Ga naar inhoud
HexaTransfer
Terug naar blog
Bestandsoverdracht

Bestand beschadigd na overdracht? Hoe dataverlies voorkomen

Bestanden beschadigd na overdracht? Leer waarom het gebeurt en hoe je het voorkomt met checksumverificatie en betrouwbare diensten.

Bestandsbeschadiging na overdracht is zeldzaam bij moderne HTTPS-diensten, omdat TCP-checksums, TLS 1.3-integriteit en AES-GCM-authenticatietags allemaal bitfouten in transit opvangen. Als beschadiging toch optreedt, is het vrijwel altijd op de eindpunten: een onderbroken download die een gedeeltelijk bestand schreef, schijffouten tijdens schrijven, of een bug in de client die streams afkapt. Verificeer met een SHA-256-hash aan beide kanten. Als de hashes overeenkomen, is het bestand identiek. Als ze afwijken, stuur je opnieuw. Diensten die AES-256-GCM gebruiken bieden ingebouwde authenticatie; een geslaagde decodering is zelf al bewijs van integriteit.

Waarom overdrachten zelden beschadigd raken in transit

Elk HTTPS-verzoek draagt een TLS-integriteitscontrole. TLS 1.3 met AEAD-ciphers zoals AES-256-GCM of ChaCha20-Poly1305 produceert per record een authenticatietag; als een bit omslaat op de lijn, mislukt de tagverificatie en wordt het record afgewezen vóórdat het de applicatie bereikt. TCP voegt zijn eigen 16-bits checksum per segment toe. De gecombineerde kans op een stille beschadiging die beide controles passeert is astronomisch klein — rond 1 op 2^128 voor TLS alleen.

Niet-versleutelde protocollen (FTP, plain HTTP) zijn minder robuust. TCP's checksum mist sommige fouten; bits kunnen stil omslaan op tussenliggende hardware met slechte RAM. Dit is een echte reden om plain FTP te vermijden voor grote overdrachten, los van het credential-lek-probleem.

Waar beschadiging daadwerkelijk optreedt

De meest voorkomende oorzaken van beschadiging na overdracht, in ruwe volgorde van frequentie:

Onderbroken download opgeslagen als gedeeltelijk bestand. Browserdownloads die bij 75 procent verbinding verliezen, slaan vaak een 75-procent-compleet bestand op dat "aanwezig" lijkt in Downloads maar gebroken opent. Chrome en Firefox markeren deze nu doorgaans als .crdownload of .part, maar oudere versies en sommige downloadmanagers van derden doen dat niet.

Lokale schijfschrijffouten. Een falend extern station, een volle schijf of een slechte sector zorgt ervoor dat het bestand gedeeltelijk wordt geschreven. Windows geeft dit niet altijd duidelijk aan; macOS soms wel.

Antivirusquarantaine die het bestand wijzigt. Real-time AV strips soms uitvoerbare secties of wijzigt archieven midden in een download om ze te "saneren", waardoor het bestand technisch aanwezig maar logisch corrupt blijft.

Client-bug die streams afkapt. Zeldzaam bij goed onderhouden clients, maar sommige legacy FTP-clients, oude versies van SyncToy of aangepaste uploadscripts hebben bekende afkappingsbugs.

Verifieer met SHA-256-hashes

De enige betrouwbare manier om te bewijzen dat een bestand intact is overgedragen, is een cryptografische hash aan beide kanten berekenen en vergelijken. SHA-256 is universeel, snel (500 MB/s op moderne CPU's met AES-NI) en collision-resistant.

macOS/Linux: shasum -a 256 bestand.mov. Windows 10+: certutil -hashfile bestand.mov SHA256. Beide produceren een hexadecimale string van 64 tekens. Stuur de hash mee naast de link ("SHA256: a1b2c3...") zodat de ontvanger na het downloaden kan verifiëren.

Als de hashes overeenkomen, is het bestand bit-voor-bit identiek. Als ze afwijken, stuur je opnieuw.

AES-GCM geeft je integriteit gratis mee

Diensten die versleutelen met AES-256-GCM (authenticated encryption with associated data) bevatten per blok een authenticatietag. Wanneer de ontvanger ontsleutelt, betekent een mislukte tagverificatie dat de ciphertext is gemanipuleerd of beschadigd, en mislukt de decodering hard met een fout zoals "GCM authentication failed."

Als een bestand succesvol wordt ontsleuteld, is het gegarandeerd ongewijzigd — geen aparte SHA-256-controle aan de ontvangerskant nodig. HexaTransfer, Smashs Secure-modus, SwissTransfer, Tresorit Send en Proton Drive gebruiken allemaal AES-GCM of XChaCha20-Poly1305 (vergelijkbare geauthenticeerde modus) om precies deze reden.

Gedeeltelijke downloads detecteren

Een duidelijk teken van een gedeeltelijke download: de bestandsgrootte op schijf is kleiner dan wat de overdrachtspage aangaf. Klik rechts op het gedownloade bestand, check de grootte en vergelijk die met de gemelde grootte van de afzender. Als ze niet overeenkomen, is de download niet voltooid.

Mediabestanden zijn goed in het zichtbaar maken hiervan. Een gedeeltelijke MP4 speelt een minuut en stopt dan. Een gedeeltelijke ZIP geeft "archief is corrupt" bij het uitpakken. Een gedeeltelijke PDF toont de eerste pagina's en geeft dan een fout. Tekstbestanden openen vaak prima maar zijn stil afgekapt — het slechtste geval, omdat je het niet merkt.

Hervatbare downloads voor instabiele verbindingen

Als de verbinding van de ontvanger uitvalt tijdens het downloaden, is hervat-ondersteuning cruciaal. HTTP range requests (RFC 7233) laten een client opnieuw starten vanaf een offset. curl verwerkt dit met -C -, wget met -c. Browserdownloadmanagers variëren; Firefox en Chrome hervatten binnen dezelfde sessie als de server ranges ondersteunt.

Diensten die plain POST gebruiken of geen Range-headers blootstellen, dwingen een volledige herstart bij een verbindingsverlies — op een bestand van 10 GB via 20 Mbps mobiel is dat erg vervelend.

Antivirusinterferentie

Windows Defender, Avast, Bitdefender en McAfee onderscheppen downloads soms midden in de stroom om ze te scannen. Meestal is dat transparant. Af en toe besluit de AV voor archiefformaten of uitvoerbare bestanden om het bestand te "reinigen" en verwijdert inhoud of vervangt het bestand door een quarantaine-stub.

Als een bestand consequent beschadigd downloadt op de machine van de ontvanger, vraag hen dan om real-time AV tijdelijk uit te schakelen en opnieuw te proberen. Als de herpoging slaagt, is de AV de schuldige. Voeg het domein van de overdrachtsdienst toe aan de AV-uitsluitingslijst.

Schijfruimte en bestandssysteemproblemen

Een download kan ook beschadigen als de doelschijf halverwege het schrijven volraakt. macOS schrijft door naar de APFS-snapshotlaag en geeft fouten doorgaans duidelijk aan. Windows NTFS heeft de neiging stil af te kappen. Controleer op externe schijven de vrije ruimte voor je een download van 10 GB start.

Bestandssysteembugs zijn zeldzaam maar reëel. exFAT op oudere Windows-versies heeft historisch afkappingsbugs gehad met bestanden boven 4 GB. ext4, NTFS en APFS zijn betrouwbaar op huidige OS-versies.

Valideer met mediaspecifieke tools

Videobestanden: ffprobe -v error bestand.mp4 rapporteert fouten stil. Als de uitvoer leeg is, is de containerstructuur intact. Voor diepgaandere controle: ffmpeg -v error -i bestand.mp4 -f null - loopt elk frame door en rapporteert decodefouten.

PDF's: Acrobats "Valideren"-opdracht controleert objectstructuur. qpdf --check bestand.pdf doet hetzelfde via de commandoregel.

Archieven: unzip -t bestand.zip en 7z t bestand.7z testen zonder uit te pakken. Snel en vangt de meeste beschadiging op.

Kies diensten met ingebouwde integriteit

Voor kritieke overdrachten kies je een dienst die cryptografische integriteit by design biedt. End-to-end AES-GCM-versleuteling, SHA-256-hash-weergave op de downloadpagina, of expliciete checksumvalidatie in de client geven je bewijs in plaats van hoop. HexaTransfer gebruikt AES-256-GCM zodat een geslaagde decodering zelf verificeert dat het bestand niet is gewijzigd, en het plafond van 10 GB per overdracht dekt de meeste professionele leveringen.

Probeer het op hexatransfer.com — gratis, zonder account, tot 10 GB.

Verstuur grote bestanden veilig met end-to-end-versleuteling

Draag bestanden tot 10 GB gratis over met end-to-end-versleuteling. Geen account nodig. Uw bestanden worden in uw browser versleuteld voordat ze worden geüpload — niemand anders kan ze lezen.

Een bestand verzenden