In deze gids
Herkennen en identificeren
Versleutelde schijven/containers na overlijden
Versleutelde opslag herkennen (VeraCrypt, TrueCrypt, BitLocker, LUKS, versleutelde archieven en back-ups) na een overlijden, en wat u bewaart zonder iets te beschadigen.
Wie een woning of een nalatenschap opruimt, vindt soms opslag die niet kan worden geopend: een versleutelde USB-stick, een containerbestand, een schijf die om een herstelsleutel vraagt, of een met een wachtwoord beveiligd archief. De versleuteling is op zichzelf geen probleem, het is een bewijs dat de eigenaar iets bewust heeft beschermd. Voor een nalatenschap geldt hetzelfde als bij elke andere vondst: herken het, bewaar het en probeer het nooit met geweld te openen.
Wat versleutelde opslag is
Versleutelde opslag beschermt de inhoud met een wachtwoord, een passphrase of een herstelsleutel. Na een overlijden is het belangrijkste dat de versleuteling een beschermingslaag rond wat erin zit is: vaak de walletbestanden, back-ups en documenten die de nalatenschap nodig heeft. Het medium zelf is meestal niet de wallet; de wallet (of de back-up ervan) is wat de versleuteling beschermt.
De typen die u het vaakst zult vinden
| Hoe het eruitziet | Wat het meestal is | Uw eerste stap |
|---|---|---|
Een enkel bestand (vaak met extensie .hc) dat bij het koppelen als schijf opent | VeraCrypt- of TrueCrypt-container | Het bestand en een eventueel opgeschreven wachtwoord bewaren; naam en versie van de software noteren |
| Een harde schijf, USB-stick of partitie die bij het aansluiten om een wachtwoord vraagt | Versleuteld volume VeraCrypt/TrueCrypt of LUKS | Het medium bewaren; het opgeschreven wachtwoord gescheiden bij de nalatenschapsstukken leggen |
| Een Windows-computer of -schijf die om een BitLocker-herstelsleutel vraagt | Met BitLocker versleutelde schijf | Het apparaat en een eventueel afgedrukte of opgeslagen herstelsleutel bewaren (vaak een .bev-bestand of een papieren afdruk) |
Een met een wachtwoord beveiligd archief (.7z, .zip, .rar) | Versleuteld archief, vaak met documenten of back-ups | Het archief en een eventueel opgeschreven wachtwoord bewaren; nergens uploaden |
| Een back-upbestand dat bij het openen om een wachtwoord vraagt | Versleutelde back-up, mogelijk van wallet- of telefoonsoftware | Het bestand, de naam van de software en het wachtwoord gescheiden bewaren |
Een database van een wachtwoordkluis (bijvoorbeeld KeePass .kdbx) | Versleutelde wachtwoordmanager | De toegang volgt dezelfde bevoegdheidsregels als de accounts zelf; zie wachtwoorden en passphrase |
De exacte bestandsnaam en extensie verschillen; herken nooit alleen aan de extensie. De software die op dezelfde computer is geïnstalleerd, notities in de buurt en een eventueel afgedrukte herstelsleutel zijn de meest betrouwbare aanwijzingen.
Hoe het verschilt van een walletbestand
- Een versleuteld keystore- of walletbestand (bijvoorbeeld een
UTC---keystore of eenwallet.dat) is het sleutelmateriaal van de wallet zelf, daarvoor bestaan aparte pagina’s: Ethereum-keystore en wallet.dat. - Een versleutelde container of schijf is een opslaglaag die walletbestanden, back-ups en documenten kan bevatten, of niets met crypto te maken heeft. Niemand kan dat weten zonder rechtmatig onderzoek.
Weet u niet zeker wat u hebt gevonden? Begin dan bij wat heb ik gevonden en behandel alles als mogelijk gevoelig totdat het is geïdentificeerd.
Wat u bewaart
- Het medium zelf, precies zoals gevonden: de schijf, de USB-stick, het archiefbestand of de computer.
- Een eventueel opgeschreven wachtwoord, passphrase of herstelsleutel, gescheiden bewaard en nooit gefotografeerd of ingevoerd in een onlinedienst.
- De naam en versie van de versleutelingssoftware, indien zichtbaar (VeraCrypt, TrueCrypt, BitLocker, LUKS, 7-Zip enzovoort). De softwareversie kan net zo belangrijk zijn als het wachtwoord.
- Een notitie over waar het is gevonden, door wie en wanneer, zie chain of custody.
Wat u niet doet
- Formatteer, herinstalleer of “repareer” het apparaat niet, formatteren vernietigt wat de versleuteling beschermt.
- Koppel het volume niet om er vervolgens op te schrijven, en laat een besturingssysteem het niet “repareren”.
- Raad het wachtwoord niet herhaaldelijk en gebruik geen programma’s die wachtwoorden raden, u riskeert de enige kopie te beschadigen, en de poging heeft vóór bevestiging van de bevoegdheid geen rechtsgrond.
- Upload het bestand niet naar een onlinedienst die aanbiedt het te “ontgrendelen” of te “ontsleutelen”.
- Fotografeer of typ een opgeschreven wachtwoord niet in een app, bericht of website.
Het wachtwoord beslist alles
Een versleuteld volume zonder wachtwoord kan niet worden geopend met alleen de stukken van de nalatenschap. Bestaat het wachtwoord in de papieren van de nalatenschap, dan herstelt de combinatie van medium, wachtwoord en softwareversie de toegang. Ontbreekt het, dan kunnen sommige gevallen technisch worden beoordeeld en andere niet, niemand kan dat weten zonder de exacte situatie te bekijken. Lees wat realistisch mogelijk is in walletherstel en betaal nooit iemand die vóór het zien van het materiaal een ontgrendeling garandeert.
Wat u daarna doet
- Noteer de vondst in de inventaris van een crypto-nalatenschap, alleen feiten, nooit het wachtwoord.
- Bevestig eerst de juridische bevoegdheid voordat er iets wordt geopend, zie juridische bevoegdheid en technische toegang.
- Begrijp de regels voor wachtwoorden en passphrases, zie wachtwoorden en passphrase.
Wat deze pagina niet is
Deze pagina is een handleiding voor herkenning en bewaring. Zij bevat geen hulpmiddelen, geen “ontgrendel”-diensten en geen instructies om iets te ontsleutelen, het openen van een versleuteld volume hoort bij de nalatenschapsprocedure, na bevestiging van de bevoegdheid, met het eigen wachtwoord van de eigenaar of met een geverifieerde professional.
Voor het volledige overzicht van elk walletformaat en de bijbehorende diepgaande gids, zie de wallet-formatbibliotheek.
Voor de vergelijking van opslagmethoden voor wie vooruit plant, zie opslagmethoden voor crypto vergeleken.
Antwoorden op veelgestelde vragen
We hebben een versleutelde schijf of container gevonden, wat is dat?
Het is opslag die door versleuteling wordt beschermd: een VeraCrypt- of TrueCrypt-container of -schijf, een met BitLocker versleutelde harde schijf, een LUKS-volume of een met een wachtwoord beveiligd archief of back-up. Van buitenaf is zelden te zien wat erin zit, het wachtwoord, de software en de versie ervan zijn de sleutel. Bewaar het medium en een eventueel opgeschreven wachtwoord gescheiden en bepaal eerst het formaat voordat er iets wordt aangeraakt.
Het wachtwoord ontbreekt, kan de versleutelde opslag worden geopend?
Niet door te raden. Sommige gevallen kunnen na bevestiging van de juridische bevoegdheid technisch worden beoordeeld, andere niet, niemand kan dat weten zonder de exacte situatie te bekijken. Upload het bestand nooit naar een onlinedienst die aanbiedt het te „ontgrendelen“, en lees wat realistisch mogelijk is in walletherstel.
Kunnen we zelf proberen het wachtwoord te kraken?
Nee. Programma's die wachtwoorden raden, riskeren de enige kopie te beschadigen, en pogingen om vóór bevestiging van de juridische bevoegdheid te ontsleutelen hebben geen rechtsgrond. Bewaar het medium precies zoals gevonden, noteer wat u erover weet en laat de nalatenschapsprocedure over de volgende stap beslissen.
Bronnen en handige links
- VeraCrypt, DocumentationGecontroleerd 2026-08-12
- Microsoft, BitLocker overviewGecontroleerd 2026-08-12