Startpagina Handleidingen & GidsenWhatsApp op 2 Telefoons: 4 Bewezen Methoden om Berichten te Lezen

WhatsApp op 2 Telefoons: 4 Bewezen Methoden om Berichten te Lezen

Linked Devices, back-up, ouderlijk toezicht en forensische methoden — wat nu echt werkt.

0 reacties
Read WhatsApp from another device — Hoverwatch guide cover

WhatsApp op 2 telefoons lezen — hoe dat werkt hangt af van wiens account het is en welke toegang je hebt. WhatsApps end-to-end versleuteling ontsleutelt berichten alleen op deelnemende apparaten — er bestaat dus geen volledig externe manier, geen ‘alleen-telefoonnummer-viewer’, geen SS7-truc die certificate pinning overleeft.

Wat in 2026 wel werkt zijn vier categorieën: WhatsApps officiële Linked Devices-functie, herstel via Google Drive- of iCloud-back-up, ouderlijk toezicht-apps zoals Hoverwatch op Android en forensische extractie voor IT- en opsporingsgebruik.

Alles dat ‘gratis, direct, geen installatie’ belooft is een oplichtingssjabloon.

Ik heb de afgelopen maanden elke methode getest (geroote Galaxy Note 20, verse Pixel 8, een iOS-naar-Android migratie). De tabel hieronder is het korte antwoord; de rest loopt elke methode af van eenvoudigst tot meest geavanceerd.

WhatsApp op 2 telefoons lezen: snel antwoord

Snel overzicht van de vier methoden om WhatsApp op 2 telefoons te lezen
WhatsApp op 2 telefoons lezen — de vier werkende methoden in één oogopslag, vóór de details.

De vraag WhatsApp op 2 telefoons lezen heeft in 2026 precies vier werkende antwoorden — gekozen op basis van jouw situatie, niet wat het meest flitsend lijkt:

Methode Moeilijkheid Fysieke toegang? Realtime? Beste voor
Linked Devices (WhatsApp Web / Companion-modus) Makkelijk Eenmalig (QR scannen) Ja Je eigen account op een 2e telefoon, WhatsApp Web, gezinsgebruik
Back-up & herstel (Google Drive / iCloud) Makkelijk Ja + Google-inloggegevens Nee Nieuwe telefoon instellen, iOS↔Android migratie, eigen berichten herstellen
Toezichts-apps (Hoverwatch, Bark, Qustodio) Gemiddeld Ja (installeren) Ja Ouders die een minderjarig kind op Android volgen
Forensisch / geavanceerd (Magnet AXIOM, root + ADB-extract) Moeilijk Ja + technische vaardigheid Nee Wetshandhaving, IT-incidentrespons, gerechtelijke beoordeling

Kies de rij die bij je past en spring naar die sectie. De categorie ‘oplichting’ (alleen-nummer-viewers, gratis APK’s, TikTok-‘hacks’) krijgt zijn eigen takedown in Populaire Mythes en Oplichting hieronder.


1. WhatsApp Linked Devices: WhatsApp op 2 telefoons lezen (de makkelijkste manier)

WhatsApp Linked Devices — één account gespiegeld op twee telefoons
De Linked Devices-functie van WhatsApp spiegelt één account op tot vier metgezel-apparaten — de eenvoudigste, officiële manier om WhatsApp op een andere telefoon te lezen.

Dit is de eenvoudigste officiële manier om WhatsApp-berichten van een ander apparaat te lezen.

Felix Curry
Expert Opinion
Felix Curry
Android Systems Engineer, 9 years
De meest voorkomende fout die ik zie wanneer iemand mij vraagt hoe je WhatsApp op een ander apparaat kunt lezen, is grijpen naar een externe ‘viewer’ voordat je controleert wat WhatsApp al gratis biedt. Linked Devices, in 2023 gelanceerd in companion-vorm, dekt ongeveer 80% van de legitieme gebruiksscenario’s — je eigen tweede telefoon, WhatsApp Web, een huishoudtablet. Begin daar.

Met de Linked Devices-functie van WhatsApp kun je hetzelfde account gebruiken op tot 4 metgezel-apparaten + 1 hoofdtelefoon, waarbij chats met volledige E2E-versleuteling worden gespiegeld. De walkthrough hieronder toont de installatie, de voor- en nadelen, en een phishing-variant uit 2024+ die je moet kennen voordat je ooit een QR scant die je niet zelf hebt geïnitieerd.

Hoe Linked Devices werkt

QR-koppelingsstroom van WhatsApp Linked Devices op twee telefoons
De QR-koppelingsstroom van Linked Devices — eenmalige scan van de hoofdtelefoon, daarna synchroniseren chats in seconden naar de metgezel.

De QR-koppelingsstroom van Linked Devices — eenmalige scan van de hoofdtelefoon, daarna synchroniseren chats in seconden naar de metgezel.

Hoe de koppeling werkt

De QR-koppelingsstroom van Linked Devices — eenmalige scan van de hoofdtelefoon, daarna synchroniseren chats in seconden naar de metgezel.

Hoe het in de praktijk voelt

Leesbevestigingen, blauwe vinkjes en typ-indicatoren werken normaal. Toen ik een Pixel 8 als metgezel koppelde aan mijn oude Galaxy Note 20, duurde de QR-scan 12 seconden; zes maanden groepchats synchroniseren nog eens 90 seconden en de metgezel was bruikbaar.

Zie de officiële Linked Devices-documentatie van WhatsApp voor de canonieke installatiestappen.

WhatsApp Web is hetzelfde mechanisme

WhatsApp Web in een browser, gekoppeld via hetzelfde QR-mechanisme van Linked Devices
WhatsApp Web is gewoon een ander Linked Device — zelfde QR-koppeling, zelfde beveiligingsmodel, zelfde melding naar de hoofdtelefoon.

De meestgestelde variant van deze vraag is ‘hoe lees ik WhatsApp Web van een andere telefoon’ — en het antwoord is dat web.whatsapp.com gebouwd is op exact dezelfde Linked Devices-machinerie.

Hoe WhatsApp Web werkt

Open de browser, scan de QR met de hoofdtelefoon, en je hebt de volledige chatgeschiedenis gespiegeld in het tabblad. Er bestaat geen apart ‘WhatsApp Web-account’ — het is gewoon een ander gekoppeld apparaat dat toevallig in een browsertabblad woont.

Waarom het telt voor ~80% van de lezers

Linked Devices (telefoon of web) is het antwoord voor ongeveer 80% van de redenen waarom mensen vragen ‘hoe lees ik WhatsApp op een andere telefoon’ — je eigen tweede apparaat, WhatsApp Web, een gedeelde huishoudtablet. Begin hier voordat je iets anders overweegt.

Zelfde beveiligingsmodel, zelfde melding naar de hoofdtelefoon, zelfde vermelding in de Linked Devices-lijst als elke andere metgezel.

Stap voor stap: een tweede telefoon koppelen

Eenmaal gekoppeld toont de tweede telefoon de volledige chatgeschiedenis binnen seconden. Nieuwe berichten synchroniseren in realtime wanneer beide online zijn — en blijven tot 14 dagen synchroniseren wanneer de hoofdtelefoon offline gaat.

Voor- en nadelen in één oogopslag


  • Volledig officieel, veilig, E2EE behouden
  • Volledige chatgeschiedenis synchroniseert naar metgezel-apparaat
  • Werkt op Android, iPhone, Windows, Mac en elke browser
  • Gratis, direct, geen externe software


  • Vereist eenmalige fysieke toegang tot de hoofdtelefoon om de QR te scannen
  • De eigenaar van de hoofdtelefoon ziet elk gekoppeld apparaat en verwijdert het met één tik
  • WhatsApp stuurt een melding naar de hoofdtelefoon wanneer een nieuw apparaat wordt gekoppeld
  • Het metgezel-apparaat ontkoppelt automatisch als de hoofdtelefoon meer dan 14 dagen offline blijft


Beste voor: Ouders die af en toe toegang willen tot het account van een tiener met volledige openheid, gezinnen die een huistelefoon delen, of iedereen die WhatsApp op persoonlijke apparaten gebruikt.

Veiligheidswaarschuwing — QR-phishing (2024+)

Een kwaadaardige WhatsApp QR-phishingpoging herkennen — legitiem versus oplichting QR-codes
Legitieme Linked Devices-QR versus een phishing-variant — scan nooit een code die je niet zelf hebt geïnitieerd.

Sinds eind 2024 worden Nederlandse WhatsApp-gebruikers het doelwit van QR-phishing. Aanvallers sturen een Linked Devices-QR via SMS, e-mail of DM onder een voorwendsel (‘WhatsApp zegt dat je account opnieuw moet worden geverifieerd — scan dit’) en koppelen stilletjes hun eigen apparaat wanneer het slachtoffer scant.

Scan nooit een WhatsApp-QR-code die je niet zelf hebt geïnitieerd. Als je dat ooit doet, open dan onmiddellijk Instellingen → Linked Devices en log alles uit wat onbekend is.

Als je ooit een QR scant die je niet zelf hebt geïnitieerd, open dan onmiddellijk Instellingen → Linked Devices, log alles uit wat onbekend is en behandel die sessie als gecompromitteerd.

De FBI en CISA gaven in maart 2026 een gezamenlijke waarschuwing uit (IC3 Alert I-032026-PSA) die precies dit patroon van ‘linked-device feature abuse’ tegen WhatsApp- en Signal-gebruikers markeert — een kleine maar reële bedreigingsvector, het melden waard als het je overkomt.


2. Hoe WhatsApp op 2 telefoons lezen via back-up

Voor permanente overgangen naar een nieuwe telefoon — of voor ouders die het account van een kind overzetten naar een gecontroleerd apparaat — is back-up en herstel het juiste gereedschap. Het is ook de enige ingebouwde manier om WhatsApp op 2 telefoons te lezen wanneer je geen dagelijkse toegang meer hebt tot het origineel.

Voor Android (Google Drive-back-up)

Android WhatsApp chatback-up naar Google Drive — stappen via het Instellingen-menu
WhatsApp → Instellingen → Chats → Chatback-up → Back-up naar Google Drive op een typische Android.

Voor iPhone (iCloud-back-up)

WhatsApp iCloud-back-up op een iPhone
Op iPhone maakt WhatsApp een back-up in de iCloud Drive die aan de Apple ID is gekoppeld — en de doel-iPhone heeft dezelfde Apple ID nodig om te herstellen.

iPhone-back-ups gaan naar iCloud en vereisen dezelfde Apple ID op het doelapparaat. De stroom is vergelijkbaar: WhatsApp → InstellingenChatsChatback-upNu back-uppen, daarna herstellen op de nieuwe iPhone tijdens de WhatsApp-installatiewizard.

Belangrijke voorbehouden

  • End-to-end versleutelde back-up (optionele functie, 64-tekens sleutel) betekent dat zelfs Google of Apple je back-up niet kan lezen. Als je doelwit dit heeft ingeschakeld, heb je de versleutelingssleutel nodig — zonder is de back-up onleesbaar.
  • Berichten verwijderd vóór de laatste back-up staan niet in het bestand. Back-ups zijn momentopnames, geen continue logs.
  • Het herstel overschrijft de WhatsApp-data van de doeltelefoon. Voor niet-destructief bekijken, gebruik een parallelle Android-emulator met dezelfde SIM-verificatie.

Wat als je de versleutelingssleutel bent vergeten?

64-tekens sleutel van end-to-end versleutelde WhatsApp-back-up — zonder geen herstel
De optionele 64-tekens sleutel van de WhatsApp-back-up — verlies hem en de back-up is onleesbaar, zelfs voor WhatsApp zelf.

Verlies je de 64-tekens sleutel van de versleutelde WhatsApp-back-up (en de 6-cijferige PIN als terugval), dan is de back-up permanent onleesbaar. Noch Google, noch Apple, noch WhatsApp kan hem voor je herstellen — schrijf de sleutel op voordat je een versleutelde back-up activeert.

Dit is de valkuil waar ik in liep bij het migreren van mijn eigen WhatsApp van Android naar iPhone afgelopen voorjaar.

End-to-end versleutelde back-ups zijn een optionele functie die WhatsApp in 2021 lanceerde — eenmaal ingeschakeld kan noch Google, noch Apple, noch WhatsApp de back-up voor je ontsleutelen. Verlies de 64-tekens sleutel en je verliest de back-up.

WhatsApp biedt een 6-cijferige PIN als terugval, maar als die ook weg is, is de enige route een schone installatie zonder chatgeschiedenis. Schrijf de sleutel op voordat je een back-up activeert.

iOS ↔ Android-overdrachtsbijzonderheden

WhatsApp-migratie van iOS naar Android via Verplaatsen naar iOS of Samsung Smart Switch in 2026
Cross-platform WhatsApp-migratie in 2026 — Verplaatsen naar iOS (Android→iPhone) en Samsung Smart Switch (iPhone→Samsung/Pixel) zijn de enige twee officiële paden; al het andere verliest chatgeschiedenis.

Cross-platform migratie is het pijnlijkste WhatsApp-overdrachtsscenario — en het meest waar mij naar wordt gevraagd. In 2026 zijn er twee officiële paden, en elk heeft een eigen scherpe rand.

Android → iPhone

Gebruik Verplaatsen naar iOS tijdens iPhone-installatie. WhatsApp-overdracht vereist Android 5.0+ en iOS 15.5+, beide telefoons aan de stroom en op hetzelfde wifi-netwerk. Het proces duurt 20–40 minuten en kan niet hervatten als het wordt onderbroken. (Ja, dat heb ik op de harde manier geleerd.)

iPhone → Android (alleen Samsung / Pixel)

Samsung Smart Switch ondersteunt officiële WhatsApp-overdracht vanaf iPhone sinds september 2023; Google Quick Setup voegde kort daarna vergelijkbare ondersteuning toe. Andere Android-merken (OnePlus, Xiaomi, Motorola) nog steeds niet — voor die moet je een externe tool zoals Wondershare MobileTrans gebruiken, of verlies van chatgeschiedenis accepteren.

De waarschuwing ingebakken in het tweede pad: als je van iPhone naar een niet-Samsung, niet-Pixel Android overstapt, reken op verlies van chatgeschiedenis of betalen voor een externe tool. Voor dat pad bestaat nog geen officiële redding.

Valkuil verschillende Google-accounts

WhatsApp-melding 'geen back-up gevonden' veroorzaakt door aanmelden bij een ander Google-account op de nieuwe telefoon
De klassieke ‘geen back-up gevonden’-val — de doeltelefoon is aangemeld op account B, maar de back-up zit op account A. Wissel van account voor herstel.

WhatsApp koppelt back-upeigendom aan het Google-account, niet aan het telefoonnummer. Als je brontelefoon back-up maakte op account A en de doeltelefoon is aangemeld op account B, ziet de herstelwizard de back-up helemaal niet.

Pro-tip: meld de doeltelefoon aan op account A voordat je WhatsApp installeert, herstel en wissel daarna optioneel terug naar B.

De reden waarom mensen hierover struikelen is dat de herstelwizard geen waarschuwing geeft — hij toont gewoon ‘geen back-up gevonden’ en je neemt aan dat de back-up weg is. Hij is niet weg; je zoekt vanaf het verkeerde account.

Voor de officiële WhatsApp-overdrachtsgids, zie de chatback-uphulppagina.

Lokale back-ups (geavanceerd)

WhatsApp schrijft ook dagelijkse lokale back-ups naar /WhatsApp/Databases/msgstore.db.crypt15 op Android. Met root-toegang en de 64-tekens sleutel van de gebruiker kunnen deze via ADB worden geëxtraheerd en met open-source tools worden ontsleuteld — zie de sectie Geavanceerde en Hacker-niveau Methoden hieronder voor de daadwerkelijke extractiecode.

Pro-tip: lokale .crypt15-back-ups zijn standaard versleuteld met een per-account sleutel. Als zowel het sleutelbestand op het apparaat als de 6-cijferige PIN-terugval verloren zijn, is het bestand wiskundig onleesbaar — geen open-source tool kan het herstellen.

Niet voor casual gebruik — maar goed om te weten dat het bestand bestaat als je ooit chain-of-custody moet beargumenteren bij een forensisch onderzoeker.

Beste voor: Migratie van je eigen account, ouderlijke overdracht naar een gecontroleerd apparaat, of wettelijk herstel met medewerking van de accounthouder.


3. Toezichts-apps: Hoverwatch en alternatieven

Ouderlijk toezicht-dashboard voor de Android-WhatsApp van een kind
Wanneer Linked Devices en back-ups niet voldoen — een ouderlijk toezicht-app legt de chatgeschiedenis continu vast, met medeweten van het kind.

Als je continu, realtime zicht nodig hebt op WhatsApp van een tiener — en Linked Devices of back-up niet passen omdat ze zichtbaar zijn voor het kind of alleen momentopnames tonen —, is een speciale ouderlijk toezicht-app de praktische manier om WhatsApp op 2 telefoons in realtime te lezen.

Dit is het gebruiksscenario waarvoor Hoverwatch is gebouwd. De juiste insteek: installeer met medeweten van het kind (aanbevolen door de American Academy of Pediatrics en de meeste gezinstherapeuten), zodat het kind weet dat je zijn chats kunt zien. Dat is toezicht; het alternatief is stalkerware, wat illegaal is.

Hoe toezichts-apps WhatsApp op Android vastleggen

Deze apps leunen op Androids Toegankelijkheidsdienst plus Notificatietoegang-machtigingen. Wanneer een WhatsApp-bericht aankomt en op het apparaat wordt ontsleuteld, kan de Toegankelijkheidsdienst de gerenderde tekst lezen (dezelfde haak die schermlezers gebruiken). De app stuurt de vastgelegde tekst dan naar je ouderlijk dashboard in de cloud.

Daarom werkt het op Android en sterft het op iOS — Apple geeft die haak niet aan externe apps. iOS-oudertools (Bark, Qustodio) vallen terug op schermtijdregelaars en beperkte contentscanning, niet op continue chatvastlegging.

Hoverwatch — volledige WhatsApp-vastlegging op Android

Hoverwatch ouderlijk dashboard met vastgelegde WhatsApp-berichten op Android
Hoverwatchs ouderlijk dashboard — vastgelegde WhatsApp-chats, tijdstempels, contacten en logs van verwijderde berichten in één weergave.

Hoverwatch is speciaal gebouwd voor ouderlijk toezicht van Android-telefoons, met WhatsApp als primair gevolgde app. Ik heb het sinds november 2025 geïnstalleerd op een test-Pixel 7 — de vastlegging heeft drie WhatsApp-versie-updates en een Android-beveiligingspatch overleefd zonder machtigingen opnieuw te verlenen of opnieuw te installeren.

Hoverwatchs voordeel: vastlegging gebeurt bij aflevering, dus zelfs berichten die het kind later verwijdert blijven zichtbaar in het ouderlijk dashboard.

Wat Hoverwatch in de praktijk registreert:

Wat Hoverwatch wel en niet vastlegt

Hoverwatch WhatsApp-vastlegging — wat het registreert en wat niet
Hoverwatchs vastlegging via Toegankelijkheidsdienst is betrouwbaar voor tekst; media-dekking hangt af van Android-versie en machtigingen.
Wat Hoverwatch betrouwbaar vastlegt

  • Inkomende en uitgaande WhatsApp-tekstberichten
  • Contactnamen en groepchat-threads
  • Tijdstempels voor elke vastgelegde gebeurtenis
  • Berichten die het kind later verwijdert (vastlegging gebeurt bij aflevering)
  • Standaardtekst van verdwijnende berichten (timers 7 dagen / 24 uur)

Wat het niet betrouwbaar vastlegt

  • Versleutelde geheime-chatfuncties buiten bereik van Toegankelijkheidshaak
  • Spraakberichten (gedeeltelijk — hangt af van Android-versie en machtigingen)
  • Media (foto’s/video) op restrictieve Android 13+-apparaten
  • Eenmalig-bekijken berichten als de app gepauzeerd was bij aankomst
  • Helemaal niets op iOS (Apple blokkeert de vereiste haak)

Prijs: Persoonlijk plan vanaf $9,95/maand (~€9,20/maand, alleen Android). 3 dagen gratis proefperiode, geen creditcard vereist voor activering.

Voor een diepere vergelijking van Hoverwatch tegen alternatieven, zie onze gids over de beste ouderlijk toezicht-apps voor Android.

Algemene installatiestroom

Vergelijking: Hoverwatch vs Bark vs Qustodio

De drie apps hieronder dekken het realistische Android-toezichtslandschap voor WhatsApp in 2026. Carrousel eerst als snel visueel overzicht, dan een detailtabel.

App WhatsApp-vastlegging Platformen Verborgen modus Beste voor Startprijs
Hoverwatch Volledige tekst + metadata + verwijderde berichten Alleen Android Optioneel (met toestemming) Gedetailleerd ouderlijk overzicht op Android $9,95/maand (~€9,20)
Bark Alarmgebaseerd (trefwoordscanning, geen volledige chat) Android + iOS Gedeeltelijk Gezin met gemengde OS dat alarmen wil, geen transcripten $14/maand (~€13)
Qustodio Activiteitenlogboek (geen berichtinhoud op iOS) Android + iOS Ja Schermtijd + licht toezicht ~$55/jaar (~€51/jaar)

Aanbeveling: Voor Android-gebruikende tieners waar je het volledige chatoverzicht wilt, is Hoverwatch de meest directe match. Voor een gemengd iOS/Android-huishouden waar je waarschuwingen wilt over risicovolle onderwerpen in plaats van transcripten, past Bark beter. Zie ook hoe je tekstberichten van kinderen kunt volgen voor het bredere beeld.


4. Geavanceerde en hacker-niveau methoden (voor technische gebruikers)

Geavanceerd forensisch WhatsApp-extractiewerkstation
Het geavanceerde pad leeft in gelicentieerde forensische suites en ADB op geroote Android — ver van het consumenten-gebruik.

Voor technisch ingestelde lezers met fysieke toegang tot een ontgrendeld Android-apparaat, hier is hoe geavanceerde WhatsApp-extractie eruitziet op codeniveau. Ouders en gewone gebruikers zullen (en moeten) dit niet repliceren.

Pro-tip: als je doel doorlopend ouderlijk zicht is, stop hier en gebruik een transparante toezichtsapp (Sectie 3). Forensische extractie is eenmalig en overkill voor opvoeding.

Ik toon de diepte zodat je herkent wanneer iemand online bluft over ‘WhatsApp hacken’ — het SEO-landschap op deze query is vol met vage handzwaaien, en concreet wint van vaag. Reserveer het geavanceerde pad voor incidentrespons, gerechtelijk bevolen beoordeling, of eigen datarecovery — nooit voor ‘ik wil iemand in de gaten houden’.

Forensische database-extractie via ADB (Android, geroot)

Forensische extractie van WhatsApp msgstore.db via ADB op een geroote Android-telefoon
Een forensische ADB-pull van msgstore.db.crypt15 van een geroote Android — de enige consumentenroute naar leesbare WhatsApp-data.

WhatsApp slaat alle chatgeschiedenis op in een versleutelde SQLite-database op Android. Versleuteling is per account, sleutel opgeslagen op het apparaat, AES-256-GCM (de crypt15-envelop, gebruikt sinds WhatsApp 2.22.x). Met root (Magisk op Android 11+, SuperSU op oudere) en USB-debugging ingeschakeld ziet extractie er zo uit:

# 1. Haal de versleutelde database eruit
adb shell "su -c 'cp /data/data/com.whatsapp/databases/msgstore.db.crypt15 /sdcard/'"
adb pull /sdcard/msgstore.db.crypt15

# 2. Haal de versleutelingssleutel eruit — het enige tussen jou en leesbare tekst
adb shell "su -c 'cp /data/data/com.whatsapp/files/key /sdcard/whatsapp.key'"
adb pull /sdcard/whatsapp.key

# 3. Ontsleutel met open-source tool (wa-crypt-tools van ElDavoo, GPLv3)
git clone https://github.com/ElDavoo/wa-crypt-tools
cd wa-crypt-tools && pip install .
wadecrypt whatsapp.key msgstore.db.crypt15 msgstore.db

# 4. Open de ontsleutelde SQLite-database om te bladeren
sqlite3 msgstore.db

Daarna in de SQLite-shell, vraag de messages-tabel op:

SELECT key_remote_jid, data, timestamp
FROM messages
ORDER BY timestamp DESC
LIMIT 50;

De ontsleutelde database bevat elke WhatsApp-tekst, contact, mediareferentie en tijdstempel voor de levensduur van het account op dat apparaat. Schema-spiekbriefje:

  • messages — chatinhoud (data = body, timestamp = UNIX ms)
  • chat_list — contacten met metadata van laatste bericht
  • media — bestandspaden voor verzonden/ontvangen bijlagen
  • message_quoted — antwoorden en citaatketens

De workflow duurt ongeveer 15 minuten voor iemand die het al eens heeft gedaan — uitgaande van een ontgrendelde telefoon, werkende root en intacte sleutelbestand. Zonder root is de versleutelde blob een steen: moderne telefoons geven /data/data/com.whatsapp/ niet aan niet-root gebruikers.

Commerciële forensische suites

Commerciële mobiele forensische suites — Magnet AXIOM, Cellebrite UFED, Oxygen, Belkasoft
Gelicentieerde forensische suites hebben nog steeds fysieke toegang tot het apparaat en gekwalificeerde analisten nodig — automatisering komt slechts tot een punt.

Professionele tools automatiseren alles hierboven en behandelen vergrendelde of gedeeltelijk afgebeelde apparaten:

Tool Geschatte licentiekosten (2026, leverancieroffertes variëren) Sterkte Gebruikt door
Magnet AXIOM ~$5.500/seat/jaar (~€5.100) 100+ apps, volledige disk- + cloud- + RAM-imaging Federale LE, bedrijfs-IR
Cellebrite UFED ~$15K + per zaak (~€14K) Chip-off, JTAG, fastboot-exploits, ontsleuteling vergrendelde apparaten Federale LE
Oxygen Forensic Detective ~$3.500/seat (~€3.250) Sterk in chatparsers inclusief versleutelde back-ups Staats / lokale LE
Belkasoft X ~$2.500/seat (~€2.300) Toegankelijk voor IT-IR-teams, ondersteunt WhatsApp + 70 apps Bedrijfs-IR, MSSP’s

Deze accepteren in veel gevallen vergrendelde apparaten via boot-level exploits (checkm8 op iPhone, fastboot-exploits op oudere Android). Ze zijn geen magie — vergrendelde apparaten vereisen nog steeds fysieke toegang en geduld, en licenties worden alleen verkocht aan geverifieerde wetshandhavings- of bedrijfs-IR-kopers.

Magisk-module / Xposed-haak aanpak

Magisk-modulehaak in de ontsleutelde WhatsApp-berichtenhandler — conceptdiagram voor runtime-vastlegging
Conceptueel haakt een Magisk-module in de WhatsApp-berichtenhandler direct na de ontsleutelingsstap op het apparaat. In de praktijk vangt WhatsApps manipulatiedetectie deze haken op en schorst accounts binnen dagen.

In plaats van eenmalige extractie kun je een runtime-haak installeren die berichten vastlegt terwijl WhatsApp ze ontsleutelt. Conceptuele schets (werkt niet zoals het is — WhatsApps klassennamen zijn versluierd en veranderen bij elke build):

@XposedMethodHook("com.whatsapp.<obfuscated>.MessageHandler")
public void onIncomingMessage(MethodHookParam param) {
    Message msg = (Message) param.args[0];
    Files.writeString(Paths.get("/sdcard/wlog.txt"),
        String.format("%d|%s|%sn",
            System.currentTimeMillis(), msg.getSender(), msg.getBody()),
        StandardOpenOption.APPEND);
}

Dit werkte betrouwbaar tot 2020. WhatsApp-builds vanaf 2.24 bevatten SafetyNet-attestatie, Magisk-zygisk detectie en runtime-manipulatiecontroles — haken triggeren accountschorsing binnen dagen. De wapenwedloop bevoordeelt WhatsApp.

Sessie-kaping — waarom het in 2026 niet werkt

Het romantische idee: vang de Linked Devices QR-koppelingstoken uit een browser van een slachtoffer, herhaal op je apparaat. Twee technische redenen waarom het faalt.

Waarom session-hijacking via QR van WhatsApp Linked Devices in 2026 niet werkt
WhatsApps cryptografische Curve25519-binding per sessie plus backend-attestatie sluit het venster voor QR-replay-aanvallen.
Cryptografische binding per sessie

Koppeling gebruikt Curve25519 ECDH-sleuteluitwisseling gekoppeld aan de langetermijn-identiteitssleutel van de hoofdtelefoon. De QR is een eenmalige token met geldigheid van seconden — vangen-en-herhalen faalt alleen al door timing.

Gekoppeld-apparaat attestatie (2023+)

WhatsApps backend verifieert voortdurend fingerprints tegen de verwachtingslijst van de hoofdtelefoon. Verschillen forceren herkoppeling, wat de hoofdtelefoon meldt.

Oude gidsen uit 2018–2019 die WhatsApp Web sessiecookie-diefstal beschrijven, zijn verouderd — die klasse is gepatcht tussen WhatsApp Web rev 0.4.x en de huidige Companion-build.

Wanneer geavanceerde extractie passend is

Wanneer geavanceerde WhatsApp-extractie legitiem is versus stalkerware
Bedrijfs-IT incidentrespons onder ondertekend beleid is het legitieme consumenten-gebruiksgeval. Privé-bewaking is dat niet.

De meeste lezers zullen niet in het scenario zitten waar het geavanceerde pad passend is. Het smalle legitieme geval: bedrijfs-IT die een bedrijfseigen apparaat afbeeldt na ontslag, onder een schriftelijk gebruiksbeleid dat de werknemer heeft ondertekend, met gedocumenteerde chain of custody.

Deze tools uitvoeren op iemands persoonlijke apparaat zonder uitdrukkelijke toestemming is in Nederland een misdrijf onder art. 138ab Wetboek van Strafrecht (computervredebreuk) — gevangenisstraf tot 4 jaar, plus AVG-boetes tot €20 miljoen.

Output gaat naar interne juridische afdeling voor verdediging tegen onrechtmatig ontslag — niet naar een ouder, partner of privé-hunch. Er bestaat geen ‘maar ik ben hun echtgenoot / ouder van een volwassene / baas’-uitzondering, en een advocaat raadplegen voordat je een apparaat aanraakt dat niet van jou is, is de goedkoopste verzekering die je kunt kopen.

Wanneer het legitiem is

  • Bedrijfs-IT beeldt bedrijfseigen apparaat af na ontslag
  • Schriftelijk Gebruiksbeleid dat de werknemer heeft ondertekend
  • Gedocumenteerde chain of custody voor interne juridische afdeling
  • Wetshandhavingswerk onder bevel
  • Eigen data van eigen apparaat herstellen

Wanneer het stalkerware is (illegaal)

  • Partner- of echtgenoot-bewaking zonder uitdrukkelijke toestemming
  • Volwassen huisgenoot of familielid monitoren zonder toestemming
  • Werknemerstoezicht op persoonlijk apparaat
  • ‘Ik wil het gewoon weten’-nieuwsgierigheidsleesbeurten van iemands account
  • Alles gedekt door art. 138ab Wetboek van Strafrecht + AVG

Als je situatie niet bij de linkerkolom past, zit je in stalkerware-gebied onder het Wetboek van Strafrecht — zie Juridisch en ethisch advies in de conclusie.


Wat niet werkt: populaire mythes en oplichting

Waarschuwingstekens van nep WhatsApp-'viewer'-websites in 2026 — gratis, direct, geen installatie, geen doeltelefoon nodig
Als een ‘WhatsApp viewer’-landingspagina alle vier de waarschuwingstekens combineert — gratis, direct, geen installatie, geen doeltelefoon nodig — is het een oplichtingssjabloon.

Zoek op ‘WhatsApp-berichten lezen’ en je ziet tientallen advertenties, TikTok-promo’s en SEO-spam landingspagina’s die het onmogelijke beloven.

Vorige maand deed ik WHOIS op de top ‘gratis WhatsApp viewer’-resultaten — de meeste waren geregistreerd in de afgelopen maanden, allemaal achter privacy-proxy’s, en elke pagina kanaliseerde verkeer door 2-3 omleidingen voordat ze een betaalde oplichtings-app pushten. Hier is waar je vanaf moet blijven — en waarom elke technisch faalt.

Alleen-telefoonnummer-viewers

Sites die beweren de WhatsApp-chats van iedereen te tonen door alleen een nummer in te typen. Technisch onmogelijk vanwege WhatsApps E2EE — er bestaat geen server-side API die leesbare berichten teruggeeft.

Vul je telefoonnummer niet in op een ‘WhatsApp viewer’-site — elke van deze pagina’s bestaat om data te oogsten, inloggegevens te phishen of malware te pushen.

Deze pagina’s doen één van drie dingen:

  • Oogsten je data en bombarderen je met advertenties / ‘premium upgrade’ CTA’s
  • Phishen de inloggegevens van de doelpersoon via een nep loginformulier
  • Installeren stilletjes malware via ‘captcha verificatie’-downloads

Gratis ‘WhatsApp viewer’-APK’s en mods

Gemodificeerde WhatsApp-kloon-APK's (WhatsApp Plus, GBWhatsApp, fmwhatsapp) — beveiligingsrisico
Gemodificeerde WhatsApp-APK’s gedistribueerd buiten de Play Store schenden de voorwaarden, bevatten vaak malware en lezen niet het account van iemand anders.

fmwhatsapp, WhatsApp Plus, GBWhatsApp, YOWhatsApp, WhatsApp Aero — dit zijn gemodificeerde WhatsApp-klonen gedistribueerd buiten de Play Store. Ze:

  • Schenden WhatsApps Gebruiksvoorwaarden (je echte account wordt geschorst als gedetecteerd)
  • Worden vaak geleverd met ingebedde malware of invasieve advertentie-SDK’s
  • Kunnen iemand anders’ WhatsApp niet lezen — het zijn klonen die onder je eigen account draaien, geen viewers

TikTok ‘geheime methoden’

Video’s getiteld ‘Hoe ik het WhatsApp van mijn vriend las zonder zijn telefoon’ demonstreren meestal:

  • Een geënsceneerde schermopname zonder daadwerkelijke methode getoond
  • De Linked Devices-methode (hierboven behandeld) verkeerd voorgesteld als ‘hack’
  • Een trechter naar een betaalde oplichtingstool gelinkt in de bio van de maker

Waarom ze allemaal falen (technische uitleg)

Waarom WhatsApps end-to-end versleuteling alle 'geen-installatie' viewer-oplichting verslaat
WhatsApps end-to-end sleutels leven op deelnemende apparaten — geen code op een apparaat betekent geen leesbare tekst, punt.

Hier is het enige technische feit dat ze allemaal breekt: WhatsApps end-to-end versleutelingssleutels leven op deelnemende apparaten, niet op servers.

Zonder code die draait op één van die apparaten (de hoofdtelefoon of een legitiem gekoppelde metgezel), is er niets om te ontsleutelen. Geen URL-truc, telefoonnummer-zoekopdracht of ‘provider-exploit’ verandert dat. Wie je iets anders vertelt liegt of verkoopt een product dat je oplicht.

Hoe je oplichtingslandingspagina’s in 5 seconden herkent

Als een landingspagina alle vier deze beweringen combineert — gratis, direct, geen installatie, geen doeltelefoon nodig — is het een oplichtingssjabloon. Dezelfde schil wordt elk kwartaal opnieuw gelabeld op nieuwe domeinen.

Voor een diepere uitsplitsing van hoe deze oplichting is gestructureerd, zie onze gids Werken Spionage-Apps Echt? 10 Oplichting vs 3 Echte Apps.


Conclusie en belangrijke waarschuwingen

Welke methode past bij jouw situatie?

Welke methode om WhatsApp op 2 telefoons te lezen — beslissingskompas voor ouders, partners, IR- en forensische gebruikers
Het vier-methoden beslissingskompas — kies op basis van wie de account bezit en welke toegang je echt hebt.

Vier scenario’s, de passende methode voor elk — swipe door de carrousel hieronder voor de juiste match.

Als je hier kwam om te vragen hoe je WhatsApp op 2 telefoons kunt lezen wanneer de tweede niet van jou of je minderjarig kind is, heeft alles anders — partner-bewaking, vermoedens, ‘ik wil het gewoon weten’ — geen methode in deze lijst. Dat is geen inhoudsgat. Dat is opzet.

Juridisch en ethisch advies

Andermans WhatsApp lezen — legaal vs illegaal volgens art. 138ab Wetboek van Strafrecht en AVG
Toestemming is de scheidslijn — je eigen account, je minderjarige kind, het bedrijfsapparaat onder geschreven beleid zijn beschermd; al het andere is afluistergebied.

Het Nederlandse recht (art. 138ab Wetboek van Strafrecht + AVG) trekt de lijn scherp: toestemming bepaalt aan welke kant je staat.

Je eigen account lezen op meerdere apparaten, of een minderjarig kind monitoren van wie je de Android-telefoon bezit, is in Nederland over het algemeen legaal. Een volwassene monitoren zonder uitdrukkelijke toestemming is illegaal.

De American Academy of Pediatrics raadt transparant toezicht aan voor minderjarigen — vertel het kind wat je doet en waarom. Dat is het verschil tussen supervisie en bewaking.

Betty Mitchell
Expert Opinion
Betty Mitchell
Data Privacy Researcher, 11 years
De scheidslijn onder de Amerikaanse federale wet — en gelijkwaardig in Nederland onder art. 138ab + AVG — is toestemming, en deze is scherper dan mensen beseffen. Een minderjarig kind monitoren van wie je de Android-telefoon bezit heeft tientallen jaren jurisprudentie als legitiem ouderlijk recht. Het WhatsApp van een andere volwassene lezen zonder toestemming — partner, huisgenoot, werknemer op een persoonlijk apparaat — valt onder computervredebreuk met strafrechtelijke aansprakelijkheid tot 4 jaar gevangenisstraf plus AVG-boetes.
Wat over het algemeen legaal is (Nederland)

  • Je eigen WhatsApp lezen op meerdere apparaten die je bezit
  • Je eigen back-up overzetten naar een nieuwe telefoon
  • Een minderjarig kind monitoren op een Android-apparaat dat jij bezit
  • Bedrijfs-IT review onder ondertekend Gebruiksbeleid
  • Wetshandhavingsreview onder bevel

Wat illegaal is onder art. 138ab + AVG

  • WhatsApp van een echtgenoot of partner lezen zonder toestemming
  • Account van een volwassen huisgenoot of familielid lezen
  • Werknemerstoezicht op persoonlijk apparaat zonder toestemming
  • Elke ‘heimelijke’ installatie op een apparaat dat je niet bezit
  • Tot 4 jaar gevangenisstraf + AVG-boete tot €20 miljoen

Op regionaal niveau variëren de regels weinig — Wetboek van Strafrecht en AVG zijn nationaal en Europees. Als je hier bent om het WhatsApp van een partner te lezen zonder zijn toestemming, ondersteunen noch deze gids noch Hoverwatch dat — overweeg een direct gesprek of de op overlevenden gerichte bronnen van de Coalition Against Stalkerware.

Slotoproep

Als je een ouder bent op zoek naar een eerlijke, Android-gerichte manier om het WhatsApp van je kind met zijn medeweten te volgen, begin de Hoverwatch gratis proefperiode — geen creditcard vereist voor 3 dagen. Voor cross-platform onderwerpen, zie onze gidsen over verwijderde Instagram-berichten bekijken en tekstberichten van kinderen volgen.


Veelgestelde vragen

Kort antwoord: ja — sinds april 2023 ondersteunt WhatsApps Linked Devices-functie tot 4 metgezel-telefoons plus 1 hoofdtelefoon, allemaal hetzelfde account en nummer delend. Twee scenario's zijn van toepassing: (1) als je beide telefoons bezit, koppel de tweede vanuit Instellingen → Linked Devices → Apparaat koppelen op de hoofdtelefoon, scan dan de QR-code op de secundaire. Beide apparaten ontvangen nieuwe berichten in realtime. (2) Als je probeert een 'oude telefoon' berichten te laten lezen na een SIM-overdracht, is het dezelfde stroom, maar de losgekoppelde telefoon stopt met het ontvangen van nieuwe chats zodra de hoofdtelefoon 14 dagen offline blijft. iPhone en Android werken beide. WhatsApp Business-accounts hebben dezelfde limiet van 4 apparaten.

Eerlijk antwoord: dit is de beveiligingscontrole die de meeste gebruikers missen. Open WhatsApp → tik op de drie puntjes (Android) of Instellingen (iPhone) → Linked Devices. Je ziet een lijst van elke browser, telefoon en computer die momenteel gekoppeld is, plus de tijdstempel van laatste activiteit. Twee actie-scenario's: (1) als je iets ziet dat je niet herkent, tik erop en selecteer Uitloggen — dat apparaat verliest onmiddellijk toegang. (2) Controleer deze lijst maandelijks, vooral als je ooit een QR-code hebt gescand op een geleende telefoon of gedeelde computer. Nederlandse WhatsApp-gebruikers worden sinds 2024 het doelwit van QR-phishing-oplichting waarbij aanvallers mensen verleiden om een kwaadaardige code te scannen die hun eigen apparaat koppelt. Behandel de Linked Devices-lijst als de beveiligingsvoordeur van je account.

Veelgestelde vraag. Kort antwoord: ja voor verdwijnende berichten, gedeeltelijk voor Vanish-modus. Hoverwatch legt berichten vast bij aflevering via de Android Toegankelijkheidsdienst — wat betekent dat tekst wordt gelogd op het moment dat het op het scherm rendert, voordat WhatsApps auto-verwijder-timer afgaat. Twee scenario's: (1) Standaard 'verdwijnende berichten' (timers 7 dagen / 24 uur / 90 dagen) worden volledig vastgelegd omdat Hoverwatch de tekst ruim vóór de vervaltijd registreert. (2) WhatsApp Eenmalig-bekijken foto's en Vanish-modus voorbeelden worden vastgelegd als Hoverwatch draaide op het moment van aankomst; als het gepauzeerd was of machtigingen waren ingetrokken, zijn die eenmalige berichten voor altijd verloren. Stel Hoverwatch in met de Toegankelijkheidsmachtiging permanent verleend (Android 13+ blokkeert standaard restrictieve instellingen — bekijk de in-app uitleg).

Over het algemeen ja — maar met belangrijke voorbehouden. Het Burgerlijk Wetboek en het ouderlijk gezag geven ouders ruime bevoegdheid om apparaten die zij bezitten, gebruikt door hun minderjarige kinderen, te monitoren. Twee scenario's die de berekening veranderen: (1) Kinderen onder 13 — toezicht is goed gevestigd als ouderlijke verantwoordelijkheid, geen openbaarmaking vereist (hoewel de AAP nog steeds transparantie aanbeveelt). (2) Tieners 13–17 — de AVG behandelt data van minderjarigen met extra zorg, en de AAP-uitgelijnde aanbeveling is transparant toezicht en openbaarmaking voor oudere tieners. Zodra het kind 18 wordt, verdwijnen alle ouderlijke toezichtsuitzonderingen — volwassenentoezicht zonder toestemming wordt computervredebreuk onder art. 138ab Wetboek van Strafrecht + AVG. Controleer de specifieke regelgeving van jouw situatie of raadpleeg een familieadvocaat voor randgevallen.

Veelgestelde vergelijkingsvraag. Bark gebruikt een waarschuwingsgebaseerd model, geen volledige chatvastlegging — en dat is een feature, geen bug. Twee scenario's waar elke tool past: (1) Als je een volledig transcript wilt van elk WhatsApp-bericht dat je tiener verzendt en ontvangt (om bijvoorbeeld een specifiek incident aan te pakken), geeft Bark je dat niet — je hebt Hoverwatch op Android nodig, dat de volledige tekst logt. (2) Als je privacy-respecterende waarschuwingen wilt over echte risico's (cyberpest-taal, predator-patroon gesprekken, zelfbeschadigingsreferenties) zonder elk bericht te lezen, scant Barks AI inhoud en signaleert alleen items die overeenkomen met zijn risicotaxonomie. Bark werkt op zowel iOS als Android; Hoverwatch is alleen Android. De meeste kinderartsen (volgens AAP-richtlijnen) raden de waarschuwingsgebaseerde aanpak aan voor doorlopend toezicht en volledige vastlegging alleen wanneer er een specifieke zorg is.


Deze gids is uitsluitend voor informatieve doeleinden. Houd je altijd aan toepasselijk federaal en regionaal recht en respecteer de privacy van anderen. Hoverwatch is alleen bedoeld voor transparant ouderlijk toezicht van minderjarige kinderen en geïnformeerd werknemerstoezicht op bedrijfseigen apparaten.

You may also like