IVPN / NordVPN im Vergleich

Gleiche Kriterien, gleiche Regeln. Sie sehen die Abweichungen.
Kein Sieger auf dieser Seite. vpn-matrix.com vergibt weder Punkte noch Empfehlungen.

Unterschiede (94)

Kriterien, bei denen die Werte auseinanderlaufen.

 IVPNNordVPN
Juristischer Firmenname
IVPN Limitedbelegt
nordvpn S.A.belegt
Markeninhaber, falls abweichend
IVPNAnbieterangabe
Nord Security (Cyberspace B.V. / Nordsec); service incorporated in Panamabelegt
Gründungsjahr
2009Anbieterangabe
2012Anbieterangabe
Hauptsitz (Land)
GIAnbieterangabe
LTbelegt
Weitere relevante Jurisdiktionen
Schweiz: Die Google-Play-Fassung der Android-App wird von der Privatus GmbH veröffentlicht.Anbieterangabe
Panama (nordvpn S.A.); parent Nord Security headquartered in Lithuania; offices also UK, Netherlands, Poland, Germany, Switzerlandbelegt
Geheimdienst-Allianz des Sitzlandes
Five Eyesbelegt
keinebelegt
Mutterkonzern / Holding
none (independent IVPN)Anbieterangabe
Nord Securitybelegt
Wirtschaftlich Berechtigte öffentlich bekannt
vollständig bekanntAnbieterangabe
teilweise bekanntAnbieterangabe
Eigentumsform
in GründerhandAnbieterangabe
Beteiligungskapitalbelegt
Ladungsfähige Anschrift verifizierbar
neinAnbieterangabe
jabelegt
Schwester-VPN-Marken im Konzern
noneAnbieterangabe
NordLayer (Geschäftskunden-VPN von Nord Security), Surfshark (seit dem Zusammenschluss vom 01.02.2022 in derselben Unternehmensgruppe)Anbieterangabe
Konzern besitzt VPN-Test- und Vergleichsseiten
noneAnbieterangabe
none disclosed on about pageAnbieterangabe
Betreibt Affiliate-Programm
neinAnbieterangabe
jaAnbieterangabe
Übliche Provisionshöhe
none (affiliate program closed)belegt
?
Übernahme-Historie / früherer Name
Früherer Firmenname Privatus Limited, am 10.08.2023 in IVPN Limited umbenannt.belegt
Am 01.02.2022 gaben Surfshark und Nord Security ihren Zusammenschluss bekannt; beide Unternehmen erklärten, weiterhin als eigenständige Firmen mit getrennter Infrastruktur zu arbeiten. Im April 2022 nahm Nord Security erstmals externes Kapital auf.belegt
Kernaussage der Logging-Policy
Laut Datenschutzerklärung werden keine Daten zur VPN-Aktivität protokolliert: kein Traffic, keine Verbindungszeitstempel oder Verbindungsdauer, keine DNS-Anfragen, kein Datenvolumen und keine Kunden-IP-Adressen.Anbieterangabe
Der Anbieter erklärt eine No-Logs-Politik: Es würden keine Aufzeichnungen darüber geführt, was Nutzende aufrufen, wann sie sich verbinden oder welche personenbezogenen Daten während der Nutzung anfallen. Als gespeicherte Daten nennt der Support verschlüsselte Zugangsdaten, die E-Mail-Adresse, einen Benutzernamen für den VPN-Aufbau sowie Zahlungs- und Abrechnungsdaten für Erstattungen.Anbieterangabe
Durchsetzung des Geraetelimits
Der Authentifizierungsserver hält eine temporäre Tabelle mit einem 16-stelligen Token je angemeldetem Gerät und der zugehörigen Konto-ID; Einträge werden beim Abmelden oder bei Kontolöschung gelöscht. Zeitstempel oder Gerätemerkmale werden nach Anbieterangabe nicht gespeichert.Anbieterangabe
Plan-dependent device limits on pricing table; Dedicated IP add-on at checkoutAnbieterangabe
Minimal noetige Kontodaten
Keine. Bei der Registrierung wird nach Anbieterangabe keine E-Mail-Adresse und kein Name verlangt; gespeichert werden Konto-ID, Erstellungszeitpunkt, Produkt und Gerätelimit.Anbieterangabe
Nach Support-Angabe verschlüsselte Zugangsdaten, die E-Mail-Adresse, ein Benutzername für den VPN-Aufbau sowie Zahlungsdaten; von den Zahlungsdaten wird die Transaktions- oder Bestellnummer für Erstattungen gespeichert. Für das Nord Account sind E-Mail-Adresse und Passwort nötig.Anbieterangabe
Telemetrie in den Apps
standardmaessig aktivAnbieterangabe
nicht abschaltbarAnbieterangabe
Tracker und SDKs in der Android-App
none claimed for analytics; crash logs self-hosted, mobile crash opt-outAnbieterangabe
Third-party processors named in privacy policy include analytics/marketing vendors (e.g. Google Analytics ecosystem and others listed under recipients)Anbieterangabe
Tracker in der iOS-App
none claimed for analytics; crash logs self-hosted with opt-outAnbieterangabe
Third-party processors named in privacy policy include analytics/marketing vendors listed under recipientsAnbieterangabe
Tracker und Cookies auf der Website
Eigene Messung der Startseite am 03.08.2026: keine Drittanbieter-Skripte; einziger externer Host in Skript- und Link-Attributen ist die selbst betriebene Matomo-Instanz stats.ivpn.net.belegt
Website cookies for advertising/analytics; Cookie Policy linkedAnbieterangabe
Datenweitergabe an Dritte
Zahlungsdienstleister Braintree (Kartenzahlung) und PayPal. Die Datenschutzerklärung gibt an, dass darüber hinaus keine Dritten Zugriff auf Kundendaten haben und kein Zahlungsdienstleister die IVPN-Konto-ID erhält.Anbieterangabe
Service providers (support, payments e.g. Stripe/Adyen/PayPal/Coingate); law enforcement only with valid Panama process; no VPN activity logs to shareAnbieterangabe
Aufbewahrungsfristen laut Policy
Nach Kündigung oder Ablauf werden alle Kontodaten laut Policy nach 90 Tagen gelöscht, ausgenommen Buchhaltungsdaten (Datum, Betrag, Zahlungsart, Transaktions- und Abo-ID). Eingelöste Gutscheincodes werden 30 Tage nach Einlösung gelöscht.Anbieterangabe
Account/billing data retained as needed for service; VPN activity not logged per no-logs articleAnbieterangabe
Details zum No-Log-Audit
Cure53, März 2019, drei Auditoren an sieben Tagen; Umfang waren die VPN-Gateways und Authentifizierungsserver. Ein Befund geringer Schwere (DNS-Caching) wurde nach Anbieterangabe behoben.belegt
Fünfte Prüfung durch Deloitte Audit Lithuania nach ISAE 3000 (Revised), durchgeführt vom 18.11. bis 20.12.2024, Bericht vom 18.02.2025. Geprüft wurden nach Anbieterangabe IT-Systeme, unterstützende Infrastruktur und die No-Logs-Politik, darunter Standard-, Double-VPN-, Onion-over-VPN-, verschleierte und P2P-Server.Anbieterangabe
Prüfbericht öffentlich
vollständigbelegt
nicht öffentlichAnbieterangabe
Audits der Apps und Clients
Cure53 prüft die Apps seit 2021; die Prüfung von Februar und März 2022 umfasste die Apps aller Plattformen an 13 Tagen und ergab acht Schwachstellen (1 hoch, 6 mittel, 1 Info) sowie zwölf weitere Hinweise.belegt
Cure53 prüfte 2024 mit elf Testern über 55 Tage die Mobil-, Desktop- und Browser-Anwendungen sowie Threat Protection und Meshnet. Berichtet wurden 31 Feststellungen, davon vier mit hoher Schwere; die Behebung wurde nach diesem Bericht von Cure53 nachgeprüft.belegt
Infrastruktur- und Server-Audits
Cure53 prüfte Ende 2019 mit sechs Personen an 21 Personentagen die öffentliche VPN-Infrastruktur, die internen Backend-Server und die Webserver (9 Befunde: 3 hoch, 2 mittel, 3 gering, 1 Info). Im März 2024 folgte eine achttägige Prüfung von Kunden-Website, API und Web-Infrastruktur mit zwei Befunden geringer Schwere.belegt
Cure53 prüfte laut Mitteilung vom 02.03.2023 im September und Oktober 2022 Infrastruktur und Server, im Juli und August 2022 Apps und Erweiterungen. Der Prüfumfang umfasste nach dieser Mitteilung auch Websites, mehrere APIs, Nord Account, Nord Checkout, Nord UCP, VPN-Server und den serverseitigen NordLynx-Code.Anbieterangabe
Prüfrhythmus
jährlichAnbieterangabe
unregelmäßigAnbieterangabe
Gerichtlich oder behördlich auf die Probe gestellt
Transparency report shows legal requests; historically no user data disclosedAnbieterangabe
?
Transparenzbericht
regelmäßigAnbieterangabe
keinerAnbieterangabe
Warrant Canary
vorhanden und aktuellAnbieterangabe
keinerAnbieterangabe
Sicherheitsvorfälle und Datenlecks
none disclosed on fetched transparency/privacy pagesAnbieterangabe
Im März 2018 wurde ein von NordVPN in einem finnischen Rechenzentrum gemieteter Server über ein unsicheres Fernwartungssystem des Rechenzentrumsbetreibers kompromittiert. Offengelegt wurde ein abgelaufener interner privater Schlüssel. NordVPN erklärte, der Server habe keine Aktivitätsprotokolle enthalten und Zugangsdaten seien nicht abgreifbar gewesen. Der Vorfall wurde am 21.10.2019 öffentlich bestätigt.belegt
Bug-Bounty-Programm
Vulnerability reporting program (vulnerability-reporting page linked from site)Anbieterangabe
HackerOne bug bounty via Nord Security (https://hackerone.com/nordsecurity)belegt
Umgang mit gemeldeten Schwachstellen
Meldungen an security@ivpn.net, PGP-Schlüssel auf der Meldeseite veröffentlicht. Reaktionsfristen oder eine Offenlegungspraxis nennt die Seite nicht.Anbieterangabe
Bug bounty on HackerOne for Nord Security; vulnerability reporting encouragedAnbieterangabe
Clients quelloffen
allebelegt
teilweisebelegt
In F-Droid verfügbar
jabelegt
neinAnbieterangabe
Nennungen durch unabhängige Stellen
Privacy Guides führt IVPN in seiner VPN-Übersicht und verweist auf Sitz in Gibraltar, mehrere unabhängige Audits seit 2019 und quelloffene Apps seit Februar 2020.belegt
Customer/press quotes on about page; widely reviewed commerciallyAnbieterangabe
Eigenes Protokoll
none (WireGuard, OpenVPN, IPSec/IKEv2; V2Ray/obfs4 for obfuscation)Anbieterangabe
NordLynx (nach Anbieterangabe auf WireGuard aufbauend) und NordWhisper (Eigenentwicklung). Quellcode und externe Prüfberichte zu beiden Protokollen sind nicht öffentlich dokumentiert.Anbieterangabe
Noch angebotene Altprotokolle
Keine. PPTP und L2TP/IPSec werden nach Anbieterangabe nicht unterstützt.Anbieterangabe
IKEv2/IPsec still supported alongside OpenVPN/NordLynx/NordWhisperAnbieterangabe
Standard-Cipher fuer Nutzdaten
OpenVPN ab Version 2.4: AES-256-GCM. WireGuard: ChaCha20.Anbieterangabe
ChaCha20/Poly1305 via NordLynx/WireGuard; AES for OpenVPN stackAnbieterangabe
Schwaechste akzeptierte Cipher
AES-256-CBC bei OpenVPN-Clients älter als Version 2.4.Anbieterangabe
AES-256Anbieterangabe
Schluesselaustausch und Authentifizierung
OpenVPN: RSA-4096 mit HMAC-basierter TLS-Authentifizierung. WireGuard: Schlüsselpaar aus öffentlichem und privatem Schlüssel. Die Anmeldung erfolgt über eine zufällig erzeugte Konto-ID.Anbieterangabe
WireGuard/NordLynx handshake; post-quantum option documentedAnbieterangabe
Post-Quantum-Schluesselaustausch
standardmaessig aktivAnbieterangabe
zuschaltbarAnbieterangabe
Umgang mit IPv6
durch den TunnelAnbieterangabe
?
Verschleierungsverfahren
V2Ray (VMess über QUIC oder TCP) auf Windows, macOS, Linux, iOS und Android; zusätzlich obfs3 und obfs4 über Obfsproxy für OpenVPN auf dem Desktop.Anbieterangabe
Eigene Kategorie verschleierter Server unter den Specialty Servers. Die konkrete Technik wird nicht offengelegt, der Anbieter beschreibt sie allgemein als Stealth-Server, die den VPN-Verkehr wie gewöhnlichen Internetverkehr aussehen lassen. Unter Linux funktionieren die verschleierten Server nach Anbieterangabe nur mit OpenVPN über TCP oder UDP.Anbieterangabe
Nutzbarkeit hinter der Great Firewall
unklarAnbieterangabe
laut NutzerberichtenAnbieterangabe
Verbindungssperre (Kill Switch)
systemweitAnbieterangabe
beidesAnbieterangabe
Split Tunneling
Anwendungsbasiert unter Windows, Linux und Android; invers (nur ausgewählte Anwendungen im Tunnel) unter Windows und Linux. Keine Auswahl nach Domain oder URL, unter macOS und iOS nicht vorhanden.Anbieterangabe
Nach Anbieterangabe lassen sich in der App einzelne Anwendungen von der VPN-Verbindung ausnehmen; in den Browser-Erweiterungen lassen sich einzelne Websites ausschließen.Anbieterangabe
Mehrfach-Hop (Multihop)
frei kombinierbarAnbieterangabe
feste RoutenAnbieterangabe
Tor-Anbindung (Onion over VPN)
neinAnbieterangabe
jaAnbieterangabe
HTTP-Proxy
neinAnbieterangabe
jaAnbieterangabe
Smart DNS
neinAnbieterangabe
jaAnbieterangabe
Werbe- und Trackerfilter im DNS
einstellbarAnbieterangabe
feste ListeAnbieterangabe
Privates Geraetenetz (Meshnet)
neinAnbieterangabe
jaAnbieterangabe
GPS-Standort anpassen (Android)
jaAnbieterangabe
neinAnbieterangabe
Abwehr von Verkehrsanalyse
V2Ray obfuscation + multihop; not a DAITA-like cover-traffic featureAnbieterangabe
Obfuscated servers hide VPN traffic as normal activityAnbieterangabe
IPv6 im Tunnel
jaAnbieterangabe
neinAnbieterangabe
Anzahl Server
88 Serverbelegt
8.719 ServerAnbieterangabe
Anzahl Laender
41 Laenderbelegt
149 LaenderAnbieterangabe
Anzahl Staedte
58 Staedtebelegt
224 StaedteAnbieterangabe
Virtuelle Standorte
keine virtuellenAnbieterangabe
gekennzeichnetAnbieterangabe
RAM-only Server (diskless)
neinAnbieterangabe
gesamtes NetzAnbieterangabe
10-Gbit-Anbindung
neinAnbieterangabe
?
Oeffentliche Statusseite
jabelegt
neinAnbieterangabe
Bekannte Upstream-Hoster
Laut Server-API am 03.08.2026 unter anderem Datapacket (29 Hosts), M247 (22), Tzulo (10), Leaseweb (7), TheGigabit (4), EstNOC (3), Amanah (2) und Privatelayer (2).belegt
?
Android-TV-App
nur KonfigurationAnbieterangabe
eigene AppAnbieterangabe
Apple-TV-App
nicht verfuegbarAnbieterangabe
eigene AppAnbieterangabe
Fire-TV-App
nur KonfigurationAnbieterangabe
eigene AppAnbieterangabe
Browser-Erweiterung
nur Proxy-DatenAnbieterangabe
eigene ErweiterungAnbieterangabe
Art der Browser-Erweiterung
keine ErweiterungAnbieterangabe
eigener Browser-ProxyAnbieterangabe
Router-Unterstuetzung
Offiziell dokumentiert sind pfSense, OPNsense, Asus-wrt, OpenWrt, DD-WRT und Tomato; für OpenVPN und WireGuard stehen Konfigurationsgeneratoren bereit.Anbieterangabe
Der Anbieter dokumentiert die Einrichtung auf einem Router und weist auf eine Liste nicht unterstützter Router hin. Eine Routerverbindung belegt nach Anbieterangabe nur einen der zehn Geräteplätze und schützt alle dahinter liegenden Geräte.Anbieterangabe
Gleichzeitige Geraete
5 (Standard und Plus), 10 (Pro Suite)Anbieterangabe
10Anbieterangabe
Nutzung ohne Konto
jaAnbieterangabe
neinAnbieterangabe
Angaben bei der Registrierung
keine Angabe noetigAnbieterangabe
bestaetigte AdresseAnbieterangabe
Kontomodell
reine KontonummerAnbieterangabe
E-Mail als LoginAnbieterangabe
Barzahlung per Post
jaAnbieterangabe
neinAnbieterangabe
Monero
jaAnbieterangabe
neinAnbieterangabe
Monatstarif
6,00 €belegt
14,99 €Anbieterangabe
Effektivpreis der laengsten Laufzeit
5,00 €belegt
3,49 €Anbieterangabe
Preissprung bei der Verlaengerung
gleicher PreisAnbieterangabe
sehr hoher AufschlagAnbieterangabe
Gratis-Angebot und seine Grenzen
noneAnbieterangabe
Kein dauerhaft kostenloses Angebot. Der Anbieter schreibt, über die eigene Website gebe es keine kostenlose Testphase, sondern nur die Geld-zurück-Frist von 30 Tagen. Eine kostenlose Testphase besteht nach derselben Quelle allein für Android-Nutzende, die die App über Google Play beziehen; sie wird von Google Play abgewickelt.Anbieterangabe
Streaming-Entsperrung offiziell beworben
neinAnbieterangabe
jaAnbieterangabe
Berichtete Netflix-Kataloge
No guarantee; many customers use for Netflix/Hulu/BBC/Disney+ but streaming actively blocks VPNsAnbieterangabe
?
Weitere Streaming-Dienste
Hulu, Netflix, Amazon, BBC, Disney+ mentioned without guaranteeAnbieterangabe
SmartPlay streaming support claimedAnbieterangabe
Umgang mit SMTP und Port 25
Ausgehender Verkehr auf SMTP-Port 25 wird blockiert; die Einlieferungsports 465 und 587 bleiben nach Anbieterangabe nutzbar.Anbieterangabe
Nach Support-Angabe sind alle Ports für ausgehende Verbindungen offen mit Ausnahme von SMTP und NetBIOS; als Alternative für den Mailversand werden die Ports 465 und 587 genannt.Anbieterangabe
Offizieller Support in Laendern mit Netzsperren
V2Ray-Verschleierung (VMess über QUIC oder TCP) ist seit 28.11.2025 auf allen Plattformen verfügbar und richtet sich laut Anbieter an Nutzer in Ländern mit Netzsperren. Die Website weist zugleich darauf hin, dass eine stabile Nutzung in Russland nicht garantiert wird.Anbieterangabe
Obfuscated servers for VPN-blocking networksAnbieterangabe
Live-Chat rund um die Uhr
neinAnbieterangabe
jaAnbieterangabe
Deutschsprachiger Support
neinAnbieterangabe
?
SSL-Labs-Note der Website
A-belegt
A+belegt
Tracker-Last der Website
Eigene Messung der Startseite am 03.08.2026 ohne Zustimmung im Banner: keine Drittanbieter-Tracker; einziger externer Skript-Host ist die selbst betriebene Matomo-Instanz stats.ivpn.net.belegt
Cookies for personalization/advertising; Privacy Controls / Cookie Policy linkedAnbieterangabe
URL des Warrant Canary
https://www.ivpn.net/resources/canary.txtAnbieterangabe
none foundAnbieterangabe
Umfang und Lesbarkeit der Rechtstexte
Human-readable privacy policy emphasizedAnbieterangabe
Standard Nord Account legal termsAnbieterangabe
Werbeaussagen im Widerspruch zu den eigenen Bedingungen
Explicitly rejects anonymity/military-grade marketing fluff; publishes what VPN can/cannot doAnbieterangabe
Home/features market Dedicated IP and 224+ locations; privacy acknowledges personal data processing with third partiesAnbieterangabe

Alle belegten Kriterien (152)

 IVPNNordVPN
Juristischer Firmenname
IVPN Limitedbelegt
nordvpn S.A.belegt
Markeninhaber, falls abweichend
IVPNAnbieterangabe
Nord Security (Cyberspace B.V. / Nordsec); service incorporated in Panamabelegt
Gründungsjahr
2009Anbieterangabe
2012Anbieterangabe
Hauptsitz (Land)
GIAnbieterangabe
LTbelegt
Weitere relevante Jurisdiktionen
Schweiz: Die Google-Play-Fassung der Android-App wird von der Privatus GmbH veröffentlicht.Anbieterangabe
Panama (nordvpn S.A.); parent Nord Security headquartered in Lithuania; offices also UK, Netherlands, Poland, Germany, Switzerlandbelegt
Geheimdienst-Allianz des Sitzlandes
Five Eyesbelegt
keinebelegt
Mutterkonzern / Holding
none (independent IVPN)Anbieterangabe
Nord Securitybelegt
Wirtschaftlich Berechtigte öffentlich bekannt
vollständig bekanntAnbieterangabe
teilweise bekanntAnbieterangabe
Eigentumsform
in GründerhandAnbieterangabe
Beteiligungskapitalbelegt
Führungsteam öffentlich mit echten Namen
jaAnbieterangabe
jaAnbieterangabe
Ladungsfähige Anschrift verifizierbar
neinAnbieterangabe
jabelegt
Schwester-VPN-Marken im Konzern
noneAnbieterangabe
NordLayer (Geschäftskunden-VPN von Nord Security), Surfshark (seit dem Zusammenschluss vom 01.02.2022 in derselben Unternehmensgruppe)Anbieterangabe
Konzern besitzt VPN-Test- und Vergleichsseiten
noneAnbieterangabe
none disclosed on about pageAnbieterangabe
Betreibt Affiliate-Programm
neinAnbieterangabe
jaAnbieterangabe
Übliche Provisionshöhe
none (affiliate program closed)belegt
?
YouTube- und Influencer-Sponsoring
vereinzeltAnbieterangabe
vereinzeltAnbieterangabe
Übernahme-Historie / früherer Name
Früherer Firmenname Privatus Limited, am 10.08.2023 in IVPN Limited umbenannt.belegt
Am 01.02.2022 gaben Surfshark und Nord Security ihren Zusammenschluss bekannt; beide Unternehmen erklärten, weiterhin als eigenständige Firmen mit getrennter Infrastruktur zu arbeiten. Im April 2022 nahm Nord Security erstmals externes Kapital auf.belegt
Betriebsstatus
aktivbelegt
aktivbelegt
Kernaussage der Logging-Policy
Laut Datenschutzerklärung werden keine Daten zur VPN-Aktivität protokolliert: kein Traffic, keine Verbindungszeitstempel oder Verbindungsdauer, keine DNS-Anfragen, kein Datenvolumen und keine Kunden-IP-Adressen.Anbieterangabe
Der Anbieter erklärt eine No-Logs-Politik: Es würden keine Aufzeichnungen darüber geführt, was Nutzende aufrufen, wann sie sich verbinden oder welche personenbezogenen Daten während der Nutzung anfallen. Als gespeicherte Daten nennt der Support verschlüsselte Zugangsdaten, die E-Mail-Adresse, einen Benutzernamen für den VPN-Aufbau sowie Zahlungs- und Abrechnungsdaten für Erstattungen.Anbieterangabe
Aktivitaets- und Traffic-Logs
keinebelegt
keineAnbieterangabe
Verbindungs-Logs
keineAnbieterangabe
keineAnbieterangabe
Speicherung der echten IP-Adresse
nicht gespeichertbelegt
nicht gespeichertAnbieterangabe
Speicherung der zugewiesenen VPN-IP
nicht gespeichertAnbieterangabe
nicht gespeichertAnbieterangabe
Genauigkeit gespeicherter Zeitstempel
keineAnbieterangabe
keineAnbieterangabe
Erfassung des Datenvolumens
nicht erfasstAnbieterangabe
nicht erfasstAnbieterangabe
Durchsetzung des Geraetelimits
Der Authentifizierungsserver hält eine temporäre Tabelle mit einem 16-stelligen Token je angemeldetem Gerät und der zugehörigen Konto-ID; Einträge werden beim Abmelden oder bei Kontolöschung gelöscht. Zeitstempel oder Gerätemerkmale werden nach Anbieterangabe nicht gespeichert.Anbieterangabe
Plan-dependent device limits on pricing table; Dedicated IP add-on at checkoutAnbieterangabe
Minimal noetige Kontodaten
Keine. Bei der Registrierung wird nach Anbieterangabe keine E-Mail-Adresse und kein Name verlangt; gespeichert werden Konto-ID, Erstellungszeitpunkt, Produkt und Gerätelimit.Anbieterangabe
Nach Support-Angabe verschlüsselte Zugangsdaten, die E-Mail-Adresse, ein Benutzername für den VPN-Aufbau sowie Zahlungsdaten; von den Zahlungsdaten wird die Transaktions- oder Bestellnummer für Erstattungen gespeichert. Für das Nord Account sind E-Mail-Adresse und Passwort nötig.Anbieterangabe
Telemetrie in den Apps
standardmaessig aktivAnbieterangabe
nicht abschaltbarAnbieterangabe
Tracker und SDKs in der Android-App
none claimed for analytics; crash logs self-hosted, mobile crash opt-outAnbieterangabe
Third-party processors named in privacy policy include analytics/marketing vendors (e.g. Google Analytics ecosystem and others listed under recipients)Anbieterangabe
Tracker in der iOS-App
none claimed for analytics; crash logs self-hosted with opt-outAnbieterangabe
Third-party processors named in privacy policy include analytics/marketing vendors listed under recipientsAnbieterangabe
Tracker und Cookies auf der Website
Eigene Messung der Startseite am 03.08.2026: keine Drittanbieter-Skripte; einziger externer Host in Skript- und Link-Attributen ist die selbst betriebene Matomo-Instanz stats.ivpn.net.belegt
Website cookies for advertising/analytics; Cookie Policy linkedAnbieterangabe
Datenweitergabe an Dritte
Zahlungsdienstleister Braintree (Kartenzahlung) und PayPal. Die Datenschutzerklärung gibt an, dass darüber hinaus keine Dritten Zugriff auf Kundendaten haben und kein Zahlungsdienstleister die IVPN-Konto-ID erhält.Anbieterangabe
Service providers (support, payments e.g. Stripe/Adyen/PayPal/Coingate); law enforcement only with valid Panama process; no VPN activity logs to shareAnbieterangabe
Aufbewahrungsfristen laut Policy
Nach Kündigung oder Ablauf werden alle Kontodaten laut Policy nach 90 Tagen gelöscht, ausgenommen Buchhaltungsdaten (Datum, Betrag, Zahlungsart, Transaktions- und Abo-ID). Eingelöste Gutscheincodes werden 30 Tage nach Einlösung gelöscht.Anbieterangabe
Account/billing data retained as needed for service; VPN activity not logged per no-logs articleAnbieterangabe
EU-Vertreter nach DSGVO benannt
jaAnbieterangabe
jaAnbieterangabe
Unabhängiges No-Log-Audit
jabelegt
jaAnbieterangabe
Details zum No-Log-Audit
Cure53, März 2019, drei Auditoren an sieben Tagen; Umfang waren die VPN-Gateways und Authentifizierungsserver. Ein Befund geringer Schwere (DNS-Caching) wurde nach Anbieterangabe behoben.belegt
Fünfte Prüfung durch Deloitte Audit Lithuania nach ISAE 3000 (Revised), durchgeführt vom 18.11. bis 20.12.2024, Bericht vom 18.02.2025. Geprüft wurden nach Anbieterangabe IT-Systeme, unterstützende Infrastruktur und die No-Logs-Politik, darunter Standard-, Double-VPN-, Onion-over-VPN-, verschleierte und P2P-Server.Anbieterangabe
Prüfbericht öffentlich
vollständigbelegt
nicht öffentlichAnbieterangabe
Audits der Apps und Clients
Cure53 prüft die Apps seit 2021; die Prüfung von Februar und März 2022 umfasste die Apps aller Plattformen an 13 Tagen und ergab acht Schwachstellen (1 hoch, 6 mittel, 1 Info) sowie zwölf weitere Hinweise.belegt
Cure53 prüfte 2024 mit elf Testern über 55 Tage die Mobil-, Desktop- und Browser-Anwendungen sowie Threat Protection und Meshnet. Berichtet wurden 31 Feststellungen, davon vier mit hoher Schwere; die Behebung wurde nach diesem Bericht von Cure53 nachgeprüft.belegt
Infrastruktur- und Server-Audits
Cure53 prüfte Ende 2019 mit sechs Personen an 21 Personentagen die öffentliche VPN-Infrastruktur, die internen Backend-Server und die Webserver (9 Befunde: 3 hoch, 2 mittel, 3 gering, 1 Info). Im März 2024 folgte eine achttägige Prüfung von Kunden-Website, API und Web-Infrastruktur mit zwei Befunden geringer Schwere.belegt
Cure53 prüfte laut Mitteilung vom 02.03.2023 im September und Oktober 2022 Infrastruktur und Server, im Juli und August 2022 Apps und Erweiterungen. Der Prüfumfang umfasste nach dieser Mitteilung auch Websites, mehrere APIs, Nord Account, Nord Checkout, Nord UCP, VPN-Server und den serverseitigen NordLynx-Code.Anbieterangabe
Prüfrhythmus
jährlichAnbieterangabe
unregelmäßigAnbieterangabe
Gerichtlich oder behördlich auf die Probe gestellt
Transparency report shows legal requests; historically no user data disclosedAnbieterangabe
?
Transparenzbericht
regelmäßigAnbieterangabe
keinerAnbieterangabe
Warrant Canary
vorhanden und aktuellAnbieterangabe
keinerAnbieterangabe
Sicherheitsvorfälle und Datenlecks
none disclosed on fetched transparency/privacy pagesAnbieterangabe
Im März 2018 wurde ein von NordVPN in einem finnischen Rechenzentrum gemieteter Server über ein unsicheres Fernwartungssystem des Rechenzentrumsbetreibers kompromittiert. Offengelegt wurde ein abgelaufener interner privater Schlüssel. NordVPN erklärte, der Server habe keine Aktivitätsprotokolle enthalten und Zugangsdaten seien nicht abgreifbar gewesen. Der Vorfall wurde am 21.10.2019 öffentlich bestätigt.belegt
Bug-Bounty-Programm
Vulnerability reporting program (vulnerability-reporting page linked from site)Anbieterangabe
HackerOne bug bounty via Nord Security (https://hackerone.com/nordsecurity)belegt
Umgang mit gemeldeten Schwachstellen
Meldungen an security@ivpn.net, PGP-Schlüssel auf der Meldeseite veröffentlicht. Reaktionsfristen oder eine Offenlegungspraxis nennt die Seite nicht.Anbieterangabe
Bug bounty on HackerOne for Nord Security; vulnerability reporting encouragedAnbieterangabe
Clients quelloffen
allebelegt
teilweisebelegt
Serverseite quelloffen
neinAnbieterangabe
neinAnbieterangabe
Reproduzierbare Builds
neinAnbieterangabe
neinAnbieterangabe
In F-Droid verfügbar
jabelegt
neinAnbieterangabe
Nennungen durch unabhängige Stellen
Privacy Guides führt IVPN in seiner VPN-Übersicht und verweist auf Sitz in Gibraltar, mehrere unabhängige Audits seit 2019 und quelloffene Apps seit Februar 2020.belegt
Customer/press quotes on about page; widely reviewed commerciallyAnbieterangabe
WireGuard
jaAnbieterangabe
jaAnbieterangabe
OpenVPN ueber UDP
jaAnbieterangabe
jaAnbieterangabe
OpenVPN ueber TCP
jaAnbieterangabe
jaAnbieterangabe
IKEv2/IPsec
jaAnbieterangabe
jaAnbieterangabe
Eigenes Protokoll
none (WireGuard, OpenVPN, IPSec/IKEv2; V2Ray/obfs4 for obfuscation)Anbieterangabe
NordLynx (nach Anbieterangabe auf WireGuard aufbauend) und NordWhisper (Eigenentwicklung). Quellcode und externe Prüfberichte zu beiden Protokollen sind nicht öffentlich dokumentiert.Anbieterangabe
Noch angebotene Altprotokolle
Keine. PPTP und L2TP/IPSec werden nach Anbieterangabe nicht unterstützt.Anbieterangabe
IKEv2/IPsec still supported alongside OpenVPN/NordLynx/NordWhisperAnbieterangabe
Standard-Cipher fuer Nutzdaten
OpenVPN ab Version 2.4: AES-256-GCM. WireGuard: ChaCha20.Anbieterangabe
ChaCha20/Poly1305 via NordLynx/WireGuard; AES for OpenVPN stackAnbieterangabe
Schwaechste akzeptierte Cipher
AES-256-CBC bei OpenVPN-Clients älter als Version 2.4.Anbieterangabe
AES-256Anbieterangabe
Schluesselaustausch und Authentifizierung
OpenVPN: RSA-4096 mit HMAC-basierter TLS-Authentifizierung. WireGuard: Schlüsselpaar aus öffentlichem und privatem Schlüssel. Die Anmeldung erfolgt über eine zufällig erzeugte Konto-ID.Anbieterangabe
WireGuard/NordLynx handshake; post-quantum option documentedAnbieterangabe
Perfect Forward Secrecy
jaAnbieterangabe
jaAnbieterangabe
Post-Quantum-Schluesselaustausch
standardmaessig aktivAnbieterangabe
zuschaltbarAnbieterangabe
Eigene DNS-Resolver
jaAnbieterangabe
jaAnbieterangabe
Schutz vor DNS-Lecks
jaAnbieterangabe
jaAnbieterangabe
Umgang mit IPv6
durch den TunnelAnbieterangabe
?
WebRTC-Schutz oder Dokumentation
jaAnbieterangabe
jaAnbieterangabe
Verschleierungsverfahren
V2Ray (VMess über QUIC oder TCP) auf Windows, macOS, Linux, iOS und Android; zusätzlich obfs3 und obfs4 über Obfsproxy für OpenVPN auf dem Desktop.Anbieterangabe
Eigene Kategorie verschleierter Server unter den Specialty Servers. Die konkrete Technik wird nicht offengelegt, der Anbieter beschreibt sie allgemein als Stealth-Server, die den VPN-Verkehr wie gewöhnlichen Internetverkehr aussehen lassen. Unter Linux funktionieren die verschleierten Server nach Anbieterangabe nur mit OpenVPN über TCP oder UDP.Anbieterangabe
Nutzbarkeit hinter der Great Firewall
unklarAnbieterangabe
laut NutzerberichtenAnbieterangabe
Verbindungssperre (Kill Switch)
systemweitAnbieterangabe
beidesAnbieterangabe
Dauerhafte Sperre (Lockdown)
jaAnbieterangabe
jaAnbieterangabe
Split Tunneling
Anwendungsbasiert unter Windows, Linux und Android; invers (nur ausgewählte Anwendungen im Tunnel) unter Windows und Linux. Keine Auswahl nach Domain oder URL, unter macOS und iOS nicht vorhanden.Anbieterangabe
Nach Anbieterangabe lassen sich in der App einzelne Anwendungen von der VPN-Verbindung ausnehmen; in den Browser-Erweiterungen lassen sich einzelne Websites ausschließen.Anbieterangabe
Mehrfach-Hop (Multihop)
frei kombinierbarAnbieterangabe
feste RoutenAnbieterangabe
Tor-Anbindung (Onion over VPN)
neinAnbieterangabe
jaAnbieterangabe
Portweiterleitung
nicht vorhandenAnbieterangabe
nicht vorhandenAnbieterangabe
SOCKS5-Proxy
jaAnbieterangabe
jaAnbieterangabe
HTTP-Proxy
neinAnbieterangabe
jaAnbieterangabe
Smart DNS
neinAnbieterangabe
jaAnbieterangabe
Werbe- und Trackerfilter im DNS
einstellbarAnbieterangabe
feste ListeAnbieterangabe
Schadsoftware- und Phishing-Filter
jaAnbieterangabe
jaAnbieterangabe
Eigene DNS-Server erlaubt
jaAnbieterangabe
jaAnbieterangabe
Zugriff auf das lokale Netz
jaAnbieterangabe
jaAnbieterangabe
Regeln fuer automatisches Verbinden
jaAnbieterangabe
jaAnbieterangabe
Privates Geraetenetz (Meshnet)
neinAnbieterangabe
jaAnbieterangabe
GPS-Standort anpassen (Android)
jaAnbieterangabe
neinAnbieterangabe
Abwehr von Verkehrsanalyse
V2Ray obfuscation + multihop; not a DAITA-like cover-traffic featureAnbieterangabe
Obfuscated servers hide VPN traffic as normal activityAnbieterangabe
IPv6 im Tunnel
jaAnbieterangabe
neinAnbieterangabe
Verschleierung ohne Konfiguration
neinAnbieterangabe
neinAnbieterangabe
Anzahl Server
88 Serverbelegt
8.719 ServerAnbieterangabe
Anzahl Laender
41 Laenderbelegt
149 LaenderAnbieterangabe
Anzahl Staedte
58 Staedtebelegt
224 StaedteAnbieterangabe
Virtuelle Standorte
keine virtuellenAnbieterangabe
gekennzeichnetAnbieterangabe
RAM-only Server (diskless)
neinAnbieterangabe
gesamtes NetzAnbieterangabe
Eigentum an der Hardware
gemischtAnbieterangabe
gemischtAnbieterangabe
Eigenes AS (Autonomes System)
neinAnbieterangabe
neinAnbieterangabe
10-Gbit-Anbindung
neinAnbieterangabe
?
P2P und Filesharing
gesamtes NetzAnbieterangabe
gesamtes NetzAnbieterangabe
Serverliste oeffentlich
jabelegt
jabelegt
Oeffentliche Statusseite
jabelegt
neinAnbieterangabe
Bekannte Upstream-Hoster
Laut Server-API am 03.08.2026 unter anderem Datapacket (29 Hosts), M247 (22), Tzulo (10), Leaseweb (7), TheGigabit (4), EstNOC (3), Amanah (2) und Privatelayer (2).belegt
?
Windows-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
macOS-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Linux-App mit Oberflaeche
eigene AppAnbieterangabe
eigene Appbelegt
Linux-Kommandozeile
eigene AppAnbieterangabe
eigene Appbelegt
Android-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
iOS-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Android-TV-App
nur KonfigurationAnbieterangabe
eigene AppAnbieterangabe
Apple-TV-App
nicht verfuegbarAnbieterangabe
eigene AppAnbieterangabe
Fire-TV-App
nur KonfigurationAnbieterangabe
eigene AppAnbieterangabe
Browser-Erweiterung
nur Proxy-DatenAnbieterangabe
eigene ErweiterungAnbieterangabe
Art der Browser-Erweiterung
keine ErweiterungAnbieterangabe
eigener Browser-ProxyAnbieterangabe
Router-Unterstuetzung
Offiziell dokumentiert sind pfSense, OPNsense, Asus-wrt, OpenWrt, DD-WRT und Tomato; für OpenVPN und WireGuard stehen Konfigurationsgeneratoren bereit.Anbieterangabe
Der Anbieter dokumentiert die Einrichtung auf einem Router und weist auf eine Liste nicht unterstützter Router hin. Eine Routerverbindung belegt nach Anbieterangabe nur einen der zehn Geräteplätze und schützt alle dahinter liegenden Geräte.Anbieterangabe
Native App fuer Apple Silicon
jaAnbieterangabe
jaAnbieterangabe
Kommandozeile dokumentiert
jaAnbieterangabe
jaAnbieterangabe
Gleichzeitige Geraete
5 (Standard und Plus), 10 (Pro Suite)Anbieterangabe
10Anbieterangabe
Nutzung ohne Konto
jaAnbieterangabe
neinAnbieterangabe
Angaben bei der Registrierung
keine Angabe noetigAnbieterangabe
bestaetigte AdresseAnbieterangabe
Kontomodell
reine KontonummerAnbieterangabe
E-Mail als LoginAnbieterangabe
Barzahlung per Post
jaAnbieterangabe
neinAnbieterangabe
Monero
jaAnbieterangabe
neinAnbieterangabe
Bitcoin
jaAnbieterangabe
jaAnbieterangabe
Lightning
neinAnbieterangabe
neinAnbieterangabe
Gutscheinkarten aus dem Einzelhandel
neinAnbieterangabe
neinAnbieterangabe
PayPal
jaAnbieterangabe
jaAnbieterangabe
Kredit- und Debitkarte
jaAnbieterangabe
jaAnbieterangabe
SEPA-Zahlung
neinAnbieterangabe
neinAnbieterangabe
Monatstarif
6,00 €belegt
14,99 €Anbieterangabe
Effektivpreis der laengsten Laufzeit
5,00 €belegt
3,49 €Anbieterangabe
Preissprung bei der Verlaengerung
gleicher PreisAnbieterangabe
sehr hoher AufschlagAnbieterangabe
Einheitspreis ohne Dauerrabatt
neinAnbieterangabe
neinAnbieterangabe
Gratis-Angebot und seine Grenzen
noneAnbieterangabe
Kein dauerhaft kostenloses Angebot. Der Anbieter schreibt, über die eigene Website gebe es keine kostenlose Testphase, sondern nur die Geld-zurück-Frist von 30 Tagen. Eine kostenlose Testphase besteht nach derselben Quelle allein für Android-Nutzende, die die App über Google Play beziehen; sie wird von Google Play abgewickelt.Anbieterangabe
Geld-zurueck-Frist
30 TageAnbieterangabe
30 TageAnbieterangabe
Weg zur Kuendigung
im Konto kuendbarAnbieterangabe
im Konto kuendbarAnbieterangabe
P2P-Regelung laut Nutzungsbedingungen
gesamtes NetzAnbieterangabe
gesamtes NetzAnbieterangabe
Streaming-Entsperrung offiziell beworben
neinAnbieterangabe
jaAnbieterangabe
Berichtete Netflix-Kataloge
No guarantee; many customers use for Netflix/Hulu/BBC/Disney+ but streaming actively blocks VPNsAnbieterangabe
?
Weitere Streaming-Dienste
Hulu, Netflix, Amazon, BBC, Disney+ mentioned without guaranteeAnbieterangabe
SmartPlay streaming support claimedAnbieterangabe
Bandbreitenbegrenzung
keine BegrenzungAnbieterangabe
keine BegrenzungAnbieterangabe
Datenvolumen-Limit
noneAnbieterangabe
noneAnbieterangabe
Umgang mit SMTP und Port 25
Ausgehender Verkehr auf SMTP-Port 25 wird blockiert; die Einlieferungsports 465 und 587 bleiben nach Anbieterangabe nutzbar.Anbieterangabe
Nach Support-Angabe sind alle Ports für ausgehende Verbindungen offen mit Ausnahme von SMTP und NetBIOS; als Alternative für den Mailversand werden die Ports 465 und 587 genannt.Anbieterangabe
Offizieller Support in Laendern mit Netzsperren
V2Ray-Verschleierung (VMess über QUIC oder TCP) ist seit 28.11.2025 auf allen Plattformen verfügbar und richtet sich laut Anbieter an Nutzer in Ländern mit Netzsperren. Die Website weist zugleich darauf hin, dass eine stabile Nutzung in Russland nicht garantiert wird.Anbieterangabe
Obfuscated servers for VPN-blocking networksAnbieterangabe
Live-Chat rund um die Uhr
neinAnbieterangabe
jaAnbieterangabe
Support per E-Mail oder Ticket
jaAnbieterangabe
jaAnbieterangabe
Telefonischer Support
neinAnbieterangabe
neinAnbieterangabe
Deutschsprachiger Support
neinAnbieterangabe
?
Einstufung der Dokumentation
umfassend und aktuellAnbieterangabe
umfassend und aktuellAnbieterangabe
Chat-Widget selbst gehostet
neinAnbieterangabe
neinAnbieterangabe
Konto selbst loeschbar
jaAnbieterangabe
jaAnbieterangabe
SSL-Labs-Note der Website
A-belegt
A+belegt
Tracker-Last der Website
Eigene Messung der Startseite am 03.08.2026 ohne Zustimmung im Banner: keine Drittanbieter-Tracker; einziger externer Skript-Host ist die selbst betriebene Matomo-Instanz stats.ivpn.net.belegt
Cookies for personalization/advertising; Privacy Controls / Cookie Policy linkedAnbieterangabe
URL des Warrant Canary
https://www.ivpn.net/resources/canary.txtAnbieterangabe
none foundAnbieterangabe
Umfang und Lesbarkeit der Rechtstexte
Human-readable privacy policy emphasizedAnbieterangabe
Standard Nord Account legal termsAnbieterangabe
Werbeaussagen im Widerspruch zu den eigenen Bedingungen
Explicitly rejects anonymity/military-grade marketing fluff; publishes what VPN can/cannot doAnbieterangabe
Home/features market Dedicated IP and 224+ locations; privacy acknowledges personal data processing with third partiesAnbieterangabe