Transparency

Ist SingLinkVPN sicher? Sicherheitsaudit und No-Logs-Prüfung für Desktop 2.5

By SingLinkVPN Editorial Team2026-08-2417 Min. Lesezeit
Ist SingLinkVPN sicher? Sicherheitsaudit und No-Logs-Prüfung für Desktop 2.5
Contents

Die Desktop-Serie 2.5 von SingLinkVPN hat inzwischen ein unabhängiges Sicherheitsaudit und eine laufende Sicherheitsprüfung auf Versionsebene abgeschlossen.

Mit Stand 24. August 2026 umfassen die neuesten von VPNTestor Platform / Openscore VPN veröffentlichten Sicherheitsaudit-Einträge macOS 2.5.7, Windows 2.5.8 und die zugehörige Sicherheitsprüfung des neuen Protokolls; der neueste vollständige Bericht lautet auf:

100 / 100

Kritische Risiken: 0

Hohe Risiken: 0

Mittlere Risiken: 0

Niedrige Risiken: 0

Auditergebnis: vollständig bestanden. (VPN Testor)

Bei einem VPN zählt aber nicht die Zahl „100“, sondern diese Frage:

Wo genau hat SingLinkVPN die Sicherheitstests bestanden?

Kurz gesagt hat das unabhängige Audit die Sicherheit von Desktop 2.5 in folgenden Bereichen bestätigt:

VPN-Verbindungen hinterlassen nach unerwarteten Abbrüchen oder Netzwechseln keine falschen Routen

Es wurden keine reproduzierbaren DNS-Leaks gefunden

Es wurden keine reproduzierbaren IPv4- oder IPv6-Leaks gefunden

Es wurden keine reproduzierbaren WebRTC-Datenschutzlecks gefunden

Unautorisierte Konto- oder API-Anfragen erhalten keine internen VPN-Daten

Im Client wurden keine lokalen Aktivitätsaufzeichnungen wie Browserinhalte oder Inhalte von DNS-Anfragen gefunden

Installationsdateien, digitale Signaturen und die Update-Kette wurden in die Sicherheitsprüfungen einbezogen

Ein zuvor festgestelltes Problem wurde behoben, und ein unabhängiger erneuter Test bestätigte, dass es sich nicht mehr reproduzieren lässt. (VPN Testor)

Das sind die Teile dieses Sicherheitsaudits, die wirklich Aufmerksamkeit verdienen.

Video: Praxis-Speedtest mit PC-Version 2.5.8

▶ Video ansehen: Praxis-Speedtest von SingLinkVPN für Windows 2.5.8 mit dem Sola-Protokoll erreicht 532 Mbit/s auf einem Knoten in Taiwan

Dieses von SingLinkVPN veröffentlichte Testvideo zeigt ein Ergebnis von 532 Mbit/s, während Windows 2.5.8 mit dem Sola-Protokoll mit einem Knoten in Taiwan verbunden war. Es ist eine einzelne Praxisprobe und kein Versprechen, dass jeder Nutzer, jede Region, jeder Internetanbieter, jeder Zeitraum oder jeder Knoten dieselbe Geschwindigkeit erreicht; die tatsächliche Leistung hängt weiterhin vom lokalen Breitbandanschluss, der Geräteleistung, den Routenbedingungen, der Serverauslastung und der Messmethode ab.


1. Warum kann SingLinkVPN sagen, dass Desktop 2.5 sicherheitsgeprüft ist?

Um zu beurteilen, ob ein VPN sicher ist, lautet die erste Frage, ob es das grundlegendste Problem löst:

Wenn das VPN „Verbunden“ anzeigt, läuft der Datenverkehr des Nutzers dann tatsächlich über den sicheren Pfad?

Die unabhängigen Sicherheitstests haben nicht einfach den Client geöffnet, sich mit einem Knoten verbunden und nach der Anzeige „Verbunden“ ein Bestanden vergeben.

Die Tests umfassten:

  • den normalen Aufbau eines VPN-Tunnels;
  • das manuelle Trennen des VPN;
  • einen plötzlichen Abbruch durch den VPN-Server;
  • die automatische Wiederverbindung;
  • den Wechsel von WLAN zu einem Mobilfunknetz;
  • eine kurze Netzunterbrechung;
  • Ruhezustand und Aufwachen des Geräts;
  • das erzwungene Beenden des Clients;
  • das Anlegen und Bereinigen von Routen. (VPN Testor)

Ein besonders wichtiger Test lautete:

Der Wechsel von WLAN in ein anderes Netz darf nicht dazu führen, dass Datenverkehr ohne VPN-Schutz dauerhaft offenliegt.

Wenn der Server die Verbindung unerwartet trennt, muss der Client:

die Verbindung sicher beenden oder den VPN-Tunnel neu aufbauen.

Die unabhängige Prüfung fragte also nicht nur:

„Lässt sich eine Verbindung herstellen?“

Sondern auch:

Kann der Nutzer bei einem Verbindungsfehler den Schutz verlieren, ohne es zu merken?


2. DNS-Leak-Test: Umgehen DNS-Anfragen beim Aufruf von Websites das VPN?

DNS-Leaks gehören zu den häufigsten Datenschutzrisiken eines VPN.

Selbst wenn die öffentliche IP zur IP des VPN-Servers geworden ist, kann das lokale Netz weiterhin sehen, welche Domains der Nutzer abfragt, wenn DNS-Anfragen weiter direkt an den lokalen Internetanbieter gehen.

Die unabhängigen Tests prüften daher gezielt:

Ob DNS-Anfragen den vorgesehenen sicheren Pfad umgingen.

Der formale Teststandard verlangte:

DNS-Anfragen dürfen den vom VPN vorgesehenen sicheren Pfad nicht umgehen. (VPN Testor)

Das abschließende Ergebnis des Sicherheitsaudits lautete:

Es wurden keine reproduzierbaren DNS-Leaks gefunden. (VPN Testor)

Das heißt: In den im Bericht genannten Testversionen und Umgebungen wurde kein stabiles, reproduzierbares Umgehen des DNS gefunden.


3. Kann die echte IP-Adresse durchsickern?

Eines der grundlegendsten Sicherheitsziele eines VPN ist, zu verhindern, dass der echte öffentliche Ausgang des Nutzers nach dem Verbinden über ein anderes Netzwerkprotokoll sichtbar bleibt.

Das Audit prüfte daher getrennt:

IPv4

und:

IPv6.

Der IPv4-Test verlangte:

Die öffentliche Ausgangs-IP sollte dem vom Nutzer gewählten VPN-Standort entsprechen.

Der IPv6-Test verlangte:

IPv6-Verkehr darf das VPN nicht umgehen. (VPN Testor)

Der abschließende Bericht fand keine reproduzierbaren:

IPv4-Leaks

oder:

IPv6-Leaks. (VPN Testor)

Das ist äußerst wichtig.

Selbst wenn IPv4 korrekt funktioniert, kann die echte Netzwerkidentität offenliegen, wenn IPv6 direkt über das lokale Netz läuft.


4. Kann WebRTC Informationen über das lokale Netz preisgeben?

In manchen Umgebungen kann die WebRTC-Funktion eines Browsers lokale Netzwerkadressen oder andere Verbindungsinformationen preisgeben.

Ein VPN-Sicherheitstest darf sich daher nicht nur die öffentliche IP ansehen.

Dieses unabhängige Sicherheitsaudit umfasste auch:

WebRTC-Leak-Tests.

Die Testanforderung lautete:

Lokale Adressen, die privat bleiben sollen, dürfen nicht über WebRTC offengelegt werden. (VPN Testor)

Das abschließende Auditergebnis lautete:

Es wurden keine reproduzierbaren WebRTC-Leaks gefunden. (VPN Testor)

Der Sicherheitstest des Desktop-Clients von SingLinkVPN prüfte also nicht bloß, ob sich die IP ändert.

Er deckte alle diese möglichen Stellen ab, an denen die Netzwerkidentität offengelegt werden kann:

DNS + IPv4 + IPv6 + WebRTC + Routing

und zwar gleichzeitig.


5. Warum ist auch der Netzwechsel eine Sicherheitsfrage?

Viele VPNs scheinen in einem stabilen WLAN zu Hause problemlos zu funktionieren.

Probleme treten eher auf, wenn:

das WLAN plötzlich abbricht;

das WLAN in ein anderes Netz wechselt;

das Netz für einige Sekunden das Signal verliert;

der VPN-Server die Verbindung unerwartet trennt.

Wenn der Client mit dem Ereignis falsch umgeht, kann Folgendes passieren:

Das VPN funktioniert nicht mehr, aber ein Teil des Datenverkehrs läuft weiter direkt über das lokale Netz.

Dieses Sicherheitsaudit deckte gezielt ab:

  • IPv4-Breitband für Privathaushalte;
  • IPv4/IPv6-Dual-Stack-Netze;
  • 4G;
  • 5G;
  • öffentliches WLAN;
  • Wechsel zwischen WLAN und 5G;
  • kurze Netzunterbrechungen;
  • fehlerhafte DNS-Bedingungen;
  • Umgebungen mit hoher Latenz und hohem Paketverlust. (VPN Testor)

Der Test war damit näher an der echten Nutzung, als ein VPN einmal in einem stabilen Labornetz laufen zu lassen.


6. Kann jemand die Anmeldung umgehen, um interne VPN-Daten zu erhalten?

VPN-Sicherheit beschränkt sich nicht auf Netzwerk-Leaks.

Auch Schwachstellen in der Zugriffskontrolle von Konten, Tokens und APIs können Nutzerdaten oder interne VPN-Konfigurationen offenlegen.

Die unabhängigen Tests umfassten:

Anfragen ohne Anmeldung

Ungültige Tokens

Abgelaufene Tokens

Wiederverwendung eines Tokens nach dem Abmelden

Ändern einer Kontokennung

Zugriff auf das Konto eines anderen Nutzers

Unautorisierte Anfragen nach internen VPN-Routen

Wiederholte hochfrequente Anfragen

und:

Anfragen nach geschützter Konfiguration von einem inoffiziellen Client. (VPN Testor)

Zu den Testanforderungen gehörten:

Nicht authentifizierte Anfragen müssen abgelehnt werden.

Ungültige und abgelaufene Tokens dürfen nicht weiter funktionieren.

Ein Nutzer darf durch Ändern von Kontoparametern keine Kontodaten einer anderen Person lesen können.

Unautorisierte Anfragen dürfen keine internen VPN-Routendaten erhalten. (VPN Testor)

Das abschließende Audit bestätigte zudem:

Unautorisierte Anfragen erhalten keine internen VPN-Routendaten. (VPN Testor)

Dieses Sicherheitsaudit schützt also mehr als den VPN-Tunnel.

Es deckt auch:

Konto → API → interne Konfiguration

als eine durchgehende Kette ab.


7. Speichert der Desktop-Client von SingLinkVPN heimlich Ihren Browserverlauf?

Auch das ist eine Frage, die Nutzer wirklich interessieren sollte.

Das unabhängige Sicherheitsaudit prüfte direkt, ob der Desktop-Client lokal Folgendes enthielt:

  • Aufzeichnungen über Surfaktivitäten;
  • Aufzeichnungen über DNS-Anfragen;
  • Aktivitätsaufzeichnungen mit der ursprünglichen IP;
  • Fehlerprotokolle;
  • Tokens und Zugangsdaten;
  • Diagnosedaten;
  • lokalen Cache. (VPN Testor)

Die Testanforderungen umfassten ausdrücklich:

Es gibt keine Aufzeichnungen von Browserinhalten.

Es gibt keine Aufzeichnungen von Inhalten der DNS-Anfragen.

Es werden keine unnötigen Aktivitätsaufzeichnungen mit der ursprünglichen IP angelegt.

Fehlerprotokolle dürfen keine Tokens, Schlüssel oder internen Routendaten enthalten.

Diagnosedaten dürfen keine vollständigen Inhalte der Netzwerkaktivität enthalten. (VPN Testor)

Bei der umfassenderen Bewertung der Datenverarbeitung fand der unabhängige Prüfer zudem keinen Hinweis darauf, dass der Client aktiv Folgendes anlegte:

  • Browserinhalte;
  • Browserverlauf;
  • Inhalte von DNS-Anfragen;
  • vollständige Netzwerkaktivität;
  • Listen besuchter Websites;
  • Inhalte des ursprünglichen Netzwerkverkehrs. (VPN Testor)

Das ist besonders wichtig:

Ein VPN sollte nicht das Netzwerk schützen und gleichzeitig eine weitere Kopie des Browserverlaufs lokal auf dem Computer anlegen.


8. Ist die installierte SingLinkVPN-Software offiziell und unverändert?

Ein VPN ist Software mit erweiterten Netzwerkberechtigungen.

Sicherheit muss daher auch diese Frage beantworten:

Wurde die Software ersetzt oder manipuliert, oder wird sie aus einer nicht vertrauenswürdigen Quelle aktualisiert?

Dieses Audit bezog folgende Punkte in seinen Sicherheitsumfang ein:

Integrität der Installationsdateien

Digitale Signaturen

Update-Quellen

Risiko von Versions-Downgrades

Abhängigkeiten von Drittanbietern

Fest eingebaute Schlüssel

Debug-Informationen in Produktionsversionen

und:

Berechtigungen der Installationsdateien. (VPN Testor)

Der Bericht bewahrt außerdem Prüfaufzeichnungen für die offiziellen Release-Dateien für macOS, Windows und weitere Plattformen auf und erfasst weiterhin spätere Installationsdateien, Signaturen und Sicherheitsprüfungen der Serie 2.5. (VPN Testor)

Die offizielle Empfehlung lautet daher weiterhin:

Installieren Sie die Software nur von der offiziellen Website von SingLinkVPN oder aus einem offiziellen App-Store, und nutzen Sie keine von Dritten veränderten Clients. (VPN Testor)


9. Hat SingLinkVPN jemals ein Sicherheitsproblem gefunden?

Ja.

Wir sind der Meinung, dass dies ein wichtiger Teil eines Sicherheitsaudits ist, der öffentlich gemacht werden sollte.

Anfang 2026 stellte SingLinkVPN eine mögliche Angriffsfläche im Zusammenhang mit dem VPN-Startvorgang fest.

Dabei ging es darum, dass der Client beim Verbindungsaufbau interne Verbindungskonfiguration und VPN-Routeninformationen vom Backend anforderte.

Daraufhin wurden folgende Kontrollen verstärkt:

Authentifizierung

Zugriffskontrolle

Erkennung ungewöhnlicher Anfragen

Ratenbegrenzung

Isolierung interner Daten

und:

Schutz vor automatisierten Angriffen. (VPN Testor)

Die wichtigste Frage lautet nicht:

„Wurde jemals ein Problem gefunden?“

Sondern:

Wurde es nach der Entdeckung behoben, und hat eine unabhängige Stelle es erneut geprüft?

VPNTestor hat die betreffenden Tests anschließend erneut durchgeführt.

Das Ergebnis:

Das ursprüngliche Problem ließ sich nicht mehr reproduzieren.

Zugleich gilt:

Es wurden keine neuen ausnutzbaren Sicherheitsprobleme gefunden, die durch die Behebung entstanden wären. (VPN Testor)

Im Vergleich dazu, einfach zu schreiben:

„SingLinkVPN hatte noch nie ein Sicherheitsproblem“,

ist das glaubwürdiger.

Echte Softwaresicherheit sollte diesem Ablauf folgen:

Entdecken → beheben → unabhängig erneut testen → Regressionstest.


10. Warum erreichte das Sicherheitsaudit am Ende 100/100?

VPNTestor teilte die Sicherheitsbewertung in sieben Hauptbereiche auf:

Sicherheitsbereich Punkte
VPN-Tunnel, DNS und Schutz vor Netzwerk-Leaks 25
Konten, APIs und interne Routen 20
Lokale Client-Daten und Datenschutz 15
Plattformübergreifende Konsistenz der Sicherheit 10
Webkonten und Sitzungen 10
Installationsdateien, Updates und Lieferkette 10
Behebung bekannter Probleme und erneute Tests 10
Gesamt 100

Dieses Audit verzeichnete:

Kritische Risiken: 0

Hohe Risiken: 0

Mittlere Risiken: 0

Niedrige Risiken: 0

Das bekannte Problem beim VPN-Startvorgang wurde:

vor dem formalen Audit behoben.

Erneuter Test nach der Behebung:

Bestanden.

Die Endbewertung lautete daher:

100 / 100 (VPN Testor (https://vpntestor.com/zh-Hans/news/singlink-vpn-v25-security-audit-2026))

Eine Klarstellung ist nötig:

100/100 bedeutet, dass innerhalb der im Bericht genannten Versionen, Umgebungen und des Testumfangs alle Bewertungsanforderungen erfüllt wurden. Es bedeutet nicht, dass in künftigen Versionen niemals Schwachstellen auftreten können.

Nach Software-Updates müssen die Sicherheitstests weitergehen.


11. Wurde die Sicherheitsprüfung für Desktop 2.5 fortgesetzt?

Ja.

Auch das ist einer der wichtigsten Punkte, die dieser Artikel erklären sollte.

Beim ersten vollständigen Sicherheitsaudit im Juli 2026 gehörte die getestete macOS-Version zur Serie 2.5.

Da der Desktop-Client weiter Updates erhielt, hat die unabhängige Stelle den alten Bericht nicht einfach auf jede neue Version übertragen, sondern weitere Sicherheitsprüfungen hinzugefügt. (VPN Testor)

Stand 24. August 2026:

macOS 2.5.7 / Build 3065

6 / 6 Sicherheitsprüfungen der Version bestanden

Windows 2.5.8 / Build 3077

Alle aufgeführten Sicherheitspunkte der Version bestanden

Sicherheitsprüfung des neuen Protokolls unter Windows 2.5.8

7 / 7 Punkte bestanden

Diese neuesten Ergebnisse wurden zusammengeführt in den:

vollständigen signierten Sicherheitsbericht 2026 v2.0

Die Endbewertung bleibt:

100 / 100 (VPN Testor (https://vpntestor.com/zh-Hans/news/singlink-vpn-v25-security-audit-2026))

Die Sicherheitslogik für Desktop 2.5 lautet daher nicht:

Es wurde schon einmal geprüft, also ist jede künftige Version automatisch sicher.

Sondern:

Vollständiges Basis-Audit + fortlaufende Sicherheitsprüfung jeder neuen Version.


12. Wenn der Client sicher ist, warum „No Logs“ separat prüfen?

Weil:

Ein Client ohne Leaks bedeutet nicht, dass der Server nichts aufzeichnet.

Ein VPN kann zum Beispiel vollständig erreichen:

  • keine DNS-Leaks;
  • keine IP-Leaks;
  • keine WebRTC-Leaks;

während das Backend trotzdem speichert:

wann sich ein Nutzer verbunden hat, welchen Knoten er genutzt hat und welche Website er besucht hat.

Um diese Frage zu beantworten:

Zeichnet SingLinkVPN die Netzwerkaktivität der Nutzer auf?

braucht es daher eine völlig andere:

No-Logs-Prüfung der Produktivumgebung


13. Was genau zeichnet SingLinkVPN mit seiner No-Logs-Richtlinie nicht auf?

Am 29. Juli 2026 führte VPNTestor eine unabhängige, rein lesende Prüfung der Produktivumgebung von SingLinkVPN durch.

Die unabhängige Stelle prüfte tatsächlich:

  • das zentrale Backend;
  • Datenbankfelder;
  • Datenmeldungen von Clients und Knoten;
  • Protokolle der VPN-Knoten;
  • DNS-Verarbeitung;
  • Clouddienste und CDN;
  • Datenbank-Backups;
  • Abfrageberechtigungen von Administratoren;
  • automatische Bereinigungsmechanismen. (VPN Testor)

Am Ende fand sie keinen Hinweis darauf, dass SingLinkVPN dauerhaft aufzeichnete:

von Nutzern besuchte Websites

Zieldomains

vollständige URLs

DNS-Anfragen

den Verlauf der ursprünglichen IP der Nutzer

den Verlauf genutzter VPN-Knoten

den Verlauf einzelner VPN-Verbindungen

Browserinhalte

oder:

Inhalte der Netzwerkkommunikation. (VPN Testor)

Genau das sollte:

strikt keine Aktivitätsprotokolle

wirklich bedeuten.


14. Der wichtigste Punkt: nicht „erst aufzeichnen, später löschen“

Der No-Logs-Bericht hat auch das tatsächliche Design der VPN-Knoten geprüft.

Um Daten in Echtzeit zu übertragen, muss ein Knoten naturgemäß vorübergehend Folgendes kennen:

  • die aktuelle Verbindung;
  • temporäre Routen;
  • Übertragungspuffer;
  • den Handshake-Status.

Dabei handelt es sich jedoch um:

einen temporären Sitzungsstatus im Arbeitsspeicher.

Er wird automatisch freigegeben, wenn die Verbindung endet.

Der unabhängige Prüfer stellte nicht fest, dass VPN-Knoten Folgendes schreiben:

  • Websites;
  • Domains;
  • URLs;
  • DNS-Anfragen;
  • ursprüngliche IP-Adressen;
  • Kommunikationsinhalte;
  • Knotenverlauf;

in dauerhafte Protokolle der Nutzeraktivität. (VPN Testor)

Der entscheidende Unterschied im aktuellen No-Logs-Design von SingLinkVPN ist daher:

Es zeichnet nicht erst die vollständige Nutzeraktivität auf, um sie einige Tage später zu löschen.

Stattdessen gilt:

Für Websites, DNS, ursprüngliche IP-Adressen und Netzwerkaktivität werden die entsprechenden dauerhaften Protokolle gar nicht erst angelegt.

Das ist eines der wichtigsten technischen Prinzipien eines No-Logs-Schutzes.


15. Kann ein Backend-Administrator herausfinden, „welche Websites ein bestimmter Nutzer besucht hat“?

Die unabhängige Stelle prüfte außerdem gezielt das Verwaltungs-Backend und die Möglichkeiten zum Datenexport.

Der Bericht fand keinen Hinweis darauf, dass Administratoren Folgendes abfragen oder exportieren konnten:

von einem bestimmten Nutzer besuchte Websites

DNS-Anfragen eines bestimmten Nutzers

vollständige URLs eines bestimmten Nutzers

den konkreten Knotenverlauf eines bestimmten Nutzers

den Verlauf der ursprünglichen IP eines bestimmten Nutzers

Browser- oder Kommunikationsinhalte eines bestimmten Nutzers. (VPN Testor)

Das ist äußerst wichtig.

Echter No-Logs-Schutz ist nicht bloß:

„Wir versprechen, dass der Kundensupport nicht nachschaut.“

Er sollte bedeuten:

Im Backend gibt es solche Protokolle der Nutzeraktivität gar nicht, die man abfragen könnte.

Das Ergebnis der unabhängigen Prüfung lautete:

Bestanden. (VPN Testor)


16. Könnten Protokolle heimlich in Cloudservern, im CDN oder in Backups verbleiben?

Die No-Logs-Prüfung untersuchte nicht nur das zentrale Backend von SingLinkVPN.

Die unabhängige Stelle prüfte außerdem:

Clouddienste

CDN

und:

Datenbank-Backups.

In diesen Systemen wurden keine dauerhaften Protokolle gefunden, mit denen sich die VPN-Aktivität von Nutzern identifizieren oder rekonstruieren ließe.

Auch die Datenbank-Backups enthielten keine:

  • Websites;
  • Domains;
  • URLs;
  • DNS-Anfragen;
  • ursprünglichen IP-Adressen;
  • Browserinhalte;
  • Verbindungsverläufe;

oder andere Daten zur Netzwerkaktivität. (VPN Testor)

Das hilft, ein häufiges Problem zu vermeiden:

Die Hauptdatenbank enthält angeblich keine Protokolle, aber die Backups oder die Infrastruktur von Drittanbietern bewahren sie tatsächlich auf.


17. Bedeutet No Logs, dass SingLinkVPN überhaupt nichts weiß?

Nein.

Dieser Punkt muss klar erklärt werden.

Um einen funktionierenden Dienst bereitzustellen, muss SingLinkVPN weiterhin begrenzte Konto- und Dienstdaten verarbeiten.

Zum Beispiel:

Kumuliertes Upload-/Download-Volumen

dient der Berechnung von Tarif und Datenvolumen.

Gesamtes Tagesvolumen

dient den täglichen Kontingenten.

Online-Status der Geräte

dient der Durchsetzung der Gerätelimits.

Bestellnummern

dienen Abonnements und dem Kundendienst nach dem Kauf.

Kundensupport und SingChat

sind Supportdaten, die der Nutzer selbst anstößt.

Ferndiagnosen

entstehen nur, wenn ein Nutzer aktiv technischen Support anfordert. (VPN Testor)

Diese Daten enthalten aber nicht:

welche Website besucht, welche DNS-Anfrage gestellt oder welcher Inhalt angesehen wurde.

Das System für das tägliche Datenvolumen weiß zum Beispiel nur:

wie viele GB heute verbraucht wurden.

Es weiß nicht:

ob diese GB an YouTube, Google oder eine andere Website gingen.

Das ist der Unterschied zwischen:

Dienstdaten

und:

Protokollen der Nutzeraktivität

als getrennten Kategorien.


18. Warum wurde nach dem Update auf Desktop 2.5 kein vollständiges No-Logs-Audit wiederholt?

Weil die beiden Audits Unterschiedliches untersuchen.

Sicherheitsaudit für Desktop 2.5

Es hängt eng mit einer bestimmten Client-Version zusammen.

Nach einem Client-Update muss weiterhin Folgendes geprüft werden:

  • VPN-Verbindung;
  • DNS;
  • IP;
  • Routing;
  • WebRTC;
  • lokale Protokolle;
  • Installationsdatei;
  • API;
  • neues Protokoll.

Deshalb kommen für Versionen der Serie 2.5.x laufend neue Sicherheitsprüfungen hinzu.


No-Logs-Prüfung

Sie umfasst vor allem:

  • Datenstrukturen im Backend;
  • Protokolle der VPN-Knoten;
  • Datenmeldungen;
  • Datenbanken;
  • Cloud/CDN;
  • Datenaufbewahrung;
  • Abfragen durch Administratoren;
  • Backup-Mechanismen.

Sie beantwortet:

Hat SingLinkVPN Aufzeichnungen über die Netzwerkaktivität der Nutzer angelegt?

Wenn ein Update des Desktop-Clients nichts daran ändert,

welche Daten erhoben, welche Daten gemeldet und welche Daten auf dem Server gespeichert werden,

dann besteht kein Grund, einen identischen No-Logs-Bericht mechanisch zu wiederholen, nur weil sich eine Versionsnummer der Serie 2.5.x geändert hat.

Kommt es aber künftig zu:

  • neuer Telemetrie;
  • Änderungen an der Protokollübermittlung;
  • Änderungen an Backend-Feldern;
  • Änderungen an der Protokollierung der VPN-Knoten;
  • einem neuen Analysesystem eines Drittanbieters;
  • Änderungen an der Datenaufbewahrung;

dann sollte die No-Logs-Prüfung wiederholt werden.


19. Ist SingLinkVPN also sicher?

Wenn Sie nur eine direkte Antwort möchten:

Laut dem derzeit veröffentlichten unabhängigen Sicherheitsaudit wurden innerhalb der im Bericht genannten Versionen, Netzwerkumgebungen und des Testumfangs in der Desktop-Serie 2.5 von SingLinkVPN keine offenen Schwachstellen mit kritischem, hohem, mittlerem oder niedrigem Risiko gefunden, und die neueste vollständige Sicherheitsbewertung lautet 100/100.

Dieses Ergebnis beruht nicht nur auf einer Punktzahl.

Die unabhängige Stelle hat geprüft:

Sicherheit bei unerwarteten VPN-Abbrüchen und Netzwechseln

Schutz vor DNS-Leaks

Schutz vor IPv4- / IPv6-Leaks

Privatsphäre bei WebRTC

Sicherheit des Routings

Sicherheit von Konten und Tokens

Zugriffskontrolle der API

Lokale Browseraufzeichnungen

Installationsdateien und Software-Updates

und:

Regressionstests nach der Behebung des bekannten Problems. (VPN Testor)

Beim Datenschutz fand die unabhängige No-Logs-Prüfung der Produktivumgebung mit Stand 29. Juli 2026 keinen Hinweis darauf, dass SingLinkVPN dauerhaft aufzeichnete:

Websites

Domains

URLs

DNS-Anfragen

Verlauf der ursprünglichen IP

Verlauf der Knotennutzung

Verlauf einzelner Verbindungen

Browserinhalte

oder:

Kommunikationsinhalte. (VPN Testor)

Die aktuelle Sicherheitsprüfung von SingLinkVPN lässt sich daher einfach in zwei Ebenen zusammenfassen:

Ebene eins: Der Client hat keine Leaks

DNS / IP / IPv6 / WebRTC / Routing / Konten / API

↓

Unabhängiges Sicherheitsaudit: 100/100

Ebene zwei: Der Server zeichnet die Netzwerkaktivität der Nutzer nicht auf

Websites / URLs / DNS / ursprüngliche IP-Adressen / Knotenverlauf / Browserinhalte

↓

Unabhängige No-Logs-Prüfung der Produktivumgebung: bestanden

Im Vergleich dazu, einfach zu sagen:

„Wir sind sicher“,

ist das aussagekräftiger.

Denn Nutzer können sehen:

was konkret getestet wurde, was bestanden hat und welche Daten das System überhaupt nicht dauerhaft speichert.


Häufige Fragen (FAQ)

Hat SingLinkVPN Desktop 2.5 ein Sicherheitsaudit bestanden?

Ja. SingLinkVPN Desktop 2.5 hat das Audit bestanden: Die neuesten Sicherheitseinträge umfassen Prüfungen zu macOS 2.5.7 und Windows 2.5.8, und der neueste vollständige Bericht 2026 v2.0 lautet auf 100/100. (VPN Testor)

Hat SingLinkVPN DNS-Leaks?

Nein, das unabhängige Audit fand bei SingLinkVPN keine reproduzierbaren DNS-Leaks. (VPN Testor)

Kann die echte IP-Adresse durchsickern?

Die unabhängige Stelle fand bei SingLinkVPN keine reproduzierbaren IPv4- oder IPv6-Leaks. (VPN Testor)

Ist WebRTC sicher?

WebRTC war Teil des formalen Testumfangs, und bei SingLinkVPN wurden keine reproduzierbaren WebRTC-Leaks gefunden. (VPN Testor)

Zeichnet SingLinkVPN die Websites auf, die ich besuche?

Nein, nach dem Stichtag des No-Logs-Audits fand die unabhängige Stelle keinen Hinweis darauf, dass das zentrale Backend, die Knoten, Cloud/CDN oder Backups von SingLinkVPN besuchte Websites, Zieldomains, vollständige URLs oder Browserinhalte der Nutzer dauerhaft speicherten. (VPN Testor)

Zeichnet SingLinkVPN meine echte IP-Adresse auf?

Die unabhängige Stelle fand keinen Hinweis darauf, dass das zentrale Backend oder die VPN-Knoten von SingLinkVPN den Verlauf der ursprünglichen IP der Nutzer dauerhaft speicherten. (VPN Testor)

SingLinkVPN erfasst Datenvolumen – wie kann es dann No Logs heißen?

SingLinkVPN speichert nur begrenzte Dienstdaten, die für die Tariffunktionen nötig sind, etwa das kumulierte Upload- und Download-Volumen. Diese Daten enthalten keine Ziele des Datenverkehrs, keine Websites, URLs oder Browserinhalte. (VPN Testor)

Bedeutet 100/100, dass nie Schwachstellen auftreten können?

Nein. 100/100 bedeutet, dass die im aktuellen Bericht genannten Versionen, Umgebungen und der Auditumfang den 100-Punkte-Standard erfüllt haben. Nach größeren Versionswechseln der Software müssen die Tests weitergehen. (VPN Testor)


Fazit

Die Sicherheit von SingLinkVPN Desktop 2.5 sollte nicht nur mit dem kurzen Satz

„Es hat ein Sicherheitsaudit bestanden“

erklärt werden.

Entscheidend ist das konkrete Ergebnis der unabhängigen Prüfung:

Es wurden keine reproduzierbaren DNS-, IPv4-, IPv6- oder WebRTC-Leaks gefunden; das VPN wurde in Szenarien mit unerwarteten Abbrüchen und Netzwechseln auf Sicherheit getestet; Konten, Tokens und interne APIs wurden auf Zugriffskontrolle getestet; lokal im Client wurden keine Aufzeichnungen von Browserinhalten oder DNS-Anfragen gefunden; Installationsdateien und die Update-Kette wurden in die Prüfung einbezogen; und das zuvor festgestellte Problem wurde behoben und hat den unabhängigen erneuten Test bestanden. (VPN Testor)

Zugleich bestätigte die unabhängige No-Logs-Prüfung der Produktivumgebung, dass zum Stichtag des Audits kein Hinweis darauf gefunden wurde, dass SingLinkVPN besuchte Websites, Domains, URLs, DNS-Anfragen, den Verlauf der ursprünglichen IP, den Knotenverlauf oder Browserinhalte der Nutzer dauerhaft speicherte. (VPN Testor)

Für normale Nutzer beantworten die beiden Berichte damit die zwei praktischsten Fragen getrennt:

Können meine echten Netzwerkdaten durch ein Problem im Client durchsickern, nachdem ich mich mit SingLinkVPN verbunden habe?

Und:

Speichert der Server meine Surfaktivität, selbst wenn die Verbindung sicher ist?

Die derzeit veröffentlichten unabhängigen Prüfergebnisse beantworten beide Fragen mit:

Bestanden.

Related articles