Zo zet je die sexy selfies veilig in de cloud

Door: | 07 oktober 2014 18:10

Apps & Software

Zoals sommige sterren onlangs op een pijnlijke manier hebben ondervonden, zijn je privébestanden niet per se veilig omdat je ze naar de cloud hebt geüpload. Computersystemen kunnen gekraakt worden, en die handige cloud kan al snel roet in het eten gooien.

Iedereen heeft gevoelige bestanden die ze graag privé willen houden: medische dossiers, liefdesbrieven, fiscale documenten, en ja, misschien zelfs een paar naaktfoto's van jezelf of een dierbare. Het probleem is dat als je bestanden eenmaal naar de cloud uploadt, je de controle over wie ze kan zien enigszins uit handen geeft.

Maar er zijn een aantal stappen die je kunt nemen om je meest persoonlijke data tegen pottenkijkers te beschermen. Er is alleen wat tijd en focus voor nodig...

Controleer de instellingen van je telefoon

Als je cloud-apps op je telefoon geïnstalleerd hebt, is de kans groot dat ze automatisch elke foto die je maakt naar de cloud uploaden. Dropbox, Google+, en iCloud doen dit standaard.

Dat klinkt eng, maar het is eigenlijk als handigheid bedoeld: Als je telefoon gewist, gestolen of kapotgemaakt wordt, heb je de foto's nog altijd online staan. Maar dit betekent dat je moet nadenken voordat je een foto maakt. Als je een afbeeldingen liever niet deelt, open dan de instellingen van je app, zoek naar 'automatische foto-uploads', en schakel deze optie uit.

En vergeet niet dat een foto die je van je telefoon verwijdert niet noodzakelijk ook meteen uit de cloud verwijderd wordt. We hebben een aantal medewerkers verschillende diensten laten testen, en Google+ bewaarde een foto in de cloud terwijl deze wel uit de galerij van de telefoon verwijderd werd. Als je wilt dat een foto voor eens en voor altijd weg is, zorg dan dat je inlogt op de clouddienst en controleer het handmatig. Verwacht niet zomaar dat alles in orde is. Controleer het gewoon even.

Versleutel je gevoelige bestanden

Natuurlijk zou je al je bestanden lokaal kunnen bewaren, maar soms moet je ze delen of op een andere manier online beschikbaar stellen. Encryptie biedt dan de beste beveiliging. Er zijn tegenwoordig veel manieren om bestanden te versleutelen, maar ik bespreek hier de drie methodes waarvan je op de hoogte moet zijn. Elke methode heeft zijn eigen kenmerken, toepassingen en beperkingen.

Eenvoudige modus: 7-Zip

7-Zip is een snelle manier om je bestanden te versleutelen in een archief. Het 7z formaat ondersteunt AES 256-bit encryptie, wat sterk genoeg is voor de meeste doeleinden. De bestanden in het archief worden versleuteld door middel van een wachtwoord.

Voor Windows, download de 7-Zip software van de website van het project. De installatie zou slechts een paar seconden moeten duren. Daarna heeft de File Explorer (Windows Explorer voor Windows 7 gebruikers) een nieuw 7-Zip submenu in het contextmenu staan.

Om één of meer bestanden te versleutelen, selecteer ze, klik erop met de rechtermuisknop en selecteer 7-Zip > Add to archive... In het dialoogvenster dat verschijnt, geef het archief een naam en voer een wachtwoord in om het te versleutelen. Je kunt ervoor kiezen om ook de bestandsnamen te versleutelen als je bang bent dat ze de inhoud van de bestanden onthullen.

Als je klaar bent, klik op OK en 7-Zip zal het archief aanmaken en versleutelen. Het enige wat je hoeft te doen is het archief in de cloud of in een e-mail zetten.

Als je een wachtwoord met iemand moet delen, moet je zorgen dat de manier waarop je dat doet ook veilig is. (En nee, een privébericht op Facebook is niet veilig.) Gebruik in plaats daarvan een versleutelde e-mail of schrijf het op een stukje papier. Als dat geen optie is, lees dan verder.

Medium modus: BitLocker

Nu TrueCrypt niet langer in ontwikkeling is, moeten Windows gebruikers BitLocker gebruiken om hun harde schijven de versleutelen. Maar BitLocker mist een belangrijke functie van TrueCrypt: de mogelijkheid om versleutelde containers te creëren voor verzamelingen bestanden (Linux gebruikers kunnen hiervoor Tomb gebruiken). BitLocker versleutelt alleen harde schijven, maar het doet dat erg goed.

BitLocker zal je niet helpen als je dingen in de cloud moet opslaan, maar als iemand je harde schijf in handen krijgt kan hij of zij niet zien wat erop staat. Er bestaan andere alternatieven voor TrueCrypt, maar het kan dat je moet betalen om ze te kunnen gebruiken.

Expert modus: PGP

Pretty Good Privacy, of PGP, is de gouden standaard voor encryptie online. Hoewel het enorm effectief is (zelfs de NSA kan het niet kraken), is het instellen en het gebruik van PGP ingewikkelder dan BitLocker of simpele tools zoals 7-Zip.

Windows gebruikers zouden gpg4win moeten gebruiken om met PGP encryptie te werken. Mac OS X gebruikers kunnen GPG Tools op vrijwel dezelfde manier gebruiken. Linux gebruikers moeten GnuPG gebruiken, wat in de meeste distributies beschikbaar is.

PGP gebruikt twee sleutels - een publieke sleutel en een geheime sleutel - om bestanden en berichten te versleutelen. Als Henk een bestand wil versleutelen dat bedoeld is voor Bert, moet hij het met Berts publieke sleutel versleutelen. Bert kan dan zijn geheime sleutel gebruiken om het bestand te decoderen. Als Henk het bestand alleen voor eigen gebruik wil opslaan moet hij het bestand versleutelen met zijn eigen publieke sleutel.

Zodra je je sleutels hebt aangemaakt, kun je bestanden of berichten versleutelen om in e-mails of de cloud te gebruiken, en je kunt zelfs Facebook berichten versleutelen.

Gebruik een goede wachtzin

Elke website vraagt om een sterk wachtwoord te gebruiken, maar helaas doet niet iedereen dat. Een wachtwoord zoals "pa$$word" is niet sterk, wat CNN ook zegt. Ik houd niet eens van de term "wachtwoord" omdat het impliceert dat het slechts één woord moet zijn. En dat is vragen om problemen.

Wachtwoorden moeten lang zijn, verscheidene woorden of fragmenten bevatten en een mix van hoofdletters en kleine letters, cijfers en speciale karakters. En gebruik niet voor meerdere accounts hetzelfde wachtwoord. Bovendien moet je je wachtwoorden ongeveer om de zes maanden veranderen. Dat is heel wat om te onthouden, dus overweeg om een wachtwoordmanager te gebruiken voor al je accountgegevens.

Gebruik twee-staps authenticatie

Als je dat nog niet gedaan hebt, stel dan twee-staps authenticatie in voor elke dienst die er gebruik van maakt. Zo zorg je ervoor dat zelfs als iemand je wachtwoord heeft, ze geen toegang tot je account kunnen krijgen zonder de code die naar je telefoon wordt gestuurd.

Houd het offline

Als het een grote ramp zou zijn als een bepaald bestand openbaar wordt, dan hoort dat bestand waarschijnlijk überhaupt niet in de cloud te staan. Hoewel we regelmatig gebruikmaken van clouddiensten om onze data op te slaan, is er geen garantie dat er niet op je dienst zal worden ingebroken. Je hebt geen enkele controle over de beveiliging van cloudservers, dus als er eentje gehackt wordt kun je niet veel doen om de schade te beperken.

Bovendien moet je er maar op vertrouwen dat een clouddienst alle kopieën van je bestand van haar servers verwijdert wanneer je een bestand van je clouddienst verwijdert. Zorg dat je de servicevoorwaarden en het privacybeleid van het bedrijf goed doorneemt en begrijpt voordat je de dienst gebruikt om gevoelige informatie op te slaan. Als je na het doornemen van de servicevoorwaarden en het privacybeleid niet het gevoel hebt dat het bedrijf de beveiliging van je data vooropstelt, sla dan geen gevoelige bestanden op de dienst op.

Maar soms heb je toch een plek nodig om je bestanden neer te zetten. Verwisselbare media apparaten zijn een relatief veilige optie - zolang je ze niet in vreemde computers of netwerken plugt - en ze geven je meer fysieke controle over je data. Behandel het zoals je een back-up behandelt en houd het niet in je computer geplugd.

Het is niet al te moeilijk om je digitale leven privé te houden, maar het vergt wel enige inspanning. Als je je gezonde verstand gebruikt, de instellingen van je apparaten in de gaten houdt, en de beveiligingsmaatregelen gebruikt die we hier hebben besproken, zal je niet met je sexy selfies betrapt worden.