Ist NordVPN sicher? Audits, Verschlüsselung & Datenschutzanalyse
Ist NordVPN sicher? Ergebnisse unabhängiger Audits, der Servervorfall 2018, Analyse des Panama-Gerichtsstands, Verschlüsselungsprotokolle und Kill-Switch-Tests.
Sicherste VPNs
Ist NordVPN sicher?
Ja. NordVPN verwendet AES-256-Verschlüsselung, operiert unter Panamas datenschutzfreundlichem Rechtsrahmen und hat mehrere unabhängige Audits bestanden, darunter eine vollständige No-Logs-Verifizierung durch Deloitte. Ein einzelner Servervorfall im Jahr 2018 legte null Nutzerdaten offen. NordVPN reagierte darauf, indem es die gesamte Infrastruktur auf RAM-only-Server migrierte und damit seine Sicherheitslage erheblich stärkte.
Diese Seite behandelt Sicherheit im Detail. Für eine allgemeine Bewertung der Serviceleistung und Preisgestaltung, siehe unsere NordVPN-Rezension.
Der Servervorfall 2018: Was tatsächlich geschah
Im März 2018 verschaffte sich eine unbefugte Person Zugang zu einem einzelnen NordVPN-Server in Finnland. Der Angreifer nutzte ein Remote-Management-Tool aus, das vom Rechenzentrumsanbieter aktiv gelassen worden war. NordVPN hat dieses Tool nicht installiert. Das Rechenzentrum tat es, ohne NordVPN zu benachrichtigen.
Der Angreifer erlangte Zugang zum Server selbst. Er erlangte keinen Zugang zu Nutzeranmeldedaten, Browsing-Aktivitäten oder Kontoinformationen. Der Server enthielt keine Aktivitätsprotokolle, da NordVPNs No-Logs-Richtlinie bedeutete, dass keine vorhanden waren, die hätten gestohlen werden können.
NordVPN entdeckte den Einbruch während eines internen Audits und legte ihn im Oktober 2019 öffentlich offen. Die Verzögerung zog Kritik nach sich. Das Unternehmen erkannte die Lücke an und nutzte sie als Katalysator für umfassende Infrastrukturveränderungen.
Wie NordVPN reagierte
NordVPN beendete seinen Vertrag mit dem finnischen Rechenzentrum sofort. Anschließend startete das Unternehmen drei große Initiativen:
RAM-only-Servermigration. NordVPN verlagerte sein gesamtes Netzwerk auf plattenlose (RAM-only) Server. Diese Server können keine Daten dauerhaft speichern. Jeder Neustart löscht alles. Selbst die physische Beschlagnahme eines Servers liefert nichts Verwertbares.
Bug-Bounty-Programm. NordVPN arbeitete mit HackerOne zusammen, damit unabhängige Sicherheitsforscher seine Systeme kontinuierlich testen können. Forscher erhalten Belohnungen für das Entdecken von Schwachstellen, bevor Angreifer dies tun.
Unabhängiges Auditprogramm. NordVPN verpflichtete sich zu regelmäßigen Sicherheitsaudits durch Dritte. Dies schuf eine fortlaufende externe Rechenschaftspflicht statt einer einmaligen Versicherung.
Der Vorfall 2018 betraf einen Server von Tausenden. Keine Nutzerdaten sind durchgesickert. Aber NordVPN behandelte ihn als Anlass, seine Infrastruktur von Grund auf neu aufzubauen. Diese Reaktion ist wichtiger als der Vorfall selbst.
NordVPN-Audit-Zeitplan
Vertrauensbehauptungen ohne Verifizierung bedeuten nichts. NordVPN hat sich mehreren unabhängigen Audits durch angesehene Cybersicherheitsfirmen unterzogen.
VerSprite-Anwendungssicherheitsaudit
VerSprite führte eine Sicherheitsbewertung der NordVPN-Anwendungen durch. Das Audit untersuchte die VPN-Clients auf Schwachstellen, Codeschwächen und potenzielle Angriffsvektoren. VerSprite fand Probleme, die für komplexe Software typisch sind. NordVPN behob sie. Der Prozess legte einen Grundstein für laufende Anwendungssicherheitstests.
Cure53-Infrastrukturbeurteilung
Cure53[1], eine Berliner Sicherheitsfirma, führte ein Infrastruktur-Level-Audit durch. Ihr Team untersuchte NordVPNs Serverkonfigurationen, Netzwerkarchitektur und Backend-Systeme. Cure53 identifizierte Verbesserungsbereiche und bestätigte, dass die Kerninfrastruktur sicher betrieben wird. NordVPN veröffentlichte die Ergebnisse öffentlich.
Deloitte No-Logs-Verifizierung (2022)
Dieses Audit hat für datenschutzorientierte Nutzer das größte Gewicht. Deloitte, eines der Big-Four-Wirtschaftsprüfungsunternehmen, führte eine vollständige Prüfung von NordVPNs No-Logs-Behauptungen durch. Deloitte inspizierte Serverkonfigurationen, überprüfte technische Kontrollen und befragte Mitarbeiter. NordVPN veröffentlichte die Deloitte-Auditbefunde[2] öffentlich.
Das Fazit: NordVPNs Serverinfrastruktur funktioniert in Übereinstimmung mit seiner No-Logs-Richtlinie. Das Unternehmen speichert keine Verbindungszeitstempel, Sitzungsdauern, IP-Adressen, Browsing-Daten oder Bandbreitennutzung.
Fortlaufende Transparenz
NordVPN veröffentlicht regelmäßige Transparenzberichte[3], in denen behördliche Datenanfragen aufgeführt sind. Diese Berichte zeigen konsistent das gleiche Ergebnis: NordVPN hat keine Daten, die es übergeben könnte. Die Berichte umfassen auch Löschanfragen, den Status der Warrant Canary und nationale Sicherheitsbriefe.
Panama-Gerichtsstand schützt die Privatsphäre der Nutzer
NordVPNs Muttergesellschaft, Tefincom S.A., operiert unter panamaischem Recht. Dies ist aus drei konkreten Gründen relevant.
Keine obligatorische Datenspeicherung. Panama hat keine Gesetze, die VPN-Anbieter verpflichten, Nutzeraktivitäten oder Verbindungsdaten zu speichern. Viele europäische und nordamerikanische Länder schreiben Speicherfristen von 6 bis 24 Monaten vor. Panama nicht.
Außerhalb von Geheimdienstallianzen. Panama befindet sich außerhalb der Five Eyes-, Nine Eyes- und Fourteen Eyes-Überwachungsabkommen. Diese Allianzen tauschen Geheimdienstdaten zwischen Mitgliedstaaten aus. Ein VPN mit Sitz in den USA, Großbritannien, Kanada oder Australien ist möglicherweise einer erzwungenen Offenlegung ausgesetzt. NordVPN nicht.
Praktische Auswirkung auf Datenanfragen. Ausländische Strafverfolgungsbehörden können ein panamaisches Unternehmen nicht über ihre eigenen Rechtssysteme zur Herausgabe von Unterlagen zwingen. Sie müssen den Weg über panamaische Gerichte nehmen. Selbst dann führt NordVPN keine Protokolle, die es produzieren könnte. Der Gerichtsstand fügt zusätzlich zu den technischen Maßnahmen eine strukturelle Barriere hinzu.
AES-256-Verschlüsselung und Protokolloptionen
NordVPN verschlüsselt den gesamten Datenverkehr mit AES-256. Dies ist derselbe Verschlüsselungsstandard, den die US-Regierung für klassifizierte Informationen verwendet. Kein bekannter Angriff kann AES-256 in einem praktisch relevanten Zeitrahmen per Brute-Force knacken. Aktuelle Schätzungen deuten darauf hin, dass es mit der vorhandenen Rechenleistung Milliarden von Jahren dauern würde.
NordLynx-Protokoll
NordLynx ist NordVPNs Standardprotokoll. Es basiert auf WireGuard, das dank einer schlanken Codebasis von 4.000 Zeilen hohe Geschwindigkeiten liefert. WireGuard allein hat eine datenschutzrelevante Einschränkung: Es erfordert die Speicherung statischer IP-Adressen auf dem Server.
NordVPN hat dieses Problem mit einem doppelten NAT-System (Network Address Translation) gelöst. Das doppelte NAT weist jeder Sitzung eine dynamische Schnittstellenadresse zu. Wenn die Sitzung endet, verschwindet die Adresse. Dies liefert die Geschwindigkeitsvorteile von WireGuard ohne dessen Datenschutznachteil.
Leistungsbenchmarks zeigen, dass NordLynx auf Gigabit-Verbindungen Geschwindigkeiten von über 730 Mbit/s erreicht. Die Latenz bleibt niedrig. Das Protokoll bewältigt Streaming, Gaming und große Downloads ohne Engpässe.
OpenVPN
OpenVPN ist weiterhin für Nutzer verfügbar, die ein bewährtes Protokoll bevorzugen. Es läuft sowohl über TCP als auch UDP. TCP bietet Zuverlässigkeit für restriktive Netzwerke. UDP liefert schnellere Geschwindigkeiten für den allgemeinen Gebrauch. Die Open-Source-Codebasis von OpenVPN wurde über zwei Jahrzehnte hinweg von der Sicherheitsgemeinschaft ausgiebig auditiert.
IKEv2/IPsec
IKEv2/IPsec funktioniert gut auf mobilen Geräten. Es stellt die Verbindung beim Wechsel zwischen WLAN- und Mobilfunknetzen schnell wieder her. NordVPN kombiniert es mit AES-256-Verschlüsselung. Dieses Protokoll eignet sich für Nutzer, die häufig zwischen Netzwerken wechseln.
Kill Switch verhindert Datenlecks bei Verbindungsabbrüchen
VPN-Verbindungen können abbrechen. Wenn sie das tun, kann ungeschützter Datenverkehr zu Ihrem ISP gelangen. NordVPNs Kill Switch verhindert dies.
Der Kill Switch überwacht Ihre VPN-Verbindung kontinuierlich. Wenn der Tunnel abbricht, blockiert er sofort den gesamten Internetverkehr. Keine Daten verlassen Ihr Gerät, bis das VPN wieder verbunden ist. NordVPN bietet zwei Kill-Switch-Modi:
Kill Switch auf App-Ebene. Dieser blockiert den Internetzugang für bestimmte Anwendungen, wenn das VPN getrennt wird. Andere Apps funktionieren weiterhin normal.
Kill Switch auf Systemebene. Dieser blockiert den gesamten Internetverkehr geräteweit. Ohne VPN kommt nichts durch. Dies ist die sicherere Option für datenschutzkritische Aufgaben.
DNS-Leckschutz hält Anfragen privat
DNS-Anfragen übersetzen Domainnamen in IP-Adressen. Ohne Schutz können diese Anfragen auch bei aktiver VPN-Verbindung an Ihren ISP durchsickern. NordVPN leitet alle DNS-Anfragen über seine eigenen verschlüsselten DNS-Server.
Dies verhindert, dass Ihr ISP sieht, welche Websites Sie besuchen. Es verhindert auch, dass DNS-Anbieter Dritter Ihre Browsing-Muster protokollieren. Unabhängige DNS-Lecktests bestätigen konsistent, dass NordVPNs Schutz wie angepriesen funktioniert.
Threat Protection blockiert Malware und Tracker
Threat Protection arbeitet auf Netzwerkebene. Es blockiert bekannte bösartige Domains, bevor sie geladen werden. Es entfernt Tracking-Parameter aus URLs. Es identifiziert und stoppt Malware-Downloads.
Threat Protection funktioniert auch dann, wenn Sie nicht mit einem VPN-Server verbunden sind. Es fungiert als eigenständige Sicherheitsebene auf unterstützten Plattformen. AV-TEST, ein unabhängiges Sicherheitsinstitut, hat die Malware-Blockierungsfähigkeiten von Threat Protection zertifiziert.
Die Funktion scannt Dateien während des Downloads. Sie überprüft URLs anhand kontinuierlich aktualisierter Bedrohungsdatenbanken. Sie blockiert aufdringliche Werbung, die häufig als Malware-Übermittlungsvektor dient.
Quellen
Häufig gestellte Fragen
Ist NordVPN wirklich sicher zu verwenden?
Ja. NordVPN verschlüsselt den Datenverkehr mit AES-256, operiert unter Panamas Gerichtsstand mit Datenspeicherungsverboten und hat Audits unabhängiger Firmen bestanden – VerSprite, Cure53 und Deloittes Verifizierung der No-Logs-Richtlinie im Jahr 2022. Der einzige Sicherheitsvorfall, ein einzelner Servereinbruch in Finnland im Jahr 2018, legte null Nutzeranmeldedaten oder Browsing-Daten offen, da keine Protokolle zum Diebstahl vorhanden waren.
Was genau ist bei NordVPNs Sicherheitsverletzung von 2018 passiert, und sollte Sie das jetzt beunruhigen?
Ein Angreifer nutzte ein Remote-Management-Tool aus, das das finnische Rechenzentrum ohne NordVPNs Wissen aktiv ließ, um Zugang zu einem Server von Tausenden zu erhalten – ohne Nutzeranmeldedaten, Browsing-Protokolle oder Kontodaten darauf. NordVPN deckte dies im Oktober 2019 auf und migrierte danach sein gesamtes Netzwerk auf RAM-only-Server, richtete ein HackerOne-Bug-Bounty ein und verpflichtete sich zu wiederkehrenden Audits durch Dritte.
Welche unabhängigen Firmen haben NordVPNs Sicherheit und No-Logs-Ansprüche auditiert?
Bisher drei Firmen. VerSprite bewertete NordVPNs Anwendungen auf Code-Schwachstellen und Angriffsvektoren, Cure53 führte ein Audit von Serverkonfigurationen und Backend-Infrastruktur durch, und Deloitte führte 2022 eine vollständige No-Logs-Verifizierung durch, die bestätigte, dass NordVPN keine Verbindungszeitstempel, IP-Adressen, Sitzungsdauern oder Bandbreitendaten speichert. Alle Ergebnisse sind öffentlich auf NordVPNs Website veröffentlicht.
Warum operiert NordVPN aus Panama, und welchen Schutz bietet dieser Gerichtsstand wirklich?
NordVPNs Muttergesellschaft, Tefincom S.A., hat ihren Sitz in Panama, weil das Land keine obligatorischen Datenspeicherungsgesetze hat und außerhalb der Überwachungsabkommen Five Eyes, Nine Eyes und Fourteen Eyes liegt. Ausländische Strafverfolgungsbehörden müssen panamaische Gerichte anrufen, um Unterlagen zu fordern, und selbst dann führt NordVPN gemäß seiner von Deloitte verifizierten No-Logs-Richtlinie keine Protokolle, die es weitergeben könnte.
Welche Verschlüsselung verwendet NordVPN, und kann sie realistisch gebrochen werden?
NordVPN verwendet AES-256 – denselben Standard, den die US-Regierung für klassifizierte Informationen anwendet – auf allen seinen Protokollen. Es gibt keine bekannte Methode, um AES-256 in einem praktisch relevanten Zeitrahmen per Brute-Force zu knacken. Aktuelle Schätzungen deuten auf Milliarden von Jahren hin, selbst mit moderner Rechenleistung, was die Verschlüsselung selbst mit heutiger Technologie effektiv unbrechen macht.
Was ist NordLynx, und wie behebt es WireGuards wesentliche Datenschutzfehler?
NordLynx ist NordVPNs Standardprotokoll, aufgebaut auf WireGuards schlankem Codeumfang für Geschwindigkeit, aber modifiziert, um WireGuards Kernproblem zu lösen: die Notwendigkeit, eine statische IP-Adresse pro Nutzer auf dem Server zu speichern. NordVPNs doppeltes NAT-System weist jeder Sitzung eine temporäre Adresse zu, die bei Trennung verschwindet, was WireGuards Leistungsvorteile ohne einen persistenten Identifikator dahinter liefert.
Wie verhindert NordVPNs Kill Switch tatsächlich Datenlecks bei Verbindungsabbruch?
NordVPNs Kill Switch überwacht den VPN-Tunnel kontinuierlich und blockiert den gesamten Internetverkehr im Moment des Abbruchs, damit nichts ungeschützt von Ihrem Gerät entweicht, bis die Verbindung wiederhergestellt ist. Er bietet einen App-Level-Modus, der nur gewählte Anwendungen blockiert, und einen System-Level-Modus, der den gesamten Datenverkehr des Geräts blockiert – die strengere Option für datenschutzkritische Sitzungen wie die Handhabung von Finanzdaten.
Schützt NordVPN vor DNS-Lecks, die Ihr Browsing gegenüber Ihrem ISP offenbaren könnten?
Ja. NordVPN leitet alle DNS-Anfragen durch seine eigenen verschlüsselten DNS-Server statt durch den Standard-Resolver Ihres ISP, was verhindert, dass Ihr Anbieter oder Dritte-DNS-Dienste protokollieren, welche Websites Sie besuchen. Unabhängige DNS-Lecktests, auf die in NordVPNs Sicherheitsdokumentation verwiesen wird, bestätigen, dass dieser Schutz wie angepriesen funktioniert, ohne Lecks, die bei Tests erkannt wurden.
Was blockiert NordVPNs Threat Protection, und funktioniert es ohne VPN-Verbindung?
Threat Protection blockiert bekannte bösartige Domains, bevor sie laden, entfernt Tracking-Parameter aus URLs und scannt heruntergeladene Dateien auf Malware – alles auf Netzwerkebene. Es funktioniert als eigenständige Sicherheitsebene auch wenn Sie nicht mit einem VPN-Server verbunden sind. AV-TEST, ein unabhängiges Sicherheitsinstitut, hat seine Malware-Blockierungsfähigkeit zertifiziert.
Wie schneidet NordVPNs Sicherheit im Vergleich zu ExpressVPN und ProtonVPN zu ähnlichen Preisen ab?
Alle drei beginnen bei ähnlichen Preisen (NordVPN und ExpressVPN ab $3,49/Monat, ProtonVPN ab $2,49/Monat) und bieten 30-Tage-Geld-zurück-Garantien, aber die Audit-Tiefe unterscheidet sich. NordVPNs Deloitte-No-Logs-Verifizierung und Cure53-Infrastruktur-Audit stehen neben ExpressVPNs PwC- und Cure53-Audits und ProtonVPNs Securitum-Audit unter Schweizer Gerichtsstand. NordVPN rangiert #1 von 22 in unserem Speed Lab, aggregiert aus unabhängigen Labs; ExpressVPN rangiert #8, ProtonVPN #12.
Gibt es eine Möglichkeit, NordVPNs Sicherheitsansprüche risikolos zu testen, bevor Sie sich festlegen?
Ja. NordVPN stützt jeden Plan mit einer 30-Tage-Geld-zurück-Garantie, die Ihnen einen vollen Monat Zeit gibt, um den Kill Switch, DNS-Leckschutz und Threat Protection selbst zu testen, bevor Sie sich entscheiden. Wenn NordVPNs Sicherheitsfunktionen Ihrer eigenen Überprüfung nicht standhalten, innerhalb dieses Zeitfensters, können Sie eine Rückerstattung anfordern, ohne sich langfristig verpflichten zu müssen.
Schwächt die Absicherung mehrerer Geräte unter einem NordVPN-Konto seine Datenschutzmaßnahmen?
Nein. Ein einzelnes NordVPN-Konto deckt 10 gleichzeitige Geräteverbindungen ab, und jede Verbindung führt AES-256-Verschlüsselung, Kill Switch und DNS-Leckschutz unabhängig durch. Das Hinzufügen von Geräten verdünnt die Sicherheit nicht, da NordVPNs No-Logs-Richtlinie, von Deloitte 2022 verifiziert, einheitlich auf allen verbundenen Geräten statt mit der Geräteanzahl wachsend gilt.
Wie kann ich bestätigen, dass NordVPNs Kill Switch mich wirklich schützt, bevor ich mich darauf verlasse?
Verbinden Sie sich mit einem NordVPN-Server und trennen Sie dann abrupt Ihr Wi-Fi oder ziehen Sie das Ethernet-Kabel während einer Sitzung, um einen Abbruch zu erzwingen. Ein funktionierender Kill Switch schneidet den gesamten Internetverkehr sofort ab, statt auf Ihre ungeschützte Verbindung zurückzufallen. NordVPNs System-Level-Kill-Switch blockiert den gesamten Geräteverkehr, während die App-Level-Version nur gewählte Apps einschränkt, also testen Sie, je nachdem welcher Modus Ihre bevorzugte Nutzung ist.
Was sollte man tun, wenn man sich vor einem Wiederauftreten eines NordVPN-ähnlichen Servervorfalls von 2018 sorgt?
Wenig Maßnahmen sind notwendig auf Ihrer Seite, da NordVPNs Reaktion die Grundursachen adressierte: Das Unternehmen migrierte sein gesamtes Netzwerk auf RAM-only-Server, die bei jedem Neustart Daten löschen, richtete ein HackerOne-Bug-Bounty für kontinuierliche Schwachstelle-Tests ein und verpflichtete sich zu wiederkehrenden Audits durch Dritte. Falls besorgt, überprüfen Sie NordVPNs veröffentlichte Transparenzberichte, die zeigen, dass keine Daten zur Weitergabe vorhanden sind.