Ga naar inhoud
HexaTransfer
Terug naar blog
Encryptie & beveiliging

Veilig delen voor activisten: blijf veilig online

Activisten hebben veilige tools nodig. Versleutelde overdrachten tegen surveillance en censuur.

Activisten, journalisten en mensenrechtenverdedigers staan voor een specifiek dreigingsmodel: tegenstanders op staatsniveau, gerichte malware, netwerksurveillance, apparaatinbeslagname en social engineering gericht op contacten. Veilig bestanden delen voor dit publiek vereist end-to-end encryptie waarbij sleutels nooit een server raken, Tor-gerouteerd transport om IP-niveau-tracering te verslaan, metadata-opschoning, plausibele ontkenbaarheid van opslag, en gedistribueerde alternatieven wanneer primaire services worden geblokkeerd. Kant-en-klare tools zoals WeTransfer of Dropbox zijn hier onvoldoende omdat ze IP-logs bewaren, accounts vereisen en voldoen aan dagvaardingen in hun thuisjurisdicties. Hieronder volgt een praktische aanpak op basis van dreigingsmodel-eerst.

Begin met een Schriftelijk Dreigingsmodel

Schrijf vóór het kiezen van tools op wie je tegen verdedigt, wat ze willen en wat ze kunnen doen. Een klimaatactivist in Amsterdam die lobbyingdocumenten bijhoudt, staat voor een andere tegenstander dan een Belarussische journalist die regimegeheimen uitlekt. De Surveillance Self-Defense-gids van de Electronic Frontier Foundation stelt vijf vragen voor: wat wil ik beschermen, van wie, hoe erg is het als ik faal, hoe waarschijnlijk is de dreiging, en hoeveel moeite wil ik doen.

Een binnenlandse activist in een democratie maakt zich zorgen over civiele ontdekking, bedrijfstegenopsporing en doxxing. Een activist onder een autoritair regime maakt zich zorgen over signaalintelligentie, apparaatinbeslagname, grensonderzoeken en blokkering op netwerkniveau van services zoals Signal of Tor. Tools die voor de één werken, falen vaak voor de ander.

Tor Browser is de Basis voor Transport

Voor iedereen onder netwerksurveillance moeten uploads via Tor verlopen. Tor Browser (gebouwd op Firefox ESR) routeert verkeer via drie relays, zodat de overdrachtsservice alleen een willekeurig exitknooppunt ziet, niet het echte IP van de uploader. Voor landen die Tor direct blokkeren (China, Iran, Rusland op verschillende momenten) vermommen bridges zoals obfs4 en meek-azure Tor-verkeer als gewoon HTTPS.

OnionShare verdient een directe vermelding omdat het gebouwd is voor exact dit gebruik. Het draait een tijdelijke Tor hidden service op de computer van de gebruiker, genereert een .onion-URL en laat de ontvanger direct downloaden. Geen server van derden, geen centrale logs, niets om te dagvaarden. Het nadeel: afzender en ontvanger moeten tegelijkertijd online zijn (tenzij OnionShare op een persistente server wordt gedraaid).

Signal voor Linkbezorging, Niet voor Bestandsoverdracht

Signal is de gouden standaard voor berichten, maar een middelmatig hulpmiddel voor bestandsoverdracht. De bijlagegroottelimiet (100 MB ten tijde van schrijven), kort bewaard op Signal-servers in versleutelde vorm, maakt het ongeschikt voor alles groter dan een kleine documentbundel. Gebruik Signal om overdrachtslinks en ontsleutelwachtwoorden te bezorgen, nooit beide via hetzelfde kanaal. Een link via Signal, het wachtwoord via een persoonlijke ontmoeting of een apart Session-kanaal, houdt de twee helften apart als een eindpunt wordt gecompromitteerd.

Session (gebouwd op het Loki-netwerk), Briar (peer-to-peer via Tor en Bluetooth) en Matrix met Olm/Megolm-encryptie op zelfgehoste homeservers zijn alternatieven wanneer Signal zelf is geblokkeerd of wanneer aanmelding op basis van telefoonnummer te blootstellend is.

Client-Side Encryptiediensten

Kies voor het bestand zelf services die in de browser versleutelen vóór de upload:

  • Cryptpad (Frans, AVG-conform, zero-knowledge by design)
  • HexaTransfer (client-side AES-256-GCM, geen account, max 7 dagen bewaring, 10 GB-limiet)
  • Tresorit Send (Zwitsers, client-side encryptie, wachtwoordbeveiligde links)
  • Proton Drive Share (Zwitsers, geïntegreerd met ProtonMail)

Vermijden: WeTransfer (alleen server-side), Google Drive (vatbaar voor Amerikaans juridisch proces, scant op sommige inhoudstypen), iCloud (idem), elke service die een telefoonnummer vereist voor aanmelding.

Controleer twee dingen in elk privacybeleid: de IP-bewaringsperiode en de jurisdictie. Zwitserland en IJsland bieden sterke juridische bescherming; de VS en het VK hebben brede bevoegdheden voor verzoeken zonder bevelschrift onder de CLOUD Act respectievelijk de Investigatory Powers Act.

Metadata is Vaak Gevaarlijker dan Inhoud

Een .jpg van een telefoon draagt GPS-coördinaten, apparaatmodel en soms serialnummer-gebaseerde identificatoren in EXIF. Een .docx embeddes de OS-gebruikersnaam van de auteur. Een .pdf embeddes aanmaaksoftware en vaak auteursnaam. Verwijder dit vóór het delen.

Voor afbeeldingen: exiftool -all= foto.jpg wist EXIF op Linux en macOS. Op Android is Scrambled Exif een vertrouwde F-Droid-app. Voor documenten: exporteer naar .pdf en voer dan Adobe Acrobats "Sanitize Document" uit of gebruik LibreOffice's optie "Persoonlijke informatie verwijderen" onder Extra > Opties > LibreOffice > Beveiliging. Voor video's verwijdert ffmpeg met -map_metadata -1 containermetadata.

Hernoem bestanden vóór de upload. rapport-concept-v3-anna.pdf geeft onderzoekers drie datapunten. bestand.pdf geeft er geen.

Compartimentering van Apparaten en Accounts

Gebruik een dedicated apparaat of VM voor activistisch werk. Een Tails USB-boot (Tor-gerouteerd, amnesisch) laat geen sporen achter op de hostcomputer. Whonix draait twee VM's (gateway en werkstation) die al het verkeer door Tor dwingen. Qubes OS isoleert elke activiteit in zijn eigen VM.

Aan de accountkant krijgt elke gevoelige activiteit zijn eigen e-mailadres, gefinancierd via anonieme middelen indien betaling vereist is (contant aangeschafte cadeaukaarten voor VPS-services, Monero voor alles dat crypto vereist). Het doel: compromittering van één account of apparaat cascade niet naar de anderen.

Dead Drops en Plausibele Ontkenbaarheid

Soms is de veiligste overdracht er een die er niet als een overdracht uitziet. Dead-drop-patronen: upload een versleuteld bestand naar een openbare paste-service onder een willekeurige naam, deel de URL en ontsleutelsleutel via aparte kanalen. Verborgen volumes in VeraCrypt-containers laten een tegenstander die onthulling van een wachtwoord afdwingt, alleen onschuldige bestanden zien, terwijl de echte payload in een verborgen volume blijft waarvan het bestaan kan worden ontkend.

Voor hoger-risico werk biedt SecureDrop (beheerd door de Freedom of the Press Foundation, ingezet bij The Guardian, The New York Times, Washington Post en anderen) een Tor-enkel indiensysteem waarbij bronnen uploaden via een hidden service en journalisten ophalen via air-gapped werkstations. SecureDrop is speciaal gebouwd voor het lek-naar-journalist-patroon en de moeite waard om te leren als dat het gebruik is.

Wat te Doen als een Apparaat In Beslag Wordt Genomen

Ga uit van compromittering wanneer een apparaat je fysieke controle verlaat. Bij grensovergangen, vóór detenties of na een bekende gerichte aanval moeten apparaten als volledig gecompromitteerd worden beschouwd. Praktische stappen:

  • Gebruik een wegwerpapparaat voor reizen met alleen de apps en accounts die je kunt blootstellen
  • Schakel volledige schijfversleuteling in (FileVault, BitLocker, LUKS) met een wachtzin die elders niet wordt hergebruikt
  • Zet uit vóór grensovergangen (versleutelingssleutels worden bij koude herstart uit het RAM gewist)
  • Heb een vooraf overeengekomen noodsignaal met vertrouwde contacten (een specifieke zin in het volgende bericht betekent "account gecompromitteerd, negeer eerdere berichten")

Na inbeslagname: roteer elk wachtwoord, trek elke actieve sessie in (Signal: Instellingen > Gekoppelde apparaten; Google: Beveiliging > Jouw apparaten), en ga ervan uit dat elk bestand dat je de afgelopen week hebt overgedragen, in handen is van de tegenstander.

Nuttige Bronnen

De Surveillance Self-Defense van de Electronic Frontier Foundation (ssd.eff.org), de Digital Security Helpline van Access Now (accessnow.org/help), Security in a Box van Tactical Tech, en de trainingsmaterialen van de Freedom of the Press Foundation behandelen dit onderwerp diepgaand. Voor regio-specifieke dreigingen publiceren lokale organisaties voor digitale rechten (Derechos Digitales in Latijns-Amerika, APC wereldwijd, 7amleh in Palestina) contextspecifieke gidsen.

Probeer het op hexatransfer.com — gratis, zonder account, tot 10 GB.

Verstuur grote bestanden veilig met end-to-end-versleuteling

Draag bestanden tot 10 GB gratis over met end-to-end-versleuteling. Geen account nodig. Uw bestanden worden in uw browser versleuteld voordat ze worden geüpload — niemand anders kan ze lezen.

Een bestand verzenden