AES-256-versleuteling voordat het je pc verlaat

AES-256-versleuteling lokaal toegepast, vóór het uploaden. Jouw wachtwoord, jouw archief — de bestemming bewaart nooit iets leesbaars.

Always AES-256 Local encryption Password never sent to us Open archive format

Als je back-upt naar een cloud, een FTP-server of een NAS, vertrouw je degene die die opslag beheert de leesbare inhoud van je bestanden toe. BackupKit dicht dat gat: vink Deze back-up versleutelen met AES-256 aan, stel een wachtwoord in, en de back-up wordt op je machine versleuteld voordat er één byte over het netwerk gaat. Wat de bestemming bewaart, is een archief waarvan niemand de inhoud kan lezen zonder dat wachtwoord.

Versleuteling gebeurt op je machine — nergens anders

Bestanden worden lokaal versleuteld, voordat er iets over het netwerk gaat. Welke bestemming je ook koos — Google Drive, een NAS, een SFTP-server — die ontvangt nooit een leesbare kopie.

  1. Bestanden verzameld: BackupKit leest je geselecteerde bestanden lokaal.
  2. Versleuteld: weggeschreven in een zip met AES-256, met jouw wachtwoord, op jouw machine. Compressie is een aparte keuze; versleuteling heeft die niet nodig.
  3. Geüpload: het versleutelde archief reist over een beveiligd transport (TLS/SSH).
  4. Opgeslagen, onleesbaar: de bestemming bewaart een archief waarvan de bestandsinhoud niet kan worden geopend zonder jouw wachtwoord.
Wat de opslagprovider nog wel kan zien

Het is de moeite waard om precies te zijn, want veel tools zijn dat niet: AES-versleutelde zips beschermen de inhoud van je bestanden, niet de index van het archief. Wie de opslag beheert, kan nog steeds bestandsnamen, mappaden en bestandsgroottes in het archief lezen. Hij kan geen enkele byte lezen van wat er in die bestanden staat. Zijn de namen zelf gevoelig, zet ze dan in een map waarvan de naam dat niet is.

BackupKit versleutelt met AES-256 op je pc voordat het archief wordt weggeschreven. Wie de opslag beheert, ziet alleen het archiefbestand; de mappenboom erin is onbereikbaar zonder je wachtwoord.
De grens die telt: het wachtwoord gaat er nooit overheen.

Waar je het inschakelt

Versleuteling is een eigen stap in de back-upwizard, vóór compressie. Eén vinkje — Deze back-up versleutelen met AES-256 — en een wachtwoord. Er valt verder niets in te stellen en geen algoritme te kiezen: staat het vinkje aan, dan is de back-up AES-256.

Compressie is een aparte schakelaar in een eigen stap. Versleutelen zonder comprimeren, comprimeren zonder versleutelen, of allebei — alle vier de combinaties leveren één archief op.

Eén modus: AES-256

Hier stond vroeger een dropdown voor het beschermingsniveau, standaard op een verouderde ZipCrypto-modus die triviaal te kraken is. Die is verwijderd in 2026.8.2. Een back-up waarvan je dacht dat hij versleuteld was en dat niet was, is erger dan een waarvan je wist dat hij onversleuteld was, en een standaardinstelling die niemand verandert is geen keuze — dus de keuze is weg en de sterke optie is de enige.

Wachtwoordprompt bij het openen van een BackupKit-archief: dit ZIP-bestand is beveiligd
Wat iedereen met het archief tegenkomt, jij ook — geen wachtwoord, geen inhoud.

Alleen jij hebt de sleutel

Je versleutelingswachtwoord verlaat je pc nooit. BackupKit heeft geen hoofdsleutel, geen achterdeur via accountherstel, geen manier om je back-ups te ontsleutelen — zelfs niet als we het zouden willen.

  • Geen opslag aan de serverkant van versleutelingswachtwoorden — niets om te lekken als iemand bij ons inbreekt.
  • Opgeslagen met Windows DPAPI, gekoppeld aan je Windows-gebruiker — het back-upwachtwoord en je providerreferenties evengoed. De instellingendatabase naar een andere machine kopiëren neemt de wachtwoorden niet mee.
  • Gevraagd bij het herstellen: al kan binnen één lopende sessie een al ingevoerd wachtwoord worden hergebruikt, dus het vraagt niet altijd opnieuw.
  • Wachtwoord kwijt, data kwijt: met opzet. Dat is wat zero-knowledge kost.
Let op

BackupKit kan je versleutelingswachtwoord niet resetten of terughalen. Bewaar het ergens veilig — een wachtwoordmanager is ideaal.

De stap Versleuteling van de back-upwizard: één vinkje met de tekst Deze back-up versleutelen met AES-256, een wachtwoordveld en een waarschuwing dat het wachtwoord alleen op deze pc wordt opgeslagen
Eén vinkje, één wachtwoord. Geen algoritme om verkeerd te kiezen.

Herstellen vraagt om het wachtwoord

Bij het terugzetten van een versleutelde back-up wordt om het wachtwoord gevraagd — zonder kan niemand het archief uitpakken, wij ook niet. Eén kanttekening die je beter weet: binnen één lopende sessie kan BackupKit een wachtwoord dat je al hebt getypt hergebruiken, dus een tweede herstel direct erna kan doorgaan zonder te vragen.

Een back-up terugzetten: een dialoogvenster met de tekst Deze back-up is beveiligd met een wachtwoord, met een wachtwoordveld
Een versleutelde back-up terugzetten: de prompt die tussen het archief en zijn inhoud staat.

Beveiligd transport, open formaat

Beveiligde transportlaag

Ook al is het archief al versleuteld, uploads gebruiken het beveiligde transport van de bestemming — TLS voor HTTPS/FTPS/cloud-API's, SSH voor SFTP. Dubbel ingepakt.

Open archiefformaat

Je back-ups zijn standaard AES-versleutelde zipbestanden. Als BackupKit morgen zou verdwijnen, kun je ze nog steeds openen met 7-Zip, WinRAR, PeaZip of elke andere AES-ziptool. Geen eigen formaat, geen opgesloten data.

Back-up van alles, naar overal — vandaag

Versleutelde, geplande, automatische back-ups naar opslag die je al hebt. Probeer alle functies 30 dagen gratis — geen creditcard nodig.

AES-256-versleuteling 30 dagen gratis proberen Windows 10 & 11