ID.nl logo
20 tips om je online privacy te waarborgen
© Tashatuvango
Zekerheid & gemak

20 tips om je online privacy te waarborgen

Wanneer je Windows-applicaties gebruikt, apps op je smartphone opent of op het internet surft, kan je privacy in gevaar komen. Dit artikel biedt je twintig tips en tools om je veiligheid te verbeteren en (zo) je privacy te waarborgen.

In dit artikel geven we je 20 tips om online niet zomaar alles van en over jezelf weg te geven:

  • Controleer zo nu en dan de afgegeven machtigingen
  • Versleutel de DNS-verzoeken
  • Blokkeer tracking cookies
  • Gebruik een privacyvriendelijke zoekmachine en browser
  • Surf via een VPN
  • Gebruik een wachtwoordmanager zodat je complexe wachtwoorden kunt instellen
  • Stel tweefactorauthenticatie (2FA) in

Ook je offline privacy kan in het geding komen: Help! Mijn buurman heeft een camera opgehangen – wat kan ik doen?

1 Incognito

We beginnen met een voor de hand liggende tip: gebruik de incognito-modus van je browser, ook bekend als privé- of InPrivate-venster. In deze modus worden cookies, website- en formuliergegevens gewist zodra je het browservenster sluit. Dit is vooral handig op apparaten van anderen. Start deze modus in een Chromium-browser met Ctrl+Shift+N. Om zo’n browser standaard incognito te openen, voeg je in het eigenschappenvenster van de snelkoppeling, achter het Doel-venster, -incognito toe. Bedenk wel dat deze modus je niet anoniem maakt voor webservers.

Goed om te weten: Met de incognitomodus surf je niet ongezien, maar hoe dan wel?

2 Browserprofiel

Een alternatief voor de incognito-modus is het gastprofiel. Dit activeer je door op je profielicoon te klikken en Gast (Chrome) of Andere profielen / Bladeren als gast (Edge) te selecteren. Firefox heeft geen specifiek gastprofiel, maar je kunt er wel zelf eentje aanmaken voor gastgebruikers. Druk op Windows-toets+R, voer firefox.exe -P uit, kies Profiel aanmaken, noem dit Gast en sluit af met Voltooien. Start Firefox en selecteer het gewenste profiel. Of je werkt in Firefox met ‘containers’: met de add-on Multi-Account Containers kun je gescheiden browsersessies starten, op kleurgecodeerde tabbladen.

3 Machtigingen

Veel mobiele apps, desktopapplicaties en websites vragen regelmatig om uitgebreide machtigingen, zoals toegang tot je camera en locatie. Het is raadzaam om de toegestane machtigingen geregeld te controleren. In Chrome vind je dit bij Instellingen / Privacy en beveiliging / Site-instellingen, in Edge onder Instellingen / Cookies en site machtigingen. Voor Windows-apps controleer je dit via Instellingen / Privacy en beveiliging. Op Android pas je machtigingen per app aan via Instellingen / Apps, waar je een app selecteert en Machtigingen opent. Via deze webpagina kun je vooraf te weten komen welke machtigingen een app vereist.

4 Beveiligd DNS

Meestal kan je internetprovider via DNS zien waar je heen surft, tenzij je deze DNS-verzoeken versleutelt. Op Windows doe je dit via Instellingen / Netwerk en internet, bij Wi-Fi / Hardware-eigenschappen of Ethernet. Klik op Bewerken bij DNS-server toewijzing, kies Handmatig en schakel IPv4 in. Vul dan de DNS-adressen in van een DoH-provider, zoals Cloudflare (1.1.1.1), Google (8.8.8.8) of Quad9 (9.9.9.9). Zet DNS over HTTPS op Aan (automatische sjabloon). Op browserniveau, zoals in Chrome, ga je naar Instellingen / Privacy en beveiliging, kies Beveiliging, activeer Beveiligde DNS gebruiken en selecteer een provider.

5 Traceercookies

Voor gepersonaliseerde advertenties worden overwegend traceercookies gebruikt. Deze kun je in de meeste browsers blokkeren. In Chrome doe je dit door naar Instellingen / Privacy en beveiliging te gaan, waar je bij Cookies van derden de optie Cookies van derden blokkeren inschakelt (voor het whitelisten van sites gebruik je Toevoegen). In Edge ga je naar Instellingen / Cookies en site machtigingen, kies je Cookies en sitegegevens beheren en verwijderen en activeer je Cookies van derden blokkeren (bij Toestaan kun je uitzonderingen opnemen).

6 Blockers

Er bestaan meerdere traceermethodes, maar gelukkig bieden sommige browsers instelbare privacymodules aan om deze te bestrijden. Zo heeft Edge onder Privacy, Zoeken en services een Traceringspreventie met de opties Basis, Gebalanceerd of Strikt. Firefox biedt bij Privacy & Beveiliging eveneens drie instellingsopties: Standaard, Streng en Aangepast. Als deze instellingen niet volstaan, kun je de browserextensie Privacy Badger installeren. Deze analyseert het gedrag van de website en blokkeert verdachte traceerpogingen (whitelisting is mogelijk). Een andere extensie is uBlock Origin; deze is wat complexer en blokkeert notoire traceersites via bewerkbare filterlijsten.

7 Zoekmachines

Google staat allerminst bekend als een privacyvriendelijke zoekmachine. Om te voorkomen dat je zoektermen gelogd worden en je verder getraceerd wordt, kun je overwegen een alternatief te gebruiken. Populaire opties zijn DuckDuckGo en Qwant. Daarnaast zijn er nog de opensource-metazoekmachine Searx, Startpage en Swisscows. Deze laatste twee voldoen aan de strengere Europese privacyregelgeving.

8 Privacybrowsers

Zelfs met de strikte privacyinstellingen van Chrome en Edge ben je slechts beperkt beschermd tegen geavanceerde traceringsmethodes als ‘browser fingerprinting’. Hierbij creëren webservers via kenmerken als geïnstalleerde lettertypes, extensies en de ingestelde taal, een unieke ‘vingerafdruk’ van je browser. Je bent iets beter af met Firefox: typ about:config in de adresbalk, zoek naar privacy.resistFingerprinting en stel deze optie in op true. Of kies voor privacygerichte browsers als LibreWolf (op basis van Firefox) en Brave (op basis van Chromium), die nog beter beschermen tegen fingerprinting. De uniciteit van je browser kun je nagaan via www.amiunique.org.

9 Tor-netwerk

De browser Brave beschikt over een incognitomodus gecombineerd met surfen via het Tor-netwerk (The Onion Router): Nieuw Privévenster met Tor (Alt+Shift+N). Dit beschermt je privacy door via tussenliggende servers (nodes) enkel het ip-adres van de laatste ‘exit node’ aan de webserver te tonen, dus niet dat van je eigen systeem. Als je vaker zo wilt surfen, is Tor Browser aan te raden. Ga maar eens met je standaardbrowser naar www.browserleaks.com/ip en doe daarna hetzelfde met de Tor Browser, en vergelijk vervolgens het gerapporteerde ip-adres. Met de Tor Browser kun je ook het darkweb bezoeken, maar dat is een ander verhaal.

Geïnteresseerd, lees dan zeker ook: Tor Browser: voor als je online privacy je lief is

10 Lekdetectie

Hackers kraken regelmatig databases met ID’s van online diensten. Daarom is het een goed idee je aan te melden bij diensten als www.haveibeenpwned.com (klik op Notify me voor een notificatie als je e-mailadres in een nieuw datalek voorkomt), www.dehashed.com (gratis account met beperkte functies) en Mozilla Monitor. Je kunt een en ander ook vanuit Chrome controleren: voer chrome://password-manager/passwords in en klik op Wachtwoorden controleren. Als je e-mailadres of telefoonnummer gelekt blijkt, is het verstandig onmiddellijk je wachtwoord te wijzigen.

11 VPN

Voor een optimale anonimisering op internet raden we een VPN-dienst aan. Alle communicatie loopt dan versleuteld via een VPN-server, waardoor je systeem verborgen blijft voor de bezochte websites. Let op aspecten zoals prijs (vaak maandelijks vanaf vijf euro), goede transfersnelheid, platformondersteuning, gelijktijdig gebruik op meerdere apparaten, een ruime keuze aan serverlocaties, no-logsbeleid, vestiging in Europa en compatibiliteit met streamingdiensten. Voorbeelden van betrouwbare diensten zijn Mullvad VPN, AirVPN, NordVPN en ProtonVPN. Een VPN maakt ook het gebruik van publieke hotspots veiliger en kan geofencing-beperkingen helpen omzeilen.

12 Wachtwoordmanager

Het gebruik van eenvoudige wachtwoorden of dezelfde wachtwoorden voor verschillende accounts is veiligheidshalve af te raden. Een wachtwoordmanager kan helpen om verschillende, complexe wachtwoorden te beheren en te onthouden. Zo’n tool bewaart je account-ID’s in een versleutelde database. De meeste wachtwoordmanagers bieden tevens browserextensies die je account-ID’s automatisch kunnen invullen. Bekende tools zijn Dashlane, KeePassXC en Bitwarden. Deze laatste is gratis, opensource, beschikbaar voor diverse platformen (inclusief mobiele apparaten), synchroniseert over apparaten heen en ondersteunt passkeys.

13 2FA (authenticator)

Steeds meer diensten bieden naast een standaard wachtwoord een extra beveiligingslaag aan (two factor authentication of 2FA) als een extra code, zoals een one-time password (OTP), die naar je mobiel wordt gestuurd. Met een authenticator-app van bijvoorbeeld Authy, Microsoft (met ingebouwde wachtwoordmanager) of Google is zo’n bevestiging veilig en eenvoudig. Voor Google bijvoorbeeld activeer je Verificatie in 2 stappen, kies je voor Authenticator, waarna je een QR-code ziet. Scan deze met je mobiele authenticator-app, waarmee je Google-account wordt gekoppeld. Bij een volgende aanmelding wordt je om een extra code gevraagd.

Lees ook: Bescherm je accounts met tweefactorauthenticatie

14 2FA (token)

Een aantrekkelijk alternatief voor een OTP-authenticator is een hardwaretoken, zoals een FIDO U2F-sleutel. Dit usb- of NFC-apparaatje dient als tweede factor bij 2FA-aanmeldingen. Bekende merken zijn Nitrokey en YubiKey. Deze laatste kunt je instellen met de app Yubico Authenticator, beschikbaar voor verschillende platformen. Plaats de NFC-sleutel tegen je smartphone en tik op Add account. Scan de QR-code van je account, sla het op en bevestig opnieuw door de sleutel tegen je smartphone te houden. Als je later de sleutel weer tegen je mobiel houdt, verschijnt de actuele OTP-aanmeldcode.

15 2FA (back-upcodes)

2FA maakt je account veiliger, maar wat doe je als je bijvoorbeeld een OTP-aanmeldcode nodig hebt en je hebt je smartphone niet meer? Dan kun je terugvallen op back-upcodes, een optie die de meeste 2FA-diensten bieden. Log bijvoorbeeld in bij Microsoft, selecteer Beveiliging, open Geavanceerde beveiligingsopties en scrol naar Code voor herstel. Klik op Een nieuwe code genereren, druk de code af en bewaar deze veilig. Voor je Google-account kies je Beveiliging en vervolgens Back-upcodes. Klik op Codes downloaden of Codes afdrukken en bewaar de back-upcodes.

16 E-mailalias

Veel websites vereisen je e-mailadres voordat je software of diensten kunt gebruiken en sturen een bevestigingsbericht. Wil je spam voorkomen, gebruik dan niet je echte e-mailadres. Sommige mailproviders als Fastmail ondersteunen aliassen waarbij je een adres als <willekeurige_naam>@<mijndomein>.nl aanmaakt. Een alternatief is subadressering, zoals bij Gmail en Outlook.com. Als je echte adres <mijnnaam>@gmail.com is, ontvang je ook berichten op <mijnnaam>+<willekeurige_naam>@gmail.com in je inbox, die je dan eenvoudig kunt blokkeren of filteren. Of overweeg een tijdelijk ‘wegwerp’-adres via gratis diensten als 10 Minute Mail, AdGuard Temp Mail of IncognitoMail.

Good to know! Last van ongewenste mail? Zo voorkom én blokkeer je het

17 Mailencryptie

Men zegt weleens dat een e-mail versturen net zo veilig is als een kaart verzenden. Wil je dat je bericht onderweg niet leesbaar is, versleutel dan de inhoud. Dit kan met digitale handtekeningen of met OpenPGP, wat bijvoorbeeld ondersteund wordt in Mozilla Thunderbird. Een eenvoudiger alternatief is een mailservice als ProtonMail of Tuta, met end-to-end (E2E) encryptie. Met een gratis account bij Tuta krijg je tot 1 GB opslagruimte, maar kun je geen eigen domeinnaam instellen. Ook ontvangers zonder Tuta-account kunnen de mail openen, met een vooraf afgesproken wachtwoord.

18 Data-encryptie

Om te voorkomen dat anderen toegang krijgen tot je gegevens, bijvoorbeeld bij diefstal van je laptop of via een live bootmedium, kun je deze versleutelen. De meeste besturingssystemen hebben een ingebouwde encryptie-optie, zoals BitLocker voor Windows Pro en hoger en FileVault voor macOS. Een degelijk en gratis alternatief is VeraCrypt (ook voor Windows Home), met de opties Een versleutelde bestandscontainer aanmaken, Een niet-systeempartitie/schijf versleutelen of De systeempartitie of de gehele systeemschijf aanmaken. De eerste is handig om specifieke bestanden te versleutelen.

Gevoelige informatie bewaren?

Deze usb-stick met versleuteling is niet te kraken

19 Windows-privacy

Ook Microsoft verzamelt via Windows privacygevoelige gegevens. In Instellingen / Privacy en beveiliging kun je enkele opties aanscherpen, maar er zijn meer instellingen verspreid over Windows. De portable tool O&O ShutUp10++ maakt dit eenvoudiger. Bekijk de opties bij Current User en Local Machine. Creëer voor je aanpassingen maakt een herstelpunt via Actions / Create a system restore point. In hetzelfde menu zijn enkele vooraf gedefinieerde profielen beschikbaar, Je kunt ook zelf kiezen welke opties je (de)activeert. Indien nodig keer je met Actions / Undo all changes terug naar de standaard instellingen.

20 Opschoners

Windows en veel applicaties, zoals browsers, laten gebruikssporen achter die je misschien liever wilt opruimen. Dit kan met het gratis BleachBit (ook portable). Selecteer de gewenste opties en klik op Voorvertonen voor een detailanalyse voordat je met Opruimen bevestigt. Een heel ander type opschoner is Eraser. Hiermee kun je specifieke bestanden of volumes, maar ook ongebruikte schijfsectoren (die nog sporen van oude bestanden kunnen bevatten) overschrijven met pseudotoevallige data, zodat niemand die nog kan inkijken.

▼ Volgende artikel
Zo vind je het ideale hoesje voor je smartphone
© Margo Basarab
Huis

Zo vind je het ideale hoesje voor je smartphone

Een smartphonehoesje is meer dan een accessoire. Het beschermt je telefoon tegen schade en maakt het gebruik makkelijker. Door de enorme variatie in modellen, materialen en extra functies kan het lastig zijn om een keuze te maken. In dit artikel lees je waar je op moet letten bij het kiezen van een hoesje en welke mogelijkheden je allemaal hebt.

Dit artikel in het kort: • Soorten smartphonehoesjes • Gebruikte materialen • Hardcase versus softcase • Speciale hoesjes • Handige extra's

Lees ook: Waarom dat hoesje om je telefoon toch echt handig is

Het type hoesje dat je kiest, hangt af van hoe je je telefoon gebruikt en tot in hoeverre je je toestel wilt beschermen. Een bumperhoesje is een beschermrand die om de zijkanten van je smartphone zit, terwijl de voor- en achterkant vrij blijven. Dit type hoesje beschermt de randen van je toestel tegen stoten en vallen, maar biedt minder bescherming voor het scherm en de achterkant. Een backcover beschermt alleen de achterkant en zijkanten van je telefoon, maar zorgt er wel voor dat je het slanke ontwerp van je toestel blijft zien. Is dat voor jou minder belangrijk en wil je juist zoveel mogelijk bescherming? Dan is een bookcase of wallet case een goede keuze. Dit type hoesje omsluit je hele telefoon en biedt vaak ruimte voor pasjes of geld. Als je zowel de voor- als achterkant wilt beschermen, kun je ook een flipcase overwegen, die verticaal opent. Een insteekhoesje, ook wel pouch genoemd, is een beschermhoes waarin je je smartphone schuift wanneer je deze niet gebruikt. Een opbergzakje zeg maar. In de dagelijkse praktijk zul je deze niet snel gebruiken, maar als je bijvoorbeeld op vakantie gaat, of je telefoon meeneemt in je tas tussen andere spullen, dan kan het handig zijn. Je weet namelijk zeker dat je telefoon in een puch goed beschermd is tegen vuil en krassen.

Van siliconen tot leer

Het materiaal van een hoesje bepaalt niet alleen de uitstraling, maar ook hoe goed het beschermt. Siliconen en TPU zijn flexibel en schokabsorberend. Daarnaast zijn ze een beetje stroef, waardoor ze minder snel uit je handen of van de bank kunnen glijden. Wel is het zo dat met name siliconen wat sneller stof aantrekken. Wanneer je je telefoon vooral meeneemt in je broekzak of tas, is dit materiaal dus misschien net wat minder praktisch. Hard kunststof is stevig en lichtgewicht, maar kan barsten of scheuren bij een flinke klap of val. Leer, of het nu echt of kunstleer is, straalt luxe uit en biedt goede bescherming. Echt leer wordt mooier na verloop van tijd. Kunstleer niet, maar dit hoef je wel weer minder te onderhouden dan echt leer. Voor maximale stevigheid kun je kiezen voor aluminium of roestvrij staal, hoewel dit je telefoon zwaarder kan maken en minder flexibel is.

©picsmart

Hardcase versus softcase

Telefoonhoesjes zijn grofweg onder te verdelen in twee varianten: hardcover en softcover, elk met hun eigen kenmerken. Hardcover hoesjes staan bekend om hun stevige constructie, die uitstekende bescherming biedt tegen zware schokken en vallen. Ze behouden hun vorm goed, maar zijn vaak duurder, minder flexibel en voelen minder comfortabel aan in je hand.

Softcover hoesjes zijn lichter, flexibeler en vaak goedkoper. Ze liggen prettig in de hand en passen gemakkelijk in een broekzak of tas. Het zachte materiaal biedt goede schokdemping, maar kan sneller beschadigd raken en slijten. Ook kunnen softcovers na verloop van tijd verkleuren.

Speciale hoesjes voor specifieke situaties

Naast standaardmodellen zijn er ook speciale hoesjes die extra bescherming bieden. Waterdichte hoesjes zijn ideaal als je je telefoon wilt beschermen tegen vocht, stof en zand, bijvoorbeeld tijdens het sporten of op het strand. Veel van deze hoesjes hebben een IP-certificering, zoals IP67 of IP68, wat aangeeft hoe goed ze bestand zijn tegen water en stof. Shockproof hoesjes zijn ontworpen om vallen en stoten op te vangen, met schokabsorberende materialen en verstevigde hoeken. Rugged cases combineren water-, stof- en schokbescherming en zijn geschikt voor extreme omstandigheden, zoals op de bouwplaats of tijdens outdooractiviteiten.

Extra functies

Veel hoesjes hebben handige extra's. Het meest bekend zijn hoesjes met ruimte voor je bank- of creditcards. Er zijn ook modellen waarin je bankbiljetten kwijt kunt. Andere hoesjes hebben bijvoorbeeld geïntegreerde standaards waardoor je je telefoon makkelijk kunt neerzetten; ideaal om filmpjes te kijken of voor online vergaderingen. Ook heel handig zijn hoesjes met een ingebouwde powerbank. Met zo'n battery case weet je zeker dat je een hele dag door kunt met je smartphone. Heb je een iPhone, dan is een MagSafe-compatibel hoesje misschien handig.

Kies uit meer dan 300.000 hoesjes

Bij bol.

MagSafe? MagSafe! MagSafe is een technologie van Apple die oorspronkelijk werd ontwikkeld voor MacBooks en later werd aangepast voor de iPhone. Het systeem gebruikt magneten aan de achterkant van de iPhone om accessoires stevig te bevestigen. Bij MagSafe-compatibele hoesjes zijn deze magneten ingebouwd, waardoor ze naadloos werken met andere MagSafe-accessoires. Een goed voorbeeld is de MagSafe powerbank. Deze klik je magnetisch vast aan je iPhone, zodat je onderweg eenvoudig kunt opladen, ook zonder stopcontact in de buurt. Kleinere powerbanks zijn zo ontworpen dat je je telefoon gewoon kunt blijven gebruiken tijdens het opladen.

©YALCIN SONAT

Waar let je op bij de aankoop?

Bij het kiezen van een hoesje is de pasvorm belangrijk. Zorg dat het hoesje naadloos aansluit op jouw telefoon. Let ook op extra bescherming voor het scherm en de camera, zoals verhoogde randen. Houd rekening met de dikte en het gewicht van het hoesje, vooral als je een slank ontwerp belangrijk vindt. Controleer daarnaast of alle functies van je telefoon, zoals de knoppen en poorten, makkelijk toegankelijk zijn.

Conclusie

Het kiezen van een smartphonehoesje is meer dan een kwestie van smaak. Denk goed na over hoe en waar je je telefoon gebruikt. Zoek je maximale bescherming tegen vallen of juist een bescheiden hoesje zodat het design van je smartphone zo goed mogelijk zichtbaar blijft? Zijn extra's, zoals ruimte voor pasjes, belangrijk voor je? Heb je een voorkeur voor een bepaald materiaal? Het aanbod van smartphonehoesjes is enorm. Door voor jezelf goed te weten wat je precies wilt, maak je het jezelf een stuk gemakkelijker!

▼ Volgende artikel
Europees voetbal kijken bij Ziggo nu ook zonder registratie
© Svetlana Rey - stock.adobe.com
Huis

Europees voetbal kijken bij Ziggo nu ook zonder registratie

Wie afgelopen seizoen de wedstrijden van Nederlandse teams in het Europees voetbal wilde kijken, moest dat doen via Ziggo – op de publieke netten zijn deze wedstrijden namelijk niet meer te zien. Je hoefde daarvoor geen  klant bij de provider te zijn, maar je moest je wél registeren. Na ingrijpen van het Commissariaat voor de Media vervalt deze registratie nu.

 

Wie afgelopen seizoen de wedstrijden van Nederlandse teams in het Europees voetbal wilde kijken, moest dat doen via Ziggo – op de publieke netten zijn deze wedstrijden namelijk niet meer te zien. Je hoefde daarvoor geen  klant bij de provider te zijn, maar je moest je wél registeren. Na ingrijpen van het Commissariaat voor de Media vervalt deze registratie nu.

De UEFA-competities vallen deels onder de evenementenlijst, wat betekent dat deze wedstrijden voor minimaal 75% van de Nederlandse huishoudens gratis en zonder drempels toegankelijk moeten zijn. Het Commissariaat voor de Media beschouwt verplichte registratie, waarbij persoonsgegevens als naam, e-mailadres postcode, huisnummer en mobiele telefoonnummer gedeeld moeten worden, als een te hoge drempel. Hierover ontving het meldingen van kijkers die het aanmaken van een account als een obstakel ervaarden. Ook belangenorganisaties spraken hun zorgen uit, met name over de toegankelijkheid voor digitaal minder vaardige mensen, zoals ouderen. Na onderzoek heeft het Commissariaat laten weten dat de verplichte registratie niet voldeed aan de regels uit de Mediawet.

Dat betekent dus dat je vanaf 21 januari, wanneer het UEFA-voetbalseizoen wordt hervat, wedstrijden van Nederlandse clubs kunt streamen via Ziggo Go zonder eerst een account aan te maken. De wedstrijden zijn nu direct toegankelijk via de app op je smart-tv, laptop, tablet en smartphone. Registreren blijft wel mogelijk voor wie wedstrijden buiten Nederland wil streamen.

Voetbalfans die via Ziggo Sport Free de wedstrijden van Nederlandse clubs streamen, kunnen nu ook genieten van meer voetbalcontent. Het populaire Ziggo Sport Highlights-programma, waarin alle wedstrijden van een avond worden samengevat, is voortaan ook via streaming beschikbaar.

Het UEFA-voetbalseizoen gaat op 21 januari verder met onder andere de Champions League-wedstrijd Rode Ster Belgrado-PSV (21.00 uur). Op 22 januari speelt Feyenoord thuis tegenBayern München (21.00 uur). Beide wedstrijden zijn live te zien via Ziggo Sport Free, Ziggo Sport (kanaal 14) en Ziggo Sport Totaal.

Lees ook: Je Android-tablet of smartphone koppelen aan je tv