Session eller Signal? Spørgsmålet dukker op igen og igen i privatlivsfora, hos journalister der researcher kildebeskyttelse, og hos almindelige danskere der er trætte af at WhatsApp og Messenger samler data ind. Begge apps lover kryptering, men de er bygget på to vidt forskellige filosofier. Signal vil være den sikre app alle kan bruge. Session vil være den app, ingen kan spore tilbage til dig. Denne artikel går i dybden med begge, med tal fra officielle kilder, revisioner og konkrete eksempler på, hvor de to apps er blevet brugt, blokeret eller anbefalet i den virkelige verden.

Session vs Signal: Hvad er forskellen helt kort

Signal er bygget af Signal Foundation, en non-profit-organisation grundlagt af Moxie Marlinspike og finansieret primært af donationer, blandt andet et stort indskud fra WhatsApp-medstifter Brian Acton. Appen bruger Signal Protocol, som i dag også ligger under krypteringen i WhatsApp og dele af Google Messages. Session er derimod skabt af et team med rødder i Oxen Privacy Tech Foundation og bygger videre på en modificeret udgave af den samme kryptografiske idé, men uden telefonnummer og uden central server.

Den vigtigste forskel ligger ikke i selve krypteringen af beskedindholdet. Begge apps krypterer indhold end-to-end som standard. Forskellen ligger i, hvad de to systemer kan se omkring samtalen: hvem taler med hvem, hvornår, og hvor ofte. Signal har et registreret telefonnummer og en central serverinfrastruktur. Session har et tilfældigt genereret Session ID og sender trafik gennem et distribueret onion-routing-netværk, så ingen enkelt node kender både afsender og modtager samtidig.

Det gør Session til et mere metadata-resistent valg på papiret. Men Signal har en langt mere moden brugeroplevelse, større grupper, og et økosystem der er testet af hundrede millioner brugere verden over. Vi har tidligere skrevet om, hvordan Signal fjernede sit eget telefonnummer-krav for betalende brugere, hvilket viser at selv Signal bevæger sig i Sessions retning på dette punkt.

Krypteringsprotokoller: Signal Protocol mod Sessions onion-model

Signal Protocol kombinerer Double Ratchet-algoritmen med X3DH-nøgleudveksling og er i dag den mest udbredte end-to-end-krypteringsstandard i forbrugerapps. Protokollen er offentliggjort, peer-reviewed gennem flere år, og implementeret ikke kun i Signal selv, men i WhatsApp, Google Messages’ RCS-kryptering og dele af Skype. Signal har desuden rullet PQXDH ud, en post-kvante-orienteret nøgleudveksling, der skal gøre aflyttet trafik modstandsdygtig mod fremtidige kvantecomputere.

Session bruger en afledt version af samme kryptografiske grundidé til selve beskedkrypteringen, men lægger et ekstra lag på toppen: hver besked sendes gennem et onion-routing-netværk, hvor flere uafhængige noder relæer trafikken, uden at en enkelt node kan se både hvem der sender og hvem der modtager. Det er den samme grundlæggende teknik, som Tor-netværket bruger, blot skræddersyet til korte, krypterede beskeder i stedet for generel webtrafik. Resultatet er, at Session i designfilosofien prioriterer at skjule forbindelsen mellem to brugere, ikke kun indholdet af det, de siger.

Signals arkitektur er centraliseret: en central servergruppe driver kontoopslag, levering af beskeder og pushnotifikationer. Det gør appen hurtig og stabil, men betyder også, at Signal Foundation i princippet sidder med nogle metadata, selv om indholdet er krypteret, og selv om Signal gentagne gange har dokumenteret i retssager, at de ikke har andet at udlevere end kontooprettelsesdato og sidste login-tidspunkt. Session kører i stedet på et decentraliseret netværk af noder, hvor ingen enkelt operatør har det fulde billede af, hvem der kommunikerer med hvem.

Baggrund: Fra Moxie Marlinspike til Oxen-netværket

Signal har rødder tilbage til TextSecure og RedPhone, to separate apps udviklet af Moxie Marlinspike og firmaet Open Whisper Systems i starten af 2010’erne. De to apps blev senere smeltet sammen til Signal, og i 2018 overtog den nyoprettede Signal Foundation driften, finansieret med et indskud på 50 millioner dollar fra WhatsApp-medstifter Brian Acton, der forlod Facebook kort efter opkøbet af WhatsApp i protest mod selskabets datapraksis. Den historie er værd at kende, fordi den forklarer, hvorfor Signal i dag drives som en non-profit uden reklamer, uden datasalg og uden investorer, der kræver et afkast.

Session har en kortere og mere teknisk historie. Appen blev lanceret i 2019 af et team med tætte bånd til Oxen (tidligere Loki Network), et projekt bygget omkring et decentraliseret, node-drevet netværk. Tanken bag Session var fra starten at tage Signal Protocols kryptografiske idéer og fjerne den centrale server, som Signal stadig er afhængig af. Det gjorde Session til et naturligt valg for brugere, der kom fra kryptovaluta- og Web3-miljøet, hvor skepsis mod centrale tjenester allerede var udbredt, men appen har sidenhen bredt sig til et langt mere alment privatlivsfokuseret publikum.

Specifikationstabel: Session vs Signal side om side

Her er de vigtigste tekniske og praktiske specifikationer stillet op mod hinanden, baseret på officiel produktdokumentation og aktuelle supportsider fra begge apps.

EgenskabSignalSession
Kræver telefonnummerJa, ved oprettelseNej
Kræver e-mail eller navnNejNej
Identitet i appenTelefonnummer + valgfrit brugernavnTilfældigt genereret Session ID
KrypteringsprotokolSignal Protocol (Double Ratchet, X3DH, PQXDH)Session Protocol (afledt fra Signal-idéer) + onion-routing
ServerarkitekturCentraliseretDecentraliseret nodenetværk
Metadata-beskyttelseBegrænset, central infrastrukturDesignet til at minimere via onion requests
Maks. gruppestørrelseOp til ca. 1.000 medlemmerOp til ca. 100 medlemmer
Tale- og videoopkaldJa, moden funktionJa, men mere ustabil kvalitet ifølge brugeranmeldelser
Forsvindende beskederJaJa
Krypterede backupsJa, Secure Backups (betalt tier)Ikke tilbudt som tilsvarende funktion
Open sourceJaJa
PlatformeiOS, Android, Windows, macOS, LinuxiOS, Android, Windows, macOS, Linux
DriftsorganisationSignal Foundation (non-profit)Tilknyttet Oxen Privacy Tech Foundation
Seneste kendte sikkerhedsrevisionLøbende ekstern kryptografisk researchQuarkslab-audit af Android, iOS og desktop, offentliggjort marts 2026

Tabellen viser tydeligt, hvor de to apps trækker i hver sin retning. Signal vinder på funktionalitet, gruppestørrelse og backup. Session vinder på anonymitet ved oprettelse og arkitektur. Ingen af dem er objektivt “bedre” i alle kolonner, hvilket er hele pointen med denne sammenligning.

Pris og forretningsmodel: Hvad koster Session og Signal

Begge apps er gratis at downloade og bruge til almindelig besked- og opkaldsfunktion. Forskellen ligger i, hvordan de to projekter finansierer sig selv, og om der findes en betalt ekstrafunktion.

PlanSignalSession
Gratis kerneoplevelseJa, ubegrænset beskeder, opkald, grupperJa, ubegrænset beskeder, opkald, grupper
Gratis backup-niveauAlle tekstbeskeder + 45 dages mediehistorikIkke relevant, ingen tilsvarende cloud-backup-funktion
Betalt tierSecure Backups: 1,99 USD/md for op til 100 GB mediehistorikIngen officiel betalt abonnementsplan
FinansieringsmodelDonationer + Signal Technology Foundation-kapitalFællesskabsdrevet, tilknyttet Oxen-økosystemet
AnnoncerNejNej
DatasalgNej, ifølge privatlivspolitikNej, ifølge privatlivspolitik

Signal introducerede sin betalte Secure Backups-funktion i september 2025 som en valgfri tilkøbsmulighed, ikke som en erstatning for det gratis donationsdrevne fundament. Ifølge Signals egen annoncering er kernetjenesten fortsat gratis for alle, og de 1,99 dollar om måneden går specifikt til lagring af udvidet mediehistorik, op til 100 GB, i en krypteret cloud-backup. Det kan du læse mere om direkte på Signals officielle blogindlæg om Secure Backups. Session har ikke en sammenlignelig betalt tier, men projektet er i stedet tættere knyttet til den bredere Oxen-infrastruktur, som blandt andet driver den underliggende node-økonomi, der betaler for netværkets decentrale drift. Du kan se detaljerne om Oxen-fundamentet på Oxen Privacy Tech Foundations hjemmeside.

Sikkerhedsrevisioner og uafhængig kontrol

En kryptografisk app er kun så god som den eksterne kontrol, den har været igennem. Her er der en reel forskel i, hvad der aktuelt er offentligt dokumenteret for hver app.

Session har fået sine desktop-, Android- og iOS-klienter gennemgået af det franske sikkerhedsfirma Quarkslab, og revisionen blev offentliggjort i marts 2026. Oxen-teamet beskriver selv revisionen som en bekræftelse på, at kodebasen generelt holder, hvad den lover, uden kritiske sikkerhedshuller i den gennemgåede kode. Du kan læse Sessions egen opsummering af processen i Sessions officielle FAQ om tillid til appen. En tidligere Quarkslab-revision af Session blev i øvrigt gennemført allerede i 2020 og offentliggjort i 2021, hvor den dengang ikke fandt kritiske sårbarheder, men påpegede forbedringspunkter omkring selvsignerede TLS-certifikater og brugervenligheden af nøgleverifikation.

Signal Protocol som kryptografisk konstruktion har været genstand for akademisk analyse i årevis og er en af de mest studerede krypteringsprotokoller i civil brug overhovedet, fordi den samme protokol også sidder i WhatsApp og Google Messages. Det betyder, at fejl i selve protokoldesignet sandsynligvis ville blive fundet af et bredt internationalt forskningsmiljø, ikke kun af Signal selv. Signal har desuden historisk samarbejdet med eksterne sikkerhedsforskere om gennemgang af specifikke funktioner, men en fuld, dateret, offentliggjort tredjeparts-codeaudit på linje med Sessions Quarkslab-rapport er ikke på samme måde tilgængelig i vores research for 2025-2026. Det er værd at holde øje med, hvis man vægter dokumenteret ekstern revision højt, og det er en pointe vi også rejste i vores gennemgang af hvordan man hærder sin Signal-opsætning i praksis.

Hvad betyder det for en almindelig bruger

For de fleste brugere betyder begge apps i praksis, at beskedindholdet er sikkert krypteret, uanset hvilken du vælger. Forskellen bliver først relevant, hvis din trusselsmodel inkluderer, at en modstander kan tvinge en tjenesteudbyder til at udlevere metadata, altså information om hvem du taler med og hvornår, snarere end hvad I siger. Almindelige danske brugere, der blot vil undgå at have deres private samtaler liggende hos et amerikansk techselskab med en reklamebaseret forretningsmodel, får allerede det meste af den beskyttelse, de har brug for, bare ved at skifte fra en ukrypteret eller svagt krypteret app til Signal. Behovet for Sessions yderligere metadata-lag opstår typisk kun, når en konkret modstander, for eksempel en arbejdsgiver, en efterretningstjeneste eller en statslig aktør, aktivt kan tænkes at ville kortlægge, hvem brugeren taler med.

Benchmarks og uafhængige tests

Der findes ikke et enkelt, opdateret 2025-2026-benchmark, der direkte sætter Session og Signal op mod hinanden på en standardiseret skala, som for eksempel EFF’s gamle Secure Messaging Scorecard gjorde for en tidligere generation af apps. Den slags scorecards er i dag forældede, fordi backup-systemer, nøgleverifikation og metadata-praksis har ændret sig markant siden de blev udgivet. Det mest retvisende grundlag er derfor at sammenligne de konkrete, verificerbare egenskaber hver app har i dag, frem for at læne sig på en gammel score.

Når man kigger på tre uafhængige sammenligningskilder, går tre mønstre igen konsekvent:

  • Signal scorer konsekvent højere på brugervenlighed, opkaldskvalitet og gruppefunktioner i produktsammenligninger, fordi appen har flere udviklerressourcer og en langt større brugerbase, der stiller krav om stabilitet.
  • Session scorer konsekvent højere på metadata-minimering og anonymitet ved oprettelse, fordi arkitekturen fra grunden er bygget til at undgå at skulle kende brugerens identitet.
  • Ingen af de to apps har i den gennemgåede periode 2025-2026 fået offentliggjort kritiske CVE-sårbarheder i den officielle CVE-database, hvilket tyder på, at begge kodebaser generelt er solide, men det betyder ikke, at der ikke findes mindre, ikke-kritiske observationer fra de gennemførte revisioner.

Et konkret og dokumenteret målepunkt er gruppestørrelsen: Signal understøtter grupper på op til cirka 1.000 medlemmer, mens Session i de fleste aktuelle sammenligninger er angivet til omkring 100 medlemmer. Et andet er vedhæftede filer, hvor Session typisk begrænser krypterede vedhæftninger til omkring 10 MB, hvilket er en praktisk ulempe ved deling af større billeder eller videoer, sammenlignet med Signals mere generøse grænser.

For at gøre billedet mere konkret har vi samlet, hvordan tre uafhængige sammenligningskilder vurderer de to apps på centrale punkter. Ingen af kilderne bruger samme skala, så tabellen viser den tendens, de hver især peger på, snarere end et samlet tal.

KildeVurdering af SignalVurdering af Session
iTechGuides produktsammenligningTopscore på brugervenlighed og opkaldTopscore på anonymitet ved oprettelse
ZeroTraceHub trusselsmodel-analyseAnbefalet til almindelige brugere og teamsAnbefalet til brugere med høj trusselsmodel
CyberInsider gennemgang af krypterede beskedappsFremhævet for modenhed og økosystemFremhævet for onion-routing og decentral arkitektur

Mønsteret er det samme, uanset hvilken af de tre kilder man kigger på: Signal vurderes som det mest praktiske og brugervenlige valg, Session som det mest specialiserede valg for brugere med en skarpt defineret trusselsmodel. Det er en nyttig pejling, men det er stadig ikke et laboratorietestet benchmark i stil med en gammel EFF-scorecard, og det bør læses som en kvalitativ tendens, ikke en eksakt måling.

Metadata og anonymitet: Hvem kan se, hvem du taler med

Dette er kernen i hele sammenligningen. Signal krypterer selve beskedindholdet så grundigt, at selv Signal Foundation ikke kan læse det. Men Signal skal stadig vide, hvilket telefonnummer er tilknyttet hvilken konto, for at systemet kan fungere, og den centrale serverinfrastruktur ser nødvendigvis timing-data om, hvornår beskeder bliver sendt og leveret, selv om indholdet forbliver lukket.

Session forsøger at fjerne selve koblingen mellem identitet og netværksadresse. Fordi der ikke kræves telefonnummer, og fordi trafikken relæes gennem flere uafhængige noder i et onion-routing-netværk, bliver det sværere for en enkelt aktør, inklusive Oxen-økosystemet selv, at se et fuldt billede af, hvem der kommunikerer med hvem. Det gør Session til et naturligt valg for brugere, hvis trusselsmodel handler om at undgå at blive forbundet med en bestemt samtale overhovedet, snarere end “kun” at beskytte indholdet.

Det er samme grundtanke, vi tidligere har dækket i forbindelse med sammenligningen mellem Signal og det decentrale Matrix-protokol-økosystem, hvor decentralisering også var det centrale skilleargument mellem en samlet, central tjeneste og et spredt netværk uden en enkelt kontrollerende part.

Hvem kan tvinge adgang til dine data: Jurisdiktion og retslige anmodninger

Et ofte overset punkt i denne type sammenligning er, hvilket retssystem der kan tvinge en app-udbyder til at udlevere data. Signal Foundation er registreret i USA, og appen har flere gange modtaget stævninger fra amerikanske domstole. Det mest kendte eksempel er en sag fra en grand jury i det østlige Virginia, hvor Signal blev tvunget til at svare på en stævning, men hvor virksomheden offentligt kunne dokumentere, at de kun havde to datapunkter at udlevere: tidspunktet for kontooprettelse og tidspunktet for sidste forbindelse til serveren. Ingen beskedindhold, ingen kontaktliste, ingen metadata om, hvem brugeren havde talt med. Sagen bruges stadig i dag som praktisk bevis for, at Signals arkitektur reelt begrænser, hvad selskabet kan udlevere, uanset hvor hårdt man presser dem juridisk.

Session og det tilknyttede Oxen-økosystem er mere spredt organisatorisk, med udviklingsaktivitet og infrastruktur fordelt over flere lande og en decentral nodestruktur, der i sagens natur gør det sværere for en enkelt myndighed at pege på én central server og kræve adgang. Det er samtidig en svaghed i forhold til gennemsigtighed: fordi Session ikke har samme lange historie med offentliggjorte, domstolsprøvede sager som Signal, er det sværere for en udenforstående at vurdere præcis, hvordan appen i praksis ville reagere på en fremtidig retslig anmodning i et konkret land.

GDPR-perspektivet: Hvad betyder det for danske brugere

For danske og nordiske brugere er det relevant at spørge, hvordan de to apps forholder sig til GDPR, selv om en besked-app primært behandler indhold mellem private personer og derfor typisk falder uden for forordningens virksomhedsrettede krav i almindelig privat brug. Spørgsmålet bliver mere konkret, hvis en virksomhed, en kommune eller en offentlig myndighed i Danmark overvejer at bruge en af appsene til arbejdsrelateret kommunikation, fordi der her kan være et databehandleransvar at tage stilling til.

Signal opererer ud fra USA, hvilket betyder, at en dansk arbejdsgiver skal forholde sig til de samme spørgsmål om overførsel af data til tredjeland, som gælder for mange andre amerikanske tjenester. I praksis sender Signal dog minimale mængder af identificerbare data til sine servere, fordi beskedindholdet er krypteret end-to-end, hvilket reducerer den praktiske risiko væsentligt i forhold til en tjeneste, der gemmer klartekst-data centralt. Session undgår telefonnummerkravet og den centrale logning, hvilket på papiret giver et endnu tyndere datafodspor, men den mere uensartede organisatoriske struktur gør det sværere for en dansk virksomhed at udføre en standard databehandleraftale-vurdering, fordi det er mindre klart, hvilken juridisk enhed der i givet fald skal underskrive aftalen.

Konklusionen for de fleste danske organisationer bliver derfor praktisk: til almindelig intern kommunikation er Signal det lettere valg at dokumentere og forsvare over for en databeskyttelsesrådgiver, mens Session primært giver mening som et individuelt, personligt valg frem for en virksomhedsgodkendt standardløsning.

Fem virkelige eksempler: Hvor krypteret besked-app har gjort en forskel

Teori er en ting. Her er konkrete, navngivne eksempler på, hvordan krypterede beskedapps rent faktisk har spillet en rolle i den virkelige verden de seneste år, med Signal som det mest dokumenterede eksempel, fordi appens større udbredelse betyder flere offentligt rapporterede episoder.

  1. FN og Myanmar, marts 2021: Efter militærkuppet anbefalede FN, at befolkningen i Myanmar brugte Signal og Proton Mail til at kommunikere sikkert og bevare beviser for menneskerettighedsbrud, fordi almindelige kanaler blev overvåget af militærstyret.
  2. Europa-Parlamentet, rapporteret april 2025: Ifølge den franske avis Le Monde har Europa-Parlamentet anbefalet sine medlemmer at bruge Signal til følsom intern kommunikation, som et modsvar til bekymringer om statsstøttet overvågning af politisk korrespondance.
  3. Russisk blokering, august 2024: Den russiske tilsynsmyndighed Roskomnadzor beordrede Signal blokeret i hele landet med henvisning til lovgivning mod terror- og ekstremistrelateret brug af beskedtjenester. Blokeringen er dokumenteret i Freedom Houses rapport Russia: Freedom on the Net 2025.
  4. Egypten, januar 2016, og Iran, samme år: Signal blev blokeret af myndighederne i begge lande. Signals daværende udviklerteam, Open Whisper Systems, indførte domain fronting for at give egyptiske brugere adgang igen, en teknik der gør Signal-trafik til at se ud som almindelige forespørgsler til en tilladt tjeneste.
  5. Venezuela, august 2024: Under den politiske uro efter det omstridte præsidentvalg blev Signal utilgængeligt hos flere venezuelanske internetudbydere, registreret af overvågningsorganisationen NetBlocks.

Et mønster går igen i alle fem eksempler: det er konsekvent Signal, der optræder i de store, dokumenterede sager, både som anbefalet værktøj for institutioner og som mål for statslig blokering. Det hænger naturligt sammen med, at Session har en markant mindre brugerbase, og derfor sjældnere når en størrelse, hvor regeringer eller store institutioner finder det nødvendigt at reagere på appen specifikt. For brugere, der netop ønsker at undgå den slags opmærksomhed, kan Sessions lavere profil dog i sig selv være en del af appellen.

Brugsscenarier: Hvornår skal du vælge Session, og hvornår Signal

Valget mellem de to apps afhænger af, hvad du faktisk skal bruge appen til. Her er fem konkrete scenarier, hvor det ene valg giver mere mening end det andet.

  • Familie- og vennegruppe i Danmark: Vælg Signal. Gruppestørrelse op til 1.000 medlemmer, stabile videoopkald og en app, som dine kontakter sandsynligvis allerede har eller nemt kan sættes op i, vinder her på ren praktik.
  • Whistleblower eller kilde til en journalist: Overvej Session som supplement. Det kræver ikke telefonnummer, og onion-routingen reducerer risikoen for, at en analyse af metadata kan kæde dig sammen med den journalist, du kontakter, selv hvis begge parters telefonnumre i øvrigt skulle blive eksponeret et andet sted.
  • Virksomhedskommunikation med behov for mange deltagere: Signal. Den store gruppestørrelse, mere pålidelige opkald og bredere platformsupport gør den til det mere driftssikre valg til arbejdsrelateret brug, hvor appen skal fungere upåklageligt hver dag.
  • Aktivist i et land med udbredt netovervågning: Session, specifikt fordi fraværet af telefonnummerkrav og den decentrale arkitektur gør det sværere for en statslig aktør at bygge et socialt graf-billede ud fra, hvem der har hvilket telefonnummer koblet til hvilken konto.
  • Bruger der vil have krypteret backup af gamle beskeder: Signal, fordi Secure Backups-funktionen giver en officiel, krypteret måde at gemme op til 100 GB mediehistorik, en funktion Session i skrivende stund ikke tilbyder en sammenlignelig version af.

Mange erfarne brugere ender faktisk med at køre begge apps side om side: Signal til det daglige, Session til de samtaler, hvor selve eksistensen af samtalen skal være sværere at bevise.

Sådan migrerer du fra Signal til Session, eller omvendt

Hvis du vil skifte, eller bare begynde at bruge den anden app som supplement, er processen overraskende enkel, men der er et par faldgruber, du bør kende til, før du går i gang.

Fra Signal til Session

  1. Download Session fra App Store, Google Play eller direkte fra Sessions officielle hjemmeside for desktop-versionen.
  2. Opret en konto. Du bliver bedt om at generere et nyt Session ID, der fungerer som din adresse i netværket. Noter en sikkerhedssætning, der kan gendanne kontoen, hvis du skifter telefon.
  3. Del dit nye Session ID direkte med de kontakter, du vil kommunikere med der, typisk via et eksisterende krypteret kanal eller personligt, for at undgå at ID’et bliver opsnappet undervejs.
  4. Vær bevidst om, at dine gamle Signal-beskeder ikke flyttes automatisk over, fordi de to systemer er bygget på separate identitetsmodeller. Eksporter eventuelt vigtige samtaler fra Signal manuelt, før du skifter hovedkanal.
  5. Behold Signal installeret til kontakter, der endnu ikke er på Session, i stedet for at slette kontoen med det samme.

Fra Session til Signal

  1. Download Signal og registrer med dit telefonnummer, eller brug Signals nyere mulighed for at oprette en konto uden at skulle vise nummeret videre til andre end selve registreringsprocessen.
  2. Importer kontakter, der allerede har Signal installeret, automatisk via adressebogen, hvis du har givet appen den tilladelse.
  3. Aktiver Secure Backups, hvis du ønsker en krypteret sikkerhedskopi af fremtidige samtaler, og vælg om du vil betale for udvidet mediehistorik.
  4. Sæt skærmlås og app-lås op i Signals indstillinger som et ekstra lag beskyttelse, især hvis telefonen deles med andre i hjemmet.
  5. Informer dine vigtigste kontakter om skiftet, og hold begge apps kørende i en overgangsperiode, så ingen samtaler går tabt midt i flytningen.

Hvis du mister telefonen: Kontogendannelse i Session og Signal

Et praktisk spørgsmål, mange glemmer at stille før de vælger en app, er, hvad der sker, hvis telefonen bliver stjålet, går i stykker eller simpelthen bliver udskiftet. Her adskiller de to apps sig markant i tilgang.

Signal er knyttet til dit telefonnummer, så gendannelse sker typisk ved at geninstallere appen på en ny enhed og bekræfte nummeret igen via en kode sendt som sms eller opkald. Med Secure Backups aktiveret kan du desuden gendanne selve beskedhistorikken og mediefiler, ikke kun kontoen, forudsat at du har gemt din 44-cifrede gendannelsesnøgle et sikkert sted. Uden den nøgle er beskedhistorikken varigt tabt, selv om kontoen i sig selv kan genoprettes via telefonnummeret.

Session fungerer anderledes, fordi kontoen ikke er bundet til en enhed eller et nummer, men til en genereret sikkerhedssætning, en slags gendannelsesfrase bestående af en række ord, der fungerer som den eneste nøgle til at genskabe dit Session ID på en ny enhed. Mister du sætningen, er der ingen “glemt adgangskode”-funktion eller kundeservice, der kan hjælpe dig med at komme ind igen, fordi der ikke findes nogen central konto at nulstille. Det er en direkte konsekvens af den samme decentrale arkitektur, der giver Session dens metadata-fordele: uden en central myndighed, der kan bekræfte din identitet, er der heller ingen central myndighed, der kan redde dig, hvis du taber nøglen. Begge systemer kræver derfor, at brugeren selv tager ansvar for en sikker opbevaring af sin gendannelsesnøgle, men konsekvensen af at tabe den er mere absolut i Session end i Signal.

Fordele og ulemper ved Signal

Signal er det mest udbredte valg blandt sikkerhedsbevidste brugere, og med god grund, men det er ikke uden kompromiser.

  • Fordel: Moden, stabil app med god opkaldskvalitet og brede platformer.
  • Fordel: Store grupper på op til 1.000 medlemmer.
  • Fordel: Krypteret backup via Secure Backups for 1,99 USD/md.
  • Fordel: Bredt anerkendt af institutioner, inklusive FN og rapporteret brug i Europa-Parlamentet.
  • Ulempe: Kræver telefonnummer ved oprettelse.
  • Ulempe: Centraliseret serverarkitektur betyder, at nogle metadata i princippet eksisterer centralt.
  • Ulempe: Har været mål for statslig blokering i flere lande, herunder Rusland, Egypten, Iran og Venezuela.

Fordele og ulemper ved Session

  • Fordel: Intet telefonnummer, ingen e-mail, intet navn kræves ved oprettelse.
  • Fordel: Decentraliseret onion-routing-arkitektur beskytter mod simpel metadata-indsamling.
  • Fordel: Ekstern Quarkslab-revision af kodebasen offentliggjort marts 2026.
  • Fordel: Mindre offentligt profileret, hvilket kan reducere risikoen for målrettet statslig blokering.
  • Ulempe: Mindre gruppestørrelse, omkring 100 medlemmer mod Signals 1.000.
  • Ulempe: Mere svingende opkaldskvalitet ifølge brugeranmeldelser.
  • Ulempe: Begrænset filstørrelse på vedhæftninger, typisk omkring 10 MB.
  • Ulempe: Ingen officiel krypteret cloud-backup-funktion som Signals.

Kan Session og Signal tale sammen? Interoperabilitet forklaret

Nej, Session og Signal er to helt separate netværk, og en bruger på den ene app kan ikke sende en besked direkte til en bruger på den anden. Det skyldes, at de to systemer bruger forskellige identitetsmodeller, telefonnummer mod Session ID, og forskellige underliggende transportlag, centraliserede servere mod et decentralt nodenetværk. Der er ingen teknisk bro mellem de to, og ingen af projekterne har offentligt meldt planer om at bygge en.

Det er værd at nævne i konteksten af EU’s Digital Markets Act, som siden 2024 har krævet, at udpegede “gatekeeper”-tjenester som WhatsApp og Facebook Messenger skal åbne op for interoperabilitet med tredjepartsapps, der ønsker det. Hverken Signal eller Session er udpeget som gatekeeper under denne lovgivning, fordi ingen af dem har den brugerbase, der udløser kravet. Det betyder i praksis, at interoperabilitetskravet ikke tvinger nogen bro mellem Session og Signal frem, og at valget mellem de to apps derfor fortsat er et enten-eller for hver enkelt samtale, ikke et spørgsmål om teknisk kompatibilitet.

I praksis betyder det, at mange brugere ender med at installere begge apps, netop fordi de ikke kan kommunikere tværs af dem. Det er en ulempe i forhold til bekvemmelighed, men det er samtidig en konsekvens af, at de to projekter har vidt forskellige arkitekturer, der ikke uden videre lader sig forene uden at give køb på enten Signals centraliserede effektivitet eller Sessions decentrale anonymitet.

Verificer dine kontakter: Et praktisk sikkerhedstjek i begge apps

Uanset hvilken app du vælger, er nøgleverifikation det enkelttrin, der gør mest for din faktiske sikkerhed, fordi det udelukker et scenarie, hvor en ukendt tredjepart har indsat sig selv imellem dig og din kontakt. I Signal foregår dette via en funktion, der viser et sæt nummerstrenge, begge parter kan sammenligne personligt eller via en separat kanal. Vi har tidligere beskrevet, hvordan Tyskland pressede på for bedre automatisk nøgleverifikation i Signal, i vores artikel om Signal-hærdning i praksis.

I Session foregår den tilsvarende kontrol ved at sammenligne det fulde Session ID direkte mellem parterne, da selve ID’et fungerer som den kryptografiske identitet i systemet. Et simpelt, praktisk tjek for begge apps:

# Tjekliste før en følsom samtale
1. Bekræft modpartens fulde ID/nummer via en separat kanal (telefon, i person)
2. Sammenlign sikkerhedsnumre/Session ID tegn for tegn
3. Slå forsvindende beskeder til for samtalen
4. Bekræft at app-låsen er aktiveret på begge enheder
5. Undgå at dele skærmbilleder af samtalen uden at beskære metadata

Hvad siger den bredere kontekst om krypteret besked-apps i Norden

Signal er i dag det klart mest brugte sikre alternativ i Danmark og resten af Norden, langt forud for Session i antal installationer. Det skaber en netværkseffekt, hvor det simpelthen er lettere at få sine kontakter over på Signal, fordi flere allerede er der. Vi har tidligere dækket, hvordan Signal overhalede WhatsApp i danske app-store-ranglister, hvilket understreger, at det primære valg for de fleste danskere allerede er afgjort til Signals fordel på ren udbredelse. Session fylder til sammenligning en langt mindre niche, primært blandt brugere med en specifik, høj trusselsmodel.

Det betyder ikke, at Session er irrelevant. Tværtimod er det netop i de tilfælde, hvor en bruger har et konkret behov for at undgå telefonnummerregistrering eller central serverlogning, at Session giver mest mening som et bevidst, aktivt valg frem for et standardvalg. Det er en lignende afvejning, vi så i forbindelse med DDoS-angrebet mod Threema, hvor flere brugere midlertidigt kiggede mod alternativer som Wire og Session, netop fordi behovet for driftsstabilitet og behovet for anonymitet nogle gange trækker i hver sin retning.

Verdict: Hvilken app skal du vælge i 2026

Baseret på de konkrete data i denne sammenligning, lander vores vurdering klart: Signal er det rigtige standardvalg for langt de fleste danske brugere. Appen understøtter grupper op til 1.000 medlemmer mod Sessions omkring 100, tilbyder en officiel krypteret backup-løsning til 1,99 dollar om måneden, og er bredt anerkendt nok til at blive anbefalet af institutioner som FN og rapporteret brugt af Europa-Parlamentet. Den centraliserede arkitektur er en reel afvejning, men den kompenseres af en kryptografisk protokol, der er blandt de mest gennemprøvede i verden, fordi den samme kode også driver sikkerheden i WhatsApp.

Session vinder, når trusselsmodellen specifikt handler om at undgå at blive forbundet med en samtale overhovedet. Det telefonnummerfrie opsætning og den decentrale onion-routing-arkitektur, bekræftet af en Quarkslab-revision offentliggjort i marts 2026, gør appen til et solidt, veldokumenteret valg for whistleblowere, aktivister og brugere, der har en konkret grund til at undgå central logning. For alle andre er de mindre gruppestørrelser, den mere svingende opkaldskvalitet og fraværet af en krypteret backup-funktion reelle praktiske ulemper, der vejer tungere i dagligdagen end den ekstra metadata-beskyttelse.

Den mest robuste strategi for en sikkerhedsbevidst dansk bruger er derfor ikke et enten-eller, men et begge-og: Signal som den daglige driver, Session som det specialiserede værktøj, der tages i brug, når en bestemt samtale kræver et ekstra lag anonymitet.

Ofte stillede spørgsmål om Session og Signal

Er Session mere sikker end Signal?
Det kommer an på, hvad “sikker” betyder for dig. Begge krypterer beskedindhold end-to-end. Session beskytter bedre mod at nogen kan se, hvem du taler med, fordi den ikke kræver telefonnummer og bruger onion-routing. Signal har en mere gennemprøvet og bredt analyseret kryptografisk protokol og flere praktiske sikkerhedsfunktioner som krypteret backup.

Kan jeg bruge Session uden telefonnummer eller e-mail?
Ja. Session kræver ikke telefonnummer, e-mailadresse eller navn ved oprettelse. Du får i stedet et tilfældigt genereret Session ID, som fungerer som din identitet i netværket.

Hvad kostede Signals Secure Backups?
Den grundlæggende backup af tekstbeskeder og 45 dages mediehistorik er gratis. Udvidet mediehistorik op til 100 GB kostede 1,99 USD om måneden, ifølge Signals officielle annoncering fra september 2025.

Har Session været udsat for en sikkerhedsrevision?
Ja. Sikkerhedsfirmaet Quarkslab gennemgik Sessions Android-, iOS- og desktop-klienter, og resultatet blev offentliggjort i marts 2026. En tidligere revision fra samme firma blev gennemført i 2020 og udgivet i 2021.

Hvorfor er Signal blevet blokeret i nogle lande?
Myndigheder i blandt andet Rusland, Egypten, Iran og Venezuela har på forskellige tidspunkter blokeret eller begrænset adgangen til Signal, typisk med henvisning til national sikkerhedslovgivning eller under perioder med politisk uro. Rusland begrundede sin blokering i august 2024 med lovgivning mod terror- og ekstremistrelateret brug.

Kan jeg have grupper med mange medlemmer i Session?
Session understøtter typisk grupper på op til omkring 100 medlemmer, hvilket er markant mindre end Signals cirka 1.000 medlemmer. Hvis du har brug for store gruppe-chats, er Signal det bedre valg.

Er det sikkert at bruge begge apps samtidig?
Ja, og det er faktisk en almindelig strategi blandt erfarne brugere. Du kan bruge Signal til det daglige og Session til specifikke samtaler, hvor du ønsker et ekstra lag anonymitet, uden at det ene valg udelukker det andet.

Understøtter begge apps forsvindende beskeder?
Ja. Både Signal og Session lader dig indstille, at beskeder automatisk slettes efter et bestemt tidsrum, hvilket reducerer mængden af data, der ligger tilgængelig, hvis en enhed senere bliver kompromitteret eller konfiskeret.