NordVPN / Windscribe im Vergleich
Gleiche Kriterien, gleiche Regeln. Sie sehen die Abweichungen.
Kein Sieger auf dieser Seite. vpn-matrix.com vergibt weder Punkte noch Empfehlungen.
Unterschiede (85)
Kriterien, bei denen die Werte auseinanderlaufen.
| NordVPN | Windscribe | |
|---|---|---|
| Juristischer Firmenname | nordvpn S.A.belegt | Windscribe LimitedAnbieterangabe |
| Markeninhaber, falls abweichend | Nord Security (Cyberspace B.V. / Nordsec); service incorporated in Panamabelegt | Windscribe Limitedbelegt |
| Gründungsjahr | 2012Anbieterangabe | 2016Anbieterangabe |
| Hauptsitz (Land) | LTbelegt | CAAnbieterangabe |
| Weitere relevante Jurisdiktionen | Panama (nordvpn S.A.); parent Nord Security headquartered in Lithuania; offices also UK, Netherlands, Poland, Germany, Switzerlandbelegt | Canadabelegt |
| Geheimdienst-Allianz des Sitzlandes | keinebelegt | Five Eyesbelegt |
| Mutterkonzern / Holding | Nord Securitybelegt | none (self-funded)Anbieterangabe |
| Wirtschaftlich Berechtigte öffentlich bekannt | teilweise bekanntAnbieterangabe | vollständig bekanntAnbieterangabe |
| Eigentumsform | Beteiligungskapitalbelegt | in GründerhandAnbieterangabe |
| Ladungsfähige Anschrift verifizierbar | jabelegt | ? |
| Schwester-VPN-Marken im Konzern | NordLayer (Geschäftskunden-VPN von Nord Security), Surfshark (seit dem Zusammenschluss vom 01.02.2022 in derselben Unternehmensgruppe)Anbieterangabe | noneAnbieterangabe |
| Konzern besitzt VPN-Test- und Vergleichsseiten | none disclosed on about pageAnbieterangabe | none disclosedAnbieterangabe |
| Betreibt Affiliate-Programm | jaAnbieterangabe | neinAnbieterangabe |
| YouTube- und Influencer-Sponsoring | vereinzeltAnbieterangabe | keinesAnbieterangabe |
| Übernahme-Historie / früherer Name | Am 01.02.2022 gaben Surfshark und Nord Security ihren Zusammenschluss bekannt; beide Unternehmen erklärten, weiterhin als eigenständige Firmen mit getrennter Infrastruktur zu arbeiten. Im April 2022 nahm Nord Security erstmals externes Kapital auf.belegt | Keine Übernahme des Unternehmens bekannt. Im April 2023 übernahm Windscribe nach eigenen Angaben die Restlaufzeiten von Kunden des eingestellten Anbieters WeVPN, ausdrücklich ohne Unternehmenskauf.Anbieterangabe |
| Kernaussage der Logging-Policy | Der Anbieter erklärt eine No-Logs-Politik: Es würden keine Aufzeichnungen darüber geführt, was Nutzende aufrufen, wann sie sich verbinden oder welche personenbezogenen Daten während der Nutzung anfallen. Als gespeicherte Daten nennt der Support verschlüsselte Zugangsdaten, die E-Mail-Adresse, einen Benutzernamen für den VPN-Aufbau sowie Zahlungs- und Abrechnungsdaten für Erstattungen.Anbieterangabe | Gespeichert werden laut Datenschutzerklärung das übertragene Gesamtvolumen der letzten 30 Tage und der Zeitpunkt der letzten Aktivität. Nicht gespeichert werden laut Anbieter Sitzungsverlauf, Quell-IP und besuchte Seiten.Anbieterangabe |
| Genauigkeit gespeicherter Zeitstempel | keineAnbieterangabe | grob (nur Datum)Anbieterangabe |
| Erfassung des Datenvolumens | nicht erfasstAnbieterangabe | pro KontoAnbieterangabe |
| Durchsetzung des Geraetelimits | Plan-dependent device limits on pricing table; Dedicated IP add-on at checkoutAnbieterangabe | Die Zahl der gleichzeitig offenen Verbindungen wird laut Datenschutzerklärung zentral vorgehalten, um Missbrauch und Kontoteilung zu begrenzen. Ein festes Gerätelimit gibt es nicht.Anbieterangabe |
| Minimal noetige Kontodaten | Nach Support-Angabe verschlüsselte Zugangsdaten, die E-Mail-Adresse, ein Benutzername für den VPN-Aufbau sowie Zahlungsdaten; von den Zahlungsdaten wird die Transaktions- oder Bestellnummer für Erstattungen gespeichert. Für das Nord Account sind E-Mail-Adresse und Passwort nötig.Anbieterangabe | Benutzername und Passwort. Eine E-Mail-Adresse ist optional und wird für die Passwort-Wiederherstellung sowie für die Anhebung des Gratis-Volumens von 2 GB auf 10 GB pro Monat verlangt.Anbieterangabe |
| Telemetrie in den Apps | nicht abschaltbarAnbieterangabe | keineAnbieterangabe |
| Tracker und SDKs in der Android-App | Third-party processors named in privacy policy include analytics/marketing vendors (e.g. Google Analytics ecosystem and others listed under recipients)Anbieterangabe | Der Exodus-Privacy-Report zur Play-Store-Version 4.2.2328 vom 15.07.2026 weist keine bekannten Tracker aus und listet 24 Berechtigungen.belegt |
| Tracker in der iOS-App | Third-party processors named in privacy policy include analytics/marketing vendors listed under recipientsAnbieterangabe | None disclosed for iOS apps in privacy policy; website analytics is self-hosted PiwikAnbieterangabe |
| Tracker und Cookies auf der Website | Website cookies for advertising/analytics; Cookie Policy linkedAnbieterangabe | Laut Datenschutzerklärung setzt die Website keine Analyse- oder Tracking-Dienste Dritter ein, sondern eine selbst gehostete Piwik-Instanz, die die IP-Adresse nur mit den ersten drei Oktetten erfasst.Anbieterangabe |
| Datenweitergabe an Dritte | Service providers (support, payments e.g. Stripe/Adyen/PayPal/Coingate); law enforcement only with valid Panama process; no VPN activity logs to shareAnbieterangabe | Zahlungsdienstleister Dritter. Weitere Empfänger nennt die Datenschutzerklärung nicht; zur Abwicklung wird die Transaktions-ID gespeichert.Anbieterangabe |
| Aufbewahrungsfristen laut Policy | Account/billing data retained as needed for service; VPN activity not logged per no-logs articleAnbieterangabe | Transaktions-ID einer Zahlung 30 Tage. Der Volumenzähler bezieht sich auf einen Zeitraum von 30 Tagen. Inaktive Konten werden laut Anbieter periodisch gelöscht, ohne genannte Frist.Anbieterangabe |
| EU-Vertreter nach DSGVO benannt | jaAnbieterangabe | neinAnbieterangabe |
| Details zum No-Log-Audit | Fünfte Prüfung durch Deloitte Audit Lithuania nach ISAE 3000 (Revised), durchgeführt vom 18.11. bis 20.12.2024, Bericht vom 18.02.2025. Geprüft wurden nach Anbieterangabe IT-Systeme, unterstützende Infrastruktur und die No-Logs-Politik, darunter Standard-, Double-VPN-, Onion-over-VPN-, verschleierte und P2P-Server.Anbieterangabe | Packetlabs, Juni 2024. Prüfumfang 20 Code-Repositories und Microservices mit rund 80.000 Zeilen Code sowie externe und interne Penetrationstests der Core-Maschinen und der VPN- und Proxy-Eingangsserver.Anbieterangabe |
| Prüfbericht öffentlich | nicht öffentlichAnbieterangabe | vollständigAnbieterangabe |
| Audits der Apps und Clients | Cure53 prüfte 2024 mit elf Testern über 55 Tage die Mobil-, Desktop- und Browser-Anwendungen sowie Threat Protection und Meshnet. Berichtet wurden 31 Feststellungen, davon vier mit hoher Schwere; die Behebung wurde nach diesem Bericht von Cure53 nachgeprüft.belegt | Leviathan Security Group prüfte im September 2021 die Desktop-Anwendung und im März 2022 die Android- und iOS-Apps. Der Anbieter gibt an, alle gemeldeten Punkte behoben zu haben.Anbieterangabe |
| Infrastruktur- und Server-Audits | Cure53 prüfte laut Mitteilung vom 02.03.2023 im September und Oktober 2022 Infrastruktur und Server, im Juli und August 2022 Apps und Erweiterungen. Der Prüfumfang umfasste nach dieser Mitteilung auch Websites, mehrere APIs, Nord Account, Nord Checkout, Nord UCP, VPN-Server und den serverseitigen NordLynx-Code.Anbieterangabe | Packetlabs prüfte im Juni 2024 die Serverinfrastruktur FreshScribe. Zuvor prüfte Cure53 im Dezember 2022 eine Vorabversion desselben Systems.Anbieterangabe |
| Gerichtlich oder behördlich auf die Probe gestellt | ? | Am 24.06.2021 beschlagnahmten ukrainische Behörden zwei Server. Im Juni 2023 leiteten griechische Behörden ein Strafverfahren gegen Mitgründer Yegor Sak persönlich ein, weil eine IP-Adresse eines Windscribe-Servers in Finnland für einen Angriff auf ein griechisches System genutzt worden sein soll; das Verfahren wurde am 11.04.2025 in Athen eingestellt. Am 05.02.2026 beschlagnahmten niederländische Behörden nach Anbieterangabe einen weiteren Server.belegt |
| Transparenzbericht | keinerAnbieterangabe | regelmäßigAnbieterangabe |
| Sicherheitsvorfälle und Datenlecks | Im März 2018 wurde ein von NordVPN in einem finnischen Rechenzentrum gemieteter Server über ein unsicheres Fernwartungssystem des Rechenzentrumsbetreibers kompromittiert. Offengelegt wurde ein abgelaufener interner privater Schlüssel. NordVPN erklärte, der Server habe keine Aktivitätsprotokolle enthalten und Zugangsdaten seien nicht abgreifbar gewesen. Der Vorfall wurde am 21.10.2019 öffentlich bestätigt.belegt | Am 24.06.2021 beschlagnahmten ukrainische Behörden zwei OpenVPN-Server. Auf deren unverschlüsselten Datenträgern lagen ein Serverzertifikat und der zugehörige private OpenVPN-Schlüssel. Windscribe legte den Vorfall am 07.07.2021 selbst offen und schloss die Umstellung auf kurzlebige, nur im Arbeitsspeicher gehaltene Schlüssel am 20.07.2021 ab.belegt |
| Bug-Bounty-Programm | HackerOne bug bounty via Nord Security (https://hackerone.com/nordsecurity)belegt | Eigenes Programm ohne Plattform, Meldung an security (AT) windscribe.com. Geltungsbereich sind Website, API, VPN-Endpunkte, die Apps für Windows, macOS, Android und iOS sowie die Chrome- und Firefox-Erweiterungen. Der Anbieter nennt bisherige Prämien zwischen 100 und 5.000 US-Dollar.Anbieterangabe |
| Umgang mit gemeldeten Schwachstellen | Bug bounty on HackerOne for Nord Security; vulnerability reporting encouragedAnbieterangabe | Die Offenlegungsrichtlinie sagt eine Rückmeldung binnen 48 Stunden zu und schließt rechtliche Schritte gegen Meldende aus. Bei kritischen Lücken informiert der Anbieter nach eigener Angabe über App-Hinweise, E-Mail, Twitter und Reddit und veröffentlicht eine Aufarbeitung im Blog.Anbieterangabe |
| Clients quelloffen | teilweisebelegt | allebelegt |
| In F-Droid verfügbar | neinAnbieterangabe | jabelegt |
| Nennungen durch unabhängige Stellen | Customer/press quotes on about page; widely reviewed commerciallyAnbieterangabe | Wikipedia documents product history and public controversies; About emphasizes open-source apps and transparency reportAnbieterangabe |
| Eigenes Protokoll | NordLynx (nach Anbieterangabe auf WireGuard aufbauend) und NordWhisper (Eigenentwicklung). Quellcode und externe Prüfberichte zu beiden Protokollen sind nicht öffentlich dokumentiert.Anbieterangabe | Stealth kapselt OpenVPN per Stunnel in einen TLS-Tunnel, WStunnel kapselt OpenVPN in eine WebSocket-Verbindung. Beides sind Aufsätze auf OpenVPN und keine eigenständigen Kryptoprotokolle; der Quellcode von wstunnel liegt öffentlich auf GitHub.Anbieterangabe |
| Noch angebotene Altprotokolle | IKEv2/IPsec still supported alongside OpenVPN/NordLynx/NordWhisperAnbieterangabe | Stealth and WStunnelAnbieterangabe |
| Standard-Cipher fuer Nutzdaten | ChaCha20/Poly1305 via NordLynx/WireGuard; AES for OpenVPN stackAnbieterangabe | AES-256-GCM bei OpenVPN und IKEv2, ChaCha20 bei WireGuard.Anbieterangabe |
| Schwaechste akzeptierte Cipher | AES-256Anbieterangabe | ? |
| Schluesselaustausch und Authentifizierung | WireGuard/NordLynx handshake; post-quantum option documentedAnbieterangabe | WireGuard/OpenVPN/IKEv2 handshakes via config generatorsAnbieterangabe |
| Post-Quantum-Schluesselaustausch | zuschaltbarAnbieterangabe | standardmaessig aktivAnbieterangabe |
| Umgang mit IPv6 | ? | durch den TunnelAnbieterangabe |
| Verschleierungsverfahren | Eigene Kategorie verschleierter Server unter den Specialty Servers. Die konkrete Technik wird nicht offengelegt, der Anbieter beschreibt sie allgemein als Stealth-Server, die den VPN-Verkehr wie gewöhnlichen Internetverkehr aussehen lassen. Unter Linux funktionieren die verschleierten Server nach Anbieterangabe nur mit OpenVPN über TCP oder UDP.Anbieterangabe | Stealth (OpenVPN in TLS über Stunnel), WStunnel (OpenVPN in WebSocket) sowie AmneziaWG im Rahmen der Funktion Circumvent Censorship. Verbindungen sind über die Ports 21, 22, 53, 80, 123, 143, 443, 500, 587, 1194, 3306, 8080, 8443, 54783 und 65142 möglich.Anbieterangabe |
| Verbindungssperre (Kill Switch) | beidesAnbieterangabe | systemweitAnbieterangabe |
| Split Tunneling | Nach Anbieterangabe lassen sich in der App einzelne Anwendungen von der VPN-Verbindung ausnehmen; in den Browser-Erweiterungen lassen sich einzelne Websites ausschließen.Anbieterangabe | Zwei Varianten, jeweils im inklusiven und im exklusiven Modus: nach Anwendung sowie nach IP-Adresse, Hostname oder ganzem IP-Netz. Verfügbar in den Apps für Windows, macOS, Linux und Android. DNS-Anfragen ausgeschlossener Anwendungen laufen weiterhin über R.O.B.E.R.T. oder den gesetzten eigenen DNS-Server.Anbieterangabe |
| Mehrfach-Hop (Multihop) | feste RoutenAnbieterangabe | frei kombinierbarAnbieterangabe |
| Tor-Anbindung (Onion over VPN) | jaAnbieterangabe | neinAnbieterangabe |
| Portweiterleitung | nicht vorhandenAnbieterangabe | vorhandenAnbieterangabe |
| Smart DNS | jaAnbieterangabe | neinAnbieterangabe |
| Werbe- und Trackerfilter im DNS | feste ListeAnbieterangabe | einstellbarAnbieterangabe |
| Privates Geraetenetz (Meshnet) | jaAnbieterangabe | neinAnbieterangabe |
| Abwehr von Verkehrsanalyse | Obfuscated servers hide VPN traffic as normal activityAnbieterangabe | Stealth/WStunnel censorship circumventionAnbieterangabe |
| IPv6 im Tunnel | neinAnbieterangabe | jaAnbieterangabe |
| Anzahl Server | 8.719 ServerAnbieterangabe | ? |
| Anzahl Laender | 149 LaenderAnbieterangabe | 69 LaenderAnbieterangabe |
| Anzahl Staedte | 224 StaedteAnbieterangabe | 135 StaedteAnbieterangabe |
| Virtuelle Standorte | gekennzeichnetAnbieterangabe | keine virtuellenAnbieterangabe |
| 10-Gbit-Anbindung | ? | ein TeilAnbieterangabe |
| P2P und Filesharing | gesamtes NetzAnbieterangabe | eigene StandorteAnbieterangabe |
| Oeffentliche Statusseite | neinAnbieterangabe | jaAnbieterangabe |
| Router-Unterstuetzung | Der Anbieter dokumentiert die Einrichtung auf einem Router und weist auf eine Liste nicht unterstützter Router hin. Eine Routerverbindung belegt nach Anbieterangabe nur einen der zehn Geräteplätze und schützt alle dahinter liegenden Geräte.Anbieterangabe | Laut Anbieter alle Router mit einem Client für OpenVPN, IKEv2 oder WireGuard. Die nötigen Konfigurationsdateien setzen ein Pro- oder Build-a-Plan-Konto voraus.Anbieterangabe |
| Gleichzeitige Geraete | 10Anbieterangabe | unbegrenztAnbieterangabe |
| Angaben bei der Registrierung | bestaetigte AdresseAnbieterangabe | keine Angabe noetigAnbieterangabe |
| Barzahlung per Post | neinAnbieterangabe | jaAnbieterangabe |
| Monero | neinAnbieterangabe | jaAnbieterangabe |
| Lightning | neinAnbieterangabe | jaAnbieterangabe |
| Monatstarif | 14,99 €Anbieterangabe | 5,75 €Anbieterangabe |
| Effektivpreis der laengsten Laufzeit | 3,49 €Anbieterangabe | 3,00 €Anbieterangabe |
| Preissprung bei der Verlaengerung | sehr hoher AufschlagAnbieterangabe | gleicher PreisAnbieterangabe |
| Gratis-Angebot und seine Grenzen | Kein dauerhaft kostenloses Angebot. Der Anbieter schreibt, über die eigene Website gebe es keine kostenlose Testphase, sondern nur die Geld-zurück-Frist von 30 Tagen. Eine kostenlose Testphase besteht nach derselben Quelle allein für Android-Nutzende, die die App über Google Play beziehen; sie wird von Google Play abgewickelt.Anbieterangabe | Dauerhaft kostenlos mit 2 GB pro Monat ohne hinterlegte E-Mail-Adresse und 10 GB pro Monat nach Bestätigung einer Adresse. Zugang zu Standorten in 10 Ländern, keine Gerätebegrenzung, keine Drosselung. P2P und Portweiterleitung sind im Gratis-Tarif abgeschaltet. Zusatzvolumen gibt es über einen Beitrag auf X (5 GB) und über das Empfehlungsprogramm (1 GB je geworbener Person).Anbieterangabe |
| Geld-zurueck-Frist | 30 TageAnbieterangabe | 7 TageAnbieterangabe |
| P2P-Regelung laut Nutzungsbedingungen | gesamtes NetzAnbieterangabe | eigene StandorteAnbieterangabe |
| Weitere Streaming-Dienste | SmartPlay streaming support claimedAnbieterangabe | Der Anbieter nennt in seiner App-Beschreibung Netflix, Disney+, Amazon Prime Video, Hulu, HBO Max, Peacock, Paramount+, ESPN+, Sling TV, BBC iPlayer, DAZN und FuboTV. Unabhängige Messungen liegen diesem Eintrag nicht zugrunde.Anbieterangabe |
| Datenvolumen-Limit | noneAnbieterangabe | Gratis-Tarif 2 GB pro Monat ohne bestätigte E-Mail-Adresse, 10 GB pro Monat mit bestätigter Adresse. Pro und Build-a-Plan mit Zusatzoption sind ohne Volumengrenze. Bei Build-a-Plan bringt jeder gebuchte Standort 10 GB zusätzliches Volumen.Anbieterangabe |
| Umgang mit SMTP und Port 25 | Nach Support-Angabe sind alle Ports für ausgehende Verbindungen offen mit Ausnahme von SMTP und NetBIOS; als Alternative für den Mailversand werden die Ports 465 und 587 genannt.Anbieterangabe | ? |
| Offizieller Support in Laendern mit Netzsperren | Obfuscated servers for VPN-blocking networksAnbieterangabe | Der Anbieter nennt die Protokolle Stealth und WStunnel sowie die Funktion Circumvent Censorship ausdrücklich für Netze in China, Russland, den Vereinigten Arabischen Emiraten und Iran. Circumvent Censorship verändert dabei OpenVPN (TCP und UDP), Stealth und WireGuard und bindet AmneziaWG ein. Ein geprüftes Funktionsversprechen ist damit nicht verbunden.Anbieterangabe |
| Live-Chat rund um die Uhr | jaAnbieterangabe | neinAnbieterangabe |
| Einstufung der Dokumentation | umfassend und aktuellAnbieterangabe | brauchbarAnbieterangabe |
| Tracker-Last der Website | Cookies for personalization/advertising; Privacy Controls / Cookie Policy linkedAnbieterangabe | Account/session cookies for logged-in useAnbieterangabe |
| Umfang und Lesbarkeit der Rechtstexte | Standard Nord Account legal termsAnbieterangabe | Feature docs are clear; legal pages separateAnbieterangabe |
| Werbeaussagen im Widerspruch zu den eigenen Bedingungen | Home/features market Dedicated IP and 224+ locations; privacy acknowledges personal data processing with third partiesAnbieterangabe | Vendor claims no influencer spend / no tracking; freemium + word-of-mouth growth model stated on AboutAnbieterangabe |
Alle belegten Kriterien (148)
| NordVPN | Windscribe | |
|---|---|---|
| Juristischer Firmenname | nordvpn S.A.belegt | Windscribe LimitedAnbieterangabe |
| Markeninhaber, falls abweichend | Nord Security (Cyberspace B.V. / Nordsec); service incorporated in Panamabelegt | Windscribe Limitedbelegt |
| Gründungsjahr | 2012Anbieterangabe | 2016Anbieterangabe |
| Hauptsitz (Land) | LTbelegt | CAAnbieterangabe |
| Weitere relevante Jurisdiktionen | Panama (nordvpn S.A.); parent Nord Security headquartered in Lithuania; offices also UK, Netherlands, Poland, Germany, Switzerlandbelegt | Canadabelegt |
| Geheimdienst-Allianz des Sitzlandes | keinebelegt | Five Eyesbelegt |
| Mutterkonzern / Holding | Nord Securitybelegt | none (self-funded)Anbieterangabe |
| Wirtschaftlich Berechtigte öffentlich bekannt | teilweise bekanntAnbieterangabe | vollständig bekanntAnbieterangabe |
| Eigentumsform | Beteiligungskapitalbelegt | in GründerhandAnbieterangabe |
| Führungsteam öffentlich mit echten Namen | jaAnbieterangabe | jaAnbieterangabe |
| Ladungsfähige Anschrift verifizierbar | jabelegt | ? |
| Schwester-VPN-Marken im Konzern | NordLayer (Geschäftskunden-VPN von Nord Security), Surfshark (seit dem Zusammenschluss vom 01.02.2022 in derselben Unternehmensgruppe)Anbieterangabe | noneAnbieterangabe |
| Konzern besitzt VPN-Test- und Vergleichsseiten | none disclosed on about pageAnbieterangabe | none disclosedAnbieterangabe |
| Betreibt Affiliate-Programm | jaAnbieterangabe | neinAnbieterangabe |
| YouTube- und Influencer-Sponsoring | vereinzeltAnbieterangabe | keinesAnbieterangabe |
| Übernahme-Historie / früherer Name | Am 01.02.2022 gaben Surfshark und Nord Security ihren Zusammenschluss bekannt; beide Unternehmen erklärten, weiterhin als eigenständige Firmen mit getrennter Infrastruktur zu arbeiten. Im April 2022 nahm Nord Security erstmals externes Kapital auf.belegt | Keine Übernahme des Unternehmens bekannt. Im April 2023 übernahm Windscribe nach eigenen Angaben die Restlaufzeiten von Kunden des eingestellten Anbieters WeVPN, ausdrücklich ohne Unternehmenskauf.Anbieterangabe |
| Betriebsstatus | aktivbelegt | aktivAnbieterangabe |
| Kernaussage der Logging-Policy | Der Anbieter erklärt eine No-Logs-Politik: Es würden keine Aufzeichnungen darüber geführt, was Nutzende aufrufen, wann sie sich verbinden oder welche personenbezogenen Daten während der Nutzung anfallen. Als gespeicherte Daten nennt der Support verschlüsselte Zugangsdaten, die E-Mail-Adresse, einen Benutzernamen für den VPN-Aufbau sowie Zahlungs- und Abrechnungsdaten für Erstattungen.Anbieterangabe | Gespeichert werden laut Datenschutzerklärung das übertragene Gesamtvolumen der letzten 30 Tage und der Zeitpunkt der letzten Aktivität. Nicht gespeichert werden laut Anbieter Sitzungsverlauf, Quell-IP und besuchte Seiten.Anbieterangabe |
| Aktivitaets- und Traffic-Logs | keineAnbieterangabe | keineAnbieterangabe |
| Verbindungs-Logs | keineAnbieterangabe | keineAnbieterangabe |
| Speicherung der echten IP-Adresse | nicht gespeichertAnbieterangabe | nicht gespeichertAnbieterangabe |
| Speicherung der zugewiesenen VPN-IP | nicht gespeichertAnbieterangabe | nicht gespeichertAnbieterangabe |
| Genauigkeit gespeicherter Zeitstempel | keineAnbieterangabe | grob (nur Datum)Anbieterangabe |
| Erfassung des Datenvolumens | nicht erfasstAnbieterangabe | pro KontoAnbieterangabe |
| Durchsetzung des Geraetelimits | Plan-dependent device limits on pricing table; Dedicated IP add-on at checkoutAnbieterangabe | Die Zahl der gleichzeitig offenen Verbindungen wird laut Datenschutzerklärung zentral vorgehalten, um Missbrauch und Kontoteilung zu begrenzen. Ein festes Gerätelimit gibt es nicht.Anbieterangabe |
| Minimal noetige Kontodaten | Nach Support-Angabe verschlüsselte Zugangsdaten, die E-Mail-Adresse, ein Benutzername für den VPN-Aufbau sowie Zahlungsdaten; von den Zahlungsdaten wird die Transaktions- oder Bestellnummer für Erstattungen gespeichert. Für das Nord Account sind E-Mail-Adresse und Passwort nötig.Anbieterangabe | Benutzername und Passwort. Eine E-Mail-Adresse ist optional und wird für die Passwort-Wiederherstellung sowie für die Anhebung des Gratis-Volumens von 2 GB auf 10 GB pro Monat verlangt.Anbieterangabe |
| Telemetrie in den Apps | nicht abschaltbarAnbieterangabe | keineAnbieterangabe |
| Tracker und SDKs in der Android-App | Third-party processors named in privacy policy include analytics/marketing vendors (e.g. Google Analytics ecosystem and others listed under recipients)Anbieterangabe | Der Exodus-Privacy-Report zur Play-Store-Version 4.2.2328 vom 15.07.2026 weist keine bekannten Tracker aus und listet 24 Berechtigungen.belegt |
| Tracker in der iOS-App | Third-party processors named in privacy policy include analytics/marketing vendors listed under recipientsAnbieterangabe | None disclosed for iOS apps in privacy policy; website analytics is self-hosted PiwikAnbieterangabe |
| Tracker und Cookies auf der Website | Website cookies for advertising/analytics; Cookie Policy linkedAnbieterangabe | Laut Datenschutzerklärung setzt die Website keine Analyse- oder Tracking-Dienste Dritter ein, sondern eine selbst gehostete Piwik-Instanz, die die IP-Adresse nur mit den ersten drei Oktetten erfasst.Anbieterangabe |
| Datenweitergabe an Dritte | Service providers (support, payments e.g. Stripe/Adyen/PayPal/Coingate); law enforcement only with valid Panama process; no VPN activity logs to shareAnbieterangabe | Zahlungsdienstleister Dritter. Weitere Empfänger nennt die Datenschutzerklärung nicht; zur Abwicklung wird die Transaktions-ID gespeichert.Anbieterangabe |
| Aufbewahrungsfristen laut Policy | Account/billing data retained as needed for service; VPN activity not logged per no-logs articleAnbieterangabe | Transaktions-ID einer Zahlung 30 Tage. Der Volumenzähler bezieht sich auf einen Zeitraum von 30 Tagen. Inaktive Konten werden laut Anbieter periodisch gelöscht, ohne genannte Frist.Anbieterangabe |
| EU-Vertreter nach DSGVO benannt | jaAnbieterangabe | neinAnbieterangabe |
| Unabhängiges No-Log-Audit | jaAnbieterangabe | jaAnbieterangabe |
| Details zum No-Log-Audit | Fünfte Prüfung durch Deloitte Audit Lithuania nach ISAE 3000 (Revised), durchgeführt vom 18.11. bis 20.12.2024, Bericht vom 18.02.2025. Geprüft wurden nach Anbieterangabe IT-Systeme, unterstützende Infrastruktur und die No-Logs-Politik, darunter Standard-, Double-VPN-, Onion-over-VPN-, verschleierte und P2P-Server.Anbieterangabe | Packetlabs, Juni 2024. Prüfumfang 20 Code-Repositories und Microservices mit rund 80.000 Zeilen Code sowie externe und interne Penetrationstests der Core-Maschinen und der VPN- und Proxy-Eingangsserver.Anbieterangabe |
| Prüfbericht öffentlich | nicht öffentlichAnbieterangabe | vollständigAnbieterangabe |
| Audits der Apps und Clients | Cure53 prüfte 2024 mit elf Testern über 55 Tage die Mobil-, Desktop- und Browser-Anwendungen sowie Threat Protection und Meshnet. Berichtet wurden 31 Feststellungen, davon vier mit hoher Schwere; die Behebung wurde nach diesem Bericht von Cure53 nachgeprüft.belegt | Leviathan Security Group prüfte im September 2021 die Desktop-Anwendung und im März 2022 die Android- und iOS-Apps. Der Anbieter gibt an, alle gemeldeten Punkte behoben zu haben.Anbieterangabe |
| Infrastruktur- und Server-Audits | Cure53 prüfte laut Mitteilung vom 02.03.2023 im September und Oktober 2022 Infrastruktur und Server, im Juli und August 2022 Apps und Erweiterungen. Der Prüfumfang umfasste nach dieser Mitteilung auch Websites, mehrere APIs, Nord Account, Nord Checkout, Nord UCP, VPN-Server und den serverseitigen NordLynx-Code.Anbieterangabe | Packetlabs prüfte im Juni 2024 die Serverinfrastruktur FreshScribe. Zuvor prüfte Cure53 im Dezember 2022 eine Vorabversion desselben Systems.Anbieterangabe |
| Prüfrhythmus | unregelmäßigAnbieterangabe | unregelmäßigAnbieterangabe |
| Gerichtlich oder behördlich auf die Probe gestellt | ? | Am 24.06.2021 beschlagnahmten ukrainische Behörden zwei Server. Im Juni 2023 leiteten griechische Behörden ein Strafverfahren gegen Mitgründer Yegor Sak persönlich ein, weil eine IP-Adresse eines Windscribe-Servers in Finnland für einen Angriff auf ein griechisches System genutzt worden sein soll; das Verfahren wurde am 11.04.2025 in Athen eingestellt. Am 05.02.2026 beschlagnahmten niederländische Behörden nach Anbieterangabe einen weiteren Server.belegt |
| Transparenzbericht | keinerAnbieterangabe | regelmäßigAnbieterangabe |
| Warrant Canary | keinerAnbieterangabe | keinerAnbieterangabe |
| Sicherheitsvorfälle und Datenlecks | Im März 2018 wurde ein von NordVPN in einem finnischen Rechenzentrum gemieteter Server über ein unsicheres Fernwartungssystem des Rechenzentrumsbetreibers kompromittiert. Offengelegt wurde ein abgelaufener interner privater Schlüssel. NordVPN erklärte, der Server habe keine Aktivitätsprotokolle enthalten und Zugangsdaten seien nicht abgreifbar gewesen. Der Vorfall wurde am 21.10.2019 öffentlich bestätigt.belegt | Am 24.06.2021 beschlagnahmten ukrainische Behörden zwei OpenVPN-Server. Auf deren unverschlüsselten Datenträgern lagen ein Serverzertifikat und der zugehörige private OpenVPN-Schlüssel. Windscribe legte den Vorfall am 07.07.2021 selbst offen und schloss die Umstellung auf kurzlebige, nur im Arbeitsspeicher gehaltene Schlüssel am 20.07.2021 ab.belegt |
| Bug-Bounty-Programm | HackerOne bug bounty via Nord Security (https://hackerone.com/nordsecurity)belegt | Eigenes Programm ohne Plattform, Meldung an security (AT) windscribe.com. Geltungsbereich sind Website, API, VPN-Endpunkte, die Apps für Windows, macOS, Android und iOS sowie die Chrome- und Firefox-Erweiterungen. Der Anbieter nennt bisherige Prämien zwischen 100 und 5.000 US-Dollar.Anbieterangabe |
| Umgang mit gemeldeten Schwachstellen | Bug bounty on HackerOne for Nord Security; vulnerability reporting encouragedAnbieterangabe | Die Offenlegungsrichtlinie sagt eine Rückmeldung binnen 48 Stunden zu und schließt rechtliche Schritte gegen Meldende aus. Bei kritischen Lücken informiert der Anbieter nach eigener Angabe über App-Hinweise, E-Mail, Twitter und Reddit und veröffentlicht eine Aufarbeitung im Blog.Anbieterangabe |
| Clients quelloffen | teilweisebelegt | allebelegt |
| Serverseite quelloffen | neinAnbieterangabe | neinAnbieterangabe |
| Reproduzierbare Builds | neinAnbieterangabe | neinAnbieterangabe |
| In F-Droid verfügbar | neinAnbieterangabe | jabelegt |
| Nennungen durch unabhängige Stellen | Customer/press quotes on about page; widely reviewed commerciallyAnbieterangabe | Wikipedia documents product history and public controversies; About emphasizes open-source apps and transparency reportAnbieterangabe |
| WireGuard | jaAnbieterangabe | jaAnbieterangabe |
| OpenVPN ueber UDP | jaAnbieterangabe | jaAnbieterangabe |
| OpenVPN ueber TCP | jaAnbieterangabe | jaAnbieterangabe |
| IKEv2/IPsec | jaAnbieterangabe | jaAnbieterangabe |
| Eigenes Protokoll | NordLynx (nach Anbieterangabe auf WireGuard aufbauend) und NordWhisper (Eigenentwicklung). Quellcode und externe Prüfberichte zu beiden Protokollen sind nicht öffentlich dokumentiert.Anbieterangabe | Stealth kapselt OpenVPN per Stunnel in einen TLS-Tunnel, WStunnel kapselt OpenVPN in eine WebSocket-Verbindung. Beides sind Aufsätze auf OpenVPN und keine eigenständigen Kryptoprotokolle; der Quellcode von wstunnel liegt öffentlich auf GitHub.Anbieterangabe |
| Noch angebotene Altprotokolle | IKEv2/IPsec still supported alongside OpenVPN/NordLynx/NordWhisperAnbieterangabe | Stealth and WStunnelAnbieterangabe |
| Standard-Cipher fuer Nutzdaten | ChaCha20/Poly1305 via NordLynx/WireGuard; AES for OpenVPN stackAnbieterangabe | AES-256-GCM bei OpenVPN und IKEv2, ChaCha20 bei WireGuard.Anbieterangabe |
| Schwaechste akzeptierte Cipher | AES-256Anbieterangabe | ? |
| Schluesselaustausch und Authentifizierung | WireGuard/NordLynx handshake; post-quantum option documentedAnbieterangabe | WireGuard/OpenVPN/IKEv2 handshakes via config generatorsAnbieterangabe |
| Perfect Forward Secrecy | jaAnbieterangabe | jaAnbieterangabe |
| Post-Quantum-Schluesselaustausch | zuschaltbarAnbieterangabe | standardmaessig aktivAnbieterangabe |
| Eigene DNS-Resolver | jaAnbieterangabe | jaAnbieterangabe |
| Schutz vor DNS-Lecks | jaAnbieterangabe | jaAnbieterangabe |
| Umgang mit IPv6 | ? | durch den TunnelAnbieterangabe |
| WebRTC-Schutz oder Dokumentation | jaAnbieterangabe | jaAnbieterangabe |
| Verschleierungsverfahren | Eigene Kategorie verschleierter Server unter den Specialty Servers. Die konkrete Technik wird nicht offengelegt, der Anbieter beschreibt sie allgemein als Stealth-Server, die den VPN-Verkehr wie gewöhnlichen Internetverkehr aussehen lassen. Unter Linux funktionieren die verschleierten Server nach Anbieterangabe nur mit OpenVPN über TCP oder UDP.Anbieterangabe | Stealth (OpenVPN in TLS über Stunnel), WStunnel (OpenVPN in WebSocket) sowie AmneziaWG im Rahmen der Funktion Circumvent Censorship. Verbindungen sind über die Ports 21, 22, 53, 80, 123, 143, 443, 500, 587, 1194, 3306, 8080, 8443, 54783 und 65142 möglich.Anbieterangabe |
| Nutzbarkeit hinter der Great Firewall | laut NutzerberichtenAnbieterangabe | laut NutzerberichtenAnbieterangabe |
| Verbindungssperre (Kill Switch) | beidesAnbieterangabe | systemweitAnbieterangabe |
| Dauerhafte Sperre (Lockdown) | jaAnbieterangabe | jaAnbieterangabe |
| Split Tunneling | Nach Anbieterangabe lassen sich in der App einzelne Anwendungen von der VPN-Verbindung ausnehmen; in den Browser-Erweiterungen lassen sich einzelne Websites ausschließen.Anbieterangabe | Zwei Varianten, jeweils im inklusiven und im exklusiven Modus: nach Anwendung sowie nach IP-Adresse, Hostname oder ganzem IP-Netz. Verfügbar in den Apps für Windows, macOS, Linux und Android. DNS-Anfragen ausgeschlossener Anwendungen laufen weiterhin über R.O.B.E.R.T. oder den gesetzten eigenen DNS-Server.Anbieterangabe |
| Mehrfach-Hop (Multihop) | feste RoutenAnbieterangabe | frei kombinierbarAnbieterangabe |
| Tor-Anbindung (Onion over VPN) | jaAnbieterangabe | neinAnbieterangabe |
| Portweiterleitung | nicht vorhandenAnbieterangabe | vorhandenAnbieterangabe |
| SOCKS5-Proxy | jaAnbieterangabe | jaAnbieterangabe |
| HTTP-Proxy | jaAnbieterangabe | jaAnbieterangabe |
| Smart DNS | jaAnbieterangabe | neinAnbieterangabe |
| Werbe- und Trackerfilter im DNS | feste ListeAnbieterangabe | einstellbarAnbieterangabe |
| Schadsoftware- und Phishing-Filter | jaAnbieterangabe | jaAnbieterangabe |
| Eigene DNS-Server erlaubt | jaAnbieterangabe | jaAnbieterangabe |
| Zugriff auf das lokale Netz | jaAnbieterangabe | jaAnbieterangabe |
| Regeln fuer automatisches Verbinden | jaAnbieterangabe | jaAnbieterangabe |
| Privates Geraetenetz (Meshnet) | jaAnbieterangabe | neinAnbieterangabe |
| GPS-Standort anpassen (Android) | neinAnbieterangabe | neinAnbieterangabe |
| Abwehr von Verkehrsanalyse | Obfuscated servers hide VPN traffic as normal activityAnbieterangabe | Stealth/WStunnel censorship circumventionAnbieterangabe |
| IPv6 im Tunnel | neinAnbieterangabe | jaAnbieterangabe |
| Verschleierung ohne Konfiguration | neinAnbieterangabe | neinAnbieterangabe |
| Anzahl Server | 8.719 ServerAnbieterangabe | ? |
| Anzahl Laender | 149 LaenderAnbieterangabe | 69 LaenderAnbieterangabe |
| Anzahl Staedte | 224 StaedteAnbieterangabe | 135 StaedteAnbieterangabe |
| Virtuelle Standorte | gekennzeichnetAnbieterangabe | keine virtuellenAnbieterangabe |
| RAM-only Server (diskless) | gesamtes NetzAnbieterangabe | gesamtes NetzAnbieterangabe |
| Eigentum an der Hardware | gemischtAnbieterangabe | gemischtAnbieterangabe |
| Eigenes AS (Autonomes System) | neinAnbieterangabe | neinAnbieterangabe |
| 10-Gbit-Anbindung | ? | ein TeilAnbieterangabe |
| P2P und Filesharing | gesamtes NetzAnbieterangabe | eigene StandorteAnbieterangabe |
| Serverliste oeffentlich | jabelegt | jaAnbieterangabe |
| Oeffentliche Statusseite | neinAnbieterangabe | jaAnbieterangabe |
| Windows-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| macOS-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| Linux-App mit Oberflaeche | eigene Appbelegt | eigene AppAnbieterangabe |
| Linux-Kommandozeile | eigene Appbelegt | eigene AppAnbieterangabe |
| Android-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| iOS-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| Android-TV-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| Apple-TV-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| Fire-TV-App | eigene AppAnbieterangabe | eigene AppAnbieterangabe |
| Browser-Erweiterung | eigene ErweiterungAnbieterangabe | eigene ErweiterungAnbieterangabe |
| Art der Browser-Erweiterung | eigener Browser-ProxyAnbieterangabe | eigener Browser-ProxyAnbieterangabe |
| Router-Unterstuetzung | Der Anbieter dokumentiert die Einrichtung auf einem Router und weist auf eine Liste nicht unterstützter Router hin. Eine Routerverbindung belegt nach Anbieterangabe nur einen der zehn Geräteplätze und schützt alle dahinter liegenden Geräte.Anbieterangabe | Laut Anbieter alle Router mit einem Client für OpenVPN, IKEv2 oder WireGuard. Die nötigen Konfigurationsdateien setzen ein Pro- oder Build-a-Plan-Konto voraus.Anbieterangabe |
| Native App fuer Apple Silicon | jaAnbieterangabe | jaAnbieterangabe |
| Kommandozeile dokumentiert | jaAnbieterangabe | jaAnbieterangabe |
| Gleichzeitige Geraete | 10Anbieterangabe | unbegrenztAnbieterangabe |
| Nutzung ohne Konto | neinAnbieterangabe | neinAnbieterangabe |
| Angaben bei der Registrierung | bestaetigte AdresseAnbieterangabe | keine Angabe noetigAnbieterangabe |
| Kontomodell | E-Mail als LoginAnbieterangabe | E-Mail als LoginAnbieterangabe |
| Barzahlung per Post | neinAnbieterangabe | jaAnbieterangabe |
| Monero | neinAnbieterangabe | jaAnbieterangabe |
| Bitcoin | jaAnbieterangabe | jaAnbieterangabe |
| Lightning | neinAnbieterangabe | jaAnbieterangabe |
| Gutscheinkarten aus dem Einzelhandel | neinAnbieterangabe | neinAnbieterangabe |
| PayPal | jaAnbieterangabe | jaAnbieterangabe |
| Kredit- und Debitkarte | jaAnbieterangabe | jaAnbieterangabe |
| SEPA-Zahlung | neinAnbieterangabe | neinAnbieterangabe |
| Monatstarif | 14,99 €Anbieterangabe | 5,75 €Anbieterangabe |
| Effektivpreis der laengsten Laufzeit | 3,49 €Anbieterangabe | 3,00 €Anbieterangabe |
| Preissprung bei der Verlaengerung | sehr hoher AufschlagAnbieterangabe | gleicher PreisAnbieterangabe |
| Einheitspreis ohne Dauerrabatt | neinAnbieterangabe | neinAnbieterangabe |
| Gratis-Angebot und seine Grenzen | Kein dauerhaft kostenloses Angebot. Der Anbieter schreibt, über die eigene Website gebe es keine kostenlose Testphase, sondern nur die Geld-zurück-Frist von 30 Tagen. Eine kostenlose Testphase besteht nach derselben Quelle allein für Android-Nutzende, die die App über Google Play beziehen; sie wird von Google Play abgewickelt.Anbieterangabe | Dauerhaft kostenlos mit 2 GB pro Monat ohne hinterlegte E-Mail-Adresse und 10 GB pro Monat nach Bestätigung einer Adresse. Zugang zu Standorten in 10 Ländern, keine Gerätebegrenzung, keine Drosselung. P2P und Portweiterleitung sind im Gratis-Tarif abgeschaltet. Zusatzvolumen gibt es über einen Beitrag auf X (5 GB) und über das Empfehlungsprogramm (1 GB je geworbener Person).Anbieterangabe |
| Geld-zurueck-Frist | 30 TageAnbieterangabe | 7 TageAnbieterangabe |
| Weg zur Kuendigung | im Konto kuendbarAnbieterangabe | im Konto kuendbarAnbieterangabe |
| P2P-Regelung laut Nutzungsbedingungen | gesamtes NetzAnbieterangabe | eigene StandorteAnbieterangabe |
| Streaming-Entsperrung offiziell beworben | jaAnbieterangabe | jaAnbieterangabe |
| Weitere Streaming-Dienste | SmartPlay streaming support claimedAnbieterangabe | Der Anbieter nennt in seiner App-Beschreibung Netflix, Disney+, Amazon Prime Video, Hulu, HBO Max, Peacock, Paramount+, ESPN+, Sling TV, BBC iPlayer, DAZN und FuboTV. Unabhängige Messungen liegen diesem Eintrag nicht zugrunde.Anbieterangabe |
| Bandbreitenbegrenzung | keine BegrenzungAnbieterangabe | keine BegrenzungAnbieterangabe |
| Datenvolumen-Limit | noneAnbieterangabe | Gratis-Tarif 2 GB pro Monat ohne bestätigte E-Mail-Adresse, 10 GB pro Monat mit bestätigter Adresse. Pro und Build-a-Plan mit Zusatzoption sind ohne Volumengrenze. Bei Build-a-Plan bringt jeder gebuchte Standort 10 GB zusätzliches Volumen.Anbieterangabe |
| Umgang mit SMTP und Port 25 | Nach Support-Angabe sind alle Ports für ausgehende Verbindungen offen mit Ausnahme von SMTP und NetBIOS; als Alternative für den Mailversand werden die Ports 465 und 587 genannt.Anbieterangabe | ? |
| Offizieller Support in Laendern mit Netzsperren | Obfuscated servers for VPN-blocking networksAnbieterangabe | Der Anbieter nennt die Protokolle Stealth und WStunnel sowie die Funktion Circumvent Censorship ausdrücklich für Netze in China, Russland, den Vereinigten Arabischen Emiraten und Iran. Circumvent Censorship verändert dabei OpenVPN (TCP und UDP), Stealth und WireGuard und bindet AmneziaWG ein. Ein geprüftes Funktionsversprechen ist damit nicht verbunden.Anbieterangabe |
| Live-Chat rund um die Uhr | jaAnbieterangabe | neinAnbieterangabe |
| Support per E-Mail oder Ticket | jaAnbieterangabe | jaAnbieterangabe |
| Telefonischer Support | neinAnbieterangabe | neinAnbieterangabe |
| Einstufung der Dokumentation | umfassend und aktuellAnbieterangabe | brauchbarAnbieterangabe |
| Chat-Widget selbst gehostet | neinAnbieterangabe | neinAnbieterangabe |
| Konto selbst loeschbar | jaAnbieterangabe | jaAnbieterangabe |
| SSL-Labs-Note der Website | A+belegt | A+belegt |
| Tracker-Last der Website | Cookies for personalization/advertising; Privacy Controls / Cookie Policy linkedAnbieterangabe | Account/session cookies for logged-in useAnbieterangabe |
| URL des Warrant Canary | none foundAnbieterangabe | none foundAnbieterangabe |
| Umfang und Lesbarkeit der Rechtstexte | Standard Nord Account legal termsAnbieterangabe | Feature docs are clear; legal pages separateAnbieterangabe |
| Werbeaussagen im Widerspruch zu den eigenen Bedingungen | Home/features market Dedicated IP and 224+ locations; privacy acknowledges personal data processing with third partiesAnbieterangabe | Vendor claims no influencer spend / no tracking; freemium + word-of-mouth growth model stated on AboutAnbieterangabe |