ExpressVPN

76 von 158 Kriterien belegt · 52 % unbelegtAnbieter-WebsiteIn der Matrix ansehenJSON-Export

vpn-matrix.com verdient an diesem Eintrag nichts. Der Link zur Anbieter-Website ist eine Quelle, keine Empfehlung.

Wem gehört das

Mutterkonzern

Kape Technologies

Marken im selben Konzern

Weitere Marken laut Quelle: Private Internet Access, CyberGhost VPN

Der Konzern besitzt auch Test- und Vergleichsseiten

Der Konzern übernahm im März 2021 Webselenese, den Betreiber der VPN-Vergleichsseiten vpnMentor und Wizcase, Kaufpreis 149,1 Millionen US-Dollar. Webselenese wird auf der Konzernseite als Marke geführt.

Testet derselbe Konzern den eigenen Dienst, ist die Bewertung dort nicht unabhängig. Das ist hier nur als Eigentumsverhältnis vermerkt.

Prüfungen und Vorfälle

Nur belegte Tatsachen mit Datum und Quelle, ohne Wertung. Laufende Verfahren sind als solche gekennzeichnet.

Gerichtlich oder behördlich auf die Probe gestellt

trust.court_tested

Im Januar 2017 beschlagnahmten türkische Behörden im Ermittlungsverfahren zur Ermordung des russischen Botschafters Andrej Karlow einen von ExpressVPN genutzten Server. Nach dem Bericht konnten die Ermittler daraus keine Nutzerdaten gewinnen, der Anbieter erklärte, keine Verbindungs- oder Aktivitätslogs zu besitzen. ExpressVPN stellte danach den Betrieb physischer Server in der Türkei ein und liefert türkische IP-Adressen über Server in den Niederlanden.belegt

Keine Quelle hinterlegt.

Details zum No-Log-Audit

trust.nolog_audit_details

KPMG LLP, Prüfung nach ISAE (UK) 3000 Type 1 zum Stichtag 28.02.2025. Geprüft wurden die TrustedServer-Architektur und die Logging-Aussagen der Datenschutzerklärung anhand von Dokumentenprüfung, Systembeobachtung und Interviews. Type 1 bewertet die Ausgestaltung der Kontrollen zu einem Stichtag, nicht ihre Wirksamkeit über einen Zeitraum, und umfasste keine vollständige Sicherheitsanalyse.belegt

Keine Quelle hinterlegt.

Audits der Apps und Clients

trust.app_audits

Cure53 veröffentlichte Berichte zur Browser-Erweiterung (10.-11.2018 und 09.-10.2022), zu ExpressVPN Keys (09.-10.2022), zum iOS-Client (08.-09.2022), zum Android-Client (08.2022), zum macOS-Client (06.-07.2022) und zu den Linux-Clients (07.-08.2022).belegt

Keine Quelle hinterlegt.

Infrastruktur- und Server-Audits

trust.infra_audit

Cure53 prüfte TrustedServer im Zeitraum 04.-05.2022 sowie die Router-Firmware Aircove 06.-07.2022 und 11.2024. Der Anbieter nennt zusätzlich eine Prüfung von TrustedServer durch PwC.belegt

Keine Quelle hinterlegt.

Transparenzbericht

trust.transparency_report

regelmäßigAnbieterangabe

Halbjährlicher Bericht. Für Juli bis Dezember 2025 nennt der Anbieter 155 behördliche, strafverfolgungs- und zivilrechtliche Anfragen, 1.382.986 DMCA-Meldungen und 3 Durchsuchungsbeschlüsse. Nach eigener Angabe führte keine Anfrage zur Herausgabe von Nutzerdaten.

Keine Quelle hinterlegt.

Übernahme-Historie / früherer Name

company.acquisition_history

2018 Umbenennung des Adware-Entwicklers Crossrider in Kape Technologies. 13.09.2021 Übernahme von ExpressVPN durch Kape für 936 Millionen US-Dollar. 26.04.2023 Übernahmeangebot von Unikmind Holdings für unbedingt erklärt, Streichung von der Londoner AIM zum 31.05.2023 angekündigt.belegt

Crossrider wurde 2015 in einer Untersuchung von Google und der University of California, Berkeley als Partner von Ad-Injection-Software genannt und von Malwarebytes als Adware eingestuft.

Keine Quelle hinterlegt.

Alle Kriterien

Leere Zellen heißen: uns fehlt der Beleg.

Unternehmen und Eigentum

11/21 belegt

Juristischer Firmenname

company.legal_name

Express Technologies Ltd.Anbieterangabe

Die Nutzungsbedingungen nennen Express Technologies Ltd. als Vertragspartner, ohne Registernummer und ohne Anschrift.

Keine Quelle hinterlegt.

Markeninhaber, falls abweichend

company.brand_owner

Für dieses Kriterium liegt uns keine Quelle vor.

Gründungsjahr

company.founded

2009Anbieterangabe

Keine Quelle hinterlegt.

Hauptsitz (Land)

company.hq_country

VGAnbieterangabe

Der Anbieter nennt die Britischen Jungferninseln als Sitz. Die Nutzungsbedingungen unterwerfen Streitigkeiten ausserhalb der USA der ausschliesslichen Zuständigkeit der Gerichte der Britischen Jungferninseln, für Nutzer in den USA ist ein Schiedsverfahren vorgesehen.

Keine Quelle hinterlegt.

Weitere relevante Jurisdiktionen

company.jurisdictions

Britische Jungferninseln (Vertragspartner und Gerichtsstand laut Nutzungsbedingungen), Vereinigtes Königreich (Mutterkonzern Kape Technologies mit Sitz in London)Anbieterangabe

Keine Quelle hinterlegt.

Geheimdienst-Allianz des Sitzlandes

company.eyes_alliance

Für dieses Kriterium liegt uns keine Quelle vor.

Mutterkonzern / Holding

company.parent

Kape Technologiesbelegt

Kape Technologies übernahm ExpressVPN am 13.09.2021 für 936 Millionen US-Dollar in bar und Aktien. Kape führt die Marke auf der eigenen Konzernseite.

Keine Quelle hinterlegt.

Wirtschaftlich Berechtigte öffentlich bekannt

company.ubo_public

vollständig bekanntbelegt

Teddy Sagi hielt vor dem Übernahmeangebot rund 55 Prozent an Kape Technologies und kontrolliert die Gruppe seit 2023 über Unikmind Holdings.

Keine Quelle hinterlegt.

Eigentumsform

company.ownership_type

Beteiligungskapitalbelegt

Kape Technologies war seit 2014 an der Londoner AIM notiert. Am 26.04.2023 erklärte Unikmind Holdings, das Investmentvehikel von Teddy Sagi, sein Übernahmeangebot für unbedingt und hielt danach rund 79,69 Prozent der Anteile. Die Streichung von der AIM wurde für den 31.05.2023 angekündigt.

Keine Quelle hinterlegt.

Führungsteam öffentlich mit echten Namen

company.team_public

Für dieses Kriterium liegt uns keine Quelle vor.

Ladungsfähige Anschrift verifizierbar

company.address_verifiable

Für dieses Kriterium liegt uns keine Quelle vor.

Schwester-VPN-Marken im Konzern

company.sister_vpn_brands

Private Internet Access, CyberGhost VPNbelegt

Kape führt auf der Konzernseite ExpressVPN, Private Internet Access und CyberGhost VPN als VPN-Marken. 2021 gehörte zusätzlich ZenMate zur Gruppe, diese Marke wird dort heute nicht mehr aufgeführt.

Keine Quelle hinterlegt.

Konzern besitzt VPN-Test- und Vergleichsseiten

company.owns_review_sites

Der Konzern übernahm im März 2021 Webselenese, den Betreiber der VPN-Vergleichsseiten vpnMentor und Wizcase, Kaufpreis 149,1 Millionen US-Dollar. Webselenese wird auf der Konzernseite als Marke geführt.belegt

Keine Quelle hinterlegt.

Betreibt Affiliate-Programm

company.affiliate_program

jaAnbieterangabe

Das Partnerprogramm läuft über das Netzwerk Impact. Provisionshöhen werden auf der Seite nicht beziffert.

Keine Quelle hinterlegt.

Übliche Provisionshöhe

company.affiliate_commission

Für dieses Kriterium liegt uns keine Quelle vor.

YouTube- und Influencer-Sponsoring

company.influencer_sponsoring

Für dieses Kriterium liegt uns keine Quelle vor.

Dokumentierte irreführende Werbeaussagen

company.misleading_claims

Für dieses Kriterium liegt uns keine Quelle vor.

Übernahme-Historie / früherer Name

company.acquisition_history

2018 Umbenennung des Adware-Entwicklers Crossrider in Kape Technologies. 13.09.2021 Übernahme von ExpressVPN durch Kape für 936 Millionen US-Dollar. 26.04.2023 Übernahmeangebot von Unikmind Holdings für unbedingt erklärt, Streichung von der Londoner AIM zum 31.05.2023 angekündigt.belegt

Crossrider wurde 2015 in einer Untersuchung von Google und der University of California, Berkeley als Partner von Ad-Injection-Software genannt und von Malwarebytes als Adware eingestuft.

Keine Quelle hinterlegt.

Betriebsstatus

company.status

Für dieses Kriterium liegt uns keine Quelle vor.

Einstellungsdatum

company.discontinued_date

Für dieses Kriterium liegt uns keine Quelle vor.

Nutzer migriert zu

company.user_base_migrated_to

Für dieses Kriterium liegt uns keine Quelle vor.

Logging und Datenerhebung

11/16 belegt

Kernaussage der Logging-Policy

logging.policy_summary

Laut Datenschutzerklärung werden keine Aktivitätslogs (Browserverlauf, Zielserver, Inhalte, DNS-Anfragen) und keine Verbindungslogs (IP-Adresse, ausgehende VPN-IP, Verbindungszeitpunkt, Sitzungsdauer) gespeichert. Erhoben werden der Tag eines erfolgreichen Verbindungsaufbaus ohne Uhrzeit, der gewählte Standort und die Summe des je Konto übertragenen Datenvolumens.Anbieterangabe

Keine Quelle hinterlegt.

Aktivitaets- und Traffic-Logs

logging.activity_logs

keineAnbieterangabe

Keine Quelle hinterlegt.

Verbindungs-Logs

logging.connection_logs

keineAnbieterangabe

Die Richtlinie schliesst Verbindungslogs aus, hält zugleich fest, dass je Konto der Tag eines erfolgreichen Verbindungsaufbaus und der gewählte Standort erfasst werden, ohne Uhrzeit und ohne zugewiesene IP-Adresse.

Keine Quelle hinterlegt.

Speicherung der echten IP-Adresse

logging.source_ip_stored

nicht gespeichertAnbieterangabe

Keine Quelle hinterlegt.

Speicherung der zugewiesenen VPN-IP

logging.assigned_ip_stored

nicht gespeichertAnbieterangabe

Keine Quelle hinterlegt.

Genauigkeit gespeicherter Zeitstempel

logging.timestamps_stored

grob (nur Datum)Anbieterangabe

Erfasst wird laut Richtlinie der Tag eines erfolgreichen Verbindungsaufbaus, ausdrücklich nicht die Uhrzeit.

Keine Quelle hinterlegt.

Erfassung des Datenvolumens

logging.bandwidth_logged

pro KontoAnbieterangabe

Die Richtlinie nennt die Summe des von einem Nutzer übertragenen Datenvolumens.

Keine Quelle hinterlegt.

Durchsetzung des Geraetelimits

logging.concurrent_conn_enforcement

Für dieses Kriterium liegt uns keine Quelle vor.

Minimal noetige Kontodaten

logging.account_data_minimum

Name, E-Mail-Adresse und Zahlungsdaten bei Anlage eines Kontos laut Datenschutzerklärung.Anbieterangabe

Keine Quelle hinterlegt.

Telemetrie in den Apps

logging.app_telemetry

nur nach ZustimmungAnbieterangabe

App-Diagnosedaten sind laut Richtlinie optional und werden erst nach Zustimmung in den App-Einstellungen erhoben.

Keine Quelle hinterlegt.

Tracker und SDKs in der Android-App

logging.thirdparty_sdks_android

Für dieses Kriterium liegt uns keine Quelle vor.

Tracker in der iOS-App

logging.thirdparty_sdks_ios

Für dieses Kriterium liegt uns keine Quelle vor.

Tracker und Cookies auf der Website

logging.website_trackers

Für dieses Kriterium liegt uns keine Quelle vor.

Datenweitergabe an Dritte

logging.data_shared_with

Die Richtlinie nennt Dienstleister für Zahlungsabwicklung und Betrieb der Dienste sowie Marketingpartner für die Zuordnung von Werbekontakten. Die Empfänger werden nicht einzeln aufgezählt.Anbieterangabe

Keine Quelle hinterlegt.

Aufbewahrungsfristen laut Policy

logging.retention_period

Keine allgemeine Frist genannt, die Richtlinie spricht von einem begrenzten Zeitraum nach geltendem Datenschutzrecht. Für transaktionsbezogene Kommunikation nennt sie zehn Jahre.Anbieterangabe

Keine Quelle hinterlegt.

EU-Vertreter nach DSGVO benannt

logging.gdpr_representative

Für dieses Kriterium liegt uns keine Quelle vor.

Nachweise, Audits und Historie

11/17 belegt

Unabhängiges No-Log-Audit

trust.nolog_audit

jabelegt

Keine Quelle hinterlegt.

Details zum No-Log-Audit

trust.nolog_audit_details

KPMG LLP, Prüfung nach ISAE (UK) 3000 Type 1 zum Stichtag 28.02.2025. Geprüft wurden die TrustedServer-Architektur und die Logging-Aussagen der Datenschutzerklärung anhand von Dokumentenprüfung, Systembeobachtung und Interviews. Type 1 bewertet die Ausgestaltung der Kontrollen zu einem Stichtag, nicht ihre Wirksamkeit über einen Zeitraum, und umfasste keine vollständige Sicherheitsanalyse.belegt

Keine Quelle hinterlegt.

Prüfbericht öffentlich

trust.audit_report_public

vollständigbelegt

Die Cure53-Berichte liegen im Volltext als PDF im öffentlichen Publikationsverzeichnis von Cure53. Der KPMG-Bericht ist erst nach Bestätigung der Nutzungsbedingungen von KPMG abrufbar.

Keine Quelle hinterlegt.

Audits der Apps und Clients

trust.app_audits

Cure53 veröffentlichte Berichte zur Browser-Erweiterung (10.-11.2018 und 09.-10.2022), zu ExpressVPN Keys (09.-10.2022), zum iOS-Client (08.-09.2022), zum Android-Client (08.2022), zum macOS-Client (06.-07.2022) und zu den Linux-Clients (07.-08.2022).belegt

Keine Quelle hinterlegt.

Infrastruktur- und Server-Audits

trust.infra_audit

Cure53 prüfte TrustedServer im Zeitraum 04.-05.2022 sowie die Router-Firmware Aircove 06.-07.2022 und 11.2024. Der Anbieter nennt zusätzlich eine Prüfung von TrustedServer durch PwC.belegt

Keine Quelle hinterlegt.

Prüfrhythmus

trust.audit_cadence

jährlichbelegt

Cure53 veröffentlichte Berichte in den Jahren 2018, 2021, 2022, 2024 und 2026. Der Anbieter nennt im Trust Center zusätzlich Prüfungen durch KPMG (2019, 2022, 2023, 2025), PwC (2019, 2020), F-Secure (2022) und Praetorian (2024).

Keine Quelle hinterlegt.

Gerichtlich oder behördlich auf die Probe gestellt

trust.court_tested

Im Januar 2017 beschlagnahmten türkische Behörden im Ermittlungsverfahren zur Ermordung des russischen Botschafters Andrej Karlow einen von ExpressVPN genutzten Server. Nach dem Bericht konnten die Ermittler daraus keine Nutzerdaten gewinnen, der Anbieter erklärte, keine Verbindungs- oder Aktivitätslogs zu besitzen. ExpressVPN stellte danach den Betrieb physischer Server in der Türkei ein und liefert türkische IP-Adressen über Server in den Niederlanden.belegt

Keine Quelle hinterlegt.

Transparenzbericht

trust.transparency_report

regelmäßigAnbieterangabe

Halbjährlicher Bericht. Für Juli bis Dezember 2025 nennt der Anbieter 155 behördliche, strafverfolgungs- und zivilrechtliche Anfragen, 1.382.986 DMCA-Meldungen und 3 Durchsuchungsbeschlüsse. Nach eigener Angabe führte keine Anfrage zur Herausgabe von Nutzerdaten.

Keine Quelle hinterlegt.

Warrant Canary

trust.warrant_canary

Für dieses Kriterium liegt uns keine Quelle vor.

Sicherheitsvorfälle und Datenlecks

trust.breach_history

Für dieses Kriterium liegt uns keine Quelle vor.

Bug-Bounty-Programm

trust.bug_bounty

Öffentliches Programm über die Plattform YesWeHack, alternativ Meldung per E-Mail. Geltungsbereich sind Desktop- und Mobil-Apps, Router und Router-Firmware (Aircove), Browser-Erweiterungen, Backend-Systeme und die VPN-Server mit TrustedServer-Technik. Für den ersten Nachweis eines unberechtigten Serverzugriffs, einer Codeausführung, eines IP-Lecks oder einer Einsicht in unverschlüsselten Verkehr auf TrustedServer ist ein einmaliger Bonus von 100.000 US-Dollar ausgelobt.Anbieterangabe

Keine Quelle hinterlegt.

Umgang mit gemeldeten Schwachstellen

trust.cve_handling

Eigenes Vulnerability Disclosure Program mit zugesagtem Safe Harbor für Sicherheitsforschung im Rahmen der Richtlinie. Meldungen können anonym und ohne Prämie eingereicht werden.Anbieterangabe

Keine Quelle hinterlegt.

Clients quelloffen

trust.opensource_clients

teilweisebelegt

Öffentlich sind die Browser-Erweiterung (GPL-2.0), die Protokoll-Implementierungen Lightway Core in C (GPL-2.0, laut Repository nicht mehr aktiv entwickelt) und Lightway in Rust (AGPL-3.0) sowie die Leak-Testsuite (MIT). Die Desktop- und Mobil-Apps sind nicht veröffentlicht.

Keine Quelle hinterlegt.

Serverseite quelloffen

trust.opensource_server

Für dieses Kriterium liegt uns keine Quelle vor.

Reproduzierbare Builds

trust.reproducible_builds

Für dieses Kriterium liegt uns keine Quelle vor.

In F-Droid verfügbar

trust.fdroid_available

Für dieses Kriterium liegt uns keine Quelle vor.

Nennungen durch unabhängige Stellen

trust.independent_recommendations

Für dieses Kriterium liegt uns keine Quelle vor.

Protokolle und Kryptografie

13/17 belegt

WireGuard

crypto.wireguard

jaAnbieterangabe

Der Anbieter nennt eine eigene WireGuard-Variante für iOS, Android, Windows, macOS, Linux und Apple TV.

Keine Quelle hinterlegt.

OpenVPN ueber UDP

crypto.openvpn_udp

jaAnbieterangabe

Keine Quelle hinterlegt.

OpenVPN ueber TCP

crypto.openvpn_tcp

jaAnbieterangabe

Keine Quelle hinterlegt.

IKEv2/IPsec

crypto.ikev2

jaAnbieterangabe

Laut Anbieter wird IKEv2 in der Protokolleinstellung Automatisch verwendet.

Keine Quelle hinterlegt.

Eigenes Protokoll

crypto.proprietary_protocol

Lightway. Der Quellcode ist veröffentlicht (Lightway Core in C unter GPL-2.0, laut Repository nicht mehr aktiv entwickelt, sowie die aktive Neuimplementierung Lightway in Rust unter AGPL-3.0). Cure53 prüfte die Rust-Implementierung und die WolfSSL-RS-Anbindung im Oktober und November 2024 und meldete fünf Feststellungen, davon eine als Sicherheitslücke eingestufte Denial-of-Service-Schwachstelle der Stufe High.belegt

Keine Quelle hinterlegt.

Noch angebotene Altprotokolle

crypto.legacy_protocols

PPTP und SSTP werden laut Anbieter in den ExpressVPN-Apps nicht mehr unterstützt.Anbieterangabe

Keine Quelle hinterlegt.

Standard-Cipher fuer Nutzdaten

crypto.data_cipher_default

AES-256 nach Anbieterangabe, der Betriebsmodus wird nicht dokumentiert.Anbieterangabe

Keine Quelle hinterlegt.

Schwaechste akzeptierte Cipher

crypto.data_cipher_weakest

Für dieses Kriterium liegt uns keine Quelle vor.

Schluesselaustausch und Authentifizierung

crypto.handshake

Für dieses Kriterium liegt uns keine Quelle vor.

Perfect Forward Secrecy

crypto.pfs

jaAnbieterangabe

Der Anbieter nennt Perfect Forward Secrecy über regelmässig verworfene Lightway-Schlüssel, ohne das Wechselintervall zu beziffern.

Keine Quelle hinterlegt.

Post-Quantum-Schluesselaustausch

crypto.post_quantum

standardmaessig aktivAnbieterangabe

Laut Anbieter nutzt Lightway ML-KEM voreingestellt. Im öffentlichen Rust-Repository ist zum Abrufzeitpunkt keine Angabe zu Post-Quantum-Verfahren dokumentiert.

Keine Quelle hinterlegt.

Eigene DNS-Resolver

crypto.own_dns

jaAnbieterangabe

Laut Anbieter läuft auf jedem Server ein eigener DNS-Resolver, Anfragen werden nicht an Dritte weitergereicht.

Keine Quelle hinterlegt.

Schutz vor DNS-Lecks

crypto.dns_leak_protection

jaAnbieterangabe

Keine Quelle hinterlegt.

Umgang mit IPv6

crypto.ipv6_handling

Für dieses Kriterium liegt uns keine Quelle vor.

WebRTC-Schutz oder Dokumentation

crypto.webrtc_guidance

jaAnbieterangabe

Der Anbieter nennt WebRTC-Schutz als Teil der eingebauten Leckschutzmassnahmen, der veröffentlichte Quellcode der Browser-Erweiterung führt Block WebRTC als Funktion.

Keine Quelle hinterlegt.

Verschleierungsverfahren

crypto.obfuscation

Laut Anbieter automatische Verschleierung auf jedem Server, die ohne Zutun greift, wenn ein Netz VPN-Verkehr blockiert. Das Verfahren wird nicht dokumentiert.Anbieterangabe

Keine Quelle hinterlegt.

Nutzbarkeit hinter der Great Firewall

crypto.works_in_china

Für dieses Kriterium liegt uns keine Quelle vor.

Funktionen

5/20 belegt

Verbindungssperre (Kill Switch)

features.killswitch

systemweitAnbieterangabe

Der Anbieter beschreibt Firewall-Regeln, die bei Verbindungsabbruch IPv4, IPv6 und DNS blockieren. Unter Windows, macOS und Linux ist die Funktion nach der Installation voreingestellt aktiv, auf Routern dauerhaft.

Keine Quelle hinterlegt.

Dauerhafte Sperre (Lockdown)

features.killswitch_permanent

Für dieses Kriterium liegt uns keine Quelle vor.

Split Tunneling

features.split_tunneling

Windows und macOS nach Anwendung und nach Website, Linux nach Anwendung, IP-Adresse oder Subnetz, Android ab 7.0 nach Anwendung. Unter iOS nur Ausschluss einzelner IPv4-Adressen, keine Auswahl nach Anwendung.Anbieterangabe

Keine Quelle hinterlegt.

Mehrfach-Hop (Multihop)

features.multihop

Für dieses Kriterium liegt uns keine Quelle vor.

Tor-Anbindung (Onion over VPN)

features.tor_integration

Für dieses Kriterium liegt uns keine Quelle vor.

Portweiterleitung

features.port_forwarding

Für dieses Kriterium liegt uns keine Quelle vor.

Aufpreis fuer dedizierte IP

features.dedicated_ip

Für dieses Kriterium liegt uns keine Quelle vor.

SOCKS5-Proxy

features.socks5

Für dieses Kriterium liegt uns keine Quelle vor.

HTTP-Proxy

features.http_proxy

Für dieses Kriterium liegt uns keine Quelle vor.

Smart DNS

features.smart_dns

jaAnbieterangabe

MediaStreamer ist laut Anbieter ein DNS-Dienst für Geräte ohne VPN-App und ausdrücklich kein VPN. Ein Standortwechsel ist damit nicht möglich.

Keine Quelle hinterlegt.

Werbe- und Trackerfilter im DNS

features.adblock_dns

einstellbarAnbieterangabe

Advanced Protection bündelt Threat Manager, Werbeblocker und Jugendschutzfilter, jede Kategorie ist per Schalter in den App-Einstellungen zuschaltbar. Der volle Umfang ist den Tarifen Advanced und Express Pro vorbehalten, der Basistarif enthält nur Werbe- und Schadseitenblocker.

Keine Quelle hinterlegt.

Schadsoftware- und Phishing-Filter

features.malware_filter

jaAnbieterangabe

Threat Manager blockiert laut Anbieter Verbindungen zu schädlichen Seiten und Trackern.

Keine Quelle hinterlegt.

Eigene DNS-Server erlaubt

features.custom_dns_allowed

Für dieses Kriterium liegt uns keine Quelle vor.

Zugriff auf das lokale Netz

features.lan_access_toggle

Für dieses Kriterium liegt uns keine Quelle vor.

Regeln fuer automatisches Verbinden

features.autoconnect_rules

Für dieses Kriterium liegt uns keine Quelle vor.

Privates Geraetenetz (Meshnet)

features.mesh_private_net

Für dieses Kriterium liegt uns keine Quelle vor.

GPS-Standort anpassen (Android)

features.gps_spoofing

Für dieses Kriterium liegt uns keine Quelle vor.

Abwehr von Verkehrsanalyse

features.traffic_analysis_defense

Für dieses Kriterium liegt uns keine Quelle vor.

IPv6 im Tunnel

features.ipv6_tunnel

Für dieses Kriterium liegt uns keine Quelle vor.

Verschleierung ohne Konfiguration

features.stealth_default

Für dieses Kriterium liegt uns keine Quelle vor.

Server und Netz

4/12 belegt

Anzahl Server

network.server_count

Für dieses Kriterium liegt uns keine Quelle vor.

Anzahl Laender

network.country_count

113 LaenderAnbieterangabe

Keine Quelle hinterlegt.

Anzahl Staedte

network.city_count

214 StaedteAnbieterangabe

Der Anbieter nennt in einem Blogbeitrag vom 07.07.2026 214 in der App wählbare Serverstandorte in 113 Ländern. Eine Zahl der einzelnen Server wird nicht veröffentlicht.

Keine Quelle hinterlegt.

Virtuelle Standorte

network.virtual_locations

gekennzeichnetAnbieterangabe

Die öffentliche Standortliste kennzeichnet virtuelle Standorte gesondert. Laut Anbieter gehört dabei die registrierte IP-Adresse zum gewählten Land, während der Server in einem anderen Land steht. Eine Zahl der virtuellen Standorte wird nicht genannt.

Keine Quelle hinterlegt.

RAM-only Server (diskless)

network.ram_only

gesamtes NetzAnbieterangabe

TrustedServer: laut Anbieter laufen alle VPN-Server ohne Schreibzugriff auf Festplatten im Arbeitsspeicher, der gesamte Softwarestapel wird bei jedem Start neu aufgespielt.

Keine Quelle hinterlegt.

Eigentum an der Hardware

network.ownership

Für dieses Kriterium liegt uns keine Quelle vor.

Eigenes AS (Autonomes System)

network.own_asn

Für dieses Kriterium liegt uns keine Quelle vor.

10-Gbit-Anbindung

network.10g_servers

Für dieses Kriterium liegt uns keine Quelle vor.

P2P und Filesharing

network.p2p_servers

Für dieses Kriterium liegt uns keine Quelle vor.

Serverliste oeffentlich

network.server_list_public

Für dieses Kriterium liegt uns keine Quelle vor.

Oeffentliche Statusseite

network.status_page

Für dieses Kriterium liegt uns keine Quelle vor.

Bekannte Upstream-Hoster

network.hosting_providers

Für dieses Kriterium liegt uns keine Quelle vor.

Apps und Plattformen

14/16 belegt

Windows-App

apps.windows

eigene AppAnbieterangabe

Windows 10 und 11 (64 Bit), zusätzlich eine ARM64-Fassung.

Keine Quelle hinterlegt.

macOS-App

apps.macos

eigene AppAnbieterangabe

Keine Quelle hinterlegt.

Linux-App mit Oberflaeche

apps.linux_gui

eigene AppAnbieterangabe

Die Linux-App bietet seit Version 5.0 eine grafische Oberfläche.

Keine Quelle hinterlegt.

Linux-Kommandozeile

apps.linux_cli

eigene AppAnbieterangabe

Keine Quelle hinterlegt.

Android-App

apps.android

eigene AppAnbieterangabe

Keine Quelle hinterlegt.

iOS-App

apps.ios

eigene AppAnbieterangabe

Keine Quelle hinterlegt.

Android-TV-App

apps.androidtv

eigene AppAnbieterangabe

Keine Quelle hinterlegt.

Apple-TV-App

apps.appletv

eigene AppAnbieterangabe

Keine Quelle hinterlegt.

Fire-TV-App

apps.firetv

eigene AppAnbieterangabe

Keine Quelle hinterlegt.

Browser-Erweiterung

apps.browser_ext

eigene ErweiterungAnbieterangabe

Erweiterungen für Chrome, Firefox, Edge und Brave. Laut Anbieter sind sie als eigenständiger Proxy oder gekoppelt mit der installierten App nutzbar.

Keine Quelle hinterlegt.

Art der Browser-Erweiterung

apps.browser_ext_type

Für dieses Kriterium liegt uns keine Quelle vor.

Router-Unterstuetzung

apps.router_support

Kein eigenes Router-Programm und keine eigene Router-Firmware mehr, der Anbieter nennt einen app-first-Ansatz und verweist auf routereigene VPN-Funktionen sowie auf DD-WRT oder OpenWrt. Der eigene Router Aircove wird weiterhin geführt.Anbieterangabe

Keine Quelle hinterlegt.

Native App fuer Apple Silicon

apps.macos_arm_native

Für dieses Kriterium liegt uns keine Quelle vor.

Kommandozeile dokumentiert

apps.cli_documented

jaAnbieterangabe

Die Support-Dokumentation listet die Befehle von expressvpnctl, darunter Verbinden, Trennen, Standortliste, Protokollwahl, Split Tunneling und Network Lock.

Keine Quelle hinterlegt.

Gleichzeitige Geraete

apps.simultaneous_devices

Bis zu 14 Geräte gleichzeitig, abhängig vom gebuchten Tarif.Anbieterangabe

Keine Quelle hinterlegt.

Nutzung ohne Konto

apps.no_account_needed

neinAnbieterangabe

Für die Nutzung ist ein Konto mit Name, E-Mail-Adresse und Zahlungsdaten nötig.

Keine Quelle hinterlegt.

Konto, Preise und Bezahlung

3/17 belegt

Angaben bei der Registrierung

pricing.signup_email_required

Für dieses Kriterium liegt uns keine Quelle vor.

Kontomodell

pricing.account_model

Für dieses Kriterium liegt uns keine Quelle vor.

Barzahlung per Post

pricing.cash_by_mail

Für dieses Kriterium liegt uns keine Quelle vor.

Monero

pricing.monero

Für dieses Kriterium liegt uns keine Quelle vor.

Bitcoin

pricing.bitcoin

Für dieses Kriterium liegt uns keine Quelle vor.

Lightning

pricing.lightning

Für dieses Kriterium liegt uns keine Quelle vor.

Gutscheinkarten aus dem Einzelhandel

pricing.retail_giftcards

Für dieses Kriterium liegt uns keine Quelle vor.

PayPal

pricing.paypal

jaAnbieterangabe

Neben PayPal werden Apple Pay und Google Pay genannt.

Keine Quelle hinterlegt.

Kredit- und Debitkarte

pricing.credit_card

jaAnbieterangabe

Genannt werden Visa, Mastercard, American Express, Discover, JCB, Diners Club International, Delta, OneCard und Hipercard sowie Debitkarten.

Keine Quelle hinterlegt.

SEPA-Zahlung

pricing.sepa

Für dieses Kriterium liegt uns keine Quelle vor.

Monatstarif

pricing.monthly_price

Für dieses Kriterium liegt uns keine Quelle vor.

Effektivpreis der laengsten Laufzeit

pricing.effective_price_longest

Für dieses Kriterium liegt uns keine Quelle vor.

Preissprung bei der Verlaengerung

pricing.renewal_price_hike

Für dieses Kriterium liegt uns keine Quelle vor.

Einheitspreis ohne Dauerrabatt

pricing.flat_pricing

Für dieses Kriterium liegt uns keine Quelle vor.

Gratis-Angebot und seine Grenzen

pricing.free_tier

Für dieses Kriterium liegt uns keine Quelle vor.

Geld-zurueck-Frist

pricing.moneyback_days

30 TageAnbieterangabe

Gilt laut Nutzungsbedingungen nur für Erstkunden. Ausgenommen sind Verlängerungen, Gutscheincodes, Käufe über App Store oder Google Play sowie Kunden, die bereits eine Erstattung erhalten haben.

Keine Quelle hinterlegt.

Weg zur Kuendigung

pricing.cancellation_ease

Für dieses Kriterium liegt uns keine Quelle vor.

Nutzung und Leistung

3/10 belegt

P2P-Regelung laut Nutzungsbedingungen

usage.p2p_policy

Für dieses Kriterium liegt uns keine Quelle vor.

Streaming-Entsperrung offiziell beworben

usage.streaming_officially

jaAnbieterangabe

Der Anbieter bewirbt den Zugriff auf das US-Katalogangebot von Netflix auf einer eigenen Landingpage und nennt dort Mac, Windows, iOS, Android, Apple TV und Fire TV Stick.

Keine Quelle hinterlegt.

Berichtete Netflix-Kataloge

usage.netflix_regions_reported

Für dieses Kriterium liegt uns keine Quelle vor.

Weitere Streaming-Dienste

usage.other_streaming_services

Für dieses Kriterium liegt uns keine Quelle vor.

Bandbreitenbegrenzung

usage.bandwidth_cap

keine BegrenzungAnbieterangabe

Keine Quelle hinterlegt.

Datenvolumen-Limit

usage.data_cap

Kein monatliches Datenlimit und keine eigene Bandbreitenbegrenzung nach Anbieterangabe.Anbieterangabe

Keine Quelle hinterlegt.

Belege zu Geschwindigkeitsmessungen

usage.speed_references

Für dieses Kriterium liegt uns keine Quelle vor.

Latenz und Eignung fuer Spiele

usage.latency_gaming

Für dieses Kriterium liegt uns keine Quelle vor.

Umgang mit SMTP und Port 25

usage.smtp_policy

Für dieses Kriterium liegt uns keine Quelle vor.

Offizieller Support in Laendern mit Netzsperren

usage.restrictive_countries_support

Für dieses Kriterium liegt uns keine Quelle vor.

Support und Dokumentation

1/7 belegt

Live-Chat rund um die Uhr

support.livechat_247

jaAnbieterangabe

Keine Quelle hinterlegt.

Support per E-Mail oder Ticket

support.email

Für dieses Kriterium liegt uns keine Quelle vor.

Telefonischer Support

support.phone

Für dieses Kriterium liegt uns keine Quelle vor.

Deutschsprachiger Support

support.german_language

Für dieses Kriterium liegt uns keine Quelle vor.

Einstufung der Dokumentation

support.docs_quality

Für dieses Kriterium liegt uns keine Quelle vor.

Chat-Widget selbst gehostet

support.selfhosted_chat

Für dieses Kriterium liegt uns keine Quelle vor.

Konto selbst loeschbar

support.account_deletion_easy

Für dieses Kriterium liegt uns keine Quelle vor.

Anbieter-Website-Hygiene

0/5 belegt

SSL-Labs-Note der Website

site.ssl_grade

Für dieses Kriterium liegt uns keine Quelle vor.

Tracker-Last der Website

site.cookie_privacy_impact

Für dieses Kriterium liegt uns keine Quelle vor.

URL des Warrant Canary

site.canary_page

Für dieses Kriterium liegt uns keine Quelle vor.

Umfang und Lesbarkeit der Rechtstexte

site.tos_readability

Für dieses Kriterium liegt uns keine Quelle vor.

Werbeaussagen im Widerspruch zu den eigenen Bedingungen

site.claims_vs_reality

Für dieses Kriterium liegt uns keine Quelle vor.

Etwas stimmt hier nicht?

Wenn eine Angabe falsch oder veraltet ist, melden Sie es mit Beleg. Jede Änderung wird geprüft und erscheint danach öffentlich im Änderungsprotokoll.