Wie wir VPNs bewerten
Die Zahlen und Einschätzungen auf dieser Website beruhen auf den veröffentlichten Spezifikationen jedes Anbieters, unabhängigen Drittaudits und Leck-/Geschwindigkeitsprüfungen, die jeder Leser mit kostenlosen öffentlichen Tools reproduzieren kann. Wir beanspruchen keine privaten Labormessungen; wo eine Zahl nicht unabhängig überprüfbar ist, sagen wir das und verweisen auf die öffentliche Quelle oder das Tool zum Selbsttesten.
Wie wir ein VPN bewerten
- 1
Dokumentierte Fähigkeiten
Wir gehen von der offiziellen Dokumentation jedes Anbieters aus: unterstützte Protokolle (WireGuard/NordLynx, OpenVPN, Lightway), Kill-Switch, Anzahl und Standorte der Server, angegebene No-Log-Politik. Nur Funktionen, die der Anbieter tatsächlich dokumentiert.
- 2
Unabhängige Audits
Wir suchen veröffentlichte unabhängige Audits und Transparenzberichte (z. B. PwC, Deloitte, KPMG, Cure53). Eine No-Log-Aussage zählt nur, wenn ein unabhängiges Audit sie stützt - eine Marketing-Aussage allein nicht.
- 3
Leck-Prüfungen (reproduzierbar)
DNS-, WebRTC- und IPv6-Leck-Prüfungen über öffentliche Dienste (ipleak.net, dnsleaktest.com, browserleaks.com). Jeder kann dieselben Tests durchführen; ein VPN, das in diesen öffentlichen Tools leckt, wird nicht empfohlen.
- 4
Geschwindigkeit & Latenz (reproduzierbar)
Geschwindigkeit und Latenz sind leitungsspezifisch, daher beschreiben wir sie qualitativ (z. B. behält WireGuard auf einem nahen Server den Großteil des Roh-Durchsatzes) und verweisen auf fast.com, Cloudflare speedtest, Speedtest CLI oder iperf3, um Ihre eigenen Zahlen zu messen.
- 5
Streaming-Zugang
Das Streaming-Entsperren ändert sich ständig (Dienste aktualisieren ihre Sperrlisten), daher berichten wir den Trend unabhängiger Tester und die Erfolgsbilanz des Anbieters statt einer festen Zahl.
- 6
Preistransparenz
Wir verwenden den öffentlich gelisteten Einstiegspreis und den angegebenen Verlängerungspreis gemeinsam - nie nur den Lockpreis - damit die realen Kosten über eine volle Laufzeit klar sind.
Reproduzierbare Prüfungen
Für jedes VPN prüfen wir denselben Satz überprüfbarer Punkte. Jeder ist reproduzierbar: Mit den unten aufgeführten kostenlosen Tools kann jeder Leser dieselbe Prüfung durchführen und das Ergebnis auf seiner eigenen Verbindung bestätigen.
- P1
DNS-Leck-Prüfung
Öffnen Sie eine VPN-Sitzung und prüfen Sie dann das aufgelöste DNS über mehrere öffentliche Dienste (ipleak.net, dnsleaktest.com, browserleaks.com/dns, mullvad.net/check). Ein VPN, das in diesen öffentlichen Tools den Resolver Ihres Providers durchsickern lässt, wird nicht empfohlen. Sie können genau dieselbe Prüfung selbst durchführen.
- P2
WebRTC- + IPv6-Leck-Prüfung
Öffnen Sie in Chrome chrome://webrtc-internals plus ipleak.net und prüfen Sie den ICE/STUN-Kandidaten und die angezeigte öffentliche IP; gegenprüfen mit browserleaks.com/webrtc und browserleaks.com/ip. Ihre echte IP sollte bei aktivem VPN nie auf ICE/STUN oder über IPv6 erscheinen.
- P3
Geschwindigkeits- & Latenzprüfung
Durchsatz und Latenz sind spezifisch für Ihre Leitung und die Entfernung zum Server, daher veröffentlichen wir sie nicht als allgemeingültige Zahlen. Nutzen Sie fast.com, Cloudflare speedtest, Speedtest CLI oder iperf3 mit und ohne VPN, um Ihren eigenen Verlust zu sehen - moderne Protokolle (WireGuard/NordLynx, Lightway) behalten auf einem nahen Server den Großteil des Roh-Durchsatzes.
- P4
Kill-Switch-Prüfung
Trennen Sie bei aktiver VPN-Sitzung mit laufendem Datenverkehr den Tunnel zwangsweise (deaktivieren Sie die virtuelle Schnittstelle oder beenden Sie die App) und bestätigen Sie, dass der Internetzugang gekappt ist, bis der Tunnel wiederhergestellt ist - kein Datenverkehr darf im Klartext entweichen. Auf jedem Rechner reproduzierbar.
- P5
No-Log-Überprüfung
Lesen Sie die veröffentlichte Datenschutzrichtlinie des Anbieters und vergleichen Sie sie mit dem neuesten verfügbaren unabhängigen Audit (PwC, Deloitte, KPMG, Cure53) und bekannten Gerichtsfällen (Datenanfragen, Serverbeschlagnahmungen). Eine No-Log-Aussage zählt nur, wenn ein unabhängiges Audit sie stützt.
Tools, die Sie nutzen können
Kostenlose, offene oder öffentliche Tools, die jeder ausführen kann, um das Verhalten eines VPN zu überprüfen. Kein proprietäres Tooling, keine geheimen Skripte - alles ist von Ihnen reproduzierbar.
fast.com / Cloudflare speedtest
Browser-Geschwindigkeitsprüfungen, um Ihren eigenen Durchsatz mit und ohne VPN auf derselben Leitung zu messen.
Speedtest CLI (Ookla) / iperf3
Kommandozeilen-Tools für Durchsatz und Latenz, um Ihre Geschwindigkeit mit der Nicht-VPN-Referenz im selben Zeitfenster zu vergleichen.
Wireshark
Echtzeit-Paketinspektion, um zu bestätigen, dass der Kill-Switch zwischen einem Tunnelabbruch und der Wiederherstellung kein Klartextpaket durchlässt, und um DNS außerhalb des Tunnels aufzudecken.
dnsleaktest.com + ipleak.net + browserleaks.com
Öffentliche Gegentests für DNS, IP, WebRTC und IPv6. Drei Dienste zu verwenden schließt Fehlalarme durch Cache oder Geolokalisierung eines einzelnen aus.
mullvad.net/check
Eine kostenlose öffentliche Seite, die DNS/WebRTC-Exposition meldet, nützlich als unabhängige Zweitmeinung neben den obigen Tools.
Worauf unsere Bewertung beruht
Unsere Bewertung stützt sich auf drei Arten von Belegen: (1) die veröffentlichten Spezifikationen und die Funktionsdokumentation jedes Anbieters (unterstützte Protokolle, Kill-Switch, Serverstandorte, angegebene No-Log-Politik); (2) unabhängige Drittaudits und Transparenzberichte, sofern vorhanden (z. B. PwC, Deloitte, Cure53); und (3) Leck- und Geschwindigkeitsprüfungen, die jeder Leser mit den oben aufgeführten öffentlichen Tools reproduzieren kann. Geschwindigkeit und Latenz hängen von Ihrer eigenen Leitung, der Entfernung zum Server und dem Protokoll ab; daher beschreiben wir sie qualitativ und laden Sie ein, Ihre eigenen Zahlen zu messen, statt Werte als allgemeingültig darzustellen.
Wie wir die Kriterien gewichten
Unsere redaktionelle Bewertung gewichtet sechs Achsen. Die Gewichtung spiegelt wider, was für Privatsphäre und Alltagsnutzung am wichtigsten ist - und keine Geschäftsbeziehung bewegt einen Anbieter nach oben oder unten.
Sicherheit - DNS + WebRTC + Kill-Switch (30%)
Leckfrei in den reproduzierbaren öffentlichen DNS/WebRTC/IPv6-Prüfungen, plus ein wirksamer Kill-Switch. Ein Leck in diesen öffentlichen Tests senkt diese Achse.
No-Log-Politik (20%)
Gewichtet danach, ob die No-Log-Aussage durch ein veröffentlichtes unabhängiges Audit gestützt ist, nicht nur durch eine Marketing-Aussage.
Geschwindigkeit (20%)
Anhand der angebotenen Protokolle (WireGuard/NordLynx, Lightway) und des Konsenses unabhängiger Benchmarks, da der reale Durchsatz leitungsspezifisch ist - messen Sie Ihren eigenen mit den obigen Tools.
Realer Preis (10%)
Effektiver Laufzeitpreis zusammen mit dem angegebenen Verlängerungspreis. Nicht nur der Lockpreis.
Support (10%)
Dokumentierte Support-Kanäle, 24/7-Chat-Verfügbarkeit und Qualität der offiziellen Wissensdatenbank.
Ergonomie / UX (10%)
Installationshürden, App-Lesbarkeit, Plattformabdeckung und einfacher Zugang zu erweiterten Einstellungen.
Bewertungen werden aktualisiert, wenn sich Anbieter ändern (Preise, Audits, Streaming-Sperren). Das Feld dateModified auf jeder Seite spiegelt ihre letzte Überprüfung wider.
Grenzen & Transparenz
Wir sind eine redaktionelle Website, kein industrielles Testlabor: Wir führen keine Tausenden automatisierten Sitzungen durch und stellen keine privaten Geschwindigkeitsmessungen als allgemeingültige Wahrheiten dar. Geschwindigkeit, Latenz und Streaming-Zugang hängen von Ihrer Geografie, Ihrer Leitung und dem Testzeitpunkt ab - Ihre Ergebnisse werden von unseren abweichen. Wir gleichen das aus, indem wir uns auf öffentlich überprüfbare Quellen (Spezifikationen, unabhängige Audits) stützen und Ihnen reproduzierbare Prüfungen zum Selbermachen geben. Interessenkonflikte: Wir verdienen eine Provision über das CJ-Affiliate-Netzwerk, wenn ein Leser über unsere Links ein Partner-VPN abonniert. Dies wird oben auf jeder betroffenen Seite offengelegt, und jeder kommerzielle Link trägt gemäß den Google-Richtlinien das HTML-Attribut rel="sponsored nofollow". Keine Geschäftsbeziehung beeinflusst unsere redaktionelle Bewertung.
Wie wir VPNs bewerten - auf einen Blick
Zusammenfassung, worauf unsere Bewertung aufbaut: dokumentierte Fähigkeiten, veröffentlichte unabhängige Audits und Leck-/Geschwindigkeitsprüfungen, die jeder Leser mit den oben genannten Tools reproduzieren kann.
| Métrique | Valeur | Détail |
|---|---|---|
| Worauf unsere Bewertung beruht | Öffentlich | Dokumentierte Spezifikationen + unabhängige Audits + reproduzierbare Prüfungen |
| No-Log-Aussagen | Audit-gestützt | Nur gezählt, wenn ein veröffentlichtes unabhängiges Audit existiert |
| Leck-Prüfungen | Reproduzierbar | DNS / WebRTC / IPv6 über öffentliche Tools (ipleak.net, browserleaks.com) |
| Geschwindigkeit & Latenz | Leitungsspezifisch | Qualitativ beschrieben; messen Sie Ihre eigenen mit fast.com / iperf3 |
| Durchsatz - moderne Protokolle | Hohe Erhaltung | WireGuard/NordLynx behält auf einem nahen Server den Großteil des Roh-Durchsatzes |
| Streaming-Entsperren | Trendbasiert | Von unabhängigen Testern berichtet; Sperrlisten ändern sich laufend |
| Preis | Volle Laufzeit | Gelisteter Einstiegspreis + angegebener Verlängerungspreis zusammen |
| Affiliate-Offenlegung | Auf jeder Seite | CJ-Affiliate-Provision, Links rel=sponsored nofollow |
Vollständiger Datensatz : Dokumentierte Fähigkeiten + veröffentlichte unabhängige Audits
Wichtige Definitionen
Technische Begriffe, die in unseren Tests verwendet werden, präzise definiert, um jegliche Mehrdeutigkeit bei der Interpretation der Ergebnisse zu vermeiden.
- Kill-Switch
- Mechanismus, der die Internetverbindung automatisch kappt, wenn der VPN-Tunnel abbricht. Ohne Kill-Switch kann der Datenverkehr kurz im Klartext weiterlaufen - die echte IP wird ohne sichtbare Warnung offengelegt. Sie können es selbst prüfen, indem Sie den Tunnel absichtlich trennen und beobachten, ob der Datenverkehr weiterläuft.
- DNS-Leck
- Situation, in der DNS-Anfragen außerhalb des VPN-Tunnels ausgehen und über den Resolver des ISP laufen, wodurch besuchte Domainnamen trotz aktivem VPN preisgegeben werden. Erkennbar über dnsleaktest.com oder ipleak.net. Häufige Ursache: VPN-Client erfasst den Systemresolver nicht auf Windows Smart Multi-Homed Named Resolution.
- WebRTC-Leck
- Offenlegung der echten IP-Adresse (lokal oder öffentlich) über die WebRTC-API des Browsers (STUN/ICE), selbst bei aktivem VPN. Betrifft viele Standard-Konfigurationen von Chrome/Edge. Erkennbar über browserleaks.com/webrtc oder unser integriertes Tool.
- IPv6-Leck
- IPv6-Datenverkehr, der im Klartext außerhalb des VPN-Tunnels läuft, wenn der VPN-Client die IPv6-Schnittstelle nicht blockiert. Häufig bei IPv6-fähigen Verbindungen. Erkennbar über den IPv6-Abschnitt von ipleak.net.
- No-Log
- Politik, die erklärt, dass der VPN-Anbieter weder Benutzer-IP-Adressen noch besuchte Seiten noch Verbindungstimestamps speichert. Nur über veröffentlichte unabhängige Prüfungen (PwC, Deloitte, Cure53) verifizierbarer Wert - eine kommerzielle Erklärung ohne Prüfung ist ein nicht überprüfbares Versprechen.
- Five Eyes-Jurisdiktion
- Geheimdienst-Allianz zwischen den USA, UK, Kanada, Australien und Neuseeland mit gegenseitiger Überwachung und Datenaustausch. Ein in einem Mitgliedsland ansässiges VPN kann gesetzlich zur Zusammenarbeit gezwungen werden. Nicht-Allianz-Jurisdiktionen (Panama, Schweiz, Rumänien) reduzieren dieses rechtliche Risiko.
- Perfect Forward Secrecy (PFS)
- Mechanismus, der automatisch die Verschlüsselungsschlüssel bei jeder Sitzung rotiert: Wenn ein Schlüssel kompromittiert wird, bleiben vergangene Sitzungen geschützt. In WireGuard und modernem OpenVPN vorhanden. Wesentlich für langfristigen Schutz.
- Double VPN (Multi-Hop)
- Datenverkehr, der durch zwei aufeinanderfolgende VPN-Server geleitet wird: geschichtete Verschlüsselung, kein einzelner Server sieht sowohl die Quell-IP als auch das Ziel. Höhere Latenz (+40-80 ms typisch). Nützlich für Journalisten und Aktivisten unter aktiver Überwachung.
Unsere redaktionellen Prinzipien
Öffentliche, überprüfbare Quellen zuerst
Jede Aussage beruht auf einer veröffentlichten Spezifikation, einem unabhängigen Audit oder einer Prüfung, die Sie reproduzieren können - nie auf privaten, nicht überprüfbaren Zahlen.
Nachteile schwarz auf weiß
Jede Bewertung enthält einen Abschnitt „Was uns weniger gefällt“ - kein verstecktes Marketing.
Aktuell gehalten
VPNs entwickeln sich: Preise, Streaming-Sperren, Audits. Wir aktualisieren empfohlene Anbieter, und das Datum jeder Überprüfung erscheint in dateModified.
Transparenz zur Vergütung
Wir verdienen eine Provision, wenn Sie über unsere Links abonnieren - offengelegt auf jeder Seite (Banner + als sponsored nofollow markierte Links). Das ändert nie unsere redaktionelle Bewertung.
Quellen & Referenzen
Um tiefer zu gehen, hier sind die technischen und institutionellen Referenzen, die wir routinemäßig konsultieren.
- WireGuard - whitepaper (PDF)wireguard.com - Externer Link - neues Tab
- TLS 1.3 - RFC 8446ietf.org - Externer Link - neues Tab
- OpenVPN - protocol overviewwikipedia.org - Externer Link - neues Tab
- VPN evaluation criteria - Privacy Guidesprivacyguides.org - Externer Link - neues Tab
- Recommandations IPsec - ANSSIcyber.gouv.fr - Externer Link - neues Tab