Dezentrales VPN vs. herkömmliches VPN: Was ist der Unterschied?
Die meisten VPNs können den versprochenen Datenschutz nicht gewährleisten. Das ändert sich durch Dezentralisierung tatsächlich, und warum die Architektur Ihres VPNs wichtig ist

Teilen
Die meisten Menschen nutzen ein VPN, um ihre Privatsphäre im Internet zu schützen. Das Problem ist, dass herkömmliche VPNs auf einem Widerspruch beruhen: Um Ihre Aktivitäten vor dem Internet zu verbergen, übergeben Sie diese an ein Unternehmen und vertrauen darauf, dass es sie nicht einsieht.
Dezentrale VPNs (dVPNs) verfolgen einen anderen Ansatz. Anstatt den Datenverkehr über Server zu leiten, die von einem einzigen Anbieter kontrolliert werden, nutzen sie unabhängig betriebene Knoten. Dadurch entfallen der zentrale Vertrauenspunkt, Ausfälle und die Protokollierung, die zentralisierte VPNs zu einem Risiko für den Datenschutz machen.
NymVPN geht noch einen Schritt weiter. Durch die Kombination von dezentralem Routing mit einem Noise Generating Mixnet schützt es nicht nur Ihre Daten, sondern auch Ihre Metadaten – die Verkehrsmuster, die verraten, mit wem Sie wann und wie oft kommunizieren.
Wie funktioniert ein herkömmliches VPN?
Ein herkömmliches VPN verschlüsselt Ihren Internetverkehr und leitet ihn über einen Server weiter, den der Anbieter kontrolliert. Dies verbirgt Ihre IP-Adresse vor den von Ihnen besuchten Websites, verhindert jedoch nicht, dass der Anbieter selbst Ihre Aktivitäten einsehen kann. Der Anbieter sieht alles, und Sie haben keine unabhängige Möglichkeit, dessen Behauptungen bezüglich der Protokollierungsfreiheit zu überprüfen.
Herkömmliche VPNs sind zentralisiert: Ein Unternehmen besitzt oder mietet alle seine Server, kontrolliert den gesamten Code und trifft alle Entscheidungen zum Datenschutz einseitig. Der Markt ist zudem stärker konsolidiert, als es den Anschein hat. Beispielsweise verfügt Kape Technologies über eine wachsende Liste von VPNs: ExpressVPN, CyberGhost, Private Internet Access. Nutzer, die in einem App-Store einkaufen, denken vielleicht, dass es sich um unterschiedliche Produkte handelt, aber in Wirklichkeit sind es nur Marken desselben Unternehmens.
Um ein herkömmliches VPN zu nutzen, müssen Sie darauf vertrauen, dass:
- Der Anbieter überwacht Ihre Aktivitäten nicht
- Der Anbieter verkauft Ihre Daten nicht an Dritte
- Das Unternehmen und seine Investoren stehen in keiner Verbindung zu Regierungen oder Datenbrokern
- Die Codebasis ist sicher und wird regelmäßig gepflegt
Es gibt zahlreiche dokumentierte Fälle, in denen VPN-Anbieter No-Logging-Richtlinien versprochen und anschließend unter rechtlichem Druck Nutzerdaten weitergegeben haben. IPVanish, das sich selbst als „Zero-Log“-Dienst vermarktete, stellte dem FBI im Jahr 2016 Verbindungsprotokolle in Echtzeit zur Verfügung. PureVPN arbeitete 2017 trotz seiner No-Logs-Garantie mit den Bundesbehörden zusammen. Eine CSIRO-Studie zu 283 VPN-Apps ergab, dass 18 % den Datenverkehr nicht verschlüsselten und 38 % Malware oder Tracking-Code einschleusten.1
Letztendlich ist Vertrauen kein Datenschutzmechanismus. Architektur ist. Wie sieht also Ihre VPN-Architektur aus?
Was ist ein dezentrales VPN?
Ein dezentrales VPN (oder dVPN) leitet verschlüsselten Datenverkehr über unabhängig betriebene Knoten statt über Server, die von einem einzigen Unternehmen kontrolliert werden. Kein einzelner Knoten, Betreiber oder keine Organisation kann sowohl sehen, woher der Datenverkehr stammt, als auch, wohin er geht. Der Datenschutz wird durch die Struktur des Netzwerks gewährleistet, nicht durch die Richtlinien eines Unternehmens.
Definition von dezentralisiertem VPN (dVPN): Ein virtuelles privates Netzwerk (VPN), bei dem der Datenverkehr über mehrere unabhängige Server statt über Server eines einzigen Unternehmens geleitet wird. Dezentralisierung beseitigt den einzigen Punkt des Vertrauens, des Versagens und der Protokollierung, den zentralisierte VPNs erfordern. Viele dVPNs nutzen Blockchain-basierte Anreizsysteme, um Knotenbetreiber zu belohnen.
Multi-Hop-Routing als Standard
Herkömmliche VPNs leiten den Datenverkehr über einen einzigen Server – das bedeutet, dass der Server Ihre gesamte Sitzung einsehen kann. dVPNs leiten den Datenverkehr standardmäßig über mehrere unabhängige Knoten weiter, sodass kein einzelner Knoten jemals den vollständigen Überblick hat. Der Fast-Modus von NymVPN nutzt zwei Hops; der Anonymous-Modus nutzt fünf.
Wichtig: Was macht ein dVPN wirklich dezentralisiert?
Damit ein VPN wirklich dezentralisiert ist, muss es zwei Bedingungen erfüllen:
- Standardmäßig ist Multi-Hop aktiviert, mit mindestens zwei unabhängigen Servern.
- Diese Server befinden sich nicht im Besitz derselben Person oder Organisation und werden auch nicht von dieser kontrolliert.
Wenn also ein VPN-Anbieter eine Funktion wie Double-VPN anbietet, bedeutet die Nutzung von zwei Servern nicht, dass Ihre Daten privat sind, da ein Unternehmen Ihre Daten auf beiden Servern einsehen kann.
Keine zentralisierte Protokollierung
Da die Knoten unabhängig voneinander betrieben werden, kann keine zentrale Behörde Protokolle erfassen oder von irgendjemandem zur Herausgabe dieser Protokolle gezwungen werden. NymVPN-Server werden von Datenschutzbegeisterten auf der ganzen Welt betrieben, die für die Bereitstellung eines guten Dienstes für die Nutzer Belohnungen in Form von $NYM-Token erhalten. Selbst wenn ein böswilliger Knotenbetreiber versuchen würde, den Datenverkehr zu protokollieren, würde er nur ein kleines verschlüsseltes Fragment sehen, das er in keiner Weise entschlüsseln könnte.
Open-Source und überprüfbar
Herkömmliche VPNs verwenden zwar möglicherweise Open-Source-Protokolle wie WireGuard, ihre gesamte Codebasis ist jedoch proprietär. Benutzer müssen darauf vertrauen, dass der Code sicher und gut gewartet ist, ohne dass sie dies unabhängig überprüfen können. dVPNs sind in der Regel Open Source: Jeder kann die Implementierung einsehen, prüfen und hinterfragen. Dies ist jedoch keine Regel: Überprüfen Sie es immer!
Der Code von NymVPN ist öffentlich zugänglich und wurde einer unabhängigen Sicherheitsprüfung unterzogen.
Vertrauensloses Netzwerkmanagement
Herkömmliche VPNs unterhalten ein zentralisiertes Serververzeichnis: Ein Unternehmen entscheidet, was verfügbar ist, und die Nutzer haben keinen Einblick darin, wie oder warum. Die Netzwerktopologie von NymVPN wird über die Nyx-Blockchain verwaltet. Keine einzelne Instanz kontrolliert, welche Knoten aktiv sind. Knotenbetreiber verdienen $NYM-Token-Prämien basierend auf ihrer Leistung, wobei das Netzwerk stündlich neu kalibriert wird, um die Zuverlässigkeit im gesamten System aufrechtzuerhalten.
Inwiefern geht NymVPN über andere dVPNs hinaus?
Die meisten dezentralen VPNs schützen den Inhalt Ihres Datenverkehrs. NymVPN schützt außerdem Ihre Metadaten. Da KI mittlerweile Überwachungssysteme unterstützt, ist dies das wichtigere Problem, das es zu lösen gilt.
Was sind Metadaten?
Metadaten sind alle Informationen außer der Nachricht selbst: mit wem Sie kommuniziert haben, wann, wie lange und von wo aus. Es spielt keine Rolle, dass Ihre Nachrichten verschlüsselt sind, wenn das Muster Ihrer Kommunikation sichtbar ist. Die Quelle eines Journalisten lässt sich allein anhand der Häufigkeit der Kontakte identifizieren. Das Netzwerk eines Aktivisten lässt sich abbilden, ohne auch nur eine einzige Nachricht zu lesen. Geheimdienste und KI-gestützte Überwachungssysteme zielen genau auf Metadaten ab, weil diese die Verschlüsselung überstehen.
Mixnet schützt vor KI-Überwachung
Der Anonym-Modus von NymVPN leitet den Datenverkehr über ein 5-Hop-Noise Generating Mixnet weiter: ein Eingangs-Gateway, drei zwischengeschaltete Mix-Knoten, die verschlüsselte Pakete mischen und neu anordnen, sowie ein Ausgangs-Gateway. Es wird Cover-Traffic hinzugefügt, um Zeitmuster zu verschleiern. Diese Topologie stellt sicher, dass kein einzelner Knoten einen Nutzer mit seinem Datenverkehr in Verbindung bringen kann, und selbst eine KI hätte es äußerst schwer, Ihre Route mit Sicherheit zu rekonstruieren.
Definition von Mixnet (oder Mix-Netzwerk): Ein Datenschutznetzwerk, in dem verschlüsselte Pakete über mehrere Knoten verteilt und mit Ablenkungsverkehr versehen werden, um Verkehrsanalyse zu verhindern. Im Gegensatz zum einfachen Multi-Hop-Routing ordnen Mixnets Pakete neu an und führen Zeitverzögerungen ein, die eine Rekonstruktion der Datenverkehrsmuster rechnerisch unmöglich machen.
Nicht nur Datenschutz, sondern auch Geschwindigkeit
Für Nutzer, denen Geschwindigkeit wichtig ist, bietet der Fast-Modus von NymVPN ein dezentrales 2-Hop-Routing über AmneziaWG, einen Fork des WireGuard-Protokolls. Dies bietet deutlich mehr Datenschutz als jedes herkömmliche VPN, bei einer Verbindungsleistung, die dem Standard nahekommt.
Also, brauchst du ein dVPN?
Herkömmliche VPNs verlagern das Datenschutzproblem, ohne es zu lösen. Anstatt Ihrem Internetdienstanbieter zu vertrauen, vertrauen Sie einem Unternehmen. Für Journalisten, Aktivisten und alle, die unter Überwachung leben – Menschen, für die Privatsphäre keine Präferenz, sondern eine Notwendigkeit ist –, ist dieser Unterschied von enormer Bedeutung.
Dezentrale VPNs beseitigen von Grund auf den zentralen Vertrauenspunkt. NymVPN bietet einen Metadatenschutz, den kein herkömmliches VPN und kein Standard-dVPN bieten kann. Es wurde nicht nur für Gegner entwickelt, die bereits Daten sammeln, sondern für ein zukünftiges privates Internet.
Verweise
- [CSIRO, ICSI, UC Berkeley](https://www.icsi.berkeley.edu/icsi/news/2017/02/android-vp
dVPNs im Vergleich zu zentralisierten VPNs: FAQs
A dVPN leitet verschlüsselten Datenverkehr über unabhängig betriebene Knoten statt über die Server eines einzelnen Unternehmens weiter. Kein einzelner Knoten kann sowohl Ursprung als auch Ziel sehen, wodurch eine zentralisierte Protokollierung von Grund auf ausgeschlossen ist.
Ja. Herkömmliche VPNs bieten echten Schutz, erfordern jedoch, dass Sie einem einzigen Unternehmen Ihren gesamten Datenverkehr anvertrauen. Ein dVPN verteilt dieses Vertrauen auf viele unabhängige Knoten, sodass kein einzelner Betreiber eine komplette Sitzung protokollieren kann. NymVPN bietet zusätzlich zum dezentralen Routing einen Metadatenschutz auf Mixnet-Ebene.
Bei einem ordnungsgemäß konzipierten dVPN verfügt keine einzelne Instanz über genügend Informationen, um einen Nutzer zu identifizieren. Die Architektur von NymVPN gewährleistet einen Zero-Knowledge-Betrieb: Selbst Nym kann einen Nutzer nicht mit dessen Datenverkehr in Verbindung bringen.
Beide nutzen Multi-Hop-Routing über unabhängige Knoten. Tor ist auf freiwillige Knoten ohne wirtschaftlichen Anreiz angewiesen, was sich auf die Zuverlässigkeit auswirkt. dVPNs belohnen Betreiber über Blockchain-Token. NymVPN bietet darüber hinaus eine Verschleierung des Datenverkehrs und der Zeitangaben, die Tor nicht bietet.
Multi-Hop-Routing verursacht eine gewisse Latenz. NymVPN belohnt Betreiber für ihre Leistung, und Nutzer wählen ihr Schutzniveau: Schnellmodus (auf Geschwindigkeit optimierte 2-Hop-Route) oder Anonymmodus (5-Hop-Mixnet für maximale Privatsphäre).
Multi-Hop-Routing verursacht im Vergleich zu einer direkten Verbindung zusätzliche Latenz, und die Qualität der Knoten variiert in einem dezentralen Netzwerk. dVPNs haben zudem in der Regel eine geringere Serverpräsenz als große zentralisierte Anbieter, was sich auf den Streaming-Zugang auswirken kann. NymVPN steigert die Leistung durch tokenbasierte Anreize, die zuverlässige Betreiber belohnen, und bietet Nutzern die Wahl zwischen Geschwindigkeit (Fast-Modus) und maximaler Privatsphäre (Anonymous-Modus).
dVPNs machen zentralisierte Datenspeicher überflüssig, die per Vorladung angefordert oder beschlagnahmt werden können. Das Mixnet von NymVPN geht noch einen Schritt weiter, indem es Verkehrsmuster selbst für hochentwickelte Angreifer auf Netzwerkebene nicht nachverfolgbar macht. Beachten Sie, dass die Rechtlage bezüglich VPNs von Land zu Land variiert. Informieren Sie sich daher unbedingt über die örtlichen Vorschriften an Ihrem Standort.
Über die Autoren

Casey Ford, PhD
Communications LeadInhaltsverzeichnis
Weiter lesen...

Nym ist mehr als ein VPN
Die erste App, die Sie dank eines rauschgenerierenden Mixnets vor KI-Überwachung schützt

Ein radikal niedrigerer Preis für NymVPN: Wie wir für ein offenes Internet für alle kämpfen
NymVPN für Menschen auf der ganzen Welt zugänglich machen, um Zensur zu bekämpfen und ein offenes und privates Internet aufzubauen


