NordVPN / Private Internet Access compared

Same criteria, same rules. You see where they diverge.
No winner on this page. vpn-matrix.com assigns no points and makes no recommendations.

Differences (80)

Criteria where the values diverge.

 NordVPNPrivate Internet Access
Legal company name
nordvpn S.A.confirmed
PIA Private Internet Access, Inc.confirmed
Trademark holder, if different
Nord Security (Cyberspace B.V. / Nordsec); service incorporated in Panamaconfirmed
Kape Technologiesprovider claim
Year founded
2012provider claim
2010confirmed
Headquarters (country)
LTconfirmed
USconfirmed
Other relevant jurisdictions
Panama (nordvpn S.A.); parent Nord Security headquartered in Lithuania; offices also UK, Netherlands, Poland, Germany, Switzerlandconfirmed
Betriebsgesellschaft in Colorado, USA. Die Nutzungsbedingungen unterliegen dem Recht des Staates Colorado, ausschliesslicher Gerichtsstand sind die Gerichte in Denver. Die Konzernmutter Kape Technologies gibt London, Vereinigtes Koenigreich, als Hauptsitz an.provider claim
Intelligence alliance of the home country
noneconfirmed
Five Eyesconfirmed
Parent group / holding
Nord Securityconfirmed
Kape Technologiesprovider claim
Beneficial owners publicly known
partly knownprovider claim
fully knownconfirmed
Ownership structure
private equityconfirmed
?
Leadership team publicly named
yesprovider claim
noprovider claim
Sister VPN brands in the group
NordLayer (Geschäftskunden-VPN von Nord Security), Surfshark (seit dem Zusammenschluss vom 01.02.2022 in derselben Unternehmensgruppe)provider claim
ExpressVPN, CyberGhost VPNconfirmed
Group owns VPN review and comparison sites
none disclosed on about pageprovider claim
Die Konzernmutter Kape Technologies fuehrt neben den VPN-Marken die Marke Webselenese, beschrieben als Portfolio von Vergleichsseiten mit datengestuetzten Inhalten zu Privatsphaere und Sicherheit. Einzelne Seitennamen nennt Kape auf der Markenseite nicht.provider claim
Typical commission rate?
Bis zu 33 Prozent Provision auf Neuabschluesse. Die Abwicklung laeuft ueber die Plattform affiliates.kape.com.provider claim
Documented misleading advertising claims?
Die Funktionsuebersicht wirbt am 03.08.2026 mit unbreakable VPN encryption. Eine unknackbare Verschluesselung ist kein pruefbarer Fachbegriff. Die Verschluesselungsseite desselben Anbieters nennt als eingesetzte Verfahren AES-128-GCM als Voreinstellung, AES-256 als waehlbare Alternative und ChaCha20 bei WireGuard.provider claim
Acquisition history / former name
Am 01.02.2022 gaben Surfshark und Nord Security ihren Zusammenschluss bekannt; beide Unternehmen erklärten, weiterhin als eigenständige Firmen mit getrennter Infrastruktur zu arbeiten. Im April 2022 nahm Nord Security erstmals externes Kapital auf.confirmed
Kape Technologies fuehrt Private Internet Access als eigene Marke. Am 13.01.2023 lag ein verbessertes Uebernahmeangebot der Unikmind-Gruppe fuer Kape ueber 2,85 Pfund je Aktie vor, verbunden mit dem Ziel, Kape als privates Unternehmen weiterzufuehren.confirmed
Core statement of the logging policy
Der Anbieter erklärt eine No-Logs-Politik: Es würden keine Aufzeichnungen darüber geführt, was Nutzende aufrufen, wann sie sich verbinden oder welche personenbezogenen Daten während der Nutzung anfallen. Als gespeicherte Daten nennt der Support verschlüsselte Zugangsdaten, die E-Mail-Adresse, einen Benutzernamen für den VPN-Aufbau sowie Zahlungs- und Abrechnungsdaten für Erstattungen.provider claim
Die Datenschutzerklaerung sagt: We DO NOT collect or store browsing history, connected content, user IPs, connection time stamps, bandwidth logs, DNS queries, or anything like that. We collect and retain zero user logs.provider claim
Storage of the assigned VPN IP
not storedprovider claim
unclearprovider claim
Recording of transferred data volume
not recordedprovider claim
aggregate onlyconfirmed
Enforcement of the device limit
Plan-dependent device limits on pricing table; Dedicated IP add-on at checkoutprovider claim
Der Anbieter erlaubt unbegrenzt viele gleichzeitige Verbindungen je Abonnement. Die Nutzungsbedingungen behalten sich vor, bei Missbrauch dieser Regelung den Kunden zu kontaktieren und die Nutzung im Wiederholungsfall einzuschraenken.provider claim
Minimum account data required
Nach Support-Angabe verschlüsselte Zugangsdaten, die E-Mail-Adresse, ein Benutzername für den VPN-Aufbau sowie Zahlungsdaten; von den Zahlungsdaten wird die Transaktions- oder Bestellnummer für Erstattungen gespeichert. Für das Nord Account sind E-Mail-Adresse und Passwort nötig.provider claim
E-Mail-Adresse und Zahlung. Die Datenschutzerklaerung sagt: We need two things to sign you up for a subscription: 1) an email address, and 2) payment. Fuer Kunden mit Wohnsitz in den USA koennen zusaetzlich Bundesstaat und Postleitzahl erhoben werden.provider claim
Telemetry in the apps
cannot be disabledprovider claim
opt inprovider claim
Trackers and SDKs in the Android app
Third-party processors named in privacy policy include analytics/marketing vendors (e.g. Google Analytics ecosystem and others listed under recipients)provider claim
Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedprovider claim
Trackers in the iOS app
Third-party processors named in privacy policy include analytics/marketing vendors listed under recipientsprovider claim
Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedprovider claim
Trackers and cookies on the website
Website cookies for advertising/analytics; Cookie Policy linkedprovider claim
Die Datenschutzerklaerung nennt anonymisierte Google-Analytics-Daten. Der Support-Chat laeuft ueber Deskpro, das laut derselben Erklaerung eine zufaellig erzeugte visitor_id im Cookie, den verwendeten Browser, das Land und das Besuchsdatum in einer eigenen Datenbank speichert.provider claim
Data shared with third parties
Service providers (support, payments e.g. Stripe/Adyen/PayPal/Coingate); law enforcement only with valid Panama process; no VPN activity logs to shareprovider claim
Deskpro als Dienstleister fuer den Kundenservice, die Zahlungspartner Stripe, Amazon Payments, BitPay und PayPal sowie, bei Anmeldung zum Newsletter, die den Verteiler betreuenden Dritten.provider claim
Retention periods stated in the policy
Account/billing data retained as needed for service; VPN activity not logged per no-logs articleprovider claim
Unbestimmt. Die Datenschutzerklaerung nennt keine Frist, sondern speichert Daten so lange, wie es fuer den Dienst, gesetzliche Pflichten, Streitbeilegung und die Durchsetzung von Vereinbarungen noetig ist.provider claim
EU representative named under GDPR
yesprovider claim
noprovider claim
No-logs audit details
Fünfte Prüfung durch Deloitte Audit Lithuania nach ISAE 3000 (Revised), durchgeführt vom 18.11. bis 20.12.2024, Bericht vom 18.02.2025. Geprüft wurden nach Anbieterangabe IT-Systeme, unterstützende Infrastruktur und die No-Logs-Politik, darunter Standard-, Double-VPN-, Onion-over-VPN-, verschleierte und P2P-Server.provider claim
Deloitte Audit S.R.L., Bukarest, Limited Assurance nach ISAE 3000 (Revised), Stichtag 31.01.2024, unterzeichnet am 17.04.2024 von Ana Corina Dimitriu. Ergebnis: nothing has come to our attention, dass Konfiguration der IT-Systeme und zugehoeriger IT-Betrieb nicht der Beschreibung in Anhang II entsprechen. Der Bericht haelt fest, dass die Aussage nur fuer den Stichtag gilt.confirmed
Audit report published
not publishedprovider claim
full reportconfirmed
App and client audits
Cure53 prüfte 2024 mit elf Testern über 55 Tage die Mobil-, Desktop- und Browser-Anwendungen sowie Threat Protection und Meshnet. Berichtet wurden 31 Feststellungen, davon vier mit hoher Schwere; die Behebung wurde nach diesem Bericht von Cure53 nachgeprüft.confirmed
Wikipedia: Deloitte no-logs audit (announced 2022) for privacy claims; open-source clients on GitHubconfirmed
Infrastructure and server audits
Cure53 prüfte laut Mitteilung vom 02.03.2023 im September und Oktober 2022 Infrastruktur und Server, im Juli und August 2022 Apps und Erweiterungen. Der Prüfumfang umfasste nach dieser Mitteilung auch Websites, mehrere APIs, Nord Account, Nord Checkout, Nord UCP, VPN-Server und den serverseitigen NordLynx-Code.provider claim
Im Rahmen des Berichts vom 17.04.2024 pruefte Deloitte relevante IT-Systeme einschliesslich VPN- und Verteilservern, die Richtlinien fuer Nutzerzugriff, Change-, Konfigurations- und Incident-Management sowie stichprobenweise die Prozesse fuer Betrieb, Ausrollen und Konfiguration der Systeme. Die Zahl der einbezogenen Standorte nennt der Bericht nicht.confirmed
Tested in court or by authorities?
Im Hacking-Verfahren gegen Ross M. Colby vor dem US-Bundesbezirksgericht in San Jose, Prozessbeginn 29.05.2018, sagte John Allan Arsenault aus, Justiziar der damaligen Muttergesellschaft London Trust Media. Er erklaerte, PIA fuehre keine Protokolle der Internetaktivitaet seiner Kunden und speichere keine Namen und Anschriften, weshalb sich Vorladungen nicht sinnvoll beantworten liessen. Der Anbieter verweist zusaetzlich auf Vorladungen aus den Jahren 2016 und 2017.confirmed
Transparency report
noneprovider claim
regularprovider claim
Warrant canary
noneprovider claim
?
Security incidents and data leaks
Im März 2018 wurde ein von NordVPN in einem finnischen Rechenzentrum gemieteter Server über ein unsicheres Fernwartungssystem des Rechenzentrumsbetreibers kompromittiert. Offengelegt wurde ein abgelaufener interner privater Schlüssel. NordVPN erklärte, der Server habe keine Aktivitätsprotokolle enthalten und Zugangsdaten seien nicht abgreifbar gewesen. Der Vorfall wurde am 21.10.2019 öffentlich bestätigt.confirmed
?
Bug bounty programme
HackerOne bug bounty via Nord Security (https://hackerone.com/nordsecurity)confirmed
Not advertised as a public bug-bounty program on fetched About/home/privacy pagesprovider claim
Handling of reported vulnerabilities
Bug bounty on HackerOne for Nord Security; vulnerability reporting encouragedprovider claim
Vulnerability Disclosure Program in Zusammenarbeit mit YesWeHack, Meldung ueber ein Formular auf der Anbieterseite. Reaktionsfristen, Geltungsbereich und Praemien nennt die Programmseite nicht.provider claim
Open source clients
someconfirmed
allconfirmed
Listings by independent bodies
Customer/press quotes on about page; widely reviewed commerciallyprovider claim
Covered by TechRadar, Tom's Guide, PCMag; Wikipedia summarizes generally positive reviews and Deloitte no-logs audit (2022)confirmed
Proprietary protocol
NordLynx (nach Anbieterangabe auf WireGuard aufbauend) und NordWhisper (Eigenentwicklung). Quellcode und externe Prüfberichte zu beiden Protokollen sind nicht öffentlich dokumentiert.provider claim
noneprovider claim
Legacy protocols still offered
IKEv2/IPsec still supported alongside OpenVPN/NordLynx/NordWhisperprovider claim
none highlighted beyond WireGuard/OpenVPNprovider claim
Default data cipher
ChaCha20/Poly1305 via NordLynx/WireGuard; AES for OpenVPN stackprovider claim
OpenVPN standardmaessig AES-128-GCM, in den Einstellungen auf AES-256 umstellbar. WireGuard nutzt ChaCha20.provider claim
Weakest accepted cipher
AES-256provider claim
AES-128 bei OpenVPN. Die Desktop-App stellt unter Data Encryption die Wahl zwischen AES-128 und AES-256, die Verschluesselungsseite nennt AES-128-GCM als Voreinstellung.provider claim
Key exchange and authentication
WireGuard/NordLynx handshake; post-quantum option documentedprovider claim
OpenVPN mit RSA-4096, WireGuard mit Curve25519.provider claim
Post-quantum key exchange
opt-inprovider claim
not availableprovider claim
IPv6 handling?
disabledprovider claim
Obfuscation methods
Eigene Kategorie verschleierter Server unter den Specialty Servers. Die konkrete Technik wird nicht offengelegt, der Anbieter beschreibt sie allgemein als Stealth-Server, die den VPN-Verkehr wie gewöhnlichen Internetverkehr aussehen lassen. Unter Linux funktionieren die verschleierten Server nach Anbieterangabe nur mit OpenVPN über TCP oder UDP.provider claim
Shadowsocks im Multi-Hop-Bereich der Desktop-App, vom Anbieter beschrieben als verschluesselter Proxy, der den Verkehr wie gewoehnlichen Internetverkehr aussehen laesst. Die Funktionsseite beschreibt dies als zusaetzliche SSL-Schicht.provider claim
Usability behind the Great Firewall
per user reportsprovider claim
?
Kill switch
bothprovider claim
system-wideprovider claim
Split tunneling
Nach Anbieterangabe lassen sich in der App einzelne Anwendungen von der VPN-Verbindung ausnehmen; in den Browser-Erweiterungen lassen sich einzelne Websites ausschließen.provider claim
Steuerung, welche Anwendungen und IP-Adressen das VPN umgehen oder ausschliesslich nutzen. Unter Windows und Linux gilt die Aufteilung laut Anbieter auch fuer DNS-Verkehr.provider claim
Multihop
fixed routesprovider claim
not availableprovider claim
Tor integration (Onion over VPN)
yesprovider claim
noprovider claim
Port forwarding
not availableprovider claim
limitedprovider claim
HTTP proxy
yesprovider claim
noprovider claim
Private device network (mesh)
yesprovider claim
noprovider claim
Traffic analysis defence
Obfuscated servers hide VPN traffic as normal activityprovider claim
Standard VPN encryption; no specialized cover-traffic feature marketedprovider claim
Number of servers
8,719 Serverprovider claim
?
Number of countries
149 Laenderprovider claim
91 Laenderdisputed
Number of cities
224 Staedteprovider claim
?
10 Gbps ports?
some serversprovider claim
Known upstream hosting providers?
Not individually named on fetched home/features pages; markets NextGen servers in dozens of countriesprovider claim
Linux command line
native appconfirmed
manual config onlyprovider claim
Router support
Der Anbieter dokumentiert die Einrichtung auf einem Router und weist auf eine Liste nicht unterstützter Router hin. Eine Routerverbindung belegt nach Anbieterangabe nur einen der zehn Geräteplätze und schützt alle dahinter liegenden Geräte.provider claim
Der Anbieter nennt ASUSWRT, Asuswrt-Merlin und DD-WRT als kompatible Router-Firmware und verweist fuer Anleitungen auf das Support-Portal. Zusaetzlich besteht eine Partnerschaft mit FlashRouters, die Router mit vorinstalliertem PIA liefern.provider claim
Simultaneous devices
10provider claim
Unbegrenzt viele gleichzeitige Verbindungen je Abonnement.provider claim
Data required at signup
verified emailprovider claim
any email addressprovider claim
Retail gift cards
noprovider claim
yesprovider claim
Monthly price
€14.99provider claim
€11.69provider claim
Effective price on the longest term
€3.49provider claim
€1.79provider claim
Price change at renewal
very large increaseprovider claim
moderate increaseprovider claim
Free tier and its limits
Kein dauerhaft kostenloses Angebot. Der Anbieter schreibt, über die eigene Website gebe es keine kostenlose Testphase, sondern nur die Geld-zurück-Frist von 30 Tagen. Eine kostenlose Testphase besteht nach derselben Quelle allein für Android-Nutzende, die die App über Google Play beziehen; sie wird von Google Play abgewickelt.provider claim
none (warns against free VPNs selling data)provider claim
Other streaming services
SmartPlay streaming support claimedprovider claim
?
SMTP and port 25 handling
Nach Support-Angabe sind alle Ports für ausgehende Verbindungen offen mit Ausnahme von SMTP und NetBIOS; als Alternative für den Mailversand werden die Ports 465 und 587 genannt.provider claim
?
Official support in restrictive countries
Obfuscated servers for VPN-blocking networksprovider claim
?
German-language support?
yesprovider claim
Documentation assessment
thorough and currentprovider claim
workableprovider claim
Self-service account deletion
yesprovider claim
noprovider claim
Tracker load of the website
Cookies for personalization/advertising; Privacy Controls / Cookie Policy linkedprovider claim
Marketing site language switcher/cookies; see privacy policyprovider claim
URL of the warrant canary
none foundprovider claim
none found on fetched pagesprovider claim
Length and readability of the legal documents
Standard Nord Account legal termsprovider claim
Feature pages clear; legal pages standard vendor styleprovider claim
Marketing claims contradicting the provider's own terms
Home/features market Dedicated IP and 224+ locations; privacy acknowledges personal data processing with third partiesprovider claim
Die Funktionsseite wirbt am 03.08.2026 unter Unblock Websites mit Bypass blocks with PIA and safely access your favorite content from anywhere in the world. Der Support-Artikel zum Streaming bezeichnet die Nutzung to circumvent geographic restrictions imposed by content providers dagegen als strictly prohibited and constitutes a breach of our Terms of Service.provider claim

All sourced criteria (152)

 NordVPNPrivate Internet Access
Legal company name
nordvpn S.A.confirmed
PIA Private Internet Access, Inc.confirmed
Trademark holder, if different
Nord Security (Cyberspace B.V. / Nordsec); service incorporated in Panamaconfirmed
Kape Technologiesprovider claim
Year founded
2012provider claim
2010confirmed
Headquarters (country)
LTconfirmed
USconfirmed
Other relevant jurisdictions
Panama (nordvpn S.A.); parent Nord Security headquartered in Lithuania; offices also UK, Netherlands, Poland, Germany, Switzerlandconfirmed
Betriebsgesellschaft in Colorado, USA. Die Nutzungsbedingungen unterliegen dem Recht des Staates Colorado, ausschliesslicher Gerichtsstand sind die Gerichte in Denver. Die Konzernmutter Kape Technologies gibt London, Vereinigtes Koenigreich, als Hauptsitz an.provider claim
Intelligence alliance of the home country
noneconfirmed
Five Eyesconfirmed
Parent group / holding
Nord Securityconfirmed
Kape Technologiesprovider claim
Beneficial owners publicly known
partly knownprovider claim
fully knownconfirmed
Ownership structure
private equityconfirmed
?
Leadership team publicly named
yesprovider claim
noprovider claim
Verifiable postal address for legal service
yesconfirmed
yesprovider claim
Sister VPN brands in the group
NordLayer (Geschäftskunden-VPN von Nord Security), Surfshark (seit dem Zusammenschluss vom 01.02.2022 in derselben Unternehmensgruppe)provider claim
ExpressVPN, CyberGhost VPNconfirmed
Group owns VPN review and comparison sites
none disclosed on about pageprovider claim
Die Konzernmutter Kape Technologies fuehrt neben den VPN-Marken die Marke Webselenese, beschrieben als Portfolio von Vergleichsseiten mit datengestuetzten Inhalten zu Privatsphaere und Sicherheit. Einzelne Seitennamen nennt Kape auf der Markenseite nicht.provider claim
Runs an affiliate programme
yesprovider claim
yesprovider claim
Typical commission rate?
Bis zu 33 Prozent Provision auf Neuabschluesse. Die Abwicklung laeuft ueber die Plattform affiliates.kape.com.provider claim
YouTube and influencer sponsoring
occasionalprovider claim
occasionalprovider claim
Documented misleading advertising claims?
Die Funktionsuebersicht wirbt am 03.08.2026 mit unbreakable VPN encryption. Eine unknackbare Verschluesselung ist kein pruefbarer Fachbegriff. Die Verschluesselungsseite desselben Anbieters nennt als eingesetzte Verfahren AES-128-GCM als Voreinstellung, AES-256 als waehlbare Alternative und ChaCha20 bei WireGuard.provider claim
Acquisition history / former name
Am 01.02.2022 gaben Surfshark und Nord Security ihren Zusammenschluss bekannt; beide Unternehmen erklärten, weiterhin als eigenständige Firmen mit getrennter Infrastruktur zu arbeiten. Im April 2022 nahm Nord Security erstmals externes Kapital auf.confirmed
Kape Technologies fuehrt Private Internet Access als eigene Marke. Am 13.01.2023 lag ein verbessertes Uebernahmeangebot der Unikmind-Gruppe fuer Kape ueber 2,85 Pfund je Aktie vor, verbunden mit dem Ziel, Kape als privates Unternehmen weiterzufuehren.confirmed
Operating status
activeconfirmed
activeconfirmed
Core statement of the logging policy
Der Anbieter erklärt eine No-Logs-Politik: Es würden keine Aufzeichnungen darüber geführt, was Nutzende aufrufen, wann sie sich verbinden oder welche personenbezogenen Daten während der Nutzung anfallen. Als gespeicherte Daten nennt der Support verschlüsselte Zugangsdaten, die E-Mail-Adresse, einen Benutzernamen für den VPN-Aufbau sowie Zahlungs- und Abrechnungsdaten für Erstattungen.provider claim
Die Datenschutzerklaerung sagt: We DO NOT collect or store browsing history, connected content, user IPs, connection time stamps, bandwidth logs, DNS queries, or anything like that. We collect and retain zero user logs.provider claim
Activity and traffic logs
noneprovider claim
noneconfirmed
Connection logs
noneprovider claim
noneconfirmed
Storage of the real IP address
not storedprovider claim
not storedconfirmed
Storage of the assigned VPN IP
not storedprovider claim
unclearprovider claim
Precision of stored timestamps
noneprovider claim
noneconfirmed
Recording of transferred data volume
not recordedprovider claim
aggregate onlyconfirmed
Enforcement of the device limit
Plan-dependent device limits on pricing table; Dedicated IP add-on at checkoutprovider claim
Der Anbieter erlaubt unbegrenzt viele gleichzeitige Verbindungen je Abonnement. Die Nutzungsbedingungen behalten sich vor, bei Missbrauch dieser Regelung den Kunden zu kontaktieren und die Nutzung im Wiederholungsfall einzuschraenken.provider claim
Minimum account data required
Nach Support-Angabe verschlüsselte Zugangsdaten, die E-Mail-Adresse, ein Benutzername für den VPN-Aufbau sowie Zahlungsdaten; von den Zahlungsdaten wird die Transaktions- oder Bestellnummer für Erstattungen gespeichert. Für das Nord Account sind E-Mail-Adresse und Passwort nötig.provider claim
E-Mail-Adresse und Zahlung. Die Datenschutzerklaerung sagt: We need two things to sign you up for a subscription: 1) an email address, and 2) payment. Fuer Kunden mit Wohnsitz in den USA koennen zusaetzlich Bundesstaat und Postleitzahl erhoben werden.provider claim
Telemetry in the apps
cannot be disabledprovider claim
opt inprovider claim
Trackers and SDKs in the Android app
Third-party processors named in privacy policy include analytics/marketing vendors (e.g. Google Analytics ecosystem and others listed under recipients)provider claim
Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedprovider claim
Trackers in the iOS app
Third-party processors named in privacy policy include analytics/marketing vendors listed under recipientsprovider claim
Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedprovider claim
Trackers and cookies on the website
Website cookies for advertising/analytics; Cookie Policy linkedprovider claim
Die Datenschutzerklaerung nennt anonymisierte Google-Analytics-Daten. Der Support-Chat laeuft ueber Deskpro, das laut derselben Erklaerung eine zufaellig erzeugte visitor_id im Cookie, den verwendeten Browser, das Land und das Besuchsdatum in einer eigenen Datenbank speichert.provider claim
Data shared with third parties
Service providers (support, payments e.g. Stripe/Adyen/PayPal/Coingate); law enforcement only with valid Panama process; no VPN activity logs to shareprovider claim
Deskpro als Dienstleister fuer den Kundenservice, die Zahlungspartner Stripe, Amazon Payments, BitPay und PayPal sowie, bei Anmeldung zum Newsletter, die den Verteiler betreuenden Dritten.provider claim
Retention periods stated in the policy
Account/billing data retained as needed for service; VPN activity not logged per no-logs articleprovider claim
Unbestimmt. Die Datenschutzerklaerung nennt keine Frist, sondern speichert Daten so lange, wie es fuer den Dienst, gesetzliche Pflichten, Streitbeilegung und die Durchsetzung von Vereinbarungen noetig ist.provider claim
EU representative named under GDPR
yesprovider claim
noprovider claim
Independent no-logs audit
yesprovider claim
yesconfirmed
No-logs audit details
Fünfte Prüfung durch Deloitte Audit Lithuania nach ISAE 3000 (Revised), durchgeführt vom 18.11. bis 20.12.2024, Bericht vom 18.02.2025. Geprüft wurden nach Anbieterangabe IT-Systeme, unterstützende Infrastruktur und die No-Logs-Politik, darunter Standard-, Double-VPN-, Onion-over-VPN-, verschleierte und P2P-Server.provider claim
Deloitte Audit S.R.L., Bukarest, Limited Assurance nach ISAE 3000 (Revised), Stichtag 31.01.2024, unterzeichnet am 17.04.2024 von Ana Corina Dimitriu. Ergebnis: nothing has come to our attention, dass Konfiguration der IT-Systeme und zugehoeriger IT-Betrieb nicht der Beschreibung in Anhang II entsprechen. Der Bericht haelt fest, dass die Aussage nur fuer den Stichtag gilt.confirmed
Audit report published
not publishedprovider claim
full reportconfirmed
App and client audits
Cure53 prüfte 2024 mit elf Testern über 55 Tage die Mobil-, Desktop- und Browser-Anwendungen sowie Threat Protection und Meshnet. Berichtet wurden 31 Feststellungen, davon vier mit hoher Schwere; die Behebung wurde nach diesem Bericht von Cure53 nachgeprüft.confirmed
Wikipedia: Deloitte no-logs audit (announced 2022) for privacy claims; open-source clients on GitHubconfirmed
Infrastructure and server audits
Cure53 prüfte laut Mitteilung vom 02.03.2023 im September und Oktober 2022 Infrastruktur und Server, im Juli und August 2022 Apps und Erweiterungen. Der Prüfumfang umfasste nach dieser Mitteilung auch Websites, mehrere APIs, Nord Account, Nord Checkout, Nord UCP, VPN-Server und den serverseitigen NordLynx-Code.provider claim
Im Rahmen des Berichts vom 17.04.2024 pruefte Deloitte relevante IT-Systeme einschliesslich VPN- und Verteilservern, die Richtlinien fuer Nutzerzugriff, Change-, Konfigurations- und Incident-Management sowie stichprobenweise die Prozesse fuer Betrieb, Ausrollen und Konfiguration der Systeme. Die Zahl der einbezogenen Standorte nennt der Bericht nicht.confirmed
Audit frequency
irregularprovider claim
irregularprovider claim
Tested in court or by authorities?
Im Hacking-Verfahren gegen Ross M. Colby vor dem US-Bundesbezirksgericht in San Jose, Prozessbeginn 29.05.2018, sagte John Allan Arsenault aus, Justiziar der damaligen Muttergesellschaft London Trust Media. Er erklaerte, PIA fuehre keine Protokolle der Internetaktivitaet seiner Kunden und speichere keine Namen und Anschriften, weshalb sich Vorladungen nicht sinnvoll beantworten liessen. Der Anbieter verweist zusaetzlich auf Vorladungen aus den Jahren 2016 und 2017.confirmed
Transparency report
noneprovider claim
regularprovider claim
Warrant canary
noneprovider claim
?
Security incidents and data leaks
Im März 2018 wurde ein von NordVPN in einem finnischen Rechenzentrum gemieteter Server über ein unsicheres Fernwartungssystem des Rechenzentrumsbetreibers kompromittiert. Offengelegt wurde ein abgelaufener interner privater Schlüssel. NordVPN erklärte, der Server habe keine Aktivitätsprotokolle enthalten und Zugangsdaten seien nicht abgreifbar gewesen. Der Vorfall wurde am 21.10.2019 öffentlich bestätigt.confirmed
?
Bug bounty programme
HackerOne bug bounty via Nord Security (https://hackerone.com/nordsecurity)confirmed
Not advertised as a public bug-bounty program on fetched About/home/privacy pagesprovider claim
Handling of reported vulnerabilities
Bug bounty on HackerOne for Nord Security; vulnerability reporting encouragedprovider claim
Vulnerability Disclosure Program in Zusammenarbeit mit YesWeHack, Meldung ueber ein Formular auf der Anbieterseite. Reaktionsfristen, Geltungsbereich und Praemien nennt die Programmseite nicht.provider claim
Open source clients
someconfirmed
allconfirmed
Open source server side
noprovider claim
noprovider claim
Reproducible builds
noprovider claim
noprovider claim
Available on F-Droid
noprovider claim
noprovider claim
Listings by independent bodies
Customer/press quotes on about page; widely reviewed commerciallyprovider claim
Covered by TechRadar, Tom's Guide, PCMag; Wikipedia summarizes generally positive reviews and Deloitte no-logs audit (2022)confirmed
WireGuard
yesprovider claim
yesprovider claim
OpenVPN over UDP
yesprovider claim
yesprovider claim
OpenVPN over TCP
yesprovider claim
yesprovider claim
IKEv2/IPsec
yesprovider claim
yesprovider claim
Proprietary protocol
NordLynx (nach Anbieterangabe auf WireGuard aufbauend) und NordWhisper (Eigenentwicklung). Quellcode und externe Prüfberichte zu beiden Protokollen sind nicht öffentlich dokumentiert.provider claim
noneprovider claim
Legacy protocols still offered
IKEv2/IPsec still supported alongside OpenVPN/NordLynx/NordWhisperprovider claim
none highlighted beyond WireGuard/OpenVPNprovider claim
Default data cipher
ChaCha20/Poly1305 via NordLynx/WireGuard; AES for OpenVPN stackprovider claim
OpenVPN standardmaessig AES-128-GCM, in den Einstellungen auf AES-256 umstellbar. WireGuard nutzt ChaCha20.provider claim
Weakest accepted cipher
AES-256provider claim
AES-128 bei OpenVPN. Die Desktop-App stellt unter Data Encryption die Wahl zwischen AES-128 und AES-256, die Verschluesselungsseite nennt AES-128-GCM als Voreinstellung.provider claim
Key exchange and authentication
WireGuard/NordLynx handshake; post-quantum option documentedprovider claim
OpenVPN mit RSA-4096, WireGuard mit Curve25519.provider claim
Perfect forward secrecy
yesprovider claim
yesprovider claim
Post-quantum key exchange
opt-inprovider claim
not availableprovider claim
Own DNS resolvers
yesprovider claim
yesprovider claim
DNS leak protection
yesprovider claim
yesprovider claim
IPv6 handling?
disabledprovider claim
WebRTC protection or guidance
yesprovider claim
yesprovider claim
Obfuscation methods
Eigene Kategorie verschleierter Server unter den Specialty Servers. Die konkrete Technik wird nicht offengelegt, der Anbieter beschreibt sie allgemein als Stealth-Server, die den VPN-Verkehr wie gewöhnlichen Internetverkehr aussehen lassen. Unter Linux funktionieren die verschleierten Server nach Anbieterangabe nur mit OpenVPN über TCP oder UDP.provider claim
Shadowsocks im Multi-Hop-Bereich der Desktop-App, vom Anbieter beschrieben als verschluesselter Proxy, der den Verkehr wie gewoehnlichen Internetverkehr aussehen laesst. Die Funktionsseite beschreibt dies als zusaetzliche SSL-Schicht.provider claim
Usability behind the Great Firewall
per user reportsprovider claim
?
Kill switch
bothprovider claim
system-wideprovider claim
Permanent lockdown
yesprovider claim
yesprovider claim
Split tunneling
Nach Anbieterangabe lassen sich in der App einzelne Anwendungen von der VPN-Verbindung ausnehmen; in den Browser-Erweiterungen lassen sich einzelne Websites ausschließen.provider claim
Steuerung, welche Anwendungen und IP-Adressen das VPN umgehen oder ausschliesslich nutzen. Unter Windows und Linux gilt die Aufteilung laut Anbieter auch fuer DNS-Verkehr.provider claim
Multihop
fixed routesprovider claim
not availableprovider claim
Tor integration (Onion over VPN)
yesprovider claim
noprovider claim
Port forwarding
not availableprovider claim
limitedprovider claim
SOCKS5 proxy
yesprovider claim
yesprovider claim
HTTP proxy
yesprovider claim
noprovider claim
Smart DNS
yesprovider claim
yesprovider claim
Ad and tracker filtering in DNS
fixed listprovider claim
fixed listprovider claim
Malware and phishing filter
yesprovider claim
yesprovider claim
Custom DNS servers allowed
yesprovider claim
yesprovider claim
Local network access toggle
yesprovider claim
yesprovider claim
Auto connect rules
yesprovider claim
yesprovider claim
Private device network (mesh)
yesprovider claim
noprovider claim
GPS location override (Android)
noprovider claim
noprovider claim
Traffic analysis defence
Obfuscated servers hide VPN traffic as normal activityprovider claim
Standard VPN encryption; no specialized cover-traffic feature marketedprovider claim
IPv6 inside the tunnel
noprovider claim
noprovider claim
Obfuscation without configuration
noprovider claim
noprovider claim
Number of servers
8,719 Serverprovider claim
?
Number of countries
149 Laenderprovider claim
91 Laenderdisputed
Number of cities
224 Staedteprovider claim
?
Virtual locations
labelledprovider claim
labelledprovider claim
RAM-only servers (diskless)
entire networkprovider claim
entire networkconfirmed
Hardware ownership
mixedprovider claim
mixedprovider claim
Own AS (autonomous system)
noprovider claim
noprovider claim
10 Gbps ports?
some serversprovider claim
P2P and file sharing
entire networkprovider claim
entire networkprovider claim
Public server list
yesconfirmed
yesprovider claim
Public status page
noprovider claim
noprovider claim
Known upstream hosting providers?
Not individually named on fetched home/features pages; markets NextGen servers in dozens of countriesprovider claim
Windows app
native appprovider claim
native appprovider claim
macOS app
native appprovider claim
native appprovider claim
Linux app with GUI
native appconfirmed
native appprovider claim
Linux command line
native appconfirmed
manual config onlyprovider claim
Android app
native appprovider claim
native appprovider claim
iOS app
native appprovider claim
native appprovider claim
Android TV app
native appprovider claim
native appprovider claim
Apple TV app
native appprovider claim
native appprovider claim
Fire TV app
native appprovider claim
native appprovider claim
Browser extension
own extensionprovider claim
own extensionprovider claim
Type of browser extension
standalone browser proxyprovider claim
standalone browser proxyprovider claim
Router support
Der Anbieter dokumentiert die Einrichtung auf einem Router und weist auf eine Liste nicht unterstützter Router hin. Eine Routerverbindung belegt nach Anbieterangabe nur einen der zehn Geräteplätze und schützt alle dahinter liegenden Geräte.provider claim
Der Anbieter nennt ASUSWRT, Asuswrt-Merlin und DD-WRT als kompatible Router-Firmware und verweist fuer Anleitungen auf das Support-Portal. Zusaetzlich besteht eine Partnerschaft mit FlashRouters, die Router mit vorinstalliertem PIA liefern.provider claim
Native build for Apple Silicon
yesprovider claim
yesprovider claim
Command line documented
yesprovider claim
yesprovider claim
Simultaneous devices
10provider claim
Unbegrenzt viele gleichzeitige Verbindungen je Abonnement.provider claim
Usable without an account
noprovider claim
noprovider claim
Data required at signup
verified emailprovider claim
any email addressprovider claim
Account model
email as loginprovider claim
email as loginprovider claim
Cash by mail
noprovider claim
noprovider claim
Monero
noprovider claim
noprovider claim
Bitcoin
yesprovider claim
yesprovider claim
Lightning
noprovider claim
noprovider claim
Retail gift cards
noprovider claim
yesprovider claim
PayPal
yesprovider claim
yesprovider claim
Credit and debit card
yesprovider claim
yesprovider claim
SEPA payment
noprovider claim
noprovider claim
Monthly price
€14.99provider claim
€11.69provider claim
Effective price on the longest term
€3.49provider claim
€1.79provider claim
Price change at renewal
very large increaseprovider claim
moderate increaseprovider claim
Flat pricing without permanent discounts
noprovider claim
noprovider claim
Free tier and its limits
Kein dauerhaft kostenloses Angebot. Der Anbieter schreibt, über die eigene Website gebe es keine kostenlose Testphase, sondern nur die Geld-zurück-Frist von 30 Tagen. Eine kostenlose Testphase besteht nach derselben Quelle allein für Android-Nutzende, die die App über Google Play beziehen; sie wird von Google Play abgewickelt.provider claim
none (warns against free VPNs selling data)provider claim
Money-back window
30 Tageprovider claim
30 Tageprovider claim
Cancellation path
cancel in accountprovider claim
cancel in accountprovider claim
P2P policy in the terms of service
entire networkprovider claim
entire networkprovider claim
Streaming unblocking officially advertised
yesprovider claim
yesprovider claim
Other streaming services
SmartPlay streaming support claimedprovider claim
?
Bandwidth cap
no limitprovider claim
no limitprovider claim
Data cap
noneprovider claim
noneprovider claim
SMTP and port 25 handling
Nach Support-Angabe sind alle Ports für ausgehende Verbindungen offen mit Ausnahme von SMTP und NetBIOS; als Alternative für den Mailversand werden die Ports 465 und 587 genannt.provider claim
?
Official support in restrictive countries
Obfuscated servers for VPN-blocking networksprovider claim
?
24/7 live chat
yesprovider claim
yesprovider claim
Email or ticket support
yesprovider claim
yesprovider claim
Telephone support
noprovider claim
noprovider claim
German-language support?
yesprovider claim
Documentation assessment
thorough and currentprovider claim
workableprovider claim
Self-hosted chat widget
noprovider claim
noprovider claim
Self-service account deletion
yesprovider claim
noprovider claim
SSL Labs grade of the website
A+confirmed
A+confirmed
Tracker load of the website
Cookies for personalization/advertising; Privacy Controls / Cookie Policy linkedprovider claim
Marketing site language switcher/cookies; see privacy policyprovider claim
URL of the warrant canary
none foundprovider claim
none found on fetched pagesprovider claim
Length and readability of the legal documents
Standard Nord Account legal termsprovider claim
Feature pages clear; legal pages standard vendor styleprovider claim
Marketing claims contradicting the provider's own terms
Home/features market Dedicated IP and 224+ locations; privacy acknowledges personal data processing with third partiesprovider claim
Die Funktionsseite wirbt am 03.08.2026 unter Unblock Websites mit Bypass blocks with PIA and safely access your favorite content from anywhere in the world. Der Support-Artikel zum Streaming bezeichnet die Nutzung to circumvent geographic restrictions imposed by content providers dagegen als strictly prohibited and constitutes a breach of our Terms of Service.provider claim