Windscribe

103 von 158 Kriterien belegt · 35 % unbelegtAnbieter-WebsiteIn der Matrix ansehenJSON-Export

vpn-matrix.com verdient an diesem Eintrag nichts. Der Link zur Anbieter-Website ist eine Quelle, keine Empfehlung.

Wem gehört das

Zu Windscribe ist uns keine Konzernzugehörigkeit belegt. Das heißt nicht, dass es keine gibt.

Prüfungen und Vorfälle

Nur belegte Tatsachen mit Datum und Quelle, ohne Wertung. Laufende Verfahren sind als solche gekennzeichnet.

Gerichtlich oder behördlich auf die Probe gestellt

trust.court_tested

Am 24.06.2021 beschlagnahmten ukrainische Behörden zwei Server. Im Juni 2023 leiteten griechische Behörden ein Strafverfahren gegen Mitgründer Yegor Sak persönlich ein, weil eine IP-Adresse eines Windscribe-Servers in Finnland für einen Angriff auf ein griechisches System genutzt worden sein soll; das Verfahren wurde am 11.04.2025 in Athen eingestellt. Am 05.02.2026 beschlagnahmten niederländische Behörden nach Anbieterangabe einen weiteren Server.belegt

Keine Quelle hinterlegt.

Sicherheitsvorfälle und Datenlecks

trust.breach_history

Am 24.06.2021 beschlagnahmten ukrainische Behörden zwei OpenVPN-Server. Auf deren unverschlüsselten Datenträgern lagen ein Serverzertifikat und der zugehörige private OpenVPN-Schlüssel. Windscribe legte den Vorfall am 07.07.2021 selbst offen und schloss die Umstellung auf kurzlebige, nur im Arbeitsspeicher gehaltene Schlüssel am 20.07.2021 ab.belegt

Keine Quelle hinterlegt.

Details zum No-Log-Audit

trust.nolog_audit_details

Packetlabs, Juni 2024. Prüfumfang 20 Code-Repositories und Microservices mit rund 80.000 Zeilen Code sowie externe und interne Penetrationstests der Core-Maschinen und der VPN- und Proxy-Eingangsserver.Anbieterangabe

Keine Quelle hinterlegt.

Audits der Apps und Clients

trust.app_audits

Leviathan Security Group prüfte im September 2021 die Desktop-Anwendung und im März 2022 die Android- und iOS-Apps. Der Anbieter gibt an, alle gemeldeten Punkte behoben zu haben.Anbieterangabe

Keine Quelle hinterlegt.

Infrastruktur- und Server-Audits

trust.infra_audit

Packetlabs prüfte im Juni 2024 die Serverinfrastruktur FreshScribe. Zuvor prüfte Cure53 im Dezember 2022 eine Vorabversion desselben Systems.Anbieterangabe

Keine Quelle hinterlegt.

Transparenzbericht

trust.transparency_report

regelmäßigAnbieterangabe

Der Anbieter führt eine laufend aktualisierte Seite zu DMCA- und Behördenanfragen und gibt dort an, keiner Anfrage entsprochen zu haben, weil keine passenden Daten vorlägen.

Keine Quelle hinterlegt.

Übernahme-Historie / früherer Name

company.acquisition_history

Keine Übernahme des Unternehmens bekannt. Im April 2023 übernahm Windscribe nach eigenen Angaben die Restlaufzeiten von Kunden des eingestellten Anbieters WeVPN, ausdrücklich ohne Unternehmenskauf.Anbieterangabe

Keine Quelle hinterlegt.

Alle Kriterien

Leere Zellen heißen: uns fehlt der Beleg.

Unternehmen und Eigentum

11/21 belegt

Juristischer Firmenname

company.legal_name

Windscribe LimitedAnbieterangabe

Die Nutzungsbedingungen nennen Windscribe Limited als Eigentümerin, eingetragen in der Provinz Ontario, Kanada.

Keine Quelle hinterlegt.

Markeninhaber, falls abweichend

company.brand_owner

Für dieses Kriterium liegt uns keine Quelle vor.

Gründungsjahr

company.founded

2016Anbieterangabe

Der Anbieter nennt 2016 als Gründungsjahr, Wikipedia den 20.04.2016 als Veröffentlichungsdatum.

Keine Quelle hinterlegt.

Hauptsitz (Land)

company.hq_country

CAAnbieterangabe

Sitz in Toronto, Ontario. Die Nutzungsbedingungen nennen als Postanschrift 555 Richmond St West, Toronto, ON, M5V 3B1.

Keine Quelle hinterlegt.

Weitere relevante Jurisdiktionen

company.jurisdictions

Für dieses Kriterium liegt uns keine Quelle vor.

Geheimdienst-Allianz des Sitzlandes

company.eyes_alliance

Five Eyesbelegt

Kanada gehört zur Five-Eyes-Allianz. Der Anbieter geht auf diesen Punkt in einer eigenen Rubrik ein und verweist darauf, dass kanadisches Recht keine Speicherpflicht für VPN-Anbieter vorsieht.

Keine Quelle hinterlegt.

Mutterkonzern / Holding

company.parent

Für dieses Kriterium liegt uns keine Quelle vor.

Wirtschaftlich Berechtigte öffentlich bekannt

company.ubo_public

vollständig bekanntAnbieterangabe

Laut Anbieter halten die drei Gründer Yegor Sak, Alex Paguis und Mark Ulicki gemeinsam mit Beschäftigten 100 Prozent der Anteile, ohne externe Investoren.

Keine Quelle hinterlegt.

Eigentumsform

company.ownership_type

in GründerhandAnbieterangabe

Der Anbieter gibt an, seit 2016 ohne Wagniskapital, Beteiligungskapital oder sonstige externe Finanzierung zu arbeiten.

Keine Quelle hinterlegt.

Führungsteam öffentlich mit echten Namen

company.team_public

jaAnbieterangabe

Die Seite About nennt Yegor Sak (CEO), Alex Paguis (CTO) und Mark Ulicki (CIO) mit Namen und Funktion.

Keine Quelle hinterlegt.

Ladungsfähige Anschrift verifizierbar

company.address_verifiable

Für dieses Kriterium liegt uns keine Quelle vor.

Schwester-VPN-Marken im Konzern

company.sister_vpn_brands

Für dieses Kriterium liegt uns keine Quelle vor.

Konzern besitzt VPN-Test- und Vergleichsseiten

company.owns_review_sites

Für dieses Kriterium liegt uns keine Quelle vor.

Betreibt Affiliate-Programm

company.affiliate_program

neinAnbieterangabe

Der Anbieter gibt an, keine Provisionen an Testseiten, Influencer oder Werbeplattformen zu zahlen. Es existiert ein Empfehlungsprogramm, das werbenden Nutzern zusätzliches Datenvolumen gutschreibt.

Keine Quelle hinterlegt.

Übliche Provisionshöhe

company.affiliate_commission

Für dieses Kriterium liegt uns keine Quelle vor.

YouTube- und Influencer-Sponsoring

company.influencer_sponsoring

keinesAnbieterangabe

Der Anbieter gibt an, keine bezahlten Platzierungen bei YouTube-, Instagram- oder TikTok-Konten zu buchen.

Keine Quelle hinterlegt.

Dokumentierte irreführende Werbeaussagen

company.misleading_claims

Für dieses Kriterium liegt uns keine Quelle vor.

Übernahme-Historie / früherer Name

company.acquisition_history

Keine Übernahme des Unternehmens bekannt. Im April 2023 übernahm Windscribe nach eigenen Angaben die Restlaufzeiten von Kunden des eingestellten Anbieters WeVPN, ausdrücklich ohne Unternehmenskauf.Anbieterangabe

Keine Quelle hinterlegt.

Betriebsstatus

company.status

aktivAnbieterangabe

Keine Quelle hinterlegt.

Einstellungsdatum

company.discontinued_date

Für dieses Kriterium liegt uns keine Quelle vor.

Nutzer migriert zu

company.user_base_migrated_to

Für dieses Kriterium liegt uns keine Quelle vor.

Logging und Datenerhebung

13/16 belegt

Kernaussage der Logging-Policy

logging.policy_summary

Gespeichert werden laut Datenschutzerklärung das übertragene Gesamtvolumen der letzten 30 Tage und der Zeitpunkt der letzten Aktivität. Nicht gespeichert werden laut Anbieter Sitzungsverlauf, Quell-IP und besuchte Seiten.Anbieterangabe

Keine Quelle hinterlegt.

Aktivitaets- und Traffic-Logs

logging.activity_logs

keineAnbieterangabe

Die Datenschutzerklärung führt Sitzungsverlauf, Quell-IP und besuchte Seiten ausdrücklich als nicht gespeichert auf.

Keine Quelle hinterlegt.

Verbindungs-Logs

logging.connection_logs

keineAnbieterangabe

Laut Datenschutzerklärung wird kein historischer Datensatz zu VPN-Sitzungen geführt. Während einer laufenden Verbindung liegen Benutzername, Verbindungszeit und Datenmenge im Arbeitsspeicher des Servers und werden beim Trennen verworfen.

Keine Quelle hinterlegt.

Speicherung der echten IP-Adresse

logging.source_ip_stored

nicht gespeichertAnbieterangabe

Die Datenschutzerklärung listet die Quell-IP ausdrücklich unter den nicht gespeicherten Daten.

Keine Quelle hinterlegt.

Speicherung der zugewiesenen VPN-IP

logging.assigned_ip_stored

nicht gespeichertAnbieterangabe

Der Anbieter führt die zugewiesene VPN-IP unter den nicht gespeicherten Daten und verweist darauf, dass IP-Adressen von vielen Konten gleichzeitig genutzt werden.

Keine Quelle hinterlegt.

Genauigkeit gespeicherter Zeitstempel

logging.timestamps_stored

grob (nur Datum)Anbieterangabe

Gespeichert wird laut Anbieter der Zeitpunkt der letzten Aktivität im Netz, nach eigener Beschreibung nur als Datum ohne Uhrzeit. Verbindungszeitstempel einzelner Sitzungen werden nach Anbieterangabe nicht aufbewahrt.

Keine Quelle hinterlegt.

Erfassung des Datenvolumens

logging.bandwidth_logged

pro KontoAnbieterangabe

Ein Zähler hält pro Konto das in 30 Tagen übertragene Gesamtvolumen fest. Der Anbieter begründet das mit der Durchsetzung der Grenzen im Gratis-Tarif.

Keine Quelle hinterlegt.

Durchsetzung des Geraetelimits

logging.concurrent_conn_enforcement

Die Zahl der gleichzeitig offenen Verbindungen wird laut Datenschutzerklärung zentral vorgehalten, um Missbrauch und Kontoteilung zu begrenzen. Ein festes Gerätelimit gibt es nicht.Anbieterangabe

Keine Quelle hinterlegt.

Minimal noetige Kontodaten

logging.account_data_minimum

Benutzername und Passwort. Eine E-Mail-Adresse ist optional und wird für die Passwort-Wiederherstellung sowie für die Anhebung des Gratis-Volumens von 2 GB auf 10 GB pro Monat verlangt.Anbieterangabe

Keine Quelle hinterlegt.

Telemetrie in den Apps

logging.app_telemetry

Für dieses Kriterium liegt uns keine Quelle vor.

Tracker und SDKs in der Android-App

logging.thirdparty_sdks_android

Der Exodus-Privacy-Report zur Play-Store-Version 4.2.2328 vom 15.07.2026 weist keine bekannten Tracker aus und listet 24 Berechtigungen.belegt

Keine Quelle hinterlegt.

Tracker in der iOS-App

logging.thirdparty_sdks_ios

Für dieses Kriterium liegt uns keine Quelle vor.

Tracker und Cookies auf der Website

logging.website_trackers

Laut Datenschutzerklärung setzt die Website keine Analyse- oder Tracking-Dienste Dritter ein, sondern eine selbst gehostete Piwik-Instanz, die die IP-Adresse nur mit den ersten drei Oktetten erfasst.Anbieterangabe

Keine Quelle hinterlegt.

Datenweitergabe an Dritte

logging.data_shared_with

Zahlungsdienstleister Dritter. Weitere Empfänger nennt die Datenschutzerklärung nicht; zur Abwicklung wird die Transaktions-ID gespeichert.Anbieterangabe

Keine Quelle hinterlegt.

Aufbewahrungsfristen laut Policy

logging.retention_period

Transaktions-ID einer Zahlung 30 Tage. Der Volumenzähler bezieht sich auf einen Zeitraum von 30 Tagen. Inaktive Konten werden laut Anbieter periodisch gelöscht, ohne genannte Frist.Anbieterangabe

Keine Quelle hinterlegt.

EU-Vertreter nach DSGVO benannt

logging.gdpr_representative

Für dieses Kriterium liegt uns keine Quelle vor.

Nachweise, Audits und Historie

13/17 belegt

Unabhängiges No-Log-Audit

trust.nolog_audit

jaAnbieterangabe

Packetlabs prüfte im Juni 2024 die Serverinfrastruktur FreshScribe. Der Anbieter gibt an, dabei seien keine absichtlichen Umgehungen der No-Logs-Zusage gefunden worden.

Keine Quelle hinterlegt.

Details zum No-Log-Audit

trust.nolog_audit_details

Packetlabs, Juni 2024. Prüfumfang 20 Code-Repositories und Microservices mit rund 80.000 Zeilen Code sowie externe und interne Penetrationstests der Core-Maschinen und der VPN- und Proxy-Eingangsserver.Anbieterangabe

Keine Quelle hinterlegt.

Prüfbericht öffentlich

trust.audit_report_public

vollständigAnbieterangabe

Der Anbieter verlinkt die Berichte im Wortlaut: die Cure53-Prüfung vom 11.12.2022 als PDF im Blog, die Leviathan-Berichte als PDF in den GitHub-Wikis der Desktop- und der Android-App.

Keine Quelle hinterlegt.

Audits der Apps und Clients

trust.app_audits

Leviathan Security Group prüfte im September 2021 die Desktop-Anwendung und im März 2022 die Android- und iOS-Apps. Der Anbieter gibt an, alle gemeldeten Punkte behoben zu haben.Anbieterangabe

Keine Quelle hinterlegt.

Infrastruktur- und Server-Audits

trust.infra_audit

Packetlabs prüfte im Juni 2024 die Serverinfrastruktur FreshScribe. Zuvor prüfte Cure53 im Dezember 2022 eine Vorabversion desselben Systems.Anbieterangabe

Keine Quelle hinterlegt.

Prüfrhythmus

trust.audit_cadence

unregelmäßigAnbieterangabe

Dokumentierte Prüfungen 2021, März 2022, Dezember 2022 und Juni 2024, also in unregelmäßigen Abständen.

Keine Quelle hinterlegt.

Gerichtlich oder behördlich auf die Probe gestellt

trust.court_tested

Am 24.06.2021 beschlagnahmten ukrainische Behörden zwei Server. Im Juni 2023 leiteten griechische Behörden ein Strafverfahren gegen Mitgründer Yegor Sak persönlich ein, weil eine IP-Adresse eines Windscribe-Servers in Finnland für einen Angriff auf ein griechisches System genutzt worden sein soll; das Verfahren wurde am 11.04.2025 in Athen eingestellt. Am 05.02.2026 beschlagnahmten niederländische Behörden nach Anbieterangabe einen weiteren Server.belegt

Keine Quelle hinterlegt.

Transparenzbericht

trust.transparency_report

regelmäßigAnbieterangabe

Der Anbieter führt eine laufend aktualisierte Seite zu DMCA- und Behördenanfragen und gibt dort an, keiner Anfrage entsprochen zu haben, weil keine passenden Daten vorlägen.

Keine Quelle hinterlegt.

Warrant Canary

trust.warrant_canary

Für dieses Kriterium liegt uns keine Quelle vor.

Sicherheitsvorfälle und Datenlecks

trust.breach_history

Am 24.06.2021 beschlagnahmten ukrainische Behörden zwei OpenVPN-Server. Auf deren unverschlüsselten Datenträgern lagen ein Serverzertifikat und der zugehörige private OpenVPN-Schlüssel. Windscribe legte den Vorfall am 07.07.2021 selbst offen und schloss die Umstellung auf kurzlebige, nur im Arbeitsspeicher gehaltene Schlüssel am 20.07.2021 ab.belegt

Keine Quelle hinterlegt.

Bug-Bounty-Programm

trust.bug_bounty

Eigenes Programm ohne Plattform, Meldung an security (AT) windscribe.com. Geltungsbereich sind Website, API, VPN-Endpunkte, die Apps für Windows, macOS, Android und iOS sowie die Chrome- und Firefox-Erweiterungen. Der Anbieter nennt bisherige Prämien zwischen 100 und 5.000 US-Dollar.Anbieterangabe

Keine Quelle hinterlegt.

Umgang mit gemeldeten Schwachstellen

trust.cve_handling

Die Offenlegungsrichtlinie sagt eine Rückmeldung binnen 48 Stunden zu und schließt rechtliche Schritte gegen Meldende aus. Bei kritischen Lücken informiert der Anbieter nach eigener Angabe über App-Hinweise, E-Mail, Twitter und Reddit und veröffentlicht eine Aufarbeitung im Blog.Anbieterangabe

Keine Quelle hinterlegt.

Clients quelloffen

trust.opensource_clients

allebelegt

Die GitHub-Organisation Windscribe enthält öffentliche Repositories für den Desktop-Client (Windows, macOS, Linux), die Android-App, die iOS-App und die Browser-Erweiterungen.

Keine Quelle hinterlegt.

Serverseite quelloffen

trust.opensource_server

Für dieses Kriterium liegt uns keine Quelle vor.

Reproduzierbare Builds

trust.reproducible_builds

Für dieses Kriterium liegt uns keine Quelle vor.

In F-Droid verfügbar

trust.fdroid_available

jabelegt

F-Droid führt com.windscribe.vpn, zuletzt Version 4.2 vom 10.07.2026, gebaut und signiert von F-Droid. Der Katalog kennzeichnet die App mit dem Hinweis, dass sie einen nicht freien Netzdienst voraussetzt.

Keine Quelle hinterlegt.

Nennungen durch unabhängige Stellen

trust.independent_recommendations

Für dieses Kriterium liegt uns keine Quelle vor.

Protokolle und Kryptografie

13/17 belegt

WireGuard

crypto.wireguard

jaAnbieterangabe

WireGuard ist laut Anbieter das Standardprotokoll der Apps.

Keine Quelle hinterlegt.

OpenVPN ueber UDP

crypto.openvpn_udp

jaAnbieterangabe

Keine Quelle hinterlegt.

OpenVPN ueber TCP

crypto.openvpn_tcp

jaAnbieterangabe

Keine Quelle hinterlegt.

IKEv2/IPsec

crypto.ikev2

jaAnbieterangabe

In der Linux-App steht IKEv2 nicht zur Verfügung, dort nennt der Anbieter fünf statt sechs Protokolle.

Keine Quelle hinterlegt.

Eigenes Protokoll

crypto.proprietary_protocol

Stealth kapselt OpenVPN per Stunnel in einen TLS-Tunnel, WStunnel kapselt OpenVPN in eine WebSocket-Verbindung. Beides sind Aufsätze auf OpenVPN und keine eigenständigen Kryptoprotokolle; der Quellcode von wstunnel liegt öffentlich auf GitHub.Anbieterangabe

Keine Quelle hinterlegt.

Noch angebotene Altprotokolle

crypto.legacy_protocols

Für dieses Kriterium liegt uns keine Quelle vor.

Standard-Cipher fuer Nutzdaten

crypto.data_cipher_default

AES-256-GCM bei OpenVPN und IKEv2, ChaCha20 bei WireGuard.Anbieterangabe

Keine Quelle hinterlegt.

Schwaechste akzeptierte Cipher

crypto.data_cipher_weakest

Für dieses Kriterium liegt uns keine Quelle vor.

Schluesselaustausch und Authentifizierung

crypto.handshake

Für dieses Kriterium liegt uns keine Quelle vor.

Perfect Forward Secrecy

crypto.pfs

jaAnbieterangabe

Keine Quelle hinterlegt.

Post-Quantum-Schluesselaustausch

crypto.post_quantum

standardmaessig aktivAnbieterangabe

Seit Oktober 2025 füllt der Anbieter den Pre-Shared-Key von WireGuard über den hybriden Schlüsselaustausch X25519MLKEM768 in TLS 1.3. Aktiv ab Desktop 2.17.9, Android 3.93.1835 und iOS 3.9.4; bestehende Anmeldungen müssen einmal ab- und wieder angemeldet werden.

Keine Quelle hinterlegt.

Eigene DNS-Resolver

crypto.own_dns

jaAnbieterangabe

Im Auto-Modus läuft die Namensauflösung über R.O.B.E.R.T. auf dem verbundenen VPN-Server.

Keine Quelle hinterlegt.

Schutz vor DNS-Lecks

crypto.dns_leak_protection

jaAnbieterangabe

Die Firewall-Funktion blockiert laut Anbieter auch DNS- und IPv6-Lecks.

Keine Quelle hinterlegt.

Umgang mit IPv6

crypto.ipv6_handling

durch den TunnelAnbieterangabe

Der Anbieter gibt an, IPv6-Verkehr ohne Zusatzeinstellung durch den Tunnel zu leiten.

Keine Quelle hinterlegt.

WebRTC-Schutz oder Dokumentation

crypto.webrtc_guidance

jaAnbieterangabe

Die Browser-Erweiterung enthält die Funktion WebRTC Slayer gegen WebRTC-Lecks.

Keine Quelle hinterlegt.

Verschleierungsverfahren

crypto.obfuscation

Stealth (OpenVPN in TLS über Stunnel), WStunnel (OpenVPN in WebSocket) sowie AmneziaWG im Rahmen der Funktion Circumvent Censorship. Verbindungen sind über die Ports 21, 22, 53, 80, 123, 143, 443, 500, 587, 1194, 3306, 8080, 8443, 54783 und 65142 möglich.Anbieterangabe

Keine Quelle hinterlegt.

Nutzbarkeit hinter der Great Firewall

crypto.works_in_china

Für dieses Kriterium liegt uns keine Quelle vor.

Funktionen

14/20 belegt

Verbindungssperre (Kill Switch)

features.killswitch

systemweitAnbieterangabe

Der Anbieter nennt die Funktion Firewall und grenzt sie von einem reaktiven Kill Switch ab. Sie nutzt Systemschnittstellen und sperrt sämtlichen Verkehr außerhalb des Tunnels. Unter Android und iOS verweist der Anbieter auf die systemeigene Funktion Always-on VPN.

Keine Quelle hinterlegt.

Dauerhafte Sperre (Lockdown)

features.killswitch_permanent

jaAnbieterangabe

Im Modus Always-on bleibt die Sperre laut Anbieter auch nach Absturz, Beenden der App oder Neustart des Rechners aktiv.

Keine Quelle hinterlegt.

Split Tunneling

features.split_tunneling

Zwei Varianten, jeweils im inklusiven und im exklusiven Modus: nach Anwendung sowie nach IP-Adresse, Hostname oder ganzem IP-Netz. Verfügbar in den Apps für Windows, macOS, Linux und Android. DNS-Anfragen ausgeschlossener Anwendungen laufen weiterhin über R.O.B.E.R.T. oder den gesetzten eigenen DNS-Server.Anbieterangabe

Keine Quelle hinterlegt.

Mehrfach-Hop (Multihop)

features.multihop

frei kombinierbarAnbieterangabe

Double Hop entsteht aus der Kombination der Desktop-App mit der Browser-Erweiterung: die App verbindet mit einem Standort, die Erweiterung mit einem zweiten. Die zweite Stufe wirkt nur für den Browserverkehr.

Keine Quelle hinterlegt.

Tor-Anbindung (Onion over VPN)

features.tor_integration

Für dieses Kriterium liegt uns keine Quelle vor.

Portweiterleitung

features.port_forwarding

vorhandenAnbieterangabe

Pro-Konten erhalten flüchtige Ports mit sieben Tagen Laufzeit, die danach neu angefordert werden müssen. Dauerhafte Ports oberhalb 1024 gibt es nur mit einer kostenpflichtigen statischen IP. Im Gratis-Tarif ist die Funktion nicht enthalten.

Keine Quelle hinterlegt.

Aufpreis fuer dedizierte IP

features.dedicated_ip

Für dieses Kriterium liegt uns keine Quelle vor.

SOCKS5-Proxy

features.socks5

jaAnbieterangabe

Die Desktop-Apps richten mit Proxy Gateway auf dem eigenen Rechner einen HTTP- oder SOCKS5-Proxy ein, dessen Verkehr durch den Tunnel läuft. Es handelt sich nicht um einen Proxy-Endpunkt beim Anbieter.

Keine Quelle hinterlegt.

HTTP-Proxy

features.http_proxy

jaAnbieterangabe

Proxy Gateway kann wahlweise als HTTP-Proxy laufen. Zusätzlich arbeiten die Browser-Erweiterungen als Proxy im Browser.

Keine Quelle hinterlegt.

Smart DNS

features.smart_dns

Für dieses Kriterium liegt uns keine Quelle vor.

Werbe- und Trackerfilter im DNS

features.adblock_dns

einstellbarAnbieterangabe

R.O.B.E.R.T. filtert auf DNS-Ebene. Die Listen Malware, Ads und Trackers, Social Networks, Porn, Gambling, Fake News und Clickbait, Competitors sowie Crypto lassen sich einzeln schalten, dazu kommen eigene Sperr- und Freigaberegeln. Im Gratis-Tarif sind nur Malware und Ads sowie drei eigene Regeln enthalten.

Keine Quelle hinterlegt.

Schadsoftware- und Phishing-Filter

features.malware_filter

jaAnbieterangabe

R.O.B.E.R.T. sperrt laut Anbieter Botnet-Steuerserver sowie Domains, die Schadsoftware verteilen oder Phishing betreiben.

Keine Quelle hinterlegt.

Eigene DNS-Server erlaubt

features.custom_dns_allowed

jaAnbieterangabe

Im Custom Mode lässt sich ein eigener DNS-Server eintragen, wahlweise über DoH, DoT oder klassisches DNS.

Keine Quelle hinterlegt.

Zugriff auf das lokale Netz

features.lan_access_toggle

jaAnbieterangabe

Keine Quelle hinterlegt.

Regeln fuer automatisches Verbinden

features.autoconnect_rules

jaAnbieterangabe

Über Network Options lassen sich Netze als vertrauenswürdig markieren, das automatische Verbinden in neuen Netzen aktivieren und je Netz ein Protokoll festlegen.

Keine Quelle hinterlegt.

Privates Geraetenetz (Meshnet)

features.mesh_private_net

Für dieses Kriterium liegt uns keine Quelle vor.

GPS-Standort anpassen (Android)

features.gps_spoofing

Für dieses Kriterium liegt uns keine Quelle vor.

Abwehr von Verkehrsanalyse

features.traffic_analysis_defense

Für dieses Kriterium liegt uns keine Quelle vor.

IPv6 im Tunnel

features.ipv6_tunnel

jaAnbieterangabe

Keine Quelle hinterlegt.

Verschleierung ohne Konfiguration

features.stealth_default

neinAnbieterangabe

Voreingestellt ist WireGuard. Die Verschleierung über Stealth oder WStunnel muss ausdrücklich gewählt werden.

Keine Quelle hinterlegt.

Server und Netz

6/12 belegt

Anzahl Server

network.server_count

Für dieses Kriterium liegt uns keine Quelle vor.

Anzahl Laender

network.country_count

Für dieses Kriterium liegt uns keine Quelle vor.

Anzahl Staedte

network.city_count

Für dieses Kriterium liegt uns keine Quelle vor.

Virtuelle Standorte

network.virtual_locations

keine virtuellenAnbieterangabe

Der Anbieter gibt an, keine virtuellen Standorte zu betreiben und jeden Server physisch in dem Land zu betreiben, dem er zugeordnet ist.

Keine Quelle hinterlegt.

RAM-only Server (diskless)

network.ram_only

gesamtes NetzAnbieterangabe

Der Anbieter gibt an, die gesamte Flotte seit dem Umbau nach der Beschlagnahme in der Ukraine 2021 ohne Datenträger im Arbeitsspeicher zu betreiben.

Keine Quelle hinterlegt.

Eigentum an der Hardware

network.ownership

gemischtAnbieterangabe

Laut Anbieter laufen alle Dienste auf dedizierten Einzelmieter-Maschinen, die teils im Eigentum stehen und teils bei Hostern angemietet sind. Öffentliche Cloud-Dienste kommen nach eigener Angabe nicht zum Einsatz.

Keine Quelle hinterlegt.

Eigenes AS (Autonomes System)

network.own_asn

Für dieses Kriterium liegt uns keine Quelle vor.

10-Gbit-Anbindung

network.10g_servers

ein TeilAnbieterangabe

Der Anbieter gibt an, über 85 Standorte mit 10-Gbit-Anbindung zu betreiben, nicht das gesamte Netz.

Keine Quelle hinterlegt.

P2P und Filesharing

network.p2p_servers

eigene StandorteAnbieterangabe

P2P ist auf den Gratis-Servern abgeschaltet und auf einer vom Anbieter benannten Liste weiterer Standorte gesperrt, darunter alle US- und kanadischen Residential-Static-IPs sowie acht namentlich genannte nordamerikanische Standorte. Auf den übrigen kostenpflichtigen Standorten ist P2P erlaubt.

Keine Quelle hinterlegt.

Serverliste oeffentlich

network.server_list_public

Für dieses Kriterium liegt uns keine Quelle vor.

Oeffentliche Statusseite

network.status_page

jaAnbieterangabe

Keine Quelle hinterlegt.

Bekannte Upstream-Hoster

network.hosting_providers

Für dieses Kriterium liegt uns keine Quelle vor.

Apps und Plattformen

13/16 belegt

Windows-App

apps.windows

eigene AppAnbieterangabe

Der Anbieter nennt Windows 10 und 11 mit x64- und nativen ARM64-Builds.

Keine Quelle hinterlegt.

macOS-App

apps.macos

eigene AppAnbieterangabe

Keine Quelle hinterlegt.

Linux-App mit Oberflaeche

apps.linux_gui

eigene AppAnbieterangabe

Offiziell unterstützt werden laut Anbieter Debian und Ubuntu (AARCH64 und AMD64), Fedora, Arch und openSUSE.

Keine Quelle hinterlegt.

Linux-Kommandozeile

apps.linux_cli

eigene AppAnbieterangabe

Keine Quelle hinterlegt.

Android-App

apps.android

eigene AppAnbieterangabe

Verfügbar über Google Play, F-Droid und die Huawei AppGallery.

Keine Quelle hinterlegt.

iOS-App

apps.ios

eigene AppAnbieterangabe

Keine Quelle hinterlegt.

Android-TV-App

apps.androidtv

eigene AppAnbieterangabe

Keine Quelle hinterlegt.

Apple-TV-App

apps.appletv

eigene AppAnbieterangabe

Der App-Store-Eintrag weist iPhone, iPad und Apple TV als unterstützte Geräte aus.

Keine Quelle hinterlegt.

Fire-TV-App

apps.firetv

Für dieses Kriterium liegt uns keine Quelle vor.

Browser-Erweiterung

apps.browser_ext

eigene ErweiterungAnbieterangabe

Erweiterungen für Chrome, Firefox und Microsoft Edge.

Keine Quelle hinterlegt.

Art der Browser-Erweiterung

apps.browser_ext_type

eigener Browser-ProxyAnbieterangabe

Die Erweiterung baut eine eigene Proxy-Verbindung auf, wählbar über Port 443 oder 9443, und lässt sich mit der Desktop-App zu Double Hop kombinieren.

Keine Quelle hinterlegt.

Router-Unterstuetzung

apps.router_support

Laut Anbieter alle Router mit einem Client für OpenVPN, IKEv2 oder WireGuard. Die nötigen Konfigurationsdateien setzen ein Pro- oder Build-a-Plan-Konto voraus.Anbieterangabe

Keine Quelle hinterlegt.

Native App fuer Apple Silicon

apps.macos_arm_native

Für dieses Kriterium liegt uns keine Quelle vor.

Kommandozeile dokumentiert

apps.cli_documented

Für dieses Kriterium liegt uns keine Quelle vor.

Gleichzeitige Geraete

apps.simultaneous_devices

unbegrenztAnbieterangabe

Der Anbieter nennt keine Obergrenze, auch nicht im Gratis-Tarif, behält sich aber Eingriffe bei Mustern vor, die auf Weiterverkauf oder gewerbliche Nutzung hindeuten.

Keine Quelle hinterlegt.

Nutzung ohne Konto

apps.no_account_needed

neinAnbieterangabe

Für die Nutzung des Dienstes sind Benutzername und Passwort nötig, eine E-Mail-Adresse ist optional. Ohne Konto lässt sich die Desktop-App nur im Config-only-Modus mit fremden Konfigurationsdateien betreiben.

Keine Quelle hinterlegt.

Konto, Preise und Bezahlung

12/17 belegt

Angaben bei der Registrierung

pricing.signup_email_required

keine Angabe noetigAnbieterangabe

Die Registrierung verlangt nur Benutzername und Passwort. Wer eine E-Mail-Adresse hinterlegt und bestätigt, erhält im Gratis-Tarif 10 statt 2 GB pro Monat.

Keine Quelle hinterlegt.

Kontomodell

pricing.account_model

Für dieses Kriterium liegt uns keine Quelle vor.

Barzahlung per Post

pricing.cash_by_mail

jaAnbieterangabe

Nur für ein Jahresabo Pro zu 69 US-Dollar, per Brief an eine Adresse in Toronto. Akzeptiert werden Scheine in USD, CAD, EUR, GBP, CHF, AUD, NZD, SEK, NOK und ZWD; dem Brief muss der Benutzername beiliegen.

Keine Quelle hinterlegt.

Monero

pricing.monero

jaAnbieterangabe

Keine Quelle hinterlegt.

Bitcoin

pricing.bitcoin

jaAnbieterangabe

Keine Quelle hinterlegt.

Lightning

pricing.lightning

jaAnbieterangabe

Die Liste der akzeptierten Kryptowährungen führt Bitcoin über das Lightning Network gesondert auf.

Keine Quelle hinterlegt.

Gutscheinkarten aus dem Einzelhandel

pricing.retail_giftcards

Für dieses Kriterium liegt uns keine Quelle vor.

PayPal

pricing.paypal

jaAnbieterangabe

Keine Quelle hinterlegt.

Kredit- und Debitkarte

pricing.credit_card

jaAnbieterangabe

Visa, Mastercard und American Express. Über Paymentwall stehen zusätzlich lokale Zahlungsarten zur Verfügung.

Keine Quelle hinterlegt.

SEPA-Zahlung

pricing.sepa

Für dieses Kriterium liegt uns keine Quelle vor.

Monatstarif

pricing.monthly_price

Für dieses Kriterium liegt uns keine Quelle vor.

Effektivpreis der laengsten Laufzeit

pricing.effective_price_longest

Für dieses Kriterium liegt uns keine Quelle vor.

Preissprung bei der Verlaengerung

pricing.renewal_price_hike

gleicher PreisAnbieterangabe

Der Anbieter sagt zu, dass der bei Abschluss gezahlte Preis auch bei der Verlängerung gilt. Die Pressemitteilung zum Jubiläumspreis von 29 US-Dollar nennt dieselbe Zusage ausdrücklich.

Keine Quelle hinterlegt.

Einheitspreis ohne Dauerrabatt

pricing.flat_pricing

neinAnbieterangabe

Der Monatstarif kostet 9 US-Dollar, der Jahrestarif 69 US-Dollar und damit rechnerisch 5,75 US-Dollar pro Monat. Der Monatspreis hängt also von der Vorauszahlungsdauer ab.

Keine Quelle hinterlegt.

Gratis-Angebot und seine Grenzen

pricing.free_tier

Dauerhaft kostenlos mit 2 GB pro Monat ohne hinterlegte E-Mail-Adresse und 10 GB pro Monat nach Bestätigung einer Adresse. Zugang zu Standorten in 10 Ländern, keine Gerätebegrenzung, keine Drosselung. P2P und Portweiterleitung sind im Gratis-Tarif abgeschaltet. Zusatzvolumen gibt es über einen Beitrag auf X (5 GB) und über das Empfehlungsprogramm (1 GB je geworbener Person).Anbieterangabe

Keine Quelle hinterlegt.

Geld-zurueck-Frist

pricing.moneyback_days

7 TageAnbieterangabe

Die Nutzungsbedingungen nennen 7 Werktage ab Beginn des Abonnements und einen Verbrauch unter 10 GB. Die Rückgabe gilt nur für die erste Zahlung, nicht für Verlängerungen, und setzt laut Vertragstext ein technisches Problem voraus, das der Support nicht lösen konnte.

Keine Quelle hinterlegt.

Weg zur Kuendigung

pricing.cancellation_ease

im Konto kuendbarAnbieterangabe

Kündigung im eingeloggten Konto unter Billing und Manage Subscriptions. Ein Kündigungsgrund muss angegeben werden. Abonnements über Apple, Google Play oder Amazon müssen dort gekündigt werden.

Keine Quelle hinterlegt.

Nutzung und Leistung

6/10 belegt

P2P-Regelung laut Nutzungsbedingungen

usage.p2p_policy

eigene StandorteAnbieterangabe

P2P ist für zahlende Konten auf dem Großteil des Netzes erlaubt, auf den Gratis-Servern abgeschaltet und auf einer vom Anbieter geführten Liste einzelner Standorte gesperrt. Bei Build-a-Plan gilt die Erlaubnis nur für die gebuchten Standorte.

Keine Quelle hinterlegt.

Streaming-Entsperrung offiziell beworben

usage.streaming_officially

jaAnbieterangabe

Die App-Store-Beschreibung des Anbieters nennt konkrete Plattformen. Eine Zusicherung, dass der Zugriff funktioniert, ist damit nicht verbunden.

Keine Quelle hinterlegt.

Berichtete Netflix-Kataloge

usage.netflix_regions_reported

Für dieses Kriterium liegt uns keine Quelle vor.

Weitere Streaming-Dienste

usage.other_streaming_services

Der Anbieter nennt in seiner App-Beschreibung Netflix, Disney+, Amazon Prime Video, Hulu, HBO Max, Peacock, Paramount+, ESPN+, Sling TV, BBC iPlayer, DAZN und FuboTV. Unabhängige Messungen liegen diesem Eintrag nicht zugrunde.Anbieterangabe

Keine Quelle hinterlegt.

Bandbreitenbegrenzung

usage.bandwidth_cap

keine BegrenzungAnbieterangabe

Der Anbieter gibt an, die Übertragungsrate weder im Gratis- noch im Bezahltarif zu drosseln. Der Gratis-Tarif ist stattdessen über das Datenvolumen begrenzt.

Keine Quelle hinterlegt.

Datenvolumen-Limit

usage.data_cap

Gratis-Tarif 2 GB pro Monat ohne bestätigte E-Mail-Adresse, 10 GB pro Monat mit bestätigter Adresse. Pro und Build-a-Plan mit Zusatzoption sind ohne Volumengrenze. Bei Build-a-Plan bringt jeder gebuchte Standort 10 GB zusätzliches Volumen.Anbieterangabe

Keine Quelle hinterlegt.

Belege zu Geschwindigkeitsmessungen

usage.speed_references

Für dieses Kriterium liegt uns keine Quelle vor.

Latenz und Eignung fuer Spiele

usage.latency_gaming

Für dieses Kriterium liegt uns keine Quelle vor.

Umgang mit SMTP und Port 25

usage.smtp_policy

Für dieses Kriterium liegt uns keine Quelle vor.

Offizieller Support in Laendern mit Netzsperren

usage.restrictive_countries_support

Der Anbieter nennt die Protokolle Stealth und WStunnel sowie die Funktion Circumvent Censorship ausdrücklich für Netze in China, Russland, den Vereinigten Arabischen Emiraten und Iran. Circumvent Censorship verändert dabei OpenVPN (TCP und UDP), Stealth und WireGuard und bindet AmneziaWG ein. Ein geprüftes Funktionsversprechen ist damit nicht verbunden.Anbieterangabe

Keine Quelle hinterlegt.

Support und Dokumentation

2/7 belegt

Live-Chat rund um die Uhr

support.livechat_247

Für dieses Kriterium liegt uns keine Quelle vor.

Support per E-Mail oder Ticket

support.email

jaAnbieterangabe

Anfragen laufen über ein Ticketsystem, dem ein Chatbot vorgeschaltet ist. Der Anbieter gibt an, Anfragen zahlender Konten bevorzugt zu bearbeiten.

Keine Quelle hinterlegt.

Telefonischer Support

support.phone

Für dieses Kriterium liegt uns keine Quelle vor.

Deutschsprachiger Support

support.german_language

Für dieses Kriterium liegt uns keine Quelle vor.

Einstufung der Dokumentation

support.docs_quality

Für dieses Kriterium liegt uns keine Quelle vor.

Chat-Widget selbst gehostet

support.selfhosted_chat

Für dieses Kriterium liegt uns keine Quelle vor.

Konto selbst loeschbar

support.account_deletion_easy

jaAnbieterangabe

Löschung im eingeloggten Bereich unter Security und Delete Account. Verlangt werden das aktuelle Passwort und die Angabe eines Grundes; die Löschung ist laut Anbieter nicht umkehrbar.

Keine Quelle hinterlegt.

Anbieter-Website-Hygiene

0/5 belegt

SSL-Labs-Note der Website

site.ssl_grade

Für dieses Kriterium liegt uns keine Quelle vor.

Tracker-Last der Website

site.cookie_privacy_impact

Für dieses Kriterium liegt uns keine Quelle vor.

URL des Warrant Canary

site.canary_page

Für dieses Kriterium liegt uns keine Quelle vor.

Umfang und Lesbarkeit der Rechtstexte

site.tos_readability

Für dieses Kriterium liegt uns keine Quelle vor.

Werbeaussagen im Widerspruch zu den eigenen Bedingungen

site.claims_vs_reality

Für dieses Kriterium liegt uns keine Quelle vor.

Etwas stimmt hier nicht?

Wenn eine Angabe falsch oder veraltet ist, melden Sie es mit Beleg. Jede Änderung wird geprüft und erscheint danach öffentlich im Änderungsprotokoll.