Zum Inhalt springen
Ratgeber 8 min Lesezeit 24. Juli 2026 5 Leser

Whonix installieren: Anonym surfen über Tor — die vollständige Schritt-für-Schritt-Anleitung

Whonix leitet deinen gesamten Datenverkehr über Tor und trennt Netzwerk und Anwendungen in zwei virtuelle Maschinen. So installierst du es sauber und sicher — mit Signaturprüfung.

Whonix ist ein auf Anonymität ausgelegtes Betriebssystem, das aus zwei virtuellen Maschinen besteht: dem Gateway und der Workstation. Das Gateway zwingt jeglichen Datenverkehr durch das Tor-Netzwerk. Die Workstation, in der du arbeitest, kann ausschließlich über das Gateway ins Netz. Der Clou: Selbst wenn eine Anwendung in der Workstation kompromittiert wird oder falsch konfiguriert ist, kann sie deine echte IP-Adresse nicht verraten — sie sieht immer nur das Gateway. Whonix läuft auf einem PC (Windows, macOS oder Linux), nicht auf dem Handy.

Voraussetzungen

  • Ein PC mit Windows, macOS oder Linux
  • VirtualBox (aktuelle 7er-Version)
  • Mind. 8 GB RAM empfohlen und ca. 15 GB freier Speicher

Schritt 1 — VirtualBox installieren

Lade VirtualBox von der offiziellen Seite und installiere es. Unter Windows brauchst du zusätzlich das „Microsoft Visual C++ 2019 Redistributable".

Schritt 2 — Whonix herunterladen (nur von der offiziellen Quelle!)

Lade Whonix ausschließlich von whonix.org herunter. Finger weg von Mirrors, Torrents oder Drittanbietern — dort können manipulierte Images mit Backdoors kursieren. Du erhältst Gateway und Workstation als .ova-Dateien.

Schritt 3 — Download verifizieren (dringend empfohlen)

Prüfe die OpenPGP-Signatur, um sicherzugehen, dass die Datei echt und unverändert ist:

  1. Whonix-SignaturschlĂĽssel importieren: gpg --import whonix-signing-key.asc
  2. Signatur prĂĽfen: gpg --verify Whonix-*.ova.asc Whonix-*.ova
  3. In der Ausgabe muss „Good signature" stehen.

Der Hinweis „not certified with a trusted signature" ist dabei normal und kein Fehler.

Schritt 4 — In VirtualBox importieren

  1. VirtualBox öffnen → Datei → Appliance importieren
  2. Die .ova-Datei auswählen
  3. Nichts ändern — einfach auf Importieren klicken
  4. Lizenz bestätigen und den Import abwarten
  5. Diesen Vorgang fĂĽr Gateway und Workstation durchfĂĽhren (beide VMs)

Schritt 5 — Whonix starten (Reihenfolge beachten!)

Starte zuerst das Whonix-Gateway und warte, bis es eine Verbindung zum Tor-Netzwerk aufgebaut hat. Danach die Whonix-Workstation. Nur so ist der Tor-Routing-Pfad korrekt aufgebaut.

Schritt 6 — Erste Schritte

  • Anmeldung: Benutzer user (passwortloser Login).
  • Als Erstes aktualisieren: beide VMs auf den neuesten Stand bringen (Whonix-Updater bzw. im Terminal sudo apt update && sudo apt full-upgrade).
  • Zum Surfen den vorinstallierten Tor Browser in der Workstation nutzen.

Sicherheitsregeln — bitte einhalten

  • Netzwerkeinstellungen der VMs niemals ändern — sie sind exakt so konfiguriert, dass die Anonymität gewahrt bleibt.
  • Gateway und Workstation regelmäßig aktualisieren.
  • In der Workstation keine Software installieren oder Konten nutzen, die dich identifizieren (z. B. dein echter E-Mail-/Social-Account) — das hebt die Anonymität sofort auf.
  • Halte auch dein Host-System sauber und aktuell.

Und unterwegs?

Whonix ist eine Desktop-Lösung. Auf dem Smartphone erreichst du Tor-Routing z. B. über Orbot; die stabilste mobile Basis dafür ist ein gehärtetes, degoogltes System — siehe unsere SaferPhone-Modelle mit GrapheneOS. Für vertrauliche Kommunikation zusätzlich VOID.

Fazit

Whonix ist eines der stärksten Werkzeuge für anonymes Surfen — vorausgesetzt, es ist sauber installiert und wird aktuell gehalten. Halte dich an die Reihenfolge (Gateway zuerst), prüfe die Signatur, und ändere nie die Netzwerkkonfiguration. Dann leitet Whonix zuverlässig alles über Tor.

Quelle: offizielle Whonix-Dokumentation (whonix.org).

Passend dazu

Bereit fĂĽr mehr Datenschutz?

Entdecke unsere SaferPhone-Modelle und starte noch heute.

Alle Smartphones ansehen
Whonix installieren: Anonym surfen über Tor — die vollständige Schritt-für-Schritt-Anleitung | SaferPhone