Verbindung wird analysiert...
IP-Adresse wird geprüft...

Was ist ein Double-VPN? Multi-Hop-Datenschutz erklärt

Wie Double-VPNs funktionieren, warum sie für den Datenschutz nicht ausreichen und welche wirklich dezentralen VPNs man stattdessen nutzen sollte

IMG_2055.jpg
Casey Ford, PhDCommunications Lead
Ania-Piotrowska.jpg
Ania M. Piotrowska, PhDTechnische Prüfung
9 Minuten Lesezeit
Nym Connection Blog Image
Teilen

Artikel aktualisiert am 17. April 2026

Wenn Sie nach einem Double-VPN suchen, wissen Sie bereits etwas, was die meisten VPN-Nutzer nicht wissen: Ein Server, ein Unternehmen, ein Single Point of Failure – das reicht nicht aus. Ein Double-VPN leitet den Datenverkehr über zwei Server statt über einen einzigen, verschlüsselt die Daten zweimal und fügt eine zusätzliche IP-Adresse zwischen Ihnen und dem öffentlichen Internet ein. Der Instinkt ist richtig.

Hier liegt das Problem. Beide Server werden weiterhin von demselben Unternehmen betrieben. Dieser einzelne Anbieter kann weiterhin alle Nutzeraktivitäten protokollieren, darauf zugreifen oder zur Offenlegung gezwungen werden. Die Zentralisierung, die herkömmliche VPNs anfällig macht, verschwindet nicht, wenn man einen zweiten Hop hinzufügt: Sie verlagert sich lediglich einen Schritt weiter nach hinten.

Dezentrale VPNs wie NymVPN lösen dieses Problem auf Architekturebene:

  • Standardmäßig mehrere unabhängig betriebene Knoten
  • Keine zentralisierte Protokollierung
  • Keine einzelne Instanz, die die gesamte Kette kontrolliert

Was ist ein Double-VPN und wie funktioniert es?

Ein Double-VPN – oder Two-Hop-VPN – leitet den verschlüsselten Datenverkehr über zwei Server weiter, bevor er sein Ziel erreicht. Jeder Server fügt eine Ebene der Verschlüsselung hinzu und ersetzt die sichtbare IP-Adresse. Das Ergebnis ist eine schwerer nachverfolgbare Verbindung, obwohl beide Knoten unter der Kontrolle eines Anbieters bleiben.

Virtual Private Network VPN-Anbieter, die eine Double-VPN-Funktion anbieten, leiten den Datenverkehr in der Regel über zwei ihrer eigenen Server weiter – oft in verschiedenen Ländern. Bis die Daten ihr Ziel erreichen, wurden sie bereits zweimal verschlüsselt.

  • Der erste Server sieht Ihre echte IP-Adresse, nicht jedoch das endgültige Ziel (bzw. die Website, mit der Sie sich online verbinden).
  • Der zweite Server sieht die IP-Adresse des ersten Servers, nicht jedoch Ihre eigene, und stellt eine direkte Verbindung zum öffentlichen Internet her.

Die entscheidende Einschränkung ist das Eigentumsrecht. Beide Server gehören zum selben Unternehmen. Ein einziger Anbieter kontrolliert die gesamte Kette – einschließlich aller von ihm geführten Protokolle, aller Angriffe auf seine Infrastruktur und aller behördlichen Anfragen, die er möglicherweise erhält.

Dies ist keine gute VPN-Architektur für den Datenschutz.

Wie funktioniert die doppelte VPN-Verschlüsselung?

Ein Double-VPN wendet bei jedem Serverwechsel eine Verschlüsselung an. Die Daten werden auf dem Gerät des Nutzers verschlüsselt, an den ersten Server weitergeleitet und dort erneut verschlüsselt, bevor sie an den zweiten Server weitergeleitet werden. Dadurch werden die Daten in zwei unabhängige Verschlüsselungsebenen gehüllt, bevor sie ins öffentliche Web gelangen.

Multi-Hop-Routing Eine Datenschutztechnik, bei der der Internetverkehr zwei oder mehr Zwischenserver durchläuft, bevor er sein Ziel erreicht. Jeder Hop fügt eine Verschlüsselung hinzu und ändert die sichtbare IP-Adresse. In dezentralen VPNs wird jeder Hop von einem unabhängigen Knoten betrieben – im Gegensatz zu Double-VPNs, bei denen ein Unternehmen alle Hops kontrolliert.

Nyms Leitfaden zur Cybersicherheit: Erfahren Sie mehr darüber, wie Datenverschlüsselung und Datenverkehrsweiterleitung bei verschiedenen VPN-Arten funktionieren.

Das Modell der doppelten Verschlüsselung nutzt Standardprotokolle wie OpenVPN oder WireGuard, die Daten mit AES-256 verschlüsseln – einem vom NIST für geheime Informationen empfohlenen Verschlüsselungsstandard.1 Jeder Server kann nur seine eigene Ebene verarbeiten; er kann Inhalte, die für den endgültigen Bestimmungsort bestimmt sind, erst sehen, wenn diese Ebene entfernt wurde.

Wenn jedoch beide Server vom selben Anbieter betrieben werden, fehlt die architektonische Trennung, die Multi-Hop sinnvoll macht: eine Instanz hat weiterhin den vollständigen Überblick.

Was ist eine VPN-über-VPN-Konfiguration?

Eine VPN-over-VPN-Konfiguration verbindet zwei verschiedene VPN-Dienste gleichzeitig:

  1. VPN 1 übernimmt die anfängliche Verschlüsselung und das Routing
  2. VPN 2 empfängt diesen Datenverkehr und leitet ihn weiter ins öffentliche Internet.

Die im Internet sichtbare Ausgangs-IP gehört zu VPN 2, das nur die IP von VPN 1 sieht, nicht Ihre echte Adresse. Dadurch wird das Wissen über Ihre Identität auf zwei unabhängige Unternehmen verteilt, anstatt es bei einem einzigen zu bündeln.

Um ein VPN-über-VPN einzurichten, müssen zwei Clients oder Apps gleichzeitig ausgeführt werden – in der Regel einer auf Router-Ebene und ein zweiter auf dem Gerät. In der Praxis führt dies zu Kompatibilitätsproblemen zwischen verschiedenen Verschlüsselungsprotokollen und verstärkt die Latenz durch zwei separate Hops, was mit zusätzlichen Kosten verbunden ist, da für beide Dienste separate Abonnements erforderlich sind.

Für die meisten Nutzer bietet ein dezentrales VPN, das standardmäßig über unabhängige Knoten betrieben wird, eine gleichwertige Vertrauenstrennung ohne zusätzliche Komplexität, Kosten und Aufwand.

Was ist ein dezentrales VPN (dVPN)? Ein virtuelles privates Netzwerk, bei dem der Datenverkehr über unabhängig betriebene Knoten statt über Server eines einzelnen Unternehmens geleitet wird. Durch Dezentralisierung entfallen zentrale Vertrauenspunkte, Ausfallquellen und Protokollierung. NymVPN fügt Mixnet-Technologie hinzu, die Pakete mit Scheindaten vermischt, um eine Verkehrsanalyse zu verhindern.

NymVPN against internet censorship.png

Warum verwenden Double-VPNs mehrere Server?

Die Weiterleitung über mehrere Server unterbricht die Sichtverbindung zwischen Ihrer Identität und Ihrer Aktivität. Bei einem Single-Hop-VPN sieht ein Anbieter beide Enden jeder Anfrage. Auf zwei Hops verteilt, wird diese Ansicht unterbrochen:

  1. Der erste Server weiß, wer Sie sind, aber nicht, wohin Sie gehen.
  2. Der zweite kennt das Ziel, weiß aber nicht, wer den Traffic gesendet hat.

Die Schwachstelle ist die Eigentumsverteilung. Wenn ein Unternehmen beide Server kontrolliert, können durch einen einzigen Gerichtsbeschluss oder eine einzige Datenpanne beide Hälften der Blockchain gleichzeitig wiederhergestellt werden. Der Datenschutzvorteil des Multi-Hop-Routings kommt nur dann wirklich zum Tragen, wenn jeder Hop von einer Partei betrieben wird, die in keiner Beziehung zu den anderen steht: Mit anderen Worten, wenn das VPN dezentralisiert ist.

Was sind die Vor- und Nachteile eines doppelten VPN?

Zwei Verschlüsselungsebenen und eine zusätzliche IP-Adresse stellen echte Verbesserungen gegenüber einem Single-Hop-VPN dar. Die folgende Tabelle zeigt jedoch, wo die Vorteile enden: Beide Hops gehören immer noch zum selben Anbieter. Die Hop-Anzahl ist nicht dasselbe wie die Vertrauensverteilung.

Letztendlich ist die Architektur des VPN-Anbieters wichtiger als die Anzahl der Server, die er betreibt. Viele kostenlose VPN-Dienste verschlüsseln den Datenverkehr überhaupt nicht, und manche fügen den Nutzerdaten Malware oder Tracking-Bibliotheken hinzu.2

Wie schneidet ein Double-VPN im Vergleich zu Onion over VPN ab?

Was ist Onion über VPN? Onion über VPN leitet den Datenverkehr über ein VPN und anschließend durch das dezentrale Tor-Netzwerk, das drei von Freiwilligen betriebene Knoten nutzt, bevor er das öffentliche Web erreicht.

Sowohl Double-VPN als auch Onion-over-VPN verfügen über mehrere Routing-Ebenen für zusätzlichen Datenschutz, funktionieren jedoch unterschiedlich. Ein Double-VPN leitet den Datenverkehr über zwei Server – die beide von einem Anbieter betrieben werden. Onion über VPN bietet eine höhere Anonymität, da die Server unabhängig und dezentralisiert sind. Ein doppeltes VPN kann jedoch schnellere und vorhersehbarere Geschwindigkeiten bieten.

Tor verteiltes Freiwilligennetzwerk macht die Korrelation von Ursprungsdaten extrem schwierig, verringert jedoch die Verbindungsgeschwindigkeit und -zuverlässigkeit erheblich. Ein Double-VPN ist schneller als „Onion over VPN“, bietet jedoch eine geringere Anonymität, insbesondere gegenüber einem Anbieter, der den Datenverkehr protokolliert.

NymVPNs 5-Hop Mixnet liegt zwischen diesen beiden Ansätzen: fünf Hops über unabhängig betriebene Knoten mit Tarnverkehr und Paketmischung, schneller als Tor und gleichzeitig mit stärkerem Metadatenschutz als jedes Double-VPN.

Nym's Noise Generating Mixnet

Nyms Fazit: Entscheiden Sie sich stattdessen für ein dVPN

Der Gedanke hinter einem doppelten VPN ist richtig: Jeder braucht eine stärkere IP-Verschleierung, als die meisten VPNs bieten. Aber für Premium-Funktionen eines anfälligen VPN-Designs zu bezahlen, ist nicht der richtige Weg. Für den laufenden Datenschutz im Alltag ist ein dezentrales VPN die praktischere Wahl.

NymVPN ist genau für diese Fälle konzipiert:

  • Zwei VPN-Modi stehen zur Auswahl, je nach Ihren Datenschutzanforderungen
  • Vollständig dezentrales Routing mit mindestens 2 Servern
  • Erweiterte Datenschutzmaßnahmen, die kein anderes VPN oder Anonymitätsnetzwerk bietet, darunter Tarnverkehr, Zeitverschleierung und Paketmischung

Lohnt sich ein Double-VPN?

Nein, es gibt bessere Optionen!

Mehr Hops können mehr Datenschutz bedeuten, aber nur, wenn die Server dezentralisiert sind. Das Problem liegt in der Ausführung. Das Hinzufügen eines zweiten Servers desselben Unternehmens ändert nichts an der grundlegenden Architektur: Es erweitert lediglich ein zentralisiertes System, anstatt es zu ersetzen. Datenschutz, der davon abhängt, dass ein Unternehmen seine Versprechen einhält – ganz gleich, ob diese Versprechen einen oder zwei Server betreffen –, ist nach wie vor bedingter Datenschutz.

NymVPN ist so konzipiert, dass das Datenschutzniveau an das tatsächliche Risiko des Datenverkehrs angepasst wird. Ein schneller 2-Hop-Modus deckt das alltägliche Surfen und E-Mail-Verkehr ab. Der 5-Hop-Anonymitätsmodus – mit Cover-Traffic, Paketvermischung und Zeitverschleierung – ist für Situationen gedacht, in denen Ihre Online-Aktivitäten gegen Sie verwendet werden könnten. Beide Modi laufen auf unabhängig betriebenen Knoten: Kein Unternehmen kontrolliert die gesamte Kette.

Ein doppeltes VPN war der Versuch, ein echtes Problem mit dem falschen Werkzeug zu lösen. Dezentrale VPNs lösen das Problem auf architektonischer Ebene: standardmäßig Multi-Hop über Knoten hinweg, die keiner einzelnen Instanz gehören, ohne zusätzliche Freischaltstufe und ohne einzigen Schwachpunkt.

Möchten Sie mehr darüber erfahren, warum NymVPN mehr als nur ein VPN ist?

Earlybird-email banner (1).webp

Double VPN: FAQs

Die Weiterleitung über zwei Knoten in unterschiedlichen Rechtsräumen schafft rechtliche und technische Hürden. Metadaten wird es für Angreifer erheblich schwieriger, Zusammenhänge herzustellen oder Vorladungen bezüglich der Nutzeraktivitäten zu erwirken, da die Datensätze auf Server in verschiedenen Rechtsordnungen verteilt sind – wodurch das Gesamtbild von keinem einzelnen Punkt aus verfügbar ist.

Hochwertige Implementierungen nutzen intelligentes Traffic-Balancing, um Double-Hop nur für hochsensiblen Datenverkehr und Single-Hop für das allgemeine Surfen anzuwenden. Der zweistufige Ansatz von NymVPN (2-Hop-Fast-Modus und 5-Hop-Anonymous-Modus) wendet dieses Prinzip nativ an und passt das Datenschutzniveau ohne manuelle Konfiguration an die Art des Datenverkehrs an.

Bei korrekter Konfiguration gewährleisten doppelte VPN-Ketten an jedem Hop einen Leck-Schutz. Fehlerhafte Konfigurationen können dazu führen, dass der Datenverkehr vorzeitig beendet wird; daher sind Tools zur Leckageprüfung und eine robuste clientseitige Durchsetzung unerlässlich. Dezentrale VPNs bieten eine zusätzliche Schutzebene: Kein einzelner Knoten sieht sowohl den Ursprung als auch das Ziel, wodurch eingeschränkt wird, was durch eine einzelne Sicherheitslücke offengelegt werden kann.

Nein. Ein doppeltes VPN sorgt für mehrschichtige Verschlüsselung, verbirgt jedoch keine Metadatenmuster wie Zeitstempel, Paketgröße oder Datenverkehrsvolumen. Mixnet-Routing-Adressen Verkehrsanalyse direkt: Der 5-Hop-Anonymmodus von NymVPN sorgt für verdeckten Datenverkehr und zeitliche Verschleierung, wodurch Verhaltens-Fingerprinting rechnerisch unmöglich wird.

Über die Autoren

IMG_2055.jpg

Casey Ford, PhD

Communications Lead
Casey ist Head of Communications, leitender Autor und redaktioneller Prüfer bei Nym. Er promovierte in Philosophie und erforscht die Schnittmenge von dezentralen Technologien und gesellschaftlichem Leben.
Ania-Piotrowska.jpg

Ania M. Piotrowska, PhD

Technische Prüfung
Ania ist Chief Scientific Officer von Nym. Sie konzentriert sich auf Sicherheit, verteilte Systeme und anonyme Kommunikation, einschließlich Onion-Routing und Mixnetze.

Neue Tiefpreise

Das privateste VPN der Welt

NymVPN kostenlos ausprobieren

Weiter lesen...

Artboard 1@2x.webp

Wie kostenlose VPNs Geld verdienen (und wie Sie sich schützen können)

Ihre Daten sind eine Goldgrube, und diese kostenlosen VPN-Apps nutzen sie aus

7 Minuten Lesezeit
nym network.webp

Warum der Anonymitätsmodus von NymVPN den besten Datenschutz bietet

Den Wert technologisch verbesserter VPN-Datenschutzmaßnahmen schätzen

10 Minuten Lesezeit
NymVPN App Blog Image

Was ist NymVPN? Alles, was Sie wissen müssen

Ein Leitfaden zum privatesten Virtual Private Network der Welt

11 Minuten Lesezeit