Kort antwoord
WireGuard is een VPN‑protocol dat vanaf de grond is ontworpen rond moderne cryptografie en een zeer kleine code‑basis, ongeveer vierduizend regels in vergelijking met honderden duizenden voor oudere protocollen. Dat maakt het snel, batterij‑zuinig, snel opnieuw te verbinden bij netwerkswitches, en veel makkelijker te auditen. SecureNet gebruikt WireGuard exclusief: er is geen protocolmenu omdat er geen betere optie is om aan te bieden.
Belangrijkste feiten
- Ongeveer 4.000 regels code, tegen enkele honderden duizenden voor de stack van OpenVPN. Minder code, minder plekken voor bugs.
- Moderne cryptografie vastgelegd (ChaCha20, Poly1305, Curve25519, BLAKE2s). Geen onderhandeling, geen zwakke opties.
- Verbindt in ongeveer een seconde en blijft werken bij overschakeling van Wi-Fi naar mobiel zonder te onderbreken.
- Lager batterijverbruik dan OpenVPN omdat het minder werk per pakket doet.
- In de Linux‑kernel ingebouwd sinds 2020 en tegenwoordig door de meeste grote VPN‑diensten gebruikt.
Wat een protocol doet
Een VPN‑protocol is de set regels voor het bouwen van de versleutelde tunnel: hoe de twee uiteinden bewijzen wie ze zijn, hoe ze overeenstemming bereiken over sleutels, en hoe elk pakket wordt ingepakt. Elke VPN gebruikt er één. Voor het grootste deel van de jaren 2010 lag de keuze tussen OpenVPN, dat flexibel maar traag is, en IKEv2/IPsec, dat sneller maar complex en ongelijkmatig geïmplementeerd is. Onze introductie tot VPN’s behandelt de tunnel zelf; dit gaat over waar de tunnel uit bestaat.
Wat WireGuard anders deed
WireGuard is ontworpen door Jason Donenfeld met één leidend idee: het klein houden. In plaats van elke cipher en elke optie te ondersteunen, bepaalt het een enkele set moderne cryptografische primitive en verwijdert het onderhandeling volledig. Het resultaat is een protocol dat in een paar duizend regels past en door één persoon in één middag gelezen kan worden.
- Geen cipher-onderhandeling. Beide uiteinden weten al precies welke algoritmen ze moeten gebruiken, dus er is niets om te degraderen en niets om verkeerd in te stellen.
- Stateless handshake. Een verbinding wordt in één round‑trip tot stand gebracht, waardoor hij direct aanvoelt.
- Roaming built in. Als je IP‑adres verandert omdat je van Wi-Fi naar mobiel bent gelopen, gaat de tunnel gewoon door vanaf het nieuwe adres.
- Silence by default. Een WireGuard‑server reageert niet op pakketten die niet van een bekende sleutel komen, waardoor hij onzichtbaar is voor scans.
WireGuard, OpenVPN en IKEv2 vergeleken
| WireGuard | OpenVPN | IKEv2/IPsec | |
|---|---|---|---|
| Codebasis | Zeer klein | Zeer groot | Groot, verspreid over het OS |
| Cryptografie | Vast, modern | Configureerbaar, bevat legacy‑opties | Configureerbaar |
| Verbindingstijd | Ongeveer een seconde | Enkele seconden | Een tot enkele seconden |
| Omgaat met netwerkveranderingen | Naadloos | Meestal opnieuw verbinden | Goed |
| Batterijimpact op iPhone | Laag | Hoger | Gemiddeld |
| Gemak van audit | Hoog | Laag | Laag |
Wat dit betekent op een iPhone
Telefoons wisselen voortdurend van netwerk en staan het grootste deel van de tijd in slaapstand. Een protocol dat bij elke netwerkverandering een lange heronderhandeling vereist, voelt op een telefoon gebroken aan, en een protocol dat per pakket veel werk doet, verschijnt in de batterijstatistieken. De roaming‑ en lichtgewicht‑ontwerp van WireGuard verklaren waarom SecureNet direct kan herverbinden zodra je het huis verlaat, zonder dat je het merkt, en waarom het de hele dag aan laten geen batterij‑beslissing is.
Waarom SecureNet alleen WireGuard aanbiedt
Sommige VPN‑apps tonen een protocolmenu. We hebben het overwogen en besloten het niet te doen. Elk extra protocol betekent meer code om te onderhouden, een groter aanvalsoppervlak voor bugs, en een keuze waar de meeste mensen niet toe in staat zijn. WireGuard is sneller, eenvoudiger en beter auditbaar dan de alternatieven, en er is geen situatie op iPhone, iPad of Mac waarin we zouden aanraden ervan af te stappen. Dus er is geen switch.
Minder configuratie is geen beperking. Het is de volledige ontwerpfilosofie van het protocol, en we hebben het in de app behouden.
Snelheid in de praktijk
Het protocol verwijdert het grootste deel van de encryptie‑overhead, waardoor afstand en serverbelasting de factoren worden die je snelheid bepalen. Daarom kiest de Automatic-modus van SecureNet servers op basis van latency en belasting, en bevat de app een snelheidstest in Instellingen. Meer hierover in Vertraagt een VPN je internet?
Veelgestelde vragen
Is WireGuard veilig?
Ja. Het maakt gebruik van actuele, hoog aangeschreven cryptografie, is formeel geanalyseerd, en de kleine codebasis is veel grondiger geaudit dan bij oudere protocollen mogelijk was.
Is WireGuard sneller dan OpenVPN?
Consistent. Het doet minder werk per pakket en maakt verbinding in één round‑trip. Op dezelfde server levert WireGuard doorgaans een hogere doorvoersnelheid en lagere latency.
Kan ik SecureNet naar een ander protocol schakelen?
Nee. SecureNet gebruikt uitsluitend WireGuard. Er is geen protocolinstelling omdat er geen betere optie is om aan te bieden op iPhone, iPad of Mac.
Werkt WireGuard wanneer ik schakel tussen Wi-Fi en mobiel?
Ja, dat is een van de ontwerpdoelen. De tunnel gaat door vanaf het nieuwe adres zonder een volledige herverbinding.