AirVPN / NordVPN im Vergleich
Gleiche Kriterien, gleiche Regeln. Sie sehen die Abweichungen.
Kein Sieger auf dieser Seite. vpn-matrix.com vergibt weder Punkte noch Empfehlungen.
Unterschiede (95)
Kriterien, bei denen die Werte auseinanderlaufen.
| AirVPN | NordVPN | |
|---|---|---|
| Juristischer Firmenname | AirVPN di Paolo Brinibelegt | nordvpn S.A.belegt |
| Markeninhaber, falls abweichend | AirVPN / Air VPN Ltd (as branded)Anbieterangabe | Nord Security (Cyberspace B.V. / Nordsec); service incorporated in Panamabelegt |
| Gründungsjahr | 2010Anbieterangabe | 2012Anbieterangabe |
| Hauptsitz (Land) | ITbelegt | LTbelegt |
| Weitere relevante Jurisdiktionen | Nach den Nutzungsbedingungen gilt die EU-Verordnung 593/2008; zuständig sind der Europäische Gerichtshof und die Gerichte in Italien.Anbieterangabe | Panama (nordvpn S.A.); parent Nord Security headquartered in Lithuania; offices also UK, Netherlands, Poland, Germany, Switzerlandbelegt |
| Geheimdienst-Allianz des Sitzlandes | 14 Eyesbelegt | keinebelegt |
| Mutterkonzern / Holding | Air (dedicated operating company; previously Iridium until Nov 2012)Anbieterangabe | Nord Securitybelegt |
| Wirtschaftlich Berechtigte öffentlich bekannt | vollständig bekanntbelegt | teilweise bekanntAnbieterangabe |
| Eigentumsform | in GründerhandAnbieterangabe | Beteiligungskapitalbelegt |
| Schwester-VPN-Marken im Konzern | Laut Anbieter betreibt die Gesellschaft Air ausschliesslich AirVPN und daneben nur eng zugehörige Nebenprojekte zu Netzneutralität und Zensurumgehung.Anbieterangabe | NordLayer (Geschäftskunden-VPN von Nord Security), Surfshark (seit dem Zusammenschluss vom 01.02.2022 in derselben Unternehmensgruppe)Anbieterangabe |
| Konzern besitzt VPN-Test- und Vergleichsseiten | noneAnbieterangabe | none disclosed on about pageAnbieterangabe |
| Übliche Provisionshöhe | 20 Prozent des Nettopreises beim Erstkauf, gutgeschrieben als Kontoguthaben; höhere Provisionen laut Anbieter auf Anfrage bei mittelfristiger Vereinbarung.Anbieterangabe | ? |
| YouTube- und Influencer-Sponsoring | keinesAnbieterangabe | vereinzeltAnbieterangabe |
| Dokumentierte irreführende Werbeaussagen | Die Startseite bewirbt den Dienst am 03.08.2026 mit den Formulierungen "This impenetrable tunnel prevents criminal organizations, your ISP or even your government from spying on your communications", "Surf Anonymously" und "Make it impossible to identify the type of traffic or protocol you are using, even for your ISP".Anbieterangabe | ? |
| Übernahme-Historie / früherer Name | Der Dienst wurde ab 2010 von der Firma Iridium betrieben; ab November 2012 übernahm laut Anbieter die eigens gegründete Gesellschaft Air den Betrieb.Anbieterangabe | Am 01.02.2022 gaben Surfshark und Nord Security ihren Zusammenschluss bekannt; beide Unternehmen erklärten, weiterhin als eigenständige Firmen mit getrennter Infrastruktur zu arbeiten. Im April 2022 nahm Nord Security erstmals externes Kapital auf.belegt |
| Kernaussage der Logging-Policy | Laut Datenschutzerklärung werden Aktivitätsverkehr, Verkehrsinhalte und IP-Adressen der Nutzer weder inspiziert noch protokolliert noch auf einem Massenspeicher abgelegt; technisch notwendige Verbindungsdaten werden ausschliesslich im Arbeitsspeicher und nur für die Dauer der Diensterbringung verarbeitet.Anbieterangabe | Der Anbieter erklärt eine No-Logs-Politik: Es würden keine Aufzeichnungen darüber geführt, was Nutzende aufrufen, wann sie sich verbinden oder welche personenbezogenen Daten während der Nutzung anfallen. Als gespeicherte Daten nennt der Support verschlüsselte Zugangsdaten, die E-Mail-Adresse, einen Benutzernamen für den VPN-Aufbau sowie Zahlungs- und Abrechnungsdaten für Erstattungen.Anbieterangabe |
| Speicherung der echten IP-Adresse | nur fluechtigAnbieterangabe | nicht gespeichertAnbieterangabe |
| Speicherung der zugewiesenen VPN-IP | gespeichertAnbieterangabe | nicht gespeichertAnbieterangabe |
| Genauigkeit gespeicherter Zeitstempel | grob (nur Datum)Anbieterangabe | keineAnbieterangabe |
| Erfassung des Datenvolumens | nur SummenAnbieterangabe | nicht erfasstAnbieterangabe |
| Durchsetzung des Geraetelimits | Je Konto sind bis zu fünf gleichzeitige Verbindungen zu unterschiedlichen VPN-Servern möglich. Mehrere Geräte am selben Server erfordern je einen eigenen Schlüssel, verwaltet im Bereich Devices des Kontos.Anbieterangabe | Plan-dependent device limits on pricing table; Dedicated IP add-on at checkoutAnbieterangabe |
| Minimal noetige Kontodaten | Das Registrierungsformular verlangt Anzeigename, E-Mail-Feld und Passwort. Der Anbieter vermerkt am Feld: "Real e-mail address is NOT mandatory, you can enter a random string."Anbieterangabe | Nach Support-Angabe verschlüsselte Zugangsdaten, die E-Mail-Adresse, ein Benutzername für den VPN-Aufbau sowie Zahlungsdaten; von den Zahlungsdaten wird die Transaktions- oder Bestellnummer für Erstattungen gespeichert. Für das Nord Account sind E-Mail-Adresse und Passwort nötig.Anbieterangabe |
| Telemetrie in den Apps | keineAnbieterangabe | nicht abschaltbarAnbieterangabe |
| Tracker und SDKs in der Android-App | None indicated; privacy policy rejects third-party profiling add-ons on web; no mobile SDK list published on fetched pagesAnbieterangabe | Third-party processors named in privacy policy include analytics/marketing vendors (e.g. Google Analytics ecosystem and others listed under recipients)Anbieterangabe |
| Tracker in der iOS-App | None indicated; privacy policy rejects third-party profiling add-ons on web; no mobile SDK list published on fetched pagesAnbieterangabe | Third-party processors named in privacy policy include analytics/marketing vendors listed under recipientsAnbieterangabe |
| Tracker und Cookies auf der Website | Eigene Messung am 03.08.2026: In den HTML-Quelltexten von neun abgerufenen Unterseiten (Start, Preise, Specs, Nutzungsbedingungen, Datenschutz, FAQ-Logs, Serverstatus, Registrierung, Kontakt) band kein script-, link-, img- oder iframe-Element eine Ressource von einem Drittanbieter-Host ein; alle eingebundenen Ressourcen lagen auf airvpn.org.belegt | Website cookies for advertising/analytics; Cookie Policy linkedAnbieterangabe |
| Datenweitergabe an Dritte | Laut Datenschutzerklärung werden E-Mail-Adressen nicht an Dritte übermittelt und Support wird nicht ausgelagert. Daten, die Nutzer an Zahlungsabwickler wie PayPal geben, liegen laut Anbieter nicht in dessen Kontrolle; Instant Payment Notifications werden nach Anbieterangabe nicht gespeichert.Anbieterangabe | Service providers (support, payments e.g. Stripe/Adyen/PayPal/Coingate); law enforcement only with valid Panama process; no VPN activity logs to shareAnbieterangabe |
| Aufbewahrungsfristen laut Policy | Die Datenschutzerklärung nennt keine konkreten Aufbewahrungsfristen. Technisch notwendige Verbindungsdaten werden laut Anbieter nur im Arbeitsspeicher und nur für die Dauer der Diensterbringung verarbeitet; die Löschung aller Daten zu einer Person ist per schriftlicher E-Mail-Anfrage möglich.Anbieterangabe | Account/billing data retained as needed for service; VPN activity not logged per no-logs articleAnbieterangabe |
| Unabhängiges No-Log-Audit | neinAnbieterangabe | jaAnbieterangabe |
| Details zum No-Log-Audit | ? | Fünfte Prüfung durch Deloitte Audit Lithuania nach ISAE 3000 (Revised), durchgeführt vom 18.11. bis 20.12.2024, Bericht vom 18.02.2025. Geprüft wurden nach Anbieterangabe IT-Systeme, unterstützende Infrastruktur und die No-Logs-Politik, darunter Standard-, Double-VPN-, Onion-over-VPN-, verschleierte und P2P-Server.Anbieterangabe |
| Audits der Apps und Clients | ? | Cure53 prüfte 2024 mit elf Testern über 55 Tage die Mobil-, Desktop- und Browser-Anwendungen sowie Threat Protection und Meshnet. Berichtet wurden 31 Feststellungen, davon vier mit hoher Schwere; die Behebung wurde nach diesem Bericht von Cure53 nachgeprüft.belegt |
| Infrastruktur- und Server-Audits | ? | Cure53 prüfte laut Mitteilung vom 02.03.2023 im September und Oktober 2022 Infrastruktur und Server, im Juli und August 2022 Apps und Erweiterungen. Der Prüfumfang umfasste nach dieser Mitteilung auch Websites, mehrere APIs, Nord Account, Nord Checkout, Nord UCP, VPN-Server und den serverseitigen NordLynx-Code.Anbieterangabe |
| Prüfrhythmus | nie geprüftAnbieterangabe | unregelmäßigAnbieterangabe |
| Sicherheitsvorfälle und Datenlecks | ? | Im März 2018 wurde ein von NordVPN in einem finnischen Rechenzentrum gemieteter Server über ein unsicheres Fernwartungssystem des Rechenzentrumsbetreibers kompromittiert. Offengelegt wurde ein abgelaufener interner privater Schlüssel. NordVPN erklärte, der Server habe keine Aktivitätsprotokolle enthalten und Zugangsdaten seien nicht abgreifbar gewesen. Der Vorfall wurde am 21.10.2019 öffentlich bestätigt.belegt |
| Bug-Bounty-Programm | Bug-Bounty-Programm für airvpn.org, eddie.website, ipleak.net sowie die Apps für Windows, macOS, GNU/Linux und Android. Prämien laut Anbieter: 100 EUR (serious), 170 EUR (high risk), 250 EUR (very high risk), mindestens 300 EUR (critical).Anbieterangabe | HackerOne bug bounty via Nord Security (https://hackerone.com/nordsecurity)belegt |
| Umgang mit gemeldeten Schwachstellen | Meldungen an security@airvpn.org, PGP-Schlüssel mit Fingerabdruck 6F78 D101 B39E 824A C648 DDDE 08FF 65DE 46C5 EA4B veröffentlicht, koordinierte Offenlegung vereinbart. Eine security.txt nach RFC 5785 verweist auf Kontakt, Schlüssel und Policy. Genannter Fall: Meldung zum Eddie-Windows-Installer durch Kushal Arvind Shah (Fortinet FortiGuard Labs) am 14.05.2018.Anbieterangabe | Bug bounty on HackerOne for Nord Security; vulnerability reporting encouragedAnbieterangabe |
| Clients quelloffen | allebelegt | teilweisebelegt |
| Reproduzierbare Builds | ? | neinAnbieterangabe |
| Nennungen durch unabhängige Stellen | Long-running activist/privacy-community provider (founded 2010) per About narrativeAnbieterangabe | Customer/press quotes on about page; widely reviewed commerciallyAnbieterangabe |
| IKEv2/IPsec | neinAnbieterangabe | jaAnbieterangabe |
| Eigenes Protokoll | noneAnbieterangabe | NordLynx (nach Anbieterangabe auf WireGuard aufbauend) und NordWhisper (Eigenentwicklung). Quellcode und externe Prüfberichte zu beiden Protokollen sind nicht öffentlich dokumentiert.Anbieterangabe |
| Noch angebotene Altprotokolle | Kein PPTP. Der Anbieter schreibt auf der Startseite "Forget PPTP or other insecure protocols".Anbieterangabe | IKEv2/IPsec still supported alongside OpenVPN/NordLynx/NordWhisperAnbieterangabe |
| Standard-Cipher fuer Nutzdaten | WireGuard: ChaCha20-Poly1305. OpenVPN ab Version 2.4: serverseitige data-ciphers-Liste mit CHACHA20-POLY1305, AES-256-GCM, AES-256-CBC, AES-192-GCM, AES-192-CBC, AES-128-GCM, AES-128-CBC. Für OpenVPN vor 2.4 nennt der Anbieter AES-256-CBC.Anbieterangabe | ChaCha20/Poly1305 via NordLynx/WireGuard; AES for OpenVPN stackAnbieterangabe |
| Schwaechste akzeptierte Cipher | AES-128-CBC, enthalten in der serverseitigen data-ciphers-Liste für OpenVPN ab Version 2.4.Anbieterangabe | AES-256Anbieterangabe |
| Schluesselaustausch und Authentifizierung | OpenVPN: 4096-Bit-RSA-Schlüssel, 4096-Bit-Diffie-Hellman je Server, Kontrollkanal mit tls-crypt (2048 Bit), Rekeying alle 60 Minuten. WireGuard: ECDH mit Curve25519.Anbieterangabe | WireGuard/NordLynx handshake; post-quantum option documentedAnbieterangabe |
| Post-Quantum-Schluesselaustausch | standardmaessig aktivAnbieterangabe | zuschaltbarAnbieterangabe |
| Umgang mit IPv6 | durch den TunnelAnbieterangabe | ? |
| Verschleierungsverfahren | OpenVPN über SSL mit stunnel und OpenVPN über SSH, laut Anbieter auf jedem Server verfügbar; zusätzlich in der Android-App Amnezia WireGuard 2.0 einschliesslich Amnezias CPS und 34 vorgefertigten CPS/QUIC-Profilen.Anbieterangabe | Eigene Kategorie verschleierter Server unter den Specialty Servers. Die konkrete Technik wird nicht offengelegt, der Anbieter beschreibt sie allgemein als Stealth-Server, die den VPN-Verkehr wie gewöhnlichen Internetverkehr aussehen lassen. Unter Linux funktionieren die verschleierten Server nach Anbieterangabe nur mit OpenVPN über TCP oder UDP.Anbieterangabe |
| Nutzbarkeit hinter der Great Firewall | vom Anbieter angegebenAnbieterangabe | laut NutzerberichtenAnbieterangabe |
| Verbindungssperre (Kill Switch) | systemweitAnbieterangabe | beidesAnbieterangabe |
| Split Tunneling | Für Linux nennt der Anbieter die Komponente Cuckoo der AirVPN Suite als Traffic-Split-Manager mit Zugriff auf die Traffic-Split-Infrastruktur des Dienstes. Für Android beschreibt er die Option, per Weiss- und Schwarzliste festzulegen, welche Apps innerhalb oder ausserhalb des Tunnels laufen.Anbieterangabe | Nach Anbieterangabe lassen sich in der App einzelne Anwendungen von der VPN-Verbindung ausnehmen; in den Browser-Erweiterungen lassen sich einzelne Websites ausschließen.Anbieterangabe |
| Mehrfach-Hop (Multihop) | nicht vorhandenAnbieterangabe | feste RoutenAnbieterangabe |
| Portweiterleitung | vorhandenAnbieterangabe | nicht vorhandenAnbieterangabe |
| SOCKS5-Proxy | ? | jaAnbieterangabe |
| HTTP-Proxy | neinAnbieterangabe | jaAnbieterangabe |
| Smart DNS | neinAnbieterangabe | jaAnbieterangabe |
| Werbe- und Trackerfilter im DNS | einstellbarAnbieterangabe | feste ListeAnbieterangabe |
| Privates Geraetenetz (Meshnet) | neinAnbieterangabe | jaAnbieterangabe |
| GPS-Standort anpassen (Android) | jaAnbieterangabe | neinAnbieterangabe |
| Abwehr von Verkehrsanalyse | OpenVPN over SSH/SSL/Tor for censorship resistanceAnbieterangabe | Obfuscated servers hide VPN traffic as normal activityAnbieterangabe |
| IPv6 im Tunnel | jaAnbieterangabe | neinAnbieterangabe |
| Anzahl Server | 257 Serverbelegt | 8.719 ServerAnbieterangabe |
| Anzahl Laender | 23 Laenderbelegt | 149 LaenderAnbieterangabe |
| Anzahl Staedte | 40 Staedtebelegt | 224 StaedteAnbieterangabe |
| Virtuelle Standorte | keine virtuellenAnbieterangabe | gekennzeichnetAnbieterangabe |
| RAM-only Server (diskless) | neinAnbieterangabe | gesamtes NetzAnbieterangabe |
| Eigentum an der Hardware | eigene HardwareAnbieterangabe | gemischtAnbieterangabe |
| 10-Gbit-Anbindung | ein TeilAnbieterangabe | ? |
| Oeffentliche Statusseite | jabelegt | neinAnbieterangabe |
| Bekannte Upstream-Hoster | Not individually listed on status/specs pages fetched; servers shown on public status page (257+ available at fetch time)Anbieterangabe | ? |
| iOS-App | nur KonfigurationAnbieterangabe | eigene AppAnbieterangabe |
| Apple-TV-App | nicht verfuegbarAnbieterangabe | eigene AppAnbieterangabe |
| Browser-Erweiterung | nicht verfuegbarAnbieterangabe | eigene ErweiterungAnbieterangabe |
| Art der Browser-Erweiterung | keine ErweiterungAnbieterangabe | eigener Browser-ProxyAnbieterangabe |
| Router-Unterstuetzung | Dokumentierte Anleitungen für DD-WRT, Tomato, AsusWRT und pfSense.Anbieterangabe | Der Anbieter dokumentiert die Einrichtung auf einem Router und weist auf eine Liste nicht unterstützter Router hin. Eine Routerverbindung belegt nach Anbieterangabe nur einen der zehn Geräteplätze und schützt alle dahinter liegenden Geräte.Anbieterangabe |
| Native App fuer Apple Silicon | neinAnbieterangabe | jaAnbieterangabe |
| Gleichzeitige Geraete | 5Anbieterangabe | 10Anbieterangabe |
| Angaben bei der Registrierung | beliebige AdresseAnbieterangabe | bestaetigte AdresseAnbieterangabe |
| Monero | jaAnbieterangabe | neinAnbieterangabe |
| Monatstarif | 7,00 €Anbieterangabe | 14,99 €Anbieterangabe |
| Effektivpreis der laengsten Laufzeit | 2,75 €Anbieterangabe | 3,49 €Anbieterangabe |
| Preissprung bei der Verlaengerung | gleicher PreisAnbieterangabe | sehr hoher AufschlagAnbieterangabe |
| Gratis-Angebot und seine Grenzen | Kein kostenloser Dauertarif. Der kürzeste Tarif läuft drei Tage für 2 Euro. Aktivisten und Journalisten in Ländern mit Repression bietet der Anbieter auf Anfrage kostenlosen Zugang an.Anbieterangabe | Kein dauerhaft kostenloses Angebot. Der Anbieter schreibt, über die eigene Website gebe es keine kostenlose Testphase, sondern nur die Geld-zurück-Frist von 30 Tagen. Eine kostenlose Testphase besteht nach derselben Quelle allein für Android-Nutzende, die die App über Google Play beziehen; sie wird von Google Play abgewickelt.Anbieterangabe |
| Weitere Streaming-Dienste | ? | SmartPlay streaming support claimedAnbieterangabe |
| Datenvolumen-Limit | Keine Volumenbegrenzung. Auf die Frage nach Traffic-Limits antwortet der Anbieter: "No, there are no traffic limits."Anbieterangabe | noneAnbieterangabe |
| Belege zu Geschwindigkeitsmessungen | Anbieterangabe: garantierte Mindestbandbreite 4 Mbit/s je Konto, Obergrenze 1 Gbit/s auf Servern mit 1-Gbit/s-Anbindung, bis zu 5 Gbit/s Gesamtdurchsatz auf Servern an 10-Gbit/s-Leitungen. Unabhängige Messungen liegen für diesen Eintrag nicht vor.Anbieterangabe | ? |
| Umgang mit SMTP und Port 25 | Ausgehender Port 25 ist gesperrt, laut Anbieter zur Spam-Vermeidung.Anbieterangabe | Nach Support-Angabe sind alle Ports für ausgehende Verbindungen offen mit Ausnahme von SMTP und NetBIOS; als Alternative für den Mailversand werden die Ports 465 und 587 genannt.Anbieterangabe |
| Offizieller Support in Laendern mit Netzsperren | Für Länder, in denen OpenVPN gestört wird, verweist der Anbieter auf OpenVPN über SSL oder über SSH; China und Iran werden namentlich genannt. Aktivisten und Journalisten in Ländern mit Repression bietet der Anbieter auf Anfrage kostenlosen Zugang an.Anbieterangabe | Obfuscated servers for VPN-blocking networksAnbieterangabe |
| Live-Chat rund um die Uhr | neinAnbieterangabe | jaAnbieterangabe |
| Deutschsprachiger Support | neinAnbieterangabe | ? |
| Konto selbst loeschbar | neinAnbieterangabe | jaAnbieterangabe |
| SSL-Labs-Note der Website | Der Anbieter gibt für airvpn.org die Bewertung A+ bei Qualys SSL Labs an; für die gehärtete Variante airvpn.dev nennt er eine auf 100 Prozent zielende Konfiguration bei SSL Labs und CryptCheck.Anbieterangabe | A+belegt |
| Tracker-Last der Website | Eigene Messung am 03.08.2026: In den HTML-Quelltexten von neun abgerufenen Unterseiten war keine Ressource von einem Drittanbieter-Host eingebunden. Beim Betreten der Website setzt der Server eine PHP-Sitzungskennung und leitet auf eine Zwischenseite um, deren Skript ein technisches Cookie af3 setzt; ohne dieses Cookie wird kein Inhalt ausgeliefert. Über Referral-Links entsteht laut FAQ zusätzlich ein Cookie referred_by mit einem Monat Laufzeit.belegt | Cookies for personalization/advertising; Privacy Controls / Cookie Policy linkedAnbieterangabe |
| Umfang und Lesbarkeit der Rechtstexte | Eigene Auszählung am 03.08.2026: Nutzungsbedingungen rund 1609 Wörter, Datenschutzerklärung rund 1000 Wörter, beide Dokumente liegen nur auf Englisch vor.belegt | Standard Nord Account legal termsAnbieterangabe |
| Werbeaussagen im Widerspruch zu den eigenen Bedingungen | Die Startseite wirbt am 03.08.2026 mit "Make it impossible to identify the type of traffic or protocol you are using, even for your ISP." Die Seite SSL Tunnel desselben Anbieters schreibt dagegen: "Deep Packet Inspection lets your ISP recognize the you are using an OpenVPN connection." Erst der zusätzlich wählbare SSL- oder SSH-Tunnel verbirgt laut Anbieter den OpenVPN-Fingerabdruck; die Specs-Seite führt als empfohlene Voreinstellung natives OpenVPN oder WireGuard.belegt | Home/features market Dedicated IP and 224+ locations; privacy acknowledges personal data processing with third partiesAnbieterangabe |
Alle belegten Kriterien (152)
| AirVPN | NordVPN | |
|---|---|---|
| Juristischer Firmenname | AirVPN di Paolo Brinibelegt | nordvpn S.A.belegt |
| Markeninhaber, falls abweichend | AirVPN / Air VPN Ltd (as branded)Anbieterangabe | Nord Security (Cyberspace B.V. / Nordsec); service incorporated in Panamabelegt |
| Gründungsjahr | 2010Anbieterangabe | 2012Anbieterangabe |
| Hauptsitz (Land) | ITbelegt | LTbelegt |
| Weitere relevante Jurisdiktionen | Nach den Nutzungsbedingungen gilt die EU-Verordnung 593/2008; zuständig sind der Europäische Gerichtshof und die Gerichte in Italien.Anbieterangabe | Panama (nordvpn S.A.); parent Nord Security headquartered in Lithuania; offices also UK, Netherlands, Poland, Germany, Switzerlandbelegt |
| Geheimdienst-Allianz des Sitzlandes | 14 Eyesbelegt | keinebelegt |
| Mutterkonzern / Holding | Air (dedicated operating company; previously Iridium until Nov 2012)Anbieterangabe | Nord Securitybelegt |
| Wirtschaftlich Berechtigte öffentlich bekannt | vollständig bekanntbelegt | teilweise bekanntAnbieterangabe |
| Eigentumsform | in GründerhandAnbieterangabe | Beteiligungskapitalbelegt |
| Führungsteam öffentlich mit echten Namen | jaAnbieterangabe | jaAnbieterangabe |
| Ladungsfähige Anschrift verifizierbar | jabelegt | jabelegt |
| Schwester-VPN-Marken im Konzern | Laut Anbieter betreibt die Gesellschaft Air ausschliesslich AirVPN und daneben nur eng zugehörige Nebenprojekte zu Netzneutralität und Zensurumgehung.Anbieterangabe | NordLayer (Geschäftskunden-VPN von Nord Security), Surfshark (seit dem Zusammenschluss vom 01.02.2022 in derselben Unternehmensgruppe)Anbieterangabe |
| Konzern besitzt VPN-Test- und Vergleichsseiten | noneAnbieterangabe | none disclosed on about pageAnbieterangabe |
| Betreibt Affiliate-Programm | jaAnbieterangabe | jaAnbieterangabe |
| Übliche Provisionshöhe | 20 Prozent des Nettopreises beim Erstkauf, gutgeschrieben als Kontoguthaben; höhere Provisionen laut Anbieter auf Anfrage bei mittelfristiger Vereinbarung.Anbieterangabe | ? |
| YouTube- und Influencer-Sponsoring | keinesAnbieterangabe | vereinzeltAnbieterangabe |
| Dokumentierte irreführende Werbeaussagen | Die Startseite bewirbt den Dienst am 03.08.2026 mit den Formulierungen "This impenetrable tunnel prevents criminal organizations, your ISP or even your government from spying on your communications", "Surf Anonymously" und "Make it impossible to identify the type of traffic or protocol you are using, even for your ISP".Anbieterangabe | ? |
| Übernahme-Historie / früherer Name | Der Dienst wurde ab 2010 von der Firma Iridium betrieben; ab November 2012 übernahm laut Anbieter die eigens gegründete Gesellschaft Air den Betrieb.Anbieterangabe | Am 01.02.2022 gaben Surfshark und Nord Security ihren Zusammenschluss bekannt; beide Unternehmen erklärten, weiterhin als eigenständige Firmen mit getrennter Infrastruktur zu arbeiten. Im April 2022 nahm Nord Security erstmals externes Kapital auf.belegt |
| Betriebsstatus | aktivbelegt | aktivbelegt |
| Kernaussage der Logging-Policy | Laut Datenschutzerklärung werden Aktivitätsverkehr, Verkehrsinhalte und IP-Adressen der Nutzer weder inspiziert noch protokolliert noch auf einem Massenspeicher abgelegt; technisch notwendige Verbindungsdaten werden ausschliesslich im Arbeitsspeicher und nur für die Dauer der Diensterbringung verarbeitet.Anbieterangabe | Der Anbieter erklärt eine No-Logs-Politik: Es würden keine Aufzeichnungen darüber geführt, was Nutzende aufrufen, wann sie sich verbinden oder welche personenbezogenen Daten während der Nutzung anfallen. Als gespeicherte Daten nennt der Support verschlüsselte Zugangsdaten, die E-Mail-Adresse, einen Benutzernamen für den VPN-Aufbau sowie Zahlungs- und Abrechnungsdaten für Erstattungen.Anbieterangabe |
| Aktivitaets- und Traffic-Logs | keineAnbieterangabe | keineAnbieterangabe |
| Verbindungs-Logs | keineAnbieterangabe | keineAnbieterangabe |
| Speicherung der echten IP-Adresse | nur fluechtigAnbieterangabe | nicht gespeichertAnbieterangabe |
| Speicherung der zugewiesenen VPN-IP | gespeichertAnbieterangabe | nicht gespeichertAnbieterangabe |
| Genauigkeit gespeicherter Zeitstempel | grob (nur Datum)Anbieterangabe | keineAnbieterangabe |
| Erfassung des Datenvolumens | nur SummenAnbieterangabe | nicht erfasstAnbieterangabe |
| Durchsetzung des Geraetelimits | Je Konto sind bis zu fünf gleichzeitige Verbindungen zu unterschiedlichen VPN-Servern möglich. Mehrere Geräte am selben Server erfordern je einen eigenen Schlüssel, verwaltet im Bereich Devices des Kontos.Anbieterangabe | Plan-dependent device limits on pricing table; Dedicated IP add-on at checkoutAnbieterangabe |
| Minimal noetige Kontodaten | Das Registrierungsformular verlangt Anzeigename, E-Mail-Feld und Passwort. Der Anbieter vermerkt am Feld: "Real e-mail address is NOT mandatory, you can enter a random string."Anbieterangabe | Nach Support-Angabe verschlüsselte Zugangsdaten, die E-Mail-Adresse, ein Benutzername für den VPN-Aufbau sowie Zahlungsdaten; von den Zahlungsdaten wird die Transaktions- oder Bestellnummer für Erstattungen gespeichert. Für das Nord Account sind E-Mail-Adresse und Passwort nötig.Anbieterangabe |
| Telemetrie in den Apps | keineAnbieterangabe | nicht abschaltbarAnbieterangabe |
| Tracker und SDKs in der Android-App | None indicated; privacy policy rejects third-party profiling add-ons on web; no mobile SDK list published on fetched pagesAnbieterangabe | Third-party processors named in privacy policy include analytics/marketing vendors (e.g. Google Analytics ecosystem and others listed under recipients)Anbieterangabe |
| Tracker in der iOS-App | None indicated; privacy policy rejects third-party profiling add-ons on web; no mobile SDK list published on fetched pagesAnbieterangabe | Third-party processors named in privacy policy include analytics/marketing vendors listed under recipientsAnbieterangabe |
| Tracker und Cookies auf der Website | Eigene Messung am 03.08.2026: In den HTML-Quelltexten von neun abgerufenen Unterseiten (Start, Preise, Specs, Nutzungsbedingungen, Datenschutz, FAQ-Logs, Serverstatus, Registrierung, Kontakt) band kein script-, link-, img- oder iframe-Element eine Ressource von einem Drittanbieter-Host ein; alle eingebundenen Ressourcen lagen auf airvpn.org.belegt | Website cookies for advertising/analytics; Cookie Policy linkedAnbieterangabe |
| Datenweitergabe an Dritte | Laut Datenschutzerklärung werden E-Mail-Adressen nicht an Dritte übermittelt und Support wird nicht ausgelagert. Daten, die Nutzer an Zahlungsabwickler wie PayPal geben, liegen laut Anbieter nicht in dessen Kontrolle; Instant Payment Notifications werden nach Anbieterangabe nicht gespeichert.Anbieterangabe | Service providers (support, payments e.g. Stripe/Adyen/PayPal/Coingate); law enforcement only with valid Panama process; no VPN activity logs to shareAnbieterangabe |
| Aufbewahrungsfristen laut Policy | Die Datenschutzerklärung nennt keine konkreten Aufbewahrungsfristen. Technisch notwendige Verbindungsdaten werden laut Anbieter nur im Arbeitsspeicher und nur für die Dauer der Diensterbringung verarbeitet; die Löschung aller Daten zu einer Person ist per schriftlicher E-Mail-Anfrage möglich.Anbieterangabe | Account/billing data retained as needed for service; VPN activity not logged per no-logs articleAnbieterangabe |
| EU-Vertreter nach DSGVO benannt | jaAnbieterangabe | jaAnbieterangabe |
| Unabhängiges No-Log-Audit | neinAnbieterangabe | jaAnbieterangabe |
| Details zum No-Log-Audit | ? | Fünfte Prüfung durch Deloitte Audit Lithuania nach ISAE 3000 (Revised), durchgeführt vom 18.11. bis 20.12.2024, Bericht vom 18.02.2025. Geprüft wurden nach Anbieterangabe IT-Systeme, unterstützende Infrastruktur und die No-Logs-Politik, darunter Standard-, Double-VPN-, Onion-over-VPN-, verschleierte und P2P-Server.Anbieterangabe |
| Prüfbericht öffentlich | nicht öffentlichAnbieterangabe | nicht öffentlichAnbieterangabe |
| Audits der Apps und Clients | ? | Cure53 prüfte 2024 mit elf Testern über 55 Tage die Mobil-, Desktop- und Browser-Anwendungen sowie Threat Protection und Meshnet. Berichtet wurden 31 Feststellungen, davon vier mit hoher Schwere; die Behebung wurde nach diesem Bericht von Cure53 nachgeprüft.belegt |
| Infrastruktur- und Server-Audits | ? | Cure53 prüfte laut Mitteilung vom 02.03.2023 im September und Oktober 2022 Infrastruktur und Server, im Juli und August 2022 Apps und Erweiterungen. Der Prüfumfang umfasste nach dieser Mitteilung auch Websites, mehrere APIs, Nord Account, Nord Checkout, Nord UCP, VPN-Server und den serverseitigen NordLynx-Code.Anbieterangabe |
| Prüfrhythmus | nie geprüftAnbieterangabe | unregelmäßigAnbieterangabe |
| Transparenzbericht | keinerAnbieterangabe | keinerAnbieterangabe |
| Warrant Canary | keinerAnbieterangabe | keinerAnbieterangabe |
| Sicherheitsvorfälle und Datenlecks | ? | Im März 2018 wurde ein von NordVPN in einem finnischen Rechenzentrum gemieteter Server über ein unsicheres Fernwartungssystem des Rechenzentrumsbetreibers kompromittiert. Offengelegt wurde ein abgelaufener interner privater Schlüssel. NordVPN erklärte, der Server habe keine Aktivitätsprotokolle enthalten und Zugangsdaten seien nicht abgreifbar gewesen. Der Vorfall wurde am 21.10.2019 öffentlich bestätigt.belegt |
| Bug-Bounty-Programm | Bug-Bounty-Programm für airvpn.org, eddie.website, ipleak.net sowie die Apps für Windows, macOS, GNU/Linux und Android. Prämien laut Anbieter: 100 EUR (serious), 170 EUR (high risk), 250 EUR (very high risk), mindestens 300 EUR (critical).Anbieterangabe | HackerOne bug bounty via Nord Security (https://hackerone.com/nordsecurity)belegt |
| Umgang mit gemeldeten Schwachstellen | Meldungen an security@airvpn.org, PGP-Schlüssel mit Fingerabdruck 6F78 D101 B39E 824A C648 DDDE 08FF 65DE 46C5 EA4B veröffentlicht, koordinierte Offenlegung vereinbart. Eine security.txt nach RFC 5785 verweist auf Kontakt, Schlüssel und Policy. Genannter Fall: Meldung zum Eddie-Windows-Installer durch Kushal Arvind Shah (Fortinet FortiGuard Labs) am 14.05.2018.Anbieterangabe | Bug bounty on HackerOne for Nord Security; vulnerability reporting encouragedAnbieterangabe |
| Clients quelloffen | allebelegt | teilweisebelegt |
| Serverseite quelloffen | neinAnbieterangabe | neinAnbieterangabe |
| Reproduzierbare Builds | ? | neinAnbieterangabe |
| In F-Droid verfügbar | neinAnbieterangabe | neinAnbieterangabe |
| Nennungen durch unabhängige Stellen | Long-running activist/privacy-community provider (founded 2010) per About narrativeAnbieterangabe | Customer/press quotes on about page; widely reviewed commerciallyAnbieterangabe |
| WireGuard | jaAnbieterangabe | jaAnbieterangabe |
| OpenVPN ueber UDP | jaAnbieterangabe | jaAnbieterangabe |
| OpenVPN ueber TCP | jaAnbieterangabe | jaAnbieterangabe |
| IKEv2/IPsec | neinAnbieterangabe | jaAnbieterangabe |
| Eigenes Protokoll | noneAnbieterangabe | NordLynx (nach Anbieterangabe auf WireGuard aufbauend) und NordWhisper (Eigenentwicklung). Quellcode und externe Prüfberichte zu beiden Protokollen sind nicht öffentlich dokumentiert.Anbieterangabe |
| Noch angebotene Altprotokolle | Kein PPTP. Der Anbieter schreibt auf der Startseite "Forget PPTP or other insecure protocols".Anbieterangabe | IKEv2/IPsec still supported alongside OpenVPN/NordLynx/NordWhisperAnbieterangabe |
| Standard-Cipher fuer Nutzdaten | WireGuard: ChaCha20-Poly1305. OpenVPN ab Version 2.4: serverseitige data-ciphers-Liste mit CHACHA20-POLY1305, AES-256-GCM, AES-256-CBC, AES-192-GCM, AES-192-CBC, AES-128-GCM, AES-128-CBC. Für OpenVPN vor 2.4 nennt der Anbieter AES-256-CBC.Anbieterangabe | ChaCha20/Poly1305 via NordLynx/WireGuard; AES for OpenVPN stackAnbieterangabe |
| Schwaechste akzeptierte Cipher | AES-128-CBC, enthalten in der serverseitigen data-ciphers-Liste für OpenVPN ab Version 2.4.Anbieterangabe | AES-256Anbieterangabe |
| Schluesselaustausch und Authentifizierung | OpenVPN: 4096-Bit-RSA-Schlüssel, 4096-Bit-Diffie-Hellman je Server, Kontrollkanal mit tls-crypt (2048 Bit), Rekeying alle 60 Minuten. WireGuard: ECDH mit Curve25519.Anbieterangabe | WireGuard/NordLynx handshake; post-quantum option documentedAnbieterangabe |
| Perfect Forward Secrecy | jaAnbieterangabe | jaAnbieterangabe |
| Post-Quantum-Schluesselaustausch | standardmaessig aktivAnbieterangabe | zuschaltbarAnbieterangabe |
| Eigene DNS-Resolver | jaAnbieterangabe | jaAnbieterangabe |
| Schutz vor DNS-Lecks | jaAnbieterangabe | jaAnbieterangabe |
| Umgang mit IPv6 | durch den TunnelAnbieterangabe | ? |
| WebRTC-Schutz oder Dokumentation | jaAnbieterangabe | jaAnbieterangabe |
| Verschleierungsverfahren | OpenVPN über SSL mit stunnel und OpenVPN über SSH, laut Anbieter auf jedem Server verfügbar; zusätzlich in der Android-App Amnezia WireGuard 2.0 einschliesslich Amnezias CPS und 34 vorgefertigten CPS/QUIC-Profilen.Anbieterangabe | Eigene Kategorie verschleierter Server unter den Specialty Servers. Die konkrete Technik wird nicht offengelegt, der Anbieter beschreibt sie allgemein als Stealth-Server, die den VPN-Verkehr wie gewöhnlichen Internetverkehr aussehen lassen. Unter Linux funktionieren die verschleierten Server nach Anbieterangabe nur mit OpenVPN über TCP oder UDP.Anbieterangabe |
| Nutzbarkeit hinter der Great Firewall | vom Anbieter angegebenAnbieterangabe | laut NutzerberichtenAnbieterangabe |
| Verbindungssperre (Kill Switch) | systemweitAnbieterangabe | beidesAnbieterangabe |
| Dauerhafte Sperre (Lockdown) | jaAnbieterangabe | jaAnbieterangabe |
| Split Tunneling | Für Linux nennt der Anbieter die Komponente Cuckoo der AirVPN Suite als Traffic-Split-Manager mit Zugriff auf die Traffic-Split-Infrastruktur des Dienstes. Für Android beschreibt er die Option, per Weiss- und Schwarzliste festzulegen, welche Apps innerhalb oder ausserhalb des Tunnels laufen.Anbieterangabe | Nach Anbieterangabe lassen sich in der App einzelne Anwendungen von der VPN-Verbindung ausnehmen; in den Browser-Erweiterungen lassen sich einzelne Websites ausschließen.Anbieterangabe |
| Mehrfach-Hop (Multihop) | nicht vorhandenAnbieterangabe | feste RoutenAnbieterangabe |
| Tor-Anbindung (Onion over VPN) | jaAnbieterangabe | jaAnbieterangabe |
| Portweiterleitung | vorhandenAnbieterangabe | nicht vorhandenAnbieterangabe |
| SOCKS5-Proxy | ? | jaAnbieterangabe |
| HTTP-Proxy | neinAnbieterangabe | jaAnbieterangabe |
| Smart DNS | neinAnbieterangabe | jaAnbieterangabe |
| Werbe- und Trackerfilter im DNS | einstellbarAnbieterangabe | feste ListeAnbieterangabe |
| Schadsoftware- und Phishing-Filter | jaAnbieterangabe | jaAnbieterangabe |
| Eigene DNS-Server erlaubt | jabelegt | jaAnbieterangabe |
| Zugriff auf das lokale Netz | jaAnbieterangabe | jaAnbieterangabe |
| Regeln fuer automatisches Verbinden | jaAnbieterangabe | jaAnbieterangabe |
| Privates Geraetenetz (Meshnet) | neinAnbieterangabe | jaAnbieterangabe |
| GPS-Standort anpassen (Android) | jaAnbieterangabe | neinAnbieterangabe |
| Abwehr von Verkehrsanalyse | OpenVPN over SSH/SSL/Tor for censorship resistanceAnbieterangabe | Obfuscated servers hide VPN traffic as normal activityAnbieterangabe |
| IPv6 im Tunnel | jaAnbieterangabe | neinAnbieterangabe |
| Verschleierung ohne Konfiguration | neinAnbieterangabe | neinAnbieterangabe |
| Anzahl Server | 257 Serverbelegt | 8.719 ServerAnbieterangabe |
| Anzahl Laender | 23 Laenderbelegt | 149 LaenderAnbieterangabe |
| Anzahl Staedte | 40 Staedtebelegt | 224 StaedteAnbieterangabe |
| Virtuelle Standorte | keine virtuellenAnbieterangabe | gekennzeichnetAnbieterangabe |
| RAM-only Server (diskless) | neinAnbieterangabe | gesamtes NetzAnbieterangabe |
| Eigentum an der Hardware | eigene HardwareAnbieterangabe | gemischtAnbieterangabe |
| Eigenes AS (Autonomes System) | neinAnbieterangabe | neinAnbieterangabe |
| 10-Gbit-Anbindung | ein TeilAnbieterangabe | ? |
| P2P und Filesharing | gesamtes NetzAnbieterangabe | gesamtes NetzAnbieterangabe |
| Serverliste oeffentlich | jabelegt | jabelegt |
| Oeffentliche Statusseite | jabelegt | neinAnbieterangabe |
| Bekannte Upstream-Hoster | Not individually listed on status/specs pages fetched; servers shown on public status page (257+ available at fetch time)Anbieterangabe | ? |
| Windows-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| macOS-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| Linux-App mit Oberflaeche | eigene AppAnbieterangabe | eigene Appbelegt |
| Linux-Kommandozeile | eigene AppAnbieterangabe | eigene Appbelegt |
| Android-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| iOS-App | nur KonfigurationAnbieterangabe | eigene AppAnbieterangabe |
| Android-TV-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| Apple-TV-App | nicht verfuegbarAnbieterangabe | eigene AppAnbieterangabe |
| Fire-TV-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| Browser-Erweiterung | nicht verfuegbarAnbieterangabe | eigene ErweiterungAnbieterangabe |
| Art der Browser-Erweiterung | keine ErweiterungAnbieterangabe | eigener Browser-ProxyAnbieterangabe |
| Router-Unterstuetzung | Dokumentierte Anleitungen für DD-WRT, Tomato, AsusWRT und pfSense.Anbieterangabe | Der Anbieter dokumentiert die Einrichtung auf einem Router und weist auf eine Liste nicht unterstützter Router hin. Eine Routerverbindung belegt nach Anbieterangabe nur einen der zehn Geräteplätze und schützt alle dahinter liegenden Geräte.Anbieterangabe |
| Native App fuer Apple Silicon | neinAnbieterangabe | jaAnbieterangabe |
| Kommandozeile dokumentiert | jaAnbieterangabe | jaAnbieterangabe |
| Gleichzeitige Geraete | 5Anbieterangabe | 10Anbieterangabe |
| Nutzung ohne Konto | neinAnbieterangabe | neinAnbieterangabe |
| Angaben bei der Registrierung | beliebige AdresseAnbieterangabe | bestaetigte AdresseAnbieterangabe |
| Kontomodell | E-Mail als LoginAnbieterangabe | E-Mail als LoginAnbieterangabe |
| Barzahlung per Post | neinAnbieterangabe | neinAnbieterangabe |
| Monero | jaAnbieterangabe | neinAnbieterangabe |
| Bitcoin | jaAnbieterangabe | jaAnbieterangabe |
| Lightning | neinAnbieterangabe | neinAnbieterangabe |
| Gutscheinkarten aus dem Einzelhandel | neinAnbieterangabe | neinAnbieterangabe |
| PayPal | jaAnbieterangabe | jaAnbieterangabe |
| Kredit- und Debitkarte | jaAnbieterangabe | jaAnbieterangabe |
| SEPA-Zahlung | neinAnbieterangabe | neinAnbieterangabe |
| Monatstarif | 7,00 €Anbieterangabe | 14,99 €Anbieterangabe |
| Effektivpreis der laengsten Laufzeit | 2,75 €Anbieterangabe | 3,49 €Anbieterangabe |
| Preissprung bei der Verlaengerung | gleicher PreisAnbieterangabe | sehr hoher AufschlagAnbieterangabe |
| Einheitspreis ohne Dauerrabatt | neinAnbieterangabe | neinAnbieterangabe |
| Gratis-Angebot und seine Grenzen | Kein kostenloser Dauertarif. Der kürzeste Tarif läuft drei Tage für 2 Euro. Aktivisten und Journalisten in Ländern mit Repression bietet der Anbieter auf Anfrage kostenlosen Zugang an.Anbieterangabe | Kein dauerhaft kostenloses Angebot. Der Anbieter schreibt, über die eigene Website gebe es keine kostenlose Testphase, sondern nur die Geld-zurück-Frist von 30 Tagen. Eine kostenlose Testphase besteht nach derselben Quelle allein für Android-Nutzende, die die App über Google Play beziehen; sie wird von Google Play abgewickelt.Anbieterangabe |
| Geld-zurueck-Frist | 30 TageAnbieterangabe | 30 TageAnbieterangabe |
| Weg zur Kuendigung | im Konto kuendbarAnbieterangabe | im Konto kuendbarAnbieterangabe |
| P2P-Regelung laut Nutzungsbedingungen | gesamtes NetzAnbieterangabe | gesamtes NetzAnbieterangabe |
| Streaming-Entsperrung offiziell beworben | jaAnbieterangabe | jaAnbieterangabe |
| Weitere Streaming-Dienste | ? | SmartPlay streaming support claimedAnbieterangabe |
| Bandbreitenbegrenzung | keine BegrenzungAnbieterangabe | keine BegrenzungAnbieterangabe |
| Datenvolumen-Limit | Keine Volumenbegrenzung. Auf die Frage nach Traffic-Limits antwortet der Anbieter: "No, there are no traffic limits."Anbieterangabe | noneAnbieterangabe |
| Belege zu Geschwindigkeitsmessungen | Anbieterangabe: garantierte Mindestbandbreite 4 Mbit/s je Konto, Obergrenze 1 Gbit/s auf Servern mit 1-Gbit/s-Anbindung, bis zu 5 Gbit/s Gesamtdurchsatz auf Servern an 10-Gbit/s-Leitungen. Unabhängige Messungen liegen für diesen Eintrag nicht vor.Anbieterangabe | ? |
| Umgang mit SMTP und Port 25 | Ausgehender Port 25 ist gesperrt, laut Anbieter zur Spam-Vermeidung.Anbieterangabe | Nach Support-Angabe sind alle Ports für ausgehende Verbindungen offen mit Ausnahme von SMTP und NetBIOS; als Alternative für den Mailversand werden die Ports 465 und 587 genannt.Anbieterangabe |
| Offizieller Support in Laendern mit Netzsperren | Für Länder, in denen OpenVPN gestört wird, verweist der Anbieter auf OpenVPN über SSL oder über SSH; China und Iran werden namentlich genannt. Aktivisten und Journalisten in Ländern mit Repression bietet der Anbieter auf Anfrage kostenlosen Zugang an.Anbieterangabe | Obfuscated servers for VPN-blocking networksAnbieterangabe |
| Live-Chat rund um die Uhr | neinAnbieterangabe | jaAnbieterangabe |
| Support per E-Mail oder Ticket | jaAnbieterangabe | jaAnbieterangabe |
| Telefonischer Support | neinAnbieterangabe | neinAnbieterangabe |
| Deutschsprachiger Support | neinAnbieterangabe | ? |
| Einstufung der Dokumentation | umfassend und aktuellAnbieterangabe | umfassend und aktuellAnbieterangabe |
| Chat-Widget selbst gehostet | neinAnbieterangabe | neinAnbieterangabe |
| Konto selbst loeschbar | neinAnbieterangabe | jaAnbieterangabe |
| SSL-Labs-Note der Website | Der Anbieter gibt für airvpn.org die Bewertung A+ bei Qualys SSL Labs an; für die gehärtete Variante airvpn.dev nennt er eine auf 100 Prozent zielende Konfiguration bei SSL Labs und CryptCheck.Anbieterangabe | A+belegt |
| Tracker-Last der Website | Eigene Messung am 03.08.2026: In den HTML-Quelltexten von neun abgerufenen Unterseiten war keine Ressource von einem Drittanbieter-Host eingebunden. Beim Betreten der Website setzt der Server eine PHP-Sitzungskennung und leitet auf eine Zwischenseite um, deren Skript ein technisches Cookie af3 setzt; ohne dieses Cookie wird kein Inhalt ausgeliefert. Über Referral-Links entsteht laut FAQ zusätzlich ein Cookie referred_by mit einem Monat Laufzeit.belegt | Cookies for personalization/advertising; Privacy Controls / Cookie Policy linkedAnbieterangabe |
| URL des Warrant Canary | none foundAnbieterangabe | none foundAnbieterangabe |
| Umfang und Lesbarkeit der Rechtstexte | Eigene Auszählung am 03.08.2026: Nutzungsbedingungen rund 1609 Wörter, Datenschutzerklärung rund 1000 Wörter, beide Dokumente liegen nur auf Englisch vor.belegt | Standard Nord Account legal termsAnbieterangabe |
| Werbeaussagen im Widerspruch zu den eigenen Bedingungen | Die Startseite wirbt am 03.08.2026 mit "Make it impossible to identify the type of traffic or protocol you are using, even for your ISP." Die Seite SSL Tunnel desselben Anbieters schreibt dagegen: "Deep Packet Inspection lets your ISP recognize the you are using an OpenVPN connection." Erst der zusätzlich wählbare SSL- oder SSH-Tunnel verbirgt laut Anbieter den OpenVPN-Fingerabdruck; die Specs-Seite führt als empfohlene Voreinstellung natives OpenVPN oder WireGuard.belegt | Home/features market Dedicated IP and 224+ locations; privacy acknowledges personal data processing with third partiesAnbieterangabe |