Het slotje dekt maar de helft van het verhaal
Als je het slotje in je browser ziet, versleutelt HTTPS de inhoud van de pagina — de berichten die je verstuurt, de wachtwoorden die je typt, de pagina’s die je leest. Dat deel is al jaren sterk. Maar om een beveiligde verbinding te starten, moet je telefoon eerst aankondigen welke website hij wil bereiken, en lange tijd werd die openingsaankondiging onversleuteld verstuurd. Zo kon je internetprovider, je mobiele provider of het Wi-Fi-netwerk waarop je zit nog steeds een lijst zien van de sites en apps die je opende, zelfs zonder te lezen wat erin zat.
Waarom die overgebleven aanwijzing ertoe doet
Een lijst van de plekken waar je online komt is op zichzelf waardevol. Die kan worden gebruikt om een profiel van je op te bouwen voor advertenties, verkocht aan andere bedrijven, of — in verkeerde handen — gebruikt om te raden waar je bankiert of welke app iemand voor een oplichtingstruc kan nabootsen. Je hoeft niets ongewoons te doen voordat ‘welke sites gebruikt deze persoon’ te persoonlijk voelt om uit handen te geven.
Wat Encrypted Client Hello verandert
Encrypted Client Hello, of ECH, versleutelt ook die openingsaankondiging, zodat de naam van de website niet langer zichtbaar wordt verstuurd. Met de functie aan ziet je provider vooral dat je verbonden bent met een groot bezorgnetwerk — de gedeelde infrastructuur die veel sites host, zoals Cloudflare — en hoeveel data er ging, maar niet de precieze site of app. Android 17 is het eerste grote telefoonsysteem dat dit inbouwt en standaard inschakelt voor apps met actuele netwerktechniek, en Apple en de grote browsermakers rollen al langer vergelijkbare bescherming uit.
De eerlijke grenzen
Dit is een echte verbetering, maar houd het in verhouding. ECH helpt alleen als de website die je bezoekt het ook ondersteunt, al doen veel grote dat inmiddels. Het werkt het best samen met ‘Private DNS’, een verwante instelling die de eerdere stap verbergt waarin je telefoon het adres van een site opzoekt. En het is geen VPN en geen anonimiteit: de website zelf weet nog steeds dat jij het bent, iedereen waarbij je inlogt ziet nog steeds je account, en je provider kan nog steeds zien dat je online bent. Zie ECH als het dichten van één specifiek lek, niet als verdwijnen van het internet.
Waar Sealby past
Sealby stuurt je webverkeer niet — dat is de taak van je telefoon, je browser en instellingen zoals hierboven. Wat Sealby beschermt zijn de dingen die je bewaart: je privéfoto’s, video’s, notities en bestanden, versleuteld op je apparaat zodat zelfs wij ze niet kunnen lezen. Het web wordt stilletjes steeds privacyvriendelijker; de bestanden die je vasthoudt verdienen dezelfde zorg.
Dit is algemene voorlichting, geen beveiligingsadvies. Namen van functies, standaardinstellingen en beschikbaarheid verschillen per telefoon, app, browser, versie en land — controleer de instellingen op je eigen apparaat.