ID.nl logo
Huis

VPN op router installeren - zo ga je te werk

De vpn-server die je in deze masterclass kunt installeren en configureren, maakt het mogelijk om onderweg veilig te surfen via je eigen internetverbinding thuis. We leggen uit hoe je dit voor elkaar krijgt op modellen van Asus, Netgear, AVM en D-Link. Een VPN op een router installeren doe je zo.

Een voordeel van je eigen router als vpn-server is dat het gratis is. Een ander voordeel is dat je ook vanuit het buitenland met een Nederlands ip-adres surft. Hierdoor kun je in ieder land (de Nederlandse) Netflix en regio-gebonden diensten als Uitzending Gemist gebruiken. Een nadeel ten opzichte van betaalde diensten is de snelheid. De downloadsnelheid wordt beperkt door de uploadsnelheid van je internetverbinding thuis en door de rekenkracht van je router.

Er zijn verschillende vpn-protocollen waarvan PPTP, L2TP/IPsec en OpenVPN de bekendste zijn. Van deze protocollen is PPTP de minst veilige en relatief eenvoudig te kraken. L2TP/IPsec en OpenVPN zijn wel veilig. We vertellen je in dit artikel hoe routers van Asus, Netgear, Avm en D-Link zijn in te zetten als vpn-server. Andere routers werken op vrijwel dezelfde manier.

Algemene tips

Een groot voordeel van een vpn-server die direct op je router draait, is dat je geen poorten open hoeft te zetten. Uiteraard moet je router dan wel direct aan het internet gekoppeld zijn. Een klein probleem is dat je een eigen router doorgaans koopt als aanvulling op een al bestaande (modem)router van je internetprovider. Om de ingebouwde vpn-server goed te gebruiken dien je de wan-poort van je eigen router aan te sluiten op een lan-poort van de router van je internetprovider.

Lastig is dat je nu werkt met twee routers achter elkaar en dat je eigen router een privé ip-adres van de eerste router krijgt. Je kunt aan het ip-adres dat je eigen router gebruikt voor de internetverbinding herkennen of je router achter een andere router hangt. Dit ip-adres zal een privaat adres in de reeks 192.168.x.x, 10.x.x.x of 172.16.x.x zijn. Je wil natuurlijk dat je eigen router geen last heeft van de andere router. Dat kun je op twee manieren regelen.

De eerste methode is de router van de internetprovider enkel te laten functioneren als modem, je eigen router krijgt dan direct een ip-adres van de internetprovider. Dit kan bij Ziggo door te bellen met de helpdesk en te vragen naar de bridge-functie. Je verliest dan wel de mogelijkheid om de openbare hotspots van Ziggo te gebruiken. Bij veel internetproviders heb je echter geen keuze en sluit je je eigen router altijd achter een andere actieve router aan. Ook daarvoor is een oplossing.

DMZ

Hangt je eigen router achter een router van je internetprovider, dan blokkeert deze hoogstwaarschijnlijk de poorten die de vpn-server nodig heeft. De oplossing is de DMZ (demilitarized zone) van de router van je internetprovider. Een apparaat dat in de DMZ hangt, is direct bereikbaar vanaf internet zonder dat daar nog een firewall tussen zit. Dat is in het geval van je eigen router geen probleem.

Log in op de router van je internetprovider en achterhaal welk ip-adres aan je eigen router is toegekend. Zoek in de webinterface naar de opties voor DMZ en vul hier het ip-adres in dat is toegekend aan je eigen router. Om helemaal zeker te weten dat dit altijd goed gaat, kun je het ip-adres dat is toegekend aan je eigen router vastzetten door een ip-reservering.

Zoek naar een optie als Static Lease, DHCP Binding of DHCP Reservering. Hier kun je een mac-adres vastkoppelen aan een ip-adres. Voor dit artikel hebben we de vpn-functionaliteit getest in de DMZ van een Ziggo-router, maar ook routers van andere internetproviders bieden een DMZ.

VPN op Asus-router

Log in op de webinterface van je Asus-router. Hangt je router direct aan internet en heeft deze een extern ip-adres van je internetprovider, dan kun je de ddns-mogelijkheid gebruiken die je vindt onder WAN / DDNS. Deze kun je gratis gebruiken met de server www.asus.com, maar werkt niet goed als je router achter een andere router hangt. Gebruik in dat geval de ddns-mogelijkheid dan niet.

Voor de vpn-server klik je in de linkerkolom op VPN. Kies het tabblad VPN Server en klik op OpenVPN. Zet de optie Enable VPN Server op On. Kies naast VPN Details voor Advanced Settings en verander Protocol naar TCP en Server Port naar 443. Je kunt deze opties ook op UDP en poort 1194 laten staan. Dit werkt iets sneller, maar TCP op poort 443 is lastiger te blokkeren door de beheerder van een netwerk.

Verander Extra HMAC Authorization naar Incoming (0). Zet de optie Push LAN to clients op Yes om je thuisnetwerk via de vpn-verbinding te benaderen. Zet de opties Direct clients to redirect Internet traffic, Respond to DNS en Advertise DNS to clients op Yes. Bij Encryption cipher kies je voor AES-256-CBC voor extra veiligheid. De rest van de opties hoef je niet te veranderen. Klik op Apply.

Standaard kun je inloggen op je vpn-verbinding met de gebruikersnaam en het wachtwoord van je router, deze gebruikersnaam zie je al in de tabel staan. Verander dus zeker de standaardinlognaam ‘admin’ naar iets anders en stel ook een sterk wachtwoord in. Je kunt daarnaast een extra account toevoegen door een username en password in te vullen en op het plusje in de kolom Add/Delete te klikken.

Nu je vpn-server is ingesteld, klik je op Export om het configuratiebestand voor OpenVPN te downloaden. Hangt je router direct aan internet in combinatie met de ddns-dienst van Asus, dan kun je dit bestand direct gebruiken. Hangt je Asus-router achter de DMZ van de router van je internetprovider, dan zul je het OpenVPN-configuratiebestand moeten bewerken.

©PXimport

In tegenstelling tot bij andere vpn-varianten wordt bij OpenVPN het ip-adres of de url van de vpn-server via het door de server aangemaakte configuratiebestand doorgegeven aan de client. Wanneer je Asus-router niet direct aan internet hangt (met een ip-adres van je internetprovider), dan zal het OpenVPN-configuratiebestand een lokaal ip-adres of een niet werkende ddns-url bevatten. Je moet daarom het configuratiebestand bewerken. Start Notepad en open het configuratiebestand (client.ovpn). Op één van de eerste regels vind je achter remote een ip-adres of een ddns-url, deze vervang je door het externe ip-adres van je internetprovider dat je kunt achterhalen via www.whatismyip.org of door de url van een DDNS-service die wel werkt.

Download op je iOS- of Android-apparaat de app OpenVPN Connect. Mail vervolgens het configuratiebestand naar jezelf en open het op je smartphone. Op de iPhone of iPad kies je in de lijst met opties Kopieer naar OpenVPN. De app OpenVPN Connect wordt nu vanzelf geopend en er staat een nieuw profiel klaar. Klik op het groene plusteken om het profiel te importeren. Vul nu je gebruikersnaam en wachtwoord in, selecteer Save en selecteer vervolgens de optie om te verbinden. Na een succesvolle verbinding zie je de aanduiding VPN in de statusbalk.

Op Android download je het configuratiebestand vanuit je mail-app. Open daarna zelf de OpenVPN Connect en klik op het optiemenu rechtsboven. Kies Import en vervolgens Import Profile from SD card. Navigeer naar de downloadmap (bij ons Download), selecteer je configuratiebestand (client.ovpn) en klik op Select. Vul je gebruikersnaam en wachtwoord in en vink Save aan. Klik vervolgens op Connect en bevestig het verbindingsverzoek. Na een succesvolle verbinding zie je een sleuteltje in de statusbalk.

VPN op Netgear-router

Netgear biedt een ddns-mogelijkheid die ook achter een andere router werkt en dus altijd bruikbaar is. Klik op Geavanceerd / Geavanceerde instellingen / Dynamische DNS. Kies Netgear als serviceprovider en vul een zelfgekozen hostnaam in (hostnaam.mynetgear.com), een e-mailadres en een wachtwoord en klik op Toepassen. Klik vervolgens op de link in de bevestigingsmail om de DDNS-dienst te bevestigen.

Om de vpn-server in te schakelen ga je naar Geavanceerd / Geavanceerde instellingen / vpn-service. Bij de meeste Netgear-routers (waaronder de R6400) zal de melding je opvallen dat iOS- en Android-clients niet worden ondersteund. Alleen voor de R7000 is onlangs een firmwareupdate (1.0.5.48 of hoger) uitgerold waarvoor dat niet meer geldt. Voor de oudere firmwareversie hebben we wel een oplossing voor Android. Heb je een router met een oudere firmwareversie, kies onder geavanceerde configuratie dan voor TCP en vul als Servicepoort 443 in. Heb je een R7000 met de nieuwste firmware, kies dan bij TUN Mode Service Type voor TCP en poort 443.

Hiermee wordt het voor een netwerkbeheerder moeilijker om de vpn-verbinding te blokkeren. Kies bij Clients gebruiken deze vpn-verbinding voor toegang de optie Alle sites op internet en thuisnetwerk. Klik vervolgens op Toepassen. Heb je een Netgear-router met oudere firmware klik dan op de knop Voor Windows om de configuratiebestanden te downloaden. Heb je een R7000 met de nieuwste firmware, klik dan op Voor Smartphone.

©PXimport

Heb je een Netgear-router met een oudere firmware, dan kun je de vpn-verbinding niet gebruiken op iOS. De reden is dat OpenVPN op twee manieren (TUN en TAP) een verbinding kan opbouwen. Netgear ondersteunt in de oudere firmware alleen TAP, terwijl de iOS- en Android-apps alleen TUN ondersteunen. Voor Android is er in de vorm van de app OpenVPN Client voor € 6,99 wel een oplossing die TAP ondersteunt.

Pak het zip-bestand dat je vanaf je Netgear-router hebt gedownload uit naar een map op je Android-apparaat. Open de app OpenVPN Client en klik op het plusteken. Kies Import VPN Profile en navigeer naar de map waar je de configuratiebestanden hebt opgeslagen en selecteer het .ovpn-bestand. Klik op de vpn-verbinding en vervolgens op het potlood. Kies Custom options en klik op het plusteken. Kies bij option voor route-gateway en tik bij Value het ip-adres waarop de webinterface van je Netgear-router bereikbaar is (doorgaans 192.168.1.1). Klik op het Opslaan-pictogram en ga terug naar het hoofdscherm van de app. Activeer nu de vpn-verbinding.

Heb je een R7000 met de nieuwste firmware, dan heb je bovenstaande betaalde app niet nodig en kun je op zowel iOS als Android de gratis app OpenVPN Connect gebruiken. Pak dan de bestanden die je vanaf je router hebt gedownload uit in een map. Je hebt nu vier bestanden die je moet bundelen in één bestand. Open client3.ovpn in Notepad en voeg het volgende toe:

<ca>

</ca><cert>

</cert><key>

</key>

Open het bestand ca.crt en plak de inhoud direct achter <ca>. Open vervolgens client.crt en plak de inhoud direct achter </ca><cert>. Open vervolgens het bestand client.key en plak de inhoud direct achter </cert><key>. Sla het bestand client3.ovpn op. De procedure om de vpn-server in te stellen op je iOS- of Android-apparaat is hetzelfde als bij de Asus-router.

VPN op FRITZ!Box

Log in op de webinterface van de FRITZ!Box en zorg dat deze op Advanced staat, onder in beeld moet dan View: Advanced staan. Staat hier View: Standard, klik er dan op om over te schakelen. Hangt de FRITZ!Box direct aan internet (dat is sowieso het geval als je hem van een provider hebt gekregen), dan kun je gebruik maken van de ddns-mogelijkheid. Is dat niet het geval, dan werkt de ddns-functionaliteit net als bij Asus niet omdat deze wordt bijgewerkt met een privaat ip-adres.

De instellingen voor ddns vind je via Internet / Permit Acces / Dynamic DNS. Om de vpn-server in te schakelen, kies je Internet / Permit Access / VPN. Klik op Add a VPN Connection en kies de optie Configure VPN connection for one user en klik op Next. Klik op Add User en vul een User name en Password in. Het veld E-mail address kun je leeg laten. Vink vervolgens alle opties met uitzondering van vpn uit en klik op OK.

Je krijgt de vraag of je de vpn-instellingen voor iOS en Android wilt zien. Klik op OK en kopieer de getoonde instellingen of druk de pagina af. Hangt je FRITZ!Box direct aan internet, dan zullen de getoonde instellingen werken. Hangt je FRITZ!Box achter een andere router, dan zal het getoonde ip-adres voor de server niet werken. In plaats daarvan gebruik je je externe ip-adres dat je kunt vinden via www.whatsmyip.org.

Zowel iOS als Android bevatten ingebouwde ondersteuning voor IPSec. In iOS ga je naar Instellingen / Algemeen / VPN. Klik op Voeg vpn-configuratie toe. Kies bij Type de optie IPSec en vul een zelfgekozen beschrijving in. Bij Server voer je indien ingesteld de url van je ddns-dienst of het externe ip-adres van je internetprovider in. Verder vul je de velden Account, Wachtwoord, Groepsnaam en Geheim in met de informatie die de Fritz!Box je toonde. Klik op Gereed en je kunt de vpn-verbinding gebruiken.

In Android ga je naar Instellingen / Meer / VPN. Klik op het plusteken, voer een naam in en kies bij Type de optie IPSec Xauth PSK. Voer bij Serveradres het externe ip-adres van je internetprovider in of indien ingesteld de url van je ddns-dienst. Bij IPSec-id en de IPSec-sleutel voer je de gegevens in die de Fritz!Box je toonde en klik op Opslaan. Om verbinding te maken, klik je op de vpn-verbinding en voer je je gebruikersnaam en wachtwoord in.

©PXimport

VPN op D-Link router

D-Link bevat een ddns-mogelijkheid die ook werkt achter een andere router. Hiervoor moet je eerst een account aanmaken op www.dlinkddns.com en bevestigen via een e-mail. Vervolgens log je in op deze website en stel je een host in door een zelfgekozen hostname te kiezen (jouwnaam.dlinkddns.com) en deze te koppelen aan een ip-adres.

Heb je dit gedaan, dan ga je in je in de webinterface van je router naar Features / Dynamic DNS. Kies Enabled bij Enable Dynamic DNS en kies dyndns.com bij Server Address. In het veld Host Name vul je de volledige ddns-url die je eerder via de website hebt ingesteld, dus jouwnaam.dlinkddns.com. Vul ook je gebruikersnaam en wachtwoord in en klik op Save. Na een tijdje verandert de Status in Connected.

Om de vpn-server in te schakelen klik je op Features / Quick VPN. Zet de optie L2TPoverIPSec op Enabled, kies een veilige gebruikersnaam en wachtwoord en verander eventueel de PSK (dat is de zogenoemde pre-shared key). Klik op Advanced Settings en controleer of het Authentication Protocol op MSCHAPv2 staat en MPPE op RC4-128. Klik vervolgens op Save om de vpn-server te activeren.

Zowel iOS als Android bevatten ingebouwde ondersteuning voor L2TP/IPSec. In iOS klik je op Instellingen / Algemeen / VPN. Kies Voeg vpn-configuratie toe en kies L2TP als type. Vul een beschrijving in en voer bij server de ingestelde DDNS-url of het externe ip-adres van je internetprovider in. Vul vervolgens je gebruikersnaam en wachtwoord in. In het veld Geheim voer je in wat D-Link in zijn webinterface PSK noemt. Zorg dat de optie Stuur alle verkeer aanstaat en klik op Gereed. Vervolgens kun je een verbinding maken.

In Android kies je Instellingen / Meer / VPN. Klik op het plusteken en voer een zelfgekozen naam in. Kies bij Type voor L2TP/IPSec PSK en vul als serveradres de DDNS-url of het externe ip-adres van je internetprovider in. Vul in het veld Van tevoren gedeelde IPSec-sleutel in wat D-Link PSK noemt. Kies vervolgens Opslaan. Om verbinding te maken, klik je op de zojuist ingestelde vpn-verbinding en vul je je gebruikersnaam en wachtwoord in. Vink Accountgegevens opslaan aan en klik op Verbinding maken.

©PXimport

DDNS

Het instellen van een vpn-server is, zoals je tussen de regels door kunt lezen, eigenlijk het halve verhaal. Je kunt prima inloggen op je vpn-server door het externe ip-adres van je modem in te geven. De meeste internetproviders garanderen voor consumentenabonnementen echter geen vast ip-adres. In de praktijk wijzigt je ip-adres eigenlijk nooit, maar het kan na bijvoorbeeld een storing of werkzaamheden wel wijzigen.

Met een dynamische DNS-dienst (DDNS) koppel je het externe ip-adres van je modem aan een url. Deze url wordt automatisch bijgewerkt en verwijst altijd naar het huidige ip-adres van je modem. Vrijwel alle routers bevatten DDNS, maar die is niet altijd bruikbaar. Soms wordt namelijk het ip-adres van de WAN-poort aan de url gekoppeld en dat heeft geen zin als je router achter een andere router hangt. Dit is het geval bij ASUS en AVM FRITZ!Box. Netgear en D-Link bieden wel een DDNS-optie die altijd werkt en ook achter een andere router netjes een werkende url produceert.

Heeft je eigen router geen werkende DDNS, dan kun je controleren of de router van je internetprovider een DDNS-mogelijkheid biedt. Anders kun je sommige NAS-apparaten of een pc gebruiken voor DDNS. Om te controleren of je DDNS-service goed is ingesteld, kun je de url pingen. Zie je vervolgens het externe ip-adres van je modem, dan is de service goed ingesteld. DDNS is overigens niet nodig, je kunt altijd het ip-adres van je internetprovider gebruiker.

En testen maar!

De laatste stap is controleren of je vpn-verbinding ook daadwerkelijk goed werkt. Controleer ten eerste in de statusbalk of vpn actief is. In iOS zie je de aanduiding vpn, terwijl Android een sleuteltje toont. Vervolgens controleer je of al je verkeer via de tunnel loopt. Zeker in het geval van OpenVPN is deze controle niet overbodig. OpenVPN kun je namelijk zo instellen dat je via de vpn-tunnel wel toegang krijgt tot je thuisnetwerk, maar dat het normale internetverkeer nog steeds over de primaire netwerkverbinding van de smartphone gaat.

Wij willen juist dat al ons internetverkeer via de vpn-tunnel gaat zodat we niet worden afgeluisterd op openbare netwerken. Controleren of al je internetverkeer via de vpn-verbinding loopt, is gelukkig eenvoudig. Surf naar www.whatismyip.org. Als alles goed werkt, zie je hier het externe ip-adres van je modem thuis. Is dat het geval, dan is alles goed ingesteld en kun je met een gerust hart surfen. Zie je een ander ip-adres, dan is er iets niet goed ingesteld.

Doe de controle overigens niet via wifi thuis, dan zul je namelijk ook bij verkeerde instellingen het goede ip-adres zien. Gebruik de mobiele dataverbinding van je smartphone om dit uit te testen of test het op een ander wifi-netwerk.

▼ Volgende artikel
Waar voor je geld: 5 zéér goedkope soundbars van max 200 euro
© ID.nl
Huis

Waar voor je geld: 5 zéér goedkope soundbars van max 200 euro

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we binnen een bepaald thema naar zulke deals. Ben je op zoek naar een goedkope soundbar waarmee je het tv-geluid kunt verbeteren? Vandaag hebben we vijf interessante modellen voor je gespot.

Denon DHT-S216

Zoek je een betaalbare soundbar van een bekend hifimerk? In dat geval is de Denon DHT-S216 een interessante kandidaat. Ondanks zijn lage prijskaartje oogt de behuizing erg chic. De stoffen afwerking aan de voorzijde geeft dit audiosysteem een luxe uitstraling. Vanwege de bescheiden hoogte van slechts zes centimeter zet je de DHT-S216 probleemloos voor de meeste televisies neer. Daarnaast kun je het apparaat ook ophangen. Je combineert deze soundbar bij voorkeur met een middelgrote of grote smart-tv, want de behuizing meet 89 centimeter lang.

Een pluspunt is dat je de soundbar op vrijwel elke televisie kunt aansluiten. De achterzijde telt twee HDMI-poorten, een optische ingang en een analoge aansluiting. Dat is erg netjes voor een product in deze prijsklasse. Mooi meegenomen is dat de DHT-S216 videostreams met een meerkanaals audiospoor kan verwerken, zoals Dolby Digital en DTS Virtual:X. De betere films en series klinken hierdoor ruimtelijk. Verder kun je ook nog muziek streamen. Koppel een smartphone of tablet via bluetooth en kies in een willekeurige muziek-app een leuke afspeellijst.

JBL Bar 2.0 All-in-One MK2

Deze compacte soundbar van JBL matcht prima met een wat kleinere televisie. De strak vormgegeven behuizing meet namelijk 61,4 × 5,6 × 9 centimeter. Nuttig voor wie bijvoorbeeld het geluid van een slaapkamer-tv wil upgraden. Met een uitgangsvermogen van 80 watt is de Bar 2.0 All-in-One MK2 behoorlijk krachtig. Je verbindt dit audiosysteem via HDMI of een optische ingang met een beeldbuis. Bij geschikte films, series en tv-programma’s kan de soundbar een Dolby Digital-audiospoor verwerken. Verder is er een bluetooth-adapter ingebouwd, waardoor je rechtstreeks vanaf een mobiel apparaat liedjes streamt.

De Bar 2.0 All-in-One MK2 is maar 5,6 centimeter hoog, zodat hij waarschijnlijk niet jouw tv-scherm blokkeert. Ophangen kan trouwens ook, want de fabrikant levert een eenvoudige muurmontageset mee. Gebruik voor de bediening de knoppen bovenop de behuizing of de inbegrepen afstandsbediening. Benieuwd naar ervaringen van andere gebruikers? Deze onafhankelijke reviewers komen tot een gezamenlijk oordeel van een 8,2.

Bose TV Speaker

Normaal gesproken hebben producten van de Britse audiospecialist Bose een behoorlijke prijs, maar dat valt bij deze soundbar alleszins mee. Een enkele webshop duikt zelfs net onder de prijsgrens van tweehonderd euro. Buiten een schappelijk prijskaartje heeft de Bose TV Speaker ook nog eens een goede reputatie. Zo krijgt dit product van ruim dertig Kieskeurig.nl-bezoekers een gemiddelde beoordeling van een 8,3. Een pluspunt is dat je het apparaat op verschillende manieren met een televisie kunt verbinden. Kies tussen HDMI, de optische aansluiting of de analoge 3,5mm-geluidsingang. Een nuttige functie is dat je met de dialoogfunctie menselijke stemmen kunt versterken. Daarnaast heeft de afstandsbediening een knop om het basniveau op te voeren.

Zoals je van een Bose-product mag verwachten, leent het audiosysteem zich ook goed voor het luisteren van muziek. Verbind een smartphone of tablet via bluetooth en laat je favoriete afspeellijsten op deze soundbar los. Met een maximaal vermogen van honderd watt realiseert de TV Speaker in een kleine tot middelgrote kamer een vol geluid. De stijlvolle behuizing is voor soundbar-begrippen erg compact. Zo bedragen de afmetingen slechts 59,4 × 5,6 × 10,2 centimeter. Houd er rekening mee dat de fabrikant geen HDMI-kabel meelevert.

Lees ook: Zo vind je de ideale soundbar voor jouw televisie

Sharp HT-SBW182

De Sharp HT-SBW182 is een goedkope soundbar met een losse subwoofer. Je zet deze basspeaker neer op een willekeurige plek op de vloer. Een kabel trekken is niet nodig, want de subwoofer communiceert draadloos met de soundbar. Logischerwijs is dit audiosysteem een goede keuze voor liefhebbers van een flinke portie bas. De HT-SBW182 voorziet films en series van een diepe laagweergave. Het totale vermogen bedraagt maximaal 160 watt, waardoor je het volume flink kunt opschroeven.

Met een lengte van 74 centimeter is deze soundbar niet zo lang. Je kunt hem met een kleine of middelgrote smart-tv combineren. Verbind beide apparaten met een optische kabel of HDMI-snoertje. Daarnaast is er nog een analoge 3,5mm-audiopoort. Tot slot bevindt zich in de behuizing een bluetooth-ontvanger, zodat je muziek vanaf een mobiel apparaat kunt streamen. Je past met de aanwezige equalizer de geluidsinstellingen naar eigen smaak aan.

TCL S45H

TCL timmert in de drukbezette televisiemarkt de laatste jaren stevig aan de weg. Bij ID.nl zijn we gek op producten die veel bieden voor weinig, en de TCL S45H (ook wel S45HE) past perfect in dat plaatje. Voor een bedrag ver onder de honderd euro haal je met deze soundbar een flinke audio-upgrade in huis. Verwacht geen losse subwoofer die de vloer laat trillen; dit is een compact 2.0-kanaals alles-in-één systeem. Toch weet TCL indruk te maken met ondersteuning voor zowel Dolby Atmos als DTS Virtual:X, features die je doorgaans pas in veel duurdere modellen terugvindt.

Dankzij het slimme ‘Dual Bass’-systeem en de speciale akoestische kamers klinken films en series een stuk voller en ruimtelijker dan via je standaard tv-speakers. Bovendien is hij met HDMI eARC, optische aansluiting en Bluetooth 5.2 helemaal bij de tijd. Zoek je een betaalbare oplossing voor de slaapkamer of een kleine woonkamer zonder gedoe met extra kabels en kasten? Dan biedt dit model absoluut waar voor je geld.

▼ Volgende artikel
Vingerafdruk, pincode of gezichtsherkenning: wat is het veiligste manier om je smartphone te beveiligen?
© ID.nl
Huis

Vingerafdruk, pincode of gezichtsherkenning: wat is het veiligste manier om je smartphone te beveiligen?

Je smartphone is tegenwoordig veel meer dan een telefoon; het is de kluis van je digitale leven. Bankzaken, privéfoto's, e-mails en locatiegegevens: het staat er allemaal op. Het goed beveiligen van die toegang is dus geen overbodige luxe. Maar kies je voor het ouderwetse wachtwoord, je vingerafdruk of toch je gezicht? Wij leggen de voor- en nadelen van elke methode naast elkaar.

De klassieker: pincode of wachtwoord

Elke telefoon vraagt erom bij het opstarten: een code. Dit is de basisbeveiliging. Zonder code kun je vaak geen gezichtsherkenning of vingerafdruk instellen. Maar is het ook de beste methode voor dagelijks gebruik?

©ID.nl

Pincode of wachtwoord: de voordelen

• Veiligheid in eigen hand

Het sterke aan een code is dat het in je hoofd zit. Maar een code als 1234 of 0000 is zo gekraakt. Maar kies je voor een langere cijferreeks? Dan is het voor iemand die je smartphone in handen krijgt digitaal gezien nagenoeg onmogelijk om de code te kraken. Voeg je ook letters toe, (zie kader), dan is dit digitaal gezien de moeilijkste methode om te kraken.

• Juridisch sterker

Een interessant weetje: in veel rechtsgebieden val je met een toegangscode onder het zwijgrecht. De politie mag je vaak niet dwingen je code af te staan. Je vinger op een scanner leggen kan in sommige situaties wel als dwangmiddel worden ingezet.

💡 Tip: Gebruik letters voor extra veiligheid

Veel mensen denken dat ze bij het vergrendelen van hun telefoon vastzitten aan een cijfercode, maar dat is niet zo. Je kunt ook kiezen voor een alfanumeriek wachtwoord (een combinatie van cijfers, letters en tekens). Dit is vele malen moeilijker te kraken dan een traditionele cijfer-pincode.

Zo stel je het in:

iPhone: Ga naar Instellingen > Face ID en toegangscode > Wijzig toegangscode. Tik vervolgens op het blauwe tekstje 'Toegangscode-opties' en kies voor 'Aangepaste alfanumerieke code'.

Android: Ga naar Instellingen > Beveiliging > Schermvergrendeling. Kies hier niet voor 'Pincode', maar voor de optie 'Wachtwoord'.

Pincode of wachtwoord: de nadelen

• Afkijken

Iemand die in de trein over je schouder meekijkt, heeft je pincode zo gezien. Ook vette vingers op het scherm kunnen je patroon verraden.

• Gemak

Tachtig keer per dag een lange code intikken gaat vervelen. Mensen kiezen daardoor vaak voor een te simpele code, en dat maakt het juist onveilig.

©ID.nl

2. Lekker snel (maar niet altijd even veilig): vingerafdrukscanner

De vingerafdrukscanner is mateloos populair vanwege het enorme gebruiksgemak: in één soepele beweging pak je je telefoon en ben je vrijwel direct binnen. Toch is het belangrijk om te weten dat de ene scanner de andere niet is en dat dit systeem zowel sterke als zwakke punten heeft.

Vingerafdrukscanner: de voordelen

• Snelheid

Het is vaak de snelste manier om je telefoon te openen, zeker als de scanner in de aan-knop verwerkt zit.

• Betrouwbaarheid (bij de juiste techniek)

Heb je een toestel met een fysieke scanner (achterop/zijkant) of een moderne ultrasone scanner (zoals in de Samsung S-serie)? Dan is de beveiliging uitstekend. Ultrasone scanners maken een 3D-map van je vinger en zijn zeer moeilijk te foppen.

Vingerafdrukscanner: de nadelen

• Natte vingers en pleisters

Heb je natte handen? Dan weigeren veel scanners dienst. Ook met een pleister om je vinger herkent de telefoon je niet. Tip: zorg daarom dat je vingerafdrukken van allebei je handen opslaat.

• Ongewenste toegang

Een klein (maar reëel) risico is dat iemand toegang krijgt terwijl je slaapt of bewusteloos bent, door voorzichtig je vinger op de scanner te leggen.

• Onveilige optische scanners

Veel budget-telefoons hebben een 'optische scanner' onder het scherm. Deze maakt een 2D-foto van je vinger. Dit is minder veilig en makkelijker te foppen dan de ultrasone varianten.

©ID.nl

Gezichtsherkenning: gemak of schijnveiligheid?

Telefoon ontgrendelen door ernaar te kijken voelt als magie. Maar pas op: hier zit de grootste valkuil voor consumenten.

Gezichtsherkenning: de voordelen

• Ultiem gemak

Je hoeft niets aan te raken. Kijken is openen. Ideaal als je bijvoorbeeld handschoenen draagt in de winter.

• Extreem veilig (alleen bij 3D)

Heb je een iPhone (FaceID) of een dure Android met 3D-sensoren? Dan worden er duizenden onzichtbare puntjes op je gezicht geprojecteerd om diepte te meten. Dit is amper te misleiden.

Gezichtsherkenning: de nadelen

• Schijnveiligheid (bij 2D)

Veel goedkopere Android-telefoons gebruiken simpelweg de selfiecamera (2D-herkenning). Dit is niet veilig. Soms is een foto van jou (van Facebook of Instagram) al genoeg om in te breken. Gebruik dit type gezichtsherkenning zeker nooit voor je bank-app.

• Toegang tijdens slaap

Als je niet oplet, kan iemand je telefoon voor je gezicht houden terwijl je slaapt om hem te ontgrendelen. Tip: Zet in de instellingen altijd de optie "Aandacht vereist" of "Ogen open" aan. Dan werkt het alleen als je echt naar het scherm kijkt.

Hoe zit het met privacy?

Een veelgehoorde zorg: "Ik wil niet dat mijn biometrische gegevens in de cloud staan." We kunnen je geruststellen. Bij moderne smartphones worden je gezicht of vinger lokaal opgeslagen in een speciale, zwaarbeveiligde chip in de telefoon (de Secure Enclave). Deze data verlaat je telefoon nooit. Er wordt ook geen foto van je vinger opgeslagen, maar een versleutelde wiskundige code. Zelfs als de servers van de fabrikant gehackt worden, liggen jouw biometrische gegevens niet op straat.

Vingerafdruk, pincode of gezichtsherkenning: wat is het best?

Wat de slimste keuze is, hangt volledig af van je toestel. Heb je een iPhone of een high-end Android-telefoon met 3D-scan? Dan kun je gerust gebruikmaken van gezichtsherkenning; dat is niet alleen snel en makkelijk, maar ook veilig. Bezit je echter een middenklasse- of budgettoestel, kies dan liever voor de vingerafdrukscanner. De gezichtsherkenning op deze modellen is namelijk vaak onveilig.

Vergeet ook de basis niet: zorg altijd voor een sterke toegangscode (liefst alfanumeriek of langer dan vier cijfers) als back-up. Start je telefoon bovendien af en toe opnieuw op. Hierdoor wordt de biometrische beveiliging tijdelijk uitgeschakeld, waardoor je telefoon op zijn veiligst is.

📱Ook interessant: Help! Ik ben het wachtwoord van mijn Apple ID vergeten


Bescherm je smartphone optimaal met een stevig telefoonhoesje.

Zo blijft je toestel in topconditie, hoe je het ook ontgrendelt!