6 augustus 2026
Babyfoon privacy: hoe veilig is jouw verbinding echt?
Sinds het hackincident in Volendam in 2023 vragen Nederlandse ouders zich terecht af hoe veilig een camera in de babykamer eigenlijk is. Het standaardadvies luidt overal hetzelfde: wijzig je wachtwoord en kies een betrouwbaar merk. Maar welk merk doet wat, en waarom? In deze koopgids zetten we de fabrikanten naast elkaar op wat ze concreet aan beveiliging leveren, van FHSS-verbindingen zonder cloud tot de SGS Cybersecurity Mark die Owlet in november 2025 als eerste babyfoonfabrikant ontving. Plus een apart stappenplan voor wie al een wifi-babyfoon in huis heeft en zich afvraagt of die veilig genoeg staat ingesteld.

Waarom is dit belangrijk?
Een babyfoon met camera staat in de meest private ruimte van je huis en registreert een kind dat zichzelf niet kan beschermen. Dat maakt het een gevoeliger apparaat dan bijvoorbeeld een deurbelcamera. Wanneer een babyfoon toegankelijk is van buitenaf, kan een buitenstaander niet alleen meekijken maar in sommige gevallen ook de terugspreekfunctie gebruiken of de camera besturen.
In Nederland kwam dit het scherpst in beeld toen een digitale wijkagent in Volendam in 2023 constateerde dat babyfoons van bewoners van buitenaf benaderbaar waren. Het ging daarbij om onbekende merken zonder updatebeleid. Dat detail is belangrijk, want het bepaalt hoe je het risico moet inschatten.
Hoe werkt het technisch?
Er zijn twee fundamenteel verschillende manieren waarop een babyfoon beeld verstuurt.
Bij FHSS (Frequency Hopping Spread Spectrum) springen camera en ouderunit samen voortdurend van frequentie naar frequentie, volgens een patroon dat alleen die twee apparaten kennen. Er komt geen router aan te pas en geen internet. Om mee te kijken zou iemand fysiek in de buurt moeten zijn met gespecialiseerde apparatuur die het springpatroon kan volgen. In de praktijk gebeurt dat niet.
Bij een wifi-babyfoon loopt het beeld via je router naar een app op je telefoon, meestal met een tussenstap via de cloud van de fabrikant. Hier ontstaan drie mogelijke zwakke plekken: je routerbeveiliging, je accountwachtwoord, en de beveiliging van de fabrikant zelf. Moderne routers gebruiken NAT-filtering, waardoor ongevraagd inkomend verkeer standaard wordt geblokkeerd. Zit je babyfoon op je eigen beveiligde netwerk, dan zit je daarmee al redelijk goed. Het risico ontstaat vooral bij zwakke wachtwoorden, ontbrekende updates of fabrikanten die hun cloud slecht dichtzetten.
Wat doen de merken concreet?
Hier is het praktische onderscheid dat de meeste koopgidsen overslaan.
Owlet: enige met onafhankelijke certificering
Owlet ontving in november 2025 als eerste babyfoonfabrikant de SGS Cybersecurity Mark voor de Dream Sight-camera. Dat is een onafhankelijke toets door een extern testinstituut, geen zelfverklaring van de fabrikant. Voor ouders die wifi-functionaliteit willen maar zich zorgen maken over beveiliging, is dit op dit moment het sterkste papieren bewijs op de markt.
Philips Avent: FHSS plus versleutelde app
De Philips Avent Connected SCD951/26 gebruikt een dubbele opzet: de ouderunit werkt via FHSS zonder internet, terwijl de app via versleutelde Secure Connect loopt. Zet je de app niet aan, dan functioneert het apparaat als een gewone FHSS-babyfoon. Philips brengt daarnaast regelmatig software-updates uit, iets wat kleinere merken vaak nalaten.
Alecto en Luvion: geen cloud, geen risico
De Alecto DVM-2043 en de Luvion Platinum 3+ Black zijn pure FHSS-modellen. Geen app, geen account, geen cloud. Voor wie privacy als hoogste prioriteit stelt, is dit de eenvoudigste route: wat niet met internet verbonden is, kan niet van internet uit benaderd worden. Beide merken hebben meerdere Consumentenbond-bekroningen.
Arenti en vergelijkbare merken: versleuteld maar niet gecertificeerd
De Arenti AINANNY B2 gebruikt versleutelde verbindingen, maar het merk heeft geen onafhankelijke veiligheidscertificering en een kortere staat van dienst op de Nederlandse markt. Dat maakt het niet onveilig, wel minder controleerbaar. Bij dit type model weegt je eigen instelling (sterk wachtwoord, app uitzetten als je hem niet gebruikt) zwaarder.
Onbekende merken: het echte risico
De incidenten die het nieuws haalden betroffen vrijwel altijd white-label modellen zonder updatebeleid. Herken je het merk niet, staat er geen fabrikantwebsite met privacybeleid achter, en zijn er geen software-updates verschenen sinds de lancering? Dan is dat het echte waarschuwingssignaal, ongeacht de prijs.
Waar moet je op letten?
✔️ Brengt de fabrikant aantoonbaar software-updates uit na de lancering?
✔️ Staat er een leesbaar privacybeleid op de fabrikantwebsite?
✔️ Is er een onafhankelijke certificering of test, of alleen een claim van het merk zelf?
✔️ Kun je de wifi-functie uitzetten en het apparaat lokaal blijven gebruiken?
✔️ Ondersteunt de app tweestapsverificatie?
Heb je al een wifi-babyfoon? Doe deze drie stappen
Vrijwel alle privacy-artikelen richten zich op wat je moet kopen. Maar veel ouders hebben al een babyfoon staan. Voor die situatie volstaat dit stappenplan.
Stap 1: controleer je wachtwoorden. Twee stuks, niet één. Het wachtwoord van je wifi-netwerk (minimaal WPA2-versleuteling, geen standaard routernaam) en het wachtwoord van je babyfoon-account. Gebruik voor dat laatste niet hetzelfde wachtwoord als voor je e-mail. Staat er tweestapsverificatie in de app? Zet die aan.
Stap 2: check op updates. Open de app en kijk of er een firmware-update klaarstaat voor de camera. Is er sinds je aankoop nooit een update verschenen en bestaat het model al langer dan twee jaar? Dan onderhoudt de fabrikant dit model waarschijnlijk niet meer actief, en is vervangen op termijn verstandig.
Stap 3: zet uit wat je niet gebruikt. Gebruik je de externe toegang alleen bij hoge uitzondering? Schakel remote access uit in de instellingen en zet hem aan wanneer je hem nodig hebt. Nog eenvoudiger: zet de babyfoon uit als er niemand slaapt. Een apparaat dat niet aanstaat, is niet te benaderen.
Wat kost veiligheid?
Goed nieuws: bijna niets. De veiligste categorie is namelijk de goedkoopste. Een FHSS-babyfoon zonder internetverbinding kost €110-€160 (Alecto DVM-2043, Luvion Platinum 3+) en heeft geen enkel aanvalspad van buitenaf.
Wil je wifi-functionaliteit met sterke beveiliging, dan zit je op €230-€300 voor de Philips Avent SCD951/26 met FHSS-fallback en versleutelde app. De Owlet Dream Duo met SGS-certificering kost €380-€480, maar dan koop je vooral de ademhalingsmonitor mee.
Waar je juist moet oppassen is het segment onder €80 met wifi-functionaliteit. Daar zitten de white-label modellen zonder updatebeleid, en precies daar kwamen de incidenten vandaan.
Veelgemaakte fouten
De eerste fout is denken dat duurder automatisch veiliger is. Een FHSS-model van €120 is inherent veiliger dan een wifi-model van €200 zonder certificering.
Tweede fout: het standaardwachtwoord laten staan. Dat is nog steeds de meest gebruikte ingang bij incidenten, en het kost je twee minuten om te wijzigen.
Derde fout: het merk niet checken voor aankoop. Zoek de fabrikantwebsite op en kijk of er een privacybeleid en een supportpagina bestaat. Bestaat die niet, koop dan niet.
Vierde fout: aannemen dat FHSS honderd procent onhackbaar is. Sommige sites schrijven dat, maar het klopt niet helemaal. Het risico is verwaarloosbaar klein omdat er geen internetpad bestaat, maar theoretisch onderscheppen met gespecialiseerde apparatuur in de directe omgeving blijft mogelijk. Voor een normale gezinssituatie hoef je je daar geen zorgen over te maken.
Ervaringen
- Ouders die na het Volendam-nieuws overstapten naar FHSS noemen vrijwel allemaal dat ze de app-functie niet missen.
- Wie wifi-functionaliteit echt nodig heeft, kiest in de praktijk voor gevestigde merken met updatebeleid boven goedkopere alternatieven.
- Een terugkerend inzicht: de meeste ouders zetten remote access aan bij installatie en gebruiken hem daarna zelden, terwijl hij wel aan blijft staan.
- Ouders die de babyfoon uitzetten buiten slaaptijden ervaren dat als de eenvoudigste privacymaatregel die geen instellingen vraagt.
💬 Wil je zien welke modellen op beveiliging goed scoren? Onze toplijst geeft per model aan welk verbindingstype het gebruikt.
Ook interessant
Twijfel je nog tussen een model met of zonder internetverbinding? Onze vergelijking babyfoon zonder wifi of hybride zet twee concrete modellen naast elkaar op precies deze afweging, inclusief wat je per route inlevert.
Verder lezen
In onze toplijst babyfoons met camera staat per model vermeld welk verbindingstype het gebruikt, zodat je in één oogopslag ziet welke modellen zonder internet werken en welke een app-verbinding hebben.
Kan een babyfoon zonder wifi gehackt worden?
Praktisch gezien niet, al is absolute zekerheid nooit te geven. FHSS-babyfoons hebben geen internetverbinding, geen router en geen cloudaccount, waardoor er simpelweg geen pad bestaat waarlangs iemand van buitenaf kan binnenkomen. Onderscheppen zou fysieke nabijheid vereisen plus gespecialiseerde apparatuur die het frequentiespringen kan volgen. Dat gebeurt in de praktijk niet bij particulieren. Sommige websites schrijven dat FHSS onhackbaar is; dat is technisch te absoluut geformuleerd. Voor een normale gezinssituatie biedt het echter ruimschoots voldoende beveiliging en is het aantoonbaar veiliger dan elke internetverbonden oplossing.
Wat is de SGS Cybersecurity Mark en waarom is dat relevant?
De SGS Cybersecurity Mark is een certificering van SGS, een onafhankelijk internationaal test- en inspectiebedrijf. Het keurmerk geeft aan dat een product is getest op cyberveiligheid volgens vastgestelde criteria, in plaats van dat de fabrikant zelf claimt veilig te zijn. Owlet ontving deze certificering in november 2025 voor de Dream Sight-camera en was daarmee de eerste babyfoonfabrikant met een dergelijke onafhankelijke toets. Voor ouders is dat relevant omdat het onderscheid maakt tussen marketingtaal en extern geverifieerde beveiliging. Andere merken werken mogelijk net zo goed, maar hebben dat niet onafhankelijk laten vaststellen.
Moet ik een VPN gebruiken voor mijn babyfoon?
Voor de meeste gezinnen is dat overbodig. Een VPN versleutelt je internetverkeer naar buiten, maar het grootste risico bij babyfoons ligt niet daar. Het ligt bij zwakke wachtwoorden, ontbrekende firmware-updates en fabrikanten die hun cloudinfrastructuur slecht beveiligen. Die drie zaken los je niet op met een VPN. Investeer je aandacht liever in een sterk uniek wachtwoord voor het babyfoon-account, tweestapsverificatie waar beschikbaar, en een merk dat aantoonbaar updates uitbrengt. Wil je echt maximale privacy zonder technisch gedoe, dan is een FHSS-babyfoon zonder internetverbinding een effectievere oplossing dan een VPN op een wifi-model.
Hoe weet ik of mijn babyfoon nog software-updates krijgt?
Open de bijbehorende app en zoek in de camera-instellingen naar een firmware- of software-sectie. Daar zie je meestal de huidige versie en of er een update beschikbaar is. Staat er al jaren dezelfde versie en is het model ouder dan twee jaar, dan is de kans groot dat de fabrikant dit model niet meer actief onderhoudt. Check daarnaast de supportpagina van de fabrikant: gevestigde merken zoals Philips, Alecto en Luvion publiceren daar hun updates en firmwaregeschiedenis. Ontbreekt zo'n pagina volledig, dan is dat een signaal dat het model waarschijnlijk niet wordt bijgehouden en op termijn beter vervangen kan worden.
Is een duurdere babyfoon automatisch veiliger?
Nee, en dat is een hardnekkig misverstand. De veiligste categorie is juist een van de goedkoopste: een FHSS-babyfoon zonder internetverbinding kost €110-€160 en heeft geen enkel aanvalspad van buitenaf. Een wifi-babyfoon van €200 zonder certificering en zonder updatebeleid is inherent kwetsbaarder. Wat wel geldt: binnen de categorie wifi-babyfoons hangt beveiliging samen met merkinvestering, en gevestigde fabrikanten met updatebeleid zitten doorgaans in het hogere segment. De juiste vraag is dus niet hoeveel het kost, maar of het apparaat een internetverbinding heeft en zo ja, wie er verantwoordelijk is voor het onderhoud ervan.
