banner

Buurtwebsite Hoplr blijkt niet zo veilig als beloofd


Een paar weken geleden viel bij enkele inwoners van Moergestel, gemeente Oisterwijk een brief van Hoplr op de deurmat.Een besloten platform waarmee, volgens de eigenaar, mensen uit de buurt elkaar op een veilige en makkelijke manier kunnen bereiken. Maar is deze website wel zo veilig als dat de eigenaar doet vermoeden? We zochten het voor u uit.

Door: Iris de Groot

Hoplr introduceerde zichzelf recent in het dorp  Moergestel (Foto: Hans van Brunschot)

In de promotiebrief die de inwoners hebben ontvangen stond naast uitleg waarvoor je het platform kunt gebruiken een code om jezelf aan te melden. Het lijkt een unieke persoonlijke code, maar uit onderzoek van onze redactie blijkt dat iedere inwoner dezelfde code heeft ontvangen. Toch is het volgens de brief en website van Hoplr uiterst veilig. Zo benadrukt deze dat de gemeente wel berichten kan plaatsen, maar verder geen inkijk heeft wat er binnen Hoplr wordt besproken. En ‘Alleen jij en je Hoplr-buren hebben toegang’, staat op de site vermeld, met ‘verificatie per adres’. 

Is dat zo?

Wat blijkt, met een buurtcode is het heel makkelijk om jezelf aan te melden, ook als je niet in de buurt woont. Het enige herleidbare wat de organisatie van je vraagt is je mailadres, maar we weten allemaal dat een anoniem adres zo is aangemaakt. Je kunt zelfs een verzonnen naam en adres invullen, er volgt geen feitelijke controle.

En dan ben je lid van de volgens Hoplr ‘veilig en betrouwbare’ community, je kunt berichten plaatsen, activiteiten organiseren en zelfs privé gesprekken met mensen voeren. Allemaal heel leuk natuurlijk, maar als je je bedenkt hoe makkelijk je lid kunt worden en het meekijken en meepraten van fake personen heel eenvoudig mogelijk is, wordt het misschien wat minder leuk.

Fake account

Heb je geen code ontvangen? Ook dan is aanmelden vrij gemakkelijk. Je gaat naar de website van Hoplr en vult je (al dan niet fake) gegevens in. Vervolgens keurt een buurtgenoot je inschrijving goed en ben je lid van de community; daar komt helemaal geen buurtcode aan te pas. Het lukt ook met een fake-naam, bijbehorend mailadres in een willekeurige wijk!

Het veiligheidsstatement van Hoplr op hun website. In de praktijk blijkt er geen verificatie plaats te vinden en is het voor buitenstaanders uiterst eenvoudig in andere buurten toegang te krijgen.

Schuilnaam

Kortom, op papier ziet alles er mooi en veilig uit, maar in de praktijk blijkt dat toch anders. Hoplr geeft dit zelf ook toe. Niet in hun promotiebrief of op hun website, maar wel in reactie op onze vragen: ‘Je mag er als digitaal platform nooit van uitgaan dat je onhackbaar of ondoordringbaar bent. Bovendien kan je je als gebruiker op elk digitaal platform onder een schuilnaam inschrijven. Op termijn willen we iets inbouwen om gebruikers hun account op identiteit te laten verifiëren.’ Overigens is dit alles niet onbekend bij de organisatie; in 2017 werd door de Belgische website Regioranst ook een dergelijk onderzoek gedaan, met vergelijkbare resultaten.

Buurtcontact

Hoplr biedt natuurlijk ook heel veel goede dingen. Je kunt heel makkelijk berichten plaatsen of activiteiten organiseren die bijdragen aan een goed buurtcontact. Overigens is dat net zo leuk, en vergelijkbaar ‘veilig’ als bijvoorbeeld het vorig jaar geïntroduceerde Nextdoor en het al jaren bekende Facebook, met de diverse Facebookgroepen op wijk of thema.

Is Hoplr zo veilig als ze doen vermoeden? Nee, behalve als je ervan uitgaat dat er alleen mensen met goede bedoelingen bestaan.

 

Delen: