Top10VPN heeft een onafhankelijke redactie. We kunnen commissie krijgen als je een VPN aanschaft via onze links.
De beste bewezen no-logs VPN’s
Simon Migliano
Simon Migliano is wereldwijd erkend als VPN-expert. Hij heeft honderden VPN-aanbieders getest en zijn onderzoek is gepubliceerd door de BBC, The New York Times en andere media. Lees de volledige bio
De beste no-logs VPN voor wie zijn internetprivacy wil verhogen zonder in te boeten aan snelheid of gebruiksgemak is Private Internet Access (PIA). Het zero-logboekbeleid van deze dienst is bevestigd door serverinbeslagnames en gerechtelijke procedures. De snelle RAM-only servers van deze VPN zorgen voor soepel en privé browsen, torrenten en streamen. Proton VPN is ook een uitstekende keuze, met gratis onbeperkte data. Houd er wel rekening mee dat je alleen wordt verbonden met de dichtstbijzijnde serverlocatie en dat al het P2P-verkeer wordt geblokkeerd.
Als een VPN beweert ‘no-logs’ te zijn, betekent dat maar één ding: de dienst volgt je online activiteiten niet en houdt van die activiteiten geen gegevens bij.
In een ideale wereld houdt dit in dat, mocht een hacker, bedrijf of overheidsinstantie jouw gegevens proberen te bemachtigen, de VPN simpelweg geen activiteitsgegevens heeft om te overhandigen.
Maar kun je elke VPN die zichzelf als no-log bestempelt zomaar vertrouwen? Helaas niet. Veel aanbieders gebruiken de term vooral als marketingtruc om je over te halen hun product te kopen. Jammer, maar helaas.
In werkelijkheid voldoen veel VPN-diensten niet aan onze strikte criteria voor een echt zero-logboekbeleid: geen verzameling van activiteitsgegevens, bevestigd door onafhankelijke audits, serverinbeslagnames of rechtszaken.
Samenvatting: De beste no-logs VPN’s
Van de beoordeelde 61 VPN’s, voldoen deze drie VPN’s wél aan onze strenge criteria voor een zero-logboekbeleid:
Proton VPN: 100% gratis VPN met een zero-logboekbeleid
Waarom op ons vertrouwen?
We zijn volledig onafhankelijk en beoordelen VPN’s sinds 2016. Onze reviews zijn gebaseerd op onze eigen testresultaten en wordt niet beïnvloed door financiële incentives. Ontdek wie wij zijn en hoe we VPN’s testen.
Wil je je online privacy nog beter beschermen? Meld je dan aan bij Private Internet Access met een fictieve naam, een tijdelijk e-mailaccount en betaal met cryptovaluta.
Wat is een no-logs VPN?
Simpel gezegd houdt een no-logs VPN (of een VPN met een zero-logboekbeleid) in dat de dienst geen identificeerbare gegevens verzamelt waarmee je online activiteiten kunnen worden gevolgd.
De bewering ‘no-logs’ kan echter misleidend zijn, omdat het suggereert dat er helemaal geen gegevens worden opgeslagen. In de praktijk verzamelt elke VPN-dienst een minimale hoeveelheid gegevens om klantenservice te kunnen bieden, apparaatlimieten te controleren, abonnementen te verwerken en terugbetalingen af te handelen.
Wat ‘no-logs’ precies betekent, verschilt per VPN-aanbieder. Daarom is het belangrijk om het logboekbeleid en de gebruiksvoorwaarden van een VPN zorgvuldig door te nemen voordat je de dienst gaat gebruiken.
Voor ons mag een VPN zich pas een echte no-logs VPN noemen als er helemaal geen internetactiviteiten worden vastgelegd, zoals welke websites, apps of diensten je gebruikt, welke bestanden je downloadt of met welke streamingdiensten je verbinding maakt.
Ook worden er geen verbindingstijdstempels, echte IP-adressen of gegevens opgeslagen die aan jouw activiteiten kunnen worden gekoppeld.
Een VPN kan wel beweren dat het geen gegevens bijhoudt, maar zonder bewijs zijn dat slechts loze woorden. Daarom hanteren wij een systematische aanpak om aanbieders te ontmaskeren die niet helemaal eerlijk zijn.
Eerst onderzoeken we het privacybeleid, de serverinfrastructuur en het rechtsgebied van de VPN-aanbieder. Vervolgens zoeken we naar concreet bewijs uit onafhankelijke audits, berichten over serverinbeslagnames en documentatie uit rechtszaken.
Zo beoordelen we of een VPN zijn belofte om geen logboeken bij te houden standhoudt wanneer het erop aankomt.
De beste no-logs VPN's vergeleken en beoordeeld
In de onderstaande tabel kun je onze vier beste no-logs VPN’s met elkaar vergelijken op basis van hun logboekbeleid, praktijkervaring, rechtsgebied en meer:
De volgende tabel toont welke gegevens elke VPN wél en niet verzamelt:
Torrenting en P2P-verkeer toegestaan op alle servers
Zeer betaalbaar bij langlopende abonnementen
Firestick-app werkt niet optimaal
Onafhankelijke audits zijn te oppervlakkig
Mac-app kan gebruiksvriendelijker
Gevestigd in de VS (Five Eyes-rechtsgebied)
Tariefplannen
€ 10,11/mnd
€ 6,33/mnd voor 6 maanden
€ 1,71/mnd voor 39 maanden
Duur van de gratis proefperiode
7 dagen
Snelheid
96 Mbps (4% verlies)
Landen
91
Servers
18.651
Gelijktijdige verbindingen
Onbeperkt
Ondersteuning
24/7 live chat
Geschikt voor
Windows
Mac
iOS
Android
Linux
Amazon Fire TV
Android TV
Apple TV
Router
Chrome
Het zero-logboekbeleid van Private Internet Access is al meerdere keren bewezen, zowel via gerechtelijke procedures als bij inbeslagnames van servers. Dat alleen al maakt deze VPN-dienst een duidelijke koploper op het gebied van online privacy.
Maar dat is nog niet alles. PIA presteert ook uitstekend tijdens de meeste tests, waaronder onze snelheidstests. Daardoor is het niet alleen onze nummer 1 voor privacy in het algemeen, maar ook onze favoriete VPN voor anoniem torrenten en veilige toegang tot het dark web.
PIA verzamelt alleen je e-mailadres, betalingsgegevens (die onmiddellijk worden verwijderd) en je regio of postcode om een goede dienstverlening te kunnen bieden.
Wij vinden deze beperkte gegevensverzameling gerechtvaardigd, omdat je zonder deze informatie geen account kunt aanmaken of een terugbetaling kunt aanvragen. Voor nog meer privacy kun je je aanmelden met een tijdelijk e-mailadres en anoniem betalen via cryptovaluta.
PIA VPN’s no-logs Amerikaanse servers in de Android-app.
Het transparantierapport van PIA toont dat het nooit logbestanden heeft overgedragen in reactie op een gerechtelijk bevel, dagvaarding of arrestatiebevel.
In 2018 werd PIA opnieuw gedagvaard, dit keer door de FBI, maar ook toen kon de VPN geen logbestanden overhandigen, simpelweg omdat deze niet werden verzameld.
Er was zelfs geen bewijs dat de verdachte een PIA-account had, aangezien er geen e-mailadres of betaalgegevens beschikbaar waren.
PIA heeft ook twee no-logs audits ondergaan door Deloitte Roemenië, de laatste in 2024.
Hoewel de audits succesvol waren, waren ze niet zo diepgaand en inzichtelijk als sommige andere VPN-audits die wij hebben bekeken.
Hoewel de audits vrij oppervlakkig waren, blijft het belangrijkste dat de VPN zijn zero-logboekbeleid heeft bewezen tijdens rechtszaken en serverinbeslagnames. Dit is en blijft het meest overtuigende bewijs.
Een uitstekende keuze voor anoniem torrenten
Om het zero-logboekbeleid te ondersteunen, gebruikt PIA zijn eigen privé-DNS-servers, die je DNS-verzoeken direct verwerken en privé houden voor je internetprovider en andere derden.
PIA was bovendien een van de eerste VPN-aanbieders die RAM-only (schijfloze) servers introduceerde. Deze servers slaan geen gegevens op de harde schijf op en worden regelmatig opnieuw opgestart.
Wat ons opvalt, is dat de sterke versleuteling en privacygerichte instellingen van de VPN de verbindingssnelheden nauwelijks beïnvloeden.
Sterker nog, PIA is opvallend snel, zowel bij het downloaden van torrents als gewone bestanden.
Torrenttest wordt uitgevoerd met PIA VPN.
Wil je een VPN gebruiken voor P2P-activiteiten of om je online privacy te verbeteren? Dan zal Private Internet Access je niet teleurstellen.
Veel geavanceerde configuraties
Alle apps van PIA VPN bieden tal van geavanceerde privacy- en beveiligingsinstellingen, die je eenvoudig kunt configureren en aanpassen aan je eigen voorkeuren.
De onderstaande video laat zien welke opties beschikbaar zijn in de desktop-app:
Eenvoudig de privacy- en beveiligingsinstellingen wijzigen in de PIA VPN desktop-app.
Deze geavanceerde functies omvatten onder andere een betrouwbare VPN-kill switch, de mogelijkheid om de gegevensversleuteling aan te passen en zelfs multi-hop servers.
Het mooie is dat deze sterke focus op privacy geen nadelige invloed heeft op de prestaties. Integendeel.
De VPN blijft bijvoorbeeld één van de snelste in de branche voor allerlei online activiteiten, zoals surfen op het web, streamen en bestanden delen.
De Amerikaanse jurisdictie is niet echt een probleem
Een mogelijk theoretisch nadeel van PIA is dat het onder Amerikaanse jurisdictie valt. De Verenigde Staten staan er vaak om bekend minder privacyvriendelijk te zijn, mede doordat ze deel uitmaken van de Five Eyes-alliantie en een geschiedenis hebben van uitgebreide staatsbewaking.
In de praktijk heeft dit nooit invloed gehad op het vermogen van PIA om hun zero-logboekbeleid na te komen.
Serverinbeslagnames en gerechtelijke dagvaardingen hebben nog nooit geleid tot de openbaarmaking van gebruikersactiviteiten, wat de betrouwbaarheid van het zero-logbeleid bevestigt. Dat is uiteindelijk het belangrijkste.
Sommigen hebben ook hun bezorgdheid geuit over het feit dat PIA eigendom is van Kape Technologies, een bedrijf dat voorheen bekend stond als Crossrider.
Begin jaren 2010 was Crossrider betrokken bij het verspreiden van adware op desktopcomputers, maar deze activiteiten werden in 2016 stopgezet. Na een managementwissel werd het bedrijf in 2019 omgedoopt tot Kape Technologies.
Sindsdien heeft Kape laten zien dat het veel waarde hecht aan de privacy van klanten, wat wordt bevestigd door de geweldige prestaties van zowel PIA als ExpressVPN in al onze privacy- en beveiligingstests.
Toonaangevend voor streaming en het omzeilen van blokkades
Ingebouwde roterende IP-technologie voor extra privacy
Meest gebruiksvriendelijke apps voor alle apparaten, inclusief routers
Gevestigd op de privacyvriendelijke Britse Maagdeneilanden
Duurder dan PIA VPN
Minder geavanceerde instellingen
Tariefplannen
€ 10,96/mnd
€ 2,94/mnd voor 15 maanden
€ 2,06/mnd voor 28 maanden
Duur van de gratis proefperiode
7 dagen
Snelheid
98 Mbps (2% verlies)
Landen
109
Servers
13.360
Gelijktijdige verbindingen
10
Ondersteuning
24/7 livechat
Geschikt voor
Windows
Mac
iOS
Android
Linux
Amazon Fire TV
Android TV
Apple TV
Router
Chrome
Als je op zoek bent naar een snellere, gebruiksvriendelijkere VPN, dan is ExpressVPN een betere keuze dan PIA.
Dankzij de hoge snelheden is het de ideale VPN voor anoniem streamen, vooral met Kodi, mede door de uitstekende Firestick VPN-app.
Hoewel ExpressVPN anonieme gegevens over servergebruik verzamelt, zijn deze nooit persoonlijk identificeerbaar. Dit is bevestigd door meerdere onafhankelijke audits en, nog belangrijker, door eerdere serverinbeslagnames waarbij geen gebruikersinformatie werd gevonden.
De desktop- en mobiele apps van ExpressVPN naast elkaar.
Bewezen zero-logboekbeleid
In 2017 namen de Turkse autoriteiten de servers van ExpressVPN in beslag tijdens het onderzoek naar de dood van de Russische ambassadeur Andrei Karlov.
De autoriteiten hadden weliswaar toegang tot de servers, maar konden geen persoonlijke informatie of gebruikersactiviteiten achterhalen. Daarmee wordt bevestigd dat ExpressVPN echt een no-logs dienst is.
Dit staat in schril contrast met andere VPN’s, zoals PureVPN en HideMyAss, die in het verleden hebben meegewerkt met de autoriteiten en persoonlijke gegevens hebben verstrekt, wat zelfs leidde tot de arrestatie van hun eigen gebruikers!
ExpressVPN onderstreept zijn focus op privacy ook door zijn netwerk van meer dan 13.360 servers volledig op RAM te laten draaien. Deze servers worden regelmatig opnieuw opgestart, waardoor alle gegevens worden gewist en het onmogelijk is om gebruikerslogboeken op te slaan.
Het VPN-bedrijf is bovendien gevestigd in de privacyvriendelijke Britse Maagdeneilanden, een zelfbesturend gebied met strenge privacywetten die de gegevens van individuen en bedrijven beschermen, zonder overeenkomsten voor gegevensdeling met andere landen.
De meest gebruiksvriendelijke VPN op alle apparaten
Terwijl PIA VPN vooral geschikt is voor gevorderde gebruikers die graag zelf instellingen aanpassen, is ExpressVPN veel gebruiksvriendelijker en ideaal voor beginners.
Volgens ons is dit de meest gebruiksvriendelijke VPN, dankzij de handige apps die dezelfde intuïtieve interface bieden.
ExpressVPN heeft een eenvoudigere app-interface dan PIA.
Naast uitstekende software voor computers en mobiele apparaten heeft ExpressVPN ook apps ontwikkeld voor Firestick, Apple TV en zelfs routers.
De apps bieden minder aanpassingsmogelijkheden dan PIA, maar dat is bewust: ExpressVPN kiest voor een plug-and-play-aanpak.
Veel privacy- en beveiligingsfuncties werken op de achtergrond, zonder dat je zelf opties hoeft aan te vinken.
Denk aan functies zoals het verbergen van je verkeer in landen met veel censuur en ShuffleIP, dat je IP-adres automatisch verandert bij elke nieuwe verbinding met een website of app.
Ook de kill switch is standaard ingeschakeld en even effectief als die van PIA om je echte IP-adres te beschermen. Er is zelfs een geavanceerde variant die al het netwerkverkeer afsnijdt en niet alleen je internetverbinding.
ExpressVPN- instellingen in de iOS-app.
Geweldig om anoniem te streamen
Het zero-logboekbeleid is niet het enige pluspunt van ExpressVPN: de VPN is overal ter wereld razendsnel, zelfs bij verbindingen met verre servers.
Tijdens het gebruik van de VPN met Kodi valt vooral de combinatie van privacy en hoge snelheid op. Content laadt razendsnel en de kwaliteit van de streams overtreft onze verwachtingen.
De Fire TV Stick-app van ExpressVPN is zeer gebruiksvriendelijk en werkt vlekkeloos met Kodi en andere IPTV-apps. Het ontwerp lijkt op dat van de desktop- en mobiele apps, waardoor je makkelijk tussen verschillende apparaten kunt schakelen.
ExpressVPN’s indrukwekkende app voor Fire TV Stick.
Minimale logregistratie en geen advertenties van derden
Onbeperkte datalimiet
Gevestigd in Zwitserland (privacy-paradijs)
Geen betalingsgegevens nodig
Open-source en gecontroleerde apps
Je kunt de serverlocatie niet zelf kiezen
Geen schijfloze servers
Blokkeert BitTorrent-verkeer via deep packet inspection
Duur van de gratis proefperiode
---
Snelheid
99 Mbps (1% snelheidsverlies)
Landen
10
Servers
2.000
Gelijktijdige verbindingen
1
Ondersteuning
Alleen e-mail en online resources
Geschikt voor
Windows
Mac
iOS
Android
Linux
Amazon Fire TV
Android TV
Apple TV
Router
Chrome
Voor een volledig gratis VPN biedt Proton VPN uitstekende privacy. Deze VPN hanteert een strikt zero-logboekbeleid en profiteert van de sterke privacywetten in Zwitserland, waar het bedrijf is gevestigd.
De VPN is helemaal gratis, je hoeft geen betaalgegevens op te geven en ze biedt zelfs onbeperkte bandbreedte, iets wat je bijna nooit ziet bij betrouwbare gratis VPN’s.
Het grote nadeel van de gratis versie van Proton VPN is dat je geen specifieke serverlocaties kunt kiezen en dat torrent- en P2P-verkeer niet mogelijk is.
Kortom, als je een eenvoudige VPN zoekt om je IP-adres gratis te verbergen, is Proton VPN een prima keuze. Voor zwaardere toepassingen, zoals streamen of torrents downloaden, zal deze VPN echter teleurstellen.
Met de gratis app van Proton VPN kun je op Android geen serverlocatie kiezen.
Open-source apps die geen gegevens opslaan
De gratis versie van Proton VPN hanteert hetzelfde zero-logboekbeleid als de betaalde versie. Dit beleid is onafhankelijk gecontroleerd en bevestigd tijdens een rechtszaak. Zoals wordt vermeld in de warrant canary:
“Een verzoek om gegevens uit het buitenland werd goedgekeurd door de Zwitserse rechtbank. Maar omdat we geen IP-informatie van klanten hebben, konden we de gevraagde informatie niet verstrekken en dit werd uitgelegd aan de verzoekende partij.”
We vinden het ook geweldig dat het bedrijf zijn gratis versie heeft opgenomen in zijn no-logs audits, als extra bewijs dat deze VPN echt geen activiteitsgegevens registreert.
Het bedrijf ging nog een stap verder door zijn apps open source te maken, met functies zoals een kill switch, DNS- en IPv6-lekblokkering, alternatieve routes om strenge firewalls te omzeilen, en een advertentie- en trackerblokker.
De gratis app van Proton VPN heeft veel beveiligingsfuncties.
Geen serverkeuze en geen P2P-verkeer
Tot nu toe klinkt alles goed, toch? Helaas zijn er twee belangrijke beperkingen van de gratis versie ten opzichte van de betaalde versie van Proton VPN.
Ten eerste kun je met de gratis app niet zelf kiezen met welke serverlocatie je verbinding maakt. Je wordt automatisch verbonden met de dichtstbijzijnde beschikbare gratis server.
Dat is prima als het je niet uitmaakt welk IP-adres je krijgt. Maar heb je een IP-adres uit een specifiek land nodig, dan is de gratis versie van Proton VPN niet geschikt.
Daarnaast detecteert en blokkeert het bedrijf BitTorrent-verkeer op de gratis servers. Hiervoor wordt de nDPI-bibliotheek gebruikt, of deep packet inspection, om servercongestie te beperken.
Hoewel een audit uit 2022 bevestigde dat deze praktijk “geen invloed heeft op de privacy van gebruikers”, omdat “de inhoud van de pakketten (zoals torrentnamen) niet wordt geanalyseerd of opgeslagen”, vinden wij het blokkeren van P2P-verkeer alsnog problematisch.
Populaire VPN's die onze lijst niet gehaald hebben
Er zijn veel bekende VPN’s die beweren ‘no-logs’ te zijn, vaak ondersteund door gedetailleerde auditresultaten en uitgebreide online informatie over online privacy.
Maar er zijn maar weinig VPN’s waarvan het zero-logboekbeleid écht in de praktijk is getest – bijvoorbeeld tijdens serverinbeslagnames door de politie, gerechtelijke verzoeken om gegevens, of pogingen tot hacken.
We bekijken elk VPN-logboekbeleid handmatig en beoordelen het met onze beoordelingscalculator.
Hieronder vind je een selectie privacygerichte VPN’s die net niet zijn opgenomen in onze lijst met aanbevelingen:
NordVPN
NordVPN is een zeer populaire en betrouwbare VPN-dienst die beperkte gegevens verzamelt, gevestigd in het privacyvriendelijke rechtsgebied Panama.
Toch staat NordVPN niet in onze lijst met aanbevelingen omdat verbindingstijdstempels tot 15 minuten na afloop van een sessie worden bewaard, voordat ze definitief worden verwijderd.
De bewering dat er helemaal geen logboeken worden bijgehouden, moet nog worden bewezen in de praktijk, bijvoorbeeld in een rechtszaak. Bovendien heeft NordVPN aanzienlijk minder audits ondergaan dan ExpressVPN.
In het verleden heeft NordVPN aangegeven te zullen meewerken aan verzoeken van wetshandhavingsinstanties om gegevens te verstrekken.
De dedicated IP-adresfunctie van NordVPN roept ook vragen op: in tegenstelling tot CyberGhost gebruikt het nog geen privacyvriendelijk tokensysteem, waardoor activiteiten direct aan je NordVPN-account gekoppeld kunnen worden.
Surfshark
Surfshark is een andere privacygerichte VPN die net niet in onze lijst met aanbevelingen is opgenomen.
Het heeft een soortgelijk probleem als NordVPN: tijdelijk worden gebruikers-ID, verbindingsstempels en de gebruikte servers opgeslagen. Deze gegevens worden 15 minuten na het beëindigen van je VPN-sessie automatisch gewist. Het is dus geen groot probleem, maar nog steeds verre van ideaal.
Daarnaast moet je bij het eerste gebruik van de VPN-app zelf de kill switch inschakelen in de instellingen. Dit is een onnodige extra stap. Het zou beter zijn als de kill switch standaard actief is.
Mullvad
Mullvad verdient ook een eervolle vermelding. Het is een betrouwbare VPN met een echt zero-logboekbeleid, bevestigd tijdens een serverinbeslagname in 2023.
Tijdens die inval kon Mullvad geen gebruikersgegevens aan de Zweedse autoriteiten overhandigen, omdat er simpelweg geen identificerende logboeken worden bijgehouden.
De VPN staat echter niet in onze lijst van aanbevolen diensten, omdat de software op enkele punten teleurstelt: de servers zijn niet zo snel, de dekking van landen is beperkt, en de compatibiliteit met apparaten laat te wensen over.
Daarnaast heeft Mullvad geen externe audits van zijn privacybeleid laten uitvoeren en geen transparantierapporten gepubliceerd.
TorGuard
TorGuard is ook een goede en echte no-logs VPN. Net als onze topaanbevelingen is hun zero-logboekbeleid bewezen in een rechtszaak over auteursrecht, waarin ze geen identificeerbare logboeken konden overleggen.
De dienst maakt bovendien gebruik van schijfloze servers die automatisch alle gegevens wissen zodra ze worden uitgeschakeld.
Toch voert TorGuard enkele belangrijke privacy-initiatieven niet door, zoals transparantierapporten en onafhankelijke controles van het logboekbeleid.
Daarnaast is de VPN minder gebruiksvriendelijk, vooral op desktop, en het relatief kleine servernetwerk kan niet tippen aan diensten zoals PIA en ExpressVPN.
IVPN
Op papier is IVPN een VPN-dienst die privacy hoog in het vaandel heeft staan, en momenteel is er geen reden om daaraan te twijfelen.
Helaas gebruikt de VPN-dienst geen schijfloze servers en is hun zero-logboekbeleid nog niet in de praktijk getest, waardoor we niet volledig zeker kunnen zijn dat het beleid strikt wordt nageleefd.
IVPN heeft ook een relatief klein servernetwerk, met servers in slechts 40 landen, en levert duidelijk mindere streamingprestaties wereldwijd dan beter beoordeelde VPN’s.
Daarnaast slaat IVPN automatisch apparaatinformatie op mobiele apparaten op voor crash-logs.
Soorten VPN-logboeken
Er zijn drie soorten VPN-logboeken:
Activiteits- of gebruikslogs: browsegeschiedenis, DNS-verzoeken, bezochte URL’s, je internetprovider (ISP) en gebruiksmetadata. Het zijn de meest privacygevoelige gegevens die een VPN kan opslaan, omdat ze direct kunnen worden gebruikt om je online activiteiten te volgen.
Verbindingslogs: individueel gebruikte bandbreedte, datum en tijd van verbinding met een server, je oorspronkelijk en toegewezen IP-adres. Deze gegevens kunnen samen met activiteitslogs worden gebruikt om jou en je browsegeschiedenis of online activiteiten volledig te identificeren.
Geaggregeerde logs bevatten mogelijk alle bovenstaande gegevenspunten, maar dan volledig geanonimiseerd. Dit betekent dat de gegevens niet kunnen worden herleid tot een individuele gebruiker. Bijvoorbeeld het bandbreedtegebruik van een enkele VPN-server (niet van een individuele gebruiker) en serverbelastingsgegevens zijn de meest voorkomende soorten geaggregeerde logboeken. Dit komt omdat een VPN deze cijfers laag wil houden om de snelheid op elke server te optimaliseren.
Ons advies: kies altijd voor VPN’s die geen activiteits- of verbindingslogboeken bijhouden, of minstens voor diensten die dergelijke gegevens volledig anonimiseren en aggregeren.
Waarom houden sommige VPN's logboeken bij?
Er zijn vier hoofdredenen waarom een VPN logboeken bijhoudt. Deze zijn grotendeels negatief, maar een VPN kan ook een goede reden hebben om bepaalde gegevens te verzamelen, bijvoorbeeld voor het verwerken van terugbetalingen of het verlenen van klantenondersteuning.
De Android-app van Turbo VPN deelt je gegevens met 199 externe partijen, waaronder advertentiebedrijven.
1. Onderhoud van de dienst
Een VPN kan anonieme gebruiks- of serverbelastinggegevens verzamelen om misbruik van het product tegen te gaan en de snelheid van de dienst op peil te houden.
Daarnaast kan een VPN bepaalde informatie nodig hebben om een account aan te maken of een abonnementsbetaling te verwerken als je geen anonieme betaalmethode gebruikt.
Ten slotte verzamelen de meeste VPN’s wat apparaatinformatie om het toegestane aantal apparaten per abonnement te controleren. In zulke gevallen is het verzamelen van gegevens aanvaardbaar, zolang de gegevens niet te herleiden zijn tot een individuele gebruiker.
2. Overheidsingrijpen
In 2013 stopte Lavabit, een dienst voor versleutelde e-mail, met zijn dienst om te voorkomen dat het “medeplichtig zou worden aan misdaden tegen het Amerikaanse volk”. Ook Silent Mail beëindigde zijn dienstverlening, nog vóór het een bevelschrift of dagvaarding van de Amerikaanse overheid kon ontvangen.
In 2018 keurde de Australische regering een anti-versleutelingswet goed, waardoor ze in stilte massale surveillance van haar burgers kon uitvoeren. Bovendien kunnen de verplichte hulpmiddelen die bedrijven moeten ontwikkelen om overheidsinstanties toegang te geven tot gebruikersgegevens een aantrekkelijk doelwit vormen voor geavanceerde hackers.
Recenter, in 2022, probeerde India een nieuwe privacywet in te voeren die VPN-providers zou verplichten om gebruikersgegevens vijf jaar lang te bewaren. Na felle tegenstand van providers — onder wie ExpressVPN en Surfshark, die hun Indiase servers verwijderden — is de wet voor onbepaalde tijd uitgesteld.
3. Gegevens verkopen aan adverteerders
Sommige gratis VPN’s verzamelen gebruikersgegevens en verkopen die aan adverteerders in plaats van een abonnementsgeld te vragen. Dat is bijzonder oneerlijk en onethisch, zeker wanneer zo’n VPN zichzelf presenteert als een zero-log dienst of privacy-gericht product.
Daarom is het zo belangrijk om gratis VPN’s te gebruiken die als veilig zijn geverifieerd.
Het probleem gaat bovendien verder dan het verzamelen van browsegedrag of IP-adressen wanneer iemand met de VPN verbonden is. Uit onze tests blijkt dat slechts drie van de twintig populairste gratis VPN’s voor iOS de keuze van gebruikers respecteerden om adverteerders te blokkeren bij het volgen van gebruikersactiviteiten buiten de VPN-app.
4. Slechte technische infrastructuur
Een VPN met een slechte technische infrastructuur is kwetsbaar voor aanvallen en kan ongemerkt gegevens lekken.
Een voorbeeld hiervan is de inbeslagname van twee OpenVPN-servers van Windscribe door de Oekraïense autoriteiten in juni 2021, in het kader van een lopend onderzoek. De servers bleken te draaien met een verouderde configuratie, waaronder een niet-versleutelde OpenVPN-configuratie en -sleutel.
Om meer duidelijkheid te krijgen over dit onduidelijke aspect van de VPN-industrie, hebben we het logboekbeleid van meer dan 50 van de populairste VPN’s op de markt gecontroleerd.
Belangrijkste bevindingen
Uit ons onderzoek blijkt dat de meeste VPN’s in zekere mate gebruikersgegevens opslaan:
39% slaat tijdstempels van verbindingen op
26% slaat het oorspronkelijke IP-adres op
10% slaat gegevens over browse-activiteiten op
6% slaat het IP-adres van de server op
In de volgende tabel staan alle 59 VPN’s die we hebben bekeken en de specifieke soorten gegevens die ze opslaan. Ben je op zoek naar een bepaalde provider? Gebruik dan Ctrl+F om snel de juiste provider te vinden.
Definities
Geaggregeerd: Geaggregeerde gegevens zijn samengevoegd in groepen en tonen algemene trends, nooit op individuele basis. Sommige VPN’s verzamelen bijvoorbeeld geaggregeerde gegevens over serverbandbreedte om ervoor te zorgen dat servers niet overbelast raken.
Geanonimiseerd: Geanonimiseerde of niet-geïdentificeerde gegevens worden versleuteld zodat derden de gegevens niet kunnen gebruiken.
Vaag: Dit betekent dat een VPN-provider in zijn privacybeleid niet heeft aangegeven of dit soort gegevens wordt verzameld.
Hoe we no-logs VPN's testen en beoordelen
We onderzoeken de meest betrouwbare VPN-diensten die beweren geen logboeken bij te houden en testen ze uitgebreid. Zo kunnen we nagaan of ze dit daadwerkelijk doen en of het de moeite waard is om een abonnement te nemen.
Voor ons betekent een no-logs VPN dat de dienst geen persoonlijke gegevens opslaat, zoals een e-mailadres, gebruikersnaam, wachtwoord of betaalgegevens. Dit geldt ook voor VPN’s die bepaalde gegevens verzamelen of anonimiseren, zolang deze niet te herleiden zijn tot een individuele gebruiker.
In de onderstaande tabel zie je hoe de beste VPN’s presteerden in elk van onze testcategorieën:
Hier volgt in detail hoe onze methodologie en beoordelingscriteria zijn opgebouwd:
1. Bewijs uit de praktijk (30%)
Uitgevoerde test: We hebben de geschiedenis van de VPN onderzocht, inclusief eventuele serverinbeslagnames, hacks, datalekken of wettelijke verzoeken om gebruikersgegevens.
Waarom dit belangrijk is: Dit geeft een betrouwbaar beeld van hoe eerlijk de VPN is over zijn logboekbeleid en hoe goed de servers en apps beveiligd zijn.
Optimaal resultaat: Voorbeelden waarbij de VPN geen gegevens aan derden heeft kunnen verstrekken vanwege hun zero-logboekbeleid.
2. Privacybeleid (30%)
Uitgevoerde test: We hebben het privacybeleid van elke VPN bekeken om te zien welke gegevens worden opgeslagen, hoe lang ze worden bewaard en of ze worden geaggregeerd of geanonimiseerd.
Waarom dit belangrijk is: Het privacybeleid laat zien of een VPN daadwerkelijk geen logboeken bijhoudt of stiekem gegevens verzamelt waarmee gebruikers kunnen worden geïdentificeerd.
Optimaal resultaat: De VPN slaat geen identificerende activiteiten of verbindingslogboeken op en beschermt de privacy van gebruikers.
3. Schijfloze servers (20%)
Uitgevoerde test: We hebben VPN’s geanalyseerd om te kijken of ze schijfloze VPN-servers gebruiken.
Waarom dit belangrijk is: Schijfloze servers slaan geen gegevens permanent op. Zodra ze van de stroom worden losgekoppeld, wordt alle data volledig gewist. Dit maakt het voor derden, zoals wetshandhavers, vrijwel onmogelijk om informatie te achterhalen — iets wat bij traditionele fysieke servers wél kan.
Optimaal resultaat: Een volledig schijfloos VPN-servernetwerk.
4. Controle van het logboekbeleid (10%)
Uitgevoerde test: We hebben gekeken of de VPN onafhankelijke audits van het logboekbeleid heeft laten uitvoeren door derden, zoals Cure53 of Deloitte, en we hebben deze audits grondig geanalyseerd.
Waarom dit belangrijk is: Externe audits bieden zekerheid dat een VPN zich daadwerkelijk aan hun logboekbeleid houdt.
Optimaal resultaat: De VPN voert jaarlijks audits uit om aan te tonen dat zij geen activiteits- of verbindingslogs bijhouden.
5. Rechtsgebied (10%)
Uitgevoerde test: We hebben onderzoek gedaan naar het rechtsgebied van elke VPN en de lokale wetgeving rond gegevensprivacy.
Waarom dit belangrijk is: Waar een VPN is gevestigd, bepaalt in hoeverre de dienst wettelijk verplicht is gegevens te bewaren, te loggen of te delen met overheidsinstanties.
Optimaal resultaat: Een privacyvriendelijk rechtsgebied zoals de Britse Maagdeneilanden of een waterdicht zero-logboekbeleid dat onafhankelijk is gecontroleerd en bewezen in de praktijk.
Veelgestelde vragen
Hoe onderzoek ik het logboekbeleid van een VPN?
Wanneer je het privacybeleid van een VPN bekijkt, let dan op deze drie dingen:
Welke gegevens worden er verzameld?
Worden deze gegevens geaggregeerd en geanonimiseerd opgeslagen?
Hoe lang worden deze gegevens bewaard?
Het is verstandig om een VPN te vermijden als het privacybeleid kort of vaag is en niet duidelijk ingaat op deze punten.
Laten we dit eens bekijken aan de hand van een voorbeeld. We bekijken de website van NordVPN en vergelijken deze met het privacybeleid. Op hun website presenteren ze zichzelf als een “VPN-dienst met een zero-logboekbeleid”.
Op de website van NordVPN staat dat het een no-logs VPN is.
Kijken we echter naar het privacybeleid, dan blijkt dat NordVPN – net als de meeste VPN’s – wel bepaalde gegevens opslaat. Zo bewaren ze je gebruikersnaam en een tijdstempel van je laatste sessie.
Dit zou zorgelijk zijn als de gegevens langdurig bewaard zouden worden. Gelukkig geeft het privacybeleid aan dat deze informatie snel wordt verwijderd: binnen 15 minuten na het beëindigen van je sessie.
Het privacybeleid van NordVPN zegt dat deze gegevens nodig zijn om hun VPN-service te kunnen bieden.
Voor de gemiddelde gebruiker is dit geen groot risico: de kans dat deze gegevens binnen die korte periode zouden uitlekken, is miniem.
Het laat wel zien hoe dun de lijn is tussen wat VPN’s beweren over een no-logsbeleid en wat ze in werkelijkheid opslaan.
In dit geval beschouwt NordVPN zichzelf als no-logs, omdat de verzamelde gegevens na afloop van een sessie worden verwijderd.
Zijn onafhankelijke logboekcontroles belangrijk?
Het probleem met een zero-logboekbeleid is dat het voor de buitenwereld vrijwel onmogelijk te verifiëren is. Daarom schakelen sommige VPN’s externe auditors in om hun zero-logboekbeleid en serverinfrastructuur te controleren.
In theorie helpt zo’n onafhankelijke audit om vooringenomenheid en manipulatie te voorkomen.
Maar in de praktijk kunnen VPN’s de resultaten beïnvloeden door alleen een specifieke server te laten zien die helemaal is geleegd, terwijl de overige servers vol staan met opgeslagen gegevens.
Er is ook geen garantie dat een server die tijdens de auditperiode van twee weken vrij is van gevoelige informatie, na afloop van de audit niet alsnog gegevens gaat verzamelen.
Zelfs wanneer een VPN een uitgebreide externe audit laat uitvoeren die kritieke kwetsbaarheden aan het licht brengt, kan het VPN-bedrijf er altijd voor kiezen negatieve resultaten niet openbaar te maken.
Kortom: een externe audit laat zien dat een VPN zich inzet voor transparantie en een privé logboekbeleid, maar het biedt geen absolute zekerheid dat het hele servernetwerk volledig vrij is van gevoelige informatie.
Wat zijn schijfloze VPN-servers?
Wanneer je verbinding maakt met een fysieke VPN-server, worden de gegevens die je verstuurt opgeslagen op harde schijven totdat ze handmatig worden verwijderd.
Als zulke servers in beslag worden genomen door de autoriteiten of worden gehackt en de gegevens nog niet gewist zijn, kunnen derden toegang krijgen tot alles wat erop staat.
Om dit risico te beperken, maken sommige VPN’s gebruik van schijfloze servers. Deze wissen gegevens automatisch en regelmatig of wanneer een server in beslag wordt genomen.
RAM (of Random Access Memory) is een soort kortetermijngeheugen van een computer dat een constante stroomvoorziening nodig heeft om de informatie te bewaren.
Zodra de server wordt uitgeschakeld of opnieuw opgestart, wordt alle opgeslagen informatie direct gewist.
Een schijfloos netwerk biedt daardoor veel meer privacy dan een serverinfrastructuur met harde schijven.
Het nadeel is dat zulke servers zeer zeldzaam zijn bij VPN’s. Slechts een klein aantal providers heeft de middelen om deze geavanceerde infrastructuur op te zetten.
Verzamelen live chatdiensten en betalingsverwerkers gegevens?
VPN‑diensten maken soms gebruik van externe klantenserviceplatforms (zoals Zendesk) en betalingsverwerkers (zoals Stripe of PayPal). Deze partijen kunnen bepaalde gegevens van je verzamelen.
Met name live chatdiensten slaan tijdens een gesprek vaak informatie op, zoals je IP‑adres, e‑mailadres en gegevens over je apparaat.
Betrouwbare VPN’s vermelden dit in hun privacybeleid, maar die informatie is niet altijd makkelijk terug te vinden.
Ook betalingsverwerkers die online abonnementen afhandelen, kunnen toegang hebben tot je volledige naam, adres en andere factuurgegevens.
Dat is op zich niet problematisch: veel van deze financiële instellingen die deze transacties verwerken, vallen onder strenge nationale financiële regelgeving.
Bovendien is het noodzakelijk dat zij over deze gegevens beschikken als je bijvoorbeeld een terugbetaling aanvraagt aan het einde van een geld‑terug‑garantieperiode.
Volg deze stappen om anoniem te blijven bij VPN-derden:
Registreer met een anonieme naam en een tijdelijk e-mailadres.
Gebruik een anonieme betaalmethode, zoals een cadeaubon, virtuele creditcard, cryptovaluta of contant geld.
Neem alleen contact op met de klantenservice via een PGP-sleutel of een tijdelijk e-mailadres als je vragen hebt.