Waarom je internetprovider meer over je weet dan je denkt
Elke website die je bezoekt, elke zoekopdracht die je doet: je internetprovider ziet het allemaal. Zo verandert versleutelde DNS dat.
Misschien denk je dat je surfgedrag privé is. Je gebruikt de incognitomodus, wist je cookies, hebt misschien zelfs een VPN. Maar er is één partij die bijna alles ziet wat je online doet: je internetprovider, oftewel je ISP.
Het DNS-probleem
Elke keer dat je een websiteadres in je browser typt, stuurt je apparaat een DNS-verzoek om die domeinnaam te vertalen naar een IP-adres. Standaard lopen die verzoeken via de DNS-servers van je ISP: volledig onversleuteld, volledig zichtbaar.
Dat betekent dat je ISP het volgende kan zien:
- Elke website die je bezoekt
- Wanneer je elke site bezoekt
- Hoe vaak je terugkomt
- Welke apps je gebruikt (ook veel apps doen DNS-verzoeken)
- De activiteit van je smarthome-apparaten
Zelfs als je HTTPS gebruikt om de inhoud van je surfsessie te versleutelen, vindt het DNS-verzoek plaats voordat die versleuteling in werking treedt. Je ISP weet dat je een gezondheidssite, een datingapp of een vacaturesite hebt bezocht; alleen wat je daar precies deed, kan hij niet zien.
Wat ISP's met je gegevens doen
In veel landen mogen ISP's je surfgegevens volkomen legaal verzamelen, opslaan en zelfs verkopen. In de Verenigde Staten draaide het Congres in 2017 privacybeschermingen terug, waardoor ISP's je internetgeschiedenis expliciet te gelde mogen maken zonder jouw toestemming.
Dit kunnen ze ermee doen:
Gerichte advertenties
ISP's bouwen profielen op basis van je surfgedrag en verkopen die informatie aan adverteerders. Daarom zie je soms advertenties voor iets wat je maar één keer hebt gezocht, zelfs op andere apparaten.
Bewaring van gegevens
Veel ISP's bewaren je browsegeschiedenis maanden- of zelfs jarenlang. Deze gegevens kunnen door justitie worden opgevraagd, soms zonder gerechtelijk bevel, afhankelijk van waar je woont.
Verkeersanalyse
ISP's gebruiken je surfpatronen om netwerkverkeer te beheren, bepaalde diensten af te knijpen of “geoptimaliseerde” pakketten aan te bieden die bepaalde content voorrang geven boven andere.
“Je ISP zit in een unieke machtspositie. Hij ziet je verkeer eerder dan wie dan ook, en je kunt het internet niet gebruiken zonder via hem te gaan.”
De oplossing: versleutelde DNS
Versleutelde DNS-protocollen zoals DNS over HTTPS (DoH) en DNS over TLS (DoT) lossen dit probleem op door je DNS-verzoeken te versleutelen voordat ze je apparaat verlaten. In plaats van elk domein dat je opvraagt, ziet je ISP alleen nog versleuteld verkeer naar een DNS-resolver.
ClearDNS gebruikt DNS over HTTPS om te garanderen dat je verzoeken dit zijn:
- Versleuteld: je ISP kan niet meelezen welke domeinen je opvraagt
- Geauthenticeerd: je weet dat je met ClearDNS praat, niet met een bedrieger
- Privé: we loggen je verzoeken niet en verkopen je gegevens niet
Maar wacht: ziet mijn ISP dan nog steeds niets?
Ja, je ISP kan nog steeds zien dat je verkeer naar de servers van ClearDNS stuurt. Hij kan de IP-adressen zien waarmee je na de DNS-resolutie verbinding maakt. Maar het gedetailleerde beeld van welke specifieke websites je bezoekt, op basis van DNS-verzoeken, is hij kwijt.
In combinatie met HTTPS (dat de inhoud van websites versleutelt) en ECH (Encrypted Client Hello, dat verbergt welke specifieke site je bij een gedeelde host opvraagt) beperkt versleutelde DNS aanzienlijk wat je ISP over je onlineactiviteit te weten kan komen.
Wat ClearDNS anders doet
Anders dan veel DNS-aanbieders vereist ClearDNS geen account. We verzamelen je e-mailadres niet, we houden niet bij welk verzoek van welke gebruiker kwam en we bouwen geen profielen op. Je DNS-verzoeken worden opgelost en vergeten.
Verder dan alleen privacy tegenover je ISP
Versleutelde DNS beschermt je ook tegen andere dreigingen:
Risico's van openbare wifi
Op de wifi van een café of hotel zou iedereen op het netwerk je onversleutelde DNS-verzoeken kunnen zien. Versleutelde DNS maakt dat onmogelijk.
DNS-hijacking
Kwaadwillenden leiden DNS-verzoeken soms om naar valse websites. Versleutelde DNS met DNSSEC-validatie voorkomt deze aanval.
Surveillance door werkgevers
Zelfs op het werk beperkt versleutelde DNS naar een externe resolver wat je werkgever kan zien van je surfgedrag op persoonlijke apparaten.
De overstap maken
Overstappen op versleutelde DNS is simpel met ClearDNS:
- Ga naar my.cleardns.io op elk gewenst apparaat
- Scan de QR-code of volg de installatiegids voor je apparaat
- Je DNS-verzoeken zijn nu versleuteld en privé
Geen account nodig. Geen persoonlijke gegevens vereist. Gewoon private, veilige DNS-resolutie.
Je internetprovider hoeft niet te weten welke websites je bezoekt. Met ClearDNS weet hij het ook niet.
Klaar om je surfgedrag voor je ISP te verbergen?
ClearDNS gebruikt versleutelde DNS om je surfgedrag privé te houden. Geen account nodig.
Begin gratis