20 tips om je online privacy te waarborgen
Wanneer je Windows-applicaties gebruikt, apps op je smartphone opent of op het internet surft, kan je privacy in gevaar komen. Dit artikel biedt je twintig tips en tools om je veiligheid te verbeteren en (zo) je privacy te waarborgen.
In dit artikel geven we je 20 tips om online niet zomaar alles van en over jezelf weg te geven:
- Controleer zo nu en dan de afgegeven machtigingen
- Versleutel de DNS-verzoeken
- Blokkeer tracking cookies
- Gebruik een privacyvriendelijke zoekmachine en browser
- Surf via een VPN
- Gebruik een wachtwoordmanager zodat je complexe wachtwoorden kunt instellen
- Stel tweefactorauthenticatie (2FA) in
Ook je offline privacy kan in het geding komen: Help! Mijn buurman heeft een camera opgehangen – wat kan ik doen?
1 Incognito
We beginnen met een voor de hand liggende tip: gebruik de incognito-modus van je browser, ook bekend als privé- of InPrivate-venster. In deze modus worden cookies, website- en formuliergegevens gewist zodra je het browservenster sluit. Dit is vooral handig op apparaten van anderen. Start deze modus in een Chromium-browser met Ctrl+Shift+N. Om zo’n browser standaard incognito te openen, voeg je in het eigenschappenvenster van de snelkoppeling, achter het Doel-venster, -incognito toe. Bedenk wel dat deze modus je niet anoniem maakt voor webservers.
Goed om te weten: Met de incognitomodus surf je niet ongezien, maar hoe dan wel?
2 Browserprofiel
Een alternatief voor de incognito-modus is het gastprofiel. Dit activeer je door op je profielicoon te klikken en Gast (Chrome) of Andere profielen / Bladeren als gast (Edge) te selecteren. Firefox heeft geen specifiek gastprofiel, maar je kunt er wel zelf eentje aanmaken voor gastgebruikers. Druk op Windows-toets+R, voer firefox.exe -P uit, kies Profiel aanmaken, noem dit Gast en sluit af met Voltooien. Start Firefox en selecteer het gewenste profiel. Of je werkt in Firefox met ‘containers’: met de add-on Multi-Account Containers kun je gescheiden browsersessies starten, op kleurgecodeerde tabbladen.
3 Machtigingen
Veel mobiele apps, desktopapplicaties en websites vragen regelmatig om uitgebreide machtigingen, zoals toegang tot je camera en locatie. Het is raadzaam om de toegestane machtigingen geregeld te controleren. In Chrome vind je dit bij Instellingen / Privacy en beveiliging / Site-instellingen, in Edge onder Instellingen / Cookies en site machtigingen. Voor Windows-apps controleer je dit via Instellingen / Privacy en beveiliging. Op Android pas je machtigingen per app aan via Instellingen / Apps, waar je een app selecteert en Machtigingen opent. Via deze webpagina kun je vooraf te weten komen welke machtigingen een app vereist.
4 Beveiligd DNS
Meestal kan je internetprovider via DNS zien waar je heen surft, tenzij je deze DNS-verzoeken versleutelt. Op Windows doe je dit via Instellingen / Netwerk en internet, bij Wi-Fi / Hardware-eigenschappen of Ethernet. Klik op Bewerken bij DNS-server toewijzing, kies Handmatig en schakel IPv4 in. Vul dan de DNS-adressen in van een DoH-provider, zoals Cloudflare (1.1.1.1), Google (8.8.8.8) of Quad9 (9.9.9.9). Zet DNS over HTTPS op Aan (automatische sjabloon). Op browserniveau, zoals in Chrome, ga je naar Instellingen / Privacy en beveiliging, kies Beveiliging, activeer Beveiligde DNS gebruiken en selecteer een provider.
5 Traceercookies
Voor gepersonaliseerde advertenties worden overwegend traceercookies gebruikt. Deze kun je in de meeste browsers blokkeren. In Chrome doe je dit door naar Instellingen / Privacy en beveiliging te gaan, waar je bij Cookies van derden de optie Cookies van derden blokkeren inschakelt (voor het whitelisten van sites gebruik je Toevoegen). In Edge ga je naar Instellingen / Cookies en site machtigingen, kies je Cookies en sitegegevens beheren en verwijderen en activeer je Cookies van derden blokkeren (bij Toestaan kun je uitzonderingen opnemen).
6 Blockers
Er bestaan meerdere traceermethodes, maar gelukkig bieden sommige browsers instelbare privacymodules aan om deze te bestrijden. Zo heeft Edge onder Privacy, Zoeken en services een Traceringspreventie met de opties Basis, Gebalanceerd of Strikt. Firefox biedt bij Privacy & Beveiliging eveneens drie instellingsopties: Standaard, Streng en Aangepast. Als deze instellingen niet volstaan, kun je de browserextensie Privacy Badger installeren. Deze analyseert het gedrag van de website en blokkeert verdachte traceerpogingen (whitelisting is mogelijk). Een andere extensie is uBlock Origin; deze is wat complexer en blokkeert notoire traceersites via bewerkbare filterlijsten.
7 Zoekmachines
Google staat allerminst bekend als een privacyvriendelijke zoekmachine. Om te voorkomen dat je zoektermen gelogd worden en je verder getraceerd wordt, kun je overwegen een alternatief te gebruiken. Populaire opties zijn DuckDuckGo en Qwant. Daarnaast zijn er nog de opensource-metazoekmachine Searx, Startpage en Swisscows. Deze laatste twee voldoen aan de strengere Europese privacyregelgeving.
8 Privacybrowsers
Zelfs met de strikte privacyinstellingen van Chrome en Edge ben je slechts beperkt beschermd tegen geavanceerde traceringsmethodes als ‘browser fingerprinting’. Hierbij creëren webservers via kenmerken als geïnstalleerde lettertypes, extensies en de ingestelde taal, een unieke ‘vingerafdruk’ van je browser. Je bent iets beter af met Firefox: typ about:config in de adresbalk, zoek naar privacy.resistFingerprinting en stel deze optie in op true. Of kies voor privacygerichte browsers als LibreWolf (op basis van Firefox) en Brave (op basis van Chromium), die nog beter beschermen tegen fingerprinting. De uniciteit van je browser kun je nagaan via www.amiunique.org.
9 Tor-netwerk
De browser Brave beschikt over een incognitomodus gecombineerd met surfen via het Tor-netwerk (The Onion Router): Nieuw Privévenster met Tor (Alt+Shift+N). Dit beschermt je privacy door via tussenliggende servers (nodes) enkel het ip-adres van de laatste ‘exit node’ aan de webserver te tonen, dus niet dat van je eigen systeem. Als je vaker zo wilt surfen, is Tor Browser aan te raden. Ga maar eens met je standaardbrowser naar www.browserleaks.com/ip en doe daarna hetzelfde met de Tor Browser, en vergelijk vervolgens het gerapporteerde ip-adres. Met de Tor Browser kun je ook het darkweb bezoeken, maar dat is een ander verhaal.
Geïnteresseerd, lees dan zeker ook: Tor Browser: voor als je online privacy je lief is
10 Lekdetectie
Hackers kraken regelmatig databases met ID’s van online diensten. Daarom is het een goed idee je aan te melden bij diensten als www.haveibeenpwned.com (klik op Notify me voor een notificatie als je e-mailadres in een nieuw datalek voorkomt), www.dehashed.com (gratis account met beperkte functies) en Mozilla Monitor. Je kunt een en ander ook vanuit Chrome controleren: voer chrome://password-manager/passwords in en klik op Wachtwoorden controleren. Als je e-mailadres of telefoonnummer gelekt blijkt, is het verstandig onmiddellijk je wachtwoord te wijzigen.
11 VPN
Voor een optimale anonimisering op internet raden we een VPN-dienst aan. Alle communicatie loopt dan versleuteld via een VPN-server, waardoor je systeem verborgen blijft voor de bezochte websites. Let op aspecten zoals prijs (vaak maandelijks vanaf vijf euro), goede transfersnelheid, platformondersteuning, gelijktijdig gebruik op meerdere apparaten, een ruime keuze aan serverlocaties, no-logsbeleid, vestiging in Europa en compatibiliteit met streamingdiensten. Voorbeelden van betrouwbare diensten zijn Mullvad VPN, AirVPN, NordVPN en ProtonVPN. Een VPN maakt ook het gebruik van publieke hotspots veiliger en kan geofencing-beperkingen helpen omzeilen.
12 Wachtwoordmanager
Het gebruik van eenvoudige wachtwoorden of dezelfde wachtwoorden voor verschillende accounts is veiligheidshalve af te raden. Een wachtwoordmanager kan helpen om verschillende, complexe wachtwoorden te beheren en te onthouden. Zo’n tool bewaart je account-ID’s in een versleutelde database. De meeste wachtwoordmanagers bieden tevens browserextensies die je account-ID’s automatisch kunnen invullen. Bekende tools zijn Dashlane, KeePassXC en Bitwarden. Deze laatste is gratis, opensource, beschikbaar voor diverse platformen (inclusief mobiele apparaten), synchroniseert over apparaten heen en ondersteunt passkeys.
13 2FA (authenticator)
Steeds meer diensten bieden naast een standaard wachtwoord een extra beveiligingslaag aan (two factor authentication of 2FA) als een extra code, zoals een one-time password (OTP), die naar je mobiel wordt gestuurd. Met een authenticator-app van bijvoorbeeld Authy, Microsoft (met ingebouwde wachtwoordmanager) of Google is zo’n bevestiging veilig en eenvoudig. Voor Google bijvoorbeeld activeer je Verificatie in 2 stappen, kies je voor Authenticator, waarna je een QR-code ziet. Scan deze met je mobiele authenticator-app, waarmee je Google-account wordt gekoppeld. Bij een volgende aanmelding wordt je om een extra code gevraagd.
Lees ook: Bescherm je accounts met tweefactorauthenticatie
14 2FA (token)
Een aantrekkelijk alternatief voor een OTP-authenticator is een hardwaretoken, zoals een FIDO U2F-sleutel. Dit usb- of NFC-apparaatje dient als tweede factor bij 2FA-aanmeldingen. Bekende merken zijn Nitrokey en YubiKey. Deze laatste kunt je instellen met de app Yubico Authenticator, beschikbaar voor verschillende platformen. Plaats de NFC-sleutel tegen je smartphone en tik op Add account. Scan de QR-code van je account, sla het op en bevestig opnieuw door de sleutel tegen je smartphone te houden. Als je later de sleutel weer tegen je mobiel houdt, verschijnt de actuele OTP-aanmeldcode.
15 2FA (back-upcodes)
2FA maakt je account veiliger, maar wat doe je als je bijvoorbeeld een OTP-aanmeldcode nodig hebt en je hebt je smartphone niet meer? Dan kun je terugvallen op back-upcodes, een optie die de meeste 2FA-diensten bieden. Log bijvoorbeeld in bij Microsoft, selecteer Beveiliging, open Geavanceerde beveiligingsopties en scrol naar Code voor herstel. Klik op Een nieuwe code genereren, druk de code af en bewaar deze veilig. Voor je Google-account kies je Beveiliging en vervolgens Back-upcodes. Klik op Codes downloaden of Codes afdrukken en bewaar de back-upcodes.
16 E-mailalias
Veel websites vereisen je e-mailadres voordat je software of diensten kunt gebruiken en sturen een bevestigingsbericht. Wil je spam voorkomen, gebruik dan niet je echte e-mailadres. Sommige mailproviders als Fastmail ondersteunen aliassen waarbij je een adres als <willekeurige_naam>@<mijndomein>.nl aanmaakt. Een alternatief is subadressering, zoals bij Gmail en Outlook.com. Als je echte adres <mijnnaam>@gmail.com is, ontvang je ook berichten op <mijnnaam>+<willekeurige_naam>@gmail.com in je inbox, die je dan eenvoudig kunt blokkeren of filteren. Of overweeg een tijdelijk ‘wegwerp’-adres via gratis diensten als 10 Minute Mail, AdGuard Temp Mail of IncognitoMail.
Good to know! Last van ongewenste mail? Zo voorkom én blokkeer je het
17 Mailencryptie
Men zegt weleens dat een e-mail versturen net zo veilig is als een kaart verzenden. Wil je dat je bericht onderweg niet leesbaar is, versleutel dan de inhoud. Dit kan met digitale handtekeningen of met OpenPGP, wat bijvoorbeeld ondersteund wordt in Mozilla Thunderbird. Een eenvoudiger alternatief is een mailservice als ProtonMail of Tuta, met end-to-end (E2E) encryptie. Met een gratis account bij Tuta krijg je tot 1 GB opslagruimte, maar kun je geen eigen domeinnaam instellen. Ook ontvangers zonder Tuta-account kunnen de mail openen, met een vooraf afgesproken wachtwoord.
18 Data-encryptie
Om te voorkomen dat anderen toegang krijgen tot je gegevens, bijvoorbeeld bij diefstal van je laptop of via een live bootmedium, kun je deze versleutelen. De meeste besturingssystemen hebben een ingebouwde encryptie-optie, zoals BitLocker voor Windows Pro en hoger en FileVault voor macOS. Een degelijk en gratis alternatief is VeraCrypt (ook voor Windows Home), met de opties Een versleutelde bestandscontainer aanmaken, Een niet-systeempartitie/schijf versleutelen of De systeempartitie of de gehele systeemschijf aanmaken. De eerste is handig om specifieke bestanden te versleutelen.
Gevoelige informatie bewaren?
Deze usb-stick met versleuteling is niet te kraken
19 Windows-privacy
Ook Microsoft verzamelt via Windows privacygevoelige gegevens. In Instellingen / Privacy en beveiliging kun je enkele opties aanscherpen, maar er zijn meer instellingen verspreid over Windows. De portable tool O&O ShutUp10++ maakt dit eenvoudiger. Bekijk de opties bij Current User en Local Machine. Creëer voor je aanpassingen maakt een herstelpunt via Actions / Create a system restore point. In hetzelfde menu zijn enkele vooraf gedefinieerde profielen beschikbaar, Je kunt ook zelf kiezen welke opties je (de)activeert. Indien nodig keer je met Actions / Undo all changes terug naar de standaard instellingen.
20 Opschoners
Windows en veel applicaties, zoals browsers, laten gebruikssporen achter die je misschien liever wilt opruimen. Dit kan met het gratis BleachBit (ook portable). Selecteer de gewenste opties en klik op Voorvertonen voor een detailanalyse voordat je met Opruimen bevestigt. Een heel ander type opschoner is Eraser. Hiermee kun je specifieke bestanden of volumes, maar ook ongebruikte schijfsectoren (die nog sporen van oude bestanden kunnen bevatten) overschrijven met pseudotoevallige data, zodat niemand die nog kan inkijken.