Cyber Security Academy · Les

Tracking, cookies en fingerprinting

Leer hoe websites gebruikers volgen via cookies, localStorage en browserfingerprinting.

Les 2 van 413 stappen

Tracking, cookies en fingerprinting is een gratis Cyber Security Academy-les op CoddyKit. Dit is les 2 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cyber Security Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Hoe websites gebruikers volgen

Websites gebruiken meerdere mechanismen om gebruikers over sessies en websites heen te volgen: cookies, lokale opslag, trackingpixels en browserfingerprinting. Deze gegevens worden gebruikt voor advertenties, analyses en soms voor schadelijke profilering.

Cookies van de eerste partij

Cookies van de eerste partij worden ingesteld door de website die je bezoekt. Ze slaan sessiestatus, voorkeuren en authenticatietokens op. Deze cookies zijn doorgaans nodig om websites te laten werken en worden als acceptabel beschouwd.

Cookies van derden

Cookies van derden worden ingesteld door andere domeinen dan het domein dat je bezoekt — meestal advertentienetwerken, aanbieders van analysediensten of widgets voor sociale media. Ze volgen je op elke website die hun bronnen bevat.

Grote browsers schaffen cookies van derden geleidelijk af.

Beveiligingskenmerken van cookies

Belangrijke beveiligingskenmerken van cookies:

  • HttpOnly — voorkomt toegang vanuit JavaScript (tegen XSS)
  • Secure — wordt alleen via HTTPS verzonden
  • SameSite=Strict/Lax — voorkomt CSRF-aanvallen
  • Max-Age/Expires — beperkt de sessieduur

Trackingpixels

Een trackingpixel is een transparante afbeelding van 1x1 die in e-mails of webpagina's is ingebed. Wanneer de afbeelding wordt geladen, stuurt deze het IP-adres van de gebruiker en de laadtijd naar de volger. E-mailprogramma's die afbeeldingen automatisch laden, onthullen wanneer e-mails worden geopend en vanaf welke locatie.

localStorage en sessionStorage

Web-API's zoals localStorage en sessionStorage stellen websites in staat gegevens in de browser op te slaan. In tegenstelling tot cookies worden deze gegevens niet automatisch naar de server verzonden en kunnen ze meer gegevens bevatten. localStorage blijft na het sluiten van de browser bestaan totdat je het expliciet wist.

Browserfingerprinting

Browserfingerprinting identificeert gebruikers zonder cookies door unieke eigenschappen van de browser te combineren:

  • User-agenttekenreeks
  • Schermresolutie en kleurdiepte
  • Geïnstalleerde lettertypen en plug-ins
  • Uitvoer van canvas- en WebGL-rendering
  • Tijdzone- en taalinstellingen

Elke combinatie is zeer uniek — vaak betrouwbaarder dan cookies.

Canvasfingerprinting

Canvasfingerprinting tekent verborgen afbeeldingen in een HTML-canvas-element. Verschillende combinaties van GPU's en stuurprogramma's renderen tekst net iets anders. De hash van de pixelgegevens identificeert het apparaat uniek zonder cookies in te stellen.

Bescherming tegen tracking

Maatregelen tegen tracking:

  • Gebruik Firefox met Enhanced Tracking Protection
  • uBlock Origin met blokkeerlijsten voor tracking
  • Privacy Badger voor blokkeren op basis van leergedrag
  • Tor Browser voor maximale anonimiteit
  • Schakel JavaScript uit op gevoelige websites (blokkeert browserfingerprinting)

De aanpak van Tor Browser

Tor Browser maakt alle waarden voor browserfingerprinting gelijk voor gebruikers — iedereen ziet er hetzelfde uit. Het verkeer wordt bovendien via drie knooppunten geleid, waardoor je IP-adres verborgen blijft. Nadeel: een aanzienlijke prestatiedaling en sommige websites blokkeren Tor-uitgangsknooppunten.

GDPR en cookietoestemming

De GDPR (EU) en de ePrivacy Directive vereisen toestemming voordat niet-essentiële cookies mogen worden geplaatst. Daar komen cookiebanners vandaan. Ondanks deze banners is de handhaving inconsistent en gebruiken veel websites misleidende ontwerppatronen om gebruikers ertoe aan te zetten alle cookies te accepteren.

Korte controle: tracking

Welke techniek identificeert gebruikers door unieke eigenschappen van de browser, zoals GPU-rendering en geïnstalleerde lettertypen, te combineren zonder cookies in te stellen?

Samenvatting van de les

Websites volgen gebruikers via cookies van de eerste partij en cookies van derden, trackingpixels, localStorage en browserfingerprinting. Fingerprinting is bijzonder hardnekkig: er zijn geen cookies voor nodig en het blijft actief nadat de cache is gewist. Bescherming hiertegen omvat ETP (Firefox), uBlock Origin, Privacy Badger en Tor Browser voor situaties waarin een hoge mate van privacy nodig is.

Gratis beginnen

Leer Cyber Security Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
76
Lessen
303

Veelgestelde vragen

Is de les “Tracking, cookies en fingerprinting” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad Cyber Security Academy, waaronder “Tracking, cookies en fingerprinting”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Wat leer ik in “Tracking, cookies en fingerprinting”?

Leer hoe websites gebruikers volgen via cookies, localStorage en browserfingerprinting. Je oefent met Cyber Security Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Cyber Security Academy te beginnen?

Ervaring vooraf is niet nodig. Cyber Security Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 2 van 4.

Hoe lang duurt de les “Tracking, cookies en fingerprinting”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Cyber Security Academy?

Ja. Elke les over Cyber Security Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Browserbeveiligingsinstellingen en extensies
  2. Tracking, cookies en fingerprinting
  3. VPN's: waartegen beschermen ze en waartegen niet?
  4. Basis van operationele beveiliging (OPSEC)
← Terug naar Cyber Security Academy