<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Cybersecurity &amp; Privacy on Arpokrat</title>
    <link>https://arpokrat.com/nl/blog/cybersecurity-privacy/</link>
    <description>Recent content in Cybersecurity &amp; Privacy on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>nl</language><lastBuildDate>Sun, 02 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/nl/blog/cybersecurity-privacy/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Permanente locatiebepaling: hoe uw telefoon u volgt, ook als u denkt dat u dat hebt verhinderd</title>
      <link>https://arpokrat.com/nl/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;In 2024 bevroegen twee onderzoekers van de University of Maryland herhaaldelijk de wifi-locatiedienst van Apple, zonder bijzondere rechten en zonder gespecialiseerde apparatuur, en reconstrueerden zij in één jaar de precieze positie van meer dan twee miljard wifi-toegangspunten wereldwijd. Hun artikel &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;
 laat zien wat die kaart mogelijk maakt: materieel volgen dat Oekraïne binnenkomt en weer verlaat, de verplaatsing van de bevolking na de branden op Maui observeren, iemand opsporen via zijn internetmodem thuis.&lt;/p&gt;
&lt;p&gt;Bij geen van die apparaten stond gps aan. De positie kwam ergens anders vandaan.&lt;/p&gt;
&lt;p&gt;Dit is de meest verbreide blinde vlek op het gebied van mobiele privacy: de overtuiging dat er een locatieschakelaar bestaat en dat de telefoon, zodra die uitstaat, niet meer weet waar hij is. Die overtuiging is op zeven verschillende niveaus onjuist.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Locatie is geen functie die uw telefoon inschakelt. Het is een eigenschap van wat hij is.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-de-minst-problematische-vector&#34;&gt;Gps, de minst problematische vector&lt;/h2&gt;
&lt;p&gt;Het enige mechanisme dat iedereen kan benoemen, is ook het mechanisme waarover u zich het minst zorgen zou moeten maken.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, de verzamelterm voor het Amerikaanse gps, Galileo, GLONASS en BeiDou, werkt door te luisteren. De satellieten zenden continu signalen met een tijdstempel uit, de ontvanger vangt er meerdere op en berekent zijn positie uit de verschillen in looptijd. Gebruikelijke nauwkeurigheid in de open lucht: drie tot vijf meter, in de stad vaak enkele tientallen meters, waar gevels de signalen weerkaatsen.&lt;/p&gt;
&lt;p&gt;Doorslaggevend is dat deze berekening &lt;strong&gt;passief&lt;/strong&gt; is. De telefoon zendt niets naar de satellieten, geen enkele satellietexploitant weet dat u bestaat. Als GNSS het enige was dat meespeelde, zou gps uitzetten volstaan.&lt;/p&gt;
&lt;p&gt;Er is echter een nuance. Om de eerste positiebepaling te versnellen gebruiken telefoons &lt;strong&gt;A-GPS&lt;/strong&gt;: ze halen de satellietbaangegevens op bij een server, via het &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;
-protocol. Om de juiste gegevens te krijgen, stuurt de telefoon die server het identificatienummer van de netwerkcel waarop hij is ingelogd. Zuivere GNSS verraadt u niet, maar de versneller die eraan is vastgeplakt wel.&lt;/p&gt;
&lt;h2 id=&#34;het-mobiele-netwerk-wat-de-provider-per-definitie-weet&#34;&gt;Het mobiele netwerk: wat de provider per definitie weet&lt;/h2&gt;
&lt;p&gt;Wil een oproep u kunnen bereiken, dan moet het netwerk weten in welk gebied u zich bevindt. Dat is geen optie die u kunt inschakelen, het is de bestaansvoorwaarde van de dienst. Uw telefoon meldt zich permanent bij de dichtstbijzijnde mast, en die registratie laat een spoor na bij de provider. Geen geïnstalleerde app, geen verleende toestemming: een actieve simkaart volstaat.&lt;/p&gt;
&lt;p&gt;De nauwkeurigheid hangt af van de methode:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Cell-ID alleen&lt;/strong&gt;: van 200 meter in dichtbebouwd stedelijk gebied tot meer dan 30 kilometer op het platteland, waar één mast een zeer grote straal bestrijkt.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Verrijkte Cell ID&lt;/strong&gt;, die de mastsector toevoegt (de meeste locaties zijn verdeeld in drie sectoren van 120 graden) plus de signaalsterkte: van 100 meter tot enkele kilometers.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, dat de heen-en-weertijd tussen telefoon en mast meet: in de orde van 550 meter bij GSM, rond 78 meter bij LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Multilateratie&lt;/strong&gt; over drie masten of meer: 50 tot 300 meter bij stedelijk LTE.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; verandert de schaal om twee cumulatieve redenen. Eerst de dichtheid: 5G-cellen bestrijken veel kleinere stralen, waardoor het enkele inloggen al fijnmazige informatie is. Dan de normalisatie: sinds Release 16 bevat 3GPP native positioneringssignalen. De commerciële doelstellingen mikken op minder dan 3 meter binnenshuis en minder dan 10 meter buiten voor 80 % van de toestellen, en &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt;
 gaat voor bepaalde industriële toepassingen tot op de centimeter.&lt;/p&gt;
&lt;p&gt;De infrastructuur die u verbindt, wordt daarmee een positioneringssysteem van een kwaliteit vergelijkbaar met gps, zonder dat u iets hebt ingeschakeld. Die gegevens worden bewaard volgens nationale regels en zijn voor autoriteiten toegankelijk via uiteenlopende procedures. Het is hetzelfde grondprobleem als bij &lt;a href=&#34;https://arpokrat.com/nl/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;het recht dat van toepassing is op gehoste gegevens&lt;/a&gt;
: technische bescherming en juridische bescherming vallen niet samen.&lt;/p&gt;
&lt;h2 id=&#34;wifi-een-wereldkaart-van-hardware-adressen&#34;&gt;Wifi: een wereldkaart van hardware-adressen&lt;/h2&gt;
&lt;p&gt;Elk wifi-toegangspunt zendt permanent een uniek hardware-identificatienummer uit, het &lt;strong&gt;BSSID&lt;/strong&gt;. Die identificatienummers liggen vast en zijn geografisch stabiel: een thuismodem blijft jarenlang op dezelfde plek staan.&lt;/p&gt;
&lt;p&gt;Apple, Google en enkele gespecialiseerde partijen onderhouden databases die elk BSSID aan coördinaten koppelen, opgebouwd door de telefoons van hun eigen gebruikers, die de lijst van zichtbare toegangspunten doorgeven samen met een GNSS-positie. Daarna wordt de bewerking omgekeerd: een telefoon die vier bekende toegangspunten ziet, heeft geen enkele satelliet meer nodig. In dichtbevolkt stedelijk gebied haalt de nauwkeurigheid doorgaans enkele tientallen meters, en binnenshuis komt ze daaronder.&lt;/p&gt;
&lt;p&gt;Twee eigenschappen maken dit mechanisme moeilijk te neutraliseren. Ten eerste scant de telefoon &lt;strong&gt;ook wanneer wifi uit lijkt te staan&lt;/strong&gt;: sinds Android 4.3 houdt het systeem een periodieke scan aan die de locatiebepaling moet verbeteren, los van de schakelaar in het snelmenu. Dat gedrag hangt af van een aparte instelling, diep weggestopt in de locatiediensten, die vrijwel geen enkele gebruiker ooit heeft geopend.&lt;/p&gt;
&lt;p&gt;Ten tweede is de database van buitenaf te bevragen. Dat is het gat dat Rye en Levin hebben uitgebuit: de positioneringsinterfaces geven niet alleen de gevraagde positie terug, maar ook die van naburige toegangspunten, waardoor de kaart geoogst kan worden zonder ooit fysiek in de buurt van die plekken te komen.&lt;/p&gt;
&lt;h2 id=&#34;bluetooth-en-ble-gelokaliseerd-door-de-telefoons-van-anderen&#34;&gt;Bluetooth en BLE: gelokaliseerd door de telefoons van anderen&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; voegt een nabijheidslaag toe, met een bereik van enkele meters tot enkele tientallen meters, en dus een veel fijnere korrel dan het mobiele netwerk. Er bestaan twee toepassingen naast elkaar. &lt;strong&gt;Commerciële beacons&lt;/strong&gt;, geplaatst in winkels, luchthavens of winkelcentra, zenden een identificatienummer uit dat apps op de telefoon herkennen, waardoor duidelijk wordt voor welk schap u bent blijven staan en hoe lang. En &lt;strong&gt;collaboratieve locatienetwerken&lt;/strong&gt;, waarvan Apples Find My het model is, sindsdien overgenomen door Google en Samsung.&lt;/p&gt;
&lt;p&gt;Dat tweede mechanisme keert een impliciete aanname om. De toonaangevende analyse &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;
, gepubliceerd in de proceedings van PETS 2021 door onderzoekers van de Technische Universiteit Darmstadt, heeft Apples protocol via reverse engineering gereconstrueerd. Een apparaat zonder verbinding zendt een BLE-signaal uit, een willekeurig Apple-apparaat in de buurt vangt dat op, voegt zijn eigen positie toe en stuurt die versleuteld naar Apples servers, buiten medeweten van zowel de eigenaar ervan als de eigenaar van het gelokaliseerde apparaat.&lt;/p&gt;
&lt;p&gt;Het gevolg is structureel: een apparaat zonder simkaart, zonder wifi, zonder enige netwerkverbinding blijft lokaliseerbaar, mits een onbekende met een telefoon op zak langsloopt. Uw isolement hangt niet langer af van uw instellingen, maar van die van voorbijgangers.&lt;/p&gt;
&lt;h2 id=&#34;de-traagheidssensoren-lokaliseren-zonder-locatietoestemming&#34;&gt;De traagheidssensoren: lokaliseren zonder locatietoestemming&lt;/h2&gt;
&lt;p&gt;Een telefoon bevat een versnellingsmeter, een gyroscoop, een magnetometer en vaak een barometer. Die sensoren vallen onder een andere toestemmingscategorie dan locatie: een app kan ze uitlezen zonder ooit te hebben gevraagd waar u bent.&lt;/p&gt;
&lt;p&gt;Onderzoekers van Princeton hebben dat aangetoond met &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;
. Hun app vertrekt van het IP-adres en de tijdzone voor een grove positie en leest vervolgens de sensoren uit: de versnellingsmeter geeft het optrek- en remprofiel, de gyroscoop de opeenvolging van bochten, de magnetometer de koers, de barometer de hoogteverschillen. Een neuraal netwerk bepaalt de vervoerswijze, te voet, auto, trein of vliegtuig, en het traject wordt teruggelegd op openbare kaart-, hoogte- en weergegevens. Resultaat: een traject met een nauwkeurigheid vergelijkbaar met gps, zonder locatietoestemming. De methode heeft grenzen, die de auteurs documenteren, want ze faalt in gebieden zonder wegen en verslechtert bij uniforme rasterplattegronden, waar veel routes dezelfde signatuur opleveren. Ze blijft het bewijs dat een geweigerde toestemming geen gesloten deur is.&lt;/p&gt;
&lt;p&gt;De barometer levert bovendien de dimensie waar GNSS slecht mee omgaat: de verticale. De Amerikaanse eisen voor noodoproepen schrijven een verdiepingsnauwkeurigheid van plus of min 3 meter voor bij 80 % van de oproepen binnenshuis. Weten op welke verdieping iemand zich bevindt, is van een andere orde dan weten in welk huizenblok.&lt;/p&gt;
&lt;h2 id=&#34;de-datamarkt-de-banaalste-vector&#34;&gt;De datamarkt: de banaalste vector&lt;/h2&gt;
&lt;p&gt;De voorgaande mechanismen beschrijven hoe een positie wordt berekend. Rest de vraag waar die naartoe gaat, en daar speelt zich het leeuwendeel van het dagelijkse risico af.&lt;/p&gt;
&lt;p&gt;Duizenden apps bevatten &lt;strong&gt;reclame-SDK&amp;rsquo;s&lt;/strong&gt;, softwarebouwstenen van derden die een ontwikkelaar toevoegt om zijn werk te gelde te maken of zijn bereik te meten. Die bouwstenen erven de rechten van de gastheerapp: een weerapp die uw positie legitiem nodig heeft, geeft die door aan partijen van wie u de naam nooit hebt gelezen. Daar komen de &lt;strong&gt;advertentieveilingstromen&lt;/strong&gt; bij, waarin uw geschatte positie bij elke bannervertoning naar tientallen potentiële kopers wordt gestuurd, ook naar wie niets koopt en zich beperkt tot meeluisteren.&lt;/p&gt;
&lt;p&gt;Deze grondstof voedt een hele industrie. De Electronic Frontier Foundation documenteerde de zaak &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;
, dat miljarden datapunten over meer dan 250 miljoen apparaten claimde en die verkocht aan lokale Amerikaanse politiekorpsen. Brian Krebs beschreef &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;
, een product waarmee u een veelhoek op een kaart tekent en de geschiedenis ziet van de apparaten die dat gebied binnenkwamen en verlieten.&lt;/p&gt;
&lt;p&gt;Deze vector vergt geen technisch huzarenstukje, alleen iemand die bereid is te betalen. De prijs is bescheiden.&lt;/p&gt;
&lt;h2 id=&#34;imsi-catchers-de-actieve-lokalisatie&#34;&gt;IMSI-catchers: de actieve lokalisatie&lt;/h2&gt;
&lt;p&gt;De tot dusver besproken mechanismen buiten een normale werking uit. Daarnaast bestaat actieve lokalisatie, uitgevoerd door een derde die op het netwerk ingrijpt.&lt;/p&gt;
&lt;p&gt;Een &lt;strong&gt;IMSI-catcher&lt;/strong&gt;, of celsimulator, is apparatuur die zich voordoet als een legitieme mast. Telefoons binnen bereik loggen erop in en onthullen daarbij hun abonnee-identificatie en hun aanwezigheid binnen een beperkte straal.&lt;/p&gt;
&lt;p&gt;5G zou die deur sluiten door de permanente identificatie in leesbare vorm te vervangen door een versleutelde, de SUCI. De sluiting is gedeeltelijk. Het werk dat is gepresenteerd onder de titel &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;
 documenteert koppelingsaanvallen waarmee sessies ondanks de versleuteling opnieuw te correleren zijn. Belangrijker nog: de bescherming valt volledig weg als de aanvaller het toestel dwingt terug te vallen op een eerdere generatie, met name 2G, waarvan de authenticatie eenzijdig is. Een 5G-telefoon blijft kwetsbaar voor een aanval die is ontworpen voor een netwerk uit de jaren negentig, omdat hij nog altijd bereid is daarheen af te dalen.&lt;/p&gt;
&lt;h2 id=&#34;de-tegenmaatregelen-en-hun-werkelijke-effect&#34;&gt;De tegenmaatregelen en hun werkelijke effect&lt;/h2&gt;
&lt;p&gt;Elke maatregel hieronder doet iets. Geen enkele doet alles, en het gat tussen wat ze doen en wat men hun toeschrijft, leidt tot de verkeerde beslissingen.&lt;/p&gt;
&lt;h3 id=&#34;de-vliegtuigmodus&#34;&gt;De vliegtuigmodus&lt;/h3&gt;
&lt;p&gt;De vliegtuigmodus schakelt het zenden van de mobiele modem, wifi en bluetooth uit. Dat is reëel, en het is het beste resultaat voor zo weinig moeite.&lt;/p&gt;
&lt;p&gt;Wat hij niet doet: hij stopt de traagheidssensoren niet, hij wist de al opgeslagen posities niet, die bij het opnieuw verbinden alsnog vertrekken, en op de meeste toestellen laat hij toe wifi of bluetooth afzonderlijk weer aan te zetten zonder hem te verlaten. Het is ten slotte een softwaretoestand, geen stroomonderbreking: de betrouwbaarheid hangt af van de integriteit van het systeem dat hem toepast.&lt;/p&gt;
&lt;p&gt;Een onderschat detail: het loskoppelen en opnieuw aanmelden bij het netwerk zijn zelf gebeurtenissen met een tijdstempel aan de kant van de provider. Een telefoon die om 21 uur in de ene cel verdwijnt en om 23 uur in een andere weer opduikt, heeft informatie geproduceerd, geen stilte.&lt;/p&gt;
&lt;h3 id=&#34;de-randomisatie-van-het-mac-adres&#34;&gt;De randomisatie van het MAC-adres&lt;/h3&gt;
&lt;p&gt;Mobiele systemen zenden tegenwoordig willekeurige MAC-adressen uit tijdens het scannen, om te voorkomen dat men van plaats naar plaats gevolgd wordt. De bedoeling is goed, het resultaat onvolledig. Het toonaangevende werk, waaronder &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;
, laat zien dat de inhoud van de zoekframes vaak volstaat om het apparaat opnieuw te identificeren: het aantal informatie-elementen, hun waarden en hun volgorde vormen een vingerafdruk. Daar komen de volgnummers bij, die oplopend en dus aaneen te rijgen zijn, en de tijdsignatuur die eigen is aan elk model. Sommige studies melden dat de helft van de apparaten minstens twintig minuten correct te volgen is.&lt;/p&gt;
&lt;p&gt;Ten slotte een conceptuele grens: de randomisatie betreft alleen de zoekfase. Zodra u verbinding maakt met een netwerk, is het gebruikte adres per ontwerp stabiel voor dat netwerk, opdat de verbinding werkt. Het café waar u elke ochtend komt, herkent u.&lt;/p&gt;
&lt;h3 id=&#34;de-scans-echt-uitzetten&#34;&gt;De scans echt uitzetten&lt;/h3&gt;
&lt;p&gt;Dit is de meest lonende en de meest genegeerde instelling. Op Android zijn wifi-scannen en bluetooth-scannen twee aparte opties, ondergebracht bij de locatiediensten, los van de schakelaars in het snelmenu. Zolang ze aanstaan, volstaat het niet wifi via het paneel uit te zetten: het scannen gaat door.&lt;/p&gt;
&lt;p&gt;Ze uitschakelen verwijdert een volledige verzamellaag, zonder andere kosten dan een iets tragere eerste positiebepaling. Voor de meeste lezers is dat de beste verhouding tussen geleverde inspanning en behaald resultaat.&lt;/p&gt;
&lt;h3 id=&#34;de-app-toestemmingen&#34;&gt;De app-toestemmingen&lt;/h3&gt;
&lt;p&gt;Locatietoestemming intrekken bij apps die haar aantoonbaar niet nodig hebben, blijft nuttig, en recente systemen bieden drie gradaties: eenmalige toestemming, toestemming beperkt tot actief gebruik, en &lt;strong&gt;geschatte locatie&lt;/strong&gt;, die slechts een gebied in de orde van een kilometer doorgeeft.&lt;/p&gt;
&lt;p&gt;Dat beschermt echter niet tegen SDK&amp;rsquo;s die draaien binnen een app met een legitieme reden om uw positie op te vragen, noch tegen de traagheidssensoren, noch tegen de netwerklagen, die via geen enkele toestemming lopen.&lt;/p&gt;
&lt;h3 id=&#34;waartegen-een-vpn-niet-beschermt&#34;&gt;Waartegen een VPN niet beschermt&lt;/h3&gt;
&lt;p&gt;Een punt dat verheldering verdient, omdat de tegenovergestelde overtuiging zeer wijdverbreid is: &lt;strong&gt;een VPN verbergt uw locatie niet&lt;/strong&gt;. Hij verbergt uw publieke IP-adres en vervalst dus de locatiebepaling op basis van IP, die sowieso het grofste mechanisme uit de lijst is.&lt;/p&gt;
&lt;p&gt;Een VPN raakt noch de GNSS-ontvanger, noch het wifi-scannen, noch bluetooth, noch de sensoren. Hij verandert niets aan wat uw provider weet, want de versleutelde tunnel loopt via zijn masten en het inloggen op de cel blijft voor hem zichtbaar. Hij verhindert niet dat een app met locatietoestemming exacte coördinaten binnen de tunnel doorgeeft. Een VPN beschermt de inhoud en de bestemming van uw communicatie op een onbetrouwbaar netwerk, en dat is al veel. Locatiebepaling valt niet binnen zijn bereik.&lt;/p&gt;
&lt;h3 id=&#34;de-fysieke-grenzen&#34;&gt;De fysieke grenzen&lt;/h3&gt;
&lt;p&gt;Een faradayhoes werkt in letterlijke zin: hij blokkeert zenden en ontvangen. Het verwijderen van de batterij ook, waar dat nog mogelijk is. Een apart toestel, of gewoon uw telefoon elders laten, blijft de robuustste maatregel.&lt;/p&gt;
&lt;p&gt;Deze oplossingen delen een gebrek waar we recht in het gezicht moeten kijken: ze produceren een afwijking. Een telefoon die elke dinsdagavond twee uur zwijgt, zegt iets. Tegen een tegenstander die patronen analyseert in plaats van momentopnames, is afwezigheid zelf een gegeven.&lt;/p&gt;
&lt;h3 id=&#34;drie-tegenstanders-drie-strategieën&#34;&gt;Drie tegenstanders, drie strategieën&lt;/h3&gt;
&lt;p&gt;Dit is het belangrijkste onderscheid van dit artikel en het onderscheid dat men het minst vaak leest.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tegen een adverteerder of een datahandelaar&lt;/strong&gt; is de strijd te winnen. Discipline bij toestemmingen, scans uitschakelen, een systeem zonder propriëtaire locatiediensten, de reclame-identificatie resetten: samen verlagen die het verzamelde volume zeer sterk. Deze tegenstander zoekt goedkoop volume, niet uw specifieke geval.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tegen uw provider&lt;/strong&gt; volstaat geen enkele configuratie. Locatiebepaling via het mobiele netwerk is de voorwaarde van de dienst. De enige echte variabelen zijn juridisch, namelijk wat de wet toestaat te bewaren en door te geven, en materieel: welk toestel, welke simkaart, op wiens naam, waar aangezet.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tegen een gerichte statelijke tegenstander&lt;/strong&gt; verandert de redenering opnieuw, want die combineert wettelijke toegang tot de providergegevens, actieve lokalisatie met een celsimulator, vorderingen bij de platformen en, in voorkomend geval, compromittering van het toestel zelf. Softwarematige tegenmaatregelen verkleinen het aanvalsoppervlak, maar het realistische doel is niet verdwijnen: het is precies weten wat blootgesteld blijft.&lt;/p&gt;
&lt;h2 id=&#34;de-aanpak-van-arpokratos&#34;&gt;De aanpak van ArpokratOS&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/nl/os/&#34;&gt;ArpokratOS&lt;/a&gt;
 beantwoordt dit landschap met een keuze die voortvloeit uit het bovenstaande onderscheid: wat geneutraliseerd moet worden, wordt dat op systeemniveau, niet in een menu.&lt;/p&gt;
&lt;p&gt;Bij &lt;strong&gt;GNSS&lt;/strong&gt; wordt het hardwarestuurprogramma verwijderd. Het toestel gedraagt zich alsof de chip niet bestaat, zowel voor applicaties als voor het systeem zelf. Het verschil met een schakelaar in de instellingen is niet cosmetisch. Een schakelaar is beleid: hij wordt afgedwongen door een laag die omzeild kan worden door een voldoende bevoorrechte component, opnieuw ingeschakeld door een update, of genegeerd door een gecompromitteerd systeem. Het codepad verwijderen laat de vraag vervallen, want er valt niets meer in te schakelen.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth&lt;/strong&gt; wordt op Core-niveau aangepakt, volgens dezelfde logica. Bluetooth dat in de instellingen is uitgezet, laat op veel toestellen de softwarestack in de praktijk in leven, om nabijheidsdiensten en collaboratieve locatienetwerken te voeden. Afwezig op systeemniveau kan het niet praten met een winkelbeacon, niet deelnemen aan een netwerk van het type Find My, en niet dienen als aanvalsoppervlak zonder interactie.&lt;/p&gt;
&lt;p&gt;Er moet duidelijk gezegd worden wat dit niet doet. &lt;strong&gt;ArpokratOS maakt een telefoon niet ondetecteerbaar.&lt;/strong&gt; Zolang een simkaart actief is, kent de provider de cel waarop u bent ingelogd, en geen enkel besturingssysteem verandert dat, zelfs niet met al het verkeer via Tor. Routering beschermt de inhoud en de bestemming, niet de radiogeometrie. Wie onzichtbaarheid belooft, verkoopt een verhaal.&lt;/p&gt;
&lt;p&gt;Wat zo&amp;rsquo;n architectuur oplevert is bescheidener: het wegnemen van de applicatie- en nabijheidslagen, waarlangs verreweg het grootste deel van de werkelijke verzameling loopt, en een expliciet dreigingsmodel voor wat overblijft. Het is dezelfde redenering als bij de keuze van een desktopsysteem, uitgewerkt in onze &lt;a href=&#34;https://arpokrat.com/nl/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;vergelijking van besturingssystemen&lt;/a&gt;
: de nuttige vraag is niet of een instrument beschermt, maar waartegen het beschermt en tegen welke prijs.&lt;/p&gt;
&lt;h2 id=&#34;conclusie&#34;&gt;Conclusie&lt;/h2&gt;
&lt;p&gt;Dit artikel biedt geen methode om te verdwijnen. Die methode bestaat niet, en teksten die het tegendeel beweren, produceren vooral vals vertrouwen, dat gevaarlijker is dan geen bescherming omdat het mensen risico&amp;rsquo;s doet nemen.&lt;/p&gt;
&lt;p&gt;Het doel was een binaire vraag, ben ik lokaliseerbaar of niet, te vervangen door een nuttige vraag: door wie, met welke nauwkeurigheid, tegen welke kosten voor hen, en kan het mij schelen. Het antwoord verschilt voor een journalist die een bron beschermt, een bestuurder op reis in een gevoelige jurisdictie, een advocaat wiens afspraken een strategie verraden, of een particulier die zich eraan ergert dat een adverteerder zijn gewoonten kent.&lt;/p&gt;
&lt;p&gt;Wat de aandacht verdient, is trouwens niet de prestatie van elk van deze mechanismen afzonderlijk, maar het feit dat ze elkaar overlappen. Een positie met vijftig meter marge is niet erg interessant. Een positie met vijftig meter marge, elk kwartier, twee jaar lang, tekent een woonadres, een werkplek, een geloofsovertuiging, een gezondheidstoestand, een verhouding, een bron. Locatiegegevens zijn de metadata die alle andere leesbaar maken, en dat is de reden waarom ze veel waard zijn.&lt;/p&gt;
&lt;h2 id=&#34;bronnen&#34;&gt;Bronnen&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;
, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;
, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;
, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;
, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;
, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;
, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;
, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;
, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Welk besturingssysteem voor uw veiligheid en privacy? Windows, macOS, Linux, Tails, Whonix en Qubes OS vergeleken</title>
      <link>https://arpokrat.com/nl/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</guid>
      <description>&lt;p&gt;De keuze van een besturingssysteem is niet alleen een kwestie van interfacevoorkeur of softwarecompatibiliteit. Het is ook, en in toenemende mate, een beslissing op het gebied van beveiliging en privacy. Elk OS verzamelt gegevens op een andere manier, stelt verschillende aanvalsoppervlakken bloot en biedt de gebruiker een sterk variabele mate van controle. Deze vergelijking analyseert de belangrijkste systemen op de markt uitsluitend vanuit dit perspectief, van de meest verspreide tot de meest gespecialiseerde.&lt;/p&gt;
&lt;h2 id=&#34;het-centrale-criterium-wie-beheert-uw-systeem&#34;&gt;Het centrale criterium: wie beheert uw systeem?&lt;/h2&gt;
&lt;p&gt;Voordat we ingaan op elk OS afzonderlijk, een structurerend principe: de beveiliging van een besturingssysteem hangt fundamenteel af van wie de code bezit en welke architecturale beslissingen bij het ontwerp zijn genomen. Een propriëtair OS met gesloten code (Windows, macOS) delegeert dit vertrouwen aan de uitgever. Een open-source OS delegeert dit vertrouwen aan de gemeenschap die de code controleert. Een OS dat is ontworpen voor gecompartimenteerde beveiliging (Qubes OS) gaat ervan uit dat geen enkel onderdeel van het systeem volledig vertrouwd mag worden.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;windows-11&#34;&gt;Windows 11&lt;/h2&gt;
&lt;h3 id=&#34;gegevensverzameling-en-telemetrie&#34;&gt;Gegevensverzameling en telemetrie&lt;/h3&gt;
&lt;p&gt;Windows 11 is het meest gebruikte desktopbesturingssysteem ter wereld, en ook een van de systemen die standaard de meeste gegevens verzamelt. Microsoft verdeelt zijn telemetrie in twee officiële categorieën:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vereiste gegevens&lt;/strong&gt; (niet uitschakelbaar op Home- en Pro-edities): hardwareconfiguratie, apparaat-ID&amp;rsquo;s, fout- en stabiliteitsmeldingen, update- en stuurprogrammagegevens. Deze gegevens worden onafhankelijk van de gebruikersvoorkeuren naar Microsoft verzonden.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Optionele gegevens&lt;/strong&gt;: gebruiksgedrag, interacties met applicaties, personalisatiegegevens. Uitschakelbaar in de instellingen, maar automatisch opnieuw ingeschakeld bij bepaalde grote updates.&lt;/p&gt;
&lt;p&gt;Windows 11 24H2 heeft meerdere nieuwe verzamellagen geïntroduceerd die verband houden met AI:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Windows Recall&lt;/strong&gt;: maakt elke vijf seconden een schermafbeelding om een doorzoekbare tijdlijn te maken van alles wat u op uw machine heeft gedaan. Uitschakelbaar, maar standaard ingeschakeld en gekoppeld aan toegangsrechten die door andere applicaties kunnen worden uitgebreid&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copilot&lt;/strong&gt;: elk verzoek wordt naar Microsoft-servers verzonden, inclusief schermafbeeldingen, geselecteerde tekst en de context van geopende applicaties&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender Cloud Protection&lt;/strong&gt;: verzendt hashes van verdachte bestanden en gedragsgegevens naar de Microsoft-cloud voor analyse&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;De conclusie die door talrijke onafhankelijke technische bronnen is gedocumenteerd, is ondubbelzinnig: het is onmogelijk om de Windows 11-telemetrie volledig uit te schakelen op Home- en Pro-edities. De enige manier om dit te bereiken is door gebruik te maken van een Enterprise- of Education-editie, specifieke groepsbeleiden toe te passen, of gebruik te maken van tools van derden zoals O&amp;amp;O ShutUp10++ of WPD, met de daarbij behorende risico&amp;rsquo;s op instabiliteit.&lt;/p&gt;
&lt;h3 id=&#34;aanvalsoppervlak-en-beveiliging&#34;&gt;Aanvalsoppervlak en beveiliging&lt;/h3&gt;
&lt;p&gt;Windows 11 is het doelwit van de overgrote meerderheid van malware, ransomware en exploits die wereldwijd beschikbaar zijn, evenredig aan zijn marktaandeel. Microsoft heeft significante beveiligingsmechanismen geïntroduceerd (verplichte TPM 2.0, Secure Boot, VBS, Credential Guard), maar deze opereren in een monolithisch model: een compromittering van de kernel of een bevoorrechte systeemservice treft de gehele omgeving.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Oordeel beveiliging/privacy:&lt;/strong&gt; het meest blootgestelde systeem in de vergelijking, telemetrie niet volledig uitschakelbaar, vertrouwensmodel volledig gedelegeerd aan Microsoft en de Amerikaanse jurisdictie.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;macos&#34;&gt;macOS&lt;/h2&gt;
&lt;h3 id=&#34;gegevensverzameling-en-telemetrie-1&#34;&gt;Gegevensverzameling en telemetrie&lt;/h3&gt;
&lt;p&gt;Apple heeft een deel van zijn marketingimago gebouwd op privacy. De technische realiteit is genuanceerder.&lt;/p&gt;
&lt;p&gt;macOS verzamelt standaard aanzienlijk minder gegevens dan Windows, maar de verzameling blijft reëel en gedeeltelijk niet uitschakelbaar:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gatekeeper en OCSP-verificatie&lt;/strong&gt;: bij elke keer dat een applicatie wordt geopend, voert macOS een online verificatie uit bij Apple-servers om te bevestigen dat de applicatie niet is ingetrokken. Dit verzoek stuurt informatie over de geopende applicatie en het IP-adres van het apparaat. Geen enkele native instelling maakt het mogelijk deze verificaties uit te schakelen zonder de beveiligingsketen te verbreken&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;macOS Analytics&lt;/strong&gt;: verzamelt gegevens over systeemgebruik, uitschakelbaar in Systeemvoorkeuren &amp;gt; Privacy &amp;gt; Analyse&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Apple-applicatietelemetrie&lt;/strong&gt;: Maps, Siri, App Store en andere geïntegreerde Apple-applicaties houden elk hun eigen verzameling bij, met roterende identificatoren, onafhankelijk van de systeemanalyseinstelling&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Voor verdere bescherming raden beveiligingsexperts het gebruik van een applicatiefirewall aan (Little Snitch of LuLu, open source en gratis) om uitgaande verbindingen per applicatie te bewaken en te blokkeren.&lt;/p&gt;
&lt;h3 id=&#34;aanvalsoppervlak-en-beveiliging-1&#34;&gt;Aanvalsoppervlak en beveiliging&lt;/h3&gt;
&lt;p&gt;macOS beschikt over verschillende solide beveiligingsmechanismen: System Integrity Protection (SIP) dat systeembestanden alleen-lezen beschermt, Kernel Integrity Protection op hardwareniveau op Apple Silicon-chips, sandboxing van App Store-applicaties en Secure Enclave op recente machines. De relatie met een Apple ID is de belangrijkste vector voor het verzamelen van persoonlijke gegevens.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Oordeel beveiliging/privacy:&lt;/strong&gt; beter dan Windows wat betreft standaardtelemetrie, maar nog steeds onderworpen aan niet-uitschakelbare OCSP-verificaties, de Amerikaanse jurisdictie en het gesloten model van Apple. Moeilijk onafhankelijk te controleren.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;linux-algemene-distributies&#34;&gt;Linux (algemene distributies)&lt;/h2&gt;
&lt;p&gt;Linux is geen enkel besturingssysteem, maar een kernel waarop zeer verschillende distributies zijn gebouwd. Vanuit het oogpunt van beveiliging en privacy delen ze een gemeenschappelijke basis, maar wijken ze op verschillende punten af.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ubuntu&lt;/strong&gt; is de meest populaire distributie voor beginners. In 2012 veroorzaakte het een controverse door lokale zoekopdrachten naar Amazon-servers te sturen, een gedrag dat sindsdien is verwijderd. Ubuntu onderhoudt zijn eigen gebruiksgegevensverzameling (whoopsie, ubuntu-report), uitschakelbaar, en integreert nauw zijn Snap-repositories die worden beheerd door Canonical Ltd.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Debian&lt;/strong&gt; is de basis waarop Ubuntu is gebouwd, zonder de door Canonical toegevoegde lagen. Beheerd door een non-profit gemeenschapsproject, met een strikte toewijding aan vrije software, verzamelt het standaard geen telemetrie. Het conservatieve updatebeleid is over het algemeen te verkiezen wat betreft aanvalsoppervlak.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fedora&lt;/strong&gt;, gesponsord door Red Hat (een IBM-dochteronderneming), is technisch modern met een snelle updatecyclus. Geen standaardtelemetrie, maar de relatie met Red Hat/IBM introduceert een te noteren bedrijfsafhankelijkheid.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Linux Mint&lt;/strong&gt;, afgeleid van Ubuntu, is ontworpen voor gebruikers die overstappen van Windows. Het heeft de meest controversiële Ubuntu-componenten verwijderd (Snap is standaard afwezig) en introduceert geen eigen telemetrie.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Arch Linux&lt;/strong&gt; richt zich op gevorderde gebruikers met een minimalistische filosofie: de gebruiker installeert alleen wat hij nodig heeft. Geen telemetrie, continue updates (rolling release), volledige vrijheid van aanpassing.&lt;/p&gt;
&lt;h3 id=&#34;wat-linux-fundamenteel-biedt&#34;&gt;Wat Linux fundamenteel biedt&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Open en controleerbare broncode&lt;/strong&gt;: elke beveiligingsonderzoeker kan de code van de kernel en de belangrijkste componenten inspecteren&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Geen opgelegde telemetrie&lt;/strong&gt;: geen enkele grote distributie dwingt niet-uitschakelbare gegevensverzameling af&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Strenger rechtenmodel&lt;/strong&gt; standaard: gebruik van een root-account dat gescheiden is van dagelijkse handelingen&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Verkleind aanvalsoppervlak&lt;/strong&gt;: Linux is minder het doelwit van massale malware&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Oordeel beveiliging/privacy:&lt;/strong&gt; duidelijk superieur aan Windows en macOS wat betreft gegevensverzameling. Geen enkele algemene distributie beschermt tegen de compromittering van een applicatie die zich uitbreidt naar het hele systeem.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tails-os&#34;&gt;Tails OS&lt;/h2&gt;
&lt;h3 id=&#34;filosofie-amnesie-als-bescherming&#34;&gt;Filosofie: amnesie als bescherming&lt;/h3&gt;
&lt;p&gt;Tails, een acroniem voor &lt;em&gt;The Amnesic Incognito Live System&lt;/em&gt;, is een op Debian gebaseerd besturingssysteem dat in 2024 fuseerde met het Tor Project. De filosofie ervan wijkt radicaal af van alle andere OS&amp;rsquo;en: in plaats van te proberen een persistente omgeving te beveiligen, elimineert het standaard alle persistentie. &lt;strong&gt;Tails bestaat alleen voor de duur van een sessie.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;technische-architectuur&#34;&gt;Technische architectuur&lt;/h3&gt;
&lt;p&gt;Tails wordt volledig uitgevoerd vanaf een USB-stick (minimaal 8 GB) en draait volledig in RAM. Wanneer u het uitschakelt, blijft er geen enkel spoor achter op de hostmachine: geen tijdelijk bestand, geen geschiedenis, geen credential, geen forensisch artefact op de harde schijf van de gebruikte pc. Het maakt niet uit of die pc op softwareniveau is gecompromitteerd: Tails schrijft nooit naar zijn schijf.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tor standaard en zonder uitzondering&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Al het netwerkverkeer van Tails wordt systematisch doorgestuurd via het Tor-netwerk. Als een applicatie probeert een directe verbinding te maken die Tor omzeilt, blokkeert Tails dit. Het is niet mogelijk om Tails te gebruiken om te browsen zonder Tor, zelfs niet per ongeluk.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;De versleutelde persistente opslag (optioneel)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Standaard vergeet Tails alles bij elke uitschakeling. Voor gebruikers die bepaalde gegevens tussen sessies moeten bewaren, biedt Tails een &lt;strong&gt;Persistent Storage&lt;/strong&gt;: een versleuteld volume (LUKS) dat op de USB-stick zelf wordt aangemaakt, beveiligd met een wachtwoordzin. De gebruiker kiest precies wat er wordt opgeslagen: bepaalde bestanden, applicatieconfiguraties, PGP-sleutels, enz. Deze persistente opslag verandert niets aan de amnesische aard van Tails ten opzichte van de hostmachine; het beïnvloedt alleen wat er tussen twee sessies op de USB-stick wordt bewaard.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Voorgeïnstalleerde tools&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails wordt geleverd met een reeks vooraf geconfigureerde tools: Tor Browser, een versleutelde e-mailclient, een tool voor bestandsversleuteling (Kleopatra/GnuPG), beveiligde berichtenclients en LibreOffice voor kantoorwerk. Er hoeft geen extra software te worden geïnstalleerd voor normaal gebruik met hoge beveiliging.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Technische noot 2026:&lt;/strong&gt; Tails 7.7 heeft een melding toegevoegd voor verouderde Secure Boot-certificaten, omdat de Microsoft-sleutels uit 2011 in juni 2026 beginnen te verlopen. Gebruikers wier UEFI-firmware niet is bijgewerkt, riskeren dat Tails op bepaalde machines niet meer kan opstarten.&lt;/p&gt;
&lt;h3 id=&#34;wat-tails-beschermt-en-wat-niet&#34;&gt;Wat Tails beschermt en wat niet&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Bedreiging&lt;/th&gt;
					&lt;th&gt;Tails-bescherming&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Forensisch onderzoek van de hostschijf na inbeslagname&lt;/td&gt;
					&lt;td&gt;Volledig: de hostschijf wordt nooit aangeraakt&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Netwerkbewaking (IP, bezochte sites)&lt;/td&gt;
					&lt;td&gt;Sterk via Tor, maar afhankelijk van de robuustheid van Tor&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Persistente malware op de hostmachine&lt;/td&gt;
					&lt;td&gt;Omzeild: Tails gebruikt het geïnstalleerde systeem niet&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;BIOS/UEFI-malware (gecompromitteerde firmware)&lt;/td&gt;
					&lt;td&gt;Geen: Tails kan niet beschermen tegen de firmware van de gebruikte machine&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Menselijke fout (inloggen op een persoonlijk account)&lt;/td&gt;
					&lt;td&gt;Geen: als u inlogt op Gmail onder Tails, de-anonimiseert u de sessie&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Compromittering van software in de sessie&lt;/td&gt;
					&lt;td&gt;Beperkt tot de huidige sessie, vernietigd bij uitschakeling&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;eerlijke-beperkingen&#34;&gt;Eerlijke beperkingen&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Tails is niet geschikt voor dagelijks gebruik: het ontbreken van persistentie betekent dat de omgeving bij elke start opnieuw moet worden geconfigureerd&lt;/li&gt;
&lt;li&gt;Een BIOS- of firmware-malware (zoals een UEFI-niveau implant) kan een Tails-sessie mogelijk compromitteren, omdat Tails de firmwarelaag van de machine waarop het draait niet beheert&lt;/li&gt;
&lt;li&gt;Inloggen op een persoonlijk account (e-mail, sociaal netwerk) heft de anonimiteit van de sessie op, ongeacht Tor&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;voor-wie&#34;&gt;Voor wie?&lt;/h3&gt;
&lt;p&gt;Journalisten die werken met bronnen via SecureDrop, activisten onder toezicht in repressieve regimes, iedereen die een eenmalige sessie met hoge gevoeligheid nodig heeft op niet-vertrouwd materiaal. Gebruikt door Glenn Greenwald en Laura Poitras om de Snowden-documenten te verwerken, aanbevolen door de EFF, de Freedom of the Press Foundation en het Tor Project.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Oordeel:&lt;/strong&gt; het instrument bij uitstek voor eenmalige sessies met hoge gevoeligheid. Geen primair dagelijks OS.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;whonix&#34;&gt;Whonix&lt;/h2&gt;
&lt;h3 id=&#34;filosofie-structurele-anonimiteit-via-netwerkirsolatie&#34;&gt;Filosofie: structurele anonimiteit via netwerkirsolatie&lt;/h3&gt;
&lt;p&gt;Whonix beantwoordt een andere vraag dan Tails: in plaats van alle sporen na de sessie te verwijderen, zorgt het ervoor dat malware die in de werkomgeving draait &lt;strong&gt;structureel het echte IP-adres van de gebruiker niet kan kennen&lt;/strong&gt;, zelfs als het root-rechten heeft op de werkvirtualemachine.&lt;/p&gt;
&lt;p&gt;Whonix is gebaseerd op Debian (via KickSecure, een door hetzelfde team ontwikkelde geharde versie van Debian) en werkt binnen een type 2-hypervisor (VirtualBox, KVM) op elk host-OS, of native in Qubes OS als type 1.&lt;/p&gt;
&lt;h3 id=&#34;de-architectuur-met-twee-vms&#34;&gt;De architectuur met twee VM&amp;rsquo;s&lt;/h3&gt;
&lt;p&gt;Het centrale principe van Whonix is een &lt;strong&gt;strikte scheiding tussen de netwerklaag en de applicatielaag&lt;/strong&gt;, geïmplementeerd via twee afzonderlijke virtuele machines:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Gateway&lt;/strong&gt; is de eerste VM. Het draait de Tor-daemon en dient uitsluitend als netwerkgateway. Het is de enige VM met internettoegang. Het bevat geen gebruikersapplicaties. Zijn enige rol is het onderscheppen van al het inkomende en uitgaande netwerkverkeer en het dwingen ervan via Tor te lopen.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Workstation&lt;/strong&gt; is de tweede VM. Dit is de werkomgeving: browser, berichtenverkeer, bestandsverwerking, ontwikkeling. Het is alleen via het interne virtuele netwerk dat naar de Whonix-Gateway wijst verbonden met het internet. Het heeft geen directe internettoegang, geen verbindingscapaciteit die de Gateway zou omzeilen.&lt;/p&gt;
&lt;p&gt;Hier is wat er gebeurt bij een netwerkverzoek vanuit de Workstation:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;De applicatie stuurt een netwerkverzoek&lt;/li&gt;
&lt;li&gt;De Workstation stuurt het via zijn interne netwerkinterface naar de Gateway&lt;/li&gt;
&lt;li&gt;De Gateway onderschept het verzoek en leidt het om via Tor (drie opeenvolgende relays)&lt;/li&gt;
&lt;li&gt;Het antwoord komt terug via hetzelfde pad in omgekeerde richting&lt;/li&gt;
&lt;li&gt;De Workstation ontvangt het antwoord zonder ooit het echte uitgangs-IP-adres te hebben gekend&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;De fundamentele garantie&lt;/strong&gt;: zelfs als malware de Workstation comprometteert met root-rechten, kan het het echte IP-adres van de gebruiker niet kennen, omdat de Workstation er zelf nooit toegang toe heeft. De Workstation ziet alleen het interne IP-adres van de Gateway.&lt;/p&gt;
&lt;h3 id=&#34;de-aanvullende-beveiligingsmechanismen&#34;&gt;De aanvullende beveiligingsmechanismen&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Stream isolation&lt;/strong&gt;: Whonix gebruikt afzonderlijke Tor-circuits voor verschillende applicaties (de browser gebruikt niet hetzelfde circuit als de e-mailclient, enz.), wat verkeerscorrelatie tussen verschillende activiteiten voorkomt.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Boot clock randomization&lt;/strong&gt;: de systeemklok van de Workstation wordt bij elke start willekeurig licht verschoven om timing-aanvallen op basis van de exacte systeemtijd te voorkomen.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sdwdate&lt;/strong&gt;: Whonix gebruikt zijn eigen tijdsynchronisatiedaemon (sdwdate) die de tijd via Tor ophaalt van onion-servers, in plaats van klassieke NTP die het IP-adres zou kunnen lekken.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;AppArmor&lt;/strong&gt;: AppArmor-profielen harden de sandboxing van kritieke applicaties zoals Tor Browser op systeemniveau.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Wegwerpbare VM&amp;rsquo;s&lt;/strong&gt;: Whonix ondersteunt wegwerpbare Workstations (&lt;em&gt;Whonix-Workstation DispVM&lt;/em&gt; in Qubes-Whonix) voor eenmalige taken zonder persistentie, vergelijkbaar met de Tails-aanpak maar in een overigens persistente omgeving.&lt;/p&gt;
&lt;h3 id=&#34;de-drie-implementatiemodi&#34;&gt;De drie implementatiemodi&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Whonix op VirtualBox of KVM (Type 2)&lt;/strong&gt;: de meest toegankelijke modus. Beide VM&amp;rsquo;s draaien op een bestaand host-OS (Windows, Linux, macOS). Praktisch, maar introduceert een extra vertrouwenslaag in het host-OS: als de host is gecompromitteerd, kan de bescherming van Whonix worden omzeild.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes-Whonix (Type 1, aanbevolen)&lt;/strong&gt;: Whonix is native geïntegreerd in Qubes OS als templates. De Gateway wordt een ProxyVM (sys-whonix) en de Workstation een AppQube (anon-whonix). Dit is de meest robuuste configuratie omdat de isolatie berust op de bare-metal Xen-hypervisor in plaats van op een type 2-hypervisor die draait op een mogelijk kwetsbaar host-OS. Dit is de door beide projecten aanbevolen combinatie.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fysieke isolatie (geavanceerde modus)&lt;/strong&gt;: de Gateway en de Workstation draaien op twee afzonderlijke fysieke machines, verbonden via een Ethernet-kabel. De Workstation heeft geen netwerkkaart behalve de kaart die verbonden is met de Gateway. Deze modus vermindert de vertrouwensbasis drastisch, maar vereist twee speciale machines.&lt;/p&gt;
&lt;h3 id=&#34;wat-whonix-beschermt-en-wat-niet&#34;&gt;Wat Whonix beschermt en wat niet&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Bedreiging&lt;/th&gt;
					&lt;th&gt;Whonix-bescherming&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;IP-adreslek vanuit de Workstation&lt;/td&gt;
					&lt;td&gt;Structureel onmogelijk door architectuur&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;DNS-lekken&lt;/td&gt;
					&lt;td&gt;Onmogelijk: al het DNS-verkeer gaat via Tor via de Gateway&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Root-malware op de Workstation die het echte IP zoekt&lt;/td&gt;
					&lt;td&gt;Geen: het zal het niet vinden&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Compromittering van de Gateway zelf&lt;/td&gt;
					&lt;td&gt;Gedeeltelijk: als de Gateway is gecompromitteerd, kan het IP lekken&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Compromittering van het host-OS (in Type 2-modus)&lt;/td&gt;
					&lt;td&gt;Geen: een gecompromitteerde host kan beide VM&amp;rsquo;s observeren&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;De-anonimisering door gebruikersgedrag&lt;/td&gt;
					&lt;td&gt;Geen: Whonix beschermt niet tegen menselijke fouten&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Forensisch onderzoek van de schijf na inbeslagname&lt;/td&gt;
					&lt;td&gt;Gedeeltelijk: Whonix is standaard persistent, behalve wegwerpbare VM&amp;rsquo;s&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;eerlijke-beperkingen-1&#34;&gt;Eerlijke beperkingen&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Whonix verwijdert geen sporen van de schijf: het is standaard persistent (in tegenstelling tot Tails). Als uw machine in beslag wordt genomen en de schijfversleuteling van de host afwezig of zwak is, zijn de VM-gegevens herstelbaar&lt;/li&gt;
&lt;li&gt;In Type 2-modus (VirtualBox/KVM op een host-OS) wordt de beveiliging van Whonix beperkt door de beveiliging van het host-OS. Een gecompromitteerde host kan mogelijk het verkeer tussen de twee VM&amp;rsquo;s observeren&lt;/li&gt;
&lt;li&gt;De prestaties worden beïnvloed door de dubbele virtualisatie en het routeren via Tor: verbindingen zijn traag, grote downloads zijn dagelijks moeilijk&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;voor-wie-1&#34;&gt;Voor wie?&lt;/h3&gt;
&lt;p&gt;Iedereen die een persistente werkomgeving nodig heeft met structurele netwerkanonimiteit: ontwikkeling van gevoelige software, langdurig pseudoniem onderzoek, beheer van meerdere afzonderlijke digitale identiteiten, onion-servers. De combinatie Qubes-Whonix wordt door veel beveiligingsexperts beschouwd als de meest robuuste anonieme werkomgeving die momenteel beschikbaar is voor dagelijks gebruik.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Oordeel:&lt;/strong&gt; het referentie-OS voor structurele netwerkanonimiteit in een persistente omgeving. Complementair aan Tails (dat eenmalige sessies beheert), geen concurrent.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;qubes-os&#34;&gt;Qubes OS&lt;/h2&gt;
&lt;h3 id=&#34;filosofie-beveiliging-door-compartimentering&#34;&gt;Filosofie: beveiliging door compartimentering&lt;/h3&gt;
&lt;p&gt;Qubes OS vertegenwoordigt een fundamenteel andere benadering dan alle voorgaande systemen. Daar waar andere OS&amp;rsquo;en proberen compromitteringen te voorkomen, gaat Qubes uit van een radicaal ander postulaat: &lt;strong&gt;de compromittering van bepaalde componenten is onvermijdelijk. Het doel is ervoor te zorgen dat het zich niet kan verspreiden.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Gecreëerd in 2012 door beveiligingsonderzoeker Joanna Rutkowska, wordt Qubes OS publiekelijk aanbevolen door Edward Snowden, onder andere beveiligingsprofessionals.&lt;/p&gt;
&lt;h3 id=&#34;de-technische-architectuur&#34;&gt;De technische architectuur&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;De Xen-hypervisor als basislaag&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes is geen Linux-distributie in de klassieke zin. Het gebruikt de &lt;strong&gt;Xen-hypervisor&lt;/strong&gt;, bare-metal virtualiseringssoftware die rechtstreeks op de hardware draait, zonder tussenliggend host-OS, om lichtgewicht virtuele machines te creëren die &lt;strong&gt;qubes&lt;/strong&gt; worden genoemd. De isolatie tussen qubes wordt afgedwongen op hardwareniveau, via de technologieën &lt;strong&gt;Intel VT-x/VT-d&lt;/strong&gt; en &lt;strong&gt;AMD-Vi (IOMMU)&lt;/strong&gt;, die voorkomen dat VM&amp;rsquo;s toegang krijgen tot het geheugen of de randapparatuur van andere VM&amp;rsquo;s zonder expliciete toestemming.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;dom0: het domein met maximaal vertrouwen&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Bovenaan de hiërarchie staat &lt;strong&gt;dom0&lt;/strong&gt;, een bevoorrecht domein van waaruit de desktopmanager wordt uitgevoerd. dom0 beheert de weergave van alle vensters van andere qubes. Voor de veiligheid heeft dom0 &lt;strong&gt;geen netwerkverbinding&lt;/strong&gt; en voert het geen gebruikersapplicaties uit. Het dient alleen om de weergave en het beheer van de domeinen te orkestreren.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;De qubes: waterdichte compartimenten&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;De gebruiker definieert zoveel qubes als nodig, elk overeenkomend met een vertrouwenscontext:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Een qube &lt;strong&gt;&amp;ldquo;werk&amp;rdquo;&lt;/strong&gt; voor professionele applicaties&lt;/li&gt;
&lt;li&gt;Een qube &lt;strong&gt;&amp;ldquo;persoonlijk&amp;rdquo;&lt;/strong&gt; voor e-mails en sociale netwerken&lt;/li&gt;
&lt;li&gt;Een qube &lt;strong&gt;&amp;ldquo;bank&amp;rdquo;&lt;/strong&gt; uitsluitend gewijd aan financiële transacties&lt;/li&gt;
&lt;li&gt;Een qube &lt;strong&gt;&amp;ldquo;niet vertrouwd&amp;rdquo;&lt;/strong&gt; voor het openen van verdachte bijlagen&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Wegwerpbare qubes&lt;/strong&gt; die bij sluiting volledig verdwijnen&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Elke qube heeft zijn eigen netwerkstack, zijn eigen geheugenruimte en zijn eigen processen. Malware die de qube &amp;ldquo;niet vertrouwd&amp;rdquo; comprometteert, is beperkt tot die qube. Het heeft geen toegang tot de bestanden van de qube &amp;ldquo;werk&amp;rdquo;, noch kan het naar andere domeinen oversteken.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;De visuele kleurcodering&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Elk venster toont een gekleurde rand die overeenkomt met het vertrouwensdomein van zijn qube: rood voor niet-vertrouwde domeinen, groen voor geïsoleerde domeinen met hoge beveiliging, geel voor semi-vertrouwde domeinen. Dit eenvoudige visuele systeem maakt het mogelijk om altijd te weten in welke context elke handeling plaatsvindt.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;De templates en gecentraliseerd beheer&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes bevatten geen volledige OS-installatie: ze delen &lt;strong&gt;templates&lt;/strong&gt; (standaard Fedora, Debian en Whonix). Beveiligingsupdates worden toegepast op de template, en alle qubes die op die template zijn gebaseerd, profiteren er automatisch van.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;PCI passthrough en hardware-isolatie&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Waar klassieke OS&amp;rsquo;en hardwarestuurprogramma&amp;rsquo;s in dezelfde ruimte laten draaien als gebruikersapplicaties, wijst Qubes elk fysiek apparaat (netwerkkaart, USB-controller) toe aan een speciale qube via PCI passthrough. Een gecompromitteerd netwerkstuurprogramma heeft geen toegang tot de gegevens van andere qubes.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-integratie&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Qubes integreert Whonix native als templates, waardoor het verkeer van elke qube transparant via Tor kan worden gerouteerd. Dit is de Qubes-Whonix-configuratie die in de vorige sectie is beschreven.&lt;/p&gt;
&lt;h3 id=&#34;wat-qubes-werkelijk-beschermt&#34;&gt;Wat Qubes werkelijk beschermt&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Aanvalsscenario&lt;/th&gt;
					&lt;th&gt;Klassiek OS&lt;/th&gt;
					&lt;th&gt;Qubes OS&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Malware in een PDF-bijlage&lt;/td&gt;
					&lt;td&gt;Potentiële toegang tot het hele systeem&lt;/td&gt;
					&lt;td&gt;Beperkt tot de qube &amp;ldquo;niet vertrouwd&amp;rdquo;, vernietigd bij sluiting&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Exploitatie van een webbrowser&lt;/td&gt;
					&lt;td&gt;Toegang tot gebruikersprofiel, bestanden&lt;/td&gt;
					&lt;td&gt;Beperkt tot de browser-qube&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Compromittering van een netwerkstuurprogramma&lt;/td&gt;
					&lt;td&gt;Toegang tot systeemgeheugen&lt;/td&gt;
					&lt;td&gt;Beperkt tot de netwerk-qube via PCI passthrough&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Gestolen PGP-sleutel&lt;/td&gt;
					&lt;td&gt;Als de ondertekeningssoftware is gecompromitteerd, ja&lt;/td&gt;
					&lt;td&gt;Nee, als de sleutel in een speciale qube zonder netwerk staat&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Lek tussen applicaties&lt;/td&gt;
					&lt;td&gt;Mogelijk via IPC, gedeeld geheugen&lt;/td&gt;
					&lt;td&gt;Onmogelijk tussen afzonderlijke qubes&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;eerlijke-beperkingen-2&#34;&gt;Eerlijke beperkingen&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Qubes beschermt niet tegen een compromittering van dom0&lt;/strong&gt;: als de Xen-hypervisor zelf is gecompromitteerd, kan de isolatie worden doorbroken (bulletin QSB-115 van 9 juni 2026, betreffende een kwetsbaarheid XSA-491)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Geen isolatie binnen dezelfde qube&lt;/strong&gt;: twee applicaties in dezelfde qube zijn niet van elkaar geïsoleerd&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Significante hardwarevereisten&lt;/strong&gt;: processor met ondersteuning voor VT-x/VT-d, minimaal 16 GB RAM (32 GB aanbevolen), 32 GB opslag. Apple Silicon-machines worden niet ondersteund&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Echte leercurve&lt;/strong&gt;: kopiëren en plakken tussen qubes vereist een bewuste handeling, software-installatie verloopt via de templates&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;voor-wie-2&#34;&gt;Voor wie?&lt;/h3&gt;
&lt;p&gt;Qubes OS is ontworpen voor profielen waarvan het dreigingsmodel serieuze tegenstanders omvat: journalisten die werken met gevoelige bronnen, advocaten die vertrouwelijke dossiers beheren, beveiligingsonderzoekers, professionals die industriële of diplomatieke geheimen behandelen.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Oordeel:&lt;/strong&gt; de referentiestandaard voor de beveiliging van een persoonlijk werkstation tegen capabele tegenstanders. De combinatie Qubes + Whonix wordt beschouwd als de meest robuuste omgeving die momenteel beschikbaar is.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;hoe-deze-systemen-worden-gecombineerd&#34;&gt;Hoe deze systemen worden gecombineerd&lt;/h2&gt;
&lt;p&gt;Het is belangrijk te begrijpen dat deze OS&amp;rsquo;en niet uitsluitend alternatieven zijn: ze beantwoorden aan verschillende behoeften en worden vaak gecombineerd.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Qubes + Whonix&lt;/strong&gt;: de meest robuuste combinatie voor dagelijks gebruik met hoge beveiliging. Qubes beheert de compartimentering, Whonix beheert de netwerkanonimiteit binnen bepaalde qubes&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Qubes + Tails&lt;/strong&gt;: sommige gevorderde gebruikers gebruiken Qubes als primair OS en starten Tails vanuit een speciale qube voor bijzonder gevoelige eenmalige sessies&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Linux + Whonix in VM&amp;rsquo;s&lt;/strong&gt;: een toegankelijke instap in structurele netwerkanonimiteit zonder de volledige complexiteit van Qubes&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id=&#34;samenvattende-tabel&#34;&gt;Samenvattende tabel&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Criterium&lt;/th&gt;
					&lt;th&gt;Windows 11&lt;/th&gt;
					&lt;th&gt;macOS&lt;/th&gt;
					&lt;th&gt;Linux (Debian)&lt;/th&gt;
					&lt;th&gt;Tails&lt;/th&gt;
					&lt;th&gt;Whonix&lt;/th&gt;
					&lt;th&gt;Qubes OS&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Standaardtelemetrie&lt;/td&gt;
					&lt;td&gt;Omvangrijk, niet volledig uitschakelbaar&lt;/td&gt;
					&lt;td&gt;Matig, gedeeltelijk niet uitschakelbaar&lt;/td&gt;
					&lt;td&gt;Geen&lt;/td&gt;
					&lt;td&gt;Geen&lt;/td&gt;
					&lt;td&gt;Geen&lt;/td&gt;
					&lt;td&gt;Geen&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Controleerbare broncode&lt;/td&gt;
					&lt;td&gt;Nee&lt;/td&gt;
					&lt;td&gt;Nee&lt;/td&gt;
					&lt;td&gt;Ja&lt;/td&gt;
					&lt;td&gt;Ja&lt;/td&gt;
					&lt;td&gt;Ja&lt;/td&gt;
					&lt;td&gt;Ja&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Gegevenspersistentie&lt;/td&gt;
					&lt;td&gt;Permanent&lt;/td&gt;
					&lt;td&gt;Permanent&lt;/td&gt;
					&lt;td&gt;Permanent&lt;/td&gt;
					&lt;td&gt;Geen standaard&lt;/td&gt;
					&lt;td&gt;Permanent (VM&amp;rsquo;s)&lt;/td&gt;
					&lt;td&gt;Permanent per qube&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Netwerkanonimiteit&lt;/td&gt;
					&lt;td&gt;Geen&lt;/td&gt;
					&lt;td&gt;Geen&lt;/td&gt;
					&lt;td&gt;Geen&lt;/td&gt;
					&lt;td&gt;St&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
					&lt;td&gt;&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
</description>
    </item>
    <item>
      <title>Data Act vs CLOUD Act: wie heeft echt de controle over uw cloudgegevens?</title>
      <link>https://arpokrat.com/nl/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Jarenlang draaide de wereld op een eenvoudige aanname: gegevens hebben een fysieke verblijfplaats. Als ze zich op een server in Dublin bevonden, vielen ze onder het Ierse en Europese recht. Die aanname stortte in 2018 in elkaar, toen de Verenigde Staten de CLOUD Act aannamen — een wet die Amerikaanse autoriteiten toegang geeft tot gegevens die worden beheerd door Amerikaanse bedrijven, ongeacht waar die gegevens fysiek in de wereld zijn opgeslagen. Enkele jaren later reageerde Brussel met zijn eigen beschermingsmaatregel: de Data Act, inmiddels volledig van toepassing, die de extraterritoriale toegang van autoriteiten uit derde landen tot in de Europese Unie opgeslagen gegevens tracht te beperken.&lt;/p&gt;
&lt;p&gt;Hier leest u wat deze twee teksten werkelijk bepalen, waar ze met elkaar in botsing komen, en waarom de enige echt robuuste bescherming tegen dit conflict technische ontoegankelijkheid blijft.&lt;/p&gt;
&lt;h2 id=&#34;de-amerikaanse-cloud-act-toegang-op-basis-van-controle-niet-van-locatie&#34;&gt;De Amerikaanse CLOUD Act: toegang op basis van controle, niet van locatie&lt;/h2&gt;
&lt;p&gt;De &lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), aangenomen in maart 2018, wijzigde het Amerikaanse recht door &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt; toe te voegen. Deze bepaling verplicht elke aanbieder van elektronische communicatiediensten of diensten voor externe computerverwerking om de inhoud van een communicatie of enige bijbehorende registratie te bewaren, veilig te stellen of openbaar te maken, wanneer die gegevens in zijn bezit zijn, onder zijn hoede staan of onder zijn controle vallen, &lt;strong&gt;ongeacht of die gegevens zich binnen of buiten de Verenigde Staten bevinden&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Het is precies deze laatste clausule die alles verandert. Het gebruikte criterium is niet langer de fysieke locatie van de server, maar de controle die de moedermaatschappij over haar dochterondernemingen uitoefent. Een Amerikaans bedrijf dat datacenters in Europa exploiteert, blijft dus onderworpen aan Amerikaanse vorderingen, zelfs voor gegevens die volledig op Europees grondgebied zijn opgeslagen.&lt;/p&gt;
&lt;h2 id=&#34;de-europese-data-act-een-juridische-barrière-tegen-extraterritoriale-toegang&#34;&gt;De Europese Data Act: een juridische barrière tegen extraterritoriale toegang&lt;/h2&gt;
&lt;p&gt;De &lt;strong&gt;Verordening (EU) 2023/2854&lt;/strong&gt;, ook wel de Data Act genaamd, trad op 11 januari 2024 in werking en is volledig van toepassing sinds 12 september 2025, waarbij bepaalde bepalingen gefaseerd worden ingevoerd tot 2026 en 2027. &lt;strong&gt;Artikel 32&lt;/strong&gt; regelt rechtstreeks de kwestie van internationale overheidstoegang tot gegevens.&lt;/p&gt;
&lt;p&gt;De tekst stelt een duidelijke regel vast: elke beslissing of elk vonnis van een rechtbank of bestuursorgaan van een derde land die een aanbieder van gegevensverwerkingsdiensten verplicht niet-persoonsgebonden gegevens die in de Europese Unie worden bewaard over te dragen of toegankelijk te maken, &lt;strong&gt;is uitsluitend erkend en uitvoerbaar als zij is gebaseerd op een internationale overeenkomst&lt;/strong&gt;, zoals een verdrag voor wederzijdse rechtshulp (MLA), dat van kracht is tussen het verzoekende land en de Unie, of tussen dat land en de betrokken lidstaat.&lt;/p&gt;
&lt;p&gt;Bij ontstentenis van een dergelijke overeenkomst voorziet artikel 32 in een tweede weg, maar die is strikt begrensd: de buitenlandse beslissing kan alleen ten uitvoer worden gelegd als het rechtsstelsel van het derde land vereist dat de aanvraag is gemotiveerd, evenredig is en voldoende specifiek is — bijvoorbeeld door een duidelijk verband te leggen met specifieke personen of strafbare feiten — en als het gemotiveerde bezwaar van de geadresseerde kan worden voorgelegd aan een bevoegde rechter in dat derde land.&lt;/p&gt;
&lt;h2 id=&#34;een-rechtstreekse-juridische-botsing&#34;&gt;Een rechtstreekse juridische botsing&lt;/h2&gt;
&lt;p&gt;Het probleem is onmiddellijk duidelijk: de CLOUD Act eist openbaarmaking op basis van de controle die de moedermaatschappij uitoefent, zonder een evenredigheidsvoorwaarde die vergelijkbaar is met die van het Europese recht. De Data Act maakt de erkenning van een dergelijk verzoek daarentegen afhankelijk van het bestaan van een internationale overeenkomst of van specifieke procedurele waarborgen. Een Amerikaans bedrijf dat in Europa actief is en door een Amerikaanse autoriteit wordt gelast om in de Unie opgeslagen gegevens over te dragen, bevindt zich dus gevangen tussen twee tegenstrijdige wettelijke verplichtingen: voldoen aan het Amerikaanse bevel en daarmee het Unierecht schenden, of de Data Act naleven en zich blootstellen aan de gevolgen van een weigering in de Verenigde Staten.&lt;/p&gt;
&lt;p&gt;Deze spanning is niet theoretisch. Ze is al gedocumenteerd door het Hof van Justitie van de Europese Unie (CJEU) in twee baanbrekende uitspraken: &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) en &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). In het arrest Schrems II oordeelde het CJEU dat de Amerikaanse surveillance op grond van &lt;strong&gt;Sectie 702 van FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) en &lt;strong&gt;Executive Order 12333&lt;/strong&gt; niet voldoet aan de minimumwaarborgen die het Unierecht stelt op grond van het evenredigheidsbeginsel, en derhalve niet kan worden geacht beperkt te zijn tot hetgeen strikt noodzakelijk is. Het Hof wees er ook op dat er voor betrokkenen in de Unie geen effectieve rechterlijke rechtsmiddelen beschikbaar zijn, in strijd met artikel 47 van het Handvest van de grondrechten. Deze uitspraak vernietigde het Privacy Shield-kader, dat tot dan toe de gegevensoverdrachten tussen de EU en de Verenigde Staten regelde.&lt;/p&gt;
&lt;h2 id=&#34;het-structurele-risico-harvest-now-decrypt-later&#34;&gt;Het structurele risico: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Naast het jurisdictieconflict hangt er een sluipende dreiging boven gegevens die worden gehost op infrastructuur die onder Amerikaans recht valt: de strategie die bekend staat als &lt;a href=&#34;https://arpokrat.com/nl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt;
 (HNDL). Het principe houdt in dat een inlichtingendienst of vijandige staatsactor vandaag al versleutelde gegevens onderschept en opslaat, in afwachting van voldoende kwantumberekenvermogen om die in de toekomst te ontsleutelen.&lt;/p&gt;
&lt;p&gt;Deze strategie maakt elke langdurige afhankelijkheid van een Amerikaanse cloudinfrastructuur tot een uitgestelde beveiligingsschuld: wat vandaag vertrouwelijk is, kan over tien of vijftien jaar leesbaar worden, zonder dat de aanvaller verdere actie hoeft te ondernemen — enkel tijd en geduld.&lt;/p&gt;
&lt;h2 id=&#34;waarom-alleen-technische-ontoegankelijkheid-een-echte-garantie-biedt&#34;&gt;Waarom alleen technische ontoegankelijkheid een echte garantie biedt&lt;/h2&gt;
&lt;p&gt;De juridische analyse convergeert naar een conclusie die door veel compliance-experts wordt gedeeld: hoe solide het wettelijke kader van de Data Act ook is, het blijft een tekst die door geopolitieke machtsverhoudingen en diplomatieke druk kan worden omzeild, vertraagd of herinterpreteerd. De enige bescherming die niet afhankelijk is van toekomstige onderhandelingen is &lt;strong&gt;technische onuitvoerbaarheid&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Een &lt;strong&gt;zero knowledge&lt;/strong&gt;-architectuur, waarbij de dienstverlener nooit de beschikking heeft over de ontsleutelingssleutels en er ook nooit voogdij over heeft, maakt een vordering materieel onwerkzaam. Men kan niet worden gedwongen af te geven wat men nooit in bezit heeft gehad.&lt;/p&gt;
&lt;p&gt;Dit is de logica die ecosystemen zoals &lt;strong&gt;Arpokrat&lt;/strong&gt; structureert:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Jurisdictionele neutralisering&lt;/strong&gt;: de infrastructuur wordt gehost in Zwitserland, onder het regime van de federale wet op de gegevensbescherming (LPD/FADP), buiten het directe toepassingsgebied van de extraterritorialiteit van de CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Geen bewaarplicht&lt;/strong&gt;: de zero knowledge-architectuur ontneemt de dienstverlener elke mogelijkheid om sleutels of inhoud af te geven die hij nooit bezit&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Vermindering van de identiteitsvoetafdruk&lt;/strong&gt;: door de verplichting tot registratie via telefoonnummer of e-mailadres te elimineren — identifiers die door surveillance op grond van Sectie 702 van FISA gemakkelijk kunnen worden gevolgd — houdt de gebruiker op een identificeerbaar abonnee te zijn en wordt hij een anonieme cryptografische sleutel&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;de-bewakingsketen-stopt-niet-bij-berichtversleuteling&#34;&gt;De bewakingsketen stopt niet bij berichtversleuteling&lt;/h2&gt;
&lt;p&gt;Een punt dat in compliance-analyses vaak wordt onderschat: het is niet voldoende om de inhoud van een communicatie te versleutelen als het onderliggende besturingssysteem — Android of iOS — metadata of telemetrie op kernelniveau blijft vastleggen en naar servers stuurt die onder de Amerikaanse jurisdictie vallen. De bescherming van vertrouwelijkheid vereist een volledige sluiting van de bewakingsketen, van de inhoud tot de hardware-infrastructuur zelf.&lt;/p&gt;
&lt;p&gt;Dat is waarom digitale soevereiniteit ook reflectie vereist over het gebruikte besturingssysteem, niet alleen over berichtenapps. Ontgegoogelde systemen, waarbij modules zoals Bluetooth of GNSS-geolocatie rechtstreeks op kernelniveau kunnen worden uitgeschakeld, elimineren fysieke aanvalsvectoren die geen enkele applicatieversleuteling kan compenseren.&lt;/p&gt;
&lt;h2 id=&#34;post-kwantumcryptografie-een-horizon-die-al-in-zicht-is&#34;&gt;Post-kwantumcryptografie: een horizon die al in zicht is&lt;/h2&gt;
&lt;p&gt;In het licht van de dreiging die de HNDL-strategie vormt, wordt de adoptie van post-kwantumcryptografiestandaarden (PQC) een noodzaak voor iedereen die de vertrouwelijkheid van gevoelige gegevens op de lange termijn wil waarborgen — of het nu gaat om bedrijfsgeheimen, professionele correspondentie of gezondheidsgegevens. Versleuteling die vandaag robuust wordt geacht op basis van klassieke standaarden, biedt geen garantie dat zij bestand zal zijn tegen de kwantumberekencapaciteiten die in de komende vijftien jaar worden verwacht.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Het conflict tussen de Data Act en de CLOUD Act illustreert een bredere werkelijkheid: digitale soevereiniteit kan niet langer uitsluitend worden gebouwd op wetteksten, hoe solide die ook zijn. Het vereist een volledige sluiting van de bewakingsketen op elk niveau — van het versleutelingsprotocol tot de hostingjurisdictie, inclusief het besturingssysteem zelf. Het is deze gelaagde aanpak — in plaats van vertrouwen dat op één enkel regelgevend kader berust — die vandaag een echte digitale soevereiniteit door ontwerp definieert.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Monero en Zcash verboden in Europa vanaf 2027: wat de AMLR verandert</title>
      <link>https://arpokrat.com/nl/blog/monero-zcash-banned-eu-amlr-2027/</link>
      <pubDate>Thu, 18 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/monero-zcash-banned-eu-amlr-2027/</guid>
      <description>&lt;p&gt;Monero en Zcash verboden in Europa: het is nu officieel. Vanaf juli 2027 sluit de Europese Unie de institutionele toegang tot cryptomunten met versterkte privacy af, via een nieuwe anti-witwasverordening genaamd &lt;strong&gt;AMLR&lt;/strong&gt;. Dit is wat de tekst concreet voorziet, de rol van de nieuwe Europese autoriteit &lt;strong&gt;AMLA&lt;/strong&gt; die belast is met de handhaving ervan, en wat dit werkelijk betekent voor iedereen die privacy coins bezit.&lt;/p&gt;
&lt;h2 id=&#34;amlr-en-amla-twee-verschillende-teksten-niet-te-verwarren&#34;&gt;AMLR en AMLA: twee verschillende teksten, niet te verwarren&lt;/h2&gt;
&lt;p&gt;Voordat we in detail treden, is een verduidelijking op zijn plaats — deze twee afkortingen verwijzen naar twee afzonderlijke zaken, die in de gespecialiseerde pers vaak door elkaar worden gehaald:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;De AMLR&lt;/strong&gt; (&lt;em&gt;Anti-Money Laundering Regulation&lt;/em&gt;) is &lt;strong&gt;de wet zelf&lt;/strong&gt;: Verordening (EU) 2024/1624, die de regels vastlegt — anonieme accounts verboden, verificatiedrempels, behandeling van privacy coins. Dit is het &amp;ldquo;wat&amp;rdquo;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;De AMLA&lt;/strong&gt; (&lt;em&gt;Anti-Money Laundering Authority&lt;/em&gt;) is &lt;strong&gt;de nieuwe Europese toezichthoudende autoriteit&lt;/strong&gt;, opgericht bij een afzonderlijke maar op dezelfde dag aangenomen verordening, Verordening (EU) 2024/1620. Haar rol is rechtstreeks toezicht te houden op de toepassing van de AMLR, in het bijzonder bij de grootste aanbieders van crypto-activadiensten (CASP) die in meerdere lidstaten actief zijn. Dit is het &amp;ldquo;wie houdt toezicht&amp;rdquo;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Samengevat: de AMLR stelt de regels vast, de AMLA ziet erop toe dat ze worden nageleefd. Beide teksten vormen samen één wetgevend pakket van de Europese Unie tegen witwassen en terrorismefinanciering.&lt;/p&gt;
&lt;h2 id=&#34;wat-de-amlr-verordening-precies-bepaalt&#34;&gt;Wat de AMLR-verordening precies bepaalt&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Verordening (EU) 2024/1624&lt;/strong&gt; werd op 31 mei 2024 aangenomen door het Europees Parlement en de Raad, en op 19 juni 2024 gepubliceerd in het Publicatieblad van de Europese Unie. &lt;strong&gt;Hoofdstuk VIII (artikelen 79-80)&lt;/strong&gt;, getiteld &lt;em&gt;&amp;ldquo;Maatregelen ter beperking van risico&amp;rsquo;s verbonden aan anonieme instrumenten&amp;rdquo;&lt;/em&gt;, en meer bepaald &lt;strong&gt;artikel 79&lt;/strong&gt; (&amp;ldquo;Anonieme rekeningen, aandelen aan toonder en warrants&amp;rdquo;), bepaalt dat kredietinstellingen, financiële instellingen en &lt;strong&gt;aanbieders van crypto-activadiensten (CASP)&lt;/strong&gt; voortaan verboden zijn anonieme rekeningen aan te houden of producten aan te bieden die de anonimisering van transacties mogelijk maken.&lt;/p&gt;
&lt;p&gt;De tekst richt zich uitdrukkelijk op twee afzonderlijke maar verwante categorieën:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Anonieme accounts&lt;/strong&gt; — of het nu gaat om bank-, betalings- of crypto-accounts. De regel brengt de cryptosector in lijn met de beperkingen die al golden voor anonieme bankrekeningen, effectenrekeningen aan toonder en anonieme kluizen.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&amp;ldquo;Cryptomunten met anonimiserend karakter&amp;rdquo;&lt;/strong&gt; (&lt;em&gt;anonymity-enhancing coins&lt;/em&gt;) — de generieke term die de verordening hanteert voor activa die gebruik maken van geavanceerde cryptografische technieken waardoor transactiestromen niet traceerbaar zijn. &lt;strong&gt;Belangrijke precisering&lt;/strong&gt;: de wettekst noemt geen enkel token bij naam. Het is de breed gedeelde interpretatie van compliance-kantoren en de sector — met name het &lt;em&gt;AML Handbook&lt;/em&gt; van het European Crypto Initiative (EUCI) — die Monero (XMR), Zcash (ZEC) en Dash (DASH) als vallend onder deze categorie aanwijst. Dit is een coherente lezing van de definitie in de verordening, maar het betreft een sectorinterpretatie, geen nominatieve lijst die in de wet is opgenomen.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;De verordening maakt deel uit van een breder geheel, samen met &lt;strong&gt;MiCA&lt;/strong&gt; (&lt;em&gt;Markets in Crypto-Assets&lt;/em&gt;), dat al van kracht is sinds 2024-2025 en al ertoe heeft geleid dat talrijke platforms (Kraken reeds in oktober 2024, gevolgd door tientallen anderen) Monero uit anticipatie van hun Europese markten hebben gehaald.&lt;/p&gt;
&lt;h2 id=&#34;de-datum-om-te-onthouden-juli-2027&#34;&gt;De datum om te onthouden: juli 2027&lt;/h2&gt;
&lt;p&gt;De AMLR heeft een vaste datum van inwerkingtreding. De meerderheid van de gespecialiseerde bronnen convergeert naar &lt;strong&gt;10 juli 2027&lt;/strong&gt; als deadline voor volledige toepassing. Vanaf die datum zullen handelsplatforms en bewaarnemingsdiensten voor crypto-activa (custodial) geen transacties meer mogen verwerken met anonieme accounts of privacy coins.&lt;/p&gt;
&lt;p&gt;Voor die deadline legt de verordening al versterkte verplichtingen op:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Verplichte identiteitsverificatie&lt;/strong&gt; voor elke incidentele cryptotransactie boven 1.000 euro — een drempel die aanzienlijk lager ligt dan de huidige praktijk van veel platforms&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Versterkte controles&lt;/strong&gt; op zelfbeheerde portemonnees (&lt;em&gt;self-custody&lt;/em&gt;): wanneer een gebruiker fondsen overdraagt tussen een gereguleerd platform en een persoonlijke portemonnee, moet de CASP informatie verzamelen over de herkomst en bestemming van de fondsen, en minimaal de identiteit van de houder van de externe portemonnee verifiëren&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Afschaffing van anonieme contante betalingen&lt;/strong&gt; boven 3.000 euro, in dezelfde logica van uitbreiding van identiteitscontroles naar alle anonieme financiële instrumenten&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;waarom-brussel-monero-en-zcash-verbiedt-op-gereguleerde-platforms&#34;&gt;Waarom Brussel Monero en Zcash verbiedt op gereguleerde platforms&lt;/h2&gt;
&lt;p&gt;In haar &lt;em&gt;AML Handbook&lt;/em&gt; vat de EUCI de logica samen die aan de tekst ten grondslag ligt: de anonimiteit van crypto-activa brengt aanzienlijke risico&amp;rsquo;s van misbruik voor criminele doeleinden met zich mee, door de traceerbaarheid van transacties te verhinderen en de detectie van verdachte activiteiten te bemoeilijken.&lt;/p&gt;
&lt;p&gt;Dit is precies dezelfde redenering die Japan, Zuid-Korea en &lt;a href=&#34;https://arpokrat.com/nl/blog/philippines-bans-privacy-coins-monero-zcash/&#34;&gt;meer recent de Filipijnen&lt;/a&gt;
 er al toe heeft gebracht privacy coins van hun gereguleerde platforms te weren — een geleidelijke afstemming van ontwikkelde rechtsgebieden op de FATF-normen (GAFI). Door dit verbod te formaliseren in een verordening die rechtstreeks van toepassing is op alle 27 lidstaten, geeft de Europese Unie aan deze tendens een juridisch gewicht en een navolging-effect (het &amp;ldquo;Brussels Effect&amp;rdquo;) dat aanzienlijk groter is dan dat van geïsoleerde nationale beslissingen.&lt;/p&gt;
&lt;h2 id=&#34;wat-niet-verboden-is--de-nuance-die-ertoe-doet&#34;&gt;Wat NIET verboden is — de nuance die ertoe doet&lt;/h2&gt;
&lt;p&gt;Verschillende juridische analyses komen overeen op één centraal punt: &lt;strong&gt;de AMLR criminaliseert het individueel bezit van privacy coins niet, noch peer-to-peer-overdrachten buiten gereguleerde platforms.&lt;/strong&gt; Zelfbeheerde portemonnees zijn als zodanig niet verboden — zij zijn slechts onderworpen aan versterkte controles wanneer zij in interactie treden met een platform dat aan regulering onderworpen is.&lt;/p&gt;
&lt;p&gt;Wat de AMLR sluit, zijn de &lt;strong&gt;institutionele toegangspoorten&lt;/strong&gt;: het kopen, verkopen, storten en opnemen van privacy coins via een gereguleerde CASP binnen de Europese Unie. Privébezit en gedecentraliseerde uitwisseling vallen op dit moment buiten het directe toepassingsgebied van het verbod — een patroon dat identiek is aan dat wat al is waargenomen in de Filipijnen.&lt;/p&gt;
&lt;h2 id=&#34;wat-dit-concreet-inhoudt-voor-houders-van-xmr-en-zec&#34;&gt;Wat dit concreet inhoudt voor houders van XMR en ZEC&lt;/h2&gt;
&lt;p&gt;Als u momenteel privacy coins aanhoudt op een gereguleerd handelsplatform binnen de Europese Unie:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Tegen juli 2027&lt;/strong&gt; zullen deze platforms de ondersteuning voor deze activa moeten hebben ingetrokken of moeten zijn gestopt met het accepteren van nieuwe stortingen daarvan&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Overdrachten naar persoonlijke portemonnees&lt;/strong&gt; van diezelfde platforms zullen onderworpen zijn aan versterkte identiteitsverificaties, zelfs vóór de uiteindelijke deadline&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Elke cryptotransactie boven 1.000 euro&lt;/strong&gt;, al dan niet met privacy coin, zal een volledige identificatie vereisen&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Critici van de tekst, ook binnen de crypto-industrie zelf, wijzen op een structureel risico: door de gereguleerde circuits te sluiten zonder de activa zelf technisch te verbieden, drijft de verordening houders van privacy coins mechanisch naar minder transparante markten en ongereguleerde platforms — het exacte tegenovergestelde van de traceerbaarheidsdoelstelling die Brussel nastreeft.&lt;/p&gt;
&lt;h2 id=&#34;voorbereiden-voor-de-deadline-van-2027&#34;&gt;Voorbereiden voor de deadline van 2027&lt;/h2&gt;
&lt;p&gt;Met een horizon vastgesteld op 2027 is de overgang niet onmiddellijk — maar hij is al ingezet. Platforms passen hun aanbod al aan in anticipatie op naleving, en het venster om privacy coin-posities te wisselen of te consolideren zonder afhankelijk te zijn van infrastructuur die aan deze jurisdictie is onderworpen, wordt maand na maand kleiner.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/nl/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 maakt het mogelijk Monero, Zcash en alle cryptomunten met versterkte privacy te wisselen zonder registratie, zonder verzameling van identiteitsgegevens en zonder afhankelijkheid van een gereguleerde CASP die aan de AMLR is onderworpen. Het platform is toegankelijk via het clearnet en via ons .onion-adres, waardoor uw vermogen om deze activa te wisselen niet afhankelijk is van enige jurisdictie die haar toegangspoorten van de ene op de andere dag kan sluiten.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;De AMLR bevestigt een traject waarover nauwelijks nog twijfel bestaat: gereguleerde cryptomarkten en financiële vertrouwelijkheid worden, jurisdictie na jurisdictie, structureel onverenigbaar. De vraag is niet langer of deze tendens zich zal uitbreiden naar alle ontwikkelde economieën, maar hoeveel tijd er na 2027 nog zal resteren om private activa te wisselen buiten circuits die ze niet meer mogen aanraken.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Anonieme blockchains: hoe Monero, Zcash en privacy coins uw transacties echt beschermen</title>
      <link>https://arpokrat.com/nl/blog/anonymous-blockchains-privacy-coins-explained/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/anonymous-blockchains-privacy-coins-explained/</guid>
      <description>&lt;p&gt;Bitcoin is nooit anoniem geweest. Dit is een van de hardnekkigste — en gevaarlijkste — misverstanden in de cryptowereld. Elke Bitcoin-transactie wordt opgeslagen, is openbaar en permanent beschikbaar op een register dat iedereen kan raadplegen. Met de juiste on-chain analysetools is het traceren van de volledige geschiedenis van een adres, het koppelen ervan aan een handelsplatform en vervolgens aan een echte identiteit, een volwaardig beroep geworden.&lt;/p&gt;
&lt;p&gt;De zogenaamde &amp;ldquo;anonieme&amp;rdquo; blockchains — of preciezer gezegd &lt;strong&gt;privacy coins&lt;/strong&gt; — zijn ontstaan vanuit een eenvoudige vaststelling: de volledige transparantie van een openbaar register is niet verenigbaar met financiële vertrouwelijkheid. Hieronder leggen we uit hoe ze werkelijk functioneren, wat ze beschermen, en waar hun grenzen liggen.&lt;/p&gt;
&lt;h2 id=&#34;waarom-bitcoin-en-ethereum-niet-privé-zijn&#34;&gt;Waarom Bitcoin en Ethereum niet privé zijn&lt;/h2&gt;
&lt;p&gt;Op Bitcoin, Ethereum of vrijwel alle klassieke blockchains legt elke transactie drie stukken informatie openbaar bloot: het adres van de afzender, het adres van de ontvanger en het overgedragen bedrag. Deze transparantie maakt adresclustering, schatting van vermogen, het volgen van betalingen en uiteindelijk identificatie mogelijk zodra één enkel adres aan een echte identiteit gekoppeld is — bijvoorbeeld via een handelsplatform dat onderworpen is aan KYC.&lt;/p&gt;
&lt;p&gt;We spreken hier van &lt;strong&gt;pseudonimiteit&lt;/strong&gt;, niet van anonimiteit. Een adres toont uw naam niet, maar zodra het eenmaal aan u is gekoppeld, wordt uw volledige transactiegeschiedenis met terugwerkende kracht leesbaar.&lt;/p&gt;
&lt;h2 id=&#34;monero-vertrouwelijkheid-als-regel-niet-als-optie&#34;&gt;Monero: vertrouwelijkheid als regel, niet als optie&lt;/h2&gt;
&lt;p&gt;Monero (XMR) wordt beschouwd als de meest robuuste privacy-cryptomunt die momenteel in omloop is — niet omdat het optionele privacytools biedt, maar omdat vertrouwelijkheid er &lt;strong&gt;verplicht en automatisch&lt;/strong&gt; is voor elke transactie, zonder uitzondering.&lt;/p&gt;
&lt;h3 id=&#34;de-ring-signatures&#34;&gt;De ring signatures&lt;/h3&gt;
&lt;p&gt;Het centrale mechanisme van Monero is de &lt;strong&gt;ring signature&lt;/strong&gt; (ringhandtekening). Wanneer een transactie wordt verzonden, wordt deze samengevoegd met decoys — lokkers afkomstig uit oude transactie-outputs op de blockchain — om een ring te vormen. Een waarnemer ziet een reeks mogelijke ondertekenaars, maar kan niet bepalen wie de transactie daadwerkelijk heeft uitgevoerd.&lt;/p&gt;
&lt;p&gt;Het principe is te vergelijken met het ondertekenen van een document in een zaal vol andere mensen: iedereen tekent, iedereen kan verifiëren dat één van de aanwezigen het document echt heeft getekend, maar niemand kan achterhalen wie. De huidige ringgrootte groepeert de echte transactie met 15 decoys, wat een reeks van 16 plausibele ondertekenaars vormt.&lt;/p&gt;
&lt;p&gt;Sinds oktober 2020 gebruikt Monero het &lt;strong&gt;CLSAG&lt;/strong&gt;-schema (Compact Linkable Spontaneous Anonymous Group signatures), dat de gemiddelde transactiegrootte met ongeveer 25% heeft verminderd met behoud van dezelfde privacygaranties.&lt;/p&gt;
&lt;h3 id=&#34;de-stealth-addresses&#34;&gt;De stealth addresses&lt;/h3&gt;
&lt;p&gt;Wanneer iemand u Monero stuurt, stuurt de afzender de fondsen niet rechtstreeks naar uw openbare adres. Hij genereert een &lt;strong&gt;eenmalig stealth address&lt;/strong&gt;, afgeleid van uw openbare sleutel. Dit tijdelijke adres verschijnt op de blockchain — niet het uwe. Zelfs als u uw openbare Monero-adres publiceert, kan niemand de blockchain scannen om uw inkomende transacties te herkennen: elke betaling creëert een uniek adres dat alleen uw portemonnee kan herkennen, dankzij uw privé-weergavesleutel.&lt;/p&gt;
&lt;h3 id=&#34;ringct-bedragen-verbergen&#34;&gt;RingCT: bedragen verbergen&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Ring Confidential Transactions (RingCT)&lt;/strong&gt; verbergen het bedrag van overdrachten. Het netwerk moet verifiëren dat de inputs gelijk zijn aan de outputs — om er zeker van te zijn dat er geen munten kunstmatig worden gecreëerd — maar dit doet het via cryptografische verbintenissen in plaats van zichtbare cijfers. De introductie van &lt;strong&gt;Bulletproofs&lt;/strong&gt; heeft de omvang van deze bewijzen en de bijbehorende kosten aanzienlijk verminderd, waardoor vertrouwelijke bedragen dagelijks praktisch bruikbaar zijn geworden.&lt;/p&gt;
&lt;h3 id=&#34;dandelion-bescherming-op-netwerkniveau&#34;&gt;Dandelion++: bescherming op netwerkniveau&lt;/h3&gt;
&lt;p&gt;Een vierde mechanisme, &lt;strong&gt;Dandelion++&lt;/strong&gt;, opereert buiten het on-chain protocol: het voorkomt dat kan worden vastgesteld welk IP-adres een transactie aanvankelijk op het netwerk heeft uitgezonden. Dit is een aanvullende bescherming — ze vervangt de drie voorgaande niet, maar sluit een deur die ring signatures, stealth addresses en RingCT openlaten: surveillance op de netwerklaag.&lt;/p&gt;
&lt;p&gt;Elk van deze mechanismen sluit een andere surveillancekwetsbaarheid. Het verwijderen van zelfs één ervan zou een categorie van analyse mogelijk maken die de andere niet afdekken — het is hun gezamenlijke samenspel dat Monero zo moeilijk te traceren maakt.&lt;/p&gt;
&lt;h2 id=&#34;zcash-vertrouwelijkheid-via-zero-knowledge-bewijzen&#34;&gt;Zcash: vertrouwelijkheid via zero-knowledge bewijzen&lt;/h2&gt;
&lt;p&gt;Zcash (ZEC) maakt gebruik van een andere aanpak: &lt;strong&gt;zk-SNARKs&lt;/strong&gt; (zero-knowledge succinct non-interactive arguments of knowledge), een familie van cryptografische bewijzen die het mogelijk maakt te verifiëren dat een transactie aan alle consensusregels voldoet zonder ook maar één detail over de inhoud ervan prijs te geven.&lt;/p&gt;
&lt;h3 id=&#34;een-systeem-met-twee-pools&#34;&gt;Een systeem met twee pools&lt;/h3&gt;
&lt;p&gt;Zcash werkt met twee soorten coëxisterende adressen: &lt;strong&gt;transparante adressen&lt;/strong&gt; (t-addr), die zich precies gedragen als Bitcoin met een openbare geschiedenis, en &lt;strong&gt;afgeschermde adressen&lt;/strong&gt; (z-addr), die afzender, ontvanger en bedrag verbergen dankzij zk-SNARKs. Een transactie kan volledig transparant, volledig afgeschermd of gemengd zijn (overgang van de ene pool naar de andere, gedeeltelijk zichtbaar).&lt;/p&gt;
&lt;p&gt;Dit optionele ontwerp was lange tijd het zwakke punt van Zcash: als de meerderheid van de gebruikers in de transparante pool blijft, blijft de anonimiteitsset van de afgeschermde pool klein, wat statistische analyse vergemakkelijkt. Maar de situatie is duidelijk veranderd: begin 2026 bevindt ongeveer 30% van de circulerende ZEC zich in de afgeschermde pools, tegenover slechts 8% in 2024. Meerdere moderne portemonnees schakelen nu standaard over naar afgeschermde transacties, waardoor de beschikbare anonimiteitsset voor alle gebruikers mechanisch wordt vergroot.&lt;/p&gt;
&lt;h3 id=&#34;halo-2-en-het-einde-van-de-trusted-setup&#34;&gt;Halo 2 en het einde van de &amp;ldquo;trusted setup&amp;rdquo;&lt;/h3&gt;
&lt;p&gt;De vroege versies van zk-SNARKs bij Zcash vereisten een vertrouwde installatieceremonie (&amp;ldquo;trusted setup&amp;rdquo;) — een delicaat proces waarbij de compromittering van slechts één deelnemer het mogelijk had kunnen maken om onbeperkt afgeschermde coins te vervalsen. De &lt;strong&gt;Orchard&lt;/strong&gt;-pool, geïntroduceerd met Halo 2, elimineert deze afhankelijkheid volledig dankzij een recursieve bewijssamenstelling die geen vertrouwde installatie vereist.&lt;/p&gt;
&lt;h3 id=&#34;selectieve-openbaarmaking&#34;&gt;Selectieve openbaarmaking&lt;/h3&gt;
&lt;p&gt;Een bijzonderheid van Zcash is de &lt;strong&gt;selectieve openbaarmaking&lt;/strong&gt;. Een gebruiker kan ervoor kiezen de details van een afgeschermde transactie te delen met een auditor, een bedrijf of een regelgever, zonder zijn volledige financiële activiteit aan het publiek bloot te stellen. Deze flexibiliteit creëert een afweging tussen vertrouwelijkheid en naleving die slechts weinig cryptomunten bieden — een argument dat Zcash naar voren brengt tegenover regelgevers, met reëel commercieel succes maar met regelgevende consequenties die, zoals we zullen zien, sterk variëren per jurisdictie.&lt;/p&gt;
&lt;h2 id=&#34;beperkingen-en-aandachtspunten&#34;&gt;Beperkingen en aandachtspunten&lt;/h2&gt;
&lt;p&gt;Geen enkele privacyblockchain is onfeilbaar, en het is belangrijk te begrijpen waar de werkelijke grenzen liggen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Timing- en bedragsanalyse&lt;/strong&gt; blijft mogelijk in bepaalde scenario&amp;rsquo;s, zelfs met verborgen bedragen, als andere metadata (tijdstempel, transactiegrootte) exploiteerbare correlaties creëren&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Hergebruik van adressen of het mengen van fondsen met een transparante geschiedenis&lt;/strong&gt; kan informatielekken herintroduceren, met name bij Zcash waar de transparante pool nog steeds voornamelijk wordt gebruikt voor inkomende/uitgaande stromen&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;De langetermijn kwantumdreiging&lt;/strong&gt;: de huidige zk-SNARKs en bepaalde cryptografische primitieven kunnen kwetsbaar zijn voor voldoende krachtige kwantumcomputers. Zcash werkt aan een post-kwantummigratie, met &amp;ldquo;kwantumherstelbare&amp;rdquo; portemonnees gepland voor 2026 en volledige post-kwantumbeveiliging beoogd voor 2027&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Externe nodes&lt;/strong&gt;: verbinding maken met de node van een derde partij (in plaats van uw eigen lokale node) kan metadata over uw saldo en IP-adres blootleggen, ongeacht de cryptografische bescherming van het protocol&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;waarom-deze-blockchains-wereldwijd-een-regelgevend-doelwit-zijn-geworden&#34;&gt;Waarom deze blockchains wereldwijd een regelgevend doelwit zijn geworden&lt;/h2&gt;
&lt;p&gt;Het directe gevolg van deze technische robuustheid is dat privacy coins vandaag systematisch worden uitgesloten van gereguleerde platforms in een toenemend aantal jurisdicties — Europa, Japan, Zuid-Korea en meer recentelijk andere grote Aziatische markten. Het ingeroepen motief is bijna altijd hetzelfde: afstemming op de FATF-normen (GAFI) inzake de bestrijding van witwassen.&lt;/p&gt;
&lt;p&gt;Deze regelgevingsdruk raakt vrijwel nooit individueel bezit of peer-to-peer overdrachten — ze richt zich specifiek op institutionele toegangspoorten (beurzen, gereguleerde bewaarders). Dit is precies het vacuüm dat niet-custodiale platforms zonder gegevensverzameling zoals Arpokrat opvullen.&lt;/p&gt;
&lt;h2 id=&#34;privacy-coins-uitwisselen-zonder-hun-bestaansreden-te-compromitteren&#34;&gt;Privacy coins uitwisselen zonder hun bestaansreden te compromitteren&lt;/h2&gt;
&lt;p&gt;Het uitwisselen van Monero of Zcash op een platform dat een volledige KYC vereist, uw IP-logs bijhoudt en uw uitwisselingsgeschiedenis traceert, komt neer op het tenietdoen van een aanzienlijk deel van de bescherming die deze blockchains in de eerste plaats bieden. On-chain vertrouwelijkheid is slechts zo sterk als de vertrouwelijkheid van de infrastructuur eromheen.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/nl/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 maakt het mogelijk XMR, ZEC en alle belangrijkste cryptomunten met verbeterde vertrouwelijkheid te wisselen zonder het verzamelen van cookies, zonder IP-logs en zonder registratie. Het platform is toegankelijk zowel via clearnet als via ons .onion-adres, voor end-to-end bescherming — van het protocol tot de uitwisselingsinfrastructuur.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Praktisch advies:&lt;/strong&gt; om de on-chain koppeling tussen twee traceerbare activa te verbreken, blijft een tussentijdse overgang via Monero (bijvoorbeeld BTC → XMR → ETH) een van de meest robuuste momenteel beschikbare methoden.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;p&gt;Financiële vertrouwelijkheid is geen bijkomstige functie in de cryptowereld — het was een van de grondleggende beloften, voordat de transparantie van de meest gebruikte blockchains die de facto naar de achtergrond verdrongen. Monero en Zcash, elk op hun eigen manier, houden die belofte op protocolniveau. De rest van de keten — waar u wisselt, hoe u opslaat, welke infrastructuur u gebruikt — blijft geheel uw eigen verantwoordelijkheid.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>De Filipijnen verbieden Monero en Zcash op gereguleerde platforms: het signaal van een wereldwijde trend</title>
      <link>https://arpokrat.com/nl/blog/philippines-bans-privacy-coins-monero-zcash/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/philippines-bans-privacy-coins-monero-zcash/</guid>
      <description>&lt;p&gt;De centrale bank van de Filipijnen heeft zojuist een zware klap uitgedeeld aan cryptomunten met versterkte privacy. Onder het mom van naleving van internationale normen ter bestrijding van witwassen illustreert de beslissing een regelgevende dynamiek die veel verder reikt dan dit ene land — en die iedereen die activa zoals Monero of Zcash bezit of gebruikt, zou moeten alarmeren.&lt;/p&gt;
&lt;h2 id=&#34;wat-het-memorandum-zegt&#34;&gt;Wat het memorandum zegt&lt;/h2&gt;
&lt;p&gt;De &lt;strong&gt;Bangko Sentral ng Pilipinas&lt;/strong&gt; (BSP), de centrale bank van het land, heeft &lt;strong&gt;Memorandum M-2026-023&lt;/strong&gt; goedgekeurd, ondertekend door vice-gouverneur Lyn Javier. De tekst verplicht alle houders van een vergunning voor aanbieders van diensten voor virtuele activa (VASP) om te stoppen met het noteren en ondersteunen van &amp;ldquo;anonimiserende virtuele activa&amp;rdquo;. Het memorandum noemt geen enkele token bij naam, maar de beoogde categorie dekt ondubbelzinnig Monero, Zcash en Dash — cryptomunten die zijn ontworpen om het traceren van transacties moeilijk of onmogelijk te maken.&lt;/p&gt;
&lt;p&gt;De maatregel is &lt;strong&gt;onmiddellijk&lt;/strong&gt; van kracht gegaan, zonder overgangsperiode. Naast het simpelweg verwijderen van deze activa van platforms, moeten VASP&amp;rsquo;s voortaan elke genoteerde token beoordelen op basis van zes nalevingspijlers: geloofwaardigheid van de uitgever, marktrijpheid, gebruiksscenario, transparantie en veiligheid, liquiditeit en reserves, en wettelijke naleving. Ze moeten ook interne drempelwaarden vaststellen die automatisch een delisting activeren wanneer een actief niet langer aan deze criteria voldoet.&lt;/p&gt;
&lt;h2 id=&#34;wat-dit-concreet-verandert&#34;&gt;Wat dit concreet verandert&lt;/h2&gt;
&lt;p&gt;Het memorandum criminaliseert het privébezit van Monero of Zcash niet, noch peer-to-peer-overdrachten buiten gereguleerde platforms. Wat verdwijnt, is de institutionele toegang: de gereguleerde in- en uitstapmogelijkheden (aankoop, verkoop, storting, opname op een gelicentieerd platform) kunnen deze activa niet langer verwerken.&lt;/p&gt;
&lt;p&gt;Concreet: als u privacy coins aanhield op een Filipijns platform met BSP-licentie — waaronder Coins.ph/Betur, Maya Philippines, PDAX, GoTyme Bank of UnionBank — moet u deze overdragen naar een persoonlijke wallet of omzetten voordat het platform gedwongen wordt ze te verwijderen.&lt;/p&gt;
&lt;p&gt;Met meer dan 16 miljoen cryptogebruikers in het land zal de impact op grote schaal worden gevoeld op de binnenlandse markt, ook al zou het effect op de wereldwijde koers van XMR of ZEC beperkt moeten blijven — de Filipijnen vertegenwoordigen slechts een marginaal deel van de globale liquiditeit van deze activa.&lt;/p&gt;
&lt;h2 id=&#34;de-fatf-afstemming-de-universele-rechtvaardiging&#34;&gt;De FATF-afstemming, de universele rechtvaardiging&lt;/h2&gt;
&lt;p&gt;De BSP rechtvaardigt haar beslissing door een expliciete afstemming op de normen van de &lt;strong&gt;FATF (Financial Action Task Force)&lt;/strong&gt;, het internationale orgaan dat de regels opstelt voor de bestrijding van witwassen en terrorismefinanciering. Op goede voet blijven met de FATF is voor de meeste centrale banken niet optioneel — een slechte beoordeling kan de toegang van een heel land tot internationale financiële circuits beïnvloeden.&lt;/p&gt;
&lt;p&gt;Dit is precies dezelfde rechtvaardiging die de Europese Unie, Japan en Zuid-Korea er de afgelopen jaren al toe heeft gebracht privacy coins geleidelijk te weren van hun gereguleerde platforms. De Filipijnse beslissing is dan ook geen geïsoleerd geval: het is de bevestiging van een feitelijke standaard die zich verspreidt — als een jurisdictie een internationaal erkende cryptomarkt wil exploiteren, is er geen plaats meer voor activa met versterkte privacy.&lt;/p&gt;
&lt;h2 id=&#34;een-spanning-die-niemand-echt-oplost&#34;&gt;Een spanning die niemand echt oplost&lt;/h2&gt;
&lt;p&gt;Het is veelzeggend dat zelfs de actoren die de beslissing steunen, de legitimiteit erkennen van het gebruik dat ze tracht te beperken. De cryptoverantwoordelijke van GCash, een van de grootste fintechs van het land, erkende expliciet dat Monero en Zcash &amp;ldquo;bestaan om legitieme redenen&amp;rdquo; en dat privacy &amp;ldquo;een grondwaarde van crypto vormt: de mogelijkheid om te transacteren zonder toezicht&amp;rdquo;. Hij steunde de maatregel desondanks, van mening dat de Filipijnen — een land dat sterk afhankelijk is van overmakingsstromen — zichzelf niet als betrouwbare financiële infrastructuur konden positioneren terwijl zij de vrije circulatie van anonimiserende activa toelieten.&lt;/p&gt;
&lt;p&gt;Deze spanning is niet opgelost, ze is simpelweg beslecht in het voordeel van het regelgevende perspectief: de volumes van overmakingen en de internationale geloofwaardigheid wegen zwaarder dan het argument van legitieme privacy, elke keer dat de afweging zich voordoet.&lt;/p&gt;
&lt;h2 id=&#34;de-logische-volgende-stap-migratie-naar-zelfbewaring&#34;&gt;De logische volgende stap: migratie naar zelfbewaring&lt;/h2&gt;
&lt;p&gt;Het patroon dat zich van de ene jurisdictie naar de andere herhaalt, is nu duidelijk leesbaar. Het patroon is bijna altijd identiek: financiële privacy blijft legaal op individueel niveau, maar wordt geleidelijk onmogelijk uit te oefenen via institutionele circuits. Zelfbewaring (self-custody) is nog niet in het vizier — maar elke nieuwe jurisdictie die dit model volgt, verkleint de ruimte waarin deze activa kunnen circuleren zonder regelgevende vergrendeling een beetje verder.&lt;/p&gt;
&lt;p&gt;We hebben de technische werking van deze blockchains en de redenen waarom ze een voorkeursthema zijn geworden voor toezichthouders, uitgebreid behandeld in onze &lt;a href=&#34;https://arpokrat.com/nl/blog/anonymous-blockchains-privacy-coins-explained/&#34;&gt;uitgebreide gids over anonieme blockchains&lt;/a&gt;
 — ring signatures, zk-SNARKs, en de werkelijke beperkingen van deze technologieën.&lt;/p&gt;
&lt;h2 id=&#34;wisselen-buiten-de-sluitende-circuits&#34;&gt;Wisselen buiten de sluitende circuits&lt;/h2&gt;
&lt;p&gt;Naarmate gereguleerde platforms zich de een na de ander terugtrekken uit de markt voor privacy coins, wordt de rol van niet-custodiale infrastructuur zonder gegevensverzameling cruciaal voor iedereen die deze activa wil blijven gebruiken zonder afhankelijk te zijn van een VASP die onderworpen is aan een jurisdictie die van de ene op de andere dag van beleid kan veranderen.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/nl/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 maakt het mogelijk om Monero, Zcash en alle cryptomunten met versterkte privacy te wisselen zonder registratie, zonder verzameling van IP-logs en zonder cookies — of u het platform nu via clearnet benadert of via ons .onion-adres. Geen enkele jurisdictie kan wegnemen wat wij nooit verzamelen.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Deze Filipijnse beslissing is waarschijnlijk niet de laatste in zijn soort dit jaar. De vraag is niet langer of andere landen hetzelfde pad zullen bewandelen — de recente geschiedenis suggereert van wel — maar hoeveel tijd er nog rest voordat institutionele toegang tot privacy coins de uitzondering wordt in plaats van de norm.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Arpokrat Swap: wissel je cryptomunten zonder sporen achter te laten</title>
      <link>https://arpokrat.com/nl/blog/arpokrat-swap-privacy-crypto-exchange/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/arpokrat-swap-privacy-crypto-exchange/</guid>
      <description>&lt;p&gt;Wij zijn ervan overtuigd dat de handeling van waarde uitwisselen geen sporen zou moeten achterlaten. Vandaag maken we die overtuiging concreet met de lancering van &lt;a href=&#34;https://arpokrat.com/nl/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
: een crypto-wisselplatform dat van meet af aan is ontworpen voor absolute vertrouwelijkheid.&lt;/p&gt;
&lt;h2 id=&#34;een-infrastructuur-die-u-niet-kent&#34;&gt;Een infrastructuur die u niet kent&lt;/h2&gt;
&lt;p&gt;De grote meerderheid van wisselplatformen, zelfs degene die zichzelf als &amp;lsquo;privé&amp;rsquo; bestempelen, verzamelt standaard gegevens: IP-adres, sessiecookies, browservingerafdrukken (&lt;em&gt;fingerprinting&lt;/em&gt;), transactielogboeken. Deze metadata, die vaak worden onderschat, vormen een exploiteerbaar gedragsprofiel — door derden, door regelgevers, of door kwaadwillende actoren bij een datalek.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap is gebouwd op een omgekeerd principe: &lt;strong&gt;wij kunnen u niet identificeren omdat we dat niet proberen.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Geen cookies&lt;/strong&gt; — geen sessie-, tracking- of analytische cookies&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Geen IP-logs&lt;/strong&gt; — uw netwerkadres wordt niet opgeslagen en niet doorgegeven&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Geen registratie&lt;/strong&gt; — geen account, geen e-mailadres, geen KYC&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Geen fingerprinting&lt;/strong&gt; — geen JavaScript van derden, geen dataverzamelingsscripts&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;toegankelijk-via-tor&#34;&gt;Toegankelijk via Tor&lt;/h2&gt;
&lt;p&gt;Voor gebruikers die een extra beschermingslaag op netwerkniveau wensen, is Arpokrat Swap volledig beschikbaar via ons .onion-adres:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;arpokrat4asurnhw7v3s6rinjqgcwo2fx54fq7zlacawc2xuq7wppsad.onion
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Toegankelijk via de Tor-browser of via Orbot, is deze interface functioneel identiek aan de clearnet-versie — zonder concessies aan functionaliteit, zonder verslechtering van de gebruikerservaring.&lt;/p&gt;
&lt;h2 id=&#34;privacy-cryptomunten-als-prioriteit&#34;&gt;Privacy-cryptomunten als prioriteit&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap ondersteunt meer dan 350 digitale activa op alle grote blockchains. Wij besteden bijzondere aandacht aan cryptomunten met versterkte vertrouwelijkheid, die de kern vormen van onze filosofie:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Monero (XMR)&lt;/strong&gt; — standaard ondoorzichtige transacties, de referentiestandaard voor on-chain privacy&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zcash (ZEC)&lt;/strong&gt; — afgeschermde betalingen via het zk-SNARKs-protocol&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bitcoin (BTC)&lt;/strong&gt; — op de hoofdnetwerken en Lightning&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ethereum (ETH)&lt;/strong&gt; — evenals alle ERC-20-tokens&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Litecoin (LTC)&lt;/strong&gt;, &lt;strong&gt;Dogecoin (DOGE)&lt;/strong&gt;, &lt;strong&gt;Cardano (ADA)&lt;/strong&gt;, &lt;strong&gt;Solana (SOL)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Avalanche (AVAX)&lt;/strong&gt;, &lt;strong&gt;Polkadot (DOT)&lt;/strong&gt;, &lt;strong&gt;Chainlink (LINK)&lt;/strong&gt;, &lt;strong&gt;Uniswap (UNI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tether (USDT)&lt;/strong&gt; en &lt;strong&gt;USD Coin (USDC)&lt;/strong&gt; op Ethereum, Tron, BSC en Polygon&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;XRP&lt;/strong&gt;, &lt;strong&gt;Stellar (XLM)&lt;/strong&gt;, &lt;strong&gt;Cosmos (ATOM)&lt;/strong&gt;, &lt;strong&gt;Algorand (ALGO)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Toncoin (TON)&lt;/strong&gt;, &lt;strong&gt;Near (NEAR)&lt;/strong&gt;, &lt;strong&gt;Aptos (APT)&lt;/strong&gt;, &lt;strong&gt;Sui (SUI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Shiba Inu (SHIB)&lt;/strong&gt;, &lt;strong&gt;Pepe (PEPE)&lt;/strong&gt; en de belangrijkste memecoins&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dai (DAI)&lt;/strong&gt;, &lt;strong&gt;FRAX&lt;/strong&gt; en gedecentraliseerde stablecoins&lt;/li&gt;
&lt;li&gt;En honderden andere tokens en cross-chain paren&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;OPSEC-tip:&lt;/strong&gt; Voor wissels waarbij traceerbare activa betrokken zijn, raden wij aan Monero als tussenstap te gebruiken — bijvoorbeeld BTC → XMR → ETH in plaats van een directe wissel BTC → ETH. Dit verbreekt de on-chain link tussen de twee adressen.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;xstocks-getokeniseerde-aandelen-verhandelbaar-zonder-makelaar&#34;&gt;xStocks: getokeniseerde aandelen, verhandelbaar zonder makelaar&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap integreert ook &lt;strong&gt;xStocks&lt;/strong&gt; — getokeniseerde Amerikaanse aandelen en ETF&amp;rsquo;s, 1:1 gedekt door het onderliggende actief dat wordt aangehouden door een gereguleerde bewaarder. Elk token vertegenwoordigt exact één aandeel van het overeenkomstige bedrijf, met onmiddellijke on-chain afwikkeling en 24/7 beschikbaarheid, zonder beurstijden.&lt;/p&gt;
&lt;p&gt;Beschikbare xStocks:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Technologie&lt;/strong&gt;
&lt;code&gt;AAPLx&lt;/code&gt; Apple · &lt;code&gt;MSFTx&lt;/code&gt; Microsoft · &lt;code&gt;NVDAx&lt;/code&gt; NVIDIA · &lt;code&gt;GOOGLx&lt;/code&gt; Alphabet · &lt;code&gt;METAx&lt;/code&gt; Meta · &lt;code&gt;AMZNx&lt;/code&gt; Amazon · &lt;code&gt;TSLAx&lt;/code&gt; Tesla · &lt;code&gt;AMDx&lt;/code&gt; AMD · &lt;code&gt;ADBEx&lt;/code&gt; Adobe · &lt;code&gt;ACNx&lt;/code&gt; Accenture · &lt;code&gt;APPx&lt;/code&gt; Applovin · &lt;code&gt;AMATx&lt;/code&gt; Applied Materials · &lt;code&gt;APLDx&lt;/code&gt; Applied Digital&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Financiën &amp;amp; Crypto-gerelateerd&lt;/strong&gt;
&lt;code&gt;COINx&lt;/code&gt; Coinbase · &lt;code&gt;HOODx&lt;/code&gt; Robinhood · &lt;code&gt;MSTRx&lt;/code&gt; MicroStrategy · &lt;code&gt;CRCLx&lt;/code&gt; Circle · &lt;code&gt;AMBRx&lt;/code&gt; Amber&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Gezondheidszorg &amp;amp; Farma&lt;/strong&gt;
&lt;code&gt;MRKx&lt;/code&gt; Merck · &lt;code&gt;AZNx&lt;/code&gt; AstraZeneca · &lt;code&gt;ABTx&lt;/code&gt; Abbott · &lt;code&gt;ABBVx&lt;/code&gt; AbbVie&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Consumptie &amp;amp; Overig&lt;/strong&gt;
&lt;code&gt;MCDx&lt;/code&gt; McDonald&amp;rsquo;s · &lt;code&gt;NFLXx&lt;/code&gt; Netflix · &lt;code&gt;GMEx&lt;/code&gt; GameStop&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ETF&amp;rsquo;s &amp;amp; Indices&lt;/strong&gt;
&lt;code&gt;SPYx&lt;/code&gt; S&amp;amp;P 500 · &lt;code&gt;QQQx&lt;/code&gt; Nasdaq-100 · &lt;code&gt;GLDx&lt;/code&gt; Goud · &lt;code&gt;PALLx&lt;/code&gt; Palladium · &lt;code&gt;PPLTx&lt;/code&gt; Platina&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;En vele anderen&lt;/strong&gt; — de volledige lijst omvat meer dan 131 activa (100 aandelen, 27 ETF&amp;rsquo;s en 4 gespecialiseerde activa), direct beschikbaar op het platform.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;xStocks verlenen geen stemrechten of directe dividenden. Dividenden worden automatisch herbelegd in het tokensaldo. Geografische beperkingen zijn van toepassing — niet beschikbaar voor inwoners van de Verenigde Staten, Canada, het Verenigd Koninkrijk en Australië.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;een-route-aggregator-niet-één-enkele-aanbieder&#34;&gt;Een route-aggregator, niet één enkele aanbieder&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap is geen eigen wisselplatform: het is een &lt;strong&gt;aggregator&lt;/strong&gt;. Wanneer u een wissel initieert, bevragen wij gelijktijdig meerdere partneraan bieders en presenteren u de beste beschikbare opties op basis van twee transparante criteria:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. De laagste kosten&lt;/strong&gt;
Het weergegeven tarief omvat al alle kosten — netwerkkosten en de commissie van de aanbieder. U betaalt niets extra om onze aggregator te gebruiken: onze commissie wordt rechtstreeks verrekend met die van de aanbieder, zonder impact op uw tarief.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. De KYC-score van de aanbieder&lt;/strong&gt;
Elke route is gekoppeld aan een privacyscore die wij vaststellen door de algemene voorwaarden en het privacybeleid van elke partner te lezen, hen rechtstreeks te bevragen over hun praktijken, en rekening te houden met hun geschiedenis:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Score&lt;/th&gt;
					&lt;th&gt;Betekenis&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;✅ &lt;strong&gt;A&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Vraagt nooit om identiteitsverificatie&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟡 &lt;strong&gt;B&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Vraagt zeer zelden om KYC, betaalt terug bij weigering&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟠 &lt;strong&gt;C&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Vraagt zelden om KYC, terugbetaling binnen enkele dagen&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🔴 &lt;strong&gt;D&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Kan om KYC vragen en mogelijk fondsen blokkeren&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Wij raden u aan routes met score &lt;strong&gt;A&lt;/strong&gt; of &lt;strong&gt;B&lt;/strong&gt; te verkiezen, met name bij grote bedragen of wissels waarbij privacy-cryptomunten betrokken zijn.&lt;/p&gt;
&lt;h2 id=&#34;waarom-dit-verschil-maakt&#34;&gt;Waarom dit verschil maakt&lt;/h2&gt;
&lt;p&gt;De meeste aggregators verwijzen u door naar het voordeligste tarief zonder u te informeren over de privacyrisico&amp;rsquo;s van de onderliggende aanbieder. Een wissel kan een uitstekend tarief tonen terwijl de aanbieder een agressief KYC-beleid hanteert dat uw transactie achteraf blokkeert en uw fondsen inhoudt.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap is het enige platform waar &lt;strong&gt;kosten en KYC-risico samen worden gepresenteerd&lt;/strong&gt;, zodat u een weloverwogen keuze kunt maken in plaats van blind te arbitreren.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/nl/swap&#34;&gt;Naar Arpokrat Swap →&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Arpokrat Swap is een non-custodiaal dienst. Wij hebben op geen enkel moment toegang tot uw fondsen. Wissels worden rechtstreeks uitgevoerd tussen uw portemonnee en de geselecteerde partneraan bieder.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Het einde van privacy? Backdoors, Online Safety Act en de reactie van soevereine ecosystemen</title>
      <link>https://arpokrat.com/nl/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londen is het epicentrum geworden van een wereldwijde strijd om de toekomst van digitale privacy. Met de aanname van de &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) and recente voorstellen tot herziening van de &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — door critici de &amp;ldquo;Snoopers&amp;rsquo; Charter&amp;rdquo; genoemd —, eigent de Britse regering zich het recht toe om bewakingsverplichtingen op te leggen in het hart van privécommunicatie. Het breekpunt is de bevoegdheid die aan toezichthouder OFCOM is verleend om te eisen dat platforms &amp;ldquo;geaccrediteerde technologie&amp;rdquo; inzetten om materiaal van seksueel kindermisbruik (CSEA) of terrorisme te detecteren, inclusief binnen &lt;a href=&#34;https://arpokrat.com/nl/messenger&#34;&gt;end-to-end versleutelde communicatie&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Voor grote digitale platforms is de boodschap uit Westminster ondubbelzinnig: of ze faciliteren toegang voor de staat tot hun infrastructuren, of ze riskeren boetes die kunnen oplopen tot 10% van hun wereldwijde omzet. De reactie was onmiddellijk: diensten als Signal en WhatsApp hebben publiekelijk gedreigd zich terug te trekken uit de Britse markt, omdat ze weigeren de veiligheid van hun gebruikers in gevaar te brengen om aan één enkele jurisdictie te voldoen. Het technische argument is onweerlegbaar: er bestaat geen loper of moedersleutel die exclusief is voorbehouden aan legitieme actoren. Een open deur voor wetshandhavers is, per definitie, een open deur voor cybercriminelen en buitenlandse inlichtingendiensten.&lt;/p&gt;
&lt;h2 id=&#34;het-verdienmodel-van-grote-platforms-een-structurele-hindernis-voor-zero-knowledge&#34;&gt;Het verdienmodel van grote platforms: een structurele hindernis voor Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;De weerstand van grote platforms tegen de adoptie van Zero-Knowledge-encryptie wordt niet verklaard door technische onbekwaamheid, aleen door een fundamentele economische onverenigbaarheid. Bedrijven als Alphabet en Meta leunen op verdienmodellen die zijn gebaseerd op de systematische verzameling van gedragsgegevens. Dit model wordt overigens impliciet erkend door de Digital Markets Act (DMA) van de Europese Unie, die deze &amp;ldquo;poortwachters&amp;rdquo; (&lt;em&gt;gatekeepers&lt;/em&gt;) aanmerkt als entiteiten wiens dominante positie juist wordt gevoed door de accumulatie van gegevens op een ongeëvenaarde schaal. Voor deze actoren zou het adopteren van een Zero-Knowledge-architectuur betekenen dat hun advertentiesystemen worden beroofd van de continue identificatie van gebruikers die de brandstof ervan vormt. Het is dan ook geen technische keuze, maar een afweging tussen de privacy van de gebruiker en de levensvatbaarheid van hun bedrijfsmodel.&lt;/p&gt;
&lt;h2 id=&#34;het-strategische-risico-de-harvest-now-decrypt-later-dreiging&#34;&gt;Het strategische risico: de &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo; dreiging&lt;/h2&gt;
&lt;p&gt;Voorbij het debat over privacy werpt de verzwakking van encryptie een nationale veiligheidskwestie op van een heel andere omvang. De strategie die bekendstaat als &lt;a href=&#34;https://arpokrat.com/nl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt;
 houdt in dat statelijke tegenstanders vandaag massale hoeveelheden versleutelde communicatie onderscheppen en opslaan, in afwachting van toekomstige kwantum-decryptiecapaciteiten. Door de huidige encryptiestandaarden te verzwakken, faciliteert het Britse wettelijke kader objectief dit soort operaties tegen regerings-, diplomatieke of industriële communicatie.&lt;/p&gt;
&lt;p&gt;Het is precies in deze context van een vertrouwenstekort dat ecosystemen zoals dat van Arpokrat operationele relevantie verkrijgen. Door te opereren onder het regime van de Zwitserse Federale Wet op de Gegevensbescherming (WGB/FADP), met een architectuur die geen civiele identificatiemiddelen verzamelt, biedt Arpokrat een technische breuk met infrastructuren die onderworpen zijn aan de Britse jurisdictie — wat garandeert dat het systeem doof blijft voor de bevelen die door de OSA zijn voorzien.&lt;/p&gt;
&lt;h2 id=&#34;het-conflict-van-normen-osa-en-ipa-versus-europees-recht&#34;&gt;Het conflict van normen: OSA en IPA versus Europees recht&lt;/h2&gt;
&lt;p&gt;De juridische analyse van de nieuwe Britse staatsprerogatieven onthult een directe botsing met de fundamenten van het Europees recht inzake gegevensbescherming en de vertrouwelijkheid van communicatie.&lt;/p&gt;
&lt;h3 id=&#34;osa-versus-het-verbod-op-algemeen-toezicht&#34;&gt;OSA versus het verbod op algemeen toezicht&lt;/h3&gt;
&lt;p&gt;Artikel 121 van de OSA introduceert de mogelijkheid voor OFCOM om bevelen uit te vaardigen die platforms verplichten tot het implementeren van client-side scanning (&lt;em&gt;client-side scanning&lt;/em&gt;). Deze maatregel druist rechtstreeks in tegen het principe, ontleend aan het Europees recht en verankerd in de jurisprudentie van het HvJ-EU, dat algemene toezichtsverplichtingen verbiedt. Door een &amp;ldquo;kwetsbaarheid door ontwerp&amp;rdquo; op te leggen, brengt het bedrijven tevens in een spagaat: door hun beveiliging te verzwakken om aan een staatsmandaat te voldoen, schieten ze tekort in hun verplichting om een passend beveiligingsniveau voor de verwerking te waarborgen, zoals vastgelegd in artikel 32 van de GDPR.&lt;/p&gt;
&lt;h3 id=&#34;de-eprivacy-richtlijn-en-de-vertrouwelijkheid-van-communicatie&#34;&gt;De ePrivacy-richtlijn en de vertrouwelijkheid van communicatie&lt;/h3&gt;
&lt;p&gt;Het scannen van privéberichten is in directe strijd met artikel 5, lid 1, van Richtlijn 2002/58/EG (&lt;em&gt;ePrivacy&lt;/em&gt;), dat lidstaten verplicht de vertrouwelijkheid van elektronische communicatie te waarborgen en elke vorm van interceptie of surveillance verbiedt zonder de uitdrukkelijke toestemming van de betrokken gebruikers.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-en-het-blokkeren-van-beveiligingsupdates&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; en het blokkeren van beveiligingsupdates&lt;/h3&gt;
&lt;p&gt;Onder het regime van de IPA 2016 is de Britse regering nu van plan om &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) te gebruiken om zich te verzetten tegen beveiligingsupdates voordat ze worden uitgerold. Dit mechanisme creëert een onoplosbaar conflict met de verplichting, gesteld door artikel 32 van de GDPR, om de continue beveiliging van verwerkingssystemen te garanderen — een verplichting die juist de capaciteit vereist om patches toe te passen zonder uitstel of externe inmenging.&lt;/p&gt;
&lt;h2 id=&#34;compliance-risicos-voor-bedrijven-die-actief-zijn-in-europa&#34;&gt;Compliance-risico&amp;rsquo;s voor bedrijven die actief zijn in Europa&lt;/h2&gt;
&lt;p&gt;De herzieningen van de IPA zijn erop gericht bedrijven te verplichten de Britse regering op de hoogte te stellen van elke technische wijziging die de beveiliging beïnvloedt, voorafgaand aan de implementatie ervan, waardoor zij effectief een vetorecht krijgt over de productontwikkeling. Deze inmenging veroorzaakt aanzienlijke rechtsonzekerheid voor leveranciers die actief zijn op de Europese markt: de Britse adequaatheid voor Europees recht — die al broos is — zou ter discussie kunnen worden gesteld als het VK niet langer een bescherming garandeert die substantieel gelijkwaardig is aan die van de GDPR. Datatransfers naar het VK onder dit nieuwe kader zouden bedrijven bijgevolg blootstellen aan sancties op grond van de GDPR.&lt;/p&gt;
&lt;h2 id=&#34;verdediging-door-technische-onmogelijkheid-het-zero-knowledge-principe-als-juridisch-schild&#34;&gt;Verdediging door technische onmogelijkheid: het Zero-Knowledge-principe als juridisch schild&lt;/h2&gt;
&lt;p&gt;De internationale jurisprudentie, geconsolideerd door de arresten &lt;em&gt;Schrems I&lt;/em&gt; en &lt;em&gt;Schrems II&lt;/em&gt; van het HvJ-EU, heeft een doorslaggevend principe vastgesteld: de enige robuuste waarborg tegen buitensporige surveillance is de technische onmogelijkheid om er toegang toe te krijgen. Zero-Knowledge-architecturen vertalen dit principe in drie beschermingslagen:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Afwezigheid van bewaring:&lt;/strong&gt; aangezien het platform niet beschikt over de decryptiesleutels, is elk bevel om berichten te scannen technisch onuitvoerbaar;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Soevereiniteit van het besturingssysteem:&lt;/strong&gt; de controle over &lt;a href=&#34;https://arpokrat.com/nl/os&#34;&gt;ArpokratOS&lt;/a&gt;
 elimineert de telemetrie die inlichtingengaarring op apparaatniveau voedt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zwitserse jurisdictionele verankering:&lt;/strong&gt; door zijn infrastructuur in Zwitserland te hosten, opereert Arpokrat onder een wettelijk regime dat geïndividualiseerde en gemotiveerde verzoeken om wederzijdse rechtshulp vereist, wat de geautomatiseerde uitvoering van de massale scans zoals voorzien door de OSA neutraliseert.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;conclusie&#34;&gt;Conclusie&lt;/h2&gt;
&lt;p&gt;De bepalingen van de OSA en de herzieningen van de IPA vormen niet alleen een bedreiging voor de privacy van individuen: ze vertegenwoordigen een inbreuk op de rechtszekerheid voor alle Europese gegevens die passeren via infrastructuren die onderworpen zijn aan de Britse jurisdictie. Door de verzwakking van encryptie te legitimeren in het belang van de openbare veiligheid, stelt Londen zijn bondgenoten en handelspartners paradoxaal genoeg bloot aan risico&amp;rsquo;s op industriële en statelijke spionage die Zero-Knowledge-architecturen juist ontworpen zijn te voorkomen.&lt;/p&gt;
&lt;p&gt;De integriteit van professionele en institutionele communicatie vereist nu een structureel antwoord: de migratie naar gedecentraliseerde ecosystemen die digitale soeveriniteit garanderen, vanaf het codeniveau tot aan de jurisdictionele verankering.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Wachtwoord en Entropie: De wetenschap achter uw beveiliging</title>
      <link>https://arpokrat.com/nl/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« Uw wachtwoord moet 8 tekens bevatten, een hoofdletter, een kleine letter, een cijfer en een speciaal teken. »&lt;/p&gt;
&lt;p&gt;We kennen allemaal deze regel. En toch, in cybersecurity, is dit wat we &amp;ldquo;beveiligingstheater&amp;rdquo; noemen. Een wachtwoord als &lt;code&gt;P@ssw0rd1!&lt;/code&gt; voldoet aan al deze regels, maar zal in een oogwenk worden gekraakt door elke moderne hacksoftware.&lt;/p&gt;
&lt;p&gt;Echte beveiliging is niet gebaseerd op willekeurige visuele regels, maar op een meedogenloze wiskundige realiteit: &lt;strong&gt;entropie&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;entropie-volgens-claude-shannon&#34;&gt;Entropie volgens Claude Shannon&lt;/h2&gt;
&lt;p&gt;Om de sterkte van een wachtwoord te begrijpen, moeten we kijken naar Claude Shannon, de vader van de informatietheorie. Entropie meet de mate van onzekerheid of onvoorspelbaarheid van informatie.&lt;/p&gt;
&lt;p&gt;Toegepast op wachtwoorden, wordt entropie berekend in &lt;strong&gt;bits&lt;/strong&gt;. Hoe hoger het aantal bits, hoe onvoorspelbaarder het wachtwoord is voor een computer. De vereenvoudigde formule voor de entropie (E) van een willekeurig gegenereerd wachtwoord is:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; is de &lt;strong&gt;lengte&lt;/strong&gt; van het wachtwoord.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; is de &lt;strong&gt;grootte van de pool&lt;/strong&gt; (26 voor kleine letters, 62 met hoofdletters en cijfers, 94 met symbolen).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Het vergroten van de pool (toevoegen van symbolen) verhoogt de entropie, maar het vergroten van de lengte (toevoegen van tekens) verhoogt deze veel drastischer. &lt;strong&gt;Lengte verslaat complexiteit echter slechts op één voorwaarde: het wachtwoord moet volledig willekeurig worden gegenereerd.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;brute-force-vs-woordenboekaanval&#34;&gt;Brute Force vs. Woordenboekaanval&lt;/h2&gt;
&lt;p&gt;Als u woorden of voorspelbare structuren gebruikt, stort de regel van pure lengte in elkaar.&lt;/p&gt;
&lt;p&gt;Hacksoftware probeert niet alle lettercombinaties één voor één uit (dit wordt &lt;strong&gt;Brute Force&lt;/strong&gt; genoemd). Ze gebruiken massieve databases met miljarden bestaande woorden, veelvoorkomende zinnen en eerdere datalekken. Dit is de &lt;strong&gt;Woordenboekaanval (Dictionary Attack)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Als uw wachtwoord lang is, maar bestaat uit woordenboekwoorden of voorspelbare vervangingen, is de werkelijke entropie dramatisch lager dan de theoretische wiskundige entropie.&lt;/p&gt;
&lt;p&gt;Hier zijn de geschatte kraaktijden tegen een cluster van moderne grafische kaarten (GPU&amp;rsquo;s), met de snelste route gevonden door structurele zwakheden uit te buiten in het vet benadrukt:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Wachtwoord&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Theoretische Entropie&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Tegen Brute Force&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;Tegen een Woordenboek&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~15 bits&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Een paar uur&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Onmiddellijk&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~40 bits&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Een paar jaar&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Een paar uur / dagen (via mutaties)&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~130 bits&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Miljarden jaren&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;Een paar uur / dagen&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~78 bits&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;~3.000 jaar&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;Mislukking (Terug naar brute force)&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;de-illusie-van-leetspeak-en-mutatieregels&#34;&gt;De Illusie van Leetspeak en Mutatieregels&lt;/h3&gt;
&lt;p&gt;Neem het voorbeeld &lt;code&gt;S3cr3t!99&lt;/code&gt;. Visueel ziet het er complex en robuust uit. Toch is het simpelweg het woordenboekwoord &amp;ldquo;secret&amp;rdquo;, waarbij de &amp;rsquo;e&amp;rsquo;s zijn vervangen door &amp;lsquo;3&amp;rsquo;en, waaraan een veelvoorkomend achtervoegsel is toegevoegd (&lt;code&gt;!99&lt;/code&gt;). Dit wordt &lt;strong&gt;leetspeak&lt;/strong&gt; genoemd.&lt;/p&gt;
&lt;p&gt;Tegen een woordenboekaanval zal dit wachtwoord slechts een paar uur of zelfs minuten standhouden. Moderne kraaksoftware (zoals Hashcat) neemt geen genoegen met het testen van statische woordenlijsten; ze passen automatisch &lt;strong&gt;mutatieregels&lt;/strong&gt; toe. Ze nemen elk woord in hun woordenboek, testen alle mogelijke leetspeak-combinaties, draaien hoofdletters om en voegen jaren of symbolen toe. Leetspeak biedt een vals gevoel van veiligheid.&lt;/p&gt;
&lt;h2 id=&#34;de-toetsenbordverschuivingstruc-keyboard-shift&#34;&gt;De Toetsenbordverschuivingstruc (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;Om een gedenkwaardige zin te compliceren, gebruiken sommigen de truc van de toetsenbordverschuiving. U onthoudt bijvoorbeeld een zin als &lt;code&gt;my-cat&lt;/code&gt;. Maar op het moment van typen plaatst u uw vingers op een fysiek QWERTY-toetsenbord, terwijl u uw besturingssysteem heeft geconfigureerd op AZERTY (Frans).&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Het bedachte woord:&lt;/strong&gt; &lt;code&gt;my-cat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Het getypte resultaat:&lt;/strong&gt; &lt;code&gt;,y)cqt&lt;/code&gt; (De &amp;rsquo;m&amp;rsquo;-toets wordt &amp;lsquo;,&amp;rsquo;; de &amp;lsquo;-&amp;rsquo; wordt &amp;lsquo;)&amp;rsquo;; de &amp;lsquo;a&amp;rsquo; wordt &amp;lsquo;q&amp;rsquo;).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Is dit een goed OPSEC-idee? Nee, deze methode is niet genoeg als ze alleen wordt gebruikt.&lt;/strong&gt; Net als bij leetspeak, integreren geavanceerde kraaksoftware hardware-mutatieregels die automatisch internationale toetsenbordverschuivingen (QWERTY, AZERTY, QWERTZ, Dvorak) testen. In OPSEC is dit beveiliging door onduidelijkheid: het vertraagt een amateur-aanvaller, maar zal een gerichte en uitgeruste aanval niet stoppen.&lt;/p&gt;
&lt;p&gt;Echter, &lt;strong&gt;als deze techniek wordt gekoppeld aan een wachtwoord dat aan de basis al sterk is&lt;/strong&gt; (zoals een zeer lange, gedenkwaardige wachtwoordzin), verhoogt het de entropie weer aanzienlijk door onverwachte speciale tekens te introduceren binnen een reeds robuuste structuur.&lt;/p&gt;
&lt;h2 id=&#34;de-constructie-van-het-ideale-wachtwoord-250-bits&#34;&gt;De Constructie van het Ideale Wachtwoord (~250 bits)&lt;/h2&gt;
&lt;p&gt;Als woordenlijsten, leetspeak en typtrucs hun limieten hebben, hoe bouwen we dan het perfecte masterwachtwoord? Om &lt;strong&gt;optimale beveiliging&lt;/strong&gt; te bereiken en weerstand te bieden aan de computertools van de volgende generatie, is het huidige doel om ongeveer &lt;strong&gt;250 bits entropie&lt;/strong&gt; na te streven.&lt;/p&gt;
&lt;p&gt;Er zijn twee manieren om dit te bereiken, afhankelijk van uw behoeften:&lt;/p&gt;
&lt;h3 id=&#34;1-de-puur-willekeurige-optie-ideaal-voor-een-wachtwoordbeheerder&#34;&gt;1. De Puur Willekeurige Optie (Ideaal voor een wachtwoordbeheerder)&lt;/h3&gt;
&lt;p&gt;Een tekenreeks die volledig willekeurig is gegenereerd, waardoor het voor een machine buitengewoon moeilijk is om te raden:
&lt;code&gt;k9$Yz2!pL#8vQx5@mN7*jW4&amp;amp;hC1%bF3^tR9(dZ6&lt;/code&gt;
&lt;em&gt;39 willekeurige tekens die de volledige symbolenpool gebruiken.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-de-hybride-wachtwoordzin-optie-ideaal-voor-een-gedenkwaardig-masterwachtwoord&#34;&gt;2. De Hybride Wachtwoordzin Optie (Ideaal voor een gedenkwaardig masterwachtwoord)&lt;/h3&gt;
&lt;p&gt;Een reeks willekeurig gegenereerde woordenboekwoorden, strikt gecombineerd met cijfers en symbolen:
&lt;code&gt;Sovereign_Crypto_99_Privacy_Zero_Knowledge_Secure_2026_Key_Lock_Cloud_Act_Grover&lt;/code&gt;
&lt;em&gt;Deze methode stelt een mens in staat om een structuur visueel of musculair te onthouden, terwijl een gigantische wiskundige barrière behouden blijft.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;de-kwantumdreiging-het-algoritme-van-grover&#34;&gt;De Kwantumdreiging: Het Algoritme van Grover&lt;/h2&gt;
&lt;p&gt;Waarom streven naar 250 bits als 128 bits de supercomputers van vandaag al blokkeren? Het antwoord ligt in de opkomst van kwantumcomputing.&lt;/p&gt;
&lt;p&gt;In de cryptografie stelt het algoritme van Grover een kwantumcomputer in staat om veel sneller in een ongesorteerde database te zoeken dan een klassieke computer. Concreet &lt;strong&gt;halveert Grover effectief het beveiligingsniveau&lt;/strong&gt; van een symmetrische sleutel of een wachtwoord.&lt;/p&gt;
&lt;p&gt;Tegen een kwantumcomputer die het algoritme van Grover uitvoert, biedt een wachtwoord met een entropie van 128 bits slechts een weerstand gelijk aan 64 bits (wat kraakbaar wordt).&lt;/p&gt;
&lt;p&gt;Bijgevolg is het noodzakelijk om de initiële entropie te verdubbelen om echte 128-bit beveiliging te behouden in een post-kwantumwereld. Dit is een van de pijlers van het &lt;a href=&#34;https://arpokrat.com/nl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt;
 concept: statelijke aanvallers zuigen vandaag gecodeerde gegevens op om ze morgen te breken. Richten op 250 bits entropie is de minimale standaard om uw mastersleutels op lange termijn te beschermen.&lt;/p&gt;
&lt;h2 id=&#34;arpokrat-password-generator-test-het-zelf&#34;&gt;Arpokrat Password Generator: Test het zelf&lt;/h2&gt;
&lt;p&gt;Laat de beveiliging van uw toegangen niet aan het toeval over. We hebben een interne tool ontwikkeld waarmee u cryptografisch robuuste wachtwoorden (inclusief post-kwantum) kunt genereren, en vooral om de &lt;strong&gt;echte entropie&lt;/strong&gt; van uw eigen wachtwoorden te evalueren.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/nl/password-generator&#34;&gt;Arpokrat Password Generator&lt;/a&gt;
&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Test uw huidige wachtwoorden om te zien of ze de moderne rekenkracht zouden weerstaan. De tool werkt 100% lokaal in uw browser, er circuleren geen gegevens op het netwerk.&lt;/p&gt;
&lt;h2 id=&#34;de-laatste-zwakke-schakel-recycling-en-toegangsbeheer&#34;&gt;De Laatste Zwakke Schakel: Recycling en Toegangsbeheer&lt;/h2&gt;
&lt;p&gt;Wiskundige entropie beschermt niet tegen menselijke fouten. Een 250-bit wachtwoord is nutteloos als het op meerdere sites wordt hergebruikt (een aanval die &lt;em&gt;Credential Stuffing&lt;/em&gt; wordt genoemd) of als het niet wordt beschermd door een tweede authenticatiefactor (2FA).&lt;/p&gt;
&lt;p&gt;De gouden regel van digitale hygiëne is dat u slechts &lt;strong&gt;één enkel wachtwoord&lt;/strong&gt; hoeft te onthouden: uw 250-bit masterwachtwoord (in de vorm van een hybride wachtwoordzin). Al uw andere toegangen (bank, sociale netwerken, servers) moeten unieke wachtwoorden van 250 bits pure entropie (de willekeurige tekenreeksen) gebruiken die specifiek voor hen zijn gegenereerd.&lt;/p&gt;
&lt;p&gt;Om dit volume aan sleutels dat onmogelijk in het hoofd te onthouden is, op te slaan en te beheren, is het gebruik van een &lt;strong&gt;Zero-Knowledge wachtwoordbeheerder&lt;/strong&gt; essentieel. Een van de beste huidige standaarden is &lt;strong&gt;&lt;a href=&#34;https://proton.me/pass&#34;&gt;Proton Pass&lt;/a&gt;
&lt;/strong&gt;. Gevestigd in Zwitserland, open-source en end-to-end gecodeerd, garandeert het dat zelfs zijn eigen ingenieurs de inhoud van uw kluis niet kunnen lezen. Het is de ideale metgezel om de ultrakrachtige sleutels gegenereerd door Arpokrat op te slaan, waarmee u uw hele digitale leven achter een echte wiskundige barrière vergrendelt.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>De Schreeuwende Stilte: Wat is een Warrant Canary en waarom zou de verdwijning ervan u moeten verontrusten?</title>
      <link>https://arpokrat.com/nl/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Diep in de kolenmijnen van de 19e eeuw namen mijnwerkers gekooide kanaries met zich mee. Deze kleine vogels, die extreem gevoelig zijn voor giftige gassen zoals koolmonoxide, bezweken lang voordat de mijnwerkers het gevaar opmerkten. Ze dienden dus als een stil, maar uiterst effectief systeem voor vroegtijdige waarschuwing.&lt;/p&gt;
&lt;p&gt;In onze moderne digitale wereld is deze vogel weer tot leven gekomen in de vorm van de &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;wat-is-een-warrant-canary&#34;&gt;Wat is een Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Het is een openbare verklaring, regelmatig gepubliceerd en bijgewerkt door een dienstverlener (berichtenuitwisseling, VPN, host), waarin wordt bevestigd dat deze tot op die exacte datum geen enkel geheim wettelijk verzoek heeft ontvangen dat hen dwingt de gegevens van hun gebruikers in gevaar te brengen — zoals een Amerikaanse &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; of een bevel uitgevaardigd door een FISA-rechtbank.&lt;/p&gt;
&lt;p&gt;De hele subtiliteit — en de ernst — van de kanarie ligt in wat er gebeurt als hij verdwijnt.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Als een dienst die elke maand de verklaring &lt;em&gt;&amp;ldquo;Wij hebben geen geheime bevelen ontvangen&amp;rdquo;&lt;/em&gt; weergaf, deze plotseling niet meer bijwerkt, trekt de geïnformeerde gebruiker de voor de hand liggende conclusie: &lt;strong&gt;de kanarie is dood&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Het bedrijf is het doelwit geworden van een surveillancemaatregel die gepaard gaat met een &lt;strong&gt;zwijgplicht&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), waardoor het wettelijk verboden is het bestaan van dit verzoek te onthullen. Omdat ze niet kunnen zeggen dat ze zijn gecompromitteerd, stoppen ze simpelweg met zeggen dat ze dat niet zijn.&lt;/p&gt;
&lt;h2 id=&#34;het-tijdperk-van-onzichtbare-surveillance-en-het-omzeilen-van-stilte&#34;&gt;Het tijdperk van onzichtbare surveillance en het omzeilen van stilte&lt;/h2&gt;
&lt;p&gt;In een tijd waarin extraterritoriale wetgevingen zoals de &lt;strong&gt;CLOUD Act&lt;/strong&gt; en de &lt;strong&gt;FISA&lt;/strong&gt; de Amerikaanse overheid in staat stellen toegang te krijgen tot gegevens die door bedrijven worden gehost zonder de doelwitten ooit te informeren, is de Warrant Canary een van de weinige mechanismen om deze gedwongen stilte te omzeilen.&lt;/p&gt;
&lt;p&gt;Met de CLOUD Act bestaat de geografische barrière niet meer: als gegevens onder de &amp;ldquo;controle&amp;rdquo; van een Amerikaans bedrijf vallen, eist de regering van de Verenigde Staten het recht op toegang, zelfs als deze servers zich fysiek in Europa bevinden. De kanarie wordt dan het laatste waarschuwingssignaal voordat de digitale soevereiniteit van een gebruiker in stilte wordt opgeofferd.&lt;/p&gt;
&lt;p&gt;Daarom hebben grote spelers in de &lt;em&gt;Privacy&lt;/em&gt;-sfeer deze tool overgenomen als een standaard voor transparantie:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;
&lt;/strong&gt;: De Zwitserse berichten- en e-mailservice publiceert een transparantierapport dat een strikte Warrant Canary bevat.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;
&lt;/strong&gt;: Het veilige communicatiecollectief voor activisten onderhoudt een van de beroemdste en meest gevolgde kanaries op het web.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/nl/canary&#34;&gt;Arpokrat&lt;/a&gt;
&lt;/strong&gt;: Ons eigen ecosysteem onderhoudt een openbare Warrant Canary, die cryptografisch wordt bijgewerkt, om absolute transparantie aan onze gemeenschap te garanderen.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;de-juridische-analyse-het-recht-om-niet-te-liegen&#34;&gt;De juridische analyse: Het recht om niet te liegen&lt;/h2&gt;
&lt;p&gt;Het bestaan zelf van de Warrant Canary rust op een van de meest fascinerende pijlers van het staatsrecht: de doctrine van &lt;em&gt;compelled speech&lt;/em&gt; (gedwongen meningsuiting) en de botsing daarvan met gerechtelijke geheimhouding.&lt;/p&gt;
&lt;p&gt;De juridische basis rust op een eenvoudig principe: &lt;strong&gt;als de staat de macht heeft u stilte op te leggen (via een zwijgplicht), heeft deze niet de grondwettelijke macht om u te dwingen te liegen.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Onder het Eerste Amendement van de Grondwet van de Verenigde Staten (en soortgelijke principes in Europa) kan de overheid een bedrijf niet dwingen een feitelijk onjuiste verklaring af te leggen. Wanneer een bedrijf dus zijn kanarie verwijdert, schendt het het zwijgbevel niet — aangezien het niet expliciet aankondigt een bevelschrift te hebben ontvangen. Het oefent gewoon zijn fundamentele recht uit om te stoppen met het afleggen van een verklaring die niet langer waar is.&lt;/p&gt;
&lt;h3 id=&#34;het-conflict-met-het-europees-recht&#34;&gt;Het conflict met het Europees recht&lt;/h3&gt;
&lt;p&gt;De relevantie van de kanarie wordt vandaag versterkt door &lt;strong&gt;artikel 32 van de Data Act (EU-verordening 2023/2854)&lt;/strong&gt;. Deze bepaling verplicht aanbieders om technische en juridische maatregelen te nemen om gegevenstoegang door autoriteiten van derde landen te voorkomen wanneer dit in strijd is met het Europese recht. De dood van een kanarie signaleert onmiddellijk dit wetsconflict: de aanbieder wordt waarschijnlijk gedwongen Europese garanties te omzeilen om aan een buitenlands mandaat te voldoen.&lt;/p&gt;
&lt;h2 id=&#34;de-aanpak-van-arpokrat-soevereiniteit-by-design&#34;&gt;De aanpak van Arpokrat: Soevereiniteit by design&lt;/h2&gt;
&lt;p&gt;In het ecosysteem van &lt;strong&gt;Arpokrat&lt;/strong&gt;, dat opereert onder de jurisdictie van de Zwitserse FADP (Federale wet op de gegevensbescherming), krijgt de kanarie een nog krachtigere dimensie. Het is onderdeel van een holistische benadering van digitale soevereiniteit: &lt;em&gt;Zero-Knowledge&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;De architectuur is zodanig ontworpen dat het bedrijf een &lt;strong&gt;technische en wiskundige onmogelijkheid&lt;/strong&gt; creëert om een bevel te gehoorzamen. De staat of een inlichtingendienst kan alle bevelen uitvaardigen die ze willen, het antwoord zal hetzelfde blijven: er zijn geen privésleutels, geen identiteiten (Zero-ID) en geen gecentraliseerde metadata om te overhandigen.&lt;/p&gt;
&lt;p&gt;In deze context is de kanarie niet langer alleen een waarschuwing voor compromittering; het is het voortdurende publieke bewijs dat de infrastructuur technisch onschendbaar is gebleven en trouw aan zijn principes.&lt;/p&gt;
&lt;h2 id=&#34;conclusie&#34;&gt;Conclusie&lt;/h2&gt;
&lt;p&gt;Uiteindelijk is de Warrant Canary het stukje &lt;strong&gt;juridische wendbaarheid&lt;/strong&gt; dat de cryptografische wendbaarheid aanvult die nodig is om de horizon van moderne bedreigingen (zoals post-quantum computing) onder ogen te zien. In een infrastructuur waar gegevens soeverein zijn door hun ontwerp, is de kanarie niet zomaar een vogel in een mijn: het is de stille bewaker van uw digitale fort.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: De nieuwe &#39;Super-Cookie&#39; van telecomproviders die uw privacy bedreigt</title>
      <link>https://arpokrat.com/nl/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Het geplande einde van cookies van derden in webbrowsers heeft een ware wapenwedloop in de gerichte advertentie-industrie veroorzaakt. Terwijl Google zijn eigen normen probeert op te leggen (zoals de Privacy Sandbox), heeft een andere onverwachte speler besloten een stuk van de taart te pakken: &lt;strong&gt;uw internetprovider (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Zo werd &lt;strong&gt;Utiq&lt;/strong&gt; (voorheen bekend als project &lt;em&gt;TrustPid&lt;/em&gt;) geboren, een joint venture opgericht door Europese telecommunicatiegiganten. Verkocht aan het grote publiek als een &amp;ldquo;transparante en respectvolle&amp;rdquo; oplossing, is Utiq eigenlijk wat cyberbeveiligingsexperts het meest vrezen: een &amp;ldquo;supercookie&amp;rdquo; die op netwerkniveau werkt.&lt;/p&gt;
&lt;h2 id=&#34;wat-is-utiq-en-hoe-werkt-het&#34;&gt;Wat is Utiq en hoe werkt het?&lt;/h2&gt;
&lt;p&gt;Traditioneel wordt advertentietracking (cookies) beheerd door uw webbrowser (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;
, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;
, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;
). U kon het blokkeren met behulp van extensies (zoals &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;
) of een privacygerichte browser (zoals &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;
).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq verschuift het probleem een stap terug: naar het niveau van uw netwerkverbinding.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Hier is hoe de val dichtklapt:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Netwerkonderschepping:&lt;/strong&gt; Wanneer u op internet surft via uw mobiele verbinding (4G/5G) of uw glasvezelbox, gebruikt Utiq uw IP-adres en uw telecomabonnementsgegevens om u te identificeren.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;De toestemming (de valse keuze):&lt;/strong&gt; Bij aankomst op een partnersite vraagt een pop-upvenster u om Utiq te accepteren. Door de vermoeidheid in verband met cookiebanners (&lt;em&gt;Consent Fatigue&lt;/em&gt;) klikken miljoenen gebruikers op &amp;ldquo;Accepteren&amp;rdquo; zonder te lezen.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Het &amp;ldquo;Network Signal&amp;rdquo;:&lt;/strong&gt; Zodra toestemming is gegeven, neemt Utiq rechtstreeks contact op met uw telecomoperator. Laatstgenoemde genereert een uniek, gepseudonimiseerd identificatietoken (het netwerksignaal) dat het naar adverteerders verzendt.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;U bent nu traceerbaar van site tot site, niet door een bestand dat op uw computer is opgeslagen, maar door &lt;strong&gt;de infrastructuur zelf die u van internet voorziet&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;waarom-utiq-een-nachtmerrie-voor-privacy-is-opsec&#34;&gt;Waarom Utiq een nachtmerrie voor privacy is (OPSEC)&lt;/h2&gt;
&lt;p&gt;Het initiatief roept ernstige problemen op voor de digitale soevereiniteit en de vertrouwelijkheid van uw gegevens:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Tracking bij de bron:&lt;/strong&gt; In tegenstelling tot klassieke cookies, kunt u niet zomaar &amp;ldquo;uw geschiedenis wissen&amp;rdquo; of &amp;ldquo;uw cache leegmaken&amp;rdquo; om van Utiq af te komen. Het identificatietoken wordt gegenereerd door uw ISP.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;De centralisatie van profielen:&lt;/strong&gt; Telecomoperatoren kennen uw naam, fysiek adres, bankgegevens en realtime locatie al. Door uw webgeschiedenis via Utiq hieraan te koppelen, creëren ze gedragsprofilering van een beangstigende precisie.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;De fout van pseudonimisering:&lt;/strong&gt; Utiq verdedigt zichzelf door uw naam niet in platte tekst te delen en beweert &amp;ldquo;gecodeerde&amp;rdquo; tokens te gebruiken. In de wereld van cyberbeveiliging is echter bewezen dat pseudonimisering omkeerbaar is. Door deze tokens te kruisen met andere databases, kunnen personen gemakkelijk opnieuw worden geïdentificeerd.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;welke-operators-gebruiken-utiq&#34;&gt;Welke operators gebruiken Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq is opgericht door een alliantie van de vier grootste Europese operators. Als u klant bent bij een van hen (of een van hun low-cost dochterondernemingen), is uw verbinding mogelijk al &amp;ldquo;compatibel&amp;rdquo; met deze tracking.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;De OPSEC-tip:&lt;/strong&gt; Hoewel Utiq een gecentraliseerd portaal voor toestemmingsbeheer biedt (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;
) om de toegang in te trekken, blijft de beste verdediging technologisch.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;de-zero-trust-benadering-om-utiq-tegen-te-gaan&#34;&gt;De Zero-Trust benadering om Utiq tegen te gaan&lt;/h2&gt;
&lt;p&gt;De filosofie van digitale soevereiniteit, aangedreven door ecosystemen zoals &lt;strong&gt;Arpokrat&lt;/strong&gt;, berust op een eenvoudig principe: vertrouw de netwerkinfrastructuur nooit.&lt;/p&gt;
&lt;p&gt;Om systemen als Utiq technisch te neutraliseren, is de oplossing om uw verkeer te verbergen voor uw eigen internetprovider:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Gebruik van een soevereine VPN:&lt;/strong&gt; Door uw verkeer te coderen zodra het uw apparaat verlaat, ziet uw ISP alleen een onleesbare gegevensstroom gericht op een VPN-server. Het kan geen Utiq-tokens meer injecteren of lezen.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Het Tor-netwerk (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;
):&lt;/strong&gt; Onion-routing voorkomt elke end-to-end identificatie.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DNS-codering (DoH/DoT):&lt;/strong&gt; Voorkomt dat uw operator weet welke websites u wilt bezoeken.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Kortom, Utiq is het bewijs dat internetproviders niet langer genoegen nemen met louter &amp;ldquo;pijpen&amp;rdquo;; ze willen data-makelaars worden. Meer dan ooit is het coderen van uw verkeer niet langer een beveiligingsoptie, maar een absolute noodzaak om uw digitale stilte te bewaren.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>