Voor journalisten

Bronnen beschermen: PII afschermen en metadata verwijderen voor journalisten

Gepubliceerd 18 juli 2026 · Bijgewerkt 18 juli 2026 · het Occlira-team

Een bron kan worden ontmaskerd door het kleinste dat u over het hoofd ziet: de verborgen metadata van een document, een zwarte balk die eigenlijk geen afscherming is, een interview dat naar een transcriptiedienst is geüpload, of de GPS-tag in één enkele foto. Occlira helpt u die identificerende gegevens uit documenten, audio en beelden te verwijderen op uw eigen computer, zodat ze nooit een clouddienst raken. Deze pagina bevat algemene informatie, geen juridisch of beveiligingsadvies — en het is geen vervanging voor een volledig operationeel beveiligingsplan.

Kort gezegd. De dreigingen zijn reëel en goed gedocumenteerd — printerpunten pakten Reality Winner, een kopieer-en-plak-actie maakte de afschermingen van Manafort ongedaan, de GPS van een foto lokaliseerde John McAfee. De verdediging is elke keer dezelfde: verwijder de verborgen gegevens, scherm echt af, houd gevoelige audio uit de cloud, en doe het allemaal op een machine die u zelf beheert. Occlira doet alle vier op uw eigen machine: echte afscherming die tekst wist, metadata verwijderen op het apparaat zelf, offline transcriptie met het wegpiepen van namen, en het ondoorzichtig afdekken van gezichten plus EXIF verwijderen.

Hoe een gelekt document een bron kan ontmaskeren

In 2017 werd een NSA-rapport over inbraken op verkiezingssystemen gepubliceerd als een scan van een afgedrukte pagina. Het droeg nog steeds de bijna onzichtbare gele trackingpunten van de printer — en toen onderzoekers de kleuren omkeerden, decodeerden de punten tot het serienummer van de printer (29535218) en de datum waarop het werd afgedrukt (9 mei 2017). Gecombineerd met de printlogs van de dienst hielpen die verborgen gegevens de lekbron te identificeren: Reality Winner. (Bron: Errata Security.) Ze bekende schuld in juni 2018 en werd veroordeeld tot vijf jaar en drie maanden — door aanklagers omschreven als de langste federale straf voor een ongeoorloofde openbaarmaking aan de media. (Bron: NPR.) Het was niet de inhoud van het document die haar pakte — het was de metadata.

De verborgen gegevens in een document

Die printerpunten zijn één voorbeeld van een grotere waarheid: elk bestand draagt een forensische handtekening die u niet kunt zien. Veel kleurenlaserprinters coderen heimelijk een Machine Identification Code — een raster van piepkleine gele punten met het serienummer van de printer en de afdrukdatum en -tijd — die de EFF in 2005 publiekelijk ontcijferde; de EFF waarschuwt dat er “geen wetten zijn om de Secret Service te beletten printercodes te gebruiken om heimelijk” een document tot zijn bron te herleiden. (Bron: EFF.) Digitale bestanden zijn niet anders. De Freedom of the Press Foundation laat zien hoe de modelstring van een scanner, ingesloten in een PDF, kan helpen aanwijzen waar in een gebouw een document is gemaakt, en hoe PDF’s en Office-bestanden aanvullende identificerende metadata verbergen in auteursvelden, revisiegeschiedenis en ingesloten objecten — die allemaal moeten worden verwijderd, en opnieuw gecontroleerd, voordat u publiceert. (Bron: Freedom of the Press Foundation.)

Zwarte balken zijn geen afscherming

Een visuele zwarte balk is niet hetzelfde als het verwijderen van tekst. In januari 2019 dienden de advocaten van Paul Manafort een gerechtelijk document in waarin de zwartgemaakte passages konden worden onthuld door ze simpelweg te kopiëren en plakken — waarmee aan het licht kwam dat hij verkiezingspollinggegevens uit 2016 had gedeeld met een Russische kennis. De balken lagen boven op een intacte tekstlaag, en journalisten achterhaalden de verborgen inhoud binnen enkele uren. (Bron: Columbia Journalism Review.) Echte afscherming wist de onderliggende gegevens — en verificatie betekent meer dan een kopieer-en-plak-test. Onze gids over het afschermen van Word, PDF en Excel loopt door hoe u het goed doet — en Occlira doet die op wissen gebaseerde afscherming voor u, lokaal, met een controlestap voordat er iets wordt gepubliceerd.

Het risico van cloud-transcriptie voor vertrouwelijke interviews

Een broninterview uploaden naar een transcriptiedienst betekent dat u een kopie van die opname aan een bedrijf overhandigt. Toen de Freedom of the Press Foundation de populaire tools onderzocht, stelde ze vast dat ze technisch toegang kunnen krijgen tot geüploade audio en transcripties, en dat verscheidene ervan opnames gebruiken om AI te trainen of voor menselijke beoordeling — Descript om kunstmatige-stemmodellen te trainen (gevalideerd door crowdwerkers), Otter om zijn AI te trainen, en Rev dat standaard klantgegevens gebruikt tenzij u zich afmeldt. Geen ervan bood een transparantierapport, dus er is geen manier om te weten hoe vaak ze gegevens ontvangen van of vrijgeven aan wetshandhaving. (Bron: Freedom of the Press Foundation.) De blootstelling is niet hypothetisch: Otter wordt geconfronteerd met een class action waarin wordt gesteld dat het toestemming verkreeg “hooguit” van de gastheer van een vergadering — niet van de andere opgenomen personen — en die opnames hergebruikte om zijn modellen te trainen. (Bron: National Law Review.) En in 2022 ontving Politico-journalist Phelim Kine een ongevraagde Otter-enquête die, bij titel, verwees naar zijn opgenomen interview met een Oeigoerse mensenrechtenactivist — het bedrijf bevestigde het eerst en trok het daarna in. (Bron: Otter.ai, gerapporteerd door Politico.)

Het advies vanuit de persvrijheid is om de tool af te stemmen op de gevoeligheid. FPF-beveiligingstrainer dr. Martin Shelton adviseert om offline transcriptie — OpenAI’s Whisper, transcriptie op het toestel zelf, of handtranscriptie — te reserveren voor interviews die te gevoelig zijn om aan een derde toe te vertrouwen, en cloudtools alleen te gebruiken voor niet-gevoelige audio die u volledig wilt publiceren. (Bron: Freedom of the Press Foundation.)

Occlira transcribeert een interview op het apparaat zelf en toont de gedetecteerde namen en nummers per tijdstempel, elk weggepiept zodra de journalist het bevestigt — de opname verlaat de machine nooit.
Occlira transcribeert een gevoelig interview op uw eigen machine en piept namen en nummers per tijdstempel weg — er wordt niets geüpload, dus er is geen transcriptiebedrijf om te dagvaarden.

Foto’s kunnen een locatie verraden

In december 2012 publiceerde Vice een foto van voortvluchtige John McAfee, gemaakt op een iPhone met de GPS-EXIF-metadata nog intact; de ingesloten coördinaten lokaliseerden hem in Guatemala nabij de grens met Belize, en hij werd kort daarna gevonden. Er was geen hacking nodig — de coördinaten waren simpelweg in het bestand achtergebleven. (Bron: NPR.) De Freedom of the Press Foundation haalt die zaak aan om het punt aan journalisten duidelijk te maken: de metadata van een foto betekent dat “als ik hem nu naar u zou sms’en of mailen, u meteen precies zou kunnen bepalen wanneer en waar hij is gemaakt” — wat het tot een kwestie van bronbescherming maakt, en niet slechts van persoonlijke privacy. (Bron: Freedom of the Press Foundation.) Een gezicht vervagen vóór publicatie helpt — maar alleen als de vervaging onomkeerbaar is; zwakke vervaging en pixelatie kunnen ongedaan worden gemaakt, dus gebruik een dichte balk. Zie gezichten vervagen en EXIF verwijderen voor de volledige methode.

Waar Occlira helpt

TaakHoe Occlira helpt
Omgaan met een gelekt documentEchte PDF-afscherming die de onderliggende tekst wist — niet de zwarte balken die Manafort ontmaskerden — en tegelijk de verborgen metadata uit het bestand haalt.
Verborgen metadata verwijderenVerwijdert metadata uit documenten en foto’s (auteursvelden, scannerstrings, EXIF/GPS) op uw eigen machine — precies het soort onzichtbare gegevens dat al bronnen heeft ontmaskerd.
Een gevoelig interview transcriberenTranscriptie op het apparaat zelf plus het wegpiepen van namen en nummers, zodat de ruwe opname nooit wordt geüpload en er geen transcriptiebedrijf is om te dagvaarden.
Een foto publicerenDek gezichten af met een dichte balk en verwijder de EXIF/GPS-locatie uit de foto voordat die naar buiten gaat.
Een concept delenHaal identificerende details uit een werkkopie voordat die uw machine verlaat op weg naar een redacteur of collega.

Waarom het uitmaakt dat u het op uw eigen computer doet

De rode draad door elk van deze zaken is dezelfde: identificerende gegevens die zijn achtergelaten op een plek waar ze konden worden gevonden. Het verwijderen op uw eigen machine doen betekent dat er geen upload is, geen account, en geen derde die de audio of documenten van uw bron bewaart om te worden gedagvaard of gehackt. Er verlaat niets de computer die u al vertrouwt. U kunt precies nalezen wat er op uw apparaat blijft op de pagina Data & Privacybeleid. Eén eerlijke kanttekening: de omkeerbare anonimiseringsmodus van Occlira vervangt identificatiegegevens door plaatsaanduidingen en bewaart de koppeling lokaal — dat is pseudonimisering, dus de uitvoer blijft persoonsgegevens. Echte PDF-afscherming, een geëxporteerde weggepiepte opname en een verwijderd EXIF-blok zijn daarentegen onomkeerbaar van opzet — en dat is wat u wilt voor alles wat u publiceert.

Een checklist voor bronbescherming

  • Verwijder documentmetadata (auteur, revisiegeschiedenis, scanner-/printerstrings) voordat u publiceert of deelt.
  • Gebruik echte afscherming die tekst wist — nooit een zwarte balk over een intacte tekstlaag — en controleer dat die niet terug te kopiëren is.
  • Transcribeer gevoelige interviews offline, op uw eigen machine, niet via een clouddienst.
  • Piep de naam en identificerende nummers van een bron weg uit elke audio die u deelt.
  • Verwijder EXIF/GPS uit foto’s en dek gezichten af met een ondoorzichtige balk (geen omkeerbare vervaging).
  • Controleer elk geëxporteerd bestand opnieuw — metadata leeg, afschermingen onherstelbaar — voordat het uw apparaat verlaat.

Occlira is een tool die u helpt bronnen te beschermen — u controleert en bevestigt elk item. Het vervangt niet de rest van een beveiligingsplan: versleutelde communicatie, veilige inleverboxen, en een dreigingsmodel voor het verhaal waaraan u werkt.

Veelgestelde vragen

Het gelekte NSA-document dat werd gepubliceerd, was een scan van een afgedrukte pagina, en die droeg nog steeds de bijna onzichtbare gele trackingpunten van de printer. Ontcijferd onthulden ze het serienummer van de printer en de datum waarop het werd afgedrukt — metadata die hielp de bron te herleiden tot Reality Winner, die het had afgedrukt. Ze bekende schuld in 2018 en kreeg 63 maanden, destijds de langste Amerikaanse straf voor een lek naar de media. Het is het duidelijkste voorbeeld dat de verborgen gegevens van een document, en niet de inhoud, een bron kunnen verraden.

Veel kleurenlaserprinters voegen heimelijk een “Machine Identification Code” toe — een raster van piepkleine gele punten, minder dan een millimeter groot, herhaald over elke pagina — die het serienummer van de printer en de datum en tijd van afdrukken codeert. De EFF ontcijferde het patroon publiekelijk in 2005 en waarschuwt dat er geen wetten zijn die de Secret Service beletten het te gebruiken om een document tot zijn bron te herleiden.

Omdat een balk meestal gewoon een vorm is die boven op een intacte tekstlaag is getekend — de woorden staan nog in het bestand en zijn te achterhalen door te kopiëren en plakken. In januari 2019 dienden de advocaten van Paul Manafort een document in waarvan de zwartgemaakte passages op die manier binnen enkele uren leesbaar waren. Echte afscherming wist de onderliggende inhoud; controleer daarna dat die weg is.

Behandel het als een risico. De Freedom of the Press Foundation stelde vast dat de populaire cloud-transcriptiediensten technisch toegang kunnen krijgen tot uw geüploade audio, en dat verscheidene ervan opnames gebruiken om hun AI te trainen of voor menselijke beoordeling. Otter wordt daarnaast geconfronteerd met een class action wegens het opnemen zonder toestemming van alle deelnemers. Voor een gevoelige bron zou de ruwe opname helemaal niet uw machine mogen verlaten.

Transcribeer offline. FPF-beveiligingstrainer dr. Martin Shelton adviseert om offline transcriptie — tools als OpenAI’s Whisper, transcriptie op het toestel zelf, of handtranscriptie — te reserveren voor interviews die te gevoelig zijn om aan een derde toe te vertrouwen, en cloudtools alleen te gebruiken voor niet-gevoelige audio die u van plan bent volledig te publiceren.

Verwijder het als een bewuste stap — het verdwijnt niet vanzelf. Haal bij documenten de auteursvelden, revisiegeschiedenis en ingesloten objecten weg; verwijder bij foto’s de EXIF, waaronder GPS-coördinaten, het cameramodel en tijdstempels. Occlira doet dit op uw eigen computer voor documenten, spreadsheets, e-mail en foto’s, zonder dat er iets wordt geüpload.

Vaak wel — vervaging en pixelatie kunnen door software worden teruggedraaid, dus het is geen veilige afscherming. Om een gezicht vóór publicatie te verbergen, dekt u het af met een dichte, ondoorzichtige balk. We behandelen het bewijs en de oplossing in onze gids over het vervagen van gezichten en het verwijderen van EXIF.

Nee. Het is een tool voor bronbescherming die helpt bij een specifieke set taken — afscherming, metadata verwijderen, transcriptie op het apparaat zelf en audio wegpiepen, gezichten vervagen en EXIF verwijderen — waarbij u elk resultaat controleert. Het is geen juridisch of beveiligingsadvies, en het vervangt geen versleutelde communicatie, veilige inleverboxen of een dreigingsmodel voor een bepaald verhaal.

Probeer het op uw eigen machine

Verwijder metadata, scherm echt af, transcribeer offline en vervaag gezichten — allemaal op uw eigen computer. 14 dagen gratis op Windows en macOS.

Meer: Word, PDF & Excel afschermen · gegevens uit audio verwijderen · gezichten vervagen & EXIF verwijderen · wat is PII? · hoe uw gegevens worden verwerkt