Ist SingLinkVPN sicher? Sicherheitsaudit und No-Logs-Prüfung für Desktop 2.5

Contents
Die Desktop-Serie 2.5 von SingLinkVPN hat inzwischen ein unabhängiges Sicherheitsaudit und eine laufende Sicherheitsprüfung auf Versionsebene abgeschlossen.
Mit Stand 24. August 2026 umfassen die neuesten von VPNTestor Platform / Openscore VPN veröffentlichten Sicherheitsaudit-Einträge macOS 2.5.7, Windows 2.5.8 und die zugehörige Sicherheitsprüfung des neuen Protokolls; der neueste vollständige Bericht lautet auf:
100 / 100
Kritische Risiken: 0
Hohe Risiken: 0
Mittlere Risiken: 0
Niedrige Risiken: 0
Auditergebnis: vollständig bestanden. (VPN Testor)
Bei einem VPN zählt aber nicht die Zahl „100“, sondern diese Frage:
Wo genau hat SingLinkVPN die Sicherheitstests bestanden?
Kurz gesagt hat das unabhängige Audit die Sicherheit von Desktop 2.5 in folgenden Bereichen bestätigt:
VPN-Verbindungen hinterlassen nach unerwarteten Abbrüchen oder Netzwechseln keine falschen Routen
Es wurden keine reproduzierbaren DNS-Leaks gefunden
Es wurden keine reproduzierbaren IPv4- oder IPv6-Leaks gefunden
Es wurden keine reproduzierbaren WebRTC-Datenschutzlecks gefunden
Unautorisierte Konto- oder API-Anfragen erhalten keine internen VPN-Daten
Im Client wurden keine lokalen Aktivitätsaufzeichnungen wie Browserinhalte oder Inhalte von DNS-Anfragen gefunden
Installationsdateien, digitale Signaturen und die Update-Kette wurden in die Sicherheitsprüfungen einbezogen
Ein zuvor festgestelltes Problem wurde behoben, und ein unabhängiger erneuter Test bestätigte, dass es sich nicht mehr reproduzieren lässt. (VPN Testor)
Das sind die Teile dieses Sicherheitsaudits, die wirklich Aufmerksamkeit verdienen.
Video: Praxis-Speedtest mit PC-Version 2.5.8
Dieses von SingLinkVPN veröffentlichte Testvideo zeigt ein Ergebnis von 532 Mbit/s, während Windows 2.5.8 mit dem Sola-Protokoll mit einem Knoten in Taiwan verbunden war. Es ist eine einzelne Praxisprobe und kein Versprechen, dass jeder Nutzer, jede Region, jeder Internetanbieter, jeder Zeitraum oder jeder Knoten dieselbe Geschwindigkeit erreicht; die tatsächliche Leistung hängt weiterhin vom lokalen Breitbandanschluss, der Geräteleistung, den Routenbedingungen, der Serverauslastung und der Messmethode ab.
1. Warum kann SingLinkVPN sagen, dass Desktop 2.5 sicherheitsgeprüft ist?
Um zu beurteilen, ob ein VPN sicher ist, lautet die erste Frage, ob es das grundlegendste Problem löst:
Wenn das VPN „Verbunden“ anzeigt, läuft der Datenverkehr des Nutzers dann tatsächlich über den sicheren Pfad?
Die unabhängigen Sicherheitstests haben nicht einfach den Client geöffnet, sich mit einem Knoten verbunden und nach der Anzeige „Verbunden“ ein Bestanden vergeben.
Die Tests umfassten:
- den normalen Aufbau eines VPN-Tunnels;
- das manuelle Trennen des VPN;
- einen plötzlichen Abbruch durch den VPN-Server;
- die automatische Wiederverbindung;
- den Wechsel von WLAN zu einem Mobilfunknetz;
- eine kurze Netzunterbrechung;
- Ruhezustand und Aufwachen des Geräts;
- das erzwungene Beenden des Clients;
- das Anlegen und Bereinigen von Routen. (VPN Testor)
Ein besonders wichtiger Test lautete:
Der Wechsel von WLAN in ein anderes Netz darf nicht dazu führen, dass Datenverkehr ohne VPN-Schutz dauerhaft offenliegt.
Wenn der Server die Verbindung unerwartet trennt, muss der Client:
die Verbindung sicher beenden oder den VPN-Tunnel neu aufbauen.
Die unabhängige Prüfung fragte also nicht nur:
„Lässt sich eine Verbindung herstellen?“
Sondern auch:
Kann der Nutzer bei einem Verbindungsfehler den Schutz verlieren, ohne es zu merken?
2. DNS-Leak-Test: Umgehen DNS-Anfragen beim Aufruf von Websites das VPN?
DNS-Leaks gehören zu den häufigsten Datenschutzrisiken eines VPN.
Selbst wenn die öffentliche IP zur IP des VPN-Servers geworden ist, kann das lokale Netz weiterhin sehen, welche Domains der Nutzer abfragt, wenn DNS-Anfragen weiter direkt an den lokalen Internetanbieter gehen.
Die unabhängigen Tests prüften daher gezielt:
Ob DNS-Anfragen den vorgesehenen sicheren Pfad umgingen.
Der formale Teststandard verlangte:
DNS-Anfragen dürfen den vom VPN vorgesehenen sicheren Pfad nicht umgehen. (VPN Testor)
Das abschließende Ergebnis des Sicherheitsaudits lautete:
Es wurden keine reproduzierbaren DNS-Leaks gefunden. (VPN Testor)
Das heißt: In den im Bericht genannten Testversionen und Umgebungen wurde kein stabiles, reproduzierbares Umgehen des DNS gefunden.
3. Kann die echte IP-Adresse durchsickern?
Eines der grundlegendsten Sicherheitsziele eines VPN ist, zu verhindern, dass der echte öffentliche Ausgang des Nutzers nach dem Verbinden über ein anderes Netzwerkprotokoll sichtbar bleibt.
Das Audit prüfte daher getrennt:
IPv4
und:
IPv6.
Der IPv4-Test verlangte:
Die öffentliche Ausgangs-IP sollte dem vom Nutzer gewählten VPN-Standort entsprechen.
Der IPv6-Test verlangte:
IPv6-Verkehr darf das VPN nicht umgehen. (VPN Testor)
Der abschließende Bericht fand keine reproduzierbaren:
IPv4-Leaks
oder:
IPv6-Leaks. (VPN Testor)
Das ist äußerst wichtig.
Selbst wenn IPv4 korrekt funktioniert, kann die echte Netzwerkidentität offenliegen, wenn IPv6 direkt über das lokale Netz läuft.
4. Kann WebRTC Informationen über das lokale Netz preisgeben?
In manchen Umgebungen kann die WebRTC-Funktion eines Browsers lokale Netzwerkadressen oder andere Verbindungsinformationen preisgeben.
Ein VPN-Sicherheitstest darf sich daher nicht nur die öffentliche IP ansehen.
Dieses unabhängige Sicherheitsaudit umfasste auch:
WebRTC-Leak-Tests.
Die Testanforderung lautete:
Lokale Adressen, die privat bleiben sollen, dürfen nicht über WebRTC offengelegt werden. (VPN Testor)
Das abschließende Auditergebnis lautete:
Es wurden keine reproduzierbaren WebRTC-Leaks gefunden. (VPN Testor)
Der Sicherheitstest des Desktop-Clients von SingLinkVPN prüfte also nicht bloß, ob sich die IP ändert.
Er deckte alle diese möglichen Stellen ab, an denen die Netzwerkidentität offengelegt werden kann:
DNS + IPv4 + IPv6 + WebRTC + Routing
und zwar gleichzeitig.
5. Warum ist auch der Netzwechsel eine Sicherheitsfrage?
Viele VPNs scheinen in einem stabilen WLAN zu Hause problemlos zu funktionieren.
Probleme treten eher auf, wenn:
das WLAN plötzlich abbricht;
das WLAN in ein anderes Netz wechselt;
das Netz für einige Sekunden das Signal verliert;
der VPN-Server die Verbindung unerwartet trennt.
Wenn der Client mit dem Ereignis falsch umgeht, kann Folgendes passieren:
Das VPN funktioniert nicht mehr, aber ein Teil des Datenverkehrs läuft weiter direkt über das lokale Netz.
Dieses Sicherheitsaudit deckte gezielt ab:
- IPv4-Breitband für Privathaushalte;
- IPv4/IPv6-Dual-Stack-Netze;
- 4G;
- 5G;
- öffentliches WLAN;
- Wechsel zwischen WLAN und 5G;
- kurze Netzunterbrechungen;
- fehlerhafte DNS-Bedingungen;
- Umgebungen mit hoher Latenz und hohem Paketverlust. (VPN Testor)
Der Test war damit näher an der echten Nutzung, als ein VPN einmal in einem stabilen Labornetz laufen zu lassen.
6. Kann jemand die Anmeldung umgehen, um interne VPN-Daten zu erhalten?
VPN-Sicherheit beschränkt sich nicht auf Netzwerk-Leaks.
Auch Schwachstellen in der Zugriffskontrolle von Konten, Tokens und APIs können Nutzerdaten oder interne VPN-Konfigurationen offenlegen.
Die unabhängigen Tests umfassten:
Anfragen ohne Anmeldung
Ungültige Tokens
Abgelaufene Tokens
Wiederverwendung eines Tokens nach dem Abmelden
Ändern einer Kontokennung
Zugriff auf das Konto eines anderen Nutzers
Unautorisierte Anfragen nach internen VPN-Routen
Wiederholte hochfrequente Anfragen
und:
Anfragen nach geschützter Konfiguration von einem inoffiziellen Client. (VPN Testor)
Zu den Testanforderungen gehörten:
Nicht authentifizierte Anfragen müssen abgelehnt werden.
Ungültige und abgelaufene Tokens dürfen nicht weiter funktionieren.
Ein Nutzer darf durch Ändern von Kontoparametern keine Kontodaten einer anderen Person lesen können.
Unautorisierte Anfragen dürfen keine internen VPN-Routendaten erhalten. (VPN Testor)
Das abschließende Audit bestätigte zudem:
Unautorisierte Anfragen erhalten keine internen VPN-Routendaten. (VPN Testor)
Dieses Sicherheitsaudit schützt also mehr als den VPN-Tunnel.
Es deckt auch:
Konto → API → interne Konfiguration
als eine durchgehende Kette ab.
7. Speichert der Desktop-Client von SingLinkVPN heimlich Ihren Browserverlauf?
Auch das ist eine Frage, die Nutzer wirklich interessieren sollte.
Das unabhängige Sicherheitsaudit prüfte direkt, ob der Desktop-Client lokal Folgendes enthielt:
- Aufzeichnungen über Surfaktivitäten;
- Aufzeichnungen über DNS-Anfragen;
- Aktivitätsaufzeichnungen mit der ursprünglichen IP;
- Fehlerprotokolle;
- Tokens und Zugangsdaten;
- Diagnosedaten;
- lokalen Cache. (VPN Testor)
Die Testanforderungen umfassten ausdrücklich:
Es gibt keine Aufzeichnungen von Browserinhalten.
Es gibt keine Aufzeichnungen von Inhalten der DNS-Anfragen.
Es werden keine unnötigen Aktivitätsaufzeichnungen mit der ursprünglichen IP angelegt.
Fehlerprotokolle dürfen keine Tokens, Schlüssel oder internen Routendaten enthalten.
Diagnosedaten dürfen keine vollständigen Inhalte der Netzwerkaktivität enthalten. (VPN Testor)
Bei der umfassenderen Bewertung der Datenverarbeitung fand der unabhängige Prüfer zudem keinen Hinweis darauf, dass der Client aktiv Folgendes anlegte:
- Browserinhalte;
- Browserverlauf;
- Inhalte von DNS-Anfragen;
- vollständige Netzwerkaktivität;
- Listen besuchter Websites;
- Inhalte des ursprünglichen Netzwerkverkehrs. (VPN Testor)
Das ist besonders wichtig:
Ein VPN sollte nicht das Netzwerk schützen und gleichzeitig eine weitere Kopie des Browserverlaufs lokal auf dem Computer anlegen.
8. Ist die installierte SingLinkVPN-Software offiziell und unverändert?
Ein VPN ist Software mit erweiterten Netzwerkberechtigungen.
Sicherheit muss daher auch diese Frage beantworten:
Wurde die Software ersetzt oder manipuliert, oder wird sie aus einer nicht vertrauenswürdigen Quelle aktualisiert?
Dieses Audit bezog folgende Punkte in seinen Sicherheitsumfang ein:
Integrität der Installationsdateien
Digitale Signaturen
Update-Quellen
Risiko von Versions-Downgrades
Abhängigkeiten von Drittanbietern
Fest eingebaute Schlüssel
Debug-Informationen in Produktionsversionen
und:
Berechtigungen der Installationsdateien. (VPN Testor)
Der Bericht bewahrt außerdem Prüfaufzeichnungen für die offiziellen Release-Dateien für macOS, Windows und weitere Plattformen auf und erfasst weiterhin spätere Installationsdateien, Signaturen und Sicherheitsprüfungen der Serie 2.5. (VPN Testor)
Die offizielle Empfehlung lautet daher weiterhin:
Installieren Sie die Software nur von der offiziellen Website von SingLinkVPN oder aus einem offiziellen App-Store, und nutzen Sie keine von Dritten veränderten Clients. (VPN Testor)
9. Hat SingLinkVPN jemals ein Sicherheitsproblem gefunden?
Ja.
Wir sind der Meinung, dass dies ein wichtiger Teil eines Sicherheitsaudits ist, der öffentlich gemacht werden sollte.
Anfang 2026 stellte SingLinkVPN eine mögliche Angriffsfläche im Zusammenhang mit dem VPN-Startvorgang fest.
Dabei ging es darum, dass der Client beim Verbindungsaufbau interne Verbindungskonfiguration und VPN-Routeninformationen vom Backend anforderte.
Daraufhin wurden folgende Kontrollen verstärkt:
Authentifizierung
Zugriffskontrolle
Erkennung ungewöhnlicher Anfragen
Ratenbegrenzung
Isolierung interner Daten
und:
Schutz vor automatisierten Angriffen. (VPN Testor)
Die wichtigste Frage lautet nicht:
„Wurde jemals ein Problem gefunden?“
Sondern:
Wurde es nach der Entdeckung behoben, und hat eine unabhängige Stelle es erneut geprüft?
VPNTestor hat die betreffenden Tests anschließend erneut durchgeführt.
Das Ergebnis:
Das ursprüngliche Problem ließ sich nicht mehr reproduzieren.
Zugleich gilt:
Es wurden keine neuen ausnutzbaren Sicherheitsprobleme gefunden, die durch die Behebung entstanden wären. (VPN Testor)
Im Vergleich dazu, einfach zu schreiben:
„SingLinkVPN hatte noch nie ein Sicherheitsproblem“,
ist das glaubwürdiger.
Echte Softwaresicherheit sollte diesem Ablauf folgen:
Entdecken → beheben → unabhängig erneut testen → Regressionstest.
10. Warum erreichte das Sicherheitsaudit am Ende 100/100?
VPNTestor teilte die Sicherheitsbewertung in sieben Hauptbereiche auf:
| Sicherheitsbereich | Punkte |
|---|---|
| VPN-Tunnel, DNS und Schutz vor Netzwerk-Leaks | 25 |
| Konten, APIs und interne Routen | 20 |
| Lokale Client-Daten und Datenschutz | 15 |
| Plattformübergreifende Konsistenz der Sicherheit | 10 |
| Webkonten und Sitzungen | 10 |
| Installationsdateien, Updates und Lieferkette | 10 |
| Behebung bekannter Probleme und erneute Tests | 10 |
| Gesamt | 100 |
Dieses Audit verzeichnete:
Kritische Risiken: 0
Hohe Risiken: 0
Mittlere Risiken: 0
Niedrige Risiken: 0
Das bekannte Problem beim VPN-Startvorgang wurde:
vor dem formalen Audit behoben.
Erneuter Test nach der Behebung:
Bestanden.
Die Endbewertung lautete daher:
100 / 100 (VPN Testor (https://vpntestor.com/zh-Hans/news/singlink-vpn-v25-security-audit-2026))
Eine Klarstellung ist nötig:
100/100 bedeutet, dass innerhalb der im Bericht genannten Versionen, Umgebungen und des Testumfangs alle Bewertungsanforderungen erfüllt wurden. Es bedeutet nicht, dass in künftigen Versionen niemals Schwachstellen auftreten können.
Nach Software-Updates müssen die Sicherheitstests weitergehen.
11. Wurde die Sicherheitsprüfung für Desktop 2.5 fortgesetzt?
Ja.
Auch das ist einer der wichtigsten Punkte, die dieser Artikel erklären sollte.
Beim ersten vollständigen Sicherheitsaudit im Juli 2026 gehörte die getestete macOS-Version zur Serie 2.5.
Da der Desktop-Client weiter Updates erhielt, hat die unabhängige Stelle den alten Bericht nicht einfach auf jede neue Version übertragen, sondern weitere Sicherheitsprüfungen hinzugefügt. (VPN Testor)
Stand 24. August 2026:
macOS 2.5.7 / Build 3065
6 / 6 Sicherheitsprüfungen der Version bestanden
Windows 2.5.8 / Build 3077
Alle aufgeführten Sicherheitspunkte der Version bestanden
Sicherheitsprüfung des neuen Protokolls unter Windows 2.5.8
7 / 7 Punkte bestanden
Diese neuesten Ergebnisse wurden zusammengeführt in den:
vollständigen signierten Sicherheitsbericht 2026 v2.0
Die Endbewertung bleibt:
100 / 100 (VPN Testor (https://vpntestor.com/zh-Hans/news/singlink-vpn-v25-security-audit-2026))
Die Sicherheitslogik für Desktop 2.5 lautet daher nicht:
Es wurde schon einmal geprüft, also ist jede künftige Version automatisch sicher.
Sondern:
Vollständiges Basis-Audit + fortlaufende Sicherheitsprüfung jeder neuen Version.
12. Wenn der Client sicher ist, warum „No Logs“ separat prüfen?
Weil:
Ein Client ohne Leaks bedeutet nicht, dass der Server nichts aufzeichnet.
Ein VPN kann zum Beispiel vollständig erreichen:
- keine DNS-Leaks;
- keine IP-Leaks;
- keine WebRTC-Leaks;
während das Backend trotzdem speichert:
wann sich ein Nutzer verbunden hat, welchen Knoten er genutzt hat und welche Website er besucht hat.
Um diese Frage zu beantworten:
Zeichnet SingLinkVPN die Netzwerkaktivität der Nutzer auf?
braucht es daher eine völlig andere:
No-Logs-Prüfung der Produktivumgebung
13. Was genau zeichnet SingLinkVPN mit seiner No-Logs-Richtlinie nicht auf?
Am 29. Juli 2026 führte VPNTestor eine unabhängige, rein lesende Prüfung der Produktivumgebung von SingLinkVPN durch.
Die unabhängige Stelle prüfte tatsächlich:
- das zentrale Backend;
- Datenbankfelder;
- Datenmeldungen von Clients und Knoten;
- Protokolle der VPN-Knoten;
- DNS-Verarbeitung;
- Clouddienste und CDN;
- Datenbank-Backups;
- Abfrageberechtigungen von Administratoren;
- automatische Bereinigungsmechanismen. (VPN Testor)
Am Ende fand sie keinen Hinweis darauf, dass SingLinkVPN dauerhaft aufzeichnete:
von Nutzern besuchte Websites
Zieldomains
vollständige URLs
DNS-Anfragen
den Verlauf der ursprünglichen IP der Nutzer
den Verlauf genutzter VPN-Knoten
den Verlauf einzelner VPN-Verbindungen
Browserinhalte
oder:
Inhalte der Netzwerkkommunikation. (VPN Testor)
Genau das sollte:
strikt keine Aktivitätsprotokolle
wirklich bedeuten.
14. Der wichtigste Punkt: nicht „erst aufzeichnen, später löschen“
Der No-Logs-Bericht hat auch das tatsächliche Design der VPN-Knoten geprüft.
Um Daten in Echtzeit zu übertragen, muss ein Knoten naturgemäß vorübergehend Folgendes kennen:
- die aktuelle Verbindung;
- temporäre Routen;
- Übertragungspuffer;
- den Handshake-Status.
Dabei handelt es sich jedoch um:
einen temporären Sitzungsstatus im Arbeitsspeicher.
Er wird automatisch freigegeben, wenn die Verbindung endet.
Der unabhängige Prüfer stellte nicht fest, dass VPN-Knoten Folgendes schreiben:
- Websites;
- Domains;
- URLs;
- DNS-Anfragen;
- ursprüngliche IP-Adressen;
- Kommunikationsinhalte;
- Knotenverlauf;
in dauerhafte Protokolle der Nutzeraktivität. (VPN Testor)
Der entscheidende Unterschied im aktuellen No-Logs-Design von SingLinkVPN ist daher:
Es zeichnet nicht erst die vollständige Nutzeraktivität auf, um sie einige Tage später zu löschen.
Stattdessen gilt:
Für Websites, DNS, ursprüngliche IP-Adressen und Netzwerkaktivität werden die entsprechenden dauerhaften Protokolle gar nicht erst angelegt.
Das ist eines der wichtigsten technischen Prinzipien eines No-Logs-Schutzes.
15. Kann ein Backend-Administrator herausfinden, „welche Websites ein bestimmter Nutzer besucht hat“?
Die unabhängige Stelle prüfte außerdem gezielt das Verwaltungs-Backend und die Möglichkeiten zum Datenexport.
Der Bericht fand keinen Hinweis darauf, dass Administratoren Folgendes abfragen oder exportieren konnten:
von einem bestimmten Nutzer besuchte Websites
DNS-Anfragen eines bestimmten Nutzers
vollständige URLs eines bestimmten Nutzers
den konkreten Knotenverlauf eines bestimmten Nutzers
den Verlauf der ursprünglichen IP eines bestimmten Nutzers
Browser- oder Kommunikationsinhalte eines bestimmten Nutzers. (VPN Testor)
Das ist äußerst wichtig.
Echter No-Logs-Schutz ist nicht bloß:
„Wir versprechen, dass der Kundensupport nicht nachschaut.“
Er sollte bedeuten:
Im Backend gibt es solche Protokolle der Nutzeraktivität gar nicht, die man abfragen könnte.
Das Ergebnis der unabhängigen Prüfung lautete:
Bestanden. (VPN Testor)
16. Könnten Protokolle heimlich in Cloudservern, im CDN oder in Backups verbleiben?
Die No-Logs-Prüfung untersuchte nicht nur das zentrale Backend von SingLinkVPN.
Die unabhängige Stelle prüfte außerdem:
Clouddienste
CDN
und:
Datenbank-Backups.
In diesen Systemen wurden keine dauerhaften Protokolle gefunden, mit denen sich die VPN-Aktivität von Nutzern identifizieren oder rekonstruieren ließe.
Auch die Datenbank-Backups enthielten keine:
- Websites;
- Domains;
- URLs;
- DNS-Anfragen;
- ursprünglichen IP-Adressen;
- Browserinhalte;
- Verbindungsverläufe;
oder andere Daten zur Netzwerkaktivität. (VPN Testor)
Das hilft, ein häufiges Problem zu vermeiden:
Die Hauptdatenbank enthält angeblich keine Protokolle, aber die Backups oder die Infrastruktur von Drittanbietern bewahren sie tatsächlich auf.
17. Bedeutet No Logs, dass SingLinkVPN überhaupt nichts weiß?
Nein.
Dieser Punkt muss klar erklärt werden.
Um einen funktionierenden Dienst bereitzustellen, muss SingLinkVPN weiterhin begrenzte Konto- und Dienstdaten verarbeiten.
Zum Beispiel:
Kumuliertes Upload-/Download-Volumen
dient der Berechnung von Tarif und Datenvolumen.
Gesamtes Tagesvolumen
dient den täglichen Kontingenten.
Online-Status der Geräte
dient der Durchsetzung der Gerätelimits.
Bestellnummern
dienen Abonnements und dem Kundendienst nach dem Kauf.
Kundensupport und SingChat
sind Supportdaten, die der Nutzer selbst anstößt.
Ferndiagnosen
entstehen nur, wenn ein Nutzer aktiv technischen Support anfordert. (VPN Testor)
Diese Daten enthalten aber nicht:
welche Website besucht, welche DNS-Anfrage gestellt oder welcher Inhalt angesehen wurde.
Das System für das tägliche Datenvolumen weiß zum Beispiel nur:
wie viele GB heute verbraucht wurden.
Es weiß nicht:
ob diese GB an YouTube, Google oder eine andere Website gingen.
Das ist der Unterschied zwischen:
Dienstdaten
und:
Protokollen der Nutzeraktivität
als getrennten Kategorien.
18. Warum wurde nach dem Update auf Desktop 2.5 kein vollständiges No-Logs-Audit wiederholt?
Weil die beiden Audits Unterschiedliches untersuchen.
Sicherheitsaudit für Desktop 2.5
Es hängt eng mit einer bestimmten Client-Version zusammen.
Nach einem Client-Update muss weiterhin Folgendes geprüft werden:
- VPN-Verbindung;
- DNS;
- IP;
- Routing;
- WebRTC;
- lokale Protokolle;
- Installationsdatei;
- API;
- neues Protokoll.
Deshalb kommen für Versionen der Serie 2.5.x laufend neue Sicherheitsprüfungen hinzu.
No-Logs-Prüfung
Sie umfasst vor allem:
- Datenstrukturen im Backend;
- Protokolle der VPN-Knoten;
- Datenmeldungen;
- Datenbanken;
- Cloud/CDN;
- Datenaufbewahrung;
- Abfragen durch Administratoren;
- Backup-Mechanismen.
Sie beantwortet:
Hat SingLinkVPN Aufzeichnungen über die Netzwerkaktivität der Nutzer angelegt?
Wenn ein Update des Desktop-Clients nichts daran ändert,
welche Daten erhoben, welche Daten gemeldet und welche Daten auf dem Server gespeichert werden,
dann besteht kein Grund, einen identischen No-Logs-Bericht mechanisch zu wiederholen, nur weil sich eine Versionsnummer der Serie 2.5.x geändert hat.
Kommt es aber künftig zu:
- neuer Telemetrie;
- Änderungen an der Protokollübermittlung;
- Änderungen an Backend-Feldern;
- Änderungen an der Protokollierung der VPN-Knoten;
- einem neuen Analysesystem eines Drittanbieters;
- Änderungen an der Datenaufbewahrung;
dann sollte die No-Logs-Prüfung wiederholt werden.
19. Ist SingLinkVPN also sicher?
Wenn Sie nur eine direkte Antwort möchten:
Laut dem derzeit veröffentlichten unabhängigen Sicherheitsaudit wurden innerhalb der im Bericht genannten Versionen, Netzwerkumgebungen und des Testumfangs in der Desktop-Serie 2.5 von SingLinkVPN keine offenen Schwachstellen mit kritischem, hohem, mittlerem oder niedrigem Risiko gefunden, und die neueste vollständige Sicherheitsbewertung lautet 100/100.
Dieses Ergebnis beruht nicht nur auf einer Punktzahl.
Die unabhängige Stelle hat geprüft:
Sicherheit bei unerwarteten VPN-Abbrüchen und Netzwechseln
Schutz vor DNS-Leaks
Schutz vor IPv4- / IPv6-Leaks
Privatsphäre bei WebRTC
Sicherheit des Routings
Sicherheit von Konten und Tokens
Zugriffskontrolle der API
Lokale Browseraufzeichnungen
Installationsdateien und Software-Updates
und:
Regressionstests nach der Behebung des bekannten Problems. (VPN Testor)
Beim Datenschutz fand die unabhängige No-Logs-Prüfung der Produktivumgebung mit Stand 29. Juli 2026 keinen Hinweis darauf, dass SingLinkVPN dauerhaft aufzeichnete:
Websites
Domains
URLs
DNS-Anfragen
Verlauf der ursprünglichen IP
Verlauf der Knotennutzung
Verlauf einzelner Verbindungen
Browserinhalte
oder:
Kommunikationsinhalte. (VPN Testor)
Die aktuelle Sicherheitsprüfung von SingLinkVPN lässt sich daher einfach in zwei Ebenen zusammenfassen:
Ebene eins: Der Client hat keine Leaks
DNS / IP / IPv6 / WebRTC / Routing / Konten / API
↓
Unabhängiges Sicherheitsaudit: 100/100
Ebene zwei: Der Server zeichnet die Netzwerkaktivität der Nutzer nicht auf
Websites / URLs / DNS / ursprüngliche IP-Adressen / Knotenverlauf / Browserinhalte
↓
Unabhängige No-Logs-Prüfung der Produktivumgebung: bestanden
Im Vergleich dazu, einfach zu sagen:
„Wir sind sicher“,
ist das aussagekräftiger.
Denn Nutzer können sehen:
was konkret getestet wurde, was bestanden hat und welche Daten das System überhaupt nicht dauerhaft speichert.
Häufige Fragen (FAQ)
Hat SingLinkVPN Desktop 2.5 ein Sicherheitsaudit bestanden?
Ja. SingLinkVPN Desktop 2.5 hat das Audit bestanden: Die neuesten Sicherheitseinträge umfassen Prüfungen zu macOS 2.5.7 und Windows 2.5.8, und der neueste vollständige Bericht 2026 v2.0 lautet auf 100/100. (VPN Testor)
Hat SingLinkVPN DNS-Leaks?
Nein, das unabhängige Audit fand bei SingLinkVPN keine reproduzierbaren DNS-Leaks. (VPN Testor)
Kann die echte IP-Adresse durchsickern?
Die unabhängige Stelle fand bei SingLinkVPN keine reproduzierbaren IPv4- oder IPv6-Leaks. (VPN Testor)
Ist WebRTC sicher?
WebRTC war Teil des formalen Testumfangs, und bei SingLinkVPN wurden keine reproduzierbaren WebRTC-Leaks gefunden. (VPN Testor)
Zeichnet SingLinkVPN die Websites auf, die ich besuche?
Nein, nach dem Stichtag des No-Logs-Audits fand die unabhängige Stelle keinen Hinweis darauf, dass das zentrale Backend, die Knoten, Cloud/CDN oder Backups von SingLinkVPN besuchte Websites, Zieldomains, vollständige URLs oder Browserinhalte der Nutzer dauerhaft speicherten. (VPN Testor)
Zeichnet SingLinkVPN meine echte IP-Adresse auf?
Die unabhängige Stelle fand keinen Hinweis darauf, dass das zentrale Backend oder die VPN-Knoten von SingLinkVPN den Verlauf der ursprünglichen IP der Nutzer dauerhaft speicherten. (VPN Testor)
SingLinkVPN erfasst Datenvolumen – wie kann es dann No Logs heißen?
SingLinkVPN speichert nur begrenzte Dienstdaten, die für die Tariffunktionen nötig sind, etwa das kumulierte Upload- und Download-Volumen. Diese Daten enthalten keine Ziele des Datenverkehrs, keine Websites, URLs oder Browserinhalte. (VPN Testor)
Bedeutet 100/100, dass nie Schwachstellen auftreten können?
Nein. 100/100 bedeutet, dass die im aktuellen Bericht genannten Versionen, Umgebungen und der Auditumfang den 100-Punkte-Standard erfüllt haben. Nach größeren Versionswechseln der Software müssen die Tests weitergehen. (VPN Testor)
Fazit
Die Sicherheit von SingLinkVPN Desktop 2.5 sollte nicht nur mit dem kurzen Satz
„Es hat ein Sicherheitsaudit bestanden“
erklärt werden.
Entscheidend ist das konkrete Ergebnis der unabhängigen Prüfung:
Es wurden keine reproduzierbaren DNS-, IPv4-, IPv6- oder WebRTC-Leaks gefunden; das VPN wurde in Szenarien mit unerwarteten Abbrüchen und Netzwechseln auf Sicherheit getestet; Konten, Tokens und interne APIs wurden auf Zugriffskontrolle getestet; lokal im Client wurden keine Aufzeichnungen von Browserinhalten oder DNS-Anfragen gefunden; Installationsdateien und die Update-Kette wurden in die Prüfung einbezogen; und das zuvor festgestellte Problem wurde behoben und hat den unabhängigen erneuten Test bestanden. (VPN Testor)
Zugleich bestätigte die unabhängige No-Logs-Prüfung der Produktivumgebung, dass zum Stichtag des Audits kein Hinweis darauf gefunden wurde, dass SingLinkVPN besuchte Websites, Domains, URLs, DNS-Anfragen, den Verlauf der ursprünglichen IP, den Knotenverlauf oder Browserinhalte der Nutzer dauerhaft speicherte. (VPN Testor)
Für normale Nutzer beantworten die beiden Berichte damit die zwei praktischsten Fragen getrennt:
Können meine echten Netzwerkdaten durch ein Problem im Client durchsickern, nachdem ich mich mit SingLinkVPN verbunden habe?
Und:
Speichert der Server meine Surfaktivität, selbst wenn die Verbindung sicher ist?
Die derzeit veröffentlichten unabhängigen Prüfergebnisse beantworten beide Fragen mit:
Bestanden.
