Indrukwekkend is dat NordVPN regelmatig onafhankelijke beveiligingsaudits uitvoert en een bug bounty programma biedt om ervoor te zorgen dat deze functies correct worden geïmplementeerd in hun apps. Op die manier kan de VPN eventuele beveiligingslekken verhelpen voordat ze door een bad actor worden ontdekt.
Je kunt onze analyse en bevindingen van NordVPN’s beveiliging en technische kenmerken lezen in de volgende secties.
Gebruikt veilige en open tunnel protocollen
NordVPN gebruikt geavanceerde VPN-protocollen om je persoonlijke gegevens te beschermen tegen derden.
Alle software van NordVPN gebruikt standaard NordLynx, wat gewoon WireGuard is met de toevoeging van dubbele NAT. Dit is niet anders dan elke andere VPN die WireGuard gebruikt, maar NordVPN heeft ervoor gekozen het van een merk te voorzien om te proberen zich te onderscheiden.
WireGuard heeft onze voorkeur als VPN-protocol omdat het open source en breed gebruikt is. Dit maakt de beveiligingsprotocollen van NordVPN vertrouwder dan ExpressVPN, de grootste concurrent van NordVPN, die een exclusief protocol gebruikt in plaats van WireGuard.
Beveiligde encryptie voorkomt controle door derden
NordVPN beveiligt het verkeer met behulp van vertrouwde encryptie-algoritmen. De VPN gebruikt ChaCha20 om het verkeer in zijn VPN-tunnel te versleutelen en maakt de verbinding met een 2048-bits DH-sleutel.
Om te controleren of dit werkte zoals geadverteerd, analyseerden we de pakketten die door ons netwerk gingen met behulp van Wireshark. Zoals je in de schermafbeelding hieronder kunt zien, betekende de encryptie van NordVPN dat ons internetverkeer werd weergegeven als willekeurige tekst, om te voorkomen dat derden onze activiteiten konden controleren.

NordVPN hield ons internetverkeer privé en veilig.
Sterke serverbeveiliging voorkomt onbevoegde toegang
Na een kleine serverkwetsbaarheid in 2018 bevat NordVPN nu meer serverbeveiligingen dan bijna elke andere VPN.
In tegenstelling tot de overgrote meerderheid van andere VPN’s die servers huren van datacentra van derden, zijn meer dan 10% van NordVPN’s servers colocated. Dit betekent dat ze eigendom zijn van NordVPN en dat alleen zij er toegang toe heeft, waardoor eventuele kwetsbaarheden veroorzaakt door derden worden vermeden.
NordVPN heeft toegezegd dat al zijn servers 5.754 in de toekomst colocated zullen zijn.
Bovendien gebruikt NordVPN alleen schijfloze VPN-servers. Deze servers bevatten geen opslagapparatuur, waardoor het voor een derde partij bijna onmogelijk is om gebruikersgegevens van de server te halen.
Kill switch stopt datalekken
In onze tests voorkwam NordVPN met succes dat ons IP-adres weglekte, zowel wanneer onze verbinding wegviel als ook wanneer we wisselden tussen serverlocaties.

NordVPN doorstond al onze kill switch tests door ons IP-adres te verbergen.
Het is vrij ongebruikelijk, maar NordVPN biedt twee verschillende soorten VPN kill switch: een internet kill switch en een app kill switch.
De internet kill switch werkt door de verbinding van je apparaat met het internet te blokkeren als de VPN-verbinding plotseling wegvalt. Met de app kill switch – alleen beschikbaar op Windows en macOS – kun je kill switch bescherming toepassen op uitsluitend geselecteerde apps.
We raden je aan de internet kill switch te gebruiken voor extra veiligheid, vooral als je bestanden torrent.
Multi-Hop servers bieden dubbele encryptie
NordVPN is een van de weinige VPN’s met een multi-hop functie. In tegenstelling tot een standaard VPN-verbinding leidt dit je internetverkeer door twee afzonderlijke VPN-servers en versleutelt het verkeer twee keer.
Dit verbetert je netwerkbeveiliging doordat het voor een aanvaller moeilijker wordt om je verkeer te volgen en je echte IP-adres te achterhalen.
Op basis van onze tests heeft NordVPN de beste multi-hop functie van alle VPN’s. Het is compatibel met WireGuard en versleutelt, in tegenstelling tot Proton VPN, het verkeer twee keer in plaats van het slechts door een extra locatie te leiden.
Om het in te schakelen, zoek je de optie ‘Speciale servers’ in de serverlijst van de app en selecteer je Double VPN.

De multi-hop servers van NordVPN zijn eenvoudig te ontdekken.
We zouden echter graag zien dat NordVPN multi-hop servers op meer locaties aanbiedt. Op dit moment zijn ze beperkt tot slechts negen landen, allemaal in Azië, Noord-Amerika of West-Europa. Dit uitbreiden zou de prestaties voor gebruikers in andere regio’s verbeteren.
Bedreigingsbescherming blokkeert schadelijke websites en advertenties
NordVPN’s Threat Protection functie is een van de beste VPN advertentie en malware blockers die we hebben gebruikt. Volgens ons onderzoek blokkeerde Threat Protection 60% van de advertenties en 66% van de analytische trackers. Een illustratie van onze bevindingen zie je in de onderstaande grafiek:

NordVPN blokkeert de meeste advertenties en analytische trackers.
Een ad blocker verbetert de beveiliging, omdat kwaadaardige advertenties soms worden gebruikt om je apparaat met malware te infecteren. Door te voorkomen dat de meeste advertenties worden geladen, vermindert Threat Protection het risico dat je apparaat wordt gecompromitteerd.
Ook kan Threat Protection op Windows en Mac alle bestanden scannen op malware voordat je ze downloadt. Bij gebruik markeerde de functie alle geteste onveilige bestanden correct als malware.
Met Meshnet kun je gratis een ander IP-adres krijgen
Meshnet is een unieke functie van NordVPN. Het is gratis beschikbaar, en je kan je internetverkeer ermee omleiden via een normaal apparaat met internetverbinding, zoals een laptop, in plaats van via een VPN-server.
NordVPN promoot Meshnet vooral als een hulpmiddel voor het delen van bestanden en LAN-gaming, maar die zijn beide nogal niche. In plaats daarvan raden we aan Meshnet te gebruiken als een manier om gratis een residentieel IP-adres te krijgen.
Als je in het buitenland bent, kun je thuis verbinding maken met je PC om je gewone internetprovider IP-adres te krijgen. Op die manier heb je overal toegang tot je lokale streamingdiensten. Met Meshnet konden we vaker toegang krijgen tot geo-blocked streamingdiensten dan met een standaard VPN-server.

We kregen gratis een residentieel IP-adres via Meshnet.
Technische functies die we graag zouden zien
NordVPN bevat meer extra technische functies dan bijna elke andere VPN-aanbieder. Maar hier zijn enkele functies die we de VPN in een toekomstige update zouden willen laten toevoegen:
- IPv6-adressen, vergelijkbaar met Atlas VPN, om al het verkeer door de VPN-tunnel te leiden, waardoor de kans op IPv6-lekken meer wordt verkleind dan de basis IPv6-lekblokkering.
- GPS-spoofing, vergelijkbaar met Surfshark, om zowel je GPS-locatie als je IP-adres te versluieren, waardoor het voor apps moeilijker wordt om je locatie te bepalen.
- Open sourced apps, vergelijkbaar met Proton VPN, om de transparantie en veiligheid te vergroten door alle gebruikers de code van de VPN te laten inspecteren.
Over het geheel genomen is NordVPN een volledig uitgeruste VPN die de netwerkbeveiliging in bijna alle opzichten verbetert. Gezien het feit dat NordVPN zijn product voortdurend heeft verbeterd in de jaren dat we het getest hebben, zijn we er zeker van dat het de bovenstaande functies spoedig zal toevoegen.