NordVPN / Private Internet Access im Vergleich

Gleiche Kriterien, gleiche Regeln. Sie sehen die Abweichungen.
Kein Sieger auf dieser Seite. vpn-matrix.com vergibt weder Punkte noch Empfehlungen.

Unterschiede (80)

Kriterien, bei denen die Werte auseinanderlaufen.

 NordVPNPrivate Internet Access
Juristischer Firmenname
nordvpn S.A.belegt
PIA Private Internet Access, Inc.belegt
Markeninhaber, falls abweichend
Nord Security (Cyberspace B.V. / Nordsec); service incorporated in Panamabelegt
Kape TechnologiesAnbieterangabe
Gründungsjahr
2012Anbieterangabe
2010belegt
Hauptsitz (Land)
LTbelegt
USbelegt
Weitere relevante Jurisdiktionen
Panama (nordvpn S.A.); parent Nord Security headquartered in Lithuania; offices also UK, Netherlands, Poland, Germany, Switzerlandbelegt
Betriebsgesellschaft in Colorado, USA. Die Nutzungsbedingungen unterliegen dem Recht des Staates Colorado, ausschliesslicher Gerichtsstand sind die Gerichte in Denver. Die Konzernmutter Kape Technologies gibt London, Vereinigtes Koenigreich, als Hauptsitz an.Anbieterangabe
Geheimdienst-Allianz des Sitzlandes
keinebelegt
Five Eyesbelegt
Mutterkonzern / Holding
Nord Securitybelegt
Kape TechnologiesAnbieterangabe
Wirtschaftlich Berechtigte öffentlich bekannt
teilweise bekanntAnbieterangabe
vollständig bekanntbelegt
Eigentumsform
Beteiligungskapitalbelegt
?
Führungsteam öffentlich mit echten Namen
jaAnbieterangabe
neinAnbieterangabe
Schwester-VPN-Marken im Konzern
NordLayer (Geschäftskunden-VPN von Nord Security), Surfshark (seit dem Zusammenschluss vom 01.02.2022 in derselben Unternehmensgruppe)Anbieterangabe
ExpressVPN, CyberGhost VPNbelegt
Konzern besitzt VPN-Test- und Vergleichsseiten
none disclosed on about pageAnbieterangabe
Die Konzernmutter Kape Technologies fuehrt neben den VPN-Marken die Marke Webselenese, beschrieben als Portfolio von Vergleichsseiten mit datengestuetzten Inhalten zu Privatsphaere und Sicherheit. Einzelne Seitennamen nennt Kape auf der Markenseite nicht.Anbieterangabe
Übliche Provisionshöhe?
Bis zu 33 Prozent Provision auf Neuabschluesse. Die Abwicklung laeuft ueber die Plattform affiliates.kape.com.Anbieterangabe
Dokumentierte irreführende Werbeaussagen?
Die Funktionsuebersicht wirbt am 03.08.2026 mit unbreakable VPN encryption. Eine unknackbare Verschluesselung ist kein pruefbarer Fachbegriff. Die Verschluesselungsseite desselben Anbieters nennt als eingesetzte Verfahren AES-128-GCM als Voreinstellung, AES-256 als waehlbare Alternative und ChaCha20 bei WireGuard.Anbieterangabe
Übernahme-Historie / früherer Name
Am 01.02.2022 gaben Surfshark und Nord Security ihren Zusammenschluss bekannt; beide Unternehmen erklärten, weiterhin als eigenständige Firmen mit getrennter Infrastruktur zu arbeiten. Im April 2022 nahm Nord Security erstmals externes Kapital auf.belegt
Kape Technologies fuehrt Private Internet Access als eigene Marke. Am 13.01.2023 lag ein verbessertes Uebernahmeangebot der Unikmind-Gruppe fuer Kape ueber 2,85 Pfund je Aktie vor, verbunden mit dem Ziel, Kape als privates Unternehmen weiterzufuehren.belegt
Kernaussage der Logging-Policy
Der Anbieter erklärt eine No-Logs-Politik: Es würden keine Aufzeichnungen darüber geführt, was Nutzende aufrufen, wann sie sich verbinden oder welche personenbezogenen Daten während der Nutzung anfallen. Als gespeicherte Daten nennt der Support verschlüsselte Zugangsdaten, die E-Mail-Adresse, einen Benutzernamen für den VPN-Aufbau sowie Zahlungs- und Abrechnungsdaten für Erstattungen.Anbieterangabe
Die Datenschutzerklaerung sagt: We DO NOT collect or store browsing history, connected content, user IPs, connection time stamps, bandwidth logs, DNS queries, or anything like that. We collect and retain zero user logs.Anbieterangabe
Speicherung der zugewiesenen VPN-IP
nicht gespeichertAnbieterangabe
unklarAnbieterangabe
Erfassung des Datenvolumens
nicht erfasstAnbieterangabe
nur Summenbelegt
Durchsetzung des Geraetelimits
Plan-dependent device limits on pricing table; Dedicated IP add-on at checkoutAnbieterangabe
Der Anbieter erlaubt unbegrenzt viele gleichzeitige Verbindungen je Abonnement. Die Nutzungsbedingungen behalten sich vor, bei Missbrauch dieser Regelung den Kunden zu kontaktieren und die Nutzung im Wiederholungsfall einzuschraenken.Anbieterangabe
Minimal noetige Kontodaten
Nach Support-Angabe verschlüsselte Zugangsdaten, die E-Mail-Adresse, ein Benutzername für den VPN-Aufbau sowie Zahlungsdaten; von den Zahlungsdaten wird die Transaktions- oder Bestellnummer für Erstattungen gespeichert. Für das Nord Account sind E-Mail-Adresse und Passwort nötig.Anbieterangabe
E-Mail-Adresse und Zahlung. Die Datenschutzerklaerung sagt: We need two things to sign you up for a subscription: 1) an email address, and 2) payment. Fuer Kunden mit Wohnsitz in den USA koennen zusaetzlich Bundesstaat und Postleitzahl erhoben werden.Anbieterangabe
Telemetrie in den Apps
nicht abschaltbarAnbieterangabe
nur nach ZustimmungAnbieterangabe
Tracker und SDKs in der Android-App
Third-party processors named in privacy policy include analytics/marketing vendors (e.g. Google Analytics ecosystem and others listed under recipients)Anbieterangabe
Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedAnbieterangabe
Tracker in der iOS-App
Third-party processors named in privacy policy include analytics/marketing vendors listed under recipientsAnbieterangabe
Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedAnbieterangabe
Tracker und Cookies auf der Website
Website cookies for advertising/analytics; Cookie Policy linkedAnbieterangabe
Die Datenschutzerklaerung nennt anonymisierte Google-Analytics-Daten. Der Support-Chat laeuft ueber Deskpro, das laut derselben Erklaerung eine zufaellig erzeugte visitor_id im Cookie, den verwendeten Browser, das Land und das Besuchsdatum in einer eigenen Datenbank speichert.Anbieterangabe
Datenweitergabe an Dritte
Service providers (support, payments e.g. Stripe/Adyen/PayPal/Coingate); law enforcement only with valid Panama process; no VPN activity logs to shareAnbieterangabe
Deskpro als Dienstleister fuer den Kundenservice, die Zahlungspartner Stripe, Amazon Payments, BitPay und PayPal sowie, bei Anmeldung zum Newsletter, die den Verteiler betreuenden Dritten.Anbieterangabe
Aufbewahrungsfristen laut Policy
Account/billing data retained as needed for service; VPN activity not logged per no-logs articleAnbieterangabe
Unbestimmt. Die Datenschutzerklaerung nennt keine Frist, sondern speichert Daten so lange, wie es fuer den Dienst, gesetzliche Pflichten, Streitbeilegung und die Durchsetzung von Vereinbarungen noetig ist.Anbieterangabe
EU-Vertreter nach DSGVO benannt
jaAnbieterangabe
neinAnbieterangabe
Details zum No-Log-Audit
Fünfte Prüfung durch Deloitte Audit Lithuania nach ISAE 3000 (Revised), durchgeführt vom 18.11. bis 20.12.2024, Bericht vom 18.02.2025. Geprüft wurden nach Anbieterangabe IT-Systeme, unterstützende Infrastruktur und die No-Logs-Politik, darunter Standard-, Double-VPN-, Onion-over-VPN-, verschleierte und P2P-Server.Anbieterangabe
Deloitte Audit S.R.L., Bukarest, Limited Assurance nach ISAE 3000 (Revised), Stichtag 31.01.2024, unterzeichnet am 17.04.2024 von Ana Corina Dimitriu. Ergebnis: nothing has come to our attention, dass Konfiguration der IT-Systeme und zugehoeriger IT-Betrieb nicht der Beschreibung in Anhang II entsprechen. Der Bericht haelt fest, dass die Aussage nur fuer den Stichtag gilt.belegt
Prüfbericht öffentlich
nicht öffentlichAnbieterangabe
vollständigbelegt
Audits der Apps und Clients
Cure53 prüfte 2024 mit elf Testern über 55 Tage die Mobil-, Desktop- und Browser-Anwendungen sowie Threat Protection und Meshnet. Berichtet wurden 31 Feststellungen, davon vier mit hoher Schwere; die Behebung wurde nach diesem Bericht von Cure53 nachgeprüft.belegt
Wikipedia: Deloitte no-logs audit (announced 2022) for privacy claims; open-source clients on GitHubbelegt
Infrastruktur- und Server-Audits
Cure53 prüfte laut Mitteilung vom 02.03.2023 im September und Oktober 2022 Infrastruktur und Server, im Juli und August 2022 Apps und Erweiterungen. Der Prüfumfang umfasste nach dieser Mitteilung auch Websites, mehrere APIs, Nord Account, Nord Checkout, Nord UCP, VPN-Server und den serverseitigen NordLynx-Code.Anbieterangabe
Im Rahmen des Berichts vom 17.04.2024 pruefte Deloitte relevante IT-Systeme einschliesslich VPN- und Verteilservern, die Richtlinien fuer Nutzerzugriff, Change-, Konfigurations- und Incident-Management sowie stichprobenweise die Prozesse fuer Betrieb, Ausrollen und Konfiguration der Systeme. Die Zahl der einbezogenen Standorte nennt der Bericht nicht.belegt
Gerichtlich oder behördlich auf die Probe gestellt?
Im Hacking-Verfahren gegen Ross M. Colby vor dem US-Bundesbezirksgericht in San Jose, Prozessbeginn 29.05.2018, sagte John Allan Arsenault aus, Justiziar der damaligen Muttergesellschaft London Trust Media. Er erklaerte, PIA fuehre keine Protokolle der Internetaktivitaet seiner Kunden und speichere keine Namen und Anschriften, weshalb sich Vorladungen nicht sinnvoll beantworten liessen. Der Anbieter verweist zusaetzlich auf Vorladungen aus den Jahren 2016 und 2017.belegt
Transparenzbericht
keinerAnbieterangabe
regelmäßigAnbieterangabe
Warrant Canary
keinerAnbieterangabe
?
Sicherheitsvorfälle und Datenlecks
Im März 2018 wurde ein von NordVPN in einem finnischen Rechenzentrum gemieteter Server über ein unsicheres Fernwartungssystem des Rechenzentrumsbetreibers kompromittiert. Offengelegt wurde ein abgelaufener interner privater Schlüssel. NordVPN erklärte, der Server habe keine Aktivitätsprotokolle enthalten und Zugangsdaten seien nicht abgreifbar gewesen. Der Vorfall wurde am 21.10.2019 öffentlich bestätigt.belegt
?
Bug-Bounty-Programm
HackerOne bug bounty via Nord Security (https://hackerone.com/nordsecurity)belegt
Not advertised as a public bug-bounty program on fetched About/home/privacy pagesAnbieterangabe
Umgang mit gemeldeten Schwachstellen
Bug bounty on HackerOne for Nord Security; vulnerability reporting encouragedAnbieterangabe
Vulnerability Disclosure Program in Zusammenarbeit mit YesWeHack, Meldung ueber ein Formular auf der Anbieterseite. Reaktionsfristen, Geltungsbereich und Praemien nennt die Programmseite nicht.Anbieterangabe
Clients quelloffen
teilweisebelegt
allebelegt
Nennungen durch unabhängige Stellen
Customer/press quotes on about page; widely reviewed commerciallyAnbieterangabe
Covered by TechRadar, Tom's Guide, PCMag; Wikipedia summarizes generally positive reviews and Deloitte no-logs audit (2022)belegt
Eigenes Protokoll
NordLynx (nach Anbieterangabe auf WireGuard aufbauend) und NordWhisper (Eigenentwicklung). Quellcode und externe Prüfberichte zu beiden Protokollen sind nicht öffentlich dokumentiert.Anbieterangabe
noneAnbieterangabe
Noch angebotene Altprotokolle
IKEv2/IPsec still supported alongside OpenVPN/NordLynx/NordWhisperAnbieterangabe
none highlighted beyond WireGuard/OpenVPNAnbieterangabe
Standard-Cipher fuer Nutzdaten
ChaCha20/Poly1305 via NordLynx/WireGuard; AES for OpenVPN stackAnbieterangabe
OpenVPN standardmaessig AES-128-GCM, in den Einstellungen auf AES-256 umstellbar. WireGuard nutzt ChaCha20.Anbieterangabe
Schwaechste akzeptierte Cipher
AES-256Anbieterangabe
AES-128 bei OpenVPN. Die Desktop-App stellt unter Data Encryption die Wahl zwischen AES-128 und AES-256, die Verschluesselungsseite nennt AES-128-GCM als Voreinstellung.Anbieterangabe
Schluesselaustausch und Authentifizierung
WireGuard/NordLynx handshake; post-quantum option documentedAnbieterangabe
OpenVPN mit RSA-4096, WireGuard mit Curve25519.Anbieterangabe
Post-Quantum-Schluesselaustausch
zuschaltbarAnbieterangabe
nicht vorhandenAnbieterangabe
Umgang mit IPv6?
abgeschaltetAnbieterangabe
Verschleierungsverfahren
Eigene Kategorie verschleierter Server unter den Specialty Servers. Die konkrete Technik wird nicht offengelegt, der Anbieter beschreibt sie allgemein als Stealth-Server, die den VPN-Verkehr wie gewöhnlichen Internetverkehr aussehen lassen. Unter Linux funktionieren die verschleierten Server nach Anbieterangabe nur mit OpenVPN über TCP oder UDP.Anbieterangabe
Shadowsocks im Multi-Hop-Bereich der Desktop-App, vom Anbieter beschrieben als verschluesselter Proxy, der den Verkehr wie gewoehnlichen Internetverkehr aussehen laesst. Die Funktionsseite beschreibt dies als zusaetzliche SSL-Schicht.Anbieterangabe
Nutzbarkeit hinter der Great Firewall
laut NutzerberichtenAnbieterangabe
?
Verbindungssperre (Kill Switch)
beidesAnbieterangabe
systemweitAnbieterangabe
Split Tunneling
Nach Anbieterangabe lassen sich in der App einzelne Anwendungen von der VPN-Verbindung ausnehmen; in den Browser-Erweiterungen lassen sich einzelne Websites ausschließen.Anbieterangabe
Steuerung, welche Anwendungen und IP-Adressen das VPN umgehen oder ausschliesslich nutzen. Unter Windows und Linux gilt die Aufteilung laut Anbieter auch fuer DNS-Verkehr.Anbieterangabe
Mehrfach-Hop (Multihop)
feste RoutenAnbieterangabe
nicht vorhandenAnbieterangabe
Tor-Anbindung (Onion over VPN)
jaAnbieterangabe
neinAnbieterangabe
Portweiterleitung
nicht vorhandenAnbieterangabe
eingeschraenktAnbieterangabe
HTTP-Proxy
jaAnbieterangabe
neinAnbieterangabe
Privates Geraetenetz (Meshnet)
jaAnbieterangabe
neinAnbieterangabe
Abwehr von Verkehrsanalyse
Obfuscated servers hide VPN traffic as normal activityAnbieterangabe
Standard VPN encryption; no specialized cover-traffic feature marketedAnbieterangabe
Anzahl Server
8.719 ServerAnbieterangabe
?
Anzahl Laender
149 LaenderAnbieterangabe
91 Laenderwidersprüchlich
Anzahl Staedte
224 StaedteAnbieterangabe
?
10-Gbit-Anbindung?
ein TeilAnbieterangabe
Bekannte Upstream-Hoster?
Not individually named on fetched home/features pages; markets NextGen servers in dozens of countriesAnbieterangabe
Linux-Kommandozeile
eigene Appbelegt
nur KonfigurationAnbieterangabe
Router-Unterstuetzung
Der Anbieter dokumentiert die Einrichtung auf einem Router und weist auf eine Liste nicht unterstützter Router hin. Eine Routerverbindung belegt nach Anbieterangabe nur einen der zehn Geräteplätze und schützt alle dahinter liegenden Geräte.Anbieterangabe
Der Anbieter nennt ASUSWRT, Asuswrt-Merlin und DD-WRT als kompatible Router-Firmware und verweist fuer Anleitungen auf das Support-Portal. Zusaetzlich besteht eine Partnerschaft mit FlashRouters, die Router mit vorinstalliertem PIA liefern.Anbieterangabe
Gleichzeitige Geraete
10Anbieterangabe
Unbegrenzt viele gleichzeitige Verbindungen je Abonnement.Anbieterangabe
Angaben bei der Registrierung
bestaetigte AdresseAnbieterangabe
beliebige AdresseAnbieterangabe
Gutscheinkarten aus dem Einzelhandel
neinAnbieterangabe
jaAnbieterangabe
Monatstarif
14,99 €Anbieterangabe
11,69 €Anbieterangabe
Effektivpreis der laengsten Laufzeit
3,49 €Anbieterangabe
1,79 €Anbieterangabe
Preissprung bei der Verlaengerung
sehr hoher AufschlagAnbieterangabe
moderater AufschlagAnbieterangabe
Gratis-Angebot und seine Grenzen
Kein dauerhaft kostenloses Angebot. Der Anbieter schreibt, über die eigene Website gebe es keine kostenlose Testphase, sondern nur die Geld-zurück-Frist von 30 Tagen. Eine kostenlose Testphase besteht nach derselben Quelle allein für Android-Nutzende, die die App über Google Play beziehen; sie wird von Google Play abgewickelt.Anbieterangabe
none (warns against free VPNs selling data)Anbieterangabe
Weitere Streaming-Dienste
SmartPlay streaming support claimedAnbieterangabe
?
Umgang mit SMTP und Port 25
Nach Support-Angabe sind alle Ports für ausgehende Verbindungen offen mit Ausnahme von SMTP und NetBIOS; als Alternative für den Mailversand werden die Ports 465 und 587 genannt.Anbieterangabe
?
Offizieller Support in Laendern mit Netzsperren
Obfuscated servers for VPN-blocking networksAnbieterangabe
?
Deutschsprachiger Support?
jaAnbieterangabe
Einstufung der Dokumentation
umfassend und aktuellAnbieterangabe
brauchbarAnbieterangabe
Konto selbst loeschbar
jaAnbieterangabe
neinAnbieterangabe
Tracker-Last der Website
Cookies for personalization/advertising; Privacy Controls / Cookie Policy linkedAnbieterangabe
Marketing site language switcher/cookies; see privacy policyAnbieterangabe
URL des Warrant Canary
none foundAnbieterangabe
none found on fetched pagesAnbieterangabe
Umfang und Lesbarkeit der Rechtstexte
Standard Nord Account legal termsAnbieterangabe
Feature pages clear; legal pages standard vendor styleAnbieterangabe
Werbeaussagen im Widerspruch zu den eigenen Bedingungen
Home/features market Dedicated IP and 224+ locations; privacy acknowledges personal data processing with third partiesAnbieterangabe
Die Funktionsseite wirbt am 03.08.2026 unter Unblock Websites mit Bypass blocks with PIA and safely access your favorite content from anywhere in the world. Der Support-Artikel zum Streaming bezeichnet die Nutzung to circumvent geographic restrictions imposed by content providers dagegen als strictly prohibited and constitutes a breach of our Terms of Service.Anbieterangabe

Alle belegten Kriterien (152)

 NordVPNPrivate Internet Access
Juristischer Firmenname
nordvpn S.A.belegt
PIA Private Internet Access, Inc.belegt
Markeninhaber, falls abweichend
Nord Security (Cyberspace B.V. / Nordsec); service incorporated in Panamabelegt
Kape TechnologiesAnbieterangabe
Gründungsjahr
2012Anbieterangabe
2010belegt
Hauptsitz (Land)
LTbelegt
USbelegt
Weitere relevante Jurisdiktionen
Panama (nordvpn S.A.); parent Nord Security headquartered in Lithuania; offices also UK, Netherlands, Poland, Germany, Switzerlandbelegt
Betriebsgesellschaft in Colorado, USA. Die Nutzungsbedingungen unterliegen dem Recht des Staates Colorado, ausschliesslicher Gerichtsstand sind die Gerichte in Denver. Die Konzernmutter Kape Technologies gibt London, Vereinigtes Koenigreich, als Hauptsitz an.Anbieterangabe
Geheimdienst-Allianz des Sitzlandes
keinebelegt
Five Eyesbelegt
Mutterkonzern / Holding
Nord Securitybelegt
Kape TechnologiesAnbieterangabe
Wirtschaftlich Berechtigte öffentlich bekannt
teilweise bekanntAnbieterangabe
vollständig bekanntbelegt
Eigentumsform
Beteiligungskapitalbelegt
?
Führungsteam öffentlich mit echten Namen
jaAnbieterangabe
neinAnbieterangabe
Ladungsfähige Anschrift verifizierbar
jabelegt
jaAnbieterangabe
Schwester-VPN-Marken im Konzern
NordLayer (Geschäftskunden-VPN von Nord Security), Surfshark (seit dem Zusammenschluss vom 01.02.2022 in derselben Unternehmensgruppe)Anbieterangabe
ExpressVPN, CyberGhost VPNbelegt
Konzern besitzt VPN-Test- und Vergleichsseiten
none disclosed on about pageAnbieterangabe
Die Konzernmutter Kape Technologies fuehrt neben den VPN-Marken die Marke Webselenese, beschrieben als Portfolio von Vergleichsseiten mit datengestuetzten Inhalten zu Privatsphaere und Sicherheit. Einzelne Seitennamen nennt Kape auf der Markenseite nicht.Anbieterangabe
Betreibt Affiliate-Programm
jaAnbieterangabe
jaAnbieterangabe
Übliche Provisionshöhe?
Bis zu 33 Prozent Provision auf Neuabschluesse. Die Abwicklung laeuft ueber die Plattform affiliates.kape.com.Anbieterangabe
YouTube- und Influencer-Sponsoring
vereinzeltAnbieterangabe
vereinzeltAnbieterangabe
Dokumentierte irreführende Werbeaussagen?
Die Funktionsuebersicht wirbt am 03.08.2026 mit unbreakable VPN encryption. Eine unknackbare Verschluesselung ist kein pruefbarer Fachbegriff. Die Verschluesselungsseite desselben Anbieters nennt als eingesetzte Verfahren AES-128-GCM als Voreinstellung, AES-256 als waehlbare Alternative und ChaCha20 bei WireGuard.Anbieterangabe
Übernahme-Historie / früherer Name
Am 01.02.2022 gaben Surfshark und Nord Security ihren Zusammenschluss bekannt; beide Unternehmen erklärten, weiterhin als eigenständige Firmen mit getrennter Infrastruktur zu arbeiten. Im April 2022 nahm Nord Security erstmals externes Kapital auf.belegt
Kape Technologies fuehrt Private Internet Access als eigene Marke. Am 13.01.2023 lag ein verbessertes Uebernahmeangebot der Unikmind-Gruppe fuer Kape ueber 2,85 Pfund je Aktie vor, verbunden mit dem Ziel, Kape als privates Unternehmen weiterzufuehren.belegt
Betriebsstatus
aktivbelegt
aktivbelegt
Kernaussage der Logging-Policy
Der Anbieter erklärt eine No-Logs-Politik: Es würden keine Aufzeichnungen darüber geführt, was Nutzende aufrufen, wann sie sich verbinden oder welche personenbezogenen Daten während der Nutzung anfallen. Als gespeicherte Daten nennt der Support verschlüsselte Zugangsdaten, die E-Mail-Adresse, einen Benutzernamen für den VPN-Aufbau sowie Zahlungs- und Abrechnungsdaten für Erstattungen.Anbieterangabe
Die Datenschutzerklaerung sagt: We DO NOT collect or store browsing history, connected content, user IPs, connection time stamps, bandwidth logs, DNS queries, or anything like that. We collect and retain zero user logs.Anbieterangabe
Aktivitaets- und Traffic-Logs
keineAnbieterangabe
keinebelegt
Verbindungs-Logs
keineAnbieterangabe
keinebelegt
Speicherung der echten IP-Adresse
nicht gespeichertAnbieterangabe
nicht gespeichertbelegt
Speicherung der zugewiesenen VPN-IP
nicht gespeichertAnbieterangabe
unklarAnbieterangabe
Genauigkeit gespeicherter Zeitstempel
keineAnbieterangabe
keinebelegt
Erfassung des Datenvolumens
nicht erfasstAnbieterangabe
nur Summenbelegt
Durchsetzung des Geraetelimits
Plan-dependent device limits on pricing table; Dedicated IP add-on at checkoutAnbieterangabe
Der Anbieter erlaubt unbegrenzt viele gleichzeitige Verbindungen je Abonnement. Die Nutzungsbedingungen behalten sich vor, bei Missbrauch dieser Regelung den Kunden zu kontaktieren und die Nutzung im Wiederholungsfall einzuschraenken.Anbieterangabe
Minimal noetige Kontodaten
Nach Support-Angabe verschlüsselte Zugangsdaten, die E-Mail-Adresse, ein Benutzername für den VPN-Aufbau sowie Zahlungsdaten; von den Zahlungsdaten wird die Transaktions- oder Bestellnummer für Erstattungen gespeichert. Für das Nord Account sind E-Mail-Adresse und Passwort nötig.Anbieterangabe
E-Mail-Adresse und Zahlung. Die Datenschutzerklaerung sagt: We need two things to sign you up for a subscription: 1) an email address, and 2) payment. Fuer Kunden mit Wohnsitz in den USA koennen zusaetzlich Bundesstaat und Postleitzahl erhoben werden.Anbieterangabe
Telemetrie in den Apps
nicht abschaltbarAnbieterangabe
nur nach ZustimmungAnbieterangabe
Tracker und SDKs in der Android-App
Third-party processors named in privacy policy include analytics/marketing vendors (e.g. Google Analytics ecosystem and others listed under recipients)Anbieterangabe
Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedAnbieterangabe
Tracker in der iOS-App
Third-party processors named in privacy policy include analytics/marketing vendors listed under recipientsAnbieterangabe
Not enumerated by name in privacy policy; third-party payment processors and mailing partners referencedAnbieterangabe
Tracker und Cookies auf der Website
Website cookies for advertising/analytics; Cookie Policy linkedAnbieterangabe
Die Datenschutzerklaerung nennt anonymisierte Google-Analytics-Daten. Der Support-Chat laeuft ueber Deskpro, das laut derselben Erklaerung eine zufaellig erzeugte visitor_id im Cookie, den verwendeten Browser, das Land und das Besuchsdatum in einer eigenen Datenbank speichert.Anbieterangabe
Datenweitergabe an Dritte
Service providers (support, payments e.g. Stripe/Adyen/PayPal/Coingate); law enforcement only with valid Panama process; no VPN activity logs to shareAnbieterangabe
Deskpro als Dienstleister fuer den Kundenservice, die Zahlungspartner Stripe, Amazon Payments, BitPay und PayPal sowie, bei Anmeldung zum Newsletter, die den Verteiler betreuenden Dritten.Anbieterangabe
Aufbewahrungsfristen laut Policy
Account/billing data retained as needed for service; VPN activity not logged per no-logs articleAnbieterangabe
Unbestimmt. Die Datenschutzerklaerung nennt keine Frist, sondern speichert Daten so lange, wie es fuer den Dienst, gesetzliche Pflichten, Streitbeilegung und die Durchsetzung von Vereinbarungen noetig ist.Anbieterangabe
EU-Vertreter nach DSGVO benannt
jaAnbieterangabe
neinAnbieterangabe
Unabhängiges No-Log-Audit
jaAnbieterangabe
jabelegt
Details zum No-Log-Audit
Fünfte Prüfung durch Deloitte Audit Lithuania nach ISAE 3000 (Revised), durchgeführt vom 18.11. bis 20.12.2024, Bericht vom 18.02.2025. Geprüft wurden nach Anbieterangabe IT-Systeme, unterstützende Infrastruktur und die No-Logs-Politik, darunter Standard-, Double-VPN-, Onion-over-VPN-, verschleierte und P2P-Server.Anbieterangabe
Deloitte Audit S.R.L., Bukarest, Limited Assurance nach ISAE 3000 (Revised), Stichtag 31.01.2024, unterzeichnet am 17.04.2024 von Ana Corina Dimitriu. Ergebnis: nothing has come to our attention, dass Konfiguration der IT-Systeme und zugehoeriger IT-Betrieb nicht der Beschreibung in Anhang II entsprechen. Der Bericht haelt fest, dass die Aussage nur fuer den Stichtag gilt.belegt
Prüfbericht öffentlich
nicht öffentlichAnbieterangabe
vollständigbelegt
Audits der Apps und Clients
Cure53 prüfte 2024 mit elf Testern über 55 Tage die Mobil-, Desktop- und Browser-Anwendungen sowie Threat Protection und Meshnet. Berichtet wurden 31 Feststellungen, davon vier mit hoher Schwere; die Behebung wurde nach diesem Bericht von Cure53 nachgeprüft.belegt
Wikipedia: Deloitte no-logs audit (announced 2022) for privacy claims; open-source clients on GitHubbelegt
Infrastruktur- und Server-Audits
Cure53 prüfte laut Mitteilung vom 02.03.2023 im September und Oktober 2022 Infrastruktur und Server, im Juli und August 2022 Apps und Erweiterungen. Der Prüfumfang umfasste nach dieser Mitteilung auch Websites, mehrere APIs, Nord Account, Nord Checkout, Nord UCP, VPN-Server und den serverseitigen NordLynx-Code.Anbieterangabe
Im Rahmen des Berichts vom 17.04.2024 pruefte Deloitte relevante IT-Systeme einschliesslich VPN- und Verteilservern, die Richtlinien fuer Nutzerzugriff, Change-, Konfigurations- und Incident-Management sowie stichprobenweise die Prozesse fuer Betrieb, Ausrollen und Konfiguration der Systeme. Die Zahl der einbezogenen Standorte nennt der Bericht nicht.belegt
Prüfrhythmus
unregelmäßigAnbieterangabe
unregelmäßigAnbieterangabe
Gerichtlich oder behördlich auf die Probe gestellt?
Im Hacking-Verfahren gegen Ross M. Colby vor dem US-Bundesbezirksgericht in San Jose, Prozessbeginn 29.05.2018, sagte John Allan Arsenault aus, Justiziar der damaligen Muttergesellschaft London Trust Media. Er erklaerte, PIA fuehre keine Protokolle der Internetaktivitaet seiner Kunden und speichere keine Namen und Anschriften, weshalb sich Vorladungen nicht sinnvoll beantworten liessen. Der Anbieter verweist zusaetzlich auf Vorladungen aus den Jahren 2016 und 2017.belegt
Transparenzbericht
keinerAnbieterangabe
regelmäßigAnbieterangabe
Warrant Canary
keinerAnbieterangabe
?
Sicherheitsvorfälle und Datenlecks
Im März 2018 wurde ein von NordVPN in einem finnischen Rechenzentrum gemieteter Server über ein unsicheres Fernwartungssystem des Rechenzentrumsbetreibers kompromittiert. Offengelegt wurde ein abgelaufener interner privater Schlüssel. NordVPN erklärte, der Server habe keine Aktivitätsprotokolle enthalten und Zugangsdaten seien nicht abgreifbar gewesen. Der Vorfall wurde am 21.10.2019 öffentlich bestätigt.belegt
?
Bug-Bounty-Programm
HackerOne bug bounty via Nord Security (https://hackerone.com/nordsecurity)belegt
Not advertised as a public bug-bounty program on fetched About/home/privacy pagesAnbieterangabe
Umgang mit gemeldeten Schwachstellen
Bug bounty on HackerOne for Nord Security; vulnerability reporting encouragedAnbieterangabe
Vulnerability Disclosure Program in Zusammenarbeit mit YesWeHack, Meldung ueber ein Formular auf der Anbieterseite. Reaktionsfristen, Geltungsbereich und Praemien nennt die Programmseite nicht.Anbieterangabe
Clients quelloffen
teilweisebelegt
allebelegt
Serverseite quelloffen
neinAnbieterangabe
neinAnbieterangabe
Reproduzierbare Builds
neinAnbieterangabe
neinAnbieterangabe
In F-Droid verfügbar
neinAnbieterangabe
neinAnbieterangabe
Nennungen durch unabhängige Stellen
Customer/press quotes on about page; widely reviewed commerciallyAnbieterangabe
Covered by TechRadar, Tom's Guide, PCMag; Wikipedia summarizes generally positive reviews and Deloitte no-logs audit (2022)belegt
WireGuard
jaAnbieterangabe
jaAnbieterangabe
OpenVPN ueber UDP
jaAnbieterangabe
jaAnbieterangabe
OpenVPN ueber TCP
jaAnbieterangabe
jaAnbieterangabe
IKEv2/IPsec
jaAnbieterangabe
jaAnbieterangabe
Eigenes Protokoll
NordLynx (nach Anbieterangabe auf WireGuard aufbauend) und NordWhisper (Eigenentwicklung). Quellcode und externe Prüfberichte zu beiden Protokollen sind nicht öffentlich dokumentiert.Anbieterangabe
noneAnbieterangabe
Noch angebotene Altprotokolle
IKEv2/IPsec still supported alongside OpenVPN/NordLynx/NordWhisperAnbieterangabe
none highlighted beyond WireGuard/OpenVPNAnbieterangabe
Standard-Cipher fuer Nutzdaten
ChaCha20/Poly1305 via NordLynx/WireGuard; AES for OpenVPN stackAnbieterangabe
OpenVPN standardmaessig AES-128-GCM, in den Einstellungen auf AES-256 umstellbar. WireGuard nutzt ChaCha20.Anbieterangabe
Schwaechste akzeptierte Cipher
AES-256Anbieterangabe
AES-128 bei OpenVPN. Die Desktop-App stellt unter Data Encryption die Wahl zwischen AES-128 und AES-256, die Verschluesselungsseite nennt AES-128-GCM als Voreinstellung.Anbieterangabe
Schluesselaustausch und Authentifizierung
WireGuard/NordLynx handshake; post-quantum option documentedAnbieterangabe
OpenVPN mit RSA-4096, WireGuard mit Curve25519.Anbieterangabe
Perfect Forward Secrecy
jaAnbieterangabe
jaAnbieterangabe
Post-Quantum-Schluesselaustausch
zuschaltbarAnbieterangabe
nicht vorhandenAnbieterangabe
Eigene DNS-Resolver
jaAnbieterangabe
jaAnbieterangabe
Schutz vor DNS-Lecks
jaAnbieterangabe
jaAnbieterangabe
Umgang mit IPv6?
abgeschaltetAnbieterangabe
WebRTC-Schutz oder Dokumentation
jaAnbieterangabe
jaAnbieterangabe
Verschleierungsverfahren
Eigene Kategorie verschleierter Server unter den Specialty Servers. Die konkrete Technik wird nicht offengelegt, der Anbieter beschreibt sie allgemein als Stealth-Server, die den VPN-Verkehr wie gewöhnlichen Internetverkehr aussehen lassen. Unter Linux funktionieren die verschleierten Server nach Anbieterangabe nur mit OpenVPN über TCP oder UDP.Anbieterangabe
Shadowsocks im Multi-Hop-Bereich der Desktop-App, vom Anbieter beschrieben als verschluesselter Proxy, der den Verkehr wie gewoehnlichen Internetverkehr aussehen laesst. Die Funktionsseite beschreibt dies als zusaetzliche SSL-Schicht.Anbieterangabe
Nutzbarkeit hinter der Great Firewall
laut NutzerberichtenAnbieterangabe
?
Verbindungssperre (Kill Switch)
beidesAnbieterangabe
systemweitAnbieterangabe
Dauerhafte Sperre (Lockdown)
jaAnbieterangabe
jaAnbieterangabe
Split Tunneling
Nach Anbieterangabe lassen sich in der App einzelne Anwendungen von der VPN-Verbindung ausnehmen; in den Browser-Erweiterungen lassen sich einzelne Websites ausschließen.Anbieterangabe
Steuerung, welche Anwendungen und IP-Adressen das VPN umgehen oder ausschliesslich nutzen. Unter Windows und Linux gilt die Aufteilung laut Anbieter auch fuer DNS-Verkehr.Anbieterangabe
Mehrfach-Hop (Multihop)
feste RoutenAnbieterangabe
nicht vorhandenAnbieterangabe
Tor-Anbindung (Onion over VPN)
jaAnbieterangabe
neinAnbieterangabe
Portweiterleitung
nicht vorhandenAnbieterangabe
eingeschraenktAnbieterangabe
SOCKS5-Proxy
jaAnbieterangabe
jaAnbieterangabe
HTTP-Proxy
jaAnbieterangabe
neinAnbieterangabe
Smart DNS
jaAnbieterangabe
jaAnbieterangabe
Werbe- und Trackerfilter im DNS
feste ListeAnbieterangabe
feste ListeAnbieterangabe
Schadsoftware- und Phishing-Filter
jaAnbieterangabe
jaAnbieterangabe
Eigene DNS-Server erlaubt
jaAnbieterangabe
jaAnbieterangabe
Zugriff auf das lokale Netz
jaAnbieterangabe
jaAnbieterangabe
Regeln fuer automatisches Verbinden
jaAnbieterangabe
jaAnbieterangabe
Privates Geraetenetz (Meshnet)
jaAnbieterangabe
neinAnbieterangabe
GPS-Standort anpassen (Android)
neinAnbieterangabe
neinAnbieterangabe
Abwehr von Verkehrsanalyse
Obfuscated servers hide VPN traffic as normal activityAnbieterangabe
Standard VPN encryption; no specialized cover-traffic feature marketedAnbieterangabe
IPv6 im Tunnel
neinAnbieterangabe
neinAnbieterangabe
Verschleierung ohne Konfiguration
neinAnbieterangabe
neinAnbieterangabe
Anzahl Server
8.719 ServerAnbieterangabe
?
Anzahl Laender
149 LaenderAnbieterangabe
91 Laenderwidersprüchlich
Anzahl Staedte
224 StaedteAnbieterangabe
?
Virtuelle Standorte
gekennzeichnetAnbieterangabe
gekennzeichnetAnbieterangabe
RAM-only Server (diskless)
gesamtes NetzAnbieterangabe
gesamtes Netzbelegt
Eigentum an der Hardware
gemischtAnbieterangabe
gemischtAnbieterangabe
Eigenes AS (Autonomes System)
neinAnbieterangabe
neinAnbieterangabe
10-Gbit-Anbindung?
ein TeilAnbieterangabe
P2P und Filesharing
gesamtes NetzAnbieterangabe
gesamtes NetzAnbieterangabe
Serverliste oeffentlich
jabelegt
jaAnbieterangabe
Oeffentliche Statusseite
neinAnbieterangabe
neinAnbieterangabe
Bekannte Upstream-Hoster?
Not individually named on fetched home/features pages; markets NextGen servers in dozens of countriesAnbieterangabe
Windows-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
macOS-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Linux-App mit Oberflaeche
eigene Appbelegt
eigene AppAnbieterangabe
Linux-Kommandozeile
eigene Appbelegt
nur KonfigurationAnbieterangabe
Android-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
iOS-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Android-TV-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Apple-TV-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Fire-TV-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Browser-Erweiterung
eigene ErweiterungAnbieterangabe
eigene ErweiterungAnbieterangabe
Art der Browser-Erweiterung
eigener Browser-ProxyAnbieterangabe
eigener Browser-ProxyAnbieterangabe
Router-Unterstuetzung
Der Anbieter dokumentiert die Einrichtung auf einem Router und weist auf eine Liste nicht unterstützter Router hin. Eine Routerverbindung belegt nach Anbieterangabe nur einen der zehn Geräteplätze und schützt alle dahinter liegenden Geräte.Anbieterangabe
Der Anbieter nennt ASUSWRT, Asuswrt-Merlin und DD-WRT als kompatible Router-Firmware und verweist fuer Anleitungen auf das Support-Portal. Zusaetzlich besteht eine Partnerschaft mit FlashRouters, die Router mit vorinstalliertem PIA liefern.Anbieterangabe
Native App fuer Apple Silicon
jaAnbieterangabe
jaAnbieterangabe
Kommandozeile dokumentiert
jaAnbieterangabe
jaAnbieterangabe
Gleichzeitige Geraete
10Anbieterangabe
Unbegrenzt viele gleichzeitige Verbindungen je Abonnement.Anbieterangabe
Nutzung ohne Konto
neinAnbieterangabe
neinAnbieterangabe
Angaben bei der Registrierung
bestaetigte AdresseAnbieterangabe
beliebige AdresseAnbieterangabe
Kontomodell
E-Mail als LoginAnbieterangabe
E-Mail als LoginAnbieterangabe
Barzahlung per Post
neinAnbieterangabe
neinAnbieterangabe
Monero
neinAnbieterangabe
neinAnbieterangabe
Bitcoin
jaAnbieterangabe
jaAnbieterangabe
Lightning
neinAnbieterangabe
neinAnbieterangabe
Gutscheinkarten aus dem Einzelhandel
neinAnbieterangabe
jaAnbieterangabe
PayPal
jaAnbieterangabe
jaAnbieterangabe
Kredit- und Debitkarte
jaAnbieterangabe
jaAnbieterangabe
SEPA-Zahlung
neinAnbieterangabe
neinAnbieterangabe
Monatstarif
14,99 €Anbieterangabe
11,69 €Anbieterangabe
Effektivpreis der laengsten Laufzeit
3,49 €Anbieterangabe
1,79 €Anbieterangabe
Preissprung bei der Verlaengerung
sehr hoher AufschlagAnbieterangabe
moderater AufschlagAnbieterangabe
Einheitspreis ohne Dauerrabatt
neinAnbieterangabe
neinAnbieterangabe
Gratis-Angebot und seine Grenzen
Kein dauerhaft kostenloses Angebot. Der Anbieter schreibt, über die eigene Website gebe es keine kostenlose Testphase, sondern nur die Geld-zurück-Frist von 30 Tagen. Eine kostenlose Testphase besteht nach derselben Quelle allein für Android-Nutzende, die die App über Google Play beziehen; sie wird von Google Play abgewickelt.Anbieterangabe
none (warns against free VPNs selling data)Anbieterangabe
Geld-zurueck-Frist
30 TageAnbieterangabe
30 TageAnbieterangabe
Weg zur Kuendigung
im Konto kuendbarAnbieterangabe
im Konto kuendbarAnbieterangabe
P2P-Regelung laut Nutzungsbedingungen
gesamtes NetzAnbieterangabe
gesamtes NetzAnbieterangabe
Streaming-Entsperrung offiziell beworben
jaAnbieterangabe
jaAnbieterangabe
Weitere Streaming-Dienste
SmartPlay streaming support claimedAnbieterangabe
?
Bandbreitenbegrenzung
keine BegrenzungAnbieterangabe
keine BegrenzungAnbieterangabe
Datenvolumen-Limit
noneAnbieterangabe
noneAnbieterangabe
Umgang mit SMTP und Port 25
Nach Support-Angabe sind alle Ports für ausgehende Verbindungen offen mit Ausnahme von SMTP und NetBIOS; als Alternative für den Mailversand werden die Ports 465 und 587 genannt.Anbieterangabe
?
Offizieller Support in Laendern mit Netzsperren
Obfuscated servers for VPN-blocking networksAnbieterangabe
?
Live-Chat rund um die Uhr
jaAnbieterangabe
jaAnbieterangabe
Support per E-Mail oder Ticket
jaAnbieterangabe
jaAnbieterangabe
Telefonischer Support
neinAnbieterangabe
neinAnbieterangabe
Deutschsprachiger Support?
jaAnbieterangabe
Einstufung der Dokumentation
umfassend und aktuellAnbieterangabe
brauchbarAnbieterangabe
Chat-Widget selbst gehostet
neinAnbieterangabe
neinAnbieterangabe
Konto selbst loeschbar
jaAnbieterangabe
neinAnbieterangabe
SSL-Labs-Note der Website
A+belegt
A+belegt
Tracker-Last der Website
Cookies for personalization/advertising; Privacy Controls / Cookie Policy linkedAnbieterangabe
Marketing site language switcher/cookies; see privacy policyAnbieterangabe
URL des Warrant Canary
none foundAnbieterangabe
none found on fetched pagesAnbieterangabe
Umfang und Lesbarkeit der Rechtstexte
Standard Nord Account legal termsAnbieterangabe
Feature pages clear; legal pages standard vendor styleAnbieterangabe
Werbeaussagen im Widerspruch zu den eigenen Bedingungen
Home/features market Dedicated IP and 224+ locations; privacy acknowledges personal data processing with third partiesAnbieterangabe
Die Funktionsseite wirbt am 03.08.2026 unter Unblock Websites mit Bypass blocks with PIA and safely access your favorite content from anywhere in the world. Der Support-Artikel zum Streaming bezeichnet die Nutzung to circumvent geographic restrictions imposed by content providers dagegen als strictly prohibited and constitutes a breach of our Terms of Service.Anbieterangabe