Terug naar blog
VPN & Security 10 december 2025

Zero-Trust VPN voor thuiswerkers: wat is het en waarom?

Traditionele VPN geeft thuiswerkers volledige toegang tot uw netwerk. Zero-Trust doet het anders: elke gebruiker krijgt enkel toegang tot wat hij nodig heeft. Ontdek hoe het werkt.

Het probleem met traditionele VPN

De klassieke VPN werkt als een tunnel: eenmaal verbonden, zit de gebruiker “op het netwerk” alsof hij fysiek op kantoor is. Handig, maar ook gevaarlijk.

Want wat als die laptop geïnfecteerd is met malware? Of wat als het account van een medewerker gehackt wordt? Via de VPN heeft de aanvaller dan toegang tot het hele netwerk — servers, bestandsshares, printers, alles.

Dit noemen security-specialisten een “flat network”: één inbraak en alles is bereikbaar.

Zero-Trust: vertrouw niemand, verifieer alles

Het Zero-Trust principe vertrekt vanuit een simpele aanname: geen enkel apparaat of gebruiker is automatisch vertrouwbaar, ook niet als hij al binnen het netwerk zit.

In de praktijk betekent dit:

  • Elke gebruiker krijgt enkel toegang tot de applicaties die hij nodig heeft
  • Toegang wordt per apparaat, per gebruiker en per context (locatie, tijdstip) bepaald
  • Een gecompromitteerd account kan zich niet lateraal bewegen door het netwerk

Netbird: moderne Zero-Trust VPN op basis van WireGuard

Netbird is een open-source platform dat Zero-Trust VPN toegankelijk maakt voor KMO’s zonder enterprise-budgetten.

Het bouwt op WireGuard — de snelste en modernste VPN-technologie vandaag — en voegt daar een beheerslaag bovenop die toegangsbeleid per gebruiker en per groep mogelijk maakt.

Hoe het werkt

Medewerker A (marketing) → heeft toegang tot: file server, printer
Medewerker B (IT) → heeft toegang tot: servers, router, firewall
Externe consultant → heeft toegang tot: specifieke server, niets anders

Elke verbinding is end-to-end versleuteld. De centrale server ziet enkel metadata (wie verbindt zich), niet de inhoud van het verkeer.

SSO integratie via Authentik

Netbird integreert naadloos met Authentik, een self-hosted identity provider. Dit betekent:

  • Één login voor alle bedrijfsapplicaties
  • Multi-factor authenticatie (MFA) verplicht
  • Centraal beheer van gebruikersaccounts
  • Bij uitdiensttreding: één knop om alle toegang in te trekken

Voordelen ten opzichte van traditionele VPN

Traditionele VPNZero-Trust (Netbird)
ToegangscontroleHeel het netwerk of nietsPer applicatie/server
SnelheidTraag (centrale server)Snel (peer-to-peer)
BeheerIngewikkeldEenvoudige webinterface
LicentiesDuur (Cisco, Palo Alto)Open-source, zelf gehost
Vendor lock-inHoogGeen

Geen vendor lock-in

Dit is een punt dat ik bijzonder waardevol vind: Netbird is open-source en draait op uw eigen server. U bent niet afhankelijk van een externe leverancier die de prijzen kan verhogen of het product kan stopzetten.

Praktische implementatie

Een typische installatie bij een KMO met 10–20 medewerkers:

  1. Netbird server installeren op uw eigen VPS of op een server in kantoor
  2. Authentik configureren als identity provider
  3. Gebruikersgroepen aanmaken (marketing, management, IT, externen)
  4. Toegangsbeleid instellen per groep
  5. Clients installeren op de laptops (Windows, Mac, Linux, iOS, Android)

Totale installatietijd: 1–2 werkdagen. Daarna volledig zelfbeheerbaar.

Kosten

  • Server (VPS bij Hetzner): €5–€10/maand
  • Netbird software: open-source, gratis
  • Authentik: open-source, gratis
  • Installatie door Smidts-IT: vanaf €150 eenmalig
  • Optioneel maandelijks beheer: vanaf €50/maand

Wilt u weten of Zero-Trust VPN iets is voor uw organisatie? Neem contact op voor een gratis adviesgesprek.

Hulp nodig met uw IT-omgeving?

Neem contact op voor een vrijblijvend adviesgesprek. Eerste advies is altijd gratis.

Neem contact op