11 Android-tools die je gegevens beveiligen

De meeste artikelen over Android-securitytools focussen voornamelijk op malware-pakketten als Lookout, Norton en AVG, maar de ingebouwde beveiliging van Android is in veel gevallen voldoende en snel uit te breiden met deze handige tools.

Hoe zit het met de beveiliging van jouw toestel? De laatste jaren wordt je doodgegooid met enge nieuwsberichten over verschrikkelijke malwarepakketten die er met al je data vandoor gaan, je bespieden of je kostbare systeembronnen opslokt om cryptovaluta te minen. Er zijn wel allerhande malware-scanners beschikbaar voor je toestel, maar die schijnen niet altijd even goed te zijn en jagen je onnodig op kosten.

In dit artikel gaan wij niet in op al die malware-scanners, maar kijken wij vooral naar tools die alle belangrijke aspecten van databeveiliging raken. Sommige van deze tools zijn 3rd-party apps terwijl andere standaard in je toestel te vinden zijn. Ze zorgen er in elk geval allemaal voor dat je persoonlijke data op een goede manier wordt beschermd. Bovendien zijn de meeste tools nog gratis ook.

Versleutel je e-mail

Als je zeker wilt weten dat je e-mail niet wordt onderschept, dan is Protonmail de app voor jou. Het bedrijf achter deze tool is opgericht door CERN (De Europese Organisatie voor Nucleair onderzoek). Protonmail gebruikt een open source implementatie van end to end encryptie om te voorkomen dat je berichten niet door derden gelezen kunnen worden.

Je hoeft geen persoonlijke informatie af te geven en het bedrijf zegt geen IP-records of andere gegevens die jou zouden kunnen linken aan je account. Sterker nog, het bedrijf zegt dat zelfs de medewerkers niet bij je berichten kunnen zelfs al zouden ze dat willen.

Het mooiste aan de beveiliging van ProtonMail is dat je bijna niets zelf hoeft in te stellen. Maak een account aan en ga aan de slag. Als je met iemand mailt die ook ProtonMail gebruikt, gaat de versleuteling automatisch. Als je mailt met iemand die geen Protonmail-adres gebruikt, druk op het icoontje in de app’s opstel-tool en verzin een wachtwoord en bijbehorende hint. De ontvanger krijgt alleen deze informatie toegestuurd en zal het wachtwoord moeten gebruiken om het bericht te ontsleutelen.

Naast al deze handige beveiligingsfuncties, is het ook gewoon een fijne app om te gebruiken en ziet het er strak en netjes uit. De app ondersteunt alle gangbare gestures en het bevat de mogelijkheid zelfvernietigende berichten te maken.

ProtonMail is kan gratis worden gebruikt. Je krijgt dan 1 e-mail adres, 500 mb opslag en je kan 150 berichten per dag sturen. Wil je meer? Dan zal je een abonnement moeten afsluiten voor minimaal 5 euro per mand of 48 euro per jaar.

Versleutel je tekstberichten

Signal doet voor SMSen/Whatsappen wat ProtonMail doet voor e-mailtjes. Het kwam in 2014 op de markt en is ontstaan door het samenvoegen van TextSecure en RedPhone. Deze app zet hoog in op privacy, beveiliging en versleuteling. Het end-to-end versleutelingsprotocol wordt ook gebruikt door andere chat-apps in deze lijst (en Whatsapp sinds 2016). Maar Signal heeft (ondanks de weinige features) z’n privacy en beveiliging goed voor elkaar. Zelfs Edward Snowden gebruikt het.

Signal is gratis en je hoeft geen account aan te maken.

Beveiligd browsen

Internetten zonder van tevoren eerst allerlei speciale modi aan te moeten zetten is tegenwoordig een fluitje van een cent. Firefox Focus is, zoals de naam al doet vermoeden, een versie van Firefox met een focus (op privacy). Deze versie blokkeert automatisch trackers en biedt manieren om wachtwoorden en cookies te verwijderen.

Versleutel je bestanden

Android heeft van zichzelf al verschillende versleutelingsmogelijkheden aan boord. Deze gelden echter voor het hele systeem, maar mocht je nog een echte beschermlaag willen hebben, kan je bepaalde bestanden en mappen nog eens los versleutelen.

Solid Explorer is een app die je de mogelijkheid geeft precies dat te doen. De app heeft alle standaard bestandsbeheer-functies onder de motorkap, maar laat je ook bestanden en/of mappen beveiligen met een wachtwoord of een vingerafdruk.

Solid Explorer is twee weken gratis te proberen en kost daarna ongeveer 2 euro per maand.

Android’s geavanceerde app-scanner

Je zou het niet verwachten met al die virus- en malwarescanners voor Android, maar Google heeft sinds 2012 een eigen malware-scanner aan boord. Deze scanner checkt niet alleen of al je apps clean zijn, het systeem kan je apparaat continu scannen om te kijken of er bijtijds niet alsnog besmette apps op je toestel staan.

Het enige wat je hoeft te doen is naar de Google sectie van je systeeminstellingen gaan (of de app genaamd google instellingen openen mocht je een ouder apparaat bezitten). Selecteer de optie beveiliging en vink de Apparaat scannen op beveiligingsdreigingen-knop aan als deze nog niet is aangevinkt en dat was het. Je toestel en de aanwezige software doen de rest.

Het is handig om te weten dat dit systeem werkt in combinatie met een server-side systeem die alle apps in de Google Play Store scant voordat ze op jouw toestel worden geïnstalleerd. Bovendien checken alle Android-apparaten automatisch of er vormen van sms-misbruik worden uitgevoerd en ook de Chrome browser checkt regelmatig of de sites doe jij bezoekt veilig zijn.

Een Android VPN-client

Een Virtual Private Network versleutelt al je data en zorgt ervoor dat kwaadwillenden niet kunnen meeluisteren. Zeker als je vaak op openbare plekken werkt (en dus gebruik maakt van open wifi netwerken) is een VPN-client van essentieel belang.

Er zijn ontzettend veel verschillende VPN-clients beschikbaar voor Android maar wij lichten SurfEasy er even tussenuit. Waarom SurfEasy? Betrouwbaarheid. Deze app is eigendom van het bedrijf achter de Opera-browser (een bekend en betrouwbaar bedrijf). Bovendien is deze app ontzettend makkelijk om te gebruiken en niet al te duur.

Het kan natuurlijk zijn dat er in een enterprise-omgeving voor een totaal andere oplossing gekozen wordt wat het gebruik van VPN-diensten betreft. Maar hoe je het ook wendt of keert. Als je gebruik maakt van een open wifi-netwerk is het raadzaam gebruik te maken van een VPN-verbinding.

Tweefactor-authenticatie

Het maakt niet uit hoe sterk je wachtwoorden zijn, ze zullen nooit 100 procent waterdicht zijn. Een tweede beschermingslaag in de vorm van tweefactor-authenticatie (2FA). Mocht je met de cloud services van Google werken is het zeker aan te raden gebruik te maken van Google’s eigen 2FA-systeem.

Dat kan op twee manieren, het invoeren van je telefoonnummer op de website van Google, of gebruik maken van van Google’s Authenticator-app for Android. Mocht je met andere diensten werken, die geen 2FA ondersteunen, zou je ook eens kunnen kijken naar Authty.

Deze app werkt zowel op je telefoon, desktop, tablet als laptop en een stuk uitgebreider dan Google’s App.

Wachtwoordbeheer

Doordat men talloze wachtwoorden moet onthouden vandaag de dag, komt het helaas nog veel te vaak voor dat gebruikers hetzelfde wachtwoord gebruiken voor verschillende diensten of hele zwakke wachtwoorden gebruiken voor bedrijfskritieke onderdelen.

Gelukkig zijn er wachtwoord-managers die je toch sterke wachtwoorden kunnen laten gebruiken zonder dat je die allemaal hoeft te onthouden. Niet elke onderneming zit erom te springen z’n wachtwoorden toe te vertrouwen aan een 3rd-party dienst, maar het is beter dan de gemiddelde geboortedatum, huisdierennamen, kleinkinderen, password of 12345678.

Diensten als Lastpass, 1Password of Dashlane kunnen al je wachtwoorden beheren en ervoor zorgen dat al je gebruikte diensten niet snel gekraakt worden door middel van een brute force-aanval.

Android Device Manager

Een andere belangrijke beveiligingstool die beschikbaar is in Android is er eentje die je toestel kan vinden, bellen en zelfs op afstand je toestel kan blokkeren en wissen vanaf je pc of ander mobiel apparaat.

Het enige dat je hoeft te doen is de Android Device Manager activeren door de Google sectie van je systeeminstellingen te gaan (of de app genaamd google instellingen openen mocht je een ouder apparaat bezitten). Selecteer de optie beveiliging en selecteer vervolgens alle opties onder het kopje Android apparaatbeheer.

Mocht je je apparaat kwijt raken kan je naar de Android Device Manager website gaan of de Android Device Manager app openen (vanaf een andere smartphone of tablet en) om je toestel te tracken, beveiligen en/of te wissen.

Android’s eigen screen pinning-systeem

Een van de minder bekende beveiligings-tools van Android is toch een van de meest bruikbare. De screen pinning-tool werd geïntroduceerd in Google’s Android 5.0 Lollipop . Deze tool is gemaakt voor de momenten dat je je telefoon aan iemand anders geeft.

Als je bijvoorbeeld een foto of web pagina wil laten zien, of omdat iemand even snel een telefoontje wil plegen. Collega’s of kennissen kunnen dankzij deze tool rustig aan de slag met je toestel zonder dat ze gevoelige informatie onder ogen krijgen doordat ze andere apps openen of net iets verder bladeren dan jij voor ogen had.

Ga naar de beveiliging-optie van de systeeminstellingen en scroll naar de optie een scherm vastzetten. Selecteer deze optie en kijk of alle switches naast “aan” en “vraag patroon voor losmaken” zijn ingeschakeld.

De eerstvolgende keer als je je toestel aan iemand anders geeft, open dan eerst zelf de app die je wil dat zij gaan gebruiken. Druk kan op de recente apps-knop (of houd de home-knop enkele seconden ingedrukt). De desbetreffende app staat nu helemaal vooraan. Scroll naar boven totdat je een rond punaise-pictogram ziet.

Druk op dat icoontje en je bent klaar. Je toestel is nu gelockt op die ene app. Als je je toestel weer terug hebt gekregen en je wil ‘m weer normaal gebruiken, zal je de back-knop en de overzichts-knop enkele seconden ingedrukt moeten houden en je ingestelde patroon, pincode of wachtwoord in moeten vullen. Daarna is je toestel weer helemaal open.

Android’s smart lock-functie

Het beveiligen van je smartphone met een patroon, PIN of wachtwoord is ontzettend belangrijk, dat is inmiddels lang en breed bekend. Maar de gedachte dat je die code elke keer moet invoeren kan voor sommige gebruikers frustrerend over komen. Jammer genoeg zorgt dat ervoor dat sommige gebruikers hun toestel helemaal niet meer beveiligen met alle gevolgen van dien.

Android’s smart lock-functie geeft je het beste van beide werelden door de irritatiefactor te verlagen zonder te veel in te boeten aan veiligheid. Je kan er met deze functie voor kiezen dat je telefoon op bepaalde locaties niet vergrendeld is, zoals thuis of op de zaak, of als je toestel verbonden is met een vertrouwd Bluetooth-apparaat, smartwatch of je auto. Je kan deze functie zelfs zo instellen dat je telefoon niet wordt vergrendeld zolang deze zich in je broekzak of tas bevindt sinds de laatste keer dat je een passcode hebt ingevoerd.

Mocht je je niet in de buurt van deze vertrouwde locaties bevinden, gaat je toestel direct op slot en zal je deze moeten ontgrendelen met je patroon, pincode of door een wachtwoord in te vullen.