Gidsen

Heldere, praktische antwoorden op de vragen die mensen echt stellen over VPN's, privacy en toegang. Geen jargon, geen verkooppraatje — gewoon hoe het werkt en waar het ophoudt te helpen.

Wat is een VPN

Een VPN (virtueel privénetwerk) bouwt een versleutelde tunnel tussen je apparaat en een server op afstand, en je verkeer gaat vanaf die server het internet op. Je internetprovider ziet niet langer welke sites je bezoekt, en websites zien het IP-adres van de server in plaats van dat van jou. Het is een privacytool, geen onzichtbaarheidsmantel.

Een VPN kiezen

Een VPN kiezen komt neer op een paar controleerbare feiten: wat het logbeleid werkelijk zegt, waar het bedrijf gevestigd is, welke protocollen het draait, of het eigen servers heeft en wat verlengen echt kost. Marketingkreten als "versleuteling van militaire kwaliteit" zeggen niets — elke serieuze VPN gebruikt dezelfde algoritmen.

VPN vs proxy

Een VPN versleutelt al het verkeer van je apparaat en leidt het op besturingssysteemniveau via een externe server. Een proxy geeft het verkeer van één applicatie door — meestal een browser — en de meeste proxy's voegen zelf geen versleuteling toe. Beide veranderen je zichtbare IP-adres; alleen een VPN beschermt de verbinding zelf.

VPN vs Tor

Een VPN leidt al je verkeer via één versleutelde server die jij hebt gekozen en vertrouwt — snel genoeg voor dagelijks gebruik. Tor kaatst het verkeer via drie vrijwilligersrelays met gelaagde versleuteling, zodat geen enkel relay zowel weet wie je bent als waar je heen gaat. Tor ruilt het grootste deel van je snelheid in voor die eigenschap.

Risico's van gratis VPN's

Een VPN-dienst betaalt echt geld voor servers, bandbreedte en personeel. Als de app gratis is en geen zichtbare inkomsten heeft, komt dat geld meestal van jou in een andere vorm: je surfdata, geïnjecteerde advertenties, of je apparaat dat wordt doorverkocht als uitgangspunt voor andermans verkeer.

Is een VPN legaal

In de meeste landen wel: een VPN gebruiken is legaal en volstrekt gewoon. Bedrijven draaien er dagelijks op. Een minderheid van landen beperkt VPN-diensten of onderwerpt ze aan vergunningen, en die regels veranderen, dus controleer de actuele lokale regelgeving waar je woont of naartoe reist. En een legaal middel maakt illegale handelingen erdoorheen nooit legaal.

VPN en snelheid

Ja, een VPN kost wat overhead, maar hoeveel hangt bijna volledig af van afstand en serverkwaliteit. Via een nabije, rustige server op een modern protocol zoals WireGuard is het verlies vaak nauwelijks merkbaar. Via een verre of overbelaste server loopt de vertraging op en zakt de doorvoer zichtbaar. Soms is een VPN zelfs sneller.

Veilig op openbare wifi

Het klassieke schrikverhaal — iemand in een café die je wachtwoord uit de lucht plukt — is grotendeels achterhaald, omdat HTTPS de inhoud van vrijwel al je verbindingen al versleutelt. Wat op openbare wifi overblijft is subtieler: zichtbare metadata zoals domeinnamen, valse toegangspunten, captive portals en andere apparaten die het netwerk met je delen.

Je IP verbergen

Om je IP-adres te verbergen, leid je je verkeer via een andere server, zodat websites diens adres zien in plaats van dat van jou. Een VPN doet dat voor alles op het apparaat, een proxy voor één app, en Tor voor maximale verhulling ten koste van snelheid. Je IP verbergen verandert wat sites zien, niet wie je bent.

No logs uitgelegd

"No logs" betekent bijna nooit dat een dienst niets vastlegt. Meestal betekent het: geen activiteitenlogs — geen registratie van de sites die je bezoekt of de data die je verstuurt. Verbindingsmetadata, diagnostiek en betaalgegevens zijn aparte categorieën, en elke aanbieder definieert ze anders. Het privacybeleid, niet de slogan, vertelt je welke worden bewaard.

VPN-protocollen

Een VPN-protocol bepaalt hoe je apparaat en de server een versleutelde tunnel opbouwen. WireGuard is de snelste en eenvoudigste, OpenVPN de meest volwassen en flexibele, IKEv2/IPsec de beste in het overleven van netwerkwissels op mobiel, en Xray/VLESS over TLS laat tunnelverkeer op gewoon HTTPS lijken. Elk ruilt iets in voor zijn sterke punt.

Kill switch en lekken

Een kill switch blokkeert al het internetverkeer zodra een VPN-tunnel wegvalt, zodat apps niet stilletjes kunnen terugvallen op je gewone verbinding. Zonder kill switch legt zelfs een onderbreking van twee seconden je echte IP-adres bloot. En ook mét een werkende tunnel kunnen DNS-verzoeken, WebRTC in de browser en IPv6-verkeer eromheen lekken. Voor elk lek bestaat een simpele test en een oplossing.

VPN op een router

De VPN-tunnel op je router zetten beschermt elk apparaat op het netwerk tegelijk — inclusief tv's, consoles en slimme speakers die geen apps kunnen installeren. De nadelen zijn echt: de doorvoer wordt begrensd door de processor van de router, het hele huis gaat via één land naar buiten, en problemen opsporen wordt lastiger. Deze gids legt de opstellingen uit en hoe je kiest.

VPN op reis

Onderweg versleutelt een VPN je verkeer op hotel- en luchthavenwifi, laat hij je accounts verbinden vanuit een vertrouwd land en bereikt hij diensten die zich in het buitenland anders gedragen. Een wondermiddel is het niet: streamingplatforms herkennen serveradressen, en de lokale regels verschillen per land. De ene regel die het zwaarst weegt — richt alles in en test het vóór vertrek.