Welke technologie kunnen we vertrouwen?

27 januari 2018

Welke apps zijn veilig? Voor redenen, kunnen we niet zeggen dat welke digitale technologie dan ook ooit als 100% betrouwbaar kan worden beschouwd. Tegelijkertijd kunnen de meeste mensen tijdens kampeertrips in de wildernis niet alles persoonlijk regelen, dus we zullen niet zeggen: “Gebruik gewoon geen telefoons of computers.” Wat we wel zullen doen, is proberen je een manier te bieden om zelf een beslissing te nemen hoeveel uw apparaten en apps te vertrouwen, zodat u weloverwogen beslissingen kunt nemen over wat u deelt met de apps die u gebruikt. Wat betreft Vertrouwen, denk in grijstinten in plaats van zwart-wit.

Denk eens aan de mensen met wie je samenwerkt. Je vertrouwt waarschijnlijk niet iedereen in dezelfde mate, en het komt waarschijnlijk ook niet neer op de vraag: “Ik vertrouw deze persoon volledig en ik wantrouw die andere mensen volledig.” Of je dat nu expliciet doet of niet, je beslist waarschijnlijk wel hoeveel en wat je met verschillende mensen deelt, en hopelijk deel je informatie alleen op basis van “need-to-know”. Als je elke persoon met wie je samenwerkt 100% zou moeten vertrouwen, zou het bijna onmogelijk zijn om nieuwe mensen in onze actiegroepen op te nemen.

We moedigen u aan om op een vergelijkbare manier na te denken over de apps en apparaten die u gebruikt. Wanneer u een apparaat gebruikt of informatie deelt met een app, nodigt u hen effectief uit in uw affinity group. Die app of dat apparaat heeft toegang tot alle informatie die u ermee deelt, en voor sommige apps of platforms is dit een heel slecht idee – in het bijzonder zijn er duidelijke redenen waarom u zo min mogelijk informatie moet delen met Google, Facebook en andere zakelijke platforms. Dit benadrukt de andere kant van de medaille — het is soms makkelijk te beslissen wie en wat je volledig wantrouwen.

Dat gezegd hebbende, zijn er vier apps waarop we vertrouwen voor veel van de dingen die activisten moeten doen. Er zijn andere apps die we in wisselende mate aanbevelen, maar deze vier zijn gemakkelijk om snel mee te beginnen zonder veel of enige training. We vertrouwen ze omdat ze de sterkste encryptie bieden die beschikbaar is (end-to-end encryptie waar mogelijk), goed werken op alle standaardapparaten en open-source (de enige manier om volledig te weten hoe een app is ontworpen en om alle functies ervan te begrijpen; ook als een ontwikkelaar ermee stopt of een bedrijf failliet gaat, kunnen community-ontwikkelaars de app voor altijd blijven updaten en verbeteren!)

  1. Draad biedt groepsberichten/chat (100+ mensen), spraakconferentiegesprekken (max. 10 mensen) en één-op-één video. We vinden het fijn omdat het open source is, end-to-end versleuteld, en je je telefoonnummer niet hoeft te delen of überhaupt een smartphone nodig hebt (in tegenstelling tot Signal). Het kost wat tijd om te leren gebruiken in vergelijking met Signal (dat nog steeds goed is om te hebben als back-up/alternatieve communicatie-app voor mensen met wie je al telefoonnummers deelt). Wire, net als Signal, stelt je in staat om je contacten te authenticeren, zodat je er zeker van kunt zijn dat je rechtstreeks praat met degene met wie je denkt te praten, en niemand anders.
  2. Tor browser is de beste keuze voor anoniem internetten. Het is open-source, cross-platform (OrFox op Android, Onion Browser op iPhone).
  3. KeePassXC een wachtwoordmanager die we graag gebruiken om genereer sterke wachtwoorden en willekeurige wachtzinnen. Het is open source en werkt op Mac, Windows en Linux. Een voordeel/nadeel is dat het je wachtwoorden niet (gemakkelijk) in de cloud opslaat. Dit is veiliger, maar je moet er zeker van zijn dat je een back-up maakt van je wachtwoordbestand!
  4. Cryptpad is voor realtime, collaboratieve documentbewerking en is de enige keuze die open source en end-to-end versleuteld is – zodat je de server niet hoeft te vertrouwen, aangezien ze niet weten wat je schrijft. Het werkt op de meeste apparaten, maar lijkt moeite te hebben op de iPhone.

Merk op dat we GPG met Thunderbird+Enigmail nog steeds leuk vinden en vertrouwen, maar we behandelen dit elders.


Je kunt (digitale) beveiliging nooit volledig garanderen.

  1. Geen enkel apparaat kan als 100%-veilig worden beschouwd. Ze kunnen verouderd zijn, malware bevatten, zoekraken, enzovoort. Ze zijn ongelooflijk complex, op het niveau van de Death Star, en geen enkel mens begrijpt ze volledig of heeft er zelfs maar volledige toegang toe (er bestaan maar heel weinig of zelfs geen open-sourceapparaten), dus is het onmogelijk om alle mogelijke beveiligingskwetsbaarheden te voorzien.
  2. Verschillende tegenstanders hebben verschillende capaciteiten. Drieletterige agentschappen hebben capaciteiten waar we mogelijk jarenlang, zo niet voorgoed, niets van weten. Een willekeurige afperser, een wraakzuchtige technisch onderlegde ex of een buurtnazi kan meer gepersonaliseerde aanvalsmethoden gebruiken. Huurlingen en bedrijfsbeveiliging kunnen minder wettelijke beperkingen hebben.
  3. We hebben geen inventaris van alle hackertools waar lokale, staats- en federale politie over beschikt, noch duidelijke richtlijnen voor wanneer ze bereid zijn deze te gebruiken. Om nog maar te zwijgen van wat bedrijfsspionnen kunnen en zouden doen.
  4. Maar laat dit je niet ontmoedigen! Er zijn veel dingen die je kunt doen om het leven van je tegenstanders makkelijker ellendig te maken (door het duur, moeilijk of riskant te maken om je aan te vallen) en om je informatie, communicatie en bewegingen veel veiliger te houden.

Accessibility Toolbar