NordVPN / Perfect Privacy im Vergleich
Gleiche Kriterien, gleiche Regeln. Sie sehen die Abweichungen.
Kein Sieger auf dieser Seite. vpn-matrix.com vergibt weder Punkte noch Empfehlungen.
Unterschiede (92)
Kriterien, bei denen die Werte auseinanderlaufen.
| NordVPN | Perfect Privacy | |
|---|---|---|
| Juristischer Firmenname | nordvpn S.A.belegt | CyberDock IT Solutions GmbHbelegt |
| Markeninhaber, falls abweichend | Nord Security (Cyberspace B.V. / Nordsec); service incorporated in Panamabelegt | CyberDock IT Solutions GmbH / Perfect Privacy brandAnbieterangabe |
| Gründungsjahr | 2012Anbieterangabe | 2008Anbieterangabe |
| Hauptsitz (Land) | LTbelegt | DEbelegt |
| Weitere relevante Jurisdiktionen | Panama (nordvpn S.A.); parent Nord Security headquartered in Lithuania; offices also UK, Netherlands, Poland, Germany, Switzerlandbelegt | DE (Hamburg HRB 152750)belegt |
| Geheimdienst-Allianz des Sitzlandes | keinebelegt | 14 Eyesbelegt |
| Mutterkonzern / Holding | Nord Securitybelegt | CyberDock IT Solutions GmbH (Hamburg)Anbieterangabe |
| Eigentumsform | Beteiligungskapitalbelegt | Eigentümer nicht offengelegtAnbieterangabe |
| Schwester-VPN-Marken im Konzern | NordLayer (Geschäftskunden-VPN von Nord Security), Surfshark (seit dem Zusammenschluss vom 01.02.2022 in derselben Unternehmensgruppe)Anbieterangabe | none documentedAnbieterangabe |
| Konzern besitzt VPN-Test- und Vergleichsseiten | none disclosed on about pageAnbieterangabe | none documentedAnbieterangabe |
| YouTube- und Influencer-Sponsoring | vereinzeltAnbieterangabe | unbekanntAnbieterangabe |
| Übernahme-Historie / früherer Name | Am 01.02.2022 gaben Surfshark und Nord Security ihren Zusammenschluss bekannt; beide Unternehmen erklärten, weiterhin als eigenständige Firmen mit getrennter Infrastruktur zu arbeiten. Im April 2022 nahm Nord Security erstmals externes Kapital auf.belegt | Originally Switzerland-based (from 2008); later operated by CyberDock IT Solutions GmbH in Hamburg, Germany; technical entity claimed as Webinvest International SA (Panama)Anbieterangabe |
| Betriebsstatus | aktivbelegt | eingestelltbelegt |
| Einstellungsdatum | ? | 30.01.2026Anbieterangabe |
| Kernaussage der Logging-Policy | Der Anbieter erklärt eine No-Logs-Politik: Es würden keine Aufzeichnungen darüber geführt, was Nutzende aufrufen, wann sie sich verbinden oder welche personenbezogenen Daten während der Nutzung anfallen. Als gespeicherte Daten nennt der Support verschlüsselte Zugangsdaten, die E-Mail-Adresse, einen Benutzernamen für den VPN-Aufbau sowie Zahlungs- und Abrechnungsdaten für Erstattungen.Anbieterangabe | No user traffic logs; no IP addresses, access times/duration, or per-user bandwidth stored; account holds login, expiry, emailbelegt |
| Erfassung des Datenvolumens | nicht erfasstAnbieterangabe | nur Summenbelegt |
| Durchsetzung des Geraetelimits | Plan-dependent device limits on pricing table; Dedicated IP add-on at checkoutAnbieterangabe | Unlimited simultaneous connections (vendor claim; mirrored in reviews)Anbieterangabe |
| Minimal noetige Kontodaten | Nach Support-Angabe verschlüsselte Zugangsdaten, die E-Mail-Adresse, ein Benutzername für den VPN-Aufbau sowie Zahlungsdaten; von den Zahlungsdaten wird die Transaktions- oder Bestellnummer für Erstattungen gespeichert. Für das Nord Account sind E-Mail-Adresse und Passwort nötig.Anbieterangabe | username/password, account expiry, emailbelegt |
| Telemetrie in den Apps | nicht abschaltbarAnbieterangabe | keineAnbieterangabe |
| Tracker und SDKs in der Android-App | Third-party processors named in privacy policy include analytics/marketing vendors (e.g. Google Analytics ecosystem and others listed under recipients)Anbieterangabe | None — vendor claimed in-house development without third parties (Wayback home)Anbieterangabe |
| Tracker in der iOS-App | Third-party processors named in privacy policy include analytics/marketing vendors listed under recipientsAnbieterangabe | No iOS app (CyberInsider con); N/A for first-party iOS SDKsAnbieterangabe |
| Tracker und Cookies auf der Website | Website cookies for advertising/analytics; Cookie Policy linkedAnbieterangabe | Google Analytics with anonymizeIp; advertising cookies disclosedAnbieterangabe |
| Datenweitergabe an Dritte | Service providers (support, payments e.g. Stripe/Adyen/PayPal/Coingate); law enforcement only with valid Panama process; no VPN activity logs to shareAnbieterangabe | Payment processors (Paymentwall, PayPal, Stripe, Bitcoin processors); Google Analytics on website with anonymized IPAnbieterangabe |
| Aufbewahrungsfristen laut Policy | Account/billing data retained as needed for service; VPN activity not logged per no-logs articleAnbieterangabe | VPN: no connection data retained; account credentials/email/expiry retained for billing/supportAnbieterangabe |
| Unabhängiges No-Log-Audit | jaAnbieterangabe | neinAnbieterangabe |
| Details zum No-Log-Audit | Fünfte Prüfung durch Deloitte Audit Lithuania nach ISAE 3000 (Revised), durchgeführt vom 18.11. bis 20.12.2024, Bericht vom 18.02.2025. Geprüft wurden nach Anbieterangabe IT-Systeme, unterstützende Infrastruktur und die No-Logs-Politik, darunter Standard-, Double-VPN-, Onion-over-VPN-, verschleierte und P2P-Server.Anbieterangabe | No-logs policy described as involuntarily tested via police server seizures (notably 2016 Golem/heise reporting); vendor claimed regular internal/external audits on Wayback homepageAnbieterangabe |
| Audits der Apps und Clients | Cure53 prüfte 2024 mit elf Testern über 55 Tage die Mobil-, Desktop- und Browser-Anwendungen sowie Threat Protection und Meshnet. Berichtet wurden 31 Feststellungen, davon vier mit hoher Schwere; die Behebung wurde nach diesem Bericht von Cure53 nachgeprüft.belegt | Vendor claimed regular internal/external audits on Wayback homepage; no named app-audit firm/report URL foundAnbieterangabe |
| Infrastruktur- und Server-Audits | Cure53 prüfte laut Mitteilung vom 02.03.2023 im September und Oktober 2022 Infrastruktur und Server, im Juli und August 2022 Apps und Erweiterungen. Der Prüfumfang umfasste nach dieser Mitteilung auch Websites, mehrere APIs, Nord Account, Nord Checkout, Nord UCP, VPN-Server und den serverseitigen NordLynx-Code.Anbieterangabe | No public infra audit report found; involuntary 2016 seizure treated as practical no-logs test in secondary sourcesAnbieterangabe |
| Gerichtlich oder behördlich auf die Probe gestellt | ? | 2016 Netherlands server seizure reported; no customer data recovered (vendor/community narrative on archived pages and reviews)Anbieterangabe |
| Warrant Canary | keinerAnbieterangabe | veraltetAnbieterangabe |
| Sicherheitsvorfälle und Datenlecks | Im März 2018 wurde ein von NordVPN in einem finnischen Rechenzentrum gemieteter Server über ein unsicheres Fernwartungssystem des Rechenzentrumsbetreibers kompromittiert. Offengelegt wurde ein abgelaufener interner privater Schlüssel. NordVPN erklärte, der Server habe keine Aktivitätsprotokolle enthalten und Zugangsdaten seien nicht abgreifbar gewesen. Der Vorfall wurde am 21.10.2019 öffentlich bestätigt.belegt | Police seizures of VPN hardware/servers reported (heise 2010; Golem 2016); operator framed seizures as validating no-logs (no user data found)belegt |
| Bug-Bounty-Programm | HackerOne bug bounty via Nord Security (https://hackerone.com/nordsecurity)belegt | ? |
| Umgang mit gemeldeten Schwachstellen | Bug bounty on HackerOne for Nord Security; vulnerability reporting encouragedAnbieterangabe | ? |
| Nennungen durch unabhängige Stellen | Customer/press quotes on about page; widely reviewed commerciallyAnbieterangabe | Historically recommended in privacy community reviews; CyberInsider and SafetyDetectives reviewed it; recommendations withdrawn after Jan 2026 shutdownAnbieterangabe |
| WireGuard | jaAnbieterangabe | neinAnbieterangabe |
| Eigenes Protokoll | NordLynx (nach Anbieterangabe auf WireGuard aufbauend) und NordWhisper (Eigenentwicklung). Quellcode und externe Prüfberichte zu beiden Protokollen sind nicht öffentlich dokumentiert.Anbieterangabe | Stealth VPN (DPI obfuscation wrapping VPN to look like HTTPS)Anbieterangabe |
| Noch angebotene Altprotokolle | IKEv2/IPsec still supported alongside OpenVPN/NordLynx/NordWhisperAnbieterangabe | SSH2 tunnelAnbieterangabe |
| Standard-Cipher fuer Nutzdaten | ChaCha20/Poly1305 via NordLynx/WireGuard; AES for OpenVPN stackAnbieterangabe | AES-256 (OpenVPN)Anbieterangabe |
| Schluesselaustausch und Authentifizierung | WireGuard/NordLynx handshake; post-quantum option documentedAnbieterangabe | OpenVPN / IPsec industry standards (details not fully specified on feature pages)Anbieterangabe |
| Post-Quantum-Schluesselaustausch | zuschaltbarAnbieterangabe | nicht vorhandenAnbieterangabe |
| Umgang mit IPv6 | ? | durch den TunnelAnbieterangabe |
| Verschleierungsverfahren | Eigene Kategorie verschleierter Server unter den Specialty Servers. Die konkrete Technik wird nicht offengelegt, der Anbieter beschreibt sie allgemein als Stealth-Server, die den VPN-Verkehr wie gewöhnlichen Internetverkehr aussehen lassen. Unter Linux funktionieren die verschleierten Server nach Anbieterangabe nur mit OpenVPN über TCP oder UDP.Anbieterangabe | Stealth VPN (HTTPS-like masking against DPI)Anbieterangabe |
| Nutzbarkeit hinter der Great Firewall | laut NutzerberichtenAnbieterangabe | unklarAnbieterangabe |
| Verbindungssperre (Kill Switch) | beidesAnbieterangabe | systemweitAnbieterangabe |
| Dauerhafte Sperre (Lockdown) | jaAnbieterangabe | neinAnbieterangabe |
| Split Tunneling | Nach Anbieterangabe lassen sich in der App einzelne Anwendungen von der VPN-Verbindung ausnehmen; in den Browser-Erweiterungen lassen sich einzelne Websites ausschließen.Anbieterangabe | yes (app split-tunneling per SafetyDetectives review of the service)Anbieterangabe |
| Mehrfach-Hop (Multihop) | feste RoutenAnbieterangabe | frei kombinierbarAnbieterangabe |
| Tor-Anbindung (Onion over VPN) | jaAnbieterangabe | neinAnbieterangabe |
| Portweiterleitung | nicht vorhandenAnbieterangabe | vorhandenAnbieterangabe |
| Smart DNS | jaAnbieterangabe | neinAnbieterangabe |
| Werbe- und Trackerfilter im DNS | feste ListeAnbieterangabe | einstellbarAnbieterangabe |
| Privates Geraetenetz (Meshnet) | jaAnbieterangabe | neinAnbieterangabe |
| Abwehr von Verkehrsanalyse | Obfuscated servers hide VPN traffic as normal activityAnbieterangabe | Stealth VPN Technology / NeuroRouting historically offeredAnbieterangabe |
| IPv6 im Tunnel | neinAnbieterangabe | jaAnbieterangabe |
| Anzahl Server | 8.719 ServerAnbieterangabe | 55 ServerAnbieterangabe |
| Anzahl Laender | 149 LaenderAnbieterangabe | 23 LaenderAnbieterangabe |
| Anzahl Staedte | 224 StaedteAnbieterangabe | 35 StaedteAnbieterangabe |
| Virtuelle Standorte | gekennzeichnetAnbieterangabe | keine virtuellenAnbieterangabe |
| Eigentum an der Hardware | gemischtAnbieterangabe | ColocationAnbieterangabe |
| 10-Gbit-Anbindung | ? | ein TeilAnbieterangabe |
| Oeffentliche Statusseite | neinAnbieterangabe | jaAnbieterangabe |
| Bekannte Upstream-Hoster | ? | 100% dedicated bare-metal / root servers (no cloud VPS); operators not individually named on fetched pagesAnbieterangabe |
| Linux-Kommandozeile | eigene Appbelegt | nur KonfigurationAnbieterangabe |
| Android-TV-App | eigene AppAnbieterangabe | nicht verfuegbarAnbieterangabe |
| Apple-TV-App | eigene AppAnbieterangabe | nicht verfuegbarAnbieterangabe |
| Fire-TV-App | eigene AppAnbieterangabe | nicht verfuegbarAnbieterangabe |
| Browser-Erweiterung | eigene ErweiterungAnbieterangabe | nicht verfuegbarAnbieterangabe |
| Art der Browser-Erweiterung | eigener Browser-ProxyAnbieterangabe | keine ErweiterungAnbieterangabe |
| Router-Unterstuetzung | Der Anbieter dokumentiert die Einrichtung auf einem Router und weist auf eine Liste nicht unterstützter Router hin. Eine Routerverbindung belegt nach Anbieterangabe nur einen der zehn Geräteplätze und schützt alle dahinter liegenden Geräte.Anbieterangabe | VPN Routers documentation linked in footerAnbieterangabe |
| Gleichzeitige Geraete | 10Anbieterangabe | unlimited / personal multi-device use allowed; no sharing credentialsAnbieterangabe |
| Angaben bei der Registrierung | bestaetigte AdresseAnbieterangabe | beliebige AdresseAnbieterangabe |
| Barzahlung per Post | neinAnbieterangabe | jaAnbieterangabe |
| Gutscheinkarten aus dem Einzelhandel | neinAnbieterangabe | jaAnbieterangabe |
| SEPA-Zahlung | neinAnbieterangabe | jaAnbieterangabe |
| Monatstarif | 14,99 €Anbieterangabe | 12,99 €Anbieterangabe |
| Effektivpreis der laengsten Laufzeit | 3,49 €Anbieterangabe | 8,95 €Anbieterangabe |
| Preissprung bei der Verlaengerung | sehr hoher AufschlagAnbieterangabe | gleicher PreisAnbieterangabe |
| Gratis-Angebot und seine Grenzen | Kein dauerhaft kostenloses Angebot. Der Anbieter schreibt, über die eigene Website gebe es keine kostenlose Testphase, sondern nur die Geld-zurück-Frist von 30 Tagen. Eine kostenlose Testphase besteht nach derselben Quelle allein für Android-Nutzende, die die App über Google Play beziehen; sie wird von Google Play abgewickelt.Anbieterangabe | noneAnbieterangabe |
| Geld-zurueck-Frist | 30 TageAnbieterangabe | 7 TageAnbieterangabe |
| Streaming-Entsperrung offiziell beworben | jaAnbieterangabe | neinAnbieterangabe |
| Berichtete Netflix-Kataloge | ? | Poor / largely incompatible with Netflix and Disney+ per CyberInsider testing notesAnbieterangabe |
| Weitere Streaming-Dienste | SmartPlay streaming support claimedAnbieterangabe | CyberInsider: does not work well with streaming sites such as Netflix and Disney PlusAnbieterangabe |
| Umgang mit SMTP und Port 25 | Nach Support-Angabe sind alle Ports für ausgehende Verbindungen offen mit Ausnahme von SMTP und NetBIOS; als Alternative für den Mailversand werden die Ports 465 und 587 genannt.Anbieterangabe | Not documented on fetched Wayback/review pagesAnbieterangabe |
| Offizieller Support in Laendern mit Netzsperren | Obfuscated servers for VPN-blocking networksAnbieterangabe | ? |
| Live-Chat rund um die Uhr | jaAnbieterangabe | neinAnbieterangabe |
| Deutschsprachiger Support | ? | jaAnbieterangabe |
| Einstufung der Dokumentation | umfassend und aktuellAnbieterangabe | brauchbarAnbieterangabe |
| SSL-Labs-Note der Website | A+belegt | ? |
| Tracker-Last der Website | Cookies for personalization/advertising; Privacy Controls / Cookie Policy linkedAnbieterangabe | Privacy policy covered website cookies historicallyAnbieterangabe |
| URL des Warrant Canary | none foundAnbieterangabe | Historical warrant canary page (service discontinued)Anbieterangabe |
| Umfang und Lesbarkeit der Rechtstexte | Standard Nord Account legal termsAnbieterangabe | Technical privacy-focused documentation historicallyAnbieterangabe |
| Werbeaussagen im Widerspruch zu den eigenen Bedingungen | Home/features market Dedicated IP and 224+ locations; privacy acknowledges personal data processing with third partiesAnbieterangabe | Discontinued service — historical claims onlyAnbieterangabe |
Alle belegten Kriterien (152)
| NordVPN | Perfect Privacy | |
|---|---|---|
| Juristischer Firmenname | nordvpn S.A.belegt | CyberDock IT Solutions GmbHbelegt |
| Markeninhaber, falls abweichend | Nord Security (Cyberspace B.V. / Nordsec); service incorporated in Panamabelegt | CyberDock IT Solutions GmbH / Perfect Privacy brandAnbieterangabe |
| Gründungsjahr | 2012Anbieterangabe | 2008Anbieterangabe |
| Hauptsitz (Land) | LTbelegt | DEbelegt |
| Weitere relevante Jurisdiktionen | Panama (nordvpn S.A.); parent Nord Security headquartered in Lithuania; offices also UK, Netherlands, Poland, Germany, Switzerlandbelegt | DE (Hamburg HRB 152750)belegt |
| Geheimdienst-Allianz des Sitzlandes | keinebelegt | 14 Eyesbelegt |
| Mutterkonzern / Holding | Nord Securitybelegt | CyberDock IT Solutions GmbH (Hamburg)Anbieterangabe |
| Wirtschaftlich Berechtigte öffentlich bekannt | teilweise bekanntAnbieterangabe | teilweise bekanntAnbieterangabe |
| Eigentumsform | Beteiligungskapitalbelegt | Eigentümer nicht offengelegtAnbieterangabe |
| Führungsteam öffentlich mit echten Namen | jaAnbieterangabe | jaAnbieterangabe |
| Ladungsfähige Anschrift verifizierbar | jabelegt | jaAnbieterangabe |
| Schwester-VPN-Marken im Konzern | NordLayer (Geschäftskunden-VPN von Nord Security), Surfshark (seit dem Zusammenschluss vom 01.02.2022 in derselben Unternehmensgruppe)Anbieterangabe | none documentedAnbieterangabe |
| Konzern besitzt VPN-Test- und Vergleichsseiten | none disclosed on about pageAnbieterangabe | none documentedAnbieterangabe |
| Betreibt Affiliate-Programm | jaAnbieterangabe | jaAnbieterangabe |
| YouTube- und Influencer-Sponsoring | vereinzeltAnbieterangabe | unbekanntAnbieterangabe |
| Übernahme-Historie / früherer Name | Am 01.02.2022 gaben Surfshark und Nord Security ihren Zusammenschluss bekannt; beide Unternehmen erklärten, weiterhin als eigenständige Firmen mit getrennter Infrastruktur zu arbeiten. Im April 2022 nahm Nord Security erstmals externes Kapital auf.belegt | Originally Switzerland-based (from 2008); later operated by CyberDock IT Solutions GmbH in Hamburg, Germany; technical entity claimed as Webinvest International SA (Panama)Anbieterangabe |
| Betriebsstatus | aktivbelegt | eingestelltbelegt |
| Einstellungsdatum | ? | 30.01.2026Anbieterangabe |
| Kernaussage der Logging-Policy | Der Anbieter erklärt eine No-Logs-Politik: Es würden keine Aufzeichnungen darüber geführt, was Nutzende aufrufen, wann sie sich verbinden oder welche personenbezogenen Daten während der Nutzung anfallen. Als gespeicherte Daten nennt der Support verschlüsselte Zugangsdaten, die E-Mail-Adresse, einen Benutzernamen für den VPN-Aufbau sowie Zahlungs- und Abrechnungsdaten für Erstattungen.Anbieterangabe | No user traffic logs; no IP addresses, access times/duration, or per-user bandwidth stored; account holds login, expiry, emailbelegt |
| Aktivitaets- und Traffic-Logs | keineAnbieterangabe | keinebelegt |
| Verbindungs-Logs | keineAnbieterangabe | keinebelegt |
| Speicherung der echten IP-Adresse | nicht gespeichertAnbieterangabe | nicht gespeichertbelegt |
| Speicherung der zugewiesenen VPN-IP | nicht gespeichertAnbieterangabe | nicht gespeichertAnbieterangabe |
| Genauigkeit gespeicherter Zeitstempel | keineAnbieterangabe | keinebelegt |
| Erfassung des Datenvolumens | nicht erfasstAnbieterangabe | nur Summenbelegt |
| Durchsetzung des Geraetelimits | Plan-dependent device limits on pricing table; Dedicated IP add-on at checkoutAnbieterangabe | Unlimited simultaneous connections (vendor claim; mirrored in reviews)Anbieterangabe |
| Minimal noetige Kontodaten | Nach Support-Angabe verschlüsselte Zugangsdaten, die E-Mail-Adresse, ein Benutzername für den VPN-Aufbau sowie Zahlungsdaten; von den Zahlungsdaten wird die Transaktions- oder Bestellnummer für Erstattungen gespeichert. Für das Nord Account sind E-Mail-Adresse und Passwort nötig.Anbieterangabe | username/password, account expiry, emailbelegt |
| Telemetrie in den Apps | nicht abschaltbarAnbieterangabe | keineAnbieterangabe |
| Tracker und SDKs in der Android-App | Third-party processors named in privacy policy include analytics/marketing vendors (e.g. Google Analytics ecosystem and others listed under recipients)Anbieterangabe | None — vendor claimed in-house development without third parties (Wayback home)Anbieterangabe |
| Tracker in der iOS-App | Third-party processors named in privacy policy include analytics/marketing vendors listed under recipientsAnbieterangabe | No iOS app (CyberInsider con); N/A for first-party iOS SDKsAnbieterangabe |
| Tracker und Cookies auf der Website | Website cookies for advertising/analytics; Cookie Policy linkedAnbieterangabe | Google Analytics with anonymizeIp; advertising cookies disclosedAnbieterangabe |
| Datenweitergabe an Dritte | Service providers (support, payments e.g. Stripe/Adyen/PayPal/Coingate); law enforcement only with valid Panama process; no VPN activity logs to shareAnbieterangabe | Payment processors (Paymentwall, PayPal, Stripe, Bitcoin processors); Google Analytics on website with anonymized IPAnbieterangabe |
| Aufbewahrungsfristen laut Policy | Account/billing data retained as needed for service; VPN activity not logged per no-logs articleAnbieterangabe | VPN: no connection data retained; account credentials/email/expiry retained for billing/supportAnbieterangabe |
| EU-Vertreter nach DSGVO benannt | jaAnbieterangabe | jaAnbieterangabe |
| Unabhängiges No-Log-Audit | jaAnbieterangabe | neinAnbieterangabe |
| Details zum No-Log-Audit | Fünfte Prüfung durch Deloitte Audit Lithuania nach ISAE 3000 (Revised), durchgeführt vom 18.11. bis 20.12.2024, Bericht vom 18.02.2025. Geprüft wurden nach Anbieterangabe IT-Systeme, unterstützende Infrastruktur und die No-Logs-Politik, darunter Standard-, Double-VPN-, Onion-over-VPN-, verschleierte und P2P-Server.Anbieterangabe | No-logs policy described as involuntarily tested via police server seizures (notably 2016 Golem/heise reporting); vendor claimed regular internal/external audits on Wayback homepageAnbieterangabe |
| Prüfbericht öffentlich | nicht öffentlichAnbieterangabe | nicht öffentlichAnbieterangabe |
| Audits der Apps und Clients | Cure53 prüfte 2024 mit elf Testern über 55 Tage die Mobil-, Desktop- und Browser-Anwendungen sowie Threat Protection und Meshnet. Berichtet wurden 31 Feststellungen, davon vier mit hoher Schwere; die Behebung wurde nach diesem Bericht von Cure53 nachgeprüft.belegt | Vendor claimed regular internal/external audits on Wayback homepage; no named app-audit firm/report URL foundAnbieterangabe |
| Infrastruktur- und Server-Audits | Cure53 prüfte laut Mitteilung vom 02.03.2023 im September und Oktober 2022 Infrastruktur und Server, im Juli und August 2022 Apps und Erweiterungen. Der Prüfumfang umfasste nach dieser Mitteilung auch Websites, mehrere APIs, Nord Account, Nord Checkout, Nord UCP, VPN-Server und den serverseitigen NordLynx-Code.Anbieterangabe | No public infra audit report found; involuntary 2016 seizure treated as practical no-logs test in secondary sourcesAnbieterangabe |
| Prüfrhythmus | unregelmäßigAnbieterangabe | unregelmäßigAnbieterangabe |
| Gerichtlich oder behördlich auf die Probe gestellt | ? | 2016 Netherlands server seizure reported; no customer data recovered (vendor/community narrative on archived pages and reviews)Anbieterangabe |
| Transparenzbericht | keinerAnbieterangabe | keinerAnbieterangabe |
| Warrant Canary | keinerAnbieterangabe | veraltetAnbieterangabe |
| Sicherheitsvorfälle und Datenlecks | Im März 2018 wurde ein von NordVPN in einem finnischen Rechenzentrum gemieteter Server über ein unsicheres Fernwartungssystem des Rechenzentrumsbetreibers kompromittiert. Offengelegt wurde ein abgelaufener interner privater Schlüssel. NordVPN erklärte, der Server habe keine Aktivitätsprotokolle enthalten und Zugangsdaten seien nicht abgreifbar gewesen. Der Vorfall wurde am 21.10.2019 öffentlich bestätigt.belegt | Police seizures of VPN hardware/servers reported (heise 2010; Golem 2016); operator framed seizures as validating no-logs (no user data found)belegt |
| Bug-Bounty-Programm | HackerOne bug bounty via Nord Security (https://hackerone.com/nordsecurity)belegt | ? |
| Umgang mit gemeldeten Schwachstellen | Bug bounty on HackerOne for Nord Security; vulnerability reporting encouragedAnbieterangabe | ? |
| Clients quelloffen | teilweisebelegt | teilweiseAnbieterangabe |
| Serverseite quelloffen | neinAnbieterangabe | neinAnbieterangabe |
| Reproduzierbare Builds | neinAnbieterangabe | neinAnbieterangabe |
| In F-Droid verfügbar | neinAnbieterangabe | neinAnbieterangabe |
| Nennungen durch unabhängige Stellen | Customer/press quotes on about page; widely reviewed commerciallyAnbieterangabe | Historically recommended in privacy community reviews; CyberInsider and SafetyDetectives reviewed it; recommendations withdrawn after Jan 2026 shutdownAnbieterangabe |
| WireGuard | jaAnbieterangabe | neinAnbieterangabe |
| OpenVPN ueber UDP | jaAnbieterangabe | jaAnbieterangabe |
| OpenVPN ueber TCP | jaAnbieterangabe | jaAnbieterangabe |
| IKEv2/IPsec | jaAnbieterangabe | jaAnbieterangabe |
| Eigenes Protokoll | NordLynx (nach Anbieterangabe auf WireGuard aufbauend) und NordWhisper (Eigenentwicklung). Quellcode und externe Prüfberichte zu beiden Protokollen sind nicht öffentlich dokumentiert.Anbieterangabe | Stealth VPN (DPI obfuscation wrapping VPN to look like HTTPS)Anbieterangabe |
| Noch angebotene Altprotokolle | IKEv2/IPsec still supported alongside OpenVPN/NordLynx/NordWhisperAnbieterangabe | SSH2 tunnelAnbieterangabe |
| Standard-Cipher fuer Nutzdaten | ChaCha20/Poly1305 via NordLynx/WireGuard; AES for OpenVPN stackAnbieterangabe | AES-256 (OpenVPN)Anbieterangabe |
| Schwaechste akzeptierte Cipher | AES-256Anbieterangabe | AES-256Anbieterangabe |
| Schluesselaustausch und Authentifizierung | WireGuard/NordLynx handshake; post-quantum option documentedAnbieterangabe | OpenVPN / IPsec industry standards (details not fully specified on feature pages)Anbieterangabe |
| Perfect Forward Secrecy | jaAnbieterangabe | jaAnbieterangabe |
| Post-Quantum-Schluesselaustausch | zuschaltbarAnbieterangabe | nicht vorhandenAnbieterangabe |
| Eigene DNS-Resolver | jaAnbieterangabe | jaAnbieterangabe |
| Schutz vor DNS-Lecks | jaAnbieterangabe | jaAnbieterangabe |
| Umgang mit IPv6 | ? | durch den TunnelAnbieterangabe |
| WebRTC-Schutz oder Dokumentation | jaAnbieterangabe | jaAnbieterangabe |
| Verschleierungsverfahren | Eigene Kategorie verschleierter Server unter den Specialty Servers. Die konkrete Technik wird nicht offengelegt, der Anbieter beschreibt sie allgemein als Stealth-Server, die den VPN-Verkehr wie gewöhnlichen Internetverkehr aussehen lassen. Unter Linux funktionieren die verschleierten Server nach Anbieterangabe nur mit OpenVPN über TCP oder UDP.Anbieterangabe | Stealth VPN (HTTPS-like masking against DPI)Anbieterangabe |
| Nutzbarkeit hinter der Great Firewall | laut NutzerberichtenAnbieterangabe | unklarAnbieterangabe |
| Verbindungssperre (Kill Switch) | beidesAnbieterangabe | systemweitAnbieterangabe |
| Dauerhafte Sperre (Lockdown) | jaAnbieterangabe | neinAnbieterangabe |
| Split Tunneling | Nach Anbieterangabe lassen sich in der App einzelne Anwendungen von der VPN-Verbindung ausnehmen; in den Browser-Erweiterungen lassen sich einzelne Websites ausschließen.Anbieterangabe | yes (app split-tunneling per SafetyDetectives review of the service)Anbieterangabe |
| Mehrfach-Hop (Multihop) | feste RoutenAnbieterangabe | frei kombinierbarAnbieterangabe |
| Tor-Anbindung (Onion over VPN) | jaAnbieterangabe | neinAnbieterangabe |
| Portweiterleitung | nicht vorhandenAnbieterangabe | vorhandenAnbieterangabe |
| SOCKS5-Proxy | jaAnbieterangabe | jaAnbieterangabe |
| HTTP-Proxy | jaAnbieterangabe | jaAnbieterangabe |
| Smart DNS | jaAnbieterangabe | neinAnbieterangabe |
| Werbe- und Trackerfilter im DNS | feste ListeAnbieterangabe | einstellbarAnbieterangabe |
| Schadsoftware- und Phishing-Filter | jaAnbieterangabe | jaAnbieterangabe |
| Eigene DNS-Server erlaubt | jaAnbieterangabe | jaAnbieterangabe |
| Zugriff auf das lokale Netz | jaAnbieterangabe | jaAnbieterangabe |
| Regeln fuer automatisches Verbinden | jaAnbieterangabe | jaAnbieterangabe |
| Privates Geraetenetz (Meshnet) | jaAnbieterangabe | neinAnbieterangabe |
| GPS-Standort anpassen (Android) | neinAnbieterangabe | neinAnbieterangabe |
| Abwehr von Verkehrsanalyse | Obfuscated servers hide VPN traffic as normal activityAnbieterangabe | Stealth VPN Technology / NeuroRouting historically offeredAnbieterangabe |
| IPv6 im Tunnel | neinAnbieterangabe | jaAnbieterangabe |
| Verschleierung ohne Konfiguration | neinAnbieterangabe | neinAnbieterangabe |
| Anzahl Server | 8.719 ServerAnbieterangabe | 55 ServerAnbieterangabe |
| Anzahl Laender | 149 LaenderAnbieterangabe | 23 LaenderAnbieterangabe |
| Anzahl Staedte | 224 StaedteAnbieterangabe | 35 StaedteAnbieterangabe |
| Virtuelle Standorte | gekennzeichnetAnbieterangabe | keine virtuellenAnbieterangabe |
| RAM-only Server (diskless) | gesamtes NetzAnbieterangabe | gesamtes NetzAnbieterangabe |
| Eigentum an der Hardware | gemischtAnbieterangabe | ColocationAnbieterangabe |
| Eigenes AS (Autonomes System) | neinAnbieterangabe | neinAnbieterangabe |
| 10-Gbit-Anbindung | ? | ein TeilAnbieterangabe |
| P2P und Filesharing | gesamtes NetzAnbieterangabe | gesamtes NetzAnbieterangabe |
| Serverliste oeffentlich | jabelegt | jaAnbieterangabe |
| Oeffentliche Statusseite | neinAnbieterangabe | jaAnbieterangabe |
| Bekannte Upstream-Hoster | ? | 100% dedicated bare-metal / root servers (no cloud VPS); operators not individually named on fetched pagesAnbieterangabe |
| Windows-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| macOS-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| Linux-App mit Oberflaeche | eigene Appbelegt | eigene AppAnbieterangabe |
| Linux-Kommandozeile | eigene Appbelegt | nur KonfigurationAnbieterangabe |
| Android-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| iOS-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| Android-TV-App | eigene AppAnbieterangabe | nicht verfuegbarAnbieterangabe |
| Apple-TV-App | eigene AppAnbieterangabe | nicht verfuegbarAnbieterangabe |
| Fire-TV-App | eigene AppAnbieterangabe | nicht verfuegbarAnbieterangabe |
| Browser-Erweiterung | eigene ErweiterungAnbieterangabe | nicht verfuegbarAnbieterangabe |
| Art der Browser-Erweiterung | eigener Browser-ProxyAnbieterangabe | keine ErweiterungAnbieterangabe |
| Router-Unterstuetzung | Der Anbieter dokumentiert die Einrichtung auf einem Router und weist auf eine Liste nicht unterstützter Router hin. Eine Routerverbindung belegt nach Anbieterangabe nur einen der zehn Geräteplätze und schützt alle dahinter liegenden Geräte.Anbieterangabe | VPN Routers documentation linked in footerAnbieterangabe |
| Native App fuer Apple Silicon | jaAnbieterangabe | jaAnbieterangabe |
| Kommandozeile dokumentiert | jaAnbieterangabe | jaAnbieterangabe |
| Gleichzeitige Geraete | 10Anbieterangabe | unlimited / personal multi-device use allowed; no sharing credentialsAnbieterangabe |
| Nutzung ohne Konto | neinAnbieterangabe | neinAnbieterangabe |
| Angaben bei der Registrierung | bestaetigte AdresseAnbieterangabe | beliebige AdresseAnbieterangabe |
| Kontomodell | E-Mail als LoginAnbieterangabe | E-Mail als LoginAnbieterangabe |
| Barzahlung per Post | neinAnbieterangabe | jaAnbieterangabe |
| Monero | neinAnbieterangabe | neinAnbieterangabe |
| Bitcoin | jaAnbieterangabe | jaAnbieterangabe |
| Lightning | neinAnbieterangabe | neinAnbieterangabe |
| Gutscheinkarten aus dem Einzelhandel | neinAnbieterangabe | jaAnbieterangabe |
| PayPal | jaAnbieterangabe | jaAnbieterangabe |
| Kredit- und Debitkarte | jaAnbieterangabe | jaAnbieterangabe |
| SEPA-Zahlung | neinAnbieterangabe | jaAnbieterangabe |
| Monatstarif | 14,99 €Anbieterangabe | 12,99 €Anbieterangabe |
| Effektivpreis der laengsten Laufzeit | 3,49 €Anbieterangabe | 8,95 €Anbieterangabe |
| Preissprung bei der Verlaengerung | sehr hoher AufschlagAnbieterangabe | gleicher PreisAnbieterangabe |
| Einheitspreis ohne Dauerrabatt | neinAnbieterangabe | neinAnbieterangabe |
| Gratis-Angebot und seine Grenzen | Kein dauerhaft kostenloses Angebot. Der Anbieter schreibt, über die eigene Website gebe es keine kostenlose Testphase, sondern nur die Geld-zurück-Frist von 30 Tagen. Eine kostenlose Testphase besteht nach derselben Quelle allein für Android-Nutzende, die die App über Google Play beziehen; sie wird von Google Play abgewickelt.Anbieterangabe | noneAnbieterangabe |
| Geld-zurueck-Frist | 30 TageAnbieterangabe | 7 TageAnbieterangabe |
| Weg zur Kuendigung | im Konto kuendbarAnbieterangabe | im Konto kuendbarAnbieterangabe |
| P2P-Regelung laut Nutzungsbedingungen | gesamtes NetzAnbieterangabe | gesamtes NetzAnbieterangabe |
| Streaming-Entsperrung offiziell beworben | jaAnbieterangabe | neinAnbieterangabe |
| Berichtete Netflix-Kataloge | ? | Poor / largely incompatible with Netflix and Disney+ per CyberInsider testing notesAnbieterangabe |
| Weitere Streaming-Dienste | SmartPlay streaming support claimedAnbieterangabe | CyberInsider: does not work well with streaming sites such as Netflix and Disney PlusAnbieterangabe |
| Bandbreitenbegrenzung | keine BegrenzungAnbieterangabe | keine BegrenzungAnbieterangabe |
| Datenvolumen-Limit | noneAnbieterangabe | noneAnbieterangabe |
| Umgang mit SMTP und Port 25 | Nach Support-Angabe sind alle Ports für ausgehende Verbindungen offen mit Ausnahme von SMTP und NetBIOS; als Alternative für den Mailversand werden die Ports 465 und 587 genannt.Anbieterangabe | Not documented on fetched Wayback/review pagesAnbieterangabe |
| Offizieller Support in Laendern mit Netzsperren | Obfuscated servers for VPN-blocking networksAnbieterangabe | ? |
| Live-Chat rund um die Uhr | jaAnbieterangabe | neinAnbieterangabe |
| Support per E-Mail oder Ticket | jaAnbieterangabe | jabelegt |
| Telefonischer Support | neinAnbieterangabe | neinAnbieterangabe |
| Deutschsprachiger Support | ? | jaAnbieterangabe |
| Einstufung der Dokumentation | umfassend und aktuellAnbieterangabe | brauchbarAnbieterangabe |
| Chat-Widget selbst gehostet | neinAnbieterangabe | neinAnbieterangabe |
| Konto selbst loeschbar | jaAnbieterangabe | jaAnbieterangabe |
| SSL-Labs-Note der Website | A+belegt | ? |
| Tracker-Last der Website | Cookies for personalization/advertising; Privacy Controls / Cookie Policy linkedAnbieterangabe | Privacy policy covered website cookies historicallyAnbieterangabe |
| URL des Warrant Canary | none foundAnbieterangabe | Historical warrant canary page (service discontinued)Anbieterangabe |
| Umfang und Lesbarkeit der Rechtstexte | Standard Nord Account legal termsAnbieterangabe | Technical privacy-focused documentation historicallyAnbieterangabe |
| Werbeaussagen im Widerspruch zu den eigenen Bedingungen | Home/features market Dedicated IP and 224+ locations; privacy acknowledges personal data processing with third partiesAnbieterangabe | Discontinued service — historical claims onlyAnbieterangabe |