Veelgestelde vragen

Hoe onderzoek ik het logboekbeleid van een VPN?

Wanneer je het privacybeleid van een VPN bekijkt, let dan op deze drie dingen:

  1. Welke gegevens worden er verzameld?
  2. Worden deze gegevens geaggregeerd en geanonimiseerd opgeslagen?
  3. Hoe lang worden deze gegevens bewaard?

Het is verstandig om een VPN te vermijden als het privacybeleid kort of vaag is en niet duidelijk ingaat op deze punten.

Laten we dit eens bekijken aan de hand van een voorbeeld. We bekijken de website van NordVPN en vergelijken deze met het privacybeleid. Op hun website presenteren ze zichzelf als een “VPN-dienst met een zero-logboekbeleid”.

De website van NordVPN

Op de website van NordVPN staat dat het een no-logs VPN is.

Kijken we echter naar het privacybeleid, dan blijkt dat NordVPN – net als de meeste VPN’s – wel bepaalde gegevens opslaat. Zo bewaren ze je gebruikersnaam en een tijdstempel van je laatste sessie.

Dit zou zorgelijk zijn als de gegevens langdurig bewaard zouden worden. Gelukkig geeft het privacybeleid aan dat deze informatie snel wordt verwijderd: binnen 15 minuten na het beëindigen van je sessie.

Uittreksel uit het privacybeleid van NordVPN

Het privacybeleid van NordVPN zegt dat deze gegevens nodig zijn om hun VPN-service te kunnen bieden.

Voor de gemiddelde gebruiker is dit geen groot risico: de kans dat deze gegevens binnen die korte periode zouden uitlekken, is miniem.

Het laat wel zien hoe dun de lijn is tussen wat VPN’s beweren over een no-logsbeleid en wat ze in werkelijkheid opslaan.

In dit geval beschouwt NordVPN zichzelf als no-logs, omdat de verzamelde gegevens na afloop van een sessie worden verwijderd.

Zijn onafhankelijke logboekcontroles belangrijk?

Het probleem met een zero-logboekbeleid is dat het voor de buitenwereld vrijwel onmogelijk te verifiëren is. Daarom schakelen sommige VPN’s externe auditors in om hun zero-logboekbeleid en serverinfrastructuur te controleren.

In theorie helpt zo’n onafhankelijke audit om vooringenomenheid en manipulatie te voorkomen.

Maar in de praktijk kunnen VPN’s de resultaten beïnvloeden door alleen een specifieke server te laten zien die helemaal is geleegd, terwijl de overige servers vol staan met opgeslagen gegevens.

Er is ook geen garantie dat een server die tijdens de auditperiode van twee weken vrij is van gevoelige informatie, na afloop van de audit niet alsnog gegevens gaat verzamelen.

Zelfs wanneer een VPN een uitgebreide externe audit laat uitvoeren die kritieke kwetsbaarheden aan het licht brengt, kan het VPN-bedrijf er altijd voor kiezen negatieve resultaten niet openbaar te maken.

Kortom: een externe audit laat zien dat een VPN zich inzet voor transparantie en een privé logboekbeleid, maar het biedt geen absolute zekerheid dat het hele servernetwerk volledig vrij is van gevoelige informatie.

Wat zijn schijfloze VPN-servers?

Wanneer je verbinding maakt met een fysieke VPN-server, worden de gegevens die je verstuurt opgeslagen op harde schijven totdat ze handmatig worden verwijderd.

Als zulke servers in beslag worden genomen door de autoriteiten of worden gehackt en de gegevens nog niet gewist zijn, kunnen derden toegang krijgen tot alles wat erop staat.

Om dit risico te beperken, maken sommige VPN’s gebruik van schijfloze servers. Deze wissen gegevens automatisch en regelmatig of wanneer een server in beslag wordt genomen.

RAM (of Random Access Memory) is een soort kortetermijngeheugen van een computer dat een constante stroomvoorziening nodig heeft om de informatie te bewaren.

Zodra de server wordt uitgeschakeld of opnieuw opgestart, wordt alle opgeslagen informatie direct gewist.

Een schijfloos netwerk biedt daardoor veel meer privacy dan een serverinfrastructuur met harde schijven.

Het nadeel is dat zulke servers zeer zeldzaam zijn bij VPN’s. Slechts een klein aantal providers heeft de middelen om deze geavanceerde infrastructuur op te zetten.

Verzamelen live chatdiensten en betalingsverwerkers gegevens?

VPN‑diensten maken soms gebruik van externe klantenserviceplatforms (zoals Zendesk) en betalingsverwerkers (zoals Stripe of PayPal). Deze partijen kunnen bepaalde gegevens van je verzamelen.

Met name live chatdiensten slaan tijdens een gesprek vaak informatie op, zoals je IP‑adres, e‑mailadres en gegevens over je apparaat.

Betrouwbare VPN’s vermelden dit in hun privacybeleid, maar die informatie is niet altijd makkelijk terug te vinden.

Ook betalingsverwerkers die online abonnementen afhandelen, kunnen toegang hebben tot je volledige naam, adres en andere factuurgegevens.

Dat is op zich niet problematisch: veel van deze financiële instellingen die deze transacties verwerken, vallen onder strenge nationale financiële regelgeving.

Bovendien is het noodzakelijk dat zij over deze gegevens beschikken als je bijvoorbeeld een terugbetaling aanvraagt aan het einde van een geld‑terug‑garantieperiode.

Volg deze stappen om anoniem te blijven bij VPN-derden:

  1. Registreer met een anonieme naam en een tijdelijk e-mailadres.
  2. Gebruik een anonieme betaalmethode, zoals een cadeaubon, virtuele creditcard, cryptovaluta of contant geld.
  3. Neem alleen contact op met de klantenservice via een PGP-sleutel of een tijdelijk e-mailadres als je vragen hebt.