---
title: Hoe werkt end-to-end-encryptie in Nextcloud? — Voclarion
url: https://d181144f843aeb88ef477.admin.hardypress.com/hoe-werkt-end-to-end-encryptie-in-nextcloud/
date: 2026-07-03
---

# Hoe werkt end-to-end-encryptie in Nextcloud?

End-to-end-encryptie in Nextcloud beschermt bestanden door ze te versleutelen op het apparaat van de gebruiker, voordat ze naar de server worden gestuurd. Alleen de eigenaar van de bestanden, en personen met wie expliciet is gedeeld, beschikken over de sleutels om de inhoud te ontsleutelen. Dit maakt Nextcloud een sterke keuze voor organisaties die digitale onafhankelijkheid en Europese gegevensbescherming serieus nemen. De volgende secties beantwoorden de meest gestelde vragen over hoe deze encryptie precies werkt.

Welke bestanden worden beschermd door end-to-end-encryptie in Nextcloud?

End-to-end-encryptie in Nextcloud beschermt bestanden die zijn opgeslagen in speciaal aangemerkte, versleutelde mappen. Alleen de inhoud van deze specifieke mappen wordt end-to-end versleuteld. Bestanden buiten deze mappen vallen onder de standaard server-side encryptie, of zijn helemaal niet versleuteld, afhankelijk van de configuratie van de Nextcloud-omgeving.
Gebruikers kiezen zelf welke mappen zij als end-to-end-versleuteld markeren. Zodra een map deze status heeft, worden alle bestanden daarin automatisch versleuteld op het apparaat van de gebruiker voordat synchronisatie plaatsvindt. Dit geldt voor documenten, afbeeldingen, spreadsheets en andere bestandstypen die in die map worden geplaatst.
Belangrijk om te weten: gedeelde bestanden buiten versleutelde mappen, openbare links en bestanden in de Nextcloud Talk-omgeving vallen standaard niet onder end-to-end-encryptie. De bescherming is dus bewust afgebakend tot de mappen die de gebruiker zelf aanwijst.

Hoe worden encryptiesleutels aangemaakt en beheerd in Nextcloud?

Nextcloud genereert encryptiesleutels lokaal op het apparaat van de gebruiker. Bij het activeren van end-to-end-encryptie maakt de Nextcloud-client een uniek sleutelpaar aan: een publieke sleutel en een privésleutel. De privésleutel verlaat het apparaat nooit in onversleutelde vorm en is beveiligd met het wachtwoord van de gebruiker.
De publieke sleutel wordt opgeslagen op de Nextcloud-server, zodat andere gebruikers versleutelde bestanden met jou kunnen delen. De privésleutel wordt versleuteld opgeslagen, zodat de server hem technisch gezien wel bewaart, maar hem nooit kan lezen of gebruiken zonder het wachtwoord van de gebruiker.
Voor het delen van versleutelde bestanden met anderen genereert Nextcloud per bestand of map een unieke bestandssleutel. Die bestandssleutel wordt vervolgens versleuteld met de publieke sleutel van elke ontvanger. Zo kan elke ontvanger de bestandssleutel ontsleutelen met zijn eigen privésleutel, en daarmee de bestandsinhoud lezen. Dit systeem zorgt ervoor dat sleutelbeheer transparant en veilig verloopt, zonder centrale opslag van gevoelig sleutelmateriaal.

Wat is het verschil tussen server-side encryptie en end-to-end-encryptie in Nextcloud?

Het belangrijkste verschil is waar de encryptie plaatsvindt en wie de sleutels beheert. Bij server-side encryptie worden bestanden versleuteld op de Nextcloud-server, waarbij de server zelf de sleutels beheert. Bij end-to-end-encryptie vindt versleuteling plaats op het apparaat van de gebruiker, en heeft de server nooit toegang tot de sleutels of de onversleutelde inhoud.

Server-side encryptie
Server-side encryptie beschermt bestanden tijdens opslag op de server, maar de serverbeheerder of iemand met servertoegang kan in principe de sleutels inzien en bestanden ontsleutelen. Deze vorm van encryptie is nuttig als bescherming tegen fysieke diefstal van opslagmedia, maar biedt geen volledige bescherming tegen een kwaadwillende beheerder of een datalek op serverniveau.

End-to-end-encryptie
End-to-end-encryptie garandeert dat alleen de gebruiker en expliciet uitgenodigde ontvangers de inhoud kunnen lezen. De server fungeert puur als opslagmedium voor versleutelde gegevens. Zelfs als de server wordt gecompromitteerd, blijven de bestanden onleesbaar zonder de privésleutel van de gebruiker. Dit maakt end-to-end-encryptie de sterkere keuze voor gevoelige gegevens, zeker voor organisaties met hoge privacyvereisten.

Kan de Nextcloud-beheerder versleutelde bestanden inzien?

Nee, een Nextcloud-beheerder kan bestanden die zijn beveiligd met end-to-end-encryptie niet inzien. De beheerder heeft toegang tot de server en de versleutelde bestandsdata, maar zonder de privésleutel van de gebruiker zijn die data volledig onleesbaar. Dit is een fundamenteel kenmerk van end-to-end-encryptie: zelfs de partij die de infrastructuur beheert, heeft geen toegang tot de inhoud.
Dit onderscheidt end-to-end-encryptie duidelijk van server-side encryptie, waarbij de beheerder theoretisch wel toegang heeft tot de sleutels en daarmee tot de bestanden. Voor organisaties zoals gemeenten en zorginstellingen die werken met privacygevoelige informatie, is dit een cruciaal verschil.
Let wel: de beheerder kan nog steeds metadata zien, zoals bestandsnamen, mapstructuren en synchronisatietijden, tenzij ook deze extra worden beschermd. De inhoud van de bestanden zelf blijft echter volledig buiten bereik.

Welke beperkingen heeft end-to-end-encryptie in Nextcloud?

End-to-end-encryptie in Nextcloud heeft een aantal praktische beperkingen die gebruikers en beheerders moeten kennen. De functionaliteit is krachtig, maar gaat gepaard met beperkingen op het gebied van samenwerking, herstel en compatibiliteit.

  Geen server-side zoeken: Omdat de server de inhoud niet kan lezen, is het niet mogelijk om via de Nextcloud-webinterface te zoeken in versleutelde bestanden.
  Beperkt delen: Versleutelde mappen kunnen niet worden gedeeld via openbare links. Delen is alleen mogelijk met andere Nextcloud-gebruikers die ook end-to-end-encryptie hebben ingesteld.
  Geen herstel door beheerder: Als een gebruiker zijn wachtwoord of privésleutel verliest, is er geen hersteloptie via de beheerder. De bestanden zijn dan permanent ontoegankelijk.
  Beperkte webinterface: End-to-end-versleutelde bestanden zijn niet te openen via de Nextcloud-webinterface in de browser. Toegang vereist de Nextcloud-desktopapp of mobiele app.
  Geen realtime samenwerking: Functies zoals gezamenlijk bewerken van documenten in Nextcloud Office werken niet in versleutelde mappen.

Deze beperkingen zijn inherent aan het principe van end-to-end-encryptie: de server mag de inhoud niet kennen, waardoor server-side functionaliteit beperkt wordt. Voor organisaties is het verstandig om te bepalen welke mappen echt end-to-end-encryptie nodig hebben, en welke bestanden via de reguliere encryptie kunnen worden beveiligd.

Hoe stel je end-to-end-encryptie in op een Nextcloud-account?

End-to-end-encryptie in Nextcloud activeer je via de desktopapp of mobiele app, niet via de webinterface. Het instellen verloopt in een paar stappen: de functie activeren in de instellingen, een herstelmnemonic opslaan, en vervolgens individuele mappen als versleuteld aanmerken.

  Installeer de Nextcloud-app: Zorg dat je de meest recente versie van de Nextcloud-desktopapp of mobiele app gebruikt. End-to-end-encryptie vereist een actuele versie van de client.
  Activeer end-to-end-encryptie: Ga in de instellingen van de app naar het beveiligingsgedeelte en schakel end-to-end-encryptie in. De app genereert dan automatisch je sleutelpaar.
  Sla de herstelmnemonic op: Na activering ontvang je een reeks herstelwoorden. Bewaar deze op een veilige, offline locatie. Verlies van deze mnemonic betekent dat je bij verlies van je wachtwoord geen toegang meer hebt tot je versleutelde bestanden.
  Markeer een map als versleuteld: Klik in de Nextcloud-app met de rechtermuisknop op een map en kies de optie om end-to-end-encryptie in te schakelen voor die map. Alleen lege mappen kunnen als versleuteld worden gemarkeerd.
  Voeg bestanden toe: Plaats bestanden in de versleutelde map. De app versleutelt ze automatisch voordat ze worden gesynchroniseerd met de server.

Voor organisaties die Nextcloud inzetten als onderdeel van een bredere strategie voor digitale onafhankelijkheid, combineren wij Nextcloud met een volwaardige Europese telefonie-oplossing. Zo blijven niet alleen bestanden, maar ook gesprekken en communicatiedata volledig binnen Europese datacenters, buiten het bereik van de Amerikaanse CLOUD Act.
        
            Veelgestelde vragen
                            
                    
                        Wat gebeurt er met mijn versleutelde bestanden als ik mijn wachtwoord vergeet?                    
                    
                        Als je je wachtwoord vergeet én je herstelmnemonic niet meer hebt, zijn je end-to-end-versleutelde bestanden permanent ontoegankelijk. Geen enkele beheerder kan deze bestanden voor je herstellen, omdat de privésleutel uitsluitend met jouw wachtwoord is beveiligd. Bewaar de herstelmnemonic daarom altijd op een veilige, offline locatie, zoals een kluis of een versleutelde USB-stick, direct na het activeren van end-to-end-encryptie.                    
                
                                
                    
                        Werkt end-to-end-encryptie ook als ik bestanden synchroniseer tussen meerdere apparaten?                    
                    
                        Ja, end-to-end-encryptie werkt op meerdere apparaten, mits je op elk apparaat de Nextcloud-app hebt geïnstalleerd en bent ingelogd met hetzelfde account. De privésleutel wordt versleuteld gesynchroniseerd via de server, zodat je op elk apparaat toegang hebt tot je versleutelde mappen na het invoeren van je wachtwoord of mnemonic. Zorg er wel voor dat je altijd een actuele versie van de Nextcloud-client gebruikt, omdat oudere versies mogelijk niet compatibel zijn met de nieuwste encryptie-implementatie.                    
                
                                
                    
                        Welke veelgemaakte fouten moet ik vermijden bij het gebruik van end-to-end-encryptie in Nextcloud?                    
                    
                        De meest voorkomende fout is het niet veilig opslaan van de herstelmnemonic, waardoor toegang tot bestanden bij wachtwoordverlies onmogelijk wordt. Daarnaast proberen gebruikers soms een map met bestaande bestanden als versleuteld te markeren, maar dit werkt niet: alleen lege mappen kunnen worden aangemerkt voor end-to-end-encryptie. Tot slot is het een misverstand dat end-to-end-encryptie ook actief is in de webinterface van de browser; voor toegang tot versleutelde bestanden is altijd de desktop- of mobiele app vereist.                    
                
                                
                    
                        Is end-to-end-encryptie in Nextcloud voldoende om te voldoen aan de AVG?                    
                    
                        End-to-end-encryptie is een sterke technische maatregel die bijdraagt aan AVG-compliance, maar is op zichzelf geen garantie voor volledige naleving. De AVG vereist een combinatie van technische én organisatorische maatregelen, zoals verwerkersovereenkomsten, toegangsbeleid en datalekprocedures. Organisaties zoals gemeenten of zorginstellingen doen er goed aan om end-to-end-encryptie te combineren met een bredere privacystrategie, inclusief hosting binnen de EU en een zorgvuldig gekozen cloudleverancier.                    
                
                                
                    
                        Kan ik end-to-end-versleutelde bestanden delen met iemand die geen Nextcloud-account heeft?                    
                    
                        Nee, dit is niet mogelijk. End-to-end-versleutelde bestanden kunnen uitsluitend worden gedeeld met andere gebruikers die een actief Nextcloud-account hebben én end-to-end-encryptie hebben ingesteld op hun apparaat. Delen via een openbare link of e-mailuitnodiging is niet beschikbaar voor versleutelde mappen, omdat de ontvanger anders geen toegang heeft tot de benodigde sleutels. Als je bestanden wilt delen met externe partijen, overweeg dan een aparte, niet-versleutelde map te gebruiken met server-side encryptie.                    
                
                                
                    
                        Hoe kan ik controleren of end-to-end-encryptie correct is ingesteld en actief is?                    
                    
                        In de Nextcloud-desktopapp zie je bij een correct ingestelde versleutelde map een slotpictogram naast de mapnaam, wat aangeeft dat end-to-end-encryptie actief is. Je kunt ook in de instellingen van de app controleren of je sleutelpaar succesvol is aangemaakt en geregistreerd op de server. Als extra verificatie kun je een testbestand in de versleutelde map plaatsen en via de webinterface controleren dat de inhoud onleesbaar is weergegeven, wat bevestigt dat versleuteling daadwerkelijk plaatsvindt vóór synchronisatie.                    
                
                                
                    
                        Is het verstandig om álle bestanden in end-to-end-versleutelde mappen op te slaan?                    
                    
                        Niet per se. End-to-end-encryptie is bij uitstek geschikt voor gevoelige documenten zoals medische dossiers, financiële gegevens of juridische stukken, maar brengt beperkingen met zich mee zoals het ontbreken van zoekfunctionaliteit en realtime samenwerking. Een praktische aanpak is om een hybride strategie te hanteren: gebruik end-to-end-encryptie voor bestanden met een hoge vertrouwelijkheid, en server-side encryptie voor overige bedrijfsdocumenten waarbij samenwerking en toegankelijkheid belangrijker zijn.                    
                
                        
        Gerelateerde artikelenHoe stel je gebruikersrechten in binnen Nextcloud?Kan Nextcloud zelf gehost worden?Hoe kies je het juiste EPD voor jouw zorginstelling in 2026?Wat kun je allemaal bijhouden in een EPD?Wat zijn de beste VoIP-providers in 2026?
