Een VPN heeft zijn plaats, maar is niet zo goed voor privacy als soms wordt verteld. Een VPN weerhoudt techreuzen er niet van om jou te volgen. Waar een VPN wel goed voor is, vertel ik in dit blogstuk.

“En dan nu een bericht van onze sponsor (…) VPN”

Je kent het ongetwijfeld: de onderbreking voor het sponsorende VPN-bedrijf. Of jij je vandaag wil aanmelden met 20% korting, zodat je voor altijd privé bent. De commerciële VPN-bedrijven hebben een gul ‘affiliate’ programma voor YouTubers. Als je een tweejarig abonnement bij NordVPN aanschaft, kan de adverterende YouTuber meer dan €70 verdienen. Dat is een mooie manier om geld te verdienen met gratis filmpjes. Wel is het belangrijk om een VPN goed te begrijpen: ‘voor altijd privé’ maakt een VPN jou zeker niet.

Wat doet een VPN wel

Een VPN is een digitale tunnel voor jouw internetverkeer.

  • Een VPN schermt jouw IP-adres af;
  • Het versleutelt jouw internetverkeer tot de VPN-server;
  • Het verbergt jouw internetgedrag voor internetaanbieders als KPN.

Met een VPN maakt jouw internetverkeer een omleiding. In plaats van dat jij rechtstreeks met een website verbindt, waardoor de website jouw (IP-)adres weet, verbind je via de VPN. Zo weet de website alleen het (IP-)adres van de VPN-server, niet dat van jou.

Wat doet een VPN niet

Het afschermen van het IP-adres houdt techreuzen niet meer tegen.

  • Een VPN blokkeert geen cookies;
  • Het blokkeert geen ‘digitale vingerafdruk’;
  • Het schermt jouw IP-adres niet af voor de VPN zelf;
  • Het versleutelt jouw internetverkeer niet meer na de VPN-server.

Jouw digitale vingerafdruk is de nieuwe manier om jou te identificeren. De unieke manier hoe jij je muis beweegt, jouw unieke instellingen, de unieke laadsnelheid van jouw telefoon – al die patronen samen vormen jouw digitale vingerafdruk. Zo herkennen techreuzen mensen vandaag. Een VPN doet daar niets aan af – daarvoor is een complete privacy oplossing nodig, van top tot teen.

Vandaag de dag wordt (bijna) al jouw internetverkeer versleuteld, ook zonder VPN. Vroeger was een VPN hiervoor wel belangrijk, omdat verbindingen nog niet versleuteld waren. Hackers konden jouw wachtwoorden stelen door de internetkabel af te tappen. Sinds de invoering van ‘https’ (het groene slotje in je adresbalk) is dat niet meer mogelijk. In 2021 was 99% van de tijd online al versleuteld. Een VPN voegt daar niets aan toe.

Ten slotte leg je al jouw vertrouwen in de VPN aanbieder. Al jouw internetverkeer gaat namelijk via hun server. Als het een kwaadaardig bedrijf is, zou het die gegevens kunnen misbruiken. Gebruik dus geen VPN van een bedrijf dat jij niet vertrouwt.

Stapelbare babushka poppen

Vergelijking

Stel dat je anoniem een briefje wil geven aan Alice. Als je het briefje rechtstreeks aan haar zou geven, weet zij dat het van jou komt.

Je kunt het briefje anoniem sturen door het naar een groot postbedrijf te sturen. Het afzendadres wordt dan het adres van het postkantoor, niet jouw eigen adres. Dan weet Alice alleen dat het briefje door het postbedrijf verstuurd is, maar niet door welke persoon.

Dat is wat een VPN-dienst doet. Het is dat algemene, bemiddelend postbedrijf, waardoor websites alleen zien dat websitebezoekers via de VPN-server komen, maar hun eigen adres blijft geheim.

Uit deze vergelijking kun je ook de beperkingen van een VPN begrijpen. Je moet het postbedrijf wel kunnen vertrouwen: het zou de verzendingen van zijn klanten kunnen bijhouden en die gegevens doorverkopen.
Daarnaast zou Alice jou kunnen identificeren a.d.h.v. jouw handschrift, kleur pen of jouw unieke woordkeuzes, ook al weet ze jouw afzendadres niet. Zo kunnen websites jou ook identificeren a.d.h.v. de manier waarop jij scrolt.

 

Wanneer een VPN wel nuttig is

Als jouw computer of telefoon voor de rest niet privé is, heeft een VPN geen nut. Zoals je hierboven hebt gelezen, zijn er tal van andere manieren waarop jij wordt gevolgd, naast je IP-adres.

Pas wanneer je een complete privacy oplossing hebt – dan is een VPN nuttig. Stel dat jij een browser gebruikt (zoals Brave) die jouw digitale vingerafdruk beperkt, en jouw besturingssysteem luistert je niet af. De Prifoon vinkt al die vakjes aan. In dat geval kun je overwegen om ook jouw IP-adres af te schermen met een VPN.

Een VPN gebruiken zonder een complete privacy-oplossing is dweilen met de kraan open.  Zorg dus ook voor de andere aspecten van privacy.

 

Andere gevallen

Andere gevallen waarbij je een VPN zou gebruiken:

  • In landen waar websites worden geblokkeerd, om de blokkade te omzeilen;
  • Bij (zeldzame) onversleutelde verbindingen in onveilige, openbare WiFi-netwerken;
  • Om in te loggen op het bedrijfsnetwerk;
  • In een gevaarlijk land waar de internetaanbieder niets van jouw internetverkeer kan zien.

0 reacties