
Je provider weet meer over jou dan Google
We maken ons vooral druk om Google, Meta en Amazon — maar je internetprovider zit onder ze allemaal en kijkt naar de leidingen waar je hele digitale leven doorheen stroomt.
In de Proton-analyse over ISP-tracking lees je: zelfs met HTTPS ziet je provider nog de bezochte domeinen, tijdstippen, sessieduur, datavolume, ongeveer je locatie én de apparaten in huis — smart-tv's, streamingdozen, telefoons, consoles en IoT inbegrepen.
Een FTC-rapport uit 2021 liet zien dat grote providers surf-, app-, tv- en realtime locatiegegevens combineren tot advertentieprofielen — inclusief gevoelige categorieën als afkomst of seksuele geaardheid. „Je provider weet meer over jou dan Google" is dus geen clickbait.
De beleidswending die ISP-surveillance een boost gaf
In 2016 nam de Amerikaanse FCC regels aan die providers verplichtten expliciete toestemming te vragen voor de verkoop van bepaalde data. In 2017 gebruikte het Congres de Congressional Review Act om die regels te vernietigen, en TechCrunch vatte samen: providers kregen de facto vrij baan om browsegeschiedenis te verkopen.
Samen met het einde van de netneutraliteit werd ISP-dataverzameling zo een „race to the bottom". Het risico in dit stuk is dus geen vage toekomstdreiging maar het directe gevolg van beleidskeuzes.
Browser- vs netwerk-tracking: twee lagen, twee risico's
De meeste privacydiscussies gaan over de applicatielaag: third-party cookies, tracking pixels, fingerprinting. Antwoorden: privacybrowsers en uBlock Origin.
Je provider zit op de netwerklaag. Zelfs op een HTTPS-pagina ziet die nog doeldomeinen, tijdstippen, volume en welk apparaat praat met welke dienst. Zonder versleutelde DNS (DoH/DoT) lekken die namen ook nog eens in leesbare vorm — incognito verandert daar niks aan.
Browser-tools verdedigen de top van de stack; onder de motorkap logt je provider gewoon door.
Voorbij URL's: wifi-sensing en zicht in huis
De Proton-gids voegt een nieuwe dimensie toe: wifi-sensing. Routers kunnen analyseren hoe draadloze signalen terugkaatsen van personen en objecten en zo beweging of aanwezigheid in huis detecteren. In gecontroleerde omstandigheden zelfs bewegingspatronen en ademhaling. Sommige providers rollen dit al uit in miljoenen huishoudens.
Dat is een router-mogelijkheid — je browser-extensies zien er niks van.
Waarom een VPN de laag dicht die de meeste tools missen
Een VPN versleutelt je verkeer al op je apparaat en stuurt het via een VPN-server. Je provider ziet dan meestal alleen dat je met die server praat — niet welke site of app. DNS-verzoeken gaan door de tunnel, verbindingsmetadata worden ondoorzichtig.
Proton VPN is open source en onafhankelijk geaudit, met end-to-end encryptie tussen apparaat en servers en Secure Core multi-hop routing voor risicoscenario's. De zichtbaarheid schuift van een zwak gereguleerde provider naar een aanbieder die technisch en juridisch beperkt wat hij over jou mag weten.
NetShield: het netwerkgat dichten dat je adblocker openlaat
De meeste adblockers zitten in de browser. NetShield, de DNS-blocker in Proton VPN, werkt een laag lager en weigert simpelweg bekende advertentie-, tracker- en malwaredomeinen te resolven — voor alle apps op je apparaat.
- Netwerkbreed: browsers, games, native apps, smart-tv's, IoT.
- Performance: minder dataverbruik, vaak merkbaar snellere sites.
- Meetbare privacy: het NetShield-paneel toont geblokte ads, trackers en malware in realtime.
VPN-tunnel + NetShield = verkeer verborgen voor je provider, ads en malware op DNS-niveau weggehaald voor alle apps.
Proton Mail: de inbox dichten die Big Tech nog uitmelkt
Ook als je provider je HTTPS-mail niet kan lezen, heeft de e-mailaanbieder die je inbox host dat vaak wel. Klassieke diensten slaan berichten onversleuteld op en behouden zich het recht voor om te scannen „ter verbetering van de dienst".
Proton Mail draait dat om. Volgens Protons uitleg over e-mailversleuteling worden al je berichten en bijlagen met zero-access encryptie opgeslagen; mail tussen Proton-accounts is end-to-end versleuteld, en naar niet-Proton-adressen kun je wachtwoordbeveiligde mails sturen. Precies de dreiging waar een VPN alleen niks aan doet.
Proton Drive: cloud waar ISP en Big Tech niet in kunnen kijken
Cloudopslag is de andere blinde vlek. Je provider ziet dat je synct, en de aanbieder heeft vaak volledige toegang tot je bestanden. Proton Drive versleutelt bestanden al op je apparaat en slaat bestanden, mapnamen en thumbnails op zonder Proton-toegang. Deelbare links kun je met wachtwoord beveiligen, en de infrastructuur staat in privacyvriendelijke landen.
Combineer je Drive met een VPN, dan wordt de sync zelf onzichtbaar voor je provider — en de inhoud onzichtbaar voor de aanbieder.
Verander ISP-angst in een gelaagde privacy-upgrade
De aanpak is simpel: begin bij de data die het meeste pijn doet als ze lekt, sluit dan de netwerklaag die je provider controleert.
- Stap over op EU-versleutelde e-mail om scans aan de serverkant te voorkomen.
- Ga naar end-to-end versleutelde cloudopslag voor gevoelige bestanden.
- Zet een privacyvriendelijke VPN in om je routes uit het ISP-profiel te trekken.
- Voeg een wachtwoordbeheerder toe om kettinglekken te voorkomen.
- Volg de Chat Control-saga en schrijf naar je volksvertegenwoordigers.
- Lees ook onze analyse van Frankrijks social-mediaverbod voor min-15-jarigen — leeftijdscontrole versterkt precies deze provider-risico's.
„Je provider weet meer over jou dan Google" is geen slogan — het is een uitnodiging om laag voor laag de controle terug te pakken.