CyberGhost / Private Internet Access im Vergleich

Gleiche Kriterien, gleiche Regeln. Sie sehen die Abweichungen.
Kein Sieger auf dieser Seite. vpn-matrix.com vergibt weder Punkte noch Empfehlungen.

Unterschiede (74)

Kriterien, bei denen die Werte auseinanderlaufen.

 CyberGhostPrivate Internet Access
Juristischer Firmenname
CyberGhost S.R.L.belegt
PIA Private Internet Access, Inc.belegt
Markeninhaber, falls abweichend
CyberGhost S.A. (marketing brand CyberGhost VPN)Anbieterangabe
Kape TechnologiesAnbieterangabe
Gründungsjahr
2011belegt
2010belegt
Hauptsitz (Land)
RObelegt
USbelegt
Weitere relevante Jurisdiktionen
Rumänien (Betreibergesellschaft CyberGhost S.R.L.), Vereinigtes Königreich (Sitz der Konzernmutter Kape Technologies), Zypern (im rumänischen Register eingetragener Gesellschafter)belegt
Betriebsgesellschaft in Colorado, USA. Die Nutzungsbedingungen unterliegen dem Recht des Staates Colorado, ausschliesslicher Gerichtsstand sind die Gerichte in Denver. Die Konzernmutter Kape Technologies gibt London, Vereinigtes Koenigreich, als Hauptsitz an.Anbieterangabe
Geheimdienst-Allianz des Sitzlandes
keineAnbieterangabe
Five Eyesbelegt
Mutterkonzern / Holding
Kape Technologies PLCbelegt
Kape TechnologiesAnbieterangabe
Eigentumsform
BeteiligungskapitalAnbieterangabe
?
Schwester-VPN-Marken im Konzern
ExpressVPN, Private Internet Accessbelegt
ExpressVPN, CyberGhost VPNbelegt
Konzern besitzt VPN-Test- und Vergleichsseiten
vpnMentor und Wizcase über die im März 2021 übernommene Webselenesebelegt
Die Konzernmutter Kape Technologies fuehrt neben den VPN-Marken die Marke Webselenese, beschrieben als Portfolio von Vergleichsseiten mit datengestuetzten Inhalten zu Privatsphaere und Sicherheit. Einzelne Seitennamen nennt Kape auf der Markenseite nicht.Anbieterangabe
Übliche Provisionshöhe
Anbieterangabe: bis zu 100 Prozent Provision, Abwicklung über ein HasOffers-KontoAnbieterangabe
Bis zu 33 Prozent Provision auf Neuabschluesse. Die Abwicklung laeuft ueber die Plattform affiliates.kape.com.Anbieterangabe
Dokumentierte irreführende Werbeaussagen?
Die Funktionsuebersicht wirbt am 03.08.2026 mit unbreakable VPN encryption. Eine unknackbare Verschluesselung ist kein pruefbarer Fachbegriff. Die Verschluesselungsseite desselben Anbieters nennt als eingesetzte Verfahren AES-128-GCM als Voreinstellung, AES-256 als waehlbare Alternative und ChaCha20 bei WireGuard.Anbieterangabe
Übernahme-Historie / früherer Name
März 2017 Übernahme durch Kape Technologies; Mai 2023 Rückzug von Kape von der Londoner AIM nach dem Übernahmeangebot der Unikmind Holdings Limitedbelegt
Kape Technologies fuehrt Private Internet Access als eigene Marke. Am 13.01.2023 lag ein verbessertes Uebernahmeangebot der Unikmind-Gruppe fuer Kape ueber 2,85 Pfund je Aktie vor, verbunden mit dem Ziel, Kape als privates Unternehmen weiterzufuehren.belegt
Kernaussage der Logging-Policy
Anbieterangabe: 'we are NOT storing connection logs, meaning that we DON'T have any logs tied to your IP address, connection timestamp or session duration.'Anbieterangabe
Die Datenschutzerklaerung sagt: We DO NOT collect or store browsing history, connected content, user IPs, connection time stamps, bandwidth logs, DNS queries, or anything like that. We collect and retain zero user logs.Anbieterangabe
Speicherung der zugewiesenen VPN-IP
nicht gespeichertAnbieterangabe
unklarAnbieterangabe
Erfassung des Datenvolumens
nicht erfasstAnbieterangabe
nur Summenbelegt
Durchsetzung des Geraetelimits
Multiple devices supported; exact simultaneous cap not on features fetchAnbieterangabe
Der Anbieter erlaubt unbegrenzt viele gleichzeitige Verbindungen je Abonnement. Die Nutzungsbedingungen behalten sich vor, bei Missbrauch dieser Regelung den Kunden zu kontaktieren und die Nutzung im Wiederholungsfall einzuschraenken.Anbieterangabe
Minimal noetige Kontodaten
Laut Datenschutzerklärung werden bei der Registrierung Name, E-Mail-Adresse und Anschrift erhoben; die Browser-Erweiterungen für Chrome und Firefox lassen sich ohne Konto und ohne E-Mail-Adresse nutzenAnbieterangabe
E-Mail-Adresse und Zahlung. Die Datenschutzerklaerung sagt: We need two things to sign you up for a subscription: 1) an email address, and 2) payment. Fuer Kunden mit Wohnsitz in den USA koennen zusaetzlich Bundesstaat und Postleitzahl erhoben werden.Anbieterangabe
Telemetrie in den Apps?
nur nach ZustimmungAnbieterangabe
Tracker und SDKs in der Android-App
Not enumerated on fetched product pages (privacy policy URL returned 404 in this session)Anbieterangabe
Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedAnbieterangabe
Tracker in der iOS-App
Not enumerated on fetched product pages (privacy policy URL returned 404 in this session)Anbieterangabe
Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedAnbieterangabe
Tracker und Cookies auf der Website
Die Datenschutzerklärung nennt Google Analytics, Mouseflow, AppsFlyer, VWO und Iterable als eingesetzte Analyse- und MarketingdiensteAnbieterangabe
Die Datenschutzerklaerung nennt anonymisierte Google-Analytics-Daten. Der Support-Chat laeuft ueber Deskpro, das laut derselben Erklaerung eine zufaellig erzeugte visitor_id im Cookie, den verwendeten Browser, das Land und das Besuchsdatum in einer eigenen Datenbank speichert.Anbieterangabe
Datenweitergabe an Dritte
Laut Datenschutzerklärung: Cleverbridge, Stripe, PayPal, Braintree, Paddle, BitPay und Amazon Pay (Zahlung), Zendesk (Support), Google Analytics, Mouseflow, AppsFlyer, VWO und Iterable (Analyse und Marketing) sowie verbundene Unternehmen der Kape Technologies PLCAnbieterangabe
Deskpro als Dienstleister fuer den Kundenservice, die Zahlungspartner Stripe, Amazon Payments, BitPay und PayPal sowie, bei Anmeldung zum Newsletter, die den Verteiler betreuenden Dritten.Anbieterangabe
Aufbewahrungsfristen laut Policy
Unbestimmt. Die Datenschutzerklärung nennt keine Frist, sondern Aufbewahrung 'as long as needed to provide the Service and to comply with our legal obligations, resolve disputes and enforce our agreements'Anbieterangabe
Unbestimmt. Die Datenschutzerklaerung nennt keine Frist, sondern speichert Daten so lange, wie es fuer den Dienst, gesetzliche Pflichten, Streitbeilegung und die Durchsetzung von Vereinbarungen noetig ist.Anbieterangabe
EU-Vertreter nach DSGVO benannt
jaAnbieterangabe
neinAnbieterangabe
Details zum No-Log-Audit
Deloitte Audit S.R.L. (Rumänien), Prüfungen 2022, 2024 und 2025 nach ISAE 3000 (Revised); Prüfumfang laut Anbieter das VPN-Servernetz, Konfigurations- und Change-Management, Incident Response sowie das Token-System für dedizierte IP-AdressenAnbieterangabe
Deloitte Audit S.R.L., Bukarest, Limited Assurance nach ISAE 3000 (Revised), Stichtag 31.01.2024, unterzeichnet am 17.04.2024 von Ana Corina Dimitriu. Ergebnis: nothing has come to our attention, dass Konfiguration der IT-Systeme und zugehoeriger IT-Betrieb nicht der Beschreibung in Anhang II entsprechen. Der Bericht haelt fest, dass die Aussage nur fuer den Stichtag gilt.belegt
Audits der Apps und Clients?
Wikipedia: Deloitte no-logs audit (announced 2022) for privacy claims; open-source clients on GitHubbelegt
Infrastruktur- und Server-Audits?
Im Rahmen des Berichts vom 17.04.2024 pruefte Deloitte relevante IT-Systeme einschliesslich VPN- und Verteilservern, die Richtlinien fuer Nutzerzugriff, Change-, Konfigurations- und Incident-Management sowie stichprobenweise die Prozesse fuer Betrieb, Ausrollen und Konfiguration der Systeme. Die Zahl der einbezogenen Standorte nennt der Bericht nicht.belegt
Gerichtlich oder behördlich auf die Probe gestellt?
Im Hacking-Verfahren gegen Ross M. Colby vor dem US-Bundesbezirksgericht in San Jose, Prozessbeginn 29.05.2018, sagte John Allan Arsenault aus, Justiziar der damaligen Muttergesellschaft London Trust Media. Er erklaerte, PIA fuehre keine Protokolle der Internetaktivitaet seiner Kunden und speichere keine Namen und Anschriften, weshalb sich Vorladungen nicht sinnvoll beantworten liessen. Der Anbieter verweist zusaetzlich auf Vorladungen aus den Jahren 2016 und 2017.belegt
Warrant Canary
keinerAnbieterangabe
?
Sicherheitsvorfälle und Datenlecks
Windows-Client: Rechteausweitung CVE-2023-30237 durch Command Injection im RPC-Dienst, am 03.01.2023 von Pen Test Partners gemeldet und mit Version 8.3.10.10015 am 24.02.2023 behoben. Linux-Client: am 01.12.2022 gemeldete fehlende Zertifikatsprüfung, Command Injection und lokale Rechteausweitung, teilweise behoben mit Version 1.4.0 am 24.12.2022 und vollständig mit 1.4.1 am 22.02.2023belegt
?
Bug-Bounty-Programm
Bug-Bounty-Programm über YesWeHack, Prämien bis 1.250 US-Dollar; im Umfang unter anderem unbefugter Zugriff auf VPN-Server, Remote Code Execution und Schwachstellen, die Nutzerdaten offenlegenAnbieterangabe
Not advertised as a public bug-bounty program on fetched About/home/privacy pagesAnbieterangabe
Umgang mit gemeldeten Schwachstellen?
Vulnerability Disclosure Program in Zusammenarbeit mit YesWeHack, Meldung ueber ein Formular auf der Anbieterseite. Reaktionsfristen, Geltungsbereich und Praemien nennt die Programmseite nicht.Anbieterangabe
Clients quelloffen
keineAnbieterangabe
allebelegt
Nennungen durch unabhängige Stellen
Marketing cites press; Vulnerability Disclosure Program linked in footerAnbieterangabe
Covered by TechRadar, Tom's Guide, PCMag; Wikipedia summarizes generally positive reviews and Deloitte no-logs audit (2022)belegt
Noch angebotene Altprotokolle
none advertised; OpenVPN, WireGuard, IKEv2 offeredAnbieterangabe
none highlighted beyond WireGuard/OpenVPNAnbieterangabe
Standard-Cipher fuer Nutzdaten
Anbieterangabe: AES-256 bei OpenVPN und IKEv2, ChaCha20-Poly1305 bei WireGuardAnbieterangabe
OpenVPN standardmaessig AES-128-GCM, in den Einstellungen auf AES-256 umstellbar. WireGuard nutzt ChaCha20.Anbieterangabe
Schwaechste akzeptierte Cipher
AES-256Anbieterangabe
AES-128 bei OpenVPN. Die Desktop-App stellt unter Data Encryption die Wahl zwischen AES-128 und AES-256, die Verschluesselungsseite nennt AES-128-GCM als Voreinstellung.Anbieterangabe
Schluesselaustausch und Authentifizierung
OpenVPN / WireGuard / IKEv2 handshakes depending on selected protocolAnbieterangabe
OpenVPN mit RSA-4096, WireGuard mit Curve25519.Anbieterangabe
Umgang mit IPv6?
abgeschaltetAnbieterangabe
WebRTC-Schutz oder Dokumentation
neinAnbieterangabe
jaAnbieterangabe
Verschleierungsverfahren
Not clearly documented as a named obfuscation feature on fetched features/home pages (OpenVPN/WireGuard/IKEv2 advertised)Anbieterangabe
Shadowsocks im Multi-Hop-Bereich der Desktop-App, vom Anbieter beschrieben als verschluesselter Proxy, der den Verkehr wie gewoehnlichen Internetverkehr aussehen laesst. Die Funktionsseite beschreibt dies als zusaetzliche SSL-Schicht.Anbieterangabe
Nutzbarkeit hinter der Great Firewall
unklarAnbieterangabe
?
Split Tunneling
Anbieterangabe: in der Windows-App über die Funktion 'Exceptions' für einzelne Websites, die Übersichtsseite nennt zusätzlich das Ausklammern einzelner AnwendungenAnbieterangabe
Steuerung, welche Anwendungen und IP-Adressen das VPN umgehen oder ausschliesslich nutzen. Unter Windows und Linux gilt die Aufteilung laut Anbieter auch fuer DNS-Verkehr.Anbieterangabe
Portweiterleitung
nicht vorhandenAnbieterangabe
eingeschraenktAnbieterangabe
SOCKS5-Proxy
neinAnbieterangabe
jaAnbieterangabe
Eigene DNS-Server erlaubt
neinAnbieterangabe
jaAnbieterangabe
Zugriff auf das lokale Netz
neinAnbieterangabe
jaAnbieterangabe
Abwehr von Verkehrsanalyse
Content Blocker (ads/trackers/malware domains); protocols OpenVPN/WireGuard/IKEv2Anbieterangabe
Standard VPN encryption; no specialized cover-traffic feature marketedAnbieterangabe
Anzahl Server
9.800 ServerAnbieterangabe
?
Anzahl Laender
100 LaenderAnbieterangabe
91 Laenderwidersprüchlich
Anzahl Staedte
125 StaedteAnbieterangabe
?
P2P und Filesharing
eigene StandorteAnbieterangabe
gesamtes NetzAnbieterangabe
Bekannte Upstream-Hoster
Not individually named on fetched features/home pages; Kape-operated networkAnbieterangabe
Not individually named on fetched home/features pages; markets NextGen servers in dozens of countriesAnbieterangabe
Linux-Kommandozeile
eigene AppAnbieterangabe
nur KonfigurationAnbieterangabe
Router-Unterstuetzung
OpenVPN-Konfigurationsdateien für DD-WRT, Tomato, OpenWrt sowie AsusWRT und AsusWRT-MerlinAnbieterangabe
Der Anbieter nennt ASUSWRT, Asuswrt-Merlin und DD-WRT als kompatible Router-Firmware und verweist fuer Anleitungen auf das Support-Portal. Zusaetzlich besteht eine Partnerschaft mit FlashRouters, die Router mit vorinstalliertem PIA liefern.Anbieterangabe
Native App fuer Apple Silicon?
jaAnbieterangabe
Kommandozeile dokumentiert
neinAnbieterangabe
jaAnbieterangabe
Gleichzeitige Geraete
7Anbieterangabe
Unbegrenzt viele gleichzeitige Verbindungen je Abonnement.Anbieterangabe
Gutscheinkarten aus dem Einzelhandel
neinAnbieterangabe
jaAnbieterangabe
SEPA-Zahlung
jaAnbieterangabe
neinAnbieterangabe
Monatstarif
11,99 €Anbieterangabe
11,69 €Anbieterangabe
Effektivpreis der laengsten Laufzeit
2,19 €Anbieterangabe
1,79 €Anbieterangabe
Gratis-Angebot und seine Grenzen
Kostenlose Browser-Erweiterungen für Chrome und Firefox ohne Konto und ohne E-Mail-Adresse, beschränkt auf Server in den USA, Deutschland, den Niederlanden und Rumänien und nur für den Verkehr des BrowsersAnbieterangabe
none (warns against free VPNs selling data)Anbieterangabe
Geld-zurueck-Frist
45 TageAnbieterangabe
30 TageAnbieterangabe
P2P-Regelung laut Nutzungsbedingungen
eigene StandorteAnbieterangabe
gesamtes NetzAnbieterangabe
Weitere Streaming-Dienste
Vom Anbieter genannt: Netflix, Amazon Prime Video, Disney+, HBO Max, BBC iPlayer, Sling TV, YouTube TV, Paramount+ und TubiAnbieterangabe
?
Offizieller Support in Laendern mit Netzsperren
Markets bypassing restrictions / streaming access; no China-specific official claim extracted from fetched pagesAnbieterangabe
?
Konto selbst loeschbar
jaAnbieterangabe
neinAnbieterangabe
SSL-Labs-Note der Website
Bbelegt
A+belegt
Tracker-Last der Website
Marketing site uses cookies; privacy policy covers trackingAnbieterangabe
Marketing site language switcher/cookies; see privacy policyAnbieterangabe
URL des Warrant Canary
none foundAnbieterangabe
none found on fetched pagesAnbieterangabe
Umfang und Lesbarkeit der Rechtstexte
Standard corporate legal/privacy pagesAnbieterangabe
Feature pages clear; legal pages standard vendor styleAnbieterangabe
Werbeaussagen im Widerspruch zu den eigenen Bedingungen
Aggressive promo pricing ($2.19/mo intro) paired with multi-year billing; Dedicated IP marketed as add-onAnbieterangabe
Die Funktionsseite wirbt am 03.08.2026 unter Unblock Websites mit Bypass blocks with PIA and safely access your favorite content from anywhere in the world. Der Support-Artikel zum Streaming bezeichnet die Nutzung to circumvent geographic restrictions imposed by content providers dagegen als strictly prohibited and constitutes a breach of our Terms of Service.Anbieterangabe

Alle belegten Kriterien (151)

 CyberGhostPrivate Internet Access
Juristischer Firmenname
CyberGhost S.R.L.belegt
PIA Private Internet Access, Inc.belegt
Markeninhaber, falls abweichend
CyberGhost S.A. (marketing brand CyberGhost VPN)Anbieterangabe
Kape TechnologiesAnbieterangabe
Gründungsjahr
2011belegt
2010belegt
Hauptsitz (Land)
RObelegt
USbelegt
Weitere relevante Jurisdiktionen
Rumänien (Betreibergesellschaft CyberGhost S.R.L.), Vereinigtes Königreich (Sitz der Konzernmutter Kape Technologies), Zypern (im rumänischen Register eingetragener Gesellschafter)belegt
Betriebsgesellschaft in Colorado, USA. Die Nutzungsbedingungen unterliegen dem Recht des Staates Colorado, ausschliesslicher Gerichtsstand sind die Gerichte in Denver. Die Konzernmutter Kape Technologies gibt London, Vereinigtes Koenigreich, als Hauptsitz an.Anbieterangabe
Geheimdienst-Allianz des Sitzlandes
keineAnbieterangabe
Five Eyesbelegt
Mutterkonzern / Holding
Kape Technologies PLCbelegt
Kape TechnologiesAnbieterangabe
Wirtschaftlich Berechtigte öffentlich bekannt
vollständig bekanntbelegt
vollständig bekanntbelegt
Eigentumsform
BeteiligungskapitalAnbieterangabe
?
Führungsteam öffentlich mit echten Namen
neinAnbieterangabe
neinAnbieterangabe
Ladungsfähige Anschrift verifizierbar
jabelegt
jaAnbieterangabe
Schwester-VPN-Marken im Konzern
ExpressVPN, Private Internet Accessbelegt
ExpressVPN, CyberGhost VPNbelegt
Konzern besitzt VPN-Test- und Vergleichsseiten
vpnMentor und Wizcase über die im März 2021 übernommene Webselenesebelegt
Die Konzernmutter Kape Technologies fuehrt neben den VPN-Marken die Marke Webselenese, beschrieben als Portfolio von Vergleichsseiten mit datengestuetzten Inhalten zu Privatsphaere und Sicherheit. Einzelne Seitennamen nennt Kape auf der Markenseite nicht.Anbieterangabe
Betreibt Affiliate-Programm
jaAnbieterangabe
jaAnbieterangabe
Übliche Provisionshöhe
Anbieterangabe: bis zu 100 Prozent Provision, Abwicklung über ein HasOffers-KontoAnbieterangabe
Bis zu 33 Prozent Provision auf Neuabschluesse. Die Abwicklung laeuft ueber die Plattform affiliates.kape.com.Anbieterangabe
YouTube- und Influencer-Sponsoring
vereinzeltAnbieterangabe
vereinzeltAnbieterangabe
Dokumentierte irreführende Werbeaussagen?
Die Funktionsuebersicht wirbt am 03.08.2026 mit unbreakable VPN encryption. Eine unknackbare Verschluesselung ist kein pruefbarer Fachbegriff. Die Verschluesselungsseite desselben Anbieters nennt als eingesetzte Verfahren AES-128-GCM als Voreinstellung, AES-256 als waehlbare Alternative und ChaCha20 bei WireGuard.Anbieterangabe
Übernahme-Historie / früherer Name
März 2017 Übernahme durch Kape Technologies; Mai 2023 Rückzug von Kape von der Londoner AIM nach dem Übernahmeangebot der Unikmind Holdings Limitedbelegt
Kape Technologies fuehrt Private Internet Access als eigene Marke. Am 13.01.2023 lag ein verbessertes Uebernahmeangebot der Unikmind-Gruppe fuer Kape ueber 2,85 Pfund je Aktie vor, verbunden mit dem Ziel, Kape als privates Unternehmen weiterzufuehren.belegt
Betriebsstatus
aktivbelegt
aktivbelegt
Kernaussage der Logging-Policy
Anbieterangabe: 'we are NOT storing connection logs, meaning that we DON'T have any logs tied to your IP address, connection timestamp or session duration.'Anbieterangabe
Die Datenschutzerklaerung sagt: We DO NOT collect or store browsing history, connected content, user IPs, connection time stamps, bandwidth logs, DNS queries, or anything like that. We collect and retain zero user logs.Anbieterangabe
Aktivitaets- und Traffic-Logs
keineAnbieterangabe
keinebelegt
Verbindungs-Logs
keineAnbieterangabe
keinebelegt
Speicherung der echten IP-Adresse
nicht gespeichertAnbieterangabe
nicht gespeichertbelegt
Speicherung der zugewiesenen VPN-IP
nicht gespeichertAnbieterangabe
unklarAnbieterangabe
Genauigkeit gespeicherter Zeitstempel
keineAnbieterangabe
keinebelegt
Erfassung des Datenvolumens
nicht erfasstAnbieterangabe
nur Summenbelegt
Durchsetzung des Geraetelimits
Multiple devices supported; exact simultaneous cap not on features fetchAnbieterangabe
Der Anbieter erlaubt unbegrenzt viele gleichzeitige Verbindungen je Abonnement. Die Nutzungsbedingungen behalten sich vor, bei Missbrauch dieser Regelung den Kunden zu kontaktieren und die Nutzung im Wiederholungsfall einzuschraenken.Anbieterangabe
Minimal noetige Kontodaten
Laut Datenschutzerklärung werden bei der Registrierung Name, E-Mail-Adresse und Anschrift erhoben; die Browser-Erweiterungen für Chrome und Firefox lassen sich ohne Konto und ohne E-Mail-Adresse nutzenAnbieterangabe
E-Mail-Adresse und Zahlung. Die Datenschutzerklaerung sagt: We need two things to sign you up for a subscription: 1) an email address, and 2) payment. Fuer Kunden mit Wohnsitz in den USA koennen zusaetzlich Bundesstaat und Postleitzahl erhoben werden.Anbieterangabe
Telemetrie in den Apps?
nur nach ZustimmungAnbieterangabe
Tracker und SDKs in der Android-App
Not enumerated on fetched product pages (privacy policy URL returned 404 in this session)Anbieterangabe
Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedAnbieterangabe
Tracker in der iOS-App
Not enumerated on fetched product pages (privacy policy URL returned 404 in this session)Anbieterangabe
Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedAnbieterangabe
Tracker und Cookies auf der Website
Die Datenschutzerklärung nennt Google Analytics, Mouseflow, AppsFlyer, VWO und Iterable als eingesetzte Analyse- und MarketingdiensteAnbieterangabe
Die Datenschutzerklaerung nennt anonymisierte Google-Analytics-Daten. Der Support-Chat laeuft ueber Deskpro, das laut derselben Erklaerung eine zufaellig erzeugte visitor_id im Cookie, den verwendeten Browser, das Land und das Besuchsdatum in einer eigenen Datenbank speichert.Anbieterangabe
Datenweitergabe an Dritte
Laut Datenschutzerklärung: Cleverbridge, Stripe, PayPal, Braintree, Paddle, BitPay und Amazon Pay (Zahlung), Zendesk (Support), Google Analytics, Mouseflow, AppsFlyer, VWO und Iterable (Analyse und Marketing) sowie verbundene Unternehmen der Kape Technologies PLCAnbieterangabe
Deskpro als Dienstleister fuer den Kundenservice, die Zahlungspartner Stripe, Amazon Payments, BitPay und PayPal sowie, bei Anmeldung zum Newsletter, die den Verteiler betreuenden Dritten.Anbieterangabe
Aufbewahrungsfristen laut Policy
Unbestimmt. Die Datenschutzerklärung nennt keine Frist, sondern Aufbewahrung 'as long as needed to provide the Service and to comply with our legal obligations, resolve disputes and enforce our agreements'Anbieterangabe
Unbestimmt. Die Datenschutzerklaerung nennt keine Frist, sondern speichert Daten so lange, wie es fuer den Dienst, gesetzliche Pflichten, Streitbeilegung und die Durchsetzung von Vereinbarungen noetig ist.Anbieterangabe
EU-Vertreter nach DSGVO benannt
jaAnbieterangabe
neinAnbieterangabe
Unabhängiges No-Log-Audit
jabelegt
jabelegt
Details zum No-Log-Audit
Deloitte Audit S.R.L. (Rumänien), Prüfungen 2022, 2024 und 2025 nach ISAE 3000 (Revised); Prüfumfang laut Anbieter das VPN-Servernetz, Konfigurations- und Change-Management, Incident Response sowie das Token-System für dedizierte IP-AdressenAnbieterangabe
Deloitte Audit S.R.L., Bukarest, Limited Assurance nach ISAE 3000 (Revised), Stichtag 31.01.2024, unterzeichnet am 17.04.2024 von Ana Corina Dimitriu. Ergebnis: nothing has come to our attention, dass Konfiguration der IT-Systeme und zugehoeriger IT-Betrieb nicht der Beschreibung in Anhang II entsprechen. Der Bericht haelt fest, dass die Aussage nur fuer den Stichtag gilt.belegt
Prüfbericht öffentlich
vollständigbelegt
vollständigbelegt
Audits der Apps und Clients?
Wikipedia: Deloitte no-logs audit (announced 2022) for privacy claims; open-source clients on GitHubbelegt
Infrastruktur- und Server-Audits?
Im Rahmen des Berichts vom 17.04.2024 pruefte Deloitte relevante IT-Systeme einschliesslich VPN- und Verteilservern, die Richtlinien fuer Nutzerzugriff, Change-, Konfigurations- und Incident-Management sowie stichprobenweise die Prozesse fuer Betrieb, Ausrollen und Konfiguration der Systeme. Die Zahl der einbezogenen Standorte nennt der Bericht nicht.belegt
Prüfrhythmus
unregelmäßigAnbieterangabe
unregelmäßigAnbieterangabe
Gerichtlich oder behördlich auf die Probe gestellt?
Im Hacking-Verfahren gegen Ross M. Colby vor dem US-Bundesbezirksgericht in San Jose, Prozessbeginn 29.05.2018, sagte John Allan Arsenault aus, Justiziar der damaligen Muttergesellschaft London Trust Media. Er erklaerte, PIA fuehre keine Protokolle der Internetaktivitaet seiner Kunden und speichere keine Namen und Anschriften, weshalb sich Vorladungen nicht sinnvoll beantworten liessen. Der Anbieter verweist zusaetzlich auf Vorladungen aus den Jahren 2016 und 2017.belegt
Transparenzbericht
regelmäßigAnbieterangabe
regelmäßigAnbieterangabe
Warrant Canary
keinerAnbieterangabe
?
Sicherheitsvorfälle und Datenlecks
Windows-Client: Rechteausweitung CVE-2023-30237 durch Command Injection im RPC-Dienst, am 03.01.2023 von Pen Test Partners gemeldet und mit Version 8.3.10.10015 am 24.02.2023 behoben. Linux-Client: am 01.12.2022 gemeldete fehlende Zertifikatsprüfung, Command Injection und lokale Rechteausweitung, teilweise behoben mit Version 1.4.0 am 24.12.2022 und vollständig mit 1.4.1 am 22.02.2023belegt
?
Bug-Bounty-Programm
Bug-Bounty-Programm über YesWeHack, Prämien bis 1.250 US-Dollar; im Umfang unter anderem unbefugter Zugriff auf VPN-Server, Remote Code Execution und Schwachstellen, die Nutzerdaten offenlegenAnbieterangabe
Not advertised as a public bug-bounty program on fetched About/home/privacy pagesAnbieterangabe
Umgang mit gemeldeten Schwachstellen?
Vulnerability Disclosure Program in Zusammenarbeit mit YesWeHack, Meldung ueber ein Formular auf der Anbieterseite. Reaktionsfristen, Geltungsbereich und Praemien nennt die Programmseite nicht.Anbieterangabe
Clients quelloffen
keineAnbieterangabe
allebelegt
Serverseite quelloffen
neinAnbieterangabe
neinAnbieterangabe
Reproduzierbare Builds
neinAnbieterangabe
neinAnbieterangabe
In F-Droid verfügbar
neinAnbieterangabe
neinAnbieterangabe
Nennungen durch unabhängige Stellen
Marketing cites press; Vulnerability Disclosure Program linked in footerAnbieterangabe
Covered by TechRadar, Tom's Guide, PCMag; Wikipedia summarizes generally positive reviews and Deloitte no-logs audit (2022)belegt
WireGuard
jaAnbieterangabe
jaAnbieterangabe
OpenVPN ueber UDP
jaAnbieterangabe
jaAnbieterangabe
OpenVPN ueber TCP
jaAnbieterangabe
jaAnbieterangabe
IKEv2/IPsec
jaAnbieterangabe
jaAnbieterangabe
Eigenes Protokoll
noneAnbieterangabe
noneAnbieterangabe
Noch angebotene Altprotokolle
none advertised; OpenVPN, WireGuard, IKEv2 offeredAnbieterangabe
none highlighted beyond WireGuard/OpenVPNAnbieterangabe
Standard-Cipher fuer Nutzdaten
Anbieterangabe: AES-256 bei OpenVPN und IKEv2, ChaCha20-Poly1305 bei WireGuardAnbieterangabe
OpenVPN standardmaessig AES-128-GCM, in den Einstellungen auf AES-256 umstellbar. WireGuard nutzt ChaCha20.Anbieterangabe
Schwaechste akzeptierte Cipher
AES-256Anbieterangabe
AES-128 bei OpenVPN. Die Desktop-App stellt unter Data Encryption die Wahl zwischen AES-128 und AES-256, die Verschluesselungsseite nennt AES-128-GCM als Voreinstellung.Anbieterangabe
Schluesselaustausch und Authentifizierung
OpenVPN / WireGuard / IKEv2 handshakes depending on selected protocolAnbieterangabe
OpenVPN mit RSA-4096, WireGuard mit Curve25519.Anbieterangabe
Perfect Forward Secrecy
jaAnbieterangabe
jaAnbieterangabe
Post-Quantum-Schluesselaustausch
nicht vorhandenAnbieterangabe
nicht vorhandenAnbieterangabe
Eigene DNS-Resolver
jaAnbieterangabe
jaAnbieterangabe
Schutz vor DNS-Lecks
jaAnbieterangabe
jaAnbieterangabe
Umgang mit IPv6?
abgeschaltetAnbieterangabe
WebRTC-Schutz oder Dokumentation
neinAnbieterangabe
jaAnbieterangabe
Verschleierungsverfahren
Not clearly documented as a named obfuscation feature on fetched features/home pages (OpenVPN/WireGuard/IKEv2 advertised)Anbieterangabe
Shadowsocks im Multi-Hop-Bereich der Desktop-App, vom Anbieter beschrieben als verschluesselter Proxy, der den Verkehr wie gewoehnlichen Internetverkehr aussehen laesst. Die Funktionsseite beschreibt dies als zusaetzliche SSL-Schicht.Anbieterangabe
Nutzbarkeit hinter der Great Firewall
unklarAnbieterangabe
?
Verbindungssperre (Kill Switch)
systemweitAnbieterangabe
systemweitAnbieterangabe
Dauerhafte Sperre (Lockdown)
jaAnbieterangabe
jaAnbieterangabe
Split Tunneling
Anbieterangabe: in der Windows-App über die Funktion 'Exceptions' für einzelne Websites, die Übersichtsseite nennt zusätzlich das Ausklammern einzelner AnwendungenAnbieterangabe
Steuerung, welche Anwendungen und IP-Adressen das VPN umgehen oder ausschliesslich nutzen. Unter Windows und Linux gilt die Aufteilung laut Anbieter auch fuer DNS-Verkehr.Anbieterangabe
Mehrfach-Hop (Multihop)
nicht vorhandenAnbieterangabe
nicht vorhandenAnbieterangabe
Tor-Anbindung (Onion over VPN)
neinAnbieterangabe
neinAnbieterangabe
Portweiterleitung
nicht vorhandenAnbieterangabe
eingeschraenktAnbieterangabe
SOCKS5-Proxy
neinAnbieterangabe
jaAnbieterangabe
HTTP-Proxy
neinAnbieterangabe
neinAnbieterangabe
Smart DNS
jaAnbieterangabe
jaAnbieterangabe
Werbe- und Trackerfilter im DNS
feste ListeAnbieterangabe
feste ListeAnbieterangabe
Schadsoftware- und Phishing-Filter
jaAnbieterangabe
jaAnbieterangabe
Eigene DNS-Server erlaubt
neinAnbieterangabe
jaAnbieterangabe
Zugriff auf das lokale Netz
neinAnbieterangabe
jaAnbieterangabe
Regeln fuer automatisches Verbinden
jaAnbieterangabe
jaAnbieterangabe
Privates Geraetenetz (Meshnet)
neinAnbieterangabe
neinAnbieterangabe
GPS-Standort anpassen (Android)
neinAnbieterangabe
neinAnbieterangabe
Abwehr von Verkehrsanalyse
Content Blocker (ads/trackers/malware domains); protocols OpenVPN/WireGuard/IKEv2Anbieterangabe
Standard VPN encryption; no specialized cover-traffic feature marketedAnbieterangabe
IPv6 im Tunnel
neinAnbieterangabe
neinAnbieterangabe
Verschleierung ohne Konfiguration
neinAnbieterangabe
neinAnbieterangabe
Anzahl Server
9.800 ServerAnbieterangabe
?
Anzahl Laender
100 LaenderAnbieterangabe
91 Laenderwidersprüchlich
Anzahl Staedte
125 StaedteAnbieterangabe
?
Virtuelle Standorte
gekennzeichnetAnbieterangabe
gekennzeichnetAnbieterangabe
RAM-only Server (diskless)
gesamtes NetzAnbieterangabe
gesamtes Netzbelegt
Eigentum an der Hardware
gemischtAnbieterangabe
gemischtAnbieterangabe
Eigenes AS (Autonomes System)
neinAnbieterangabe
neinAnbieterangabe
10-Gbit-Anbindung
ein TeilAnbieterangabe
ein TeilAnbieterangabe
P2P und Filesharing
eigene StandorteAnbieterangabe
gesamtes NetzAnbieterangabe
Serverliste oeffentlich
jaAnbieterangabe
jaAnbieterangabe
Oeffentliche Statusseite
neinAnbieterangabe
neinAnbieterangabe
Bekannte Upstream-Hoster
Not individually named on fetched features/home pages; Kape-operated networkAnbieterangabe
Not individually named on fetched home/features pages; markets NextGen servers in dozens of countriesAnbieterangabe
Windows-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
macOS-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Linux-App mit Oberflaeche
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Linux-Kommandozeile
eigene AppAnbieterangabe
nur KonfigurationAnbieterangabe
Android-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
iOS-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Android-TV-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Apple-TV-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Fire-TV-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Browser-Erweiterung
eigene ErweiterungAnbieterangabe
eigene ErweiterungAnbieterangabe
Art der Browser-Erweiterung
eigener Browser-ProxyAnbieterangabe
eigener Browser-ProxyAnbieterangabe
Router-Unterstuetzung
OpenVPN-Konfigurationsdateien für DD-WRT, Tomato, OpenWrt sowie AsusWRT und AsusWRT-MerlinAnbieterangabe
Der Anbieter nennt ASUSWRT, Asuswrt-Merlin und DD-WRT als kompatible Router-Firmware und verweist fuer Anleitungen auf das Support-Portal. Zusaetzlich besteht eine Partnerschaft mit FlashRouters, die Router mit vorinstalliertem PIA liefern.Anbieterangabe
Native App fuer Apple Silicon?
jaAnbieterangabe
Kommandozeile dokumentiert
neinAnbieterangabe
jaAnbieterangabe
Gleichzeitige Geraete
7Anbieterangabe
Unbegrenzt viele gleichzeitige Verbindungen je Abonnement.Anbieterangabe
Nutzung ohne Konto
neinAnbieterangabe
neinAnbieterangabe
Angaben bei der Registrierung
beliebige AdresseAnbieterangabe
beliebige AdresseAnbieterangabe
Kontomodell
E-Mail als LoginAnbieterangabe
E-Mail als LoginAnbieterangabe
Barzahlung per Post
neinAnbieterangabe
neinAnbieterangabe
Monero
neinAnbieterangabe
neinAnbieterangabe
Bitcoin
jaAnbieterangabe
jaAnbieterangabe
Lightning
neinAnbieterangabe
neinAnbieterangabe
Gutscheinkarten aus dem Einzelhandel
neinAnbieterangabe
jaAnbieterangabe
PayPal
jaAnbieterangabe
jaAnbieterangabe
Kredit- und Debitkarte
jaAnbieterangabe
jaAnbieterangabe
SEPA-Zahlung
jaAnbieterangabe
neinAnbieterangabe
Monatstarif
11,99 €Anbieterangabe
11,69 €Anbieterangabe
Effektivpreis der laengsten Laufzeit
2,19 €Anbieterangabe
1,79 €Anbieterangabe
Preissprung bei der Verlaengerung
moderater AufschlagAnbieterangabe
moderater AufschlagAnbieterangabe
Einheitspreis ohne Dauerrabatt
neinAnbieterangabe
neinAnbieterangabe
Gratis-Angebot und seine Grenzen
Kostenlose Browser-Erweiterungen für Chrome und Firefox ohne Konto und ohne E-Mail-Adresse, beschränkt auf Server in den USA, Deutschland, den Niederlanden und Rumänien und nur für den Verkehr des BrowsersAnbieterangabe
none (warns against free VPNs selling data)Anbieterangabe
Geld-zurueck-Frist
45 TageAnbieterangabe
30 TageAnbieterangabe
Weg zur Kuendigung
im Konto kuendbarAnbieterangabe
im Konto kuendbarAnbieterangabe
P2P-Regelung laut Nutzungsbedingungen
eigene StandorteAnbieterangabe
gesamtes NetzAnbieterangabe
Streaming-Entsperrung offiziell beworben
jaAnbieterangabe
jaAnbieterangabe
Weitere Streaming-Dienste
Vom Anbieter genannt: Netflix, Amazon Prime Video, Disney+, HBO Max, BBC iPlayer, Sling TV, YouTube TV, Paramount+ und TubiAnbieterangabe
?
Bandbreitenbegrenzung
keine BegrenzungAnbieterangabe
keine BegrenzungAnbieterangabe
Datenvolumen-Limit
noneAnbieterangabe
noneAnbieterangabe
Offizieller Support in Laendern mit Netzsperren
Markets bypassing restrictions / streaming access; no China-specific official claim extracted from fetched pagesAnbieterangabe
?
Live-Chat rund um die Uhr
jaAnbieterangabe
jaAnbieterangabe
Support per E-Mail oder Ticket
jaAnbieterangabe
jaAnbieterangabe
Telefonischer Support
neinAnbieterangabe
neinAnbieterangabe
Deutschsprachiger Support
jaAnbieterangabe
jaAnbieterangabe
Einstufung der Dokumentation
brauchbarAnbieterangabe
brauchbarAnbieterangabe
Chat-Widget selbst gehostet
neinAnbieterangabe
neinAnbieterangabe
Konto selbst loeschbar
jaAnbieterangabe
neinAnbieterangabe
SSL-Labs-Note der Website
Bbelegt
A+belegt
Tracker-Last der Website
Marketing site uses cookies; privacy policy covers trackingAnbieterangabe
Marketing site language switcher/cookies; see privacy policyAnbieterangabe
URL des Warrant Canary
none foundAnbieterangabe
none found on fetched pagesAnbieterangabe
Umfang und Lesbarkeit der Rechtstexte
Standard corporate legal/privacy pagesAnbieterangabe
Feature pages clear; legal pages standard vendor styleAnbieterangabe
Werbeaussagen im Widerspruch zu den eigenen Bedingungen
Aggressive promo pricing ($2.19/mo intro) paired with multi-year billing; Dedicated IP marketed as add-onAnbieterangabe
Die Funktionsseite wirbt am 03.08.2026 unter Unblock Websites mit Bypass blocks with PIA and safely access your favorite content from anywhere in the world. Der Support-Artikel zum Streaming bezeichnet die Nutzung to circumvent geographic restrictions imposed by content providers dagegen als strictly prohibited and constitutes a breach of our Terms of Service.Anbieterangabe