Drei Buchstaben, viele Missverständnisse
Kaum ein Technikbegriff wird so oft beworben und so selten erklärt wie dieser: VPN, gesprochen „Fau-Pe-En“, kurz für „Virtual Private Network“, also virtuelles privates Netzwerk. Zeit für eine nüchterne Erklärung — denn ein VPN ist weder das Wundermittel aus der Werbung noch Teufelszeug. Es ist ein Werkzeug mit einem klar umrissenen Zweck.
Der Tunnel, einfach erklärt
Normalerweise nimmt Ihr Internetverkehr den direkten Weg: vom Gerät ins lokale Netz (Café-WLAN, Hotel, heimischer Router), von dort über Ihren Zugangsanbieter zur Zielseite. Wie Sie wissen, sind die Inhalte dabei dank HTTPS versiegelt, aber der Umschlag — wer mit wem spricht — ist auf diesem Weg sichtbar.
Ein VPN legt über diesen Weg einen Tunnel: Ihr gesamter Verkehr wird verschlüsselt zu einem Server des VPN-Anbieters geschickt und erst dort ausgepackt und normal weitergeleitet. Stellen Sie sich einen Kurierdienst vor: Statt Ihre Briefe einzeln in den Briefkasten an der Ecke zu werfen, stecken Sie alles in einen versiegelten Sack, den ein Kurier zu einer Poststelle in einer anderen Stadt bringt — erst dort wird aufgegeben.
Daraus folgen die drei echten Wirkungen eines VPN:
- Das lokale Netz sieht nichts mehr. Café, Hotel, Zwillingsnetz: Alle sehen nur noch verschlüsselten Verkehr zu einem einzigen Ziel, dem VPN-Server. Auch die Metadaten aus der ersten Lektion sind dort verborgen.
- Ihr Zugangsanbieter sieht nichts mehr — außer, dass Sie ein VPN nutzen.
- Webseiten sehen einen anderen Standort. Für die Zielseite scheinen Sie dort zu sein, wo der VPN-Server steht. So lassen sich Ländersperren umgehen, etwa um im Auslandsurlaub eine deutsche Mediathek zu sehen — was allerdings gegen Nutzungsbedingungen der Anbieter verstoßen kann.
Vertrauen wird verschoben, nicht abgeschafft
Und nun der Punkt, den die Werbung gern verschweigt: Der Tunnel endet beim VPN-Anbieter. Alles, was vorher Ihr Zugangsanbieter oder das Café-WLAN sehen konnte, kann jetzt der VPN-Anbieter sehen. Sie haben das Vertrauen nicht abgeschafft, sondern verschoben — von der Telekom oder dem Café hin zu einer Firma, die oft im Ausland sitzt und deren Versprechen („wir speichern nichts“) Sie kaum überprüfen können.
Das kann ein guter Tausch sein: Einem geprüften Anbieter mit Ruf zu vertrauen ist plausibler, als zwanzig fremden Hotelnetzen zu vertrauen. Aber es bleibt ein Tausch, keine Zauberei. Deshalb ist ein zwielichtiger oder kostenloser VPN-Dienst schlimmer als gar keiner — dazu mehr in der nächsten Lektion. Nebenbei: Technikbegeisterte betreiben den Tunnel-Endpunkt auch mal selbst, etwa auf dem heimischen Router; das ist ein Bastelthema für Enthusiasten und für den Alltag nicht nötig.
Was ein VPN alles nicht tut
Genauso wichtig wie die Wirkung ist die Nicht-Wirkung. Ein VPN schützt nicht vor Phishing — die gefälschte Bankseite sieht durch den Tunnel genauso echt aus. Es schützt nicht vor Schadsoftware — der Tunnel transportiert auch einen verseuchten Anhang zuverlässig. Es macht Sie nicht anonym — sobald Sie sich irgendwo anmelden, weiß die Seite ohnehin, wer Sie sind, und Werbefirmen erkennen Browser auch ohne Adresse wieder. Und es ersetzt kein einziges Element Ihrer Grundausstattung: Updates, gute Passwörter, Zwei-Faktor-Anmeldung und Datensicherung bleiben die tragenden Wände; ein VPN ist höchstens ein zusätzlicher Vorhang.
Ehrlich eingeordnet: Wer unterwegs meist den eigenen Hotspot nutzt und zu Hause im eigenen WLAN sitzt, braucht ein privates VPN selten. Nützlich ist es vor allem für Vielreisende in ständig wechselnden fremden Netzen — und als Firmen-VPN, mit dem Beschäftigte von zu Hause ins Firmennetz gelangen; das ist derselbe Tunnel, nur mit anderem Ziel.
Merksatz: Ein VPN ist ein Tunnel zum VPN-Anbieter: Es versteckt Ihren Verkehr vor dem lokalen Netz — und verschiebt das Vertrauen zum Anbieter, statt es überflüssig zu machen.
Das Wichtigste in Kürze
- VPN = verschlüsselter Tunnel vom Gerät zum Server des VPN-Anbieters, von dort geht es normal weiter.
- Wirkung: lokales Netz und Zugangsanbieter sehen nichts mehr; Webseiten sehen den Standort des VPN-Servers.
- Der VPN-Anbieter selbst kann sehen, was vorher das lokale Netz sah — Vertrauen wird verschoben.
- Kein Schutz vor Phishing oder Schadsoftware, keine Anonymität.
- Updates, Passwörter, Zwei-Faktor und Backup bleiben wichtiger als jedes VPN.
- Sinnvoll vor allem in häufig wechselnden Fremdnetzen und als Firmen-VPN; Selbstbetrieb ist reines Enthusiasten-Thema.
Testen Sie Ihr Wissen
3 kurze Fragen zu dieser Lektion. Klicken Sie auf die Antwort, die Sie für richtig halten.
Frage 1 von 3: Was macht ein VPN technisch?
Ein VPN ist ein Tunnel: Das lokale Netz und Ihr Zugangsanbieter sehen nur noch verschlüsselten Verkehr zum VPN-Server. Von dort geht es ganz normal weiter ins Internet.
Frage 2 von 3: Wer kann bei aktivem VPN grundsätzlich weiterhin sehen, welche Seiten Sie ansteuern?
Das VPN versteckt Ihren Verkehr vor dem lokalen Netz und dem Zugangsanbieter — aber der VPN-Anbieter sitzt am Tunnelende und könnte alles sehen, was vorher der Zugangsanbieter sah.
Frage 3 von 3: Sie haben ein VPN aktiv und erhalten eine täuschend echte Phishing-Mail Ihrer „Bank“. Was gilt?
Ein VPN transportiert Daten, es bewertet sie nicht. Wer auf einer gefälschten Seite sein Passwort eingibt, verliert es mit und ohne VPN.