VPN voor Session. Bescherm je volledige verbinding.
Maak verbinding met hide.me VPN, verberg je IP-adres en voorkom dat je internetprovider ziet dat je Session gebruikt.
Ontvang hide.me VPNWat is Session?
Session is de messenger die een essentieel onderdeel van zijn eigen cryptografie verwijderde, vier jaar lang te horen kreeg dat dit een fout was, en vervolgens aankondigde het weer terug te plaatsen.Session werd gelanceerd in 2018, gebouwd door de in Australië gevestigde Oxen Privacy Tech Foundation, en begon als een fork van Signal. In plaats van een telefoonnummer of e-mailadres krijgt u een account-ID van 66 tekens, en berichten reizen over een gedecentraliseerd onion-routingnetwerk vergelijkbaar met Tor, waar geen enkele server zowel de herkomst als de bestemming van een bericht kent.
In oktober 2024 nam de pas opgerichte Session Technology Foundation in Zwitserland het beheer over. Session blijft beschikbaar en volledig functioneel in Australië.
De schaal. Ruim een miljoen maandelijkse actieve gebruikers, draaiend op een netwerk van ongeveer 1.500 onafhankelijke nodes in plaats van bedrijfsservers.
Session wordt gefinancierd door een cryptovaluta. Node-beheerders staken SESH, dat op 21 mei 2025 werd gelanceerd op Ethereum en Arbitrum, als migratie van het eerdere Oxen-token. Elke Session-node vereist een stake van 25.000 SESH. Het token ontgrendelt ook premiumfuncties via Session Pro.
Functies van Session
Geen telefoonnummer, geen e-mailadres, geen gebruikersnaam. Uw identiteit is een account-ID van 66 tekens zonder enige koppeling met informatie uit de echte wereld. Berichten worden via drie willekeurig gekozen servicenodes geleid, zodat geen enkele server weet waar een bericht vandaan komt én waar het naartoe gaat. Node-beheerders moeten cryptocurrency staken, wat Sybil-resistentie biedt, en nieuwe nodes worden pseudowillekeurig aan swarms toegewezen, waardoor het voor een aanvaller lastig is om nodes zo te positioneren dat het verkeer van een specifieke gebruiker kan worden onderschept.Geauditeerd door Quarkslab, en het rapport is openbaar. Oxen gaf in maart 2020 de opdracht voor de beoordeling van Android, iOS en desktop, en Quarkslab verspreidde de evaluatie over een jaar voor een totaal van 42 dagen met twee engineers, waarbij alle belangrijke bevindingen tijdens het proces zijn opgelost. De conclusie was dat Session de privacy en veerkracht van Signal daadwerkelijk verbetert door een overlaynetwerk toe te voegen bovenop end-to-end versleuteling, dat het algehele beveiligingsniveau goed en bruikbaar is voor privacybewuste mensen, en dat sommige gecentraliseerde webdiensten aanwezig blijven voor pushmeldingen en het afleveren van bijlagen.
Open source, met gepubliceerde kwartaalrapporten over transparantie van de Session Technology Foundation, waarvan het eerste rapport de periode tot 1 januari 2025 beslaat.
In 2020 stapte Session af van het Signal-protocol en bouwde een eigen protocol. Daarmee gaf het perfect forward secrecy en ontkenbaarheid op. De eigen uitleg van Session was dat deze eigenschappen gebruikers in sommige theoretische scenario's beschermen, maar dat hun nut in de praktijk beperkter is dan verwacht, en dat ze ten koste gaan van complexiteit, verminderde accountoverdraagbaarheid en beperkingen voor meerdere apparaten. Wat forward secrecy betreft, betoogde Session dat langetermijnsleutels meestal alleen gecompromitteerd raken via volledige fysieke toegang tot het apparaat, op welk moment een aanvaller simpelweg de al ontsleutelde berichten uit de lokale database kan lezen. Wat betreft ontkenbaarheid wees het erop dat cryptografische ontkenbaarheid in rechtszaken en mediaverslaggeving over het algemeen wordt genegeerd, waarbij werd verwezen naar het mislukte gebruik ervan als verdediging in de zaak-Manning en Lamo. De verwijdering in 2021 werd ook toegeschreven aan stabiliteitsproblemen bij het combineren van forward secrecy met een gedecentraliseerde architectuur.
De beoordeling van cryptograaf Soatok, in een bericht met een titel die bot genoeg is dat de titel het argument vormt, was dat het laten vallen van forward secrecy gebruikers blootstelt aan key compromise impersonation-aanvallen, die serieuze end-to-end versleutelde apps horen te voorkomen. Zijn standpunt was dat dit alleen al genoeg had moeten zijn om af te haken. Hoewel de Quarkslab-audit geen fundamentele gebreken vond, identificeerde deze wel specifiek verbeterpotentieel rond forward secrecy en sleutelbeheer.
Het argument van Session is niet dom, en het punt dat fysieke toegang gelijkstaat aan volledige toegang is een punt dat beveiligingsexperts regelmatig maken. Het is ook waar dat forward secrecy een defence-in-depth-eigenschap is waarvan de waarde juist naar voren komt in scenario's die u niet had voorzien, en dat het verwijderen van een overgeërfde beveiligingseigenschap omdat deze uw architectuur ingewikkeld maakte, het soort afweging is dat achteraf gezien slecht overkomt.
En in december 2025 ging Session overstag. Protocol V2 werd aangekondigd, waarmee forward secrecy opnieuw werd geïmplementeerd, post-kwantumcryptografie met ML-KEM werd toegevoegd (de standaard die Signal heeft overgenomen en Apple gebruikt in iMessage) en het beheer van gekoppelde apparaten werd verbeterd. Session geeft aan dat het fundament bestond uit infrastructuur die het al had gebouwd, met name het verplaatsen van de cryptografische kernlogica naar een gedeelde bibliotheek genaamd libsession en het ontwikkelen van een mechanisme om gegevens over gekoppelde apparaten te synchroniseren via config-berichten. Deze stappen pakken samen de synchronisatieproblemen aan die de eerste forward secrecy-implementatie de das omdeden.
Heb je een VPN nodig voor Session?
Ja, en de architectuur van Session laat je precies zien waar het lek zit.Onion-routing heeft een entry node, en je entry node ziet je IP-adres.
Zo werkt onion-routing, op Tor en overal elders. Drie hops betekent dat de eerste hop weet wie je bent, maar niet wat je doet of met wie je praat; de middelste hop weet niets nuttigs en de exit node weet de bestemming, maar niet wie jij bent. Het ontwerp garandeert dat geen enkel knooppunt beide uiteinden ziet. Het verbergt je adres niet voor de eerste machine waarmee je verbinding maakt.
Een VPN zorgt ervoor dat het adres dat bij die entry node aankomt van de VPN is, niet van je internetprovider. Dit is precies de gedachte achter het aloude advies om een VPN vóór Tor te gebruiken.
Dat je internetprovider ziet dat je Session gebruikt. Onion-routing verbergt de inhoud en bestemmingen van je verkeer. Het verbergt niet dat je verbinding maakt met een Session-node. Een VPN vervangt dit door een versleutelde tunnel naar één eindpunt.
Toegang waar het geblokkeerd is. Session werd in Rusland offline gehaald in de golf van blokkades die ook Threema, Matrix en SimpleX trof. Het gedistribueerde ontwerp van het Session-netwerk maakt het weerbaarder dan een gecentraliseerde app, omdat er geen enkel domein is dat uit een nationale DNS kan worden verwijderd, zoals Rusland met WhatsApp deed. Maar nodes hebben adressen en adressen kunnen worden gefilterd. Een VPN omzeilt blokkades op netwerkniveau, met de gebruikelijke kanttekening dat Russische filtering zich ook rechtstreeks op VPN-protocollen richt.
Een VPN biedt geen forward secrecy. Tot Protocol V2 worden opgeslagen berichten bij een gecompromitteerd apparaat en langetermijnsleutel blootgesteld op een manier die bij Signal, Wire of Threema niet zou gebeuren.
Een VPN verandert niets aan het vertrouwensmodel van het netwerk. De beveiligingsaanname van Session is economisch: het netwerk aanvallen kost meer dan het oplevert, omdat het beheren van nodes vereist dat er echt geld wordt ingezet (staking). SESH is verhandeld in een bereik met een all-time high rond $ 0,42 en dieptepunten nabij $ 0,034, bij een marktkapitalisatie in de enkele miljoenen. Een staking-vereiste uitgedrukt in een kleine, volatiele asset is een beveiligingsparameter die meebeweegt met een wisselkoers. Niemand in de privacywereld spreekt dit graag hardop uit, maar het is een reële en ongebruikelijke afhankelijkheid. De beveiliging van Threema heeft geen marktkapitalisatie.
Een VPN dekt de gecentraliseerde onderdelen niet af. Quarkslab merkte op dat pushmeldingen en het afleveren van bijlagen nog steeds verlopen via standaard gecentraliseerde webdiensten die via het overlay-netwerk worden bereikt. Die routes maken gebruik van de push-infrastructuur van Google en Apple, die zich op de besturingssysteemlaag onder je VPN bevindt.
Een VPN kan een verloren herstelzin niet terughalen. Er is geen account en geen hersteloptie.
En een VPN lost het netwerkeffect niet op, wat voor een messenger met een miljoen gebruikers zonder zoekfunctionaliteit de doorslaggevende beperking is om hem überhaupt te kunnen gebruiken.
Wat beschermt Session zelf?
Je identiteit voor de dienst en voor iedereen anders. Een account-ID van 66 tekens zonder koppeling met een telefoonnummer, e-mailadres of iets anders echts.Met wie je praat. Onion-routing met drie hops over ongeveer 1.500 nodes zorgt ervoor dat geen enkele server zowel de oorsprong als de bestemming van een bericht kent, terwijl pseudowillekeurige zwermtoewijzing doelgerichte node-plaatsing moeilijk maakt.
De inhoud van je berichten, end-to-end versleuteld met het Session-protocol dat is gebouwd op libsodium.
Je gegevens tegen een enkel punt van uitval of inbeslagname, omdat er geen bedrijfsserver is die de berichten bewaart. Dit is ook waarom Session een verandering van jurisdictie overleefde zonder dat gebruikers er iets van merkten.
Je app tegen niet-geopenbaarde wijzigingen, via opensourcecode en openbare kwartaalrapporten over transparantie.
Onafhankelijke verificatie, eenmalig. De Quarkslab-audit besloeg alle drie de platforms over 42 ingenieursdagen, vond het algemene beveiligingsniveau goed en zag de belangrijke bevindingen tijdens het proces verholpen worden.
Wat het niet beschermt. Je eerdere berichten als je apparaat en langetermijnsleutel gecompromitteerd zijn, totdat Protocol V2 forward secrecy introduceert. Je adres voor de entry node, structureel. Je routes voor pushmeldingen en bijlagen, die nog steeds gecentraliseerde diensten raken. Je identiteit als je de herstelzin verliest. En je berichten tegen een kwantumcomputer, wat de andere helft is waar V2 voor bedoeld is.
De meeste messengers zijn statisch: ze hebben jaren geleden hun ontwerpkeuzes gemaakt en verdedigen die. Session is de uitzondering die publiekelijk toegaf dat er iets mis was, vier jaar lang kritiek incasseerde van mensen wier werk het is dit uit te zoeken, en van koers veranderde.
Het addertje onder het gras is de timing. Op dit moment is de kritiek nog steeds terecht en is de oplossing nog steeds een ontwerpdocument. De metadatabescherming van Session behoort momenteel echt tot de beste die er is. De cryptografie loopt momenteel echt achter op die van concurrenten. Beide beweringen zijn op hetzelfde moment waar, en welke belangrijker is, hangt volledig af van de vraag of je dreiging bestaat uit iemand die je contacten in kaart brengt of iemand die je telefoon afpakt.
Wat voegt hide.me VPN daarbovenop toe?
Session regelt wat er binnen de app gebeurt. hide.me VPN beschermt alles errond.
Je IP-adres en locatie blijven van jou
Wanneer je verbinding maakt via hide.me VPN, zien Session en elk netwerk tussen jou en de dienst het IP-adres van de server in plaats van dat van jou.
Niemand ziet dat je Session gebruikt
Je internetprovider, school of werkgever kan zien dat je verbonden bent met hide.me VPN, maar niet welke apps of sites je binnen de tunnel gebruikt.
Blokkades hebben niets om te herkennen
Filters die Session viseren, werken door het verkeer ervan te herkennen. Binnen de tunnel valt er niets te herkennen, alleen versleutelde data naar een VPN-server.
De volledige verbinding is beschermd op openbare wifi
Op netwerken in hotels, luchthavens en cafés beschermt de tunnel alles wat je doet, niet alleen je chats.
Snelheidsbeperking verliest haar doelwit
Als een netwerk berichten- of VoIP-verkeer bewust vertraagt, neemt het verbergen van dat verkeer in de tunnel weg wat het probeerde te vertragen.
hide.me VPN instellen voor Session
Stap 1
Neem hide.me VPN.
Maak een account aan en kies een abonnement.
Stap 2
Installeer de app.
Download hide.me VPN op je telefoon, computer of op beide. De installatie is hetzelfde op elk platform.
Stap 3
Maak verbinding met een server en open Session.
Gebruik het daarna zoals je normaal zou doen.
Wat verandert een VPN niet?
Een VPN is voor sommige taken niet het juiste hulpmiddel, en we zeggen je dat liever hier dan dat je er later achter komt.
De eerlijke beperkingen voor Session:
- Een VPN versleutelt chats zonder E2EE niet.
- Het voorkomt niet dat de eigenaar activiteit aan je account koppelt.
- Het verandert je IP-locatie, niet de GPS-functies.
- Het heft geen blokkering op accountniveau op.
Waarom hide.me VPN voor Session
hide.me VPN is gebouwd voor oproepen en media en gebruikt WireGuard en andere moderne protocollen met lage overhead, zodat de VPN niet de traagste schakel is.
Werkt op netwerken die tegenwerken
Obfuscatie maskeert VPN-verkeer als gewoon verkeer voor netwerken die VPN’s zelf blokkeren.
Geen logs, onafhankelijk gecontroleerd
hide.me VPN bewaart geen activiteitslogs en wordt regelmatig gecontroleerd door onafhankelijke auditors.
Een server waar je er een nodig hebt
Duizenden servers over de hele wereld betekenen dat er altijd een route is via een land waar Session vrij werkt.
Geen lekken wanneer de verbinding wegvalt
Als de VPN-verbinding wordt verbroken, stopt een kill switch het verkeer voordat je echte IP-adres zichtbaar wordt.
Vragen? Wij hebben de antwoorden.
-
Is Session end-to-end versleuteld?
Ja, standaard met het Session-protocol gebouwd op libsodium, waarbij berichten worden omgeleid via een gedecentraliseerd onion-netwerk. Wat momenteel ontbreekt, in tegenstelling tot Signal, Wire of Threema, is perfect forward secrecy, dat Session in 2020 en 2021 heeft verwijderd en in december 2025 heeft aangekondigd te herstellen in Protocol V2. -
Heb ik een telefoonnummer of e-mailadres nodig?
Nee. U krijgt een account-ID van 66 tekens zonder enige koppeling met een identiteit in de echte wereld. Dit is een van de echte voordelen van Session en het is de reden waarom het overleeft op plaatsen waar SMS-verificatie een knelpunt is. -
Maakt een VPN Session privater?
Ja, en op een vrij specifieke manier. Onion-routing garandeert dat geen enkele node beide uiteinden van uw gesprek kent, maar de entry-node ziet noodzakelijkerwijs uw IP-adres, want dat is wat "first hop" betekent. Een VPN zorgt ervoor dat het adres dat deze ziet bij de VPN hoort in plaats van bij uw internetprovider. Het verbergt ook voor uw eigen netwerkbeheerder dat u Session überhaupt gebruikt. -
Wie beheert het netwerk?
Onafhankelijke beheerders, zo'n 1.500 tot 2.200, die elk cryptogeld staken om een node te draaien. De stake biedt Sybil-resistentie, momenteel 25.000 SESH per node. Het is belangrijk om te begrijpen dat netwerkbeveiliging hierdoor deels een economische eigenschap is in plaats van een puur cryptografische, en dat SESH een klein en volatiel actief is. -
Is Session geauditeerd?
Eén keer, openbaar, door Quarkslab, in opdracht gegeven in maart 2020 en verspreid over een jaar voor Android, iOS en desktop met een omvang van 42 ingenieursdagen. Het oordeel was dat het overlay-netwerk een daadwerkelijke verbetering biedt ten opzichte van de privacy en veerkracht van Signal, dat het algehele beveiligingsniveau goed is en dat belangrijke bevindingen tijdens het proces zijn opgelost. Er werd ook opgemerkt dat pushmeldingen en het versturen van bijlagen nog steeds gebruikmaken van gecentraliseerde diensten. -
Moet ik het gebruiken?
Als uw grootste zorg is dat iemand te weten komt met wie u communiceert, is Session een van de twee of drie beste beschikbare oplossingen en is het account zonder telefoonnummer een echt structureel voordeel. Als u bezorgd bent dat uw apparaat in beslag wordt genomen en uw geschiedenis wordt uitgelezen, wacht dan op Protocol V2 of gebruik in de tussentijd Signal. En wees eerlijk over de crypto-laag in plaats van deze te negeren: de beveiligingsveronderstelling van het netwerk rust op een gestaket token, en een token heeft een prijs.