Mullvad VPN / Private Internet Access im Vergleich
Gleiche Kriterien, gleiche Regeln. Sie sehen die Abweichungen.
Kein Sieger auf dieser Seite. vpn-matrix.com vergibt weder Punkte noch Empfehlungen.
Unterschiede (92)
Kriterien, bei denen die Werte auseinanderlaufen.
| Mullvad VPN | Private Internet Access | |
|---|---|---|
| Juristischer Firmenname | Mullvad VPN ABbelegt | PIA Private Internet Access, Inc.belegt |
| Markeninhaber, falls abweichend | Mullvad VPN ABAnbieterangabe | Kape TechnologiesAnbieterangabe |
| Gründungsjahr | 2009Anbieterangabe | 2010belegt |
| Hauptsitz (Land) | SEbelegt | USbelegt |
| Weitere relevante Jurisdiktionen | SwedenAnbieterangabe | Betriebsgesellschaft in Colorado, USA. Die Nutzungsbedingungen unterliegen dem Recht des Staates Colorado, ausschliesslicher Gerichtsstand sind die Gerichte in Denver. Die Konzernmutter Kape Technologies gibt London, Vereinigtes Koenigreich, als Hauptsitz an.Anbieterangabe |
| Geheimdienst-Allianz des Sitzlandes | 14 Eyesbelegt | Five Eyesbelegt |
| Mutterkonzern / Holding | Amagicom ABAnbieterangabe | Kape TechnologiesAnbieterangabe |
| Eigentumsform | in GründerhandAnbieterangabe | ? |
| Führungsteam öffentlich mit echten Namen | jaAnbieterangabe | neinAnbieterangabe |
| Schwester-VPN-Marken im Konzern | noneAnbieterangabe | ExpressVPN, CyberGhost VPNbelegt |
| Konzern besitzt VPN-Test- und Vergleichsseiten | noneAnbieterangabe | Die Konzernmutter Kape Technologies fuehrt neben den VPN-Marken die Marke Webselenese, beschrieben als Portfolio von Vergleichsseiten mit datengestuetzten Inhalten zu Privatsphaere und Sicherheit. Einzelne Seitennamen nennt Kape auf der Markenseite nicht.Anbieterangabe |
| Betreibt Affiliate-Programm | neinAnbieterangabe | jaAnbieterangabe |
| Übliche Provisionshöhe | none (no classic affiliate commission program; reseller partnerships exist)Anbieterangabe | Bis zu 33 Prozent Provision auf Neuabschluesse. Die Abwicklung laeuft ueber die Plattform affiliates.kape.com.Anbieterangabe |
| YouTube- und Influencer-Sponsoring | keinesAnbieterangabe | vereinzeltAnbieterangabe |
| Dokumentierte irreführende Werbeaussagen | ? | Die Funktionsuebersicht wirbt am 03.08.2026 mit unbreakable VPN encryption. Eine unknackbare Verschluesselung ist kein pruefbarer Fachbegriff. Die Verschluesselungsseite desselben Anbieters nennt als eingesetzte Verfahren AES-128-GCM als Voreinstellung, AES-256 als waehlbare Alternative und ChaCha20 bei WireGuard.Anbieterangabe |
| Übernahme-Historie / früherer Name | none disclosed on homeAnbieterangabe | Kape Technologies fuehrt Private Internet Access als eigene Marke. Am 13.01.2023 lag ein verbessertes Uebernahmeangebot der Unikmind-Gruppe fuer Kape ueber 2,85 Pfund je Aktie vor, verbunden mit dem Ziel, Kape als privates Unternehmen weiterzufuehren.belegt |
| Kernaussage der Logging-Policy | Kontonummer und Ablaufdatum sind die einzigen dauerhaft gespeicherten Kontodaten. Keine Speicherung von Verkehrsdaten, DNS-Anfragen, IP-Adressen, Verbindungszeitpunkten und Bandbreite je Konto.Anbieterangabe | Die Datenschutzerklaerung sagt: We DO NOT collect or store browsing history, connected content, user IPs, connection time stamps, bandwidth logs, DNS queries, or anything like that. We collect and retain zero user logs.Anbieterangabe |
| Speicherung der zugewiesenen VPN-IP | nicht gespeichertAnbieterangabe | unklarAnbieterangabe |
| Durchsetzung des Geraetelimits | Zählung der gleichzeitigen Verbindungen laut Anbieter ausschließlich im Arbeitsspeicher, ohne dauerhafte Speicherung auf Datenträger.Anbieterangabe | Der Anbieter erlaubt unbegrenzt viele gleichzeitige Verbindungen je Abonnement. Die Nutzungsbedingungen behalten sich vor, bei Missbrauch dieser Regelung den Kunden zu kontaktieren und die Nutzung im Wiederholungsfall einzuschraenken.Anbieterangabe |
| Minimal noetige Kontodaten | Kontonummer und Ablaufdatum. Kein Benutzername, kein Passwort, keine E-Mail-Adresse.Anbieterangabe | E-Mail-Adresse und Zahlung. Die Datenschutzerklaerung sagt: We need two things to sign you up for a subscription: 1) an email address, and 2) payment. Fuer Kunden mit Wohnsitz in den USA koennen zusaetzlich Bundesstaat und Postleitzahl erhoben werden.Anbieterangabe |
| Telemetrie in den Apps | keineAnbieterangabe | nur nach ZustimmungAnbieterangabe |
| Tracker und SDKs in der Android-App | No third-party analytics SDKs described; first-party app telemetry sends app/OS version counters onlybelegt | Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedAnbieterangabe |
| Tracker in der iOS-App | No third-party analytics SDKs described in no-logging policy; first-party version telemetry discussed primarily with Android examplesAnbieterangabe | Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedAnbieterangabe |
| Tracker und Cookies auf der Website | Laut Cookie-Richtlinie fünf Cookies: authToken, language, csrftoken sowie __stripe_sid und __stripe_mid des Zahlungsdienstleisters Stripe. Keine Analyse- oder Werbecookies genannt.Anbieterangabe | Die Datenschutzerklaerung nennt anonymisierte Google-Analytics-Daten. Der Support-Chat laeuft ueber Deskpro, das laut derselben Erklaerung eine zufaellig erzeugte visitor_id im Cookie, den verwendeten Browser, das Land und das Besuchsdatum in einer eigenen Datenbank speichert.Anbieterangabe |
| Datenweitergabe an Dritte | Zahlungsdienstleister (unter anderem Stripe, PayPal, Swish) und Auftragsverarbeiter für Dienstleistungen. Laut Datenschutzerklärung keine Übermittlung außerhalb von EU und EWR.Anbieterangabe | Deskpro als Dienstleister fuer den Kundenservice, die Zahlungspartner Stripe, Amazon Payments, BitPay und PayPal sowie, bei Anmeldung zum Newsletter, die den Verteiler betreuenden Dritten.Anbieterangabe |
| Aufbewahrungsfristen laut Policy | Zahlungs- und Transaktions-IDs 20 Tage. Buchhaltungsunterlagen nach schwedischem Buchführungsgesetz sieben Jahre. Support-E-Mails 70 Tage. Nginx-Zugriffsprotokolle des Webservers bis zu fünf Minuten.Anbieterangabe | Unbestimmt. Die Datenschutzerklaerung nennt keine Frist, sondern speichert Daten so lange, wie es fuer den Dienst, gesetzliche Pflichten, Streitbeilegung und die Durchsetzung von Vereinbarungen noetig ist.Anbieterangabe |
| EU-Vertreter nach DSGVO benannt | jaAnbieterangabe | neinAnbieterangabe |
| Details zum No-Log-Audit | Assured Security Consultants, Serverprüfung 25.04. bis 13.05.2022, Bericht vom 21.06.2022: 0 kritische, 0 hohe, 11 mittlere, 9 niedrige Befunde. Fazit: die Konfiguration zeigte keine Anzeichen direkter Kundeninformationen.belegt | Deloitte Audit S.R.L., Bukarest, Limited Assurance nach ISAE 3000 (Revised), Stichtag 31.01.2024, unterzeichnet am 17.04.2024 von Ana Corina Dimitriu. Ergebnis: nothing has come to our attention, dass Konfiguration der IT-Systeme und zugehoeriger IT-Betrieb nicht der Beschreibung in Anhang II entsprechen. Der Bericht haelt fest, dass die Aussage nur fuer den Stichtag gilt.belegt |
| Audits der Apps und Clients | App-Audits im Repository dokumentiert: Assured und Cure53 (2018), Cure53 (2020), Atredis (2022), X41 D-Sec (2024), NCC Group Android (2025), Leviathan Security Android (2026). Dazu X41 D-Sec für Konto- und Zahlungsdienste (Bericht vom 20.01.2026).belegt | Wikipedia: Deloitte no-logs audit (announced 2022) for privacy claims; open-source clients on GitHubbelegt |
| Infrastruktur- und Server-Audits | Cure53 prüfte vom 03. bis 14.06.2024 WireGuard- und OpenVPN-Relays im Whitebox-Verfahren und fand fünf Punkte, davon einen mittleren und einen niedrigen Befund. Zuvor Assured (2022) und Radically Open Security (2023).belegt | Im Rahmen des Berichts vom 17.04.2024 pruefte Deloitte relevante IT-Systeme einschliesslich VPN- und Verteilservern, die Richtlinien fuer Nutzerzugriff, Change-, Konfigurations- und Incident-Management sowie stichprobenweise die Prozesse fuer Betrieb, Ausrollen und Konfiguration der Systeme. Die Zahl der einbezogenen Standorte nennt der Bericht nicht.belegt |
| Prüfrhythmus | ? | unregelmäßigAnbieterangabe |
| Gerichtlich oder behördlich auf die Probe gestellt | Am 18.04.2023 durchsuchten Beamte der schwedischen Polizeieinheit NOA das Büro in Göteborg. Der Durchsuchungsbeschluss war am 17.02.2023 auf ein deutsches Rechtshilfeersuchen hin ergangen. Nach Anbieterangabe verließen die Beamten den Standort ohne Beschlagnahme und ohne Kundendaten.Anbieterangabe | Im Hacking-Verfahren gegen Ross M. Colby vor dem US-Bundesbezirksgericht in San Jose, Prozessbeginn 29.05.2018, sagte John Allan Arsenault aus, Justiziar der damaligen Muttergesellschaft London Trust Media. Er erklaerte, PIA fuehre keine Protokolle der Internetaktivitaet seiner Kunden und speichere keine Namen und Anschriften, weshalb sich Vorladungen nicht sinnvoll beantworten liessen. Der Anbieter verweist zusaetzlich auf Vorladungen aus den Jahren 2016 und 2017.belegt |
| Transparenzbericht | unregelmäßigAnbieterangabe | regelmäßigAnbieterangabe |
| Warrant Canary | keinerAnbieterangabe | ? |
| Bug-Bounty-Programm | Kein Bug-Bounty-Programm mit Geldprämien. Meldungen per E-Mail, auf Wunsch PGP-verschlüsselt; der Anbieter sagt zu, gegen meldende Sicherheitsforschende nicht rechtlich vorzugehen.Anbieterangabe | Not advertised as a public bug-bounty program on fetched About/home/privacy pagesAnbieterangabe |
| Umgang mit gemeldeten Schwachstellen | Veröffentlichte Offenlegungsrichtlinie: Vorfälle mit Bezug zu Kundendaten werden nach Behebung öffentlich beschrieben, Vorfälle ohne Kundendatenbezug nur intern behandelt.Anbieterangabe | Vulnerability Disclosure Program in Zusammenarbeit mit YesWeHack, Meldung ueber ein Formular auf der Anbieterseite. Reaktionsfristen, Geltungsbereich und Praemien nennt die Programmseite nicht.Anbieterangabe |
| Serverseite quelloffen | teilweiseAnbieterangabe | neinAnbieterangabe |
| Reproduzierbare Builds | jaAnbieterangabe | neinAnbieterangabe |
| In F-Droid verfügbar | jaAnbieterangabe | neinAnbieterangabe |
| Nennungen durch unabhängige Stellen | Privacy Guides führt Mullvad neben Proton VPN und IVPN als einen von drei empfohlenen VPN-Anbietern und nennt dabei Audits, Monero- und Barzahlung sowie die Offenlegung von eigenen und gemieteten Servern.belegt | Covered by TechRadar, Tom's Guide, PCMag; Wikipedia summarizes generally positive reviews and Deloitte no-logs audit (2022)belegt |
| OpenVPN ueber UDP | neinbelegt | jaAnbieterangabe |
| OpenVPN ueber TCP | neinbelegt | jaAnbieterangabe |
| IKEv2/IPsec | neinAnbieterangabe | jaAnbieterangabe |
| Noch angebotene Altprotokolle | OpenVPN removed (removal announced; WireGuard-only network in relays API)Anbieterangabe | none highlighted beyond WireGuard/OpenVPNAnbieterangabe |
| Standard-Cipher fuer Nutzdaten | ChaCha20 mit Poly1305-Authentifizierung (AEAD nach RFC 7539)Anbieterangabe | OpenVPN standardmaessig AES-128-GCM, in den Einstellungen auf AES-256 umstellbar. WireGuard nutzt ChaCha20.Anbieterangabe |
| Schwaechste akzeptierte Cipher | ? | AES-128 bei OpenVPN. Die Desktop-App stellt unter Data Encryption die Wahl zwischen AES-128 und AES-256, die Verschluesselungsseite nennt AES-128-GCM als Voreinstellung.Anbieterangabe |
| Schluesselaustausch und Authentifizierung | Noise_IK-Handshake mit Curve25519-ECDH, BLAKE2s als Hash und HKDF zur SchlüsselableitungAnbieterangabe | OpenVPN mit RSA-4096, WireGuard mit Curve25519.Anbieterangabe |
| Post-Quantum-Schluesselaustausch | standardmaessig aktivAnbieterangabe | nicht vorhandenAnbieterangabe |
| Umgang mit IPv6 | durch den Tunnelbelegt | abgeschaltetAnbieterangabe |
| Verschleierungsverfahren | Vier Verfahren in der App: Lightweight WireGuard Obfuscation (LWO), WireGuard über QUIC (UDP 443), WireGuard über Shadowsocks und UDP-over-TCP (Ports 80, 443, 5001).Anbieterangabe | Shadowsocks im Multi-Hop-Bereich der Desktop-App, vom Anbieter beschrieben als verschluesselter Proxy, der den Verkehr wie gewoehnlichen Internetverkehr aussehen laesst. Die Funktionsseite beschreibt dies als zusaetzliche SSL-Schicht.Anbieterangabe |
| Nutzbarkeit hinter der Great Firewall | laut NutzerberichtenAnbieterangabe | ? |
| Split Tunneling | Anwendungsbasiert auf Windows, Linux, macOS und Android. Auf iOS laut Feature-Matrix nicht vorhanden.Anbieterangabe | Steuerung, welche Anwendungen und IP-Adressen das VPN umgehen oder ausschliesslich nutzen. Unter Windows und Linux gilt die Aufteilung laut Anbieter auch fuer DNS-Verkehr.Anbieterangabe |
| Mehrfach-Hop (Multihop) | frei kombinierbarAnbieterangabe | nicht vorhandenAnbieterangabe |
| Portweiterleitung | nicht vorhandenAnbieterangabe | eingeschraenktAnbieterangabe |
| Smart DNS | neinAnbieterangabe | jaAnbieterangabe |
| Werbe- und Trackerfilter im DNS | einstellbarAnbieterangabe | feste ListeAnbieterangabe |
| Abwehr von Verkehrsanalyse | DAITA (Defense Against AI-guided Traffic Analysis) mit konstanten Paketgrößen, zufälligem Hintergrundverkehr und Musterverzerrung, aufgebaut auf dem quelloffenen Maybenot-Framework. Laut Feature-Matrix auf allen fünf Plattformen verfügbar.Anbieterangabe | Standard VPN encryption; no specialized cover-traffic feature marketedAnbieterangabe |
| IPv6 im Tunnel | jaAnbieterangabe | neinAnbieterangabe |
| Anzahl Server | 576 Serverbelegt | ? |
| Anzahl Laender | 50 Laenderbelegt | 91 Laenderwidersprüchlich |
| Anzahl Staedte | 91 Staedtebelegt | ? |
| Virtuelle Standorte | keine virtuellenAnbieterangabe | gekennzeichnetAnbieterangabe |
| Bekannte Upstream-Hoster | 14 Betreiber laut Relay-Liste: 31173, Blix, Creanova, DataPacket, HostRoyale, M247, PrivateLayer, Tzulo, Veloxserv, Zenlayer, hostuniversal, iRegister, techfutures, xtom.belegt | Not individually named on fetched home/features pages; markets NextGen servers in dozens of countriesAnbieterangabe |
| Linux-Kommandozeile | eigene AppAnbieterangabe | nur KonfigurationAnbieterangabe |
| Android-TV-App | nicht verfuegbarAnbieterangabe | eigene AppAnbieterangabe |
| Apple-TV-App | nicht verfuegbarAnbieterangabe | eigene AppAnbieterangabe |
| Fire-TV-App | nicht verfuegbarAnbieterangabe | eigene AppAnbieterangabe |
| Art der Browser-Erweiterung | Steuerung der AppAnbieterangabe | eigener Browser-ProxyAnbieterangabe |
| Router-Unterstuetzung | Dokumentierte Anleitungen für OpenWrt und pfSense, jeweils mit WireGuard.Anbieterangabe | Der Anbieter nennt ASUSWRT, Asuswrt-Merlin und DD-WRT als kompatible Router-Firmware und verweist fuer Anleitungen auf das Support-Portal. Zusaetzlich besteht eine Partnerschaft mit FlashRouters, die Router mit vorinstalliertem PIA liefern.Anbieterangabe |
| Gleichzeitige Geraete | 5Anbieterangabe | Unbegrenzt viele gleichzeitige Verbindungen je Abonnement.Anbieterangabe |
| Nutzung ohne Konto | jaAnbieterangabe | neinAnbieterangabe |
| Angaben bei der Registrierung | keine Angabe noetigAnbieterangabe | beliebige AdresseAnbieterangabe |
| Kontomodell | reine KontonummerAnbieterangabe | E-Mail als LoginAnbieterangabe |
| Barzahlung per Post | jaAnbieterangabe | neinAnbieterangabe |
| Monero | jaAnbieterangabe | neinAnbieterangabe |
| SEPA-Zahlung | jaAnbieterangabe | neinAnbieterangabe |
| Monatstarif | 5,00 €Anbieterangabe | 11,69 €Anbieterangabe |
| Effektivpreis der laengsten Laufzeit | 5,00 €Anbieterangabe | 1,79 €Anbieterangabe |
| Preissprung bei der Verlaengerung | gleicher PreisAnbieterangabe | moderater AufschlagAnbieterangabe |
| Einheitspreis ohne Dauerrabatt | jaAnbieterangabe | neinAnbieterangabe |
| Gratis-Angebot und seine Grenzen | noneAnbieterangabe | none (warns against free VPNs selling data)Anbieterangabe |
| Geld-zurueck-Frist | 14 TageAnbieterangabe | 30 TageAnbieterangabe |
| Streaming-Entsperrung offiziell beworben | neinAnbieterangabe | jaAnbieterangabe |
| Umgang mit SMTP und Port 25 | TCP port 25 blocked (spam); ports 465/587 not singled out as blockedAnbieterangabe | ? |
| Offizieller Support in Laendern mit Netzsperren | Eigene Anleitung für Netze mit Filterung mit vier Verschleierungsverfahren. Zu China schreibt der Anbieter, dass alle Mullvad-Server in Asien blockiert seien, und empfiehlt Server in den USA.Anbieterangabe | ? |
| Live-Chat rund um die Uhr | neinAnbieterangabe | jaAnbieterangabe |
| Einstufung der Dokumentation | umfassend und aktuellAnbieterangabe | brauchbarAnbieterangabe |
| Konto selbst loeschbar | jaAnbieterangabe | neinAnbieterangabe |
| Tracker-Last der Website | Necessary cookies only (authToken, language, csrftoken) plus Stripe payment cookies when payingbelegt | Marketing site language switcher/cookies; see privacy policyAnbieterangabe |
| URL des Warrant Canary | No dedicated warrant-canary page found this session (blog tag 404)Anbieterangabe | none found on fetched pagesAnbieterangabe |
| Umfang und Lesbarkeit der Rechtstexte | Clear plain-language ToS with explicit port blocks, price, and refund pointerAnbieterangabe | Feature pages clear; legal pages standard vendor styleAnbieterangabe |
| Werbeaussagen im Widerspruch zu den eigenen Bedingungen | Flat €5/mo since launch messaging on pricing page; 581 servers / 50 countries / 91 cities / 14 providers on servers pagebelegt | Die Funktionsseite wirbt am 03.08.2026 unter Unblock Websites mit Bypass blocks with PIA and safely access your favorite content from anywhere in the world. Der Support-Artikel zum Streaming bezeichnet die Nutzung to circumvent geographic restrictions imposed by content providers dagegen als strictly prohibited and constitutes a breach of our Terms of Service.Anbieterangabe |
Alle belegten Kriterien (150)
| Mullvad VPN | Private Internet Access | |
|---|---|---|
| Juristischer Firmenname | Mullvad VPN ABbelegt | PIA Private Internet Access, Inc.belegt |
| Markeninhaber, falls abweichend | Mullvad VPN ABAnbieterangabe | Kape TechnologiesAnbieterangabe |
| Gründungsjahr | 2009Anbieterangabe | 2010belegt |
| Hauptsitz (Land) | SEbelegt | USbelegt |
| Weitere relevante Jurisdiktionen | SwedenAnbieterangabe | Betriebsgesellschaft in Colorado, USA. Die Nutzungsbedingungen unterliegen dem Recht des Staates Colorado, ausschliesslicher Gerichtsstand sind die Gerichte in Denver. Die Konzernmutter Kape Technologies gibt London, Vereinigtes Koenigreich, als Hauptsitz an.Anbieterangabe |
| Geheimdienst-Allianz des Sitzlandes | 14 Eyesbelegt | Five Eyesbelegt |
| Mutterkonzern / Holding | Amagicom ABAnbieterangabe | Kape TechnologiesAnbieterangabe |
| Wirtschaftlich Berechtigte öffentlich bekannt | vollständig bekanntAnbieterangabe | vollständig bekanntbelegt |
| Eigentumsform | in GründerhandAnbieterangabe | ? |
| Führungsteam öffentlich mit echten Namen | jaAnbieterangabe | neinAnbieterangabe |
| Ladungsfähige Anschrift verifizierbar | jabelegt | jaAnbieterangabe |
| Schwester-VPN-Marken im Konzern | noneAnbieterangabe | ExpressVPN, CyberGhost VPNbelegt |
| Konzern besitzt VPN-Test- und Vergleichsseiten | noneAnbieterangabe | Die Konzernmutter Kape Technologies fuehrt neben den VPN-Marken die Marke Webselenese, beschrieben als Portfolio von Vergleichsseiten mit datengestuetzten Inhalten zu Privatsphaere und Sicherheit. Einzelne Seitennamen nennt Kape auf der Markenseite nicht.Anbieterangabe |
| Betreibt Affiliate-Programm | neinAnbieterangabe | jaAnbieterangabe |
| Übliche Provisionshöhe | none (no classic affiliate commission program; reseller partnerships exist)Anbieterangabe | Bis zu 33 Prozent Provision auf Neuabschluesse. Die Abwicklung laeuft ueber die Plattform affiliates.kape.com.Anbieterangabe |
| YouTube- und Influencer-Sponsoring | keinesAnbieterangabe | vereinzeltAnbieterangabe |
| Dokumentierte irreführende Werbeaussagen | ? | Die Funktionsuebersicht wirbt am 03.08.2026 mit unbreakable VPN encryption. Eine unknackbare Verschluesselung ist kein pruefbarer Fachbegriff. Die Verschluesselungsseite desselben Anbieters nennt als eingesetzte Verfahren AES-128-GCM als Voreinstellung, AES-256 als waehlbare Alternative und ChaCha20 bei WireGuard.Anbieterangabe |
| Übernahme-Historie / früherer Name | none disclosed on homeAnbieterangabe | Kape Technologies fuehrt Private Internet Access als eigene Marke. Am 13.01.2023 lag ein verbessertes Uebernahmeangebot der Unikmind-Gruppe fuer Kape ueber 2,85 Pfund je Aktie vor, verbunden mit dem Ziel, Kape als privates Unternehmen weiterzufuehren.belegt |
| Betriebsstatus | aktivbelegt | aktivbelegt |
| Kernaussage der Logging-Policy | Kontonummer und Ablaufdatum sind die einzigen dauerhaft gespeicherten Kontodaten. Keine Speicherung von Verkehrsdaten, DNS-Anfragen, IP-Adressen, Verbindungszeitpunkten und Bandbreite je Konto.Anbieterangabe | Die Datenschutzerklaerung sagt: We DO NOT collect or store browsing history, connected content, user IPs, connection time stamps, bandwidth logs, DNS queries, or anything like that. We collect and retain zero user logs.Anbieterangabe |
| Aktivitaets- und Traffic-Logs | keinebelegt | keinebelegt |
| Verbindungs-Logs | keineAnbieterangabe | keinebelegt |
| Speicherung der echten IP-Adresse | nicht gespeichertAnbieterangabe | nicht gespeichertbelegt |
| Speicherung der zugewiesenen VPN-IP | nicht gespeichertAnbieterangabe | unklarAnbieterangabe |
| Genauigkeit gespeicherter Zeitstempel | keineAnbieterangabe | keinebelegt |
| Erfassung des Datenvolumens | nur SummenAnbieterangabe | nur Summenbelegt |
| Durchsetzung des Geraetelimits | Zählung der gleichzeitigen Verbindungen laut Anbieter ausschließlich im Arbeitsspeicher, ohne dauerhafte Speicherung auf Datenträger.Anbieterangabe | Der Anbieter erlaubt unbegrenzt viele gleichzeitige Verbindungen je Abonnement. Die Nutzungsbedingungen behalten sich vor, bei Missbrauch dieser Regelung den Kunden zu kontaktieren und die Nutzung im Wiederholungsfall einzuschraenken.Anbieterangabe |
| Minimal noetige Kontodaten | Kontonummer und Ablaufdatum. Kein Benutzername, kein Passwort, keine E-Mail-Adresse.Anbieterangabe | E-Mail-Adresse und Zahlung. Die Datenschutzerklaerung sagt: We need two things to sign you up for a subscription: 1) an email address, and 2) payment. Fuer Kunden mit Wohnsitz in den USA koennen zusaetzlich Bundesstaat und Postleitzahl erhoben werden.Anbieterangabe |
| Telemetrie in den Apps | keineAnbieterangabe | nur nach ZustimmungAnbieterangabe |
| Tracker und SDKs in der Android-App | No third-party analytics SDKs described; first-party app telemetry sends app/OS version counters onlybelegt | Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedAnbieterangabe |
| Tracker in der iOS-App | No third-party analytics SDKs described in no-logging policy; first-party version telemetry discussed primarily with Android examplesAnbieterangabe | Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedAnbieterangabe |
| Tracker und Cookies auf der Website | Laut Cookie-Richtlinie fünf Cookies: authToken, language, csrftoken sowie __stripe_sid und __stripe_mid des Zahlungsdienstleisters Stripe. Keine Analyse- oder Werbecookies genannt.Anbieterangabe | Die Datenschutzerklaerung nennt anonymisierte Google-Analytics-Daten. Der Support-Chat laeuft ueber Deskpro, das laut derselben Erklaerung eine zufaellig erzeugte visitor_id im Cookie, den verwendeten Browser, das Land und das Besuchsdatum in einer eigenen Datenbank speichert.Anbieterangabe |
| Datenweitergabe an Dritte | Zahlungsdienstleister (unter anderem Stripe, PayPal, Swish) und Auftragsverarbeiter für Dienstleistungen. Laut Datenschutzerklärung keine Übermittlung außerhalb von EU und EWR.Anbieterangabe | Deskpro als Dienstleister fuer den Kundenservice, die Zahlungspartner Stripe, Amazon Payments, BitPay und PayPal sowie, bei Anmeldung zum Newsletter, die den Verteiler betreuenden Dritten.Anbieterangabe |
| Aufbewahrungsfristen laut Policy | Zahlungs- und Transaktions-IDs 20 Tage. Buchhaltungsunterlagen nach schwedischem Buchführungsgesetz sieben Jahre. Support-E-Mails 70 Tage. Nginx-Zugriffsprotokolle des Webservers bis zu fünf Minuten.Anbieterangabe | Unbestimmt. Die Datenschutzerklaerung nennt keine Frist, sondern speichert Daten so lange, wie es fuer den Dienst, gesetzliche Pflichten, Streitbeilegung und die Durchsetzung von Vereinbarungen noetig ist.Anbieterangabe |
| EU-Vertreter nach DSGVO benannt | jaAnbieterangabe | neinAnbieterangabe |
| Unabhängiges No-Log-Audit | jabelegt | jabelegt |
| Details zum No-Log-Audit | Assured Security Consultants, Serverprüfung 25.04. bis 13.05.2022, Bericht vom 21.06.2022: 0 kritische, 0 hohe, 11 mittlere, 9 niedrige Befunde. Fazit: die Konfiguration zeigte keine Anzeichen direkter Kundeninformationen.belegt | Deloitte Audit S.R.L., Bukarest, Limited Assurance nach ISAE 3000 (Revised), Stichtag 31.01.2024, unterzeichnet am 17.04.2024 von Ana Corina Dimitriu. Ergebnis: nothing has come to our attention, dass Konfiguration der IT-Systeme und zugehoeriger IT-Betrieb nicht der Beschreibung in Anhang II entsprechen. Der Bericht haelt fest, dass die Aussage nur fuer den Stichtag gilt.belegt |
| Prüfbericht öffentlich | vollständigbelegt | vollständigbelegt |
| Audits der Apps und Clients | App-Audits im Repository dokumentiert: Assured und Cure53 (2018), Cure53 (2020), Atredis (2022), X41 D-Sec (2024), NCC Group Android (2025), Leviathan Security Android (2026). Dazu X41 D-Sec für Konto- und Zahlungsdienste (Bericht vom 20.01.2026).belegt | Wikipedia: Deloitte no-logs audit (announced 2022) for privacy claims; open-source clients on GitHubbelegt |
| Infrastruktur- und Server-Audits | Cure53 prüfte vom 03. bis 14.06.2024 WireGuard- und OpenVPN-Relays im Whitebox-Verfahren und fand fünf Punkte, davon einen mittleren und einen niedrigen Befund. Zuvor Assured (2022) und Radically Open Security (2023).belegt | Im Rahmen des Berichts vom 17.04.2024 pruefte Deloitte relevante IT-Systeme einschliesslich VPN- und Verteilservern, die Richtlinien fuer Nutzerzugriff, Change-, Konfigurations- und Incident-Management sowie stichprobenweise die Prozesse fuer Betrieb, Ausrollen und Konfiguration der Systeme. Die Zahl der einbezogenen Standorte nennt der Bericht nicht.belegt |
| Prüfrhythmus | ? | unregelmäßigAnbieterangabe |
| Gerichtlich oder behördlich auf die Probe gestellt | Am 18.04.2023 durchsuchten Beamte der schwedischen Polizeieinheit NOA das Büro in Göteborg. Der Durchsuchungsbeschluss war am 17.02.2023 auf ein deutsches Rechtshilfeersuchen hin ergangen. Nach Anbieterangabe verließen die Beamten den Standort ohne Beschlagnahme und ohne Kundendaten.Anbieterangabe | Im Hacking-Verfahren gegen Ross M. Colby vor dem US-Bundesbezirksgericht in San Jose, Prozessbeginn 29.05.2018, sagte John Allan Arsenault aus, Justiziar der damaligen Muttergesellschaft London Trust Media. Er erklaerte, PIA fuehre keine Protokolle der Internetaktivitaet seiner Kunden und speichere keine Namen und Anschriften, weshalb sich Vorladungen nicht sinnvoll beantworten liessen. Der Anbieter verweist zusaetzlich auf Vorladungen aus den Jahren 2016 und 2017.belegt |
| Transparenzbericht | unregelmäßigAnbieterangabe | regelmäßigAnbieterangabe |
| Warrant Canary | keinerAnbieterangabe | ? |
| Bug-Bounty-Programm | Kein Bug-Bounty-Programm mit Geldprämien. Meldungen per E-Mail, auf Wunsch PGP-verschlüsselt; der Anbieter sagt zu, gegen meldende Sicherheitsforschende nicht rechtlich vorzugehen.Anbieterangabe | Not advertised as a public bug-bounty program on fetched About/home/privacy pagesAnbieterangabe |
| Umgang mit gemeldeten Schwachstellen | Veröffentlichte Offenlegungsrichtlinie: Vorfälle mit Bezug zu Kundendaten werden nach Behebung öffentlich beschrieben, Vorfälle ohne Kundendatenbezug nur intern behandelt.Anbieterangabe | Vulnerability Disclosure Program in Zusammenarbeit mit YesWeHack, Meldung ueber ein Formular auf der Anbieterseite. Reaktionsfristen, Geltungsbereich und Praemien nennt die Programmseite nicht.Anbieterangabe |
| Clients quelloffen | allebelegt | allebelegt |
| Serverseite quelloffen | teilweiseAnbieterangabe | neinAnbieterangabe |
| Reproduzierbare Builds | jaAnbieterangabe | neinAnbieterangabe |
| In F-Droid verfügbar | jaAnbieterangabe | neinAnbieterangabe |
| Nennungen durch unabhängige Stellen | Privacy Guides führt Mullvad neben Proton VPN und IVPN als einen von drei empfohlenen VPN-Anbietern und nennt dabei Audits, Monero- und Barzahlung sowie die Offenlegung von eigenen und gemieteten Servern.belegt | Covered by TechRadar, Tom's Guide, PCMag; Wikipedia summarizes generally positive reviews and Deloitte no-logs audit (2022)belegt |
| WireGuard | jaAnbieterangabe | jaAnbieterangabe |
| OpenVPN ueber UDP | neinbelegt | jaAnbieterangabe |
| OpenVPN ueber TCP | neinbelegt | jaAnbieterangabe |
| IKEv2/IPsec | neinAnbieterangabe | jaAnbieterangabe |
| Eigenes Protokoll | noneAnbieterangabe | noneAnbieterangabe |
| Noch angebotene Altprotokolle | OpenVPN removed (removal announced; WireGuard-only network in relays API)Anbieterangabe | none highlighted beyond WireGuard/OpenVPNAnbieterangabe |
| Standard-Cipher fuer Nutzdaten | ChaCha20 mit Poly1305-Authentifizierung (AEAD nach RFC 7539)Anbieterangabe | OpenVPN standardmaessig AES-128-GCM, in den Einstellungen auf AES-256 umstellbar. WireGuard nutzt ChaCha20.Anbieterangabe |
| Schwaechste akzeptierte Cipher | ? | AES-128 bei OpenVPN. Die Desktop-App stellt unter Data Encryption die Wahl zwischen AES-128 und AES-256, die Verschluesselungsseite nennt AES-128-GCM als Voreinstellung.Anbieterangabe |
| Schluesselaustausch und Authentifizierung | Noise_IK-Handshake mit Curve25519-ECDH, BLAKE2s als Hash und HKDF zur SchlüsselableitungAnbieterangabe | OpenVPN mit RSA-4096, WireGuard mit Curve25519.Anbieterangabe |
| Perfect Forward Secrecy | jabelegt | jaAnbieterangabe |
| Post-Quantum-Schluesselaustausch | standardmaessig aktivAnbieterangabe | nicht vorhandenAnbieterangabe |
| Eigene DNS-Resolver | jaAnbieterangabe | jaAnbieterangabe |
| Schutz vor DNS-Lecks | jaAnbieterangabe | jaAnbieterangabe |
| Umgang mit IPv6 | durch den Tunnelbelegt | abgeschaltetAnbieterangabe |
| WebRTC-Schutz oder Dokumentation | jaAnbieterangabe | jaAnbieterangabe |
| Verschleierungsverfahren | Vier Verfahren in der App: Lightweight WireGuard Obfuscation (LWO), WireGuard über QUIC (UDP 443), WireGuard über Shadowsocks und UDP-over-TCP (Ports 80, 443, 5001).Anbieterangabe | Shadowsocks im Multi-Hop-Bereich der Desktop-App, vom Anbieter beschrieben als verschluesselter Proxy, der den Verkehr wie gewoehnlichen Internetverkehr aussehen laesst. Die Funktionsseite beschreibt dies als zusaetzliche SSL-Schicht.Anbieterangabe |
| Nutzbarkeit hinter der Great Firewall | laut NutzerberichtenAnbieterangabe | ? |
| Verbindungssperre (Kill Switch) | systemweitAnbieterangabe | systemweitAnbieterangabe |
| Dauerhafte Sperre (Lockdown) | jaAnbieterangabe | jaAnbieterangabe |
| Split Tunneling | Anwendungsbasiert auf Windows, Linux, macOS und Android. Auf iOS laut Feature-Matrix nicht vorhanden.Anbieterangabe | Steuerung, welche Anwendungen und IP-Adressen das VPN umgehen oder ausschliesslich nutzen. Unter Windows und Linux gilt die Aufteilung laut Anbieter auch fuer DNS-Verkehr.Anbieterangabe |
| Mehrfach-Hop (Multihop) | frei kombinierbarAnbieterangabe | nicht vorhandenAnbieterangabe |
| Tor-Anbindung (Onion over VPN) | neinAnbieterangabe | neinAnbieterangabe |
| Portweiterleitung | nicht vorhandenAnbieterangabe | eingeschraenktAnbieterangabe |
| SOCKS5-Proxy | jaAnbieterangabe | jaAnbieterangabe |
| HTTP-Proxy | neinAnbieterangabe | neinAnbieterangabe |
| Smart DNS | neinAnbieterangabe | jaAnbieterangabe |
| Werbe- und Trackerfilter im DNS | einstellbarAnbieterangabe | feste ListeAnbieterangabe |
| Schadsoftware- und Phishing-Filter | jaAnbieterangabe | jaAnbieterangabe |
| Eigene DNS-Server erlaubt | jaAnbieterangabe | jaAnbieterangabe |
| Zugriff auf das lokale Netz | jaAnbieterangabe | jaAnbieterangabe |
| Regeln fuer automatisches Verbinden | jaAnbieterangabe | jaAnbieterangabe |
| Privates Geraetenetz (Meshnet) | neinAnbieterangabe | neinAnbieterangabe |
| GPS-Standort anpassen (Android) | neinAnbieterangabe | neinAnbieterangabe |
| Abwehr von Verkehrsanalyse | DAITA (Defense Against AI-guided Traffic Analysis) mit konstanten Paketgrößen, zufälligem Hintergrundverkehr und Musterverzerrung, aufgebaut auf dem quelloffenen Maybenot-Framework. Laut Feature-Matrix auf allen fünf Plattformen verfügbar.Anbieterangabe | Standard VPN encryption; no specialized cover-traffic feature marketedAnbieterangabe |
| IPv6 im Tunnel | jaAnbieterangabe | neinAnbieterangabe |
| Verschleierung ohne Konfiguration | neinAnbieterangabe | neinAnbieterangabe |
| Anzahl Server | 576 Serverbelegt | ? |
| Anzahl Laender | 50 Laenderbelegt | 91 Laenderwidersprüchlich |
| Anzahl Staedte | 91 Staedtebelegt | ? |
| Virtuelle Standorte | keine virtuellenAnbieterangabe | gekennzeichnetAnbieterangabe |
| RAM-only Server (diskless) | gesamtes Netzbelegt | gesamtes Netzbelegt |
| Eigentum an der Hardware | gemischtbelegt | gemischtAnbieterangabe |
| Eigenes AS (Autonomes System) | neinAnbieterangabe | neinAnbieterangabe |
| 10-Gbit-Anbindung | ein Teilbelegt | ein TeilAnbieterangabe |
| P2P und Filesharing | gesamtes NetzAnbieterangabe | gesamtes NetzAnbieterangabe |
| Serverliste oeffentlich | jabelegt | jaAnbieterangabe |
| Oeffentliche Statusseite | neinAnbieterangabe | neinAnbieterangabe |
| Bekannte Upstream-Hoster | 14 Betreiber laut Relay-Liste: 31173, Blix, Creanova, DataPacket, HostRoyale, M247, PrivateLayer, Tzulo, Veloxserv, Zenlayer, hostuniversal, iRegister, techfutures, xtom.belegt | Not individually named on fetched home/features pages; markets NextGen servers in dozens of countriesAnbieterangabe |
| Windows-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| macOS-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| Linux-App mit Oberflaeche | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| Linux-Kommandozeile | eigene AppAnbieterangabe | nur KonfigurationAnbieterangabe |
| Android-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| iOS-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| Android-TV-App | nicht verfuegbarAnbieterangabe | eigene AppAnbieterangabe |
| Apple-TV-App | nicht verfuegbarAnbieterangabe | eigene AppAnbieterangabe |
| Fire-TV-App | nicht verfuegbarAnbieterangabe | eigene AppAnbieterangabe |
| Browser-Erweiterung | eigene ErweiterungAnbieterangabe | eigene ErweiterungAnbieterangabe |
| Art der Browser-Erweiterung | Steuerung der AppAnbieterangabe | eigener Browser-ProxyAnbieterangabe |
| Router-Unterstuetzung | Dokumentierte Anleitungen für OpenWrt und pfSense, jeweils mit WireGuard.Anbieterangabe | Der Anbieter nennt ASUSWRT, Asuswrt-Merlin und DD-WRT als kompatible Router-Firmware und verweist fuer Anleitungen auf das Support-Portal. Zusaetzlich besteht eine Partnerschaft mit FlashRouters, die Router mit vorinstalliertem PIA liefern.Anbieterangabe |
| Native App fuer Apple Silicon | jaAnbieterangabe | jaAnbieterangabe |
| Kommandozeile dokumentiert | jabelegt | jaAnbieterangabe |
| Gleichzeitige Geraete | 5Anbieterangabe | Unbegrenzt viele gleichzeitige Verbindungen je Abonnement.Anbieterangabe |
| Nutzung ohne Konto | jaAnbieterangabe | neinAnbieterangabe |
| Angaben bei der Registrierung | keine Angabe noetigAnbieterangabe | beliebige AdresseAnbieterangabe |
| Kontomodell | reine KontonummerAnbieterangabe | E-Mail als LoginAnbieterangabe |
| Barzahlung per Post | jaAnbieterangabe | neinAnbieterangabe |
| Monero | jaAnbieterangabe | neinAnbieterangabe |
| Bitcoin | jaAnbieterangabe | jaAnbieterangabe |
| Lightning | neinAnbieterangabe | neinAnbieterangabe |
| Gutscheinkarten aus dem Einzelhandel | jaAnbieterangabe | jaAnbieterangabe |
| PayPal | jaAnbieterangabe | jaAnbieterangabe |
| Kredit- und Debitkarte | jaAnbieterangabe | jaAnbieterangabe |
| SEPA-Zahlung | jaAnbieterangabe | neinAnbieterangabe |
| Monatstarif | 5,00 €Anbieterangabe | 11,69 €Anbieterangabe |
| Effektivpreis der laengsten Laufzeit | 5,00 €Anbieterangabe | 1,79 €Anbieterangabe |
| Preissprung bei der Verlaengerung | gleicher PreisAnbieterangabe | moderater AufschlagAnbieterangabe |
| Einheitspreis ohne Dauerrabatt | jaAnbieterangabe | neinAnbieterangabe |
| Gratis-Angebot und seine Grenzen | noneAnbieterangabe | none (warns against free VPNs selling data)Anbieterangabe |
| Geld-zurueck-Frist | 14 TageAnbieterangabe | 30 TageAnbieterangabe |
| Weg zur Kuendigung | im Konto kuendbarAnbieterangabe | im Konto kuendbarAnbieterangabe |
| P2P-Regelung laut Nutzungsbedingungen | gesamtes NetzAnbieterangabe | gesamtes NetzAnbieterangabe |
| Streaming-Entsperrung offiziell beworben | neinAnbieterangabe | jaAnbieterangabe |
| Bandbreitenbegrenzung | keine BegrenzungAnbieterangabe | keine BegrenzungAnbieterangabe |
| Datenvolumen-Limit | noneAnbieterangabe | noneAnbieterangabe |
| Umgang mit SMTP und Port 25 | TCP port 25 blocked (spam); ports 465/587 not singled out as blockedAnbieterangabe | ? |
| Offizieller Support in Laendern mit Netzsperren | Eigene Anleitung für Netze mit Filterung mit vier Verschleierungsverfahren. Zu China schreibt der Anbieter, dass alle Mullvad-Server in Asien blockiert seien, und empfiehlt Server in den USA.Anbieterangabe | ? |
| Live-Chat rund um die Uhr | neinAnbieterangabe | jaAnbieterangabe |
| Support per E-Mail oder Ticket | jaAnbieterangabe | jaAnbieterangabe |
| Telefonischer Support | neinAnbieterangabe | neinAnbieterangabe |
| Deutschsprachiger Support | jaAnbieterangabe | jaAnbieterangabe |
| Einstufung der Dokumentation | umfassend und aktuellAnbieterangabe | brauchbarAnbieterangabe |
| Chat-Widget selbst gehostet | neinAnbieterangabe | neinAnbieterangabe |
| Konto selbst loeschbar | jaAnbieterangabe | neinAnbieterangabe |
| SSL-Labs-Note der Website | A+belegt | A+belegt |
| Tracker-Last der Website | Necessary cookies only (authToken, language, csrftoken) plus Stripe payment cookies when payingbelegt | Marketing site language switcher/cookies; see privacy policyAnbieterangabe |
| URL des Warrant Canary | No dedicated warrant-canary page found this session (blog tag 404)Anbieterangabe | none found on fetched pagesAnbieterangabe |
| Umfang und Lesbarkeit der Rechtstexte | Clear plain-language ToS with explicit port blocks, price, and refund pointerAnbieterangabe | Feature pages clear; legal pages standard vendor styleAnbieterangabe |
| Werbeaussagen im Widerspruch zu den eigenen Bedingungen | Flat €5/mo since launch messaging on pricing page; 581 servers / 50 countries / 91 cities / 14 providers on servers pagebelegt | Die Funktionsseite wirbt am 03.08.2026 unter Unblock Websites mit Bypass blocks with PIA and safely access your favorite content from anywhere in the world. Der Support-Artikel zum Streaming bezeichnet die Nutzung to circumvent geographic restrictions imposed by content providers dagegen als strictly prohibited and constitutes a breach of our Terms of Service.Anbieterangabe |