Zcash gids — optionele privacy, met echte kanttekeningen

Voor wie deze gids is. Voor lezers die de Monero gids kennen en zich afvragen of Zcash (ZEC) een alternatief is — bijvoorbeeld vanwege bredere exchange-beschikbaarheid, of omdat je een transactie later selectief wilt kunnen aantonen. Geen gids voor wie gewoon privé wil betalen zonder erover na te denken — daarvoor is Monero's privacy-by-default eenvoudiger.

Zcash gids — optionele privacy, met echte kanttekeningen

Zcash gids

Voor wie deze gids is. Voor lezers die de Monero gids kennen en zich afvragen of Zcash (ZEC) een alternatief is — bijvoorbeeld vanwege bredere exchange-beschikbaarheid, of omdat je een transactie later selectief wilt kunnen aantonen. Geen gids voor wie gewoon privé wil betalen zonder erover na te denken — daarvoor is Monero’s privacy-by-default eenvoudiger.

Wat je wint, en wat het kost

Je wint de mogelijkheid tot sterke transactieprivacy (bedrag, afzender, ontvanger verborgen) én de mogelijkheid om die privacy selectief weer op te heffen voor wie jij kiest, via een “viewing key” — iets wat Monero structureel niet kan bieden. Zcash blijft bovendien breder verkrijgbaar via reguliere EU-exchanges dan Monero, dat de afgelopen jaren van veel grote platforms is verwijderd.

De prijs is dat privacy bij Zcash optioneel is, niet standaard. Een aanzienlijk deel van alle Zcash-transacties is nog altijd volledig openbaar (transparant), en welke mate van privacy je krijgt hangt af van welk type adres je gebruikt en welke wallet je kiest. Daarnaast heeft het protocol in 2026 een ernstige, jarenlang onopgemerkte bug gehad in precies het onderdeel dat privacy mogelijk maakt — zie de kanttekening verderop.

Wanneer dit overkill is

Wil je alleen af en toe iets online afrekenen zonder gedoe, dan zijn een bankpas, contant geld of een privacyvriendelijke prepaidroute praktischer. En wil je vooral privacy die je niet per ongeluk kunt “vergeten” te gebruiken, dan is Monero’s privacy-by-default eenvoudiger en foutbestendiger dan Zcash’s opt-in model.


Wat je moet weten voordat je verder leest

Twee dingen die de rest van deze gids inkleuren, en die je niet ergens onderaan in een kanttekening wilt tegenkomen:

Een ernstige bug in de shielded pool, mei–juni 2026. Sinds de activering van Orchard (het huidige privacy-systeem van Zcash) in mei 2022 zat er een fout in de onderliggende cryptografische code — een controle die had moeten garanderen dat er geen nep-ZEC binnen de shielded pool gemaakt kon worden, werkte niet zoals bedoeld. Beveiligingsonderzoeker Taylor Hornby — als betaald consultant ingehuurd door Shielded Labs specifiek om naar dit soort bugs te zoeken — ontdekte dit op 29 mei 2026; het netwerk schakelde shielded transacties binnen enkele dagen tijdelijk uit, en een noodupdate (NU6.2) loste het probleem op 3 juni 2026 op. Er is geen bevestigd bewijs dat de bug ooit misbruikt is — maar Shielded Labs, het team achter Zcash’s privacytechnologie, heeft zelf gezegd dat dit ook niet met zekerheid uit te sluiten is, juist omdat shielded transacties met opzet niet te herleiden zijn. Dat is geen kleine kanttekening: het is een direct gevolg van hoe privacy-by-design werkt, en het hoort vooraf genoemd te worden, niet weggemoffeld. Als extra voorzorgsmaatregel sloot een latere upgrade (NU6.3, eind juli 2026) de oude, mogelijk kwetsbare shielded pool van vóór de patch definitief af, zodat eventuele restrisico’s uit die periode niet meer relevant zijn.

Een organisatorische breuk bij de ontwikkelaars. In januari 2026 verliet het voltallige ontwikkelteam van Electric Coin Co. (de organisatie die Zcash oorspronkelijk bouwde) het project na een meningsverschil met de bestuursstichting over de toekomst van de wallet. Het team richtte een nieuwe, onafhankelijk gefinancierde organisatie op (ZODL) en nam de ontwikkeling van de populairste Zcash-wallet met zich mee — die inmiddels is hernoemd van “Zashi” naar “Zodl”. Zie de Zodl review voor de volledige achtergrond. Voor deze gids is het relevante punt: Zcash’s ontwikkeling heeft het afgelopen anderhalf jaar meer bestuurlijke onrust gekend dan Monero’s stabielere, community-gedreven model.

Geen van beide punten betekent dat Zcash nu onveilig of onbruikbaar is — het huidige protocol (na de NU6.2-patch) is technisch gezond. Maar een eerlijke gids begint hiermee, niet met de verkoop-praatjes.


Hoe Zcash privacy technisch aanpakt

Zcash gebruikt zero-knowledge proofs (specifiek: zk-SNARKs) — een cryptografische techniek waarmee je kunt bewijzen dat iets waar is, zonder de onderliggende gegevens prijs te geven. Een eenvoudige vergelijking: je kunt bewijzen dat je de combinatie van een kluis kent, zonder die combinatie ooit hardop te zeggen. Toegepast op een transactie: het netwerk kan verifiëren dat een transactie geldig is (de afzender had het geld, er is geen geld uit het niets bijgemaakt) zonder dat het bedrag, de afzender of de ontvanger zichtbaar wordt.

Dit systeem heeft drie generaties gekend:

VersieJaarTrusted setup nodig?Status
Sprout2016JaVerouderd, zelden nog gebruikt
Sapling2018JaBestaat nog, maar niet de standaard
Orchard2022 (NU5)NeeHuidige standaard

Trusted setup was bij de eerste twee generaties een risico: een groep deelnemers genereert samen geheime cryptografische parameters die daarna vernietigd moeten worden. Als ook maar één deelnemer die parameters had bewaard, had die in theorie ongemerkt ZEC kunnen namaken. Dit werd destijds opgevangen met zorgvuldig opgezette meerpartijen-ceremonies, maar het bleef een theoretisch zwak punt dat Monero nooit heeft gehad. Orchard (2022) heeft dit probleem weggenomen — het gebruikt een nieuwer bewijssysteem (Halo 2) dat geen trusted setup meer nodig heeft. Nieuwe Zcash-transacties via de huidige standaardadressen hebben dit risico dus niet meer.

Transparant, shielded, en “Unified Addresses” — het adreslandschap ontward

Dit is waar Zcash voor beginners verwarrend wordt, ook in de officiële documentatie zelf:

  • Transparant adres (t-adres): werkt als een Bitcoin-adres — afzender, ontvanger en bedrag staan gewoon open op de blockchain.
  • Shielded adres (z-adres): bedrag, afzender en ontvanger zijn versleuteld. Er bestaan twee “pools” — een oudere (Sapling) en een nieuwere (Orchard) — die technisch gescheiden zijn.
  • Unified Address (UA): het huidige standaardformaat, ingevoerd in 2022. Eén adres dat meerdere types achter zich verbergt (transparant, Sapling, Orchard) — de verzendende wallet kiest automatisch de meest private optie die hij ondersteunt. Zie een UA als een universeel stopcontact-adapter: je hoeft zelf niet te kiezen welk type, de techniek regelt dat.

De praktische vuistregel: gebruik een wallet die standaard alleen shielded (Orchard) adressen toont — niet elke Zcash-wallet doet dit. De Zodl review bespreekt hoe dat er in de praktijk uitziet.

De “turnstile” — waarom overstappen tussen transparant en shielded een spoor achterlaat

Geld dat van een transparant adres naar een shielded adres gaat (of andersom) passeert wat Zcash zelf een “turnstile” noemt. Het totale bedrag dat de shielded pool in- en uitgaat is openbaar zichtbaar op de blockchain, ook al zijn individuele shielded saldi dat niet. Dat betekent: als je Zcash koopt op een exchange (transparant) en daarna shieldt, is dat moment van overstappen zelf een aanknopingspunt — en hetzelfde geldt in omgekeerde richting als je shielded ZEC weer naar een transparant adres stuurt om te verkopen. Hoe minder je die grens oversteekt, hoe minder metadata je achterlaat.


Zcash vs Monero — een eerlijke vergelijking

MoneroZcash
Privacy standaardJa, altijd, geen keuze nodigOptioneel — afhankelijk van adrestype en walletkeuze
Aandeel shielded transactiesVrijwel 100%, by designGroeiend maar gedeeltelijk: circa 30-59% van transacties, ongeveer 30% van het totale ZEC-aanbod (2026)
Trusted setup ooit nodig geweestNee, nooitJa, voor Sprout (2016) en Sapling (2018); niet meer sinds Orchard (2022)
Recente ernstige bugGeen vergelijkbare vondstMei 2026: 4 jaar oude fout in de shielded-pool-code, gepatcht in juni 2026, misbruik niet met zekerheid uit te sluiten
Selectieve openbaarmaking (viewing key)Structureel niet mogelijkWel mogelijk — een echt verschil voor wie soms moet kunnen aantonen waar geld vandaan komt
Beschikbaarheid op EU-exchangesSterk beperkt — van veel grote platforms verwijderdNog altijd breed beschikbaar (Kraken, Coinbase, Bitvavo, Binance), maar met onzekere toekomst (zie hieronder)
Minen met gewone hardwareJa, realistisch (RandomX, CPU-vriendelijk)Niet realistisch — Equihash wordt inmiddels gedomineerd door gespecialiseerde ASIC-hardware
Acceptatie bij handelarenBeperkt (~1.600 bekende locaties)Nog beperkter in directe acceptatie, met één opvallende uitzondering: de Flexa-integratie waarmee shielded ZEC te besteden is bij duizenden winkels in de VS/Canada
Ontwikkeling en bestuurCommunity-gedreven, stabielRecente breuk: kernteam vertrok begin 2026 naar een nieuwe organisatie (ZODL)

Geen van beide wint over de hele linie. Monero is de eenvoudigere, foutbestendigere keuze als financiële privacy zelf je doel is en je geen uitzonderingen wilt. Zcash is relevanter als je specifiek de combinatie zoekt van “meestal privé, maar met de mogelijkheid om het op mijn eigen voorwaarden aan te tonen” — bijvoorbeeld voor wie soms met een boekhouder, tegenpartij of toezichthouder moet kunnen aantonen dat een bedrag legitiem is, zonder de rest van zijn transactiegeschiedenis bloot te leggen.


Zcash kopen

Via exchange met KYC

Zcash is, in tegenstelling tot Monero, nog altijd te koop bij de grote reguliere exchanges die Nederlandse gebruikers normaal gebruiken: Kraken, Coinbase, Bitvavo en Binance vermeldden ZEC medio 2026 nog gewoon. Let op: sommige exchanges beperken het opnemen naar een shielded adres in bepaalde regio’s — controleer dit vooraf bij de exchange die je gebruikt, dit verandert.

Peer-to-peer

Net als bij Monero blijft directe peer-to-peer handel de meest private route om aan Zcash te komen zonder KYC-koppeling, maar dit vraagt meer eigen voorzichtigheid en is minder gestandaardiseerd dan een exchange-aankoop.

Minen

In theorie mogelijk (Equihash-algoritme), maar in de praktijk niet realistisch voor een individuele gebruiker met gewone hardware. Anders dan bij Monero’s CPU-vriendelijke RandomX wordt Zcash-mining inmiddels gedomineerd door gespecialiseerde ASIC-apparatuur; GPU-mining is op zijn best quitte, CPU-mining is niet rendabel.


Zcash gebruiken voor betalingen

De directe acceptatie bij losse handelaren is beperkter dan bij Monero — reken niet op “gewoon afrekenen bij een Nederlandse winkel”. De ene opvallende uitzondering is de Flexa-integratie: via de Zodl-wallet kun je shielded ZEC direct besteden bij duizenden fysieke winkels binnen het Flexa-netwerk (vooral VS, Canada, El Salvador) zonder dat de winkel je identiteit of zelfs het gebruik van Zcash ziet. Voor Nederlandse/Europese lezers is dit vooralsnog vooral relevant op reis, niet voor dagelijks gebruik thuis.


Praktische privacy — wat Zcash niet oplost

IP-adres: Zcash beschermt de inhoud van een transactie, niet je netwerkverkeer. De officiële Zcash-documentatie waarschuwt zelf expliciet voor het risico dat je IP-adres gekoppeld kan worden aan shielded transacties als je een externe node gebruikt. Tor-ondersteuning bestaat op nodeniveau (via het Zebra-programma), maar staat niet standaard aan.

Exchange-koppeling blijft bestaan. Koop je Zcash via een KYC-exchange, dan weet die exchange dat jij ZEC hebt gekocht — ongeacht wat je er daarna mee doet. Shielden beschermt alleen wat er ná dat punt gebeurt, niet de herkomst zelf.

De turnstile-grens (zie hierboven). Elke overstap tussen transparant en shielded is zelf een zichtbaar moment op de blockchain.

Ontvanger-medewerking. Net als bij Monero geldt: als de ontvanger van een shielded betaling zijn eigen identiteit prijsgeeft en meewerkt met een onderzoek, kan die bevestigen dat jij hem betaald hebt.


Zcash en de wet in de EU

De EU-verordening ter bestrijding van witwassen (AMLR, Verordening (EU) 2024/1624 — onderdeel van het bredere EU AML-pakket, dat afstemt op MiCA maar er een apart wetgevingstraject van is) verbiedt in Artikel 79 aan banken, betaalinstellingen en cryptodienstverleners om vanaf 10 juli 2027 anonieme rekeningen aan te bieden, inclusief rekeningen die anonimiteit mogelijk maken “via anonimiteitsverhogende munten” (in de officiële Engelse tekst: anonymity-enhancing coins).

De verordening definieert die term zelf, in Artikel 2: cryptobezittingen met ingebouwde functies die transactiegegevens anoniem maken, “systematisch of optioneel” (letterlijk: “either systematically or optionally”). Dat laatste woord is precies waarom dit voor Zcash relevant is, ook al noemt de wettekst geen specifieke munten bij naam: Zcash’s shielding is per definitie optioneel, en de wet dekt expliciet ook dat geval — niet alleen munten waarbij privacy verplicht is, zoals bij Monero. Er is op dit moment geen officiële, definitieve lijst van welke munten hieronder vallen; dat wordt in de praktijk ingevuld door toezichthouders en exchanges, niet vooraf vastgelegd per ticker.

Belangrijk om helder te houden: dit verbod raakt gereguleerde instellingen — banken en cryptodienstverleners (CASP’s) — niet de techniek zelf. De toelichting bij de verordening noemt expliciet dat het verbod niet geldt voor aanbieders van hardware, software, of self-hosted wallets, zolang zij zelf geen toegang tot of controle over die wallets hebben. Met andere woorden: dit is een verbod op wat gereguleerde partijen aan hun klanten mogen aanbieden, geen verbod op het bezitten, zelf beheren, of peer-to-peer gebruiken van privacybeschermende cryptografie. Dat onderscheid — tussen de toegangspunten aanpakken en de techniek zelf verbieden — is precies waarom dit soort regelgeving zelden echt een halt toeroept aan wat het probeert tegen te gaan: het maakt de gereguleerde route moeilijker, niet de onderliggende mogelijkheid onmogelijk.

Praktisch voor nu (medio 2026): Zcash is, anders dan Monero, nog gewoon te koop bij reguliere EU-exchanges. Of dat na 10 juli 2027 nog zo is, hangt af van hoe exchanges “anonimiteitsverhogend” concreet gaan toepassen op een munt met optionele privacy — dat is nog niet uitgekristalliseerd. Geen paniek, wel iets om in de gaten te houden als je hierop plant te bouwen.


Conclusie

Zcash is geen “Monero met een marketingprobleem” en ook geen achterhaalde poging tot privacy — het is een andere afweging. De techniek achter Orchard is, sinds de NU6.2-patch, technisch solide en heeft met de afschaffing van trusted setup een reëel historisch zwak punt weggenomen. De mogelijkheid tot selectieve openbaarmaking is een structureel voordeel dat Monero niet kan bieden, en de bredere exchange-beschikbaarheid maakt het voor veel lezers praktischer om aan te komen.

Maar de eerlijke kanttekeningen wegen ook echt: privacy is optioneel in plaats van standaard, een aanzienlijk deel van het netwerk is nog altijd transparant, de recente bug in de shielded-pool-code is een reëel vertrouwensincident (ook al is er geen bevestigd misbruik), en het ontwikkelteam heeft net een bestuurlijke breuk achter de rug. Voor wie privacy-by-default zonder uitzonderingen wil, blijft de Monero gids de eenvoudigere en foutbestendigere route. Voor wie specifiek de combinatie van meestal-privé-met-optie-tot-aantonen zoekt, is Zcash een serieuze, maar geen onbezorgde keuze.

Volgende stap

Een Zcash-wallet kiezen

  • Zodl review — de belangrijkste Zcash-wallet (voorheen Zashi), inclusief de achtergrond bij de naamswijziging en de organisatorische breuk

Vergelijken met het alternatief

  • Monero gids — privacy-by-default zonder uitzonderingen

Aanvullende privacy