E.EuroStackDigitale Souveränität
← Zurück zu Mullvad DNS
9.3von 10
Trust Score · ready

Wie vertrauenswürdig ist Mullvad DNS?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseEU-Rechtsraum70 von 100 Basispunkten
+
Operative Faktoren+22,5aus vier Dimensionen
=
Endwert92,5entspricht 9.3 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit9,5 / 12
Signale +6,8 · Abzüge −3,3
Governance4,8 / 8
Signale +5,5 · Abzüge −4,8
Zuverlässigkeit3,3 / 6
Signale +3,3 · Abzüge −3,0
Vertrag & Portabilität5,0 / 6
Signale +3,5 · Abzüge −1,5

Positive Signale

31 Belege
+1.75 · Sicherheit

Die No-Logging-Policy sagt, dass Mullvad keine DNS-Abfragen, keinen Traffic, keine Verbindungszeitpunkte, keine IP-Adressen und keine Bandbreite protokolliert.

Quelle prüfen ↗
+0.75 · Sicherheit

Offizielle Dokumente veröffentlichen DNS-over-HTTPS- und DNS-over-TLS-Endpunkte für den Public Resolver.

Quelle prüfen ↗
+0.5 · Sicherheit

Die offiziellen DNS-Dokumente sagen, dass QNAME-Minimization aktiviert ist, um Query-Details bei der Auflösung zu begrenzen.

Quelle prüfen ↗
+0.75 · Sicherheit

Der DNS-Audit dokumentierte DNSSEC/NSEC3, quellenbeschränkte Queries und Zone Transfers sowie Rate Limiting.

Quelle prüfen ↗
+0.75 · Sicherheit

Assureds DNS-Audit fand keine kritischen oder hohen Findings und sah Konfigurationen grundsätzlich nach Best Practices umgesetzt.

Quelle prüfen ↗
+0.5 · Sicherheit

Der Account- und Payment-Audit 2026 fand kein Problem, das Mullvads zugesagte Datenschutzgarantien schwächte.

Quelle prüfen ↗
+0.5 · Sicherheit

Der Cure53-Infrastrukturaudit 2024 fand keine Schwachstellen im Kernprodukt und bestätigte Fixes.

Quelle prüfen ↗
+0.5 · Sicherheit

Mullvad dokumentiert Third-Party-Sicherheitsaudits der gesamten App alle zwei Jahre.

Quelle prüfen ↗
+0.5 · Sicherheit

Sicherheitsmeldungen können per PGP-verschlüsselter E-Mail gesendet werden, und Mullvad veröffentlicht eine No-Lawsuit-Erklärung für Researcher.

Quelle prüfen ↗
+0.25 · Sicherheit

Die Public-DNS-Profile enthalten Malware-Blocking-Optionen mit dokumentierten Blocklist-Quellen.

Quelle prüfen ↗
+0.75 · Governance

About- und Policy-Seiten veröffentlichen Mullvad VPN ABs Adresse in Göteborg und die schwedische Rechtsidentität.

Quelle prüfen ↗
+0.75 · Governance

Mullvad sagt, dass Mullvad VPN AB und Amagicom AB zu 100 Prozent den zwei aktiven Gründern gehören.

Quelle prüfen ↗
+0.5 · Governance

Das Eigentümer-Direktiv verlangt ehrliches Marketing und sagt, dass veröffentlichter Code Open Source sein soll.

Quelle prüfen ↗
+0.75 · Governance

Die Datenschutzerklärung sagt, dass personenbezogene Daten nur in der EU bzw. im EWR gespeichert und verarbeitet werden.

Quelle prüfen ↗
+0.5 · Governance

Die Datenschutzerklärung dokumentiert DSGVO-Rechte und sagt, dass keine automatisierte Entscheidungsfindung oder Profiling stattfindet.

Quelle prüfen ↗
+0.5 · Governance

Die Review-Policy sagt, dass Mullvad nicht für Reviews, Affiliates, Influencer oder verhaltensbasiert mikrogetargetete Werbung bezahlt.

Quelle prüfen ↗
+0.5 · Governance

Das DNS-Blocklist-Repository veröffentlicht das Generierungs-Playbook, importierte Listenquellen und GPL-3.0-Lizenzierung.

Quelle prüfen ↗
+0.75 · Governance

Die Government-Request-Policy sagt, dass Mullvad keine Aktivitätsdaten sammelt und eher abschalten würde, als Nutzer auszuspionieren.

Quelle prüfen ↗
+0.5 · Governance

Die Security-Incident-Policy verpflichtet zu detaillierter Offenlegung nach Mitigation, wenn Kundendaten gefährdet sind.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Offizielle DNS-Dokumente beschreiben Anycast-Routing, das bei Ausfall eines Servers zum nächstgelegenen Server übergehen soll.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Mullvad veröffentlicht eine öffentliche Server-Seite mit Echtzeitstatus, Serviceproblemen und geplanter Wartung.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Das DNS-Blocklist-Repo sagt, dass Listen normalerweise Montag bis Donnerstag aktualisiert und binnen Stunden von Servern übernommen werden.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das App-Repository zeigt signierte und verifizierte Releases aus 2026, einschließlich Android 2026.5 vom 7. Mai 2026.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Mullvad veröffentlicht verschlüsselte DNS-Konfigurationsprofile für iOS und macOS, einschließlich MDM-tauglicher mobileconfig-Dateien.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Mullvad sagt, dass DNS-Audit-Fixes vor dem Produktivgang der autoritativen DNS-Server ausgerollt wurden.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Public Encrypted DNS kann auch von Nichtkunden genutzt werden und ist für alle kostenlos.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Der Resolver bietet sechs Profile für ungefiltert, Adblock, Base, Extended, Family und alle Blocking-Modi.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Nutzer können ein ungefiltertes verschlüsseltes DNS-Profil wählen, wenn sie kein optionales Content-Blocking wollen.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Mullvads bezahlte VPN-Preise haben denselben Monatssatz, egal ob Nutzer einen Monat, ein Jahr oder ein Jahrzehnt kaufen.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Mullvad nahm 2022 keine neuen Abonnements mehr an, um weniger Kundendaten zu speichern.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Ein Resolverwechsel ist im Wesentlichen eine Hostname- oder IP-Einstellung, weil Mullvad standardisierte DoH- und DoT-Endpunkte veröffentlicht.

Quelle prüfen ↗

Vorbehalte

11 Punkte
Moderate · −1.5

Öffentliche Policy-Unterlagen veröffentlichen kein SOC 2, ISO 27001 oder DNS-spezifisches Compliance-Attestat.

Quelle prüfen ↗
Minor · −0.75

Mullvad nimmt Schwachstellenmeldungen an, sagt aber, dass es derzeit kein Bug-Bounty-Programm gibt.

Quelle prüfen ↗
Moderate · −2

Die offiziellen DNS-Dokumente warnen, dass Anycast- und BGP-Routing Nutzer zu entfernten Servern leiten und DNS verlangsamen oder Timeouts auslösen kann.

Quelle prüfen ↗
Moderate · −1.25

Die öffentliche DNS-Serverliste enthält neben europäischen Standorten auch Endpunkte in Singapur und den USA.

Quelle prüfen ↗
Moderate · −1.5

Die veröffentlichten Bedingungen stellen den Dienst as-is/as-available bereit und garantieren keine ständige Verfügbarkeit.

Quelle prüfen ↗
Minor · −1

Support läuft nur per E-Mail und ist auf schwedische Wochentags-Bürozeiten begrenzt.

Quelle prüfen ↗
Minor · −1

Die Incident-Policy behandelt Betriebsstörungen ohne Kundendatenrisiko intern statt mit öffentlicher Offenlegung.

Quelle prüfen ↗
Moderate · −2

Der DNS-Audit 2022 fand mittlere Härtungsprobleme, darunter geteilte SNMP-Zugangsdaten und Zugangsdaten in Installationslogs.

Quelle prüfen ↗
Moderate · −2

CVE-2024-34446 zeigte, dass Mullvad VPN für Android bis Version 2024.1 im Blocking-State DNS-Traffic leaken konnte.

Quelle prüfen ↗
Moderate · −2

Der App-Audit 2024 fand vor den Fixes sechs Schwachstellen, darunter drei mit hoher Schwere.

Quelle prüfen ↗
Moderate · −1

Der Backend-Audit 2026 schwärzte vier verfügbarkeitsbezogene Findings und begrenzt damit die öffentliche Prüfbarkeit dieser Punkte.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.