Android-bestandsversleuteling begrijpen
Android heeft meerdere coderingslagen.Als u ze begrijpt, weet u wat al is beveiligd en wat extra beveiliging nodig heeft.
Laag 1: Volledige schijfversleuteling (automatisch)
Op elke Android-telefoon met Android 10+ is File-Based Encryption (FBE) standaard ingeschakeld.Dit betekent:
- Alle bestanden op uw telefoon worden gecodeerd wanneer het apparaat is vergrendeld
- Als iemand uw telefoon steelt en deze niet kan ontgrendelen, kan hij of zij uw bestanden niet lezen
- Dit gebeurt automatisch; u hoeft niets te doen
- Beschermd door uw vergrendelscherm (pincode, patroon, vingerafdruk, gezicht)
Waartegen FBE beschermt: Fysieke diefstal, forensische extractie zonder uw pincode.
Waartegen FBE NIET beschermt: Iedereen die uw telefoon kan ontgrendelen (uw pincode kent, uw vingerafdruk heeft), apps met opslagtoestemming of iemand die uw ontgrendelde telefoon leent.
Laag 2: versleuteling op app-niveau (varieert)
Sommige apps coderen hun eigen gegevens:
- MEGA — end-to-end gecodeerde cloudopslag (zelfs MEGA kan uw bestanden niet lezen)
- Signaal — gecodeerde berichtendatabase
- Bankapps — gecodeerde lokale gegevens
De meeste apps coderen hun gegevens NIET buiten de FBE van Android.WhatsApp-berichten, foto's, documenten: allemaal leesbaar door elke app met opslagrechten wanneer de telefoon ontgrendeld is.
Laag 3: Encryptie op bestandsniveau (handmatig)
Voor bestanden die bescherming nodig hebben die verder gaat dan FBE (bestanden die u gecodeerd wilt hebben, zelfs als de telefoon ontgrendeld is):
- Met wachtwoord beveiligde ZIP-archieven ( AnExplorer kan deze maken)
- Gecodeerde containers (VeraCrypt, Cryptomator)
- Gecodeerde cloudopslag (MEGA)
Methode 1: Met wachtwoord beveiligde ZIP-archieven
De eenvoudigste manier om specifieke bestanden te coderen met AnExplorer :
- Selecteer de bestanden die u wilt beveiligen
- Tik op ⋮ → Comprimeren
- Kies ZIP-formaat
- Schakel Wachtwoordbeveiliging in
- Voer een sterk wachtwoord in (12+ tekens, combinatie van letters/cijfers/symbolen)
- Tik op Maken
Het resulterende ZIP-bestand is gecodeerd met AES-256 — dezelfde coderingsstandaard die wordt gebruikt door overheden en het leger.Zonder het wachtwoord is de inhoud onleesbaar.
Na het aanmaken van het gecodeerde archief:
- Verwijder de originele onbeveiligde bestanden (ze bevinden zich nu veilig in de gecodeerde ZIP)
- Bewaar de ZIP overal: interne opslag, cloud, NAS, USB-drive
- Deel de ZIP via welke methode dan ook: alleen iemand met het wachtwoord kan deze uitpakken
Versleutelde bestanden delen:
- Maak een met een wachtwoord beveiligde ZIP
- Deel de ZIP via e-mail, cloudlink of Device Connect
- Stuur het wachtwoord via een ANDER kanaal (bijvoorbeeld ZIP via e-mail, wachtwoord via Signal)
- Stuur het bestand en het wachtwoord nooit via hetzelfde kanaal
Methode 2: Veilige overdracht via SFTP
Gebruik bij het overbrengen van gevoelige bestanden tussen apparaten SFTP in plaats van gewone HTTP:
SFTP (SSH-bestandsoverdrachtprotocol):
- Alle gegevens gecodeerd tijdens de overdracht (SSH-codering)
- Authenticatie via wachtwoord of SSH-sleutel
- Niemand in uw netwerk kan de bestanden onderscheppen
- Standaardpoort 22
Instellen in AnExplorer :
- AnExplorer → Netwerk → SFTP → tik op +
- Voer de hostnaam van de server, poort 22, gebruikersnaam, wachtwoord (of sleutel) in
- Bestanden overbrengen: alles is end-to-end gecodeerd
Wanneer gebruik je SFTP versus Device Connect:
- Home WiFi (vertrouwd): Device Connect is prima (sneller, eenvoudiger)
- Kantoor/gedeelde WiFi: Gebruik SFTP (gecodeerd, kan niet worden onderschept)
- Openbare WiFi (koffiebar, luchthaven): Gebruik altijd SFTP of breng geen gevoelige bestanden over
Methode 3: Gecodeerde cloudopslag (MEGA)
MEGA biedt end-to-end-codering: uw bestanden worden gecodeerd voordat ze uw apparaat verlaten, en alleen u beschikt over de decoderingssleutel:
- AnExplorer → Cloud → MEGA → inloggen (of maak een gratis account aan - 20 GB gratis)
- Upload gevoelige bestanden naar MEGA
- Bestanden worden vóór het uploaden aan de clientzijde gecodeerd
- Zelfs de servers van MEGA kunnen uw bestanden niet lezen
- Toegang vanaf elk apparaat met uw MEGA-inloggegevens
MEGA versus andere cloudservices:
| Dienst | Encryptie | Wie kan uw bestanden lezen? |
|---|---|---|
| MEGA | End-to-end (clientzijde) | Alleen jij |
| Google Drive | Serverzijde | Google + jij |
| Dropbox | Serverzijde | Dropbox + jij |
| OneDrive | Serverzijde | Microsoft + jij |
Voor echt gevoelige bestanden (financiële documenten, medische dossiers, juridische bestanden) is MEGA de veiligste cloudoptie die AnExplorer ondersteunt.
Methode 4: Verborgen + gecodeerd (maximale bescherming)
Combineer verbergen en versleutelen voor maximale veiligheid:
- Maak een met een wachtwoord beveiligde ZIP van uw gevoelige bestanden
- Hernoem de ZIP met een puntvoorvoegsel:
.system_backup.zip(verborgen) - Ga naar een niet voor de hand liggende locatie:
Android/.system_cache/(lijkt op een systeemmap) - Schakel "Verborgen bestanden weergeven" uit in AnExplorer
Nu is het bestand:
- Gecodeerd (met wachtwoord beveiligde ZIP, AES-256)
- Verborgen (punt-voorvoegsel, onzichtbaar in de meeste bestandsbeheerders)
- Vermomd (ziet eruit als een systeembestand in een systeemmap)
- Beschermd door FBE (versleuteld in rust wanneer de telefoon is vergrendeld)
Vier beschermingslagen.Zelfs als iemand je telefoon ontgrendelt, het verborgen bestand vindt en het probeert te openen, heeft hij of zij nog steeds het ZIP-wachtwoord nodig.
Wat je NIET moet doen
Vertrouw niet alleen op verbergen: Verbergen van puntvoorvoegsels is privacy, geen beveiliging.Iedereen met AnExplorer (verborgen bestanden weergeven ingeschakeld) kan verborgen bestanden vinden.
Gebruik geen zwakke wachtwoorden: "1234" of "wachtwoord" schiet zijn doel voorbij.Gebruik meer dan twaalf tekens met gemengde hoofdletters, cijfers en symbolen.
Sla wachtwoorden niet op in platte tekst: Bewaar geen bestand met de naam "passwords.txt" naast uw gecodeerde archieven.
Verstuur bestand en wachtwoord niet samen: Als u een gecodeerde ZIP e-mailt, verzendt u het wachtwoord via een ander kanaal (sms, telefoontje, Signal).
Vergeet uw wachtwoord niet: Er is geen herstel mogelijk voor AES-256 gecodeerde ZIP's.Als u het wachtwoord vergeet, zijn de bestanden permanent ontoegankelijk.Gebruik een wachtwoordbeheerder.
Beveiligingsniveaus — Kies wat past
| Dreigingsniveau | Bescherming nodig | Werkwijze |
|---|---|---|
| Ongedwongen privacy (familie, vrienden) | Uit het zicht verbergen | Puntvoorvoegsel verbergen |
| Matige beveiliging (werkbestanden) | Versleutel specifieke bestanden | Met wachtwoord beveiligde ZIP |
| Hoge beveiliging (financieel, medisch) | Versleutelen + veilige overdracht | Gecodeerde ZIP + SFTP + MEGA |
| Maximale veiligheid (juridisch, vertrouwelijk) | Alle lagen | Verborgen + gecodeerd + MEGA + SFTP |
De meeste gebruikers hebben een gematigde beveiliging nodig voor een paar gevoelige bestanden.De met een wachtwoord beveiligde ZIP-methode in AnExplorer dekt dit goed zonder extra apps.
Gerelateerde gidsen
- Bestanden verbergen op Android — privacy door verbergen (geen codering)
- SMB Bestandsbeheer — NAS-toegang (standaard niet gecodeerd)
- Cloud Storage — alle 7 services (MEGA voor gecodeerde opslag)
- Zet Android over naar pc — overdrachtsmethoden vergeleken
