# Chrome en Windows: wat beschermt een sandbox eigenlijk?

Een sandbox beperkt de toegang van software tot de rest van je computer. Hoe sterk die afscherming is, hangt af van de uitvoering en de toegestane verbindingen. Een beveiligde werkruimte maakt de code zelf niet foutloos.

- Canonieke URL: https://nxtnews.nl/artikel/chrome-en-windows-wat-beschermt-een-sandbox-eigenlijk
- Gepubliceerd: 2026-09-21T07:22:08Z
- Rubriek: Tech
- Uitgever: Nxt

Door Annemiek ter Haar

![AI-illustratie van een laptop in een glazen werkruimte met een toegangspoort.](https://nxtnews.nl/web/images/nxt-ae74f3e06702ccaca4f2.jpg)

AI-illustratie · Nxt Generation News · Geen foto van de beschreven gebeurtenis.

Een sandbox beperkt wat een programma mag doen, zodat een fout minder snel de hele computer raakt. De Chromium-documentatie noemt bijvoorbeeld het afschermen van persoonlijke bestanden tegen code die een webpagina verwerkt. Dat maakt die code niet ineens foutloos. De bescherming steunt zelf op andere software, waaronder het besturingssysteem, en ook daarin kunnen fouten zitten. Denk aan een werkruimte met toegangsregels: je kunt er iets uitvoeren zonder automatisch overal bij te mogen.

Bronnen bij deze passage: [7. Chromium — vragen en beperkingen van sandboxing](https://chromium.googlesource.com/chromium/src/+/main/docs/design/sandbox_faq.md)

## Hoe kan Chrome dan toch een pagina laten werken?

Chromium, het opensourceproject achter Chrome, verdeelt werk over processen: afzonderlijk draaiende programmaonderdelen. De renderer verwerkt een webpagina en krijgt weinig rechten. In het beschreven Windows-ontwerp bewaakt een ander proces, de broker, de toegangsregels. Die naam betekent hier tussenpersoon. Als een beperkte taak iets buiten zijn bereik nodig heeft, kan daarvoor een verzoek naar de broker gaan. Die voert alleen toegestane handelingen uit. Het besturingssysteem dwingt de afscherming af. De truc is dus niet dat alles stopt, maar dat communicatie langs gecontroleerde routes loopt.

Bronnen bij deze passage: [2. Chromium — ontwerp van de sandbox](https://chromium.googlesource.com/chromium/src/+/main/docs/design/sandbox.md)

## Waarom zitten websites niet allemaal bij elkaar?

Chrome voegt met Site Isolation nog een grens toe: tussen verschillende websites. De browser probeert te voorkomen dat een kwaadwillende pagina gegevens uit een account op een andere site bemachtigt. Daarvoor worden pagina's van verschillende sites in verschillende processen geplaatst en krijgt een proces niet zomaar gevoelige gegevens van elders. Dat kan ook onderdelen betreffen die binnen één tabblad zijn ingebed. De gewone zichtbare tabbladen vertellen daarom niet hoeveel afgeschermde onderdelen eronder draaien. De documentatie beschrijft bovendien verschillen per platform: op Android wordt vanwege de beschikbare middelen niet altijd iedere site op dezelfde manier geïsoleerd.

Bronnen bij deze passage: [3. Chromium — Site Isolation](https://www.chromium.org/Home/chromium-security/site-isolation/)

## Wat gebeurt er op een Android-telefoon?

Android geeft apps een eigen gebruikersnummer en proces. De kernel, de kern van het besturingssysteem, gebruikt die identiteit om toegang te controleren. Daardoor mag een app standaard niet de privégegevens van een andere app lezen. Een spelletje krijgt dus niet alleen doordat het op dezelfde telefoon staat toegang tot de gegevens van je schoolapp. Voor het delen van bestanden bestaan aparte, gerichte routes. Android combineert deze basis met andere beveiligingslagen, omdat één bescherming nooit onkwetsbaar is. Dit geldt ook voor programmaonderdelen die rechtstreeks als processorinstructies draaien; de programmeertaal vormt op zichzelf niet de veiligheidsgrens.

Bronnen bij deze passage: [4. Android — afscherming tussen apps](https://source.android.com/docs/security/app-sandbox)

## Is Windows Sandbox hetzelfde als de browserbeveiliging?

Windows Sandbox is een aparte, tijdelijke Windows-omgeving om software te proberen. Microsoft gebruikt daarvoor virtualisatie: de computer draait een afgeschermde omgeving met een eigen kernel naast het gewone systeem. Programma's die al op je laptop staan, verschijnen daar niet automatisch. Als je het sandboxvenster sluit, verdwijnt de inhoud van die tijdelijke omgeving. Een herstart binnen de omgeving is iets anders: vanaf Windows 11 versie 22H2 kan de inhoud zo'n herstart wel overleven. Voor lezers in Nederland en België hangt de beschikbaarheid af van de Windows-editie: Microsoft ondersteunt onder meer Pro, Enterprise en Education, maar geen Home. Het is geen nieuwe Windows-release.

Bronnen bij deze passage: [1. Microsoft — Windows Sandbox en ondersteunde edities](https://learn.microsoft.com/en-us/windows/security/application-security/application-isolation/windows-sandbox/)

## Welke verbindingen blijven er open?

De instellingen bepalen hoeveel contact Windows Sandbox met de rest van je computer houdt. Volgens Microsoft staan netwerktoegang en het gedeelde klembord standaard aan. Kopiëren en plakken kan dus gegevens tussen beide omgevingen verplaatsen. Je kunt ook mappen van de gewone computer beschikbaar maken, met leesrechten of met lees- en schrijfrechten. Bij die laatste keuze blijven wijzigingen in zo'n gedeelde map bestaan nadat je de sandbox sluit. Een schooldocument in die map wordt niet teruggezet doordat het testvenster verdwijnt. Alleen-lezen voorkomt wijzigingen via die toegang, maar maakt de inhoud niet geheim voor de software die deze informatie mag lezen. Bekijk daarom de feitelijke verbindingen, niet alleen het label sandbox.

Bronnen bij deze passage: [5. Microsoft — gedeelde toegang in Windows Sandbox](https://learn.microsoft.com/en-us/windows/security/application-security/application-isolation/windows-sandbox/windows-sandbox-configure-using-wsb-file)

## Maakt incognito je dan volledig afgeschermd?

Incognito beantwoordt vooral een andere vraag: wat bewaart Chrome van je browsesessie op het apparaat? Na het sluiten van alle incognitovensters bewaart de browser geen geschiedenis van die sessie en verwijdert hij tijdelijke sitegegevens. Gedownloade bestanden en opgeslagen bladwijzers blijven wel bestaan. Ook kunnen bezochte websites en de organisatie die je netwerk beheert nog activiteit waarnemen, schrijft Google. Denk aan een schoolnetwerk: een privévenster maakt je verbinding niet onzichtbaar. Haal die eigenschap daarom niet door elkaar met de toegangsgrenzen rond programmaonderdelen. Minder lokale browsegeschiedenis, minder bestandsrechten en minder gedeelde verbindingen zijn verschillende eigenschappen die je afzonderlijk moet beoordelen.

Bronnen bij deze passage: [6. Google Chrome — wat incognito bewaart](https://support.google.com/chrome/answer/95464?hl=nl)

## In beeld

![Schema: een renderer vraagt toegang via een broker, die alleen toegestane handelingen laat uitvoeren.](https://nxtnews.nl/web/images/nxt-sandbox-toegang-3e63eec541182d5244e0.png)

Illustratie · Een sandbox laat gecontroleerde communicatie toe. Die bescherming blijft afhankelijk van de software die de grens bewaakt.

Credit: Schema: Nxt Generation News · met code getekend

[Beeldbron](https://nxtnews.nl/colofon)

## Bronnen

- [1. Microsoft — Windows Sandbox en ondersteunde edities](https://learn.microsoft.com/en-us/windows/security/application-security/application-isolation/windows-sandbox/)
- [2. Chromium — ontwerp van de sandbox](https://chromium.googlesource.com/chromium/src/+/main/docs/design/sandbox.md)
- [3. Chromium — Site Isolation](https://www.chromium.org/Home/chromium-security/site-isolation/)
- [4. Android — afscherming tussen apps](https://source.android.com/docs/security/app-sandbox)
- [5. Microsoft — gedeelde toegang in Windows Sandbox](https://learn.microsoft.com/en-us/windows/security/application-security/application-isolation/windows-sandbox/windows-sandbox-configure-using-wsb-file)
- [6. Google Chrome — wat incognito bewaart](https://support.google.com/chrome/answer/95464?hl=nl)
- [7. Chromium — vragen en beperkingen van sandboxing](https://chromium.googlesource.com/chromium/src/+/main/docs/design/sandbox_faq.md)

[Bronnen en werkwijze](https://nxtnews.nl/bronnen#werkwijze)
