IVPN / NordVPN im Vergleich
Gleiche Kriterien, gleiche Regeln. Sie sehen die Abweichungen.
Kein Sieger auf dieser Seite. vpn-matrix.com vergibt weder Punkte noch Empfehlungen.
Unterschiede (94)
Kriterien, bei denen die Werte auseinanderlaufen.
| IVPN | NordVPN | |
|---|---|---|
| Juristischer Firmenname | IVPN Limitedbelegt | nordvpn S.A.belegt |
| Markeninhaber, falls abweichend | IVPNAnbieterangabe | Nord Security (Cyberspace B.V. / Nordsec); service incorporated in Panamabelegt |
| Gründungsjahr | 2009Anbieterangabe | 2012Anbieterangabe |
| Hauptsitz (Land) | GIAnbieterangabe | LTbelegt |
| Weitere relevante Jurisdiktionen | Schweiz: Die Google-Play-Fassung der Android-App wird von der Privatus GmbH veröffentlicht.Anbieterangabe | Panama (nordvpn S.A.); parent Nord Security headquartered in Lithuania; offices also UK, Netherlands, Poland, Germany, Switzerlandbelegt |
| Geheimdienst-Allianz des Sitzlandes | Five Eyesbelegt | keinebelegt |
| Mutterkonzern / Holding | none (independent IVPN)Anbieterangabe | Nord Securitybelegt |
| Wirtschaftlich Berechtigte öffentlich bekannt | vollständig bekanntAnbieterangabe | teilweise bekanntAnbieterangabe |
| Eigentumsform | in GründerhandAnbieterangabe | Beteiligungskapitalbelegt |
| Ladungsfähige Anschrift verifizierbar | neinAnbieterangabe | jabelegt |
| Schwester-VPN-Marken im Konzern | noneAnbieterangabe | NordLayer (Geschäftskunden-VPN von Nord Security), Surfshark (seit dem Zusammenschluss vom 01.02.2022 in derselben Unternehmensgruppe)Anbieterangabe |
| Konzern besitzt VPN-Test- und Vergleichsseiten | noneAnbieterangabe | none disclosed on about pageAnbieterangabe |
| Betreibt Affiliate-Programm | neinAnbieterangabe | jaAnbieterangabe |
| Übliche Provisionshöhe | none (affiliate program closed)belegt | ? |
| Übernahme-Historie / früherer Name | Früherer Firmenname Privatus Limited, am 10.08.2023 in IVPN Limited umbenannt.belegt | Am 01.02.2022 gaben Surfshark und Nord Security ihren Zusammenschluss bekannt; beide Unternehmen erklärten, weiterhin als eigenständige Firmen mit getrennter Infrastruktur zu arbeiten. Im April 2022 nahm Nord Security erstmals externes Kapital auf.belegt |
| Kernaussage der Logging-Policy | Laut Datenschutzerklärung werden keine Daten zur VPN-Aktivität protokolliert: kein Traffic, keine Verbindungszeitstempel oder Verbindungsdauer, keine DNS-Anfragen, kein Datenvolumen und keine Kunden-IP-Adressen.Anbieterangabe | Der Anbieter erklärt eine No-Logs-Politik: Es würden keine Aufzeichnungen darüber geführt, was Nutzende aufrufen, wann sie sich verbinden oder welche personenbezogenen Daten während der Nutzung anfallen. Als gespeicherte Daten nennt der Support verschlüsselte Zugangsdaten, die E-Mail-Adresse, einen Benutzernamen für den VPN-Aufbau sowie Zahlungs- und Abrechnungsdaten für Erstattungen.Anbieterangabe |
| Durchsetzung des Geraetelimits | Der Authentifizierungsserver hält eine temporäre Tabelle mit einem 16-stelligen Token je angemeldetem Gerät und der zugehörigen Konto-ID; Einträge werden beim Abmelden oder bei Kontolöschung gelöscht. Zeitstempel oder Gerätemerkmale werden nach Anbieterangabe nicht gespeichert.Anbieterangabe | Plan-dependent device limits on pricing table; Dedicated IP add-on at checkoutAnbieterangabe |
| Minimal noetige Kontodaten | Keine. Bei der Registrierung wird nach Anbieterangabe keine E-Mail-Adresse und kein Name verlangt; gespeichert werden Konto-ID, Erstellungszeitpunkt, Produkt und Gerätelimit.Anbieterangabe | Nach Support-Angabe verschlüsselte Zugangsdaten, die E-Mail-Adresse, ein Benutzername für den VPN-Aufbau sowie Zahlungsdaten; von den Zahlungsdaten wird die Transaktions- oder Bestellnummer für Erstattungen gespeichert. Für das Nord Account sind E-Mail-Adresse und Passwort nötig.Anbieterangabe |
| Telemetrie in den Apps | standardmaessig aktivAnbieterangabe | nicht abschaltbarAnbieterangabe |
| Tracker und SDKs in der Android-App | none claimed for analytics; crash logs self-hosted, mobile crash opt-outAnbieterangabe | Third-party processors named in privacy policy include analytics/marketing vendors (e.g. Google Analytics ecosystem and others listed under recipients)Anbieterangabe |
| Tracker in der iOS-App | none claimed for analytics; crash logs self-hosted with opt-outAnbieterangabe | Third-party processors named in privacy policy include analytics/marketing vendors listed under recipientsAnbieterangabe |
| Tracker und Cookies auf der Website | Eigene Messung der Startseite am 03.08.2026: keine Drittanbieter-Skripte; einziger externer Host in Skript- und Link-Attributen ist die selbst betriebene Matomo-Instanz stats.ivpn.net.belegt | Website cookies for advertising/analytics; Cookie Policy linkedAnbieterangabe |
| Datenweitergabe an Dritte | Zahlungsdienstleister Braintree (Kartenzahlung) und PayPal. Die Datenschutzerklärung gibt an, dass darüber hinaus keine Dritten Zugriff auf Kundendaten haben und kein Zahlungsdienstleister die IVPN-Konto-ID erhält.Anbieterangabe | Service providers (support, payments e.g. Stripe/Adyen/PayPal/Coingate); law enforcement only with valid Panama process; no VPN activity logs to shareAnbieterangabe |
| Aufbewahrungsfristen laut Policy | Nach Kündigung oder Ablauf werden alle Kontodaten laut Policy nach 90 Tagen gelöscht, ausgenommen Buchhaltungsdaten (Datum, Betrag, Zahlungsart, Transaktions- und Abo-ID). Eingelöste Gutscheincodes werden 30 Tage nach Einlösung gelöscht.Anbieterangabe | Account/billing data retained as needed for service; VPN activity not logged per no-logs articleAnbieterangabe |
| Details zum No-Log-Audit | Cure53, März 2019, drei Auditoren an sieben Tagen; Umfang waren die VPN-Gateways und Authentifizierungsserver. Ein Befund geringer Schwere (DNS-Caching) wurde nach Anbieterangabe behoben.belegt | Fünfte Prüfung durch Deloitte Audit Lithuania nach ISAE 3000 (Revised), durchgeführt vom 18.11. bis 20.12.2024, Bericht vom 18.02.2025. Geprüft wurden nach Anbieterangabe IT-Systeme, unterstützende Infrastruktur und die No-Logs-Politik, darunter Standard-, Double-VPN-, Onion-over-VPN-, verschleierte und P2P-Server.Anbieterangabe |
| Prüfbericht öffentlich | vollständigbelegt | nicht öffentlichAnbieterangabe |
| Audits der Apps und Clients | Cure53 prüft die Apps seit 2021; die Prüfung von Februar und März 2022 umfasste die Apps aller Plattformen an 13 Tagen und ergab acht Schwachstellen (1 hoch, 6 mittel, 1 Info) sowie zwölf weitere Hinweise.belegt | Cure53 prüfte 2024 mit elf Testern über 55 Tage die Mobil-, Desktop- und Browser-Anwendungen sowie Threat Protection und Meshnet. Berichtet wurden 31 Feststellungen, davon vier mit hoher Schwere; die Behebung wurde nach diesem Bericht von Cure53 nachgeprüft.belegt |
| Infrastruktur- und Server-Audits | Cure53 prüfte Ende 2019 mit sechs Personen an 21 Personentagen die öffentliche VPN-Infrastruktur, die internen Backend-Server und die Webserver (9 Befunde: 3 hoch, 2 mittel, 3 gering, 1 Info). Im März 2024 folgte eine achttägige Prüfung von Kunden-Website, API und Web-Infrastruktur mit zwei Befunden geringer Schwere.belegt | Cure53 prüfte laut Mitteilung vom 02.03.2023 im September und Oktober 2022 Infrastruktur und Server, im Juli und August 2022 Apps und Erweiterungen. Der Prüfumfang umfasste nach dieser Mitteilung auch Websites, mehrere APIs, Nord Account, Nord Checkout, Nord UCP, VPN-Server und den serverseitigen NordLynx-Code.Anbieterangabe |
| Prüfrhythmus | jährlichAnbieterangabe | unregelmäßigAnbieterangabe |
| Gerichtlich oder behördlich auf die Probe gestellt | Transparency report shows legal requests; historically no user data disclosedAnbieterangabe | ? |
| Transparenzbericht | regelmäßigAnbieterangabe | keinerAnbieterangabe |
| Warrant Canary | vorhanden und aktuellAnbieterangabe | keinerAnbieterangabe |
| Sicherheitsvorfälle und Datenlecks | none disclosed on fetched transparency/privacy pagesAnbieterangabe | Im März 2018 wurde ein von NordVPN in einem finnischen Rechenzentrum gemieteter Server über ein unsicheres Fernwartungssystem des Rechenzentrumsbetreibers kompromittiert. Offengelegt wurde ein abgelaufener interner privater Schlüssel. NordVPN erklärte, der Server habe keine Aktivitätsprotokolle enthalten und Zugangsdaten seien nicht abgreifbar gewesen. Der Vorfall wurde am 21.10.2019 öffentlich bestätigt.belegt |
| Bug-Bounty-Programm | Vulnerability reporting program (vulnerability-reporting page linked from site)Anbieterangabe | HackerOne bug bounty via Nord Security (https://hackerone.com/nordsecurity)belegt |
| Umgang mit gemeldeten Schwachstellen | Meldungen an security@ivpn.net, PGP-Schlüssel auf der Meldeseite veröffentlicht. Reaktionsfristen oder eine Offenlegungspraxis nennt die Seite nicht.Anbieterangabe | Bug bounty on HackerOne for Nord Security; vulnerability reporting encouragedAnbieterangabe |
| Clients quelloffen | allebelegt | teilweisebelegt |
| In F-Droid verfügbar | jabelegt | neinAnbieterangabe |
| Nennungen durch unabhängige Stellen | Privacy Guides führt IVPN in seiner VPN-Übersicht und verweist auf Sitz in Gibraltar, mehrere unabhängige Audits seit 2019 und quelloffene Apps seit Februar 2020.belegt | Customer/press quotes on about page; widely reviewed commerciallyAnbieterangabe |
| Eigenes Protokoll | none (WireGuard, OpenVPN, IPSec/IKEv2; V2Ray/obfs4 for obfuscation)Anbieterangabe | NordLynx (nach Anbieterangabe auf WireGuard aufbauend) und NordWhisper (Eigenentwicklung). Quellcode und externe Prüfberichte zu beiden Protokollen sind nicht öffentlich dokumentiert.Anbieterangabe |
| Noch angebotene Altprotokolle | Keine. PPTP und L2TP/IPSec werden nach Anbieterangabe nicht unterstützt.Anbieterangabe | IKEv2/IPsec still supported alongside OpenVPN/NordLynx/NordWhisperAnbieterangabe |
| Standard-Cipher fuer Nutzdaten | OpenVPN ab Version 2.4: AES-256-GCM. WireGuard: ChaCha20.Anbieterangabe | ChaCha20/Poly1305 via NordLynx/WireGuard; AES for OpenVPN stackAnbieterangabe |
| Schwaechste akzeptierte Cipher | AES-256-CBC bei OpenVPN-Clients älter als Version 2.4.Anbieterangabe | AES-256Anbieterangabe |
| Schluesselaustausch und Authentifizierung | OpenVPN: RSA-4096 mit HMAC-basierter TLS-Authentifizierung. WireGuard: Schlüsselpaar aus öffentlichem und privatem Schlüssel. Die Anmeldung erfolgt über eine zufällig erzeugte Konto-ID.Anbieterangabe | WireGuard/NordLynx handshake; post-quantum option documentedAnbieterangabe |
| Post-Quantum-Schluesselaustausch | standardmaessig aktivAnbieterangabe | zuschaltbarAnbieterangabe |
| Umgang mit IPv6 | durch den TunnelAnbieterangabe | ? |
| Verschleierungsverfahren | V2Ray (VMess über QUIC oder TCP) auf Windows, macOS, Linux, iOS und Android; zusätzlich obfs3 und obfs4 über Obfsproxy für OpenVPN auf dem Desktop.Anbieterangabe | Eigene Kategorie verschleierter Server unter den Specialty Servers. Die konkrete Technik wird nicht offengelegt, der Anbieter beschreibt sie allgemein als Stealth-Server, die den VPN-Verkehr wie gewöhnlichen Internetverkehr aussehen lassen. Unter Linux funktionieren die verschleierten Server nach Anbieterangabe nur mit OpenVPN über TCP oder UDP.Anbieterangabe |
| Nutzbarkeit hinter der Great Firewall | unklarAnbieterangabe | laut NutzerberichtenAnbieterangabe |
| Verbindungssperre (Kill Switch) | systemweitAnbieterangabe | beidesAnbieterangabe |
| Split Tunneling | Anwendungsbasiert unter Windows, Linux und Android; invers (nur ausgewählte Anwendungen im Tunnel) unter Windows und Linux. Keine Auswahl nach Domain oder URL, unter macOS und iOS nicht vorhanden.Anbieterangabe | Nach Anbieterangabe lassen sich in der App einzelne Anwendungen von der VPN-Verbindung ausnehmen; in den Browser-Erweiterungen lassen sich einzelne Websites ausschließen.Anbieterangabe |
| Mehrfach-Hop (Multihop) | frei kombinierbarAnbieterangabe | feste RoutenAnbieterangabe |
| Tor-Anbindung (Onion over VPN) | neinAnbieterangabe | jaAnbieterangabe |
| HTTP-Proxy | neinAnbieterangabe | jaAnbieterangabe |
| Smart DNS | neinAnbieterangabe | jaAnbieterangabe |
| Werbe- und Trackerfilter im DNS | einstellbarAnbieterangabe | feste ListeAnbieterangabe |
| Privates Geraetenetz (Meshnet) | neinAnbieterangabe | jaAnbieterangabe |
| GPS-Standort anpassen (Android) | jaAnbieterangabe | neinAnbieterangabe |
| Abwehr von Verkehrsanalyse | V2Ray obfuscation + multihop; not a DAITA-like cover-traffic featureAnbieterangabe | Obfuscated servers hide VPN traffic as normal activityAnbieterangabe |
| IPv6 im Tunnel | jaAnbieterangabe | neinAnbieterangabe |
| Anzahl Server | 88 Serverbelegt | 8.719 ServerAnbieterangabe |
| Anzahl Laender | 41 Laenderbelegt | 149 LaenderAnbieterangabe |
| Anzahl Staedte | 58 Staedtebelegt | 224 StaedteAnbieterangabe |
| Virtuelle Standorte | keine virtuellenAnbieterangabe | gekennzeichnetAnbieterangabe |
| RAM-only Server (diskless) | neinAnbieterangabe | gesamtes NetzAnbieterangabe |
| 10-Gbit-Anbindung | neinAnbieterangabe | ? |
| Oeffentliche Statusseite | jabelegt | neinAnbieterangabe |
| Bekannte Upstream-Hoster | Laut Server-API am 03.08.2026 unter anderem Datapacket (29 Hosts), M247 (22), Tzulo (10), Leaseweb (7), TheGigabit (4), EstNOC (3), Amanah (2) und Privatelayer (2).belegt | ? |
| Android-TV-App | nur KonfigurationAnbieterangabe | eigene AppAnbieterangabe |
| Apple-TV-App | nicht verfuegbarAnbieterangabe | eigene AppAnbieterangabe |
| Fire-TV-App | nur KonfigurationAnbieterangabe | eigene AppAnbieterangabe |
| Browser-Erweiterung | nur Proxy-DatenAnbieterangabe | eigene ErweiterungAnbieterangabe |
| Art der Browser-Erweiterung | keine ErweiterungAnbieterangabe | eigener Browser-ProxyAnbieterangabe |
| Router-Unterstuetzung | Offiziell dokumentiert sind pfSense, OPNsense, Asus-wrt, OpenWrt, DD-WRT und Tomato; für OpenVPN und WireGuard stehen Konfigurationsgeneratoren bereit.Anbieterangabe | Der Anbieter dokumentiert die Einrichtung auf einem Router und weist auf eine Liste nicht unterstützter Router hin. Eine Routerverbindung belegt nach Anbieterangabe nur einen der zehn Geräteplätze und schützt alle dahinter liegenden Geräte.Anbieterangabe |
| Gleichzeitige Geraete | 5 (Standard und Plus), 10 (Pro Suite)Anbieterangabe | 10Anbieterangabe |
| Nutzung ohne Konto | jaAnbieterangabe | neinAnbieterangabe |
| Angaben bei der Registrierung | keine Angabe noetigAnbieterangabe | bestaetigte AdresseAnbieterangabe |
| Kontomodell | reine KontonummerAnbieterangabe | E-Mail als LoginAnbieterangabe |
| Barzahlung per Post | jaAnbieterangabe | neinAnbieterangabe |
| Monero | jaAnbieterangabe | neinAnbieterangabe |
| Monatstarif | 6,00 €belegt | 14,99 €Anbieterangabe |
| Effektivpreis der laengsten Laufzeit | 5,00 €belegt | 3,49 €Anbieterangabe |
| Preissprung bei der Verlaengerung | gleicher PreisAnbieterangabe | sehr hoher AufschlagAnbieterangabe |
| Gratis-Angebot und seine Grenzen | noneAnbieterangabe | Kein dauerhaft kostenloses Angebot. Der Anbieter schreibt, über die eigene Website gebe es keine kostenlose Testphase, sondern nur die Geld-zurück-Frist von 30 Tagen. Eine kostenlose Testphase besteht nach derselben Quelle allein für Android-Nutzende, die die App über Google Play beziehen; sie wird von Google Play abgewickelt.Anbieterangabe |
| Streaming-Entsperrung offiziell beworben | neinAnbieterangabe | jaAnbieterangabe |
| Berichtete Netflix-Kataloge | No guarantee; many customers use for Netflix/Hulu/BBC/Disney+ but streaming actively blocks VPNsAnbieterangabe | ? |
| Weitere Streaming-Dienste | Hulu, Netflix, Amazon, BBC, Disney+ mentioned without guaranteeAnbieterangabe | SmartPlay streaming support claimedAnbieterangabe |
| Umgang mit SMTP und Port 25 | Ausgehender Verkehr auf SMTP-Port 25 wird blockiert; die Einlieferungsports 465 und 587 bleiben nach Anbieterangabe nutzbar.Anbieterangabe | Nach Support-Angabe sind alle Ports für ausgehende Verbindungen offen mit Ausnahme von SMTP und NetBIOS; als Alternative für den Mailversand werden die Ports 465 und 587 genannt.Anbieterangabe |
| Offizieller Support in Laendern mit Netzsperren | V2Ray-Verschleierung (VMess über QUIC oder TCP) ist seit 28.11.2025 auf allen Plattformen verfügbar und richtet sich laut Anbieter an Nutzer in Ländern mit Netzsperren. Die Website weist zugleich darauf hin, dass eine stabile Nutzung in Russland nicht garantiert wird.Anbieterangabe | Obfuscated servers for VPN-blocking networksAnbieterangabe |
| Live-Chat rund um die Uhr | neinAnbieterangabe | jaAnbieterangabe |
| Deutschsprachiger Support | neinAnbieterangabe | ? |
| SSL-Labs-Note der Website | A-belegt | A+belegt |
| Tracker-Last der Website | Eigene Messung der Startseite am 03.08.2026 ohne Zustimmung im Banner: keine Drittanbieter-Tracker; einziger externer Skript-Host ist die selbst betriebene Matomo-Instanz stats.ivpn.net.belegt | Cookies for personalization/advertising; Privacy Controls / Cookie Policy linkedAnbieterangabe |
| URL des Warrant Canary | https://www.ivpn.net/resources/canary.txtAnbieterangabe | none foundAnbieterangabe |
| Umfang und Lesbarkeit der Rechtstexte | Human-readable privacy policy emphasizedAnbieterangabe | Standard Nord Account legal termsAnbieterangabe |
| Werbeaussagen im Widerspruch zu den eigenen Bedingungen | Explicitly rejects anonymity/military-grade marketing fluff; publishes what VPN can/cannot doAnbieterangabe | Home/features market Dedicated IP and 224+ locations; privacy acknowledges personal data processing with third partiesAnbieterangabe |
Alle belegten Kriterien (152)
| IVPN | NordVPN | |
|---|---|---|
| Juristischer Firmenname | IVPN Limitedbelegt | nordvpn S.A.belegt |
| Markeninhaber, falls abweichend | IVPNAnbieterangabe | Nord Security (Cyberspace B.V. / Nordsec); service incorporated in Panamabelegt |
| Gründungsjahr | 2009Anbieterangabe | 2012Anbieterangabe |
| Hauptsitz (Land) | GIAnbieterangabe | LTbelegt |
| Weitere relevante Jurisdiktionen | Schweiz: Die Google-Play-Fassung der Android-App wird von der Privatus GmbH veröffentlicht.Anbieterangabe | Panama (nordvpn S.A.); parent Nord Security headquartered in Lithuania; offices also UK, Netherlands, Poland, Germany, Switzerlandbelegt |
| Geheimdienst-Allianz des Sitzlandes | Five Eyesbelegt | keinebelegt |
| Mutterkonzern / Holding | none (independent IVPN)Anbieterangabe | Nord Securitybelegt |
| Wirtschaftlich Berechtigte öffentlich bekannt | vollständig bekanntAnbieterangabe | teilweise bekanntAnbieterangabe |
| Eigentumsform | in GründerhandAnbieterangabe | Beteiligungskapitalbelegt |
| Führungsteam öffentlich mit echten Namen | jaAnbieterangabe | jaAnbieterangabe |
| Ladungsfähige Anschrift verifizierbar | neinAnbieterangabe | jabelegt |
| Schwester-VPN-Marken im Konzern | noneAnbieterangabe | NordLayer (Geschäftskunden-VPN von Nord Security), Surfshark (seit dem Zusammenschluss vom 01.02.2022 in derselben Unternehmensgruppe)Anbieterangabe |
| Konzern besitzt VPN-Test- und Vergleichsseiten | noneAnbieterangabe | none disclosed on about pageAnbieterangabe |
| Betreibt Affiliate-Programm | neinAnbieterangabe | jaAnbieterangabe |
| Übliche Provisionshöhe | none (affiliate program closed)belegt | ? |
| YouTube- und Influencer-Sponsoring | vereinzeltAnbieterangabe | vereinzeltAnbieterangabe |
| Übernahme-Historie / früherer Name | Früherer Firmenname Privatus Limited, am 10.08.2023 in IVPN Limited umbenannt.belegt | Am 01.02.2022 gaben Surfshark und Nord Security ihren Zusammenschluss bekannt; beide Unternehmen erklärten, weiterhin als eigenständige Firmen mit getrennter Infrastruktur zu arbeiten. Im April 2022 nahm Nord Security erstmals externes Kapital auf.belegt |
| Betriebsstatus | aktivbelegt | aktivbelegt |
| Kernaussage der Logging-Policy | Laut Datenschutzerklärung werden keine Daten zur VPN-Aktivität protokolliert: kein Traffic, keine Verbindungszeitstempel oder Verbindungsdauer, keine DNS-Anfragen, kein Datenvolumen und keine Kunden-IP-Adressen.Anbieterangabe | Der Anbieter erklärt eine No-Logs-Politik: Es würden keine Aufzeichnungen darüber geführt, was Nutzende aufrufen, wann sie sich verbinden oder welche personenbezogenen Daten während der Nutzung anfallen. Als gespeicherte Daten nennt der Support verschlüsselte Zugangsdaten, die E-Mail-Adresse, einen Benutzernamen für den VPN-Aufbau sowie Zahlungs- und Abrechnungsdaten für Erstattungen.Anbieterangabe |
| Aktivitaets- und Traffic-Logs | keinebelegt | keineAnbieterangabe |
| Verbindungs-Logs | keineAnbieterangabe | keineAnbieterangabe |
| Speicherung der echten IP-Adresse | nicht gespeichertbelegt | nicht gespeichertAnbieterangabe |
| Speicherung der zugewiesenen VPN-IP | nicht gespeichertAnbieterangabe | nicht gespeichertAnbieterangabe |
| Genauigkeit gespeicherter Zeitstempel | keineAnbieterangabe | keineAnbieterangabe |
| Erfassung des Datenvolumens | nicht erfasstAnbieterangabe | nicht erfasstAnbieterangabe |
| Durchsetzung des Geraetelimits | Der Authentifizierungsserver hält eine temporäre Tabelle mit einem 16-stelligen Token je angemeldetem Gerät und der zugehörigen Konto-ID; Einträge werden beim Abmelden oder bei Kontolöschung gelöscht. Zeitstempel oder Gerätemerkmale werden nach Anbieterangabe nicht gespeichert.Anbieterangabe | Plan-dependent device limits on pricing table; Dedicated IP add-on at checkoutAnbieterangabe |
| Minimal noetige Kontodaten | Keine. Bei der Registrierung wird nach Anbieterangabe keine E-Mail-Adresse und kein Name verlangt; gespeichert werden Konto-ID, Erstellungszeitpunkt, Produkt und Gerätelimit.Anbieterangabe | Nach Support-Angabe verschlüsselte Zugangsdaten, die E-Mail-Adresse, ein Benutzername für den VPN-Aufbau sowie Zahlungsdaten; von den Zahlungsdaten wird die Transaktions- oder Bestellnummer für Erstattungen gespeichert. Für das Nord Account sind E-Mail-Adresse und Passwort nötig.Anbieterangabe |
| Telemetrie in den Apps | standardmaessig aktivAnbieterangabe | nicht abschaltbarAnbieterangabe |
| Tracker und SDKs in der Android-App | none claimed for analytics; crash logs self-hosted, mobile crash opt-outAnbieterangabe | Third-party processors named in privacy policy include analytics/marketing vendors (e.g. Google Analytics ecosystem and others listed under recipients)Anbieterangabe |
| Tracker in der iOS-App | none claimed for analytics; crash logs self-hosted with opt-outAnbieterangabe | Third-party processors named in privacy policy include analytics/marketing vendors listed under recipientsAnbieterangabe |
| Tracker und Cookies auf der Website | Eigene Messung der Startseite am 03.08.2026: keine Drittanbieter-Skripte; einziger externer Host in Skript- und Link-Attributen ist die selbst betriebene Matomo-Instanz stats.ivpn.net.belegt | Website cookies for advertising/analytics; Cookie Policy linkedAnbieterangabe |
| Datenweitergabe an Dritte | Zahlungsdienstleister Braintree (Kartenzahlung) und PayPal. Die Datenschutzerklärung gibt an, dass darüber hinaus keine Dritten Zugriff auf Kundendaten haben und kein Zahlungsdienstleister die IVPN-Konto-ID erhält.Anbieterangabe | Service providers (support, payments e.g. Stripe/Adyen/PayPal/Coingate); law enforcement only with valid Panama process; no VPN activity logs to shareAnbieterangabe |
| Aufbewahrungsfristen laut Policy | Nach Kündigung oder Ablauf werden alle Kontodaten laut Policy nach 90 Tagen gelöscht, ausgenommen Buchhaltungsdaten (Datum, Betrag, Zahlungsart, Transaktions- und Abo-ID). Eingelöste Gutscheincodes werden 30 Tage nach Einlösung gelöscht.Anbieterangabe | Account/billing data retained as needed for service; VPN activity not logged per no-logs articleAnbieterangabe |
| EU-Vertreter nach DSGVO benannt | jaAnbieterangabe | jaAnbieterangabe |
| Unabhängiges No-Log-Audit | jabelegt | jaAnbieterangabe |
| Details zum No-Log-Audit | Cure53, März 2019, drei Auditoren an sieben Tagen; Umfang waren die VPN-Gateways und Authentifizierungsserver. Ein Befund geringer Schwere (DNS-Caching) wurde nach Anbieterangabe behoben.belegt | Fünfte Prüfung durch Deloitte Audit Lithuania nach ISAE 3000 (Revised), durchgeführt vom 18.11. bis 20.12.2024, Bericht vom 18.02.2025. Geprüft wurden nach Anbieterangabe IT-Systeme, unterstützende Infrastruktur und die No-Logs-Politik, darunter Standard-, Double-VPN-, Onion-over-VPN-, verschleierte und P2P-Server.Anbieterangabe |
| Prüfbericht öffentlich | vollständigbelegt | nicht öffentlichAnbieterangabe |
| Audits der Apps und Clients | Cure53 prüft die Apps seit 2021; die Prüfung von Februar und März 2022 umfasste die Apps aller Plattformen an 13 Tagen und ergab acht Schwachstellen (1 hoch, 6 mittel, 1 Info) sowie zwölf weitere Hinweise.belegt | Cure53 prüfte 2024 mit elf Testern über 55 Tage die Mobil-, Desktop- und Browser-Anwendungen sowie Threat Protection und Meshnet. Berichtet wurden 31 Feststellungen, davon vier mit hoher Schwere; die Behebung wurde nach diesem Bericht von Cure53 nachgeprüft.belegt |
| Infrastruktur- und Server-Audits | Cure53 prüfte Ende 2019 mit sechs Personen an 21 Personentagen die öffentliche VPN-Infrastruktur, die internen Backend-Server und die Webserver (9 Befunde: 3 hoch, 2 mittel, 3 gering, 1 Info). Im März 2024 folgte eine achttägige Prüfung von Kunden-Website, API und Web-Infrastruktur mit zwei Befunden geringer Schwere.belegt | Cure53 prüfte laut Mitteilung vom 02.03.2023 im September und Oktober 2022 Infrastruktur und Server, im Juli und August 2022 Apps und Erweiterungen. Der Prüfumfang umfasste nach dieser Mitteilung auch Websites, mehrere APIs, Nord Account, Nord Checkout, Nord UCP, VPN-Server und den serverseitigen NordLynx-Code.Anbieterangabe |
| Prüfrhythmus | jährlichAnbieterangabe | unregelmäßigAnbieterangabe |
| Gerichtlich oder behördlich auf die Probe gestellt | Transparency report shows legal requests; historically no user data disclosedAnbieterangabe | ? |
| Transparenzbericht | regelmäßigAnbieterangabe | keinerAnbieterangabe |
| Warrant Canary | vorhanden und aktuellAnbieterangabe | keinerAnbieterangabe |
| Sicherheitsvorfälle und Datenlecks | none disclosed on fetched transparency/privacy pagesAnbieterangabe | Im März 2018 wurde ein von NordVPN in einem finnischen Rechenzentrum gemieteter Server über ein unsicheres Fernwartungssystem des Rechenzentrumsbetreibers kompromittiert. Offengelegt wurde ein abgelaufener interner privater Schlüssel. NordVPN erklärte, der Server habe keine Aktivitätsprotokolle enthalten und Zugangsdaten seien nicht abgreifbar gewesen. Der Vorfall wurde am 21.10.2019 öffentlich bestätigt.belegt |
| Bug-Bounty-Programm | Vulnerability reporting program (vulnerability-reporting page linked from site)Anbieterangabe | HackerOne bug bounty via Nord Security (https://hackerone.com/nordsecurity)belegt |
| Umgang mit gemeldeten Schwachstellen | Meldungen an security@ivpn.net, PGP-Schlüssel auf der Meldeseite veröffentlicht. Reaktionsfristen oder eine Offenlegungspraxis nennt die Seite nicht.Anbieterangabe | Bug bounty on HackerOne for Nord Security; vulnerability reporting encouragedAnbieterangabe |
| Clients quelloffen | allebelegt | teilweisebelegt |
| Serverseite quelloffen | neinAnbieterangabe | neinAnbieterangabe |
| Reproduzierbare Builds | neinAnbieterangabe | neinAnbieterangabe |
| In F-Droid verfügbar | jabelegt | neinAnbieterangabe |
| Nennungen durch unabhängige Stellen | Privacy Guides führt IVPN in seiner VPN-Übersicht und verweist auf Sitz in Gibraltar, mehrere unabhängige Audits seit 2019 und quelloffene Apps seit Februar 2020.belegt | Customer/press quotes on about page; widely reviewed commerciallyAnbieterangabe |
| WireGuard | jaAnbieterangabe | jaAnbieterangabe |
| OpenVPN ueber UDP | jaAnbieterangabe | jaAnbieterangabe |
| OpenVPN ueber TCP | jaAnbieterangabe | jaAnbieterangabe |
| IKEv2/IPsec | jaAnbieterangabe | jaAnbieterangabe |
| Eigenes Protokoll | none (WireGuard, OpenVPN, IPSec/IKEv2; V2Ray/obfs4 for obfuscation)Anbieterangabe | NordLynx (nach Anbieterangabe auf WireGuard aufbauend) und NordWhisper (Eigenentwicklung). Quellcode und externe Prüfberichte zu beiden Protokollen sind nicht öffentlich dokumentiert.Anbieterangabe |
| Noch angebotene Altprotokolle | Keine. PPTP und L2TP/IPSec werden nach Anbieterangabe nicht unterstützt.Anbieterangabe | IKEv2/IPsec still supported alongside OpenVPN/NordLynx/NordWhisperAnbieterangabe |
| Standard-Cipher fuer Nutzdaten | OpenVPN ab Version 2.4: AES-256-GCM. WireGuard: ChaCha20.Anbieterangabe | ChaCha20/Poly1305 via NordLynx/WireGuard; AES for OpenVPN stackAnbieterangabe |
| Schwaechste akzeptierte Cipher | AES-256-CBC bei OpenVPN-Clients älter als Version 2.4.Anbieterangabe | AES-256Anbieterangabe |
| Schluesselaustausch und Authentifizierung | OpenVPN: RSA-4096 mit HMAC-basierter TLS-Authentifizierung. WireGuard: Schlüsselpaar aus öffentlichem und privatem Schlüssel. Die Anmeldung erfolgt über eine zufällig erzeugte Konto-ID.Anbieterangabe | WireGuard/NordLynx handshake; post-quantum option documentedAnbieterangabe |
| Perfect Forward Secrecy | jaAnbieterangabe | jaAnbieterangabe |
| Post-Quantum-Schluesselaustausch | standardmaessig aktivAnbieterangabe | zuschaltbarAnbieterangabe |
| Eigene DNS-Resolver | jaAnbieterangabe | jaAnbieterangabe |
| Schutz vor DNS-Lecks | jaAnbieterangabe | jaAnbieterangabe |
| Umgang mit IPv6 | durch den TunnelAnbieterangabe | ? |
| WebRTC-Schutz oder Dokumentation | jaAnbieterangabe | jaAnbieterangabe |
| Verschleierungsverfahren | V2Ray (VMess über QUIC oder TCP) auf Windows, macOS, Linux, iOS und Android; zusätzlich obfs3 und obfs4 über Obfsproxy für OpenVPN auf dem Desktop.Anbieterangabe | Eigene Kategorie verschleierter Server unter den Specialty Servers. Die konkrete Technik wird nicht offengelegt, der Anbieter beschreibt sie allgemein als Stealth-Server, die den VPN-Verkehr wie gewöhnlichen Internetverkehr aussehen lassen. Unter Linux funktionieren die verschleierten Server nach Anbieterangabe nur mit OpenVPN über TCP oder UDP.Anbieterangabe |
| Nutzbarkeit hinter der Great Firewall | unklarAnbieterangabe | laut NutzerberichtenAnbieterangabe |
| Verbindungssperre (Kill Switch) | systemweitAnbieterangabe | beidesAnbieterangabe |
| Dauerhafte Sperre (Lockdown) | jaAnbieterangabe | jaAnbieterangabe |
| Split Tunneling | Anwendungsbasiert unter Windows, Linux und Android; invers (nur ausgewählte Anwendungen im Tunnel) unter Windows und Linux. Keine Auswahl nach Domain oder URL, unter macOS und iOS nicht vorhanden.Anbieterangabe | Nach Anbieterangabe lassen sich in der App einzelne Anwendungen von der VPN-Verbindung ausnehmen; in den Browser-Erweiterungen lassen sich einzelne Websites ausschließen.Anbieterangabe |
| Mehrfach-Hop (Multihop) | frei kombinierbarAnbieterangabe | feste RoutenAnbieterangabe |
| Tor-Anbindung (Onion over VPN) | neinAnbieterangabe | jaAnbieterangabe |
| Portweiterleitung | nicht vorhandenAnbieterangabe | nicht vorhandenAnbieterangabe |
| SOCKS5-Proxy | jaAnbieterangabe | jaAnbieterangabe |
| HTTP-Proxy | neinAnbieterangabe | jaAnbieterangabe |
| Smart DNS | neinAnbieterangabe | jaAnbieterangabe |
| Werbe- und Trackerfilter im DNS | einstellbarAnbieterangabe | feste ListeAnbieterangabe |
| Schadsoftware- und Phishing-Filter | jaAnbieterangabe | jaAnbieterangabe |
| Eigene DNS-Server erlaubt | jaAnbieterangabe | jaAnbieterangabe |
| Zugriff auf das lokale Netz | jaAnbieterangabe | jaAnbieterangabe |
| Regeln fuer automatisches Verbinden | jaAnbieterangabe | jaAnbieterangabe |
| Privates Geraetenetz (Meshnet) | neinAnbieterangabe | jaAnbieterangabe |
| GPS-Standort anpassen (Android) | jaAnbieterangabe | neinAnbieterangabe |
| Abwehr von Verkehrsanalyse | V2Ray obfuscation + multihop; not a DAITA-like cover-traffic featureAnbieterangabe | Obfuscated servers hide VPN traffic as normal activityAnbieterangabe |
| IPv6 im Tunnel | jaAnbieterangabe | neinAnbieterangabe |
| Verschleierung ohne Konfiguration | neinAnbieterangabe | neinAnbieterangabe |
| Anzahl Server | 88 Serverbelegt | 8.719 ServerAnbieterangabe |
| Anzahl Laender | 41 Laenderbelegt | 149 LaenderAnbieterangabe |
| Anzahl Staedte | 58 Staedtebelegt | 224 StaedteAnbieterangabe |
| Virtuelle Standorte | keine virtuellenAnbieterangabe | gekennzeichnetAnbieterangabe |
| RAM-only Server (diskless) | neinAnbieterangabe | gesamtes NetzAnbieterangabe |
| Eigentum an der Hardware | gemischtAnbieterangabe | gemischtAnbieterangabe |
| Eigenes AS (Autonomes System) | neinAnbieterangabe | neinAnbieterangabe |
| 10-Gbit-Anbindung | neinAnbieterangabe | ? |
| P2P und Filesharing | gesamtes NetzAnbieterangabe | gesamtes NetzAnbieterangabe |
| Serverliste oeffentlich | jabelegt | jabelegt |
| Oeffentliche Statusseite | jabelegt | neinAnbieterangabe |
| Bekannte Upstream-Hoster | Laut Server-API am 03.08.2026 unter anderem Datapacket (29 Hosts), M247 (22), Tzulo (10), Leaseweb (7), TheGigabit (4), EstNOC (3), Amanah (2) und Privatelayer (2).belegt | ? |
| Windows-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| macOS-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| Linux-App mit Oberflaeche | eigene AppAnbieterangabe | eigene Appbelegt |
| Linux-Kommandozeile | eigene AppAnbieterangabe | eigene Appbelegt |
| Android-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| iOS-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| Android-TV-App | nur KonfigurationAnbieterangabe | eigene AppAnbieterangabe |
| Apple-TV-App | nicht verfuegbarAnbieterangabe | eigene AppAnbieterangabe |
| Fire-TV-App | nur KonfigurationAnbieterangabe | eigene AppAnbieterangabe |
| Browser-Erweiterung | nur Proxy-DatenAnbieterangabe | eigene ErweiterungAnbieterangabe |
| Art der Browser-Erweiterung | keine ErweiterungAnbieterangabe | eigener Browser-ProxyAnbieterangabe |
| Router-Unterstuetzung | Offiziell dokumentiert sind pfSense, OPNsense, Asus-wrt, OpenWrt, DD-WRT und Tomato; für OpenVPN und WireGuard stehen Konfigurationsgeneratoren bereit.Anbieterangabe | Der Anbieter dokumentiert die Einrichtung auf einem Router und weist auf eine Liste nicht unterstützter Router hin. Eine Routerverbindung belegt nach Anbieterangabe nur einen der zehn Geräteplätze und schützt alle dahinter liegenden Geräte.Anbieterangabe |
| Native App fuer Apple Silicon | jaAnbieterangabe | jaAnbieterangabe |
| Kommandozeile dokumentiert | jaAnbieterangabe | jaAnbieterangabe |
| Gleichzeitige Geraete | 5 (Standard und Plus), 10 (Pro Suite)Anbieterangabe | 10Anbieterangabe |
| Nutzung ohne Konto | jaAnbieterangabe | neinAnbieterangabe |
| Angaben bei der Registrierung | keine Angabe noetigAnbieterangabe | bestaetigte AdresseAnbieterangabe |
| Kontomodell | reine KontonummerAnbieterangabe | E-Mail als LoginAnbieterangabe |
| Barzahlung per Post | jaAnbieterangabe | neinAnbieterangabe |
| Monero | jaAnbieterangabe | neinAnbieterangabe |
| Bitcoin | jaAnbieterangabe | jaAnbieterangabe |
| Lightning | neinAnbieterangabe | neinAnbieterangabe |
| Gutscheinkarten aus dem Einzelhandel | neinAnbieterangabe | neinAnbieterangabe |
| PayPal | jaAnbieterangabe | jaAnbieterangabe |
| Kredit- und Debitkarte | jaAnbieterangabe | jaAnbieterangabe |
| SEPA-Zahlung | neinAnbieterangabe | neinAnbieterangabe |
| Monatstarif | 6,00 €belegt | 14,99 €Anbieterangabe |
| Effektivpreis der laengsten Laufzeit | 5,00 €belegt | 3,49 €Anbieterangabe |
| Preissprung bei der Verlaengerung | gleicher PreisAnbieterangabe | sehr hoher AufschlagAnbieterangabe |
| Einheitspreis ohne Dauerrabatt | neinAnbieterangabe | neinAnbieterangabe |
| Gratis-Angebot und seine Grenzen | noneAnbieterangabe | Kein dauerhaft kostenloses Angebot. Der Anbieter schreibt, über die eigene Website gebe es keine kostenlose Testphase, sondern nur die Geld-zurück-Frist von 30 Tagen. Eine kostenlose Testphase besteht nach derselben Quelle allein für Android-Nutzende, die die App über Google Play beziehen; sie wird von Google Play abgewickelt.Anbieterangabe |
| Geld-zurueck-Frist | 30 TageAnbieterangabe | 30 TageAnbieterangabe |
| Weg zur Kuendigung | im Konto kuendbarAnbieterangabe | im Konto kuendbarAnbieterangabe |
| P2P-Regelung laut Nutzungsbedingungen | gesamtes NetzAnbieterangabe | gesamtes NetzAnbieterangabe |
| Streaming-Entsperrung offiziell beworben | neinAnbieterangabe | jaAnbieterangabe |
| Berichtete Netflix-Kataloge | No guarantee; many customers use for Netflix/Hulu/BBC/Disney+ but streaming actively blocks VPNsAnbieterangabe | ? |
| Weitere Streaming-Dienste | Hulu, Netflix, Amazon, BBC, Disney+ mentioned without guaranteeAnbieterangabe | SmartPlay streaming support claimedAnbieterangabe |
| Bandbreitenbegrenzung | keine BegrenzungAnbieterangabe | keine BegrenzungAnbieterangabe |
| Datenvolumen-Limit | noneAnbieterangabe | noneAnbieterangabe |
| Umgang mit SMTP und Port 25 | Ausgehender Verkehr auf SMTP-Port 25 wird blockiert; die Einlieferungsports 465 und 587 bleiben nach Anbieterangabe nutzbar.Anbieterangabe | Nach Support-Angabe sind alle Ports für ausgehende Verbindungen offen mit Ausnahme von SMTP und NetBIOS; als Alternative für den Mailversand werden die Ports 465 und 587 genannt.Anbieterangabe |
| Offizieller Support in Laendern mit Netzsperren | V2Ray-Verschleierung (VMess über QUIC oder TCP) ist seit 28.11.2025 auf allen Plattformen verfügbar und richtet sich laut Anbieter an Nutzer in Ländern mit Netzsperren. Die Website weist zugleich darauf hin, dass eine stabile Nutzung in Russland nicht garantiert wird.Anbieterangabe | Obfuscated servers for VPN-blocking networksAnbieterangabe |
| Live-Chat rund um die Uhr | neinAnbieterangabe | jaAnbieterangabe |
| Support per E-Mail oder Ticket | jaAnbieterangabe | jaAnbieterangabe |
| Telefonischer Support | neinAnbieterangabe | neinAnbieterangabe |
| Deutschsprachiger Support | neinAnbieterangabe | ? |
| Einstufung der Dokumentation | umfassend und aktuellAnbieterangabe | umfassend und aktuellAnbieterangabe |
| Chat-Widget selbst gehostet | neinAnbieterangabe | neinAnbieterangabe |
| Konto selbst loeschbar | jaAnbieterangabe | jaAnbieterangabe |
| SSL-Labs-Note der Website | A-belegt | A+belegt |
| Tracker-Last der Website | Eigene Messung der Startseite am 03.08.2026 ohne Zustimmung im Banner: keine Drittanbieter-Tracker; einziger externer Skript-Host ist die selbst betriebene Matomo-Instanz stats.ivpn.net.belegt | Cookies for personalization/advertising; Privacy Controls / Cookie Policy linkedAnbieterangabe |
| URL des Warrant Canary | https://www.ivpn.net/resources/canary.txtAnbieterangabe | none foundAnbieterangabe |
| Umfang und Lesbarkeit der Rechtstexte | Human-readable privacy policy emphasizedAnbieterangabe | Standard Nord Account legal termsAnbieterangabe |
| Werbeaussagen im Widerspruch zu den eigenen Bedingungen | Explicitly rejects anonymity/military-grade marketing fluff; publishes what VPN can/cannot doAnbieterangabe | Home/features market Dedicated IP and 224+ locations; privacy acknowledges personal data processing with third partiesAnbieterangabe |