Ga naar inhoud
HexaTransfer
Terug naar blog
Encryptie & beveiliging

Privé foto delen gids: houd persoonlijke foto's veilig

Deel persoonlijke foto's privé met versleutelde links die verlopen. Bescherm familiefoto's tegen ongeautoriseerde toegang.

Deel persoonlijke foto's privé door eerst de EXIF-data te verwijderen (locatie, cameraserial, tijdstempels), in je browser te versleutelen met AES-256-GCM vóór de upload, een service te gebruiken waarbij de sleutel alleen in het URL-fragment zit, en de link in te stellen om binnen 24 uur te verlopen met een limiet van één download. Vermijd sociale media en gangbare clouddiensten voor alles wat je niet in een nieuwsbericht over een datalek wilt zien — iCloud Photos, Google Photos en Facebook scannen geüploade afbeeldingen met machine learning voor eigen doeleinden. Een zero-knowledge overdrachtsservice zoals HexaTransfer, Tresorit Send of een Proton Drive-gedeelde link geeft je de controle die standaard delen je niet biedt.

Waarom standaard foto delen privacy weglekt

De handige opties geven stilletjes meer prijs dan de meeste mensen beseffen:

  • iCloud Photos is versleuteld in rust, maar Apple houdt de sleutels tenzij je Geavanceerde Gegevensbescherming inschakelt. Zonder dat kan Apple je foto's aan de Amerikaanse rechtshandhaving verstrekken op basis van geldige verzoeken.
  • Google Photos scant elke upload voor inhoudsindexering (gezichten, objecten, locaties) en neemt deze op in zoekresultaten voor je account.
  • Facebook/Instagram laadt foto's up naar Meta-servers, verwijdert EXIF uit de weergegeven versie maar bewaar het origineel, en kan afbeeldingen gebruiken voor ML-training op basis van brede gebruiksvoorwaarden.
  • iMessage en WhatsApp zijn E2EE voor bezorging, maar telefoons van ontvangers maken respectievelijk back-ups naar iCloud en Google Drive, vaak onversleuteld bij de back-upprovider.
  • Sms en e-mail zijn plaintext onderweg over het grootste deel van hun route.

Voor vakantieselfies is dit prima. Voor medische scans, intieme afbeeldingen of alles waarvoor je zou betalen om het privé te houden, is het dat niet.

Verwijder EXIF vóór het delen

Elke foto van een moderne telefoon bevat EXIF-metadata:

  • GPS-coördinaten nauwkeurig tot ongeveer 5 meter.
  • Camera-merk, -model en -serialnummer.
  • Tijdstempel inclusief tijdzone.
  • Gebruikte software voor bewerking.
  • Eigenaarsnaam op sommige camera's.

Een foto van je kind in de achtertuin vertelt iedereen het thuisadres tot aan de boom waarnaast ze staan. Vóór het delen:

  • iPhone: Instellingen → Privacy → Locatieservices → Camera → Nooit, of gebruik de "Opties"-schakelaar in het deelblad om "Locatie" per share uit te schakelen.
  • Android: Camera-app instellingen → Locatietags → Uit.
  • Desktop: exiftool -all= foto.jpg op Mac of Linux. Windows: rechtermuisknop → Eigenschappen → Details → Eigenschappen en persoonlijke informatie verwijderen.
  • Batch: exiftool -all= -overwrite_original *.jpg verwerkt een hele map.

Tools zoals ExifCleaner (macOS/Windows) en Metadata Cleaner (Linux, meegeleverd met Tails) bieden een grafische interface.

Versleutel vóór de upload

Standaard fotodeelservices versleutelen in rust met door de provider beheerde sleutels, wat betekent dat hun personeel, hun subverwerkers en overheden met geldige juridische processen toegang hebben tot de plaintext. Client-side encryptie lost dit op.

Hoe het er in de praktijk uitziet:

  1. Je sleept een foto naar de browser.
  2. JavaScript genereert een willekeurige 256-bits AES-GCM-sleutel via crypto.getRandomValues().
  3. Het bestand wordt in de browser versleuteld vóór de upload.
  4. De versleutelde tekst wordt geüpload naar de server; de sleutel blijft in het URL-fragment.
  5. De browser van de ontvanger leest de sleutel uit het fragment en ontsleutelt lokaal.

Services die dit correct implementeren: HexaTransfer, SwissTransfer E2EE-tier, Tresorit Send, Proton Drive gedeelde links, Mega.nz. Services die dat niet doen: Google Photos, iCloud Photos (buiten Geavanceerde Gegevensbescherming), Dropbox-deellinks, Flickr.

Stel een verloopdatum in die je ook daadwerkelijk gebruikt

Een deellink die voor altijd werkt is een privacytijdbom. Verstandige standaarden:

  • Casual familiefoto's: 7 dagen.
  • Foto's van kinderen of minderjarigen: 24–72 uur.
  • Medische beeldvorming (dermatologische foto's, scans): 24 uur, één download.
  • Intieme afbeeldingen: 1 uur, één download. Overweeg of je ze überhaupt digitaal moet delen.
  • ID-foto's voor onboarding: 24 uur, één download.

Combineer verloopdatum met een downloadlimiet. Een link voor één download die twee downloads registreert is een duidelijk signaal dat de link is onderschept.

Wachtwoordbeveiliging bovenop de link

Het URL-fragment is de sleutel, dus iedereen met de link kan kijken. Een wachtwoord voegt een tweede factor toe: een aanvaller heeft zowel de link als het wachtwoord nodig, bij voorkeur via verschillende kanalen gedeeld.

Implementatie om op te letten:

  • PBKDF2-HMAC-SHA-256 met minimaal 600.000 iteraties, of Argon2id.
  • Een willekeurig wachtwoord van 12+ tekens uit een wachtwoordmanager, niet "Familie2025".
  • Wachtwoord gedeeld via een ander kanaal — Signal als de link via sms is gestuurd, iMessage als de link per e-mail was, op papier als je voorzichtig bent.

Bruteforce-weerstand hangt af van wachtwoordentropie, niet alleen van de KDF. Een viercijferige pincode valt in een seconde ongeacht het aantal iteraties.

Platformvergelijking voor foto-specifiek delen

Een snel overzicht voor foto-specifiek delen:

| Service | E2EE | EXIF verwijderd | Verlopende links | Gratis tier | |---------|------|-----------------|------------------|-------------| | iCloud Photos | Alleen met Geavanceerde Gegevensbescherming | Nee | Ja (gedeelde albums) | 5 GB | | Google Photos | Nee | Nee | Beperkt | 15 GB gedeeld met Gmail | | Apple iCloud Gedeelde Albums | Nee | Nee | Nee | Inbegrepen | | Dropbox links | Nee | Nee | Ja (betaald) | 2 GB | | WeTransfer | Nee | Nee | Ja (7 dagen) | 2 GB/overdracht | | SwissTransfer | Optioneel | Nee | Ja (max 30 dagen) | 50 GB/overdracht | | Tresorit Send | Ja | Nee | Ja (7 dagen) | 5 GB/overdracht | | HexaTransfer | Ja | Nee | Ja (24 uur) | 10 GB/overdracht |

"EXIF verwijderd" is bijna overal Nee omdat dat jouw taak is vóór de upload.

Doorlopend delen en albums

Enkelvoudige bestandslinks werken voor eenmalige shares. Voor "hier zijn alle vakantiefoto's" of "familiefoto's van het jaar" heb je een ander patroon nodig:

  • Proton Drive gedeelde map — client-side versleuteld, wachtwoordbeveiligd, verlopend.
  • Tresorit gedeelde map — zero-knowledge, gedetailleerde toegangscontrole, enterprise-functies.
  • Cryptomator over elke cloud (Dropbox, Google Drive, OneDrive) — je versleutelt een lokale map, synchroniseert de versleutelde tekst, deelt alleen het vaultwachtwoord met vertrouwde partijen.
  • Zelfgehoste Nextcloud met End-to-End Encryption voor gezinnen met een thuisserver.

Voor een vakantiealbum gedeeld met de uitgebreide familie is een Tresorit- of Proton Drive-map met een verloopdatum van 30 dagen en een gedeeld wachtwoord een redelijke setup. Overweeg voor kinderfoto's specifiek om de cloud helemaal te vermijden — een lokaal fotolijstje of USB-sticks die je persoonlijk doorgeeft is laagdrempelig en lekvrij.

Schonen vóór posten op sociale media (als je dat toch doet)

Soms post je toch openbaar. Minimaliseer de schade:

  • Verwijder EXIF (elk groot platform verwijdert bij upload enige EXIF, maar vertrouw niets).
  • Vermijd foto's thuis tenzij je de zichtbare achtergrond wilt koppelen aan je adres.
  • Let op reflecties, schermen en documenten op de achtergrond.
  • Voor kinderen: overweeg foto's van achteren of van achter het hoofd. Gezichten zijn biometrische identifiers die nooit veranderen.
  • Controleer rechten: "Vrienden only" audit over tijd; openbare berichten leven voor altijd.
  • Onthoud dat iedereen een screenshot kan nemen. Digitale foto's kunnen, eenmaal gedeeld, niet worden teruggehaald.

Een workflow voor de zorgzame ouder

Voor ouders die kinderfoto's willen delen met grootouders zonder Big Tech te voeden:

  1. Maak foto's met locatietags uit op de telefoon.
  2. Doe een snelle review om foto's te verwijderen die het thuisadres, kenteken of school tonen.
  3. Gooi de geselecteerde bestanden in een client-side E2EE-overdrachtsservice.
  4. Stel een verloopdatum van 72 uur in plus een wachtwoord.
  5. Stuur de link via iMessage/Signal, het wachtwoord via een apart kanaal (telefoongesprek).
  6. Grootouders downloaden en slaan lokaal op; de cloudservice verwijdert automatisch.
  7. Er blijft geen spoor bij enige derde partij achter buiten kortstondige versleutelde tekst.

Duurt ongeveer 90 seconden per share. Houdt familiefoto's buiten het volgende grootschalige datalek.

Probeer het op hexatransfer.com — gratis, zonder account, tot 10 GB.

Verstuur grote bestanden veilig met end-to-end-versleuteling

Draag bestanden tot 10 GB gratis over met end-to-end-versleuteling. Geen account nodig. Uw bestanden worden in uw browser versleuteld voordat ze worden geüpload — niemand anders kan ze lezen.

Een bestand verzenden