We hebben kenmerken per verbinding toegevoegd op basis van JA3/JA4 TLS-fingerprinting. Door de JA4-hash te berekenen uit de volledige TLS ClientHello (inclusief cipher suites, extensies, ALPN en elliptische krommen) kunnen we nu VPN-clientsoftware detecteren die zich probeert voor te doen als een gewone webbrowser.