keekbe

Is OneDrive veilig? Wat Microsoft beschermt en wat jij moet doen

OneDrive versleutelt je bestanden onderweg met TLS en op de servers per bestand, met een eigen sleutel voor elk bestand en AES-256. Microsoft 365-abonnees kunnen hun hele OneDrive terugzetten naar een moment in de laatste 30 dagen, bijvoorbeeld na een aanval met gijzelsoftware. Wat Microsoft niet voor je doet, is je accounts beschermen tegen gestolen wachtwoorden of je gedeelde links opruimen. Deze gids legt uit wat OneDrive beschermt, wat standaard aanstaat en wat je zelf moet regelen.

Of: waarom de helm aan het stuur niemand beschermt

Microsoft heeft veel beveiliging in OneDrive gestoken. Een deel ervan werkt vanzelf, een deel moet je aanzetten, en een deel is er alleen voor wie betaalt. Wie de bekende opslagdiensten vergelijkt op veiligheid, kijkt bij Microsoft dus naar drie lagen. De technische kant beschrijft Microsoft in zijn documentatie over versleuteling in OneDrive en SharePoint.

Kort: de versleuteling regelt Microsoft. Meervoudige verificatie, gedeelde links en vertrekkende medewerkers regel jij.

OneDrive en veiligheid: wat Microsoft beschermt

Versleuteling

Onderweg tussen je toestel en Microsoft gaan je bestanden over een versleutelde TLS-verbinding. Op de servers worden ze dubbel versleuteld: de schijven met BitLocker, en elk bestand apart met een eigen AES-256-sleutel. Microsoft beheert die sleutels. Dat beschermt tegen diefstal van schijven of onderschept verkeer, niet tegen iemand die met je wachtwoord inlogt.

Herstel en versies

Met een Microsoft 365-abonnement kun je je OneDrive herstellen: alle wijzigingen in bestanden en mappen van de laatste 30 dagen ongedaan maken. Dat is handig na gijzelsoftware die je bestanden versleutelde, of na een collega die per ongeluk een map leegmaakte. Daarnaast houdt OneDrive oudere versies van bestanden bij. Voor abonnees van de formules voor thuis waarschuwt OneDrive ook als het gijzelsoftware herkent.

Herstel en versies zijn wel geen back-up. Wat langer dan 30 dagen geleden misliep, of wat verdwijnt samen met een account, haal je er niet mee terug. Een kopie op een andere plek blijft nodig.

Waar de gegevens staan

Sinds februari 2025 bewaart en verwerkt Microsoft de gegevens van klanten in de Europese Unie en de EVA binnen die regio, met wat het de EU Data Boundary noemt. Microsoft blijft een Amerikaans bedrijf, dat onder de CLOUD Act valt.

De persoonlijke kluis

De Persoonlijke kluis, een extra beveiligde map, bestaat alleen voor persoonlijke accounts, niet voor zakelijke accounts van Microsoft 365.

Wat je zelf moet doen

  • Meervoudige verificatie: organisaties die na oktober 2019 bij Microsoft 365 begonnen, hebben de standaardbeveiliging en dus meervoudige verificatie aan. Is je account ouder, kijk het dan na.
  • Gedeelde links: beperk links die iedereen kan openen, en geef ze een vervaldatum.
  • Vertrekkende medewerkers: verwijder je een gebruiker, dan krijgt zijn manager standaard toegang tot zijn OneDrive, en blijft die standaard 30 dagen bewaard. Haal er in die periode uit wat de zaak nodig heeft.
  • Bestanden van het team: zet ze in SharePoint of Teams, niet in de OneDrive van één persoon.

Duw het beeld van de helm één stap verder. De fiets is goed gebouwd en de helm hangt klaar. Maar een helm aan het stuur beschermt niemand. Meervoudige verificatie is die helm.

Kmo-Kristof: OneDrive is van Microsoft. Dat is toch veilig.

Security-Sofie: De servers wel. En je wachtwoord?

Kmo-Kristof: Dat is ook van Microsoft.

Security-Sofie: Nee. Dat is van jou. En sinds vorige week ook van iemand anders, als je het in die mail hebt ingevuld.

SharePoint of OneDrive

Waarom de bestanden van het team niet in iemands OneDrive horen, lees je bij SharePoint naast OneDrive.

Bij Google

Google beheert ook zelf de sleutels, met een uitzondering in de duurste formules. Dat staat bij Google Drive en bedrijfsgegevens.

Bij Dropbox

Wat Dropbox beschermt en welke incidenten er waren, lees je bij de veiligheid van Dropbox.