NAS-opslag na overlijden

Wat er met bestanden op een NAS gebeurt na overlijden en hoe u beheerders, versleuteling, RAID, snapshots, back-ups en rechtmatige toegang goed voorbereidt.

Laatst inhoudelijk gecontroleerd:

Deze gids is provider-neutraal en gebruikt officiële documentatie van representatieve NAS-platforms als voorbeelden. Terminologie, encryptie, snapshots, RAID en back-upfuncties verschillen per merk, model, bestandssysteem en configuratie. Er bestaat geen universeel nabestaandenproces. Raadpleeg altijd de actuele documentatie van uw eigen leverancier voordat u handelt.

Wat een NAS is en waarom dit apart speelt

Een NAS (Network Attached Storage) is een opslagsysteem op het eigen netwerk: een behuizing of server met schijven, gebruikers, gedeelde mappen en vaak snapshots, back-ups en remote toegang. De bestanden staan doorgaans bij u thuis of op kantoor, niet centraal bij een cloudaanbieder zoals Google Drive of iCloud Drive.

Daarom werkt toegang na overlijden anders. Er is meestal geen universeel “overleden gebruiker”-formulier. Wat telt, zijn rechtmatige bevoegdheid, beheerdersaccounts, eventuele versleuteling, en of er bruikbare back-ups of replica’s bestaan.

  • Persoonlijke thuis-NAS
  • Zakelijke of organisatiesystemen
  • Beheerder- en gebruikersaccounts
  • Versleuteling en sleutels
  • RAID, snapshots en back-ups
  • Hardware, stroom en remote access

Kort antwoord

Bij een NAS bestaat doorgaans geen universeel nabestaandenproces en geen standaard erfeniscontact zoals bij sommige clouddiensten. De leverancier bezit de bestanden meestal niet en kan versleutelde gegevens vaak niet ontgrendelen.

Technische toegang is niet hetzelfde als juridische bevoegdheid. Bezit van de behuizing of schijven geeft niet automatisch recht om alle bestanden te bekijken. Zonder beheerdersrechten, sleutels of herstelbare back-ups kan data permanent ontoegankelijk blijven. Wijzig niets voordat de toestand is vastgelegd.

Wat gebeurt er met een NAS na overlijden?

De NAS blijft staan totdat iemand met bevoegdheid handelt. Abonnementen voor remote access, cloudrelay of support kunnen doorlopen of stoppen. Directoryaccounts kunnen falen als externe infrastructuur wegvalt.

Er is geen vaste uitkomst. Alles hangt af van wie eigenaar is van hardware en gegevens, welke accounts en sleutels beschikbaar zijn, of er versleuteling speelt, en of er gescheiden back-ups bestaan.

Waarom een NAS anders is dan cloudopslag

Bij Google Drive, OneDrive, Dropbox of iCloud Drive bewaart de aanbieder data in de cloud en documenteert soms een nabestaanden- of Digitale-erfentraject. Bij een NAS liggen de bestanden op eigen hardware. De leverancier heeft meestal geen kopie van uw privébestanden en geen universele procedure om nabestaanden toegang te geven.

Cloudgidsen blijven relevant voor clouddiensten die naast de NAS draaien. Deze gids gaat over lokale netwerkopslag, beheerderopvolging, versleuteling, RAID, snapshots en back-ups.

Fysiek bezit, technische toegang en juridische bevoegdheid

Houd deze lagen uit elkaar: eigendom van de hardware, rechtmatige bevoegdheid over (delen van) de informatie, account- of beheerderstoegang, en cryptografische toegang met sleutels of wachtzinnen. Geen van die lagen vervangt de andere automatisch.

Op een NAS kunnen privébestanden van gezinsleden, werknemers, klanten of derden staan. Zakelijke of professionele gegevens kunnen onder organisatiebeleid of geheimhouding vallen. Alleen handelen wanneer u daartoe rechtmatig bevoegd bent. Bewaar waar mogelijk de oorspronkelijke toestand en documenteer stappen. Bij twijfel: jurist of deskundige.

  • Raad geen wachtwoorden en doe geen brute force
  • Omzeil geen MFA of versleuteling
  • Reset of formatteer niet voortijdig
  • Plaats een onbekende NAS niet zomaar op het open internet

Hoe een NAS is opgebouwd

Een NAS bestaat meestal uit lagen: behuizing, fysieke schijven, een RAID-groep of opslagpool, volumes of datasets, gedeelde mappen (shares), bestanden en applicatiegegevens, plus gebruikers, netwerkdiensten, snapshots en back-ups. Terminologie verschilt per platform.

Voorbeelden: Synology DSM spreekt vaak over storage pools, volumes en shared folders. QNAP over storage pools, volumes, LUN’s en shared folders. TrueNAS over pools, datasets, zvols en shares. Een losse schijf uit een array is niet vanzelf leesbaar als gewone map.

Persoonlijke NAS versus zakelijke NAS

Een thuis-NAS kan foto’s, scans, gezinsmappen en persoonlijke back-ups bevatten. Toegang tot één gedeelde map betekent niet dat u privéfolders van anderen mag openen.

Een zakelijke NAS is vaak organisatie-eigendom, met meerdere beheerders, directoryintegratie, auditlogs en retentie. Opvolging hoort via organisatiesturing te lopen, niet via informele inloggegevens van een overleden medewerker.

Beheerderaccounts, gebruikers en opvolging

Onderscheid lokale beheerders, gewone gebruikers, groepen, directoryaccounts (zoals Active Directory of LDAP op hoofdlijnen), leveranciers- of cloudaccounts, remote-accessaccounts en serviceaccounts voor back-uptaken. Een leverancierscloudaccount is niet automatisch het lokale beheerdersaccount.

Een beheerderswachtwoord resetten kan nog steeds versleutelde opslag gesloten laten. Directoryaccounts kunnen stoppen wanneer de externe directory onbereikbaar is. Plan voor belangrijke systemen minstens twee geschikte beheerders. MFA, herstelcodes en hardware-sleutels vragen een aparte, veilige opvolging.

Versleuteling, sleutels en wachtzinnen

Versleuteling kan schijven, volumes, datasets, gedeelde mappen, back-ups of overdracht beschermen. Automatisch ontgrendelen en apart bewaarde sleutels hebben andere risico’s. Beheerdersrechten volstaan niet altijd om vergrendelde, versleutelde opslag te openen.

Volgens de huidige TrueNAS-documentatie bent u verantwoordelijk voor het veilig bewaren van encryptiesleutels en wachtzinnen; verlies daarvan is vergelijkbaar met catastrofaal dataverlies, en zonder sleutels of wachtwoorden kunnen versleutelde gegevens onherstelbaar zijn.

Volgens de huidige QNAP QuTS hero-documentatie moet een versleutelde shared folder worden ontgrendeld met wachtwoord, sleutelbestand of KMIP. Zonder wachtwoord én zonder sleutelbestand kan de map ontoegankelijk worden en gaan gegevens verloren. Automatisch ontgrendelen kan sleutels op de NAS of via KMIP bewaren.

Synology DSM documenteert een Encryption Key Vault voor versleutelde volumes, met een vault-wachtwoord dat veilig moet worden bewaard. Bewaar de enige herstelsleutel niet uitsluitend op de NAS zelf.

RAID, schijfredundantie en waarom RAID geen back-up is

RAID of een vergelijkbare pool-indeling kan bescherming bieden tegen het uitvallen van één of meer schijven, afhankelijk van de gekozen layout. Dat is redundantie binnen hetzelfde systeem, geen onafhankelijke back-up.

RAID beschermt niet tegen per ongeluk verwijderen, ransomware op gemounte data, brand, diefstal, stroomschade, controllerproblemen of totale behuizingsuitval. Snapshots op dezelfde NAS kunnen mee verloren gaan. Een tweede pool in dezelfde behuizing deelt enclosure-brede risico’s.

TrueNAS documenteert bijvoorbeeld dat een striped VDEV zonder redundantie alle data onherroepelijk kan verliezen bij één defecte schijf. Exacte RAID-niveaus en fouttolerantie zijn configuratie-afhankelijk. RAID is geen back-up.

Snapshots, synchronisatie, back-up en replicatie

Een snapshot is een momentopname. Die kan helpen bij per ongeluk gewijzigde of verwijderde bestanden, maar hangt af van platform, bestandssysteem en configuratie. Lokale snapshots beschermen niet tegen totale NAS-uitval. QNAP documenteert bijvoorbeeld dat een vergrendelde versleutelde map geen nieuwe snapshots toelaat.

Synchronisatie is niet hetzelfde als back-up: synchronisatie kan ook verwijderingen doorzetten. Replicatie kopieert vaak snapshots of datasets naar een andere locatie, soms met aparte credentials of ontgrendelvereisten. Een back-up hoort gescheiden media of systemen te gebruiken, met retentie en periodieke hersteltesten.

Synology onderscheidt in de officiële documentatie onder meer Snapshot Replication en Hyper Backup als complementaire maar verschillende middelen; Snapshot Replication vereist een ondersteund Btrfs-systeem. Hyper Backup Explorer kan nodig zijn om bepaalde back-ups op een computer te raadplegen. Een groene taakstatus bewijst nog geen geslaagd herstel.

  • Meerdere kopieën waar passend
  • Verschillende media of systemen
  • Minstens één kopie gescheiden van de NAS-locatie
  • Waar zinvol een offline of anders beschermde kopie
  • Periodiek herstel testen
  • Encryptiecredentials voor back-ups apart veilig vastleggen

Synology, QNAP en TrueNAS als voorbeelden

Geen merk is de universele standaard. Gebruik onderstaande alleen als gelabelde voorbeelden uit officiële documentatie.

Synology DSM: storage pools, volumes, shared folders; Encryption Key Vault voor versleutelde volumes; Snapshot Replication en Hyper Backup als aparte beschermingslagen; Hyper Backup Explorer voor bepaalde herstelpaden.

QNAP QuTS hero / QTS: storage pools en shared folders; mapversleuteling met wachtwoord, sleutelbestand of KMIP; snapshotbeperkingen bij vergrendelde versleutelde mappen.

TrueNAS: pools, datasets en ZFS-versleuteling; gebruiker verantwoordelijk voor sleutels en wachtzinnen; poolimport van versleutelde pools kan credentials eisen; layout bepaalt of er überhaupt schijfredundantie is.

Hardware, UPS, storingen en remote access

Documenteer model, serienummer, schijfaantal en -volgorde, uitbreidingseenheden en netwerkconfiguratie. Vermijd factory reset, nieuwe pool-aanmaak, formatteren, willekeurige schijfwissel of firmware-updates vóór behoud en beoordeling.

Een UPS (Uninterruptible Power Supply) kan korte stroomuitval overbruggen en een gecontroleerde uitschakeling ondersteunen. Remote access via portforwarding of leveranciersrelay verhoogt risico’s; zet een onbekende of onbemande NAS niet zomaar online “om te kijken of het werkt”.

Meer dan gewone bestanden

Een NAS kan fotobibliotheken, camerabeelden, databases, virtuele machines, containers, e-mailarchieven, wachtwoordkluizen, boekhouding of andere applicatiegegevens bevatten. Alleen zichtbare bestanden kopiëren levert niet altijd een bruikbare applicatieset op.

Wat nabestaanden eerst doen en wat u beter niet doet

Stel vast wie de hardware bezit en of u rechtmatig bevoegd bent. Bepaal of het systeem persoonlijk of zakelijk is. Leg merk, model, schijfaantal en zichtbare status vast. Fotografeer kabels en schijfposities zonder onnodig te demonteren.

Doe niet: factory reset, disks initialiseren, nieuwe storage pool maken, formatteren, schijfvolgorde wijzigen, meerdere disks achteloos vervangen, firmware updaten vóór behoud, wachtwoorden raden, MFA of encryptie omzeilen, of de NAS direct aan het open internet hangen.

Zakelijke continuïteit

Geen zakelijke NAS mag afhangen van één ongedocumenteerd persoon. Houd meerdere bevoegde beheerders, named accounts, gedocumenteerde back-upbestemmingen en encryptiesleutels, assetregisters, leverancierssupport en een off-site continuïteitsplan.

Bewaar auditlogs, respecteer retentie en legal holds, en verwijder het account van een overleden medewerker niet voordat continuïteit en juridische eisen zijn beoordeeld. Organisatietoegang is iets anders dan erfrecht.

Voorbereiden tijdens leven

Leg architectuur, beheerders, versleuteling, snapshots, back-ups en remote-accessafhankelijkheden vast. Test herstel. Bewaar sleutels veilig buiten alleen de NAS. Herzie het plan na grote hardware- of softwarewijzigingen.

Checklist voor de eigenaar

Gebruik deze lijst terwijl u leeft. Doel is duidelijkheid en veilige opvolging, geen plaintext-wachtwoorden.

  • Fabrikant, model, serienummer en locatie genoteerd
  • Persoonlijk of organisatie-eigendom vastgelegd
  • Schijfaantal en -volgorde gedocumenteerd zonder onnodige geheimen
  • Pools, volumes, datasets en belangrijke shares beschreven
  • Alle beheerders en rollen geïdentificeerd
  • Bij zakelijke systemen minstens twee geschikte beheerders
  • Lokale, directory-, cloud- en serviceaccountafhankelijkheden genoteerd
  • Herstelcodes veilig bewaard
  • MFA- en hardware-sleutelafhankelijkheden vastgelegd
  • Versleutelde pools, volumes, datasets, mappen en back-ups geïdentificeerd
  • Encryptiesleutels of wachtzinnen in een veilig opvolgingsmechanisme
  • Niet alleen de NAS als enige bewaarplaats van de herstelsleutel
  • Automatisch ontgrendelen of externe key management gedocumenteerd
  • RAID onderscheiden van back-up
  • Snapshotbeleid beschreven
  • Elke back-upbestemming genoteerd
  • Back-upencryptiecredentials apart en veilig vastgelegd
  • Herstel periodiek getest
  • Minstens één passend gescheiden kopie bewaard
  • Cloudsync- en remote-accessafhankelijkheden genoteerd
  • Abonnementen, licenties en supportcontracten bijgehouden
  • UPS en veilige uitschakeling gedocumenteerd
  • Beoogde beheerdersopvolging beschreven
  • Privé- versus gedeelde mappen herzien
  • Verouderde accounts en rechten opgeschoond
  • Plan herzien na grote wijzigingen

Checklist voor nabestaanden

Deze checklist helpt behoudzaam handelen. Technische toegang is niet hetzelfde als juridische bevoegdheid.

  • Eigenaar van de hardware vastgesteld
  • Rechtmatige bevoegdheid over relevante informatie vastgesteld
  • Persoonlijk of zakelijk systeem bepaald
  • Merk, model, schijfaantal en zichtbare status vastgelegd
  • Kabel- en schijfposities gedocumenteerd zonder onnodig demonteren
  • Geen factory reset uitgevoerd
  • Geen disks geïnitialiseerd of geformatteerd
  • Geen nieuwe storage pool aangemaakt
  • Schijfvolgorde niet gewijzigd
  • Geen achteloze vervanging van meerdere disks
  • Geen firmware-update vóór behoud en beoordeling
  • Geen wachtwoorden geraden of brute force
  • Geen MFA- of encryptie-omzeiling
  • Bestaande bevoegde beheerders geïdentificeerd
  • Gedocumenteerde herstelcodes en sleutels rechtmatig gezocht
  • Snapshots, externe schijven, replica’s en cloudback-ups geïnventariseerd
  • Logs en oorspronkelijke toestand bewaard
  • NAS niet direct aan open internet blootgesteld
  • Elke handeling gedocumenteerd
  • Bij zakelijke data de bevoegde IT-beheerder betrokken
  • Professionele hulp gezocht bij encryptie, falende schijven, gedegradeerde arrays, betwiste bevoegdheid of waardevolle data
  • Juridisch advies gevraagd bij privacy-, eigendoms- of erfrechtgeschillen

Hoe MyICEGuide helpt

MyICEGuide helpt u NAS-context, beheerdersopvolging, versleutelingsafhankelijkheden en back-upwensen veilig te documenteren. Het platform opent geen NAS, scant geen netwerk, vraagt geen credentials of sleutels op en herstelt geen arrays.

Bronnen en actualiteit

Feitelijke platformvoorbeelden in deze gids zijn gebaseerd op officiële Synology-, QNAP- en TrueNAS-documentatie, laatst gecontroleerd op 2026-07-29. Een volgende inhoudelijke herziening is aanbevolen rond 2027-01-29.

Sommige Synology Knowledge Center-pagina’s zijn dynamisch gerenderd; claims zijn beperkt tot geverifieerde fragmenten en stabiele canonieke URL’s. Controleer altijd de actuele documentatie van uw eigen merk en softwareversie.

Veelgestelde vragen

Wat gebeurt er met een NAS na overlijden?

De NAS blijft lokaal beschikbaar totdat iemand met bevoegdheid handelt. Er is meestal geen automatisch nabestaandenproces. Uitkomst hangt af van accounts, sleutels, versleuteling en back-ups.

Kan een NAS-leverancier nabestaanden toegang geven?

Doorgaans niet via een universeel overleden-gebruikerstraject. De leverancier bezit uw bestanden meestal niet en kan versleutelde data vaak niet ontgrendelen.

Mag ik de NAS van een overleden familielid openen?

Alleen wanneer u daartoe rechtmatig bevoegd bent. Technische mogelijkheid is niet hetzelfde als juridische bevoegdheid. Bij twijfel: juridisch advies.

Is bezit van de NAS voldoende om de bestanden te bekijken?

Nee. Hardwarebezit geeft niet automatisch recht of technische toegang tot alle inhoud, zeker niet bij aparte gebruikersmappen of versleuteling.

Wat is een NAS-beheerder?

Een account met beheerrechten over het systeem, gebruikers, shares of opslag. Dat verschilt van een gewone gebruiker en van een leverancierscloudaccount.

Kan een beheerderswachtwoord worden hersteld?

Soms via leveranciersprocedures, maar dat is platformafhankelijk en lost versleutelde opslag niet automatisch op. Deze gids geeft geen resetinstructies.

Geeft een beheerdersaccount toegang tot versleutelde mappen?

Niet altijd. Vergrendelde versleutelde mappen of datasets kunnen een apart wachtwoord, sleutelbestand of key-management vereisen.

Wat gebeurt er als de encryptiesleutel ontbreekt?

Volgens officiële TrueNAS- en QNAP-documentatie kunnen versleutelde gegevens dan ontoegankelijk of onherstelbaar worden. Bewaar sleutels veilig buiten alleen de NAS.

Kan een fabrikant een versleutelde NAS ontgrendelen?

Reken daar niet op. Bij sterke versleuteling zonder sleutel of wachtzin is fabrikantshulp vaak niet mogelijk.

Is RAID een back-up?

Nee. RAID is schijfredundantie binnen hetzelfde systeem. Het vervangt geen gescheiden back-up tegen verwijdering, ransomware, diefstal of totale uitval.

Beschermt RAID tegen het verwijderen van bestanden?

Nee. Verwijderingen en veel aanvallen kunnen binnen de array doorwerken. Daarvoor zijn snapshots en vooral gescheiden back-ups relevant.

Wat is een snapshot?

Een momentopname van gegevens op het systeem. Bruikbaarheid hangt af van platform en configuratie. Lokale snapshots beschermen niet tegen totale NAS-uitval.

Is een snapshot hetzelfde als een back-up?

Nee. Snapshots staan vaak op dezelfde NAS. Een back-up hoort een herstelbare kopie op een ander medium of systeem te zijn.

Wat is het verschil tussen synchronisatie en back-up?

Synchronisatie houdt locaties gelijk en kan verwijderingen meenemen. Een back-up bewaart versies of kopieën met retentie en hersteldoel.

Kunnen bestanden op een externe USB-schijf staan?

Ja, als back-up of archief. Een permanent aangesloten USB-schijf deelt risico’s zoals malware, diefstal of stroomschade. Controleer of de kopie actueel en herstelbaar is.

Hoe weet ik of een back-up herstelbaar is?

Door periodiek te testen of bestanden of systemen echt terug te zetten zijn. Een geslaagde taakstatus alleen bewijst dat niet.

Mag ik een disk uit de NAS halen?

Alleen met bevoegdheid en voorzichtigheid. Schijfvolgorde en arraymetadata zijn vaak kritisch. Haal disks niet achteloos uit een onbekende configuratie.

Kan ik de disks in een andere NAS plaatsen?

Dat is riskant en platformafhankelijk. Zonder juiste importprocedure, volgorde en eventuele encryptiesleutels kunt u data beschadigen of ontoegankelijk maken.

Waarom is de volgorde van disks belangrijk?

Arrays en pools verwachten vaak een vaste schijfvolgorde. Verkeerde volgorde of ontbrekende disks kunnen import of rebuild bemoeilijken.

Moet ik de NAS direct aanzetten?

Niet zonder eerst bevoegdheid, zichtbare status en risico’s te beoordelen. Documenteer eerst en vermijd handelingen die data wissen.

Moet ik de firmware bijwerken?

Niet als eerste stap bij een onbekende of kritieke toestand. Behoud en beoordeling gaan vóór updates.

Wat gebeurt er bij een defecte NAS-behuizing?

Schijven kunnen soms in compatibele hardware worden overgebracht, maar dat is geen garantie. Encryptie, controller en poolmetadata blijven relevant. Zoek deskundige hulp bij waardevolle data.

Wat doet een UPS?

Een UPS (noodstroomvoorziening) kan korte stroomuitval overbruggen en een veiligere uitschakeling ondersteunen, wat corruptierisico kan verlagen.

Kunnen er privébestanden van andere gebruikers op staan?

Ja. Gedeelde toegang tot één map betekent niet dat u alle gebruikersfolders mag openen.

Wat gebeurt er met een zakelijke NAS?

Die volgt meestal organisatiebeleid en bevoegde beheerders. Behandel dit niet als privé-erfenis van één medewerker.

Hoe regelt een organisatie beheerdersopvolging?

Met meerdere named beheerders, documentatie, least privilege, geteste disaster recovery en duidelijke rollen voor externe IT.

Welke gegevens moet de eigenaar vastleggen?

Onder meer model, schijfvolgorde, beheerders, versleuteling, snapshot- en back-upbeleid, credentials voor herstel, licenties en UPS-afspraken, zonder plaintext-wachtwoorden onveilig te bewaren.

Wanneer is professionele gegevensherstelhulp verstandig?

Bij ontbrekende sleutels, falende of gedegradeerde arrays, vermoedelijke compromittering, gereguleerde of betwiste data, of hoge waarde.

Kan MyICEGuide mijn NAS openen?

Nee. MyICEGuide integreert niet met NAS-systemen, vraagt geen credentials op en scant geen netwerken.

Hoe bereid ik NAS-opslag goed voor?

Documenteer architectuur en opvolging, bewaar encryptiesleutels veilig buiten alleen de NAS, onderscheid RAID van back-up, test herstel, en leg instructies veilig vast.

Instructies vastleggen naast NAS-realiteit

Noteer merk, model, beheerders, versleuteling, back-upbestemmingen en opvolging. MyICEGuide opent geen NAS en vervangt geen leveranciersdocumentatie.

NAS-opslag na overlijden | MyICEGuide — MyIceGuide