Session on salattu viestisovellus, joka ei kysy puhelinnumeroa eikä sähköpostiosoitetta rekisteröinnissä. Se reitittää jokaisen viestin kolmen solmun kautta hajautetussa Oxen Service Node -verkossa, jolloin yksikään yksittäinen palvelin ei näe sekä lähettäjää että vastaanottajaa samanaikaisesti. Tässä oppaassa käydään läpi asennus työpöydälle ja mobiiliin, tilin luonti ilman henkilötietoja, onion-reitityksen toiminta käytännössä sekä asetukset, joilla metatietojen määrä jää mahdollisimman pieneksi. Opas on kirjoitettu 12. syyskuuta 2026 ja sopii sekä ensikertalaiselle että jo Signalia tai Matrixia käyttävälle, joka haluaa vertailla vaihtoehtoja.
Kokonaisuus etenee järjestyksessä: aloitamme asennuksesta ja tilin luonnista, siirrymme siihen, miten onion-reititys oikeasti toimii verkkotasolla, ja päädymme koventamiseen, vianetsintään sekä siihen, milloin Session on oikea työkalu ja milloin kannattaa valita jokin muu. Jokainen vaihe on testattavissa itse, eikä mikään osio vaadi ohjelmointitaitoa, vaikka tekniset perusteet käydäänkin läpi tarkasti.
Miksi Session eroaa Signalista ja Matrixista
Suurin osa suosituista salatuista viestisovelluksista vaatii jonkinlaisen tunnisteen: Signal sitoo tilin puhelinnumeroon, ja Matrix-pohjaiset palvelut, kuten oma Synapse-palvelin, tunnistavat käyttäjän palvelininstanssin kautta. Session kääntää tämän asetelman ympäri: tili syntyy paikallisesti laitteella luodusta avainparista, ja tunnisteena toimii pitkä satunnainen Session ID. Palvelu ei tiedä käyttäjän puhelinnumeroa, sähköpostia tai edes sitä, mistä maasta yhteys avataan reitin ensimmäistä solmua lukuun ottamatta.
Tekninen ero näkyy myös verkkotasolla. Oxenin dokumentaation mukaan Session lähettää kaiken liikenteen, viestit, liitteet ja metatiedot, niin kutsuttujen Onion Requests -pyyntöjen kautta kolmen palvelusolmun ketjussa. Reitin ensimmäinen solmu (guard) näkee käyttäjän IP-osoitteen mutta ei tiedä lopullista määränpäätä, keskimmäinen solmu näkee vain kahden naapurisolmun osoitteet, ja viimeinen solmu (exit) näkee vastaanottajan mutta ei alkuperäisen lähettäjän IP:tä. Kukaan yksittäinen solmu ei siis pysty yhdistämään lähettäjää ja vastaanottajaa toisiinsa, mikä on rakenteellisesti eri lähtökohta kuin puhelinnumeroon tai keskitettyyn tiliin sidotuissa palveluissa.
Vertailun vuoksi kannattaa muistaa, että Matrix on federatoitu protokolla: viestit voidaan salata päästä päähän, mutta huoneen ylläpitävä palvelin näkee silti, mitkä tilit kuuluvat mihinkin huoneeseen ja milloin ne ovat aktiivisia, ellei tätä erikseen minimoida. Session ei tarvitse tällaista palvelinta ollenkaan, koska Oxen-verkon solmut ovat hajautettuja eikä yksikään taho ylläpidä keskitettyä käyttäjärekisteriä.
Käytännön kannalta tämä tarkoittaa myös sitä, että Session ei voi joutua samanlaisen kohdennetun pyynnön kohteeksi kuin keskitetty palveluntarjoaja. Kun viranomainen pyytää käyttäjätietoja Signalin tai Matrix-palvelinoperaattorin kaltaiselta taholta, pyynnön kohteena on aina jokin konkreettinen yritys tai palvelin, jolla on tekninen mahdollisuus luovuttaa esimerkiksi rekisteröintiajan tai IP-lokin. Sessionissa ei ole vastaavaa yksittäistä tahoa, koska Oxen-verkon solmut vaihtuvat ja kukin niistä näkee vain murto-osan koko reitistä. Tämä ei tee Sessionista “täydellisen anonyymiä”, mutta se muuttaa sen, keneltä tietoa ylipäätään voisi pyytää.
Esitiedot ja tuetut alustat
Ennen asennusta kannattaa tarkistaa, että laite täyttää minimivaatimukset. Session Desktopin lähdekoodin ja lataussivun mukaan tuetut alustat ja vähimmäisversiot ovat seuraavat:
| Alusta | Vähimmäisvaatimus | Huomio |
|---|---|---|
| Windows | Windows 10 tai uudempi | 64-bittinen asennuspaketti getsession.org-sivulta |
| macOS | macOS Monterey (12) tai uudempi | Saatavilla myös Apple Silicon -rakennuksena |
| Linux | glibc 2.28 tai uudempi | Toimii mm. Debian 10:ssä ja Ubuntu 20.04:ssä, tarjolla .deb- ja AppImage-paketti |
| Android | Google Play tai APK | Saatavilla myös vaihtoehtoisista lähteistä riippuen jakelukanavasta |
| iOS | iOS 15.6 tai uudempi | App Storen kautta, Apple ID vaaditaan vain latausta varten |
Tarvitset lisäksi toimivan internetyhteyden, noin 15 minuuttia aikaa perusasennukseen ja halutessasi toisen laitteen, jolla voit testata viestien lähetystä. Puhelinnumeroa, sähköpostiosoitetta tai luottokorttia et tarvitse missään vaiheessa, koska Session ei kysy niitä edes valinnaisesti.
Kannattaa myös varata muistiinpanovälineet lähelle, koska seuraavassa vaiheessa näytettävä palautuslause pitää kirjoittaa ylös heti, eikä sitä voi hakea myöhemmin uudelleen näkyviin sovelluksen asetuksista turvallisuussyistä. Jos suunnittelet käyttäväsi Sessionia sekä työpöydällä että puhelimessa, mieti etukäteen, missä järjestyksessä asennat laitteet, jotta palautuslause on käden ulottuvilla molempien asennusten aikana.
Vaihe 1: Lataa ja asenna Session työpöydälle
Mene osoitteeseen getsession.org ja valitse käyttöjärjestelmäsi lataussivulta. Sivu tarjoaa erilliset asennuspaketit Windowsille, macOS:lle (Intel ja Apple Silicon) sekä Linuxille. Lataussivulla on myös linkki allekirjoitusten tarkistukseen, jos haluat varmistaa, ettei asennuspakettia ole muokattu matkalla. Sovelluksen lähdekoodi on julkisesti nähtävillä GitHubissa, mikä mahdollistaa sen, että kuka tahansa voi tarkistaa, mitä sovellus tekee.
# Linux: Debian/Ubuntu-pohjaiset jakelut
wget https://getsession.org/deb/session-desktop-linux.deb
sudo dpkg -i session-desktop-linux.deb
sudo apt-get install -f # korjaa mahdolliset riippuvuudet
# Vaihtoehtoisesti AppImage, ei vaadi asennusta
chmod +x Session-linux-x86_64.AppImage
./Session-linux-x86_64.AppImage
Windowsissa ja macOS:ssä käynnistä ladattu asennusohjelma normaalisti ja hyväksy käyttöjärjestelmän oma turvallisuusvaroitus, joka näytetään aina, kun sovellus ei ole peräisin virallisesta sovelluskaupasta. Tämä on odotettua, koska Session Desktop jaetaan suoraan valmistajan sivuilta eikä esimerkiksi Microsoft Storesta.
Ensimmäisen käynnistyksen jälkeen sovellus voi pyytää lupaa lähettää ilmoituksia. Kannattaa harkita, haluatko ilmoitusten näyttävän viestin sisällön lukitulla näytöllä vai pelkän tiedon siitä, että uusi viesti on saapunut. Jälkimmäinen vaihtoehto on turvallisempi jaetuissa tai julkisissa tiloissa käytettäville laitteille, koska lukitun näytön esikatselu on yksi yleisimmistä tavoista, joilla viestien sisältö vuotaa vahingossa sivullisille.
Vaihe 2: Luo Session ID ilman puhelinnumeroa
Ensimmäisellä käynnistyskerralla sovellus tarjoaa kaksi vaihtoehtoa: luo uusi tili tai palauta olemassa oleva palautuslauseen avulla. Valitse “Luo tili”, jolloin Session generoi laitteella paikallisesti julkisen ja yksityisen avainparin. Julkisesta avaimesta johdetaan Session ID, noin 66 merkin pituinen heksadesimaalimerkkijono, joka toimii ainoana tunnisteenasi verkossa.
Tässä vaiheessa sovellus näyttää 13-sanaisen palautuslauseen (recovery phrase). Tämä on ainoa tapa palauttaa tili, jos vaihdat laitetta tai asennat sovelluksen uudelleen, koska palvelu ei tunne sähköpostia tai puhelinnumeroa, joilla salasanan voisi nollata. Kirjoita lause paperille tai tallenna se salasananhallintaan, esimerkiksi KeePassXC:hen tai Bitwardeniin, älä koskaan pelkkänä tekstitiedostona pilvipalvelussa.
# Esimerkki 13-sanaisen palautuslauseen muodosta (havainnollistava, ei oikea avain)
raivo pilvi kanjoni erakko humala kirahvi
paini soihtu metsä tuulahdus kaiku ranta yö
Anna itsellesi näyttönimi (display name). Se ei ole yksilöivä tunniste eikä liity Session ID:hen millään tavalla, joten voit vaihtaa sen milloin tahansa ilman että vanha ID muuttuu tai vuotaa.
Vaihe 3: Asenna Session myös mobiililaitteeseen
Android-käyttäjät löytävät sovelluksen Google Playsta tai lataavat APK-paketin suoraan getsession.org-sivulta, jos haluat välttää Google Play -palvelut kokonaan. iOS-käyttäjät asentavat sovelluksen App Storesta, jolloin vähimmäisvaatimuksena on iOS 15.6. Kummallakin alustalla ensimmäinen näyttö kysyy samaa kysymystä kuin työpöydällä: luo uusi tili vai palauta vanha palautuslauseella.
Jos haluat käyttää samaa tiliä puhelimessa ja tietokoneella, valitse mobiilisovelluksessa “Palauta tili käyttäen palautuslausetta” ja syötä sama 13 sanaa, jotka kirjasit ylös vaiheessa 2. Session synkronoi tällöin viestihistorian ja kontaktit laitteiden välillä sen sijaan, että loisi uuden erillisen identiteetin.
Vaihe 4: Ymmärrä onion-reititys käytännössä
Kun lähetät viestin, Session-sovellus ei ota suoraa yhteyttä vastaanottajaan. Sen sijaan asiakasohjelma valitsee satunnaisesti kolme palvelusolmua Oxen-verkosta ja kääriin viestin useaan salauskerrokseen, yksi kerros jokaista solmua varten, käyttäen solmujen julkisia X25519-avaimia. Jokainen solmu purkaa vain oman kerroksensa ja välittää jäljellä olevan paketin eteenpäin, tietämättä mitä on kääritty sisään tai kuka on alkuperäinen lähettäjä.
Oxenin dokumentaatio erottaa kaksi reititystapaa. Asynkronisessa reitityksessä, jota käytetään oletuksena tai kun vastaanottaja on offline-tilassa, viesti lähetetään vastaanottajan “swarmiin”, eli sitä pitkäaikaista julkista avainta vastaavaan solmuryhmään, joka tallentaa viestin, kunnes sen TTL (time to live) -arvo umpeutuu. Synkronisessa reitityksessä, jota käytetään kun molemmat osapuolet ovat verkossa yhtä aikaa, viestit kulkevat suoraan onion-pyyntöinä osapuolten kuuntelusolmujen kautta, mikä nopeuttaa keskustelua reaaliajassa.
| Reitityksen vaihe | Mitä solmu näkee | Mitä solmu EI näe |
|---|---|---|
| Guard-solmu (1. hyppy) | Käyttäjän IP-osoite, seuraavan solmun osoite | Viestin sisältö, lopullinen vastaanottaja |
| Middle-solmu (2. hyppy) | Kahden naapurisolmun osoitteet | Käyttäjän IP, viestin sisältö, lopullinen vastaanottaja |
| Exit-solmu (3. hyppy) | Vastaanottajan swarm-osoite | Alkuperäisen lähettäjän IP-osoite |
Käytännön seuraus on, että yksittäisen palvelusolmun kaappaaminen tai siihen murtautuminen ei riitä paljastamaan, kuka keskustelee kenenkin kanssa. Tämä on samantyyppinen periaate kuin Tor-verkon piilopalveluissa, mutta Session on rakennettu erityisesti viestisovellukseksi eikä yleiskäyttöiseksi anonymisoivaksi selainverkoksi.
Kolmen hypyn reititys on tietoinen kompromissi nopeuden ja yksityisyyden välillä. Tor-verkko käyttää samaa perusideaa, mutta sen relejä on tuhansia ja reitti voidaan valita paljon suuremmasta joukosta, mikä tuo lisää satunnaisuutta mutta myös vaihtelevaa viivettä. Session-verkon solmumäärä on huomattavasti pienempi, mikä tekee reitin muodostamisesta nopeampaa mutta rajoittaa hieman sitä, kuinka paljon satunnaisuutta yksittäiseen polkuun voidaan sisällyttää. Tämä on syy, miksi Session sopii paremmin reaaliaikaiseen keskusteluun, kun taas Tor on suunniteltu yleiskäyttöiseksi selainliikenteen anonymisoijaksi.
Vaihe 5: Ota käyttöön katoavat viestit
Avaa keskustelu, jonka haluat suojata, ja napauta keskustelun nimeä ylhäällä. Valitse “Disappearing messages” ja aseta aikaikkuna: tunti, päivä tai viikko sopivat useimpiin tilanteisiin. Kun ajastin on käynnissä, viesti poistetaan automaattisesti sekä lähettäjän että vastaanottajan laitteelta, kun aika umpeutuu.
# Asetuspolku sovelluksessa
Keskustelu -> Keskustelun nimi ylhäällä -> Disappearing Messages
-> Valitse tila: "Poistu lähettämisen jälkeen" tai "Poistu luvun jälkeen"
-> Valitse aikaikkuna: 5 min / 1 h / 1 vrk / 1 vko
Kannattaa muistaa, että katoavat viestit vähentävät pysyviä jälkiä laitteella, mutta eivät estä vastaanottajaa ottamasta kuvakaappausta ennen ajastimen laukeamista. Tämä rajoitus koskee kaikkia vastaavia ominaisuuksia tarjoavia sovelluksia, myös Signalia ja SimpleX Chatia, eikä se ole Session-kohtainen puute.
Vaihe 6: Määritä yhteysasetukset ja verkkotila
Session tarjoaa asetuksissa kohdan, jossa voi valita, käytetäänkö oletusverkkoa vai lähetetäänkö kaikki liikenne aina onion-reitityksen kautta ilman poikkeuksia. Suositus maksimaaliseen yksityisyyteen on pitää onion-reititys pakollisena eikä sallia sovellukselle suoria yhteyksiä palvelusolmuihin missään tilanteessa, vaikka se joskus hidastaisi yhteyttä hieman.
Jos yhdistät julkisen Wi-Fin kautta, esimerkiksi kahvilassa tai lentokentällä, kannattaa lisäksi käyttää luotettavaa VPN-yhteyttä ennen Sessionin avaamista. Onion-reititys estää itsessään sen, että palvelusolmut näkisivät koko keskusteluketjun, mutta VPN vähentää lisäksi sitä, mitä paikallinen operaattori tai Wi-Fi-verkon ylläpitäjä näkee ensimmäisestä hypystä. Aiheesta löytyy tarkempi läpikäynti VPN-vuototestiartikkelista.
Asetuksista löytyy myös kohta, jossa voi säätää, ladataanko liitteet ja mediatiedostot automaattisesti vai vasta käyttäjän erillisellä hyväksynnällä. Automaattinen lataus on kätevä tuttujen kontaktien kanssa, mutta tuntemattomilta lähettäjiltä tulevien tiedostojen kohdalla manuaalinen hyväksyntä on turvallisempi oletus, koska se antaa mahdollisuuden arvioida tiedoston lähteen ennen kuin se tallentuu laitteelle.
Vaihe 7: Luo ryhmä ja hallitse jäseniä
Ryhmäkeskustelu luodaan valitsemalla “Uusi ryhmä” ja lisäämällä jäsenet joko heidän Session ID:llään tai jo olemassa olevista kontakteista. Koska Session-ryhmät eivät nojaa keskitettyyn palvelimeen, jäsenlistan ja viestien hallinta tapahtuu hajautetusti, mikä tarkoittaa, että ryhmän luoja voi poistaa jäseniä, mutta poistuneen jäsenen aiemmin lähettämät viestit eivät katoa automaattisesti muiden laitteilta.
Isommissa ryhmissä, esimerkiksi yli 100 hengen yhteisöissä, kannattaa harkita erillistä “Community”-tilaa, joka toimii enemmän avoimen kanavan tapaan. Tällöin viestien salaus toimii eri periaatteella kuin kahdenkeskisessä tai pienen ryhmän keskustelussa, joten arkaluontoisiin keskusteluihin suositellaan aina tavallista ryhmää tai kahdenkeskistä chattia.
Ryhmän ylläpitäjän kannattaa myös miettiä etukäteen, kuka saa kutsua uusia jäseniä. Oletusasetuksissa kutsuoikeus voi olla laajempi kuin luulisi, ja jos ryhmä on tarkoitettu esimerkiksi pienen tiimin sisäiseen käyttöön, kutsuoikeuden rajaaminen vain ylläpitäjälle vähentää riskiä siitä, että joku lisää vahingossa väärän henkilön keskusteluun. Nimeä ryhmä lisäksi niin, ettei se paljasta arkaluontoista tietoa esimerkiksi laitteen lukitusnäytön ilmoituksissa.
Vaihe 8: Varmuuskopioi palautuslause turvallisesti
Koska Sessionilla ei ole “unohtuiko salasana” -toimintoa eikä tukea, joka voisi vahvistaa henkilöllisyytesi sähköpostilla, palautuslause on ainoa avain koko tiliisi. Suositeltu tapa on kirjoittaa lause käsin paperille ja säilyttää se kassakaapissa tai muualla poissa digitaalisista laitteista. Vaihtoehtoisesti se voidaan tallentaa salattuun säiliöön, esimerkiksi KeePassXC-tietokantaan, mutta ei koskaan selkokielisenä pilvipalveluun kuten sähköpostin luonnoksiin.
# Hyvä käytäntö: tallenna palautuslause KeePassXC-tietueeseen
Tietue: "Session recovery phrase"
Käyttäjänimi: (näyttönimi, ei Session ID)
Salasana-kenttä: 13 sanan palautuslause
Huomautus: "Ei koskaan jaettavaksi, ei sähköpostiin"
Jos epäilet, että palautuslauseesi on paljastunut, ainoa turvallinen toimenpide on luoda kokonaan uusi tili ja siirtää kontaktit manuaalisesti, koska Sessionissa ei ole keinoa “vaihtaa salasanaa” olemassa olevalle Session ID:lle.
Fyysinen paperille kirjoittaminen kannattaa tehdä huolella: erota sanat selkeästi toisistaan ja tarkista lopuksi, että jokainen kirjaimen muoto on yksiselitteinen (esimerkiksi käsialassa “0” ja “o” sekoittuvat helposti). Jos säilytät lauseen kodin ulkopuolella, esimerkiksi pankin tallelokerossa, muista, että tämä on hyvä lisäsuoja tulipaloa tai varkautta vastaan, mutta se ei korvaa sitä, että myös perhe tai lähipiiri tietää, mistä palautuslause löytyy hätätilanteessa.
Session, VPN ja Tor: mitä kukin suojaa
Kolme termiä sekoittuvat usein keskusteluissa yksityisyydestä, vaikka ne ratkaisevat eri ongelmia. VPN salaa laitteesi ja sen ensimmäisen verkkopisteen (esimerkiksi reitittimen tai operaattorin) välisen liikenteen ja piilottaa IP-osoitteesi vierailemiltasi sivustoilta, mutta VPN-palveluntarjoaja itse näkee, mihin liikennettä ohjataan, ellei se erikseen kirjaa lokitietoja vähemmän. Tor-verkko hajauttaa liikenteen useiden vapaaehtoisten ylläpitämien releiden kautta ja on suunniteltu erityisesti selainkäyttöön ja yleiskäyttöiseen anonymisointiin. Session taas on rakennettu nimenomaan viestisovellukseksi ja käyttää omaa, suppeampaa Oxen-solmuverkkoaan vain viestiliikenteen reitittämiseen, ei yleiseen internetselailuun.
Käytännön johtopäätös on, että nämä kolme työkalua täydentävät toisiaan sen sijaan, että ne kilpailisivat keskenään. Session suojaa itse viestintää ja sen metatietoja, VPN suojaa muuta selailua ja piilottaa kotiverkkosi IP-osoitteen palveluilta, joita Session ei koske, ja Tor sopii tilanteisiin, joissa tarvitset anonyymin pääsyn verkkosivuille tai palveluille laajemmin. Jos käytät jo ProtonVPN:ää tai jotain muuta auditoitua VPN-palvelua, sen pitäminen päällä Session-käytön rinnalla ei ole ristiriidassa, vaan lisää yhden kerroksen suojaa ennen kuin liikenne edes saapuu Oxen-verkkoon.
| Työkalu | Suojaa ensisijaisesti | Tyypillinen käyttötilanne |
|---|---|---|
| Session | Viestien sisällön ja lähettäjä-vastaanottaja-metatiedon | Kahdenkeskinen tai ryhmäkeskustelu ilman puhelinnumeroa |
| VPN (esim. ProtonVPN, Mullvad) | Koko laitteen verkkoliikenteen IP-osoitteen paikallisverkosta | Julkinen Wi-Fi, yleinen selailu, operaattorin lokien vähentäminen |
| Tor-verkko | Selainliikenteen anonymisoinnin laajasti eri sivustoilla | Arkaluontoinen tiedonhaku, sensuurin kiertäminen |
Salatun viestinnän kysyntä kasvaa
Pew Research Centerin tutkimuksen mukaan 36 prosenttia yhdysvaltalaisista aikuisista kertoo käyttäneensä viestisovellusta tai palvelua, joka salaa yksityisen viestinnän. Sama tutkimus havaitsi, että nuoremmat käyttäjät omaksuvat salatut viestisovellukset selvästi vanhempia herkemmin: 42 prosenttia alle 50-vuotiaista kertoi käyttäneensä salattua viestintäpalvelua, kun vastaava luku yli 50-vuotiailla oli 30 prosenttia. Vaikka luvut ovat yhdysvaltalaisia, ne kuvaavat samaa laajempaa trendiä, joka näkyy myös Euroopassa ja Pohjoismaissa: yksityisyystietoisuus kasvaa, ja yhä useampi käyttäjä etsii vaihtoehtoja perinteisille, mainosrahoitteisille viestisovelluksille.
Tämä kysynnän kasvu selittää osittain sitä, miksi markkinoille on tullut useita erilaisia lähestymistapoja salattuun viestintään: puhelinnumeroon sidottu mutta laajasti auditoitu Signal, itseisännöitävä ja federoitu Matrix, ja täysin anonyymiin rekisteröintiin sekä hajautettuun reititykseen perustuva Session. Yhtä “oikeaa” ratkaisua ei ole, vaan valinta riippuu siitä, mitä juuri sinä pidät tärkeimpänä: tuttuutta, hallintaa omaan infrastruktuuriin, vai mahdollisimman pientä metatietojen jättöä.
Kenelle Session sopii ja milloin kannattaa valita muu työkalu
Session sopii erityisen hyvin tilanteisiin, joissa haluat viestiä ilman, että keskustelukumppanisi tai palveluntarjoaja saa tietää oikean puhelinnumerosi tai sähköpostiosoitteesi. Tyypillisiä käyttötapauksia ovat esimerkiksi toimittajien ja lähteiden väliset yhteydenotot, aktivistiryhmien sisäinen viestintä, ja tilanteet, joissa haluat testata palvelun ilman minkäänlaista henkilötietoihin sidottua rekisteröintiä. Myös tavallinen käyttäjä, joka haluaa vähentää puhelinnumeroonsa sidottujen tilien määrää, hyötyy Sessionista, koska tili ei koskaan linkity mihinkään muualla käytettyyn identiteettiin ilman käyttäjän omaa toimintaa.
Session ei kuitenkaan ole automaattisesti paras valinta kaikkiin tilanteisiin. Jos tarvitset viestisovellusta, jota koko perhe tai suuri työyhteisö käyttää päivittäin ja johon halutaan mahdollisimman laaja käyttäjäkunta ja tuttu puhelinnumeroon perustuva kontaktien löytäminen, Signal on usein käytännöllisempi valinta, koska suurin osa kontakteista löytyy automaattisesti puhelinnumeron perusteella. Jos taas organisaatiosi tarvitsee täyden hallinnan omaan infrastruktuuriin, esimerkiksi viranomaisvaatimusten takia, itseisännöity Matrix-palvelin antaa enemmän kontrollia siitä, missä data fyysisesti sijaitsee, vaikka se vaatiikin enemmän ylläpitoa. Session on vahvimmillaan silloin, kun anonyymi rekisteröinti ja hajautettu reititys ovat tärkeämpiä kuin laaja valmis käyttäjäkunta.
Käytännön nyrkkisääntö: jos vastaanottajajoukkosi on jo Signalissa eikä puhelinnumeroon sidottu identiteetti haittaa, vaihtaminen Sessioniin tuo vain rajallisen lisähyödyn, koska joudut silti suostuttelemaan kaikki kontaktit vaihtamaan sovellusta. Jos taas rakennat viestintää tyhjältä pöydältä, esimerkiksi uuden projektin tai tutkintatyön ympärille, Session-käyttöönotto kannattaa tehdä heti alusta asti sen sijaan, että vaihtaisi sovellusta myöhemmin kesken projektin.
Vaihe 9: Vertaa Sessionia, Signalia ja Matrixia rinnakkain
Caty-palvelun vuoden 2026 toisen neljänneksen Messenger Privacy -raportin mukaan Session kuuluu niiden kuuden viestisovelluksen joukkoon, joille on tehty ja julkaistu riippumaton kolmannen osapuolen turvallisuusauditointi 24 kuukauden tarkastelujaksolla huhtikuusta 2024 huhtikuuhun 2026. Samassa raportissa mainitaan myös Signal, SimpleX, Discord, iMessage ja LINE. Sessionin viimeisin julkaistu Trail of Bits -auditointi on vuodelta 2024, ja aiempi auditointi tehtiin vuonna 2022. CyberInsiderin vuoden 2026 Session-katsaus listaa sovelluksen yhdeksi turvallisimmiksi arvioiduista viestisovelluksista, joilla on tuki kaikille pääalustoille.
| Ominaisuus | Session | Signal | Matrix (itseisännöity) |
|---|---|---|---|
| Rekisteröinti | Ei puhelinnumeroa eikä sähköpostia | Vaatii puhelinnumeron | Käyttäjätunnus palvelimella, ei pakollista puhelinnumeroa |
| Metatietojen näkyvyys palvelimelle | Ei keskitettyä palvelinta, onion-reititys piilottaa IP:n | Keskitetty palvelininfrastruktuuri näkee tilin ja yhteysajat | Palvelinoperaattori näkee huoneen jäsenet ja aktiivisuuden |
| Katoavat viestit | Kyllä, säädettävä aikaikkuna | Kyllä | Riippuu clientistä ja huoneen asetuksista |
| Viimeisin julkaistu auditointi | Trail of Bits, 2024 | Julkaistu, kuuluu samaan 2024–2026 auditointijoukkoon | Riippuu toteutuksesta ja itseisännöinnistä |
| Vaatii oman palvelimen | Ei, käyttää Oxen-verkkoa | Ei, mutta serverit keskitetyt | Kyllä itseisännöinnissä, ks. Synapse-asennus |
Jos olet aiemmin asentanut Signalin tai pystyttänyt oman Matrix-palvelimen, huomaat että Session poistaa yhden koko luokan riskejä: palvelimen ylläpitäjän tai operaattorin ei tarvitse olla luotettu, koska kukaan yksittäinen solmu ei näe koko kuvaa. Tämä ei tarkoita, että Session olisi automaattisesti “paras” kaikkiin tarpeisiin, sillä esimerkiksi ryhmien skaalautuvuus ja joidenkin ominaisuuksien kypsyys eroavat sovellusten välillä.
On myös syytä huomata, että “paras” viestisovellus riippuu aina siitä, mitä ollaan suojaamassa. Jos huolenaihe on ennen kaikkea viestien sisällön salaus, kaikki kolme vaihtoehtoa täyttävät tämän perusvaatimuksen luotettavasti. Jos huolenaihe on sen sijaan se, kuka tietää ylipäätään kenen kanssa viestit vaihdat, eli sosiaalisen graafin ja yhteysmetatiedon suojaaminen, Session tarjoaa rakenteellisesti vahvimman lähtökohdan kolmesta vaihtoehdosta, koska se ei nojaa mihinkään yksittäiseen palvelimeen tai puhelinnumeroon sidottuun identiteettiin.
Vaihe 10: Kovenna laitteen ja verkon perusasetukset
Sovellus on vain yhtä turvallinen kuin laite, jolla sitä käytetään. Pidä käyttöjärjestelmä ja Session ajan tasalla, ota käyttöön levyn salaus (esimerkiksi Windowsin BitLocker, macOS:n FileVault tai Linuxin LUKS), ja aseta laitteelle vahva lukituskoodi. Jos käytät Linuxia, varmista, että glibc-kirjasto täyttää vähintään version 2.28 vaatimuksen, koska vanhemmilla jakeluversioilla sovellus ei käynnisty luotettavasti.
Selainpuolella kannattaa yhdistää Sessionin käyttö muuhun yksityisyysrutiiniin: Firefoxin yksityisyysasetusten kaltainen koventaminen tai uBlock Originin käyttö vähentää seurantaa niissä hetkissä, kun et ole itse viestisovelluksen sisällä. Metatietojen minimointi kannattaa ulottaa myös lähetettyihin liitteisiin: jos jaat kuvia, poista niistä ensin sijaintitiedot esimerkiksi MAT2:lla tai ExifToolilla, koska Session ei itsessään poista kuvatiedostojen EXIF-metadataa automaattisesti kaikissa tilanteissa.
Kannattaa myös miettiä, mitkä muut sovellukset samalla laitteella voivat vuotaa tietoa epäsuorasti. Esimerkiksi jos laitteella on käytössä pilvipalveluiden automaattinen varmuuskopiointi, tarkista, ettei se sisällytä Session-sovelluksen paikallista tietokantaa varmuuskopioon selkokielisenä. Useimmat käyttöjärjestelmät sallivat yksittäisten sovellusten sulkemisen pois automaattisesta varmuuskopioinnista, mikä on hyvä lisävarmistus siinä tapauksessa, että pilvitili itsessään joskus vaarantuisi.
Vaihe 11: Testaa asennus toisella laitteella
Ennen kuin luotat sovellukseen tärkeissä keskusteluissa, testaa toimivuus toisella laitteella tai pyydä tuttavaa lisäämään sinut kontaktiksi. Lähetä testiviesti, tarkista, että katoavat viestit toimivat asetetulla aikaikkunalla, ja kokeile myös tiedoston lähetystä, jotta näet, kuinka kauan siirto kestää onion-reitityksen läpi verrattuna suoraan yhteyteen.
# Tarkistuslista ennen tuotantokäyttöä
[ ] Palautuslause tallennettu offline tai salattuun säilöön
[ ] Onion-reititys pakotettu käyttöön asetuksista
[ ] Katoavat viestit testattu ja aikaikkuna sopiva
[ ] Toinen laite (mobiili) synkronoitu samalla palautuslauseella
[ ] Näyttönimi ei paljasta oikeaa henkilöllisyyttä tarpeettomasti
[ ] Käyttöjärjestelmä ja Session päivitetty uusimpaan versioon
Vaihe 12: Ymmärrä GDPR-näkökulma Suomessa ja Pohjoismaissa
GDPR:n keskeinen periaate on tietojen minimointi: kerätään vain se data, joka on välttämätöntä palvelun tuottamiseksi. Session-arkkitehtuuri istuu tähän periaatteeseen luontevasti, koska palvelu ei kerää puhelinnumeroa, sähköpostia eikä mainostunnisteita, ja hajautettu Oxen-verkko tarkoittaa, ettei yksikään taho ylläpidä keskitettyä lokia siitä, kuka keskustelee kenenkin kanssa. Tämä on linjassa sen kanssa, mitä Euroopan tietosuojaneuvosto on toistuvasti korostanut “privacy by design” -periaatteesta digitaalisissa palveluissa.
Suomessa ja muissa Pohjoismaissa tietosuojavalvonta on viime vuosina kiristynyt merkittävästi, mistä kertoo esimerkiksi GDPR-valvonnan ennätysmäärä Suomessa ja Pohjoismaiden valvonnan yhtenäistyminen. Kun valitset viestisovellusta työkäyttöön tai arkaluontoisiin keskusteluihin, kannattaa arvioida nimenomaan sitä, mitä henkilötietoja sovellus kerää oletusarvoisesti, ei pelkästään sitä, missä maassa palvelin sijaitsee. Session Technology Foundationin syyskuun 2026 blogimerkinnän mukaan sovellukseen on tuotu myös Session Pro -beetaversio, mikä osoittaa, että kehitys jatkuu aktiivisena.
Yrityskäytössä kannattaa muistaa, että GDPR koskee myös sisäistä viestintää, jos siinä käsitellään henkilötietoja, esimerkiksi asiakkaiden nimiä tai terveystietoja. Vaikka itse viestisovellus minimoisi keräämänsä metadatan, vastuu käsiteltävän sisällön lainmukaisuudesta on aina organisaatiolla itsellään. Tämän vuoksi Session sopii hyvin täydentäväksi työkaluksi tietosuojaohjelmaan, mutta se ei korvaa organisaation omaa tietosuojaselostetta tai käsittelyn oikeusperustan arviointia.
Kannattaa myös huomata, että GDPR-asetuksen tietojen minimointiperiaate (artikla 5) ei ota kantaa siihen, mitä viestisovellusta organisaatio käyttää, vaan siihen, mitä tietoja organisaatio itse kerää ja käsittelee. Työkalun valinta voi kuitenkin joko helpottaa tai vaikeuttaa vaatimustenmukaisuuden osoittamista: sovellus, joka ei kerää tarpeetonta metadataa, jättää organisaatiolle vähemmän selvitettävää siinä tapauksessa, että tietosuojavaltuutettu pyytää selvitystä käytetyistä työkaluista.
6 yleistä sudenkuoppaa Session-asennuksessa
- Palautuslauseen menettäminen. Toisin kuin sähköpostiin sidotuissa palveluissa, Sessionissa ei ole “unohtuiko tunnus” -toimintoa. Jos 13 sanaa katoaa eikä niitä ole varmuuskopioitu, koko tili ja viestihistoria menetetään pysyvästi. Tämä on tietoinen suunnitteluvalinta: samat ominaisuudet, jotka estävät palvelua tunnistamasta sinua, estävät myös perinteisen salasanan palautuksen.
- Näyttönimen sekoittaminen Session ID:hen. Näyttönimi voidaan vaihtaa milloin vain eikä se ole yksilöivä, mutta moni käyttäjä luulee virheellisesti, että nimen vaihtaminen muuttaa myös taustalla olevan tunnisteen. Jos haluat kokonaan uuden identiteetin, ainoa tapa on luoda uusi tili uudella palautuslauseella.
- Onion-reitityksen ohittaminen huonolla yhteydellä. Hitaassa verkossa houkutus vaihtaa asetuksista suorempaan yhteystapaan kasvaa, mutta se heikentää koko metatietosuojan tarkoitusta. Jos yhteys tuntuu hitaalta, kannattaa ensin selvittää, onko kyse laitteen omasta verkosta ennen kuin asetuksia muutetaan.
- Liitteiden metatietojen unohtaminen. Kuvien ja dokumenttien EXIF- tai muut metatiedot eivät katoa automaattisesti vain siksi, että viesti itse on salattu ja katoava. Puhelimen kamerasovellus voi tallentaa kuvaan sijaintitiedon, joka säilyy tiedostossa, vaikka itse Session-viesti häviäisikin minuuteissa.
- Ryhmän jäsenten hallinnan aliarviointi. Poistuneen jäsenen aiemmin lähettämät viestit voivat jäädä näkyviin muiden laitteille, mikä yllättää käyttäjiä, jotka odottavat viestien katoavan välittömästi kaikkialta. Jos ryhmässä on käsitelty erityisen arkaluontoista tietoa, harkitse koko keskustelun poistamista jäsenen erottamisen yhteydessä.
- Vanhan laitteen unohtaminen aktiiviseksi. Jos vaihdat puhelinta mutta et kirjaudu ulos vanhasta laitteesta, se voi jäädä vastaanottamaan viestejä taustalla. Käy asetuksista läpi liitetyt laitteet säännöllisesti ja poista ne, joita et enää käytä.
Esimerkkituloste: onnistunut ensimmäinen viesti
Kun asennus ja tilin luonti ovat valmiit, ensimmäisen viestin lähetys näyttää sovelluksen lokinäkymässä (kehitystilassa) tältä:
[Session] Building onion path: guard -> middle -> exit
[Session] Path established in 3 hops, latency ~640ms
[Session] Sending message to swarm for recipient ID 05a1...c9f
[Session] Message queued, TTL=172800s (48h fallback storage)
[Session] Delivery confirmed via synchronous route
[Session] Disappearing timer started: 86400s
Tämä havainnollistava loki näyttää, kuinka sovellus rakentaa reitin ennen viestin lähettämistä ja kuinka katoavan viestin ajastin käynnistyy vasta toimituksen vahvistuttua. Tavallisessa käytössä käyttöliittymä ei näytä näitä teknisiä yksityiskohtia suoraan, mutta tieto siitä, mitä taustalla tapahtuu, auttaa ymmärtämään, miksi ensimmäinen viesti uuteen keskusteluun voi kestää hieman kauemmin kuin seuraavat: reitti pitää rakentaa ja vahvistaa ennen kuin varsinainen sisältö lähtee liikkeelle.
Jos haluat itse tarkistaa, että onion-reititys on käytössä eikä sovellus ole vaihtanut suorempaan yhteystapaan esimerkiksi huonon verkon vuoksi, useimmat asennukset näyttävät yhteyden tilan pienenä kuvakkeena sovelluksen ylätunnisteessa. Vihreä tai vastaava “turvallinen” merkintä kertoo, että kolmen hypyn reitti on muodostettu onnistuneesti, kun taas varoitusväri viittaa siihen, että yhteys kannattaa tarkistaa ennen arkaluontoisen viestin lähettämistä.
Edistyneet vinkit kokeneemmalle käyttäjälle
Kun perusasetukset ovat kunnossa, kannattaa harkita muutamaa lisätoimenpidettä. Ensinnäkin, jos käytät Sessionia työasioissa, luo erillinen Session ID henkilökohtaisesta käytöstä, jotta kontaktilistat eivät sekoitu ja jotta yhden tilin kompromittoituminen ei paljasta molempia elämänalueita. Toiseksi, jos jaat Session ID:täsi julkisesti esimerkiksi verkkosivulla tai some-profiilissa, harkitse QR-koodin käyttöä sen sijaan, että kirjoitat koko merkkijonon näkyviin, koska QR-koodi on vaikeampi kopioida automaattisilla kaavimilla.
Kolmanneksi, jos ylläpidät itse palvelusolmua Oxen-verkossa (vaatii panostuksen ja teknistä osaamista), voit osaltasi vahvistaa koko verkon hajautuneisuutta, mikä hyödyttää kaikkia käyttäjiä epäsuorasti. Tämä ei ole tavalliselle käyttäjälle välttämätöntä, mutta se on hyvä tietää, jos kiinnostuksesi ulottuu sovelluksen käytöstä sen ylläpitämiseen. Neljänneksi, yhdistä Session osaksi laajempaa yksityisyysrutiinia: tarkista säännöllisesti, onko sähköpostiosoitteesi vuotanut tietomurroissa, ja pidä erillinen, ei-julkinen sähköposti niille harvoille palveluille, jotka sitä oikeasti vaativat.
Viidenneksi, harkitse erillisen laitteen tai käyttäjäprofiilin käyttöä erityisen arkaluontoisiin keskusteluihin. Session toimii normaalisti muun käytön rinnalla, mutta jos uhkakuvasi on korkea, esimerkiksi teet tutkivaa journalismia tai käsittelet muuten poikkeuksellisen arkaluontoista tietoa, erillinen kannettava tai jopa Tails-käyttöjärjestelmällä käynnistetty USB-tikku vähentää riskiä siitä, että laitteen muu käyttö vuotaisi tietoa Session-keskusteluista. Kuudenneksi, muista päivittää sovellus säännöllisesti: uudet versiot voivat sisältää korjauksia, jotka eivät näy julkisina CVE-tunnisteina mutta parantavat silti käytännön turvallisuutta.
Session Pro ja sovelluksen kehityssuunta
Session Technology Foundationin blogissa kerrottiin syyskuun 2026 alussa, että Session Pro -beetaversio on lähetetty sovelluskauppoihin tarkastettavaksi. Pro-versio tuo maksullisia lisäominaisuuksia perussovelluksen rinnalle, mutta ydintoiminnot, kuten anonyymi tilin luonti, onion-reititys ja katoavat viestit, pysyvät maksuttomina myös jatkossa. Tämä on tavallinen malli avoimen lähdekoodin viestisovelluksille: perustoiminnallisuus pidetään ilmaisena ja avoimena, kun taas lisäominaisuudet, kuten laajennettu tallennustila tai mukautetut profiilit, rahoittavat kehitystä.
Kehityksen aktiivisuus näkyy myös versiohistoriassa: mobiilisovellusten päivityksiä on julkaistu säännöllisin väliajoin vuoden 2026 aikana, ja avoimen lähdekoodin repositoriot GitHubissa päivittyvät jatkuvasti. Jos haluat seurata, mitä sovellukseen on tulossa, kannattaa tarkistaa säännöllisesti getsession.org-sivun blogi-osio, koska sieltä löytyvät myös tiedot mahdollisista turvallisuuspäivityksistä ja auditointien tuloksista sitä mukaa kun niitä julkaistaan.
Yleisimmät käyttötapaukset Suomessa ja Pohjoismaissa
Pohjoismaissa yksityisyyttä korostavien sovellusten kysyntä on kasvanut samaan aikaan, kun tietosuojavalvonta on kiristynyt. Kun Pohjoismaiden tietosuojaviranomaiset yhtenäistävät valvontakäytäntöjään, yritysten ja yksityishenkilöiden kannattaa entistä tarkemmin miettiä, mitä työkaluja arkaluontoiseen viestintään käytetään. Session sopii tähän tilanteeseen erityisesti silloin, kun halutaan varmistaa, ettei viestisovellus itsessään muodostu tietosuojariskiksi keräämällä tarpeetonta henkilötietoa.
Käytännön esimerkkejä ovat pienten yritysten sisäinen viestintä silloin, kun halutaan välttää riippuvuutta yhdysvaltalaisesta pilvi-infrastruktuurista, kansalaisjärjestöjen ja aktivistien yhteydenpito, sekä yksittäisten käyttäjien halu pitää henkilökohtainen viestintä erossa puhelinnumeroon sidotuista palveluista. Koska Session ei vaadi palvelimen ylläpitoa toisin kuin itseisännöity Matrix, se on myös kevyempi vaihtoehto pienille ryhmille, joilla ei ole resursseja tekniseen ylläpitoon, mutta jotka silti haluavat välttää keskitettyä, puhelinnumeroon sidottua palvelua.
Vianetsintä: 8 yleistä ongelmaa ja ratkaisut
- Sovellus ei käynnisty Linuxissa. Tarkista glibc-versio komennolla
ldd --version. Jos versio on alle 2.28, päivitä jakelu tai käytä AppImage-pakettia uudemmalla kernelillä varustetussa ympäristössä. Monissa vanhemmissa yritysympäristöissä käytössä oleva pitkän tuen jakelu voi vaatia manuaalisen kirjastopäivityksen ennen kuin sovellus suostuu käynnistymään. - Viestit eivät toimitu. Tarkista internetyhteys ja kokeile vaihtaa verkkoa (esim. Wi-Fi mobiilidataan), koska osa yritys- tai kouluverkoista rajoittaa epätavallisia portteja, joita onion-reititys käyttää. Palomuuri tai sisällönsuodatin saattaa myös tulkita onion-liikenteen virheellisesti epäilyttäväksi ja katkaista sen kokonaan.
- Palautus ei löydä vanhoja viestejä. Palautuslause palauttaa tilin ja kontaktit, mutta ei aina täyttä viestihistoriaa, jos vanha laite ei ole ollut aktiivisena tarpeeksi kauan swarm-tallennuksen TTL-ikkunassa. Tämän vuoksi säännöllinen, molemmilla laitteilla tapahtuva synkronointi on parempi strategia kuin harvoin tehty täysi palautus.
- Katoavat viestit eivät poistu ajallaan. Varmista, että molemmilla osapuolilla on sama versio sovelluksesta, koska vanhat versiot saattavat tulkita ajastimen eri tavalla. Jos ongelma jatkuu päivityksen jälkeenkin, kokeile poistaa keskustelu ja aloittaa se uudelleen puhtaalta pöydältä.
- Ryhmän jäsen ei saa viestejä. Pyydä jäsentä tarkistamaan, että hänen Session ID:nsä on lisätty oikein ilman ylimääräisiä välilyöntejä tai kirjoitusvirheitä. Pitkä heksadesimaalimerkkijono on altis kopiointivirheille, joten QR-koodin käyttö tekstin sijaan vähentää tätä riskiä merkittävästi.
- Sovellus tuntuu hitaalta. Kolmen solmun onion-reititys lisää viivettä verrattuna suoraan yhteyteen; tämä on odotettu kompromissi yksityisyyden ja nopeuden välillä, ei virhe. Jos viive tuntuu poikkeuksellisen suurelta, kokeile ensin muuta verkkoa ennen kuin epäilet itse sovellusta.
- Mobiilisovellus ei synkronoi työpöydän kanssa. Varmista, että molemmissa laitteissa käytetään samaa palautuslausetta kirjautumisen yhteydessä, äläkä luo vahingossa kahta erillistä tiliä. Kaksi erillistä tiliä näyttää käyttäjälle kahdelta täysin eri Session ID:ltä, mikä on yleisin syy “kadonneisiin” vanhoihin keskusteluihin.
- Epäilet tilin vaarantuneen. Luo uusi tili uudella palautuslauseella ja ilmoita kontakteillesi uusi Session ID luotetun kanavan kautta, koska vanhaa tiliä ei voi “sulkea” muille etäältä. Ilmoita uusi ID mieluiten kasvokkain tai jo aiemmin varmennetun kanavan kautta, jotta et vahingossa anna hyökkääjälle tilaisuutta esiintyä sinuna.
Valmis projekti: yksityisyystietoinen viestintäympäristö
Kun kaikki vaiheet on käyty läpi, sinulla on toimiva kokonaisuus: Session asennettuna työpöydälle ja mobiiliin, palautuslause turvallisesti tallennettuna, onion-reititys pakotettuna päälle, katoavat viestit aktiivisina oletuksena uusissa keskusteluissa, ja liitteiden metatiedot siivottuna ennen jakamista. Tämä yhdistelmä kattaa sekä verkkotason metatietosuojan (onion-reititys, ei puhelinnumeroa) että sisältötason suojan (katoavat viestit, siivotut liitteet), mikä on realistinen tavoite tavalliselle käyttäjälle ilman erikoislaitteistoa.
Jos haluat viedä yksityisyysrutiinin vielä pidemmälle, luonnollinen jatkoaskel on tarkastella, miten verkkoliikenteesi näyttää ulospäin kokonaisuudessaan: VPN-palvelun auditointihistoria ja salattu DNS-liikenne täydentävät Sessionin tarjoamaa suojaa niissä hetkissä, kun et ole viestisovelluksen sisällä.
Kokonaisuutta kannattaa ajatella kerroksina, ei yksittäisenä ratkaisuna. Yksikään yksittäinen työkalu, ei Session, ei VPN eikä salattu DNS, poista kaikkia riskejä yksinään. Yhdessä ne kuitenkin muodostavat johdonmukaisen kokonaisuuden, jossa jokainen kerros suojaa eri osaa digitaalisesta jalanjäljestäsi: Session suojaa itse keskustelun sisällön ja sen metatiedot, VPN piilottaa kotiverkkosi IP-osoitteen muulta selailulta, ja salattu DNS estää operaattoria näkemästä, mitä verkkotunnuksia laitteesi kysyy. Tämän kerroksellisen ajattelun soveltaminen on usein tehokkaampaa kuin yhden “täydellisen” työkalun etsiminen.
Lopuksi kannattaa muistaa, että työkalut muuttuvat ajan myötä: sovellukset päivittyvät, auditoinnit vanhenevat, ja uusia vaihtoehtoja ilmestyy. Tässä oppaassa kuvatut asetukset ja vaiheet kannattaa tarkistaa uudelleen muutaman kuukauden välein, erityisesti jos käytät Sessionia säännöllisesti arkaluontoiseen viestintään. Pieni, toistuva tarkistus, esimerkiksi kerran vuosineljänneksessä, on tehokkaampi tapa pysyä ajan tasalla kuin yksittäinen perusteellinen läpikäynti, joka unohtuu seuraavaksi kolmeksi vuodeksi. Laajempi katsaus muihin yksityisyystyökaluihin ja ajankohtaisiin aiheisiin löytyy shattered.io:n yksityisyys-osiosta.
Usein kysytyt kysymykset
Tarvitseeko Session puhelinnumeroa tai sähköpostia?
Ei. Tili luodaan paikallisesti laitteella syntyvästä avainparista, ja ainoa tunniste on Session ID. Rekisteröinti ei kysy henkilötietoja missään vaiheessa.
Onko Session ilmainen?
Perusversio on ilmainen ja avoimen lähdekoodin sovellus. Syyskuussa 2026 saataville tuli myös Session Pro -beetaversio, joka tuo lisäominaisuuksia maksavan tilauksen kautta, mutta ydintoiminnot pysyvät maksuttomina.
Onko Sessionia auditoitu?
Kyllä. Caty-palvelun vuoden 2026 toisen neljänneksen raportin mukaan Session kuuluu kuuden viestisovelluksen joukkoon, joilla on julkaistu riippumaton turvallisuusauditointi 24 kuukauden sisällä. Viimeisin julkaistu Trail of Bits -auditointi on vuodelta 2024.
Onko Session parempi kuin Signal?
Ne ratkaisevat hieman eri ongelmaa. Session poistaa puhelinnumeroon sidotun identiteetin ja käyttää hajautettua onion-reititystä, kun taas Signal nojaa keskitettyyn mutta laajasti auditoituun infrastruktuuriin ja vaatii puhelinnumeron. Valinta riippuu siitä, painotatko anonyymiutta vai laajaa käyttäjäkuntaa ja tuttua rekisteröintitapaa.
Mitä tapahtuu, jos kadotan palautuslauseeni?
Tili ja viestihistoria menetetään pysyvästi, koska Sessionilla ei ole keskitettyä tukea tai sähköpostivarmistusta, jolla tunnus voitaisiin palauttaa. Tallenna lause aina offline tai salattuun säilöön ennen kuin luotat sovellukseen tärkeissä keskusteluissa.
Tunnetaanko Sessionista haavoittuvuuksia vuodelta 2026?
Julkisesti raportoituja CVE-tunnisteita nimenomaan Session-viestisovellukseen ei ole tunnistettu vuosina 2025–2026 saatavilla olevan tiedon perusteella. Huomaa, ettei tätä pidä sekoittaa samannimiseen mutta täysin erilliseen CVE-2025-54236 “SessionReaper” -haavoittuvuuteen, joka koskee Adobe Commercea ja Magentoa, ei viestisovellusta.
Sopiiko Session GDPR-tietoiseen käyttöön Suomessa?
Sovelluksen arkkitehtuuri, joka ei kerää puhelinnumeroa, sähköpostia eikä mainostunnisteita, istuu hyvin GDPR:n tietojen minimoinnin periaatteeseen. Muista kuitenkin, ettei mikään sovellus itsessään takaa vaatimustenmukaisuutta: se riippuu myös siitä, mitä tietoja käyttäjät itse jakavat sisällössä.
Voiko Sessionia käyttää ilman VPN:ää?
Kyllä, onion-reititys tarjoaa suojan itsenäisesti eikä vaadi erillistä VPN-yhteyttä toimiakseen. VPN on hyödyllinen lisä erityisesti julkisissa verkoissa, mutta ei pakollinen edellytys perustoiminnalle.
Voiko Sessionilla soittaa ääni- tai videopuheluita?
Sovellus tukee suoria ääni- ja videopuheluita kontaktien välillä samassa sovelluksessa kuin tekstiviestit. Koska puhelut kulkevat osittain suorempaa yhteyttä pitkin reaaliaikaisuuden vuoksi, ne eivät välttämättä hyödy täysin samasta metatietosuojasta kuin tavallinen viestiliikenne, joten erittäin arkaluontoisissa keskusteluissa tekstipohjainen viestintä on turvallisempi lähtökohta.
Miten Session eroaa Tor-verkosta?
Molemmat käyttävät onion-tyyppistä kerroksittaista salausta, mutta Tor on rakennettu yleiskäyttöiseksi anonymisointiverkoksi, jossa on tuhansia vapaaehtoisten ylläpitämiä releitä ja jota käytetään tyypillisesti selaimen kautta. Session käyttää omaa, suppeampaa Oxen-solmuverkkoaan vain viestiliikenteen reitittämiseen, mikä tekee siitä nopeamman ja käytännöllisemmän reaaliaikaiseen keskusteluun, mutta rajatumman käyttötarkoitukseltaan.
Voiko Sessionia käyttää tietokoneella ilman puhelinta?
Kyllä. Tili voidaan luoda ja sitä voidaan käyttää kokonaan työpöytäsovelluksella ilman, että mobiililaitetta tarvitaan lainkaan. Tämä poikkeaa monista muista viestisovelluksista, jotka vaativat puhelimen alkuperäiseksi rekisteröintilaitteeksi ennen kuin työpöytäversio voidaan ottaa käyttöön.
Mitä tehdä, jos vaihdan laitetta kokonaan?
Asenna Session uudelle laitteelle ja valitse tilin palautus palautuslauseella samalla tavalla kuin toisen laitteen lisäämisessä. Muista sen jälkeen kirjautua ulos tai poistaa sovellus vanhalta laitteelta, jos et enää käytä sitä, jotta vanha laite ei jää vastaanottamaan viestejä ilman valvontaa.




