De discussie rondom Microsoft Edge Secure Network laat zien dat de term ‘VPN’ voor verschillende mensen iets anders betekent.
Wie zich verdiept in de techniek en documentatie, merkt dat de kritiek vooral voortkomt uit uiteenlopende verwachtingen.
Microsoft Edge Secure Network is geen volwaardige VPN
Op dit moment circuleert het bericht dat Microsoft Edge Secure Network eigenlijk geen VPN is. Toch doet de functie precies wat Microsoft heeft aangekondigd. Er klinken steeds meer geluiden dat deze functie alleen binnen de browser werkt en niet het hele systeem beschermt. Daarnaast wordt niet al het internetverkeer via de tunnel geleid. Dat laatste heeft Microsoft echter nooit beloofd.
Analyse op X
De recente commotie kwam op gang door een bericht op X van IT-beveiligingsonderzoeker Sooraj Sathyanarayanan. Hij claimt een “grondige veiligheidsanalyse” te hebben gedaan van wat hij noemt de ‘Secure Network VPN’ van Microsoft Edge. Die benaming alleen al zegt veel, want officieel noemt Microsoft het ‘Microsoft Edge Secure Network’ – wat in het Nederlands wat vreemd klinkt als ‘Microsoft Edge Beveiligd Netwerk’.
In de browserinstellingen onder Privacy, zoeken en services → Beveiliging → Microsoft Edge Beveiligd Netwerk gebruiken, beschrijft Microsoft de functie zo: “Ingebouwde VPN die beschermt tegen online trackers. U krijgt 5 GB gratis VPN per maand.” Wie op het vraagteken klikt, leest dat het Secure Network een ingebouwde VPN is waarmee je je netwerkverbinding beschermt tegen hackers, onzichtbaar blijft voor online trackers en je locatie privé houdt. Bij het inloggen met je Microsoft-account krijg je elke maand 5 GB gratis data op dit beveiligde netwerk.

Technische werking: HTTP CONNECT-proxy via Cloudflare
Volgens Sathyanarayanan voldoet Edge Secure Network technisch niet aan wat we gewoonlijk onder een VPN verstaan. De techniek is gebaseerd op een HTTP CONNECT-proxy die draait via het privacyplatform van Cloudflare. Alleen het HTTP(S)-verkeer dat via de Edge-browser gaat, loopt via deze tunnel. Verkeer van je hele systeem – zoals DNS, e-mail, achtergrondprocessen en updates – blijft buiten de tunnel en is daarmee gewoon zichtbaar.
Bovendien staat de standaardinstelling op ‘geoptimaliseerd’. Dat betekent dat de tunnel alleen wordt ingeschakeld op openbare wifi-netwerken of bij onbeveiligde HTTP-verbindingen. Thuis, waar bijna alles via HTTPS verloopt, doet de tunnel nauwelijks iets, tenzij de gebruiker handmatig kiest voor ‘Alle pagina’s.’ Volgens Sathyanarayanan zal dat weinig gebeuren: wie niets aanpast, krijgt dus sporadisch bescherming. Omdat bij uitval van de Cloudflare-verbinding het verkeer zonder versleuteling doorgaat, zonder dat de gebruiker hiervan op de hoogte wordt gesteld, noemt hij dat een risico.
Accountkoppeling, dataverwerking en vertrouwenskwesties
Daarnaast is aanmelden met een Microsoft-account verplicht. Zo wordt het gebruik van Secure Network gekoppeld aan een herkenbare gebruiker. In een ingelogde sessie synchroniseert Edge standaard een breed scala aan gegevens, zoals surfgeschiedenis, wachtwoorden, favorieten en tabbladen, tussen alle apparaten.
Wie Secure Network activeert, doet dat dus niet anoniem, maar binnen een gebruikersaccount. Het netwerkverkeer loopt via Cloudflare, dat volgens Microsoft geen toegang krijgt tot je accountgegevens. Cloudflare zegt het verkeer niet te inspecteren en verzamelde diagnosegegevens na 25 uur te verwijderen. Toch is deze privacybescherming niet extern geverifieerd. De code is gesloten en er zijn geen onafhankelijke audits op detailniveau, waardoor gebruikers moeten vertrouwen op de verklaringen van Microsoft en Cloudflare.
Wat Microsoft echt heeft beloofd
De technische kritiek klopt grotendeels. Toch heeft Microsoft Secure Network nooit neergezet als een volwaardige, systeembrede VPN. Al bij de eerste preview in april 2022 werd duidelijk gemaakt dat het een browsergebonden tunnel is, bedoeld om vooral onbeveiligde verbindingen te beschermen en het zichtbare IP-adres te verbergen.
Microsoft stelde toen: ook bij niet-versleutelde verbindingen is dataverkeer niet meer afluisterbaar, de tunnel verbergt het eigen IP-adres en maakt tracking lastiger. Cloudflare levert de technische infrastructuur. Deze positionering past bij een bescheiden privacytool in de browser, niet bij een traditionele VPN die al het uitgaande verkeer beschermt.
Standaardinstellingen en beperkingen van de datatunnel
Op de productpagina legt Microsoft uit dat je in de standaardmodus alleen data via de tunnel gaat als de verbinding niet versleuteld is. Zo voorkom je dat je 5 GB aan data te snel opgaat. Om die reden worden streamingdiensten zoals Netflix, Hulu en HBO standaard niet via Secure Network gestuurd, tenzij je instelt dat het VPN overal actief is.
Deze beperking is dus bewust gekozen en geen verborgen eigenschap.

De ophef in perspectief
De ontstane ophef is daarmee buiten proportie. Secure Network is geen automatisch actieve systeemfunctie, maar een optionele browserfunctie die je zelf moet aanzetten. Het is moeilijk om van Microsoft te verwachten dat al het apparaatverkeer via een volledige VPN-tunnel gaat.
Ook andere browsers met ingebouwde ‘VPN’ bieden doorgaans een proxy voor de browser, niet voor het hele systeem. Microsoft vermeldt bovendien openlijk dat aanmelden verplicht is en dat Cloudflare de technologie levert. Die voorwaarden zijn geen kleine lettertjes, maar duidelijk terug te vinden in de documentatie.
Tot slot
Wie een klassieke, systeembrede VPN zoekt die al het uitgaande verkeer versleutelt, komt bij Edge Secure Network bedrogen uit. Maar wie deze functie ziet als een ingebouwde, browsergebonden privacymaatregel met beperkte reikwijdte, krijgt precies wat Microsoft belooft.
De kern van de discussie draait dus minder om de techniek en meer om de verwachtingen rondom de term ‘VPN’. Het gaat niet om verborgen functionaliteit, maar om wat gebruikers denken te krijgen en wat Microsoft daadwerkelijk levert.





