VeraCrypt review — versleutelde containers en schijfencryptie

Voor wie is dit? Voor wie gevoelige bestanden wil versleutelen op Windows, macOS of Linux — in een container of op een volledige schijf. Versleuteling van de systeemschijf is voor de meeste gebruikers al gedekt door BitLocker of FileVault; VeraCrypt voegt waarde toe voor losse containers, USB-sticks en verborgen volumes.

VeraCrypt review — versleutelde containers en schijfencryptie

VeraCrypt review

Voor wie is dit? Voor wie gevoelige bestanden wil versleutelen op Windows, macOS of Linux — in een container of op een volledige schijf. Versleuteling van de systeemschijf is voor de meeste gebruikers al gedekt door BitLocker of FileVault; VeraCrypt voegt waarde toe voor losse containers, USB-sticks en verborgen volumes.

VeraCrypt is de standaard voor bestandsversleuteling en schijfencryptie op Windows, macOS en Linux. Het maakt versleutelde containers — bestanden die als schijf worden gemount — of versleutelt complete partities en USB-sticks. Open-source, onafhankelijk geauditeerd, en gratis.


Twee gebruiksscenario’s

Versleutelde container (aanbevolen voor beginners): VeraCrypt maakt een bestand aan op je schijf — zeg documenten.vc. Dat bestand is een versleutelde kluis. Je opent het met VeraCrypt, voert je wachtwoord in, en het verschijnt als een gewone schijf in je bestandsverkenner. Alles wat je erin opslaat, wordt automatisch versleuteld. Sluit je de container, dan zijn de bestanden ontoegankelijk zonder wachtwoord.

Volledige schijfversleuteling: VeraCrypt kan ook een volledige partitie of extern opslagmedium (USB-stick, externe schijf) versleutelen. Handig voor externe schijven met gevoelige data die je meeneemt op reis.

Opmerking: voor systeemschijfversleuteling op Windows bestaan ook ingebouwde alternatieven — zie vergelijkingstabel hieronder.


Vergelijking met ingebouwde encryptie

VeraCryptBitLocker (Windows)LUKS (Linux)FileVault (macOS)
Open-sourceJaNeeJaNee
Onafhankelijk geauditeerdJaNeeDeelsNee
Verborgen volumesJaNeeNeeNee
Containers (losse bestanden)JaNeeNeeNee
Cross-platformJaBeperktLinux/macOSmacOS only
IngebouwdNeeWindows Pro/EnterpriseMeeste distro’smacOS

BitLocker-kanttekening: BitLocker is gesloten source en integreert vaak met Microsoft-account- of enterprise recovery flows. Voor hoog-risico gebruik verkiezen veel gebruikers daarom VeraCrypt of LUKS.


Verborgen volumes

VeraCrypt ondersteunt verborgen volumes: één container met twee wachtwoorden. Wachtwoord A toont onschuldige bestanden. Wachtwoord B toont de daadwerkelijk gevoelige bestanden. Een derde partij kan niet bewijzen dat er een verborgen volume bestaat.

Dit is relevant voor journalisten en activisten of mensen die gevoelige informatie bewaren in jurisdicties met gedwongen decryptiewetten.


Audit

VeraCrypt 1.18 en de bootloaders zijn in 2016 onafhankelijk geauditeerd door QuarksLab, gefinancierd door de Open Source Technology Improvement Fund (OSTIF). De audit vond 8 kritische, 3 middelzware en 15 lage/informatieve bevindingen — onder meer toetsaanslagen die na authenticatie niet werden gewist, een AES-implementatie die gevoelig was voor cache-timing-aanvallen, en cryptografisch onveilige keyfile-menging. VeraCrypt 1.19 verscheen kort daarna en verhielp het overgrote deel ervan, inclusief alle kritische.

Dat blijft de laatste uitgebreide onafhankelijke audit. Sindsdien blijft het project bevindingen verhelpen zodra ze gemeld worden — recent nog een zwakte in verborgen volumes in versies 1.26.6–1.26.28, verholpen in 1.26.29 (juni 2026). Het punt is niet dat VeraCrypt foutloos is, maar dat het open-source is, een echte publieke audit heeft doorstaan, en op bevindingen reageert — meer dan enig closed-source alternatief hier kan laten zien.


Installatie en gebruik

VeraCrypt is beschikbaar voor Windows, macOS en Linux (ook als Flatpak). Download van de officiële site of de ondertekende releases op GitHub. (De site is verhuisd van veracrypt.fr naar veracrypt.io / veracrypt.jp nadat de hoofdontwikkelaar verhuisde; het oude adres verwijst door.)

Een container aanmaken:

  1. VeraCrypt starten → “Create Volume”
  2. “Create an encrypted file container” kiezen
  3. Locatie en grootte instellen (van 1 MB tot honderden GB)
  4. Encryptie-algoritme kiezen (standaard AES is prima)
  5. Sterk wachtwoord instellen
  6. Willekeurige muisbewegingen voor entropy
  7. Container gemaakt — mount via VeraCrypt om hem te gebruiken

Kanttekeningen

Windows: forensische sporen. Als een VeraCrypt-container gemount is geweest op Windows, kunnen registry en prefetch-bestanden sporen achterlaten dat het bestand geopend is geweest. Voor maximale bescherming: gebruik op een live OS zoals Tails.

Wachtwoord vergeten = data kwijt. Zero-knowledge betekent ook: geen hersteloptie. Sla wachtwoorden op in KeePassXC of een andere offline wachtwoordmanager.

Groot wachtwoord, langzame mount. VeraCrypt gebruikt intentioneel trage sleutelafleiding (PBKDF2 met hoge iteraties, en sinds 1.26.29 optioneel Argon2id voor niet-systeemvolumes) om bruteforce te bemoeilijken. Mounten duurt enkele seconden — dit is een feature, geen bug.

Verborgen volumes vereisen een actuele versie. Een beveiligingsprobleem met verborgen volumes in versies 1.26.6–1.26.28 is verholpen in 1.26.29. Heb je een verborgen volume aangemaakt met een oudere versie en steun je op de ontkenbaarheid, maak het dan opnieuw aan met een actuele versie en wis de oude container veilig.


Voordelen en nadelen

Voordelen

  • Open-source en onafhankelijk geauditeerd (QuarksLab / OSTIF, 2016) — de kritische bevindingen uit die audit zijn in de volgende release verholpen
  • Cross-platform: Windows, macOS en Linux
  • Verborgen volumes voor aannemelijke ontkenning — twee wachtwoorden, twee sets bestanden
  • Containers als losse bestanden: eenvoudig te back-uppen en te verplaatsen

Nadelen

  • Op Windows kunnen forensische sporen achterblijven (registry, prefetch) dat een container geopend is geweest
  • Wachtwoord vergeten = data permanent kwijt — geen hersteloptie
  • Intentioneel trage sleutelafleiding bij mounten (seconden wachten) als anti-bruteforce maatregel

Conclusie

Voor gevoelige bestanden die op een externe schijf staan of die je wil beschermen tegen schijf-inbeslagname: VeraCrypt is de standaard. Open-source, geauditeerd, cross-platform. De leercurve is laag als je alleen containers gebruikt.

Gebruik VeraCrypt voor bestanden die je lokaal versleuteld wil bewaren. Gebruik Proton Drive voor versleutelde cloudopslag.


Aan de slag

De stap-voor-stap handleiding voor het aanmaken van een container staat al in de sectie Installatie en gebruik hierboven. Kort samengevat: start VeraCrypt → Create VolumeCreate an encrypted file container → kies locatie en grootte → AES + SHA-512 zijn goede standaardinstellingen → stel een sterk wachtwoord in (sla het op in KeePassXC) → beweeg de muis voor entropy → container klaar.

Om de container te openen: start VeraCrypt, klik Select File, kies je container-bestand, klik Mount en voer je wachtwoord in. De container verschijnt als een gewone schijf.


Volgende stap

Heb je VeraCrypt gekozen?

  • KeePassXC review — sla je VeraCrypt-wachtwoord offline op; zonder dit ben je de container kwijt bij vergeten

Vergelijkbare opties

Wil je verder gaan?