Ultima verifica 29 set 2026
NordVPN
NordVPN, di Nord Security (nello stesso gruppo di Surfshark)
NordVPN è una delle VPN più note, e la sua promessa di non conservare log è stata verificata in sei valutazioni indipendenti (di PwC, poi di Deloitte). Dice che i suoi server funzionano solo in memoria. Nel 2018 un aggressore è entrato in uno dei suoi server a noleggio in Finlandia tramite un account di gestione remota di cui, secondo NordVPN, il data center non l'aveva informata (il data center lo ha contestato); NordVPN ha reso nota la violazione solo nel 2019. Nel 2024 ha consegnato alla polizia i dati di pagamento di un utente in base a un mandato panamense. La sua capogruppo, Nord Security, si è fusa con Surfshark nel 2022, e le due fanno ora parte dello stesso gruppo pur operando separatamente.
Questa pagina è stata tradotta automaticamente dall'inglese e non è ancora stata rivista da un madrelingua. In caso di dubbio fa fede la versione inglese. Leggi in inglese
- Sede
- Panama (nordvpn S.A.); la capogruppo Nord Security ha sede nei Paesi Bassi
- Giurisdizione
- Panama
- Sito web
- nordvpn.com
Raccoglie alcuni dati, ma per lo più li tiene per sé.
Cosa significa per te
- La politica di NordVPN di non conservare log è stata valutata sei volte in modo indipendente, ma conserva la tua email e i dati di pagamento, e li ha consegnati per un utente in base a un mandato nel 2024.
- Ricorda che una VPN nasconde il tuo indirizzo IP, ma non ciò che fai mentre sei collegato a Google, Meta o altri siti.
- NordVPN e Surfshark fanno parte dello stesso gruppo.
Dettaglio del punteggio
- Possono leggere i tuoi dati?82 · Bocca cucita
- Modello di business60 · Discreto
- Precedenti44 · Chiacchierone
- Richieste di governi e tribunali38 · Indiscreto
- Raccolta dei dati75 · Discreto
- L'IA e le tue conversazioniAncora nessuna prova
- Il tuo controlloAncora nessuna prova
- Trasparenza68 · Discreto
- Giurisdizione60 · Discreto
App e prodotti
NordVPN
Come l'aziendaVPN senza log (valutata in modo indipendente) con server solo in memoria RAM, secondo NordVPN; richiede un indirizzo email.
Le prove
Ogni fatto che contribuisce al punteggio, dal più recente.
Possono leggere i tuoi dati?
Se i tuoi contenuti sono protetti da crittografia end-to-end o zero-access, così che l'azienda stessa non possa leggerli.
NordVPN dice che i suoi server VPN sono privi di disco e funzionano solo in memoria (RAM), quindi i dati vengono cancellati ogni volta che un server si riavvia.
Fonti (3)
- Why does NordVPN use RAM-based servers?NordVPN · Fonte primaria
- NordVPN starts a network-wide server overhaul — most users won't notice a thingTechRadar · 23 lug 2026 · Stampa
- NordVPN Plans Security and Privacy Upgrades After HackBleepingComputer · 29 ott 2019 · Stampa
Modello di business
Come guadagna l'azienda. I modelli basati su pubblicità e condivisione dei dati premiano chi raccoglie di più su di te.
NordVPN è finanziata dagli abbonamenti e dice di non vendere dati personali. Ma usa partner pubblicitari e di analisi (come AppsFlyer e Google/Firebase) nelle sue app e nei suoi siti per il proprio marketing, e gestisce un ampio programma di affiliazione.
Fonti (2)
- Privacy PolicyNord Security (Nord Account) · Fonte primaria
- Join NordVPN affiliate programNordVPN · Fonte primaria
Precedenti
Violazioni, scandali e multe delle autorità, e come ha reagito l'azienda.
A marzo 2018 un aggressore ha avuto accesso a un server di NordVPN in un data center finlandese tramite il sistema di gestione remota del server. NordVPN dice che il data center aveva aggiunto l'account di gestione non sicuro senza informarla; il data center lo ha contestato. NordVPN dice che non sono stati esposti log di attività né credenziali degli utenti. Ha saputo della violazione ad aprile 2019 ma l'ha resa nota solo a ottobre 2019, dopo che alcuni ricercatori l'avevano sollevata su Twitter.
L'aggressore ha ottenuto una chiave TLS ormai scaduta. Il data center, Creanova, ha detto che NordVPN sapeva degli account di gestione e stava cercando di scaricare la responsabilità.
NordVPN ha chiuso il contratto con il data center ed è passata a server propri in colocation che funzionano solo in memoria RAM.
Fonti (4)
- NordVPN safe after a third-party provider breachNordVPN · Fonte primaria
- NordVPN cuts ties with data center after security breachDatacenterDynamics · 22 ott 2019 · Stampa
- After Twitter Allegations, Nord VPN Discloses 2018 BreachData Center Knowledge · 21 ott 2019 · Stampa
- NordVPN reveals breach at datacenter providerWeLiveSecurity (ESET) · 22 ott 2019 · Stampa
Richieste di governi e tribunali
Cosa consegna l'azienda a polizia, tribunali e governi, e se si oppone o ne dà conto.
A ottobre 2024 NordVPN ha ricevuto un mandato vincolante della procura di Panama e ha consegnato i dati relativi ai pagamenti di un utente, e ha confermato che esisteva un account per un indirizzo email fornito dalla polizia; dice che non aveva log di attività da fornire.
Fonti (1)
- NordVPN introduces transparency reportsNordVPN · 29 ott 2024 · Fonte primaria
Raccolta dei dati
Quanto raccoglie l'azienda, compreso il tracciamento al di fuori dei propri prodotti.
Le app e i siti di NordVPN usano servizi pubblicitari e di analisi di terze parti (come AppsFlyer, Google Analytics/Firebase e Braze) per il proprio marketing; puoi disattivarli nelle preferenze sulla privacy dell'app.
Fonti (1)
- Privacy PolicyNord Security · Fonte primaria
Sei valutazioni indipendenti di assurance, di PwC (2018, 2020) e poi di Deloitte (dal 2022 al 2025), hanno concluso che i sistemi di NordVPN erano configurati in linea con la sua politica di assenza di log al momento della verifica.
Si tratta di incarichi di assurance ISAE 3000, non di audit del codice. Ciascuno verifica per alcune settimane la configurazione dei server e i processi. Il più recente, di Deloitte Lituania, si è svolto dal 10 novembre al 12 dicembre 2025.
Fonti (6)
- NordVPN proves reliability with a fifth no-logs assurance assessmentNordVPN · 14 feb 2025 · Fonte primaria
- NordVPN passes its no-logs assurance assessment for the sixth time (GlobeNewswire press release)NordVPN via GlobeNewswire / Yahoo Finance · 6 feb 2026 · Fonte primaria
- NordVPN verifies its no-logs assurance assessment for the fifth timeNord Security · 18 feb 2025 · Fonte primaria
- NordVPN Completes its Fourth No-Logs Policy AuditSafetyDetectives · 12 gen 2024 · Stampa
- NordVPN Successfully Completed Yet Another "No-Logs" AuditTechNadu · Stampa
- NordVPN has no logs claim investigated by independent auditorsProPrivacy · 29 nov 2018 · Stampa
Trasparenza
Codice open source, audit indipendenti e rapporti di trasparenza.
NordVPN pubblica ogni trimestre il numero delle richieste governative e ha reso open source la sua app per Linux e alcune librerie di base, ma le altre app (Windows, macOS, iOS, Android) non sono pubblicate come open source.
Fonti (6)
- NordVPN introduces transparency reportsNordVPN · Fonte primaria
- NordSecurity/nordvpn-linuxGitHub · Fonte primariaarchiviato
- NordVPN open sources its Linux VPN client and librariesBleepingComputer · 15 mar 2023 · Stampa
- NordVPN Has Open-Sourced its Linux App GUIOMG! Ubuntu · 14 ott 2025 · Stampa
- NordVPN Replaces Warrant Canary With Transparency ReportsSafetyDetectives · 4 mar 2024 · Stampa
- VPNs and the law: How often does law enforcement request VPN logs?PCWorld · Stampa
Giurisdizione
Le leggi di quale paese si applicano, e quanto quelle leggi ti proteggono dalla sorveglianza.
NordVPN opera sotto la giurisdizione di Panama, dove secondo NordVPN nessuna legge impone la conservazione dei dati. La sua capogruppo, Nord Security, ha sede nei Paesi Bassi.
Fonti (2)
- Where is NordVPN basedNordVPN Support · Fonte primaria
- Privacy PolicyNord Security (Nord Account) · Fonte primaria
Prima pubblicazione 2 ott 2026