Offenlegung: Dieser Artikel enthält Affiliate-Links. Wenn Sie über unsere Links einkaufen, verdienen wir möglicherweise eine Provision, ohne dass Ihnen zusätzliche Kosten entstehen. Wir empfehlen nur Dienste, die wir persönlich bewertet haben.
Beim Vergleich von VPS-Anbietern für selbstgehostete VPN-Implementierungen in Europa fällt die Wahl oft direkt auf Contabo, Hetzner und OVH — die drei bewährten Arbeitspferde, die wir ausführlich in unserem Hauptvergleich der VPS behandelt haben. Aber es gibt eine vierte Option, die selten in allgemeinen Benchmark-Posts auftaucht und eine eigene Bewertung verdient: Infomaniak Public Cloud.
Der Grund, warum es einen eigenen Artikel verdient, ist die Rechtsprechung. Infomaniak hat seinen Sitz in Genf, Schweiz, betreibt eigene Rechenzentren auf Schweizer Boden, läuft vollständig mit erneuerbarer Energie und befindet sich in einem rechtlichen Rahmen, der sich signifikant von deutschen, französischen und US-amerikanischen Alternativen unterscheidet. Für datenschutzbewusste selbstgehostete VPN-Nutzer — Journalisten, Remote-Teams in regulierten Branchen, Familien, die echte Datenhoheit wollen — ist die Schweizer Rechtsprechung kein Marketinganspruch, sondern eine überprüfbare Tatsache.
Dieser Testbericht behandelt das Public Cloud/VPS-Angebot von Infomaniak speziell für die Selbsthosting von WireGuard: Preisgestaltung, Einrichtungsanleitung auf Ubuntu 24.04 LTS, Latenz aus Westeuropa und ein ehrliches Urteil darüber, wo es gewinnt und wo günstigere Alternativen mehr Sinn machen.
Warum die Schweizer Rechtsprechung für selbstgehostete VPNs wichtig ist
Die Rechtsprechung, in der Ihr VPS-Host eingetragen ist und Daten speichert, bestimmt, welche Regierung die Offenlegung Ihrer Verkehrsdaten erzwingen kann — nicht, wo sich Ihr physischer VPN-Client befindet. Diese Unterscheidung ist enorm wichtig für Bedrohungsmodelle von selbstgehosteten VPNs.
Die Schweiz hat Anfragen im Rahmen des Mutual Legal Assistance Treaty (MLAT) von den USA und der EU in einer dokumentierten Reihe von Fällen abgelehnt. Der Fall von ProtonMail im Jahr 2021 ist der am häufigsten zitierte: Das Unternehmen wurde von den Schweizer Behörden angewiesen, IP-Protokolle nach einer MLAT-Anfrage der französischen Polizei herauszugeben — jedoch entscheidend erst, nachdem Schweizer Gerichte die Anfrage nach Schweizer Recht für legitim erklärt hatten, mit intakten Berufungsrechten. Der entscheidende Unterschied zu US-Anbietern: keine National Security Letters, keine FISA Section 702 Massenüberwachung, keine Geheimhaltungsanordnungen ohne gerichtliche Überprüfung.
Der Schweizer Rechtsrahmen für VPS-Hosting:
- nFADP (neues Bundesgesetz über den Datenschutz, 2023): Das überarbeitete Schweizer Datenschutzgesetz, das ausdrücklich mit den GDPR-Prinzipien übereinstimmt. Extraterritoriale Reichweite ähnlich wie Artikel 3 der GDPR.
- Kein obligatorisches Datenspeicherungsgesetz: Die Schweiz hat keine EU-äquivalente Pflicht zur Vorratsdatenspeicherung für Hosting-Anbieter. ISPs haben Aufbewahrungspflichten für Kommunikationsmetadaten, aber reine Hosting-Anbieter (Ihr VPS) haben keine entsprechende Verpflichtung.
- Schweizer Angemessenheitsentscheidung: Die EU betrachtet die Schweiz als angemessen für GDPR-Zwecke des grenzüberschreitenden Transfers (seit 2000, bestätigt). Das bedeutet, dass EU-basierte Kunden, die sich mit einem Schweizer VPN-Server verbinden, keine Artikel 46 SCCs auslösen.
Im Vergleich zu Deutschland (DE): hervorragende GDPR-Durchsetzung, aber BND-Geheimdienstkooperation mit den Five Eyes und § 100g StPO, der den gerichtlichen Zugriff auf Telekommunikationsmetadaten ermöglicht. Frankreich (FR): RGPD plus RIPA-äquivalente Überwachungsbefugnisse unter LCEN/SREN. Vereinigte Staaten (US): FISA 702, NSLs, PRISM.
Die Schweiz ist nicht perfekt — keine Rechtsprechung ist es. Aber für den spezifischen Anwendungsfall, ein privates WireGuard VPN für einen Journalisten, Forscher oder ein Remote-Team zu hosten, bietet sie die stärkste Kombination aus Rechtsstaatlichkeit, Datenschutzgesetzen und politischer Unabhängigkeit, die derzeit für einen VPS mit Westeuropa-Latenz verfügbar ist.
Infomaniak Public Cloud — Überblick
Infomaniak ist ein Schweizer Hosting-Unternehmen, das 1994 in Genf gegründet wurde und derzeit rund 300 Mitarbeiter beschäftigt. Im Gegensatz zu den meisten europäischen "datenschutzfreundlichen" Hosts, die Rechenzentren an Dritte auslagern, besitzt und betreibt Infomaniak seine eigenen Einrichtungen im Raum Genf — ein Unterscheidungsmerkmal, das durch ihre ISO 27001 und ISO 50001 Zertifizierungen bestätigt wird.
Infrastruktur-Highlights:
- Standort: Genf, Schweiz — eigene Rechenzentren, keine Colocation
- Energie: 100% erneuerbare Elektrizität aus Wasserkraftpartnerschaften, hauptsächlich im Verbier-Gebiet (Wallis). ISO 50001 Energiemanagement-Zertifizierung.
- Zertifizierungen: ISO 27001 (Informationssicherheitsmanagement), ISO 50001 (Energiemanagement), Schweizer Klimapreis-Gewinner
- Virtualisierung: OpenStack-basiertes IaaS. Standard-APIs (Nova, Neutron, Cinder, Glance), kompatibel mit dem Standard
python-openstackclient, Terraform und Ansible OpenStack-Sammlungen - Betriebssystemoptionen: Ubuntu 20.04 / 22.04 / 24.04 LTS, Debian 11/12, Rocky Linux 9, Windows Server 2019/2022
- Netzwerk: Dual-Stack IPv4+IPv6, Sicherheitsgruppen (zustandsbehaftete Firewall), Floating IPs, private Netzwerke (Neutron VLANs)
- Speicher: NVMe SSD-gestützte Volumes (Cinder), S3-kompatibler Objektspeicher
Was Infomaniak nicht ist: Es ist kein Budget-Anbieter, der mit Contabo oder Hetzner im Rohpreis konkurriert. Es ist ein Premium-Schweizer-Infrastruktur-Anbieter mit einem Preisaufschlag, der durch Rechtsprechung, Energie und Supportqualität gerechtfertigt ist. Erwarten Sie, 20-40% mehr als für eine gleichwertige Hetzner-Instanz zu zahlen — ein Kompromiss, der nur Sinn macht, wenn der Schweizer Rechtsrahmen für Ihren Anwendungsfall wichtig ist.
Entdecken Sie die Preisgestaltung der Infomaniak Public Cloud →Preis- und Spezifikationsanalyse
Die Infomaniak Public Cloud verwendet OpenStack-Flavours mit On-Demand- und monatlicher Abrechnung. Preise Mitte 2026 (ungefähre Bereiche — immer auf infomaniak.com überprüfen):
| Flavour | vCPU | RAM | NVMe SSD | Transfer | Preis/Monat (ca.) |
|---|---|---|---|---|---|
| a1-ram2 | 1 | 2 GB | 20 GB | Unbegrenzt* | ~€7-9 |
| a2-ram4 | 2 | 4 GB | 40 GB | Unbegrenzt* | ~€14-18 |
| a4-ram8 | 4 | 8 GB | 80 GB | Unbegrenzt* | ~€28-36 |
| a8-ram16 | 8 | 16 GB | 160 GB | Unbegrenzt* | ~€55-70 |
*Unbegrenzt innerhalb fairer Nutzung; Richtlinie für ausgehende Bandbreite gilt bei hohen Volumen.
Für das Selbsthosting von WireGuard:
- 1-10 Benutzer:
a1-ram2ist mehr als ausreichend. Das Kernelmodul von WireGuard läuft bei einer einzelnen Kernnutzung auch bei 500 Mbps kontinuierlich mit vernachlässigbarer CPU-Auslastung. - 10-50 Benutzer:
a2-ram4wird empfohlen, um Spielraum für zusätzliche Dienste auf derselben Instanz zu behalten. - Die Mindestanforderung für einen WireGuard-VPN-Server ist 1 vCPU + 1 GB RAM — die kleinste Instanz von Infomaniak übertrifft dies komfortabel.
Schneller Vergleich mit Alternativen (keine vollständige Analyse duplizieren — siehe unseren Vergleich von Contabo, Hetzner und OVH für die 12-Kriterien-Analyse):
| Anbieter | Rechtsprechung | VPN-Einstiegs-VPS | Geschätzter Preis/Monat |
|---|---|---|---|
| Infomaniak | Schweiz | 1 vCPU / 2 GB | ~€8 |
| Hetzner | Deutschland | CX22 2 vCPU / 4 GB | ~€4.15 |
| Contabo | Deutschland | VPS S 4 vCPU / 8 GB | €4.99 |
| OVH | Frankreich | Starter 2 vCPU / 2 GB | ~€3.50 |
Der Schweizer Aufpreis ist real: ungefähr 2× Hetzner für die kleinste Stufe. Sie zahlen für den Rechtsrahmen und die eigene erneuerbare Infrastruktur.
Einrichtung von WireGuard auf Infomaniak VPS — Schritt-für-Schritt
Diese Anleitung verwendet Ubuntu 24.04 LTS (Infomaniak-Image ubuntu-24.04), das empfohlene Betriebssystem für Bereitstellungen im Jahr 2026. WireGuard ist seit Kernel 5.6 (2020) im Linux-Hauptkernel enthalten; Ubuntu 24.04 wird mit Kernel 6.8+ ausgeliefert — keine Modulkompilierung erforderlich.
Schritt 1 — Erstellen der Instanz
Melden Sie sich beim Infomaniak Manager (manager.infomaniak.com) an, navigieren Sie zu Cloud Manager > Compute > Instances und klicken Sie auf Create Instance.
- Wählen Sie das Flavour
a1-ram2(1 vCPU, 2 GB RAM) — ausreichend für 10 Benutzer - Wählen Sie das Image:
Ubuntu 24.04 LTS - Schlüsselpaar: Laden Sie Ihren SSH-Öffentlichen Schlüssel hoch (Ed25519 empfohlen)
- Sicherheitsgruppe: Beginnen Sie mit einer neuen Gruppe (verwenden Sie nicht
default, die alle eingehenden Verbindungen blockiert)
Schritt 2 — Konfigurieren der Sicherheitsgruppe
In Netzwerk > Sicherheitsgruppen bearbeiten Sie Ihre Gruppe und fügen die folgenden Regeln hinzu:
Eingehend TCP 22 0.0.0.0/0 # SSH (in der Produktion auf Ihre IP beschränken)
Eingehend UDP 51820 0.0.0.0/0 # WireGuard
Eingehend ICMP - 0.0.0.0/0 # Ping für Diagnosen
Ausgehend Alle 0.0.0.0/0 # Alle ausgehenden Verbindungen erlauben
Weisen Sie der Instanz eine Floating IP zu (Compute > Floating IPs > Allocate, dann Associate).
Schritt 3 — Verbinden und SSH absichern
ssh -i ~/.ssh/your_key ubuntu@<FLOATING_IP>
# System aktualisieren
sudo apt update && sudo apt upgrade -y
# Passwortauthentifizierung deaktivieren (bereits in Infomaniak-Images deaktiviert, aber bestätigen)
sudo sed -i 's/#PasswordAuthentication yes/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo systemctl reload ssh
Schritt 4 — WireGuard installieren
WireGuard ist seit 24.04 im Ubuntu-Hauptkernel enthalten. Nur die Benutzerwerkzeuge müssen installiert werden:
sudo apt install -y wireguard wireguard-tools
Schritt 5 — Server-Schlüssel generieren
wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key
sudo chmod 600 /etc/wireguard/server_private.key
SERVER_PRIV=$(cat /etc/wireguard/server_private.key)
SERVER_PUB=$(cat /etc/wireguard/server_public.key)
echo "Server public key: $SERVER_PUB"
Schritt 6 — WireGuard-Konfiguration erstellen
sudo tee /etc/wireguard/wg0.conf << EOF
[Interface]
Address = 10.0.0.1/24, fd86:ea04::1/64
ListenPort = 51820
PrivateKey = ${SERVER_PRIV}
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o ens3 -j MASQUERADE; ip6tables -A FORWARD -i wg0 -j ACCEPT; ip6tables -t nat -A POSTROUTING -o ens3 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o ens3 -j MASQUERADE; ip6tables -D FORWARD -i wg0 -j ACCEPT; ip6tables -t nat -D POSTROUTING -o ens3 -j MASQUERADE
EOF
Hinweis: Ersetzen Sie ens3 durch den tatsächlichen Netzwerkschnittstellennamen (ip link show zur Bestätigung — Infomaniak verwendet typischerweise ens3 auf OpenStack-Instanzen).
Schritt 7 — IP-Weiterleitung aktivieren und WireGuard starten
# IP-Weiterleitung dauerhaft aktivieren
echo "net.ipv4.ip_forward=1" | sudo tee -a /etc/sysctl.conf
echo "net.ipv6.conf.all.forwarding=1" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p
# WireGuard aktivieren und starten
sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0
sudo wg show
Schritt 8 — Einen Peer (Client) hinzufügen
Auf dem Client-Computer Schlüssel generieren:
wg genkey | tee client1_private.key | wg pubkey > client1_public.key
Auf dem Server, anhängen an /etc/wireguard/wg0.conf:
sudo tee -a /etc/wireguard/wg0.conf << EOF
[Peer]
# Client 1
PublicKey = <CLIENT1_PUBLIC_KEY>
AllowedIPs = 10.0.0.2/32, fd86:ea04::2/128
EOF
sudo systemctl restart wg-quick@wg0
Client-Konfiguration (client1.conf):
[Interface]
Address = 10.0.0.2/24, fd86:ea04::2/64
PrivateKey = <CLIENT1_PRIVATE_KEY>
DNS = 1.1.1.1
[Peer]
PublicKey = <SERVER_PUBLIC_KEY>
Endpoint = <FLOATING_IP>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
Für einen tieferen Einblick in die WireGuard-Protokollinternas im Vergleich zu OpenVPN, siehe unser OpenVPN vs WireGuard Deep-Dive.
Leistung: Was zu erwarten ist und wie man es überprüft
Die Leistung hängt hier direkt von der Instanzstufe und Ihrer Geografie ab, nicht von einem privaten Benchmark, den wir durchführen:
- CPU ist normalerweise die Grenze, nicht das Netzwerk. Auf einer 1 vCPU
a1-ram2Instanz begrenzt der einzelne Kern den WireGuard-Durchsatz, bevor die Verbindung es tut. Eine größere Instanz (a2-ram4) hebt diese Grenze an — wechseln Sie, wenn Sie viele gleichzeitige Clients bedienen. - Latenz folgt der physischen Entfernung. Genf liegt geografisch nahe an den westeuropäischen Knotenpunkten, sodass die RTT von Städten wie Paris niedrig ist; sie steigt mit der Entfernung (Berlin, dann Madrid). Im Vergleich zu einer Region Frankfurt (z.B. Hetzner) kann Genf je nach Ihrer genauen Route etwas näher oder weiter entfernt sein.
- NVMe-gestützte Volumes beseitigen jegliche I/O-Engpässe, wenn Sie Verbindungen protokollieren oder Begleitdienste ausführen.
Um Zahlen für Ihre Verbindung zu erhalten, anstatt einer veröffentlichten Zahl zu vertrauen, führen Sie das reproduzierbare iperf3-Verfahren aus unserem WireGuard vs OpenVPN Benchmark-Leitfaden gegen Ihre eigene Instanz aus und beobachten Sie die Peer-Übertragungsraten von wg show, um zu bestätigen, dass Sie nicht die Einzelkern-Grenze erreichen.
Abwägungen gegenüber anderen datenschutzfreundlichen Anbietern
Nicht alle Datenschutzanwendungsfälle weisen auf die Schweiz hin. Hier ist eine ehrliche Aufschlüsselung:
| Anbieter | Rechtsprechung | Latenz EU West | Einstiegspreis | Am besten geeignet für |
|---|---|---|---|---|
| Infomaniak | Schweiz | Hervorragend (Paris) | ~€8/Monat | EU-Nutzer, journalistische Privatsphäre |
| Hetzner | Deutschland | Hervorragend | ~€4/Monat | Preisbewusste, GDPR ausreichend |
| Njalla | Schweden (anonym) | Gut | ~€15/Monat | Anonymität auf Registrierungsebene |
| 1984.is | Island | Fair (+40ms von Paris) | ~€5/Monat | GDPR + isländische Schutzmaßnahmen |
Wann Infomaniak wählen:
- Ihr Bedrohungsmodell umfasst europäische Strafverfolgungs-MLAT-Anfragen
- Sie benötigen nachgewiesene erneuerbare Energieherkunft (ESG-Konformität)
- Sie benötigen eine OpenStack-Standard-API für Terraform/Ansible-Automatisierung
- Sie möchten einen Anbieter mit direktem Support in Französisch, Deutsch und Englisch
Wann Hetzner ausreichend ist:
- Standardgeschäftsdatenschutz, kein erhöhtes Bedrohungsmodell
- Budgetbeschränkt (halber Preis für mehr Rohspezifikationen)
- Deutsche/EU-Rechtsprechung ist für Ihren Anwendungsfall akzeptabel
Wann woanders suchen:
- Für einen vollständigen 12-Kriterien-Vergleich von Contabo, Hetzner und OVH, siehe unseren dedizierten Vergleich. Infomaniak ist eine andere Positionierungsebene — ergänzend zu diesem Benchmark, kein Ersatz.
Für einen budgetbewussten sekundären VPS in der EU (z.B. ein Relaisknoten), bietet Amen VPS erschwingliche Instanzen mit französischer Rechtsprechung, die als Ergänzung in Betracht gezogen werden sollten.
Entscheidungs-Matrix
Fünf Profile, eine Empfehlung für jedes — Infomaniak ist die richtige Wahl für drei von ihnen.
| Profil | Primäres Bedürfnis | Beste VPS-Wahl | Warum |
|---|---|---|---|
| Journalist / Aktivist | Rechtliche Datenschutzgarantie, Prüfpfad | Infomaniak CH | Schweizer Rechtsprechung, dokumentierte keine Datenspeicherung für Hosting, ISO 27001 |
| Indie-Entwickler EU | Niedrige Kosten, schnelle Einrichtung, GDPR ausreichend | Hetzner CX22 | Halber Preis, gleiche Westeuropa-Latenz, hervorragende Verfügbarkeit |
| Familien-Privatserver | Einfache Einrichtung, 1-10 Benutzer, zuverlässig | Infomaniak a1-ram2 | Schweizer Datenschutz + eigenes Rechenzentrum + erneuerbare Energie — Wert der Seelenruhe |
| Geschäftliches Remote-Team (10-50 Benutzer) | Compliance, EU-Datenresidenz, Support | Infomaniak a2-ram4 | GDPR-Angemessenheit + Schweizer nFADP + Französisch/Deutsch/EN-Support + SLA |
| Budgetorientiert / Experimentierer | Günstigstes mögliches VPN | Contabo VPS S / Hetzner CX22 | Schwer zu schlagen bei €4-5/Monat für Einstiegsebene — siehe unseren Contabo vs Hetzner vs OVH Leitfaden |
Fazit für selbstgehostetes VPN auf Infomaniak:
Wenn die Schweizer Rechtsprechung für Ihren Anwendungsfall wichtig ist, ist Infomaniak Public Cloud der einzige große Hosting-Anbieter in Westeuropa, der Folgendes kombiniert: eigene Rechenzentren in Genf, 100% erneuerbare Energie mit Zertifizierungen, OpenStack-Standard-APIs und eine dokumentierte Datenschutzbilanz. Es kostet ungefähr 2× Hetzner, und dieser Aufpreis ist voll gerechtfertigt für den Journalisten, das Team in der regulierten Branche oder die datenschutzbewusste Familie, die einen nachweisbaren Datenhoheits-Stack möchte.
Für den preisbewussten Nutzer, bei dem Deutschland oder Frankreich eine akzeptable Rechtsprechung ist: Hetzner oder Contabo bleiben das stärkere Preis-Leistungs-Verhältnis. Das ist keine Kritik an Infomaniak — es ist ein anderes Produkt für einen anderen Anwendungsfall.
Starten Sie Ihren Infomaniak Public Cloud VPS →Siehe auch unseren grundlegenden Leitfaden zu den besten selbstgehosteten VPN-Lösungen im Jahr 2026 und unsere GDPR-konformen Cloud-Hosting-Alternativen zu AWS für das breitere Datenschutz-Cloud-Landschaft.
★ Nürnberger DSGVO-Rechenzentrum · ✓ Dedizierte IPv4 inklusive · 200+ Mbps garantiert
Spin up the VPS from this guide → ContaboPublic IPv4 · full root · EU & US locations→

