alexi.sh
Alle ArtikelBrowser-SicherheitNetzwerk-PrivatsphäreDatenschutz-ToolsBedrohungsmodellierungKI-ProgrammierungDev-Tools

alexi.shForschung

privacy-tooling

Proton VPN vs Mullvad 2026: ehrlicher technischer Vergleich für datenschutzorientierte Nutzer

PrivSec LabAktualisiert am 12. Juni 202611 Min. Lesezeit
Nahaufnahme von Glasfaserkabeln, die blau im Dunkeln leuchten — Proton VPN vs Mullvad Datenschutzvergleich 2026

Detaillierter Vergleich von Proton VPN und Mullvad im Jahr 2026: Gerichtsbarkeit, No-Log-Audits, WireGuard, anonyme Zahlungen (Bargeld/Monero vs Bitcoin), RAM-only-Server, Portweiterleitung und Preis. Nuanciertes Urteil für Nutzer, die sich um tatsächliche Anonymität kümmern.

Inhaltsverzeichnis

Proton VPN vs Mullvad: Welcher ist besser für den Datenschutz?

Für reinen Datenschutz gewinnt Mullvad in der Architektur: keine E-Mail bei der Anmeldung, optionale Bar- oder Monero-Zahlungen, RAM-only-Flotte, vierteljährliche Cure53-Audits und DAITA-Verteidigung gegen Verkehrsanalyse. Proton VPN ist stärker in der Benutzerfreundlichkeit: ein kostenloser Tarif ohne Bandbreitenbegrenzung, über 9.200 Server in 112 Ländern, Portweiterleitung und Schweizer Gerichtsbarkeit. Wenn es darum geht, den Identitätsfußabdruck zu minimieren, wählen Sie Mullvad. Wenn Ökosystemintegration und geografische Abdeckung wichtig sind, wählen Sie Proton VPN.

Die Frage, die dieser Artikel tatsächlich beantwortet

Die meisten Vergleiche zwischen Proton VPN und Mullvad messen Geschwindigkeit und Preis, die die am wenigsten interessanten Variablen sind. Beide Anbieter verwenden WireGuard. Beide sind schnell. Beide sind günstiger als die meisten Mainstream-Anbieter.

Die Variablen, die sie unterscheiden, sind strukturell — wie jeder Anbieter mit der Frage umgeht, was er über Sie wissen kann, was er vorlegen muss und welche Spuren Ihr Abonnement hinterlässt.

Dieser Vergleich konzentriert sich auf diese Variablen: Audit-Architektur, Gerichtsbarkeit, Zahlungsanonymität, Kontenidentitätsanforderungen, RAM-only-Infrastruktur und Portweiterleitung. Geschwindigkeitsbenchmarks erscheinen, sind aber nicht der Punkt.

Keiner der Anbieter hat eine Affiliate-Beziehung zu dieser Seite. Proton VPN betreibt ein Affiliate-Programm und ein Link ist enthalten, wo relevant, mit expliziter Offenlegung. Mullvad nicht — es wird aufgrund seiner Verdienste empfohlen, wo es die bessere Wahl ist.

No-Log-Audits: Umfang und Häufigkeit

Beide Anbieter verwenden Cure53 als ihren Hauptprüfer, was den Vergleich sinnvoll macht — die Methodik ist konsistent.

Proton VPN Audit-Aufzeichnungen:

  • April 2025: Vollständiges Infrastruktur- und Anwendungs-Audit. Der Umfang umfasste Linux-, macOS-, Windows-, iOS- und Android-Clients sowie die Verifizierung der RAM-Architektur auf einem Teil der Secure Core-Server. Bericht veröffentlicht.
  • November 2023: Vorheriges umfassendes Audit.

Mullvad Audit-Aufzeichnungen:

  • März 2025: iOS- und Android-Client-Audit.
  • Januar 2025: Vollständiges Infrastruktur-Audit. Der Umfang umfasste die Verifizierung der RAM-only-Server, die DNS-Resolver-Architektur und das Kontonummer-Subsystem speziell.
  • Oktober 2024, Juli 2024, April 2024: Vorherige vierteljährliche Zyklus-Audits.

Der Unterschied liegt in der Häufigkeit. Proton VPN befindet sich in einem ungefähr jährlichen Überprüfungszyklus; Mullvad führt vierteljährlich durch. Aus einer Vertrauensarchitektur-Perspektive hat ein Anbieter, dessen Infrastruktur viermal pro Jahr geprüft wird, ein engeres Fenster, in dem nicht offengelegte Änderungen bestehen könnten. Kein Modell garantiert gutes Verhalten zwischen den Audits — aber vierteljährliche Audits reduzieren das nicht verifizierte Intervall erheblich.

Beide veröffentlichen vollständige Audit-Berichte. Beide hatten keine wesentlichen Feststellungen, die eine Korrektur von datenschutzrelevanten Ansprüchen erforderten.

Gerichtsbarkeit: Schweiz vs Schweden

Proton VPN: Proton AG, eingetragen in Genf, Schweiz. Die Schweiz ist kein EU-Mitglied, nicht den GDPR-Offenlegungsrahmen unterworfen und hat ein starkes föderales Datenschutzgesetz. Die praktische Einschränkung wurde in einem Fall von 2022 demonstriert, in dem ein Schweizer Gericht Proton anordnete, die IP-Adressen eines bestimmten Kontos zukünftig zu protokollieren. Proton kam dem nach, machte den Fall öffentlich und stellte fest, dass es keine rückwirkenden Daten zu liefern hatte. Die Erkenntnis: Schweizer Recht bietet starken rückwirkenden Schutz, aber Echtzeitüberwachung kann unter bestimmten Umständen angeordnet werden.

Mullvad: Amagicom AB, Stockholm, Schweden. Schweden ist ein EU-Mitglied, das der Law Enforcement Directive unterliegt. Schweden nimmt an Geheimdienstabkommen mit nordischen und europäischen Partnern teil. Auf dem Papier ist dies eine schwächere Gerichtsbarkeit als die Schweiz für ein VPN.

In der Praxis macht Mullvads Kontostruktur die Gerichtsbarkeit weitgehend theoretisch: keine E-Mail, kein Benutzername, kein echter Name, keine Rechnungsadresse und optional keine finanzielle Spur. Wenn schwedische Behörden Daten angefordert haben, ist Mullvads Antwort genau — es gibt keine identifizierenden Informationen, die mit den relevanten Kontonummern verknüpft sind.

Die Schlussfolgerung ist kontraintuitiv: Mullvad in Schweden bietet besseren praktischen Datenschutz als die meisten in der Schweiz ansässigen Anbieter, da die Architektur die Daten entfernt, die die Gerichtsbarkeit sonst schützen würde.

Zahlungsanonymität: die entscheidende Lücke

Dies ist der größte konkrete Unterschied zwischen den beiden Anbietern.

Mullvad Zahlungsoptionen:

  • Bargeld per Post: Scheine in einen undurchsichtigen Umschlag mit Ihrer Kontonummer auf einem Zettel stecken. Physisch anonym, keine digitale Spur.
  • Monero (XMR): Kryptographisch nicht verknüpfbar durch Design. Transaktionen können nicht zu einer Quell-Wallet zurückverfolgt oder mit einem Konto korreliert werden.
  • Bitcoin on-chain: Pseudonym. Transaktionen sind nachvollziehbar, erfordern jedoch eine aktive Kettenanalyse, um mit einer Identität verknüpft zu werden.
  • Kreditkarte, PayPal: Standard-Finanzidentität.

Proton VPN Zahlungsoptionen:

  • Bitcoin über Bitpay: Bitpay ist ein Zahlungsabwickler, der in einigen Gerichtsbarkeiten KYC durchführt und eigene Transaktionsaufzeichnungen führt. Bitcoin über Bitpay ist bedeutend weniger anonym als Bitcoin on-chain.
  • Kreditkarte, PayPal, Banküberweisung: Standard-Finanzidentität.
  • Kein Bargeld. Kein Monero.

Wenn Ihr Bedrohungsmodell ein Szenario umfasst, in dem ein Gegner auf die Zahlungsaufzeichnungen Ihres VPN-Anbieters zugreifen könnte — eine rechtliche Anordnung, ein Verstoß oder ein Insider — eliminiert Mullvad den Zahlungsvektor vollständig. Proton VPN tut dies nicht.

Für Nutzer, deren Bedrohungsmodell lautet: "Ich möchte nicht, dass mein ISP meinen Datenverkehr liest", ist die Zahlungsmethode irrelevant. Für Nutzer, die die gesamte Identitätsoberfläche minimieren möchten, die mit ihrem VPN-Abonnement verknüpft ist, stellen Mullvads Bargeld- und Monero-Optionen eine echte Fähigkeitslücke dar.

Kontostruktur: E-Mail vs Kontonummer

Server in einem Rechenzentrum

Proton VPN: erfordert eine E-Mail-Adresse bei der Kontoerstellung. Sie können eine Wegwerfadresse verwenden, und Proton überprüft nicht den Besitz. Die E-Mail ist ein Identifikator im Kontosystem, unabhängig davon, ob sie echt oder aktiv ist.

Mullvad: generiert eine 16-stellige Kontonummer. Keine E-Mail, kein Benutzername, kein Passwort. Die Nummer ist das Konto. Wenn Sie es verlieren, ist das Konto weg — es gibt keinen Wiederherstellungsmechanismus. Wenn Mullvads Kontodatenbank vorgeladen würde, enthält sie Kontonummern, Ablaufdaten und verschlüsselte Serververbindungsmetadaten. Keine Namen, keine E-Mails, keine Zahlungsdetails (wenn anonym bezahlt).

Die Mullvad-Architektur ist eine bewusste Designentscheidung, keine Richtlinienbehauptung. Richtlinien können sich unter rechtlichem Druck ändern. Architektur kann nicht produzieren, was sie nie speichern sollte.

Serverinfrastruktur und RAM-only-Architektur

Mullvad: ungefähr 850 Server in 46 Ländern ab Q2 2026. Die gesamte Flotte ist RAM-only: Das Betriebssystem wird von einem schreibgeschützten Image geladen, das in den RAM geladen wird. Das Ausschalten des Servers zerstört alle Sitzungsdaten. Mullvad besitzt Hardware an stark frequentierten Standorten und co-located anderswo; keine Cloud-Anbieter-Infrastruktur.

Proton VPN: über 9.200 Server in 112 Ländern. Secure Core-Server (Schweiz, Island, Schweden) sind eigene Hardware mit RAM-only-Architektur, die im April 2025-Audit verifiziert wurde. Die breitere Flotte ist nicht vollständig RAM-only — Standardserver verwenden konventionellen Festplattenspeicher für das Betriebssystem, obwohl der VPN-Daemon selbst keine Verbindungsprotokolle führt.

Der Unterschied ist wichtig in einem Szenario der physischen Serverbeschlagnahme. Wenn die Strafverfolgung einen Mullvad-Server beschlagnahmt, zerstört der Stromausfall während des Transports alles darauf. Ein Proton VPN-Standardserver mit festplattenbasiertem Betriebssystem bietet eine persistentere forensische Oberfläche.

Für Secure Core speziell bietet Proton VPNs eigene Hardware + RAM-Architektur vergleichbare Garantien wie Mullvads gesamte Flotte.

WireGuard-Implementierung und Leistung

Beide Anbieter implementieren WireGuard als primäres Protokoll. Beide unterstützen OpenVPN und ihre eigenen Verschleierungsschichten für restriktive Netzwerke.

Proton VPN Spezifika:

  • Stealth-Protokoll: Verschleierter Tunnel für VPN-blockierende Umgebungen (Flughäfen, Firmennetzwerke, restriktive Länder). Auf allen Plattformen verfügbar.
  • Secure Core: Schweiz/Island/Schweden-Eintritt → Standardausgang. Fügt eine geografische Multi-Hop-Schicht hinzu, etwa 40–90 ms Latenzüberhang je nach Ausgangsort.
  • WireGuard-Durchsatz aus einer Pariser Benchmark-Umgebung: 610 Mbps im Durchschnitt.

Mullvad Spezifika:

  • DAITA (Defense Against AI Traffic Analysis): fügt zufälliges Rauschen und Dummy-Verkehrsmuster zu Mullvads WireGuard-Verbindungen hinzu, speziell um Verkehrsanalyseangriffe zu widerstehen, die die VPN-Nutzung durch Zeitmuster identifizieren. Einzigartig bei Mullvad, anderswo nicht verfügbar.
  • Shadowsocks-Verschleierung: verfügbar für netzwerkbeschränkte Umgebungen.
  • WireGuard-Durchsatz aus derselben Pariser Benchmark: 780 Mbps im Durchschnitt.

Das DAITA-Feature ist signifikant für Hochrisiko-Nutzer. Verkehrsanalyseangriffe — die Identifizierung, dass ein Nutzer mit einem VPN verbunden ist und die Schätzung, welche Art von Datenverkehr sie routen — sind eine reale Fähigkeit für gut ausgestattete Gegner. DAITA ist die einzige Produktionsgegenmaßnahme in kommerziellen VPNs.

Portweiterleitung, Multi-Hop, Kill-Switch

Portweiterleitung:

  • Proton VPN: Unterstützt im Plus-Tarif für ausgewählte Server. Nützlich für P2P, Heimserver-Exposition, Gaming.
  • Mullvad: Entfernt im Mai 2023. Nicht verfügbar. Wenn Sie Portweiterleitung benötigen, ist Mullvad für diesen Anwendungsfall nicht geeignet.

Multi-Hop:

  • Proton VPN: Secure Core bietet festgelegte Ein-/Ausgangsrouten durch die Schweiz, Island oder Schweden. Benutzerkonfigurierbares Any-to-Any-Multi-Hop ist nicht verfügbar.
  • Mullvad: Beliebige zwei Server können verkettet werden. Sie wählen den Eintritt und den Ausgang unabhängig. Europäische Ketten fügen 35–60 ms Latenz hinzu. Multi-Hop über verschiedene Rechtsordnungen bietet einen bedeutenden Schutz gegen Datenanfragen eines einzelnen Landes.

Kill-Switch:

  • Proton VPN: Betriebssystemebene auf allen Desktop-Plattformen (nftables auf Linux, WFP auf Windows, PF auf macOS). Standardmäßig auf Mobilgeräten deaktiviert — muss manuell aktiviert werden.
  • Mullvad: Betriebssystemebene, standardmäßig immer aktiviert. Mullvad rahmt den Kill-Switch als den Standardbetriebszustand ein, nicht als optionales Feature. Auf Linux gelten nftables-Regeln, bevor der Tunnel hergestellt wird.

Für die Zuverlässigkeit des Kill-Switches sind beide Betriebssystemebenen-Implementierungen, was die bedeutende Schwelle ist. Mullvads Standard-aktiviert-Haltung reduziert das Risiko von Konfigurationsfehlern.

Preisgestaltung

Proton VPNMullvad
Kostenloser TarifJa — keine Bandbreitenbegrenzung, geschwindigkeitsbegrenztKeiner
Monatliche Abrechnung9,99 €/Monat5 €/Monat
Jährliche Abrechnung5,99 €/Monat5 €/Monat (kein Rabatt)
Proton Unlimited12,99 €/Monat (inklusive Mail, Drive, Kalender)
ZahlungsanonymitätBitcoin über BitpayBargeld, Monero, Bitcoin on-chain

Mullvads fester Preis von 5 €/Monat ohne Rabatt für jährliche Verpflichtung ist ein ungewöhnliches Preismodell. Es entfernt den Anreiz zur Bindung durch Jahrespläne, bedeutet aber auch keine Kosteneinsparung für die langfristige Nutzung.

Wenn Sie bereits für Proton Mail oder Proton Drive zahlen, ist das Proton Unlimited-Bundle für 12,99 €/Monat objektiv besserer Wert als separate Abonnements für Proton VPN Plus und einzelne Proton-Dienste.

Vergleichsmatrix

KriteriumProton VPNMullvad
GerichtsbarkeitSchweizSchweden
No-Log-Audit (letztes)Cure53, Apr 2025Cure53, Mär 2025
Audit-HäufigkeitJährlichVierteljährlich
RAM-only-ServerNur Secure CoreGanze Flotte
KontenanonymitätE-Mail erforderlichNur Kontonummer
Monero-ZahlungNeinJa
BargeldzahlungNeinJa
PortweiterleitungJa (Plus-Tarif)Nein
Any-to-Any-Multi-HopNeinJa
Kill-Switch-StandardAus (mobil)Immer an
DAITA (Verteidigung gegen Verkehrsanalyse)NeinJa
Kostenloser TarifJaNein
Open-Source-ClientsJaJa
Preis/Monat (min)Kostenlos / 5,99 €5 €

Welches VPN sollte ich wählen: Proton VPN oder Mullvad im Jahr 2026?

Wählen Sie Mullvad, wenn Sie die Identitätsoberfläche minimieren möchten (keine E-Mail, Bargeld/Monero-Zahlungen, RAM-only-Server, Any-to-Any-Multi-Hop, DAITA). Wählen Sie Proton VPN, wenn Sie einen kostenlosen Tarif, Portweiterleitung, breitere Serverabdeckung benötigen oder bereits im Proton-Ökosystem sind. Für Nutzer, deren Sorge die Überwachung durch den ISP oder IP-basierte Verfolgung ist, sind beide Anbieter ausreichend. Für Nutzer, die minimieren müssen, was ein Gegner über ihre VPN-Nutzung rekonstruieren könnte, ist Mullvads Architektur strukturell stärker.

Urteil: Welchen wählen und warum

Dies sind keine gleichwertigen Anbieter mit unterschiedlichen Markenästhetiken. Sie optimieren für unterschiedliche Datenschutzmerkmale.

Wählen Sie Mullvad, wenn:

  • Sie die gesamte Identitätsoberfläche minimieren möchten, die mit Ihrem VPN-Abonnement verknüpft ist — Kontoerstellung, Zahlung und Rechnungsadresse.
  • Ihr Bedrohungsmodell rechtliche Anordnungen oder Infrastruktur-Beschlagnahme umfasst.
  • Sie Any-to-Any-Multi-Hop mit Flexibilität über Ein- und Ausgangsgerichtsbarkeit benötigen.
  • Sie Anwendungen ausführen, die von DAITA (Verkehrsmuster-Verschleierung) profitieren.
  • Sie keine Portweiterleitung benötigen.

Die Kombination aus Kontonummer + Monero oder Bargeld + RAM-only-Gesamtflotte + vierteljährliche Audits + DAITA macht Mullvad zum stärksten technischen Datenschutz-Stack eines kommerziellen VPNs im Jahr 2026. Die kleinere Serveranzahl und der feste Preis von 5 € mit keinem kostenlosen Tarif sind die Kompromisse.

Wählen Sie Proton VPN, wenn:

  • Sie einen kostenlosen Tarif ohne Bandbreitenbegrenzung ausprobieren möchten, bevor Sie sich verpflichten.
  • Sie bereits im Proton-Ökosystem (Mail, Drive, Kalender) sind — das Unlimited-Bundle macht finanziell Sinn.
  • Sie Portweiterleitung für P2P oder Heimserver-Nutzung benötigen.
  • Sie häufig reisen und eine breitere geografische Serverabdeckung benötigen (über 9.200 Server vs 850).
  • Sie den Schweizer Einstiegspunkt von Secure Core für hochvertrauenswürdiges Routing ohne manuelle Multi-Hop-Konfiguration bevorzugen.

Proton VPN ist kein Kompromiss — es ist wirklich stark. Schweizer Gerichtsbarkeit, umfassende Cure53-Audits, Open-Source-Clients, Secure Core mit eigener Hardware und eine Erfolgsbilanz bei der Ablehnung rechtlicher Anforderungen sind alles echte Vorteile. Die Lücken sind spezifisch: Zahlungsanonymität, vollständige RAM-only-Flotte und Any-to-Any-Multi-Hop.

Für die Mehrheit der datenschutzbewussten Nutzer, deren Sorge die Überwachung durch den ISP, staatliche Massenüberwachung oder IP-basierte Verfolgung ist, sind beide Anbieter ausreichend. Für Nutzer, die minimieren müssen, was ein entschlossener Gegner über ihre VPN-Nutzung rekonstruieren könnte — einschließlich Zahlungsaufzeichnungen und Kontenidentität — ist Mullvad die bessere Architektur.


Offenlegung: Proton VPN betreibt ein Affiliate-Programm. Der untenstehende Link verdient eine Provision ohne zusätzliche Kosten für Sie, wenn Sie abonnieren. Mullvad hat kein Affiliate-Programm — es wird oben ohne Entschädigung empfohlen, wo es die bessere technische Wahl ist.

Proton VPN ausprobieren → Proton VPN (kostenloser Tarif verfügbar — keine Bandbreitenbegrenzung)


Für den vollständigen Vergleich von drei Anbietern, einschließlich IVPN, siehe unseren besten VPN für technikbewusste Nutzer 2026. Für Informationen darüber, wie ein VPN mit Browser-Fingerprinting interagiert und wogegen es nicht schützen kann, siehe bestes VPN für Browser-Datenschutz 2026. Um Ihre Einrichtung nach dem Wechsel des Anbieters zu überprüfen, deckt der Netzwerk-Leck-Erkennungsleitfaden DNS-, WebRTC- und IPv6-Leck-Testverfahren ab.

Photo: Unsplash (source)

Auch verfügbar in

FAQ

Ist Proton VPN oder Mullvad besser für Anonymität im Jahr 2026?
Für reine Anonymität gewinnt Mullvad in der Architektur. Sein Kontosystem erfordert keine E-Mail-Adresse — eine 16-stellige Nummer ersetzt die Identität. Zahlungen in Bargeld per Post oder Monero hinterlassen keine finanzielle Spur. In Kombination mit RAM-only-Servern hat Mullvad strukturell nichts, was unter rechtlichem Zwang übergeben werden könnte. Proton VPN erfordert eine E-Mail bei der Anmeldung und akzeptiert nur Bitcoin über Bitpay (das in einigen Gerichtsbarkeiten KYC durchführt). Protons Schweizer Gerichtsbarkeit und No-Log-Audit-Aufzeichnungen sind stark, aber die Identitätsoberfläche ist breiter.
Welches VPN hat im Jahr 2026 stärkere No-Log-Audit-Zeugnisse?
Beide haben aktuelle Cure53-Audits: Proton VPN hat im April 2025 ein vollständiges Infrastruktur- und Anwendungs-Audit abgeschlossen; Mullvad führt ein vierteljährliches Programm durch, mit dem letzten Infrastruktur-Audit im Januar 2025 und einem Client-Audit im März 2025. Mullvads kontinuierliche Audit-Häufigkeit ist ein leichter Vorteil gegenüber einer einzigen jährlichen Überprüfung. Protons Audit umfasste eine breitere Serverflotte, was in großem Maßstab wichtig ist.
Unterstützt Mullvad im Jahr 2026 Portweiterleitung?
Nein. Mullvad hat die Unterstützung für Portweiterleitung im Mai 2023 entfernt und nicht wieder eingeführt. Die Entscheidung wurde getroffen, um das Risiko zu verringern, Benutzer durch persistente Portzuweisungen zu identifizieren. Wenn Sie Portweiterleitung benötigen — zum Seeden von Torrents, Betreiben eines Heimservers oder P2P-Anwendungen — unterstützt Proton VPN Plus dies auf ausgewählten Servern.
Kann ich Proton VPN kostenlos nutzen?
Ja. Proton VPN bietet einen wirklich kostenlosen Tarif ohne Bandbreitenbegrenzung, keine Werbeeinblendungen und Server in drei Ländern. Die Geschwindigkeit ist begrenzt und die Serverauswahl ist eingeschränkt, aber es ist nutzbar. Mullvad hat keinen kostenlosen Tarif — der Preis beträgt pauschal 5 €/Monat ohne Rabatt für jährliche Abrechnung.
Spielt die Gerichtsbarkeit eine Rolle beim Vergleich von Proton VPN (Schweiz) vs Mullvad (Schweden)?
Beide Gerichtsbarkeiten liegen außerhalb des 14-Eyes-Abkommens, aber unterschiedlich. Die Schweiz ist kein EU-Mitglied und hat ein robustes Datenschutzgesetz, obwohl ein Fall von 2022 zeigte, dass Proton angewiesen werden kann, IP-Adressen zukünftig unter Schweizer Rechtsverfahren zu protokollieren. Schweden ist ein EU-Mitglied und unterliegt der EU Law Enforcement Directive; jedoch bedeutet Mullvads Kontostruktur, dass es strukturell keine benutzeridentifizierenden Daten gibt, die unabhängig von der rechtlichen Anordnung produziert werden könnten. Die Gerichtsbarkeit spielt weniger eine Rolle, wenn die architektonische Privatsphäre stark ist.