Mullvad VPN / Perfect Privacy im Vergleich
Gleiche Kriterien, gleiche Regeln. Sie sehen die Abweichungen.
Kein Sieger auf dieser Seite. vpn-matrix.com vergibt weder Punkte noch Empfehlungen.
Unterschiede (87)
Kriterien, bei denen die Werte auseinanderlaufen.
| Mullvad VPN | Perfect Privacy | |
|---|---|---|
| Juristischer Firmenname | Mullvad VPN ABbelegt | CyberDock IT Solutions GmbHbelegt |
| Markeninhaber, falls abweichend | Mullvad VPN ABAnbieterangabe | CyberDock IT Solutions GmbH / Perfect Privacy brandAnbieterangabe |
| Gründungsjahr | 2009Anbieterangabe | 2008Anbieterangabe |
| Hauptsitz (Land) | SEbelegt | DEbelegt |
| Weitere relevante Jurisdiktionen | SwedenAnbieterangabe | DE (Hamburg HRB 152750)belegt |
| Mutterkonzern / Holding | Amagicom ABAnbieterangabe | CyberDock IT Solutions GmbH (Hamburg)Anbieterangabe |
| Wirtschaftlich Berechtigte öffentlich bekannt | vollständig bekanntAnbieterangabe | teilweise bekanntAnbieterangabe |
| Eigentumsform | in GründerhandAnbieterangabe | Eigentümer nicht offengelegtAnbieterangabe |
| Schwester-VPN-Marken im Konzern | noneAnbieterangabe | none documentedAnbieterangabe |
| Konzern besitzt VPN-Test- und Vergleichsseiten | noneAnbieterangabe | none documentedAnbieterangabe |
| Betreibt Affiliate-Programm | neinAnbieterangabe | jaAnbieterangabe |
| Übliche Provisionshöhe | none (no classic affiliate commission program; reseller partnerships exist)Anbieterangabe | ? |
| YouTube- und Influencer-Sponsoring | keinesAnbieterangabe | unbekanntAnbieterangabe |
| Übernahme-Historie / früherer Name | none disclosed on homeAnbieterangabe | Originally Switzerland-based (from 2008); later operated by CyberDock IT Solutions GmbH in Hamburg, Germany; technical entity claimed as Webinvest International SA (Panama)Anbieterangabe |
| Betriebsstatus | aktivbelegt | eingestelltbelegt |
| Einstellungsdatum | ? | 30.01.2026Anbieterangabe |
| Kernaussage der Logging-Policy | Kontonummer und Ablaufdatum sind die einzigen dauerhaft gespeicherten Kontodaten. Keine Speicherung von Verkehrsdaten, DNS-Anfragen, IP-Adressen, Verbindungszeitpunkten und Bandbreite je Konto.Anbieterangabe | No user traffic logs; no IP addresses, access times/duration, or per-user bandwidth stored; account holds login, expiry, emailbelegt |
| Durchsetzung des Geraetelimits | Zählung der gleichzeitigen Verbindungen laut Anbieter ausschließlich im Arbeitsspeicher, ohne dauerhafte Speicherung auf Datenträger.Anbieterangabe | Unlimited simultaneous connections (vendor claim; mirrored in reviews)Anbieterangabe |
| Minimal noetige Kontodaten | Kontonummer und Ablaufdatum. Kein Benutzername, kein Passwort, keine E-Mail-Adresse.Anbieterangabe | username/password, account expiry, emailbelegt |
| Tracker und SDKs in der Android-App | No third-party analytics SDKs described; first-party app telemetry sends app/OS version counters onlybelegt | None — vendor claimed in-house development without third parties (Wayback home)Anbieterangabe |
| Tracker in der iOS-App | No third-party analytics SDKs described in no-logging policy; first-party version telemetry discussed primarily with Android examplesAnbieterangabe | No iOS app (CyberInsider con); N/A for first-party iOS SDKsAnbieterangabe |
| Tracker und Cookies auf der Website | Laut Cookie-Richtlinie fünf Cookies: authToken, language, csrftoken sowie __stripe_sid und __stripe_mid des Zahlungsdienstleisters Stripe. Keine Analyse- oder Werbecookies genannt.Anbieterangabe | Google Analytics with anonymizeIp; advertising cookies disclosedAnbieterangabe |
| Datenweitergabe an Dritte | Zahlungsdienstleister (unter anderem Stripe, PayPal, Swish) und Auftragsverarbeiter für Dienstleistungen. Laut Datenschutzerklärung keine Übermittlung außerhalb von EU und EWR.Anbieterangabe | Payment processors (Paymentwall, PayPal, Stripe, Bitcoin processors); Google Analytics on website with anonymized IPAnbieterangabe |
| Aufbewahrungsfristen laut Policy | Zahlungs- und Transaktions-IDs 20 Tage. Buchhaltungsunterlagen nach schwedischem Buchführungsgesetz sieben Jahre. Support-E-Mails 70 Tage. Nginx-Zugriffsprotokolle des Webservers bis zu fünf Minuten.Anbieterangabe | VPN: no connection data retained; account credentials/email/expiry retained for billing/supportAnbieterangabe |
| Unabhängiges No-Log-Audit | jabelegt | neinAnbieterangabe |
| Details zum No-Log-Audit | Assured Security Consultants, Serverprüfung 25.04. bis 13.05.2022, Bericht vom 21.06.2022: 0 kritische, 0 hohe, 11 mittlere, 9 niedrige Befunde. Fazit: die Konfiguration zeigte keine Anzeichen direkter Kundeninformationen.belegt | No-logs policy described as involuntarily tested via police server seizures (notably 2016 Golem/heise reporting); vendor claimed regular internal/external audits on Wayback homepageAnbieterangabe |
| Prüfbericht öffentlich | vollständigbelegt | nicht öffentlichAnbieterangabe |
| Audits der Apps und Clients | App-Audits im Repository dokumentiert: Assured und Cure53 (2018), Cure53 (2020), Atredis (2022), X41 D-Sec (2024), NCC Group Android (2025), Leviathan Security Android (2026). Dazu X41 D-Sec für Konto- und Zahlungsdienste (Bericht vom 20.01.2026).belegt | Vendor claimed regular internal/external audits on Wayback homepage; no named app-audit firm/report URL foundAnbieterangabe |
| Infrastruktur- und Server-Audits | Cure53 prüfte vom 03. bis 14.06.2024 WireGuard- und OpenVPN-Relays im Whitebox-Verfahren und fand fünf Punkte, davon einen mittleren und einen niedrigen Befund. Zuvor Assured (2022) und Radically Open Security (2023).belegt | No public infra audit report found; involuntary 2016 seizure treated as practical no-logs test in secondary sourcesAnbieterangabe |
| Prüfrhythmus | ? | unregelmäßigAnbieterangabe |
| Gerichtlich oder behördlich auf die Probe gestellt | Am 18.04.2023 durchsuchten Beamte der schwedischen Polizeieinheit NOA das Büro in Göteborg. Der Durchsuchungsbeschluss war am 17.02.2023 auf ein deutsches Rechtshilfeersuchen hin ergangen. Nach Anbieterangabe verließen die Beamten den Standort ohne Beschlagnahme und ohne Kundendaten.Anbieterangabe | 2016 Netherlands server seizure reported; no customer data recovered (vendor/community narrative on archived pages and reviews)Anbieterangabe |
| Transparenzbericht | unregelmäßigAnbieterangabe | keinerAnbieterangabe |
| Warrant Canary | keinerAnbieterangabe | veraltetAnbieterangabe |
| Sicherheitsvorfälle und Datenlecks | ? | Police seizures of VPN hardware/servers reported (heise 2010; Golem 2016); operator framed seizures as validating no-logs (no user data found)belegt |
| Bug-Bounty-Programm | Kein Bug-Bounty-Programm mit Geldprämien. Meldungen per E-Mail, auf Wunsch PGP-verschlüsselt; der Anbieter sagt zu, gegen meldende Sicherheitsforschende nicht rechtlich vorzugehen.Anbieterangabe | ? |
| Umgang mit gemeldeten Schwachstellen | Veröffentlichte Offenlegungsrichtlinie: Vorfälle mit Bezug zu Kundendaten werden nach Behebung öffentlich beschrieben, Vorfälle ohne Kundendatenbezug nur intern behandelt.Anbieterangabe | ? |
| Clients quelloffen | allebelegt | teilweiseAnbieterangabe |
| Serverseite quelloffen | teilweiseAnbieterangabe | neinAnbieterangabe |
| Reproduzierbare Builds | jaAnbieterangabe | neinAnbieterangabe |
| In F-Droid verfügbar | jaAnbieterangabe | neinAnbieterangabe |
| Nennungen durch unabhängige Stellen | Privacy Guides führt Mullvad neben Proton VPN und IVPN als einen von drei empfohlenen VPN-Anbietern und nennt dabei Audits, Monero- und Barzahlung sowie die Offenlegung von eigenen und gemieteten Servern.belegt | Historically recommended in privacy community reviews; CyberInsider and SafetyDetectives reviewed it; recommendations withdrawn after Jan 2026 shutdownAnbieterangabe |
| WireGuard | jaAnbieterangabe | neinAnbieterangabe |
| OpenVPN ueber UDP | neinbelegt | jaAnbieterangabe |
| OpenVPN ueber TCP | neinbelegt | jaAnbieterangabe |
| IKEv2/IPsec | neinAnbieterangabe | jaAnbieterangabe |
| Eigenes Protokoll | noneAnbieterangabe | Stealth VPN (DPI obfuscation wrapping VPN to look like HTTPS)Anbieterangabe |
| Noch angebotene Altprotokolle | OpenVPN removed (removal announced; WireGuard-only network in relays API)Anbieterangabe | SSH2 tunnelAnbieterangabe |
| Standard-Cipher fuer Nutzdaten | ChaCha20 mit Poly1305-Authentifizierung (AEAD nach RFC 7539)Anbieterangabe | AES-256 (OpenVPN)Anbieterangabe |
| Schwaechste akzeptierte Cipher | ? | AES-256Anbieterangabe |
| Schluesselaustausch und Authentifizierung | Noise_IK-Handshake mit Curve25519-ECDH, BLAKE2s als Hash und HKDF zur SchlüsselableitungAnbieterangabe | OpenVPN / IPsec industry standards (details not fully specified on feature pages)Anbieterangabe |
| Post-Quantum-Schluesselaustausch | standardmaessig aktivAnbieterangabe | nicht vorhandenAnbieterangabe |
| Verschleierungsverfahren | Vier Verfahren in der App: Lightweight WireGuard Obfuscation (LWO), WireGuard über QUIC (UDP 443), WireGuard über Shadowsocks und UDP-over-TCP (Ports 80, 443, 5001).Anbieterangabe | Stealth VPN (HTTPS-like masking against DPI)Anbieterangabe |
| Nutzbarkeit hinter der Great Firewall | laut NutzerberichtenAnbieterangabe | unklarAnbieterangabe |
| Dauerhafte Sperre (Lockdown) | jaAnbieterangabe | neinAnbieterangabe |
| Split Tunneling | Anwendungsbasiert auf Windows, Linux, macOS und Android. Auf iOS laut Feature-Matrix nicht vorhanden.Anbieterangabe | yes (app split-tunneling per SafetyDetectives review of the service)Anbieterangabe |
| Portweiterleitung | nicht vorhandenAnbieterangabe | vorhandenAnbieterangabe |
| HTTP-Proxy | neinAnbieterangabe | jaAnbieterangabe |
| Abwehr von Verkehrsanalyse | DAITA (Defense Against AI-guided Traffic Analysis) mit konstanten Paketgrößen, zufälligem Hintergrundverkehr und Musterverzerrung, aufgebaut auf dem quelloffenen Maybenot-Framework. Laut Feature-Matrix auf allen fünf Plattformen verfügbar.Anbieterangabe | Stealth VPN Technology / NeuroRouting historically offeredAnbieterangabe |
| Anzahl Server | 576 Serverbelegt | 55 ServerAnbieterangabe |
| Anzahl Laender | 50 Laenderbelegt | 23 LaenderAnbieterangabe |
| Anzahl Staedte | 91 Staedtebelegt | 35 StaedteAnbieterangabe |
| Eigentum an der Hardware | gemischtbelegt | ColocationAnbieterangabe |
| Oeffentliche Statusseite | neinAnbieterangabe | jaAnbieterangabe |
| Bekannte Upstream-Hoster | 14 Betreiber laut Relay-Liste: 31173, Blix, Creanova, DataPacket, HostRoyale, M247, PrivateLayer, Tzulo, Veloxserv, Zenlayer, hostuniversal, iRegister, techfutures, xtom.belegt | 100% dedicated bare-metal / root servers (no cloud VPS); operators not individually named on fetched pagesAnbieterangabe |
| Linux-Kommandozeile | eigene AppAnbieterangabe | nur KonfigurationAnbieterangabe |
| Browser-Erweiterung | eigene ErweiterungAnbieterangabe | nicht verfuegbarAnbieterangabe |
| Art der Browser-Erweiterung | Steuerung der AppAnbieterangabe | keine ErweiterungAnbieterangabe |
| Router-Unterstuetzung | Dokumentierte Anleitungen für OpenWrt und pfSense, jeweils mit WireGuard.Anbieterangabe | VPN Routers documentation linked in footerAnbieterangabe |
| Gleichzeitige Geraete | 5Anbieterangabe | unlimited / personal multi-device use allowed; no sharing credentialsAnbieterangabe |
| Nutzung ohne Konto | jaAnbieterangabe | neinAnbieterangabe |
| Angaben bei der Registrierung | keine Angabe noetigAnbieterangabe | beliebige AdresseAnbieterangabe |
| Kontomodell | reine KontonummerAnbieterangabe | E-Mail als LoginAnbieterangabe |
| Monero | jaAnbieterangabe | neinAnbieterangabe |
| Monatstarif | 5,00 €Anbieterangabe | 12,99 €Anbieterangabe |
| Effektivpreis der laengsten Laufzeit | 5,00 €Anbieterangabe | 8,95 €Anbieterangabe |
| Einheitspreis ohne Dauerrabatt | jaAnbieterangabe | neinAnbieterangabe |
| Geld-zurueck-Frist | 14 TageAnbieterangabe | 7 TageAnbieterangabe |
| Berichtete Netflix-Kataloge | ? | Poor / largely incompatible with Netflix and Disney+ per CyberInsider testing notesAnbieterangabe |
| Weitere Streaming-Dienste | ? | CyberInsider: does not work well with streaming sites such as Netflix and Disney PlusAnbieterangabe |
| Umgang mit SMTP und Port 25 | TCP port 25 blocked (spam); ports 465/587 not singled out as blockedAnbieterangabe | Not documented on fetched Wayback/review pagesAnbieterangabe |
| Offizieller Support in Laendern mit Netzsperren | Eigene Anleitung für Netze mit Filterung mit vier Verschleierungsverfahren. Zu China schreibt der Anbieter, dass alle Mullvad-Server in Asien blockiert seien, und empfiehlt Server in den USA.Anbieterangabe | ? |
| Einstufung der Dokumentation | umfassend und aktuellAnbieterangabe | brauchbarAnbieterangabe |
| SSL-Labs-Note der Website | A+belegt | ? |
| Tracker-Last der Website | Necessary cookies only (authToken, language, csrftoken) plus Stripe payment cookies when payingbelegt | Privacy policy covered website cookies historicallyAnbieterangabe |
| URL des Warrant Canary | No dedicated warrant-canary page found this session (blog tag 404)Anbieterangabe | Historical warrant canary page (service discontinued)Anbieterangabe |
| Umfang und Lesbarkeit der Rechtstexte | Clear plain-language ToS with explicit port blocks, price, and refund pointerAnbieterangabe | Technical privacy-focused documentation historicallyAnbieterangabe |
| Werbeaussagen im Widerspruch zu den eigenen Bedingungen | Flat €5/mo since launch messaging on pricing page; 581 servers / 50 countries / 91 cities / 14 providers on servers pagebelegt | Discontinued service — historical claims onlyAnbieterangabe |
Alle belegten Kriterien (153)
| Mullvad VPN | Perfect Privacy | |
|---|---|---|
| Juristischer Firmenname | Mullvad VPN ABbelegt | CyberDock IT Solutions GmbHbelegt |
| Markeninhaber, falls abweichend | Mullvad VPN ABAnbieterangabe | CyberDock IT Solutions GmbH / Perfect Privacy brandAnbieterangabe |
| Gründungsjahr | 2009Anbieterangabe | 2008Anbieterangabe |
| Hauptsitz (Land) | SEbelegt | DEbelegt |
| Weitere relevante Jurisdiktionen | SwedenAnbieterangabe | DE (Hamburg HRB 152750)belegt |
| Geheimdienst-Allianz des Sitzlandes | 14 Eyesbelegt | 14 Eyesbelegt |
| Mutterkonzern / Holding | Amagicom ABAnbieterangabe | CyberDock IT Solutions GmbH (Hamburg)Anbieterangabe |
| Wirtschaftlich Berechtigte öffentlich bekannt | vollständig bekanntAnbieterangabe | teilweise bekanntAnbieterangabe |
| Eigentumsform | in GründerhandAnbieterangabe | Eigentümer nicht offengelegtAnbieterangabe |
| Führungsteam öffentlich mit echten Namen | jaAnbieterangabe | jaAnbieterangabe |
| Ladungsfähige Anschrift verifizierbar | jabelegt | jaAnbieterangabe |
| Schwester-VPN-Marken im Konzern | noneAnbieterangabe | none documentedAnbieterangabe |
| Konzern besitzt VPN-Test- und Vergleichsseiten | noneAnbieterangabe | none documentedAnbieterangabe |
| Betreibt Affiliate-Programm | neinAnbieterangabe | jaAnbieterangabe |
| Übliche Provisionshöhe | none (no classic affiliate commission program; reseller partnerships exist)Anbieterangabe | ? |
| YouTube- und Influencer-Sponsoring | keinesAnbieterangabe | unbekanntAnbieterangabe |
| Übernahme-Historie / früherer Name | none disclosed on homeAnbieterangabe | Originally Switzerland-based (from 2008); later operated by CyberDock IT Solutions GmbH in Hamburg, Germany; technical entity claimed as Webinvest International SA (Panama)Anbieterangabe |
| Betriebsstatus | aktivbelegt | eingestelltbelegt |
| Einstellungsdatum | ? | 30.01.2026Anbieterangabe |
| Kernaussage der Logging-Policy | Kontonummer und Ablaufdatum sind die einzigen dauerhaft gespeicherten Kontodaten. Keine Speicherung von Verkehrsdaten, DNS-Anfragen, IP-Adressen, Verbindungszeitpunkten und Bandbreite je Konto.Anbieterangabe | No user traffic logs; no IP addresses, access times/duration, or per-user bandwidth stored; account holds login, expiry, emailbelegt |
| Aktivitaets- und Traffic-Logs | keinebelegt | keinebelegt |
| Verbindungs-Logs | keineAnbieterangabe | keinebelegt |
| Speicherung der echten IP-Adresse | nicht gespeichertAnbieterangabe | nicht gespeichertbelegt |
| Speicherung der zugewiesenen VPN-IP | nicht gespeichertAnbieterangabe | nicht gespeichertAnbieterangabe |
| Genauigkeit gespeicherter Zeitstempel | keineAnbieterangabe | keinebelegt |
| Erfassung des Datenvolumens | nur SummenAnbieterangabe | nur Summenbelegt |
| Durchsetzung des Geraetelimits | Zählung der gleichzeitigen Verbindungen laut Anbieter ausschließlich im Arbeitsspeicher, ohne dauerhafte Speicherung auf Datenträger.Anbieterangabe | Unlimited simultaneous connections (vendor claim; mirrored in reviews)Anbieterangabe |
| Minimal noetige Kontodaten | Kontonummer und Ablaufdatum. Kein Benutzername, kein Passwort, keine E-Mail-Adresse.Anbieterangabe | username/password, account expiry, emailbelegt |
| Telemetrie in den Apps | keineAnbieterangabe | keineAnbieterangabe |
| Tracker und SDKs in der Android-App | No third-party analytics SDKs described; first-party app telemetry sends app/OS version counters onlybelegt | None — vendor claimed in-house development without third parties (Wayback home)Anbieterangabe |
| Tracker in der iOS-App | No third-party analytics SDKs described in no-logging policy; first-party version telemetry discussed primarily with Android examplesAnbieterangabe | No iOS app (CyberInsider con); N/A for first-party iOS SDKsAnbieterangabe |
| Tracker und Cookies auf der Website | Laut Cookie-Richtlinie fünf Cookies: authToken, language, csrftoken sowie __stripe_sid und __stripe_mid des Zahlungsdienstleisters Stripe. Keine Analyse- oder Werbecookies genannt.Anbieterangabe | Google Analytics with anonymizeIp; advertising cookies disclosedAnbieterangabe |
| Datenweitergabe an Dritte | Zahlungsdienstleister (unter anderem Stripe, PayPal, Swish) und Auftragsverarbeiter für Dienstleistungen. Laut Datenschutzerklärung keine Übermittlung außerhalb von EU und EWR.Anbieterangabe | Payment processors (Paymentwall, PayPal, Stripe, Bitcoin processors); Google Analytics on website with anonymized IPAnbieterangabe |
| Aufbewahrungsfristen laut Policy | Zahlungs- und Transaktions-IDs 20 Tage. Buchhaltungsunterlagen nach schwedischem Buchführungsgesetz sieben Jahre. Support-E-Mails 70 Tage. Nginx-Zugriffsprotokolle des Webservers bis zu fünf Minuten.Anbieterangabe | VPN: no connection data retained; account credentials/email/expiry retained for billing/supportAnbieterangabe |
| EU-Vertreter nach DSGVO benannt | jaAnbieterangabe | jaAnbieterangabe |
| Unabhängiges No-Log-Audit | jabelegt | neinAnbieterangabe |
| Details zum No-Log-Audit | Assured Security Consultants, Serverprüfung 25.04. bis 13.05.2022, Bericht vom 21.06.2022: 0 kritische, 0 hohe, 11 mittlere, 9 niedrige Befunde. Fazit: die Konfiguration zeigte keine Anzeichen direkter Kundeninformationen.belegt | No-logs policy described as involuntarily tested via police server seizures (notably 2016 Golem/heise reporting); vendor claimed regular internal/external audits on Wayback homepageAnbieterangabe |
| Prüfbericht öffentlich | vollständigbelegt | nicht öffentlichAnbieterangabe |
| Audits der Apps und Clients | App-Audits im Repository dokumentiert: Assured und Cure53 (2018), Cure53 (2020), Atredis (2022), X41 D-Sec (2024), NCC Group Android (2025), Leviathan Security Android (2026). Dazu X41 D-Sec für Konto- und Zahlungsdienste (Bericht vom 20.01.2026).belegt | Vendor claimed regular internal/external audits on Wayback homepage; no named app-audit firm/report URL foundAnbieterangabe |
| Infrastruktur- und Server-Audits | Cure53 prüfte vom 03. bis 14.06.2024 WireGuard- und OpenVPN-Relays im Whitebox-Verfahren und fand fünf Punkte, davon einen mittleren und einen niedrigen Befund. Zuvor Assured (2022) und Radically Open Security (2023).belegt | No public infra audit report found; involuntary 2016 seizure treated as practical no-logs test in secondary sourcesAnbieterangabe |
| Prüfrhythmus | ? | unregelmäßigAnbieterangabe |
| Gerichtlich oder behördlich auf die Probe gestellt | Am 18.04.2023 durchsuchten Beamte der schwedischen Polizeieinheit NOA das Büro in Göteborg. Der Durchsuchungsbeschluss war am 17.02.2023 auf ein deutsches Rechtshilfeersuchen hin ergangen. Nach Anbieterangabe verließen die Beamten den Standort ohne Beschlagnahme und ohne Kundendaten.Anbieterangabe | 2016 Netherlands server seizure reported; no customer data recovered (vendor/community narrative on archived pages and reviews)Anbieterangabe |
| Transparenzbericht | unregelmäßigAnbieterangabe | keinerAnbieterangabe |
| Warrant Canary | keinerAnbieterangabe | veraltetAnbieterangabe |
| Sicherheitsvorfälle und Datenlecks | ? | Police seizures of VPN hardware/servers reported (heise 2010; Golem 2016); operator framed seizures as validating no-logs (no user data found)belegt |
| Bug-Bounty-Programm | Kein Bug-Bounty-Programm mit Geldprämien. Meldungen per E-Mail, auf Wunsch PGP-verschlüsselt; der Anbieter sagt zu, gegen meldende Sicherheitsforschende nicht rechtlich vorzugehen.Anbieterangabe | ? |
| Umgang mit gemeldeten Schwachstellen | Veröffentlichte Offenlegungsrichtlinie: Vorfälle mit Bezug zu Kundendaten werden nach Behebung öffentlich beschrieben, Vorfälle ohne Kundendatenbezug nur intern behandelt.Anbieterangabe | ? |
| Clients quelloffen | allebelegt | teilweiseAnbieterangabe |
| Serverseite quelloffen | teilweiseAnbieterangabe | neinAnbieterangabe |
| Reproduzierbare Builds | jaAnbieterangabe | neinAnbieterangabe |
| In F-Droid verfügbar | jaAnbieterangabe | neinAnbieterangabe |
| Nennungen durch unabhängige Stellen | Privacy Guides führt Mullvad neben Proton VPN und IVPN als einen von drei empfohlenen VPN-Anbietern und nennt dabei Audits, Monero- und Barzahlung sowie die Offenlegung von eigenen und gemieteten Servern.belegt | Historically recommended in privacy community reviews; CyberInsider and SafetyDetectives reviewed it; recommendations withdrawn after Jan 2026 shutdownAnbieterangabe |
| WireGuard | jaAnbieterangabe | neinAnbieterangabe |
| OpenVPN ueber UDP | neinbelegt | jaAnbieterangabe |
| OpenVPN ueber TCP | neinbelegt | jaAnbieterangabe |
| IKEv2/IPsec | neinAnbieterangabe | jaAnbieterangabe |
| Eigenes Protokoll | noneAnbieterangabe | Stealth VPN (DPI obfuscation wrapping VPN to look like HTTPS)Anbieterangabe |
| Noch angebotene Altprotokolle | OpenVPN removed (removal announced; WireGuard-only network in relays API)Anbieterangabe | SSH2 tunnelAnbieterangabe |
| Standard-Cipher fuer Nutzdaten | ChaCha20 mit Poly1305-Authentifizierung (AEAD nach RFC 7539)Anbieterangabe | AES-256 (OpenVPN)Anbieterangabe |
| Schwaechste akzeptierte Cipher | ? | AES-256Anbieterangabe |
| Schluesselaustausch und Authentifizierung | Noise_IK-Handshake mit Curve25519-ECDH, BLAKE2s als Hash und HKDF zur SchlüsselableitungAnbieterangabe | OpenVPN / IPsec industry standards (details not fully specified on feature pages)Anbieterangabe |
| Perfect Forward Secrecy | jabelegt | jaAnbieterangabe |
| Post-Quantum-Schluesselaustausch | standardmaessig aktivAnbieterangabe | nicht vorhandenAnbieterangabe |
| Eigene DNS-Resolver | jaAnbieterangabe | jaAnbieterangabe |
| Schutz vor DNS-Lecks | jaAnbieterangabe | jaAnbieterangabe |
| Umgang mit IPv6 | durch den Tunnelbelegt | durch den TunnelAnbieterangabe |
| WebRTC-Schutz oder Dokumentation | jaAnbieterangabe | jaAnbieterangabe |
| Verschleierungsverfahren | Vier Verfahren in der App: Lightweight WireGuard Obfuscation (LWO), WireGuard über QUIC (UDP 443), WireGuard über Shadowsocks und UDP-over-TCP (Ports 80, 443, 5001).Anbieterangabe | Stealth VPN (HTTPS-like masking against DPI)Anbieterangabe |
| Nutzbarkeit hinter der Great Firewall | laut NutzerberichtenAnbieterangabe | unklarAnbieterangabe |
| Verbindungssperre (Kill Switch) | systemweitAnbieterangabe | systemweitAnbieterangabe |
| Dauerhafte Sperre (Lockdown) | jaAnbieterangabe | neinAnbieterangabe |
| Split Tunneling | Anwendungsbasiert auf Windows, Linux, macOS und Android. Auf iOS laut Feature-Matrix nicht vorhanden.Anbieterangabe | yes (app split-tunneling per SafetyDetectives review of the service)Anbieterangabe |
| Mehrfach-Hop (Multihop) | frei kombinierbarAnbieterangabe | frei kombinierbarAnbieterangabe |
| Tor-Anbindung (Onion over VPN) | neinAnbieterangabe | neinAnbieterangabe |
| Portweiterleitung | nicht vorhandenAnbieterangabe | vorhandenAnbieterangabe |
| SOCKS5-Proxy | jaAnbieterangabe | jaAnbieterangabe |
| HTTP-Proxy | neinAnbieterangabe | jaAnbieterangabe |
| Smart DNS | neinAnbieterangabe | neinAnbieterangabe |
| Werbe- und Trackerfilter im DNS | einstellbarAnbieterangabe | einstellbarAnbieterangabe |
| Schadsoftware- und Phishing-Filter | jaAnbieterangabe | jaAnbieterangabe |
| Eigene DNS-Server erlaubt | jaAnbieterangabe | jaAnbieterangabe |
| Zugriff auf das lokale Netz | jaAnbieterangabe | jaAnbieterangabe |
| Regeln fuer automatisches Verbinden | jaAnbieterangabe | jaAnbieterangabe |
| Privates Geraetenetz (Meshnet) | neinAnbieterangabe | neinAnbieterangabe |
| GPS-Standort anpassen (Android) | neinAnbieterangabe | neinAnbieterangabe |
| Abwehr von Verkehrsanalyse | DAITA (Defense Against AI-guided Traffic Analysis) mit konstanten Paketgrößen, zufälligem Hintergrundverkehr und Musterverzerrung, aufgebaut auf dem quelloffenen Maybenot-Framework. Laut Feature-Matrix auf allen fünf Plattformen verfügbar.Anbieterangabe | Stealth VPN Technology / NeuroRouting historically offeredAnbieterangabe |
| IPv6 im Tunnel | jaAnbieterangabe | jaAnbieterangabe |
| Verschleierung ohne Konfiguration | neinAnbieterangabe | neinAnbieterangabe |
| Anzahl Server | 576 Serverbelegt | 55 ServerAnbieterangabe |
| Anzahl Laender | 50 Laenderbelegt | 23 LaenderAnbieterangabe |
| Anzahl Staedte | 91 Staedtebelegt | 35 StaedteAnbieterangabe |
| Virtuelle Standorte | keine virtuellenAnbieterangabe | keine virtuellenAnbieterangabe |
| RAM-only Server (diskless) | gesamtes Netzbelegt | gesamtes NetzAnbieterangabe |
| Eigentum an der Hardware | gemischtbelegt | ColocationAnbieterangabe |
| Eigenes AS (Autonomes System) | neinAnbieterangabe | neinAnbieterangabe |
| 10-Gbit-Anbindung | ein Teilbelegt | ein TeilAnbieterangabe |
| P2P und Filesharing | gesamtes NetzAnbieterangabe | gesamtes NetzAnbieterangabe |
| Serverliste oeffentlich | jabelegt | jaAnbieterangabe |
| Oeffentliche Statusseite | neinAnbieterangabe | jaAnbieterangabe |
| Bekannte Upstream-Hoster | 14 Betreiber laut Relay-Liste: 31173, Blix, Creanova, DataPacket, HostRoyale, M247, PrivateLayer, Tzulo, Veloxserv, Zenlayer, hostuniversal, iRegister, techfutures, xtom.belegt | 100% dedicated bare-metal / root servers (no cloud VPS); operators not individually named on fetched pagesAnbieterangabe |
| Windows-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| macOS-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| Linux-App mit Oberflaeche | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| Linux-Kommandozeile | eigene AppAnbieterangabe | nur KonfigurationAnbieterangabe |
| Android-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| iOS-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| Android-TV-App | nicht verfuegbarAnbieterangabe | nicht verfuegbarAnbieterangabe |
| Apple-TV-App | nicht verfuegbarAnbieterangabe | nicht verfuegbarAnbieterangabe |
| Fire-TV-App | nicht verfuegbarAnbieterangabe | nicht verfuegbarAnbieterangabe |
| Browser-Erweiterung | eigene ErweiterungAnbieterangabe | nicht verfuegbarAnbieterangabe |
| Art der Browser-Erweiterung | Steuerung der AppAnbieterangabe | keine ErweiterungAnbieterangabe |
| Router-Unterstuetzung | Dokumentierte Anleitungen für OpenWrt und pfSense, jeweils mit WireGuard.Anbieterangabe | VPN Routers documentation linked in footerAnbieterangabe |
| Native App fuer Apple Silicon | jaAnbieterangabe | jaAnbieterangabe |
| Kommandozeile dokumentiert | jabelegt | jaAnbieterangabe |
| Gleichzeitige Geraete | 5Anbieterangabe | unlimited / personal multi-device use allowed; no sharing credentialsAnbieterangabe |
| Nutzung ohne Konto | jaAnbieterangabe | neinAnbieterangabe |
| Angaben bei der Registrierung | keine Angabe noetigAnbieterangabe | beliebige AdresseAnbieterangabe |
| Kontomodell | reine KontonummerAnbieterangabe | E-Mail als LoginAnbieterangabe |
| Barzahlung per Post | jaAnbieterangabe | jaAnbieterangabe |
| Monero | jaAnbieterangabe | neinAnbieterangabe |
| Bitcoin | jaAnbieterangabe | jaAnbieterangabe |
| Lightning | neinAnbieterangabe | neinAnbieterangabe |
| Gutscheinkarten aus dem Einzelhandel | jaAnbieterangabe | jaAnbieterangabe |
| PayPal | jaAnbieterangabe | jaAnbieterangabe |
| Kredit- und Debitkarte | jaAnbieterangabe | jaAnbieterangabe |
| SEPA-Zahlung | jaAnbieterangabe | jaAnbieterangabe |
| Monatstarif | 5,00 €Anbieterangabe | 12,99 €Anbieterangabe |
| Effektivpreis der laengsten Laufzeit | 5,00 €Anbieterangabe | 8,95 €Anbieterangabe |
| Preissprung bei der Verlaengerung | gleicher PreisAnbieterangabe | gleicher PreisAnbieterangabe |
| Einheitspreis ohne Dauerrabatt | jaAnbieterangabe | neinAnbieterangabe |
| Gratis-Angebot und seine Grenzen | noneAnbieterangabe | noneAnbieterangabe |
| Geld-zurueck-Frist | 14 TageAnbieterangabe | 7 TageAnbieterangabe |
| Weg zur Kuendigung | im Konto kuendbarAnbieterangabe | im Konto kuendbarAnbieterangabe |
| P2P-Regelung laut Nutzungsbedingungen | gesamtes NetzAnbieterangabe | gesamtes NetzAnbieterangabe |
| Streaming-Entsperrung offiziell beworben | neinAnbieterangabe | neinAnbieterangabe |
| Berichtete Netflix-Kataloge | ? | Poor / largely incompatible with Netflix and Disney+ per CyberInsider testing notesAnbieterangabe |
| Weitere Streaming-Dienste | ? | CyberInsider: does not work well with streaming sites such as Netflix and Disney PlusAnbieterangabe |
| Bandbreitenbegrenzung | keine BegrenzungAnbieterangabe | keine BegrenzungAnbieterangabe |
| Datenvolumen-Limit | noneAnbieterangabe | noneAnbieterangabe |
| Umgang mit SMTP und Port 25 | TCP port 25 blocked (spam); ports 465/587 not singled out as blockedAnbieterangabe | Not documented on fetched Wayback/review pagesAnbieterangabe |
| Offizieller Support in Laendern mit Netzsperren | Eigene Anleitung für Netze mit Filterung mit vier Verschleierungsverfahren. Zu China schreibt der Anbieter, dass alle Mullvad-Server in Asien blockiert seien, und empfiehlt Server in den USA.Anbieterangabe | ? |
| Live-Chat rund um die Uhr | neinAnbieterangabe | neinAnbieterangabe |
| Support per E-Mail oder Ticket | jaAnbieterangabe | jabelegt |
| Telefonischer Support | neinAnbieterangabe | neinAnbieterangabe |
| Deutschsprachiger Support | jaAnbieterangabe | jaAnbieterangabe |
| Einstufung der Dokumentation | umfassend und aktuellAnbieterangabe | brauchbarAnbieterangabe |
| Chat-Widget selbst gehostet | neinAnbieterangabe | neinAnbieterangabe |
| Konto selbst loeschbar | jaAnbieterangabe | jaAnbieterangabe |
| SSL-Labs-Note der Website | A+belegt | ? |
| Tracker-Last der Website | Necessary cookies only (authToken, language, csrftoken) plus Stripe payment cookies when payingbelegt | Privacy policy covered website cookies historicallyAnbieterangabe |
| URL des Warrant Canary | No dedicated warrant-canary page found this session (blog tag 404)Anbieterangabe | Historical warrant canary page (service discontinued)Anbieterangabe |
| Umfang und Lesbarkeit der Rechtstexte | Clear plain-language ToS with explicit port blocks, price, and refund pointerAnbieterangabe | Technical privacy-focused documentation historicallyAnbieterangabe |
| Werbeaussagen im Widerspruch zu den eigenen Bedingungen | Flat €5/mo since launch messaging on pricing page; 581 servers / 50 countries / 91 cities / 14 providers on servers pagebelegt | Discontinued service — historical claims onlyAnbieterangabe |