ID.nl logo
Zekerheid & gemak

DVD-backup

9 dvd-kopieerprogramma's getest. De video-dvd is een fantastische uitvinding: De beeld- en geluidskwaliteit steekt ver boven die van een gewone televisie-uitzending uit. Maar er is ook een nadeel: dvd's zijn duur en wanneer er een kras op komt, is de kans groot dat ze niet meer af te spelen zijn. Alleen al om die reden is het slim een reservekopie te maken. PCM bekijkt negen verschillende oplossingen om een backup te maken.

"Even een dvd'tje kopiëren is makkelijker gezegd dan gedaan; in de praktijk blijkt het maken van een backup van je favoriete film lastiger dan je in eerste instantie zou denken. Om te beginnen zijn er de juridische voetangels (zie kader: Kopiëren dvd illegaal?), maar ook in technisch opzicht zijn er de nodige horden te nemen. In de eerste plaats moet je de informatie van de dvd afhalen, ofwel rippen. Bij een zelfgemaakte dvd is dat geen probleem, maar commerciële dvd's zijn vaak beveiligd met css (Content Scrambling System). Dit betekent dat de rip-software voorzien moet zijn van een mogelijkheid om deze beveiliging te omzeilen. De volgende horde is dat films over het algemeen op een zogeheten dvd 9 staan: een dual layer dvd die tot 8,5 GB aan gegevens kan bevatten. Op beschrijfbare dvd's (dvd 5) past daarentegen 'slechts' 4,7 GB. Dit betekent dat er ofwel data moeten worden weggelaten, ofwel dat de gegevens gecomprimeerd moeten worden. Denk bij het weglaten van data in de eerste plaats aan overbodige ondertitels, audiosporen, extra's en menu's. Past de complete film dan nog niet op één dvd, dan zijn er nog twee mogelijkheden: het verdelen van de film over twee dvd's, of kiezen voor compressie. Houd er wel rekening mee dat het wegschrijven van de film met compressie tot een lagere beeld- en geluidskwaliteit leidt. De laatste stap is het branden van de reserve-dvd. Sommige pakketten zijn daarnaast ook in staat om een kopie naar vcd, svcd of divx-formaat om te zetten, waardoor ze zelfs op een cd van 700 MB passen. Wilt u van deze functies gebruikmaken, controleer dan ook of uw dvd-speler in de huiskamer met deze formaten overweg kan. Op www.dvdrhelp.com kunt u dit voor de meeste dvd-spelers controleren. Onvolledig De perfecte dvd-kopieersuite zou natuurlijk al deze kopieerfuncties in zich moeten verenigen. Op dit moment is er echter geen enkel pakket dat alle stappen kan uitvoeren. Dit heeft alles te maken met css: het omzeilen van deze beveiliging is in verband met auteursrechten een heet hangijzer, waar veel softwareproducenten zich niet aan willen branden. Daarom ontbreekt vaak de rip-mogelijkheid en kun je alleen kopieën maken van videobestanden die al op de harde schijf staan. Voor het rippen zelf moet je uitwijken naar een apart programma (zie kader: Gratis rippers). Andere pakketten bieden deze mogelijkheden wel, maar hebben slechts beperkte selectie- en comprimeermogelijkheden, of kunnen in een enkel geval niet zelfstandig dvd's of cd's branden. Testverantwoording In deze test kijken we naar de mogelijkheden om zelf de backup van uw dvd samen te stellen, het gebruiksgemak en de extra functionaliteiten (in het bijzonder het maken van een svcd). Daarnaast kijken we of een pakket over rip-functionaliteit beschikt, naar welke media er kan worden gebrand en hoe het branden verloopt. Als test-dvd gebruiken we 'The Sweetest Thing' met Cameron Diaz en Christina Applegate. Deze dvd heeft de volgende eigenschappen. * Dvd 9, * Aspect ratio 1:85 * Hoofdfilm met drie audiosporen en vijf ondertitels (3886 MB) * Menu's ( 901 MB) * Extra's (1689 MB) Met ieder pakket branden we een dvd met alleen de hoofdfilm en een dvd met een totale backup. Daarnaast maken we met alle pakketten die dit ondersteunen svcd. Hiervoor gebruiken we een Pentium 2.4 MHz, 2048 MB ram, Nvidia FX5600 en Sony DVD DRU-500a. Om de leesbaarheid van de dvd's en svcd's te testen spelen we ze vervolgens af op drie stand alone dvd-spelers: de Philips DVD 743, Pioneer DV-668-AV en Samsung 205. ***CloneDVD.tiff CloneDVD is handig en snel, maar nog niet volledig. CloneDVD Het uitermate populaire CloneDVD doet wat het behoort te doen: een goede kopie maken van een dvd. Het programma kent verschillende modi. In de'Kopieer mode' selecteer je de hoofdfilm en geef je aan of het menu behouden blijft. Vervolgens selecteer je de gewenste ondertitels en audiosporen, en binnen een half uur is de dvd klaar. Jammer is wel dat het pakket niet overweg kan met beschermde dvd's en er voor het rippen dus een extern programma nodig is. Met de 'Kloon mode' zet je een dvd 9 op een dvd 5van 8,5 GB op één dvd. Daarbij kun je zelf aangeven welke ondertitels en audiosporen meemoeten. Helaas kunt u niet de compressie van afzonderlijke titels instellen. CloneDVD bewaart de bestanden voor eventueel hergebruik in een tijdelijke map. Ook kan er een image van een dvd gemaakt worden. Een prima en duidelijk pakket voor wie alleen dvd's wil kopiëren. Elaborate Bytes € 39 ***Dvd2one.tiff: Het onverzorgde DVD2one is te beperkt om er iets mee te kunnen. DVD2one Het kleinste pakketje uit de test heeft ook de minste functionaliteit: DVD2one beheerst alleen de transcodeerfase (het hercomprimeren van gegevens) van het maken van een dvd-kopie, ofwel: je kunt de dvd-videobestanden alleen lezen en wegschrijven van en naar de harde schijf. Het pakket biedt wel de mogelijkheid om zowel de complete dvd als alleen de hoofdfilm te kopiëren, waarbij u zelf de ondertitels en de audiosporen selecteert. Het pakket kent geen previewfunctie en blinkt niet uit in gebruiksvriendelijkheid. Zo moet u bij het selecteren van de hoofdfilm nog allerlei keuzes maken die niet worden uitgelegd. Want wie weet het verschil tussen de 'cells, chapters en layers'? Ook de interface laat het nodige te wensen over. Zo worden de Nederlandse termen naar hartelust afgewisseld met Engelse. Voor deze prijs krijgt u wel erg weinig functionaliteit. DVD2One € 39,99 ***Intervideodvdcopyplatinum.tiff DVD Copy Platinum biedt niet de kwaliteit die we van Intervideo gewend zijn. DVD Copy Platinum Intervideo staat bekend om zijn zeer goede softwarematige dvd-speler. Helaas is het met de kwaliteit van hun dvd-kopieerprogramma anders gesteld. Om te beginnen is ook hier bij beveiligde dvd's een extern rip-programma nodig, maar daarin is deze titel niet uniek. Kwalijker is dat het selecteren van de gewenste ondertitel en audiosignaal niet werkt: ongeacht de selectie worden alle signalen meegestuurd. Ook het aanpassen van de gewenste menu-items werkt niet naar behoren: bij een selectie van alleen de hoofdfilm wordt ook het menu meegenomen van de overige onderdelen van de dvd. Het selecteren van deze lege menu-items levert een zwart beeld op. Tijdens het testen blijkt dat er - ondanks het feit dat de hoofdfilm eenvoudig op één dvd past - toch compressie wordt toegepast, waardoor de beeldkwaliteit afneemt. Maar het kan nog erger. Hoewel het programma naast dvd ook met vcd, svcd en divx overweg zou moeten kunnen, komen we bij het maken van de svcd's tot driemaal toe niet verder dan de eerste schijf, terwijl we er voor de complete film drie nodig hebben. Daarnaast zijn de svcd's niet afspeelbaar in een stand-alone dvd-speler, maar alleen in WinDVD, de eigen softwarematige dvd-speler van Intervideo. Daarmee is DVD Copy Platinum geen aanrader. Intervideo € 49,99 ***Dcscopysuite.tiff: Zonder handleiding is DVDCopy Suite niet te gebruiken. DVD Copy Suite Dit pakket is zonder de handleiding niet te begrijpen. Dit komt voornamelijk door restricties die illegale acties moeten tegengaan. Voor het rippen van een beveiligde dvd is dan ook een extern programma nodig. Als de geripte bestanden eenmaal in een map staan kunt u die bij Copy Suite als bron opgeven, waarna de hoofdfilm of totale dvd met compressie betrekkelijk eenvoudig kan worden gebrand. Lastiger wordt het als u hoofdstukken wilt selecteren of de dvd wilt splitsen, dan moet u eerst de bestanden naar een andere map op de harde schijf schrijven, om vervolgens die map weer als bron te openen. Copy Suite kan ook een image van een dvd maken om eventueel later te branden. Onze test levert twee dvd's met een matig beeldresultaat op: zelfs rustige scènes bevatten al blokvorming voor. Ook blijken de dvd's niet op elke testspeler afspeelbaar. Geen aanrader dus. Easy Computing € 39,95 ***Dvdeo.tiff.tiff: DVDeo kan geen dvd 9 op een dvd 5 branden. DVDeo 3 DVDeo is prima geschikt om één-op-één-kopieën van dvd's te maken. Het programma kan overweg met beveiligde dvd's en met dvd-bestanden op een harde schijf. U kunt de hoofdfilm selecteren met bijbehorende ondertitels en audiosporen of een kopie maken van de complete dvd. Helaas wordt dit laatste wel erg lastig gemaakt. U moet zelf iedere titel apart toevoegen en dit gebeurt niet op een overzichtelijke manier. Wilt u een dvd 9 (8,5 GB) op een dvd 5 (4,7GB) passen, dan heeft u niets aan dit programma; met DVDeo kunnen videogegevens niet in het dvd-formaat zelf worden gecomprimeerd. Voor backups naar vcd, svcd en divx (avi) is DVDeo beter uitgerust. U kunt zelfs de mate van compressie en de gewenste bitrates en beeldformaten aangeven. Voor het encoderen gebruikt DVDeo de Mainconcept MPEG-encoder. Deze levert goede kwaliteit en is redelijk snel. Desalniettemin levert het maken van de svcd's behoorlijke problemen op. Tot driemaal toe wordt het encodeerproces afgebroken. Het maken van een Maxi-svcd - alle gegevens worden dan op één cd gebrand - verloopt beter. Alleen de kwaliteit bij snelle beelden was zeer slecht. Denda € 39,95 ***Dvdshrink.tiff: DVD Shrink is zeer goed en geavanceerd. ***PCM Keuze Beste Koop DVD Shrink Naast alle commerciële pakketten om dvd's te kopiëren, zijn er op internet talloze gratis varianten te vinden. Uit deze reeks gratis producten gaat onze voorkeur uit naar DVD Shrink. Behalve alle mogelijkheden voor het selecteren van ondertitels en audiosporen, biedt dit pakket ook nog eens de mogelijkheid om start- eindframe van de film zelf te bepalen. En die functie is goud waard; door het weglaten van te lange intro's of de aftiteling bespaar je al snel enkele honderden MB's. Hierdoor passen de meeste films wel zonder kwaliteitsverlies op één dvd. Is de film te groot, dan kunt je ook zelf alle compressieniveaus instellen. Er kleven twee nadelen aan DVD Shrink. De eerste is het ontbreken van de mogelijkheid om een dvd te splitsen. De tweede is het ontbreken van een ingebouwde brandfunctie: tenzij u over het brandpakket Nero beschikt, moet u de kopie eerst naar de harde schijf wegschrijven voor u het met een extern brandprogramma op dvd kunt zetten. DVD Shrink is weliswaar Engelstalig, maar dit zal door de overzichtelijke interface weinig problemen opleveren. DVDShrink.org gratis ***DVDxcopyplatinum.tiff DVD Xcopy Platinum is gebruiksvriendelijk maar duur. DVD X Copy Platinum 321studios was één van de eerste bedrijven die het aandurfde een commercieel dvd-kopieerpakket op de markt te brengen. Sindsdien steekt het bedrijf meer energie in rechtszaken dan in de ontwikkeling van de software. Zo is bij DVD X Copy Platinum de functie om bestanden te laden van de harde schijf onbruikbaar, ontkom je niet aan het scherm 'Back-up DVD', en moet als er iets fout gaat alles opnieuw geript worden. Daar staat tegenover dat het programma eenvoudig te bedienen is. De 'Simple mode' biedt de optie alleen de hoofdfilm, de gewenste ondertiteling en het audiosignaal te selecteren. De 'Advanced Mode' is voor het maken van een dvd op maat, met keuzemogelijkheden als het behoud van extra's, het splitsen van de dvd over twee schijven, en compressie. Jammer genoeg is het niet mogelijk om meerdere audiosignalen of ondertitels te selecteren. Er is geen kwaliteitsverlies als u geen compressie hanteert. Een handige optie is dat u bij 321studios voor veel dvd-titels een profile kunt downloaden, waardoor de kans op kopieerfouten kleiner wordt. Toch is de prijs van dit pakket ten opzichte van de concurrentie veel te hoog. 321 Studios € 139 ***Instantcopy.tiff Instant Copy is een duidelijk en gebruiksvriendelijk pakket. ***PCM Keuze Beste Product Instant Copy Instant Copy zou gebruiksvriendelijker zijn geweest als het uiterlijk wat ruimer was opgezet. Nu moet u op zoek naar de verschillende functionaliteiten en dat is even wennen voor een pakket van Pinnacle. Ook kan het pakket alleen met onbeveiligde dvd's en cd's overweg: ook hier is voor het rippen een extern programma nodig. Het programma is zeer gebruiksvriendelijk. De verschillende instellingsmogelijkheden worden prima uitgelegd in de Nederlandstalige handleiding. De vrijheid van handelen is groot en komt u er niet uit, dan zet u gewoon alles op 'Automatisch' om toch een hoogwaardige kopie te krijgen. Het kopiëren van de complete dvd gaat met ruim 75 minuten een klein half uur sneller dan de andere pakketten. Bij het maken van een svcd van de complete film is geduld bij Instant Copy wel een schone zaak: over de twee cd's doet het programma maar liefst drie uur. Gelukkig is de kwaliteit uitstekend en worden de schijven door onze testspelers probleemloos gelezen. Het enige echte nadeel van Instant Copy is dat het niet in staat is om een dvd te splitsen. Voor de rest is dit het beste pakket uit de test. Pinnacle Systems € 69 ***Moviejack.tiff MovieJack ziet er goed uit, maar werkt slecht. MovieJack 3 Niet stabiel Het tweede Easy Computing-product in deze test kent verschillende modules: de converter zet vob-bestanden van de dvd om naar mpeg- of avi-bestanden; MovieJack Ripper ript dvd's om deze vervolgens te encoderen naar een (s)vcd of avi; MovieJack DVD Kopiëren maakt backups van dvd's. Voordat je er mee kunt werken, moet iedere module worden geregistreerd. Bij ons blijkt de meegeleverde registratiecode niet op alle onderdelen te werken en daar waar de code wel werkte, moeten we hem iedere keer opnieuw invullen. Het kopiëren van de dvd's kent drie opties: je kunt de dvd naar de harde schijf kopiëren, de bestanden branden of direct een backup maken. De mogelijkheid om aan te geven welke ondertitels of geluidssporen weg mogen, ontbreekt. Tijdens de test weigert MovieJack na het rippen de dvd te branden. De oorzaak hiervan wordt niet duidelijk, waardoor we bestanden alleen op de harde schijf op kunnen slaan. Helaas is MovieJack dan niet in staat om de gegevens terug te brengen naar 4,7 GB. Net zoals DVD Copy Suite van dezelfde uitgever, blijken de dvd's niet door elke testspeler te worden gelezen. Jammer dat een pakket dat in potentie veel te bieden heeft, dit niet waar kan maken. Easy Computing € 39,95 Conclusie De functionaliteit van de dvd-kopieerpakketten valt flink tegen. Geen enkel pakket in onze test beschikt over alle benodigde functies. De enige betaalde pakketten die de toets der kritiek doorstaan zijn Instant Copy en CloneDVD. Vanwege de Nederlandstalige handleiding, de grote keuzevrijheid en de prima filmkwaliteit krijgt Pinnacle Instant Copy 8 het predikaat PCM Keuze Beste Product. Het predikaat PCM Keuze Beste Koop gaat naar het gratis DVD Shrink, dat de meeste pakketten in functionaliteit en gebruiksgemak overtreft. ***DVDdecrypter.tiff DVDdecrypter is misschien wel de beste ripper op internet. ***SmartRipper.tiff: SmartRipper kan bijna alles naar wens van een dvd rippen. *** Kader Gratis rippers Niet elk pakket beschikt standaard over de mogelijkheid beveiligde dvd's te rippen. Een oplossing om de bestanden toch op de harde schijf te krijgen is de toepassing van een (gratis) externe ripper. De bekendste zijn DVDDecrypter en Smartripper. Beide programma's (en ook het gratis DVD Shrink) zijn te downloaden via de zeer nuttige website www.dvdrhelp.com. Behalve handleidingen voor deze programma's vindt u hier ook freeware voor het maken van vcd's en svcd's, informatie over dvd-spelers en een behulpzame community voor alles wat met audio en video te maken heeft. Een goed Nederlandstalig alternatief is www.doom9.nl. ***/kader *** Kader Kopiëren dvd illegaal? Er is grote onduidelijkheid of het maken van een reservekopie van een dvd illegaal is of niet. Deze onduidelijkheid komt voort uit de nieuwe Europese richtlijn voor de Auteurswet, het uitblijven van de aanpassing van de Nederlandse Auteurswet en uit het ontbreken van jurisprudentie. De Auteurswet van 1912 is in principe duidelijk. Artikel 16b bepaalt dat het maken van een 'enkele kopieën' mag. Maar de Auteurswet is oud en achterhaald. Een aanpassing op deze wet is in de maak, waarbij geldt dat deze in lijn moet zijn met de Europese richtlijnen op dit gebied. Deze richtlijn voor Auteursrecht (2001/29/EG) geeft aan dat het maken van een reservekopie niet strafbaar is, maar het bewust omzeilen (kraken) of toepassen van manieren om de encryptie op digitale content te omzeilen wel. Om een dvd te kunnen kopiëren, moet eerst het Content Scrambling System worden omzeild. Alle programma's die dit kunnen, maken gebruik van DeCSS, een uitvinding van de Noor Johanson. Hij werd aangeklaagd op grond het kraken van een encryptiemethode en tot het aanzetten van het maken van illegale kopieën. In december 2003 werd Johanson in Noorwegen in hoger beroep vrijgesproken. In Nederland, als lid van de EU, had deze uitspraak anders kunnen uitpakken. Op basis van de Europese richtlijn zou Johansen wel veroordeeld kunnen worden. Maar de rechter kan ook bepalen dat het recht op het maken van een thuiskopie van hoger belang is dan het omzeilen van de encryptiemethode. Toekomstige uitspraken zullen bepalen hoe de wet moet worden ge'nterpreteerd. Fabrikanten van dvd-kopieersoftware wachten met spanning op de uitspraak in mei in de rechtszaak tussen 321 Studios, maker van DVD Copy Express, en de Amerikaanse filmindustrie. Wint de filmindustrie, dan zal het maken van thuiskopieën waarschijnlijk tot het verleden behoren. Gelukkig is de verwachting dat het zover niet zal komen. Vandaar dat de Nederlandse overheid vorig jaar een heffing heeft ingevoerd op alle dvd-recordables, zodat de auteursrechthebbenden toch nog een vergoeding krijgen en softwareproducenten gewoon software maken die het voor iedereen mogelijk maakt zonder computerkennis een dvd te kopiëren. ***/kader ***kader PCMweb.nl NB VORMGEVING: NADER IN TE VULLEN NAAR GELANG DE RUIMTE. "

▼ Volgende artikel
Slimmer overstappen zorgverzekering 2026: pak dubbel voordeel met CashbackXL
© ID.nl
Zekerheid & gemak

Slimmer overstappen zorgverzekering 2026: pak dubbel voordeel met CashbackXL

Naar verwachting stappen dit jaar weer ruim 1,2 miljoen mensen over van zorgverzekering. Verstandig, maar het kan nóg slimmer. Wie overstapt via CashbackXL profiteert namelijk dubbel: je bespaart op de premie én ontvangt cashback-punten die je kunt inwisselen voor keiharde euro's.

We zitten midden in het overstapseizoen. Tot en met 31 december heb je de tijd om je huidige zorgverzekering op te zeggen en een nieuwe te kiezen. De ontevredenheid over de hoge premies is voor velen de belangrijkste reden om te wisselen. Daarnaast kiezen steeds meer mensen voor een minder uitgebreide aanvullende verzekering om de kosten te drukken. Er valt vaak honderden euro's per jaar te besparen door simpelweg te vergelijken. Maar waarom zou je genoegen nemen met alléén een lagere premie?

Punten scoren (en cashen!)

Als je via CashbackXL overstapt, ontvang je voor elke nieuw afgesloten zorgverzekering bij de grote vergelijkers Poliswijzer.nl, Zorgkiezer en Overstappen.nl 2.750 punten. Deze punten zijn geld waard: 1 punt staat gelijk aan € 0,01. Dit betekent dat je per overstap € 27,50 extra voordeel pakt.
Of je nu kiest voor a.s.r., VGZ Bewuzt, OHRA, Zilveren Kruis Ziezo of een van de vele andere verzekeraars uit de lijst: als je via de juiste vergelijker overstapt, pak je die bonus mee. In onderstaand overzicht zie je bij welke vergelijker je moet zijn voor een specifieke verzekeraar.

💡Slimme tip: zo krijg je meerdere cashbacks op één adres

Stappen jij en je partner allebei over? Let dan even goed op. Normaal gesproken geldt de regel: één cashback per vergelijker, per adres/gezin. Maar daar is een slimme oplossing voor. Wil je voor meerdere gezinsleden een cashback ontvangen? Sluit de verzekeringen dan af bij verschillende vergelijkers.

Voorbeeld: Jij sluit je nieuwe verzekering af via Poliswijzer.nl (2.750 punten) en je partner sluit af via Overstappen.nl (ook 2.750 punten). Zo ontvang je op hetzelfde adres twee keer de cashback!

Belangrijk om te weten: geduld wordt beloond

Overstappen doe je vóór 1 januari, maar de controle duurt even. Zorgverzekeraars keuren de aanvragen namelijk pas definitief in april 2026. Het duurt dus even voordat de punten in je account op 'goedgekeurd' staan, maar dat is het wachten waard.

Voorwaarden puntenactie zorgverzekering 2026

Wil je in aanmerking komen voor deze actie, lees dan onderstaande voorwaarden even aandachtig door:

• Je moet 18 jaar of ouder zijn.
• Het moet gaan om een nieuwe verzekering (als je verlengt bij je huidige verzekeraar (ook al sluit je een andersoortige verzekering af) dan geldt dat hier niet als overstappen.
• Alle genoemde cashbacks gelden altijd voor elk eigen risico.

Zo werkt de zorgverzekerings-cashback

Wil jij 2026 financieel goed beginnen? Volg dan deze stappen voor de perfecte tracking:

1. Maak een account aan op CashbackXL.
2. Klik bovenaan in de blauwe balk op Zorgverzekering 2026.
3. Bekijk in het overzicht welke verzekeraar via welke vergelijker (Poliswijzer, Zorgkiezer of Overstappen) beschikbaar is.
4. Klik op de link en start de vergelijking. Let op: accepteer alle cookies op de site van de vergelijker en zet je adblocker uit. Dit is noodzakelijk om de punten te kunnen registreren.
5. Sluit de verzekering af.
6. Je aankoop wordt geregistreerd en na goedkeuring in april 2026 kun je jouw punten verzilveren in euro's.

Waarom je CashbackXL kunt vertrouwen

CashbackXL is de grootste cashback-site van Nederland. De site registreert 97 procent van alle aankopen succesvol en scoort op Kiyoh een klantwaardering van een 9,0. Je ontvangt je uitbetaling maandelijks (of wanneer jij wilt, zonder minimumbedrag), krijgt de hoogste cashback-percentages en kunt terecht bij een toegankelijke klantenservice.

▼ Volgende artikel
Dit wil je weten over tweestapsverificatie, óók zonder je smartphone
© Looker_Studio - stock.adobe.com
Huis

Dit wil je weten over tweestapsverificatie, óók zonder je smartphone

Je inloggegevens alleen met een wachtwoord beveiligen is vragen om problemen. Steeds meer diensten en apps bieden daarom tweefactorauthenticatie (2FA) aan, of ze verplichten dit zelfs. Naast een wachtwoord heb je dan een tweede factor nodig. Vaak gebruik je hiervoor je smartphone, maar wat doe je als je (tijdelijk) geen telefoon hebt?

Dit artikel in het kort

Tweestapsverificatie (2FA) beschermt je accounts beter dan alleen een wachtwoord. Vaak gebruik je hiervoor je smartphone, maar dat hoeft niet. In dit artikel lees je hoe je ook zonder telefoon veilig kunt inloggen. Zo ontdek je hoe desktop-authenticators zoals Proton of KeePassXC werken, hoe je een hardwaresleutel zoals een YubiKey instelt, en hoe je back-upcodes aanmaakt voor noodgevallen. Ook wordt uitgelegd wat een digitale en fysieke token precies doen en hoe toegangssleutels (passkeys) een alternatief vormen voor klassieke wachtwoorden.

Wachtwoorden kun je vergeten, of ze worden gehackt. Daarom is het niet handig om de toegang tot een dienst of app alleen met een wachtwoord te beveiligen. Voor meer veiligheid voeg je daar een tweede authenticatiemethode aan toe. We hebben het over het aanmelden via 2FA (tweefactorauthenticatie oftewel tweestapsverificatie).

Bij 2FA heb je naast iets wat je weet, meestal een wachtwoord, ook iets wat je 'hebt' of 'bent' nodig om in te loggen. Zo'n tweede factor is vaak een unieke, eenmalige code via een authenticator-app op je smartphone. Het kan ook een sms-code, pushmelding, hardwaresleutel of een biometrische beveiliging zijn. Zo kan een aanvaller met je wachtwoord niet binnendringen, want hij heeft ook die tweede factor nodig. Een geraden of gelekt wachtwoord is dus niet meer voldoende, wat de veiligheid verhoogt.

Smartphone

Veel 2FA-oplossingen werken via een smartphone, bijvoorbeeld met de authenticator-app van Authy, Google of Microsoft, of via sms-berichten naar je telefoon. Dit is handig, maar er zijn ook nadelen. Je hebt altijd je telefoon nodig en bij een lege batterij, verlies of diefstal kom je mogelijk niet bij je accounts. Ook al je je in een gebied zonder mobiel bereik bevindt, is het lastig of onmogelijk om een sms te ontvangen.

2FA via sms is bovendien kwetsbaar voor praktijken als sim-swapping. Hierbij zet een aanvaller jouw telefoonnummer om naar een eigen simkaart om zo sms-codes te ontvangen. Je smartphone kan ook besmet raken (via phishing) met malware. Ook daarmee kan een aanvaller andere 2FA-codes onderscheppen.

Het kan ook zijn dat je geen smartphone voor je werk hebt en dat je je privételefoon liever niet gebruikt voor werkgerelateerde 2FA-authenticaties. Je kunt er natuurlijk ook nog bewust voor kiezen om geen eigen smartphone te hebben.

Gelukkig bestaan er veilige alternatieven om je ook zonder smartphone via 2FA aan te kunnen melden, zoals de rest van dit artikel duidelijk maakt.

Lees ook: Waarom je beter geen sms voor tweestapsverificatie kunt gebruiken

Een eenmalige code via een (mobiele) authenticator-app is een van de populairste 2FA-verificatiemethoden.

Desktop-authenticator

Veel mensen gebruiken als tweede factor een eenmalige code via een authenticator-app. Daarvoor bestaan verschillende gratis mobiele apps, maar je kunt ook je desktop of laptop inzetten. Je hoeft geen virtuele Android-omgeving op te zetten met een tool als BlueStacks om zo bijvoorbeeld de mobiele Android-authenticator van Google of Microsoft te kunnen draaien. Installeer gewoon de desktopversies, zoals het Zwitserse Proton of het Zweedse Yubico.

We vertellen je in het kort hoe je hiermee bij Google aanmeldt. De procedure bij andere diensten en apps gaat op een vergelijkbare manier. Surf naar https://myaccount.google.com en open Beveiliging. Kies Tweestapsverificatie en zorg dat deze is ingeschakeld. Klik bij tweede stap op Authenticator en daarna op Authenticator instellen. Er verschijnt een QR-code, maar voor je desktop-app klik je op Kun je de code niet scannen. Je krijgt nu de nodige gegevens om de geheime sleutel (zie kader Werking digitale token) handmatig in te voeren.

Als je dit in je authenticator-app hebt ingesteld (zie de alineaProton Authenticator), klik je op Volgende en voer je de code in die de app genereert. Je kunt nu definitief tweestapsverificatie bij Google aanzetten. Bij de volgende aanmeldingen voer je nu voortaan naast je wachtwoord ook de gevraagde code in.

De tweestapsverificatie bij Google is geactiveerd, met (voorlopig alleen) een authenticatorcode als tweede factor.

Proton Authenticator

We nemen Proton Authenticator voor Windows als voorbeeld (ook beschikbaar voor macOS en Linux). De installatie bedraagt slechts enkele muisklikken. Start daarna de app start op en klik op Create new code. Vul bij Title bijvoorbeeld Google account in en plak de sleutel van 32 tekens in het veld Secret.

Bij Issuer kun je Google opgeven. Via Advanced options pas je eventueel instellingen aan als de dienst specifieke eisen heeft voor het aantal cijfers (standaard 6), tijdsinterval (standaard 30 seconden), algoritme (standaard SHA1) of type (standaard TOTP, maar kies STEAM voor het Steam-gameplatform van Valve). Klik op Save code om de code toe te voegen.

Via het tandwielpictogram kun je onder meer je codes back-uppen, exporteren, importeren en ook synchroniseren tussen apparaten via een gratis Proton-account. Na het aanmaken verschijnt de code in het hoofdvenster, met een geanimeerd pictogram dat de resterende geldigheidsduur toont. Je hoeft deze code nu maar bij de juiste dienst in te vullen als tweede factor, naast je wachtwoord.

Via Proton Authenticator voeg je een TOTP-code toe aan Googles 2FA-verificatieproces.

Werking digitale token

De meeste mensen gebruiken een digitaal token als tweede factor, zoals een pushmelding of een eenmalige cijfercode. Dit laatste wordt ook wel TOTP genoemd (Time-based One-Time Password) en werkt als volgt.

Bij het instellen van 2FA genereert de dienst een unieke geheime sleutel. Deze wordt één keer met je authenticator-app gedeeld via een QR-code of handmatige invoer. Zowel de server van de dienst als je authenticator-app gebruiken deze sleutel samen met het actuele tijdstip om met dezelfde wiskundige formule een code van meestal 6 cijfers te berekenen. Zo'n code blijft standaard dertig seconden geldig. Zodra je deze code invoert, vergelijkt de server deze met zijn eigen berekening. Is er een match, dan weet de server dat jij de juiste geheime sleutel hebt en dat de code actueel is, waarna je kunt inloggen.

©TvD | ID.nl

De achterliggende werking van een TOTP-systeem.

TOTP-wachtwoordmanager

Wachtwoorden zijn vooralsnog niet verdwenen (zie ook kader Zonder wachtwoord) en daarom is een wachtwoordmanager aan te raden. Zo hoef je al je wachtwoorden niet zelf te onthouden, voorkom je dat je ze achteloos noteert en vermijd je te veel dezelfde of simpele varianten.

Enkele wachtwoordmanagers ondersteunen ook TOTP-codes voor 2FA, zodat je geen aparte authenticator-app nodig hebt. Gratis opties voor Windows-desktop zijn onder meer Bitwarden en KeePassXC.

We nemen KeePassXC als voorbeeld, dat ook voor macOS en Linux beschikbaar is. Je installeert de tool met enkele muisklikken. Bij de eerste start klik je op Database aanmaken, voer je een naam en eventueel een omschrijving in. Klik daarna op Doorgaan. Laat de instellingen gerust ongewijzigd en klik op Doorgaan. Geef een sterk hoofdwachtwoord in (twee keer) en bevestig met Gereed. Kies een locatie voor de database en klik op Opslaan.

Voer in het hoofdvenster de accountgegevens in, zoals Titel, Gebruikersnaam, Wachtwoord en URL, en bevestig met OK. Het item wordt toegevoegd. Klik er met de rechtermuisknop op, kies TOTP / TOTP instellen en vul de Geheime sleutel in. Pas via Aangepaste instellingen eventueel de parameters aan en bevestig met OK. Om de TOTP-code te zien, kies je TOTP / TOTP (QR code) weergeven in het contextmenu.

Je kunt ook de KeePassXC-browserextensie downloaden en installeren om je online wachtwoorden en TOTP-codes automatisch in de browser in te vullen.

Ook wachtwoordbeheerder KeePassXC kan TOTP-codes genereren.

Hardwaresleutel

In plaats van een digitale sleutel kun je ook een fysieke hardwaresleutel gebruiken als tweede factor. Zo'n sleutel is extra veilig omdat deze via internet niet kan worden gekopieerd of gestolen. Ook phishers maken nauwelijks kans, want de sleutel is gekoppeld aan de originele website-url van de dienst. Zelfs als iemand je sleutel heeft, blijft je wachtwoord nodig en vaak ook een pincode of biometrie om de sleutel te gebruiken. Bij verlies rest meestal alleen een alternatieve tweede factor, zoals een TOTP-code of back-upcodes (zie hieronder), tenzij je een reservesleutel hebt.

We nemen als voorbeeld een YubiKey 5 NFC USB-A van Yubico (circa 60 euro). Dit kan ook een ander merk of type zijn, zoals Feitian, Nitrokey of SoloKeys. Ga in Windows 11 naar Instellingen, kies Accounts / Aanmeldingsopties en selecteer Beveiligingssleutel / Beheren. Plaats de sleutel in de pc en activeer deze. Klik op Toevoegen bij Pincode voor beveiligingssleutel. Je kunt ook de Yubico Authenticator downloaden die ook beschikbaar is voor macOS en Linux. Ga door met installeren en start als administrator op. Open nu Passkeys, klik op Set PIN, voer tweemaal een pincode in en klik op Save.

We nemen opnieuw Google als voorbeeld, waar je inmiddels tweestapsverificatie hebt ingeschakeld. Op de webpagina van je Google-account open je Beveiliging en klik je op Toegangssleutels en beveiligingssleutels. Kies + Toegangssleutel maken, klik op Ander apparaat gebruiken, selecteer Beveiligingssleutel en klik op Volgende en daarna op OK (twee keer). Voer de pincode van de sleutel in, bevestig met OK en activeer de sleutel. Deze is nu bruikbaar als tweede factor.

Bij Google maak je eenvoudig een toegangssleutel aan.

Werking fysieke token

Je kunt als tweede factor ook een fysieke token gebruiken. Bij banken kan dit een klein kastje zijn dat codes genereert, maar het kan ook een hardwaresleutel zijn zoals een YubiKey. Zo'n sleutel koppel je aan je computer via usb of bij smartphones via bluetooth of NFC. Dit werkt als volgt.


Je koppelt de sleutel één keer aan je account, waarbij een uniek cryptografische sleutelpaar wordt aangemaakt. De publieke sleutel gaat naar de server van de dienst, terwijl de privésleutel veilig in het hardwaretoken blijft en deze nooit verlaat. Na het invoeren van je wachtwoord vraagt de server aan de sleutel om een unieke digitale handtekening te maken voor die specifieke aanmelding.

Jij bevestigt de aanvraag, bijvoorbeeld door het token te activeren. Vervolgens stuurt de sleutel de handtekening naar de server, die controleert of deze overeenkomt met de eerder opgeslagen publieke sleutel. Bij een match weet de server dat jij de echte sleutel bezit en kun je inloggen.

Onder meer Yubico heeft diverse hardwaretokens (YubiKey) in het aanbod.

Back-upcodes

We hebben nu al twee methoden om ons via een desktop-pc of laptop bij 2FA aan te melden: digitale TOTP-codes en een hardwaresleutel. Heb je ook een toegangssleutel, bijvoorbeeld gekoppeld aan je Windows Hello-inlogmethode, dan zijn het er zelfs drie opties. Al is dit eigenlijk geen klassieke 2FA maar een methode zonder wachtwoord (zie kader Zonder wachtwoord).

De meeste diensten die 2FA ondersteunen, bieden ook back-upcodes aan, hoewel deze eigenlijk bedoeld zijn als noodingreep. We raden je in elk geval aan deze te genereren of te downloaden en offline te bewaren, bijvoorbeeld in een kluis of andere water- en brandveilige plek. Laat ze zeker niet rondslingeren en deel ze nooit digitaal.

Voor je Google-account bijvoorbeeld werkt dit als volgt. Meld je opnieuw aan op je accountpagina, open Beveiliging, scrol naar beneden en klik op Back-upcodes en daarna op Back-upcodes genereren. Google maakt direct tien codes aan die je kunt downloaden en/of afdrukken. Dit is meestal voldoende om problematische aanmeldingen op te lossen. Je kunt op elk moment weer tien nieuwe codes aanmaken, waarmee de vorige tien codes automatisch ongeldig worden.

Google genereert tien back-upcodes die je goed dient te bewaren voor het geval er iets misgaat.

Zonder wachtwoord

2FA combineert dus iets dat je 'weet' (wachtwoord) met iets wat je 'hebt' (zoals een code of sleutel) of 'bent' (biometrie). Er komt ook steeds meer concurrentie van een oplossing zonder wachtwoord via zogeheten toegangssleutels (passkeys). Dit systeem is enkel gebaseerd op iets wat je 'hebt' (een hardwarematige of softwarematige sleutel), vaak gecombineerd met een vorm van biometrie.

Je hebt hierbij dus geen wachtwoord meer nodig. Je kunt direct inloggen met zo'n sleutel, meestal na een geslaagde vingerafdruk, gezichtsherkenning of pincode. Onderliggend werkt dit via de FIDO2-standaard met het hardwareprotocol CTAP2 en het webprotocol WebAuthn.

Op www.passkeys.io/ vind je een demonstratie en een lijst van enkele tientallen sites en apps die toegangssleutels als volledig wachtwoordalternatief ondersteunen. Nog meer diensten staan op https://passkeys.directory, een door de community beheerde lijst. De aanduiding MFA (Multi Factor Authenticatie) betekent hier dat toegangssleutels ook inzetbaar zijn als extra beveiligingslaag naast andere inlogmethodes. Zo kun je onder meer bij Google via een toegangssleutel, zoals een pincode, inloggen, zonder zelfs je wachtwoord te hoeven intikken.

Passkeys-directory: ook Google ondersteunt volop toegangssleutels.

Offline dingen veilig bewaren?

Haal een kluis in huis!