hide.me / NordVPN im Vergleich

Gleiche Kriterien, gleiche Regeln. Sie sehen die Abweichungen.
Kein Sieger auf dieser Seite. vpn-matrix.com vergibt weder Punkte noch Empfehlungen.

Unterschiede (81)

Kriterien, bei denen die Werte auseinanderlaufen.

 hide.meNordVPN
Juristischer Firmenname
eVenture Limitedbelegt
nordvpn S.A.belegt
Markeninhaber, falls abweichend
Independent hide.me team (no named megacorp parent on About/home)Anbieterangabe
Nord Security (Cyberspace B.V. / Nordsec); service incorporated in Panamabelegt
Hauptsitz (Land)
MYAnbieterangabe
LTbelegt
Weitere relevante Jurisdiktionen
Malaysia, Bundesterritorium Labuan; Registrierungsnummer LL09685. Gerichtsstand und anwendbares Recht laut Nutzungsbedingungen: Malaysia.Anbieterangabe
Panama (nordvpn S.A.); parent Nord Security headquartered in Lithuania; offices also UK, Netherlands, Poland, Germany, Switzerlandbelegt
Mutterkonzern / Holding
none (independent)Anbieterangabe
Nord Securitybelegt
Wirtschaftlich Berechtigte öffentlich bekannt
nicht bekanntAnbieterangabe
teilweise bekanntAnbieterangabe
Eigentumsform
in GründerhandAnbieterangabe
Beteiligungskapitalbelegt
Schwester-VPN-Marken im Konzern
none disclosedAnbieterangabe
NordLayer (Geschäftskunden-VPN von Nord Security), Surfshark (seit dem Zusammenschluss vom 01.02.2022 in derselben Unternehmensgruppe)Anbieterangabe
Konzern besitzt VPN-Test- und Vergleichsseiten
none disclosed on fetched pagesAnbieterangabe
none disclosed on about pageAnbieterangabe
YouTube- und Influencer-Sponsoring
unbekanntAnbieterangabe
vereinzeltAnbieterangabe
Dokumentierte irreführende Werbeaussagen
Die Seite why-hideme nennt über 30 Millionen Nutzer, die Affiliate-Seite über 20 Millionen (Abruf 03.08.2026). Der Seitentitel The World's Fastest VPN wird ohne Angabe einer Messgrundlage geführt.Anbieterangabe
?
Übernahme-Historie / früherer Name
Im September 2022 übernahm eVenture Limited die kroatische E-Sport-Organisation Valiance; hide.me wurde Haupt- und Trikotsponsor.belegt
Am 01.02.2022 gaben Surfshark und Nord Security ihren Zusammenschluss bekannt; beide Unternehmen erklärten, weiterhin als eigenständige Firmen mit getrennter Infrastruktur zu arbeiten. Im April 2022 nahm Nord Security erstmals externes Kapital auf.belegt
Kernaussage der Logging-Policy
Laut Datenschutzerklärung werden keine Logs zu VPN-Sitzungen, Surfverhalten oder besuchten Websites geführt und keine Verbindungslogs mit Zeitstempeln gespeichert, die ein- und ausgehende IP-Adresse oder Sitzungsdauer verknüpfen. Erhoben werden die E-Mail-Adresse des Kontos, ein nicht dauerhafter Fehlersuch-Log und das monatlich aggregierte Datenvolumen.Anbieterangabe
Der Anbieter erklärt eine No-Logs-Politik: Es würden keine Aufzeichnungen darüber geführt, was Nutzende aufrufen, wann sie sich verbinden oder welche personenbezogenen Daten während der Nutzung anfallen. Als gespeicherte Daten nennt der Support verschlüsselte Zugangsdaten, die E-Mail-Adresse, einen Benutzernamen für den VPN-Aufbau sowie Zahlungs- und Abrechnungsdaten für Erstattungen.Anbieterangabe
Verbindungs-Logs
pro SitzungAnbieterangabe
keineAnbieterangabe
Speicherung der zugewiesenen VPN-IP
gespeichertAnbieterangabe
nicht gespeichertAnbieterangabe
Erfassung des Datenvolumens
pro KontoAnbieterangabe
nicht erfasstAnbieterangabe
Durchsetzung des Geraetelimits
Paid plans: 10 simultaneous connections; free: 1 connectionbelegt
Plan-dependent device limits on pricing table; Dedicated IP add-on at checkoutAnbieterangabe
Minimal noetige Kontodaten
Für ein Konto ist laut Datenschutzerklärung nur die E-Mail-Adresse erforderlich. Der Gratis-Tarif ist nach Anbieterangabe ohne Registrierung nutzbar.Anbieterangabe
Nach Support-Angabe verschlüsselte Zugangsdaten, die E-Mail-Adresse, ein Benutzername für den VPN-Aufbau sowie Zahlungsdaten; von den Zahlungsdaten wird die Transaktions- oder Bestellnummer für Erstattungen gespeichert. Für das Nord Account sind E-Mail-Adresse und Passwort nötig.Anbieterangabe
Telemetrie in den Apps
nur nach ZustimmungAnbieterangabe
nicht abschaltbarAnbieterangabe
Tracker und SDKs in der Android-App
Not specifically enumerated in privacy policy; policy allows third-party service providers for payments/opsAnbieterangabe
Third-party processors named in privacy policy include analytics/marketing vendors (e.g. Google Analytics ecosystem and others listed under recipients)Anbieterangabe
Tracker in der iOS-App
Not specifically enumerated in privacy policy; policy allows third-party service providers for payments/opsAnbieterangabe
Third-party processors named in privacy policy include analytics/marketing vendors listed under recipientsAnbieterangabe
Tracker und Cookies auf der Website
Disclosed in privacy policyAnbieterangabe
Website cookies for advertising/analytics; Cookie Policy linkedAnbieterangabe
Datenweitergabe an Dritte
Zendesk für Support-Tickets und Live-Chat, Mailgun für Transaktions- und Werbe-E-Mails, dazu Zahlungsdienstleister.Anbieterangabe
Service providers (support, payments e.g. Stripe/Adyen/PayPal/Coingate); law enforcement only with valid Panama process; no VPN activity logs to shareAnbieterangabe
Aufbewahrungsfristen laut Policy
Der Fehlersuch-Log wird nach Anbieterangabe alle paar Stunden gelöscht. Mit Beendigung eines Kontos werden laut Datenschutzerklärung alle zugehörigen Daten aus den Systemen entfernt. Für Website-Logs und Support-Korrespondenz nennt die Richtlinie keine Frist.Anbieterangabe
Account/billing data retained as needed for service; VPN activity not logged per no-logs articleAnbieterangabe
Details zum No-Log-Audit
Securitum prüfte vom 19.03.2024 bis 06.06.2024 die Einhaltung der No-Logs-Richtlinie. Grundlage waren Bedrohungsmodellierung, Prüfung der VPN-Konfigurationsdateien, Interviews mit dem Team, ein Abbild eines beispielhaften LXC-Containers und der Ausrollprozess der Server; der Bericht bezieht sich auf den Produktstand vom 15.03.2024. Auf dem Container fanden die Prüfer inaktive Skripte mit iptables und der nDPI-Bibliothek, die BitTorrent-Verkehr erkennen und blockieren können.belegt
Fünfte Prüfung durch Deloitte Audit Lithuania nach ISAE 3000 (Revised), durchgeführt vom 18.11. bis 20.12.2024, Bericht vom 18.02.2025. Geprüft wurden nach Anbieterangabe IT-Systeme, unterstützende Infrastruktur und die No-Logs-Politik, darunter Standard-, Double-VPN-, Onion-over-VPN-, verschleierte und P2P-Server.Anbieterangabe
Prüfbericht öffentlich
nur Zusammenfassungbelegt
nicht öffentlichAnbieterangabe
Audits der Apps und Clients
Die mobilen Apps durchliefen nach Anbieterangabe 2023 eine Mobile Application Security Assessment (MASA) im Rahmen der App Defense Alliance; das Ergebnis wird als Sicherheitsabzeichen im Google Play Store geführt.Anbieterangabe
Cure53 prüfte 2024 mit elf Testern über 55 Tage die Mobil-, Desktop- und Browser-Anwendungen sowie Threat Protection und Meshnet. Berichtet wurden 31 Feststellungen, davon vier mit hoher Schwere; die Behebung wurde nach diesem Bericht von Cure53 nachgeprüft.belegt
Infrastruktur- und Server-Audits?
Cure53 prüfte laut Mitteilung vom 02.03.2023 im September und Oktober 2022 Infrastruktur und Server, im Juli und August 2022 Apps und Erweiterungen. Der Prüfumfang umfasste nach dieser Mitteilung auch Websites, mehrere APIs, Nord Account, Nord Checkout, Nord UCP, VPN-Server und den serverseitigen NordLynx-Code.Anbieterangabe
Transparenzbericht
regelmäßigAnbieterangabe
keinerAnbieterangabe
Sicherheitsvorfälle und Datenlecks
None disclosed on fetched About/home/privacy pagesAnbieterangabe
Im März 2018 wurde ein von NordVPN in einem finnischen Rechenzentrum gemieteter Server über ein unsicheres Fernwartungssystem des Rechenzentrumsbetreibers kompromittiert. Offengelegt wurde ein abgelaufener interner privater Schlüssel. NordVPN erklärte, der Server habe keine Aktivitätsprotokolle enthalten und Zugangsdaten seien nicht abgreifbar gewesen. Der Vorfall wurde am 21.10.2019 öffentlich bestätigt.belegt
Bug-Bounty-Programm?
HackerOne bug bounty via Nord Security (https://hackerone.com/nordsecurity)belegt
Umgang mit gemeldeten Schwachstellen?
Bug bounty on HackerOne for Nord Security; vulnerability reporting encouragedAnbieterangabe
Nennungen durch unabhängige Stellen
eVenture wurde im Februar 2026 als erstes Mitgliedsunternehmen der VPN Trust Initiative des i2Coalition erneut mit dem VPN Trust Seal akkreditiert. Die Akkreditierung ist ein Branchenprogramm, kein technisches Audit.belegt
Customer/press quotes on about page; widely reviewed commerciallyAnbieterangabe
Eigenes Protokoll
Bolt, eine hauseigene Technik, die den Verkehr unter Windows über TCP statt UDP leitet. Der Anbieter beschreibt sie als Beschleunigung, nicht als eigenes Tunnelprotokoll; Quellcode ist nicht veröffentlicht.Anbieterangabe
NordLynx (nach Anbieterangabe auf WireGuard aufbauend) und NordWhisper (Eigenentwicklung). Quellcode und externe Prüfberichte zu beiden Protokollen sind nicht öffentlich dokumentiert.Anbieterangabe
Noch angebotene Altprotokolle
SSTP und SoftEther werden zusätzlich zu WireGuard, OpenVPN und IKEv2 angeboten. PPTP und L2TP nennt der Anbieter nicht.Anbieterangabe
IKEv2/IPsec still supported alongside OpenVPN/NordLynx/NordWhisperAnbieterangabe
Standard-Cipher fuer Nutzdaten
AES-256 bei OpenVPN, IKEv2, SoftEther und SSTP; die DD-WRT-Anleitung nennt AES-256-CBC mit SHA256. WireGuard nutzt ChaCha20-Poly1305.Anbieterangabe
ChaCha20/Poly1305 via NordLynx/WireGuard; AES for OpenVPN stackAnbieterangabe
Schluesselaustausch und Authentifizierung
IKEv2/IPsec, OpenVPN, WireGuard, SoftEther, SSTPAnbieterangabe
WireGuard/NordLynx handshake; post-quantum option documentedAnbieterangabe
Post-Quantum-Schluesselaustausch
nicht vorhandenAnbieterangabe
zuschaltbarAnbieterangabe
Umgang mit IPv6
durch den TunnelAnbieterangabe
?
Verschleierungsverfahren
Der Anbieter weist keine eigene Verschleierungstechnik aus. SoftEther und SSTP tunneln den Verkehr laut Anbieter über HTTPS, Multihop wird für teilweise oder vollständig blockierte Netze beworben.Anbieterangabe
Eigene Kategorie verschleierter Server unter den Specialty Servers. Die konkrete Technik wird nicht offengelegt, der Anbieter beschreibt sie allgemein als Stealth-Server, die den VPN-Verkehr wie gewöhnlichen Internetverkehr aussehen lassen. Unter Linux funktionieren die verschleierten Server nach Anbieterangabe nur mit OpenVPN über TCP oder UDP.Anbieterangabe
Dauerhafte Sperre (Lockdown)
neinAnbieterangabe
jaAnbieterangabe
Split Tunneling
Auswahl nach Anwendung, in zwei Betriebsarten: ausgewählte Programme vom Tunnel ausschließen oder ausschließlich ausgewählte Programme durch den Tunnel leiten. Dokumentiert für Windows, Android und den Linux-Client.Anbieterangabe
Nach Anbieterangabe lassen sich in der App einzelne Anwendungen von der VPN-Verbindung ausnehmen; in den Browser-Erweiterungen lassen sich einzelne Websites ausschließen.Anbieterangabe
Mehrfach-Hop (Multihop)
frei kombinierbarAnbieterangabe
feste RoutenAnbieterangabe
Tor-Anbindung (Onion over VPN)
neinAnbieterangabe
jaAnbieterangabe
Portweiterleitung
eingeschraenktAnbieterangabe
nicht vorhandenAnbieterangabe
HTTP-Proxy
neinAnbieterangabe
jaAnbieterangabe
Smart DNS
neinAnbieterangabe
jaAnbieterangabe
Werbe- und Trackerfilter im DNS
einstellbarAnbieterangabe
feste ListeAnbieterangabe
Eigene DNS-Server erlaubt?
jaAnbieterangabe
Privates Geraetenetz (Meshnet)
neinAnbieterangabe
jaAnbieterangabe
Abwehr von Verkehrsanalyse
StealthGuard obfuscationAnbieterangabe
Obfuscated servers hide VPN traffic as normal activityAnbieterangabe
IPv6 im Tunnel
jaAnbieterangabe
neinAnbieterangabe
Anzahl Server
2.600 ServerAnbieterangabe
8.719 ServerAnbieterangabe
Anzahl Laender
57 LaenderAnbieterangabe
149 LaenderAnbieterangabe
Anzahl Staedte
92 StaedteAnbieterangabe
224 StaedteAnbieterangabe
Virtuelle Standorte
keine virtuellenAnbieterangabe
gekennzeichnetAnbieterangabe
RAM-only Server (diskless)
neinAnbieterangabe
gesamtes NetzAnbieterangabe
Eigenes AS (Autonomes System)?
neinAnbieterangabe
10-Gbit-Anbindung
alle ServerAnbieterangabe
?
Bekannte Upstream-Hoster
Self-maintained, hand-picked security-hardened servers (provider names not listed on home)Anbieterangabe
?
Linux-App mit Oberflaeche
nur KonfigurationAnbieterangabe
eigene Appbelegt
Router-Unterstuetzung
Dokumentierte Anleitungen für GL.iNet, Asus, MikroTik und FRITZ!Box sowie für DD-WRT, AsusWRT und pfSense mit OpenVPN.Anbieterangabe
Der Anbieter dokumentiert die Einrichtung auf einem Router und weist auf eine Liste nicht unterstützter Router hin. Eine Routerverbindung belegt nach Anbieterangabe nur einen der zehn Geräteplätze und schützt alle dahinter liegenden Geräte.Anbieterangabe
Gleichzeitige Geraete
10 im Premium-Tarif, 1 im Gratis-TarifAnbieterangabe
10Anbieterangabe
Nutzung ohne Konto
jaAnbieterangabe
neinAnbieterangabe
Angaben bei der Registrierung
beliebige AdresseAnbieterangabe
bestaetigte AdresseAnbieterangabe
Monero
jaAnbieterangabe
neinAnbieterangabe
SEPA-Zahlung
jaAnbieterangabe
neinAnbieterangabe
Monatstarif
11,99 €Anbieterangabe
14,99 €Anbieterangabe
Effektivpreis der laengsten Laufzeit
2,59 €Anbieterangabe
3,49 €Anbieterangabe
Preissprung bei der Verlaengerung
gleicher PreisAnbieterangabe
sehr hoher AufschlagAnbieterangabe
Gratis-Angebot und seine Grenzen
Dauerhaft kostenloser Tarif ohne Registrierung und ohne Zahlungsdaten: 8 Standorte, ein Gerät gleichzeitig, gedrosselte Geschwindigkeit, kein Zugriff auf Streaming-Server, SmartGuard, Portweiterleitung und Multihop.Anbieterangabe
Kein dauerhaft kostenloses Angebot. Der Anbieter schreibt, über die eigene Website gebe es keine kostenlose Testphase, sondern nur die Geld-zurück-Frist von 30 Tagen. Eine kostenlose Testphase besteht nach derselben Quelle allein für Android-Nutzende, die die App über Google Play beziehen; sie wird von Google Play abgewickelt.Anbieterangabe
Weg zur Kuendigung
nur ueber KontaktAnbieterangabe
im Konto kuendbarAnbieterangabe
Weitere Streaming-Dienste
Der Anbieter nennt Netflix, Disney+, BBC, Hulu und Amazon Prime; unabhängige Messungen liegen hier nicht vor.Anbieterangabe
SmartPlay streaming support claimedAnbieterangabe
Datenvolumen-Limit
Angaben des Anbieters widersprechen sich: Preisseite und Gratis-Seite nennen für den Gratis-Tarif unbegrenztes Datenvolumen, die FAQ der englischen Startseite nennt 10 GB pro Monat.widersprüchlich
noneAnbieterangabe
Umgang mit SMTP und Port 25
Die Nutzungsbedingungen untersagen den Versand von Spam, unaufgeforderten E-Mails und Massen-E-Mails sowie das Suchen nach offenen Proxys und Relays. Eine Aussage zu Port 25 machen sie nicht.Anbieterangabe
Nach Support-Angabe sind alle Ports für ausgehende Verbindungen offen mit Ausnahme von SMTP und NetBIOS; als Alternative für den Mailversand werden die Ports 465 und 587 genannt.Anbieterangabe
Offizieller Support in Laendern mit Netzsperren
StealthGuard / bypass censorshipAnbieterangabe
Obfuscated servers for VPN-blocking networksAnbieterangabe
Deutschsprachiger Support
jaAnbieterangabe
?
Einstufung der Dokumentation
brauchbarAnbieterangabe
umfassend und aktuellAnbieterangabe
Tracker-Last der Website
Privacy policy covers cookies/trackersAnbieterangabe
Cookies for personalization/advertising; Privacy Controls / Cookie Policy linkedAnbieterangabe
Umfang und Lesbarkeit der Rechtstexte
Standard marketing/legal linked pagesAnbieterangabe
Standard Nord Account legal termsAnbieterangabe
Werbeaussagen im Widerspruch zu den eigenen Bedingungen
Die Preisseite bewirbt für den Gratis-Tarif unbegrenztes Datenvolumen, die FAQ der englischen Startseite nennt für Gratis-Nutzer 10 GB pro Monat (Abruf 03.08.2026).Anbieterangabe
Home/features market Dedicated IP and 224+ locations; privacy acknowledges personal data processing with third partiesAnbieterangabe

Alle belegten Kriterien (150)

 hide.meNordVPN
Juristischer Firmenname
eVenture Limitedbelegt
nordvpn S.A.belegt
Markeninhaber, falls abweichend
Independent hide.me team (no named megacorp parent on About/home)Anbieterangabe
Nord Security (Cyberspace B.V. / Nordsec); service incorporated in Panamabelegt
Gründungsjahr
2012Anbieterangabe
2012Anbieterangabe
Hauptsitz (Land)
MYAnbieterangabe
LTbelegt
Weitere relevante Jurisdiktionen
Malaysia, Bundesterritorium Labuan; Registrierungsnummer LL09685. Gerichtsstand und anwendbares Recht laut Nutzungsbedingungen: Malaysia.Anbieterangabe
Panama (nordvpn S.A.); parent Nord Security headquartered in Lithuania; offices also UK, Netherlands, Poland, Germany, Switzerlandbelegt
Geheimdienst-Allianz des Sitzlandes
keineAnbieterangabe
keinebelegt
Mutterkonzern / Holding
none (independent)Anbieterangabe
Nord Securitybelegt
Wirtschaftlich Berechtigte öffentlich bekannt
nicht bekanntAnbieterangabe
teilweise bekanntAnbieterangabe
Eigentumsform
in GründerhandAnbieterangabe
Beteiligungskapitalbelegt
Führungsteam öffentlich mit echten Namen
jaAnbieterangabe
jaAnbieterangabe
Ladungsfähige Anschrift verifizierbar
jaAnbieterangabe
jabelegt
Schwester-VPN-Marken im Konzern
none disclosedAnbieterangabe
NordLayer (Geschäftskunden-VPN von Nord Security), Surfshark (seit dem Zusammenschluss vom 01.02.2022 in derselben Unternehmensgruppe)Anbieterangabe
Konzern besitzt VPN-Test- und Vergleichsseiten
none disclosed on fetched pagesAnbieterangabe
none disclosed on about pageAnbieterangabe
Betreibt Affiliate-Programm
jaAnbieterangabe
jaAnbieterangabe
YouTube- und Influencer-Sponsoring
unbekanntAnbieterangabe
vereinzeltAnbieterangabe
Dokumentierte irreführende Werbeaussagen
Die Seite why-hideme nennt über 30 Millionen Nutzer, die Affiliate-Seite über 20 Millionen (Abruf 03.08.2026). Der Seitentitel The World's Fastest VPN wird ohne Angabe einer Messgrundlage geführt.Anbieterangabe
?
Übernahme-Historie / früherer Name
Im September 2022 übernahm eVenture Limited die kroatische E-Sport-Organisation Valiance; hide.me wurde Haupt- und Trikotsponsor.belegt
Am 01.02.2022 gaben Surfshark und Nord Security ihren Zusammenschluss bekannt; beide Unternehmen erklärten, weiterhin als eigenständige Firmen mit getrennter Infrastruktur zu arbeiten. Im April 2022 nahm Nord Security erstmals externes Kapital auf.belegt
Betriebsstatus
aktivAnbieterangabe
aktivbelegt
Kernaussage der Logging-Policy
Laut Datenschutzerklärung werden keine Logs zu VPN-Sitzungen, Surfverhalten oder besuchten Websites geführt und keine Verbindungslogs mit Zeitstempeln gespeichert, die ein- und ausgehende IP-Adresse oder Sitzungsdauer verknüpfen. Erhoben werden die E-Mail-Adresse des Kontos, ein nicht dauerhafter Fehlersuch-Log und das monatlich aggregierte Datenvolumen.Anbieterangabe
Der Anbieter erklärt eine No-Logs-Politik: Es würden keine Aufzeichnungen darüber geführt, was Nutzende aufrufen, wann sie sich verbinden oder welche personenbezogenen Daten während der Nutzung anfallen. Als gespeicherte Daten nennt der Support verschlüsselte Zugangsdaten, die E-Mail-Adresse, einen Benutzernamen für den VPN-Aufbau sowie Zahlungs- und Abrechnungsdaten für Erstattungen.Anbieterangabe
Aktivitaets- und Traffic-Logs
keinebelegt
keineAnbieterangabe
Verbindungs-Logs
pro SitzungAnbieterangabe
keineAnbieterangabe
Speicherung der echten IP-Adresse
nicht gespeichertAnbieterangabe
nicht gespeichertAnbieterangabe
Speicherung der zugewiesenen VPN-IP
gespeichertAnbieterangabe
nicht gespeichertAnbieterangabe
Genauigkeit gespeicherter Zeitstempel
keineAnbieterangabe
keineAnbieterangabe
Erfassung des Datenvolumens
pro KontoAnbieterangabe
nicht erfasstAnbieterangabe
Durchsetzung des Geraetelimits
Paid plans: 10 simultaneous connections; free: 1 connectionbelegt
Plan-dependent device limits on pricing table; Dedicated IP add-on at checkoutAnbieterangabe
Minimal noetige Kontodaten
Für ein Konto ist laut Datenschutzerklärung nur die E-Mail-Adresse erforderlich. Der Gratis-Tarif ist nach Anbieterangabe ohne Registrierung nutzbar.Anbieterangabe
Nach Support-Angabe verschlüsselte Zugangsdaten, die E-Mail-Adresse, ein Benutzername für den VPN-Aufbau sowie Zahlungsdaten; von den Zahlungsdaten wird die Transaktions- oder Bestellnummer für Erstattungen gespeichert. Für das Nord Account sind E-Mail-Adresse und Passwort nötig.Anbieterangabe
Telemetrie in den Apps
nur nach ZustimmungAnbieterangabe
nicht abschaltbarAnbieterangabe
Tracker und SDKs in der Android-App
Not specifically enumerated in privacy policy; policy allows third-party service providers for payments/opsAnbieterangabe
Third-party processors named in privacy policy include analytics/marketing vendors (e.g. Google Analytics ecosystem and others listed under recipients)Anbieterangabe
Tracker in der iOS-App
Not specifically enumerated in privacy policy; policy allows third-party service providers for payments/opsAnbieterangabe
Third-party processors named in privacy policy include analytics/marketing vendors listed under recipientsAnbieterangabe
Tracker und Cookies auf der Website
Disclosed in privacy policyAnbieterangabe
Website cookies for advertising/analytics; Cookie Policy linkedAnbieterangabe
Datenweitergabe an Dritte
Zendesk für Support-Tickets und Live-Chat, Mailgun für Transaktions- und Werbe-E-Mails, dazu Zahlungsdienstleister.Anbieterangabe
Service providers (support, payments e.g. Stripe/Adyen/PayPal/Coingate); law enforcement only with valid Panama process; no VPN activity logs to shareAnbieterangabe
Aufbewahrungsfristen laut Policy
Der Fehlersuch-Log wird nach Anbieterangabe alle paar Stunden gelöscht. Mit Beendigung eines Kontos werden laut Datenschutzerklärung alle zugehörigen Daten aus den Systemen entfernt. Für Website-Logs und Support-Korrespondenz nennt die Richtlinie keine Frist.Anbieterangabe
Account/billing data retained as needed for service; VPN activity not logged per no-logs articleAnbieterangabe
EU-Vertreter nach DSGVO benannt
jaAnbieterangabe
jaAnbieterangabe
Unabhängiges No-Log-Audit
jabelegt
jaAnbieterangabe
Details zum No-Log-Audit
Securitum prüfte vom 19.03.2024 bis 06.06.2024 die Einhaltung der No-Logs-Richtlinie. Grundlage waren Bedrohungsmodellierung, Prüfung der VPN-Konfigurationsdateien, Interviews mit dem Team, ein Abbild eines beispielhaften LXC-Containers und der Ausrollprozess der Server; der Bericht bezieht sich auf den Produktstand vom 15.03.2024. Auf dem Container fanden die Prüfer inaktive Skripte mit iptables und der nDPI-Bibliothek, die BitTorrent-Verkehr erkennen und blockieren können.belegt
Fünfte Prüfung durch Deloitte Audit Lithuania nach ISAE 3000 (Revised), durchgeführt vom 18.11. bis 20.12.2024, Bericht vom 18.02.2025. Geprüft wurden nach Anbieterangabe IT-Systeme, unterstützende Infrastruktur und die No-Logs-Politik, darunter Standard-, Double-VPN-, Onion-over-VPN-, verschleierte und P2P-Server.Anbieterangabe
Prüfbericht öffentlich
nur Zusammenfassungbelegt
nicht öffentlichAnbieterangabe
Audits der Apps und Clients
Die mobilen Apps durchliefen nach Anbieterangabe 2023 eine Mobile Application Security Assessment (MASA) im Rahmen der App Defense Alliance; das Ergebnis wird als Sicherheitsabzeichen im Google Play Store geführt.Anbieterangabe
Cure53 prüfte 2024 mit elf Testern über 55 Tage die Mobil-, Desktop- und Browser-Anwendungen sowie Threat Protection und Meshnet. Berichtet wurden 31 Feststellungen, davon vier mit hoher Schwere; die Behebung wurde nach diesem Bericht von Cure53 nachgeprüft.belegt
Infrastruktur- und Server-Audits?
Cure53 prüfte laut Mitteilung vom 02.03.2023 im September und Oktober 2022 Infrastruktur und Server, im Juli und August 2022 Apps und Erweiterungen. Der Prüfumfang umfasste nach dieser Mitteilung auch Websites, mehrere APIs, Nord Account, Nord Checkout, Nord UCP, VPN-Server und den serverseitigen NordLynx-Code.Anbieterangabe
Prüfrhythmus
unregelmäßigAnbieterangabe
unregelmäßigAnbieterangabe
Transparenzbericht
regelmäßigAnbieterangabe
keinerAnbieterangabe
Warrant Canary
keinerAnbieterangabe
keinerAnbieterangabe
Sicherheitsvorfälle und Datenlecks
None disclosed on fetched About/home/privacy pagesAnbieterangabe
Im März 2018 wurde ein von NordVPN in einem finnischen Rechenzentrum gemieteter Server über ein unsicheres Fernwartungssystem des Rechenzentrumsbetreibers kompromittiert. Offengelegt wurde ein abgelaufener interner privater Schlüssel. NordVPN erklärte, der Server habe keine Aktivitätsprotokolle enthalten und Zugangsdaten seien nicht abgreifbar gewesen. Der Vorfall wurde am 21.10.2019 öffentlich bestätigt.belegt
Bug-Bounty-Programm?
HackerOne bug bounty via Nord Security (https://hackerone.com/nordsecurity)belegt
Umgang mit gemeldeten Schwachstellen?
Bug bounty on HackerOne for Nord Security; vulnerability reporting encouragedAnbieterangabe
Clients quelloffen
teilweisebelegt
teilweisebelegt
Serverseite quelloffen
neinAnbieterangabe
neinAnbieterangabe
Reproduzierbare Builds
neinAnbieterangabe
neinAnbieterangabe
In F-Droid verfügbar
neinAnbieterangabe
neinAnbieterangabe
Nennungen durch unabhängige Stellen
eVenture wurde im Februar 2026 als erstes Mitgliedsunternehmen der VPN Trust Initiative des i2Coalition erneut mit dem VPN Trust Seal akkreditiert. Die Akkreditierung ist ein Branchenprogramm, kein technisches Audit.belegt
Customer/press quotes on about page; widely reviewed commerciallyAnbieterangabe
WireGuard
jaAnbieterangabe
jaAnbieterangabe
OpenVPN ueber UDP
jaAnbieterangabe
jaAnbieterangabe
OpenVPN ueber TCP
jaAnbieterangabe
jaAnbieterangabe
IKEv2/IPsec
jaAnbieterangabe
jaAnbieterangabe
Eigenes Protokoll
Bolt, eine hauseigene Technik, die den Verkehr unter Windows über TCP statt UDP leitet. Der Anbieter beschreibt sie als Beschleunigung, nicht als eigenes Tunnelprotokoll; Quellcode ist nicht veröffentlicht.Anbieterangabe
NordLynx (nach Anbieterangabe auf WireGuard aufbauend) und NordWhisper (Eigenentwicklung). Quellcode und externe Prüfberichte zu beiden Protokollen sind nicht öffentlich dokumentiert.Anbieterangabe
Noch angebotene Altprotokolle
SSTP und SoftEther werden zusätzlich zu WireGuard, OpenVPN und IKEv2 angeboten. PPTP und L2TP nennt der Anbieter nicht.Anbieterangabe
IKEv2/IPsec still supported alongside OpenVPN/NordLynx/NordWhisperAnbieterangabe
Standard-Cipher fuer Nutzdaten
AES-256 bei OpenVPN, IKEv2, SoftEther und SSTP; die DD-WRT-Anleitung nennt AES-256-CBC mit SHA256. WireGuard nutzt ChaCha20-Poly1305.Anbieterangabe
ChaCha20/Poly1305 via NordLynx/WireGuard; AES for OpenVPN stackAnbieterangabe
Schwaechste akzeptierte Cipher
AES-256Anbieterangabe
AES-256Anbieterangabe
Schluesselaustausch und Authentifizierung
IKEv2/IPsec, OpenVPN, WireGuard, SoftEther, SSTPAnbieterangabe
WireGuard/NordLynx handshake; post-quantum option documentedAnbieterangabe
Perfect Forward Secrecy
jaAnbieterangabe
jaAnbieterangabe
Post-Quantum-Schluesselaustausch
nicht vorhandenAnbieterangabe
zuschaltbarAnbieterangabe
Eigene DNS-Resolver
jaAnbieterangabe
jaAnbieterangabe
Schutz vor DNS-Lecks
jaAnbieterangabe
jaAnbieterangabe
Umgang mit IPv6
durch den TunnelAnbieterangabe
?
WebRTC-Schutz oder Dokumentation
jaAnbieterangabe
jaAnbieterangabe
Verschleierungsverfahren
Der Anbieter weist keine eigene Verschleierungstechnik aus. SoftEther und SSTP tunneln den Verkehr laut Anbieter über HTTPS, Multihop wird für teilweise oder vollständig blockierte Netze beworben.Anbieterangabe
Eigene Kategorie verschleierter Server unter den Specialty Servers. Die konkrete Technik wird nicht offengelegt, der Anbieter beschreibt sie allgemein als Stealth-Server, die den VPN-Verkehr wie gewöhnlichen Internetverkehr aussehen lassen. Unter Linux funktionieren die verschleierten Server nach Anbieterangabe nur mit OpenVPN über TCP oder UDP.Anbieterangabe
Nutzbarkeit hinter der Great Firewall
laut NutzerberichtenAnbieterangabe
laut NutzerberichtenAnbieterangabe
Verbindungssperre (Kill Switch)
beidesAnbieterangabe
beidesAnbieterangabe
Dauerhafte Sperre (Lockdown)
neinAnbieterangabe
jaAnbieterangabe
Split Tunneling
Auswahl nach Anwendung, in zwei Betriebsarten: ausgewählte Programme vom Tunnel ausschließen oder ausschließlich ausgewählte Programme durch den Tunnel leiten. Dokumentiert für Windows, Android und den Linux-Client.Anbieterangabe
Nach Anbieterangabe lassen sich in der App einzelne Anwendungen von der VPN-Verbindung ausnehmen; in den Browser-Erweiterungen lassen sich einzelne Websites ausschließen.Anbieterangabe
Mehrfach-Hop (Multihop)
frei kombinierbarAnbieterangabe
feste RoutenAnbieterangabe
Tor-Anbindung (Onion over VPN)
neinAnbieterangabe
jaAnbieterangabe
Portweiterleitung
eingeschraenktAnbieterangabe
nicht vorhandenAnbieterangabe
SOCKS5-Proxy
jaAnbieterangabe
jaAnbieterangabe
HTTP-Proxy
neinAnbieterangabe
jaAnbieterangabe
Smart DNS
neinAnbieterangabe
jaAnbieterangabe
Werbe- und Trackerfilter im DNS
einstellbarAnbieterangabe
feste ListeAnbieterangabe
Schadsoftware- und Phishing-Filter
jaAnbieterangabe
jaAnbieterangabe
Eigene DNS-Server erlaubt?
jaAnbieterangabe
Zugriff auf das lokale Netz
jaAnbieterangabe
jaAnbieterangabe
Regeln fuer automatisches Verbinden
jaAnbieterangabe
jaAnbieterangabe
Privates Geraetenetz (Meshnet)
neinAnbieterangabe
jaAnbieterangabe
GPS-Standort anpassen (Android)
neinAnbieterangabe
neinAnbieterangabe
Abwehr von Verkehrsanalyse
StealthGuard obfuscationAnbieterangabe
Obfuscated servers hide VPN traffic as normal activityAnbieterangabe
IPv6 im Tunnel
jaAnbieterangabe
neinAnbieterangabe
Verschleierung ohne Konfiguration
neinAnbieterangabe
neinAnbieterangabe
Anzahl Server
2.600 ServerAnbieterangabe
8.719 ServerAnbieterangabe
Anzahl Laender
57 LaenderAnbieterangabe
149 LaenderAnbieterangabe
Anzahl Staedte
92 StaedteAnbieterangabe
224 StaedteAnbieterangabe
Virtuelle Standorte
keine virtuellenAnbieterangabe
gekennzeichnetAnbieterangabe
RAM-only Server (diskless)
neinAnbieterangabe
gesamtes NetzAnbieterangabe
Eigentum an der Hardware
gemischtAnbieterangabe
gemischtAnbieterangabe
Eigenes AS (Autonomes System)?
neinAnbieterangabe
10-Gbit-Anbindung
alle ServerAnbieterangabe
?
P2P und Filesharing
gesamtes NetzAnbieterangabe
gesamtes NetzAnbieterangabe
Serverliste oeffentlich
jaAnbieterangabe
jabelegt
Oeffentliche Statusseite
neinAnbieterangabe
neinAnbieterangabe
Bekannte Upstream-Hoster
Self-maintained, hand-picked security-hardened servers (provider names not listed on home)Anbieterangabe
?
Windows-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
macOS-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Linux-App mit Oberflaeche
nur KonfigurationAnbieterangabe
eigene Appbelegt
Linux-Kommandozeile
eigene Appbelegt
eigene Appbelegt
Android-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
iOS-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Android-TV-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Apple-TV-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Fire-TV-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Browser-Erweiterung
eigene ErweiterungAnbieterangabe
eigene ErweiterungAnbieterangabe
Art der Browser-Erweiterung
eigener Browser-ProxyAnbieterangabe
eigener Browser-ProxyAnbieterangabe
Router-Unterstuetzung
Dokumentierte Anleitungen für GL.iNet, Asus, MikroTik und FRITZ!Box sowie für DD-WRT, AsusWRT und pfSense mit OpenVPN.Anbieterangabe
Der Anbieter dokumentiert die Einrichtung auf einem Router und weist auf eine Liste nicht unterstützter Router hin. Eine Routerverbindung belegt nach Anbieterangabe nur einen der zehn Geräteplätze und schützt alle dahinter liegenden Geräte.Anbieterangabe
Native App fuer Apple Silicon
jaAnbieterangabe
jaAnbieterangabe
Kommandozeile dokumentiert
jabelegt
jaAnbieterangabe
Gleichzeitige Geraete
10 im Premium-Tarif, 1 im Gratis-TarifAnbieterangabe
10Anbieterangabe
Nutzung ohne Konto
jaAnbieterangabe
neinAnbieterangabe
Angaben bei der Registrierung
beliebige AdresseAnbieterangabe
bestaetigte AdresseAnbieterangabe
Kontomodell
E-Mail als LoginAnbieterangabe
E-Mail als LoginAnbieterangabe
Barzahlung per Post
neinAnbieterangabe
neinAnbieterangabe
Monero
jaAnbieterangabe
neinAnbieterangabe
Bitcoin
jaAnbieterangabe
jaAnbieterangabe
Lightning
neinAnbieterangabe
neinAnbieterangabe
Gutscheinkarten aus dem Einzelhandel
neinAnbieterangabe
neinAnbieterangabe
PayPal
jaAnbieterangabe
jaAnbieterangabe
Kredit- und Debitkarte
jaAnbieterangabe
jaAnbieterangabe
SEPA-Zahlung
jaAnbieterangabe
neinAnbieterangabe
Monatstarif
11,99 €Anbieterangabe
14,99 €Anbieterangabe
Effektivpreis der laengsten Laufzeit
2,59 €Anbieterangabe
3,49 €Anbieterangabe
Preissprung bei der Verlaengerung
gleicher PreisAnbieterangabe
sehr hoher AufschlagAnbieterangabe
Einheitspreis ohne Dauerrabatt
neinAnbieterangabe
neinAnbieterangabe
Gratis-Angebot und seine Grenzen
Dauerhaft kostenloser Tarif ohne Registrierung und ohne Zahlungsdaten: 8 Standorte, ein Gerät gleichzeitig, gedrosselte Geschwindigkeit, kein Zugriff auf Streaming-Server, SmartGuard, Portweiterleitung und Multihop.Anbieterangabe
Kein dauerhaft kostenloses Angebot. Der Anbieter schreibt, über die eigene Website gebe es keine kostenlose Testphase, sondern nur die Geld-zurück-Frist von 30 Tagen. Eine kostenlose Testphase besteht nach derselben Quelle allein für Android-Nutzende, die die App über Google Play beziehen; sie wird von Google Play abgewickelt.Anbieterangabe
Geld-zurueck-Frist
30 TageAnbieterangabe
30 TageAnbieterangabe
Weg zur Kuendigung
nur ueber KontaktAnbieterangabe
im Konto kuendbarAnbieterangabe
P2P-Regelung laut Nutzungsbedingungen
gesamtes NetzAnbieterangabe
gesamtes NetzAnbieterangabe
Streaming-Entsperrung offiziell beworben
jaAnbieterangabe
jaAnbieterangabe
Weitere Streaming-Dienste
Der Anbieter nennt Netflix, Disney+, BBC, Hulu und Amazon Prime; unabhängige Messungen liegen hier nicht vor.Anbieterangabe
SmartPlay streaming support claimedAnbieterangabe
Bandbreitenbegrenzung
keine BegrenzungAnbieterangabe
keine BegrenzungAnbieterangabe
Datenvolumen-Limit
Angaben des Anbieters widersprechen sich: Preisseite und Gratis-Seite nennen für den Gratis-Tarif unbegrenztes Datenvolumen, die FAQ der englischen Startseite nennt 10 GB pro Monat.widersprüchlich
noneAnbieterangabe
Umgang mit SMTP und Port 25
Die Nutzungsbedingungen untersagen den Versand von Spam, unaufgeforderten E-Mails und Massen-E-Mails sowie das Suchen nach offenen Proxys und Relays. Eine Aussage zu Port 25 machen sie nicht.Anbieterangabe
Nach Support-Angabe sind alle Ports für ausgehende Verbindungen offen mit Ausnahme von SMTP und NetBIOS; als Alternative für den Mailversand werden die Ports 465 und 587 genannt.Anbieterangabe
Offizieller Support in Laendern mit Netzsperren
StealthGuard / bypass censorshipAnbieterangabe
Obfuscated servers for VPN-blocking networksAnbieterangabe
Live-Chat rund um die Uhr
jaAnbieterangabe
jaAnbieterangabe
Support per E-Mail oder Ticket
jaAnbieterangabe
jaAnbieterangabe
Telefonischer Support
neinAnbieterangabe
neinAnbieterangabe
Deutschsprachiger Support
jaAnbieterangabe
?
Einstufung der Dokumentation
brauchbarAnbieterangabe
umfassend und aktuellAnbieterangabe
Chat-Widget selbst gehostet
neinAnbieterangabe
neinAnbieterangabe
Konto selbst loeschbar
jaAnbieterangabe
jaAnbieterangabe
SSL-Labs-Note der Website
A+belegt
A+belegt
Tracker-Last der Website
Privacy policy covers cookies/trackersAnbieterangabe
Cookies for personalization/advertising; Privacy Controls / Cookie Policy linkedAnbieterangabe
URL des Warrant Canary
none foundAnbieterangabe
none foundAnbieterangabe
Umfang und Lesbarkeit der Rechtstexte
Standard marketing/legal linked pagesAnbieterangabe
Standard Nord Account legal termsAnbieterangabe
Werbeaussagen im Widerspruch zu den eigenen Bedingungen
Die Preisseite bewirbt für den Gratis-Tarif unbegrenztes Datenvolumen, die FAQ der englischen Startseite nennt für Gratis-Nutzer 10 GB pro Monat (Abruf 03.08.2026).Anbieterangabe
Home/features market Dedicated IP and 224+ locations; privacy acknowledges personal data processing with third partiesAnbieterangabe