ExpressVPN / hide.me im Vergleich

Gleiche Kriterien, gleiche Regeln. Sie sehen die Abweichungen.
Kein Sieger auf dieser Seite. vpn-matrix.com vergibt weder Punkte noch Empfehlungen.

Unterschiede (80)

Kriterien, bei denen die Werte auseinanderlaufen.

 ExpressVPNhide.me
Juristischer Firmenname
Express Technologies Ltd.Anbieterangabe
eVenture Limitedbelegt
Markeninhaber, falls abweichend
Kape Technologies family (joined Kape)Anbieterangabe
Independent hide.me team (no named megacorp parent on About/home)Anbieterangabe
Gründungsjahr
2009Anbieterangabe
2012Anbieterangabe
Hauptsitz (Land)
VGAnbieterangabe
MYAnbieterangabe
Weitere relevante Jurisdiktionen
Britische Jungferninseln (Vertragspartner und Gerichtsstand laut Nutzungsbedingungen), Vereinigtes Königreich (Mutterkonzern Kape Technologies mit Sitz in London)Anbieterangabe
Malaysia, Bundesterritorium Labuan; Registrierungsnummer LL09685. Gerichtsstand und anwendbares Recht laut Nutzungsbedingungen: Malaysia.Anbieterangabe
Mutterkonzern / Holding
Kape Technologiesbelegt
none (independent)Anbieterangabe
Wirtschaftlich Berechtigte öffentlich bekannt
vollständig bekanntbelegt
nicht bekanntAnbieterangabe
Eigentumsform
Beteiligungskapitalbelegt
in GründerhandAnbieterangabe
Führungsteam öffentlich mit echten Namen
neinAnbieterangabe
jaAnbieterangabe
Ladungsfähige Anschrift verifizierbar
neinAnbieterangabe
jaAnbieterangabe
Schwester-VPN-Marken im Konzern
Private Internet Access, CyberGhost VPNbelegt
none disclosedAnbieterangabe
Konzern besitzt VPN-Test- und Vergleichsseiten
Der Konzern übernahm im März 2021 Webselenese, den Betreiber der VPN-Vergleichsseiten vpnMentor und Wizcase, Kaufpreis 149,1 Millionen US-Dollar. Webselenese wird auf der Konzernseite als Marke geführt.belegt
none disclosed on fetched pagesAnbieterangabe
YouTube- und Influencer-Sponsoring
vereinzeltAnbieterangabe
unbekanntAnbieterangabe
Dokumentierte irreführende Werbeaussagen?
Die Seite why-hideme nennt über 30 Millionen Nutzer, die Affiliate-Seite über 20 Millionen (Abruf 03.08.2026). Der Seitentitel The World's Fastest VPN wird ohne Angabe einer Messgrundlage geführt.Anbieterangabe
Übernahme-Historie / früherer Name
2018 Umbenennung des Adware-Entwicklers Crossrider in Kape Technologies. 13.09.2021 Übernahme von ExpressVPN durch Kape für 936 Millionen US-Dollar. 26.04.2023 Übernahmeangebot von Unikmind Holdings für unbedingt erklärt, Streichung von der Londoner AIM zum 31.05.2023 angekündigt.belegt
Im September 2022 übernahm eVenture Limited die kroatische E-Sport-Organisation Valiance; hide.me wurde Haupt- und Trikotsponsor.belegt
Kernaussage der Logging-Policy
Laut Datenschutzerklärung werden keine Aktivitätslogs (Browserverlauf, Zielserver, Inhalte, DNS-Anfragen) und keine Verbindungslogs (IP-Adresse, ausgehende VPN-IP, Verbindungszeitpunkt, Sitzungsdauer) gespeichert. Erhoben werden der Tag eines erfolgreichen Verbindungsaufbaus ohne Uhrzeit, der gewählte Standort und die Summe des je Konto übertragenen Datenvolumens.Anbieterangabe
Laut Datenschutzerklärung werden keine Logs zu VPN-Sitzungen, Surfverhalten oder besuchten Websites geführt und keine Verbindungslogs mit Zeitstempeln gespeichert, die ein- und ausgehende IP-Adresse oder Sitzungsdauer verknüpfen. Erhoben werden die E-Mail-Adresse des Kontos, ein nicht dauerhafter Fehlersuch-Log und das monatlich aggregierte Datenvolumen.Anbieterangabe
Verbindungs-Logs
keineAnbieterangabe
pro SitzungAnbieterangabe
Speicherung der zugewiesenen VPN-IP
nicht gespeichertAnbieterangabe
gespeichertAnbieterangabe
Genauigkeit gespeicherter Zeitstempel
grob (nur Datum)Anbieterangabe
keineAnbieterangabe
Durchsetzung des Geraetelimits
10–14 simultaneous connections depending on plan tierAnbieterangabe
Paid plans: 10 simultaneous connections; free: 1 connectionbelegt
Minimal noetige Kontodaten
Name, E-Mail-Adresse und Zahlungsdaten bei Anlage eines Kontos laut Datenschutzerklärung.Anbieterangabe
Für ein Konto ist laut Datenschutzerklärung nur die E-Mail-Adresse erforderlich. Der Gratis-Tarif ist nach Anbieterangabe ohne Registrierung nutzbar.Anbieterangabe
Tracker und SDKs in der Android-App
AppsFlyer (attribution; advertising IDs with consent); additional analytics platforms referenced for marketingbelegt
Not specifically enumerated in privacy policy; policy allows third-party service providers for payments/opsAnbieterangabe
Tracker in der iOS-App
AppsFlyer (attribution; IDFA with consent); Sentry and platform crash reporters discussed for appsbelegt
Not specifically enumerated in privacy policy; policy allows third-party service providers for payments/opsAnbieterangabe
Tracker und Cookies auf der Website
Privacy policy discloses marketing/analytics cookies on websiteAnbieterangabe
Disclosed in privacy policyAnbieterangabe
Datenweitergabe an Dritte
Die Richtlinie nennt Dienstleister für Zahlungsabwicklung und Betrieb der Dienste sowie Marketingpartner für die Zuordnung von Werbekontakten. Die Empfänger werden nicht einzeln aufgezählt.Anbieterangabe
Zendesk für Support-Tickets und Live-Chat, Mailgun für Transaktions- und Werbe-E-Mails, dazu Zahlungsdienstleister.Anbieterangabe
Aufbewahrungsfristen laut Policy
Keine allgemeine Frist genannt, die Richtlinie spricht von einem begrenzten Zeitraum nach geltendem Datenschutzrecht. Für transaktionsbezogene Kommunikation nennt sie zehn Jahre.Anbieterangabe
Der Fehlersuch-Log wird nach Anbieterangabe alle paar Stunden gelöscht. Mit Beendigung eines Kontos werden laut Datenschutzerklärung alle zugehörigen Daten aus den Systemen entfernt. Für Website-Logs und Support-Korrespondenz nennt die Richtlinie keine Frist.Anbieterangabe
Details zum No-Log-Audit
KPMG LLP, Prüfung nach ISAE (UK) 3000 Type 1 zum Stichtag 28.02.2025. Geprüft wurden die TrustedServer-Architektur und die Logging-Aussagen der Datenschutzerklärung anhand von Dokumentenprüfung, Systembeobachtung und Interviews. Type 1 bewertet die Ausgestaltung der Kontrollen zu einem Stichtag, nicht ihre Wirksamkeit über einen Zeitraum, und umfasste keine vollständige Sicherheitsanalyse.belegt
Securitum prüfte vom 19.03.2024 bis 06.06.2024 die Einhaltung der No-Logs-Richtlinie. Grundlage waren Bedrohungsmodellierung, Prüfung der VPN-Konfigurationsdateien, Interviews mit dem Team, ein Abbild eines beispielhaften LXC-Containers und der Ausrollprozess der Server; der Bericht bezieht sich auf den Produktstand vom 15.03.2024. Auf dem Container fanden die Prüfer inaktive Skripte mit iptables und der nDPI-Bibliothek, die BitTorrent-Verkehr erkennen und blockieren können.belegt
Prüfbericht öffentlich
vollständigbelegt
nur Zusammenfassungbelegt
Audits der Apps und Clients
Cure53 veröffentlichte Berichte zur Browser-Erweiterung (10.-11.2018 und 09.-10.2022), zu ExpressVPN Keys (09.-10.2022), zum iOS-Client (08.-09.2022), zum Android-Client (08.2022), zum macOS-Client (06.-07.2022) und zu den Linux-Clients (07.-08.2022).belegt
Die mobilen Apps durchliefen nach Anbieterangabe 2023 eine Mobile Application Security Assessment (MASA) im Rahmen der App Defense Alliance; das Ergebnis wird als Sicherheitsabzeichen im Google Play Store geführt.Anbieterangabe
Infrastruktur- und Server-Audits
Cure53 prüfte TrustedServer im Zeitraum 04.-05.2022 sowie die Router-Firmware Aircove 06.-07.2022 und 11.2024. Der Anbieter nennt zusätzlich eine Prüfung von TrustedServer durch PwC.belegt
?
Prüfrhythmus
jährlichbelegt
unregelmäßigAnbieterangabe
Gerichtlich oder behördlich auf die Probe gestellt
Im Januar 2017 beschlagnahmten türkische Behörden im Ermittlungsverfahren zur Ermordung des russischen Botschafters Andrej Karlow einen von ExpressVPN genutzten Server. Nach dem Bericht konnten die Ermittler daraus keine Nutzerdaten gewinnen, der Anbieter erklärte, keine Verbindungs- oder Aktivitätslogs zu besitzen. ExpressVPN stellte danach den Betrieb physischer Server in der Türkei ein und liefert türkische IP-Adressen über Server in den Niederlanden.belegt
?
Sicherheitsvorfälle und Datenlecks?
None disclosed on fetched About/home/privacy pagesAnbieterangabe
Bug-Bounty-Programm
Öffentliches Programm über die Plattform YesWeHack, alternativ Meldung per E-Mail. Geltungsbereich sind Desktop- und Mobil-Apps, Router und Router-Firmware (Aircove), Browser-Erweiterungen, Backend-Systeme und die VPN-Server mit TrustedServer-Technik. Für den ersten Nachweis eines unberechtigten Serverzugriffs, einer Codeausführung, eines IP-Lecks oder einer Einsicht in unverschlüsselten Verkehr auf TrustedServer ist ein einmaliger Bonus von 100.000 US-Dollar ausgelobt.Anbieterangabe
?
Umgang mit gemeldeten Schwachstellen
Eigenes Vulnerability Disclosure Program mit zugesagtem Safe Harbor für Sicherheitsforschung im Rahmen der Richtlinie. Meldungen können anonym und ohne Prämie eingereicht werden.Anbieterangabe
?
Nennungen durch unabhängige Stellen
Public audits by PwC, Cure53, KPMG linked from features/trust messagingAnbieterangabe
eVenture wurde im Februar 2026 als erstes Mitgliedsunternehmen der VPN Trust Initiative des i2Coalition erneut mit dem VPN Trust Seal akkreditiert. Die Akkreditierung ist ein Branchenprogramm, kein technisches Audit.belegt
Eigenes Protokoll
Lightway. Der Quellcode ist veröffentlicht (Lightway Core in C unter GPL-2.0, laut Repository nicht mehr aktiv entwickelt, sowie die aktive Neuimplementierung Lightway in Rust unter AGPL-3.0). Cure53 prüfte die Rust-Implementierung und die WolfSSL-RS-Anbindung im Oktober und November 2024 und meldete fünf Feststellungen, davon eine als Sicherheitslücke eingestufte Denial-of-Service-Schwachstelle der Stufe High.belegt
Bolt, eine hauseigene Technik, die den Verkehr unter Windows über TCP statt UDP leitet. Der Anbieter beschreibt sie als Beschleunigung, nicht als eigenes Tunnelprotokoll; Quellcode ist nicht veröffentlicht.Anbieterangabe
Noch angebotene Altprotokolle
PPTP und SSTP werden laut Anbieter in den ExpressVPN-Apps nicht mehr unterstützt.Anbieterangabe
SSTP und SoftEther werden zusätzlich zu WireGuard, OpenVPN und IKEv2 angeboten. PPTP und L2TP nennt der Anbieter nicht.Anbieterangabe
Standard-Cipher fuer Nutzdaten
AES-256 nach Anbieterangabe, der Betriebsmodus wird nicht dokumentiert.Anbieterangabe
AES-256 bei OpenVPN, IKEv2, SoftEther und SSTP; die DD-WRT-Anleitung nennt AES-256-CBC mit SHA256. WireGuard nutzt ChaCha20-Poly1305.Anbieterangabe
Schwaechste akzeptierte Cipher
AES-256 (no weaker cipher advertised)Anbieterangabe
AES-256Anbieterangabe
Schluesselaustausch und Authentifizierung
Lightway protocol handshake (plus OpenVPN/IKEv2 options historically)Anbieterangabe
IKEv2/IPsec, OpenVPN, WireGuard, SoftEther, SSTPAnbieterangabe
Post-Quantum-Schluesselaustausch
standardmaessig aktivAnbieterangabe
nicht vorhandenAnbieterangabe
Umgang mit IPv6
unklarAnbieterangabe
durch den TunnelAnbieterangabe
Verschleierungsverfahren
Laut Anbieter automatische Verschleierung auf jedem Server, die ohne Zutun greift, wenn ein Netz VPN-Verkehr blockiert. Das Verfahren wird nicht dokumentiert.Anbieterangabe
Der Anbieter weist keine eigene Verschleierungstechnik aus. SoftEther und SSTP tunneln den Verkehr laut Anbieter über HTTPS, Multihop wird für teilweise oder vollständig blockierte Netze beworben.Anbieterangabe
Verbindungssperre (Kill Switch)
systemweitAnbieterangabe
beidesAnbieterangabe
Dauerhafte Sperre (Lockdown)
jaAnbieterangabe
neinAnbieterangabe
Split Tunneling
Windows und macOS nach Anwendung und nach Website, Linux nach Anwendung, IP-Adresse oder Subnetz, Android ab 7.0 nach Anwendung. Unter iOS nur Ausschluss einzelner IPv4-Adressen, keine Auswahl nach Anwendung.Anbieterangabe
Auswahl nach Anwendung, in zwei Betriebsarten: ausgewählte Programme vom Tunnel ausschließen oder ausschließlich ausgewählte Programme durch den Tunnel leiten. Dokumentiert für Windows, Android und den Linux-Client.Anbieterangabe
Mehrfach-Hop (Multihop)
nicht vorhandenAnbieterangabe
frei kombinierbarAnbieterangabe
Portweiterleitung
nicht vorhandenAnbieterangabe
eingeschraenktAnbieterangabe
SOCKS5-Proxy
neinAnbieterangabe
jaAnbieterangabe
Smart DNS
jaAnbieterangabe
neinAnbieterangabe
Eigene DNS-Server erlaubt
neinAnbieterangabe
?
Abwehr von Verkehrsanalyse
Automatic obfuscation on every server; Lightway protocolAnbieterangabe
StealthGuard obfuscationAnbieterangabe
IPv6 im Tunnel
neinAnbieterangabe
jaAnbieterangabe
Anzahl Server?
2.600 ServerAnbieterangabe
Anzahl Laender
113 LaenderAnbieterangabe
57 LaenderAnbieterangabe
Anzahl Staedte
214 StaedteAnbieterangabe
92 StaedteAnbieterangabe
Virtuelle Standorte
gekennzeichnetAnbieterangabe
keine virtuellenAnbieterangabe
RAM-only Server (diskless)
gesamtes NetzAnbieterangabe
neinAnbieterangabe
10-Gbit-Anbindung
ein TeilAnbieterangabe
alle ServerAnbieterangabe
Bekannte Upstream-Hoster
Not individually listed on server-locations page; markets servers in 113 countriesAnbieterangabe
Self-maintained, hand-picked security-hardened servers (provider names not listed on home)Anbieterangabe
Linux-App mit Oberflaeche
eigene AppAnbieterangabe
nur KonfigurationAnbieterangabe
Router-Unterstuetzung
Kein eigenes Router-Programm und keine eigene Router-Firmware mehr, der Anbieter nennt einen app-first-Ansatz und verweist auf routereigene VPN-Funktionen sowie auf DD-WRT oder OpenWrt. Der eigene Router Aircove wird weiterhin geführt.Anbieterangabe
Dokumentierte Anleitungen für GL.iNet, Asus, MikroTik und FRITZ!Box sowie für DD-WRT, AsusWRT und pfSense mit OpenVPN.Anbieterangabe
Gleichzeitige Geraete
Bis zu 14 Geräte gleichzeitig, abhängig vom gebuchten Tarif.Anbieterangabe
10 im Premium-Tarif, 1 im Gratis-TarifAnbieterangabe
Nutzung ohne Konto
neinAnbieterangabe
jaAnbieterangabe
Monero
neinAnbieterangabe
jaAnbieterangabe
SEPA-Zahlung
neinAnbieterangabe
jaAnbieterangabe
Monatstarif?
11,99 €Anbieterangabe
Effektivpreis der laengsten Laufzeit
2,99 €Anbieterangabe
2,59 €Anbieterangabe
Preissprung bei der Verlaengerung
sehr hoher AufschlagAnbieterangabe
gleicher PreisAnbieterangabe
Gratis-Angebot und seine Grenzen
noneAnbieterangabe
Dauerhaft kostenloser Tarif ohne Registrierung und ohne Zahlungsdaten: 8 Standorte, ein Gerät gleichzeitig, gedrosselte Geschwindigkeit, kein Zugriff auf Streaming-Server, SmartGuard, Portweiterleitung und Multihop.Anbieterangabe
Weg zur Kuendigung
im Konto kuendbarAnbieterangabe
nur ueber KontaktAnbieterangabe
Weitere Streaming-Dienste
Markets HD/4K streaming on 10G/40G servers; Netflix not region-audited on fetched pagesAnbieterangabe
Der Anbieter nennt Netflix, Disney+, BBC, Hulu und Amazon Prime; unabhängige Messungen liegen hier nicht vor.Anbieterangabe
Datenvolumen-Limit
Kein monatliches Datenlimit und keine eigene Bandbreitenbegrenzung nach Anbieterangabe.Anbieterangabe
Angaben des Anbieters widersprechen sich: Preisseite und Gratis-Seite nennen für den Gratis-Tarif unbegrenztes Datenvolumen, die FAQ der englischen Startseite nennt 10 GB pro Monat.widersprüchlich
Umgang mit SMTP und Port 25?
Die Nutzungsbedingungen untersagen den Versand von Spam, unaufgeforderten E-Mails und Massen-E-Mails sowie das Suchen nach offenen Proxys und Relays. Eine Aussage zu Port 25 machen sie nicht.Anbieterangabe
Offizieller Support in Laendern mit Netzsperren
Automatic obfuscation marketed for restrictive networksAnbieterangabe
StealthGuard / bypass censorshipAnbieterangabe
Einstufung der Dokumentation
umfassend und aktuellAnbieterangabe
brauchbarAnbieterangabe
Tracker-Last der Website
Privacy policy covers website cookies/trackersAnbieterangabe
Privacy policy covers cookies/trackersAnbieterangabe
Umfang und Lesbarkeit der Rechtstexte
Standard corporate legal pagesAnbieterangabe
Standard marketing/legal linked pagesAnbieterangabe
Werbeaussagen im Widerspruch zu den eigenen Bedingungen
Markets as World's #1 VPN with intro $2.99/mo on multi-year Basic; servers in 113 countries on server-locations pageAnbieterangabe
Die Preisseite bewirbt für den Gratis-Tarif unbegrenztes Datenvolumen, die FAQ der englischen Startseite nennt für Gratis-Nutzer 10 GB pro Monat (Abruf 03.08.2026).Anbieterangabe

Alle belegten Kriterien (150)

 ExpressVPNhide.me
Juristischer Firmenname
Express Technologies Ltd.Anbieterangabe
eVenture Limitedbelegt
Markeninhaber, falls abweichend
Kape Technologies family (joined Kape)Anbieterangabe
Independent hide.me team (no named megacorp parent on About/home)Anbieterangabe
Gründungsjahr
2009Anbieterangabe
2012Anbieterangabe
Hauptsitz (Land)
VGAnbieterangabe
MYAnbieterangabe
Weitere relevante Jurisdiktionen
Britische Jungferninseln (Vertragspartner und Gerichtsstand laut Nutzungsbedingungen), Vereinigtes Königreich (Mutterkonzern Kape Technologies mit Sitz in London)Anbieterangabe
Malaysia, Bundesterritorium Labuan; Registrierungsnummer LL09685. Gerichtsstand und anwendbares Recht laut Nutzungsbedingungen: Malaysia.Anbieterangabe
Geheimdienst-Allianz des Sitzlandes
keinebelegt
keineAnbieterangabe
Mutterkonzern / Holding
Kape Technologiesbelegt
none (independent)Anbieterangabe
Wirtschaftlich Berechtigte öffentlich bekannt
vollständig bekanntbelegt
nicht bekanntAnbieterangabe
Eigentumsform
Beteiligungskapitalbelegt
in GründerhandAnbieterangabe
Führungsteam öffentlich mit echten Namen
neinAnbieterangabe
jaAnbieterangabe
Ladungsfähige Anschrift verifizierbar
neinAnbieterangabe
jaAnbieterangabe
Schwester-VPN-Marken im Konzern
Private Internet Access, CyberGhost VPNbelegt
none disclosedAnbieterangabe
Konzern besitzt VPN-Test- und Vergleichsseiten
Der Konzern übernahm im März 2021 Webselenese, den Betreiber der VPN-Vergleichsseiten vpnMentor und Wizcase, Kaufpreis 149,1 Millionen US-Dollar. Webselenese wird auf der Konzernseite als Marke geführt.belegt
none disclosed on fetched pagesAnbieterangabe
Betreibt Affiliate-Programm
jaAnbieterangabe
jaAnbieterangabe
YouTube- und Influencer-Sponsoring
vereinzeltAnbieterangabe
unbekanntAnbieterangabe
Dokumentierte irreführende Werbeaussagen?
Die Seite why-hideme nennt über 30 Millionen Nutzer, die Affiliate-Seite über 20 Millionen (Abruf 03.08.2026). Der Seitentitel The World's Fastest VPN wird ohne Angabe einer Messgrundlage geführt.Anbieterangabe
Übernahme-Historie / früherer Name
2018 Umbenennung des Adware-Entwicklers Crossrider in Kape Technologies. 13.09.2021 Übernahme von ExpressVPN durch Kape für 936 Millionen US-Dollar. 26.04.2023 Übernahmeangebot von Unikmind Holdings für unbedingt erklärt, Streichung von der Londoner AIM zum 31.05.2023 angekündigt.belegt
Im September 2022 übernahm eVenture Limited die kroatische E-Sport-Organisation Valiance; hide.me wurde Haupt- und Trikotsponsor.belegt
Betriebsstatus
aktivbelegt
aktivAnbieterangabe
Kernaussage der Logging-Policy
Laut Datenschutzerklärung werden keine Aktivitätslogs (Browserverlauf, Zielserver, Inhalte, DNS-Anfragen) und keine Verbindungslogs (IP-Adresse, ausgehende VPN-IP, Verbindungszeitpunkt, Sitzungsdauer) gespeichert. Erhoben werden der Tag eines erfolgreichen Verbindungsaufbaus ohne Uhrzeit, der gewählte Standort und die Summe des je Konto übertragenen Datenvolumens.Anbieterangabe
Laut Datenschutzerklärung werden keine Logs zu VPN-Sitzungen, Surfverhalten oder besuchten Websites geführt und keine Verbindungslogs mit Zeitstempeln gespeichert, die ein- und ausgehende IP-Adresse oder Sitzungsdauer verknüpfen. Erhoben werden die E-Mail-Adresse des Kontos, ein nicht dauerhafter Fehlersuch-Log und das monatlich aggregierte Datenvolumen.Anbieterangabe
Aktivitaets- und Traffic-Logs
keineAnbieterangabe
keinebelegt
Verbindungs-Logs
keineAnbieterangabe
pro SitzungAnbieterangabe
Speicherung der echten IP-Adresse
nicht gespeichertAnbieterangabe
nicht gespeichertAnbieterangabe
Speicherung der zugewiesenen VPN-IP
nicht gespeichertAnbieterangabe
gespeichertAnbieterangabe
Genauigkeit gespeicherter Zeitstempel
grob (nur Datum)Anbieterangabe
keineAnbieterangabe
Erfassung des Datenvolumens
pro KontoAnbieterangabe
pro KontoAnbieterangabe
Durchsetzung des Geraetelimits
10–14 simultaneous connections depending on plan tierAnbieterangabe
Paid plans: 10 simultaneous connections; free: 1 connectionbelegt
Minimal noetige Kontodaten
Name, E-Mail-Adresse und Zahlungsdaten bei Anlage eines Kontos laut Datenschutzerklärung.Anbieterangabe
Für ein Konto ist laut Datenschutzerklärung nur die E-Mail-Adresse erforderlich. Der Gratis-Tarif ist nach Anbieterangabe ohne Registrierung nutzbar.Anbieterangabe
Telemetrie in den Apps
nur nach ZustimmungAnbieterangabe
nur nach ZustimmungAnbieterangabe
Tracker und SDKs in der Android-App
AppsFlyer (attribution; advertising IDs with consent); additional analytics platforms referenced for marketingbelegt
Not specifically enumerated in privacy policy; policy allows third-party service providers for payments/opsAnbieterangabe
Tracker in der iOS-App
AppsFlyer (attribution; IDFA with consent); Sentry and platform crash reporters discussed for appsbelegt
Not specifically enumerated in privacy policy; policy allows third-party service providers for payments/opsAnbieterangabe
Tracker und Cookies auf der Website
Privacy policy discloses marketing/analytics cookies on websiteAnbieterangabe
Disclosed in privacy policyAnbieterangabe
Datenweitergabe an Dritte
Die Richtlinie nennt Dienstleister für Zahlungsabwicklung und Betrieb der Dienste sowie Marketingpartner für die Zuordnung von Werbekontakten. Die Empfänger werden nicht einzeln aufgezählt.Anbieterangabe
Zendesk für Support-Tickets und Live-Chat, Mailgun für Transaktions- und Werbe-E-Mails, dazu Zahlungsdienstleister.Anbieterangabe
Aufbewahrungsfristen laut Policy
Keine allgemeine Frist genannt, die Richtlinie spricht von einem begrenzten Zeitraum nach geltendem Datenschutzrecht. Für transaktionsbezogene Kommunikation nennt sie zehn Jahre.Anbieterangabe
Der Fehlersuch-Log wird nach Anbieterangabe alle paar Stunden gelöscht. Mit Beendigung eines Kontos werden laut Datenschutzerklärung alle zugehörigen Daten aus den Systemen entfernt. Für Website-Logs und Support-Korrespondenz nennt die Richtlinie keine Frist.Anbieterangabe
EU-Vertreter nach DSGVO benannt
jaAnbieterangabe
jaAnbieterangabe
Unabhängiges No-Log-Audit
jabelegt
jabelegt
Details zum No-Log-Audit
KPMG LLP, Prüfung nach ISAE (UK) 3000 Type 1 zum Stichtag 28.02.2025. Geprüft wurden die TrustedServer-Architektur und die Logging-Aussagen der Datenschutzerklärung anhand von Dokumentenprüfung, Systembeobachtung und Interviews. Type 1 bewertet die Ausgestaltung der Kontrollen zu einem Stichtag, nicht ihre Wirksamkeit über einen Zeitraum, und umfasste keine vollständige Sicherheitsanalyse.belegt
Securitum prüfte vom 19.03.2024 bis 06.06.2024 die Einhaltung der No-Logs-Richtlinie. Grundlage waren Bedrohungsmodellierung, Prüfung der VPN-Konfigurationsdateien, Interviews mit dem Team, ein Abbild eines beispielhaften LXC-Containers und der Ausrollprozess der Server; der Bericht bezieht sich auf den Produktstand vom 15.03.2024. Auf dem Container fanden die Prüfer inaktive Skripte mit iptables und der nDPI-Bibliothek, die BitTorrent-Verkehr erkennen und blockieren können.belegt
Prüfbericht öffentlich
vollständigbelegt
nur Zusammenfassungbelegt
Audits der Apps und Clients
Cure53 veröffentlichte Berichte zur Browser-Erweiterung (10.-11.2018 und 09.-10.2022), zu ExpressVPN Keys (09.-10.2022), zum iOS-Client (08.-09.2022), zum Android-Client (08.2022), zum macOS-Client (06.-07.2022) und zu den Linux-Clients (07.-08.2022).belegt
Die mobilen Apps durchliefen nach Anbieterangabe 2023 eine Mobile Application Security Assessment (MASA) im Rahmen der App Defense Alliance; das Ergebnis wird als Sicherheitsabzeichen im Google Play Store geführt.Anbieterangabe
Infrastruktur- und Server-Audits
Cure53 prüfte TrustedServer im Zeitraum 04.-05.2022 sowie die Router-Firmware Aircove 06.-07.2022 und 11.2024. Der Anbieter nennt zusätzlich eine Prüfung von TrustedServer durch PwC.belegt
?
Prüfrhythmus
jährlichbelegt
unregelmäßigAnbieterangabe
Gerichtlich oder behördlich auf die Probe gestellt
Im Januar 2017 beschlagnahmten türkische Behörden im Ermittlungsverfahren zur Ermordung des russischen Botschafters Andrej Karlow einen von ExpressVPN genutzten Server. Nach dem Bericht konnten die Ermittler daraus keine Nutzerdaten gewinnen, der Anbieter erklärte, keine Verbindungs- oder Aktivitätslogs zu besitzen. ExpressVPN stellte danach den Betrieb physischer Server in der Türkei ein und liefert türkische IP-Adressen über Server in den Niederlanden.belegt
?
Transparenzbericht
regelmäßigAnbieterangabe
regelmäßigAnbieterangabe
Warrant Canary
keinerAnbieterangabe
keinerAnbieterangabe
Sicherheitsvorfälle und Datenlecks?
None disclosed on fetched About/home/privacy pagesAnbieterangabe
Bug-Bounty-Programm
Öffentliches Programm über die Plattform YesWeHack, alternativ Meldung per E-Mail. Geltungsbereich sind Desktop- und Mobil-Apps, Router und Router-Firmware (Aircove), Browser-Erweiterungen, Backend-Systeme und die VPN-Server mit TrustedServer-Technik. Für den ersten Nachweis eines unberechtigten Serverzugriffs, einer Codeausführung, eines IP-Lecks oder einer Einsicht in unverschlüsselten Verkehr auf TrustedServer ist ein einmaliger Bonus von 100.000 US-Dollar ausgelobt.Anbieterangabe
?
Umgang mit gemeldeten Schwachstellen
Eigenes Vulnerability Disclosure Program mit zugesagtem Safe Harbor für Sicherheitsforschung im Rahmen der Richtlinie. Meldungen können anonym und ohne Prämie eingereicht werden.Anbieterangabe
?
Clients quelloffen
teilweisebelegt
teilweisebelegt
Serverseite quelloffen
neinAnbieterangabe
neinAnbieterangabe
Reproduzierbare Builds
neinAnbieterangabe
neinAnbieterangabe
In F-Droid verfügbar
neinAnbieterangabe
neinAnbieterangabe
Nennungen durch unabhängige Stellen
Public audits by PwC, Cure53, KPMG linked from features/trust messagingAnbieterangabe
eVenture wurde im Februar 2026 als erstes Mitgliedsunternehmen der VPN Trust Initiative des i2Coalition erneut mit dem VPN Trust Seal akkreditiert. Die Akkreditierung ist ein Branchenprogramm, kein technisches Audit.belegt
WireGuard
jaAnbieterangabe
jaAnbieterangabe
OpenVPN ueber UDP
jaAnbieterangabe
jaAnbieterangabe
OpenVPN ueber TCP
jaAnbieterangabe
jaAnbieterangabe
IKEv2/IPsec
jaAnbieterangabe
jaAnbieterangabe
Eigenes Protokoll
Lightway. Der Quellcode ist veröffentlicht (Lightway Core in C unter GPL-2.0, laut Repository nicht mehr aktiv entwickelt, sowie die aktive Neuimplementierung Lightway in Rust unter AGPL-3.0). Cure53 prüfte die Rust-Implementierung und die WolfSSL-RS-Anbindung im Oktober und November 2024 und meldete fünf Feststellungen, davon eine als Sicherheitslücke eingestufte Denial-of-Service-Schwachstelle der Stufe High.belegt
Bolt, eine hauseigene Technik, die den Verkehr unter Windows über TCP statt UDP leitet. Der Anbieter beschreibt sie als Beschleunigung, nicht als eigenes Tunnelprotokoll; Quellcode ist nicht veröffentlicht.Anbieterangabe
Noch angebotene Altprotokolle
PPTP und SSTP werden laut Anbieter in den ExpressVPN-Apps nicht mehr unterstützt.Anbieterangabe
SSTP und SoftEther werden zusätzlich zu WireGuard, OpenVPN und IKEv2 angeboten. PPTP und L2TP nennt der Anbieter nicht.Anbieterangabe
Standard-Cipher fuer Nutzdaten
AES-256 nach Anbieterangabe, der Betriebsmodus wird nicht dokumentiert.Anbieterangabe
AES-256 bei OpenVPN, IKEv2, SoftEther und SSTP; die DD-WRT-Anleitung nennt AES-256-CBC mit SHA256. WireGuard nutzt ChaCha20-Poly1305.Anbieterangabe
Schwaechste akzeptierte Cipher
AES-256 (no weaker cipher advertised)Anbieterangabe
AES-256Anbieterangabe
Schluesselaustausch und Authentifizierung
Lightway protocol handshake (plus OpenVPN/IKEv2 options historically)Anbieterangabe
IKEv2/IPsec, OpenVPN, WireGuard, SoftEther, SSTPAnbieterangabe
Perfect Forward Secrecy
jaAnbieterangabe
jaAnbieterangabe
Post-Quantum-Schluesselaustausch
standardmaessig aktivAnbieterangabe
nicht vorhandenAnbieterangabe
Eigene DNS-Resolver
jaAnbieterangabe
jaAnbieterangabe
Schutz vor DNS-Lecks
jaAnbieterangabe
jaAnbieterangabe
Umgang mit IPv6
unklarAnbieterangabe
durch den TunnelAnbieterangabe
WebRTC-Schutz oder Dokumentation
jaAnbieterangabe
jaAnbieterangabe
Verschleierungsverfahren
Laut Anbieter automatische Verschleierung auf jedem Server, die ohne Zutun greift, wenn ein Netz VPN-Verkehr blockiert. Das Verfahren wird nicht dokumentiert.Anbieterangabe
Der Anbieter weist keine eigene Verschleierungstechnik aus. SoftEther und SSTP tunneln den Verkehr laut Anbieter über HTTPS, Multihop wird für teilweise oder vollständig blockierte Netze beworben.Anbieterangabe
Nutzbarkeit hinter der Great Firewall
laut NutzerberichtenAnbieterangabe
laut NutzerberichtenAnbieterangabe
Verbindungssperre (Kill Switch)
systemweitAnbieterangabe
beidesAnbieterangabe
Dauerhafte Sperre (Lockdown)
jaAnbieterangabe
neinAnbieterangabe
Split Tunneling
Windows und macOS nach Anwendung und nach Website, Linux nach Anwendung, IP-Adresse oder Subnetz, Android ab 7.0 nach Anwendung. Unter iOS nur Ausschluss einzelner IPv4-Adressen, keine Auswahl nach Anwendung.Anbieterangabe
Auswahl nach Anwendung, in zwei Betriebsarten: ausgewählte Programme vom Tunnel ausschließen oder ausschließlich ausgewählte Programme durch den Tunnel leiten. Dokumentiert für Windows, Android und den Linux-Client.Anbieterangabe
Mehrfach-Hop (Multihop)
nicht vorhandenAnbieterangabe
frei kombinierbarAnbieterangabe
Tor-Anbindung (Onion over VPN)
neinAnbieterangabe
neinAnbieterangabe
Portweiterleitung
nicht vorhandenAnbieterangabe
eingeschraenktAnbieterangabe
SOCKS5-Proxy
neinAnbieterangabe
jaAnbieterangabe
HTTP-Proxy
neinAnbieterangabe
neinAnbieterangabe
Smart DNS
jaAnbieterangabe
neinAnbieterangabe
Werbe- und Trackerfilter im DNS
einstellbarAnbieterangabe
einstellbarAnbieterangabe
Schadsoftware- und Phishing-Filter
jaAnbieterangabe
jaAnbieterangabe
Eigene DNS-Server erlaubt
neinAnbieterangabe
?
Zugriff auf das lokale Netz
jaAnbieterangabe
jaAnbieterangabe
Regeln fuer automatisches Verbinden
jaAnbieterangabe
jaAnbieterangabe
Privates Geraetenetz (Meshnet)
neinAnbieterangabe
neinAnbieterangabe
GPS-Standort anpassen (Android)
neinAnbieterangabe
neinAnbieterangabe
Abwehr von Verkehrsanalyse
Automatic obfuscation on every server; Lightway protocolAnbieterangabe
StealthGuard obfuscationAnbieterangabe
IPv6 im Tunnel
neinAnbieterangabe
jaAnbieterangabe
Verschleierung ohne Konfiguration
neinAnbieterangabe
neinAnbieterangabe
Anzahl Server?
2.600 ServerAnbieterangabe
Anzahl Laender
113 LaenderAnbieterangabe
57 LaenderAnbieterangabe
Anzahl Staedte
214 StaedteAnbieterangabe
92 StaedteAnbieterangabe
Virtuelle Standorte
gekennzeichnetAnbieterangabe
keine virtuellenAnbieterangabe
RAM-only Server (diskless)
gesamtes NetzAnbieterangabe
neinAnbieterangabe
Eigentum an der Hardware
gemischtAnbieterangabe
gemischtAnbieterangabe
10-Gbit-Anbindung
ein TeilAnbieterangabe
alle ServerAnbieterangabe
P2P und Filesharing
gesamtes NetzAnbieterangabe
gesamtes NetzAnbieterangabe
Serverliste oeffentlich
jaAnbieterangabe
jaAnbieterangabe
Oeffentliche Statusseite
neinAnbieterangabe
neinAnbieterangabe
Bekannte Upstream-Hoster
Not individually listed on server-locations page; markets servers in 113 countriesAnbieterangabe
Self-maintained, hand-picked security-hardened servers (provider names not listed on home)Anbieterangabe
Windows-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
macOS-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Linux-App mit Oberflaeche
eigene AppAnbieterangabe
nur KonfigurationAnbieterangabe
Linux-Kommandozeile
eigene AppAnbieterangabe
eigene Appbelegt
Android-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
iOS-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Android-TV-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Apple-TV-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Fire-TV-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Browser-Erweiterung
eigene ErweiterungAnbieterangabe
eigene ErweiterungAnbieterangabe
Art der Browser-Erweiterung
eigener Browser-ProxyAnbieterangabe
eigener Browser-ProxyAnbieterangabe
Router-Unterstuetzung
Kein eigenes Router-Programm und keine eigene Router-Firmware mehr, der Anbieter nennt einen app-first-Ansatz und verweist auf routereigene VPN-Funktionen sowie auf DD-WRT oder OpenWrt. Der eigene Router Aircove wird weiterhin geführt.Anbieterangabe
Dokumentierte Anleitungen für GL.iNet, Asus, MikroTik und FRITZ!Box sowie für DD-WRT, AsusWRT und pfSense mit OpenVPN.Anbieterangabe
Native App fuer Apple Silicon
jaAnbieterangabe
jaAnbieterangabe
Kommandozeile dokumentiert
jaAnbieterangabe
jabelegt
Gleichzeitige Geraete
Bis zu 14 Geräte gleichzeitig, abhängig vom gebuchten Tarif.Anbieterangabe
10 im Premium-Tarif, 1 im Gratis-TarifAnbieterangabe
Nutzung ohne Konto
neinAnbieterangabe
jaAnbieterangabe
Angaben bei der Registrierung
beliebige AdresseAnbieterangabe
beliebige AdresseAnbieterangabe
Kontomodell
E-Mail als LoginAnbieterangabe
E-Mail als LoginAnbieterangabe
Barzahlung per Post
neinAnbieterangabe
neinAnbieterangabe
Monero
neinAnbieterangabe
jaAnbieterangabe
Bitcoin
jaAnbieterangabe
jaAnbieterangabe
Lightning
neinAnbieterangabe
neinAnbieterangabe
Gutscheinkarten aus dem Einzelhandel
neinAnbieterangabe
neinAnbieterangabe
PayPal
jaAnbieterangabe
jaAnbieterangabe
Kredit- und Debitkarte
jaAnbieterangabe
jaAnbieterangabe
SEPA-Zahlung
neinAnbieterangabe
jaAnbieterangabe
Monatstarif?
11,99 €Anbieterangabe
Effektivpreis der laengsten Laufzeit
2,99 €Anbieterangabe
2,59 €Anbieterangabe
Preissprung bei der Verlaengerung
sehr hoher AufschlagAnbieterangabe
gleicher PreisAnbieterangabe
Einheitspreis ohne Dauerrabatt
neinAnbieterangabe
neinAnbieterangabe
Gratis-Angebot und seine Grenzen
noneAnbieterangabe
Dauerhaft kostenloser Tarif ohne Registrierung und ohne Zahlungsdaten: 8 Standorte, ein Gerät gleichzeitig, gedrosselte Geschwindigkeit, kein Zugriff auf Streaming-Server, SmartGuard, Portweiterleitung und Multihop.Anbieterangabe
Geld-zurueck-Frist
30 TageAnbieterangabe
30 TageAnbieterangabe
Weg zur Kuendigung
im Konto kuendbarAnbieterangabe
nur ueber KontaktAnbieterangabe
P2P-Regelung laut Nutzungsbedingungen
gesamtes NetzAnbieterangabe
gesamtes NetzAnbieterangabe
Streaming-Entsperrung offiziell beworben
jaAnbieterangabe
jaAnbieterangabe
Weitere Streaming-Dienste
Markets HD/4K streaming on 10G/40G servers; Netflix not region-audited on fetched pagesAnbieterangabe
Der Anbieter nennt Netflix, Disney+, BBC, Hulu und Amazon Prime; unabhängige Messungen liegen hier nicht vor.Anbieterangabe
Bandbreitenbegrenzung
keine BegrenzungAnbieterangabe
keine BegrenzungAnbieterangabe
Datenvolumen-Limit
Kein monatliches Datenlimit und keine eigene Bandbreitenbegrenzung nach Anbieterangabe.Anbieterangabe
Angaben des Anbieters widersprechen sich: Preisseite und Gratis-Seite nennen für den Gratis-Tarif unbegrenztes Datenvolumen, die FAQ der englischen Startseite nennt 10 GB pro Monat.widersprüchlich
Umgang mit SMTP und Port 25?
Die Nutzungsbedingungen untersagen den Versand von Spam, unaufgeforderten E-Mails und Massen-E-Mails sowie das Suchen nach offenen Proxys und Relays. Eine Aussage zu Port 25 machen sie nicht.Anbieterangabe
Offizieller Support in Laendern mit Netzsperren
Automatic obfuscation marketed for restrictive networksAnbieterangabe
StealthGuard / bypass censorshipAnbieterangabe
Live-Chat rund um die Uhr
jaAnbieterangabe
jaAnbieterangabe
Support per E-Mail oder Ticket
jaAnbieterangabe
jaAnbieterangabe
Telefonischer Support
neinAnbieterangabe
neinAnbieterangabe
Deutschsprachiger Support
jaAnbieterangabe
jaAnbieterangabe
Einstufung der Dokumentation
umfassend und aktuellAnbieterangabe
brauchbarAnbieterangabe
Chat-Widget selbst gehostet
neinAnbieterangabe
neinAnbieterangabe
Konto selbst loeschbar
jaAnbieterangabe
jaAnbieterangabe
SSL-Labs-Note der Website
A+belegt
A+belegt
Tracker-Last der Website
Privacy policy covers website cookies/trackersAnbieterangabe
Privacy policy covers cookies/trackersAnbieterangabe
URL des Warrant Canary
none foundAnbieterangabe
none foundAnbieterangabe
Umfang und Lesbarkeit der Rechtstexte
Standard corporate legal pagesAnbieterangabe
Standard marketing/legal linked pagesAnbieterangabe
Werbeaussagen im Widerspruch zu den eigenen Bedingungen
Markets as World's #1 VPN with intro $2.99/mo on multi-year Basic; servers in 113 countries on server-locations pageAnbieterangabe
Die Preisseite bewirbt für den Gratis-Tarif unbegrenztes Datenvolumen, die FAQ der englischen Startseite nennt für Gratis-Nutzer 10 GB pro Monat (Abruf 03.08.2026).Anbieterangabe