Zekerheid & gemak

20 tips om je online privacy te waarborgen

Wanneer je Windows-applicaties gebruikt, apps op je smartphone opent of op het internet surft, kan je privacy in gevaar komen. Dit artikel biedt je twintig tips en tools om je veiligheid te verbeteren en (zo) je privacy te waarborgen.

In dit artikel geven we je 20 tips om online niet zomaar alles van en over jezelf weg te geven:

  • Controleer zo nu en dan de afgegeven machtigingen
  • Versleutel de DNS-verzoeken
  • Blokkeer tracking cookies
  • Gebruik een privacyvriendelijke zoekmachine en browser
  • Surf via een VPN
  • Gebruik een wachtwoordmanager zodat je complexe wachtwoorden kunt instellen
  • Stel tweefactorauthenticatie (2FA) in

Ook je offline privacy kan in het geding komen: Help! Mijn buurman heeft een camera opgehangen – wat kan ik doen?

1 Incognito

We beginnen met een voor de hand liggende tip: gebruik de incognito-modus van je browser, ook bekend als privé- of InPrivate-venster. In deze modus worden cookies, website- en formuliergegevens gewist zodra je het browservenster sluit. Dit is vooral handig op apparaten van anderen. Start deze modus in een Chromium-browser met Ctrl+Shift+N. Om zo’n browser standaard incognito te openen, voeg je in het eigenschappenvenster van de snelkoppeling, achter het Doel-venster, -incognito toe. Bedenk wel dat deze modus je niet anoniem maakt voor webservers.

Met deze parameter start je een Chromium-browser standaard ‘incognito’ op.

Goed om te weten: Met de incognitomodus surf je niet ongezien, maar hoe dan wel?

2 Browserprofiel

Een alternatief voor de incognito-modus is het gastprofiel. Dit activeer je door op je profielicoon te klikken en Gast (Chrome) of Andere profielen / Bladeren als gast (Edge) te selecteren. Firefox heeft geen specifiek gastprofiel, maar je kunt er wel zelf eentje aanmaken voor gastgebruikers. Druk op Windows-toets+R, voer firefox.exe -P uit, kies Profiel aanmaken, noem dit Gast en sluit af met Voltooien. Start Firefox en selecteer het gewenste profiel. Of je werkt in Firefox met ‘containers’: met de add-on Multi-Account Containers kun je gescheiden browsersessies starten, op kleurgecodeerde tabbladen.

Met deze parameter start je een Chromium-browser standaard ‘incognito’ op.

3 Machtigingen

Veel mobiele apps, desktopapplicaties en websites vragen regelmatig om uitgebreide machtigingen, zoals toegang tot je camera en locatie. Het is raadzaam om de toegestane machtigingen geregeld te controleren. In Chrome vind je dit bij Instellingen / Privacy en beveiliging / Site-instellingen, in Edge onder Instellingen / Cookies en site machtigingen. Voor Windows-apps controleer je dit via Instellingen / Privacy en beveiliging. Op Android pas je machtigingen per app aan via Instellingen / Apps, waar je een app selecteert en Machtigingen opent. Via deze webpagina kun je vooraf te weten komen welke machtigingen een app vereist.

Via je Edge-browser kunnen sites zich wel dertig machtigingen toe-eigenen.

4 Beveiligd DNS

Meestal kan je internetprovider via DNS zien waar je heen surft, tenzij je deze DNS-verzoeken versleutelt. Op Windows doe je dit via Instellingen / Netwerk en internet, bij Wi-Fi / Hardware-eigenschappen of Ethernet. Klik op Bewerken bij DNS-server toewijzing, kies Handmatig en schakel IPv4 in. Vul dan de DNS-adressen in van een DoH-provider, zoals Cloudflare (1.1.1.1), Google (8.8.8.8) of Quad9 (9.9.9.9). Zet DNS over HTTPS op Aan (automatische sjabloon). Op browserniveau, zoals in Chrome, ga je naar Instellingen / Privacy en beveiliging, kies Beveiliging, activeer Beveiligde DNS gebruiken en selecteer een provider.

Versleutelde DNS-verzoeken via een DoH-provider.

5 Traceercookies

Voor gepersonaliseerde advertenties worden overwegend traceercookies gebruikt. Deze kun je in de meeste browsers blokkeren. In Chrome doe je dit door naar Instellingen / Privacy en beveiliging te gaan, waar je bij Cookies van derden de optie Cookies van derden blokkeren inschakelt (voor het whitelisten van sites gebruik je Toevoegen). In Edge ga je naar Instellingen / Cookies en site machtigingen, kies je Cookies en sitegegevens beheren en verwijderen en activeer je Cookies van derden blokkeren (bij Toestaan kun je uitzonderingen opnemen).

Sommige sites functioneren mogelijk niet (optimaal) als je cookies van derden blokkeert.

6 Blockers

Er bestaan meerdere traceermethodes, maar gelukkig bieden sommige browsers instelbare privacymodules aan om deze te bestrijden. Zo heeft Edge onder Privacy, Zoeken en services een Traceringspreventie met de opties Basis, Gebalanceerd of Strikt. Firefox biedt bij Privacy & Beveiliging eveneens drie instellingsopties: Standaard, Streng en Aangepast. Als deze instellingen niet volstaan, kun je de browserextensie Privacy Badger installeren. Deze analyseert het gedrag van de website en blokkeert verdachte traceerpogingen (whitelisting is mogelijk). Een andere extensie is uBlock Origin; deze is wat complexer en blokkeert notoire traceersites via bewerkbare filterlijsten.

Hoe strenger, hoe beter voor je privacy, maar het gaat soms ten koste van het gebruiksgemak.

7 Zoekmachines

Google staat allerminst bekend als een privacyvriendelijke zoekmachine. Om te voorkomen dat je zoektermen gelogd worden en je verder getraceerd wordt, kun je overwegen een alternatief te gebruiken. Populaire opties zijn DuckDuckGo en Qwant. Daarnaast zijn er nog de opensource-metazoekmachine Searx, Startpage en Swisscows. Deze laatste twee voldoen aan de strengere Europese privacyregelgeving.

Swisscows: niet zo bekend, maar wel privacyvriendelijk.

8 Privacybrowsers

Zelfs met de strikte privacyinstellingen van Chrome en Edge ben je slechts beperkt beschermd tegen geavanceerde traceringsmethodes als ‘browser fingerprinting’. Hierbij creëren webservers via kenmerken als geïnstalleerde lettertypes, extensies en de ingestelde taal, een unieke ‘vingerafdruk’ van je browser. Je bent iets beter af met Firefox: typ about:config in de adresbalk, zoek naar privacy.resistFingerprinting en stel deze optie in op true. Of kies voor privacygerichte browsers als LibreWolf (op basis van Firefox) en Brave (op basis van Chromium), die nog beter beschermen tegen fingerprinting. De uniciteit van je browser kun je nagaan via www.amiunique.org.

Brave bevat ook enkele technieken specifiek gericht tegen fingerprinting.

9 Tor-netwerk

De browser Brave beschikt over een incognitomodus gecombineerd met surfen via het Tor-netwerk (The Onion Router): Nieuw Privévenster met Tor (Alt+Shift+N). Dit beschermt je privacy door via tussenliggende servers (nodes) enkel het ip-adres van de laatste ‘exit node’ aan de webserver te tonen, dus niet dat van je eigen systeem. Als je vaker zo wilt surfen, is Tor Browser aan te raden. Ga maar eens met je standaardbrowser naar www.browserleaks.com/ip en doe daarna hetzelfde met de Tor Browser, en vergelijk vervolgens het gerapporteerde ip-adres. Met de Tor Browser kun je ook het darkweb bezoeken, maar dat is een ander verhaal.

Geïnteresseerd, lees dan zeker ook: Tor Browser: voor als je online privacy je lief is

Tor Browser rapporteert alleen het ip-adres van de exit node aan de bezochte webserver.

10 Lekdetectie

Hackers kraken regelmatig databases met ID’s van online diensten. Daarom is het een goed idee je aan te melden bij diensten als www.haveibeenpwned.com (klik op Notify me voor een notificatie als je e-mailadres in een nieuw datalek voorkomt), www.dehashed.com (gratis account met beperkte functies) en Mozilla Monitor. Je kunt een en ander ook vanuit Chrome controleren: voer chrome://password-manager/passwords in en klik op Wachtwoorden controleren. Als je e-mailadres of telefoonnummer gelekt blijkt, is het verstandig onmiddellijk je wachtwoord te wijzigen.

Mozilla Monitor geeft een lijst van de databases met je gelekte accountgegevens.

11 VPN

Voor een optimale anonimisering op internet raden we een VPN-dienst aan. Alle communicatie loopt dan versleuteld via een VPN-server, waardoor je systeem verborgen blijft voor de bezochte websites. Let op aspecten zoals prijs (vaak maandelijks vanaf vijf euro), goede transfersnelheid, platformondersteuning, gelijktijdig gebruik op meerdere apparaten, een ruime keuze aan serverlocaties, no-logsbeleid, vestiging in Europa en compatibiliteit met streamingdiensten. Voorbeelden van betrouwbare diensten zijn Mullvad VPN, AirVPN, NordVPN en ProtonVPN. Een VPN maakt ook het gebruik van publieke hotspots veiliger en kan geofencing-beperkingen helpen omzeilen.

Een betrouwbare VPN-dienst versleutelt en anonimiseert je internet-connecties.

12 Wachtwoordmanager

Het gebruik van eenvoudige wachtwoorden of dezelfde wachtwoorden voor verschillende accounts is veiligheidshalve af te raden. Een wachtwoordmanager kan helpen om verschillende, complexe wachtwoorden te beheren en te onthouden. Zo’n tool bewaart je account-ID’s in een versleutelde database. De meeste wachtwoordmanagers bieden tevens browserextensies die je account-ID’s automatisch kunnen invullen. Bekende tools zijn Dashlane, KeePassXC en Bitwarden. Deze laatste is gratis, opensource, beschikbaar voor diverse platformen (inclusief mobiele apparaten), synchroniseert over apparaten heen en ondersteunt passkeys.

Stop al je account-ID’s in een kluis die je via internet ook op andere apparaten kunt benaderen.

13 2FA (authenticator)

Steeds meer diensten bieden naast een standaard wachtwoord een extra beveiligingslaag aan (two factor authentication of 2FA) als een extra code, zoals een one-time password (OTP), die naar je mobiel wordt gestuurd. Met een authenticator-app van bijvoorbeeld Authy, Microsoft (met ingebouwde wachtwoordmanager) of Google is zo’n bevestiging veilig en eenvoudig. Voor Google bijvoorbeeld activeer je Verificatie in 2 stappen, kies je voor Authenticator, waarna je een QR-code ziet. Scan deze met je mobiele authenticator-app, waarmee je Google-account wordt gekoppeld. Bij een volgende aanmelding wordt je om een extra code gevraagd.

Microsoft Authenticator met drie toegevoegde accounts.

Lees ook: Bescherm je accounts met tweefactorauthenticatie

14 2FA (token)

Een aantrekkelijk alternatief voor een OTP-authenticator is een hardwaretoken, zoals een FIDO U2F-sleutel. Dit usb- of NFC-apparaatje dient als tweede factor bij 2FA-aanmeldingen. Bekende merken zijn Nitrokey en YubiKey. Deze laatste kunt je instellen met de app Yubico Authenticator, beschikbaar voor verschillende platformen. Plaats de NFC-sleutel tegen je smartphone en tik op Add account. Scan de QR-code van je account, sla het op en bevestig opnieuw door de sleutel tegen je smartphone te houden. Als je later de sleutel weer tegen je mobiel houdt, verschijnt de actuele OTP-aanmeldcode.

Voortaan kunnen we ons ook met deze beveiligingssleutel bij Google aanmelden.

15 2FA (back-upcodes)

2FA maakt je account veiliger, maar wat doe je als je bijvoorbeeld een OTP-aanmeldcode nodig hebt en je hebt je smartphone niet meer? Dan kun je terugvallen op back-upcodes, een optie die de meeste 2FA-diensten bieden. Log bijvoorbeeld in bij Microsoft, selecteer Beveiliging, open Geavanceerde beveiligingsopties en scrol naar Code voor herstel. Klik op Een nieuwe code genereren, druk de code af en bewaar deze veilig. Voor je Google-account kies je Beveiliging en vervolgens Back-upcodes. Klik op Codes downloaden of Codes afdrukken en bewaar de back-upcodes.

Genereer en bewaar de back-upcodes voor je 2FA-aanmelding (hier: Google).

16 E-mailalias

Veel websites vereisen je e-mailadres voordat je software of diensten kunt gebruiken en sturen een bevestigingsbericht. Wil je spam voorkomen, gebruik dan niet je echte e-mailadres. Sommige mailproviders als Fastmail ondersteunen aliassen waarbij je een adres als <willekeurige_naam>@<mijndomein>.nl aanmaakt. Een alternatief is subadressering, zoals bij Gmail en Outlook.com. Als je echte adres <mijnnaam>@gmail.com is, ontvang je ook berichten op <mijnnaam>+<willekeurige_naam>@gmail.com in je inbox, die je dan eenvoudig kunt blokkeren of filteren. Of overweeg een tijdelijk ‘wegwerp’-adres via gratis diensten als 10 Minute Mail, AdGuard Temp Mail of IncognitoMail.

Good to know! Last van ongewenste mail? Zo voorkom én blokkeer je het

Een wegwerpadres blijft doorgaans maar enkele dagen of zelfs uren operationeel.

17 Mailencryptie

Men zegt weleens dat een e-mail versturen net zo veilig is als een kaart verzenden. Wil je dat je bericht onderweg niet leesbaar is, versleutel dan de inhoud. Dit kan met digitale handtekeningen of met OpenPGP, wat bijvoorbeeld ondersteund wordt in Mozilla Thunderbird. Een eenvoudiger alternatief is een mailservice als ProtonMail of Tuta, met end-to-end (E2E) encryptie. Met een gratis account bij Tuta krijg je tot 1 GB opslagruimte, maar kun je geen eigen domeinnaam instellen. Ook ontvangers zonder Tuta-account kunnen de mail openen, met een vooraf afgesproken wachtwoord.

Mail die je via Tuto verstuurt, wordt veilig E2E verzonden.

18 Data-encryptie

Om te voorkomen dat anderen toegang krijgen tot je gegevens, bijvoorbeeld bij diefstal van je laptop of via een live bootmedium, kun je deze versleutelen. De meeste besturingssystemen hebben een ingebouwde encryptie-optie, zoals BitLocker voor Windows Pro en hoger en FileVault voor macOS. Een degelijk en gratis alternatief is VeraCrypt (ook voor Windows Home), met de opties Een versleutelde bestandscontainer aanmaken, Een niet-systeempartitie/schijf versleutelen of De systeempartitie of de gehele systeemschijf aanmaken. De eerste is handig om specifieke bestanden te versleutelen.

Met VeraCrypt kun je ook een Verborgen volume creëren voor als je onder dwang je wachtwoord moet onthullen.

Gevoelige informatie bewaren?

Deze usb-stick met versleuteling is niet te kraken

19 Windows-privacy

Ook Microsoft verzamelt via Windows privacygevoelige gegevens. In Instellingen / Privacy en beveiliging kun je enkele opties aanscherpen, maar er zijn meer instellingen verspreid over Windows. De portable tool O&O ShutUp10++ maakt dit eenvoudiger. Bekijk de opties bij Current User en Local Machine. Creëer voor je aanpassingen maakt een herstelpunt via Actions / Create a system restore point. In hetzelfde menu zijn enkele vooraf gedefinieerde profielen beschikbaar, Je kunt ook zelf kiezen welke opties je (de)activeert. Indien nodig keer je met Actions / Undo all changes terug naar de standaard instellingen.

Met O&O ShutUp10 kun je vanuit één hoofdvenster tientallen (vooral privacygerelateerde) Windows-instellingen aanpassen.

20 Opschoners

Windows en veel applicaties, zoals browsers, laten gebruikssporen achter die je misschien liever wilt opruimen. Dit kan met het gratis BleachBit (ook portable). Selecteer de gewenste opties en klik op Voorvertonen voor een detailanalyse voordat je met Opruimen bevestigt. Een heel ander type opschoner is Eraser. Hiermee kun je specifieke bestanden of volumes, maar ook ongebruikte schijfsectoren (die nog sporen van oude bestanden kunnen bevatten) overschrijven met pseudotoevallige data, zodat niemand die nog kan inkijken.

BleachBit haalt lokale sporen van uiteenlopende applicaties weg.

▼ Volgende artikel
Zo gebruik je Google Maps voor live inzicht in files
© PixieMe - stock.adobe.com
Huis

Zo gebruik je Google Maps voor live inzicht in files

Wie regelmatig reist of naar zijn werk pendelt, vertrouwt waarschijnlijk op Google Maps. Niet voor niets hebben veel mensen het navigatiesysteem van hun auto verruild voor deze gratis app. De app beschikt over een set tools om je trip vlot te laten verlopen. Zo kun je bijvoorbeeld heel eenvoudig de verkeersdrukte volgen.

In dit korte artikel laten we zien hoe je de verkeerslaag in Google Maps gebruikt:

  • Stel je route in en schakel de verkeerslaag in via het lagenmenu
  • Bekijk de actuele verkeersdrukte aan de hand van kleuren op de kaart
  • Ontvang meldingen over verkeersdrukte bij opgeslagen locaties

Ook interessant om te lezen: Dit zijn de 4 beste alternatieven voor Google Maps

De laag Verkeer

Open Google Maps op je smartphone en geef het vertrekpunt en de bestemming in. Daarna tik je onderaan op Route. Boven de kaart kies je de manier hoe je je verplaatst: auto, tram, metro, te voet of per fiets. Onderaan de kaart lees je alvast de afstand en de reistijd. Tik daarna op het pictogram Lagen in de rechterbovenhoek van het scherm. In de groep Kaartgegevens selecteer je Verkeer. Hierdoor wordt de verkeerslaag over de Google Maps-kaart gelegd. Verlaat het gedeelte Lagen door op het kruisje in de rechterbovenhoek te tikken.

Op de kaart worden de wegen ingekleurd op basis van de actuele verkeersdichtheid. Groen betekent dat je op een normaal tempo kunt rijden. Oranje staat voor langzaam rijdend verkeer en rood betekent dat het verkeer stilstaat. Niet tevreden met de route die Google Maps heeft geselecteerd? Bekijk dan alle alternatieve routes die als grijze lijnen op het scherm worden weergegeven. Tik op een van de opties om een ​​alternatieve route te selecteren.

De verkeersdrukte wordt met kleuren weergegeven.

Google Maps in de auto gebruiken?

Dan is een telefoonhouder een must

Live verkeer

Op de computer open je de webbrowser en surf je naar Google Maps. Weer zoek je de bestemming, zodat Maps de route tevoorschijn kan halen. Daarna beweeg je de muisaanwijzer over het pictogram Lagen linksonder. Klik op de laag met het label Verkeer. Opnieuw zal Google de wegen inkleuren volgens verkeersdrukte. Je kunt de weergave Live verkeer in- en uitschakelen door op de schakelaar in het onderste deel van het scherm te klikken.

Op de computer kun je de weergave Live verkeer in- en uitschakelen.

Meldingen ontvangen

Het is mogelijk om van Google Maps meldingen te ontvangen wanneer er drukte ontstaat in de buurt van een locatie die je in Maps hebt opgeslagen. Hiervoor tik je rechtsboven op het pictogram van je Google-account. Daarna kies je Instellingen en dan Meldingen. Op de iPhone controleer je of het schuifje bij Plaatsen en evenementen aanstaat. Op een Android-apparaat tik je bij Navigeren / Verkeer bij nabije evenementen op Aan of Alleen in de app.

Wil je verkeersupdates ontvangen over plaatsen die je hebt opgeslagen?

Watch on YouTube
▼ Volgende artikel
Een op drie gemeenten staat opladen elektrische auto over stoep toe
© alpegor - stock.adobe.com
Mobiliteit

Een op drie gemeenten staat opladen elektrische auto over stoep toe

In Nederland is elektrisch rijden het voordeligst als je je auto thuis kunt opladen met eigen stroom, bijvoorbeeld van zonnepanelen. Maar dan moet je wel een eigen oprit hebben of van de gemeente toestemming krijgen om een laadkabel over de stoep te leggen. Uit onderzoek van energiebedrijf Zonneplan blijkt dat slechts een op de drie gemeenten dit toestaat.

Je auto voor de deur opladen met je eigen stekker kan op verschillende manieren: met een kabelmat, speciale kabelgoottegels of een laadarm die over de stoep hangt. De laatstgenoemde optie wordt alleen toegestaan in Haarlem en Zuidplas. Kabelgoottegels, waarbij de laadkabel verzonken ligt in de stoep, zijn het populairst - een kwart van de gemeenten experimenteert hiermee of heeft dit in het verleden gedaan. Het gebruik van een kabelmat is de meest toegankelijke oplossing, wat in 27 gemeenten (8 procent) is toegestaan.

Bron: Zonneplan

Vooral in de Randstad, Zeeland en Noord-Brabant zijn gemeenten flexibeler wat betreft het opladen over de stoep. In Drenthe, Groningen en Limburg is dit vrijwel nergens toegestaan, al hebben woningen daar vaker een eigen oprit.

Momenteel beschikt één op de twaalf Nederlandse huishoudens (8 procent) over een eigen laadpaal. Dit percentage is het hoogst in de gemeente Laren, waar bijna een derde van de huizen een laadvoorziening heeft. Ook in Rozendaal, Blaricum, Bloemendaal, Bergen en Oostzaan ligt dit percentage boven de 20 procent. Financiële middelen lijken een grotere rol te spelen bij het aanschaffen van een elektrische auto dan de fysieke ruimte voor een laadpaal.

"Het voordeel van thuis kunnen opladen ten opzichte van de openbare laadpaal is aanzienlijk," licht Zonneplan toe. Bij een gemiddeld jaarkilometrage van 18.200 kilometer en een verbruik van 187 Wattuur per kilometer betaal je aan een openbare laadpaal ongeveer 1530 euro per jaar, uitgaande van een gemiddeld tarief van 45 cent per kWh.

Thuisladen is merkbaar voordeliger. Met een vast of variabel contract komt het gemiddelde tarief momenteel op 28 cent per kWh, wat neerkomt op 952 euro per jaar. EV-rijders met een dynamisch contract betaalden bij Zonneplan de afgelopen twaalf maanden gemiddeld 22 cent per kWh, wat resulteert in een jaarlijkse kostenpost van 748 euro. Bovendien hebben veel thuisladende elektrische rijders zonnepanelen, waardoor ze een groot deel van het jaar gratis kunnen laden.

Kosten

De mogelijkheden voor het opladen van een elektrische auto via de stoep zijn afhankelijk van het beleid van de gemeente waarin je woont. De kosten voor thuisladen variëren tussen de 748 en 952 euro per jaar, afhankelijk van je energiecontract, terwijl opladen aan een openbare laadpaal gemiddeld 1530 euro per jaar kost.

Vraag een offerte aan voor thuisbatterij: