2025-09-29
De meeste mensen die worden opgelicht via een phishingmail zijn niet onvoorzichtig. Ze hergebruiken alleen hetzelfde wachtwoord op tien plekken en hebben nergens twee-factor-authenticatie aan staan, waardoor één geslaagde poging meteen de sleutel tot de rest oplevert. Dat soort incidenten zijn goed te voorkomen. Wat je daarvoor nodig hebt is geen technische kennis, maar een handvol concrete stappen die je één keer goed instelt.
Het grootste directe risico voor de meeste mensen zijn slechte wachtwoorden. Het overgrote deel van de gekaapte accounts gaat niet verloren door een geavanceerde aanval, maar door een hergebruikt of te kort wachtwoord dat via een datalek bij een andere dienst op straat kwam te liggen.
Een wachtwoordmanager lost dat in één klap op. Hij bewaart unieke, sterke wachtwoorden voor elke dienst, en jij hoeft alleen nog één sterk hoofdwachtwoord te onthouden. Bitwarden is de privacyvriendelijkste keuze: gratis, open source en zelf te hosten. 1Password kost ongeveer €3 per maand en is de meest gebruiksvriendelijke optie voor wie niets met techniek te maken wil hebben. KeePassXC is gratis en slaat alles lokaal op, wat je maximale controle geeft zonder cloud-afhankelijkheid.
Gebruik nooit de wachtwoordmanager van je browser als primaire oplossing. Browsergebonden wachtwoorden zijn minder veilig bij devicediefstal of een browserexploit.
Activeer daarnaast twee-factor authenticatie op elk account dat het ondersteunt, en begin bij je e-mail: toegang tot je mail geeft toegang tot vrijwel alle andere accounts. Daarna komen online bankieren, je Google-, Apple- of Microsoft-account, en pas als laatste sociale media.
Gebruik bij voorkeur een authenticator-app zoals Google Authenticator, Authy of Aegis boven sms-codes. Sms-codes zijn kwetsbaar voor sim-swapping.
Chrome is de meest gebruikte browser, maar stuurt ook het meeste data naar Google. Firefox is open source en sterk privacygericht. Brave heeft een ingebouwde adblocker en tracker-blokkering. Safari is op Apple-apparaten al redelijk privacyvriendelijk uit de doos. Welke je ook kiest: installeer daarnaast uBlock Origin als extensie voor effectieve blokkering van advertenties en trackers.
Google verzamelt bovendien gedetailleerd zoekgedrag. DuckDuckGo geeft geen tracking en acceptabele zoekresultaten. Kagi, voor zo'n €10 per maand, is privacyvriendelijk met uitstekende resultaten. Brave Search draait op een eigen index, los van Google.
Een VPN verbergt je IP-adres voor websites en versleutelt je internetverbinding. Dat is vooral nuttig op publieke wifi, zoals op het vliegveld, in een café of hotel, bij het omzeilen van regionale blokkades, en bij het verbergen van je internetgedrag voor je eigen provider.
Een VPN is geen wondermiddel. Het verplaatst het vertrouwen van je provider naar de VPN-aanbieder, en een slechte VPN-provider kan je data net zo goed bijhouden als je internetprovider. NordVPN is extern geauditeerd, houdt geen logs bij en heeft een brede serverlijst; reken op zo'n €3 per maand bij een tweejaarsplan, prijs bekijken bij NordVPN. Mullvad is het meest privacygericht: geen account vereist, cash-betaling mogelijk, vaste €5 per maand. ProtonVPN valt onder Zwitsers recht, is open source en heeft een goede gratis tier. Welke van de drie bij welk gebruik past, staat uitgewerkt in de vergelijking van NordVPN, ExpressVPN en Mullvad.
Standaard e-mailproviders zoals Gmail, Outlook en Hotmail scannen je berichten voor reclame-targeting. ProtonMail biedt end-to-end encryptie, valt onder Zwitserse wet en heeft een gratis basisplan. Tutanota is het Duitse alternatief, eveneens met end-to-end encryptie.
Voor wie verder wil gaan: diensten als SimpleLogin of AnonAddy genereren willekeurige e-mailadressen die doorsturen naar je echte inbox. Zo geef je bij iedere dienst een ander adres op. Lekt er een adres, dan verwijder je simpelweg die ene alias.
Loop je app-rechten door en trek onnodige rechten in. Zet locatietoegang op 'tijdens gebruik' in plaats van 'altijd' voor apps die dat niet echt nodig hebben, beperk microfoontoegang tot apps die je actief voor spraak gebruikt, en geef cameratoegang alleen aan apps die daadwerkelijk foto's of video's maken.
Zowel iOS als Android bieden overzichten van welke apps welke rechten hebben. Neem hier tien minuten de tijd voor; de resultaten zijn vaak verrassend. iOS heeft over het algemeen sterkere privacy-standaardinstellingen, met de App Tracking Transparency-functie die apps verplicht om expliciete toestemming te vragen voor cross-app tracking. Android biedt meer controle, maar ook meer risico bij minder populaire apps en alternatieve app stores.
Slimme speakers zoals Amazon Echo en Google Nest, smart-tv's en andere IoT-apparaten luisteren of verzamelen voortdurend data. Schakel je slimme speaker uit wanneer je niet thuis bent of gevoelige gesprekken voert. Verbind smart-tv's bij voorkeur niet met internet en gebruik in plaats daarvan een losse streamer. Overweeg een gescheiden wifi-netwerk voor je IoT-apparaten, zodat een gehackt apparaat niet meteen bij de rest van je netwerk kan.
Niet alles hoeft tegelijk. Installeer deze week een wachtwoordmanager en activeer 2FA op je e-mailaccount. Die twee stappen lossen het grootste deel van het risico op. Voeg daarna browser-extensies toe en overweeg een privacyvriendelijkere zoekmachine. Een VPN en een alternatieve e-mailprovider komen daarna: nuttig, maar minder urgent dan de basis.
Smart home segmentering en e-mailaliassen zijn voor wie al een eind op weg is. Ze zijn de moeite waard, maar niet de plek om mee te beginnen.