Um Sicherheit und Leistung zu verbessern, entfernen wir den Support für das IKEv2-VPN-Protokoll aus unserer macOS-App. Wenn du derzeit IKEv2 verwendest, musst du vor Inkrafttreten der Änderung zu einem modernen VPN-Protokoll wechseln.

Apples native IKEv2-Implementierung auf macOS ist seit Längerem eine Quelle von anhaltenden Sicherheitsbedenken, darunter Verkehrs-Leaks, die deine echte IP-Adresse offenlegen können. Leistungsstarke, schlanke und sichere moderne VPN-Protokolle — wie WireGuard®(neues Fenster) und unser eigenes Stealth-Protokoll — bieten bessere Leistung und stärkere Garantien für die Privatsphäre.

Es gibt für uns keinen Grund mehr, IKEv2 weiterhin zu unterstützen, und bei all unseren anderen Apps haben wir den Support dafür schon lange eingestellt.

Was du statt IKEv2 verwenden kannst

Statt IKEv2 kannst du Folgendes verwenden:

  • Smart Protocol (Standard): Lass die App automatisch das beste Protokoll für dein Netzwerk auswählen. Das ist die einfachste Option und standardmäßig aktiviert. Smart Protocol wechselt bei Bedarf intelligent zwischen Protokollen und Ports.
  • WireGuard: Ein schnelles, leichtgewichtiges und sicheres Protokoll, das jetzt der Standard in unserer macOS-App ist. WireGuard bietet deutlich bessere Leistung als IKEv2 und zusätzlich hervorragende Sicherheit.
  • Stealth: Unser benutzerdefiniertes Verschleierungsprotokoll basiert auf WireGuard und wird über TLS getunnelt. Stealth wurde entwickelt, um Zensur und Deep Packet Inspection in restriktiven Netzwerkumgebungen zu umgehen.
VPN-Protokoll auf macOS ändern

Erfahre, wie du VPN-Protokolle ändern oder Smart Protocol auswählen kannst

Siehst du WireGuard oder Stealth nicht als Option?

WireGuard und Stealth erfordern die Verwendung einer macOS-Netzwerkerweiterung (auf älteren macOS-Versionen Systemerweiterungen genannt). Wenn dir diese Protokolle in deiner Proton VPN App nicht angezeigt werden, bedeutet das wahrscheinlich, dass das System nicht aktiviert ist. Das ist ein häufiges Problem, da macOS Systemerweiterungen von Drittanbietern standardmäßig als Sicherheitsmaßnahme blockiert und du sie manuell erlauben musst.

Erfahre, wie du macOS-Netzwerkerweiterungen installierst

macOS-Netzwerkerweiterungen

Wer ist betroffen?

Dieses Update betrifft alle, die das IKEv2-Protokoll in der Proton VPN macOS-App verwenden. Wenn du das VPN-Protokoll nicht manuell geändert hast, verwendest du höchstwahrscheinlich bereits WireGuard oder Smart Protocol und musst nichts tun. Um dein aktuelles Protokoll zu prüfen, öffne die Proton VPN App und gehe zu Einstellungen → Tab VerbindungProtokoll. Wenn dort Smart, WireGuard, WireGuard (TCP) oder Stealth angezeigt wird, ist alles in Ordnung.

Was musst du tun?

  • Wenn dein Protokoll auf Smart, WireGuard oder Stealth eingestellt ist: Nichts. Du verwendest bereits ein modernes Protokoll.
  • Wenn dein Protokoll auf IKEv2 eingestellt ist: Wechsle unter Einstellungen → Verbindung → Protokoll zu Smart Protocol oder WireGuard.
  • Prüfe deine Verbindungsprofile: Wenn du benutzerdefinierte VPN-Verbindungsprofile erstellt hast, verwenden diese möglicherweise weiterhin IKEv2 (selbst nachdem du dein Standardprotokoll aktualisiert hast). Gehe zum Tab Profile, überprüfe jedes Profil und stelle alle, die noch IKEv2 verwenden, auf Smart Protocol oder WireGuard um.
Ein IKEv2-VPN-Profil

Wann musst du es tun?

Wir werden ab April 2026 damit beginnen, IKEv2-Support von unseren Servern zu entfernen. Der gesamte Prozess erfolgt nicht über Nacht (der endgültige Support endet im Februar 2027), aber ab April 2026 wird es zunehmend wahrscheinlicher, dass deine IKEv2-Verbindung fehlschlägt.

Warum nehmen wir diese Änderung vor?

Zusätzlich zu den Sicherheitsbedenken rund um Apples IKEv2-Implementierung und der Tatsache, dass moderne WireGuard-basierte Protokolle eine viel bessere Leistung als IKEv2 bieten, hat die Aufrechterhaltung des Supports für IKEv2 negative Folgen für alle unsere Benutzer.

IKEv2 arbeitet auf bekannten, festen Ports (UDP 500 und 4500), die sich sehr leicht scannen lassen. Länder, die das Internet zensieren (wie China, Russland und Myanmar), prüfen diese Ports aktiv, um die IP-Adressen unserer VPN-Server zu erkennen und zu markieren.

Sobald sie markiert sind, werden diese IP-Adressen zu kommerziellen Datenbanken („Blacklists“) hinzugefügt, die von Websites, Streaming-Diensten und anderen Online-Plattformen verwendet werden, um den Zugriff zu blockieren oder jedem, der sich von diesen Adressen aus verbindet, CAPTCHAs anzuzeigen.

Das betrifft alle in der Proton VPN Community, die diese Server verwenden, nicht nur diejenigen, die IKEv2 nutzen. Indem wir diese Ports schließen, machen wir unsere Server deutlich schwerer fingerprintbar und verringern die Wahrscheinlichkeit, dass unsere IP-Adressen markiert werden. Das Ergebnis ist ein besseres Surferlebnis für alle.

Das Entfernen von IKEv2 aus unserer macOS-App ermöglicht uns:

  • Deine Sicherheit verbessern: Apples IKEv2-Implementierung hat bekannte Schwachstellen, deren Behebung außerhalb unserer Kontrolle liegt. Indem wir zu Protokollen wechseln, die vollständig von uns verwaltet werden, können wir deine Privatsphäre besser schützen.
  • Komplexität reduzieren: Weniger unterstützte Protokolle bedeuten eine schlankere, zuverlässigere App mit weniger potenziellen Fehlerquellen.
  • Die Entwicklung beschleunigen: Eine einfachere Codebasis ermöglicht es uns, neue Funktionen und Verbesserungen schneller bereitzustellen.
  • Bessere Leistung liefern: WireGuard und Stealth sind moderne Protokolle, die von Grund auf auf Geschwindigkeit und Effizienz ausgelegt sind und spürbar höhere Geschwindigkeiten sowie einen geringeren Akkuverbrauch als IKEv2 bieten.

Ein besseres, schnelleres VPN-Erlebnis

WireGuard ist schneller, energieeffizienter und verbindet sich schneller wieder als IKEv2 — besonders beim Wechsel zwischen WLAN und mobilen Netzwerken. In Kombination mit der automatischen Netzwerkprüfung von Smart Protocol erhältst du die bestmögliche Verbindung, ohne überhaupt über die Protokollauswahl nachdenken zu müssen.

Wenn du dich aus einer zensierten Umgebung mit Proton VPN verbindest, bietet Stealth robuste Verschleierungsfunktionen, die IKEv2 einfach nicht bietet. Diese Änderung wird für alle Mitglieder unserer macOS-Community zu einem besseren VPN-Erlebnis führen.