Zum Hauptinhalt springen
Windscribe

Wir sind ein VPN mit der stärksten Verschlüsselung. Punkt.

Hol dir ein VPN, das deine Daten nicht ausbeutet und dir keine abgespeckte "Lite"-Sicherheit verkauft. Windscribe schützt dein Surfen, deine Apps und deine DNS-Anfragen in jedem Tarif mit derselben kompromisslosen Verschlüsselung. Leg kostenlos los.
Wir sind ein VPN mit der stärksten Verschlüsselung. Punkt.

Gehärtete Kryptografie

Moderne authentifizierte Verschlüsselung in jeder App: WireGuard, OpenVPN, IKEv2, Stealth und WSTunnel sowie TLS der neuesten Generation in Browsererweiterungen.

Lecksicherer Schutz

Unsere Firewall blockiert sämtliche Verbindungen außerhalb des Tunnels, bevor Daten entkommen können, und beendet damit den Zirkus um IP- und DNS-Lecks.

Keine identifizierenden Protokolle

Verschlüsselung ist wertlos, wenn ein Server Buch führt. Wir speichern weder Quell-IPs noch Sitzungsprotokolle oder Browserverläufe. Punkt.

Wir verwenden die stärkste verfügbare Verschlüsselung

Deine Online-Sicherheit ist uns wichtig. Ohne Übertreibung. Deshalb zerlegen wir deinen Internetverkehr so gründlich, dass jeder Schnüffler nur gegen eine Wand aus reinem mathematischem Rauschen läuft.

Der Kryptografie-Stack

Was deinen Datenverkehr im Hintergrund unlesbar macht
Authentifizierte 256-Bit-Chiffren: AES-256-GCM und ChaCha20-Poly1305
Gehärteter Schlüsselaustausch für jeden Handshake
Perfekte vorwärtsgerichtete Geheimhaltung
Post-Quanten-Schutz ist bei WireGuard-Verbindungen aktiv

Keine Ausnahmen

Der vollständige, kompromisslose Stack – überall
Bei jedem von uns angebotenen Protokoll
Für jeden Nutzer auf jeder Plattform
Auch im kostenlosen Tarif
Das bedeutet starke Verschlüsselung bei jedem Protokoll, für jeden Nutzer und auch im kostenlosen Tarif, mit verfügbarem Post-Quanten-Schutz für WireGuard.

Stärker, wo es wirklich zählt

Die meisten VPNs behandeln Sicherheit wie ein Büfett, bei dem die Hälfte der Speisen in der Sonne steht. Wir nicht.

Keine schwachen Modi. Nirgendwo

Moderne authentifizierte Verschlüsselung bei jedem Protokoll. Jedes Paket im Tunnel wird verschlüsselt, authentifiziert und vor Manipulation geschützt.

Ein Schlüsselaustausch aus der Zukunft

Sitzungsschlüssel werden über gehärtete Schlüsselaustauschverfahren ausgehandelt, und WireGuard ergänzt eine Post-Quanten-Schicht zum Schutz vor Angriffen, bei denen Daten heute gesammelt und später entschlüsselt werden.

Schlüssel, die sich selbst zerstören

Perfekte vorwärtsgerichtete Geheimhaltung für jede Sitzung, und dein vorab geteilter WireGuard-Schlüssel wird bei jeder Anmeldung erneuert. Der Datenverkehr von gestern bleibt für immer versiegelt.

Standardmäßig stark

Es gibt keinen Regler für die "Verschlüsselungsstufe", den du falsch einstellen könntest. Windscribe verwendet automatisch starke, sichere Standardeinstellungen. Verbinden und zack! Du bist geschützt.

Verschlüsselung – deine Daten werden unlesbar gemacht

Wir verwandeln deine gesamte Internetverbindung in einen unlesbaren Strom aus digitalem Datenmüll.

Was passiert

"Verschlüsselung nach Militärstandard", "AES-256", "ChaCha20"… Ohne den Fachjargon ist es ganz einfach: Wir schieben deine Daten in einen versiegelten Tunnel, verwandeln sie in unlesbares Rauschen und setzen sie auf der anderen Seite wieder zusammen. Wer in der Mitte schnüffelt, bekommt nur Kauderwelsch.

Warum das nötig ist

HTTPS schützt deine Passwörter auf Bankseiten, lässt deine Metadaten aber völlig ungeschützt. Dein Internetanbieter, Netzwerkadministratoren und neugierige Wi-Fi-Schnüffler können weiterhin sehen, welche Ziele du wann und wie oft aufrufst. Die VPN-Verschlüsselung versiegelt die gesamte Verbindung und verbirgt deine Websites, Apps und DNS-Anfragen vor allen, die deine Gewohnheiten verfolgen oder verkaufen wollen.

Wie es funktioniert

Dein Gerät und unsere Server führen einen schnellen kryptografischen Handshake durch, um den Tunnel abzusichern, bevor auch nur ein einziges Byte deinen Bildschirm verlässt. Jedes Paket wird auf deinem Gerät in authentifizierte Verschlüsselung gehüllt und bleibt fest verschlossen, bis es sicher auf unserem Server eintrifft.

VPN-Protokolle, die Beschränkungen zerschmettern

Windscribe bietet 6 verschiedene Protokolle und mehr als 20 verschiedene Verbindungsports zur Auswahl – sowohl für Nutzer des Free- als auch des Pro-Tarifs. Keine Protokolle hinter einer Bezahlschranke.

ChaCha20-Poly1305 mit Curve25519-Handshakes und einem PresharedKey-Steckplatz seit dem ersten Tag. Unser schnellstes Protokoll. Stelle eine Verbindung über 6 verschiedene Ports her.

AES-256-GCM mit ECP384/ECP521-Schlüsselaustausch. Schutz mit voller Stärke, der den Wechsel von Wi-Fi zum Mobilfunknetz übersteht.

AES-256-GCM, SHA512-Authentifizierung und ein RSA-4096-Handshake. Hilfreich in restriktiven Netzwerken. Stelle eine Verbindung über 11 verschiedene Ports her.

Seit Jahren der De-facto-VPN-Standard, robuster konfiguriert als die meisten anderen. Stelle eine Verbindung über 6 verschiedene Ports her.

Vollständige OpenVPN-Verschlüsselung, nochmals in TLS verpackt und als gewöhnliches HTTPS getarnt. Hilfreich in restriktiven Netzwerken. Stelle eine Verbindung über 11 Ports her.

OpenVPN, gekapselt in WebSocket-Frames auf Port 443. Für Netzwerke, die so restriktiv sind, dass sie nur Webverkehr zulassen.

Browsererweiterungen

TLS 1.3 · X25519 · TLS_AES_256_GCM_SHA384
Auch unsere Proxy-Erweiterungen nutzen moderne TLS-Verschlüsselung. So erhält dein Browserverkehr Schutz der neuesten Generation, ohne so zu tun, als wäre ein Proxy dasselbe wie ein virtuelles privates Netzwerk für das gesamte Gerät.

Mehr als das Schlagwort "Militärstandard"

Echte Sicherheit versteckt sich nicht hinter Schlagworten

"Verschlüsselung nach Militärstandard" ist nur Marketingjargon für AES-256 – genau dieselbe Chiffre, die deine Banking-App, WhatsApp und die halbe Webwelt schützt.
Wir verkaufen das absolute Minimum nicht als herausragende Funktion. Für Windscribe ist AES-256 nur der Anfang der Party: Wir ergänzen gehärtete Protokollkonfigurationen, vorwärtsgesicherte Sitzungen, Post-Quanten-Schutz für WireGuard und öffentlich einsehbaren App-Code.
Gehärtete Handshakes · Hybrides Post-Quanten-KEM · Erneuerte Sitzungsschlüssel · Veröffentlichte Spezifikationen
Echte Sicherheit versteckt sich nicht hinter Schlagworten

Keine Lecks. Kein Entkommen. Keine Ausreden.

Die stärkste Chiffre kann keine Pakete schützen, die nie in den Tunnel gelangen. Deshalb haben wir die gesamte Kette versiegelt.

Nichts läuft aus

DNS-Anfragen werden im Tunnel verarbeitet. Die Firewall blockiert Datenverkehr außerhalb der Verbindung zum virtuellen privaten Netzwerk, während Werkzeuge in der Browsererweiterung verhindern helfen, dass WebRTC deine echte IP-Adresse preisgibt.

Nichts entkommt

Unsere Firewall blockiert Verbindungen außerhalb des Tunnels, bevor Lecks entstehen. Im Gegensatz zu reaktiven Notausschaltern ist sie darauf ausgelegt, im Fehlerfall alles zu sperren, statt nach einem Verbindungsabbruch hektisch zu reagieren.

Nichts wird protokolliert

Wir speichern weder Quell-IPs noch Browserverläufe oder historische Sitzungsprotokolle des virtuellen privaten Netzwerks. Deshalb prallen Anfragen zu Nutzeraktivitäten immer an derselben Wand ab: Wir haben diese Daten nicht.

Volle Stärke, volle Geschwindigkeit

Du musst Sicherheit nicht gegen Leistung eintauschen

Wir haben nicht mehr 2015.
Moderne Hardware verarbeitet AES-256 mithilfe nativer CPU-Beschleunigung (AES-NI / ARM Crypto), ChaCha20 wurde von Grund auf für extreme Effizienz auf Mobilgeräten entwickelt und WireGuard verursacht praktisch keine zusätzliche Latenz. VPNs, die dir "leichtere Verschlüsselung für höhere Geschwindigkeiten" verkaufen, wollen dich nur manipulieren, um ihre billige Serverinfrastruktur zu vertuschen.
Du musst Sicherheit nicht gegen Leistung eintauschen

Vertrau uns nicht. Überprüf es.

Denn "Vertrau uns einfach, Bro" ist eine furchtbare Sicherheitsrichtlinie.
Quelloffene Apps

Quelloffene Apps

Unsere Desktop-Apps, mobilen Clients und Browsererweiterungen sind zu 100% öffentlich auf GitHub einsehbar. Prüfe selbst, wie wir mit deiner Verschlüsselung umgehen. Besuche unser GitHub-Profil →
Unabhängige Audits

Unabhängige Audits

Unvoreingenommene externe Fachleute prüfen unsere Apps und Serverinfrastruktur systematisch, um unsere Sicherheitsversprechen zu bestätigen. Sieh dir die Audits hier an →
Aktueller Transparenzbericht

Aktueller Transparenzbericht

Wir veröffentlichen jede einzelne DMCA- und Strafverfolgungsanfrage nach Daten, die wir erhalten, damit du dich selbst überzeugen kannst. Sieh dir unseren Transparenzbericht an →

Mit Windscribe ist dein Datenverkehr postquanten-sicher

Post-Quanten-Schutz ist in Windscribes WireGuard-Implementierung bereits aktiv, statt als vages Versprechen auf irgendeiner Roadmap herumzuliegen.
Schützt vor "Heute sammeln, später entschlüsseln": Angreifer horten heute verschlüsselten Datenverkehr, um ihn zu knacken, sobald Quantencomputer ausgereift sind. Diesem Plan haben wir einen Riegel vorgeschoben.
Hybride X25519MLKEM768-Handshakes: Unser WireGuard-Schlüsselaustausch kombiniert klassische Kryptografie mit dem vom NIST standardisierten Post-Quanten-Algorithmus. Ein Angreifer muss beide knacken.
Keine Einrichtung, bei jeder Anmeldung erneuert: Standardmäßig in WireGuard aktiv; dein vorab geteilter Post-Quanten-Schlüssel wird bei jeder Anmeldung automatisch erneuert.
All Your Devices
Stars
Planet Left
Star Left

Schütze deinen
Datenverkehr wie eine Festung

Hol dir die stärkste Kryptografie, leckfreie Firewalls und Post-Quanten-Handshakes – ganz gleich, ob du den Pro- oder den kostenlosen Tarif nutzt.
Planet Right
Star Right
All Your Devices

Häufig gestellte Fragen zur VPN-Verschlüsselung

Welches VPN hat die stärkste Verschlüsselung?

openclose
Achte auf vier Dinge: authentifizierte 256-Bit-Chiffren (AES-256-GCM oder ChaCha20-Poly1305), einen gehärteten Schlüsselaustausch, perfekte vorwärtsgerichtete Geheimhaltung und Post-Quanten-Schutz. Nur sehr wenige VPNs bieten alle vier im Produktiveinsatz, und noch weniger veröffentlichen sämtliche Parameter, damit du sie überprüfen kannst. Windscribe tut beides.

Kann AES-256-Verschlüsselung geknackt werden?

openclose
Nicht mit roher Gewalt und keiner existierenden Technologie. Das Ausprobieren aller 2^256 Schlüssel würde länger als das Universum dauern. Echte Angriffe zielen stattdessen auf Implementierungsfehler, den Schlüsselaustausch, Lecks und die Protokollierung. Genau deshalb härtet Windscribe den Handshake, blockiert Lecks mit der Firewall und führt keine identifizierenden Protokolle.

Ist ChaCha20 so sicher wie AES-256?

openclose
Ja. Beide sind 256-Bit-Chiffren ohne praktikable Angriffe. ChaCha20 ist auf Smartphones und Geräten ohne AES-Hardwarebeschleunigung oft schneller. Deshalb verwendet WireGuard, unser Standardprotokoll, diese Chiffre. Bei Windscribe erhältst du beide, jeweils passend zu dem Protokoll, das sich für dein Gerät eignet.

Was bedeutet "Verschlüsselung nach Militärstandard"?

openclose
Das ist eine Marketingbezeichnung für AES-256 – denselben Standard, den Banken, Messenger-Apps und gewöhnliche HTTPS-Websites verwenden. Er ist tatsächlich stark, bildet aber den Branchenstandard und kein Alleinstellungsmerkmal.

Was ist Post-Quanten-VPN-Verschlüsselung?

openclose
Sie schützt vor zukünftigen Quantencomputern, die heutige Schlüsselaustauschverfahren bedrohen, nicht die Chiffren selbst. Das kurzfristige Risiko lautet "heute sammeln, später entschlüsseln": Verschlüsselten Datenverkehr heute aufzeichnen, um ihn zu entschlüsseln, sobald Quantenhardware ausgereift ist. Windscribe schützt bereits davor. Der vorab geteilte WireGuard-Schlüssel wird über TLS 1.3 mit X25519MLKEM768 ausgetauscht, einer Kombination aus klassischer Kryptografie und dem vom NIST standardisierten ML-KEM-Algorithmus, und bei jeder Anmeldung erneuert.

Wie aktiviere ich Post-Quanten-Verschlüsselung in Windscribe?

openclose
Aktualisiere die App (Desktop 2.17.9+, Android 3.93.1835+, iOS 3.9.4+), melde dich auf jedem Gerät einmal ab und wieder an und stelle eine Verbindung über das WireGuard-Protokoll her. Das war's! Der Post-Quanten-Schlüsselaustausch läuft ab dann automatisch.

Brauche ich schon jetzt ein quantensicheres VPN?

openclose
Quantencomputer können Verschlüsselung heute nicht knacken. Wenn dein Datenverkehr aber auch in fünf oder zehn Jahren noch vertraulich wäre, lohnt sich Post-Quanten-Schutz wegen des Risikos "heute sammeln, später entschlüsseln" schon jetzt. Deshalb haben wir ihn bereitgestellt, statt ihn nur einzuplanen.

Was ist perfekte vorwärtsgerichtete Geheimhaltung?

openclose
Neue Verschlüsselungsschlüssel für jede Sitzung sorgen dafür, dass ein kompromittierter Schlüssel niemals deinen früheren Datenverkehr entsperren kann. Jedes Windscribe-Protokoll unterstützt dies, und unser vorab geteilter WireGuard-Schlüssel wird zusätzlich bei jeder Anmeldung erneuert.

Verlangsamt starke Verschlüsselung mein VPN?

openclose
Auf moderner Hardware kaum. CPUs beschleunigen AES nativ, ChaCha20 wurde überall sonst auf Geschwindigkeit ausgelegt und WireGuard hält den Zusatzaufwand minimal. Windscribe verlangt nie von dir, die Verschlüsselung zugunsten der Geschwindigkeit zu schwächen. Wenn eine Verbindung langsam wirkt, wechsle stattdessen das Protokoll oder den Port.

Welches Windscribe-Protokoll sollte ich verwenden?

openclose
WireGuard für Geschwindigkeit in den meisten Netzwerken – es ist der Standard und bietet den Post-Quanten-Schutz. IKEv2, wenn du häufig zwischen Wi-Fi und Mobilfunk wechselst. OpenVPN, Stealth oder WSTunnel für restriktive Netzwerke, die VPNs blockieren. Stealth verschlüsselt deinen Datenverkehr sogar zweimal und tarnt ihn dabei als gewöhnliches HTTPS. Die Kryptografie-Stacks unterscheiden sich, aber alle sind für starke Sicherheit konfiguriert. Wähle also nach Geschwindigkeit, Stabilität oder Netzwerkbeschränkungen. Hier erfährst du mehr darüber, welches Windscribe-Protokoll du verwenden solltest.

Verwendet Windscribes kostenloser Tarif dieselbe Verschlüsselung?

openclose
Kostenlose Konten erhalten dieselbe grundlegende App-Sicherheit, Verschlüsselung, Protokolle und Firewall. Unterschiede gibt es etwa beim monatlichen Datenvolumen, den verfügbaren Standorten und einigen Funktionsbeschränkungen.

Können Behörden oder mein Internetanbieter die VPN-Verschlüsselung knacken?

openclose
Nicht die Verschlüsselung selbst. Richtig implementiertes AES-256 und ChaCha20 übersteigen die Brute-Force-Fähigkeiten jeder Behörde. Sie können allerdings Daten von deinem VPN-Anbieter anfordern. Deshalb ist Verschlüsselung nur in Verbindung mit einer Protokollierungsfreiheit sinnvoll, die auch einer Überprüfung standhält. Unsere wurde vor Gericht und durch Serverbeschlagnahmungen bestätigt.
"WireGuard" ist eine eingetragene Marke von Jason A. Donenfeld. Hinweise zu Open-Source-Software.