Als u iemand een bericht wilt sturen dat alleen die persoon kan lezen — een wachtwoord, een bankgegeven, een documentverwijzing, een privénotitie — dan kunt u dat in ongeveer dertig seconden in uw browser versleutelen. Geen account, geen software, en er wordt niets naar een server gestuurd. Deze pagina loopt het stap voor stap door en legt daarna uit waar de versleuteling u werkelijk tegen beschermt.
Een bericht versleutelen, stap voor stap
-
Schrijf of plak uw bericht
Open de versleutelingstool van CrypClip en typ uw bericht in het vak. Het verlaat de pagina nooit — de tekst blijft in het geheugen van uw browser en wordt nergens naartoe verstuurd.
-
Kies een wachtwoord
Neem er een van minstens acht tekens. Dit is de belangrijkste beslissing op de pagina: de versleuteling is niet sterker dan het wachtwoord dat haar beschermt. Een kort of voorspelbaar wachtwoord kan offline worden aangevallen door iedereen die de versleutelde tekst in handen krijgt. Zie onze gids over veilig versturen voor hoe u er een kiest.
-
Druk op Versleutelen
Uw bericht wordt vervangen door een PGP-blok — een reeks letters en cijfers tussen
-----BEGIN PGP MESSAGE-----en-----END PGP MESSAGE-----. Dat blok is de versleutelde vorm. Zonder het wachtwoord is het betekenisloos. -
Verstuur het
U kunt het PGP-blok zelf kopiëren, of de deellink gebruiken, die dezelfde versleutelde tekst achter het
#-teken in een URL plaatst. Er verschijnt ook een QR-code, als het bericht kort genoeg is om erin te passen. -
Stuur het wachtwoord apart
Niet in dezelfde e-mail. Niet in hetzelfde gesprek. Het hele idee is dat iemand die het bericht onderschept niet ook de sleutel ervan krijgt — en dat gebeurt wel als beide samen reizen.
Hoe de ander het leest
Heeft u de deellink gestuurd, dan opent de ontvanger die en staat het bericht al klaar — alleen het wachtwoord invoeren nog. Heeft u het kale PGP-blok gestuurd, dan plakt de ontvanger dat in dezelfde tool en voert het wachtwoord in.
Er is geen account nodig, en ook niet per se CrypClip. De uitvoer is standaard OpenPGP, dus ze opent ook in GnuPG, Kleopatra of elke andere PGP-tool. Die uitwisselbaarheid is bewust: u bent er niet van afhankelijk dat deze site blijft bestaan.
Waar dit werkelijk tegen beschermt
Het loont om hier precies te zijn, want "versleuteld" wordt losjes gebruikt.
Het beschermt wel tegen
Iedereen die het bericht onderweg of in opslag leest zonder het wachtwoord. Dat omvat de e-mailprovider die het bewaart, het chatplatform dat het doorgeeft, iemand die meeleest in een gedeelde inbox, en een aanvaller die later bij die dienst inbreekt. Voor hen allemaal is het bericht een ondoorzichtig blok.
Het beschermt niet tegen
Een gecompromitteerd apparaat aan een van beide kanten. Zit er een keylogger op uw machine of die van de ontvanger, dan verandert versleuteling niets — het bericht is leesbaar vóór het versleutelen en ná het ontsleutelen. Het beschermt ook geen zwak wachtwoord tegen raden, en het verbergt niet dát u iets hebt verstuurd.
Versleuteling beschermt gegevens onderweg en in opslag. Ze beschermt geen eindpunten. Elke tool die iets anders beweert, belooft te veel.
Waarom zou u dit in een browser doen?
Omdat het alternatief — iemand vragen GnuPG te installeren, een sleutelpaar te genereren en publieke sleutels uit te wisselen — een echte drempel is wanneer u één ding één keer aan één persoon moet sturen. De meeste mensen die vandaag een wachtwoord veilig moeten delen, gaan daar geen sleutelbos voor opzetten, en het praktische gevolg is dat het wachtwoord dan onversleuteld wordt verstuurd.
Een browsertool is een afweging. U accepteert een iets groter aanvalsoppervlak in ruil voor iets dat de ander daadwerkelijk kan gebruiken. Of die afweging voor u klopt, hangt af van tegen wie u het bericht beschermt — we lopen het eerlijk na in CrypClip vs de GPG-opdrachtregel en in de technische uitleg.