NordVPN / Windscribe im Vergleich

Gleiche Kriterien, gleiche Regeln. Sie sehen die Abweichungen.
Kein Sieger auf dieser Seite. vpn-matrix.com vergibt weder Punkte noch Empfehlungen.

Unterschiede (85)

Kriterien, bei denen die Werte auseinanderlaufen.

 NordVPNWindscribe
Juristischer Firmenname
nordvpn S.A.belegt
Windscribe LimitedAnbieterangabe
Markeninhaber, falls abweichend
Nord Security (Cyberspace B.V. / Nordsec); service incorporated in Panamabelegt
Windscribe Limitedbelegt
Gründungsjahr
2012Anbieterangabe
2016Anbieterangabe
Hauptsitz (Land)
LTbelegt
CAAnbieterangabe
Weitere relevante Jurisdiktionen
Panama (nordvpn S.A.); parent Nord Security headquartered in Lithuania; offices also UK, Netherlands, Poland, Germany, Switzerlandbelegt
Canadabelegt
Geheimdienst-Allianz des Sitzlandes
keinebelegt
Five Eyesbelegt
Mutterkonzern / Holding
Nord Securitybelegt
none (self-funded)Anbieterangabe
Wirtschaftlich Berechtigte öffentlich bekannt
teilweise bekanntAnbieterangabe
vollständig bekanntAnbieterangabe
Eigentumsform
Beteiligungskapitalbelegt
in GründerhandAnbieterangabe
Ladungsfähige Anschrift verifizierbar
jabelegt
?
Schwester-VPN-Marken im Konzern
NordLayer (Geschäftskunden-VPN von Nord Security), Surfshark (seit dem Zusammenschluss vom 01.02.2022 in derselben Unternehmensgruppe)Anbieterangabe
noneAnbieterangabe
Konzern besitzt VPN-Test- und Vergleichsseiten
none disclosed on about pageAnbieterangabe
none disclosedAnbieterangabe
Betreibt Affiliate-Programm
jaAnbieterangabe
neinAnbieterangabe
YouTube- und Influencer-Sponsoring
vereinzeltAnbieterangabe
keinesAnbieterangabe
Übernahme-Historie / früherer Name
Am 01.02.2022 gaben Surfshark und Nord Security ihren Zusammenschluss bekannt; beide Unternehmen erklärten, weiterhin als eigenständige Firmen mit getrennter Infrastruktur zu arbeiten. Im April 2022 nahm Nord Security erstmals externes Kapital auf.belegt
Keine Übernahme des Unternehmens bekannt. Im April 2023 übernahm Windscribe nach eigenen Angaben die Restlaufzeiten von Kunden des eingestellten Anbieters WeVPN, ausdrücklich ohne Unternehmenskauf.Anbieterangabe
Kernaussage der Logging-Policy
Der Anbieter erklärt eine No-Logs-Politik: Es würden keine Aufzeichnungen darüber geführt, was Nutzende aufrufen, wann sie sich verbinden oder welche personenbezogenen Daten während der Nutzung anfallen. Als gespeicherte Daten nennt der Support verschlüsselte Zugangsdaten, die E-Mail-Adresse, einen Benutzernamen für den VPN-Aufbau sowie Zahlungs- und Abrechnungsdaten für Erstattungen.Anbieterangabe
Gespeichert werden laut Datenschutzerklärung das übertragene Gesamtvolumen der letzten 30 Tage und der Zeitpunkt der letzten Aktivität. Nicht gespeichert werden laut Anbieter Sitzungsverlauf, Quell-IP und besuchte Seiten.Anbieterangabe
Genauigkeit gespeicherter Zeitstempel
keineAnbieterangabe
grob (nur Datum)Anbieterangabe
Erfassung des Datenvolumens
nicht erfasstAnbieterangabe
pro KontoAnbieterangabe
Durchsetzung des Geraetelimits
Plan-dependent device limits on pricing table; Dedicated IP add-on at checkoutAnbieterangabe
Die Zahl der gleichzeitig offenen Verbindungen wird laut Datenschutzerklärung zentral vorgehalten, um Missbrauch und Kontoteilung zu begrenzen. Ein festes Gerätelimit gibt es nicht.Anbieterangabe
Minimal noetige Kontodaten
Nach Support-Angabe verschlüsselte Zugangsdaten, die E-Mail-Adresse, ein Benutzername für den VPN-Aufbau sowie Zahlungsdaten; von den Zahlungsdaten wird die Transaktions- oder Bestellnummer für Erstattungen gespeichert. Für das Nord Account sind E-Mail-Adresse und Passwort nötig.Anbieterangabe
Benutzername und Passwort. Eine E-Mail-Adresse ist optional und wird für die Passwort-Wiederherstellung sowie für die Anhebung des Gratis-Volumens von 2 GB auf 10 GB pro Monat verlangt.Anbieterangabe
Telemetrie in den Apps
nicht abschaltbarAnbieterangabe
keineAnbieterangabe
Tracker und SDKs in der Android-App
Third-party processors named in privacy policy include analytics/marketing vendors (e.g. Google Analytics ecosystem and others listed under recipients)Anbieterangabe
Der Exodus-Privacy-Report zur Play-Store-Version 4.2.2328 vom 15.07.2026 weist keine bekannten Tracker aus und listet 24 Berechtigungen.belegt
Tracker in der iOS-App
Third-party processors named in privacy policy include analytics/marketing vendors listed under recipientsAnbieterangabe
None disclosed for iOS apps in privacy policy; website analytics is self-hosted PiwikAnbieterangabe
Tracker und Cookies auf der Website
Website cookies for advertising/analytics; Cookie Policy linkedAnbieterangabe
Laut Datenschutzerklärung setzt die Website keine Analyse- oder Tracking-Dienste Dritter ein, sondern eine selbst gehostete Piwik-Instanz, die die IP-Adresse nur mit den ersten drei Oktetten erfasst.Anbieterangabe
Datenweitergabe an Dritte
Service providers (support, payments e.g. Stripe/Adyen/PayPal/Coingate); law enforcement only with valid Panama process; no VPN activity logs to shareAnbieterangabe
Zahlungsdienstleister Dritter. Weitere Empfänger nennt die Datenschutzerklärung nicht; zur Abwicklung wird die Transaktions-ID gespeichert.Anbieterangabe
Aufbewahrungsfristen laut Policy
Account/billing data retained as needed for service; VPN activity not logged per no-logs articleAnbieterangabe
Transaktions-ID einer Zahlung 30 Tage. Der Volumenzähler bezieht sich auf einen Zeitraum von 30 Tagen. Inaktive Konten werden laut Anbieter periodisch gelöscht, ohne genannte Frist.Anbieterangabe
EU-Vertreter nach DSGVO benannt
jaAnbieterangabe
neinAnbieterangabe
Details zum No-Log-Audit
Fünfte Prüfung durch Deloitte Audit Lithuania nach ISAE 3000 (Revised), durchgeführt vom 18.11. bis 20.12.2024, Bericht vom 18.02.2025. Geprüft wurden nach Anbieterangabe IT-Systeme, unterstützende Infrastruktur und die No-Logs-Politik, darunter Standard-, Double-VPN-, Onion-over-VPN-, verschleierte und P2P-Server.Anbieterangabe
Packetlabs, Juni 2024. Prüfumfang 20 Code-Repositories und Microservices mit rund 80.000 Zeilen Code sowie externe und interne Penetrationstests der Core-Maschinen und der VPN- und Proxy-Eingangsserver.Anbieterangabe
Prüfbericht öffentlich
nicht öffentlichAnbieterangabe
vollständigAnbieterangabe
Audits der Apps und Clients
Cure53 prüfte 2024 mit elf Testern über 55 Tage die Mobil-, Desktop- und Browser-Anwendungen sowie Threat Protection und Meshnet. Berichtet wurden 31 Feststellungen, davon vier mit hoher Schwere; die Behebung wurde nach diesem Bericht von Cure53 nachgeprüft.belegt
Leviathan Security Group prüfte im September 2021 die Desktop-Anwendung und im März 2022 die Android- und iOS-Apps. Der Anbieter gibt an, alle gemeldeten Punkte behoben zu haben.Anbieterangabe
Infrastruktur- und Server-Audits
Cure53 prüfte laut Mitteilung vom 02.03.2023 im September und Oktober 2022 Infrastruktur und Server, im Juli und August 2022 Apps und Erweiterungen. Der Prüfumfang umfasste nach dieser Mitteilung auch Websites, mehrere APIs, Nord Account, Nord Checkout, Nord UCP, VPN-Server und den serverseitigen NordLynx-Code.Anbieterangabe
Packetlabs prüfte im Juni 2024 die Serverinfrastruktur FreshScribe. Zuvor prüfte Cure53 im Dezember 2022 eine Vorabversion desselben Systems.Anbieterangabe
Gerichtlich oder behördlich auf die Probe gestellt?
Am 24.06.2021 beschlagnahmten ukrainische Behörden zwei Server. Im Juni 2023 leiteten griechische Behörden ein Strafverfahren gegen Mitgründer Yegor Sak persönlich ein, weil eine IP-Adresse eines Windscribe-Servers in Finnland für einen Angriff auf ein griechisches System genutzt worden sein soll; das Verfahren wurde am 11.04.2025 in Athen eingestellt. Am 05.02.2026 beschlagnahmten niederländische Behörden nach Anbieterangabe einen weiteren Server.belegt
Transparenzbericht
keinerAnbieterangabe
regelmäßigAnbieterangabe
Sicherheitsvorfälle und Datenlecks
Im März 2018 wurde ein von NordVPN in einem finnischen Rechenzentrum gemieteter Server über ein unsicheres Fernwartungssystem des Rechenzentrumsbetreibers kompromittiert. Offengelegt wurde ein abgelaufener interner privater Schlüssel. NordVPN erklärte, der Server habe keine Aktivitätsprotokolle enthalten und Zugangsdaten seien nicht abgreifbar gewesen. Der Vorfall wurde am 21.10.2019 öffentlich bestätigt.belegt
Am 24.06.2021 beschlagnahmten ukrainische Behörden zwei OpenVPN-Server. Auf deren unverschlüsselten Datenträgern lagen ein Serverzertifikat und der zugehörige private OpenVPN-Schlüssel. Windscribe legte den Vorfall am 07.07.2021 selbst offen und schloss die Umstellung auf kurzlebige, nur im Arbeitsspeicher gehaltene Schlüssel am 20.07.2021 ab.belegt
Bug-Bounty-Programm
HackerOne bug bounty via Nord Security (https://hackerone.com/nordsecurity)belegt
Eigenes Programm ohne Plattform, Meldung an security (AT) windscribe.com. Geltungsbereich sind Website, API, VPN-Endpunkte, die Apps für Windows, macOS, Android und iOS sowie die Chrome- und Firefox-Erweiterungen. Der Anbieter nennt bisherige Prämien zwischen 100 und 5.000 US-Dollar.Anbieterangabe
Umgang mit gemeldeten Schwachstellen
Bug bounty on HackerOne for Nord Security; vulnerability reporting encouragedAnbieterangabe
Die Offenlegungsrichtlinie sagt eine Rückmeldung binnen 48 Stunden zu und schließt rechtliche Schritte gegen Meldende aus. Bei kritischen Lücken informiert der Anbieter nach eigener Angabe über App-Hinweise, E-Mail, Twitter und Reddit und veröffentlicht eine Aufarbeitung im Blog.Anbieterangabe
Clients quelloffen
teilweisebelegt
allebelegt
In F-Droid verfügbar
neinAnbieterangabe
jabelegt
Nennungen durch unabhängige Stellen
Customer/press quotes on about page; widely reviewed commerciallyAnbieterangabe
Wikipedia documents product history and public controversies; About emphasizes open-source apps and transparency reportAnbieterangabe
Eigenes Protokoll
NordLynx (nach Anbieterangabe auf WireGuard aufbauend) und NordWhisper (Eigenentwicklung). Quellcode und externe Prüfberichte zu beiden Protokollen sind nicht öffentlich dokumentiert.Anbieterangabe
Stealth kapselt OpenVPN per Stunnel in einen TLS-Tunnel, WStunnel kapselt OpenVPN in eine WebSocket-Verbindung. Beides sind Aufsätze auf OpenVPN und keine eigenständigen Kryptoprotokolle; der Quellcode von wstunnel liegt öffentlich auf GitHub.Anbieterangabe
Noch angebotene Altprotokolle
IKEv2/IPsec still supported alongside OpenVPN/NordLynx/NordWhisperAnbieterangabe
Stealth and WStunnelAnbieterangabe
Standard-Cipher fuer Nutzdaten
ChaCha20/Poly1305 via NordLynx/WireGuard; AES for OpenVPN stackAnbieterangabe
AES-256-GCM bei OpenVPN und IKEv2, ChaCha20 bei WireGuard.Anbieterangabe
Schwaechste akzeptierte Cipher
AES-256Anbieterangabe
?
Schluesselaustausch und Authentifizierung
WireGuard/NordLynx handshake; post-quantum option documentedAnbieterangabe
WireGuard/OpenVPN/IKEv2 handshakes via config generatorsAnbieterangabe
Post-Quantum-Schluesselaustausch
zuschaltbarAnbieterangabe
standardmaessig aktivAnbieterangabe
Umgang mit IPv6?
durch den TunnelAnbieterangabe
Verschleierungsverfahren
Eigene Kategorie verschleierter Server unter den Specialty Servers. Die konkrete Technik wird nicht offengelegt, der Anbieter beschreibt sie allgemein als Stealth-Server, die den VPN-Verkehr wie gewöhnlichen Internetverkehr aussehen lassen. Unter Linux funktionieren die verschleierten Server nach Anbieterangabe nur mit OpenVPN über TCP oder UDP.Anbieterangabe
Stealth (OpenVPN in TLS über Stunnel), WStunnel (OpenVPN in WebSocket) sowie AmneziaWG im Rahmen der Funktion Circumvent Censorship. Verbindungen sind über die Ports 21, 22, 53, 80, 123, 143, 443, 500, 587, 1194, 3306, 8080, 8443, 54783 und 65142 möglich.Anbieterangabe
Verbindungssperre (Kill Switch)
beidesAnbieterangabe
systemweitAnbieterangabe
Split Tunneling
Nach Anbieterangabe lassen sich in der App einzelne Anwendungen von der VPN-Verbindung ausnehmen; in den Browser-Erweiterungen lassen sich einzelne Websites ausschließen.Anbieterangabe
Zwei Varianten, jeweils im inklusiven und im exklusiven Modus: nach Anwendung sowie nach IP-Adresse, Hostname oder ganzem IP-Netz. Verfügbar in den Apps für Windows, macOS, Linux und Android. DNS-Anfragen ausgeschlossener Anwendungen laufen weiterhin über R.O.B.E.R.T. oder den gesetzten eigenen DNS-Server.Anbieterangabe
Mehrfach-Hop (Multihop)
feste RoutenAnbieterangabe
frei kombinierbarAnbieterangabe
Tor-Anbindung (Onion over VPN)
jaAnbieterangabe
neinAnbieterangabe
Portweiterleitung
nicht vorhandenAnbieterangabe
vorhandenAnbieterangabe
Smart DNS
jaAnbieterangabe
neinAnbieterangabe
Werbe- und Trackerfilter im DNS
feste ListeAnbieterangabe
einstellbarAnbieterangabe
Privates Geraetenetz (Meshnet)
jaAnbieterangabe
neinAnbieterangabe
Abwehr von Verkehrsanalyse
Obfuscated servers hide VPN traffic as normal activityAnbieterangabe
Stealth/WStunnel censorship circumventionAnbieterangabe
IPv6 im Tunnel
neinAnbieterangabe
jaAnbieterangabe
Anzahl Server
8.719 ServerAnbieterangabe
?
Anzahl Laender
149 LaenderAnbieterangabe
69 LaenderAnbieterangabe
Anzahl Staedte
224 StaedteAnbieterangabe
135 StaedteAnbieterangabe
Virtuelle Standorte
gekennzeichnetAnbieterangabe
keine virtuellenAnbieterangabe
10-Gbit-Anbindung?
ein TeilAnbieterangabe
P2P und Filesharing
gesamtes NetzAnbieterangabe
eigene StandorteAnbieterangabe
Oeffentliche Statusseite
neinAnbieterangabe
jaAnbieterangabe
Router-Unterstuetzung
Der Anbieter dokumentiert die Einrichtung auf einem Router und weist auf eine Liste nicht unterstützter Router hin. Eine Routerverbindung belegt nach Anbieterangabe nur einen der zehn Geräteplätze und schützt alle dahinter liegenden Geräte.Anbieterangabe
Laut Anbieter alle Router mit einem Client für OpenVPN, IKEv2 oder WireGuard. Die nötigen Konfigurationsdateien setzen ein Pro- oder Build-a-Plan-Konto voraus.Anbieterangabe
Gleichzeitige Geraete
10Anbieterangabe
unbegrenztAnbieterangabe
Angaben bei der Registrierung
bestaetigte AdresseAnbieterangabe
keine Angabe noetigAnbieterangabe
Barzahlung per Post
neinAnbieterangabe
jaAnbieterangabe
Monero
neinAnbieterangabe
jaAnbieterangabe
Lightning
neinAnbieterangabe
jaAnbieterangabe
Monatstarif
14,99 €Anbieterangabe
5,75 €Anbieterangabe
Effektivpreis der laengsten Laufzeit
3,49 €Anbieterangabe
3,00 €Anbieterangabe
Preissprung bei der Verlaengerung
sehr hoher AufschlagAnbieterangabe
gleicher PreisAnbieterangabe
Gratis-Angebot und seine Grenzen
Kein dauerhaft kostenloses Angebot. Der Anbieter schreibt, über die eigene Website gebe es keine kostenlose Testphase, sondern nur die Geld-zurück-Frist von 30 Tagen. Eine kostenlose Testphase besteht nach derselben Quelle allein für Android-Nutzende, die die App über Google Play beziehen; sie wird von Google Play abgewickelt.Anbieterangabe
Dauerhaft kostenlos mit 2 GB pro Monat ohne hinterlegte E-Mail-Adresse und 10 GB pro Monat nach Bestätigung einer Adresse. Zugang zu Standorten in 10 Ländern, keine Gerätebegrenzung, keine Drosselung. P2P und Portweiterleitung sind im Gratis-Tarif abgeschaltet. Zusatzvolumen gibt es über einen Beitrag auf X (5 GB) und über das Empfehlungsprogramm (1 GB je geworbener Person).Anbieterangabe
Geld-zurueck-Frist
30 TageAnbieterangabe
7 TageAnbieterangabe
P2P-Regelung laut Nutzungsbedingungen
gesamtes NetzAnbieterangabe
eigene StandorteAnbieterangabe
Weitere Streaming-Dienste
SmartPlay streaming support claimedAnbieterangabe
Der Anbieter nennt in seiner App-Beschreibung Netflix, Disney+, Amazon Prime Video, Hulu, HBO Max, Peacock, Paramount+, ESPN+, Sling TV, BBC iPlayer, DAZN und FuboTV. Unabhängige Messungen liegen diesem Eintrag nicht zugrunde.Anbieterangabe
Datenvolumen-Limit
noneAnbieterangabe
Gratis-Tarif 2 GB pro Monat ohne bestätigte E-Mail-Adresse, 10 GB pro Monat mit bestätigter Adresse. Pro und Build-a-Plan mit Zusatzoption sind ohne Volumengrenze. Bei Build-a-Plan bringt jeder gebuchte Standort 10 GB zusätzliches Volumen.Anbieterangabe
Umgang mit SMTP und Port 25
Nach Support-Angabe sind alle Ports für ausgehende Verbindungen offen mit Ausnahme von SMTP und NetBIOS; als Alternative für den Mailversand werden die Ports 465 und 587 genannt.Anbieterangabe
?
Offizieller Support in Laendern mit Netzsperren
Obfuscated servers for VPN-blocking networksAnbieterangabe
Der Anbieter nennt die Protokolle Stealth und WStunnel sowie die Funktion Circumvent Censorship ausdrücklich für Netze in China, Russland, den Vereinigten Arabischen Emiraten und Iran. Circumvent Censorship verändert dabei OpenVPN (TCP und UDP), Stealth und WireGuard und bindet AmneziaWG ein. Ein geprüftes Funktionsversprechen ist damit nicht verbunden.Anbieterangabe
Live-Chat rund um die Uhr
jaAnbieterangabe
neinAnbieterangabe
Einstufung der Dokumentation
umfassend und aktuellAnbieterangabe
brauchbarAnbieterangabe
Tracker-Last der Website
Cookies for personalization/advertising; Privacy Controls / Cookie Policy linkedAnbieterangabe
Account/session cookies for logged-in useAnbieterangabe
Umfang und Lesbarkeit der Rechtstexte
Standard Nord Account legal termsAnbieterangabe
Feature docs are clear; legal pages separateAnbieterangabe
Werbeaussagen im Widerspruch zu den eigenen Bedingungen
Home/features market Dedicated IP and 224+ locations; privacy acknowledges personal data processing with third partiesAnbieterangabe
Vendor claims no influencer spend / no tracking; freemium + word-of-mouth growth model stated on AboutAnbieterangabe

Alle belegten Kriterien (148)

 NordVPNWindscribe
Juristischer Firmenname
nordvpn S.A.belegt
Windscribe LimitedAnbieterangabe
Markeninhaber, falls abweichend
Nord Security (Cyberspace B.V. / Nordsec); service incorporated in Panamabelegt
Windscribe Limitedbelegt
Gründungsjahr
2012Anbieterangabe
2016Anbieterangabe
Hauptsitz (Land)
LTbelegt
CAAnbieterangabe
Weitere relevante Jurisdiktionen
Panama (nordvpn S.A.); parent Nord Security headquartered in Lithuania; offices also UK, Netherlands, Poland, Germany, Switzerlandbelegt
Canadabelegt
Geheimdienst-Allianz des Sitzlandes
keinebelegt
Five Eyesbelegt
Mutterkonzern / Holding
Nord Securitybelegt
none (self-funded)Anbieterangabe
Wirtschaftlich Berechtigte öffentlich bekannt
teilweise bekanntAnbieterangabe
vollständig bekanntAnbieterangabe
Eigentumsform
Beteiligungskapitalbelegt
in GründerhandAnbieterangabe
Führungsteam öffentlich mit echten Namen
jaAnbieterangabe
jaAnbieterangabe
Ladungsfähige Anschrift verifizierbar
jabelegt
?
Schwester-VPN-Marken im Konzern
NordLayer (Geschäftskunden-VPN von Nord Security), Surfshark (seit dem Zusammenschluss vom 01.02.2022 in derselben Unternehmensgruppe)Anbieterangabe
noneAnbieterangabe
Konzern besitzt VPN-Test- und Vergleichsseiten
none disclosed on about pageAnbieterangabe
none disclosedAnbieterangabe
Betreibt Affiliate-Programm
jaAnbieterangabe
neinAnbieterangabe
YouTube- und Influencer-Sponsoring
vereinzeltAnbieterangabe
keinesAnbieterangabe
Übernahme-Historie / früherer Name
Am 01.02.2022 gaben Surfshark und Nord Security ihren Zusammenschluss bekannt; beide Unternehmen erklärten, weiterhin als eigenständige Firmen mit getrennter Infrastruktur zu arbeiten. Im April 2022 nahm Nord Security erstmals externes Kapital auf.belegt
Keine Übernahme des Unternehmens bekannt. Im April 2023 übernahm Windscribe nach eigenen Angaben die Restlaufzeiten von Kunden des eingestellten Anbieters WeVPN, ausdrücklich ohne Unternehmenskauf.Anbieterangabe
Betriebsstatus
aktivbelegt
aktivAnbieterangabe
Kernaussage der Logging-Policy
Der Anbieter erklärt eine No-Logs-Politik: Es würden keine Aufzeichnungen darüber geführt, was Nutzende aufrufen, wann sie sich verbinden oder welche personenbezogenen Daten während der Nutzung anfallen. Als gespeicherte Daten nennt der Support verschlüsselte Zugangsdaten, die E-Mail-Adresse, einen Benutzernamen für den VPN-Aufbau sowie Zahlungs- und Abrechnungsdaten für Erstattungen.Anbieterangabe
Gespeichert werden laut Datenschutzerklärung das übertragene Gesamtvolumen der letzten 30 Tage und der Zeitpunkt der letzten Aktivität. Nicht gespeichert werden laut Anbieter Sitzungsverlauf, Quell-IP und besuchte Seiten.Anbieterangabe
Aktivitaets- und Traffic-Logs
keineAnbieterangabe
keineAnbieterangabe
Verbindungs-Logs
keineAnbieterangabe
keineAnbieterangabe
Speicherung der echten IP-Adresse
nicht gespeichertAnbieterangabe
nicht gespeichertAnbieterangabe
Speicherung der zugewiesenen VPN-IP
nicht gespeichertAnbieterangabe
nicht gespeichertAnbieterangabe
Genauigkeit gespeicherter Zeitstempel
keineAnbieterangabe
grob (nur Datum)Anbieterangabe
Erfassung des Datenvolumens
nicht erfasstAnbieterangabe
pro KontoAnbieterangabe
Durchsetzung des Geraetelimits
Plan-dependent device limits on pricing table; Dedicated IP add-on at checkoutAnbieterangabe
Die Zahl der gleichzeitig offenen Verbindungen wird laut Datenschutzerklärung zentral vorgehalten, um Missbrauch und Kontoteilung zu begrenzen. Ein festes Gerätelimit gibt es nicht.Anbieterangabe
Minimal noetige Kontodaten
Nach Support-Angabe verschlüsselte Zugangsdaten, die E-Mail-Adresse, ein Benutzername für den VPN-Aufbau sowie Zahlungsdaten; von den Zahlungsdaten wird die Transaktions- oder Bestellnummer für Erstattungen gespeichert. Für das Nord Account sind E-Mail-Adresse und Passwort nötig.Anbieterangabe
Benutzername und Passwort. Eine E-Mail-Adresse ist optional und wird für die Passwort-Wiederherstellung sowie für die Anhebung des Gratis-Volumens von 2 GB auf 10 GB pro Monat verlangt.Anbieterangabe
Telemetrie in den Apps
nicht abschaltbarAnbieterangabe
keineAnbieterangabe
Tracker und SDKs in der Android-App
Third-party processors named in privacy policy include analytics/marketing vendors (e.g. Google Analytics ecosystem and others listed under recipients)Anbieterangabe
Der Exodus-Privacy-Report zur Play-Store-Version 4.2.2328 vom 15.07.2026 weist keine bekannten Tracker aus und listet 24 Berechtigungen.belegt
Tracker in der iOS-App
Third-party processors named in privacy policy include analytics/marketing vendors listed under recipientsAnbieterangabe
None disclosed for iOS apps in privacy policy; website analytics is self-hosted PiwikAnbieterangabe
Tracker und Cookies auf der Website
Website cookies for advertising/analytics; Cookie Policy linkedAnbieterangabe
Laut Datenschutzerklärung setzt die Website keine Analyse- oder Tracking-Dienste Dritter ein, sondern eine selbst gehostete Piwik-Instanz, die die IP-Adresse nur mit den ersten drei Oktetten erfasst.Anbieterangabe
Datenweitergabe an Dritte
Service providers (support, payments e.g. Stripe/Adyen/PayPal/Coingate); law enforcement only with valid Panama process; no VPN activity logs to shareAnbieterangabe
Zahlungsdienstleister Dritter. Weitere Empfänger nennt die Datenschutzerklärung nicht; zur Abwicklung wird die Transaktions-ID gespeichert.Anbieterangabe
Aufbewahrungsfristen laut Policy
Account/billing data retained as needed for service; VPN activity not logged per no-logs articleAnbieterangabe
Transaktions-ID einer Zahlung 30 Tage. Der Volumenzähler bezieht sich auf einen Zeitraum von 30 Tagen. Inaktive Konten werden laut Anbieter periodisch gelöscht, ohne genannte Frist.Anbieterangabe
EU-Vertreter nach DSGVO benannt
jaAnbieterangabe
neinAnbieterangabe
Unabhängiges No-Log-Audit
jaAnbieterangabe
jaAnbieterangabe
Details zum No-Log-Audit
Fünfte Prüfung durch Deloitte Audit Lithuania nach ISAE 3000 (Revised), durchgeführt vom 18.11. bis 20.12.2024, Bericht vom 18.02.2025. Geprüft wurden nach Anbieterangabe IT-Systeme, unterstützende Infrastruktur und die No-Logs-Politik, darunter Standard-, Double-VPN-, Onion-over-VPN-, verschleierte und P2P-Server.Anbieterangabe
Packetlabs, Juni 2024. Prüfumfang 20 Code-Repositories und Microservices mit rund 80.000 Zeilen Code sowie externe und interne Penetrationstests der Core-Maschinen und der VPN- und Proxy-Eingangsserver.Anbieterangabe
Prüfbericht öffentlich
nicht öffentlichAnbieterangabe
vollständigAnbieterangabe
Audits der Apps und Clients
Cure53 prüfte 2024 mit elf Testern über 55 Tage die Mobil-, Desktop- und Browser-Anwendungen sowie Threat Protection und Meshnet. Berichtet wurden 31 Feststellungen, davon vier mit hoher Schwere; die Behebung wurde nach diesem Bericht von Cure53 nachgeprüft.belegt
Leviathan Security Group prüfte im September 2021 die Desktop-Anwendung und im März 2022 die Android- und iOS-Apps. Der Anbieter gibt an, alle gemeldeten Punkte behoben zu haben.Anbieterangabe
Infrastruktur- und Server-Audits
Cure53 prüfte laut Mitteilung vom 02.03.2023 im September und Oktober 2022 Infrastruktur und Server, im Juli und August 2022 Apps und Erweiterungen. Der Prüfumfang umfasste nach dieser Mitteilung auch Websites, mehrere APIs, Nord Account, Nord Checkout, Nord UCP, VPN-Server und den serverseitigen NordLynx-Code.Anbieterangabe
Packetlabs prüfte im Juni 2024 die Serverinfrastruktur FreshScribe. Zuvor prüfte Cure53 im Dezember 2022 eine Vorabversion desselben Systems.Anbieterangabe
Prüfrhythmus
unregelmäßigAnbieterangabe
unregelmäßigAnbieterangabe
Gerichtlich oder behördlich auf die Probe gestellt?
Am 24.06.2021 beschlagnahmten ukrainische Behörden zwei Server. Im Juni 2023 leiteten griechische Behörden ein Strafverfahren gegen Mitgründer Yegor Sak persönlich ein, weil eine IP-Adresse eines Windscribe-Servers in Finnland für einen Angriff auf ein griechisches System genutzt worden sein soll; das Verfahren wurde am 11.04.2025 in Athen eingestellt. Am 05.02.2026 beschlagnahmten niederländische Behörden nach Anbieterangabe einen weiteren Server.belegt
Transparenzbericht
keinerAnbieterangabe
regelmäßigAnbieterangabe
Warrant Canary
keinerAnbieterangabe
keinerAnbieterangabe
Sicherheitsvorfälle und Datenlecks
Im März 2018 wurde ein von NordVPN in einem finnischen Rechenzentrum gemieteter Server über ein unsicheres Fernwartungssystem des Rechenzentrumsbetreibers kompromittiert. Offengelegt wurde ein abgelaufener interner privater Schlüssel. NordVPN erklärte, der Server habe keine Aktivitätsprotokolle enthalten und Zugangsdaten seien nicht abgreifbar gewesen. Der Vorfall wurde am 21.10.2019 öffentlich bestätigt.belegt
Am 24.06.2021 beschlagnahmten ukrainische Behörden zwei OpenVPN-Server. Auf deren unverschlüsselten Datenträgern lagen ein Serverzertifikat und der zugehörige private OpenVPN-Schlüssel. Windscribe legte den Vorfall am 07.07.2021 selbst offen und schloss die Umstellung auf kurzlebige, nur im Arbeitsspeicher gehaltene Schlüssel am 20.07.2021 ab.belegt
Bug-Bounty-Programm
HackerOne bug bounty via Nord Security (https://hackerone.com/nordsecurity)belegt
Eigenes Programm ohne Plattform, Meldung an security (AT) windscribe.com. Geltungsbereich sind Website, API, VPN-Endpunkte, die Apps für Windows, macOS, Android und iOS sowie die Chrome- und Firefox-Erweiterungen. Der Anbieter nennt bisherige Prämien zwischen 100 und 5.000 US-Dollar.Anbieterangabe
Umgang mit gemeldeten Schwachstellen
Bug bounty on HackerOne for Nord Security; vulnerability reporting encouragedAnbieterangabe
Die Offenlegungsrichtlinie sagt eine Rückmeldung binnen 48 Stunden zu und schließt rechtliche Schritte gegen Meldende aus. Bei kritischen Lücken informiert der Anbieter nach eigener Angabe über App-Hinweise, E-Mail, Twitter und Reddit und veröffentlicht eine Aufarbeitung im Blog.Anbieterangabe
Clients quelloffen
teilweisebelegt
allebelegt
Serverseite quelloffen
neinAnbieterangabe
neinAnbieterangabe
Reproduzierbare Builds
neinAnbieterangabe
neinAnbieterangabe
In F-Droid verfügbar
neinAnbieterangabe
jabelegt
Nennungen durch unabhängige Stellen
Customer/press quotes on about page; widely reviewed commerciallyAnbieterangabe
Wikipedia documents product history and public controversies; About emphasizes open-source apps and transparency reportAnbieterangabe
WireGuard
jaAnbieterangabe
jaAnbieterangabe
OpenVPN ueber UDP
jaAnbieterangabe
jaAnbieterangabe
OpenVPN ueber TCP
jaAnbieterangabe
jaAnbieterangabe
IKEv2/IPsec
jaAnbieterangabe
jaAnbieterangabe
Eigenes Protokoll
NordLynx (nach Anbieterangabe auf WireGuard aufbauend) und NordWhisper (Eigenentwicklung). Quellcode und externe Prüfberichte zu beiden Protokollen sind nicht öffentlich dokumentiert.Anbieterangabe
Stealth kapselt OpenVPN per Stunnel in einen TLS-Tunnel, WStunnel kapselt OpenVPN in eine WebSocket-Verbindung. Beides sind Aufsätze auf OpenVPN und keine eigenständigen Kryptoprotokolle; der Quellcode von wstunnel liegt öffentlich auf GitHub.Anbieterangabe
Noch angebotene Altprotokolle
IKEv2/IPsec still supported alongside OpenVPN/NordLynx/NordWhisperAnbieterangabe
Stealth and WStunnelAnbieterangabe
Standard-Cipher fuer Nutzdaten
ChaCha20/Poly1305 via NordLynx/WireGuard; AES for OpenVPN stackAnbieterangabe
AES-256-GCM bei OpenVPN und IKEv2, ChaCha20 bei WireGuard.Anbieterangabe
Schwaechste akzeptierte Cipher
AES-256Anbieterangabe
?
Schluesselaustausch und Authentifizierung
WireGuard/NordLynx handshake; post-quantum option documentedAnbieterangabe
WireGuard/OpenVPN/IKEv2 handshakes via config generatorsAnbieterangabe
Perfect Forward Secrecy
jaAnbieterangabe
jaAnbieterangabe
Post-Quantum-Schluesselaustausch
zuschaltbarAnbieterangabe
standardmaessig aktivAnbieterangabe
Eigene DNS-Resolver
jaAnbieterangabe
jaAnbieterangabe
Schutz vor DNS-Lecks
jaAnbieterangabe
jaAnbieterangabe
Umgang mit IPv6?
durch den TunnelAnbieterangabe
WebRTC-Schutz oder Dokumentation
jaAnbieterangabe
jaAnbieterangabe
Verschleierungsverfahren
Eigene Kategorie verschleierter Server unter den Specialty Servers. Die konkrete Technik wird nicht offengelegt, der Anbieter beschreibt sie allgemein als Stealth-Server, die den VPN-Verkehr wie gewöhnlichen Internetverkehr aussehen lassen. Unter Linux funktionieren die verschleierten Server nach Anbieterangabe nur mit OpenVPN über TCP oder UDP.Anbieterangabe
Stealth (OpenVPN in TLS über Stunnel), WStunnel (OpenVPN in WebSocket) sowie AmneziaWG im Rahmen der Funktion Circumvent Censorship. Verbindungen sind über die Ports 21, 22, 53, 80, 123, 143, 443, 500, 587, 1194, 3306, 8080, 8443, 54783 und 65142 möglich.Anbieterangabe
Nutzbarkeit hinter der Great Firewall
laut NutzerberichtenAnbieterangabe
laut NutzerberichtenAnbieterangabe
Verbindungssperre (Kill Switch)
beidesAnbieterangabe
systemweitAnbieterangabe
Dauerhafte Sperre (Lockdown)
jaAnbieterangabe
jaAnbieterangabe
Split Tunneling
Nach Anbieterangabe lassen sich in der App einzelne Anwendungen von der VPN-Verbindung ausnehmen; in den Browser-Erweiterungen lassen sich einzelne Websites ausschließen.Anbieterangabe
Zwei Varianten, jeweils im inklusiven und im exklusiven Modus: nach Anwendung sowie nach IP-Adresse, Hostname oder ganzem IP-Netz. Verfügbar in den Apps für Windows, macOS, Linux und Android. DNS-Anfragen ausgeschlossener Anwendungen laufen weiterhin über R.O.B.E.R.T. oder den gesetzten eigenen DNS-Server.Anbieterangabe
Mehrfach-Hop (Multihop)
feste RoutenAnbieterangabe
frei kombinierbarAnbieterangabe
Tor-Anbindung (Onion over VPN)
jaAnbieterangabe
neinAnbieterangabe
Portweiterleitung
nicht vorhandenAnbieterangabe
vorhandenAnbieterangabe
SOCKS5-Proxy
jaAnbieterangabe
jaAnbieterangabe
HTTP-Proxy
jaAnbieterangabe
jaAnbieterangabe
Smart DNS
jaAnbieterangabe
neinAnbieterangabe
Werbe- und Trackerfilter im DNS
feste ListeAnbieterangabe
einstellbarAnbieterangabe
Schadsoftware- und Phishing-Filter
jaAnbieterangabe
jaAnbieterangabe
Eigene DNS-Server erlaubt
jaAnbieterangabe
jaAnbieterangabe
Zugriff auf das lokale Netz
jaAnbieterangabe
jaAnbieterangabe
Regeln fuer automatisches Verbinden
jaAnbieterangabe
jaAnbieterangabe
Privates Geraetenetz (Meshnet)
jaAnbieterangabe
neinAnbieterangabe
GPS-Standort anpassen (Android)
neinAnbieterangabe
neinAnbieterangabe
Abwehr von Verkehrsanalyse
Obfuscated servers hide VPN traffic as normal activityAnbieterangabe
Stealth/WStunnel censorship circumventionAnbieterangabe
IPv6 im Tunnel
neinAnbieterangabe
jaAnbieterangabe
Verschleierung ohne Konfiguration
neinAnbieterangabe
neinAnbieterangabe
Anzahl Server
8.719 ServerAnbieterangabe
?
Anzahl Laender
149 LaenderAnbieterangabe
69 LaenderAnbieterangabe
Anzahl Staedte
224 StaedteAnbieterangabe
135 StaedteAnbieterangabe
Virtuelle Standorte
gekennzeichnetAnbieterangabe
keine virtuellenAnbieterangabe
RAM-only Server (diskless)
gesamtes NetzAnbieterangabe
gesamtes NetzAnbieterangabe
Eigentum an der Hardware
gemischtAnbieterangabe
gemischtAnbieterangabe
Eigenes AS (Autonomes System)
neinAnbieterangabe
neinAnbieterangabe
10-Gbit-Anbindung?
ein TeilAnbieterangabe
P2P und Filesharing
gesamtes NetzAnbieterangabe
eigene StandorteAnbieterangabe
Serverliste oeffentlich
jabelegt
jaAnbieterangabe
Oeffentliche Statusseite
neinAnbieterangabe
jaAnbieterangabe
Windows-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
macOS-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Linux-App mit Oberflaeche
eigene Appbelegt
eigene AppAnbieterangabe
Linux-Kommandozeile
eigene Appbelegt
eigene AppAnbieterangabe
Android-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
iOS-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Android-TV-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Apple-TV-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Fire-TV-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Browser-Erweiterung
eigene ErweiterungAnbieterangabe
eigene ErweiterungAnbieterangabe
Art der Browser-Erweiterung
eigener Browser-ProxyAnbieterangabe
eigener Browser-ProxyAnbieterangabe
Router-Unterstuetzung
Der Anbieter dokumentiert die Einrichtung auf einem Router und weist auf eine Liste nicht unterstützter Router hin. Eine Routerverbindung belegt nach Anbieterangabe nur einen der zehn Geräteplätze und schützt alle dahinter liegenden Geräte.Anbieterangabe
Laut Anbieter alle Router mit einem Client für OpenVPN, IKEv2 oder WireGuard. Die nötigen Konfigurationsdateien setzen ein Pro- oder Build-a-Plan-Konto voraus.Anbieterangabe
Native App fuer Apple Silicon
jaAnbieterangabe
jaAnbieterangabe
Kommandozeile dokumentiert
jaAnbieterangabe
jaAnbieterangabe
Gleichzeitige Geraete
10Anbieterangabe
unbegrenztAnbieterangabe
Nutzung ohne Konto
neinAnbieterangabe
neinAnbieterangabe
Angaben bei der Registrierung
bestaetigte AdresseAnbieterangabe
keine Angabe noetigAnbieterangabe
Kontomodell
E-Mail als LoginAnbieterangabe
E-Mail als LoginAnbieterangabe
Barzahlung per Post
neinAnbieterangabe
jaAnbieterangabe
Monero
neinAnbieterangabe
jaAnbieterangabe
Bitcoin
jaAnbieterangabe
jaAnbieterangabe
Lightning
neinAnbieterangabe
jaAnbieterangabe
Gutscheinkarten aus dem Einzelhandel
neinAnbieterangabe
neinAnbieterangabe
PayPal
jaAnbieterangabe
jaAnbieterangabe
Kredit- und Debitkarte
jaAnbieterangabe
jaAnbieterangabe
SEPA-Zahlung
neinAnbieterangabe
neinAnbieterangabe
Monatstarif
14,99 €Anbieterangabe
5,75 €Anbieterangabe
Effektivpreis der laengsten Laufzeit
3,49 €Anbieterangabe
3,00 €Anbieterangabe
Preissprung bei der Verlaengerung
sehr hoher AufschlagAnbieterangabe
gleicher PreisAnbieterangabe
Einheitspreis ohne Dauerrabatt
neinAnbieterangabe
neinAnbieterangabe
Gratis-Angebot und seine Grenzen
Kein dauerhaft kostenloses Angebot. Der Anbieter schreibt, über die eigene Website gebe es keine kostenlose Testphase, sondern nur die Geld-zurück-Frist von 30 Tagen. Eine kostenlose Testphase besteht nach derselben Quelle allein für Android-Nutzende, die die App über Google Play beziehen; sie wird von Google Play abgewickelt.Anbieterangabe
Dauerhaft kostenlos mit 2 GB pro Monat ohne hinterlegte E-Mail-Adresse und 10 GB pro Monat nach Bestätigung einer Adresse. Zugang zu Standorten in 10 Ländern, keine Gerätebegrenzung, keine Drosselung. P2P und Portweiterleitung sind im Gratis-Tarif abgeschaltet. Zusatzvolumen gibt es über einen Beitrag auf X (5 GB) und über das Empfehlungsprogramm (1 GB je geworbener Person).Anbieterangabe
Geld-zurueck-Frist
30 TageAnbieterangabe
7 TageAnbieterangabe
Weg zur Kuendigung
im Konto kuendbarAnbieterangabe
im Konto kuendbarAnbieterangabe
P2P-Regelung laut Nutzungsbedingungen
gesamtes NetzAnbieterangabe
eigene StandorteAnbieterangabe
Streaming-Entsperrung offiziell beworben
jaAnbieterangabe
jaAnbieterangabe
Weitere Streaming-Dienste
SmartPlay streaming support claimedAnbieterangabe
Der Anbieter nennt in seiner App-Beschreibung Netflix, Disney+, Amazon Prime Video, Hulu, HBO Max, Peacock, Paramount+, ESPN+, Sling TV, BBC iPlayer, DAZN und FuboTV. Unabhängige Messungen liegen diesem Eintrag nicht zugrunde.Anbieterangabe
Bandbreitenbegrenzung
keine BegrenzungAnbieterangabe
keine BegrenzungAnbieterangabe
Datenvolumen-Limit
noneAnbieterangabe
Gratis-Tarif 2 GB pro Monat ohne bestätigte E-Mail-Adresse, 10 GB pro Monat mit bestätigter Adresse. Pro und Build-a-Plan mit Zusatzoption sind ohne Volumengrenze. Bei Build-a-Plan bringt jeder gebuchte Standort 10 GB zusätzliches Volumen.Anbieterangabe
Umgang mit SMTP und Port 25
Nach Support-Angabe sind alle Ports für ausgehende Verbindungen offen mit Ausnahme von SMTP und NetBIOS; als Alternative für den Mailversand werden die Ports 465 und 587 genannt.Anbieterangabe
?
Offizieller Support in Laendern mit Netzsperren
Obfuscated servers for VPN-blocking networksAnbieterangabe
Der Anbieter nennt die Protokolle Stealth und WStunnel sowie die Funktion Circumvent Censorship ausdrücklich für Netze in China, Russland, den Vereinigten Arabischen Emiraten und Iran. Circumvent Censorship verändert dabei OpenVPN (TCP und UDP), Stealth und WireGuard und bindet AmneziaWG ein. Ein geprüftes Funktionsversprechen ist damit nicht verbunden.Anbieterangabe
Live-Chat rund um die Uhr
jaAnbieterangabe
neinAnbieterangabe
Support per E-Mail oder Ticket
jaAnbieterangabe
jaAnbieterangabe
Telefonischer Support
neinAnbieterangabe
neinAnbieterangabe
Einstufung der Dokumentation
umfassend und aktuellAnbieterangabe
brauchbarAnbieterangabe
Chat-Widget selbst gehostet
neinAnbieterangabe
neinAnbieterangabe
Konto selbst loeschbar
jaAnbieterangabe
jaAnbieterangabe
SSL-Labs-Note der Website
A+belegt
A+belegt
Tracker-Last der Website
Cookies for personalization/advertising; Privacy Controls / Cookie Policy linkedAnbieterangabe
Account/session cookies for logged-in useAnbieterangabe
URL des Warrant Canary
none foundAnbieterangabe
none foundAnbieterangabe
Umfang und Lesbarkeit der Rechtstexte
Standard Nord Account legal termsAnbieterangabe
Feature docs are clear; legal pages separateAnbieterangabe
Werbeaussagen im Widerspruch zu den eigenen Bedingungen
Home/features market Dedicated IP and 224+ locations; privacy acknowledges personal data processing with third partiesAnbieterangabe
Vendor claims no influencer spend / no tracking; freemium + word-of-mouth growth model stated on AboutAnbieterangabe