VPN untuk Session. Lindungi koneksi Anda secara menyeluruh.
Terhubung ke hide.me VPN, sembunyikan alamat IP Anda, dan cegah penyedia internet Anda melihat bahwa Anda menggunakan Session.
Dapatkan hide.me VPNApa itu Session?
Session adalah aplikasi pesan yang menghapus bagian inti kriptografinya sendiri, menghabiskan empat tahun untuk diberi tahu bahwa ini adalah kesalahan, lalu mengumumkan bahwa mereka mengembalikannya.Session diluncurkan pada tahun 2018, dibuat oleh Oxen Privacy Tech Foundation yang berbasis di Australia, dan dimulai sebagai fork dari Signal. Alih-alih nomor telepon atau email, Anda mendapatkan ID akun 66 karakter, dan pesan dikirim melalui jaringan onion routing terdesentralisasi yang serupa dengan Tor, di mana tidak ada satu pun server yang mengetahui asal dan tujuan pesan.
Pada bulan Oktober 2024, Session Technology Foundation yang baru dibentuk di Swiss mengambil alih kepengurusan. Session tetap tersedia dan berfungsi penuh di Australia.
Skalanya. Lebih dari satu juta pengguna aktif bulanan, berjalan di jaringan sekitar 1.500 node independen, bukan server perusahaan.
Session didanai oleh mata uang kripto. Operator node melakukan staking SESH, yang diluncurkan pada 21 Mei 2025 di Ethereum dan Arbitrum, bermigrasi dari token Oxen sebelumnya. Setiap node Session memerlukan staking sebesar 25.000 SESH. Token ini juga membuka fitur premium melalui Session Pro.
Fitur Session
Tanpa nomor telepon, tanpa email, tanpa nama pengguna. Identitas Anda berupa ID akun sepanjang 66 karakter tanpa tautan ke informasi dunia nyata. Pesan dirutekan melalui tiga simpul layanan yang dipilih secara acak sehingga tidak ada satu pun server yang mengetahui asal pesan sekaligus tujuannya. Operator simpul harus melakukan stake kriptokurensi, yang memberikan ketahanan terhadap serangan Sybil, dan simpul baru ditetapkan ke swarm secara pseudoacak, sehingga menyulitkan penyerang untuk menempatkan simpul guna mengumpulkan lalu lintas pengguna tertentu.Diaudit oleh Quarkslab, dan laporannya bersifat publik. Oxen menugaskan peninjauan ini pada Maret 2020 yang mencakup Android, iOS, dan Desktop, dan Quarkslab membagi penilaian selama satu tahun dengan total 42 hari menggunakan dua insinyur, dengan semua temuan penting ditambal selama proses berlangsung. Kesimpulannya adalah bahwa Session benar-benar meningkatkan privasi dan ketahanan Signal dengan menambahkan jaringan overlay di atas enkripsi ujung-ke-ujung, bahwa tingkat keamanan secara keseluruhan tergolong baik dan dapat digunakan oleh orang-orang yang peduli dengan privasi, serta bahwa beberapa layanan web terpusat tetap digunakan untuk notifikasi push dan pengiriman lampiran.
Sumber terbuka, dengan laporan transparansi triwulanan yang dipublikasikan dari Session Technology Foundation, yang pertama mencakup periode hingga 1 Januari 2025.
Pada tahun 2020 Session beralih dari protokol Signal dan membangun protokolnya sendiri, dan dengan melakukan hal tersebut, Session melepaskan kerahasiaan maju sempurna (perfect forward secrecy) dan penyangkalan. Penjelasan Session sendiri adalah bahwa properti ini melindungi pengguna dalam beberapa skenario teoritis, tetapi kegunaannya di dunia nyata lebih sempit dari yang diperkirakan, dan bahwa properti tersebut mengorbankan kompleksitas, penurunan portabilitas akun, dan keterbatasan pada banyak perangkat. Mengenai kerahasiaan maju secara khusus, Session berargumen bahwa kunci jangka panjang biasanya hanya terkompromi melalui akses fisik perangkat secara penuh, yang mana pada titik tersebut penyerang dapat membaca pesan yang sudah terdekripsi secara langsung dari basis data lokal. Mengenai penyangkalan, ditunjukkan bahwa penyangkalan kriptografis umumnya diabaikan dalam kasus pengadilan dan pemberitaan media, mengutip kegunaannya yang tidak berhasil sebagai pembelaan dalam kasus Manning dan Lamo. Penghapusan pada tahun 2021 ini juga dikaitkan dengan masalah stabilitas saat memadukan kerahasiaan maju dengan arsitektur terdesentralisasi.
Penilaian ahli kriptografi Soatok, dalam sebuah unggahan yang diberi judul cukup blak-blakan sehingga judul itu sendiri menjadi argumennya, menyatakan bahwa menghapus kerahasiaan maju mengekspos pengguna pada serangan penyamaran kompromi kunci, yang seharusnya dicegah oleh aplikasi enkripsi ujung-ke-ujung yang serius. Posisinya adalah bahwa hal ini saja seharusnya sudah cukup untuk meninggalkannya. Audit Quarkslab, walau tidak menemukan celah mendasar, secara khusus mengidentifikasi potensi peningkatan di sekitar kerahasiaan maju dan manajemen kunci.
Argumen Session tidaklah bodoh, dan poin tentang akses fisik yang berarti akses total adalah hal yang sering disampaikan oleh praktisi keamanan. Juga benar bahwa kerahasiaan maju adalah properti pertahanan berlapis (defence-in-depth) yang nilainya muncul justru dalam skenario yang tidak Anda antisipasi, dan bahwa menghapus properti keamanan bawaan hanya karena menyulitkan arsitektur Anda adalah jenis kompromi yang terlihat buruk jika dilihat kembali.
Dan pada bulan Desember 2025, Session pun mengalah. Protocol V2 diumumkan, mengimplementasikan ulang kerahasiaan maju, menambahkan kriptografi pascakuantum menggunakan ML-KEM, standar yang diadopsi Signal dan digunakan Apple di iMessage, serta meningkatkan pengelolaan perangkat yang terhubung. Session menyatakan bahwa landasannya adalah infrastruktur yang telah dibangunnya, secara khusus memindahkan logika kriptografi inti ke dalam pustaka bersama bernama libsession dan mengembangkan mekanisme untuk menyinkronkan data di seluruh perangkat yang terhubung menggunakan pesan konfigurasi, yang secara bersama-sama mengatasi masalah sinkronisasi yang menghentikan implementasi kerahasiaan maju pertama.
Apakah Anda memerlukan VPN untuk Session?
Ya, dan arsitektur Session menunjukkan dengan tepat di mana letak celahnya.Routing onion memiliki node masuk, dan node masuk Anda melihat alamat IP Anda.
Begitulah cara kerja routing onion, di Tor dan di mana pun. Tiga hop berarti hop pertama tahu siapa Anda tetapi tidak tahu apa yang Anda lakukan atau dengan siapa Anda berbicara, hop tengah tidak tahu apa pun yang berguna, dan exit node tahu tujuan tetapi tidak tahu siapa Anda. Desain ini menjamin tidak ada node tunggal yang melihat kedua ujungnya. Desain ini tidak menyembunyikan alamat Anda dari mesin pertama yang Anda hubungi.
VPN berarti alamat yang tiba di node masuk tersebut adalah milik VPN, bukan milik akun ISP Anda. Ini persis alasan di balik saran lama untuk menempatkan VPN di depan Tor.
ISP Anda melihat Anda menggunakan Session. Routing onion menyembunyikan konten dan tujuan lalu lintas Anda. Ini tidak menyembunyikan fakta bahwa Anda terhubung ke node Session. VPN menggantinya dengan terowongan terenkripsi ke satu titik akhir.
Akses di tempat yang diblokir. Session di-offline-kan di Rusia dalam gelombang pemblokiran yang juga melanda Threema, Matrix, dan SimpleX. Desain jaringan Session yang terdistribusi memberinya ketahanan lebih dibanding aplikasi tersentralisasi, karena tidak ada domain tunggal yang dapat dihapus dari DNS nasional seperti cara Rusia menangani WhatsApp. Namun node memiliki alamat, dan alamat dapat difilter. VPN mengalihkan pemblokiran tingkat jaringan, dengan catatan biasa bahwa pemfilteran Rusia juga menyasar protokol VPN secara langsung.
VPN tidak memberi Anda forward secrecy. Hingga Protocol V2, jika perangkat dan kunci jangka panjang Anda terkompromi, pesan tersimpan akan terekspos dengan cara yang tidak akan terjadi di Signal, Wire, atau Threema.
VPN tidak mengubah model kepercayaan jaringan. Asumsi keamanan Session bersifat ekonomis: menyerang jaringan membutuhkan biaya lebih besar daripada hasilnya, karena mengoperasikan node memerlukan staking uang sungguhan. SESH diperdagangkan dalam rentang dengan harga tertinggi sepanjang masa sekitar $0,42 dan terendah mendekati $0,034, pada kapitalisasi pasar di angka jutaan tunggal. Persyaratan staking yang dinilai dalam aset kecil dan volatil adalah parameter keamanan yang bergerak mengikuti harga bursa. Tidak ada orang di dunia privasi yang suka menyatakannya secara terang-terangan, dan ini adalah ketergantungan yang nyata dan tidak biasa. Keamanan Threema tidak memiliki kapitalisasi pasar.
VPN tidak mencakup bagian yang tersentralisasi. Quarkslab mencatat bahwa notifikasi push dan pengiriman lampiran masih melibatkan layanan web tersentralisasi standar yang dijangkau melalui jaringan overlay. Jalur tersebut melibatkan infrastruktur push Google dan Apple, yang berada di lapisan sistem operasi di bawah VPN Anda.
VPN tidak memulihkan frasa pemulihan yang hilang. Tidak ada akun dan tidak ada penyetelan ulang.
Dan VPN tidak menyelesaikan efek jaringan, yang bagi aplikasi pesan sejuta pengguna tanpa discovery merupakan kendala utama apakah Anda dapat menggunakannya sama sekali.
Apa yang dilindungi Session dengan sendirinya?
Identitas Anda dari layanan dan dari siapa pun. ID akun 66 karakter tanpa tautan ke nomor telepon, email, atau apa pun yang nyata.Dengan siapa Anda berbicara. Routing onion tiga hop melalui sekitar 1.500 node memastikan tidak ada satu server pun yang mengetahui asal dan tujuan pesan, dengan penugasan kawanan pseudorandom yang menyulitkan penempatan node secara terarah.
Konten pesan Anda, terenkripsi dari ujung ke ujung menggunakan Session Protocol yang dibangun di atas libsodium.
Data Anda dari satu titik kegagalan atau penyitaan, karena tidak ada server perusahaan yang menyimpan pesan tersebut. Ini juga alasan mengapa Session bertahan dari perubahan yurisdiksi tanpa disadari oleh pengguna.
Aplikasi Anda dari perubahan yang tidak diungkapkan, melalui kode sumber terbuka dan laporan transparansi triwulanan publik.
Verifikasi independen, sekali. Audit Quarkslab mencakup ketiga platform selama 42 hari-insinyur, menemukan tingkat keamanan keseluruhan baik, dan temuan pentingnya telah ditambal selama proses tersebut.
Yang tidak dilindunginya. Pesan lama Anda jika perangkat dan kunci jangka panjang Anda terkompromi, hingga Protocol V2 menghadirkan forward secrecy. Alamat Anda dari node masuk, secara struktural. Jalur notifikasi push dan lampiran Anda, yang masih menyentuh layanan tersentralisasi. Identitas Anda jika kehilangan frasa pemulihan. Dan pesan Anda dari komputer kuantum, yang merupakan separuh tujuan V2.
Sebagian besar aplikasi pesan bersifat statis: mereka membuat pilihan desain bertahun-tahun lalu dan mempertahankannya. Session adalah satu-satunya yang secara terbuka mengaku salah, menerima kritik selama empat tahun dari orang-orang yang bertugas menemukan hal-hal tersebut, dan mengubah arah.
Kendalanya ada pada waktu. Hingga saat ini, kritik tersebut masih akurat dan perbaikannya masih berupa dokumen desain. Perlindungan metadata Session sungguh termasuk yang terbaik saat ini. Kriptografinya sungguh tertinggal dari para pesaingnya saat ini. Kedua pernyataan tersebut benar pada saat yang sama, dan mana yang lebih penting sangat bergantung pada apakah ancaman Anda adalah seseorang yang memetakan kontak Anda atau seseorang yang mengambil ponsel Anda.
Apa tambahan perlindungan dari hide.me VPN?
Session menangani apa yang terjadi di dalam aplikasi. hide.me VPN melindungi semua hal di sekitarnya.
IP dan lokasi Anda tetap menjadi milik Anda
Saat Anda terhubung melalui hide.me VPN, Session dan setiap jaringan di antara Anda dan layanan tersebut melihat alamat IP server, bukan alamat IP Anda sendiri.
Tidak ada pihak yang melihat bahwa Anda menggunakan Session
Penyedia internet, sekolah, atau perusahaan Anda dapat melihat bahwa Anda terhubung ke hide.me VPN, tetapi tidak dapat melihat aplikasi atau situs mana yang Anda gunakan di dalam terowongan.
Pemblokiran tidak punya apa pun untuk dicocokkan
Filter yang menargetkan Session bekerja dengan mengenali lalu lintasnya. Di dalam terowongan, tidak ada yang bisa dikenali, hanya data terenkripsi menuju server VPN.
Seluruh koneksi terlindungi di Wi-Fi publik
Di jaringan hotel, bandara, dan kafe, terowongan melindungi semua yang Anda lakukan, bukan hanya obrolan Anda.
Pembatasan kecepatan kehilangan targetnya
Jika suatu jaringan sengaja memperlambat lalu lintas pesan atau VoIP, menyembunyikan lalu lintas tersebut di dalam terowongan menghilangkan hal yang sedang diperlambatnya.
Cara menyiapkan hide.me VPN untuk Session
Langkah 1
Dapatkan hide.me VPN.
Buat akun dan pilih paket.
Langkah 2
Instal aplikasinya.
Unduh hide.me VPN di ponsel, komputer, atau keduanya. Penyiapannya sama di setiap platform.
Langkah 3
Terhubung ke server dan buka Session.
Lalu gunakan seperti biasa.
Apa yang tidak akan diubah oleh VPN?
VPN bukan alat yang tepat untuk beberapa hal, dan kami lebih suka memberi tahu Anda di sini daripada Anda mengetahuinya nanti.
Batasan yang sebenarnya untuk Session:
- VPN tidak membuat obrolan non-E2EE menjadi terenkripsi.
- VPN tidak menghentikan pemilik layanan untuk mengaitkan aktivitas dengan akun Anda.
- VPN mengubah lokasi IP Anda, bukan fitur GPS.
- VPN tidak akan mencabut pemblokiran di tingkat akun.
Mengapa hide.me VPN untuk Session
Dibuat untuk panggilan dan media, hide.me VPN menjalankan WireGuard dan protokol modern lainnya dengan overhead rendah, sehingga VPN bukan menjadi bagian yang paling lambat.
Berfungsi di jaringan yang melakukan pemblokiran
Obfuscation menyamarkan lalu lintas VPN sebagai lalu lintas biasa untuk jaringan yang memblokir VPN itu sendiri.
Tanpa log, diperiksa secara independen
hide.me VPN tidak menyimpan log aktivitas dan diaudit secara rutin oleh auditor independen.
Server di tempat yang Anda perlukan
Ribuan server di seluruh dunia berarti selalu ada jalur melalui negara tempat Session berjalan bebas.
Tidak ada kebocoran saat koneksi terputus
Jika VPN terputus, kill switch menghentikan lalu lintas sebelum IP asli Anda terekspos.
Ada pertanyaan? Kami Punya Jawabannya.
-
Apakah Session terenkripsi end-to-end?
Ya, secara bawaan, menggunakan Protokol Session yang dibangun di atas libsodium, dengan pesan yang dirutekan melalui jaringan onion terdesentralisasi. Yang saat ini belum dimilikinya, tidak seperti Signal, Wire, atau Threema, adalah perfect forward secrecy, yang dihapus Session pada tahun 2020 dan 2021 dan diumumkan pada Desember 2025 akan dipulihkan dalam Protokol V2. -
Apakah saya memerlukan nomor telepon atau email?
Tidak. Anda mendapatkan ID akun 66 karakter tanpa tautan ke pengenal dunia nyata apa pun. Ini adalah salah satu keunggulan nyata Session dan menjadi alasan mengapa aplikasi ini bertahan di tempat-tempat di mana verifikasi SMS menjadi hambatan utama. -
Apakah VPN membuat Session lebih privat?
Ya, dan secara sangat spesifik. Penjelajahan onion menjamin tidak ada satu simpul pun yang mengetahui kedua ujung percakapan Anda, tetapi simpul masuk secara pasti melihat alamat IP Anda, karena itulah arti dari "lompatan pertama". VPN membuat alamat yang dilihat simpul tersebut menjadi milik VPN, bukan akun ISP Anda. VPN juga menyembunyikan fakta dari operator jaringan Anda sendiri bahwa Anda menggunakan Session. -
Siapa yang menjalankan jaringan ini?
Operator independen, sekitar 1.500 hingga 2.200 di antaranya, masing-masing melakukan staking mata uang kripto untuk menjalankan simpul. Staking tersebut memberikan ketahanan Sybil, saat ini 25.000 SESH per simpul. Perlu dipahami bahwa hal ini membuat keamanan jaringan sebagian menjadi properti ekonomi daripada murni kriptografis, dan SESH adalah aset yang kecil serta volatil. -
Apakah Session telah diaudit?
Pernah, secara publik, oleh Quarkslab, yang ditugaskan pada Maret 2020 dan berlangsung selama satu tahun di Android, iOS, dan Desktop selama 42 hari-perekayasa. Kesimpulannya adalah bahwa jaringan overlay benar-benar meningkatkan privasi dan ketahanan Signal, tingkat keamanan secara keseluruhan baik, dan temuan-temuan penting telah ditambal selama proses berlangsung. Laporan tersebut juga mencatat bahwa notifikasi push dan pengiriman lampiran masih menggunakan layanan tersentralisasi. -
Haruskah saya menggunakannya?
Jika kekhawatiran Anda adalah seseorang mengetahui dengan siapa Anda berkomunikasi, Session adalah salah satu dari dua atau tiga jawaban terbaik yang tersedia dan akun tanpa nomor telepon adalah keunggulan struktural yang nyata. Jika kekhawatiran Anda adalah perangkat Anda disita dan riwayat Anda dibaca, tunggulah Protokol V2, atau gunakan Signal untuk sementara waktu. Dan bersikaplah jujur tentang lapisan kripto daripada mengabaikannya: asumsi keamanan jaringan bertumpu pada token yang di-stake, dan token adalah sesuatu yang memiliki harga.