Over deze site
Een site over geheimschrift waar je alles zelf kan proberen. Gemaakt voor wie vijftien is en zich afvraagt hoe het écht werkt — en voor iedereen die dat op zijn vijftiende had willen weten.
Voor wie
Voor jou, als je in het secundair zit en wil weten wat er achter het slotje in je browser gebeurt. Voor leerkrachten wiskunde en informatica die iets zoeken om te tonen waar al die getallen goed voor zijn. En voor iedereen die bij het woord "encryptie" tot nu toe knikte zonder het te snappen.
Waarom knoppen en geen plaatjes
De meeste uitleg over encryptie blijft bij een tekening van een slotje met een sleutel. Daar knik je bij, maar je begrijpt er niets van. Zodra je zelf een sleutelpaar maakt, iets versleutelt en dan één letter verandert en alles ziet mislukken, begrijp je waar de grenzen liggen — en die grenzen zijn het interessantste deel.
Daarom rekent elke demo echt, met de ingebouwde cryptografie van je browser (voor wie het wil weten: de WebCrypto-API). Geen nagebootste uitvoer. Wat je ziet, heeft je toestel echt berekend, op dat moment.
En nu?
Als je bij de kadertjes "Dit is wiskunde" dacht: dat wil ik begrijpen — dan is dit wat je moet weten.
| In het secundair | Kies een richting met veel wiskunde. Niet omdat je die krommen dan al krijgt, maar omdat je er leert hoe een bewijs werkt en hoe je met abstracte dingen rekent. Dat is de spier die je hiervoor nodig hebt. |
| Aan de universiteit | Wiskunde, informatica of ingenieurswetenschappen. Cryptografie is een eigen vak, meestal vanaf het derde jaar. Wat je hier zag — priemgetallen, klokrekenen, groepen — leer je in het eerste jaar wiskunde grondig, onder de namen getaltheorie en algebra. |
| België | Is toevallig een wereldspeler. AES — het geheimschrift uit hoofdstuk 4 dat de hele wereld gebruikt — is bedacht door twee Belgen, Joan Daemen en Vincent Rijmen, en heette oorspronkelijk Rijndael. De onderzoeksgroep waar dat gebeurde — COSIC, aan de KU Leuven — bestaat nog en hoort nog altijd bij de wereldtop. |
| Nu al | Er zijn wedstrijden waar je puzzels oplost door precies dit soort dingen te kraken: capture the flag (CTF). Zoek eens op "CTF voor beginners". Je hoeft nog niets te kunnen om te beginnen. |
Hoe de site gebouwd is
| Onderdeel | Keuze |
|---|---|
| Server | PHP, zonder framework |
| Demo's | WebCrypto (crypto.subtle), zonder externe bibliotheken |
| De krommen-grafiek | Zelf getekend op een <canvas>, met de echte formules |
| Opmaak | Eén stylesheet, geen build |
| eID | Koppeling met het beID Hermes Platform |
De site laat geen enkel inline script toe (voor wie het kent: een strenge Content-Security-Policy). Dat is lastiger bouwen, maar een site die uitlegt hoe je dingen veilig doet, hoort zich daar zelf aan te houden.
Wat er met je gegevens gebeurt
Wat je in een demo typt, blijft bij jou. De demo's draaien volledig in je browser. Je tekst, je wachtwoorden en de sleutels die je maakt worden nergens heen gestuurd en nergens opgeslagen. Sluit je het tabblad, dan zijn ze weg.
Bezoekcijfers worden wel gemeten. Deze site gebruikt Google Analytics om te zien welke hoofdstukken gelezen worden. Daarbij worden cookies geplaatst en gaan gegevens over je bezoek — welke pagina, welk land, welk soort toestel — naar Google. Wil je dat niet, dan houdt een advertentieblokker dat in de meeste gevallen tegen.
Het eID-hoofdstuk wordt niet gemeten. De pagina's waar een kaartsessie loopt, staan bewust buiten de statistieken. Wat daar van je kaart komt, wordt één keer getoond en nergens bewaard — niet in een databank, niet in een logbestand, en er gaat niets van naar een derde partij.
Contact
Koen Thomeer, MD. Opmerkingen, fouten en vragen zijn welkom — zeker als je vijftien bent en iets niet begreep. Dan ligt het aan de uitleg, niet aan jou.