в application/config/config.php
, в разделе «Переменные сеанса» - логическое значение, называемое sess_encrypt_cookie
, которое может скрыть идентификатор сеанса. Есть также варианты, требующие соответствия IP-адреса и пользовательского агента. Это должно затруднить подделку идентификатора сеанса, даже если он знает, что это такое.
Относительно того, будет ли идентификатор сессии всегда существовать, если ваше приложение запускает сеанс при загрузке страницы, можно предположить, что идентификатор сессии существует. Тем не менее, он истекает после периода бездействия, поэтому он может не совпадать при следующем посещении пользователем, то есть все ваши настройки сеанса будут потеряны при выходе.
Надеюсь, это поможет.