AnonymFlow

Wie wir VPNs bewerten

Die Zahlen und Einschätzungen auf dieser Website beruhen auf den veröffentlichten Spezifikationen jedes Anbieters, unabhängigen Drittaudits und Leck-/Geschwindigkeitsprüfungen, die jeder Leser mit kostenlosen öffentlichen Tools reproduzieren kann. Wir beanspruchen keine privaten Labormessungen; wo eine Zahl nicht unabhängig überprüfbar ist, sagen wir das und verweisen auf die öffentliche Quelle oder das Tool zum Selbsttesten.

Wie wir ein VPN bewerten

  1. 1

    Dokumentierte Fähigkeiten

    Wir gehen von der offiziellen Dokumentation jedes Anbieters aus: unterstützte Protokolle (WireGuard/NordLynx, OpenVPN, Lightway), Kill-Switch, Anzahl und Standorte der Server, angegebene No-Log-Politik. Nur Funktionen, die der Anbieter tatsächlich dokumentiert.

  2. 2

    Unabhängige Audits

    Wir suchen veröffentlichte unabhängige Audits und Transparenzberichte (z. B. PwC, Deloitte, KPMG, Cure53). Eine No-Log-Aussage zählt nur, wenn ein unabhängiges Audit sie stützt - eine Marketing-Aussage allein nicht.

  3. 3

    Leck-Prüfungen (reproduzierbar)

    DNS-, WebRTC- und IPv6-Leck-Prüfungen über öffentliche Dienste (ipleak.net, dnsleaktest.com, browserleaks.com). Jeder kann dieselben Tests durchführen; ein VPN, das in diesen öffentlichen Tools leckt, wird nicht empfohlen.

  4. 4

    Geschwindigkeit & Latenz (reproduzierbar)

    Geschwindigkeit und Latenz sind leitungsspezifisch, daher beschreiben wir sie qualitativ (z. B. behält WireGuard auf einem nahen Server den Großteil des Roh-Durchsatzes) und verweisen auf fast.com, Cloudflare speedtest, Speedtest CLI oder iperf3, um Ihre eigenen Zahlen zu messen.

  5. 5

    Streaming-Zugang

    Das Streaming-Entsperren ändert sich ständig (Dienste aktualisieren ihre Sperrlisten), daher berichten wir den Trend unabhängiger Tester und die Erfolgsbilanz des Anbieters statt einer festen Zahl.

  6. 6

    Preistransparenz

    Wir verwenden den öffentlich gelisteten Einstiegspreis und den angegebenen Verlängerungspreis gemeinsam - nie nur den Lockpreis - damit die realen Kosten über eine volle Laufzeit klar sind.

Reproduzierbare Prüfungen

Für jedes VPN prüfen wir denselben Satz überprüfbarer Punkte. Jeder ist reproduzierbar: Mit den unten aufgeführten kostenlosen Tools kann jeder Leser dieselbe Prüfung durchführen und das Ergebnis auf seiner eigenen Verbindung bestätigen.

  1. P1

    DNS-Leck-Prüfung

    Öffnen Sie eine VPN-Sitzung und prüfen Sie dann das aufgelöste DNS über mehrere öffentliche Dienste (ipleak.net, dnsleaktest.com, browserleaks.com/dns, mullvad.net/check). Ein VPN, das in diesen öffentlichen Tools den Resolver Ihres Providers durchsickern lässt, wird nicht empfohlen. Sie können genau dieselbe Prüfung selbst durchführen.

  2. P2

    WebRTC- + IPv6-Leck-Prüfung

    Öffnen Sie in Chrome chrome://webrtc-internals plus ipleak.net und prüfen Sie den ICE/STUN-Kandidaten und die angezeigte öffentliche IP; gegenprüfen mit browserleaks.com/webrtc und browserleaks.com/ip. Ihre echte IP sollte bei aktivem VPN nie auf ICE/STUN oder über IPv6 erscheinen.

  3. P3

    Geschwindigkeits- & Latenzprüfung

    Durchsatz und Latenz sind spezifisch für Ihre Leitung und die Entfernung zum Server, daher veröffentlichen wir sie nicht als allgemeingültige Zahlen. Nutzen Sie fast.com, Cloudflare speedtest, Speedtest CLI oder iperf3 mit und ohne VPN, um Ihren eigenen Verlust zu sehen - moderne Protokolle (WireGuard/NordLynx, Lightway) behalten auf einem nahen Server den Großteil des Roh-Durchsatzes.

  4. P4

    Kill-Switch-Prüfung

    Trennen Sie bei aktiver VPN-Sitzung mit laufendem Datenverkehr den Tunnel zwangsweise (deaktivieren Sie die virtuelle Schnittstelle oder beenden Sie die App) und bestätigen Sie, dass der Internetzugang gekappt ist, bis der Tunnel wiederhergestellt ist - kein Datenverkehr darf im Klartext entweichen. Auf jedem Rechner reproduzierbar.

  5. P5

    No-Log-Überprüfung

    Lesen Sie die veröffentlichte Datenschutzrichtlinie des Anbieters und vergleichen Sie sie mit dem neuesten verfügbaren unabhängigen Audit (PwC, Deloitte, KPMG, Cure53) und bekannten Gerichtsfällen (Datenanfragen, Serverbeschlagnahmungen). Eine No-Log-Aussage zählt nur, wenn ein unabhängiges Audit sie stützt.

Tools, die Sie nutzen können

Kostenlose, offene oder öffentliche Tools, die jeder ausführen kann, um das Verhalten eines VPN zu überprüfen. Kein proprietäres Tooling, keine geheimen Skripte - alles ist von Ihnen reproduzierbar.

  • fast.com / Cloudflare speedtest

    Browser-Geschwindigkeitsprüfungen, um Ihren eigenen Durchsatz mit und ohne VPN auf derselben Leitung zu messen.

  • Speedtest CLI (Ookla) / iperf3

    Kommandozeilen-Tools für Durchsatz und Latenz, um Ihre Geschwindigkeit mit der Nicht-VPN-Referenz im selben Zeitfenster zu vergleichen.

  • Wireshark

    Echtzeit-Paketinspektion, um zu bestätigen, dass der Kill-Switch zwischen einem Tunnelabbruch und der Wiederherstellung kein Klartextpaket durchlässt, und um DNS außerhalb des Tunnels aufzudecken.

  • dnsleaktest.com + ipleak.net + browserleaks.com

    Öffentliche Gegentests für DNS, IP, WebRTC und IPv6. Drei Dienste zu verwenden schließt Fehlalarme durch Cache oder Geolokalisierung eines einzelnen aus.

  • mullvad.net/check

    Eine kostenlose öffentliche Seite, die DNS/WebRTC-Exposition meldet, nützlich als unabhängige Zweitmeinung neben den obigen Tools.

Worauf unsere Bewertung beruht

Unsere Bewertung stützt sich auf drei Arten von Belegen: (1) die veröffentlichten Spezifikationen und die Funktionsdokumentation jedes Anbieters (unterstützte Protokolle, Kill-Switch, Serverstandorte, angegebene No-Log-Politik); (2) unabhängige Drittaudits und Transparenzberichte, sofern vorhanden (z. B. PwC, Deloitte, Cure53); und (3) Leck- und Geschwindigkeitsprüfungen, die jeder Leser mit den oben aufgeführten öffentlichen Tools reproduzieren kann. Geschwindigkeit und Latenz hängen von Ihrer eigenen Leitung, der Entfernung zum Server und dem Protokoll ab; daher beschreiben wir sie qualitativ und laden Sie ein, Ihre eigenen Zahlen zu messen, statt Werte als allgemeingültig darzustellen.

Wie wir die Kriterien gewichten

Unsere redaktionelle Bewertung gewichtet sechs Achsen. Die Gewichtung spiegelt wider, was für Privatsphäre und Alltagsnutzung am wichtigsten ist - und keine Geschäftsbeziehung bewegt einen Anbieter nach oben oder unten.

  • Sicherheit - DNS + WebRTC + Kill-Switch (30%)

    Leckfrei in den reproduzierbaren öffentlichen DNS/WebRTC/IPv6-Prüfungen, plus ein wirksamer Kill-Switch. Ein Leck in diesen öffentlichen Tests senkt diese Achse.

  • No-Log-Politik (20%)

    Gewichtet danach, ob die No-Log-Aussage durch ein veröffentlichtes unabhängiges Audit gestützt ist, nicht nur durch eine Marketing-Aussage.

  • Geschwindigkeit (20%)

    Anhand der angebotenen Protokolle (WireGuard/NordLynx, Lightway) und des Konsenses unabhängiger Benchmarks, da der reale Durchsatz leitungsspezifisch ist - messen Sie Ihren eigenen mit den obigen Tools.

  • Realer Preis (10%)

    Effektiver Laufzeitpreis zusammen mit dem angegebenen Verlängerungspreis. Nicht nur der Lockpreis.

  • Support (10%)

    Dokumentierte Support-Kanäle, 24/7-Chat-Verfügbarkeit und Qualität der offiziellen Wissensdatenbank.

  • Ergonomie / UX (10%)

    Installationshürden, App-Lesbarkeit, Plattformabdeckung und einfacher Zugang zu erweiterten Einstellungen.

Bewertungen werden aktualisiert, wenn sich Anbieter ändern (Preise, Audits, Streaming-Sperren). Das Feld dateModified auf jeder Seite spiegelt ihre letzte Überprüfung wider.

Grenzen & Transparenz

Wir sind eine redaktionelle Website, kein industrielles Testlabor: Wir führen keine Tausenden automatisierten Sitzungen durch und stellen keine privaten Geschwindigkeitsmessungen als allgemeingültige Wahrheiten dar. Geschwindigkeit, Latenz und Streaming-Zugang hängen von Ihrer Geografie, Ihrer Leitung und dem Testzeitpunkt ab - Ihre Ergebnisse werden von unseren abweichen. Wir gleichen das aus, indem wir uns auf öffentlich überprüfbare Quellen (Spezifikationen, unabhängige Audits) stützen und Ihnen reproduzierbare Prüfungen zum Selbermachen geben. Interessenkonflikte: Wir verdienen eine Provision über das CJ-Affiliate-Netzwerk, wenn ein Leser über unsere Links ein Partner-VPN abonniert. Dies wird oben auf jeder betroffenen Seite offengelegt, und jeder kommerzielle Link trägt gemäß den Google-Richtlinien das HTML-Attribut rel="sponsored nofollow". Keine Geschäftsbeziehung beeinflusst unsere redaktionelle Bewertung.

Wie wir VPNs bewerten - auf einen Blick

Zusammenfassung, worauf unsere Bewertung aufbaut: dokumentierte Fähigkeiten, veröffentlichte unabhängige Audits und Leck-/Geschwindigkeitsprüfungen, die jeder Leser mit den oben genannten Tools reproduzieren kann.

MétriqueValeurDétail
Worauf unsere Bewertung beruhtÖffentlichDokumentierte Spezifikationen + unabhängige Audits + reproduzierbare Prüfungen
No-Log-AussagenAudit-gestütztNur gezählt, wenn ein veröffentlichtes unabhängiges Audit existiert
Leck-PrüfungenReproduzierbarDNS / WebRTC / IPv6 über öffentliche Tools (ipleak.net, browserleaks.com)
Geschwindigkeit & LatenzLeitungsspezifischQualitativ beschrieben; messen Sie Ihre eigenen mit fast.com / iperf3
Durchsatz - moderne ProtokolleHohe ErhaltungWireGuard/NordLynx behält auf einem nahen Server den Großteil des Roh-Durchsatzes
Streaming-EntsperrenTrendbasiertVon unabhängigen Testern berichtet; Sperrlisten ändern sich laufend
PreisVolle LaufzeitGelisteter Einstiegspreis + angegebener Verlängerungspreis zusammen
Affiliate-OffenlegungAuf jeder SeiteCJ-Affiliate-Provision, Links rel=sponsored nofollow

Vollständiger Datensatz : Dokumentierte Fähigkeiten + veröffentlichte unabhängige Audits

Wichtige Definitionen

Technische Begriffe, die in unseren Tests verwendet werden, präzise definiert, um jegliche Mehrdeutigkeit bei der Interpretation der Ergebnisse zu vermeiden.

Kill-Switch
Mechanismus, der die Internetverbindung automatisch kappt, wenn der VPN-Tunnel abbricht. Ohne Kill-Switch kann der Datenverkehr kurz im Klartext weiterlaufen - die echte IP wird ohne sichtbare Warnung offengelegt. Sie können es selbst prüfen, indem Sie den Tunnel absichtlich trennen und beobachten, ob der Datenverkehr weiterläuft.
DNS-Leck
Situation, in der DNS-Anfragen außerhalb des VPN-Tunnels ausgehen und über den Resolver des ISP laufen, wodurch besuchte Domainnamen trotz aktivem VPN preisgegeben werden. Erkennbar über dnsleaktest.com oder ipleak.net. Häufige Ursache: VPN-Client erfasst den Systemresolver nicht auf Windows Smart Multi-Homed Named Resolution.
WebRTC-Leck
Offenlegung der echten IP-Adresse (lokal oder öffentlich) über die WebRTC-API des Browsers (STUN/ICE), selbst bei aktivem VPN. Betrifft viele Standard-Konfigurationen von Chrome/Edge. Erkennbar über browserleaks.com/webrtc oder unser integriertes Tool.
IPv6-Leck
IPv6-Datenverkehr, der im Klartext außerhalb des VPN-Tunnels läuft, wenn der VPN-Client die IPv6-Schnittstelle nicht blockiert. Häufig bei IPv6-fähigen Verbindungen. Erkennbar über den IPv6-Abschnitt von ipleak.net.
No-Log
Politik, die erklärt, dass der VPN-Anbieter weder Benutzer-IP-Adressen noch besuchte Seiten noch Verbindungstimestamps speichert. Nur über veröffentlichte unabhängige Prüfungen (PwC, Deloitte, Cure53) verifizierbarer Wert - eine kommerzielle Erklärung ohne Prüfung ist ein nicht überprüfbares Versprechen.
Five Eyes-Jurisdiktion
Geheimdienst-Allianz zwischen den USA, UK, Kanada, Australien und Neuseeland mit gegenseitiger Überwachung und Datenaustausch. Ein in einem Mitgliedsland ansässiges VPN kann gesetzlich zur Zusammenarbeit gezwungen werden. Nicht-Allianz-Jurisdiktionen (Panama, Schweiz, Rumänien) reduzieren dieses rechtliche Risiko.
Perfect Forward Secrecy (PFS)
Mechanismus, der automatisch die Verschlüsselungsschlüssel bei jeder Sitzung rotiert: Wenn ein Schlüssel kompromittiert wird, bleiben vergangene Sitzungen geschützt. In WireGuard und modernem OpenVPN vorhanden. Wesentlich für langfristigen Schutz.
Double VPN (Multi-Hop)
Datenverkehr, der durch zwei aufeinanderfolgende VPN-Server geleitet wird: geschichtete Verschlüsselung, kein einzelner Server sieht sowohl die Quell-IP als auch das Ziel. Höhere Latenz (+40-80 ms typisch). Nützlich für Journalisten und Aktivisten unter aktiver Überwachung.

Unsere redaktionellen Prinzipien

  • Öffentliche, überprüfbare Quellen zuerst

    Jede Aussage beruht auf einer veröffentlichten Spezifikation, einem unabhängigen Audit oder einer Prüfung, die Sie reproduzieren können - nie auf privaten, nicht überprüfbaren Zahlen.

  • Nachteile schwarz auf weiß

    Jede Bewertung enthält einen Abschnitt „Was uns weniger gefällt“ - kein verstecktes Marketing.

  • Aktuell gehalten

    VPNs entwickeln sich: Preise, Streaming-Sperren, Audits. Wir aktualisieren empfohlene Anbieter, und das Datum jeder Überprüfung erscheint in dateModified.

  • Transparenz zur Vergütung

    Wir verdienen eine Provision, wenn Sie über unsere Links abonnieren - offengelegt auf jeder Seite (Banner + als sponsored nofollow markierte Links). Das ändert nie unsere redaktionelle Bewertung.