ID.nl logo
Voorkom dataverlies: alles over RAID-opslag
© Reshift Digital
Zekerheid & gemak

Voorkom dataverlies: alles over RAID-opslag

Regelmatig back-uppen blijft de beste remedie om dataverlies tegen te gaan, maar een raid-opstelling kan weliswaar geen vervanging maar wel een goede aanvulling zijn om je data veiliger te bewaren. Afhankelijk van de opzet kan raid ook voor snellere gegevenstoegang zorgen. Wat is raid precies en hoe ga je ermee aan de slag?

Tip 01: Technologie

Raid staat voor ‘redundant array of independent (of: inexpensive) disks’. De technologie stamt uit de tijd dat goedkope harde schijven niet zo betrouwbaar waren. Om dataverlies tegen te gaan combineerden informatici aan de universiteit van Californië reeds in 1984 verschillende schijven tot een logische en redundante entiteit: een zogenoemde raid array. Het komt erop neer dat data op twee of meer schijven worden opgeslagen en wel op zo’n manier dat er in principe geen gegevens verloren gaan wanneer een schijf crasht. Een raid-controller of speciale software zorgt er tevens voor dat de raid-array automatisch ook wordt heropgebouwd zodra je een defecte schijf door een intact exemplaar vervangt. In de kadertekst lees je meer over enkele typische raid-opstellingen.

Raid-opstellingen

Er zijn verschillende manieren waarop je schijven in een raid-opstelling kunt plaatsen. De eenvoudigste methode is jbod, wat staat voor ‘just a bunch of disks’. Hierbij worden verschillende schijven simpelweg als een enkele schijf benaderd (‘spanning’). Strikt genomen is dat niet eens raid, aangezien er geen sprake is van redundantie. Dat geldt ook voor raid 0, waarbij data wordt opgesplitst (‘striping’) over twee of meer schijven. Een dergelijke configuratie zorgt wel voor betere prestaties, vooral bij grote bestanden. Raid 1 daarentegen zorgt wél voor redundante opslag. Alle gegevens worden namelijk automatisch ook op de andere schijf bewaard (‘mirroring’), maar bij twee schijven verlies je hierdoor wel de helft van de potentiële opslagruimte. Populair is ook raid 5, met minimaal drie schijven. Ook hier worden de data uitgesplitst, maar op elke schijf wordt tevens ruimte gereserveerd voor foutcorrectie (pariteitsinformatie). Deze informatie zorgt ervoor dat de data van een gecrashte schijf op een andere schijf kan worden gereconstrueerd. Wie zich de luxe van minstens vier schijven kan permitteren, kan bijvoorbeeld ook raid 1(+)0 overwegen, een robuuste en snelle combinatie van raid 1 en raid 0.

©PXimport

Hoe meer schijven in een raid-opstelling, hoe sneller en veiliger de opslag

-

Tip 02: Aanpak

Wil je zelf met raid aan de slag, dan moet je over minstens twee fysieke schijven beschikken; voor meer geavanceerde raid-opstellingen (zie kadertekst) kunnen dat er zelfs drie of vier zijn. In de meeste gevallen doe je er goed aan gelijk(w)aardige schijven te gebruiken, met een vergelijkbare opslagcapaciteit en snelheid. Een ssd in combinatie met een klassieke harde schijf is geen slimme zet, omdat je op die manier de snelheid van de ssd degradeert tot die van je harde schijf. Verder heb je ook software nodig die raid-implementatie ondersteunt, of je zet een specifieke raid-controller in.

Houd er tevens rekening mee dat softwarematige raid-oplossingen vaak propriëtair zijn en dus niet compatibel met andere platformen of besturingssystemen. Dat is bijvoorbeeld het geval voor de twee methodes die we verder in dit artikel bespreken: het concept ‘dynamische schijven’ is alleen bruikbaar binnen Windows 7 of hoger, en ‘opslagruimten’ werken alleen onder Windows 8 of hoger.

Tot slot: voor je met raid aan de slag gaat doe je er goed aan eerst een volledige back-up van je systeemschijf en je data te maken.

©PXimport

©PXimport

Tip 03: Concept

We beginnen onze raid-exploratie met een geheel softwarematige oplossing die al sinds Windows 7 beschikbaar is: dynamische schijven. Mocht je met Windows 8 of 10 werken, bekijk dan zeker ook het alternatief van opslagruimten (zie tip 05 en verder).

Het concept van dynamische schijven biedt enkele voordelen ten opzichte van een standaard- of basisschijf. Zo zijn ze minder corruptiegevoelig, aangezien ze zich van een database met back-up bedienen om allerlei meta-informatie op te slaan. Ook kun je op dynamische schijven volumes creëren die verschillende fysieke schijven overspannen (spanned en striped volume) en zelfs fouttolerante volumes maken (raid 1 en raid 5). Van deze eigenschappen maken we dus dankbaar gebruik om een raid-configuratie op te zetten. We gaan ervan uit de schijven die je hiervoor gebruikt geen (belangrijke) data bevatten en dat je ze op een correcte manier aan je pc hebt gekoppeld.

Druk vervolgens op Windows-toets+R en voer het commando diskmgmt.msc uit: het venster van Schijfbeheer verschijnt en onderaan merk je de schijven op die je in een raid-array wilt opnemen.

©PXimport

Tip 04: Configuratie

Verwijder eerst de eventuele volumes op deze schijven. Dat doe je door er met de rechtermuisknop op te klikken en te kiezen voor Volume verwijderen / Ja. Besef wel dat hierdoor alle aanwezige data op die volumes worden verwijderd. Vervolgens klik je met de rechtermuisknop op een van beide niet-toegewezen ruimtes. In het contextmenu kun je nu normaliter uit drie verschillende raid(-achtige) configuraties kiezen: Nieuwe spanned volume (JBOD), Nieuw striped volume (RAID 0) en Nieuw gespiegeld volume (RAID 1). Is veiligheid voor jou van belang, kies dan bij voorkeur voor de enige echte raid-oplossing in dit trio: RAID 1. Klik op Volgende, selecteer de andere beschikbare schijf (of schijven) en bevestig (telkens) met Toevoegen. Druk op Volgende, voorzie een geschikte stationsletter, druk nogmaals op Volgende, geef het volume een gepaste naam mee, plaats eventueel een vinkje bij Snelformatteren en rond af met Volgende en met Voltooien. Je moet wel nog even bevestigen met JA om de betreffende schijven naar dynamische schijven om te laten zetten; dat is nodig om de raid-configuratie te kunnen opzetten. Even later is de raid-opstelling bruikbaar. Wil je naderhand de raid-configuratie weer weg, open dan het Schijfbeheer, klik met de rechtermuisknop op het gespiegelde volume en kies Mirror verwijderen.

©PXimport

Tip 05: Creatie

In Windows 8 heeft Microsoft het concept ‘opslagruimten’ (storage spaces) geïntroduceerd. Ook dit concept kun je als een soort softwarematige raid beschouwen. We tonen je hoe je hier in Windows 10 mee aan de slag kunt. We gaan ervan uit dat je, naast je systeemschijf met Windows, nog over (minstens) twee andere schijven beschikt. Dat kunnen beide interne of zelfs externe harde schijven of ssd’s zijn.

Druk op de Windows-toets en tik opslagruimten in, waarna je de module Opslagruimten beheren opstart. Hier kies je Een nieuwe groep en opslagruimte maken. Vervolgens plaats je een vinkje bij de stations die je aan deze groep wilt toevoegen. Let wel: wanneer je een reeds geformatteerd station aan een opslaggroep toevoegt, worden alle bestanden op dat station definitief verwijderd. Bevestig met Groep maken, voorzie een geschikte naam voor je opslaggroep en wijs een stationsletter toe. Het bestandstype laat je bij voorkeur ingesteld op NTFS.

©PXimport

Dynamische schijven en opslagruimten zijn softwarematige raid-implementaties in Windows

-

Tip 06: Type

Bij Tolerantietype kun je uit twee types kiezen, althans wanneer je niet meer dan twee schijven aan de opslaggroep hebt toegevoegd: Eenvoudige opslagruimte en Mirror in twee richtingen. De eerste is eigenlijk niets anders dan raid 0 en voorziet dus niet in redundantie. Wel zet die iets betere prestaties neer en is dus vooral geschikt voor tijdelijke opslag van grote bestanden, zoals bij fotobewerking en videorendering.

Met Mirror in twee richtingen wordt eigenlijk raid 1 bedoeld, waarbij je data in principe de crash van een van beide schijven horen te overleven. Onderaan, bij Grootte (maximum), zie je af hoeveel opslagcapaciteit je overhoudt. Stel, je hebt twee schijven van elk 750 GB toegevoegd aan een groep met Mirror in twee richtingen, dan zal daar 750 GB verschijnen, met een totale ‘groepscapaciteit’ van ongeveer 1,5 TB. Bevestig je keuzes met Opslagruimte maken. Even later is de groep ook via de Verkenner beschikbaar onder de toegekende stationsletter. Voeg je minimaal drie stations toe, dan komt ook het type Pariteit naar boven. Dit is vergelijkbaar met raid 5: het type beschermt dus je gegevens door het toevoegen van pariteitsdata.

©PXimport

Tip 07: Aanpassing

Wil je naderhand een bijkomende schijf aan je opslagruimte toevoegen, dan is het een goed idee om het stationsgebruik te optimaliseren. Een gedeelte van de gegevens wordt dan naar het nieuw toegevoegde station verplaatst, zodat de groepscapaciteit optimaal wordt benut. Dit proces kun je handmatig opstarten vanuit de beheermodule voor opslagruimten, waar je Stationsgebruik optimaliseren kiest.

Een schijf uit de opslaggroep verwijderen is eveneens mogelijk. Kies dan voor Instellingen wijzigen / Fysieke stations, selecteer de gewraakte schijf en klik op Voorbereiding voor verwijdering. De gegevens worden dan naar de andere stations in de groep gekopieerd, waarna het station vrijkomt. Dit proces kan behoorlijk arbeids- en tijdsintensief zijn; je laat je pc intussen ingeschakeld.

Een complete opslaggroep verwijderen is ook mogelijk. Selecteer de groep en kies Verwijderen / Opslagruimte verwijderen, waarna je ook Groep verwijderen selecteert. Dit zorgt er wel voor dat alle data op de betreffende schijven worden gewist!

Tip 08: Interne controller

In de meeste gevallen levert een hardwarematige raid-opstelling betere prestaties dan een softwarematige opzet, maar de configuratie is doorgaans iets lastiger. We gaan hier bij wijze van voorbeeld aan de slag met een raid-controller die op een moederbord zit ingebouwd. Een nadeel van zo’n ingebouwde controller is wel dat je wellicht niet meer bij je data kunt als die controller ooit de geest geeft. Bij een externe controller daarentegen kun je vaak wel nog een identiek vervangexemplaar vinden – desnoods tweedehands – waarmee je je data alsnog weer kunt benaderen.

De werkwijze bij onze controller zal misschien niet helemaal identiek zijn aan die van je eigen controller, maar de procedure is vast wel gelijklopend. In onze testopstelling hebben we drie harde schijven aangesloten waarvan één de systeemschijf is. Die willen we echter buiten onze raid-configuratie houden. Om zeker te zijn dat er geen vergissingen gebeuren, ontkoppelen we die schijf eerst.

©PXimport

Tip 09: Creatie

De controller zit op zijn plaats en de (twee) schijven voor de raid-opstelling zijn aangekoppeld. Je kunt nu je pc opstarten, waarbij je de schermberichten goed in het oog houdt. Kort na het opstarten zul je namelijk de melding zien verschijnen dat je via het indrukken van een sneltoets – op ons testsysteem is dat Ctrl+I – het raid-configuratievenster kunt openen. Hier vind je ongetwijfeld een optie terug als Create RAID Volume. Selecteer deze optie, vul een naam voor het raid-volume in en geef aan welk raid-type je wilt. De exacte opties hangen af van het type controller en van het aantal beschikbare schijven, maar je vindt hier vast wel jbod, raid 0 en raid 1 terug. Wellicht wordt je ook nog gevraagd de gewenste schijven te selecteren. Vergeet niet dat alle eventuele data op deze schijven gewist zullen worden. Heb je je keuzes bevestigd, verlaat dan de tool en schakel het systeem uit, waarna je indien nodig je systeemschijf weer kunt aankoppelen.

©PXimport

Je moet je raid-array wel ook nog even configureren in het Windows Schijfbeheer

-

Tip 10: Afwerking

Wanneer je je systeem opnieuw hebt opgestart, zul je de pas toegevoegde raid-opstelling wel nog even moeten initialiseren, partitioneren en formatteren voor je die daadwerkelijk kunt gebruiken. Niets nieuws onder de zon in feite, want dat geldt net zo goed voor een nieuw aangekochte schijf. Dat doe je via het Windows Schijfbeheer (druk op Windows-toets+R en voer diskmgmt.msc uit). Je merkt al meteen dat Windows je raid-opstelling als één fysieke schijf beschouwt. Klik met de rechtermuisknop onderaan links op de naam van die schijf en kies Schijf initialiseren. Bevestig met OK. Vanuit het contextmenu van de schijf selecteer je nu Nieuw eenvoudig volume. Druk op Volgende (3x), voorzie een geschikte volumenaam en rond af met Volgende en Voltooien.

Wil je achteraf de raid-opstelling toch weer kwijt, dan dien je opnieuw het configuratiescherm van je raid-controller te openen. Hier vind je vast een optie als Delete RAID Volume. Uiteraard verlies je hierdoor de data op dat volume.

©PXimport

Nas

De meeste nas-apparaten (‘network attached storage’) voor thuisgebruik bieden ruimte voor twee of vier schijven. Die wil je in een raid-array plaatsen met het oog op meer snelheid of veiligheid. We nemen hier Synology als voorbeeld, maar de mogelijkheden bij de diverse nas-producenten zijn gelijklopend. Een goed startpunt om een optimale raid-opstelling te vinden, is de raid-calculator. Veelal zal het geautomatiseerde Linux-raidbeheersysteem van Synology (SHR oftewel Synology Hybrid Raid) een optimale keuze blijken, maar je kunt ook voor een klassieke raid-opstelling gaan met bijvoorbeeld raid 0, 1, 5, 6 of 10. Op de site van Synology vind je meer details over SHR. Het is in principe altijd mogelijk een andere raid-opstelling te kiezen, maar dan verlies je wel de opgeslagen data. Je zorgt dus maar beter voor een back-up, bijvoorbeeld via de ingebouwde service Hyper Backup. Een raid-opstelling wijzigen kan als volgt. Ga naar find.synology.com en maak verbinding met je nas. Open het hoofdmenu en kies Opslagbeheer / Volume. Druk op de knop Verwijderen (2x). Vervolgens kies je bovenaan Maken, waarna je de schijven aanduidt die je wilt gebruiken. Bevestig met Volgende en duid de gewenste raid-opstelling aan. Klik opnieuw op Volgende. De nas gaat aan de slag om de array te creëren, een proces dat enkele uren kan duren. Je leest de status af in de rubriek Overzicht.

©PXimport

▼ Volgende artikel
Baas over bladzijdes: plaats paginanummers waar je wilt
© Anders Beier
Huis

Baas over bladzijdes: plaats paginanummers waar je wilt

Lange documenten in Word voorzie je natuurlijk van paginanummers. Maar wat als je project begint met een voorblad en een inhoudsopgave? Dan wil je de paginanummering misschien pas later laten starten, bijvoorbeeld bij het eerste hoofdstuk. Gelukkig kun je zelf bepalen vanaf welke pagina de nummering begint en hoe die wordt weergegeven.

Stap 1: Sectie-einde

Stel dat je de paginanummering pas op pagina vier wilt laten beginnen. Plaats dan de cursor aan het einde van de tekst op de derde pagina. Ga naar het tabblad Indeling, klik op Eindemarkeringen en kies onder Sectie-einden de optie Volgende pagina. Zo voeg je een sectie-einde toe tussen pagina drie en vier.

Plaats een sectie-einde voor de pagina waar de nummering moet beginnen.

Stap 2: Ontkoppel de sectie

Klik in de kop- of voettekst van pagina vier. Je ziet nu het label Koptekst (Sectie 2) of Voettekst (Sectie 2) verschijnen. Zodra je dit doet, opent automatisch het tabblad Koptekst en voettekst. Klik op Aan vorige koppelen in de groep Navigatie om de kop- en voettekst van deze sectie los te koppelen van de vorige. Zo voorkom je dat de paginanummers ook op de eerste drie pagina’s verschijnen.

Zorg dat de optie 'Aan vorige koppelen' is uitgeschakeld voordat je nummers toevoegt.

Stap 3: Nummering plaatsen

Plaats de cursor opnieuw in de kop- of voettekst van pagina vier waar je de nummering wilt starten. Ga naar Paginanummer, kies waar je het nummer wilt tonen (bovenaan of onderaan) en kies een stijl. Je ziet nu waarschijnlijk dat pagina vier het cijfer 4 krijgt. Dat wil je aanpassen. Klik opnieuw op Paginanummer en kies Opmaak paginanummers. Selecteer hier Beginnen bij en vul het gewenste startnummer in – in dit voorbeeld: 1. Klik op OK. Nu begint de nummering pas op pagina vier, met het cijfer 1.

De eerste drie pagina’s hebben nu geen nummering. Als je die drie pagina’s door middel van Romeinse cijfers wilt nummeren, dan ga je terug naar de allereerste pagina en weer klik je op Paginanummer. Je beslist of de nummering boven- of onderaan de pagina moet komen. In het pop-up venster Opmaakpaginanummers selecteer je bovenaan de Romeinse stijl en in het vak Beginnen bij selecteer je 1.

Vanaf nu krijgt de vierde pagina het nummer 1.

▼ Volgende artikel
Slim en veilig delen: zo voorkom je dat vertrouwelijke bestanden uitlekken
© ID.nl
Huis

Slim en veilig delen: zo voorkom je dat vertrouwelijke bestanden uitlekken

Vroeg of laat moet je bepaalde informatie digitaal delen. Denk aan contracten, medische gegevens of vertrouwelijke rapporten. Dat is vaak ook precies het moment waarop het mis kan gaan. Eén foutieve klik en je bestand belandt in verkeerde handen. Gelukkig zijn er slimme en relatief eenvoudige manieren om het risico te beperken, zonder paranoïde toestanden.

Wat gaan we doen

In deze workshop leer je stap voor stap hoe je gevoelige informatie digitaal kunt delen zonder risico. We laten zien hoe je metadata verwijdert, bestanden versleutelt met 7-Zip en toegang beperkt via OneDrive. Ook ontdek je hoe je e-mails extra beveiligt met Outlook, Gmail of Proton Mail. Zo weet je precies welke methode het beste past bij jouw situatie en houd je vertrouwelijke documenten echt vertrouwelijk.

Lees ook: 20 tips om je online privacy te waarborgen

Om te voorkomen dat vertrouwelijke informatie terechtkomt bij onbevoegden, gebruik je bij voorkeur een combinatie van beveiligingsmaatregelen. Versleutel je bestanden vóór verzending, gebruik wachtwoorden of toegangsrechten en kies voor veilige overdrachtsdiensten in plaats van standaardmail. Beperk daarnaast de toegang tot enkel de juiste personen of groepen. Zo houd je je data echt privé, ook na verzending. 

Metadata verwijderen

Welke versie van Windows je ook gebruikt: als je gevoelige bestanden deelt, is het verstandig om eerst de metadata te wissen. Wanneer je een bestand aanmaakt, slaat het systeem automatisch extra gegevens op, zoals de naam van de auteur, de datum van de laatste wijziging, de computernaam en meer. Deze metadata kunnen onbedoeld gevoelige informatie prijsgeven.

Gelukkig kun je deze metadata in Windows Verkenner eenvoudig verwijderen. Navigeer naar het bestand dat je wilt delen. Klik er met de rechtermuisknop op en kies Eigenschappen. Of gebruik de toetscombinatie Alt+Enter. Ga naar het tabblad Details. Klik onderaan op Eigenschappen en persoonlijke gegevens verwijderen. Hier kun je ook de optie Maak een kopie waarbij alle mogelijke eigenschappen zijn verwijderd selecteren. Bevestig met OK. Hierdoor ontvang je een kopie van het bestand zonder de metadata.

Je kunt ook selectief de metadata selecteren die je wilt verwijderen.

➡️7-Zip

Installeren

Ben je van plan om een bestand via internet te versturen? Dan is versleuteling een slimme zet. Door een bestand te versleutelen, voorkom je dat onbevoegden toegang krijgen tot de inhoud, zelfs als ze dat per ongeluk in handen krijgen. Hoewel Windows 11 zelf versleutelingsopties biedt, zijn die alleen bedoeld voor lokale opslag en dus niet geschikt voor bestanden die je wilt delen. Gebruik daarom een externe tool zoals 7-Zip, een gratis, opensource-programma dat uitstekend werkt voor veilige compressie én encryptie.

7-Zip installeer je via de Opdrachtprompt: Open het Startmenu en zoek naar Opdrachtprompt. Klik met de rechtermuisknop op het resultaat en kies Als administrator uitvoeren. Typ de volgende opdracht en druk op Enter: winget install --id 7zip.7zip.

De tool wordt automatisch gedownload en geïnstalleerd. Zodra 7-Zip klaarstaat, kun je je bestand inpakken in een met een wachtwoord beveiligd archief (7z of zip) met sterke AES-256-encryptie. Op die manier kun je het bestand veilig versturen, bijvoorbeeld via e-mail of een cloudservice, mits je het wachtwoord apart en veilig deelt.

Installeer 7-Zip via de Opdrachtprompt.

Versleutelen

Om 7-Zip te starten, zoek je via Startmenu naar 7-Zip File Manager. Open de app en navigeer naar het bestand dat je wilt beveiligen. Selecteer dat en klik op de groene knop Toevoegen. Onderaan, in het gedeelte Versleuteling, vul je een wachtwoord in om het bestand te beveiligen. Typ het wachtwoord twee keer ter bevestiging.

Je kunt ervoor kiezen om het wachtwoord zichtbaar te maken, zodat je zeker weet dat je geen typfouten maakt. Daarnaast kun je ook de bestandsnaam versleutelen. Dat zorgt ervoor dat zelfs de naam van het bestand niet meer herkenbaar is, wat de inhoud extra goed afschermt voor nieuwsgierige ogen. Het resultaat is een versleuteld archiefbestand - een soort digitale container - dat alleen geopend kan worden met het ingestelde wachtwoord.

Standaard blijft het originele, niet-versleutelde bestand behouden. Wil je dat automatisch laten verwijderen? Vink dan in het venster Toevoegen aan archief de optie Bestanden na inpakken verwijderen aan. Zo blijft enkel de beveiligde versie over.

Voer een wachtwoord in om de container te beveiligen.

Uitpakken

Op het eerste gezicht lijkt het misschien alsof het bestand niet aan een programma is gekoppeld, maar 7-Zip herkent het formaat en pakt het zonder problemen uit. Houd er rekening mee dat de ontvanger ook over 7-Zip moet beschikken om het versleutelde archief te openen.

Deze opent het bestand in 7-Zip, selecteert het en klikt op de knop Uitpakken. Daarna vraagt 7-Zip waar het uitgepakte bestand moet worden opgeslagen en voert de ontvanger het juiste wachtwoord in. Stuur het wachtwoord nooit samen met het bestand. Verstuur het wachtwoord via sms, telefoon of een ander chatplatform.

Geef aan waar de container wordt uitgepakt en voer het wachtwoord in.

Versleutelen en splitsen

Wil je nog een extra beveiligingslaag toevoegen? Dan kun je het bestand niet alleen versleutelen met 7-Zip, maar ook opsplitsen in meerdere delen. Vervolgens kun je elk deel apart versturen, eventueel zelfs op verschillende momenten of via verschillende kanalen.

Open opnieuw 7-Zip en voeg het bestand toe dat je op deze manier wilt beveiligen. Stel een encryptiewachtwoord in en bevestig dat. In het veld Opsplitsen in volumes, bytes kies je de gewenste bestandsgrootte per deel. Dit is vooral handig voor grote bestanden. Stel dat het originele bestand 40 MB groot is. Als je 10 MB opgeeft, maakt 7-Zip er automatisch vier gelabelde delen van.

Voor maximale veiligheid kun je elk deel via een andere dienst of e-mailaccount verzenden. De ontvanger selecteert alle delen in 7-Zip (houd hiervoor de Ctrl-toets ingedrukt tijdens het aanklikken) en kiest daarna Uitpakken. Zodra het juiste wachtwoord wordt ingevoerd, worden de delen automatisch samengevoegd en ontsleuteld.

Op deze manier wordt het bestand opgesplitst in pakketten van maximaal 10 MB.

➡️OneDrive

Machtigingen

Met OneDrive stel je eenvoudig machtigingenin waarmee je bepaalt wie er toegang krijgt tot het bestand dat je eerder met 7-Zip hebt versleuteld. Het delen kun je op elk moment weer stopzetten. Open OneDrive via verkenner en navigeer naar de map waarin de versleutelde container staat. Klik met de rechtermuisknop op het bestand en kies voor Delen.

In het pop-upvenster voer je het e-mailadres in van de persoon met wie je het bestand wilt delen. Je kunt ook meerdere e-mailadressen of een mailgroep invoeren. Klik vervolgens op het potloodicoon om aan te geven of de ontvanger het bestand mag Bewerken of Alleen mag bekijken. Ben je klaar? Klik dan op Verzenden. De ontvanger krijgt een e-mail met een link om het bestand te downloaden.

Mag de ontvanger het bestand alleen lezen of mag hij het ook wijzigen?

➡️Outlook

E-mailversleuteling

Heb je een Microsoft 365-abonnement? Dan kun je gebruikmaken van de ingebouwde versleutelfunctie in Outlook om je e-mails en bijlagen extra te beveiligen.

Open de Outlook-app en klik op Nieuwe e-mail om een nieuw bericht op te stellen.Ga eventueel naar het tabblad Invoegen en kies Bestand bijvoegen.Selecteer via Op deze computer zoeken het gewenste bestand en klik op Openen.

Daarnaga je naar het tabblad Opties bovenaan het Lint.Klik op de knop Versleutelen. Je kunt hier ook kiezen uit verschillende beveiligingsniveaus.Maak je bericht af zoals gewoonlijk en klik op Verzenden.De e-mail wordt nu automatisch versleuteld verstuurd. De inhoud is onderweg beschermd en kan alleen worden geopend door de bedoelde ontvanger.

Gebruik de knop Versleutelen in het tabblad Opties.

Beveiligingsopties

Onder de knop Versleuteling zie je drie opties als je een Microsoft 365 Family- of Personal-abonnement gebruikt. De eerste optie is Niet doorsturen. Hierdoor blijft je bericht versleuteld binnen Microsoft 365 en kan de ontvanger het niet kopiëren of naar anderen doorsturen. Kies je Versleutelen, dan kunnen ontvangers met een Outlook.com- of Microsoft 365-account de bijlagen downloaden vanuit Outlook.com of de mobiele Outlook-app.

Wie een andere e-mailclient gebruikt, zoals Gmail, Thunderbird of Apple Mail, ontvangt een bericht dat er een Microsoft Office 365-versleutelde e-mail op hem wacht. Als de ontvanger op de link Bericht lezen klikt, dan schakelt hij naar het Microsoft 365 Portal voor berichtversleuteling en daar moet hij zich aanmelden met een eenmalige wachtwoordcode. Die code ontvangt hij in zijn e-mailclient en daarmee kan hij dan het bericht op de portal openen.

De derde optie is Geen machtiging ingesteld en daarmee verwijder je eerdere machtigingen. De versleutelfunctie in Outlook is ideaal voor wie snel en zonder technische omwegen gevoelige informatie wil delen binnen een professionele context. Je hoeft geen extra tools te installeren.

Gebruikt de ontvanger geen Outlook, dan wordt hij verwezen naar de Microsoft 365 Portal.

➡️Gmail

Vertrouwelijke modus

De extra beveiliging in Gmail heet Vertrouwelijke modus. Hiermee versleutel je je berichten, zodat alleen de bedoelde ontvanger ze kan lezen, zelfs als iemand anders toegang krijgt tot diens mailbox. Klik op Opstellen om een nieuw bericht te maken. Vul het e-mailadres van de ontvanger in, kies een onderwerp en typ je bericht. Voor je op Verzenden klikt, activeer je de extra beveiliging. Onderaan het berichtvenster zie je een aantal grijze knoppen. Helemaal rechts staat een pictogram van een slot met een wijzerplaat. Klik daarop om de Vertrouwelijke modus in te schakelen.


Gebruik je de mobiele app? Tik dan op de drie puntjes rechtsboven en kies daar het slotje. Ontvangers kunnen deze mail vervolgens niet doorsturen, kopiëren, afdrukken of downloaden. Er verschijnt ook een pop-upvenster waarin je de vervaltijd van het bericht instelt. Je kunt kiezen uit: 1 dag, 1 week, 1 maand, 3 maanden of 5 jaar. Na afloop van de gekozen periode verdwijnt het bericht automatisch uit de postbus.

Terwijl je de vervaltijd instelt, zie je ook de exacte einddatum.

Sms-beveiliging

In hetzelfde pop-upvenster kun je een extra beveiligingslaag toevoegen via de optie Toegangscode vereisen. Vink hier de optie Sms-toegangscode aan. De ontvanger kan het bericht dan pas lezen nadat hij of zij een code invoert die via sms op de mobiele telefoon wordt bezorgd. Hiermee voeg je een tweede beveiligingsfactor toe, wat het voor een indringer vrijwel onmogelijk maakt om toegang te krijgen. Die moet immers niet alleen de mailbox, maar ook de sms-berichten van de ontvanger onderscheppen. Dat is een bijzonder lastige combinatie.

Klik op Opslaan en vervolgens op Verzenden. Op dit moment kun je eventueel nog de vervaltijd van het bericht aanpassen. Dan verschijnt er nu een tweede pop-upvenster waarin je het telefoonnummer van de ontvanger moet invoeren. Klik opnieuw op Verzenden. De ontvanger krijgt vervolgens een e-mail met daarin een knop om het vertrouwelijke bericht in de browser te openen. Is sms-verificatie ingeschakeld? Dan ziet de ontvanger ter bevestiging de laatste twee cijfers van zijn of haar gsm-nummer. Na een klik op Send passcode wordt de toegangscode per sms verstuurd.

Voer het gsm-nummer in van de ontvanger.

Lees ook: 20 (écht) onmisbare tips voor Gmail

Documenten ondertekenen op je iPhone? Zo maak je een handtekening aan

View post on TikTok

➡️Proton Mail

Zwitserse veiligheid

De grote mailproviders maken er geen geheim van dat ze het e-mailverkeer scannen. Volgens eigen zeggen doen ze dat om hun dienstverlening te verbeteren. Daarbij richten ze zich vooral op de metadata van berichten: wie met wie communiceert, wanneer en hoe vaak. Ben je op je privacy gesteld, dan geeft dit idee een onbehaaglijk gevoel, zeker wanneer het om vertrouwelijke informatie gaat.

In dat geval kun je overstappen naar een ultraveilige aanbieder zoals Proton Mail (https://proton.me), een dienst die privacy centraal stelt. De servers staan in Zwitserland, waardoor de dienst onderworpen is aan een van de strengste privacywetgevingen ter wereld. Proton Mail werkt standaard met end-to-end-encryptie. Bij gewone e-mails is de verbinding tussen jou en de server meestal wel versleuteld met TLS (Transport Layer Security), maar de e-mail zelf wordt op de server in leesbare vorm opgeslagen.

End-to-end-encryptie (E2EE) bij e-mail betekent dat alleen de afzender en de beoogde ontvanger de inhoud van het bericht kunnen lezen. Zelfs de e-maildienst zelf kan niet zien wat er in de e-mail staat, omdat de versleuteling pas wordt verwijderd op het toestel van de ontvanger.

De gratis versie, Proton Free, biedt dezelfde sterke beveiliging als de betaalde formules, maar met enkele beperkingen. Je beschikt over één e-mailadres en 1 GB e-mailopslag. Daar staat tegenover dat je volledig reclamevrij werkt, niet gevolgd wordt en je berichten niet worden geanalyseerd of gelogd. Wie meer nodig heeft, kan upgraden naar een betaald abonnement, zoals Mail Plus (3,99 euro per maand bij jaarlijkse betaling).

Bij Proton Mail geniet je van end-to-end-versleuteling, wachtwoordbeveiliging en automatische verwijdering.


Zeg je Zwitsers en handig, dan zeg je …

Zakmessen!