Blog
Android·3 avril 2026·7 min leestijd

Android-machtigingen: wat het echt betekent als een app om je microfoon vraagt.

Android legt machtigingen slecht uit. We hebben de zeven gevaarlijkste in gewone taal vertaald: met de vragen die je jezelf moet stellen voor je op 'Toestaan' tikt.

ME
Mohamed ESSID
Oprichter, Trasimène

Microfoon

Microfoontoegang stelt een app in staat om op elk moment audio op te nemen zolang die op de voorgrond staat: en op de achtergrond als de app ook RECORD_AUDIO met een voorgrondservice heeft.

In de praktijk hebben legitieme apps de microfoon maar voor drie dingen nodig: spraak- en videogesprekken, expliciete spraakopname en spraakherkenning op aanvraag. Een weer-, bezorg- of game-app die om microfoontoegang vraagt, is meteen een rode vlag.

Op Android 12+ licht er rechtsboven een oranje indicator op wanneer een app de microfoon gebruikt. Leer die herkennen.

Nauwkeurige locatie

Android maakt onderscheid tussen een geschatte locatie (ACCESS_COARSE_LOCATION, ongeveer 3 km nauwkeurig: op stadsniveau) en een nauwkeurige locatie (ACCESS_FINE_LOCATION, gps tot op enkele meters).

Met nauwkeurige locatie kunnen apps je bewegingen zo precies volgen dat ze je thuisadres, je werkplek, je woon-werkgewoonten en je medische afspraken blootleggen. Die gegevens zijn extreem waardevol op advertentiemarkten: en nog veel meer waard in verkeerde handen.

Geef nauwkeurige locatie alleen aan navigatie-apps (Google Maps, Waze) en bezorg- en vervoersapps. Kies altijd voor 'Alleen tijdens het gebruik van de app' in plaats van 'Altijd'.

Contacten, sms, telefoon

Deze drie machtigingen vormen samen wat beveiligingsonderzoekers de 'sociale grafiek' noemen: een volledige kaart van je menselijke netwerk. Contacten geeft toegang tot alle namen, telefoonnummers, e-mailadressen en notities van iedereen in je adresboek. Sms legt de inhoud van al je gesprekken bloot, inclusief 2FA-codes. Telefoon onthult je volledige gespreksgeschiedenis.

Een game-, fotobewerkings- of weer-app die deze machtigingen vraagt, heeft daar geen enkele legitieme reden voor. De enige aanvaardbare uitzondering: berichten- en telefonie-apps waarbij die toegang functioneel gerechtvaardigd is.

De 4 vragen die je moet stellen

Voordat je een machtiging verleent, stel jezelf deze vier vragen:

  • Heeft de app deze machtiging nodig om te werken? (Een pdf-lezer heeft je microfoon niet nodig.)
  • Loopt de app vast of weigert hij te starten als ik weiger? (Dat wijst sterk op misbruik van machtigingen of malware.)
  • Is de app van een bekende ontwikkelaar met een verifieerbaar privacybeleid?
  • Kan de machtiging 'alleen tijdens het gebruik van de app' worden verleend in plaats van permanent?
Trasimène houdt in realtime in de gaten welke apps op de achtergrond machtigingen gebruiken zonder legitieme reden, en waarschuwt je zodra verdacht gedrag wordt vastgesteld.

De gouden regel is minimale rechten: geef alleen wat strikt noodzakelijk is om de app te laten werken. Twijfel je, weiger dan en kijk of de app toch werkt. Vaak zul je verbaasd vaststellen dat het niet nodig was.

Bronnen
  1. Android Developers — Request location permissions (ACCESS_COARSE_LOCATION vs ACCESS_FINE_LOCATION accuracy)
  2. Android Open Source Project — Privacy indicators (microphone and camera status-bar indicators, Android 12)
  3. Google Play Console Help — Use of SMS or Call Log permission groups
  4. de Montjoye, Hidalgo, Verleysen & Blondel, 'Unique in the Crowd: The privacy bounds of human mobility', Scientific Reports, 2013
Trasimène: mobiele beveiliging

Analyseer je apps

Trasimène downloaden →
Gerelateerde artikelen
Terug naar de blog