
iCloud is handig, maar niet iedereen wil zijn gegevens op de servers van Apple hebben staan. Of je nu bezorgd bent over wie er meekijkt, of je gewoon liever de controle houdt over je eigen back-ups: er zijn goede redenen om je iPhone te versleutelen zonder iCloud erbij te betrekken. En het goede nieuws: dat is makkelijker dan je denkt.
Wat veel mensen niet weten, is dat je iPhone standaard al encryptie gebruikt. Maar die versleuteling is alleen zo sterk als de manier waarop je je back-ups beheert. Sla je alles op via iCloud zonder end-to-end encryptie, dan kan Apple in theorie bij je gegevens. Dat wil je misschien liever niet.
In dit artikel laten we je zien hoe je je iPhone degelijk beveiligt, back-ups lokaal opslaat en welke extra stappen je kunt nemen om je privacy serieus te nemen.
Hoe encryptie op je iPhone werkt
Apple versleutelt de inhoud van je iPhone automatisch zodra je een toegangscode instelt. Zonder die code kom je niet bij de data, en dat geldt ook voor derden. De encryptie zit ingebouwd in de hardware via de zogenaamde Secure Enclave, een aparte chip die je sleutels beheert.
Dat klinkt goed, en dat is het ook. Maar de encryptie op het apparaat zelf zegt nog niets over wat er met je back-ups gebeurt. Een back-up naar iCloud zonder extra beveiliging is een zwakke schakel. Vandaar dat we ons richten op lokale alternatieven.
Versleutelde back-up via je computer
De meest betrouwbare manier om je iPhone te back-uppen zonder iCloud, is via je Mac of Windows-pc. Je gebruikt daarvoor Apple’s eigen software: Finder op Mac (macOS Catalina en nieuwer) of iTunes op Windows.
Stap voor stap
Sluit je iPhone aan via een USB-kabel en open Finder of iTunes. Selecteer je apparaat en zoek de optie voor een lokale back-up. Zet het vinkje aan bij Versleutel lokale back-up en stel een sterk wachtwoord in. Bewaar dat wachtwoord goed, want zonder dat wachtwoord kun je de back-up niet terugzetten.
Dit wachtwoord is iets anders dan je Apple ID of iPhone-pincode. Het is specifiek voor de back-up. Sla het op in een wachtwoordmanager zoals Bitwarden of 1Password, zodat je het niet kwijtraakt.
Wat zit er in een versleutelde back-up?
Een versleutelde lokale back-up bevat meer dan een onversleutelde. Denk aan opgeslagen wachtwoorden, gezondheidsdata en WiFi-instellingen. Die gegevens worden bij een onversleutelde back-up bewust weggelaten. Reden te meer om encryptie aan te zetten.
iCloud volledig uitschakelen voor back-ups
Wil je zeker weten dat er niets naar iCloud gaat, schakel dan iCloud-back-up uit. Ga naar Instellingen, tik op je naam bovenaan, kies iCloud en dan iCloud-back-up. Zet die optie uit.
Let op: dit stopt alleen de automatische back-ups. Apps die iCloud gebruiken voor synchronisatie, zoals Notities of Contacten, blijven dat doen tenzij je ze ook apart uitzet. Loop de lijst met iCloud-apps even door en schakel alles uit wat je niet nodig vindt.
Wil je helemaal stoppen met iCloud, dan kun je je Apple ID loskoppelen van iCloud zonder dat je account zelf verdwijnt. Dat is een wat drastischere stap, maar het kan.
Je iPhone-encryptie verder versterken
Je apparaat versleutelen en lokaal back-uppen is een prima begin. Maar er zijn nog een paar praktische stappen die je beveiliging flink verbeteren.
Gebruik een sterke toegangscode
Een zescijferige pincode is het minimum. Beter is een alfanumerieke code van acht tekens of meer. Ga naar Instellingen, Face ID en toegangscode, en kies voor een aangepaste alfanumerieke code. Die is aanzienlijk moeilijker te raden of te brute-forcen dan een simpele pincode.
Schakel USB-toegang uit als het scherm vergrendeld is
Onder Instellingen, Face ID en toegangscode vind je de optie USB-accessoires. Als je die uitzet, kan een aangesloten USB-apparaat geen data uitwisselen als je iPhone langer dan een uur vergrendeld is geweest. Dit beschermt je tegen zogenaamde forensische tools die via USB proberen in te breken.
Zet Geavanceerde gegevensbescherming aan (als je iCloud wil blijven gebruiken)
Gebruik je iCloud toch liever, activeer dan de Geavanceerde gegevensbescherming van Apple. Die optie vind je bij Instellingen, je naam, iCloud. Met deze instelling worden bijna al je iCloud-gegevens end-to-end versleuteld, zodat zelfs Apple er niet bij kan. Je bent dan wel zelf verantwoordelijk voor herstel als je je wachtwoord vergeet.
Alternatieven voor lokale back-ups
Niet iedereen heeft altijd een computer bij de hand. Er zijn ook andere manieren om je data te bewaren zonder afhankelijk te zijn van iCloud.
Een NAS in je thuisnetwerk
Een NAS (Network Attached Storage) is een kleine server die je thuis instelt. Met apps als Synology Drive kun je bestanden automatisch synchroniseren via je eigen netwerk, zonder dat er iets naar een externe cloud gaat. De aanschafprijs ligt tussen de 150 en 400 euro afhankelijk van het model, maar je hebt dan wel volledige controle.
Versleutelde cloudopslag als compromis
Wil je toch iets in de cloud, kies dan voor een dienst met zero-knowledge encryptie. Proton Drive is een degelijke optie, gemaakt door hetzelfde bedrijf achter Proton VPN. Je bestanden worden versleuteld voordat ze de servers bereiken, dus de aanbieder zelf kan er niet bij. Er is een gratis versie met 1 GB opslag, betaalde plannen starten rond de 4 euro per maand.
Wat een VPN hier wel en niet doet
Een VPN versleutelt je internetverkeer, maar heeft geen invloed op de encryptie van je iPhone zelf of op je back-ups. Het zijn twee verschillende lagen van beveiliging.
Gebruik je openbare WiFi en maak je daar verbinding met je computer om een back-up te maken, dan is een VPN op je laptop handig om dat verkeer te beschermen. Diensten als Proton VPN of Mullvad zijn goede keuzes voor privacy, omdat ze geen logs bijhouden. Mullvad kost een vast bedrag van 5 euro per maand, Proton VPN heeft een gratis basisversie.
Maar denk niet dat een VPN de encryptie van je telefoon regelt. Dat zijn losse zaken. Een VPN beschermt je netwerkverkeer, en de stappen hierboven beschermen je opgeslagen data.
Samengevat: de praktische aanpak
Versleuteling op je iPhone zelf is standaard ingebouwd. De zwakste schakel is vaak de back-up. Door te kiezen voor een versleutelde lokale back-up via je computer, iCloud-back-ups uit te schakelen en een sterke toegangscode te gebruiken, zet je degelijke stappen richting betere privacy.
Wil je verder gaan, schakel dan de Geavanceerde gegevensbescherming in als je iCloud toch gebruikt, of investeer in een NAS of Proton Drive voor opslag die je zelf beheert. Kleine aanpassingen, groot verschil.