Is het Veilig om een VPN op openbare WiFi te gebruiken?

Of je nu boodschappen doet, in een koffiehuis werkt of op een vliegveld wacht, openbare WiFi is een handige manier om online te gaan. Helaas is het ook een riskante manier. Hackers maken misbruik van de lakse beveiliging en de gemakkelijke toegang die vaak gepaard gaat met openbare WiFi.

Als je verbinding moet maken met openbare WiFi, moet je voorzorgsmaatregelen nemen om de veiligheid van je apparaat en informatie te waarborgen. Een VPN, of Virtual Private Network, is een van de meest gebruikte privacymaatregelen voor openbaar WiFi-gebruik. Maar veel gebruikers vragen zich nog steeds af of het veilig is om openbare WiFi te gebruiken met een VPN? Zijn er risico’s?

Hoewel VPN’s over het algemeen worden beschouwd als een essentieel beveiligingsmiddel voor werk op afstand en ander gebruik van openbare netwerken, zijn er zwakke punten die je werk en persoonlijke gegevens nog steeds kwetsbaar kunnen maken voor cybercriminelen. Lees verder voor meer informatie over het gebruik van VPN’s, hun beveiligingsvoordelen en tekortkomingen, en onze deskundige tips voor het gebruik van openbare WiFi.

Wat maakt openbare WiFi gevaarlijk?

man-werkt-met-laptop-in-restaurant

Op een onbeveiligd netwerk kunnen hackers de informatie die je verstuurt bespioneren, bijvoorbeeld wanneer je een wachtwoord of creditcardgegevens invoert op een website. Ze kunnen zelfs de toetsaanslagen op je toetsenbord in de gaten houden, waardoor ze je aanmeldingen of privégesprekken kunnen opnemen.

Cybercriminelen kunnen ook malware verspreiden via onbeveiligde WiFi. Zelfs openbare WiFi-netwerken die een wachtwoord vereisen zijn niet veilig als datzelfde wachtwoord voor iedereen in het etablissement beschikbaar is, zoals een koffietent of dokterspraktijk.

Wat is een VPN?

Met een VPN network kunnen de apparaten van een gebruiker verbinding maken met een privénetwerk via een openbaar netwerk. VPN’s zijn gemaakt om apparaten binnen een zakelijk netwerk veilig te verbinden met privé-internetservers. Ze stellen netwerkgebruikers in staat om op afstand toegang te krijgen tot hun bedrijfsnetwerk vanuit huis, een ander kantoor of elders via openbare WiFi.

Hoe werken VPN’s?

Een VPN verbindt je computer, tablet of smartphone met een server, zodat je online kunt gaan via de internetverbinding van de server. Het openbare WiFi-netwerk wordt alleen gebruikt om je apparaat met de server te verbinden, en niet met de websites of applicaties die je vervolgens opent.

Een VPN geeft je toegang tot een privé, anoniem netwerk, wat erg aantrekkelijk is als je met gevoelige informatie omgaat. VPN’s gebruiken encryptie om je gegevens te vervormen en onleesbaar te maken wanneer ze over een openbaar netwerk worden verstuurd.

Zonder een VPN heeft een internetprovider toegang tot je hele surfgeschiedenis, van de websites die je bezoekt tot de wachtwoorden die je invoert. Dat komt omdat webactiviteiten normaal gesproken worden gekoppeld aan een lokaal IP-adres. Met een VPN kun je je eigen internetverkeer via een privéserver laten lopen, zodat je activiteiten worden gekoppeld aan het IP-adres van die server in plaats van aan je eigen IP-adres. Dit maskeert effectief je locatie en houdt je online activiteiten en gegevens privé.

Hoe veilig is het om openbare WiFi te gebruiken met een VPN?

Een VPN-app geopend op een smartphone en laptop, ter illustratie van een manier om veiliger gebruik te maken van openbare WiFi.
VPN wordt aangeraden tijdens het gebruik van een openbare WiFi. Toch vragen veel mensen zich nog steeds af hoe veilig het precies is om openbare WiFi te gebruiken met een VPN.

Over het algemeen is een VPN een belangrijke beveiligingsmaatregel. Maar er is een kwetsbaarheid die optreedt op het moment dat je verbinding maakt met een openbaar WiFi-netwerk.

De meeste openbare netwerken staan apparaten toe om automatisch verbinding te maken met de WiFi. Je moet echter een browser openen naar wat een “captive portal” wordt genoemd. Daar ga je handmatig akkoord met de lokale servicevoorwaarden voordat je daadwerkelijk toegang krijgt tot websites.

Ondanks dat je verbonden bent met het internet en een VPN hebt, is er een gat in de dekking nadat je verbinding hebt gemaakt met WiFi, maar voordat je je VPN kunt inschakelen. Deze korte periode maakt je kwetsbaar voor de risico’s van openbare, onbeveiligde netwerken.

Hoewel je tijdens deze kwetsbare periode risico’s loopt, is het maar voor een zeer beperkte tijd. Het gebruik van een VPN in het openbaar is nog steeds veel veiliger dan inloggen op een openbaar netwerk zonder extra digitale bescherming.

Hebben VPN’s extra beveiligingsfuncties?

Naarmate VPN’s populairder zijn geworden, hebben aanbieders van VPN-diensten andere manieren gevonden waarop hun diensten je gegevens in het openbaar kunnen beschermen.

Sommige VPN diensten bieden bijvoorbeeld een functie die een “Internet Kill Switch” wordt genoemd. In het geval dat je VPN verbinding ooit wordt onderbroken of verbroken, beschermt deze functie je apparaat en de gegevens tegen nieuwsgierige ogen. Het blokkeert al het internetverkeer naar je apparaat totdat de verbinding met je VPN is hersteld.

VPN-clients kunnen een Internet Kill Switch bieden op een granulair applicatieniveau. Als je een VPN gebruikt om toegang te krijgen tot bijzonder gevoelige toepassingen en informatie, is dit hulpmiddel ongelooflijk waardevol. Op het moment dat de verbinding met een VPN wordt verbroken, sluit de Kill Switch die gevoelige toepassing en moet deze handmatig opnieuw worden geopend nadat de beveiligde verbinding is hersteld.

Voor degenen die een extra beveiligingsniveau nodig hebben bij het gebruik van openbare WiFi, is het vinden van een VPN service met een Internet Kill Switch een uitstekende optie.

Veiligheidstips voor het gebruik van openbare WiFi

Can You Hear Me Now What GIF by Bounce

Hoewel een VPN je gemoedsrust kan geven bij het gebruik van openbare WiFi, zijn er nog een aantal andere maatregelen die je moet nemen om je gegevens veilig te houden, waar je ook bent.

  • Gebruik sterke wachtwoorden. Hoe veilig je netwerk ook is, een zwak wachtwoord maakt je kwetsbaar voor hackers. Zorg ervoor dat je wachtwoorden een gezonde mix van hoofdletters, cijfers en andere tekens bevatten. Vermijd persoonlijke informatie, zoals je geboortedatum of de naam van je huisdier, die vaak te vinden is op sociale media. Herhaal wachtwoorden die je al hebt gebruikt niet en gebruik hetzelfde wachtwoord niet voor meerdere accounts, anders kan een inbreuk op één wachtwoord ze allemaal in gevaar brengen. Laat je wachtwoord niet op een plakbriefje op je bureau liggen of stuur het in platte tekst via e-mail, instant message of sms.
  • Laat je apparaat niet onbeheerd ingelogd achter. Het is maar al te gemakkelijk om een smartphone van een bureau of uit een tas te stelen. Als je in een openbare ruimte werkt, wees je dan bewust van je omgeving en je bezittingen. Zelfs in je bedrijfspand weet je nooit of een bezorger of bezoeker je computer tegenkomt terwijl je op het toilet bent. Log uit van elk apparaat als je het niet actief gebruikt. Bewaar alle draagbare apparaten die je op dat moment niet gebruikt in een veilige koffer of tas die je in het zicht hebt.
  • Schakel automatische connectiviteit uit. Sommige telefoons maken automatisch verbinding met open WiFi-netwerken zodra ze binnen bereik zijn. Als je apparaat verbinding maakt met een onbeveiligd netwerk en je schakelt niet meteen een VPN in ter bescherming, dan loop je het risico dat je gegevens worden gestolen.
  • Schakel authenticatie met twee factoren in. Twee-factor authenticatie vereist twee verificaties voordat gebruikers kunnen inloggen op een account. In het geval dat je wachtwoord gecompromitteerd is, zal twee-factor authenticatie voorkomen dat ongewenste gasten toegang krijgen tot je account door meer dan alleen dat wachtwoord te vereisen. Als een onbevoegde gebruiker er niet in slaagt om de twee-factor authenticatie te omzeilen, word je gewaarschuwd. Dit geeft je de kans om je wachtwoord te veranderen en je privégegevens te beschermen.
  • Pas op voor phishing. Zelfs met een VPN kan een succesvolle phishing-sms of e-mail gemakkelijk je gevoelige informatie verzamelen. Een phishingbericht lijkt afkomstig te zijn van een vertrouwd bedrijf of individu, maar is eigenlijk van een cybercrimineel. Meestal wordt je gevraagd een link te bezoeken, een bijlage te openen of je identiteit of inloggegevens te bevestigen. Snelle communicatie en interacties, zoals sms’en, kunnen ervoor zorgen dat mensen sneller geneigd zijn om op links te klikken, wat regelrecht in het voordeel van phishing werkt.

Een VPN instellen en gebruiken

Naast andere best practices op het gebied van cyberbeveiliging is het gebruik van een VPN een verstandige keuze, zowel voor persoonlijk als zakelijk gebruik. Er voor de eerste keer een opzetten is niet zo moeilijk als je zou denken. Je hebt de mogelijkheid om een VPN in te stellen voor je hele thuisnetwerk of op afzonderlijke apparaten.

Thuis een VPN opzetten

Als je vaak thuis werkt of thuis extra bescherming wilt, is het een goed idee om een VPN voor je hele thuisnetwerk in te stellen. Dit betekent dat elk apparaat dat thuis verbinding maakt met het internet gebruik maakt van een beveiligd en beschermd netwerk. Het toevoegen van deze extra stap kan echter het webverkeer vertragen, wat kan leiden tot langere laadtijden voor alle gebruikers.

Bij het opzetten van een VPN thuis zijn er een paar opties waaruit je kunt kiezen:

  1. Koop een router met VPN-mogelijkheden. Sommige duurdere routers worden geleverd met ingebouwde VPN-servers die zo uit de doos komen. Als je thuiskantoor je hoofdkantoor is, kan dit een aantrekkelijke optie zijn. Het proces is volledig geautomatiseerd en je server zal automatisch al je internetapparaten verbinden met de VPN zonder dat je een extra VPN app of dienst nodig hebt. Zodra deze apparaten echter van je thuisnetwerk worden verwijderd, worden ze niet meer beschermd door het VPN.
  2. Kijk of je huidige router firmware van derden ondersteunt. Routers hebben eigenlijk hun eigen besturingssystemen, bekend als firmware. Als je over wat geavanceerde technische vaardigheden beschikt, is het ook mogelijk om de firmware van je huidige router te vervangen door een firmware die een VPN ondersteunt om het WiFi-netwerk van je huis te beveiligen.
  3. Zet je eigen speciale VPN-server op. Om een eigen VPN server op te zetten heb je een computer nodig die altijd aan staat, in plaats van een desktop die je uitzet als je klaar bent. Deze optie vereist ook enige technische vaardigheid. Maar als je een bedrijfseigenaar bent, kan het een slimme keuze zijn om een speciale VPN-server op te zetten die alle werknemers kunnen gebruiken.

VPN-diensten en apps in het openbaar gebruiken

laptop-handen-man

Als je moet werken in coffeeshops, hotels, luchthavens of andere openbare gelegenheden, dan zijn VPN-diensten en apps een betere keuze om je gegevens veilig te houden. Deze apps download je op individuele apparaten, zodat je de beveiliging van een VPN met je mee kunt nemen, waar je ook bent.

VPN app diensten zijn verkrijgbaar voor een jaarlijks of maandelijks abonnement, dat vaak varieert van ongeveer €5 tot €12 per maand. Deze apps staan meestal een vast aantal apparaten toe op één VPN account, met schaalbare opties voor het toevoegen van meer gebruikerslicenties en servers op zakelijke accounts.

Veel VPN apps werken met verschillende browsers en besturingssystemen, zoals Windows 10, macOS, iOS, Android en Google Chrome. Deze apps bieden een groot aantal functies, zoals eenvoudig te gebruiken interfaces, goede snelheidstests, betaalbaarheid en een aantal servers over de hele wereld voor extra beveiliging.

Bovendien worden veel VPN-diensten geleverd met voorverpakte installatieprogramma’s. Nadat je een VPN-dienst hebt gekozen, kan de installatie relatief eenvoudig zijn zodra je de juiste toestemmingen en instellingen hebt ingesteld.

Als je een bedrijf hebt en op zoek bent naar een VPN voor je werknemers, dan kunnen IT-professionals een VPN instellen op verschillende apparaten (zowel vaste als mobiele) die regelmatig verbinding maken met je bedrijfsnetwerk.

Gerelateerde artikelen

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Back to top button