„Overal staat HTTPS — waarom dan een VPN?” Een terechte vraag: beide versleutelen. Maar ze versleutelen verschillende dingen en op verschillende delen van de route.
Kort antwoord
HTTPS beschermt de inhoud van het gesprek met een specifieke website over de hele weg ernaartoe. Een VPN beschermt al het verkeer van het apparaat, maar alleen tot de VPN-server. Het zijn loodrechte zaken, en de een vervangt de ander niet.
Wat HTTPS doet
Het versleutelt de gegevens tussen browser en website. Niemand onderweg — niet de provider, niet de eigenaar van de wifi, niet de VPN-dienst — kan lezen wat u hebt verzonden en ontvangen. Daarnaast bevestigt het met een certificaat dat de website echt is.
Wat het niet doet: het verbergt niet welke website u hebt benaderd. De domeinnaam wordt open verzonden aan het begin van de verbinding, en de verzoeken aan de namendienst lopen meestal apart.
Wat een VPN doet
Het versleutelt al het verkeer van het apparaat — browser, apps, achtergronddiensten — en stuurt het via een server. Uw netwerk ziet alleen de verbinding met die server.
Wat het niet doet: het beschermt het traject van de VPN-server tot de website niet. Daar hangt alles ervan af of HTTPS wordt gebruikt.
Wie wat ziet
| Situatie | De provider ziet | De website ziet |
|---|---|---|
| Zonder HTTPS, zonder VPN | Naam van de website en inhoud | Uw IP |
| HTTPS zonder VPN | Naam van de website, de inhoud niet | Uw IP |
| VPN zonder HTTPS | Alleen de verbinding met de VPN | IP van de server; inhoud zichtbaar op het traject server—website |
| HTTPS + VPN | Alleen de verbinding met de VPN | IP van de server, inhoud versleuteld |
Waarom „HTTPS is genoeg” niet altijd waar is
Klaar om het te proberen?
8 uur gratis, zonder koppeling van een kaart. Volledige toegang tot alle servers.
HTTPS dekt de inhoud uitstekend af, maar laat de lijst van adressen open. Voor de provider is dat genoeg om een beeld van uw interesses te vormen: welke websites, wanneer, hoe vaak. Een VPN dekt juist die laag af.
Waarom „een VPN is genoeg” ook niet waar is
Na de VPN-server gaat het verkeer het gewone internet in. Als een website zonder HTTPS werkt, ligt de inhoud op dat traject weer open. Een VPN verplaatst het risicopunt, het haalt het niet weg.
Praktische conclusie
HTTPS werkt vanzelf, u hoeft het niet in te schakelen — let er alleen op dat er in de adresbalk geen waarschuwing voor een onveilige verbinding staat. Een VPN zet u aan wanneer u de lijst van adressen voor het netwerk wilt afschermen, u op andermans wifi zit of een dienst vanuit uw netwerk niet beschikbaar is. Samen dekken ze verschillende lagen af, en zo moet u ze ook zien.