# Is OneDrive veilig? Wat Microsoft beschermt en wat jij moet doen

> Hoe veilig OneDrive is voor een zaak: versleuteling per bestand, herstel tot 30 dagen terug, versiegeschiedenis, tweestapsverificatie en wat er gebeurt met de OneDrive van een vertrokken medewerker.

**OneDrive** versleutelt je bestanden onderweg met TLS en op de servers per bestand, met een eigen sleutel voor elk bestand en AES-256. Microsoft 365-abonnees kunnen hun hele OneDrive terugzetten naar een moment in de laatste 30 dagen, bijvoorbeeld na een aanval met gijzelsoftware. Wat Microsoft niet voor je doet, is je accounts beschermen tegen gestolen wachtwoorden of je gedeelde links opruimen. Deze gids legt uit wat OneDrive beschermt, wat standaard aanstaat en wat je zelf moet regelen.

**In het kort**

1. OneDrive versleutelt bestanden onderweg met TLS en op de servers met BitLocker en een aparte AES-256-sleutel per bestand; Microsoft beheert die sleutels.
2. Met een Microsoft 365-abonnement kun je je hele OneDrive terugzetten naar een moment in de laatste 30 dagen, wat helpt na gijzelsoftware of een massale verwijdering.
3. Organisaties die na oktober 2019 bij Microsoft 365 begonnen, hebben de standaardbeveiliging met meervoudige verificatie aan; controleer het als je account ouder is.


*Of: waarom de helm aan het stuur niemand beschermt*

Microsoft heeft veel beveiliging in OneDrive gestoken. Een deel ervan werkt vanzelf, een deel moet je aanzetten, en een deel is er alleen voor wie betaalt. Wie [de bekende opslagdiensten](/gidsen/cloudopslag-voor-bedrijven/google-drive-onedrive-dropbox/) vergelijkt op veiligheid, kijkt bij Microsoft dus naar drie lagen. De technische kant beschrijft Microsoft in zijn documentatie over [versleuteling in OneDrive en SharePoint](https://learn.microsoft.com/en-us/purview/data-encryption-in-odb-and-spo).

Kort: de versleuteling regelt Microsoft. Meervoudige verificatie, gedeelde links en vertrekkende medewerkers regel jij.

## OneDrive en veiligheid: wat Microsoft beschermt

### Versleuteling

Onderweg tussen je toestel en Microsoft gaan je bestanden over een versleutelde TLS-verbinding. Op de servers worden ze dubbel versleuteld: de schijven met BitLocker, en elk bestand apart met een eigen AES-256-sleutel. Microsoft beheert die sleutels. Dat beschermt tegen diefstal van schijven of onderschept verkeer, niet tegen iemand die met je wachtwoord inlogt.

### Herstel en versies

Met een Microsoft 365-abonnement kun je [je OneDrive herstellen](https://support.microsoft.com/nl-nl/office/uw-onedrive-herstellen-fa231298-759d-41cf-bcd0-25ac53eb8a15): alle wijzigingen in bestanden en mappen van de laatste 30 dagen ongedaan maken. Dat is handig na gijzelsoftware die je bestanden versleutelde, of na een collega die per ongeluk een map leegmaakte. Daarnaast houdt OneDrive oudere versies van bestanden bij. Voor abonnees van de formules voor thuis waarschuwt OneDrive ook als het gijzelsoftware herkent.

Herstel en versies zijn wel geen back-up. Wat langer dan 30 dagen geleden misliep, of wat verdwijnt samen met een account, haal je er niet mee terug. Een kopie op een andere plek blijft nodig.

### Waar de gegevens staan

Sinds februari 2025 bewaart en verwerkt Microsoft de gegevens van klanten in de Europese Unie en de EVA binnen die regio, met wat het de EU Data Boundary noemt. Microsoft blijft een Amerikaans bedrijf, dat onder de CLOUD Act valt.

### De persoonlijke kluis

De Persoonlijke kluis, een extra beveiligde map, bestaat alleen voor persoonlijke accounts, niet voor zakelijke accounts van Microsoft 365.

### Wat je zelf moet doen

- **Meervoudige verificatie**: organisaties die na oktober 2019 bij Microsoft 365 begonnen, hebben de standaardbeveiliging en dus meervoudige verificatie aan. Is je account ouder, kijk het dan na.
- **Gedeelde links**: beperk links die iedereen kan openen, en geef ze een vervaldatum.
- **Vertrekkende medewerkers**: verwijder je een gebruiker, dan krijgt zijn manager standaard toegang tot zijn OneDrive, en blijft die standaard 30 dagen bewaard. Haal er in die periode uit wat de zaak nodig heeft.
- **Bestanden van het team**: zet ze in SharePoint of Teams, niet in de OneDrive van één persoon.

Duw het beeld van de helm één stap verder. De fiets is goed gebouwd en de helm hangt klaar. Maar een helm aan het stuur beschermt niemand. Meervoudige verificatie is die helm.

> **Kmo-Kristof:** OneDrive is van Microsoft. Dat is toch veilig.
>
> **Security-Sofie:** De servers wel. En je wachtwoord?
>
> **Kmo-Kristof:** Dat is ook van Microsoft.
>
> **Security-Sofie:** Nee. Dat is van jou. En sinds vorige week ook van iemand anders, als je het in die mail hebt ingevuld.
{.dialoog}

### SharePoint of OneDrive

Waarom de bestanden van het team niet in iemands OneDrive horen, lees je bij [SharePoint naast OneDrive](/gidsen/cloudopslag-voor-bedrijven/google-drive-onedrive-dropbox/sharepoint-of-onedrive/).

### Bij Google

Google beheert ook zelf de sleutels, met een uitzondering in de duurste formules. Dat staat bij [Google Drive en bedrijfsgegevens](/gidsen/cloudopslag-voor-bedrijven/google-drive-onedrive-dropbox/is-google-drive-veilig/).

### Bij Dropbox

Wat Dropbox beschermt en welke incidenten er waren, lees je bij [de veiligheid van Dropbox](/gidsen/cloudopslag-voor-bedrijven/google-drive-onedrive-dropbox/is-dropbox-veilig/).


---

Deze pagina bevat affiliatielinks. Sluit je via zo'n link een abonnement of aankoop af, dan kan keek.be een commissie ontvangen, zonder extra kosten voor jou. Dat verandert niets aan de beoordeling in dit artikel. [Meer in de algemene voorwaarden](https://www.keek.be/algemene-voorwaarden/#affiliatie).


