Skip to content

· door L'équipe ZeChatroulet

VPN en willekeurige videochat: wat je IP-adres werkelijk verraadt

Lekt je IP-adres tijdens een willekeurige videochat? Deze gids legt uit welke rol WebRTC speelt, wat een vreemde uit je locatie kan opmaken, en hoe een VPN wel — of juist niet — helpt.

Kort samengevat: Een chatroulette werkt bijna altijd via WebRTC, een technologie die twee machines zo direct mogelijk met elkaar probeert te verbinden — en die daarvoor IP-adressen uitwisselt. Afhankelijk van het platform en de architectuur ervan kan je gesprekspartner dus je provider en je ongeveer-stad achterhalen, soms binnen enkele seconden en zonder enige technische kennis. Het is niet je postadres, maar het is ook niet niets. Deze gids legt uit wat er werkelijk lekt, wat je daaruit kunt opmaken, in welke gevallen een VPN echt verschil maakt, en waarom die soms de video zo sterk degradeert dat hij contraproductief wordt.

Waarom willekeurige videochat anders werkt dan een gewone website

Wanneer je een nieuwssite bezoekt, is je IP-adres alleen bekend bij de server van die site. De andere bezoekers weten er niets van. De architectuur is stervormig: alles loopt via één centraal punt.

Videochat werkt anders. Een tweerichtings-videostream in realtime via een centrale server sturen kost enorm veel bandbreedte en voegt latentie toe. De standaardoplossing van het web sinds zo'n tien jaar heet WebRTC (Web Real-Time Communication), een reeks protocollen die genormaliseerd zijn door het W3C en de IETF en die native zijn ingebouwd in Chrome, Firefox, Safari en Edge. Het is dezelfde technologie die een groot deel van de moderne videovergaderingen laat draaien.

Het principe van WebRTC is om een peer-to-peer-verbinding op te zetten: jouw browser en die van de onbekende praten rechtstreeks met elkaar, zonder dat de video via een tussenpersoon gaat. Dat is uitstekend voor de vloeiendheid en voor de vertrouwelijkheid van de inhoud — niemand in het midden bekijkt je stream. Het is veel minder comfortabel voor netwerkanonimiteit, want om een directe verbinding te leggen moet elke machine het adres van de andere kennen.

Daar zit de paradox: WebRTC beschermt de inhoud van je gesprek tegen blikken van buitenaf, maar stelt je netwerklocatie bloot aan je gesprekspartner.

Het ICE-mechanisme, in gewone mensentaal

Om elkaar te vinden ondanks modems, routers en firewalls wisselen de twee browsers een lijst van ICE-"kandidaten" uit: alle mogelijke routes om ze te bereiken. Die lijst bevat doorgaans:

  • het lokale IP-adres van je machine binnen je thuisnetwerk (192.168.x.x, onbruikbaar van buitenaf);
  • je publieke IP-adres, dat je internetprovider je toekent, achterhaald via een STUN-server;
  • eventueel het adres van een TURN-relais, een reserveserver die wordt gebruikt wanneer de directe verbinding mislukt.

Platforms voor willekeurige videochat maken niet allemaal dezelfde keuze. Sommige geven de voorkeur aan pure peer-to-peer om hun servers te ontzien. Andere laten de streams systematisch via een TURN-relais lopen, waardoor je echte IP verborgen blijft voor je gesprekspartner — die dan alleen het adres van de server van het platform ziet. Als gebruiker heb je geen betrouwbare manier om te weten in welke situatie je je op een bepaalde site bevindt.

Wat een IP-adres werkelijk verraadt (en wat niet)

Dit is het punt waarover de meeste overdrijvingen circuleren. Laten we de zaken op een rij zetten.

InformatieBeschikbaar op basis van het IP alleenTypische nauwkeurigheid
LandJaVrijwel zeker
Regio / stadVaakVan betrouwbaar tot zeer bij benadering
InternetproviderJaZeker
Type verbinding (vast, mobiel, VPN, datacenter)JaBetrouwbaar
Straat, huisnummer, verdiepingNee—
Naam, e-mail, telefoonNee—

Commerciële databases voor IP-geolocatie koppelen adresreeksen aan geografische zones. Bij een vaste verbinding in een stedelijk gebied komt het resultaat vaak uit op de juiste stad of de juiste agglomeratie. Bij een mobiele 4G- of 5G-verbinding is het veel vager: het adres kan verwijzen naar de kern van het netwerk van de operator, honderden kilometers van jou vandaan. De Franse privacytoezichthouder CNIL wijst er van haar kant op dat het IP-adres een persoonsgegeven vormt in de zin van de AVG, precies omdat het een persoon indirect identificeerbaar maakt — maar die identificatie bij naam vereist een gerechtelijke vordering bij de operator. Een particulier heeft daar geen toegang tot.

Met andere woorden: je gesprekspartner kan redelijkerwijs achterhalen dat je bij Orange in Lyon zit. Hij kan niet achterhalen dat je op de Rue des Capucins 14 woont.

Jonge vrouw die op een bed ligt en glimlacht voor een laptop en een smartphone op een statief

Waarom "stad bij benadering" soms al genoeg is om schade aan te richten

Op zichzelf is die informatie onschuldig. Het probleem zit in de combinatie met alles wat je verder laat doorschemeren in beeld en geluid.

Stel je een gesprek van tien minuten voor. Je hebt gezegd dat je student bent, achter je was een poster van een regionaal festival te zien, je accent is herkenbaar, en je IP wijst naar een middelgrote stad met 40.000 inwoners. De ruimte aan mogelijkheden is net spectaculair gekrompen. Dat is precies het mechanisme dat privacyonderzoekers heridentificatie door kruisverbanden noemen: geen enkel gegeven is op zichzelf identificerend, de accumulatie ervan wel.

Concrete scenario's waarin dit telt:

  • Webcamchantage (sextortion). De chanteur wordt veel geloofwaardiger wanneer hij je stad en je provider noemt. Internet Matters en Cybermalveillance.gouv.fr documenteren regelmatig dit soort druk, waarvan de effectiviteit volledig rust op de indruk dat de dader "alles weet".
  • Gericht pesten of stalken. In een kleine gemeente zijn een gesprek dat uit de hand loopt en een locatie bij benadering al genoeg om een jacht op sociale media op gang te brengen.
  • Risico's die samenhangen met het land waaruit je verbindt. In sommige staten kan de enkele deelname aan een videochat met een onbekende tot juridische of familiale problemen leiden. Voor een lhbti+-persoon in een repressief land is het verbergen van het land van herkomst geen luxe.

Wat een VPN doet, en wat niet

Een VPN (virtueel privénetwerk) versleutelt je verkeer en laat het uitgaan via een server van een derde partij. Je gesprekspartner, en de STUN-servers, zien dan alleen het adres van de VPN-server.

Wat hij echt oplevert:

  • Hij verbergt je echte publieke IP, en dus je provider en je stad.
  • Hij beschermt het verkeer op een gedeeld wifinetwerk, waar andere gebruikers onversleutelde verbindingen kunnen meekijken.
  • Hij laat je het land van uitgang kiezen, wat de populatie aan gesprekspartners verandert die sommige platforms je voorschotelen.

Wat hij absoluut niet oplevert:

  • Hij verbergt je gezicht niet. Dat is met grote afstand het meest identificerende gegeven dat je uitzendt, en geen enkele versleutelde tunnel verandert daar iets aan.
  • Hij verhindert geen enkele schermafbeelding en geen enkele opname.
  • Hij maakt je niet anoniem ten opzichte van de VPN zelf, die alles ziet wat je provider daarvoor zag.
  • Hij beschermt je niet tegen wat je spontaan uit de doeken doet.

Het WebRTC-lek, de klassieke valkuil

Historisch lieten veel VPN's de browser de STUN-servers buiten de tunnel om bevragen. Resultaat: de VPN stond aan, de gebruiker dacht beschermd te zijn, en zijn echte IP-adres verscheen alsnog in de ICE-kandidaten. Dat is het beroemde "WebRTC-lek".

Serieuze VPN-clients hebben dit al enkele jaren verholpen, maar de reflex om te controleren blijft onmisbaar:

  1. Zet je VPN aan.
  2. Open een testsite voor WebRTC-lekken (er zijn er meerdere, onderhouden door VPN-aanbieders of door privacyorganisaties).
  3. Vergelijk het IP dat als "publiek" wordt weergegeven met dat in de WebRTC-sectie. Als er een adres van je provider opduikt, is het lek bevestigd.

Mogelijke oplossingen: de anti-WebRTC-lekoptie van je VPN-client activeren; in Firefox media.peerconnection.ice.default_address_only op true zetten via about:config; of een extensie installeren die de ICE-kandidaten beperkt. Let op: WebRTC volledig uitschakelen (media.peerconnection.enabled op false) maakt videochat simpelweg onmogelijk.

De prijs die je betaalt: latentie en beeldkwaliteit

Dit is het aspect dat vergelijkingsartikelen graag vergeten. Een VPN voegt onvermijdelijk netwerkafstand toe. Als je in Bordeaux zit en je VPN-server staat in Amsterdam, maken je videopakketjes een omweg van 1.500 kilometer heen en terug.

Zichtbare gevolgen:

  • Hogere latentie, 10 tot 80 ms afhankelijk van de afstand, waardoor een vloeiend gesprek verandert in een lichtjes vertraagde uitwisseling.
  • Lagere doorvoersnelheid, omdat de versleuteling processorkracht vraagt en de VPN-server gedeeld wordt.
  • Resolutieverlies: WebRTC past zich automatisch aan en offert het beeld eerder op dan het geluid.

De beste aanpak om de schade te beperken: kies een server in je eigen land of in een buurland als je enkel je stad en je provider wilt verbergen; geef de voorkeur aan een modern protocol zoals WireGuard, dat aanzienlijk lichter is dan OpenVPN; en sluit je aan via ethernet in plaats van wifi wanneer dat kan, want een VPN versterkt de gebreken van een onstabiele draadloze verbinding. Een USB-C-naar-ethernet-adapter kost zo veel als een maaltijd en lost op zichzelf de helft van de stabiliteitsproblemen op van een moderne laptop zonder netwerkpoort.

Als je vaak chat vanuit een kamer die ver van de modem ligt, is een ethernet-powerlineset vaak een beter antwoord dan de zoveelste wifirepeater: een verbinding via kabel blijft regelmatiger, en het is de regelmaat, niet de ruwe snelheid, die de kwaliteit van een realtime videostream bepaalt.

De alternatieven voor een VPN, afhankelijk van je werkelijke behoefte

Een VPN is niet het enige antwoord, en niet altijd het juiste.

Kies een platform dat de streams relayeert. Sommige sites laten alle video via hun eigen servers lopen. Je verliest een beetje aan latentie, maar je IP wordt nooit blootgesteld aan je gesprekspartner. Helppagina's en privacybeleid vermelden soms het gebruik van TURN-servers of mediarelais: dat is een goed signaal.

Gebruik je mobiele hotspot. Een IP van een mobiele operator is intrinsiek zeer slecht te geolokaliseren en wordt vaak gedeeld door duizenden abonnees via grootschalige NAT. Het is een gratis en verrassend effectieve bescherming, ten koste van je databundel.

Gebruik Tor niet. Het is tegen-intuïtief, maar Tor is ongeschikt voor videochat: de latentie is te hoog en WebRTC omzeilt het netwerk doorgaans, wat een illusie van bescherming creëert die gevaarlijker is dan geen bescherming.

Let op wat zichtbaar is. Een neutrale achtergrond of een verduisterend gordijn achter je zegt oneindig veel minder dan een boekenkast, een brief op je bureau of een uitzicht door het raam. Voor veel gebruikers beschermt een simpel verplaatsbaar achtergrondpaneel beter dan welke versleutelde tunnel ook. En een plakbare webcamcover blijft de enige absolute garantie dat de camera niet draait wanneer jij dat niet hebt beslist.

De verbindingsroutine in zes punten

Toe te passen voor elke sessie, in minder dan twee minuten:

  1. Bepaal welk beschermingsniveau nuttig is. Eenmalige nieuwsgierigheid van thuis uit in Nederland? Een VPN is optioneel. Regelmatig gebruik, een gevoelige context, een reis naar een repressief land? Dan wordt hij relevant.
  2. Controleer of er geen WebRTC-lek is na elke update van je browser of van je VPN-client.
  3. Kies een server dichtbij om de videokwaliteit te behouden.
  4. Sluit andere applicaties die netwerk verbruiken: een VPN verkleint je doorvoermarge.
  5. Inspecteer je achtergrond en de eventuele weerspiegeling in je bril of in een spiegel.
  6. Compenseer techniek nooit met onvoorzichtigheid. Een actieve VPN is geen vrijbrief om je voornaam, je school of je Instagram-account te geven.

Tot slot: breng de echte risico's op de juiste rangorde

Het IP-adres neemt een disproportionele plaats in in gesprekken over anonimiteit in willekeurige videochat, waarschijnlijk omdat het technisch is en dus indrukwekkend. De werkelijkheid is prozaïscher: in de overgrote meerderheid van de incidenten die door Cybermalveillance.gouv.fr of door kinderbeschermingsorganisaties zijn gedocumenteerd, was het niet het netwerklek dat de schade veroorzaakte. Het was een schermafbeelding, een herkenbaar gezicht, een spontaan gegeven pseudoniem, een sociaal account dat werd gedeeld "om het gesprek elders voort te zetten".

Een VPN is een goed hulpmiddel, nuttig in specifieke gevallen, en het kost niets om hem aan te zetten als je al een abonnement hebt. Maar hij pakt een secundair blootstellingsvlak aan. Als je maar één ding meeneemt: je beste bescherming blijft wat je besluit niet te laten zien en niet te zeggen.