VeraCrypt review — versleutelde containers en schijfencryptie
Voor wie is dit? Voor wie gevoelige bestanden wil versleutelen op Windows, macOS of Linux — in een container of op een volledige schijf. Versleuteling van de systeemschijf is voor de meeste gebruikers al gedekt door BitLocker of FileVault; VeraCrypt voegt waarde toe voor losse containers, USB-sticks en verborgen volumes.

VeraCrypt review
Voor wie is dit? Voor wie gevoelige bestanden wil versleutelen op Windows, macOS of Linux — in een container of op een volledige schijf. Versleuteling van de systeemschijf is voor de meeste gebruikers al gedekt door BitLocker of FileVault; VeraCrypt voegt waarde toe voor losse containers, USB-sticks en verborgen volumes.
VeraCrypt is de standaard voor bestandsversleuteling en schijfencryptie op Windows, macOS en Linux. Het maakt versleutelde containers — bestanden die als schijf worden gemount — of versleutelt complete partities en USB-sticks. Open-source, onafhankelijk geauditeerd, en gratis.
Twee gebruiksscenario’s
Versleutelde container (aanbevolen voor beginners): VeraCrypt maakt een bestand aan op je schijf — zeg documenten.vc. Dat bestand is een versleutelde kluis. Je opent het met VeraCrypt, voert je wachtwoord in, en het verschijnt als een gewone schijf in je bestandsverkenner. Alles wat je erin opslaat, wordt automatisch versleuteld. Sluit je de container, dan zijn de bestanden ontoegankelijk zonder wachtwoord.
Volledige schijfversleuteling: VeraCrypt kan ook een volledige partitie of extern opslagmedium (USB-stick, externe schijf) versleutelen. Handig voor externe schijven met gevoelige data die je meeneemt op reis.
Opmerking: voor systeemschijfversleuteling op Windows bestaan ook ingebouwde alternatieven — zie vergelijkingstabel hieronder.
Vergelijking met ingebouwde encryptie
| VeraCrypt | BitLocker (Windows) | LUKS (Linux) | FileVault (macOS) | |
|---|---|---|---|---|
| Open-source | Ja | Nee | Ja | Nee |
| Onafhankelijk geauditeerd | Ja | Nee | Deels | Nee |
| Verborgen volumes | Ja | Nee | Nee | Nee |
| Containers (losse bestanden) | Ja | Nee | Nee | Nee |
| Cross-platform | Ja | Beperkt | Linux/macOS | macOS only |
| Ingebouwd | Nee | Windows Pro/Enterprise | Meeste distro’s | macOS |
BitLocker-kanttekening: BitLocker is gesloten source en integreert vaak met Microsoft-account- of enterprise recovery flows. Voor hoog-risico gebruik verkiezen veel gebruikers daarom VeraCrypt of LUKS.
Verborgen volumes
VeraCrypt ondersteunt verborgen volumes: één container met twee wachtwoorden. Wachtwoord A toont onschuldige bestanden. Wachtwoord B toont de daadwerkelijk gevoelige bestanden. Een derde partij kan niet bewijzen dat er een verborgen volume bestaat.
Dit is relevant voor journalisten en activisten of mensen die gevoelige informatie bewaren in jurisdicties met gedwongen decryptiewetten.
Audit
VeraCrypt 1.18 en de bootloaders zijn in 2016 onafhankelijk geauditeerd door QuarksLab, gefinancierd door de Open Source Technology Improvement Fund (OSTIF). De audit vond 8 kritische, 3 middelzware en 15 lage/informatieve bevindingen — onder meer toetsaanslagen die na authenticatie niet werden gewist, een AES-implementatie die gevoelig was voor cache-timing-aanvallen, en cryptografisch onveilige keyfile-menging. VeraCrypt 1.19 verscheen kort daarna en verhielp het overgrote deel ervan, inclusief alle kritische.
Dat blijft de laatste uitgebreide onafhankelijke audit. Sindsdien blijft het project bevindingen verhelpen zodra ze gemeld worden — recent nog een zwakte in verborgen volumes in versies 1.26.6–1.26.28, verholpen in 1.26.29 (juni 2026). Het punt is niet dat VeraCrypt foutloos is, maar dat het open-source is, een echte publieke audit heeft doorstaan, en op bevindingen reageert — meer dan enig closed-source alternatief hier kan laten zien.
Installatie en gebruik
VeraCrypt is beschikbaar voor Windows, macOS en Linux (ook als Flatpak). Download van de officiële site of de ondertekende releases op GitHub. (De site is verhuisd van veracrypt.fr naar veracrypt.io / veracrypt.jp nadat de hoofdontwikkelaar verhuisde; het oude adres verwijst door.)
Een container aanmaken:
- VeraCrypt starten → “Create Volume”
- “Create an encrypted file container” kiezen
- Locatie en grootte instellen (van 1 MB tot honderden GB)
- Encryptie-algoritme kiezen (standaard AES is prima)
- Sterk wachtwoord instellen
- Willekeurige muisbewegingen voor entropy
- Container gemaakt — mount via VeraCrypt om hem te gebruiken
Kanttekeningen
Windows: forensische sporen. Als een VeraCrypt-container gemount is geweest op Windows, kunnen registry en prefetch-bestanden sporen achterlaten dat het bestand geopend is geweest. Voor maximale bescherming: gebruik op een live OS zoals Tails.
Wachtwoord vergeten = data kwijt. Zero-knowledge betekent ook: geen hersteloptie. Sla wachtwoorden op in KeePassXC of een andere offline wachtwoordmanager.
Groot wachtwoord, langzame mount. VeraCrypt gebruikt intentioneel trage sleutelafleiding (PBKDF2 met hoge iteraties, en sinds 1.26.29 optioneel Argon2id voor niet-systeemvolumes) om bruteforce te bemoeilijken. Mounten duurt enkele seconden — dit is een feature, geen bug.
Verborgen volumes vereisen een actuele versie. Een beveiligingsprobleem met verborgen volumes in versies 1.26.6–1.26.28 is verholpen in 1.26.29. Heb je een verborgen volume aangemaakt met een oudere versie en steun je op de ontkenbaarheid, maak het dan opnieuw aan met een actuele versie en wis de oude container veilig.
Voordelen en nadelen
Voordelen
- Open-source en onafhankelijk geauditeerd (QuarksLab / OSTIF, 2016) — de kritische bevindingen uit die audit zijn in de volgende release verholpen
- Cross-platform: Windows, macOS en Linux
- Verborgen volumes voor aannemelijke ontkenning — twee wachtwoorden, twee sets bestanden
- Containers als losse bestanden: eenvoudig te back-uppen en te verplaatsen
Nadelen
- Op Windows kunnen forensische sporen achterblijven (registry, prefetch) dat een container geopend is geweest
- Wachtwoord vergeten = data permanent kwijt — geen hersteloptie
- Intentioneel trage sleutelafleiding bij mounten (seconden wachten) als anti-bruteforce maatregel
Conclusie
Voor gevoelige bestanden die op een externe schijf staan of die je wil beschermen tegen schijf-inbeslagname: VeraCrypt is de standaard. Open-source, geauditeerd, cross-platform. De leercurve is laag als je alleen containers gebruikt.
Gebruik VeraCrypt voor bestanden die je lokaal versleuteld wil bewaren. Gebruik Proton Drive voor versleutelde cloudopslag.
Aan de slag
De stap-voor-stap handleiding voor het aanmaken van een container staat al in de sectie Installatie en gebruik hierboven. Kort samengevat: start VeraCrypt → Create Volume → Create an encrypted file container → kies locatie en grootte → AES + SHA-512 zijn goede standaardinstellingen → stel een sterk wachtwoord in (sla het op in KeePassXC) → beweeg de muis voor entropy → container klaar.
Om de container te openen: start VeraCrypt, klik Select File, kies je container-bestand, klik Mount en voer je wachtwoord in. De container verschijnt als een gewone schijf.
Volgende stap
Heb je VeraCrypt gekozen?
- KeePassXC review — sla je VeraCrypt-wachtwoord offline op; zonder dit ben je de container kwijt bij vergeten
Vergelijkbare opties
- Proton Drive review — zero-knowledge cloudopslag als alternatief voor lokale versleuteling
- iStorage datAshur Pro review — hardware-versleutelde USB zonder software
Wil je verder gaan?
- Veilige laptop gids — VeraCrypt als onderdeel van een veilige desktopomgeving