ID.nl logo
Google Drive beveilgen: Houd je cloud-bestanden privé
Zekerheid & gemak

Google Drive beveilgen: Houd je cloud-bestanden privé

Google Drive is een van de betere gratis online clouddiensten, die het ook makkelijk maakt om bestanden te delen. En Google doet er al veel aan om jouw online bestanden veilig te houden, een hacker kan er echt niet zomaar bij. Toch kun je het heft in eigen handen nemen om jouw Google Drive-account en de bestanden die je er geparkeerd hebt, beter te beveiligen. Zeven tips!

Sterk wachtwoord

De veiligheid van jouw Google Drive begint bij de algehele beveiliging van je Google-account. Een zwak wachtwoord gebruiken en/of nalaten tweefactorauthenticatie te activeren, is het equivalent van de voordeur niet op slot draaien. Begin dus bij de Google-accountsbeveiligingspagina. Als je bent ingelogd, klik je op de profielfoto en daarna op de knop Je Google-account beheren. In de linkerkolom selecteer je het onderdeel Beveiliging. Scrol naar beneden en klik op Wachtwoord in het panel Inloggen bij Google.

Eerst moet je je huidige wachtwoord invoeren. Typ een nieuw complex wachtwoord dat behalve normale tekens ten minste één cijfer, één hoofdletter en één speciaal teken heeft. Gebruik geen gewone woorden of namen van je huisdier of kinderen. Als je het echt goed wilt doen, dan verander je het wachtwoord iedere zes maanden.

Tip 01 Google waarschuwt wanneer een wachtwoord gevonden is bij een gegevenslek.

Tweestapsverificatie

We raden aan om behalve het wachtwoord nog een extra beveiligingsstap aan het inlogproces toe te voegen: tweefactorauthenticatie (2FA). Met 2FA heb je nog een aanvullende code nodig om te verifiëren dat jij het bent. Op die manier kan niemand inloggen op je Google-account, zelfs niet als ze je e-mailadres en je wachtwoord hebben ontfutseld.

In het vak Inloggen bij Google zet je de optie Verificatie in 2 stappen aan. Eerst controleert Google je wachtwoord en daarna stelt het voor om een Google- verificatiemelding naar je telefoon of tablet te sturen. Via de knop Meer opties tonen kun je ook kiezen om een code per sms te ontvangen of om een hardwaresleutel te gebruiken. Het is zelfs mogelijk een authenticatie-app zoals Google Authenticator te gebruiken. Er wordt even een testcode naar je telefoon gestuurd en daarna kun je 2FA definitief aanzetten.

Als je je telefoon kwijt zou raken, dan is er nog een aantal manieren om je account te ontgrendelen.

Toe aan een nieuwe telefoon? Bekijk het aanbod op Bol.com

Makkelijk delen

Een van de reden waarom mensen graag bestanden op Google Drive plaatsen, is omdat je gegevens dan makkelijk kunt delen. Gegevens die je deelt, worden ‘in transit’ genoemd. Vooral in die fase kunnen deze gegevens kwetsbaar zijn voor aanvallen. Kies er bij voorkeur voor om te delen met specifieke personen.

Je kunt ook bestanden delen door een link te versturen. Houd er dan wel rekening mee dat iedereen die deze link ontvangt deze gewoon verder kan delen met zoveel mensen als ze willen. Als je inhoud beschikbaar wilt maken via een link, dan kun je de rechten van de andere beperken tot Lezer of Reageerder. Voor een ‘lezer’ is de link naar het bestand openbaar. Iedereen die deze koppeling ontvangt, kan de gegevens lezen.

Een ‘reageerder’ is een lezer die bovendien commentaar kan geven. In beide gevallen kunnen deze mensen niets aan de inhoud wijzigen. Als je iemand met de link de rechten van Bewerker geeft, dan weet je dat deze persoon jouw bestanden kan lezen, becommentariëren, bewerken, downloaden en afdrukken.

Tip 03 Denk na over de rechten die je geeft aan mensen met wie je bestanden deelt.

Rechten beperken

Als je anderen uitnodigt om gedeelde bestanden te bewerken, dan is het verstandig om de optie uit te schakelen waardoor ze extra bewerkers mogen uitnodigen. Hierdoor ben jij de enige die beslist wie wijzigingen in het document mag aanbrengen. Om dit aan te passen, klik je op de knop Delen en daarna op het tandwielpictogram in de rechterbovenhoek van het onderdeel Delen met mensen en groepen. Zet het vinkje uit bij Bewerkers kunnen rechten wijzigen en delen. Heb je iemand alleen lees- of reageerbevoegdheid gegeven, dan kun je de optie gebruiken die verhindert dat de ander de gegevens kan downloaden, afdrukken of kopiëren. Deze methode is niet onfeilbaar, want niets belet hem of haar screenshots te maken van het document.

Sta niet toe dat bewerkers zelf rechten kunnen wijzigen.

Recente activiteit

Nu je toch op de pagina Beveiliging bent, controleer gelijk de informatie in het vak Recente beveiligingsactiviteit. In dit venster zie je alle toegangsactiviteiten van de afgelopen 28 dagen. Elk item toont de app, het apparaat en de datum van deze activiteit. Hier kun je dus zien wanneer er verdachte activiteiten hebben plaatsgevonden. Wanneer alles normaal lijkt, scrol je iets verder naar onderen en dan zie je de apparaten die toegang hebben gehad tot jouw Google Drive.

Verwijder de apparaten die je niet langer gebruikt. Ze zullen dan opgenomen worden in de lijst met het label Waar je bent uitgelogd. Het identificeren van elk apparaat is redelijk eenvoudig, omdat de naam van het apparaat te lezen is. Ontkoppel in ieder geval onbekende en inactieve apparaten.

Wie kan waarbij?

Als je een bestand met iemand hebt gedeeld, wil dat niet zeggen dat deze persoon er eeuwig en altijd toegang toe hoeft te hebben. Controleer dus regelmatig de documenten en mappen die je op Google Drive hebt gedeeld en haal de machtigingen weg van iedereen die ze niet langer nodig heeft. Soms is zo’n controle is een tijdrovende zaak, want Google Drive heeft helaas geen functie om alle gedeelde bestanden op één plek te bekijken.

Er is een oplossing van derden die je hele Drive-account scant op gedeelde mappen en bestanden. WhoHasAccess, een Duits product, is gratis. Met één klik zie je met wie je allemaal bestanden deelt. Je kunt de scangegevens exporteren, zodat je de tijd kunt nemen om het resultaat rustig te evalueren. Wij stonden verbaasd met wie we allemaal bestanden deelden.

De paradox is dat je deze web-app op zijn beurt toegang moet geven tot jouw Google Drive en dat is een kwestie van vertrouwen. WhoHasAccess belooft dat het alle informatie van de scan binnen 24 uur verwijdert en dat het nooit de inhoud van je bestanden zal lezen. Als je dat niet vertrouwt, ben je aangewezen op handwerk.

Tip 05 Je kunt op drie niveaus nakijken met wie je bestanden deelt.

Meerlaagse beveiliging

Google Drive gebruikt een AES-128-sleutel (Advanced Encryption Standard) om je gegevens op te slaan op de server. Tijdens het transport loop je echter meer risico dat je data worden gehackt. Daarom gebruik Google Drive voor gegevens in transit een meer robuuste 256bit-SSL/TLS-versleuteling. Hoe sterker de codering, hoe moeilijker het is om ze te decoderen. Daarnaast maakt Google Drive gebruik van een meerlaagse beveiliging. Afgezien van de standaard codering scheidt het Google beveiligingssysteem de gegevens ook nog eens in verschillende pakketjes, ieder met een eigen beveiligingssleutel. Dat maakt dat je bestanden nog eens extra versleuteld zijn, telkens met andere sleutels en de laatste sleutel wordt beheerd door de sleutelbeheerservice van Google (KMS-Key Administration Management). Zelfs als de gegevens worden gehackt, zijn ze onleesbaar zonder die coderingssleutels. Als je een bestand bijwerkt, wordt een nieuwe sleutel gegenereerd voor dat gegevenspakket en wordt de oude weggegooid waardoor de algehele beveiliging alweer verbetert. Raakt een crimineel binnen op een server door een fout in de configuratie, dan kan hij of zij op z’n minst niet bij de gegevens. Dit soort codering voor opgeslagen gegevens staat bekend als ‘encryptie in rust’.

Gekoppelde apps

Waarschijnlijk heb je ook apps gekoppeld aan je account. We hadden het in tip 5 bijvoorbeeld over de dienst WhoHasAccess. Denk je dat dit in jouw geval niet zo is? Ga toch maar even kijken. Klik op het tandwieltje in de rechterbovenhoek van het Drive-venster en ga naar Instellingen / Apps beheren. Hier zie je een lijst met apps die toegang hebben tot jouw Google Drive. Er zitten alvast een heleboel Google-apps bij die bedoeld zijn als uitbreiding op Google Drive, zoals Google Spreadsheet, Google Tekeningen, Google Documenten enzovoort. Die laat je ongemoeid.

In het vak Standaard gebruiken kun je kiezen om compatibele bestanden van je Drive in een bepaalde app te openen. Zo kun je bijvoorbeeld alle jpg’s in een fotobewerker laden. Als je een actieve app wilt verwijderen, klik je op Opties en dan op Verbinding met Drive verbreken. Als je een van de apps in de lijst niet langer gebruikt, kun je die het best uit je account verwijderen.

Tip 06 Ontkoppel de apps die je niet langer gebruikt.

Vooraf versleutelen

De encryptie gebeurt op de servers van Google. Dat betekent dat ook alle gegenereerde sleutels op de server staan. In principe kan Google jouw gegevens naar believen decoderen. Daarom raden we aan om heel gevoelige gegevens simpelweg niet op Google Drive te plaatsen. Daarnaast kun je versleutelingstools van derden gebruiken die de gegevens versleutelen voordat je ze richting Google Drive stuurt. We denken dan aan software als Cryptomator, Boxcryptor, VeraCrypt, Truecrypt. Hierdoor worden je gegevens dus ook beveiligd tegen toegang door Google zelf.

Er is nog een reden om deze tools te gebruiken. Er is er een korte periode waarin Google je bestanden decodeert van een 256bit-sleutel in transit naar een 128bit-sleutel om ze op te slaan (in rust). Tijdens die periode zijn je gegevens wel kwetsbaar. Hoewel de kans erg klein is dat een hacker precies op dat moment toeslaat, is het versturen van reeds versleutelde gegevens zeker een aanrader.

Tip 07 Cryptomator is een gratis tool die je bestanden versleutelt voordat ze richting cloud vertrekken.

Wil je meer weten over het beveiligen van je digitale gegevens? Bestel de cursusbundel Veilig met encryptie!

▼ Volgende artikel
Column: De PlayStation 6 mag nog jaren op zich laten wachten
Huis

Column: De PlayStation 6 mag nog jaren op zich laten wachten

De PlayStation 6 zou wel eens pas ergens na 2028 uit kunnen komen, zo claimde een analist onlangs. Dat betekent dat we minstens acht jaar met de PlayStation 5 opgescheept zitten. Maar niet getreurd: dat is juist goed nieuws voor de gemiddelde gameliefhebber.

Dat de PlayStation 6 in ontwikkeling is bij Sony, mag voor zich spreken. Nadat een nieuwe spelcomputer is uitgekomen, beginnen consolebedrijven vaak al snel met de research voor diens opvolger. Onderzoek naar de juiste specificaties en features van consoles beslaat vaak meerdere jaren, om nog maar te zwijgen over het maken van afspraken met bedrijven die de componenten daadwerkelijk leveren, en natuurlijk het produceren ervan.

Het is dan ook waarschijnlijk dat de specificaties van de PlayStation 6 al geruime tijd vastliggen, en dat Sony intern ook een schatting heeft gemaakt voor een releaseperiode voor de langverwachte console. Misschien was het bedrijf er zelfs van overtuigd dat het de console volgend jaar uit zou kunnen brengen.

Watch on YouTube

Verlengde levenscyclus

Onlangs meldde MST Financial-analist David Gibson dat Sony nu echter overweegt om de PS6 pas ergens na 2028 te leveren. “Sony verwacht dat de levenscyclus van de PlayStation 5 wordt verlengd, en dat de PlayStation 6-release langer op zich laat wachten dan de meesten voorspellen.” Dat zou betekenen dat de PS6 misschien pas ergens in 2029 of zelfs later in de winkels ligt.

De eerdere voorspellingen van ingewijden mikten voorheen vooral op eind 2027 of in de loop van 2028, op basis van wanneer de productie oorspronkelijk zou beginnen. De PlayStation 5 kwam in het najaar van 2020 uit, dus dat zou de console al een levenscyclus van ruim zeven jaar geven voordat de opvolger op de markt komt. Dat is in principe een zeer ruime levensloop voor een spelcomputer, en een release in 2027 of 2028 zou dan ook volkomen logisch zijn.

©PXimport

Stijgende RAM-prijzen

Maar de wereld houdt geen rekening met consolereleases, en gezien de huidige ontwikkelingen is de komst van een PlayStation 6 in 2027 of 2028 helemaal niet zo logisch meer. Dat heeft voor een groot deel te maken met de prijzen van RAM (Random Access Memory), die steeds hoger oplopen. RAM is namelijk in grote getale nodig om de alsmaar populairder wordende AI-assistenten als ChatGPT en Gemini draaiende te houden.

Als gevolg daarvan wordt RAM steeds schaarser en dus duurder, en laten spelcomputers nu ook net RAM nodig hebben. In deze periode een nieuwe spelcomputer uitbrengen zou dan ook betekenen dat de prijs van de console mogelijk erg hoog komt te liggen, wat de verkoop niet bepaalt stimuleert. Een dergelijke ‘valse’ start van de levenscyclus van een spelcomputer is iets dat veel bedrijven willen vermijden.

Ook de importheffingen die de Amerikaanse president Donald Trump op producten die buiten de Verenigde Staten worden gemaakt doorvoert, zorgen voor veel onzekerheid. Eerder moesten de prijzen van diverse spelcomputers, waaronder de PlayStation 5, al stijgen om dit op te vangen. Trump is – unieke politieke ontwikkelingen buiten beschouwing gelaten – de komende jaren nog aan de macht, dus ook dat maakt het uitbrengen van een nieuwe console bepaald geen veilige onderneming. De komende jaren een console lanceren is kortom dus een gigantisch risico, dat Sony volgensgeruchten zo klein mogelijk wil houden.

Trage consolegeneratie

Sony hoopt wellicht dat de economie eind dit decennium kalmeert. Dat zou echter wel betekenen dat we nog meerdere jaren op de komst van de PlayStation 6 moeten wachten. Wat mij betreft is dat niet iets om over te treuren, maar juist goed nieuws. Het geeft ontwikkelaars namelijk de kans om echt alles uit de PlayStation 5 te halen. Een kans die ze hopelijk met beide handen aangrijpen.

Hoewel de PS5 in november van 2020 uitkwam – ruim vijf jaar geleden – heb ik nog altijd het gevoel dat deze consolegeneratie nog maar net is begonnen. De generatie kwam sowieso vrij traag op gang, omdat deze middenin de coronapandemie viel. Dat was ook voor spelontwikkelaars een ingewikkelde tijd waarin halsoverkop naar thuiswerkmogelijkheden gekeken moest worden, waardoor veel games die in ontwikkeling waren vertraging op liepen.

Sony’s eigen game-line-up is de afgelopen vijf jaar ook wat karig geweest. Dat heeft deels te maken met een focus op liveservicegames, waarbij diverse projecten die bij Sony’s meest prominente studio’s in ontwikkeling waren uiteindelijk werden geannuleerd. Denk bijvoorbeeld aan de The Last of Us-multiplayergame die na jaren productie in de prullenbak werd gegooid.

Daarbij is de ‘cross-generation’-periode van deze generatie uitzonderlijk lang. Nog altijd komen diverse games niet alleen op PlayStation 5, maar ook op PlayStation 4 uit. Nu is dat iets wat in de toekomst alleen maar vaker voor zal komen – de grenzen tussen consolegeneraties vervagen en daarmee is het ook makkelijker om de prestaties van games terug of juist op te schalen.

Toch zorgt het er ook voor dat er onder gamers een gevoel groeit dat nog lang niet het uiterste uit de PS5 is gehaald. Er is méér met dat apparaat mogelijk, vooral met de bestaande PS5 Pro in het achterhoofd. Een verlengde levenscyclus voor de console geeft ontwikkelaars de kans om een aantal schitterende spellen af te leveren in de laatste jaren van de spelcomputer – de ontwikkeltijd van games wordt immers ook steeds langer. Met toppers als Grand Theft Auto 6, The Witcher 4 en Intergalactic: The Heretic Prophet nog in het verschiet, is er meer dan genoeg potentie om het de komende jaren uit te zingen met de PS5.

Niet zonder risico’s

Natuurlijk brengt het uitstellen van een consolelancering ook risico’s met zich mee, zowel voor Sony als voor de consument. Het is namelijk helemaal niet zeker dat de wereldeconomie er eind dit decennium beter voor staat. Daarnaast zet het Sony voor een moeilijke keuze: gooit het jaren aan research voor de PS6 weg om de console eind dit decennium met moderne specificaties uit te kunnen brengen, of behoudt het simpelweg de huidige specs zodat deze op release mogelijk al deels zijn verouderd?

De eventuele keuze om de PlayStation 6 uit te stellen zal dan ook niet over één nacht ijs gaan. Het is aan de goedbetaalde mensen in topposities binnen het bedrijf om die knoop door te hakken. Maar puur vanuit mijn eigen, egoïstische liefde voor games gezien, heb ik er totaal geen moeite mee om nog een jaar of drie, vier op de PlayStation 5 te spelen. Laat maar eens zien wat die console nog kan, en blaas ons in 2029 of 2030 weg met een nieuwe consolegeneratie die écht een flinke technologische stap zet!

▼ Volgende artikel
Code geel en oranje wegens ijzel: zo check je of jouw route al gestrooid is
© Rijkswaterstaat
Huis

Code geel en oranje wegens ijzel: zo check je of jouw route al gestrooid is

Het is weer #codegeel en #codeoranje wegens gladheid door ijzel. Moet je toch de weg nog op? Via een online kaart van Rijkswaterstaat zie je live waar strooiwagens rijden en op welke wegen net is gestrooid.

Ga je naar Rijkswaterstaatstrooit.nl, dan krijg je een interactieve kaart van Nederland te zien. Op die kaart bewegen kleine icoontjes die de actieve strooiwagens voorstellen. De gegevens worden voortdurend bijgewerkt, waardoor je vrijwel live ziet waar op dat moment wordt gestrooid.

Naast de voertuigen vallen de gekleurde lijnen op de wegen op. Een paarse lijn betekent dat er in de afgelopen zes uur zout is gestrooid. Zo kun je zelf een inschatting maken of jouw route redelijk begaanbaar zal zijn of dat je éxtra moet opletten.

©Rijkswaterstaat

Zo lees je de strooikaart

De kaart laat zien wat er nu en in de afgelopen zes uur op de weg is gebeurd, inclusief strooiacties, wegdektemperaturen en radarbeelden. Kijk je vooruit, dan toont de kaart een verwachting tot twee uur met de voorspelde verwachte radarbeelden en wegdektemperaturen. Goed om te weten: je kunt niet vooruitkijken om te zien waar de strooiwagens gaan rijden.

Wegtemperatuur

De kaart laat meer zien dan alleen strooiwagens. Op veel plekken vind je ook de actuele wegdektemperatuur. Die metingen komen van 330 meetpunten verspreid over het hele land. Dat is relevant, omdat het asfalt vaak al onder nul kan zijn terwijl de buitentemperatuur dat nog niet is. Gaat het sneeuwen of regenen op wegdek dat al beneden nul is, dan neemt de kans op gladheid toe. Is de temperatuur nu nog boven het vriespunt? Kijk dan zeker even vlak voordat je vertrekt. Vanaf een uur of drie 's middags daalt de temperatuur namelijk meestal. En een wegdek dat nu net boven nul is, kan dan ineens zomaar weer kouder zijn. Als het dan gaat regenen, moet je echt uitkijken.

©Rijkswaterstaat

Dinsdag 3 februari, 14:30 uur: in het noordoosten van Groningen duikt de temperatuur van het wegdek al onder het vriespunt.

Neerslag

Links op de kaart zie je ook nog een icoontje van een regenwolk met een zonnetje erachter. Klik je daar op, dan krijg je actuele beelden te zien van de neerslagradar van het KNMI. Je ziet niet alleen waar de neerslag valt, maar ook of er veel of weinig valt. Dit neerslagbeeld wordt elke vijf minuten opnieuw samengesteld.

De weg op? Doe het veilig!

Door voor vertrek de strooikaart te checken, vergroot je de veiligheid onderweg. Of, anders gezegd, je verkleint het risico. Wat je zelf nog kunt doen? Controleer de bandenspanning. Bij kou daalt de luchtdruk, niet alleen buiten maar ook in je banden, wat invloed heeft op de grip. Kijk daarnaast of je voldoende ruitensproeiervloeistof hebt en of die bestand is tegen vorst; daar bestaan verschillende gradaties in. Leg voor de zekerheid ook een zaklamp en een warme deken in de auto. Een powerbank is eveneens handig. Mocht je vast komen te staan, dan blijf je in ieder geval warm en heb je genoeg stroom om je smartphone een paar uur te gebruiken.