Zuletzt geprüft 29. Sept. 2026
NordVPN
NordVPN, von Nord Security (in derselben Gruppe wie Surfshark)
NordVPN ist eines der bekanntesten VPNs, und sein No-Logs-Versprechen wurde in sechs unabhängigen Prüfungen kontrolliert (durch PwC, dann Deloitte). Es sagt, seine Server liefen nur im Arbeitsspeicher. 2018 drang ein Angreifer über ein Konto zur Fernverwaltung in einen seiner gemieteten Server in Finnland ein; NordVPN sagt, das Rechenzentrum habe es über dieses Konto nicht informiert (das Rechenzentrum bestritt das), und machte den Vorfall erst 2019 öffentlich. 2024 gab es auf einen panamaischen Beschluss hin die Zahlungsdaten eines Nutzers an die Polizei heraus. Seine Muttergesellschaft Nord Security fusionierte 2022 mit Surfshark, und beide gehören nun zur selben Gruppe, arbeiten aber getrennt.
Diese Seite wurde automatisch aus dem Englischen übersetzt und noch nicht von Muttersprachlern geprüft. Im Zweifel gilt die englische Fassung. Auf Englisch lesen
- Hauptsitz
- Panama (nordvpn S.A.); die Muttergesellschaft Nord Security sitzt in den Niederlanden
- Rechtsraum
- Panama
- Website
- nordvpn.com
Sammelt einige Daten, behält sie aber weitgehend für sich.
Was das für dich bedeutet
- Die No-Logs-Richtlinie von NordVPN wurde sechsmal unabhängig geprüft, aber es bewahrt deine E-Mail-Adresse und Zahlungsdaten auf und gab diese 2024 für einen Nutzer auf einen Beschluss hin heraus.
- Denk daran: Ein VPN verbirgt deine IP-Adresse, aber nicht, was du tust, während du bei Google, Meta oder anderen Websites angemeldet bist.
- NordVPN und Surfshark gehören zur selben Gruppe.
Aufschlüsselung des Scores
Apps und Produkte
NordVPN
Wie das UnternehmenNo-Logs-VPN (unabhängig geprüft) mit Servern, die laut NordVPN nur im Arbeitsspeicher laufen; setzt eine E-Mail-Adresse voraus.
Die Belege
Jeder Fakt, der in den Score einfließt, der neueste zuerst.
Können sie deine Daten lesen?
Ob deine Inhalte Ende-zu-Ende- oder Zero-Access-verschlüsselt sind, sodass das Unternehmen selbst sie nicht lesen kann.
NordVPN sagt, seine VPN-Server hätten keine Festplatten und liefen nur im Arbeitsspeicher (RAM), sodass Daten bei jedem Neustart eines Servers gelöscht werden.
Quellen (3)
- Why does NordVPN use RAM-based servers?NordVPN · Primärquelle
- NordVPN starts a network-wide server overhaul — most users won't notice a thingTechRadar · 23. Juli 2026 · Berichterstattung
- NordVPN Plans Security and Privacy Upgrades After HackBleepingComputer · 29. Okt. 2019 · Berichterstattung
Geschäftsmodell
Womit das Unternehmen Geld verdient. Modelle, die auf Werbung und Datenweitergabe beruhen, belohnen es, mehr über dich zu sammeln.
NordVPN finanziert sich über Abonnements und sagt, es verkaufe keine personenbezogenen Daten. Es nutzt aber Werbe- und Analysepartner (etwa AppsFlyer und Google/Firebase) in seinen Apps und auf seinen Websites für das eigene Marketing und betreibt ein großes Affiliate-Programm.
Quellen (2)
- Privacy PolicyNord Security (Nord Account) · Primärquelle
- Join NordVPN affiliate programNordVPN · Primärquelle
Bisherige Bilanz
Datenpannen, Skandale und Bußgelder von Aufsichtsbehörden, und wie das Unternehmen darauf reagiert hat.
Im März 2018 verschaffte sich ein Angreifer über das Fernverwaltungssystem Zugang zu einem NordVPN-Server in einem finnischen Rechenzentrum. NordVPN sagt, das Rechenzentrum habe das unsichere Verwaltungskonto hinzugefügt, ohne es zu informieren; das Rechenzentrum bestritt das. NordVPN sagt, es seien keine Aktivitätsprotokolle oder Zugangsdaten von Nutzern offengelegt worden. Es erfuhr im April 2019 von dem Vorfall, machte ihn aber erst im Oktober 2019 öffentlich, nachdem Forschende ihn auf Twitter angesprochen hatten.
Der Angreifer erbeutete einen inzwischen abgelaufenen TLS-Schlüssel. Das Rechenzentrum Creanova erklärte, NordVPN habe von den Verwaltungskonten gewusst und versuche, die Verantwortung abzuwälzen.
NordVPN beendete seinen Vertrag mit dem Rechenzentrum und stellte auf eigene Server in Colocation um, die nur im Arbeitsspeicher laufen.
Quellen (4)
- NordVPN safe after a third-party provider breachNordVPN · Primärquelle
- NordVPN cuts ties with data center after security breachDatacenterDynamics · 22. Okt. 2019 · Berichterstattung
- After Twitter Allegations, Nord VPN Discloses 2018 BreachData Center Knowledge · 21. Okt. 2019 · Berichterstattung
- NordVPN reveals breach at datacenter providerWeLiveSecurity (ESET) · 22. Okt. 2019 · Berichterstattung
Anfragen von Behörden und Justiz
Was das Unternehmen an Polizei, Gerichte und Regierungen herausgibt, und ob es sich wehrt oder darüber berichtet.
Im Oktober 2024 erhielt NordVPN einen verbindlichen Beschluss der Staatsanwaltschaft von Panama, gab zahlungsbezogene Daten eines Nutzers heraus und bestätigte, dass zu einer von der Polizei genannten E-Mail-Adresse ein Konto existierte; es sagt, es habe keine Aktivitätsprotokolle gehabt, die es hätte herausgeben können.
Quellen (1)
- NordVPN introduces transparency reportsNordVPN · 29. Okt. 2024 · Primärquelle
Datensammlung
Wie viel das Unternehmen sammelt, einschließlich Tracking außerhalb der eigenen Produkte.
Die Apps und Websites von NordVPN nutzen für das eigene Marketing Werbe- und Analysedienste von Drittanbietern (etwa AppsFlyer, Google Analytics/Firebase und Braze); du kannst diese in den Datenschutzeinstellungen der App abschalten.
Quellen (1)
- Privacy PolicyNord Security · Primärquelle
Sechs unabhängige Prüfungen mit Bestätigungsvermerk, durch PwC (2018, 2020) und dann Deloitte (2022 bis 2025), kamen zu dem Schluss, dass die Systeme von NordVPN zum Zeitpunkt der Prüfung im Einklang mit seiner No-Logs-Richtlinie konfiguriert waren.
Es handelt sich um Prüfungsaufträge nach ISAE 3000, nicht um Code-Audits. Jede prüft über einige Wochen die Serverkonfiguration und die Abläufe. Die jüngste, durch Deloitte Litauen, lief vom 10. November bis 12. Dezember 2025.
Quellen (6)
- NordVPN proves reliability with a fifth no-logs assurance assessmentNordVPN · 14. Feb. 2025 · Primärquelle
- NordVPN passes its no-logs assurance assessment for the sixth time (GlobeNewswire press release)NordVPN via GlobeNewswire / Yahoo Finance · 6. Feb. 2026 · Primärquelle
- NordVPN verifies its no-logs assurance assessment for the fifth timeNord Security · 18. Feb. 2025 · Primärquelle
- NordVPN Completes its Fourth No-Logs Policy AuditSafetyDetectives · 12. Jan. 2024 · Berichterstattung
- NordVPN Successfully Completed Yet Another "No-Logs" AuditTechNadu · Berichterstattung
- NordVPN has no logs claim investigated by independent auditorsProPrivacy · 29. Nov. 2018 · Berichterstattung
Transparenz
Open-Source-Code, unabhängige Audits und Transparenzberichte.
NordVPN veröffentlicht vierteljährlich die Zahl der Behördenanfragen und hat seine Linux-App und einige Kernbibliotheken als Open Source veröffentlicht, seine anderen Apps (Windows, macOS, iOS, Android) sind aber nicht als Open Source veröffentlicht.
Quellen (6)
- NordVPN introduces transparency reportsNordVPN · Primärquelle
- NordSecurity/nordvpn-linuxGitHub · Primärquellearchiviert
- NordVPN open sources its Linux VPN client and librariesBleepingComputer · 15. März 2023 · Berichterstattung
- NordVPN Has Open-Sourced its Linux App GUIOMG! Ubuntu · 14. Okt. 2025 · Berichterstattung
- NordVPN Replaces Warrant Canary With Transparency ReportsSafetyDetectives · 4. März 2024 · Berichterstattung
- VPNs and the law: How often does law enforcement request VPN logs?PCWorld · Berichterstattung
Rechtsraum
Die Gesetze welches Landes gelten, und wie gut diese Gesetze dich vor Überwachung schützen.
NordVPN unterliegt dem Recht Panamas, wo es laut NordVPN keine gesetzliche Pflicht zur Vorratsdatenspeicherung gibt. Seine Muttergesellschaft Nord Security sitzt in den Niederlanden.
Quellen (2)
- Where is NordVPN basedNordVPN Support · Primärquelle
- Privacy PolicyNord Security (Nord Account) · Primärquelle
Erstmals veröffentlicht 2. Okt. 2026