Moderne geauthenticeerde versleuteling in elke app: WireGuard, OpenVPN, IKEv2, Stealth en WSTunnel, plus TLS van de huidige generatie in browserextensies.
Onze Firewall blokkeert alle verbindingen buiten de tunnel voordat gegevens kunnen ontsnappen en maakt een einde aan het circus van IP- en DNS-lekken.
Versleuteling betekent niets als een server je in de gaten houdt. We bewaren geen bron-IP's, sessielogboeken of browsegeschiedenis. Punt.
Geauthenticeerde 256-bits versleutelingsalgoritmen: AES-256-GCM en ChaCha20-Poly1305
Versterkte sleuteluitwisselingen achter elke handshake
Perfecte voorwaartse geheimhouding
Postkwantumbeveiliging is actief voor WireGuard-verbindingen
Bij elk protocol dat we aanbieden
Voor elke gebruiker, op elk platform
Ook bij het gratis abonnement
Sterker waar het echt telt
Moderne geauthenticeerde versleuteling bij elk protocol. Elk pakket in de tunnel wordt versleuteld, geauthenticeerd en beschermd tegen manipulatie.
Sessiesleutels worden overeengekomen met versterkte sleuteluitwisselingen en WireGuard voegt een postkwantumlaag toe die beschermt tegen aanvallen waarbij gegevens nu worden verzameld om ze later te ontsleutelen.
Perfecte voorwaartse geheimhouding voor elke sessie, en je vooraf gedeelde WireGuard-sleutel wordt vernieuwd telkens wanneer je inlogt. Het verkeer van gisteren blijft voor altijd verzegeld.
Er is geen schuifregelaar voor het "Versleutelingsniveau" die je verkeerd kunt instellen. Windscribe gebruikt automatisch sterke, veilige standaardinstellingen. Maak verbinding en boem! Je bent beveiligd.



ChaCha20-Poly1305 met Curve25519-handshakes en vanaf dag één een PresharedKey-veld. Het snelste protocol dat we aanbieden. Maak verbinding via 6 verschillende poorten.
AES-256-GCM met ECP384/ECP521-sleuteluitwisselingen. Volwaardige bescherming die de overgang van Wi-Fi naar mobiel internet doorstaat.
AES-256-GCM, SHA512-authenticatie en een RSA-4096-handshake. Nuttig op beperkende netwerken. Maak verbinding via 11 verschillende poorten.
Al jaren de feitelijke VPN-standaard, sterker geconfigureerd dan de meeste andere. Maak verbinding via 6 verschillende poorten.
Volledige OpenVPN-versleuteling, opnieuw verpakt in TLS en vermomd als gewoon HTTPS. Nuttig op beperkende netwerken. Maak verbinding via 11 poorten.
OpenVPN ingekapseld in WebSocket-frames op poort 443. Voor netwerken die zo beperkend zijn dat ze alleen webverkeer toestaan.
Browserextensies
TLS 1.3 · X25519 · TLS_AES_256_GCM_SHA384
Onze proxy-extensies gebruiken ook moderne TLS-versleuteling, zodat je browserverkeer bescherming van de huidige generatie krijgt zonder te doen alsof een proxy hetzelfde is als een virtueel privénetwerk voor je hele apparaat.
Voorbij de kreet "van militaire kwaliteit"
"Versleuteling van militaire kwaliteit" is slechts marketingtaal voor AES-256, precies hetzelfde versleutelingsalgoritme dat je bankapp, WhatsApp en de helft van het web beveiligt.
We presenteren het absolute minimum niet als een opvallende functie. Voor Windscribe is AES-256 slechts het begin van het feest: we voegen versterkte protocolconfiguraties, sessies met voorwaartse geheimhouding, postkwantumbeveiliging voor WireGuard en openbare appcode toe.
Versterkte handshakes · Hybride postkwantum-KEM · Vernieuwde sessiesleutels · Gepubliceerde specificaties

Geen lekken. Geen ontsnappingen. Geen smoesjes.
DNS-verzoeken worden in de tunnel afgehandeld. De Firewall blokkeert verkeer buiten de verbinding met het virtuele privénetwerk, terwijl hulpmiddelen in de browserextensie helpen voorkomen dat WebRTC je echte IP-adres onthult.
Onze Firewall is gemaakt om verbindingen buiten de tunnel te blokkeren voordat er lekken ontstaan. Anders dan reactieve noodschakelaars is deze ontworpen om bij een storing alles te blokkeren, in plaats van na een uitval haastig te reageren.
We bewaren geen bron-IP's, browsegeschiedenis of historische sessielogboeken van het virtuele privénetwerk. Daardoor lopen verzoeken om gebruikersactiviteit tegen dezelfde muur: we hebben die gegevens niet.
Volle kracht, volle snelheid
Het is geen 2015 meer.
Moderne hardware verwerkt AES-256 via ingebouwde CPU-versnelling (AES-NI / ARM Crypto), ChaCha20 is van de grond af ontworpen voor extreme efficiëntie op mobiele apparaten en WireGuard werkt met vrijwel geen extra latentie. VPN's die "lichtere versleuteling voor hogere snelheden" verkopen, proberen je om de tuin te leiden om hun goedkope serverinfrastructuur te verdoezelen.


Opensource-apps

Onafhankelijke audits

Actueel transparantierapport
Met Windscribe is je verkeer postkwantumbeveiligd
Beschermt tegen "Nu verzamelen, later ontsleutelen": kwaadwillenden slaan vandaag versleuteld verkeer op om het open te breken zodra kwantumcomputers volwassen zijn. Die gok hebben we meteen de kop ingedrukt.
Hybride X25519MLKEM768-handshakes: onze WireGuard-sleuteluitwisseling combineert klassieke cryptografie met het door NIST gestandaardiseerde postkwantumalgoritme. Een aanvaller moet beide kraken.
Geen configuratie, vernieuwd bij elke aanmelding: standaard actief op WireGuard, waarbij je vooraf gedeelde postkwantumsleutel automatisch wordt vernieuwd telkens wanneer je inlogt.

Veelgestelde vragen over VPN-versleuteling
Welke VPN heeft de sterkste versleuteling?


Let op vier dingen: geauthenticeerde 256-bits versleutelingsalgoritmen (AES-256-GCM of ChaCha20-Poly1305), een versterkte sleuteluitwisseling, perfecte voorwaartse geheimhouding en postkwantumbeveiliging. Zeer weinig VPN's bieden alle vier in productie, en nog minder publiceren alle parameters zodat je ze kunt controleren. Windscribe doet beide.
Kan AES-256-versleuteling worden gekraakt?


Niet met brute kracht en geen enkele bestaande technologie. Alle 2^256 sleutels uitproberen zou langer duren dan het heelal bestaat. Aanvallen in de praktijk richten zich in plaats daarvan op implementatiefouten, sleuteluitwisselingen, lekken en logboeken. Dat is precies waarom Windscribe de handshake versterkt, lekken met de Firewall blokkeert en geen identificerende logboeken bijhoudt.
Is ChaCha20 net zo veilig als AES-256?


Ja. Beide zijn 256-bits versleutelingsalgoritmen zonder praktische aanvallen. ChaCha20 is vaak sneller op telefoons en apparaten zonder AES-hardwareversnelling. Daarom gebruikt WireGuard, ons standaardprotocol, dit algoritme. Met Windscribe krijg je beide, gekoppeld aan het protocol dat bij je apparaat past.
Wat betekent "versleuteling van militaire kwaliteit"?


Het is een marketingterm voor AES-256, dezelfde standaard die banken, berichtenapps en gewone HTTPS-websites gebruiken. Die is echt sterk, maar vormt de basisnorm van de sector en is geen onderscheidende eigenschap.
Wat is postkwantumversleuteling voor een VPN?


Bescherming tegen toekomstige kwantumcomputers, die de huidige sleuteluitwisselingen bedreigen, niet de versleutelingsalgoritmen zelf. Het risico op korte termijn is "nu verzamelen, later ontsleutelen": vandaag versleuteld verkeer opnemen om het te ontsleutelen zodra kwantumhardware volwassen is. Windscribe beschermt hier al tegen. De vooraf gedeelde WireGuard-sleutel wordt via TLS 1.3 uitgewisseld met X25519MLKEM768, een combinatie van klassieke cryptografie en het door NIST gestandaardiseerde ML-KEM-algoritme, en bij elke aanmelding vernieuwd.
Hoe schakel ik postkwantumversleuteling in Windscribe in?


Werk de app bij (desktop 2.17.9+, Android 3.93.1835+, iOS 3.9.4+), log op elk apparaat één keer uit en weer in en maak verbinding via het WireGuard-protocol. Dat is alles! De postkwantumsleuteluitwisseling wordt vanaf dan automatisch uitgevoerd.
Heb ik nu al een kwantumveilige VPN nodig?


Kwantumcomputers kunnen versleuteling vandaag nog niet kraken. Maar als een deel van je verkeer over vijf of tien jaar nog steeds gevoelig is, maakt het risico van nu verzamelen en later ontsleutelen postkwantumbeveiliging nu al de moeite waard. Daarom hebben we deze uitgebracht in plaats van alleen ingepland.
Wat is perfecte voorwaartse geheimhouding?


Nieuwe versleutelingssleutels voor elke sessie zorgen ervoor dat een buitgemaakte sleutel nooit je eerdere verkeer kan ontsluiten. Elk Windscribe-protocol ondersteunt dit en onze vooraf gedeelde WireGuard-sleutel wordt bovendien vernieuwd telkens wanneer je inlogt.
Vertraagt sterke versleuteling mijn VPN?


Op moderne hardware nauwelijks. CPU's versnellen AES ingebouwd, ChaCha20 is overal elders op snelheid gericht en WireGuard beperkt de extra belasting tot een minimum. Windscribe vraagt je nooit om de versleuteling voor meer snelheid te verzwakken. Als een verbinding traag aanvoelt, wissel dan van protocol of poort.
Welk Windscribe-protocol moet ik gebruiken?


WireGuard voor snelheid op de meeste netwerken: het is de standaard en biedt de postkwantumbeveiliging. IKEv2 als je vaak wisselt tussen Wi-Fi en mobiel internet. OpenVPN, Stealth of WSTunnel voor beperkende netwerken die VPN's blokkeren. Stealth versleutelt je verkeer zelfs twee keer terwijl het zich voordoet als gewoon HTTPS. Ze gebruiken verschillende cryptografische stacks, maar zijn allemaal geconfigureerd voor sterke beveiliging. Kies dus op basis van snelheid, stabiliteit of netwerkbeperkingen. Je kunt hier meer lezen over welk Windscribe-protocol je moet gebruiken.
Gebruikt het gratis abonnement van Windscribe dezelfde versleuteling?


Gratis accounts krijgen dezelfde basisbeveiliging van de app, versleuteling, protocollen en Firewall. De verschillen zijn bijvoorbeeld de maandelijkse hoeveelheid gegevens, beschikbare locaties en enkele functiebeperkingen.
Kunnen de overheid of mijn internetprovider de VPN-versleuteling kraken?


Niet de versleuteling zelf. Correct geïmplementeerde AES-256 en ChaCha20 liggen buiten het bereik van de brute-rekenkracht van elke instantie. Wat instanties wel kunnen doen, is gegevens opvragen bij je VPN-provider. Daarom is versleuteling alleen zinvol in combinatie met een geen-logboekenbeleid dat standhoudt wanneer het op de proef wordt gesteld. Het onze is bewezen in de rechtbank en bij inbeslagnames van servers.
"WireGuard" is een gedeponeerd handelsmerk van Jason A. Donenfeld. Naamsvermeldingen voor opensourcesoftware.






