ik heb een vraag over ultieme beveiliging van een iphone

Pagina: 1
Acties:

Onderwerpen

Vraag


  • john berger
  • Registratie: Juli 2026
  • Laatst online: 01-08 10:15
Ik ben John een bedrijfsadvocaat en deel soms zeer gevoelige informatie over mijn smartphone maar dit doe ik meestal door te bellen via Signal of Session of Telegram en geen berichten te versturen en achter te laten ergens

Ik heb een Iphone 16 en bij installatie met een Nederlandse simkaart [koppeling IMEI] op een extern netwerk heb ik al mijn onnodige apps eraf gehaald cq verwijderd,mijn Icloudinstellingen uitgezet,een Whatsapp [prive[ en een Signal en Telegram [zakelijk] en een VPN geinstalleerd en vervolgens een buitenlandse simkaart erin gedaan [ivm wereldwijd meer mobiele data oa]

En nu is mijn vraag...KAN HET NOG VEILGER DAN DIT ?????
...

Relevante software en hardware die ik gebruik
...Whatsapp voor prive,Signal en Telegram voor bedrijf en VPN

Wat ik al gevonden of geprobeerd heb
...NVT

[ Voor 9% gewijzigd door john berger op 13-07-2026 07:42 ]

Alle reacties


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Een VPN of tunnel verbinding gebruiken? Bijvoorbeeld via OpenVPN, of moderner met een mesh netwerk zoals Tailscale of Pengolin?

Edit: en inderdaad, privé en zakelijk scheiden. Leg de vraag ook bij de interne IT neer, die zullen vast ook kunnen helpen.

[ Voor 33% gewijzigd door CH4OS op 13-07-2026 07:54 ]


  • 107mb
  • Registratie: Juni 2004
  • Laatst online: 07-08 18:15
Whatsapp voor prive... dat betekent dat je het device zowel zakelijk als prive gebruikt. Ik zou dus een tweede device aanschaffen, zodat je zakelijk en prive gescheiden houdt. En als je dan toch een device aanschaft, koop dan een dumb-phone voor zakelijke belletjes.

  • Umbrah
  • Registratie: Mei 2006
  • Nu online

Umbrah

The Incredible MapMan

Het apparaat enrollen op je bedrijf z'n mdm, en policies instellen voor auto wipe op paar keer foute credentials/tijd aan zonder unlock. Data poort uit. Nis2 checklist afwerken. Meta applicaties weg of sandboxen. Sync/backup met enterprise vpn en los van Amerikaanse cloud, denk dus aan nextcloud ipv gdocs/office365, immich ipv Google/apple photos. Voice assistent configureren dat alles in device gebeurt en geen keyword activatie. Als je toch stricte mdm gebruikt: screenshot, screen share, cast policy instellen (zelfde idee als bankapps die geen screenshot en sharing toestaan)

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 21:16

  • BytePhantomX
  • Registratie: Juli 2010
  • Laatst online: 31-07 15:01
Als je zorgen hebt dat je toestel gehacked wordt, dan is dit het beste antwoord.

Je zegt dat je bedrijfsadvocaat bent. In loondienst voor een bedrijf? Zo ja, dan moet je gewoon de policies van je bedrijf volgen en in overleg gaan met de security specialisten in jouw organisatie over de security maatregelen. Als een partij dan jou dat wil hebben, dan zullen ze dat eerder via je laptop proberen dan je telefoon.

Verdiep je daarnaast ook eens in de achtergrond van telegram. Dat zou niet mijn voorkeursapp zijn om gevoelige data mee te delen.

  • john berger
  • Registratie: Juli 2026
  • Laatst online: 01-08 10:15
Bedankt voor julie reacties ,waardeer het zeer.


Heb wel nog 1 vraag namelijk,is het bellen via Whatsaap en /of een Signal veiliger dan berichten sturen?!?

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 18:24

sh4d0wman

Attack | Exploit | Pwn

@john berger van berichten kan men een screenshot nemen en indien beveiligd tegen screenshots maakt men simpelweg een foto met bijvoorbeeld een tweede toestel.

Audio gesprekken kunnen opgenomen worden door de ontvanger dus eigenlijk zit er weinig verschil in het risico van vertrouwelijkheid.

Wel zijn berichten vaak de vector om je device te hacken omdat er bv een exploit in de parser zit of men stuurt een malafide bijlage. Dus uit dat oogpunt zou bellen veiliger zijn.

Edit: @Aganim klopt, mijn post ging specifiek over encrypted IM bellen.

[ Voor 7% gewijzigd door sh4d0wman op 15-07-2026 15:30 ]

This signature has been taken down by the Dutch police in the course of an international law enforcement operation.


  • DiedX
  • Registratie: December 2000
  • Laatst online: 22:30
Veiliger van wát? Wie is geïnteresseerd in je data?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Wippie1234
  • Registratie: Januari 2010
  • Niet online
Los van de technische oplossingen, zou ik een aantal scenario's verzinnen en hierbij een inschatting maken hoe groot de kans is dat deze voorkomt. (risico inventarisatie en evaluatie).

Vervolgens ga je beheersmaatregelen (laten) verzinnen en bepaal je het restrisico.

Voorbeeld scenario's: diefstal, social engineering, ondermijning, data-lek, verlies toestel, etc.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Hoofdregel: update update update. Zowel OS als apps.

Koop de iVerify basic app (basic, eenmalig 1 euro, niet de maandelijkse EDR-dienst) en lees, begrijp en dan pas opvolgen de tips die je er krijgt.

En doe vooral wat onderzoek op internet naar bestaande tips. Er is al veel info over gedeeld, bijvoorbeeld gericht aan journalisten die rapporteren over onderwerpen en daardoor de aandacht trekken van bepaalde overheden. Digital Safety Kit - Committee to Protect Journalists bijvoorbeeld.

Lees dat soort tips, waar we hier dan kunnen doorpraten als je meer concrete vragen hebt. We verwachten hier wel dat dat eigen onderzoek eerst gebeurt, vandaar ook de '...' in de topicstart

[ Voor 6% gewijzigd door F_J_K op 15-07-2026 11:43 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Aganim
  • Registratie: Oktober 2006
  • Laatst online: 21:10

Aganim

I have a cunning plan..

sh4d0wman schreef op woensdag 15 juli 2026 @ 06:01:

[...]

Audio gesprekken kunnen opgenomen worden door de ontvanger dus eigenlijk zit er weinig verschil in het risico van vertrouwelijkheid.

[...]
Vergeet niet dat ieder regulier telefoongesprek gewoon bij de telco opgenomen kan worden, het is zelfs een wettelijke verplichting om dit verkeer te kunnen onderscheppen. Dat kan voor een advocaat nog weleens relevant zijn. Geen idee of het zo is, maar als bellen via WhatsApp E2E encrypted is kan daar dus wel degelijk een verschil qua vertrouwelijkheid in zitten.

  • john berger
  • Registratie: Juli 2026
  • Laatst online: 01-08 10:15
Ik ben jullie dankbaar voor de info,..mvg John

  • john berger
  • Registratie: Juli 2026
  • Laatst online: 01-08 10:15
Hai mensen,ik heb inmiddels veel van jullie tips opgevolgd o.a ook de isolatiemodus op de Iphone maar ik merk dat Whatsapp er af en toe gewoon wordt "úitgegooid cq geschorst"en dan gaan ze me beoordelen [?!?!?]

En dat is bij Signal en Telegram niet zo.,ook al hebben we toch van Telegram afgezien..

Verder had een collega van mij het over SIMPLEX CHAT ,weten jullie daar iets van,want het schijnt daar zo te zijn dat mee kan kijken WAT degene met wie je chat precies op dat moment inttypt...wat ik tamelijk bizar vindt,maar weet iemand daar iets van??

[ Voor 6% gewijzigd door john berger op 26-07-2026 06:22 ]


  • Croga
  • Registratie: Oktober 2001
  • Laatst online: 10:18

Croga

The Unreasonable Man

Als je gaat voor ultieme veiligheid:
- Telegram onmiddelijk weg gooien. Russisch bedrijf gesponsord door de Russische overheid. Per definitie onveilig
- Whatsapp weg gooien. Is van Meta die bewezen hebben zo'n beetje alles te doen voor geld. Je gegevens, én de gegevens van *al* je contacten zijn niet veilig
- Signal weg gooien. De belangrijkste geldschieter is Meta. Ga er maar van uit dat er een moment komt dat ook alle data van Signal verkocht gaat worden.

Wil je een veilige client, ga dan voor Threema. Dat kost wel geld. De reden daarvoor is dat ze niet door een grote partij gesponsord willen worden. Op dit moment de enige chat die níet door Big Tech gefinancierd wordt.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

john berger schreef op zondag 26 juli 2026 @ 06:20:
maar ik merk dat Whatsapp er af en toe gewoon wordt "úitgegooid cq geschorst"en dan gaan ze me beoordelen [?!?!?]
Huh. Wat is de letterlijke tekst?

Simplex: probeer het eens uit en je weet het. Ik persoonlijk zou niet beginnen aan onbekende chat apps tenzij je zelf de broncode hebt doorgenomen, gesnapt, en okay bevonden. Anders niet doen.
DiedX schreef op woensdag 15 juli 2026 @ 08:11:
Veiliger van wát? Wie is geïnteresseerd in je data?
Dit is overigens nog steeds de belangrijkste vraag. Elke mogelijke maatregel is afhankelijk van het antwoord daarop.

En inderdaad, zoals @BytePhantomX aangaf: vraag eerst de werkgever. Die is verantwoordelijk (tenzij je door grove schuld zelf op de interwebs gevonden apps installeert die in de kleine letters zeggen alles open te zetten ;) ).

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 22:28
Croga schreef op zondag 26 juli 2026 @ 06:32:
Als je gaat voor ultieme veiligheid:
- Signal weg gooien. De belangrijkste geldschieter is Meta. Ga er maar van uit dat er een moment komt dat ook alle data van Signal verkocht gaat worden.
Volgens mij klopt dit niet hoor. Heb je een bron hiervan?

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

DiedX schreef op woensdag 15 juli 2026 @ 08:11:
Veiliger van wát? Wie is geïnteresseerd in je data?
Want delen van data zou open en beschikbaar moeten zijn voor alles en iedereen? :? Het kan ook best zijn vanuit beveiligingsbeleid bijvoorbeeld, om zo min mogelijk data bij big tech te stallen, ook dat valt immers onder veiligheid. Daar hoeft een derde partij toch niet per se voor geinteresseerd zijn in jouw (bedrijfs)data?

  • Yaksa
  • Registratie: December 2008
  • Nu online
Croga schreef op zondag 26 juli 2026 @ 06:32:- Signal weg gooien. De belangrijkste geldschieter is Meta. Ga er maar van uit dat er een moment komt dat ook alle data van Signal verkocht gaat worden.
Klopt niet, Meta gebruikt technologie die ze van Signal 'gekregen' hebben. Signal heeft ze zelfs nog geholpen met implementeren van die technologie in o.a. WhatsApp.
Voor de rest (en zeker financieel) heeft Meta geen invloed op Signal.

Only two things are infinite, the universe and human stupidity, and I'm not sure about the former


  • DiedX
  • Registratie: December 2000
  • Laatst online: 22:30
CH4OS schreef op zondag 26 juli 2026 @ 12:18:
[...]
Want delen van data zou open en beschikbaar moeten zijn voor alles en iedereen? :? Het kan ook best zijn vanuit beveiligingsbeleid bijvoorbeeld, om zo min mogelijk data bij big tech te stallen, ook dat valt immers onder veiligheid. Daar hoeft een derde partij toch niet per se voor geinteresseerd zijn in jouw (bedrijfs)data?
Ts gaat uit van een veiligheids-issue. Je kan alleen maar goed beoordelen wat veilig en onveilig is als je weet wie een mogelijke aanvaller is.

Dit klinkt niet als een advocaat die werkt voor de big-4. Het klinkt ook niet als een autonomie-probleem. Dus ik wil weten wáár ts zich over maakt voordat ik een oordeel kan vellen.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Yucon
  • Registratie: December 2000
  • Laatst online: 05-08 10:00

Yucon

*broem*

Als je zo bezorgd bent over je veiligheid vind ik een beetje aanhobbyen eigenlijk sowieso al niet de goede insteek. Zeker niet als het in een zakelijke context met vertrouwelijke gegevens is.

Het siert je wel dat je in ieder geval het belang inziet en het ook probeert. Maar dit is niet de manier.

[ Voor 21% gewijzigd door Yucon op 26-07-2026 13:52 ]


  • BytePhantomX
  • Registratie: Juli 2010
  • Laatst online: 31-07 15:01
Dit leest een beetje als een hobby project waarin je de veiligste manier van werken probeert te vinden. Op zichzelf prima, maar voor elk scenario kun je wel wat verzinnen waardoor iets in een bepaald geval niet veilig (genoeg) is. En het simpele feit dat je internet gebruikt, maakt je voor sommige partijen heel makkelijk te hacken.

Wil je dit goed doen, dan moet je je eerst afvragen, wat is de dreiging waar ik me tegen wil verdedigen. Als dat een statelijke actor is, dan is het snel niet goed genoeg. Die kunnen namelijk ook prima afluisterapparatuur plaatsen in je auto, in je huis, op je kantoor etc. Of je op afstand afluisteren. Daarnaast hoeven ze jou niet te hacken, maar kunnen ze ook je gesprekspartner hacken om bij je data te komen.
Ps, als je voor een statelijke actor bang zou zijn, dan is het of onterecht, of zit je bij Tweakers op de verkeerde plek.

Ben je bang voor bedrijfsspionage, dan zou ik mijn telefoon uit isolatiemodus halen en bij voorkeur signal gebruiken. Niet omdat het per sé veiliger is, maar omdat signal niet van Meta is. Een hacker die voor een bedrijf werkt, is niet in staat om op afstand je iPhone te hacken. Die tooling is veel te duur. En als je echt gevoelige gegevens hebt, dan sla je ze op een computer op die geen netwerkverbinding heeft, in een afgesloten ruimte staat waar toegangscontrole op zit. Die ga je nooit bespreken via je telefoon.
Ps. dan moet je ook checken of je collega's niet toevallig (gok)schulden heeft o.i.d. Omkopen is vaak een stuk makkelijker dan hacken.

Een vraag is app .... veiliger, is eigenlijk niet zo relevant. Ten eerste kan niemand het echt beoordelen omdat je bijna op het niveau van geheime diensten moet zitten om het echt te weten (behalve Telegram, want dat is wel publiek bekend). Ten tweede moet je altijd de vragen stellen, in vergelijking tot wat en tegen welke dreiging.

[ Voor 15% gewijzigd door BytePhantomX op 27-07-2026 07:49 ]

Pagina: 1