
De applicatielock op Android is sinds 2024 ingrijpend veranderd. Fabrikantenintegraties bevatten nu native mechanismen die derde partij-apps zoals AppLock grotendeels overbodig maken op recente apparaten. We bekijken de technische benaderingen die ertoe doen, en onderscheiden wat gadgetachtig is van wat uw gegevens daadwerkelijk beschermt.
Applicatie-isolatie met Android 15 Private Space
De functie Private Space geïntroduceerd in Android 15 beperkt zich niet tot het verbergen van een pictogram. Het creëert een secundair gebruikersprofiel, gekoppeld aan een Google-account dat verschilt van het hoofdprofiel. De applicaties die in deze privéruimte zijn geïnstalleerd, hebben hun eigen opslag, meldingen en cache.
In de praktijk betekent dit dat iemand die toegang heeft tot uw ontgrendelde telefoon, noch de apps noch de gegevens in de Private Space ziet. De vergrendeling gebeurt via een code, patroon of vingerafdruk, onafhankelijk van de hoofdontgrendeling van het apparaat.
Wij raden deze aanpak aan voor bankapplicaties, gevoelige berichten en de fotogalerij. De isolatie op het niveau van het Android-profiel is technisch robuuster dan een eenvoudig wachtwoordscherm dat door een derde partij-app wordt overlapt, omdat de gegevens afgesloten blijven, zelfs bij root-toegang.
Voor degenen die een applicatie op android willen vergrendelen zonder een apart profiel te gebruiken, bieden de native functies van fabrikanten een tussenoplossing die we hieronder verder toelichten.

Natuurlijke vergrendeling door fabrikanten: Samsung, Xiaomi, OnePlus
De fabrikantenintegraties hebben hun achterstand ingelopen. Bij modellen die sinds 2024 zijn uitgebracht, is het gebruik van een derde partij vergrendelingsapp de uitzondering, niet de norm.
Samsung Secure Folder
De Samsung Secure Folder werkt op hetzelfde isolatieprincipe als de Private Space van Google, maar met een oudere en meer volwassen integratie. Het maakt gebruik van het Knox-platform en stelt gebruikers in staat om applicaties te dupliceren of te verplaatsen. De vergrendeling accepteert een pincode, patroon, wachtwoord en biometrie.
Een vaak over het hoofd gezien punt: de bestanden die in de Secure Folder zijn gemaakt, zijn niet zichtbaar voor klassieke bestandsbeheerders, zelfs niet voor degenen met uitgebreide machtigingen. Knox versleutelt de applicatiecontainer met een hardwaregebonden sleutel, wat een hoger beschermingsniveau biedt dan een eenvoudige vergrendelingsoverlay.
Xiaomi HyperOS en OnePlus
Xiaomi biedt een native App Lock die toegankelijk is via Instellingen, Beveiliging en privacy, en vervolgens Applicatievergrendeling. Elke applicatie kan individueel worden beschermd met een vingerafdruk of een specifieke pincode. OnePlus biedt een vergelijkbaar pad in zijn privacy-instellingen.
Deze implementaties zijn minder robuust dan de Samsung Secure Folder of de Private Space Android 15: ze voegen een vergrendelingsscherm toe voor de applicatie, maar isoleren de gegevens niet op het niveau van het bestandssysteem.
Reële risico’s van derde partij vergrendelingsapplicaties
Derde partij-apps zoals AppLock vormen een probleem voor de aanvalsoppervlakte. Ze vereisen uitgebreide machtigingen om te functioneren: toegankelijkheid, schermoverlay, toegang tot meldingen. Elke van deze machtigingen vertegenwoordigt een potentieel exploitatievector.
- De toegankelijkheidsmachtiging stelt de applicatie in staat om de inhoud die door andere apps wordt weergegeven te lezen, wat paradoxaal is voor een tool die bedoeld is om uw gegevens te beschermen
- De schermoverlay (SYSTEM_ALERT_WINDOW) is het mechanisme dat door sommige malware wordt gebruikt om valse inloginterfaces weer te geven
- Toegang tot meldingen, vaak gevraagd om voorvertoningen te verbergen, geeft de derde partij-app de mogelijkheid om al uw binnenkomende meldingen te lezen
Op een apparaat met een native vergrendelingsfunctie betekent het installeren van een derde partij-app dat u meer machtigingen verleent voor minder veiligheid. We zien dat de meeste gebruikers die deze tools installeren, al de functionaliteit in hun systeeminstellingen hebben zonder het te weten.

Vaak genegeerde Android-instellingen die de bescherming versterken
Naast de strikte applicatievergrendeling dragen verschillende native instellingen bij aan het beperken van de blootstelling van uw gegevens wanneer een derde partij uw ontgrendelde telefoon gebruikt.
- Het uitschakelen van de voorvertoning van meldingen op het vergrendelingsscherm (Instellingen, Meldingen, Meldingen op het vergrendelingsscherm) voorkomt dat berichten worden gelezen zonder het apparaat te ontgrendelen
- Het inschakelen van automatische vergrendeling na een korte tijd (maximaal 30 seconden) vermindert de blootstellingsperiode in geval van vergeten
- Regelmatig onbenutte machtigingen intrekken via Instellingen, Applicaties, Machtigingenbeheer beperkt wat elke app op de achtergrond kan verzamelen
- Het inschakelen van biometrische verificatie voor aankopen op Google Play voorkomt ongeautoriseerde aankopen zonder vingerafdruk of gezichtsherkenning
De combinatie van native vergrendeling en strikte machtigingsbeheer dekt vrijwel alle scenario’s van gegevenslekken die verband houden met ongeautoriseerde fysieke toegang tot de telefoon.
De applicatievergrendeling heeft alleen waarde als deze deel uitmaakt van een algehele hygiëne. Een Private Space beschermd door een triviale pincode of een Samsung Secure Folder waarvan het wachtwoord identiek is aan dat van het vergrendelingsscherm biedt slechts een illusie van veiligheid. Het kiezen van een andere code voor elke beschermingslaag blijft de eenvoudigste en meest effectieve maatregel om de toegang tot uw gegevens te compartimenteren.