Wachtwoordbeveiligde bestandsoverdracht: beveilig uw bestanden
Voeg wachtwoordbeveiliging toe aan overdrachten. Hoe wachtwoordafgeleide encryptie werkt en best practices.
Wachtwoordbeveiligde bestandsoverdracht betekent dat de ontvanger de payload niet kan ontsleutelen zonder een geheim dat de afzender heeft gekozen. Het wachtwoord is niet alleen een toegangspoort — het is een invoer voor PBKDF2-HMAC-SHA256 (of Argon2id) die de AES-256-GCM-sleutel afleidt waarmee de bytes worden versleuteld. Zonder het wachtwoord is de ciphertext op de server slechts ruis. Dit verschilt fundamenteel van "wachtwoordbeveiligde" overdrachtstools die bestanden in plaintext opslaan en het wachtwoord enkel op HTTP-niveau controleren. Echte wachtwoordbeveiliging verbindt het wachtwoord met de cryptografie zelf.
Het verschil tussen toegangscontrole en sleutelafleiding
De meeste consumentenplatforms voor bestandsdeling vóór 2020 gebruikten wachtwoordcontrole als toegangspoort. Je uploadde een .pdf, de server sloeg het op in S3, en een controller controleerde het ingevoerde wachtwoord tegen een bcrypt-hash voordat het bestand werd vrijgegeven. Een beheerder met databasetoegang of iemand met een dagvaarding zag alles. Wachtwoordafgeleide encryptie keert dit om: de browser voert PBKDF2 uit met 600.000 iteraties (OWASP 2023-basislijn), stretcht het wachtwoord tot een 256-bit sleutel, en versleutelt vóór het uploaden. De server bewaart ciphertext en een willekeurig zout. Geen wachtwoord, geen sleutel, geen bestand. Firefox Send gebruikte dit model totdat Mozilla het in 2020 stopzette.
Kiezen tussen PBKDF2 en Argon2id
PBKDF2 is de standaard — ingebouwd in de Web Crypto API, werkt overal, en weerstaat brute force bij hoge iteratietelling. Argon2id is nieuwer en beter: geheugenintensief, zodat GPU-aanvallers niet goedkoop door regenboogtabellen kunnen ploegen. Het nadeel is browserondersteuning. Native Argon2 zit nog niet in Web Crypto, dus diensten implementeren het via libsodium.js, wat circa 180 KB aan de bundel toevoegt. Voor een overdracht van 10 GB waarbij de bottleneck toch al de upload is, weegt de afweging door in het voordeel van Argon2id met m=64 MB, t=3, p=1. Voor een bijlage van 20 MB voltooit PBKDF2 bij 600.000 iteraties in 400 ms op een middenklasse telefoon.
Wat een wachtwoord sterk genoeg maakt
Een mix van 12 tekens van hoofdletters, kleine letters, cijfers en symbolen bereikt ongeveer 78 bits entropie — ruim voldoende tegen offline aanvallen op Argon2id in 2026. Een Diceware-wachtzin van vier woorden (in de stijl van correctpaardbatterijstekelvarken) bereikt 51 bits en is gemakkelijker voor te lezen. Vermijd korte wachtwoorden ook bij KDF-stretching; een aanvaller met gestolen ciphertext en zout kan PBKDF2 op een RTX 5090 uitvoeren met 20 miljoen pogingen per seconde. Wachtwoorden van zes tekens vallen binnen minuten. Lengte wint het van complexiteit — herhaal dat aan elke gebruiker die "Zomer2026!" probeert.
Het wachtwoord delen zonder het doel te ondermijnen
Het bestandslink en het wachtwoord in dezelfde e-mailthread sturen maakt alles zinloos. Aanvallers die de inbox beheersen, beheersen beide. Splits de kanalen: stuur de link per e-mail, het wachtwoord via sms of Signal. Beter nog: gebruik een dienst voor eenmalige geheimen zoals 1Password's Psst! of een direct Slack-bericht dat niet zonder schermafbeelding kan worden doorgestuurd. Voor terugkerende ontvangers: spreek buiten de band een wachtwoordafleidingsschema af (zeg, "maandnaam plus project-ID") zodat er helemaal niets gevoeligs over de lijn gaat.
Zout, nonce en waarom ze het wachtwoord niet zijn
Drie elementen reizen naast de ciphertext mee: een zout voor de KDF (16 bytes), een nonce voor GCM (12 bytes) en een authenticatietag (16 bytes). Geen van deze hoeft geheim te blijven — ze moeten alleen per overdracht uniek zijn. Een nonce hergebruiken met dezelfde sleutel is catastrofaal in GCM: het lekt de XOR van plaintexts. Cryptografisch willekeurige generatie via crypto.getRandomValues() pakt dit af, en het zout wordt opgeslagen in de metadataheader van het bestand. Het wachtwoord is het enige geheim; al het andere reist met de ciphertext mee.
Bescherming tegen clientsijdige manipulatie
Een kwaadaardige browserextensie kan het wachtwoord lezen terwijl de gebruiker het typt. Mitigeer dit met Content Security Policy-headers die inlinescripts en externe verbindingen verbieden (connect-src 'self'), Subresource Integrity op alle gebundelde JavaScript, en een strikte Referrer-Policy zodat verwijzers niet uitlekken naar analyticsdiensten. Controleer het wasm-pakket met subresourcegeheugenwaarden in het manifest. Dit stopt geen gecompromitteerd besturingssysteem, maar verhoogt de drempel boven casual skimmers. HexaTransfer publiceert zijn SHA-384-hashes zodat gevorderde gebruikers kunnen verifiëren dat de geladen bundel overeenkomt met de bronrepository.
Onderbroken downloads hervatten zonder de sleutel te lekken
Voor een .iso-bestand van 5 GB kan het downloaden uren duren. Als het tabblad sluit, moet hervatten mogelijk zijn zonder het wachtwoord opnieuw in te typen. Sla de afgeleide sleutel op in SessionStorage (nooit LocalStorage — dat blijft bij herstart) en wis het zodra de download klaar is of het tabblad sluit. Voor het blok-voor-blok-model krijgt elk 5 MB-blok zijn eigen HKDF-subsleutel afgeleid van de hoofdsleutel; zo legt een herstart van een gepauzeerde sessie alleen de subsleutel van het huidige blok bloot, niet de bron. Smash en SwissTransfer ondersteunen beide bereikverzoeken maar gaan anders om met sleutelmateriaal.
Wanneer wachtwoordbeveiliging niet genoeg is
Een wachtwoord alleen weerhoudt een geautoriseerde ontvanger er niet van het bestand te herdelen. Zodra Jane de .docx ontsleutelt, kan ze het overal naartoe sturen. Voor echte insluiting: combineer wachtwoorden met DRM-achtige beperkingen — eenmalige downloadlinks, IP-gebonden toegang, of korte vervaltijden (15 minuten voor een PCI DSS 4.0-bewijspakket). Voor AVG-naleving conform Artikel 32: log wie wat en wanneer heeft benaderd. Wachtwoordbeveiliging is een vloer, geen plafond — het verhoogt de kosten van terloops onderscheppen zonder het insiderprobleem op te lossen.
Probeer het op hexatransfer.com — gratis, zonder account, tot 10 GB.
Verstuur grote bestanden veilig met end-to-end-versleuteling
Draag bestanden tot 10 GB gratis over met end-to-end-versleuteling. Geen account nodig. Uw bestanden worden in uw browser versleuteld voordat ze worden geüpload — niemand anders kan ze lezen.
Een bestand verzenden