Private Internet Access

102 von 158 Kriterien belegt · 35 % unbelegtAnbieter-WebsiteIn der Matrix ansehenJSON-Export

vpn-matrix.com verdient an diesem Eintrag nichts. Der Link zur Anbieter-Website ist eine Quelle, keine Empfehlung.

Wem gehört das

Mutterkonzern

Kape Technologies

Marken im selben Konzern

Weitere Marken laut Quelle: ExpressVPN, CyberGhost VPN

Der Konzern besitzt auch Test- und Vergleichsseiten

Die Konzernmutter Kape Technologies fuehrt neben den VPN-Marken die Marke Webselenese, beschrieben als Portfolio von Vergleichsseiten mit datengestuetzten Inhalten zu Privatsphaere und Sicherheit. Einzelne Seitennamen nennt Kape auf der Markenseite nicht.

Testet derselbe Konzern den eigenen Dienst, ist die Bewertung dort nicht unabhängig. Das ist hier nur als Eigentumsverhältnis vermerkt.

Prüfungen und Vorfälle

Nur belegte Tatsachen mit Datum und Quelle, ohne Wertung. Laufende Verfahren sind als solche gekennzeichnet.

Gerichtlich oder behördlich auf die Probe gestellt

trust.court_tested

Im Hacking-Verfahren gegen Ross M. Colby vor dem US-Bundesbezirksgericht in San Jose, Prozessbeginn 29.05.2018, sagte John Allan Arsenault aus, Justiziar der damaligen Muttergesellschaft London Trust Media. Er erklaerte, PIA fuehre keine Protokolle der Internetaktivitaet seiner Kunden und speichere keine Namen und Anschriften, weshalb sich Vorladungen nicht sinnvoll beantworten liessen. Der Anbieter verweist zusaetzlich auf Vorladungen aus den Jahren 2016 und 2017.belegt

Keine Quelle hinterlegt.

Details zum No-Log-Audit

trust.nolog_audit_details

Deloitte Audit S.R.L., Bukarest, Limited Assurance nach ISAE 3000 (Revised), Stichtag 31.01.2024, unterzeichnet am 17.04.2024 von Ana Corina Dimitriu. Ergebnis: nothing has come to our attention, dass Konfiguration der IT-Systeme und zugehoeriger IT-Betrieb nicht der Beschreibung in Anhang II entsprechen. Der Bericht haelt fest, dass die Aussage nur fuer den Stichtag gilt.belegt

Keine Quelle hinterlegt.

Infrastruktur- und Server-Audits

trust.infra_audit

Im Rahmen des Berichts vom 17.04.2024 pruefte Deloitte relevante IT-Systeme einschliesslich VPN- und Verteilservern, die Richtlinien fuer Nutzerzugriff, Change-, Konfigurations- und Incident-Management sowie stichprobenweise die Prozesse fuer Betrieb, Ausrollen und Konfiguration der Systeme. Die Zahl der einbezogenen Standorte nennt der Bericht nicht.belegt

Keine Quelle hinterlegt.

Transparenzbericht

trust.transparency_report

regelmäßigAnbieterangabe

Quartalsberichte. Fuer Oktober bis Dezember 2025 nennt der Anbieter 30 Anfragen, davon 7 Subpoenas, 1 Durchsuchungsbeschluss, 10 sonstige behoerdliche oder zivilrechtliche Anfragen und 12 auslaendische oder informelle Anfragen, und gibt an, in keinem Fall Nutzerdaten herausgegeben zu haben.

Keine Quelle hinterlegt.

Übernahme-Historie / früherer Name

company.acquisition_history

Kape Technologies fuehrt Private Internet Access als eigene Marke. Am 13.01.2023 lag ein verbessertes Uebernahmeangebot der Unikmind-Gruppe fuer Kape ueber 2,85 Pfund je Aktie vor, verbunden mit dem Ziel, Kape als privates Unternehmen weiterzufuehren.belegt

Keine Quelle hinterlegt.

Dokumentierte irreführende Werbeaussagen

company.misleading_claims

Die Funktionsuebersicht wirbt am 03.08.2026 mit unbreakable VPN encryption. Eine unknackbare Verschluesselung ist kein pruefbarer Fachbegriff. Die Verschluesselungsseite desselben Anbieters nennt als eingesetzte Verfahren AES-128-GCM als Voreinstellung, AES-256 als waehlbare Alternative und ChaCha20 bei WireGuard.Anbieterangabe

Keine Quelle hinterlegt.

Werbeaussagen im Widerspruch zu den eigenen Bedingungen

site.claims_vs_reality

Die Funktionsseite wirbt am 03.08.2026 unter Unblock Websites mit Bypass blocks with PIA and safely access your favorite content from anywhere in the world. Der Support-Artikel zum Streaming bezeichnet die Nutzung to circumvent geographic restrictions imposed by content providers dagegen als strictly prohibited and constitutes a breach of our Terms of Service.Anbieterangabe

Keine Quelle hinterlegt.

Alle Kriterien

Leere Zellen heißen: uns fehlt der Beleg.

Unternehmen und Eigentum

13/21 belegt

Juristischer Firmenname

company.legal_name

PIA Private Internet Access, Inc.belegt

Die Nutzungsbedingungen nennen PIA Private Internet Access, Inc. Der Deloitte-Bericht vom 17.04.2024 ist an Private Internet Access, Inc., 5555 DTC Parkway, Suite 360, Greenwood Village, CO 80111, USA gerichtet.

Keine Quelle hinterlegt.

Markeninhaber, falls abweichend

company.brand_owner

Kape TechnologiesAnbieterangabe

Keine Quelle hinterlegt.

Gründungsjahr

company.founded

Für dieses Kriterium liegt uns keine Quelle vor.

Hauptsitz (Land)

company.hq_country

USbelegt

Die Seite About Us nennt PIA Private Internet Access, Inc., 2590 Welton St. Suite 200, Denver, CO 80205. Der Pruefbericht adressiert die Gesellschaft in Greenwood Village, Colorado.

Keine Quelle hinterlegt.

Weitere relevante Jurisdiktionen

company.jurisdictions

Betriebsgesellschaft in Colorado, USA. Die Nutzungsbedingungen unterliegen dem Recht des Staates Colorado, ausschliesslicher Gerichtsstand sind die Gerichte in Denver. Die Konzernmutter Kape Technologies gibt London, Vereinigtes Koenigreich, als Hauptsitz an.Anbieterangabe

Keine Quelle hinterlegt.

Geheimdienst-Allianz des Sitzlandes

company.eyes_alliance

Für dieses Kriterium liegt uns keine Quelle vor.

Mutterkonzern / Holding

company.parent

Kape TechnologiesAnbieterangabe

Die Datenschutzerklaerung nennt Kape Technologies namentlich, die Markenseite von Kape fuehrt Private Internet Access als eigene Marke.

Keine Quelle hinterlegt.

Wirtschaftlich Berechtigte öffentlich bekannt

company.ubo_public

vollständig bekanntbelegt

Am 13.01.2023 lag ein verbessertes Uebernahmeangebot fuer Kape Technologies ueber 2,85 Pfund je Aktie vor. Bieter war Unikmind, hinter dem der Unternehmer Teddy Sagi steht, der zuvor rund 55 Prozent an Kape hielt.

Keine Quelle hinterlegt.

Eigentumsform

company.ownership_type

Für dieses Kriterium liegt uns keine Quelle vor.

Führungsteam öffentlich mit echten Namen

company.team_public

Für dieses Kriterium liegt uns keine Quelle vor.

Ladungsfähige Anschrift verifizierbar

company.address_verifiable

jaAnbieterangabe

Die Datenschutzerklaerung nennt fuer Datenschutzanliegen PIA Private Internet Access, Inc., 2590 Welton Street, Suite 200, Denver, CO 80205. Dieselbe Anschrift steht auf der Seite About Us.

Keine Quelle hinterlegt.

Schwester-VPN-Marken im Konzern

company.sister_vpn_brands

ExpressVPN, CyberGhost VPNbelegt

Keine Quelle hinterlegt.

Konzern besitzt VPN-Test- und Vergleichsseiten

company.owns_review_sites

Die Konzernmutter Kape Technologies fuehrt neben den VPN-Marken die Marke Webselenese, beschrieben als Portfolio von Vergleichsseiten mit datengestuetzten Inhalten zu Privatsphaere und Sicherheit. Einzelne Seitennamen nennt Kape auf der Markenseite nicht.Anbieterangabe

Keine Quelle hinterlegt.

Betreibt Affiliate-Programm

company.affiliate_program

jaAnbieterangabe

Keine Quelle hinterlegt.

Übliche Provisionshöhe

company.affiliate_commission

Bis zu 33 Prozent Provision auf Neuabschluesse. Die Abwicklung laeuft ueber die Plattform affiliates.kape.com.Anbieterangabe

Keine Quelle hinterlegt.

YouTube- und Influencer-Sponsoring

company.influencer_sponsoring

Für dieses Kriterium liegt uns keine Quelle vor.

Dokumentierte irreführende Werbeaussagen

company.misleading_claims

Die Funktionsuebersicht wirbt am 03.08.2026 mit unbreakable VPN encryption. Eine unknackbare Verschluesselung ist kein pruefbarer Fachbegriff. Die Verschluesselungsseite desselben Anbieters nennt als eingesetzte Verfahren AES-128-GCM als Voreinstellung, AES-256 als waehlbare Alternative und ChaCha20 bei WireGuard.Anbieterangabe

Keine Quelle hinterlegt.

Übernahme-Historie / früherer Name

company.acquisition_history

Kape Technologies fuehrt Private Internet Access als eigene Marke. Am 13.01.2023 lag ein verbessertes Uebernahmeangebot der Unikmind-Gruppe fuer Kape ueber 2,85 Pfund je Aktie vor, verbunden mit dem Ziel, Kape als privates Unternehmen weiterzufuehren.belegt

Keine Quelle hinterlegt.

Betriebsstatus

company.status

Für dieses Kriterium liegt uns keine Quelle vor.

Einstellungsdatum

company.discontinued_date

Für dieses Kriterium liegt uns keine Quelle vor.

Nutzer migriert zu

company.user_base_migrated_to

Für dieses Kriterium liegt uns keine Quelle vor.

Logging und Datenerhebung

13/16 belegt

Kernaussage der Logging-Policy

logging.policy_summary

Die Datenschutzerklaerung sagt: We DO NOT collect or store browsing history, connected content, user IPs, connection time stamps, bandwidth logs, DNS queries, or anything like that. We collect and retain zero user logs.Anbieterangabe

Keine Quelle hinterlegt.

Aktivitaets- und Traffic-Logs

logging.activity_logs

keinebelegt

Die von Deloitte durchgesehene Beschreibung mit Stichtag 31.01.2024 nennt ein- und ausgehende Verkehrsdaten, Ziel-IP-Adressen, besuchte Seiten, uebertragene Datenmengen, genutzte VPN-Server, DNS-Anfragen und heruntergeladene Dateien als nicht gespeichert.

Keine Quelle hinterlegt.

Verbindungs-Logs

logging.connection_logs

keinebelegt

Die gepruefte Beschreibung nennt ausdruecklich VPN session information, software used, connection date, and duration als nicht gespeichert.

Keine Quelle hinterlegt.

Speicherung der echten IP-Adresse

logging.source_ip_stored

nicht gespeichertbelegt

Keine Quelle hinterlegt.

Speicherung der zugewiesenen VPN-IP

logging.assigned_ip_stored

Für dieses Kriterium liegt uns keine Quelle vor.

Genauigkeit gespeicherter Zeitstempel

logging.timestamps_stored

keinebelegt

Keine Quelle hinterlegt.

Erfassung des Datenvolumens

logging.bandwidth_logged

nur Summenbelegt

Kontobezogene Bandbreitenprotokolle nennt die Datenschutzerklaerung als nicht gefuehrt. Laut geprueftem Anhang werden als einzige Echtzeitwerte Hardwareauslastung wie CPU-Last und Speicherbelegung sowie die reine Zahl der gerade mit einem Server verbundenen Nutzer exportiert, ausdruecklich ohne deren IP-Adressen, Identitaeten oder Aktivitaet.

Keine Quelle hinterlegt.

Durchsetzung des Geraetelimits

logging.concurrent_conn_enforcement

Der Anbieter erlaubt unbegrenzt viele gleichzeitige Verbindungen je Abonnement. Die Nutzungsbedingungen behalten sich vor, bei Missbrauch dieser Regelung den Kunden zu kontaktieren und die Nutzung im Wiederholungsfall einzuschraenken.Anbieterangabe

Keine Quelle hinterlegt.

Minimal noetige Kontodaten

logging.account_data_minimum

E-Mail-Adresse und Zahlung. Die Datenschutzerklaerung sagt: We need two things to sign you up for a subscription: 1) an email address, and 2) payment. Fuer Kunden mit Wohnsitz in den USA koennen zusaetzlich Bundesstaat und Postleitzahl erhoben werden.Anbieterangabe

Keine Quelle hinterlegt.

Telemetrie in den Apps

logging.app_telemetry

nur nach ZustimmungAnbieterangabe

Die Datenschutzerklaerung fuehrt anonymisierte Verbindungsereignisse, Protokoll, Geraetekennungen und Debugging-Informationen unter From VPN Users Who Opt-in and Willingly Send Reports. In der Android-App steht dafuer eine Option zum Teilen anonymer Verbindungsstatistiken bereit.

Keine Quelle hinterlegt.

Tracker und SDKs in der Android-App

logging.thirdparty_sdks_android

Für dieses Kriterium liegt uns keine Quelle vor.

Tracker in der iOS-App

logging.thirdparty_sdks_ios

Für dieses Kriterium liegt uns keine Quelle vor.

Tracker und Cookies auf der Website

logging.website_trackers

Die Datenschutzerklaerung nennt anonymisierte Google-Analytics-Daten. Der Support-Chat laeuft ueber Deskpro, das laut derselben Erklaerung eine zufaellig erzeugte visitor_id im Cookie, den verwendeten Browser, das Land und das Besuchsdatum in einer eigenen Datenbank speichert.Anbieterangabe

Keine Quelle hinterlegt.

Datenweitergabe an Dritte

logging.data_shared_with

Deskpro als Dienstleister fuer den Kundenservice, die Zahlungspartner Stripe, Amazon Payments, BitPay und PayPal sowie, bei Anmeldung zum Newsletter, die den Verteiler betreuenden Dritten.Anbieterangabe

Keine Quelle hinterlegt.

Aufbewahrungsfristen laut Policy

logging.retention_period

Unbestimmt. Die Datenschutzerklaerung nennt keine Frist, sondern speichert Daten so lange, wie es fuer den Dienst, gesetzliche Pflichten, Streitbeilegung und die Durchsetzung von Vereinbarungen noetig ist.Anbieterangabe

Keine Quelle hinterlegt.

EU-Vertreter nach DSGVO benannt

logging.gdpr_representative

neinAnbieterangabe

Die Datenschutzerklaerung nennt eine Datenschutzbeauftragte mit Anschrift in Denver, USA. Ein Vertreter in der Union nach Artikel 27 DSGVO ist dort nicht benannt.

Keine Quelle hinterlegt.

Nachweise, Audits und Historie

9/17 belegt

Unabhängiges No-Log-Audit

trust.nolog_audit

jabelegt

Keine Quelle hinterlegt.

Details zum No-Log-Audit

trust.nolog_audit_details

Deloitte Audit S.R.L., Bukarest, Limited Assurance nach ISAE 3000 (Revised), Stichtag 31.01.2024, unterzeichnet am 17.04.2024 von Ana Corina Dimitriu. Ergebnis: nothing has come to our attention, dass Konfiguration der IT-Systeme und zugehoeriger IT-Betrieb nicht der Beschreibung in Anhang II entsprechen. Der Bericht haelt fest, dass die Aussage nur fuer den Stichtag gilt.belegt

Keine Quelle hinterlegt.

Prüfbericht öffentlich

trust.audit_report_public

vollständigbelegt

Der vollstaendige Bericht steht als PDF auf der Anbieterseite. Er enthaelt selbst eine Nutzungsbeschraenkung, wonach er nur fuer Private Internet Access und dessen Kunden bestimmt ist.

Keine Quelle hinterlegt.

Audits der Apps und Clients

trust.app_audits

Für dieses Kriterium liegt uns keine Quelle vor.

Infrastruktur- und Server-Audits

trust.infra_audit

Im Rahmen des Berichts vom 17.04.2024 pruefte Deloitte relevante IT-Systeme einschliesslich VPN- und Verteilservern, die Richtlinien fuer Nutzerzugriff, Change-, Konfigurations- und Incident-Management sowie stichprobenweise die Prozesse fuer Betrieb, Ausrollen und Konfiguration der Systeme. Die Zahl der einbezogenen Standorte nennt der Bericht nicht.belegt

Keine Quelle hinterlegt.

Prüfrhythmus

trust.audit_cadence

unregelmäßigAnbieterangabe

Belegt sind ein Bericht mit Stichtag 31.01.2024 und ein vom Anbieter genannter vorangegangener Bericht aus Juni 2022, jeweils durch Deloitte Audit Romania. Einen festen Turnus nennt der Anbieter nicht.

Keine Quelle hinterlegt.

Gerichtlich oder behördlich auf die Probe gestellt

trust.court_tested

Im Hacking-Verfahren gegen Ross M. Colby vor dem US-Bundesbezirksgericht in San Jose, Prozessbeginn 29.05.2018, sagte John Allan Arsenault aus, Justiziar der damaligen Muttergesellschaft London Trust Media. Er erklaerte, PIA fuehre keine Protokolle der Internetaktivitaet seiner Kunden und speichere keine Namen und Anschriften, weshalb sich Vorladungen nicht sinnvoll beantworten liessen. Der Anbieter verweist zusaetzlich auf Vorladungen aus den Jahren 2016 und 2017.belegt

Keine Quelle hinterlegt.

Transparenzbericht

trust.transparency_report

regelmäßigAnbieterangabe

Quartalsberichte. Fuer Oktober bis Dezember 2025 nennt der Anbieter 30 Anfragen, davon 7 Subpoenas, 1 Durchsuchungsbeschluss, 10 sonstige behoerdliche oder zivilrechtliche Anfragen und 12 auslaendische oder informelle Anfragen, und gibt an, in keinem Fall Nutzerdaten herausgegeben zu haben.

Keine Quelle hinterlegt.

Warrant Canary

trust.warrant_canary

Für dieses Kriterium liegt uns keine Quelle vor.

Sicherheitsvorfälle und Datenlecks

trust.breach_history

Für dieses Kriterium liegt uns keine Quelle vor.

Bug-Bounty-Programm

trust.bug_bounty

Für dieses Kriterium liegt uns keine Quelle vor.

Umgang mit gemeldeten Schwachstellen

trust.cve_handling

Vulnerability Disclosure Program in Zusammenarbeit mit YesWeHack, Meldung ueber ein Formular auf der Anbieterseite. Reaktionsfristen, Geltungsbereich und Praemien nennt die Programmseite nicht.Anbieterangabe

Keine Quelle hinterlegt.

Clients quelloffen

trust.opensource_clients

allebelegt

Die Organisation pia-foss auf GitHub fuehrt am 03.08.2026 34 Repositories, darunter desktop (C++), mobile-ios (Swift, MIT), mobile-android (Kotlin, MIT) und manual-connections (Shell). Der Anbieter wirbt auf der eigenen Seite mit 100 percent reviewable app source code.

Keine Quelle hinterlegt.

Serverseite quelloffen

trust.opensource_server

Für dieses Kriterium liegt uns keine Quelle vor.

Reproduzierbare Builds

trust.reproducible_builds

Für dieses Kriterium liegt uns keine Quelle vor.

In F-Droid verfügbar

trust.fdroid_available

Für dieses Kriterium liegt uns keine Quelle vor.

Nennungen durch unabhängige Stellen

trust.independent_recommendations

Für dieses Kriterium liegt uns keine Quelle vor.

Protokolle und Kryptografie

11/17 belegt

WireGuard

crypto.wireguard

jaAnbieterangabe

Keine Quelle hinterlegt.

OpenVPN ueber UDP

crypto.openvpn_udp

jaAnbieterangabe

Die Desktop-App bietet bei OpenVPN die Transporteinstellung UDP oder TCP.

Keine Quelle hinterlegt.

OpenVPN ueber TCP

crypto.openvpn_tcp

jaAnbieterangabe

Keine Quelle hinterlegt.

IKEv2/IPsec

crypto.ikev2

jaAnbieterangabe

IPsec mit IKEv2 steht laut Anbieter in der iOS-App zur Wahl, dort neben WireGuard und OpenVPN. Die Desktop-App bietet nur WireGuard und OpenVPN.

Keine Quelle hinterlegt.

Eigenes Protokoll

crypto.proprietary_protocol

Für dieses Kriterium liegt uns keine Quelle vor.

Noch angebotene Altprotokolle

crypto.legacy_protocols

Für dieses Kriterium liegt uns keine Quelle vor.

Standard-Cipher fuer Nutzdaten

crypto.data_cipher_default

OpenVPN standardmaessig AES-128-GCM, in den Einstellungen auf AES-256 umstellbar. WireGuard nutzt ChaCha20.Anbieterangabe

Keine Quelle hinterlegt.

Schwaechste akzeptierte Cipher

crypto.data_cipher_weakest

AES-128 bei OpenVPN. Die Desktop-App stellt unter Data Encryption die Wahl zwischen AES-128 und AES-256, die Verschluesselungsseite nennt AES-128-GCM als Voreinstellung.Anbieterangabe

Keine Quelle hinterlegt.

Schluesselaustausch und Authentifizierung

crypto.handshake

OpenVPN mit RSA-4096, WireGuard mit Curve25519.Anbieterangabe

Keine Quelle hinterlegt.

Perfect Forward Secrecy

crypto.pfs

Für dieses Kriterium liegt uns keine Quelle vor.

Post-Quantum-Schluesselaustausch

crypto.post_quantum

Für dieses Kriterium liegt uns keine Quelle vor.

Eigene DNS-Resolver

crypto.own_dns

jaAnbieterangabe

Der Anbieter dokumentiert vier eigene Resolver, die nur bei bestehender VPN-Verbindung erreichbar sind: 10.0.0.242 fuer DNS, 10.0.0.243 fuer DNS und Streaming, 10.0.0.244 fuer DNS mit MACE und 10.0.0.241 fuer DNS, Streaming und MACE.

Keine Quelle hinterlegt.

Schutz vor DNS-Lecks

crypto.dns_leak_protection

jaAnbieterangabe

Keine Quelle hinterlegt.

Umgang mit IPv6

crypto.ipv6_handling

abgeschaltetAnbieterangabe

Der Anbieter deaktiviert IPv6 waehrend der VPN-Verbindung. Die Moeglichkeit, diesen Schutz abzuschalten, wurde nach eigener Angabe ab Client-Version 1.0 entfernt.

Keine Quelle hinterlegt.

WebRTC-Schutz oder Dokumentation

crypto.webrtc_guidance

Für dieses Kriterium liegt uns keine Quelle vor.

Verschleierungsverfahren

crypto.obfuscation

Shadowsocks im Multi-Hop-Bereich der Desktop-App, vom Anbieter beschrieben als verschluesselter Proxy, der den Verkehr wie gewoehnlichen Internetverkehr aussehen laesst. Die Funktionsseite beschreibt dies als zusaetzliche SSL-Schicht.Anbieterangabe

Keine Quelle hinterlegt.

Nutzbarkeit hinter der Great Firewall

crypto.works_in_china

Für dieses Kriterium liegt uns keine Quelle vor.

Funktionen

13/20 belegt

Verbindungssperre (Kill Switch)

features.killswitch

systemweitAnbieterangabe

Die Sperre blockiert laut Anbieter allen Verkehr ausserhalb des Tunnels, solange das VPN eingeschaltet ist, einschliesslich waehrend eines Verbindungsabbruchs.

Keine Quelle hinterlegt.

Dauerhafte Sperre (Lockdown)

features.killswitch_permanent

jaAnbieterangabe

Der Advanced Kill Switch blockiert laut Anbieter jeden Verkehr ausserhalb des Tunnels auch dann, wenn das VPN ausgeschaltet ist.

Keine Quelle hinterlegt.

Split Tunneling

features.split_tunneling

Steuerung, welche Anwendungen und IP-Adressen das VPN umgehen oder ausschliesslich nutzen. Unter Windows und Linux gilt die Aufteilung laut Anbieter auch fuer DNS-Verkehr.Anbieterangabe

Keine Quelle hinterlegt.

Mehrfach-Hop (Multihop)

features.multihop

Für dieses Kriterium liegt uns keine Quelle vor.

Tor-Anbindung (Onion over VPN)

features.tor_integration

neinAnbieterangabe

Der Anbieter gibt an, keinen eingebauten Tor-Modus anzubieten, und beschreibt nur, zuerst PIA zu verbinden und danach den Tor Browser zu starten.

Keine Quelle hinterlegt.

Portweiterleitung

features.port_forwarding

eingeschraenktAnbieterangabe

Laut Funktionsseite nur auf ausgewaehlten Servern verfuegbar. Der Port wird nach Angabe in der Android-Dokumentation automatisch zugewiesen und ist nicht frei waehlbar.

Keine Quelle hinterlegt.

Aufpreis fuer dedizierte IP

features.dedicated_ip

Für dieses Kriterium liegt uns keine Quelle vor.

SOCKS5-Proxy

features.socks5

jaAnbieterangabe

Im Multi-Hop-Bereich der Desktop-App als unverschluesselter Proxy beschrieben, der die IP-Adresse maskiert und manuell mit Server-IP und Zugangsdaten eingerichtet wird.

Keine Quelle hinterlegt.

HTTP-Proxy

features.http_proxy

Für dieses Kriterium liegt uns keine Quelle vor.

Smart DNS

features.smart_dns

jaAnbieterangabe

Fuer Geraete ohne PIA-App, genannt werden Smart-TVs und Spielkonsolen. Der Anbieter weist darauf hin, dass Smart DNS den Verkehr nicht verschluesselt und die IP-Adresse nicht verbirgt.

Keine Quelle hinterlegt.

Werbe- und Trackerfilter im DNS

features.adblock_dns

feste ListeAnbieterangabe

PIA MACE laesst sich laut Dokumentation nur ein- und ausschalten. Einzelne Filterlisten oder Kategorien sind dort nicht vorgesehen.

Keine Quelle hinterlegt.

Schadsoftware- und Phishing-Filter

features.malware_filter

jaAnbieterangabe

MACE sperrt laut Anbieter auf DNS-Ebene Domains, die fuer Werbung, Tracking und Schadsoftware genutzt werden.

Keine Quelle hinterlegt.

Eigene DNS-Server erlaubt

features.custom_dns_allowed

jaAnbieterangabe

In den Netzwerkeinstellungen der Desktop-App lassen sich laut Anbieter ein oder mehrere eigene DNS-Server eintragen.

Keine Quelle hinterlegt.

Zugriff auf das lokale Netz

features.lan_access_toggle

jaAnbieterangabe

Die Basiseinstellungen steuern laut Anbieter, ob Verkehr im lokalen Netz erlaubt bleibt, waehrend die Verbindungssperre aktiv ist.

Keine Quelle hinterlegt.

Regeln fuer automatisches Verbinden

features.autoconnect_rules

jaAnbieterangabe

Regeln fuer offenes WLAN, gesichertes WLAN, Kabelverbindung und einzelne Netze, in der Android-App zusaetzlich fuer Mobilfunk.

Keine Quelle hinterlegt.

Privates Geraetenetz (Meshnet)

features.mesh_private_net

Für dieses Kriterium liegt uns keine Quelle vor.

GPS-Standort anpassen (Android)

features.gps_spoofing

Für dieses Kriterium liegt uns keine Quelle vor.

Abwehr von Verkehrsanalyse

features.traffic_analysis_defense

Für dieses Kriterium liegt uns keine Quelle vor.

IPv6 im Tunnel

features.ipv6_tunnel

neinAnbieterangabe

IPv6 wird waehrend der Verbindung deaktiviert statt durch den Tunnel geleitet.

Keine Quelle hinterlegt.

Verschleierung ohne Konfiguration

features.stealth_default

Für dieses Kriterium liegt uns keine Quelle vor.

Server und Netz

4/12 belegt

Anzahl Server

network.server_count

Für dieses Kriterium liegt uns keine Quelle vor.

Anzahl Laender

network.country_count

91 Laenderwidersprüchlich

Die Serverseite nennt am 03.08.2026 91 Laender, die Startseite am selben Tag 90 Laender.

Keine Quelle hinterlegt.

Anzahl Staedte

network.city_count

Für dieses Kriterium liegt uns keine Quelle vor.

Virtuelle Standorte

network.virtual_locations

gekennzeichnetAnbieterangabe

Das Help Center veroeffentlicht eine Tabelle, die jedem virtuellen Standort den physischen Standort zuordnet. Die Android-App weist geolokalisierte Regionen als nicht physisch im gewaehlten Land befindlich aus.

Keine Quelle hinterlegt.

RAM-only Server (diskless)

network.ram_only

gesamtes Netzbelegt

Die von Deloitte durchgesehene Beschreibung haelt fest, dass alle VPN-Server auf einer RAM-Disk mit vollstaendiger Festplattenverschluesselung laufen und alle zugehoerigen Daten beim Stromverlust verloren gehen.

Keine Quelle hinterlegt.

Eigentum an der Hardware

network.ownership

Für dieses Kriterium liegt uns keine Quelle vor.

Eigenes AS (Autonomes System)

network.own_asn

Für dieses Kriterium liegt uns keine Quelle vor.

10-Gbit-Anbindung

network.10g_servers

Für dieses Kriterium liegt uns keine Quelle vor.

P2P und Filesharing

network.p2p_servers

Für dieses Kriterium liegt uns keine Quelle vor.

Serverliste oeffentlich

network.server_list_public

jaAnbieterangabe

Die Serverseite fuehrt eine Standorttabelle. Der Anbieter weist dort darauf hin, dass wegen laufender Netzumbauten einzelne verfuegbare Standorte fehlen koennen.

Keine Quelle hinterlegt.

Oeffentliche Statusseite

network.status_page

Für dieses Kriterium liegt uns keine Quelle vor.

Bekannte Upstream-Hoster

network.hosting_providers

Für dieses Kriterium liegt uns keine Quelle vor.

Apps und Plattformen

16/16 belegt

Windows-App

apps.windows

eigene AppAnbieterangabe

Unterstuetzt werden laut Anbieter Windows 10 und 11 in 64 Bit sowie Windows ARM64.

Keine Quelle hinterlegt.

macOS-App

apps.macos

eigene AppAnbieterangabe

Keine Quelle hinterlegt.

Linux-App mit Oberflaeche

apps.linux_gui

eigene AppAnbieterangabe

64-Bit-Desktop-Distributionen, genannt werden Ubuntu LTS ab 20.04, Mint, Arch, Fedora und Debian. Die Downloadseite bietet zusaetzlich Pakete fuer arm64 und armhf.

Keine Quelle hinterlegt.

Linux-Kommandozeile

apps.linux_cli

nur KonfigurationAnbieterangabe

Der Anbieter dokumentiert quelloffene Verbindungsskripte aus dem Repository pia-foss/manual-connections fuer WireGuard und OpenVPN.

Keine Quelle hinterlegt.

Android-App

apps.android

eigene AppAnbieterangabe

Vorausgesetzt wird Android 7.0 oder neuer.

Keine Quelle hinterlegt.

iOS-App

apps.ios

eigene AppAnbieterangabe

Vorausgesetzt wird iOS 15.0 oder neuer.

Keine Quelle hinterlegt.

Android-TV-App

apps.androidtv

eigene AppAnbieterangabe

Installation ueber den Google Play Store. Der Anbieter weist darauf hin, dass sich Android-TV-Boxen nach Modell und Android-Version unterscheiden und die App nicht auf jedem Geraet funktioniert.

Keine Quelle hinterlegt.

Apple-TV-App

apps.appletv

eigene AppAnbieterangabe

Vorausgesetzt wird tvOS 17.0 oder neuer.

Keine Quelle hinterlegt.

Fire-TV-App

apps.firetv

eigene AppAnbieterangabe

Vorausgesetzt wird Fire OS 6 oder neuer.

Keine Quelle hinterlegt.

Browser-Erweiterung

apps.browser_ext

eigene ErweiterungAnbieterangabe

Erweiterungen fuer Google Chrome ab Version 48 und Mozilla Firefox ab Version 57.

Keine Quelle hinterlegt.

Art der Browser-Erweiterung

apps.browser_ext_type

eigener Browser-ProxyAnbieterangabe

Die Erweiterungen leiten den Browserverkehr ueber einen HTTPS-Proxy. Sie wirken nach Anbieterangabe nur in Chrome oder Firefox und nicht auf andere Anwendungen des Geraets.

Keine Quelle hinterlegt.

Router-Unterstuetzung

apps.router_support

Der Anbieter nennt ASUSWRT, Asuswrt-Merlin und DD-WRT als kompatible Router-Firmware und verweist fuer Anleitungen auf das Support-Portal. Zusaetzlich besteht eine Partnerschaft mit FlashRouters, die Router mit vorinstalliertem PIA liefern.Anbieterangabe

Keine Quelle hinterlegt.

Native App fuer Apple Silicon

apps.macos_arm_native

jaAnbieterangabe

Der Anbieter setzt macOS 12.0 oder neuer auf einem Mac mit M1-Chip oder neuer voraus.

Keine Quelle hinterlegt.

Kommandozeile dokumentiert

apps.cli_documented

jaAnbieterangabe

Die Skripte lassen sich laut Anleitung mit Umgebungsvariablen wie PIA_USER, PIA_PASS, PREFERRED_REGION, VPN_PROTOCOL, PIA_PF, PIA_DNS und DISABLE_IPV6 in einem Aufruf starten.

Keine Quelle hinterlegt.

Gleichzeitige Geraete

apps.simultaneous_devices

Unbegrenzt viele gleichzeitige Verbindungen je Abonnement.Anbieterangabe

Keine Quelle hinterlegt.

Nutzung ohne Konto

apps.no_account_needed

neinAnbieterangabe

Der Anbieter nennt E-Mail-Adresse und Zahlung als die beiden fuer ein Abonnement noetigen Angaben.

Keine Quelle hinterlegt.

Konto, Preise und Bezahlung

11/17 belegt

Angaben bei der Registrierung

pricing.signup_email_required

beliebige AdresseAnbieterangabe

Keine Quelle hinterlegt.

Kontomodell

pricing.account_model

E-Mail als LoginAnbieterangabe

Keine Quelle hinterlegt.

Barzahlung per Post

pricing.cash_by_mail

Für dieses Kriterium liegt uns keine Quelle vor.

Monero

pricing.monero

Für dieses Kriterium liegt uns keine Quelle vor.

Bitcoin

pricing.bitcoin

jaAnbieterangabe

Kryptozahlungen laufen laut Anbieter ueber BitPay, genannt werden Bitcoin, Ethereum und weitere. Sie gelten als Einmalzahlung ohne automatische Verlaengerung.

Keine Quelle hinterlegt.

Lightning

pricing.lightning

Für dieses Kriterium liegt uns keine Quelle vor.

Gutscheinkarten aus dem Einzelhandel

pricing.retail_giftcards

jaAnbieterangabe

Geschenkkarten sowie Prepaid-Karten von Visa und Mastercard werden als Einmalzahlung akzeptiert. Einzelne Handelsmarken nennt der Anbieter dort nicht.

Keine Quelle hinterlegt.

PayPal

pricing.paypal

jaAnbieterangabe

Keine Quelle hinterlegt.

Kredit- und Debitkarte

pricing.credit_card

jaAnbieterangabe

Genannt werden Visa, Mastercard, American Express und Discover.

Keine Quelle hinterlegt.

SEPA-Zahlung

pricing.sepa

Für dieses Kriterium liegt uns keine Quelle vor.

Monatstarif

pricing.monthly_price

11,69 €Anbieterangabe

Preis fuer die Monatslaufzeit, am 03.08.2026 auf Startseite und Bestellseite mit 11,69 Euro je Monat ausgewiesen.

Keine Quelle hinterlegt.

Effektivpreis der laengsten Laufzeit

pricing.effective_price_longest

1,79 €Anbieterangabe

Laengste Laufzeit sind 3 Jahre plus 3 Zusatzmonate zu insgesamt 70 Euro, vom Anbieter am 03.08.2026 mit 1,79 Euro je Monat ausgewiesen.

Keine Quelle hinterlegt.

Preissprung bei der Verlaengerung

pricing.renewal_price_hike

Für dieses Kriterium liegt uns keine Quelle vor.

Einheitspreis ohne Dauerrabatt

pricing.flat_pricing

neinAnbieterangabe

Am 03.08.2026 kostete die Monatslaufzeit 11,69 Euro je Monat, die Laufzeit ueber 3 Jahre plus 3 Zusatzmonate 1,79 Euro je Monat.

Keine Quelle hinterlegt.

Gratis-Angebot und seine Grenzen

pricing.free_tier

Für dieses Kriterium liegt uns keine Quelle vor.

Geld-zurueck-Frist

pricing.moneyback_days

30 TageAnbieterangabe

Gilt fuer Neukunden, die in den vorangegangenen 30 Tagen gekauft und in den drei Monaten davor keine Erstattung verlangt haben. Fuer Abonnements aus dem Apple App Store gilt die Garantie laut Anbieter nicht, dort ist Apple zustaendig.

Keine Quelle hinterlegt.

Weg zur Kuendigung

pricing.cancellation_ease

im Konto kuendbarAnbieterangabe

Laut Nutzungsbedingungen im Konto unter subscriptions die automatische Verlaengerung abschalten. Bei Kauf ueber App Store, Google Play oder Amazon muss die Verlaengerung dort abgeschaltet werden.

Keine Quelle hinterlegt.

Nutzung und Leistung

3/10 belegt

P2P-Regelung laut Nutzungsbedingungen

usage.p2p_policy

Für dieses Kriterium liegt uns keine Quelle vor.

Streaming-Entsperrung offiziell beworben

usage.streaming_officially

jaAnbieterangabe

Der Anbieter kennzeichnet Serverstandorte als streaming-optimiert und laesst sie in der App ueber die Suche nach streaming finden. Einzelne Plattformen nennt er dabei nicht.

Keine Quelle hinterlegt.

Berichtete Netflix-Kataloge

usage.netflix_regions_reported

Für dieses Kriterium liegt uns keine Quelle vor.

Weitere Streaming-Dienste

usage.other_streaming_services

Für dieses Kriterium liegt uns keine Quelle vor.

Bandbreitenbegrenzung

usage.bandwidth_cap

keine BegrenzungAnbieterangabe

Keine Quelle hinterlegt.

Datenvolumen-Limit

usage.data_cap

noneAnbieterangabe

Keine Quelle hinterlegt.

Belege zu Geschwindigkeitsmessungen

usage.speed_references

Für dieses Kriterium liegt uns keine Quelle vor.

Latenz und Eignung fuer Spiele

usage.latency_gaming

Für dieses Kriterium liegt uns keine Quelle vor.

Umgang mit SMTP und Port 25

usage.smtp_policy

Für dieses Kriterium liegt uns keine Quelle vor.

Offizieller Support in Laendern mit Netzsperren

usage.restrictive_countries_support

Für dieses Kriterium liegt uns keine Quelle vor.

Support und Dokumentation

7/7 belegt

Live-Chat rund um die Uhr

support.livechat_247

jaAnbieterangabe

Der Anbieter nennt einen rund um die Uhr erreichbaren Live-Chat auf jeder Seite des Webauftritts.

Keine Quelle hinterlegt.

Support per E-Mail oder Ticket

support.email

jaAnbieterangabe

Support ueber Tickets im Help Center, fuer Datenschutzanliegen zusaetzlich die Adresse dpo@privateinternetaccess.com.

Keine Quelle hinterlegt.

Telefonischer Support

support.phone

neinAnbieterangabe

Keine Quelle hinterlegt.

Deutschsprachiger Support

support.german_language

jaAnbieterangabe

Deutsch locale listed in language switcher.

Keine Quelle hinterlegt.

Einstufung der Dokumentation

support.docs_quality

brauchbarAnbieterangabe

Keine Quelle hinterlegt.

Chat-Widget selbst gehostet

support.selfhosted_chat

neinAnbieterangabe

Der Chat laeuft ueber den Dienstleister Deskpro, der laut Datenschutzerklaerung eine zufaellig erzeugte visitor_id, den Browser, das Land und das Besuchsdatum in einer eigenen Datenbank speichert.

Keine Quelle hinterlegt.

Konto selbst loeschbar

support.account_deletion_easy

neinAnbieterangabe

Die Loeschung ist nicht im Konto moeglich, sondern erfordert ein Ticket beim Kundendienst oder den Live-Chat.

Keine Quelle hinterlegt.

Anbieter-Website-Hygiene

2/5 belegt

SSL-Labs-Note der Website

site.ssl_grade

Für dieses Kriterium liegt uns keine Quelle vor.

Tracker-Last der Website

site.cookie_privacy_impact

Für dieses Kriterium liegt uns keine Quelle vor.

URL des Warrant Canary

site.canary_page

none found on fetched pagesAnbieterangabe

Keine Quelle hinterlegt.

Umfang und Lesbarkeit der Rechtstexte

site.tos_readability

Für dieses Kriterium liegt uns keine Quelle vor.

Werbeaussagen im Widerspruch zu den eigenen Bedingungen

site.claims_vs_reality

Die Funktionsseite wirbt am 03.08.2026 unter Unblock Websites mit Bypass blocks with PIA and safely access your favorite content from anywhere in the world. Der Support-Artikel zum Streaming bezeichnet die Nutzung to circumvent geographic restrictions imposed by content providers dagegen als strictly prohibited and constitutes a breach of our Terms of Service.Anbieterangabe

Keine Quelle hinterlegt.

Etwas stimmt hier nicht?

Wenn eine Angabe falsch oder veraltet ist, melden Sie es mit Beleg. Jede Änderung wird geprüft und erscheint danach öffentlich im Änderungsprotokoll.