Een Virtual Private Network (VPN) is software die een versleutelde verbinding tot stand brengt tussen je apparaat en een externe server en je echte locatie verbergt voor de websites en applicaties die je gebruikt. Hierdoor kun je geografische beperkingen omzeilen, je browsegedrag verbergen voor ISP’s en voorkomen dat kwaadwillenden je gegevens onderscheppen op gecompromitteerde Wi-Fi-netwerken.
VPN-software werkt door je internetverkeer te versleutelen en via een externe server te leiden voordat het de website, dienst of applicatie bereikt die je wilt gebruiken.
Er zijn verschillende soorten virtuele privénetwerken, maar verreweg de meest voorkomende zijn persoonlijke VPN's, die iedereen op de eigen apparaten kan installeren en gebruiken.
In deze beginnersgids over VPN's leggen we uit wat een VPN is, hoe het werkt, de verschillende soorten VPN-configuraties en de belangrijkste voordelen en beperkingen van het gebruik van een persoonlijke VPN.
Hoe werkt een VPN?
Een VPN werkt door een versleutelde verbinding tot stand te brengen tussen je apparaat en een externe VPN-server. Deze beveiligde verbinding heet de VPN-tunnel.

Zodra je verbonden bent, wordt alle data die je apparaat verlaat via de VPN-tunnel naar de VPN-server gestuurd. De VPN-server stuurt deze vervolgens door naar de website die je bezoekt, de applicatie die je gebruikt of het bedrijfsnetwerk waarmee je op afstand verbinding maakt.
Data van de website of applicatie reist vervolgens via dezelfde route terug naar je apparaat. Eerst wordt deze naar de VPN-server gestuurd, die deze vervolgens via de VPN-tunnel naar je apparaat doorstuurt.
Dit proces kent vijf belangrijke stappen:
1. Handshake & Authenticatie
De VPN-software op je apparaat en de VPN-server authenticeren elkaar eerst. Dit staat bekend als de VPN-handshake.
Tijdens de handshake start de VPN-client een verbinding met de VPN-server, waarmee wordt aangegeven dat er een beveiligde tunnel tot stand moet komen. De twee computers verifiëren vervolgens hun identiteit met een wachtwoord, een digitaal certificaat of een andere authenticatiemethode.
Zodra de authenticatie is voltooid, wordt deze verbinding gebruikt om veilig een versleutelings“sleutel” uit te wisselen tussen de client en de server. Deze sleutel wordt gebruikt om gegevens aan beide uiteinden van de VPN-tunnel te versleutelen en te ontsleutelen gedurende de hele browsersessie.

ADVIES VAN EXPERTS: Voor snelle en veilige VPN-handshakes kun je het beste zoeken naar VPN-diensten die het RSA-2048- of RSA-4096-algoritme gebruiken (niet RSA-1024). Voor extra bescherming raden we ook VPN-protocollen aan die Perfect Forward Secrecy ondersteunen.
2. Encryptie
Nu de verbinding met de VPN-server tot stand is gebracht, gebruikt de VPN-client op je apparaat de overeengekomen sleutel en een encryptiecijfer om al je internetactiviteit te versleutelen.
Eenvoudig gezegd betekent dit dat alle platte-tekstgegevens van je webverkeer worden omgezet in reeksen letters en cijfers die alleen iemand met de juiste decryptiesleutel kan lezen.

Webverkeer voor en na het verbinden met een VPN met AES-256-encryptie.
3. Encapsulatie
Je versleutelde verkeer wordt vervolgens verpakt in een extra laag onversleutelde gegevens die informatie bevat over hoe het naar de VPN-server moet worden gerouteerd. Dit proces heet encapsulatie en wordt afgehandeld door speciale VPN-tunnelprotocollen.

Het is alsof je een envelop met een brief in een andere envelop stopt met een ander adres erop. Je werkelijke bericht is volledig verborgen voor de buitenwereld.
Je VPN-client geeft het ingekapselde verkeer vervolgens aan je ISP, die het naar de VPN-server stuurt. Door de encryptie is het enige dat de ISP kan zien het IP-adres van de VPN-server.
4. Decryptie, doorsturen en herencryptie
Wanneer de gegevens de VPN-server bereiken, wordt de buitenste encapsulatielaag verwijderd en worden de oorspronkelijke gegevens ontsleuteld met de encryptiesleutel.
Dit is vergelijkbaar met het openen van de buitenste envelop om het oorspronkelijke bericht erin te onthullen, waardoor de VPN-server toegang krijgt tot de werkelijke bestemming van uw verbindingsverzoek.
De server stuurt uw verzoek vervolgens door naar de website, service of applicatie die u wilt bereiken.
Wanneer de webserver reageert, stuurt deze de gegevens terug naar de VPN-server, waar ze opnieuw worden versleuteld en via de VPN-tunnel terug worden gestuurd totdat ze uw apparaat bereiken.
De VPN-clientsoftware op uw apparaat ontsleutelt vervolgens de gegevens, zodat ze correct op uw scherm kunnen worden weergegeven.
5. Hash-authenticatie
Als laatste bescherming gebruikt de VPN-dienst ook Secure Hash Algorithms (SHA) om de integriteit van verzonden gegevens en client-serververbindingen te verifiëren. Deze controles zorgen ervoor dat er geen informatie is gewijzigd tijdens het transport tussen de bron en de bestemming.
Als de hashwaarde die de client genereert, verschilt van de hashwaarde die de server heeft gegenereerd, betekent dit dat het bericht is gewijzigd en worden de gegevens afgewezen. Als de waarden overeenkomen, worden de gegevens geaccepteerd.
OPMERKING: SHA-hashauthenticatie is cruciaal om man-in-the-middle-aanvallen te voorkomen.
VPN-protocollen & encryptiecijfers
Dit proces kan gebruikmaken van verschillende protocollen en versleutelingscijfers, afhankelijk van de VPN-dienst en hoe deze is geconfigureerd.
Het VPN-protocol bepaalt hoe de VPN-tunnel tot stand komt, terwijl het versleutelingscijfer wordt gebruikt om de gegevens te versleutelen die door die tunnel gaan.
Afhankelijk van het protocol kan een VPN verschillende snelheden, functies en mogelijke kwetsbaarheden hebben. De meeste diensten laten je in de app-instellingen kiezen welk protocol je wilt gebruiken.
Hier is een kort overzicht van de meest voorkomende VPN-protocollen:
- OpenVPN: Open-source, veilig en compatibel met bijna alle apparaten die VPN ondersteunen.
- WireGuard: Zeer snel, veilig en data-efficiënt.
- IKEv2/IPsec: Uitstekend voor mobiele VPN-gebruikers, maar kan gecompromitteerd zijn door de NSA.
- SoftEther: Geweldig voor het omzeilen van censuur, maar niet ondersteund door veel VPN-diensten.
- L2TP/IPsec: Een langzamer protocol waarvan ook wordt vermoed dat het door de NSA is gehackt.
- SSTP: Gaat goed om met firewalls, maar kan kwetsbaar zijn voor man-in-the-middle-aanvallen.
- PPTP: Verouderd, onveilig en moet worden vermeden.
Het versleutelingscijfer is het algoritme (een set regels) dat wordt gebruikt om gegevens te versleutelen en te ontsleutelen.
Cijfers worden meestal gekoppeld aan een specifieke sleutellengte. Over het algemeen geldt: hoe langer de sleutel, hoe veiliger de versleuteling. Bijvoorbeeld AES-256 wordt als veiliger beschouwd dan AES-128. Waar mogelijk raden we aan een VPN te gebruiken met AES- of ChaCha20-versleuteling.
Vier hoofdtypen VPN-configuraties
Er zijn verschillende soorten VPN, afhankelijk van het soort verbinding dat een gebruiker nodig heeft.
Persoonlijke VPN-diensten zijn ontworpen voor dagelijkse internetgebruikers die betere online privacy, beveiliging en toegang willen. Daarom worden ze soms consumenten-VPN's.
Daarentegen zijn remote-access-VPN's, mobiele VPN's en site-to-site-VPN's allemaal soorten zakelijke VPN. Ze zijn ontworpen om medewerkers op afstand veilige toegang te geven tot interne bedrijfsbronnen.
Hieronder volgt een kort overzicht van de vier belangrijkste soorten virtuele privénetwerken en hoe ze van elkaar verschillen:
1. Persoonlijke VPN-diensten

Een persoonlijke VPN-dienst verbergt je IP-adres en browsegeschiedenis terwijl je in je vrije tijd het internet gebruikt.
Een persoonlijke VPN-dienst geeft individuele gebruikers versleutelde toegang tot een externe VPN-server die eigendom is van de VPN-provider.
Het stelt gebruikers in staat een beveiligde verbinding tot stand te brengen met servers op veel verschillende locaties, die ze vervolgens kunnen gebruiken om hun identiteit te beschermen, hun geografische locatie te vervalsen, and surveillance te vermijden tijdens het browsen op het internet.

Proton VPN, een persoonlijke VPN-dienst, gebruiken op een Android-telefoon.
Ze kunnen op de meeste apparaten worden gebruikt, waaronder iOS- en Android-smartphones, macOS- en Windows-computers, en zelfs rechtstreeks op je thuis-Wi-Fi-router worden geïnstalleerd.
Persoonlijke VPN's zijn het meest voorkomende type VPN-dienst, en het is ook het type VPN waarop we ons hier richten.
2. VPN's voor toegang op afstand

Bedrijven gebruiken VPN's voor toegang op afstand om belangrijke informatie privé te houden.
Remote access-VPN's geven werknemers versleutelde toegang tot het interne netwerk van een bedrijf terwijl ze op afstand werken. Ze zijn het meest voorkomende type zakelijke VPN.
In tegenstelling tot persoonlijke VPN-diensten zijn remote access-VPN's niet ontworpen voor gebruikers die alleen toegang willen tot openbare online diensten en applicaties.
In plaats daarvan is hun doel om werknemers in staat te stellen veilig toegang te krijgen tot bedrijfsmiddelen, bestanden en applicaties vanaf elke locatie, en om te waarborgen dat alle verzonden bedrijfsgegevens beschermd zijn tegen ongeautoriseerde toegang of onderschepping.
Populaire voorbeelden van remote access-VPN's zijn Access Server by OpenVPN and Cisco AnyConnect.
3. Mobiele VPN's

Een mobiele VPN-verbinding blijft bestaan, zelfs bij een slecht signaal.
Een mobiele VPN lijkt op een remote access VPN doordat deze externe medewerkers veilig verbindt met een bedrijfsnetwerk.
Echter, terwijl remote access VPN's zijn ontworpen voor gebruikers die vanuit een vaste locatie werken, zijn mobiele VPN's ontworpen voor gebruikers die vaak wisselen tussen cellulaire netwerken en Wi-Fi-netwerken of waarvan de verbinding waarschijnlijk wegvalt van tijd tot tijd.
Een mobiele VPN is gebouwd om verbonden te blijven ondanks deze onderbrekingen en instabiliteit. Ze zijn bijzonder nuttig voor mobiele werknemers, zoals brandweerlieden of politieagenten.
Belangrijk is dat mobiele VPN's compatibel zijn met elk apparaat en elke netwerkverbinding. Ze zijn niet alleen voor smartphonegebruikers.
4. Site-to-site-VPN's

Bedrijven kunnen site-to-site-VPN's gebruiken als ze kantoren op verschillende locaties hebben.
Site-to-site-VPN's worden gebruikt om één bedrijfsnetwerk veilig te verbinden over meerdere kantoren of vestigingen op verschillende fysieke locaties.
Ze verschillen van andere soorten bedrijfs-VPN omdat ze zijn ontworpen om twee of meer netwerken met elkaar verbinden, in plaats van een individuele werknemer te verbinden met het kantoornetwerk.
Voor- en nadelen van persoonlijke VPN's
Zoals hierboven vermeld, richten we ons bij Top10VPN vooral op het testen en beoordelen van persoonlijke VPN's. Er is nog steeds veel onjuiste of misleidende informatie over wat ze wel en niet kunnen.
Deze desinformatie maakt het voor beginners moeilijker om te weten of ze echt een VPN nodig hebben.
Laten we daarom een paar belangrijke punten verduidelijken. Een persoonlijke VPN heeft twee primaire voordelen:
- Het verbergt je IP-adres en geografische locatie voor de websites, diensten en applicaties die je gebruikt. Zonder deze informatie wordt het veel moeilijker om je online activiteit te koppelen aan je identiteit, waardoor het op zijn beurt moeilijker wordt om je te volgen, te profileren of te blokkeren.
- Het verbergt je activiteit voor je ISP of netwerkbeheerder. Het versleutelen van je gegevensoverdracht maakt het voor je ISP, mobiele provider, Wi-Fi-beheerder of afluisteraars op een openbaar Wi-Fi-netwerk extreem moeilijk om te zien welke websites je bezoekt, welke bestanden je uploadt of downloadt, of welke persoonlijke gegevens je invoert op HTTP-websites.
Dankzij deze twee functies kan een VPN worden gebruikt voor verschillende doeleinden die verband houden met betere internetprivacy, beveiliging en toegang.
Hier zijn de populairste redenen waarom mensen een VPN gebruiken, gebaseerd op een enquête die we hebben uitgevoerd in samenwerking met GlobalWebIndex:

En de onderstaande tabel vat alles samen wat je wel en niet kunt doen met een VPN:
| Wat je wel kunt doen met een VPN | Wat je niet kunt doen met een VPN |
|---|---|
| Bescherm jezelf tegen het onderscheppen van verkeer en Man-in-the-Middle-aanvallen wanneer je onbeveiligde openbare wifi-netwerken gebruikt. | Bescherm jezelf tegen alle vormen van cyberaanvallen, met name die waarbij je wordt misleid om malware te downloaden of persoonlijke informatie prijs te geven. |
| Vervals je locatie om geografisch beperkte films en tv-programma's, videogames of sportevenementen te deblokkeren die niet beschikbaar zijn in jouw geografische regio. | Verberg je fysieke locatie voor websites en applicaties die WiFi Location Tracking gebruiken. De meeste VPN's kunnen de GPS-locatiegegevens van je apparaat ook niet vervalsen. |
| Maak het moeilijker voor ISP's, adverteerders, scholen, werkgevers en overheidsinstanties om je browseactiviteit te monitoren en vast te leggen. | Een VPN weerhoudt een vastberaden partij er niet van om je bijvoorbeeld via cookies, fingerprinting of gedragsprofilering te volgen. |
| Voorkom dat je ISP je verbinding beperkt tijdens het streamen, gamen en torrenten. | Gratis kijken naar Netflix, HBO Max of een andere streamingdienst. |
| Toegang tot websites en materiaal die door de overheid worden gecensureerd, of websites deblokkeren op school en op het werk. | Verberg je browseactiviteit voor werkgevers en school-wifi-beheerders die schermbewakingssoftware gebruiken. |
| Omzeil IP-gebaseerde websiteblokkades. | Voorkom dat je internetprovider je echte IP-adres en locatie te weten komt. |
| Vermijd locatiegebaseerde prijsdiscriminatie tijdens het online winkelen. | Vermijd prijsdiscriminatietactieken die gebaseerd zijn op trackingcookies of andere vormen van profilering op basis van browsegedrag. |
| Geef medewerkers op afstand betrouwbare en veilige toegang tot gevoelige bestanden en bronnen op het interne netwerk van het bedrijf. | Omzeil websiteblokkades op basis van e-mail of account. |
| Verberg voor je internetprovider of mobiele provider hoeveel data je verbruikt. Een VPN verhoogt juist hoeveel data je gebruikt. |
Samenvatting
Het artikel legt uit wat een VPN is, hoe het technisch werkt (tunneling, encryptie, authenticatie), schetst de belangrijkste VPN-protocollen en vier configuratietypen, en verduidelijkt de echte voordelen en beperkingen van persoonlijke VPN's voor privacy, beveiliging en toegang.
