Moderne authentifizierte Verschlüsselung in jeder App: WireGuard, OpenVPN, IKEv2, Stealth und WSTunnel sowie TLS der neuesten Generation in Browsererweiterungen.
Unsere Firewall blockiert sämtliche Verbindungen außerhalb des Tunnels, bevor Daten entkommen können, und beendet damit den Zirkus um IP- und DNS-Lecks.
Verschlüsselung ist wertlos, wenn ein Server Buch führt. Wir speichern weder Quell-IPs noch Sitzungsprotokolle oder Browserverläufe. Punkt.
Authentifizierte 256-Bit-Chiffren: AES-256-GCM und ChaCha20-Poly1305
Gehärteter Schlüsselaustausch für jeden Handshake
Perfekte vorwärtsgerichtete Geheimhaltung
Post-Quanten-Schutz ist bei WireGuard-Verbindungen aktiv
Bei jedem von uns angebotenen Protokoll
Für jeden Nutzer auf jeder Plattform
Auch im kostenlosen Tarif
Stärker, wo es wirklich zählt
Moderne authentifizierte Verschlüsselung bei jedem Protokoll. Jedes Paket im Tunnel wird verschlüsselt, authentifiziert und vor Manipulation geschützt.
Sitzungsschlüssel werden über gehärtete Schlüsselaustauschverfahren ausgehandelt, und WireGuard ergänzt eine Post-Quanten-Schicht zum Schutz vor Angriffen, bei denen Daten heute gesammelt und später entschlüsselt werden.
Perfekte vorwärtsgerichtete Geheimhaltung für jede Sitzung, und dein vorab geteilter WireGuard-Schlüssel wird bei jeder Anmeldung erneuert. Der Datenverkehr von gestern bleibt für immer versiegelt.
Es gibt keinen Regler für die "Verschlüsselungsstufe", den du falsch einstellen könntest. Windscribe verwendet automatisch starke, sichere Standardeinstellungen. Verbinden und zack! Du bist geschützt.



ChaCha20-Poly1305 mit Curve25519-Handshakes und einem PresharedKey-Steckplatz seit dem ersten Tag. Unser schnellstes Protokoll. Stelle eine Verbindung über 6 verschiedene Ports her.
AES-256-GCM mit ECP384/ECP521-Schlüsselaustausch. Schutz mit voller Stärke, der den Wechsel von Wi-Fi zum Mobilfunknetz übersteht.
AES-256-GCM, SHA512-Authentifizierung und ein RSA-4096-Handshake. Hilfreich in restriktiven Netzwerken. Stelle eine Verbindung über 11 verschiedene Ports her.
Seit Jahren der De-facto-VPN-Standard, robuster konfiguriert als die meisten anderen. Stelle eine Verbindung über 6 verschiedene Ports her.
Vollständige OpenVPN-Verschlüsselung, nochmals in TLS verpackt und als gewöhnliches HTTPS getarnt. Hilfreich in restriktiven Netzwerken. Stelle eine Verbindung über 11 Ports her.
OpenVPN, gekapselt in WebSocket-Frames auf Port 443. Für Netzwerke, die so restriktiv sind, dass sie nur Webverkehr zulassen.
Browsererweiterungen
TLS 1.3 · X25519 · TLS_AES_256_GCM_SHA384
Auch unsere Proxy-Erweiterungen nutzen moderne TLS-Verschlüsselung. So erhält dein Browserverkehr Schutz der neuesten Generation, ohne so zu tun, als wäre ein Proxy dasselbe wie ein virtuelles privates Netzwerk für das gesamte Gerät.
Mehr als das Schlagwort "Militärstandard"
"Verschlüsselung nach Militärstandard" ist nur Marketingjargon für AES-256 – genau dieselbe Chiffre, die deine Banking-App, WhatsApp und die halbe Webwelt schützt.
Wir verkaufen das absolute Minimum nicht als herausragende Funktion. Für Windscribe ist AES-256 nur der Anfang der Party: Wir ergänzen gehärtete Protokollkonfigurationen, vorwärtsgesicherte Sitzungen, Post-Quanten-Schutz für WireGuard und öffentlich einsehbaren App-Code.
Gehärtete Handshakes · Hybrides Post-Quanten-KEM · Erneuerte Sitzungsschlüssel · Veröffentlichte Spezifikationen

Keine Lecks. Kein Entkommen. Keine Ausreden.
DNS-Anfragen werden im Tunnel verarbeitet. Die Firewall blockiert Datenverkehr außerhalb der Verbindung zum virtuellen privaten Netzwerk, während Werkzeuge in der Browsererweiterung verhindern helfen, dass WebRTC deine echte IP-Adresse preisgibt.
Unsere Firewall blockiert Verbindungen außerhalb des Tunnels, bevor Lecks entstehen. Im Gegensatz zu reaktiven Notausschaltern ist sie darauf ausgelegt, im Fehlerfall alles zu sperren, statt nach einem Verbindungsabbruch hektisch zu reagieren.
Wir speichern weder Quell-IPs noch Browserverläufe oder historische Sitzungsprotokolle des virtuellen privaten Netzwerks. Deshalb prallen Anfragen zu Nutzeraktivitäten immer an derselben Wand ab: Wir haben diese Daten nicht.
Volle Stärke, volle Geschwindigkeit
Wir haben nicht mehr 2015.
Moderne Hardware verarbeitet AES-256 mithilfe nativer CPU-Beschleunigung (AES-NI / ARM Crypto), ChaCha20 wurde von Grund auf für extreme Effizienz auf Mobilgeräten entwickelt und WireGuard verursacht praktisch keine zusätzliche Latenz. VPNs, die dir "leichtere Verschlüsselung für höhere Geschwindigkeiten" verkaufen, wollen dich nur manipulieren, um ihre billige Serverinfrastruktur zu vertuschen.


Quelloffene Apps

Unabhängige Audits

Aktueller Transparenzbericht
Mit Windscribe ist dein Datenverkehr postquanten-sicher
Schützt vor "Heute sammeln, später entschlüsseln": Angreifer horten heute verschlüsselten Datenverkehr, um ihn zu knacken, sobald Quantencomputer ausgereift sind. Diesem Plan haben wir einen Riegel vorgeschoben.
Hybride X25519MLKEM768-Handshakes: Unser WireGuard-Schlüsselaustausch kombiniert klassische Kryptografie mit dem vom NIST standardisierten Post-Quanten-Algorithmus. Ein Angreifer muss beide knacken.
Keine Einrichtung, bei jeder Anmeldung erneuert: Standardmäßig in WireGuard aktiv; dein vorab geteilter Post-Quanten-Schlüssel wird bei jeder Anmeldung automatisch erneuert.

Häufig gestellte Fragen zur VPN-Verschlüsselung
Welches VPN hat die stärkste Verschlüsselung?


Achte auf vier Dinge: authentifizierte 256-Bit-Chiffren (AES-256-GCM oder ChaCha20-Poly1305), einen gehärteten Schlüsselaustausch, perfekte vorwärtsgerichtete Geheimhaltung und Post-Quanten-Schutz. Nur sehr wenige VPNs bieten alle vier im Produktiveinsatz, und noch weniger veröffentlichen sämtliche Parameter, damit du sie überprüfen kannst. Windscribe tut beides.
Kann AES-256-Verschlüsselung geknackt werden?


Nicht mit roher Gewalt und keiner existierenden Technologie. Das Ausprobieren aller 2^256 Schlüssel würde länger als das Universum dauern. Echte Angriffe zielen stattdessen auf Implementierungsfehler, den Schlüsselaustausch, Lecks und die Protokollierung. Genau deshalb härtet Windscribe den Handshake, blockiert Lecks mit der Firewall und führt keine identifizierenden Protokolle.
Ist ChaCha20 so sicher wie AES-256?


Ja. Beide sind 256-Bit-Chiffren ohne praktikable Angriffe. ChaCha20 ist auf Smartphones und Geräten ohne AES-Hardwarebeschleunigung oft schneller. Deshalb verwendet WireGuard, unser Standardprotokoll, diese Chiffre. Bei Windscribe erhältst du beide, jeweils passend zu dem Protokoll, das sich für dein Gerät eignet.
Was bedeutet "Verschlüsselung nach Militärstandard"?


Das ist eine Marketingbezeichnung für AES-256 – denselben Standard, den Banken, Messenger-Apps und gewöhnliche HTTPS-Websites verwenden. Er ist tatsächlich stark, bildet aber den Branchenstandard und kein Alleinstellungsmerkmal.
Was ist Post-Quanten-VPN-Verschlüsselung?


Sie schützt vor zukünftigen Quantencomputern, die heutige Schlüsselaustauschverfahren bedrohen, nicht die Chiffren selbst. Das kurzfristige Risiko lautet "heute sammeln, später entschlüsseln": Verschlüsselten Datenverkehr heute aufzeichnen, um ihn zu entschlüsseln, sobald Quantenhardware ausgereift ist. Windscribe schützt bereits davor. Der vorab geteilte WireGuard-Schlüssel wird über TLS 1.3 mit X25519MLKEM768 ausgetauscht, einer Kombination aus klassischer Kryptografie und dem vom NIST standardisierten ML-KEM-Algorithmus, und bei jeder Anmeldung erneuert.
Wie aktiviere ich Post-Quanten-Verschlüsselung in Windscribe?


Aktualisiere die App (Desktop 2.17.9+, Android 3.93.1835+, iOS 3.9.4+), melde dich auf jedem Gerät einmal ab und wieder an und stelle eine Verbindung über das WireGuard-Protokoll her. Das war's! Der Post-Quanten-Schlüsselaustausch läuft ab dann automatisch.
Brauche ich schon jetzt ein quantensicheres VPN?


Quantencomputer können Verschlüsselung heute nicht knacken. Wenn dein Datenverkehr aber auch in fünf oder zehn Jahren noch vertraulich wäre, lohnt sich Post-Quanten-Schutz wegen des Risikos "heute sammeln, später entschlüsseln" schon jetzt. Deshalb haben wir ihn bereitgestellt, statt ihn nur einzuplanen.
Was ist perfekte vorwärtsgerichtete Geheimhaltung?


Neue Verschlüsselungsschlüssel für jede Sitzung sorgen dafür, dass ein kompromittierter Schlüssel niemals deinen früheren Datenverkehr entsperren kann. Jedes Windscribe-Protokoll unterstützt dies, und unser vorab geteilter WireGuard-Schlüssel wird zusätzlich bei jeder Anmeldung erneuert.
Verlangsamt starke Verschlüsselung mein VPN?


Auf moderner Hardware kaum. CPUs beschleunigen AES nativ, ChaCha20 wurde überall sonst auf Geschwindigkeit ausgelegt und WireGuard hält den Zusatzaufwand minimal. Windscribe verlangt nie von dir, die Verschlüsselung zugunsten der Geschwindigkeit zu schwächen. Wenn eine Verbindung langsam wirkt, wechsle stattdessen das Protokoll oder den Port.
Welches Windscribe-Protokoll sollte ich verwenden?


WireGuard für Geschwindigkeit in den meisten Netzwerken – es ist der Standard und bietet den Post-Quanten-Schutz. IKEv2, wenn du häufig zwischen Wi-Fi und Mobilfunk wechselst. OpenVPN, Stealth oder WSTunnel für restriktive Netzwerke, die VPNs blockieren. Stealth verschlüsselt deinen Datenverkehr sogar zweimal und tarnt ihn dabei als gewöhnliches HTTPS. Die Kryptografie-Stacks unterscheiden sich, aber alle sind für starke Sicherheit konfiguriert. Wähle also nach Geschwindigkeit, Stabilität oder Netzwerkbeschränkungen. Hier erfährst du mehr darüber, welches Windscribe-Protokoll du verwenden solltest.
Verwendet Windscribes kostenloser Tarif dieselbe Verschlüsselung?


Kostenlose Konten erhalten dieselbe grundlegende App-Sicherheit, Verschlüsselung, Protokolle und Firewall. Unterschiede gibt es etwa beim monatlichen Datenvolumen, den verfügbaren Standorten und einigen Funktionsbeschränkungen.
Können Behörden oder mein Internetanbieter die VPN-Verschlüsselung knacken?


Nicht die Verschlüsselung selbst. Richtig implementiertes AES-256 und ChaCha20 übersteigen die Brute-Force-Fähigkeiten jeder Behörde. Sie können allerdings Daten von deinem VPN-Anbieter anfordern. Deshalb ist Verschlüsselung nur in Verbindung mit einer Protokollierungsfreiheit sinnvoll, die auch einer Überprüfung standhält. Unsere wurde vor Gericht und durch Serverbeschlagnahmungen bestätigt.
"WireGuard" ist eine eingetragene Marke von Jason A. Donenfeld. Hinweise zu Open-Source-Software.






