Menu

Zoek op
rubriek
Data&Privacyweb
0

Telegram: hoe veilig is deze chat-app?

Sinds WhatsApp de gebruiksvoorwaarden aangepaste en aankondigde gegevens te gaan delen met moederbedrijf Meta zijn veel mensen overgestapt naar de chatdienst Telegram. De chat-app die inmiddels meer dan 500 miljoen gebruikers heeft, zou een veiliger alternatief voor WhatsApp zijn. Maar is Telegram wel zo betrouwbaar en veilig? In dit artikel kijken we kritisch naar de privacy van Telegram.

VPN Gids 7 jun 2022

Nieuws-persbericht

Nieuws-persbericht

Wat is Telegram?

Telegram is een gratis chatdienst met een focus op veiligheid en snelheid. Je kunt de cloud-gebaseerde chat-app gebruiken op je smartphone, tablet of computer. Telegram is opgericht door de Russische broers Nikolai en Pavel Durov in augustus 2013.

Net als bij andere chatdiensten kun je via Telegram tekstberichten, afbeeldingen en video’s versturen. Ook kun je stickers, emoji’s, je locatie en spraakberichten delen. Videobellen is ook mogelijk via Telegram. In Telegram kun je net als in WhatsApp groepen aanmaken. Bij Telegram kun je groepen aanmaken tot 200.000 personen, terwijl in WhatsApp 200 personen de limiet is.

In tegenstelling tot andere chat-apps biedt Telegram extra beveiligingsfuncties voor chats. Lees verder om meer te weten te komen over de beveiliging van Telegram.

Is Telegram veilig?

De reden waarom veel mensen voor Telegram kiezen is omdat het veiliger zou zijn dan WhatsApp. Maar hoe veilig ben je eigenlijk op Telegram?

Geen standaard end-to-end-versleuteling

De standaard chats in Telegram, ook wel cloud-chats genoemd, hebben geen end-to-end-encryptie. End-to-end-versleuteling is belangrijk voor je privacy. Dit zorgt ervoor dat alleen zender en ontvanger het bericht kunnen lezen. Zonder versleuteling heeft de chatdienst ook toegang tot de chats. In het privacybeleid van Telegram wordt benadrukt dat deze gegevens niet gebruikt worden voor reclamedoeleinden. Zoals we bij WhatsApp hebben gezien kan dit beleid echter veranderen. De chat-app heeft in 2021 zijn privacybeleid aangepast en aangekondigd gegevens van gebruikers te gaan delen met andere diensten van moederbedrijf Meta, waaronder Instagram en Facebook.

Telegram biedt wel een ‘geheime chatfunctie’ aan. Berichten, foto’s, video’s en andere bestanden die via de ‘Secret Chat’-functie worden verstuurd zijn wel end-to-end versleuteld. Alleen jij en de ontvanger hebben de decryptiesleutel en Telegram heeft dus geen toegang tot deze gegevens. De inhoud van de geheime chats wordt niet opgeslagen op de servers van Telegram. De ‘Secret Chat’-functie is beschikbaar in de iOS- en macOS-apps van Telegram. Verderop in het artikel lees je hoe je een geheime chat begint in Telegram.

Cloud Chats

Telegram is een cloudservice. Berichten, foto’s, video’s en documenten van de cloudchats worden via de cloud opgeslagen op de servers van Telegram. Opslag in de cloud heeft het voordeel dat de inhoud vanaf elk apparaat toegankelijk is zonder back-up van derden te gebruiken. Het brengt echter ook privacyrisico’s met zich mee. De controle over de informatie die wordt gedeeld wordt minder. Veiligheidsexperts zijn van mening dat het veiliger is als dat de data wordt opgeslagen op de apparaten van gebruikers.

MTProto-protocol

Telegram maakt gebruik van een zelf-ontwikkeld cryptografisch protocol genaamd MTProto. Beveiligingsexperts hebben in het verleden kritiek geuit op deze encryptie. Zo bleek in 2015 uit een audit van de openbare broncode van Telegram dat het encryptieprotocol gebreken vertoonde en minder veilig was dan bestaande protocollen. Experts zijn van mening dat het beter is om een bestaand protocol te gebruiken in plaats van een zelfgemaakt protocol dat niet grondig onderzocht is door onafhankelijke experts. Telegram houdt vol dat het protocol veilig is.

Het MTProto-protocol is alleen gericht op mobiele apparaten en is dus niet beschikbaar op desktop. De geheime chat-optie met end-to-end-encryptie is dan ook niet te gebruiken op je desktop. In 2018 bleek uit onderzoek zelfs dat de chatberichten die verstuurd worden via Telegram voor desktop helemaal niet versleuteld zijn.

Privacy principes

Als het gaat om privacy heeft Telegram twee fundamentele principes:

  • Gegevens van gebruikers worden niet gebruikt om advertenties te tonen.

  • We slaan alleen gegevens op die Telegram nodig heeft om te functioneren als veilige dienst.

Het is natuurlijk prettig dat Telegram geen gepersonaliseerde advertenties toont. Telegram slaat wel een aantal gegevens van gebruikers op. Dit is voor je privacy natuurlijk niet zo goed. Hieronder vertellen we meer over de informatie die Telegram verzamelt over gebruikers.

Welke informatie verzamelt Telegram?

Telegram geeft aan dat ze alleen de informatie opslaan die nodig is om de dienst goed te laten functioneren. Als we naar de privacy policy van Telegram kijken dan zie we dat deze niet veel verschilt van concurrent WhatsApp. Voor een chatdienst die veiligheid erg belangrijk vindt, is de informatie over het verzamelen van persoonlijke gegevens opvallend. Hieronder lees je meer over de informatie die Telegram verzamelt.

Telegram verzamelt metadata

Telegram geeft in de privacy policy aan dat het gebruikers beschermt tegen spam en misbruik. Dit is natuurlijk positief, maar het zorgt er wel voor dat de chatdienst bepaalde informatie krijgt. Het gaat bijvoorbeeld om bepaalde privacygevoelige informatie, zoals je IP-adres, welk apparaat je gebruikt, alle gebruikersnamen die je gebruikt hebt op het platform en nog heel veel meer. Deze metadata kan 12 maanden worden bewaard.

Moderators kunnen in Telegram bovendien gemarkeerde berichten inzien. Dit is natuurlijk belangrijk voor het opsporen van spam en misbruik. Het zorgt er echter ook voor dat de gesprekken minder privé zijn dan je misschien zou verwachten.

Telegram verzamelt jouw contactgegevens

Wanneer jij gebruik wilt maken van Telegram moet je de chat-app toegang geven tot je contactenlijst. Al jouw contacten worden gekopieerd en opgeslagen door Telegram. De chat-app zegt dat het deze gegevens nodig heeft om jou te kunnen informeren wanneer iemand die je kent zich aanmeldt voor de chat-app. De gegevens zouden ook nodig zijn om de namen goed te kunnen tonen in de dienst.

Telegram slaat alleen de voor- en achternaam en het telefoonnummer van je contact op. Voor een dienst die zegt privacy erg belangrijk te vinden is dit toch een beetje verontrustend. Bovendien is dit een mogelijkheid voor Telegram om gegevens te verzamelen van mensen die zich nog niet hebben aangemeld voor de app.

Rapport met Telegram-gegevens aanvragen

Telegram moet zich houden aan de Europese privacywet AVG/GDPR. Dit houdt onder andere in dat Telegram jouw inzicht moet geven in de gegevens die de dienst over jou heeft verzameld. Met behulp van onderstaand stappenplan kun je een kopie opvragen van de gegevens die Telegram over jou heeft.

Stappenplan: Telegram gegevens opvragen

  1. Open Telegram.

  2. Typ in het zoekvenster waar je ook naar gebruikers kunt zoeken: “@GDPRbot“

  3. Deze bot kan jou helpen om:

    • Een kopie op te vragen van al je gegevens die Telegram opslaat.

    • Contact op te nemen over gegevenbescherming.

  4. Klik op ‘start’ en volg de stappen. Typ /access om de data van Telegram te exporteren.

  5. Om de gegevens te downloaden word je doorverwezen naar Telegram desktop.

  6. Zorg dat je Telegram desktop hebt geïnstalleerd en log in.

  7. Ga naar Instellingen > Geavanceerd -> Telegram-gegevens exporteren.

  8. Kies welke gegevens je wilt exporteren en klik op ‘Exporteren’.

Om veiligheidsredenen kun je pas na 24 uur beginnen met downloaden. Telegram brengt eerst al jouw apparaten op de hoogte van het exportverzoek om er zeker van te zijn dat het geautoriseerd is. Na 24 uur kunt je het verzoek herhalen via hetzelfde apparaat.

Criminaliteit op Telegram

Telegram wordt helaas ook steeds vaker gebruikt door criminelen. Ze gebruiken de app onder andere om illegaal beeldmateriaal zoals sexvideo’s en kinderporno te verspreiden. KPN security concludeert zelfs dat Telegram een soort laagdrempelig alternatief dreigt te worden voor het dark web.

Op Telegram kun je eenvoudig lid worden van groepen waarin zich criminele zaken afspelen. Daarnaast kunnen op Telegram grote groepen worden aangemaakt met 200.000 deelnemers. De versleutelde berichten die via de geheime chat worden verstuurd kunnen bovendien niet afgeluisterd worden door bijvoorbeeld te politie.

Op Telegram wordt ook veel illegale computersoftware verhandeld waarmee oplichters achter de bankgegevens van hun slachtoffers kunnen komen. Deze gegevens kunnen ze vervolgens gebruiken voor phishing.

In chatgroepen op Telegram wordt ook aangezet tot rellen en protesten. Ook de Rotterdamse relschoppers vonden elkaar via Telegram. In chatgroepen op de berichtendienst werd de uit de hand gelopen demonstratie ruim een dag van te voren al aangekondigd.

Uit angst voor protesten is Telegram in landen als Iran, Pakistan en China geblokkeerd. Van 2018 tot 2020 werd de populaire chat-app ook geblokkeerd in Rusland. De toegang tot de app werd geblokkeerd omdat Telegram weigerde om Russische veiligheidsdiensten toegang te geven tot versleutelde berichten.

Sinds het binnenvallen van Rusland in Oekraïne in februari zijn veel grote sociale media zoals Facebook en Instagram daar geblokkeerd. Pavel Durov liet eind februari weten dat hij overwoog om Telegram (gedeeltelijk) te blokkeren in Rusland en Oekraïne omdat het een bron werd van “niet-geverifieerde informatie”. Op deze woorden kreeg hij veel verzoeken van gebruikers om de werking van Telegram-kanalen tijdens het conflict niet te beperken, omdat het voor hen de enige bron van informatie is. In het licht van deze verzoeken heeft Durov besloten de chat-app niet te blokkeren. Ook heeft Durov laten weten dat het bedrijf niet de capaciteit heeft om nepnieuws te stoppen. Hij roept gebruikers op om wantrouwend te zijn tegenover de informatie die op Telegram-kanalen wordt gepubliceerd. De Russische overheid lijkt ook nog niet over te gaan op een blokkade van Telegram.

Hoe verdient Telegram geld?

Als producten of diensten gratis worden aangeboden dan is er een kans dat je betaalt met ‘je persoonlijke gegevens’. Je levert dan een stukje privacy in om gratis gebruik te maken van een dienst. Dit zien we bijvoorbeeld bij Google en Facebook. Hoe zit dat bij Telegram?

Telegram geeft zelf aan dat ze van mening zijn dat snel en gratis berichten versturen 100% gratis moet kunnen zijn. Telegram toont geen advertenties in de app. Oprichter Pavel Durov heeft Telegram grotendeels zelf gefinancierd. Om de snel groeiende chat-app te kunnen laten voortbestaan kijkt het bedrijf nu wel naar verdienmodellen.

Telegram krijgt betaalde functies

Telegram-oprichter Durov heeft in december 2020 aangekondigd dat Telegram betaalde functies gaat toevoegen om de chat-app draaiende te kunnen houden. Ook komt er een advertentieplatform voor advertenties in publieke Telegram-groepen. Durov benadrukt dat er geen advertenties zullen worden getoond in persoonlijke gesprekken en groepchats. De functies die nu gratis zijn, zullen gratis blijven.

Durov zegt dat hij de kosten om Telegram draaiende te houden nu grotendeels uit eigen zak betaalt. Hij laat in zijn verklaring weten dat Telegram het bedrijf niet gaat verkopen, zoals de oprichters van WhatsApp. “Telegram moet de wereld blijven dienen als een voorbeeld van een techbedrijf dat streeft naar perfectie en integriteit. En, zoals de trieste voorbeelden van onze voorgangers laten zien, is dat onmogelijk als je onderdeel wordt van een corporatie”, aldus Durov. Hiermee doelt hij op de overname van WhatsApp door Facebook.

Het is niet niet bekend wanneer de betaalde functies komen en wat voor features het precies zijn. Durov benadrukt dat winst maken nooit een einddoel zal zijn voor Telegram.

Meer privacy op Telegram

Je kunt zelf een aantal maatregelen treffen om veiliger en anoniemer te zijn op Telegram:

  • Verstuur versleutelde chats via de ‘geheime chat’

  • Pas je privacyinstellingen aan

  • Gebruik een apart telefoonnummer om in te loggen op Telegram

  • Gebruik een VPN om je IP-adres te verbergen

We lichten deze maatregelen hieronder verder toe.

Gebruik de geheime chat in Telegram

De geheime chat zit verborgen in Telegram. De berichten, foto’s en video’s die je via deze chat verstuurd worden end-to-end versleuteld. We helpen je om deze optie te vinden:

  1. Open Telegram.

  2. Open het profiel van de persoon met wie je wilt chatten door op de profielfoto te klikken.

  3. Klik vervolgens op de drie puntjes rechtsboven in beeld.

  4. Kies ‘Geheime chat starten’.

  5. Er opent een chat waarin end-to-end-encryptie op de berichten wordt toegepast. Aan begin chat krijg je een notificatie waarin de geheime chat functies worden opgesomd:

    • End-to-end-encryptie

    • Geen serveropslag

    • Zelfvernietigingstimers

    • Doorstuurbescherming

  6. Je kunt de zelfvernietigingstimer instellen door rechtsboven in het chatvenster te klikken op de drie puntjes. Vervolgens klik je op ‘Zelfvernietigingstimer instellen’.

  7. Stel hier de tijd in waarna berichten worden verwijderd. Deze zelfvernietigingstimer varieert van 1 seconde tot 1 week.

  8. Je kunt nu berichten versturen zonder dat je bang hoeft te zijn dat iemand meekijkt.

In het overzicht met chats herken je de geheime chat doordat er een groen hangslot voor de naam van de chatpartner staat.

Privacyinstellingen Telegram aanpassen

Door jouw privacyinstellingen aan te passen kun je ervoor zorgen dat je je persoonlijke informatie niet deelt met de meer dan 500 miljoen andere Telegram-gebruikers. Dit doe je zo:

  1. Open Telegram.

  2. Klik op de drie streepjes linksboven.

  3. Ga naar Instellingen > Privacy en veiligheid.

  4. Hier kun je aangeven wie wat mag zien:

    • Telefoonnummer

    • Laatst gezien & online

    • Profielfoto’s

    • Doorgestuurde berichten

    • Oproepen

    • Groepen

Je kunt steeds aangeven wie bepaalde gegevens kan zien: ‘Iedereen’, ‘Mijn contacten’ of ‘Niemand’. Voor meer privacy is het aan te raden om te kiezen voor ‘Mijn contacten’ of ‘Niemand’.

Telegram gebruiken zonder je telefoonnummer

Om Telegram te kunnen gebruiken heb je een telefoonnummer nodig. Dit telefoonnummer wordt getoond aan iedereen met wie je contact hebt via de chat-app. Het telefoonnummer kan ook worden gebruikt om jou te zoeken op Telegram. Als je echt anoniem wilt chatten, dan houd je je persoonlijke telefoonnummer misschien liever voor jezelf.

Met de dekstop- en tablet-app van Telegram kun je inloggen met een apart nummer. Dit telefoonnummer hoeft niet gekoppeld te worden aan jouw smartphone. Je kunt hiervoor dus een ander telefoonnummer gebruiken.

Is Telegram veiliger dan WhatsApp?

De populaire chat-app WhatsApp heeft veel trouwe gebruikers verloren nadat de dienst werd overgenomen door Facebook. Gebruikers waren bang dat WhatsApp privéberichten van gebruikers zou gaan delen met moederbedrijf Meta (voorheen Facebook). Het inkomstenmodel van Facebook is gebaseerd op advertenties en platform staat erom bekend dat het informatie over gebruikers verzamelt. Veel gebruikers stapten daarom over op Telegram, dat bekend staat als het veiligere alternatief.

Vergeleken met Telegram verzamelt WhatsApp veel meer metadata. Maar ook Telegram verzamelt aardig wat gegevens. Zeker voor een chatdienst die privacy erg belangrijk vindt.

Wat de meeste mensen zich niet realiseren is dat Telegram, in tegenstelling tot WhatsApp, alleen end-to-end versleuteling biedt voor de ‘geheime chats’. De standaard chats in Telegram zijn niet versleuteld en de mogelijkheid bestaat dat iemand ze kan lezen. WhatsApp gebruikt wel standaard end-to-end versleuteling.

Telegram in het verleden regelmatig negatief in het nieuws gekomen vanwege hun zelfontwikkelde encryptieprotocol dat niet zo veilig zou zijn als andere standaard protocollen.

Als je privacy erg belangrijk vindt dan is Telegram ook niet de perfecte oplossing. Signal is een goed alternatief voor Telegram en WhatsApp. Experts zijn erg te spreken over de beveiliging en privacy van deze chat-app. Alle berichten worden end-to-end versleuteld en de dienst heeft geen verdienmodel waarbij gegevens van gebruikers worden verzameld.

Artikel delen

Reacties

Laat een reactie achter

U moet ingelogd zijn om een reactie te plaatsen.

KENNISPARTNER

Menno Weij