Surfhaai heeft vandaag zijn gloednieuwe Dausos uitgebracht VPN verbindingsprotocol, dat volgens het bedrijf drie belangrijke elementen voor VPN-gebruikers naar een hoger niveau tilt: 30% hogere snelheden dan industriestandaardprotocollen, verbeterde beveiliging met een hybride post-kwantumversleuteling en speciale, privé-server-side tunnels voor elke individuele sessie.
Dit betekent dat Dausos Surfshark-gebruikers soepelere verbindingen, verbeterde privacy en snellere prestaties moet bieden ten behoeve van data-intensieve activiteiten, zoals streaming en gaming.
VPN-protocollen zijn in wezen de regels die de gecodeerde verbinding tussen uw apparaat en internet bepalen terwijl u een VPN gebruikt. De dagen dat OpenVPN domineerde als de hotshot van de VPN-protocolwereld zijn al lang voorbij. Het is nog steeds een prima protocol met waterdichte beveiliging dat geweldig kan zijn als je stabiele verbindingen op welk netwerk dan ook nodig hebt of firewalls wilt omzeilen, maar het is een logge hulk die niet is gebouwd voor de snelheids- of beveiligingsvereisten van de hedendaagse VPN-gebruikers.
Moderne tijden vragen om modern VPN-protocollenen Surfshark is de nieuwste van De beste VPN-keuzes van CNET om zijn eigen gepatenteerde VPN-protocol van de volgende generatie op te zetten. Dausos lijkt klaar om WireGuard uit te dagen als het voorkeursprotocol voor Surfshark-gebruikers die snelle verbindingen willen zonder de veiligheid in gevaar te brengen.
Een van de grootste innovaties die Dausos op tafel brengt, is de mogelijkheid om voor elke individuele gebruikerssessie een speciale tunnel te leveren, die volgens Surfshark de prestaties kan optimaliseren door zich dynamisch aan te passen aan de netwerkomstandigheden en apparaatmogelijkheden voor elke individuele verbinding.
Het isoleren van het dataverkeer van de gebruiker is hierbij een sleutelelement. “Hoewel het risico op blootstelling aan kruisverkeer in moderne VPN’s erg laag is, gaat ons unieke protocolontwerp een stap verder om een schoon, privé en veilig pad voor de gegevens van elke gebruiker te garanderen”, zegt Karolis Kaciulis, de hoofdsysteemingenieur van Surfshark, in een verklaring.
Vertegenwoordigers van Surfshark vertelden me via e-mail dat deze isolatie aan de serverkant plaatsvindt, en elke keer dat een gebruiker verbinding maakt met een server, creëert de server een nieuwe netwerkinterface die specifiek is voor die gebruiker en VPN-sessie. De vertegenwoordiger legde uit dat elke gebruiker zijn eigen tunnel aan de serverzijde krijgt, zodat er geen netwerkruimtelogica of andere bronnen worden gedeeld wanneer een gebruiker verbinding maakt via het Dausos-protocol. Dit verschilt van de traditionele methode, waarbij de serverzijde één enkele netwerkinterface heeft die alle gebruikers van een bepaald protocol delen.
Dat is allemaal heel technisch, maar het is bijna alsof je een snelweg speciaal voor je internetverbinding aanmaakt, in plaats van die snelweg met andere gebruikers te moeten delen.
“Het unieke ontwerp van het protocol vermijdt onnodige en redundante controle van datapakketten, wat de verbindingsprestaties verbetert en zelfs de theoretische mogelijkheid voorkomt dat datapakketten met elkaar interfereren”, zei Kaciulis in het persbericht.
Surfshark integreert ook post-compromisbeveiliging met zijn Dausos-protocol, waarvan het bedrijf zegt dat het het concept van perfecte voorwaartse geheimhouding naar het volgende niveau. Met PFS wordt elke keer dat een gebruiker verbinding maakt met een VPN-server, een nieuwe set tijdelijke coderingssleutels gegenereerd. Elke paar minuten wordt er een nieuwe set sleutels geregenereerd, zodat een aanvaller de gegevens van een eerdere VPN-sessie van een gebruiker niet kan ontsleutelen met één enkele sleutelcompromis. De nieuwe encryptiesleutels zijn echter doorgaans afgeleid van de oude sleutels, wat betekent dat het theoretisch mogelijk zou kunnen zijn dat een aanvaller toekomstige sleutels zou kunnen afleiden uit een in het verleden gecompromitteerde sleutel.
Maar Surfshark vertelde me via e-mail dat met de post-compromis-beveiliging van Dausos de nieuwe encryptiesleutels uniek zijn en totaal niets te maken hebben met enige andere sleutel, waardoor het vrijwel onmogelijk is om toekomstige sleutels te ontsleutelen van een sleutelcompromis uit het verleden. In wezen geeft de beveiliging na een compromittering Surfshark-gebruikers een extra laag privacy.
Dausos neemt ook op post-kwantumversleutelingdat in de toekomst kan helpen beschermen tegen mogelijke decoderingsbedreigingen van kwantumcomputers. Heel graag ExpressVPNhelpt de hybride post-kwantumbenadering van Surfshark gebruikersgegevens tegelijkertijd te beschermen tegen zowel de huidige als de toekomstige bedreigingen.
“We hebben talloze stappen geïntroduceerd, waarvan sommige nog nooit eerder in een VPN-protocol zijn gezien, om de veiligheid van ons protocol te maximaliseren”, zei Kaciulis in een verklaring.
Om zijn beweringen te helpen valideren, heeft Surfshark het Duitse beveiligingsbedrijf Cure53 opdracht gegeven een onafhankelijke audit van de beveiliging van Dausos uit te voeren. De broncode-audit van Cure53 vond plaats tussen februari en maart 2026 en concentreerde zich op de verbonden architectuur en cryptografie van het Dausos-protocol. De audit bracht acht bevindingen aan het licht die binnen de reikwijdte van het Dausos-protocol vielen en die Cure53 als middelmatig of lager beoordeelde. De meeste daarvan zijn volgens Cure53 onmiddellijk aangepakt.
“Omdat er binnen het daadwerkelijke Dausos-protocol zelf geen bevindingen zijn beoordeeld als Kritiek of Hoog, weerspiegelen de auditresultaten een stabiel en veerkrachtig platform”, aldus de auditsamenvatting van Cure53. “Het Surfshark-team heeft blijk gegeven van een aanzienlijke inzet op het gebied van beveiliging door het merendeel van de bevindingen onmiddellijk na de testfase te herstellen.”
Het Dausos-protocol is momenteel alleen beschikbaar op Surfshark’s MacOS-VPN app. Surfshark vertelde me echter via e-mail dat het team er actief aan werkt om Dausos “binnenkort” op andere platforms uit te rollen, maar nog geen specifieke tijdlijn kan delen.
Voor meer informatie, bekijk de VPN-instellingen inschakelen voor optimale privacy, waarom VPN-jurisdictie van cruciaal belang is voor uw privacy, hoe u uw VPN-verbinding kunt versnellen en waarom VPN’s kunnen u online niet volledig anoniem maken.



