NymVPN är flaggskeppsprodukten från Nym Technologies SA, ett schweiziskt företag grundat 2018 av Harry Halpin, en tidigare datavetare vid INRIA. Projektet växte fram ur två europeiska kommissionens forskningsinitiativ — Panoramix och NEXTLEAP — som lanserades som svar på de massinspelningsavslöjanden som gjordes under Snowden-eran. Nym samlade in över 22 miljoner dollar från investerare inklusive Andreessen Horowitz, Digital Currency Group och Fenbushi Capital. Chelsea Manning anslöt sig till projektet 2022 som säkerhetskonsult efter att ha genomfört en granskning av mixnet-infrastrukturen. Företaget lanserade NymVPN som en konsumentprodukt i mars 2025.

Kärntekniken är Nym mixnet, ett decentraliserat nätverk av oberoende drivna noder som behandlar internettrafik på ett fundamentalt annorlunda sätt än traditionella VPN. I sitt anonyma läge kapslas data in i Sphinx-paket och dirigeras genom fem lager — en inkommande gateway, tre mixnoder och en utgående gateway. Vid varje nod dekrypteras paketen ett lager, fördröjs enligt Poisson-fördelad timing, ordnas om och blandas med täcktrafik (falska paket). Denna design skyddar mot trafikanalys, tidningskorrelationsattacker och metadataövervakning på en nivå som varken enkelhops- eller flerhops-VPN kan matcha. Den kryptografiska stacken inkluderar X25519-nyckelutbyte, Ed25519-signaturer, AES-GCM-SIV, ChaCha20-Poly1305 och Lioness wide-block-chiffret.

NymVPN erbjuder även ett snabbläge som använder en 2-hops WireGuard (AmneziaWG)-anslutning för användare som behöver bättre prestanda och är villiga att acceptera en mer traditionell VPN-integritetsmodell. En uppdatering i november 2025 lade till stöd för QUIC-protokollet och ett Stealth API för att hjälpa trafik att undvika djup paketinspektion, vilket förbättrar motståndskraften mot censur.

I praktiken innebär integritetsfördelarna betydande prestandakostnader. Oberoende tester av PCWorld, Tom's Guide och TechRadar visade konsekvent att anonymt läge levererar hastigheter under 1 Mbps när anslutningarna ens fungerar — ofta för långsamt för grundläggande webbsurfning. Det snabbare WireGuard-läget presterade bättre men nådde ändå i genomsnitt bara ungefär 15–21 % av bashastigheten, långt under vad vanliga VPN levererar. Strömningsresultaten var blandade: recensenter lyckades komma åt Netflix och Amazon Prime Video i snabbläge, men Disney+ och HBO Max var blockerade. Torrenting är tekniskt möjligt men opraktiskt med tanke på hastighetsbegränsningarna.

Servernätverket består av 500+ oberoende drivna noder i 65+ länder. Eftersom nätverket är decentraliserat kan vem som helst som uppfyller de tekniska kraven driva en nod, och operatörer kompenseras via NYM-nyttotoken. Detta är både en styrka (ingen centraliserad serverinfrastruktur att kompromettera) och en potentiell orosfaktor (nodkvalitet och tillförlitlighet varierar). Tjänsten stöder Windows, macOS, Linux, Android och iOS, med upp till 10 samtidiga enhetsanslutningar.

Vad gäller säkerhetsgranskning genomförde Cure53 en bedömning på 56 arbetsdagar 2024, där mobilappar, skrivbordsklienter, backend-API:er, VPN-infrastruktur och kryptografiska implementationer granskades i fem arbetspaket. Granskningen identifierade totalt 43 fynd, inklusive 7 kritiska eller allvarliga sårbarheter. Den mest anmärkningsvärda var en AES-CTR-krypteringsbrist som använde en konstant nollnonce, vilket potentiellt hade kunnat möjliggöra klartextsåtervinningsattacker. Nym åtgärdade alla kritiska och allvarliga problem och migrerade till AES-GCM-SIV, och Cure53 bekräftade åtgärderna. Tidigare granskningar genomfördes av Jean-Philippe Aumasson (2021), Oak Security (2023) och Cryspen (2023–2024). Det finns inget offentligt bug bounty-program.

NymVPNs integritetsmodell skiljer sig från traditionella no-logs-VPN. Istället för att be användare lita på en no-logs-policy innebär den decentraliserade arkitekturen att ingen enskild nod i nätverket kan koppla samman en användares identitet med deras aktivitet. Företaget samlar in valfri telemetri (tidsstämplar, datavolymer, enhetsinformation) endast med uttryckligt aktivt samtycke, och den lagras i upp till 90 dagar. Zero-knowledge-autentiseringssystemet innebär att inte ens betalningsinformation kan korreleras med nätverksanvändning. Däremot har ingen oberoende granskning specifikt verifierat påståendena om no-logs-arkitekturen, vilket är en lucka med tanke på produktens integritetsfokuserade positionering.

Priserna ligger i den övre delen av marknaden: 14,99 USD per månad, 6,99 USD/månad med ett årsabonnemang eller 5,49 USD/månad med ett tvåårigt åtagande. NymVPN accepterar kreditkort, Apple/Google Pay och olika kryptovalutor inklusive Monero och Zcash för anonym betalning. En 7-dagars gratis provperiod finns tillgänglig. NYM-tokenintegrationen innebär att tjänsten är sammankopplad med ett kryptovalutaekosystem, vilket vissa användare kan se som en fördel som möjliggör decentraliserad styrning och nodincitament, medan andra kan uppfatta det som onödig komplexitet eller en spekulativ orosfaktor.

NymVPN intar en unik position på VPN-marknaden. För journalister, aktivister och dissidenter som möter övervakningshot på statlig nivå erbjuder mixnetets metadataskydd möjligheter som inget traditionellt VPN kan matcha. För vardagsanvändare som söker snabb, tillförlitlig surfning med geo-upplåsning förblir etablerade leverantörer som Mullvad, Proton VPN eller NordVPN långt mer praktiska. Produkten förbättras — uppdateringar 2026 medförde QUIC-stöd, bättre kringgående av censur och förbättrad stabilitet — men den saknar fortfarande funktioner som heltäckande delad tunneling och routerstöd som användare förväntar sig av mogna VPN-produkter.