AirVPN

145 von 158 Kriterien belegt · 8 % unbelegtAnbieter-WebsiteIn der Matrix ansehenJSON-Export

vpn-matrix.com verdient an diesem Eintrag nichts. Der Link zur Anbieter-Website ist eine Quelle, keine Empfehlung.

Wem gehört das

Zu AirVPN ist uns keine Konzernzugehörigkeit belegt. Das heißt nicht, dass es keine gibt.

Prüfungen und Vorfälle

Nur belegte Tatsachen mit Datum und Quelle, ohne Wertung. Laufende Verfahren sind als solche gekennzeichnet.

Transparenzbericht

trust.transparency_report

keinerAnbieterangabe

Warrant Canary

trust.warrant_canary

keinerAnbieterangabe

Übernahme-Historie / früherer Name

company.acquisition_history

Der Dienst wurde ab 2010 von der Firma Iridium betrieben; ab November 2012 übernahm laut Anbieter die eigens gegründete Gesellschaft Air den Betrieb.Anbieterangabe

Dokumentierte irreführende Werbeaussagen

company.misleading_claims

Die Startseite bewirbt den Dienst am 03.08.2026 mit den Formulierungen "This impenetrable tunnel prevents criminal organizations, your ISP or even your government from spying on your communications", "Surf Anonymously" und "Make it impossible to identify the type of traffic or protocol you are using, even for your ISP".Anbieterangabe

Werbeaussagen im Widerspruch zu den eigenen Bedingungen

site.claims_vs_reality

Die Startseite wirbt am 03.08.2026 mit "Make it impossible to identify the type of traffic or protocol you are using, even for your ISP." Die Seite SSL Tunnel desselben Anbieters schreibt dagegen: "Deep Packet Inspection lets your ISP recognize the you are using an OpenVPN connection." Erst der zusätzlich wählbare SSL- oder SSH-Tunnel verbirgt laut Anbieter den OpenVPN-Fingerabdruck; die Specs-Seite führt als empfohlene Voreinstellung natives OpenVPN oder WireGuard.belegt

Alle Kriterien

Leere Zellen heißen: uns fehlt der Beleg.

Unternehmen und Eigentum

19/21 belegt

Juristischer Firmenname

company.legal_name

AirVPN di Paolo Brinibelegt

Das MwSt-Register der EU-Kommission führt zur USt-IdNr. IT03297800546 den Namen AIRVPN DI PAOLO BRINI. Die Datenschutzerklärung nennt als Verantwortlichen die Kurzform Air di Paolo Brini.

Markeninhaber, falls abweichend

company.brand_owner

AirVPN / Air VPN Ltd (as branded)Anbieterangabe

Gründungsjahr

company.founded

2010Anbieterangabe

Laut Anbieter startete AirVPN im April 2010 zunächst als kostenloser Dienst. Der Betrieb lag bis November 2012 bei der Firma Iridium und ging dann auf die Gesellschaft Air über.

Hauptsitz (Land)

company.hq_country

ITbelegt

Das EU-MwSt-Register nennt als Anschrift Via del Sagittario 4, 06131 Perugia. Die Nutzungsbedingungen nennen Via Sagittario 4, Perugia, REA PG 279011.

Weitere relevante Jurisdiktionen

company.jurisdictions

Nach den Nutzungsbedingungen gilt die EU-Verordnung 593/2008; zuständig sind der Europäische Gerichtshof und die Gerichte in Italien.Anbieterangabe

Die Nutzungsbedingungen untersagen die Nutzung des Dienstes für Personen mit Wohnsitz in Italien. Der Anbieter stellte den Dienst für Personen mit Wohnsitz in Italien zum 19.02.2024 ein und begründete das mit den Sperrpflichten der von der AGCOM betriebenen Plattform Piracy Shield.

Geheimdienst-Allianz des Sitzlandes

company.eyes_alliance

14 Eyesbelegt

Italien wird in der Aufstellung zu den 14 Eyes (SIGINT Seniors Europe) geführt.

Mutterkonzern / Holding

company.parent

Air (dedicated operating company; previously Iridium until Nov 2012)Anbieterangabe

About: Iridium operated until Nov 2012; then transferred to dedicated company Air with same persons/policies.

Wirtschaftlich Berechtigte öffentlich bekannt

company.ubo_public

vollständig bekanntbelegt

Firmenname und Registereintrag nennen Paolo Brini; die Datenschutzerklärung führt ihn als Verantwortlichen für die Datenverarbeitung.

Eigentumsform

company.ownership_type

in GründerhandAnbieterangabe

Der Registername AIRVPN DI PAOLO BRINI weist auf ein Einzelunternehmen hin. Laut Anbieterdarstellung wird der Dienst von denselben Personen betrieben, die ihn 2010 gestartet haben.

Führungsteam öffentlich mit echten Namen

company.team_public

jaAnbieterangabe

Die Datenschutzerklärung nennt Paolo Brini mit Namen und Anschrift als Verantwortlichen. Eine Teamseite mit weiteren Namen gibt es nicht.

Ladungsfähige Anschrift verifizierbar

company.address_verifiable

jabelegt

Die im EU-MwSt-Register hinterlegte Anschrift Via del Sagittario 4, 06131 Perugia stimmt mit der Angabe in den Nutzungsbedingungen überein. Die Datenschutzerklärung nennt zusätzlich eine c/o-Anschrift Studio Papa, Via Vecchi 53, 06100 Perugia.

Schwester-VPN-Marken im Konzern

company.sister_vpn_brands

Laut Anbieter betreibt die Gesellschaft Air ausschliesslich AirVPN und daneben nur eng zugehörige Nebenprojekte zu Netzneutralität und Zensurumgehung.Anbieterangabe

Konzern besitzt VPN-Test- und Vergleichsseiten

company.owns_review_sites

noneAnbieterangabe

Betreibt Affiliate-Programm

company.affiliate_program

jaAnbieterangabe

Der Anbieter betreibt ein Referral-Programm mit Werbebannern und Referral-Links.

Übliche Provisionshöhe

company.affiliate_commission

20 Prozent des Nettopreises beim Erstkauf, gutgeschrieben als Kontoguthaben; höhere Provisionen laut Anbieter auf Anfrage bei mittelfristiger Vereinbarung.Anbieterangabe

Die Zuordnung erfolgt über ein Cookie referred_by mit einem Monat Laufzeit.

YouTube- und Influencer-Sponsoring

company.influencer_sponsoring

keinesAnbieterangabe

Auf der Seite About us schreibt der Anbieter "no investments in advertising" und "no bribes for favorable reviews in some web sites". Ein Referral-Programm mit Provision besteht daneben.

Dokumentierte irreführende Werbeaussagen

company.misleading_claims

Die Startseite bewirbt den Dienst am 03.08.2026 mit den Formulierungen "This impenetrable tunnel prevents criminal organizations, your ISP or even your government from spying on your communications", "Surf Anonymously" und "Make it impossible to identify the type of traffic or protocol you are using, even for your ISP".Anbieterangabe

Übernahme-Historie / früherer Name

company.acquisition_history

Der Dienst wurde ab 2010 von der Firma Iridium betrieben; ab November 2012 übernahm laut Anbieter die eigens gegründete Gesellschaft Air den Betrieb.Anbieterangabe

Betriebsstatus

company.status

aktivbelegt

Einstellungsdatum

company.discontinued_date

Für dieses Kriterium liegt uns keine Quelle vor.

Nutzer migriert zu

company.user_base_migrated_to

Für dieses Kriterium liegt uns keine Quelle vor.

Logging und Datenerhebung

16/16 belegt

Kernaussage der Logging-Policy

logging.policy_summary

Laut Datenschutzerklärung werden Aktivitätsverkehr, Verkehrsinhalte und IP-Adressen der Nutzer weder inspiziert noch protokolliert noch auf einem Massenspeicher abgelegt; technisch notwendige Verbindungsdaten werden ausschliesslich im Arbeitsspeicher und nur für die Dauer der Diensterbringung verarbeitet.Anbieterangabe

Aktivitaets- und Traffic-Logs

logging.activity_logs

keineAnbieterangabe

Die Datenschutzerklärung nennt Aktivitätsverkehr und Verkehrsinhalte ausdrücklich. Ein unabhängiger Prüfbericht dazu ist nicht veröffentlicht.

Verbindungs-Logs

logging.connection_logs

keineAnbieterangabe

Auf die Frage nach Sitzungsprotokollen antwortet der Anbieter im FAQ mit "No, we don't keep logs of that kind".

Speicherung der echten IP-Adresse

logging.source_ip_stored

nur fluechtigAnbieterangabe

Laut Datenschutzerklärung werden IP-Adressen nicht auf Massenspeicher geschrieben. Im WireGuard-FAQ beschreibt der Anbieter, dass der Server die echte IP-Adresse während der Sitzung im Speicher hält und einen Peer entfernt, wenn 180 Sekunden lang kein Handshake stattfindet.

Speicherung der zugewiesenen VPN-IP

logging.assigned_ip_stored

gespeichertAnbieterangabe

Gilt für WireGuard: Laut Anbieter vergibt WireGuard anders als OpenVPN keine dynamischen VPN-Adressen, sondern feste, die in den .conf-Dateien auf den Geräten hinterlegt sind. Nutzer können ihre Schlüssel jederzeit erneuern und erhalten dann eine neue zufällige Adresse.

Genauigkeit gespeicherter Zeitstempel

logging.timestamps_stored

grob (nur Datum)Anbieterangabe

Die API-Dokumentation führt im Dienst userinfo das Kontofeld last_attempt_unix, den Zeitpunkt des letzten Verbindungsversuchs zu einem VPN-Server.

Erfassung des Datenvolumens

logging.bandwidth_logged

nur SummenAnbieterangabe

Transparent bandwidth allocation/status pages imply operational bandwidth monitoring.

Durchsetzung des Geraetelimits

logging.concurrent_conn_enforcement

Je Konto sind bis zu fünf gleichzeitige Verbindungen zu unterschiedlichen VPN-Servern möglich. Mehrere Geräte am selben Server erfordern je einen eigenen Schlüssel, verwaltet im Bereich Devices des Kontos.Anbieterangabe

Minimal noetige Kontodaten

logging.account_data_minimum

Das Registrierungsformular verlangt Anzeigename, E-Mail-Feld und Passwort. Der Anbieter vermerkt am Feld: "Real e-mail address is NOT mandatory, you can enter a random string."Anbieterangabe

Telemetrie in den Apps

logging.app_telemetry

keineAnbieterangabe

Privacy: web servers do not use third-party add-ons or procedures that lead to user profiling.

Tracker und SDKs in der Android-App

logging.thirdparty_sdks_android

None indicated; privacy policy rejects third-party profiling add-ons on web; no mobile SDK list published on fetched pagesAnbieterangabe

Tracker in der iOS-App

logging.thirdparty_sdks_ios

None indicated; privacy policy rejects third-party profiling add-ons on web; no mobile SDK list published on fetched pagesAnbieterangabe

Tracker und Cookies auf der Website

logging.website_trackers

Eigene Messung am 03.08.2026: In den HTML-Quelltexten von neun abgerufenen Unterseiten (Start, Preise, Specs, Nutzungsbedingungen, Datenschutz, FAQ-Logs, Serverstatus, Registrierung, Kontakt) band kein script-, link-, img- oder iframe-Element eine Ressource von einem Drittanbieter-Host ein; alle eingebundenen Ressourcen lagen auf airvpn.org.belegt

Die Messung erfasst statisch im Quelltext eingebundene Ressourcen, nicht erst zur Laufzeit nachgeladene. Der Anbieter gibt auf der Specs-Seite an, keine externen Tracking-Anwendungen und keine Drittanbieter-Cookies einzusetzen.

Datenweitergabe an Dritte

logging.data_shared_with

Laut Datenschutzerklärung werden E-Mail-Adressen nicht an Dritte übermittelt und Support wird nicht ausgelagert. Daten, die Nutzer an Zahlungsabwickler wie PayPal geben, liegen laut Anbieter nicht in dessen Kontrolle; Instant Payment Notifications werden nach Anbieterangabe nicht gespeichert.Anbieterangabe

Aufbewahrungsfristen laut Policy

logging.retention_period

Die Datenschutzerklärung nennt keine konkreten Aufbewahrungsfristen. Technisch notwendige Verbindungsdaten werden laut Anbieter nur im Arbeitsspeicher und nur für die Dauer der Diensterbringung verarbeitet; die Löschung aller Daten zu einer Person ist per schriftlicher E-Mail-Anfrage möglich.Anbieterangabe

EU-Vertreter nach DSGVO benannt

logging.gdpr_representative

jaAnbieterangabe

EU privacy-focused provider FAQ.

Nachweise, Audits und Historie

11/17 belegt

Unabhängiges No-Log-Audit

trust.nolog_audit

neinAnbieterangabe

No independent audit linked from FAQ landing.

Details zum No-Log-Audit

trust.nolog_audit_details

Für dieses Kriterium liegt uns keine Quelle vor.

Prüfbericht öffentlich

trust.audit_report_public

nicht öffentlichAnbieterangabe

No public no-logs audit report linked from fetched About/home/privacy pages.

Audits der Apps und Clients

trust.app_audits

Für dieses Kriterium liegt uns keine Quelle vor.

Infrastruktur- und Server-Audits

trust.infra_audit

Für dieses Kriterium liegt uns keine Quelle vor.

Prüfrhythmus

trust.audit_cadence

nie geprüftAnbieterangabe

No third-party audit program described on fetched pages.

Gerichtlich oder behördlich auf die Probe gestellt

trust.court_tested

Für dieses Kriterium liegt uns keine Quelle vor.

Transparenzbericht

trust.transparency_report

keinerAnbieterangabe

Warrant Canary

trust.warrant_canary

keinerAnbieterangabe

Sicherheitsvorfälle und Datenlecks

trust.breach_history

Für dieses Kriterium liegt uns keine Quelle vor.

Bug-Bounty-Programm

trust.bug_bounty

Bug-Bounty-Programm für airvpn.org, eddie.website, ipleak.net sowie die Apps für Windows, macOS, GNU/Linux und Android. Prämien laut Anbieter: 100 EUR (serious), 170 EUR (high risk), 250 EUR (very high risk), mindestens 300 EUR (critical).Anbieterangabe

Umgang mit gemeldeten Schwachstellen

trust.cve_handling

Meldungen an security@airvpn.org, PGP-Schlüssel mit Fingerabdruck 6F78 D101 B39E 824A C648 DDDE 08FF 65DE 46C5 EA4B veröffentlicht, koordinierte Offenlegung vereinbart. Eine security.txt nach RFC 5785 verweist auf Kontakt, Schlüssel und Policy. Genannter Fall: Meldung zum Eddie-Windows-Installer durch Kushal Arvind Shah (Fortinet FortiGuard Labs) am 14.05.2018.Anbieterangabe

Clients quelloffen

trust.opensource_clients

allebelegt

Der Desktop-Client Eddie liegt unter GPL-3.0 auf GitHub, die Android-App EddieAndroid und die AirVPN Suite für Linux unter GPL-3.0-or-later auf GitLab.

Serverseite quelloffen

trust.opensource_server

neinAnbieterangabe

Reproduzierbare Builds

trust.reproducible_builds

Für dieses Kriterium liegt uns keine Quelle vor.

In F-Droid verfügbar

trust.fdroid_available

neinAnbieterangabe

Auf die Frage nach einer Aufnahme in F-Droid antwortete das Anbieterteam im eigenen Forum: "Not planned, we might re-consider in the next year." Als Bezugswege nennt der Anbieter Google Play, den Amazon Appstore und die APK-Datei von der eigenen Seite.

Nennungen durch unabhängige Stellen

trust.independent_recommendations

Long-running activist/privacy-community provider (founded 2010) per About narrativeAnbieterangabe

Protokolle und Kryptografie

17/17 belegt

WireGuard

crypto.wireguard

jaAnbieterangabe

OpenVPN ueber UDP

crypto.openvpn_udp

jaAnbieterangabe

OpenVPN über UDP auf den Ports 53, 80, 443, 1194, 2018 und 41185.

OpenVPN ueber TCP

crypto.openvpn_tcp

jaAnbieterangabe

OpenVPN über TCP auf den Ports 53, 80, 443, 1194, 2018 und 41185, zusätzlich über SSL- und SSH-Tunnel auf den Ports 22, 28439 und 38915.

IKEv2/IPsec

crypto.ikev2

neinAnbieterangabe

Die Specs-Seite listet als verfügbare Protokolle ausschliesslich OpenVPN (nativ, über SSL oder über SSH) und WireGuard.

Eigenes Protokoll

crypto.proprietary_protocol

noneAnbieterangabe

Noch angebotene Altprotokolle

crypto.legacy_protocols

Kein PPTP. Der Anbieter schreibt auf der Startseite "Forget PPTP or other insecure protocols".Anbieterangabe

Standard-Cipher fuer Nutzdaten

crypto.data_cipher_default

WireGuard: ChaCha20-Poly1305. OpenVPN ab Version 2.4: serverseitige data-ciphers-Liste mit CHACHA20-POLY1305, AES-256-GCM, AES-256-CBC, AES-192-GCM, AES-192-CBC, AES-128-GCM, AES-128-CBC. Für OpenVPN vor 2.4 nennt der Anbieter AES-256-CBC.Anbieterangabe

Schwaechste akzeptierte Cipher

crypto.data_cipher_weakest

AES-128-CBC, enthalten in der serverseitigen data-ciphers-Liste für OpenVPN ab Version 2.4.Anbieterangabe

Im OpenVPN-Kontrollkanal akzeptiert der Anbieter nach eigener Angabe kein AES-128 und kein TLS-ECDHE.

Schluesselaustausch und Authentifizierung

crypto.handshake

OpenVPN: 4096-Bit-RSA-Schlüssel, 4096-Bit-Diffie-Hellman je Server, Kontrollkanal mit tls-crypt (2048 Bit), Rekeying alle 60 Minuten. WireGuard: ECDH mit Curve25519.Anbieterangabe

Perfect Forward Secrecy

crypto.pfs

jaAnbieterangabe

Bei OpenVPN über Diffie-Hellman-Schlüsselaustausch (DHE) mit Rekeying alle 60 Minuten, bei WireGuard über ECDH mit Curve25519.

Post-Quantum-Schluesselaustausch

crypto.post_quantum

standardmaessig aktivAnbieterangabe

Die Specs-Seite führt für WireGuard "Pre-shared key (post-quantum resistance): Yes". Gemeint ist der symmetrische WireGuard-Pre-Shared-Key, nicht ein Post-Quantum-Schlüsselaustausch wie ML-KEM. Für OpenVPN nennt der Anbieter kein entsprechendes Verfahren.

Eigene DNS-Resolver

crypto.own_dns

jaAnbieterangabe

Laut Anbieter betreibt jeder VPN-Server einen eigenen rekursiven DNS-Server; die DNS-Adresse entspricht dem Gateway, zusätzlich stehen DoH (Port 443) und DoT (Port 853) bereit.

Schutz vor DNS-Lecks

crypto.dns_leak_protection

jaAnbieterangabe

Network Lock setzt laut Dokumentation Regeln in der Systemfirewall, die IPv4- und IPv6-Verkehr ausserhalb des Tunnels unterbinden und DNS nur zur erkannten Adresse zulassen. Die Specs-Seite empfiehlt, den DNS-Push des Servers anzunehmen oder die DNS-Adresse auf die Gateway-Adresse zu setzen, um Hijacking-Angriffe zu verhindern.

Umgang mit IPv6

crypto.ipv6_handling

durch den TunnelAnbieterangabe

Laut Specs unterstützen die Server IPv4- und IPv6-Tunnel und sind über IPv4 und IPv6 erreichbar; DNS wird auf beiden Ebenen bereitgestellt.

WebRTC-Schutz oder Dokumentation

crypto.webrtc_guidance

jaAnbieterangabe

Leak prevention FAQ.

Verschleierungsverfahren

crypto.obfuscation

OpenVPN über SSL mit stunnel und OpenVPN über SSH, laut Anbieter auf jedem Server verfügbar; zusätzlich in der Android-App Amnezia WireGuard 2.0 einschliesslich Amnezias CPS und 34 vorgefertigten CPS/QUIC-Profilen.Anbieterangabe

Der Anbieter beschreibt beide Tunnelschichten als Gegenmassnahme gegen Deep Packet Inspection und weist auf Geschwindigkeitseinbussen hin.

Nutzbarkeit hinter der Great Firewall

crypto.works_in_china

vom Anbieter angegebenAnbieterangabe

Im FAQ schreibt der Anbieter, in China und im Iran würden OpenVPN-Verbindungen gestört; dann sei OpenVPN über SSL oder über SSH nötig, das auf jedem AirVPN-Server unterstützt werde.

Funktionen

18/20 belegt

Verbindungssperre (Kill Switch)

features.killswitch

systemweitAnbieterangabe

Die Funktion heisst Network Lock und arbeitet laut Dokumentation über die Systemfirewall: Windows Filtering Platform unter Windows, nftables oder iptables unter Linux, PF unter macOS.

Dauerhafte Sperre (Lockdown)

features.killswitch_permanent

jaAnbieterangabe

Laut Dokumentation bleiben die Firewall-Regeln aktiv, auch wenn Eddie nicht mehr läuft.

Split Tunneling

features.split_tunneling

Für Linux nennt der Anbieter die Komponente Cuckoo der AirVPN Suite als Traffic-Split-Manager mit Zugriff auf die Traffic-Split-Infrastruktur des Dienstes. Für Android beschreibt er die Option, per Weiss- und Schwarzliste festzulegen, welche Apps innerhalb oder ausserhalb des Tunnels laufen.Anbieterangabe

Mehrfach-Hop (Multihop)

features.multihop

nicht vorhandenAnbieterangabe

Ein frei wählbarer Doppel-Hop wird nicht angeboten. Der Anbieter beschreibt ausschliesslich ein internes Routing gegen Geoblocking, das für bestimmte Ziel-IP-Bereiche automatisch über eigene Routing-Server läuft und im DNS-Bereich abschaltbar ist.

Tor-Anbindung (Onion over VPN)

features.tor_integration

jaAnbieterangabe

Der Eddie-Client kann OpenVPN über Tor führen und spricht dafür mit dem Tor-Control-Port. Der Anbieter weist darauf hin, dass dieser Modus derzeit nicht mit Network Lock zusammenarbeitet.

Portweiterleitung

features.port_forwarding

vorhandenAnbieterangabe

Bis zu fünf Ports gleichzeitig, frei wählbar ab Portnummer 2048, Zuordnung wahlweise für alle oder für einzelne Geräte. Ein reservierter Port bleibt laut Anbieter dem Konto zugeordnet, solange das Abonnement läuft.

Aufpreis fuer dedizierte IP

features.dedicated_ip

Für dieses Kriterium liegt uns keine Quelle vor.

SOCKS5-Proxy

features.socks5

Für dieses Kriterium liegt uns keine Quelle vor.

HTTP-Proxy

features.http_proxy

neinAnbieterangabe

Smart DNS

features.smart_dns

neinAnbieterangabe

Werbe- und Trackerfilter im DNS

features.adblock_dns

einstellbarAnbieterangabe

Filterlisten sind laut Anbieter opt-in und lassen sich global je Konto oder je Gerät setzen; verwendet werden Listen Dritter mit offenen Lizenzen, eigene Sperreinträge fügt der Anbieter nach eigener Angabe nicht hinzu.

Schadsoftware- und Phishing-Filter

features.malware_filter

jaAnbieterangabe

Die Startseite nennt optionale Blocklisten gegen Werbung, Adware, Tracker und schädliche Quellen; die Listen stammen laut Specs-Seite von Dritten.

Eigene DNS-Server erlaubt

features.custom_dns_allowed

jabelegt

Specs: users may specify opt-in DNS lists or custom answers/exceptions at account or device level.

Zugriff auf das lokale Netz

features.lan_access_toggle

jaAnbieterangabe

Network Lock kennt die Optionen Allow lan/private, Allow ping und unter Windows Allow DHCP sowie manuelle IP-Freigaben.

Regeln fuer automatisches Verbinden

features.autoconnect_rules

jaAnbieterangabe

Die Android-App kann laut Anbieter beim Gerätestart starten und verbinden, kennt Always-on-VPN sowie Listen für bevorzugte und gesperrte Server. Die AirVPN Suite für Linux kann das System laut Anbieter bereits beim Bootstrap verbinden.

Privates Geraetenetz (Meshnet)

features.mesh_private_net

neinAnbieterangabe

GPS-Standort anpassen (Android)

features.gps_spoofing

jaAnbieterangabe

Die Funktionsliste der Android-App führt "Optional GPS spoofing".

Abwehr von Verkehrsanalyse

features.traffic_analysis_defense

OpenVPN over SSH/SSL/Tor for censorship resistanceAnbieterangabe

IPv6 im Tunnel

features.ipv6_tunnel

jaAnbieterangabe

Verschleierung ohne Konfiguration

features.stealth_default

neinAnbieterangabe

Die Specs-Seite führt als empfohlene Voreinstellung natives OpenVPN oder WireGuard auf UDP 443. Die Verschleierung über SSL oder SSH muss laut Anbieter erst im Eddie-Menü unter Preferences, Protocols ausgewählt werden; er nennt dafür eine Geschwindigkeitseinbusse.

Server und Netz

12/12 belegt

Anzahl Server

network.server_count

257 Serverbelegt

Eigene Auszählung der öffentlichen Serverstatus-Seite am 03.08.2026: 257 einzeln gelistete Server mit Standort und Auslastung, dazu sieben interne Routing-Server, die nicht direkt anwählbar sind. Die Übersichtszeile Earth derselben Seite nennt ebenfalls 257.

Anzahl Laender

network.country_count

23 Laenderbelegt

Eigene Auszählung der Serverstatus-Seite am 03.08.2026: Österreich, Belgien, Brasilien, Bulgarien, Kanada, Tschechien, Estland, Deutschland, Irland, Japan, Lettland, Niederlande, Neuseeland, Norwegen, Rumänien, Serbien, Singapur, Spanien, Schweden, Schweiz, Taiwan, Vereinigtes Königreich, Vereinigte Staaten.

Anzahl Staedte

network.city_count

40 Staedtebelegt

Eigene Auszählung der Serverstatus-Seite am 03.08.2026 über die dort je Server angegebenen Städte.

Virtuelle Standorte

network.virtual_locations

keine virtuellenAnbieterangabe

Der Anbieter schreibt im FAQ, ein neuer Standort müsse alle Anforderungen an Rechenzentrum, Bandbreite, Peering und Rechtsrahmen erfüllen: "we don't add locations just to have one more country flag". Eigene Auszählung am 03.08.2026: Die Statusseite führt die sieben Routing-Server für die Anti-Geoblocking-Funktion in einem eigenen Abschnitt getrennt von den 257 wählbaren Servern.

RAM-only Server (diskless)

network.ram_only

neinAnbieterangabe

Eigentum an der Hardware

network.ownership

eigene HardwareAnbieterangabe

High performance physical servers; transparent bandwidth policies.

Eigenes AS (Autonomes System)

network.own_asn

neinAnbieterangabe

10-Gbit-Anbindung

network.10g_servers

ein TeilAnbieterangabe

Laut FAQ liegt die Obergrenze auf Servern mit 1-Gbit/s-Anbindung bei 1 Gbit/s, an 10-Gbit/s-Leitungen angeschlossene Server erreichen laut Anbieter bis zu 5 Gbit/s Gesamtdurchsatz. Die Statusseite weist einzelne Standorte mit 20000 Mbit/s aus.

P2P und Filesharing

network.p2p_servers

gesamtes NetzAnbieterangabe

Der Anbieter gibt an, kein Protokoll zu diskriminieren; P2P ist nicht auf bestimmte Standorte beschränkt.

Serverliste oeffentlich

network.server_list_public

jabelegt

Die vollständige Serverliste mit Land, Stadt und Auslastung ist ohne Login abrufbar; zusätzlich dokumentiert der Anbieter eine API.

Oeffentliche Statusseite

network.status_page

jabelegt

Die Seite ist ohne Konto abrufbar und zeigt je Server Land, Stadt, genutzte und verfügbare Bandbreite sowie die Zahl verbundener Nutzer; laut Seitenfuss wird die Statistik alle fünf Minuten aktualisiert. Laufende Störungen sind mit Paketverlustwerten gelistet.

Bekannte Upstream-Hoster

network.hosting_providers

Not individually listed on status/specs pages fetched; servers shown on public status page (257+ available at fetch time)Anbieterangabe

Apps und Plattformen

16/16 belegt

Windows-App

apps.windows

eigene AppAnbieterangabe

Eddie für Windows 11/10 und Windows 8/7, als Installer, MSI und portable Fassung; zuletzt Version 2.24.6 vom 14.01.2025.

macOS-App

apps.macos

eigene AppAnbieterangabe

Eddie als PKG und DMG für macOS ab Catalina und für ältere Versionen, dazu eine CLI-Fassung auf Basis von OpenVPN3 und WireGuard.

Linux-App mit Oberflaeche

apps.linux_gui

eigene AppAnbieterangabe

Eddie mit grafischer Oberfläche für Debian/Ubuntu, OpenSUSE, Fedora/CentOS und Arch sowie als AppImage und portable Fassung.

Linux-Kommandozeile

apps.linux_cli

eigene AppAnbieterangabe

AirVPN Suite mit den Komponenten Bluetit (Daemon), Goldcrest (Client), Hummingbird, Cuckoo und Airsu für x86-64 sowie ARM 32 und 64 Bit.

Android-App

apps.android

eigene AppAnbieterangabe

Eddie für Android unterstützt laut Downloadseite WireGuard, AmneziaWG und OpenVPN.

iOS-App

apps.ios

nur KonfigurationAnbieterangabe

Der Anbieter stellt keine eigene iOS-App bereit und verweist auf die offiziellen WireGuard- und OpenVPN-Apps. Als Gründe nennt er, dass Apple-Prozesse VPN-Tunnel umgehen könnten und dass die App-Store-Bedingungen mit der GPL kollidieren.

Android-TV-App

apps.androidtv

eigene AppAnbieterangabe

Die Android-App wird vom Anbieter ausdrücklich auch für Android TV genannt.

Apple-TV-App

apps.appletv

nicht verfuegbarAnbieterangabe

No iOS native app; Apple TV not offered.

Fire-TV-App

apps.firetv

eigene AppAnbieterangabe

Die Downloadseite führt Fire OS neben Android und Android TV.

Browser-Erweiterung

apps.browser_ext

nicht verfuegbarAnbieterangabe

Die Downloadseite listet als Bezugswege Windows, Linux, macOS, Android, iOS, chromeOS, Router-Firmware sowie Tor-, SSH- und SSL-Tunnel. Eine Browser-Erweiterung ist dort nicht aufgeführt.

Art der Browser-Erweiterung

apps.browser_ext_type

keine ErweiterungAnbieterangabe

Router-Unterstuetzung

apps.router_support

Dokumentierte Anleitungen für DD-WRT, Tomato, AsusWRT und pfSense.Anbieterangabe

Native App fuer Apple Silicon

apps.macos_arm_native

neinAnbieterangabe

Der Anbieter bezeichnet die macOS-Fassung als Hybrid: "UI is still x64 under Rosetta, but the core part (service, openvpn, hummingbird) are arm64 M1 native." Als Grund nennt er das eingesetzte Framework.

Kommandozeile dokumentiert

apps.cli_documented

jaAnbieterangabe

Eddie hat eine dokumentierte Command-Line-Edition; für Linux liefert der Anbieter zusätzlich ein Handbuch zur AirVPN Suite und eine Entwicklerreferenz zu Bluetit.

Gleichzeitige Geraete

apps.simultaneous_devices

5Anbieterangabe

Fünf gleichzeitige Verbindungen zu unterschiedlichen Servern je Konto. Mehr Verbindungen aus verschiedenen Netzen sind laut Anbieter auf Anfrage möglich; ein Router zählt als eine Verbindung.

Nutzung ohne Konto

apps.no_account_needed

neinAnbieterangabe

Die Kaufseite weist darauf hin, dass für einen Tarif ein Konto nötig ist; die Android-App nennt als Voraussetzung Android 5.1 und ein AirVPN-Konto. Die Registrierung verlangt Anzeigename, E-Mail-Feld und Passwort, wobei eine echte Adresse laut Anbieter nicht erforderlich ist.

Konto, Preise und Bezahlung

17/17 belegt

Angaben bei der Registrierung

pricing.signup_email_required

beliebige AdresseAnbieterangabe

Das Feld E-Mail-Adresse ist im Formular als Pflichtfeld markiert, der Anbieter vermerkt aber, eine echte Adresse sei nicht erforderlich und eine zufällige Zeichenfolge zulässig.

Kontomodell

pricing.account_model

E-Mail als LoginAnbieterangabe

Das Konto besteht aus Anzeigename, E-Mail-Feld und Passwort. Name und Rechnungsanschrift werden nicht abgefragt.

Barzahlung per Post

pricing.cash_by_mail

neinAnbieterangabe

Monero

pricing.monero

jaAnbieterangabe

Die Buy-Seite listet Bitcoin, Litecoin, Bitcoin Cash, Doge und Monero, jeweils ohne Zwischendienstleister.

Bitcoin

pricing.bitcoin

jaAnbieterangabe

Der Anbieter gibt an, Bitcoin ohne Zwischendienstleister direkt entgegenzunehmen.

Lightning

pricing.lightning

neinAnbieterangabe

Gutscheinkarten aus dem Einzelhandel

pricing.retail_giftcards

neinAnbieterangabe

PayPal

pricing.paypal

jaAnbieterangabe

Kredit- und Debitkarte

pricing.credit_card

jaAnbieterangabe

Die Startseite nennt als Zahlungswege PayPal, Credit Cards und Amazon Pay.

SEPA-Zahlung

pricing.sepa

neinAnbieterangabe

Euro pricing; SEPA not explicitly listed on home.

Monatstarif

pricing.monthly_price

7,00 €Anbieterangabe

Preisangaben der Buy-Seite in Euro: drei Tage 2 Euro, ein Monat 7 Euro, drei Monate 15 Euro, sechs Monate 29 Euro, ein Jahr 49 Euro, zwei Jahre 79 Euro, drei Jahre 99 Euro.

Effektivpreis der laengsten Laufzeit

pricing.effective_price_longest

2,75 €Anbieterangabe

Längste Laufzeit sind drei Jahre für 99 Euro; der Anbieter weist selbst 2,75 Euro pro Monat aus.

Preissprung bei der Verlaengerung

pricing.renewal_price_hike

gleicher PreisAnbieterangabe

Die Buy-Seite nennt je Laufzeit genau einen Preis, ohne abweichenden Einführungspreis oder abweichenden Verlängerungspreis. Die ausgewiesenen Rabatte sind laut Seitenhinweis gegen den Monatspreis gerechnet, nicht gegen einen späteren Listenpreis.

Einheitspreis ohne Dauerrabatt

pricing.flat_pricing

neinAnbieterangabe

Die Buy-Seite weist gestaffelte Rabatte gegenüber dem Monatspreis aus, von 28 Prozent bei drei Monaten bis 60 Prozent bei drei Jahren.

Gratis-Angebot und seine Grenzen

pricing.free_tier

Kein kostenloser Dauertarif. Der kürzeste Tarif läuft drei Tage für 2 Euro. Aktivisten und Journalisten in Ländern mit Repression bietet der Anbieter auf Anfrage kostenlosen Zugang an.Anbieterangabe

Geld-zurueck-Frist

pricing.moneyback_days

30 TageAnbieterangabe

Die Nutzungsbedingungen nennen 30 Werktage ab Zahlung für die Erstattungsanfrage; das Recht entfällt, wenn der Dienst länger als 30 Tage genutzt wurde. Die Erstattung erfolgt laut Anbieter innerhalb von 30 Tagen nach Eingang der Anfrage.

Weg zur Kuendigung

pricing.cancellation_ease

im Konto kuendbarAnbieterangabe

Nutzung und Leistung

7/10 belegt

P2P-Regelung laut Nutzungsbedingungen

usage.p2p_policy

gesamtes NetzAnbieterangabe

Der Anbieter erlaubt P2P nach eigener Angabe ohne Standortbeschränkung und empfiehlt dafür die Portweiterleitung.

Streaming-Entsperrung offiziell beworben

usage.streaming_officially

jaAnbieterangabe

Der Anbieter betreibt ein eigenes Routing-System gegen Geoblocking, das für bestimmte Ziele intern einen Doppel-Hop über Server im Zielland führt. Es ist standardmässig aktiv, im DNS-Bereich abschaltbar und funktioniert nur mit dem DNS des VPN-Servers.

Berichtete Netflix-Kataloge

usage.netflix_regions_reported

Für dieses Kriterium liegt uns keine Quelle vor.

Weitere Streaming-Dienste

usage.other_streaming_services

Für dieses Kriterium liegt uns keine Quelle vor.

Bandbreitenbegrenzung

usage.bandwidth_cap

keine BegrenzungAnbieterangabe

Der Anbieter nennt keine Obergrenze und gibt eine garantierte Mindestbandbreite von 4 Mbit/s Download und 4 Mbit/s Upload je Konto an.

Datenvolumen-Limit

usage.data_cap

Keine Volumenbegrenzung. Auf die Frage nach Traffic-Limits antwortet der Anbieter: "No, there are no traffic limits."Anbieterangabe

Belege zu Geschwindigkeitsmessungen

usage.speed_references

Anbieterangabe: garantierte Mindestbandbreite 4 Mbit/s je Konto, Obergrenze 1 Gbit/s auf Servern mit 1-Gbit/s-Anbindung, bis zu 5 Gbit/s Gesamtdurchsatz auf Servern an 10-Gbit/s-Leitungen. Unabhängige Messungen liegen für diesen Eintrag nicht vor.Anbieterangabe

Latenz und Eignung fuer Spiele

usage.latency_gaming

Für dieses Kriterium liegt uns keine Quelle vor.

Umgang mit SMTP und Port 25

usage.smtp_policy

Ausgehender Port 25 ist gesperrt, laut Anbieter zur Spam-Vermeidung.Anbieterangabe

Offizieller Support in Laendern mit Netzsperren

usage.restrictive_countries_support

Für Länder, in denen OpenVPN gestört wird, verweist der Anbieter auf OpenVPN über SSL oder über SSH; China und Iran werden namentlich genannt. Aktivisten und Journalisten in Ländern mit Repression bietet der Anbieter auf Anfrage kostenlosen Zugang an.Anbieterangabe

Support und Dokumentation

7/7 belegt

Live-Chat rund um die Uhr

support.livechat_247

neinAnbieterangabe

Die Kontaktseite nennt Formular, E-Mail und Forum. Ein Live-Chat wird dort nicht angeboten.

Support per E-Mail oder Ticket

support.email

jaAnbieterangabe

support@airvpn.org für Support, info@airvpn.org für allgemeine Anfragen, dazu ein Kontaktformular und das eigene Forum.

Telefonischer Support

support.phone

neinAnbieterangabe

Die Kontaktseite nennt keine Telefonnummer.

Deutschsprachiger Support

support.german_language

neinAnbieterangabe

Einstufung der Dokumentation

support.docs_quality

umfassend und aktuellAnbieterangabe

Chat-Widget selbst gehostet

support.selfhosted_chat

neinAnbieterangabe

Konto selbst loeschbar

support.account_deletion_easy

neinAnbieterangabe

Die Datenschutzerklärung verweist für Auskunft und Löschung auf eine schriftliche Anfrage per E-Mail an info@airvpn.org. Eine Selbstbedienungsfunktion im Konto ist dort nicht beschrieben.

Anbieter-Website-Hygiene

5/5 belegt

SSL-Labs-Note der Website

site.ssl_grade

Der Anbieter gibt für airvpn.org die Bewertung A+ bei Qualys SSL Labs an; für die gehärtete Variante airvpn.dev nennt er eine auf 100 Prozent zielende Konfiguration bei SSL Labs und CryptCheck.Anbieterangabe

Eine eigene Prüfung bei SSL Labs liegt für diesen Eintrag nicht vor.

Tracker-Last der Website

site.cookie_privacy_impact

Eigene Messung am 03.08.2026: In den HTML-Quelltexten von neun abgerufenen Unterseiten war keine Ressource von einem Drittanbieter-Host eingebunden. Beim Betreten der Website setzt der Server eine PHP-Sitzungskennung und leitet auf eine Zwischenseite um, deren Skript ein technisches Cookie af3 setzt; ohne dieses Cookie wird kein Inhalt ausgeliefert. Über Referral-Links entsteht laut FAQ zusätzlich ein Cookie referred_by mit einem Monat Laufzeit.belegt

Die Messung erfasst statisch im Quelltext eingebundene Ressourcen, nicht erst zur Laufzeit nachgeladene.

URL des Warrant Canary

site.canary_page

none foundAnbieterangabe

Umfang und Lesbarkeit der Rechtstexte

site.tos_readability

Eigene Auszählung am 03.08.2026: Nutzungsbedingungen rund 1609 Wörter, Datenschutzerklärung rund 1000 Wörter, beide Dokumente liegen nur auf Englisch vor.belegt

Werbeaussagen im Widerspruch zu den eigenen Bedingungen

site.claims_vs_reality

Die Startseite wirbt am 03.08.2026 mit "Make it impossible to identify the type of traffic or protocol you are using, even for your ISP." Die Seite SSL Tunnel desselben Anbieters schreibt dagegen: "Deep Packet Inspection lets your ISP recognize the you are using an OpenVPN connection." Erst der zusätzlich wählbare SSL- oder SSH-Tunnel verbirgt laut Anbieter den OpenVPN-Fingerabdruck; die Specs-Seite führt als empfohlene Voreinstellung natives OpenVPN oder WireGuard.belegt

Etwas stimmt hier nicht?

Wenn eine Angabe falsch oder veraltet ist, melden Sie es mit Beleg. Jede Änderung wird geprüft und erscheint danach öffentlich im Änderungsprotokoll.