Surfshark / TunnelBear im Vergleich

Gleiche Kriterien, gleiche Regeln. Sie sehen die Abweichungen.
Kein Sieger auf dieser Seite. vpn-matrix.com vergibt weder Punkte noch Empfehlungen.

Unterschiede (84)

Kriterien, bei denen die Werte auseinanderlaufen.

 SurfsharkTunnelBear
Juristischer Firmenname
Surfshark B.V.Anbieterangabe
TunnelBear LLCAnbieterangabe
Markeninhaber, falls abweichend
Surfshark (founder Vytautas Kaziukonis); merged under holding with Nord Security in 2022 while operating independentlyAnbieterangabe
McAfee (acquired TunnelBear Inc. in 2018)belegt
Gründungsjahr
2018Anbieterangabe
2011belegt
Hauptsitz (Land)
NLAnbieterangabe
CAbelegt
Weitere relevante Jurisdiktionen
Britische Jungferninseln (früherer Registrierungsort, bis zur Verlagerung in die Niederlande 2021)belegt
Kanada (Team und Betrieb in Toronto), USA (Mutterkonzern McAfee)belegt
Geheimdienst-Allianz des Sitzlandes
Nine EyesAnbieterangabe
Five EyesAnbieterangabe
Mutterkonzern / Holding
Cyberspace (gemeinsame Holding von Surfshark und Nord Security, Niederlande)belegt
McAfeebelegt
Eigentumsform
in GründerhandAnbieterangabe
BeteiligungskapitalAnbieterangabe
Führungsteam öffentlich mit echten Namen
jaAnbieterangabe
neinAnbieterangabe
Schwester-VPN-Marken im Konzern
NordVPN (Nord Security)belegt
McAfee Safe Connectbelegt
Konzern besitzt VPN-Test- und Vergleichsseiten
none disclosed on about pageAnbieterangabe
none known from fetched official pagesAnbieterangabe
Übliche Provisionshöhe
Ab 40 Prozent Umsatzbeteiligung an Neuverkäufen, Cookie-Laufzeit 30 Tage, Mindestauszahlung 100 USD.Anbieterangabe
?
Übernahme-Historie / früherer Name
Fusionsvereinbarung mit Nord Security, am 01.02.2022 vom Anbieter und am 02.02.2022 per Pressemitteilung bekanntgegeben.belegt
2018 von McAfee übernommen, Bekanntgabe am 08.03.2018; Kaufpreis nicht offengelegtbelegt
Kernaussage der Logging-Policy
Laut Datenschutzerklärung werden besuchte IP-Adressen, Browserverlauf, Sitzungsinformationen, Verbindungszeitstempel, genutzte Bandbreite und Netzwerkverkehr nicht erhoben.Anbieterangabe
Die Richtlinie führt vier Datenarten auf, die ausdrücklich nicht erhoben werden: IP-Adressen beim Websitebesuch, IP-Adressen beim Verbindungsaufbau, DNS-Anfragen während der Verbindung und Angaben zu genutzten Anwendungen, Diensten oder Websites.Anbieterangabe
Verbindungs-Logs
pro SitzungAnbieterangabe
keineAnbieterangabe
Speicherung der echten IP-Adresse
nur fluechtigAnbieterangabe
nicht gespeichertAnbieterangabe
Genauigkeit gespeicherter Zeitstempel
keineAnbieterangabe
unklarAnbieterangabe
Erfassung des Datenvolumens
nicht erfasstbelegt
pro KontoAnbieterangabe
Durchsetzung des Geraetelimits
Unlimited simultaneous connectionsAnbieterangabe
Unlimited devices; no simultaneous-connection cap statedAnbieterangabe
Minimal noetige Kontodaten
E-Mail-Adresse, verschlüsseltes Passwort, Registrierungsdatum, gegebenenfalls Gutscheincode sowie Abonnement- und Zahlungsdaten.Anbieterangabe
E-Mail-AdresseAnbieterangabe
Telemetrie in den Apps
nicht abschaltbarAnbieterangabe
standardmaessig aktivAnbieterangabe
Tracker und SDKs in der Android-App
Laut Datenschutzerklärung Iterable, Firebase Analytics (Google), Purchasely und AppsFlyer.Anbieterangabe
Website uses Google Analytics cookies (_ga, _gaid, _gat); mobile SDK list not separately published on fetched privacy pageAnbieterangabe
Tracker in der iOS-App
AppsFlyer; Firebase Analytics; Iterable; Purchasely (named in privacy policy as marketing/application analytics providers)belegt
Website uses Google Analytics; mobile SDK list not separately published on fetched privacy pageAnbieterangabe
Tracker und Cookies auf der Website
Privacy policy discloses site analytics/cookies categoriesAnbieterangabe
Google Analytics, laut Richtlinie mit kürzest möglicher Aufbewahrungsfrist und ohne Speicherung von IP-Adressen; der Cookie-Hinweis der Startseite nennt zusätzlich Analyse- und Marketing-Cookies nach Zustimmung.Anbieterangabe
Datenweitergabe an Dritte
Zahlungsdienstleister, Marketing- und Analysedienste, Speicher- und Chat-Dienstleister sowie Konzerngesellschaften; genannte Empfängerländer sind die USA, Schweden, Frankreich, Irland und das Vereinigte Königreich.Anbieterangabe
Stripe und PayPal (Zahlungsabwicklung), Google Analytics, Anbieter für Kundensupport, E-Mail-Versand, Hosting und DDoS-AbwehrAnbieterangabe
Aufbewahrungsfristen laut Policy
Verbindungsdaten werden laut Anbieter innerhalb von 15 Minuten nach Sitzungsende gelöscht; Daten des Email-Scam-Checkers spätestens nach 7 Tagen.Anbieterangabe
Kontodaten werden gelöscht, je nachdem was früher eintritt: 30 Tage nach Kündigung des Abonnements oder auf Löschverlangen über das Privacy Center.Anbieterangabe
EU-Vertreter nach DSGVO benannt
jaAnbieterangabe
neinAnbieterangabe
Details zum No-Log-Audit
ISAE 3000 (Revised), Deloitte Lietuva UAB, Prüfarbeiten vom 14.05.2025 bis 10.06.2025, Bericht vom 10.06.2025. Geprüft wurden Standard-, Static-IP-, Multihop- und Multiport-Server sowie Konfigurations- und Deployment-Prozesse. Nicht im Prüfumfang: Datenübertragungssicherheit, Streaming-Infrastruktur, Zugriffsrechte und physische Sicherheit.belegt
Annual independent security audits of apps; 7th annual audit published; marketed as only consumer VPN with regular published auditsAnbieterangabe
Audits der Apps und Clients
Cure53 prüfte im November 2018 die Browser-Erweiterungen für Chrome und Firefox; SecuRing prüfte 2025 Web-, Desktop-, Mobil- und Browser-Anwendungen.belegt
Cure53 prüfte im White-Box-Verfahren die Clients für Windows, macOS, iOS und Android sowie die Browser-Erweiterungen für Chrome, Firefox und Edge; der Bericht zum Test 10-11.2023 trägt die Kennung TB-11.belegt
Infrastruktur- und Server-Audits
Cure53 prüfte im März 2021 Server- und VPN-Konfiguration sowie im Februar und März 2026 Architektur und Kryptografie des Dausos-Protokolls; SecuRing führte vom 01.12.2025 bis 10.12.2025 einen Penetrationstest der Netzinfrastruktur durch.belegt
Der Cure53-Test 10-11.2023 umfasste neben den Clients die VPN-Infrastruktur, das PolarBear-Backend, die AWS-Infrastruktur, die Komponenten Overseer und Geneva sowie die öffentlichen Websites.belegt
Prüfrhythmus
unregelmäßigbelegt
jährlichbelegt
Gerichtlich oder behördlich auf die Probe gestellt
Im Transparenzbericht für April bis Juni 2026 nennt Surfshark 33 behördliche Anfragen und einen Durchsuchungsbeschluss aus April 2026.Anbieterangabe
Laut Transparenzbericht vom 08.11.2023 gingen zwischen 2021 und 2023 insgesamt 70 behördliche Anfragen ein (29 in 2021, 30 in 2022, 11 in 2023). In zwei Fällen wurde das Bestehen eines Kontos bestätigt, Browsing-Daten wurden nach Anbieterangabe in keinem Fall herausgegeben.Anbieterangabe
Transparenzbericht
regelmäßigAnbieterangabe
unregelmäßigAnbieterangabe
Sicherheitsvorfälle und Datenlecks
None disclosed on fetched home/features/privacy pagesAnbieterangabe
?
Bug-Bounty-Programm
Eigenes Programm ohne externe Plattform, Meldungen per E-Mail an security@surfshark.com.Anbieterangabe
none published on fetched TunnelBear pagesAnbieterangabe
Umgang mit gemeldeten Schwachstellen?
Am 09.05.2024 veröffentlichte der Anbieter eine plattformweise Bewertung der am 06.05.2024 publik gewordenen Schwachstelle TunnelVision und stufte die Apps für macOS und iOS als betroffen ein, Windows, Android und die Browser-Erweiterung als nicht betroffen.Anbieterangabe
Nennungen durch unabhängige Stellen
Press quotes on features page (e.g., speed/reviews)Anbieterangabe
Wirecutter (NYT) quoted recommending TunnelBear after researching 53 VPNsAnbieterangabe
Eigenes Protokoll
Dausosbelegt
none (WireGuard, OpenVPN, IKEv2 selectable); GhostBear obfuscation featureAnbieterangabe
Noch angebotene Altprotokolle
none advertised; WireGuard, IKEv2, OpenVPN used with Dedicated IPAnbieterangabe
none advertised; protocol selection lists WireGuard, OpenVPN, IKEv2Anbieterangabe
Standard-Cipher fuer Nutzdaten
Dausos verschlüsselt den Datenkanal laut Cure53 mit AEGIS und einem 256-Bit-Schlüssel; für die Apple-TV-App nennt der Anbieter ChaCha20.belegt
AES 256 Bit laut AnbieterangabeAnbieterangabe
Schwaechste akzeptierte Cipher?
AES-256Anbieterangabe
Schluesselaustausch und Authentifizierung
Dausos kombiniert laut Cure53 einen ephemeren ML-KEM-Schlüsselaustausch mit ECDH innerhalb eines hybriden TLS 1.3; der Server liefert zusätzlich zum RSA-Zertifikat eine ML-DSA-Signatur.belegt
Depends on selected protocol (WireGuard / OpenVPN / IKEv2)Anbieterangabe
Post-Quantum-Schluesselaustausch
standardmaessig aktivbelegt
nicht vorhandenAnbieterangabe
Eigene DNS-Resolver
jaAnbieterangabe
neinAnbieterangabe
WebRTC-Schutz oder Dokumentation
jaAnbieterangabe
neinAnbieterangabe
Verschleierungsverfahren
Verschleierte Server sowie der Modus NoBorders, der laut Anbieter bei Bedarf automatisch aktiv wird und auch manuell eingeschaltet werden kann.Anbieterangabe
GhostBear, laut Anbieter 'Make your encrypted VPN data less detectable to governments, businesses and ISPs'Anbieterangabe
Split Tunneling
Bypasser für Windows, macOS, Android und iOS, wahlweise nach Anwendung oder nach Website beziehungsweise IP-Adresse; in den Erweiterungen für Chrome, Firefox und Edge nur nach Website.Anbieterangabe
SplitBear, laut Anbieter Auswahl, welche Apps und Websites durch den Tunnel laufenAnbieterangabe
Mehrfach-Hop (Multihop)
frei kombinierbarAnbieterangabe
nicht vorhandenAnbieterangabe
Werbe- und Trackerfilter im DNS
feste ListeAnbieterangabe
nicht vorhandenAnbieterangabe
Schadsoftware- und Phishing-Filter
jaAnbieterangabe
neinAnbieterangabe
Eigene DNS-Server erlaubt?
neinAnbieterangabe
GPS-Standort anpassen (Android)
jaAnbieterangabe
neinAnbieterangabe
Abwehr von Verkehrsanalyse
Obfuscated servers; NoBorders for restricted networksAnbieterangabe
GhostBear obfuscation to make VPN traffic less detectableAnbieterangabe
Verschleierung ohne Konfiguration
jaAnbieterangabe
neinAnbieterangabe
Anzahl Server
4.500 ServerAnbieterangabe
8.000 ServerAnbieterangabe
Anzahl Laender
100 LaenderAnbieterangabe
47 LaenderAnbieterangabe
Virtuelle Standorte
nicht gekennzeichnetAnbieterangabe
keine virtuellenAnbieterangabe
RAM-only Server (diskless)
gesamtes Netzbelegt
neinAnbieterangabe
Bekannte Upstream-Hoster
not disclosed on fetched servers/about pagesAnbieterangabe
Third-party infrastructure providers (unnamed) per privacy policyAnbieterangabe
Linux-App mit Oberflaeche
eigene AppAnbieterangabe
nicht verfuegbarAnbieterangabe
Linux-Kommandozeile
eigene AppAnbieterangabe
nicht verfuegbarAnbieterangabe
Android-TV-App
eigene AppAnbieterangabe
nicht verfuegbarAnbieterangabe
Apple-TV-App
eigene AppAnbieterangabe
nicht verfuegbarAnbieterangabe
Fire-TV-App
eigene AppAnbieterangabe
nicht verfuegbarAnbieterangabe
Router-Unterstuetzung
Keine eigene Router-App; Anleitungen für DD-WRT, AsusWRT, GL.iNet, OpenWRT und weitere Firmwares mit OpenVPN- oder WireGuard-Client.Anbieterangabe
not offered on fetched download/features pagesAnbieterangabe
Native App fuer Apple Silicon?
jaAnbieterangabe
Kommandozeile dokumentiert
jaAnbieterangabe
neinAnbieterangabe
Angaben bei der Registrierung
bestaetigte AdresseAnbieterangabe
beliebige AdresseAnbieterangabe
Monatstarif?
3,33 €Anbieterangabe
Effektivpreis der laengsten Laufzeit
2,49 €Anbieterangabe
3,33 €Anbieterangabe
Preissprung bei der Verlaengerung
sehr hoher AufschlagAnbieterangabe
moderater AufschlagAnbieterangabe
Gratis-Angebot und seine Grenzen
none (trials/guarantees only)Anbieterangabe
Gratistarif mit 2 GB DatenvolumenAnbieterangabe
Weitere Streaming-Dienste
Markets streaming/unblocking as a core use case on home and features pages (specific Netflix region list not published on fetched pages)Anbieterangabe
?
Bandbreitenbegrenzung
keine BegrenzungAnbieterangabe
begrenztAnbieterangabe
Datenvolumen-Limit
noneAnbieterangabe
Gratistarif 2 GB; kostenpflichtige Tarife werden als 'Unlimited secure browsing' beworben.Anbieterangabe
Umgang mit SMTP und Port 25
Not stated on fetched home/features/privacy/pricing pagesAnbieterangabe
?
Offizieller Support in Laendern mit Netzsperren
Surfshark unterhält einen Support-Artikel zum Verbindungsaufbau aus Ländern mit Netzsperren und verweist darin auf einen eigenen Artikel zu China.Anbieterangabe
GhostBear for VPN-blocking networksAnbieterangabe
Live-Chat rund um die Uhr
jaAnbieterangabe
neinAnbieterangabe
Deutschsprachiger Support
jabelegt
neinAnbieterangabe
Konto selbst loeschbar
neinAnbieterangabe
jaAnbieterangabe
SSL-Labs-Note der Website
Abelegt
A+belegt
Tracker-Last der Website
Privacy policy details cookie/analytics categories on surfshark.comAnbieterangabe
Privacy policy describes account/session data including IP at payment for fraud preventionAnbieterangabe
Umfang und Lesbarkeit der Rechtstexte
Standard long-form ToS linked from pricing; readability not specially simplifiedAnbieterangabe
High — marketed as terms/privacy 'you can actually understand'Anbieterangabe
Werbeaussagen im Widerspruch zu den eigenen Bedingungen
Home advertises 4500+ RAM-only servers and 100+ countries; pricing heavily uses multi-month intro discounts with free trialAnbieterangabe
Features claim 8000+ servers in 46+ countries with city-level selection on UnlimitedAnbieterangabe

Alle belegten Kriterien (150)

 SurfsharkTunnelBear
Juristischer Firmenname
Surfshark B.V.Anbieterangabe
TunnelBear LLCAnbieterangabe
Markeninhaber, falls abweichend
Surfshark (founder Vytautas Kaziukonis); merged under holding with Nord Security in 2022 while operating independentlyAnbieterangabe
McAfee (acquired TunnelBear Inc. in 2018)belegt
Gründungsjahr
2018Anbieterangabe
2011belegt
Hauptsitz (Land)
NLAnbieterangabe
CAbelegt
Weitere relevante Jurisdiktionen
Britische Jungferninseln (früherer Registrierungsort, bis zur Verlagerung in die Niederlande 2021)belegt
Kanada (Team und Betrieb in Toronto), USA (Mutterkonzern McAfee)belegt
Geheimdienst-Allianz des Sitzlandes
Nine EyesAnbieterangabe
Five EyesAnbieterangabe
Mutterkonzern / Holding
Cyberspace (gemeinsame Holding von Surfshark und Nord Security, Niederlande)belegt
McAfeebelegt
Wirtschaftlich Berechtigte öffentlich bekannt
teilweise bekanntAnbieterangabe
teilweise bekanntAnbieterangabe
Eigentumsform
in GründerhandAnbieterangabe
BeteiligungskapitalAnbieterangabe
Führungsteam öffentlich mit echten Namen
jaAnbieterangabe
neinAnbieterangabe
Ladungsfähige Anschrift verifizierbar
jaAnbieterangabe
jabelegt
Schwester-VPN-Marken im Konzern
NordVPN (Nord Security)belegt
McAfee Safe Connectbelegt
Konzern besitzt VPN-Test- und Vergleichsseiten
none disclosed on about pageAnbieterangabe
none known from fetched official pagesAnbieterangabe
Betreibt Affiliate-Programm
jaAnbieterangabe
jaAnbieterangabe
Übliche Provisionshöhe
Ab 40 Prozent Umsatzbeteiligung an Neuverkäufen, Cookie-Laufzeit 30 Tage, Mindestauszahlung 100 USD.Anbieterangabe
?
YouTube- und Influencer-Sponsoring
unbekanntAnbieterangabe
unbekanntAnbieterangabe
Übernahme-Historie / früherer Name
Fusionsvereinbarung mit Nord Security, am 01.02.2022 vom Anbieter und am 02.02.2022 per Pressemitteilung bekanntgegeben.belegt
2018 von McAfee übernommen, Bekanntgabe am 08.03.2018; Kaufpreis nicht offengelegtbelegt
Betriebsstatus
aktivbelegt
aktivAnbieterangabe
Kernaussage der Logging-Policy
Laut Datenschutzerklärung werden besuchte IP-Adressen, Browserverlauf, Sitzungsinformationen, Verbindungszeitstempel, genutzte Bandbreite und Netzwerkverkehr nicht erhoben.Anbieterangabe
Die Richtlinie führt vier Datenarten auf, die ausdrücklich nicht erhoben werden: IP-Adressen beim Websitebesuch, IP-Adressen beim Verbindungsaufbau, DNS-Anfragen während der Verbindung und Angaben zu genutzten Anwendungen, Diensten oder Websites.Anbieterangabe
Aktivitaets- und Traffic-Logs
keinebelegt
keineAnbieterangabe
Verbindungs-Logs
pro SitzungAnbieterangabe
keineAnbieterangabe
Speicherung der echten IP-Adresse
nur fluechtigAnbieterangabe
nicht gespeichertAnbieterangabe
Speicherung der zugewiesenen VPN-IP
nicht gespeichertAnbieterangabe
nicht gespeichertAnbieterangabe
Genauigkeit gespeicherter Zeitstempel
keineAnbieterangabe
unklarAnbieterangabe
Erfassung des Datenvolumens
nicht erfasstbelegt
pro KontoAnbieterangabe
Durchsetzung des Geraetelimits
Unlimited simultaneous connectionsAnbieterangabe
Unlimited devices; no simultaneous-connection cap statedAnbieterangabe
Minimal noetige Kontodaten
E-Mail-Adresse, verschlüsseltes Passwort, Registrierungsdatum, gegebenenfalls Gutscheincode sowie Abonnement- und Zahlungsdaten.Anbieterangabe
E-Mail-AdresseAnbieterangabe
Telemetrie in den Apps
nicht abschaltbarAnbieterangabe
standardmaessig aktivAnbieterangabe
Tracker und SDKs in der Android-App
Laut Datenschutzerklärung Iterable, Firebase Analytics (Google), Purchasely und AppsFlyer.Anbieterangabe
Website uses Google Analytics cookies (_ga, _gaid, _gat); mobile SDK list not separately published on fetched privacy pageAnbieterangabe
Tracker in der iOS-App
AppsFlyer; Firebase Analytics; Iterable; Purchasely (named in privacy policy as marketing/application analytics providers)belegt
Website uses Google Analytics; mobile SDK list not separately published on fetched privacy pageAnbieterangabe
Tracker und Cookies auf der Website
Privacy policy discloses site analytics/cookies categoriesAnbieterangabe
Google Analytics, laut Richtlinie mit kürzest möglicher Aufbewahrungsfrist und ohne Speicherung von IP-Adressen; der Cookie-Hinweis der Startseite nennt zusätzlich Analyse- und Marketing-Cookies nach Zustimmung.Anbieterangabe
Datenweitergabe an Dritte
Zahlungsdienstleister, Marketing- und Analysedienste, Speicher- und Chat-Dienstleister sowie Konzerngesellschaften; genannte Empfängerländer sind die USA, Schweden, Frankreich, Irland und das Vereinigte Königreich.Anbieterangabe
Stripe und PayPal (Zahlungsabwicklung), Google Analytics, Anbieter für Kundensupport, E-Mail-Versand, Hosting und DDoS-AbwehrAnbieterangabe
Aufbewahrungsfristen laut Policy
Verbindungsdaten werden laut Anbieter innerhalb von 15 Minuten nach Sitzungsende gelöscht; Daten des Email-Scam-Checkers spätestens nach 7 Tagen.Anbieterangabe
Kontodaten werden gelöscht, je nachdem was früher eintritt: 30 Tage nach Kündigung des Abonnements oder auf Löschverlangen über das Privacy Center.Anbieterangabe
EU-Vertreter nach DSGVO benannt
jaAnbieterangabe
neinAnbieterangabe
Unabhängiges No-Log-Audit
jabelegt
jaAnbieterangabe
Details zum No-Log-Audit
ISAE 3000 (Revised), Deloitte Lietuva UAB, Prüfarbeiten vom 14.05.2025 bis 10.06.2025, Bericht vom 10.06.2025. Geprüft wurden Standard-, Static-IP-, Multihop- und Multiport-Server sowie Konfigurations- und Deployment-Prozesse. Nicht im Prüfumfang: Datenübertragungssicherheit, Streaming-Infrastruktur, Zugriffsrechte und physische Sicherheit.belegt
Annual independent security audits of apps; 7th annual audit published; marketed as only consumer VPN with regular published auditsAnbieterangabe
Prüfbericht öffentlich
vollständigbelegt
vollständigbelegt
Audits der Apps und Clients
Cure53 prüfte im November 2018 die Browser-Erweiterungen für Chrome und Firefox; SecuRing prüfte 2025 Web-, Desktop-, Mobil- und Browser-Anwendungen.belegt
Cure53 prüfte im White-Box-Verfahren die Clients für Windows, macOS, iOS und Android sowie die Browser-Erweiterungen für Chrome, Firefox und Edge; der Bericht zum Test 10-11.2023 trägt die Kennung TB-11.belegt
Infrastruktur- und Server-Audits
Cure53 prüfte im März 2021 Server- und VPN-Konfiguration sowie im Februar und März 2026 Architektur und Kryptografie des Dausos-Protokolls; SecuRing führte vom 01.12.2025 bis 10.12.2025 einen Penetrationstest der Netzinfrastruktur durch.belegt
Der Cure53-Test 10-11.2023 umfasste neben den Clients die VPN-Infrastruktur, das PolarBear-Backend, die AWS-Infrastruktur, die Komponenten Overseer und Geneva sowie die öffentlichen Websites.belegt
Prüfrhythmus
unregelmäßigbelegt
jährlichbelegt
Gerichtlich oder behördlich auf die Probe gestellt
Im Transparenzbericht für April bis Juni 2026 nennt Surfshark 33 behördliche Anfragen und einen Durchsuchungsbeschluss aus April 2026.Anbieterangabe
Laut Transparenzbericht vom 08.11.2023 gingen zwischen 2021 und 2023 insgesamt 70 behördliche Anfragen ein (29 in 2021, 30 in 2022, 11 in 2023). In zwei Fällen wurde das Bestehen eines Kontos bestätigt, Browsing-Daten wurden nach Anbieterangabe in keinem Fall herausgegeben.Anbieterangabe
Transparenzbericht
regelmäßigAnbieterangabe
unregelmäßigAnbieterangabe
Warrant Canary
keinerAnbieterangabe
keinerAnbieterangabe
Sicherheitsvorfälle und Datenlecks
None disclosed on fetched home/features/privacy pagesAnbieterangabe
?
Bug-Bounty-Programm
Eigenes Programm ohne externe Plattform, Meldungen per E-Mail an security@surfshark.com.Anbieterangabe
none published on fetched TunnelBear pagesAnbieterangabe
Umgang mit gemeldeten Schwachstellen?
Am 09.05.2024 veröffentlichte der Anbieter eine plattformweise Bewertung der am 06.05.2024 publik gewordenen Schwachstelle TunnelVision und stufte die Apps für macOS und iOS als betroffen ein, Windows, Android und die Browser-Erweiterung als nicht betroffen.Anbieterangabe
Clients quelloffen
keineAnbieterangabe
keineAnbieterangabe
Serverseite quelloffen
neinAnbieterangabe
neinAnbieterangabe
Reproduzierbare Builds
neinAnbieterangabe
neinAnbieterangabe
In F-Droid verfügbar
neinAnbieterangabe
neinAnbieterangabe
Nennungen durch unabhängige Stellen
Press quotes on features page (e.g., speed/reviews)Anbieterangabe
Wirecutter (NYT) quoted recommending TunnelBear after researching 53 VPNsAnbieterangabe
WireGuard
jaAnbieterangabe
jaAnbieterangabe
OpenVPN ueber UDP
jaAnbieterangabe
jaAnbieterangabe
OpenVPN ueber TCP
jaAnbieterangabe
jaAnbieterangabe
IKEv2/IPsec
jaAnbieterangabe
jaAnbieterangabe
Eigenes Protokoll
Dausosbelegt
none (WireGuard, OpenVPN, IKEv2 selectable); GhostBear obfuscation featureAnbieterangabe
Noch angebotene Altprotokolle
none advertised; WireGuard, IKEv2, OpenVPN used with Dedicated IPAnbieterangabe
none advertised; protocol selection lists WireGuard, OpenVPN, IKEv2Anbieterangabe
Standard-Cipher fuer Nutzdaten
Dausos verschlüsselt den Datenkanal laut Cure53 mit AEGIS und einem 256-Bit-Schlüssel; für die Apple-TV-App nennt der Anbieter ChaCha20.belegt
AES 256 Bit laut AnbieterangabeAnbieterangabe
Schwaechste akzeptierte Cipher?
AES-256Anbieterangabe
Schluesselaustausch und Authentifizierung
Dausos kombiniert laut Cure53 einen ephemeren ML-KEM-Schlüsselaustausch mit ECDH innerhalb eines hybriden TLS 1.3; der Server liefert zusätzlich zum RSA-Zertifikat eine ML-DSA-Signatur.belegt
Depends on selected protocol (WireGuard / OpenVPN / IKEv2)Anbieterangabe
Perfect Forward Secrecy
jaAnbieterangabe
jaAnbieterangabe
Post-Quantum-Schluesselaustausch
standardmaessig aktivbelegt
nicht vorhandenAnbieterangabe
Eigene DNS-Resolver
jaAnbieterangabe
neinAnbieterangabe
Schutz vor DNS-Lecks
jaAnbieterangabe
jaAnbieterangabe
Umgang mit IPv6
unklarAnbieterangabe
unklarAnbieterangabe
WebRTC-Schutz oder Dokumentation
jaAnbieterangabe
neinAnbieterangabe
Verschleierungsverfahren
Verschleierte Server sowie der Modus NoBorders, der laut Anbieter bei Bedarf automatisch aktiv wird und auch manuell eingeschaltet werden kann.Anbieterangabe
GhostBear, laut Anbieter 'Make your encrypted VPN data less detectable to governments, businesses and ISPs'Anbieterangabe
Nutzbarkeit hinter der Great Firewall
laut NutzerberichtenAnbieterangabe
laut NutzerberichtenAnbieterangabe
Verbindungssperre (Kill Switch)
systemweitAnbieterangabe
systemweitAnbieterangabe
Dauerhafte Sperre (Lockdown)
jaAnbieterangabe
jaAnbieterangabe
Split Tunneling
Bypasser für Windows, macOS, Android und iOS, wahlweise nach Anwendung oder nach Website beziehungsweise IP-Adresse; in den Erweiterungen für Chrome, Firefox und Edge nur nach Website.Anbieterangabe
SplitBear, laut Anbieter Auswahl, welche Apps und Websites durch den Tunnel laufenAnbieterangabe
Mehrfach-Hop (Multihop)
frei kombinierbarAnbieterangabe
nicht vorhandenAnbieterangabe
Tor-Anbindung (Onion over VPN)
neinAnbieterangabe
neinAnbieterangabe
Portweiterleitung
nicht vorhandenAnbieterangabe
nicht vorhandenAnbieterangabe
SOCKS5-Proxy
neinAnbieterangabe
neinAnbieterangabe
HTTP-Proxy
neinAnbieterangabe
neinAnbieterangabe
Smart DNS
neinAnbieterangabe
neinAnbieterangabe
Werbe- und Trackerfilter im DNS
feste ListeAnbieterangabe
nicht vorhandenAnbieterangabe
Schadsoftware- und Phishing-Filter
jaAnbieterangabe
neinAnbieterangabe
Eigene DNS-Server erlaubt?
neinAnbieterangabe
Zugriff auf das lokale Netz
neinAnbieterangabe
neinAnbieterangabe
Regeln fuer automatisches Verbinden
jaAnbieterangabe
jaAnbieterangabe
Privates Geraetenetz (Meshnet)
neinAnbieterangabe
neinAnbieterangabe
GPS-Standort anpassen (Android)
jaAnbieterangabe
neinAnbieterangabe
Abwehr von Verkehrsanalyse
Obfuscated servers; NoBorders for restricted networksAnbieterangabe
GhostBear obfuscation to make VPN traffic less detectableAnbieterangabe
IPv6 im Tunnel
neinAnbieterangabe
neinAnbieterangabe
Verschleierung ohne Konfiguration
jaAnbieterangabe
neinAnbieterangabe
Anzahl Server
4.500 ServerAnbieterangabe
8.000 ServerAnbieterangabe
Anzahl Laender
100 LaenderAnbieterangabe
47 LaenderAnbieterangabe
Virtuelle Standorte
nicht gekennzeichnetAnbieterangabe
keine virtuellenAnbieterangabe
RAM-only Server (diskless)
gesamtes Netzbelegt
neinAnbieterangabe
Eigentum an der Hardware
gemischtAnbieterangabe
gemischtAnbieterangabe
Eigenes AS (Autonomes System)
neinAnbieterangabe
neinAnbieterangabe
10-Gbit-Anbindung
neinAnbieterangabe
neinAnbieterangabe
P2P und Filesharing
eigene StandorteAnbieterangabe
eigene StandorteAnbieterangabe
Serverliste oeffentlich
jaAnbieterangabe
jaAnbieterangabe
Oeffentliche Statusseite
neinAnbieterangabe
neinAnbieterangabe
Bekannte Upstream-Hoster
not disclosed on fetched servers/about pagesAnbieterangabe
Third-party infrastructure providers (unnamed) per privacy policyAnbieterangabe
Windows-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
macOS-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Linux-App mit Oberflaeche
eigene AppAnbieterangabe
nicht verfuegbarAnbieterangabe
Linux-Kommandozeile
eigene AppAnbieterangabe
nicht verfuegbarAnbieterangabe
Android-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
iOS-App
eigene AppAnbieterangabe
eigene AppAnbieterangabe
Android-TV-App
eigene AppAnbieterangabe
nicht verfuegbarAnbieterangabe
Apple-TV-App
eigene AppAnbieterangabe
nicht verfuegbarAnbieterangabe
Fire-TV-App
eigene AppAnbieterangabe
nicht verfuegbarAnbieterangabe
Browser-Erweiterung
eigene ErweiterungAnbieterangabe
eigene ErweiterungAnbieterangabe
Art der Browser-Erweiterung
eigener Browser-Proxybelegt
eigener Browser-ProxyAnbieterangabe
Router-Unterstuetzung
Keine eigene Router-App; Anleitungen für DD-WRT, AsusWRT, GL.iNet, OpenWRT und weitere Firmwares mit OpenVPN- oder WireGuard-Client.Anbieterangabe
not offered on fetched download/features pagesAnbieterangabe
Native App fuer Apple Silicon?
jaAnbieterangabe
Kommandozeile dokumentiert
jaAnbieterangabe
neinAnbieterangabe
Gleichzeitige Geraete
unbegrenztAnbieterangabe
unbegrenztAnbieterangabe
Nutzung ohne Konto
neinAnbieterangabe
neinAnbieterangabe
Angaben bei der Registrierung
bestaetigte AdresseAnbieterangabe
beliebige AdresseAnbieterangabe
Kontomodell
E-Mail als LoginAnbieterangabe
E-Mail als LoginAnbieterangabe
Barzahlung per Post
neinAnbieterangabe
neinAnbieterangabe
Monero
neinAnbieterangabe
neinAnbieterangabe
Bitcoin
neinAnbieterangabe
neinAnbieterangabe
Lightning
neinAnbieterangabe
neinAnbieterangabe
Gutscheinkarten aus dem Einzelhandel
neinAnbieterangabe
neinAnbieterangabe
PayPal
jaAnbieterangabe
jaAnbieterangabe
Kredit- und Debitkarte
jaAnbieterangabe
jaAnbieterangabe
SEPA-Zahlung
neinAnbieterangabe
neinAnbieterangabe
Monatstarif?
3,33 €Anbieterangabe
Effektivpreis der laengsten Laufzeit
2,49 €Anbieterangabe
3,33 €Anbieterangabe
Preissprung bei der Verlaengerung
sehr hoher AufschlagAnbieterangabe
moderater AufschlagAnbieterangabe
Einheitspreis ohne Dauerrabatt
neinAnbieterangabe
neinAnbieterangabe
Gratis-Angebot und seine Grenzen
none (trials/guarantees only)Anbieterangabe
Gratistarif mit 2 GB DatenvolumenAnbieterangabe
Geld-zurueck-Frist
30 TageAnbieterangabe
30 TageAnbieterangabe
Weg zur Kuendigung
im Konto kuendbarAnbieterangabe
im Konto kuendbarAnbieterangabe
P2P-Regelung laut Nutzungsbedingungen
eigene StandorteAnbieterangabe
eigene StandorteAnbieterangabe
Streaming-Entsperrung offiziell beworben
jaAnbieterangabe
jaAnbieterangabe
Weitere Streaming-Dienste
Markets streaming/unblocking as a core use case on home and features pages (specific Netflix region list not published on fetched pages)Anbieterangabe
?
Bandbreitenbegrenzung
keine BegrenzungAnbieterangabe
begrenztAnbieterangabe
Datenvolumen-Limit
noneAnbieterangabe
Gratistarif 2 GB; kostenpflichtige Tarife werden als 'Unlimited secure browsing' beworben.Anbieterangabe
Umgang mit SMTP und Port 25
Not stated on fetched home/features/privacy/pricing pagesAnbieterangabe
?
Offizieller Support in Laendern mit Netzsperren
Surfshark unterhält einen Support-Artikel zum Verbindungsaufbau aus Ländern mit Netzsperren und verweist darin auf einen eigenen Artikel zu China.Anbieterangabe
GhostBear for VPN-blocking networksAnbieterangabe
Live-Chat rund um die Uhr
jaAnbieterangabe
neinAnbieterangabe
Support per E-Mail oder Ticket
jaAnbieterangabe
jaAnbieterangabe
Telefonischer Support
neinAnbieterangabe
neinAnbieterangabe
Deutschsprachiger Support
jabelegt
neinAnbieterangabe
Einstufung der Dokumentation
brauchbarAnbieterangabe
brauchbarAnbieterangabe
Chat-Widget selbst gehostet
neinAnbieterangabe
neinAnbieterangabe
Konto selbst loeschbar
neinAnbieterangabe
jaAnbieterangabe
SSL-Labs-Note der Website
Abelegt
A+belegt
Tracker-Last der Website
Privacy policy details cookie/analytics categories on surfshark.comAnbieterangabe
Privacy policy describes account/session data including IP at payment for fraud preventionAnbieterangabe
URL des Warrant Canary
none foundAnbieterangabe
none foundAnbieterangabe
Umfang und Lesbarkeit der Rechtstexte
Standard long-form ToS linked from pricing; readability not specially simplifiedAnbieterangabe
High — marketed as terms/privacy 'you can actually understand'Anbieterangabe
Werbeaussagen im Widerspruch zu den eigenen Bedingungen
Home advertises 4500+ RAM-only servers and 100+ countries; pricing heavily uses multi-month intro discounts with free trialAnbieterangabe
Features claim 8000+ servers in 46+ countries with city-level selection on UnlimitedAnbieterangabe