ExpressVPN

155 von 158 Kriterien belegt · 2 % unbelegtAnbieter-WebsiteIn der Matrix ansehenJSON-Export

vpn-matrix.com verdient an diesem Eintrag nichts. Der Link zur Anbieter-Website ist eine Quelle, keine Empfehlung.

Wem gehört das

Mutterkonzern

Kape Technologies

Marken im selben Konzern

Weitere Marken laut Quelle: Private Internet Access, CyberGhost VPN

Der Konzern besitzt auch Test- und Vergleichsseiten

Der Konzern übernahm im März 2021 Webselenese, den Betreiber der VPN-Vergleichsseiten vpnMentor und Wizcase, Kaufpreis 149,1 Millionen US-Dollar. Webselenese wird auf der Konzernseite als Marke geführt.

Testet derselbe Konzern den eigenen Dienst, ist die Bewertung dort nicht unabhängig. Das ist hier nur als Eigentumsverhältnis vermerkt.

Prüfungen und Vorfälle

Nur belegte Tatsachen mit Datum und Quelle, ohne Wertung. Laufende Verfahren sind als solche gekennzeichnet.

Gerichtlich oder behördlich auf die Probe gestellt

trust.court_tested

Im Januar 2017 beschlagnahmten türkische Behörden im Ermittlungsverfahren zur Ermordung des russischen Botschafters Andrej Karlow einen von ExpressVPN genutzten Server. Nach dem Bericht konnten die Ermittler daraus keine Nutzerdaten gewinnen, der Anbieter erklärte, keine Verbindungs- oder Aktivitätslogs zu besitzen. ExpressVPN stellte danach den Betrieb physischer Server in der Türkei ein und liefert türkische IP-Adressen über Server in den Niederlanden.belegt

Sicherheitsvorfälle und Datenlecks

trust.breach_history

2021 ExpressVPN CIO Daniel Gericke fined for UAE hacking work (unrelated to VPN infra)Anbieterangabe

Details zum No-Log-Audit

trust.nolog_audit_details

KPMG LLP, Prüfung nach ISAE (UK) 3000 Type 1 zum Stichtag 28.02.2025. Geprüft wurden die TrustedServer-Architektur und die Logging-Aussagen der Datenschutzerklärung anhand von Dokumentenprüfung, Systembeobachtung und Interviews. Type 1 bewertet die Ausgestaltung der Kontrollen zu einem Stichtag, nicht ihre Wirksamkeit über einen Zeitraum, und umfasste keine vollständige Sicherheitsanalyse.belegt

Audits der Apps und Clients

trust.app_audits

Cure53 veröffentlichte Berichte zur Browser-Erweiterung (10.-11.2018 und 09.-10.2022), zu ExpressVPN Keys (09.-10.2022), zum iOS-Client (08.-09.2022), zum Android-Client (08.2022), zum macOS-Client (06.-07.2022) und zu den Linux-Clients (07.-08.2022).belegt

Infrastruktur- und Server-Audits

trust.infra_audit

Cure53 prüfte TrustedServer im Zeitraum 04.-05.2022 sowie die Router-Firmware Aircove 06.-07.2022 und 11.2024. Der Anbieter nennt zusätzlich eine Prüfung von TrustedServer durch PwC.belegt

Transparenzbericht

trust.transparency_report

regelmäßigAnbieterangabe

Halbjährlicher Bericht. Für Juli bis Dezember 2025 nennt der Anbieter 155 behördliche, strafverfolgungs- und zivilrechtliche Anfragen, 1.382.986 DMCA-Meldungen und 3 Durchsuchungsbeschlüsse. Nach eigener Angabe führte keine Anfrage zur Herausgabe von Nutzerdaten.

Warrant Canary

trust.warrant_canary

keinerAnbieterangabe

No canary found on fetched pages.

Übernahme-Historie / früherer Name

company.acquisition_history

2018 Umbenennung des Adware-Entwicklers Crossrider in Kape Technologies. 13.09.2021 Übernahme von ExpressVPN durch Kape für 936 Millionen US-Dollar. 26.04.2023 Übernahmeangebot von Unikmind Holdings für unbedingt erklärt, Streichung von der Londoner AIM zum 31.05.2023 angekündigt.belegt

Crossrider wurde 2015 in einer Untersuchung von Google und der University of California, Berkeley als Partner von Ad-Injection-Software genannt und von Malwarebytes als Adware eingestuft.

Dokumentierte irreführende Werbeaussagen

company.misleading_claims

none_knownAnbieterangabe

Nutzer migriert zu

company.user_base_migrated_to

noneAnbieterangabe

Werbeaussagen im Widerspruch zu den eigenen Bedingungen

site.claims_vs_reality

Markets as World's #1 VPN with intro $2.99/mo on multi-year Basic; servers in 113 countries on server-locations pageAnbieterangabe

Alle Kriterien

Leere Zellen heißen: uns fehlt der Beleg.

Unternehmen und Eigentum

20/21 belegt

Juristischer Firmenname

company.legal_name

Express Technologies Ltd.Anbieterangabe

Die Nutzungsbedingungen nennen Express Technologies Ltd. als Vertragspartner, ohne Registernummer und ohne Anschrift.

Markeninhaber, falls abweichend

company.brand_owner

Kape Technologies family (joined Kape)Anbieterangabe

Gründungsjahr

company.founded

2009Anbieterangabe

Hauptsitz (Land)

company.hq_country

VGAnbieterangabe

Der Anbieter nennt die Britischen Jungferninseln als Sitz. Die Nutzungsbedingungen unterwerfen Streitigkeiten ausserhalb der USA der ausschliesslichen Zuständigkeit der Gerichte der Britischen Jungferninseln, für Nutzer in den USA ist ein Schiedsverfahren vorgesehen.

Weitere relevante Jurisdiktionen

company.jurisdictions

Britische Jungferninseln (Vertragspartner und Gerichtsstand laut Nutzungsbedingungen), Vereinigtes Königreich (Mutterkonzern Kape Technologies mit Sitz in London)Anbieterangabe

Geheimdienst-Allianz des Sitzlandes

company.eyes_alliance

keinebelegt

Operates from British Virgin Islands; BVI not Five Eyes.

Mutterkonzern / Holding

company.parent

Kape Technologiesbelegt

Kape Technologies übernahm ExpressVPN am 13.09.2021 für 936 Millionen US-Dollar in bar und Aktien. Kape führt die Marke auf der eigenen Konzernseite.

Wirtschaftlich Berechtigte öffentlich bekannt

company.ubo_public

vollständig bekanntbelegt

Teddy Sagi hielt vor dem Übernahmeangebot rund 55 Prozent an Kape Technologies und kontrolliert die Gruppe seit 2023 über Unikmind Holdings.

Eigentumsform

company.ownership_type

Beteiligungskapitalbelegt

Kape Technologies war seit 2014 an der Londoner AIM notiert. Am 26.04.2023 erklärte Unikmind Holdings, das Investmentvehikel von Teddy Sagi, sein Übernahmeangebot für unbedingt und hielt danach rund 79,69 Prozent der Anteile. Die Streichung von der AIM wurde für den 31.05.2023 angekündigt.

Führungsteam öffentlich mit echten Namen

company.team_public

neinAnbieterangabe

Company story/timeline public; full team roster not on about page.

Ladungsfähige Anschrift verifizierbar

company.address_verifiable

neinAnbieterangabe

BVI/Kape corporate context; no consumer-verifiable street HQ printed on fetched privacy/home pages.

Schwester-VPN-Marken im Konzern

company.sister_vpn_brands

Private Internet Access, CyberGhost VPNbelegt

Kape führt auf der Konzernseite ExpressVPN, Private Internet Access und CyberGhost VPN als VPN-Marken. 2021 gehörte zusätzlich ZenMate zur Gruppe, diese Marke wird dort heute nicht mehr aufgeführt.

Konzern besitzt VPN-Test- und Vergleichsseiten

company.owns_review_sites

Der Konzern übernahm im März 2021 Webselenese, den Betreiber der VPN-Vergleichsseiten vpnMentor und Wizcase, Kaufpreis 149,1 Millionen US-Dollar. Webselenese wird auf der Konzernseite als Marke geführt.belegt

Betreibt Affiliate-Programm

company.affiliate_program

jaAnbieterangabe

Das Partnerprogramm läuft über das Netzwerk Impact. Provisionshöhen werden auf der Seite nicht beziffert.

Übliche Provisionshöhe

company.affiliate_commission

Flexible commission structure; highest in industry claimed but rates not publicly listed on affiliates pageAnbieterangabe

YouTube- und Influencer-Sponsoring

company.influencer_sponsoring

vereinzeltAnbieterangabe

Privacy: AppsFlyer used for conversion attribution with IDFA/AAID when consented — paid acquisition stack.

Dokumentierte irreführende Werbeaussagen

company.misleading_claims

none_knownAnbieterangabe

Übernahme-Historie / früherer Name

company.acquisition_history

2018 Umbenennung des Adware-Entwicklers Crossrider in Kape Technologies. 13.09.2021 Übernahme von ExpressVPN durch Kape für 936 Millionen US-Dollar. 26.04.2023 Übernahmeangebot von Unikmind Holdings für unbedingt erklärt, Streichung von der Londoner AIM zum 31.05.2023 angekündigt.belegt

Crossrider wurde 2015 in einer Untersuchung von Google und der University of California, Berkeley als Partner von Ad-Injection-Software genannt und von Malwarebytes als Adware eingestuft.

Betriebsstatus

company.status

aktivbelegt

Einstellungsdatum

company.discontinued_date

Für dieses Kriterium liegt uns keine Quelle vor.

Nutzer migriert zu

company.user_base_migrated_to

noneAnbieterangabe

Logging und Datenerhebung

16/16 belegt

Kernaussage der Logging-Policy

logging.policy_summary

Laut Datenschutzerklärung werden keine Aktivitätslogs (Browserverlauf, Zielserver, Inhalte, DNS-Anfragen) und keine Verbindungslogs (IP-Adresse, ausgehende VPN-IP, Verbindungszeitpunkt, Sitzungsdauer) gespeichert. Erhoben werden der Tag eines erfolgreichen Verbindungsaufbaus ohne Uhrzeit, der gewählte Standort und die Summe des je Konto übertragenen Datenvolumens.Anbieterangabe

Aktivitaets- und Traffic-Logs

logging.activity_logs

keineAnbieterangabe

Verbindungs-Logs

logging.connection_logs

keineAnbieterangabe

Die Richtlinie schliesst Verbindungslogs aus, hält zugleich fest, dass je Konto der Tag eines erfolgreichen Verbindungsaufbaus und der gewählte Standort erfasst werden, ohne Uhrzeit und ohne zugewiesene IP-Adresse.

Speicherung der echten IP-Adresse

logging.source_ip_stored

nicht gespeichertAnbieterangabe

Speicherung der zugewiesenen VPN-IP

logging.assigned_ip_stored

nicht gespeichertAnbieterangabe

Genauigkeit gespeicherter Zeitstempel

logging.timestamps_stored

grob (nur Datum)Anbieterangabe

Erfasst wird laut Richtlinie der Tag eines erfolgreichen Verbindungsaufbaus, ausdrücklich nicht die Uhrzeit.

Erfassung des Datenvolumens

logging.bandwidth_logged

pro KontoAnbieterangabe

Die Richtlinie nennt die Summe des von einem Nutzer übertragenen Datenvolumens.

Durchsetzung des Geraetelimits

logging.concurrent_conn_enforcement

10–14 simultaneous connections depending on plan tierAnbieterangabe

Minimal noetige Kontodaten

logging.account_data_minimum

Name, E-Mail-Adresse und Zahlungsdaten bei Anlage eines Kontos laut Datenschutzerklärung.Anbieterangabe

Telemetrie in den Apps

logging.app_telemetry

nur nach ZustimmungAnbieterangabe

App-Diagnosedaten sind laut Richtlinie optional und werden erst nach Zustimmung in den App-Einstellungen erhoben.

Tracker und SDKs in der Android-App

logging.thirdparty_sdks_android

AppsFlyer (attribution; advertising IDs with consent); additional analytics platforms referenced for marketingbelegt

Tracker in der iOS-App

logging.thirdparty_sdks_ios

AppsFlyer (attribution; IDFA with consent); Sentry and platform crash reporters discussed for appsbelegt

Tracker und Cookies auf der Website

logging.website_trackers

Privacy policy discloses marketing/analytics cookies on websiteAnbieterangabe

Datenweitergabe an Dritte

logging.data_shared_with

Die Richtlinie nennt Dienstleister für Zahlungsabwicklung und Betrieb der Dienste sowie Marketingpartner für die Zuordnung von Werbekontakten. Die Empfänger werden nicht einzeln aufgezählt.Anbieterangabe

Aufbewahrungsfristen laut Policy

logging.retention_period

Keine allgemeine Frist genannt, die Richtlinie spricht von einem begrenzten Zeitraum nach geltendem Datenschutzrecht. Für transaktionsbezogene Kommunikation nennt sie zehn Jahre.Anbieterangabe

EU-Vertreter nach DSGVO benannt

logging.gdpr_representative

jaAnbieterangabe

Nachweise, Audits und Historie

17/17 belegt

Unabhängiges No-Log-Audit

trust.nolog_audit

jabelegt

Details zum No-Log-Audit

trust.nolog_audit_details

KPMG LLP, Prüfung nach ISAE (UK) 3000 Type 1 zum Stichtag 28.02.2025. Geprüft wurden die TrustedServer-Architektur und die Logging-Aussagen der Datenschutzerklärung anhand von Dokumentenprüfung, Systembeobachtung und Interviews. Type 1 bewertet die Ausgestaltung der Kontrollen zu einem Stichtag, nicht ihre Wirksamkeit über einen Zeitraum, und umfasste keine vollständige Sicherheitsanalyse.belegt

Prüfbericht öffentlich

trust.audit_report_public

vollständigbelegt

Die Cure53-Berichte liegen im Volltext als PDF im öffentlichen Publikationsverzeichnis von Cure53. Der KPMG-Bericht ist erst nach Bestätigung der Nutzungsbedingungen von KPMG abrufbar.

Audits der Apps und Clients

trust.app_audits

Cure53 veröffentlichte Berichte zur Browser-Erweiterung (10.-11.2018 und 09.-10.2022), zu ExpressVPN Keys (09.-10.2022), zum iOS-Client (08.-09.2022), zum Android-Client (08.2022), zum macOS-Client (06.-07.2022) und zu den Linux-Clients (07.-08.2022).belegt

Infrastruktur- und Server-Audits

trust.infra_audit

Cure53 prüfte TrustedServer im Zeitraum 04.-05.2022 sowie die Router-Firmware Aircove 06.-07.2022 und 11.2024. Der Anbieter nennt zusätzlich eine Prüfung von TrustedServer durch PwC.belegt

Prüfrhythmus

trust.audit_cadence

jährlichbelegt

Cure53 veröffentlichte Berichte in den Jahren 2018, 2021, 2022, 2024 und 2026. Der Anbieter nennt im Trust Center zusätzlich Prüfungen durch KPMG (2019, 2022, 2023, 2025), PwC (2019, 2020), F-Secure (2022) und Praetorian (2024).

Gerichtlich oder behördlich auf die Probe gestellt

trust.court_tested

Im Januar 2017 beschlagnahmten türkische Behörden im Ermittlungsverfahren zur Ermordung des russischen Botschafters Andrej Karlow einen von ExpressVPN genutzten Server. Nach dem Bericht konnten die Ermittler daraus keine Nutzerdaten gewinnen, der Anbieter erklärte, keine Verbindungs- oder Aktivitätslogs zu besitzen. ExpressVPN stellte danach den Betrieb physischer Server in der Türkei ein und liefert türkische IP-Adressen über Server in den Niederlanden.belegt

Transparenzbericht

trust.transparency_report

regelmäßigAnbieterangabe

Halbjährlicher Bericht. Für Juli bis Dezember 2025 nennt der Anbieter 155 behördliche, strafverfolgungs- und zivilrechtliche Anfragen, 1.382.986 DMCA-Meldungen und 3 Durchsuchungsbeschlüsse. Nach eigener Angabe führte keine Anfrage zur Herausgabe von Nutzerdaten.

Warrant Canary

trust.warrant_canary

keinerAnbieterangabe

No canary found on fetched pages.

Sicherheitsvorfälle und Datenlecks

trust.breach_history

2021 ExpressVPN CIO Daniel Gericke fined for UAE hacking work (unrelated to VPN infra)Anbieterangabe

Bug-Bounty-Programm

trust.bug_bounty

Öffentliches Programm über die Plattform YesWeHack, alternativ Meldung per E-Mail. Geltungsbereich sind Desktop- und Mobil-Apps, Router und Router-Firmware (Aircove), Browser-Erweiterungen, Backend-Systeme und die VPN-Server mit TrustedServer-Technik. Für den ersten Nachweis eines unberechtigten Serverzugriffs, einer Codeausführung, eines IP-Lecks oder einer Einsicht in unverschlüsselten Verkehr auf TrustedServer ist ein einmaliger Bonus von 100.000 US-Dollar ausgelobt.Anbieterangabe

Umgang mit gemeldeten Schwachstellen

trust.cve_handling

Eigenes Vulnerability Disclosure Program mit zugesagtem Safe Harbor für Sicherheitsforschung im Rahmen der Richtlinie. Meldungen können anonym und ohne Prämie eingereicht werden.Anbieterangabe

Clients quelloffen

trust.opensource_clients

teilweisebelegt

Öffentlich sind die Browser-Erweiterung (GPL-2.0), die Protokoll-Implementierungen Lightway Core in C (GPL-2.0, laut Repository nicht mehr aktiv entwickelt) und Lightway in Rust (AGPL-3.0) sowie die Leak-Testsuite (MIT). Die Desktop- und Mobil-Apps sind nicht veröffentlicht.

Serverseite quelloffen

trust.opensource_server

neinAnbieterangabe

TrustedServer described; server stack not fully open-sourced as product claim.

Reproduzierbare Builds

trust.reproducible_builds

neinAnbieterangabe

In F-Droid verfügbar

trust.fdroid_available

neinAnbieterangabe

Nennungen durch unabhängige Stellen

trust.independent_recommendations

Public audits by PwC, Cure53, KPMG linked from features/trust messagingAnbieterangabe

Protokolle und Kryptografie

17/17 belegt

WireGuard

crypto.wireguard

jaAnbieterangabe

Der Anbieter nennt eine eigene WireGuard-Variante für iOS, Android, Windows, macOS, Linux und Apple TV.

OpenVPN ueber UDP

crypto.openvpn_udp

jaAnbieterangabe

OpenVPN ueber TCP

crypto.openvpn_tcp

jaAnbieterangabe

IKEv2/IPsec

crypto.ikev2

jaAnbieterangabe

Laut Anbieter wird IKEv2 in der Protokolleinstellung Automatisch verwendet.

Eigenes Protokoll

crypto.proprietary_protocol

Lightway. Der Quellcode ist veröffentlicht (Lightway Core in C unter GPL-2.0, laut Repository nicht mehr aktiv entwickelt, sowie die aktive Neuimplementierung Lightway in Rust unter AGPL-3.0). Cure53 prüfte die Rust-Implementierung und die WolfSSL-RS-Anbindung im Oktober und November 2024 und meldete fünf Feststellungen, davon eine als Sicherheitslücke eingestufte Denial-of-Service-Schwachstelle der Stufe High.belegt

Noch angebotene Altprotokolle

crypto.legacy_protocols

PPTP und SSTP werden laut Anbieter in den ExpressVPN-Apps nicht mehr unterstützt.Anbieterangabe

Standard-Cipher fuer Nutzdaten

crypto.data_cipher_default

AES-256 nach Anbieterangabe, der Betriebsmodus wird nicht dokumentiert.Anbieterangabe

Schwaechste akzeptierte Cipher

crypto.data_cipher_weakest

AES-256 (no weaker cipher advertised)Anbieterangabe

Schluesselaustausch und Authentifizierung

crypto.handshake

Lightway protocol handshake (plus OpenVPN/IKEv2 options historically)Anbieterangabe

Perfect Forward Secrecy

crypto.pfs

jaAnbieterangabe

Der Anbieter nennt Perfect Forward Secrecy über regelmässig verworfene Lightway-Schlüssel, ohne das Wechselintervall zu beziffern.

Post-Quantum-Schluesselaustausch

crypto.post_quantum

standardmaessig aktivAnbieterangabe

Laut Anbieter nutzt Lightway ML-KEM voreingestellt. Im öffentlichen Rust-Repository ist zum Abrufzeitpunkt keine Angabe zu Post-Quantum-Verfahren dokumentiert.

Eigene DNS-Resolver

crypto.own_dns

jaAnbieterangabe

Laut Anbieter läuft auf jedem Server ein eigener DNS-Resolver, Anfragen werden nicht an Dritte weitergereicht.

Schutz vor DNS-Lecks

crypto.dns_leak_protection

jaAnbieterangabe

Umgang mit IPv6

crypto.ipv6_handling

unklarAnbieterangabe

WebRTC-Schutz oder Dokumentation

crypto.webrtc_guidance

jaAnbieterangabe

Der Anbieter nennt WebRTC-Schutz als Teil der eingebauten Leckschutzmassnahmen, der veröffentlichte Quellcode der Browser-Erweiterung führt Block WebRTC als Funktion.

Verschleierungsverfahren

crypto.obfuscation

Laut Anbieter automatische Verschleierung auf jedem Server, die ohne Zutun greift, wenn ein Netz VPN-Verkehr blockiert. Das Verfahren wird nicht dokumentiert.Anbieterangabe

Nutzbarkeit hinter der Great Firewall

crypto.works_in_china

laut NutzerberichtenAnbieterangabe

Automatic obfuscation on every server for restrictive networks.

Funktionen

20/20 belegt

Verbindungssperre (Kill Switch)

features.killswitch

systemweitAnbieterangabe

Der Anbieter beschreibt Firewall-Regeln, die bei Verbindungsabbruch IPv4, IPv6 und DNS blockieren. Unter Windows, macOS und Linux ist die Funktion nach der Installation voreingestellt aktiv, auf Routern dauerhaft.

Dauerhafte Sperre (Lockdown)

features.killswitch_permanent

jaAnbieterangabe

Internet Kill Switch featured.

Split Tunneling

features.split_tunneling

Windows und macOS nach Anwendung und nach Website, Linux nach Anwendung, IP-Adresse oder Subnetz, Android ab 7.0 nach Anwendung. Unter iOS nur Ausschluss einzelner IPv4-Adressen, keine Auswahl nach Anwendung.Anbieterangabe

Mehrfach-Hop (Multihop)

features.multihop

nicht vorhandenAnbieterangabe

Not listed as ExpressVPN feature on features page.

Tor-Anbindung (Onion over VPN)

features.tor_integration

neinAnbieterangabe

Portweiterleitung

features.port_forwarding

nicht vorhandenAnbieterangabe

Aufpreis fuer dedizierte IP

features.dedicated_ip

0,00 €Anbieterangabe

SOCKS5-Proxy

features.socks5

neinAnbieterangabe

HTTP-Proxy

features.http_proxy

neinAnbieterangabe

Smart DNS

features.smart_dns

jaAnbieterangabe

MediaStreamer ist laut Anbieter ein DNS-Dienst für Geräte ohne VPN-App und ausdrücklich kein VPN. Ein Standortwechsel ist damit nicht möglich.

Werbe- und Trackerfilter im DNS

features.adblock_dns

einstellbarAnbieterangabe

Advanced Protection bündelt Threat Manager, Werbeblocker und Jugendschutzfilter, jede Kategorie ist per Schalter in den App-Einstellungen zuschaltbar. Der volle Umfang ist den Tarifen Advanced und Express Pro vorbehalten, der Basistarif enthält nur Werbe- und Schadseitenblocker.

Schadsoftware- und Phishing-Filter

features.malware_filter

jaAnbieterangabe

Threat Manager blockiert laut Anbieter Verbindungen zu schädlichen Seiten und Trackern.

Eigene DNS-Server erlaubt

features.custom_dns_allowed

neinAnbieterangabe

Private zero-knowledge DNS on every server; custom DNS not offered as user setting on page.

Zugriff auf das lokale Netz

features.lan_access_toggle

jaAnbieterangabe

Split tunneling implies LAN/app routing controls.

Regeln fuer automatisches Verbinden

features.autoconnect_rules

jaAnbieterangabe

Privates Geraetenetz (Meshnet)

features.mesh_private_net

neinAnbieterangabe

GPS-Standort anpassen (Android)

features.gps_spoofing

neinAnbieterangabe

Abwehr von Verkehrsanalyse

features.traffic_analysis_defense

Automatic obfuscation on every server; Lightway protocolAnbieterangabe

IPv6 im Tunnel

features.ipv6_tunnel

neinAnbieterangabe

Leak protection / private DNS; IPv6 tunnel not marketed.

Verschleierung ohne Konfiguration

features.stealth_default

neinAnbieterangabe

Server und Netz

12/12 belegt

Anzahl Server

network.server_count

3.000 ServerAnbieterangabe

Anzahl Laender

network.country_count

113 LaenderAnbieterangabe

Anzahl Staedte

network.city_count

214 StaedteAnbieterangabe

Der Anbieter nennt in einem Blogbeitrag vom 07.07.2026 214 in der App wählbare Serverstandorte in 113 Ländern. Eine Zahl der einzelnen Server wird nicht veröffentlicht.

Virtuelle Standorte

network.virtual_locations

gekennzeichnetAnbieterangabe

Die öffentliche Standortliste kennzeichnet virtuelle Standorte gesondert. Laut Anbieter gehört dabei die registrierte IP-Adresse zum gewählten Land, während der Server in einem anderen Land steht. Eine Zahl der virtuellen Standorte wird nicht genannt.

RAM-only Server (diskless)

network.ram_only

gesamtes NetzAnbieterangabe

TrustedServer: laut Anbieter laufen alle VPN-Server ohne Schreibzugriff auf Festplatten im Arbeitsspeicher, der gesamte Softwarestapel wird bei jedem Start neu aufgespielt.

Eigentum an der Hardware

network.ownership

gemischtAnbieterangabe

Eigenes AS (Autonomes System)

network.own_asn

neinAnbieterangabe

10-Gbit-Anbindung

network.10g_servers

ein TeilAnbieterangabe

Replacing 1Gbps with 10Gbps; also markets 40Gbps and 10Gbps servers.

P2P und Filesharing

network.p2p_servers

gesamtes NetzAnbieterangabe

No dedicated-only P2P limitation stated on fetched features.

Serverliste oeffentlich

network.server_list_public

jaAnbieterangabe

Oeffentliche Statusseite

network.status_page

neinAnbieterangabe

Bekannte Upstream-Hoster

network.hosting_providers

Not individually listed on server-locations page; markets servers in 113 countriesAnbieterangabe

Apps und Plattformen

16/16 belegt

Windows-App

apps.windows

eigene AppAnbieterangabe

Windows 10 und 11 (64 Bit), zusätzlich eine ARM64-Fassung.

macOS-App

apps.macos

eigene AppAnbieterangabe

Linux-App mit Oberflaeche

apps.linux_gui

eigene AppAnbieterangabe

Die Linux-App bietet seit Version 5.0 eine grafische Oberfläche.

Linux-Kommandozeile

apps.linux_cli

eigene AppAnbieterangabe

Android-App

apps.android

eigene AppAnbieterangabe

iOS-App

apps.ios

eigene AppAnbieterangabe

Android-TV-App

apps.androidtv

eigene AppAnbieterangabe

Apple-TV-App

apps.appletv

eigene AppAnbieterangabe

Fire-TV-App

apps.firetv

eigene AppAnbieterangabe

Browser-Erweiterung

apps.browser_ext

eigene ErweiterungAnbieterangabe

Erweiterungen für Chrome, Firefox, Edge und Brave. Laut Anbieter sind sie als eigenständiger Proxy oder gekoppelt mit der installierten App nutzbar.

Art der Browser-Erweiterung

apps.browser_ext_type

eigener Browser-ProxyAnbieterangabe

Router-Unterstuetzung

apps.router_support

Kein eigenes Router-Programm und keine eigene Router-Firmware mehr, der Anbieter nennt einen app-first-Ansatz und verweist auf routereigene VPN-Funktionen sowie auf DD-WRT oder OpenWrt. Der eigene Router Aircove wird weiterhin geführt.Anbieterangabe

Native App fuer Apple Silicon

apps.macos_arm_native

jaAnbieterangabe

Kommandozeile dokumentiert

apps.cli_documented

jaAnbieterangabe

Die Support-Dokumentation listet die Befehle von expressvpnctl, darunter Verbinden, Trennen, Standortliste, Protokollwahl, Split Tunneling und Network Lock.

Gleichzeitige Geraete

apps.simultaneous_devices

Bis zu 14 Geräte gleichzeitig, abhängig vom gebuchten Tarif.Anbieterangabe

Nutzung ohne Konto

apps.no_account_needed

neinAnbieterangabe

Für die Nutzung ist ein Konto mit Name, E-Mail-Adresse und Zahlungsdaten nötig.

Konto, Preise und Bezahlung

17/17 belegt

Angaben bei der Registrierung

pricing.signup_email_required

beliebige AdresseAnbieterangabe

Kontomodell

pricing.account_model

E-Mail als LoginAnbieterangabe

Barzahlung per Post

pricing.cash_by_mail

neinAnbieterangabe

Monero

pricing.monero

neinAnbieterangabe

Bitcoin

pricing.bitcoin

jaAnbieterangabe

Historically supports crypto — verify on privacy.

Lightning

pricing.lightning

neinAnbieterangabe

Gutscheinkarten aus dem Einzelhandel

pricing.retail_giftcards

neinAnbieterangabe

PayPal

pricing.paypal

jaAnbieterangabe

Neben PayPal werden Apple Pay und Google Pay genannt.

Kredit- und Debitkarte

pricing.credit_card

jaAnbieterangabe

Genannt werden Visa, Mastercard, American Express, Discover, JCB, Diners Club International, Delta, OneCard und Hipercard sowie Debitkarten.

SEPA-Zahlung

pricing.sepa

neinAnbieterangabe

PayPal/credit card title; SEPA not listed.

Monatstarif

pricing.monthly_price

12,99 €Anbieterangabe

Effektivpreis der laengsten Laufzeit

pricing.effective_price_longest

2,99 €Anbieterangabe

Basic 2-year+4-mo promo $2.99/mo.

Preissprung bei der Verlaengerung

pricing.renewal_price_hike

sehr hoher AufschlagAnbieterangabe

Intro $2.99–7.49/mo then autorenews $99.95–$199.95 annually.

Einheitspreis ohne Dauerrabatt

pricing.flat_pricing

neinAnbieterangabe

Gratis-Angebot und seine Grenzen

pricing.free_tier

noneAnbieterangabe

Geld-zurueck-Frist

pricing.moneyback_days

30 TageAnbieterangabe

Gilt laut Nutzungsbedingungen nur für Erstkunden. Ausgenommen sind Verlängerungen, Gutscheincodes, Käufe über App Store oder Google Play sowie Kunden, die bereits eine Erstattung erhalten haben.

Weg zur Kuendigung

pricing.cancellation_ease

im Konto kuendbarAnbieterangabe

30-day money-back / support cancellation.

Nutzung und Leistung

8/10 belegt

P2P-Regelung laut Nutzungsbedingungen

usage.p2p_policy

gesamtes NetzAnbieterangabe

No P2P restriction stated on features.

Streaming-Entsperrung offiziell beworben

usage.streaming_officially

jaAnbieterangabe

Der Anbieter bewirbt den Zugriff auf das US-Katalogangebot von Netflix auf einer eigenen Landingpage und nennt dort Mac, Windows, iOS, Android, Apple TV und Fire TV Stick.

Berichtete Netflix-Kataloge

usage.netflix_regions_reported

Für dieses Kriterium liegt uns keine Quelle vor.

Weitere Streaming-Dienste

usage.other_streaming_services

Markets HD/4K streaming on 10G/40G servers; Netflix not region-audited on fetched pagesAnbieterangabe

Bandbreitenbegrenzung

usage.bandwidth_cap

keine BegrenzungAnbieterangabe

Datenvolumen-Limit

usage.data_cap

Kein monatliches Datenlimit und keine eigene Bandbreitenbegrenzung nach Anbieterangabe.Anbieterangabe

Belege zu Geschwindigkeitsmessungen

usage.speed_references

Top10VPN maß beim eigenen Test mit dem Lightway-Protokoll einen Geschwindigkeitsverlust von nur 2 Prozent im Inland (98 Mbit/s gegenüber 100 Mbit/s ohne VPN) und rund 15 Prozent im Ausland (85 Mbit/s), mit zuletzt gestiegenen Verlusten von 34 Prozent nach Südafrika und 13 Prozent nach Deutschland.belegt

Eigene Messung eines unabhängigen Testdienstes, keine Anbieterangabe.

Latenz und Eignung fuer Spiele

usage.latency_gaming

Für dieses Kriterium liegt uns keine Quelle vor.

Umgang mit SMTP und Port 25

usage.smtp_policy

Not documented on fetched ExpressVPN pagesAnbieterangabe

Offizieller Support in Laendern mit Netzsperren

usage.restrictive_countries_support

Automatic obfuscation marketed for restrictive networksAnbieterangabe

Support und Dokumentation

7/7 belegt

Live-Chat rund um die Uhr

support.livechat_247

jaAnbieterangabe

Support per E-Mail oder Ticket

support.email

jaAnbieterangabe

Telefonischer Support

support.phone

neinAnbieterangabe

Deutschsprachiger Support

support.german_language

jaAnbieterangabe

Apps available in German among other languages.

Einstufung der Dokumentation

support.docs_quality

umfassend und aktuellAnbieterangabe

Chat-Widget selbst gehostet

support.selfhosted_chat

neinAnbieterangabe

Konto selbst loeschbar

support.account_deletion_easy

jaAnbieterangabe

Anbieter-Website-Hygiene

5/5 belegt

SSL-Labs-Note der Website

site.ssl_grade

A+belegt

Tracker-Last der Website

site.cookie_privacy_impact

Privacy policy covers website cookies/trackersAnbieterangabe

URL des Warrant Canary

site.canary_page

none foundAnbieterangabe

Umfang und Lesbarkeit der Rechtstexte

site.tos_readability

Standard corporate legal pagesAnbieterangabe

Werbeaussagen im Widerspruch zu den eigenen Bedingungen

site.claims_vs_reality

Markets as World's #1 VPN with intro $2.99/mo on multi-year Basic; servers in 113 countries on server-locations pageAnbieterangabe

Etwas stimmt hier nicht?

Wenn eine Angabe falsch oder veraltet ist, melden Sie es mit Beleg. Jede Änderung wird geprüft und erscheint danach öffentlich im Änderungsprotokoll.