هل CyberGhost آمن؟ تحليل الأمان والخصوصية والتدقيق

هل CyberGhost آمن؟ نتائج التدقيق المستقل وبروتوكولات التشفير وتحليل الاختصاص القضائي واختبار مفتاح القتل والتحقق من سياسة عدم الاحتفاظ بالسجلات.

··9 دقائق للقراءة

هل CyberGhost آمن؟ التشفير والتدقيق والسجلات شرح شامل

612 Mbps 11,500+ خوادم 100 دول ضمان استرجاع الأموال لمدة 45 يوماً

يحصل CyberGhost على درجة ثقة بنسبة 85/100. يستخدم تشفير AES-256، ويعمل تحت الاختصاص القضائي الروماني خارج تحالفات 14 Eyes، وينشر تقارير شفافية ربع سنوية. أكد التدقيق المستقل من قبل Deloitte في عام 2022 سياسة عدم الاحتفاظ بالسجلات. يوجه CyberGhost حركة المرور عبر أكثر من 11,500 خادم موزعة على 100 دولة مع حماية تسرب مدمجة.

الاختصاص القضائي: لماذا تهم رومانيا

يعمل CyberGhost تحت اسم CyberGhost S.R.L.، مع مقره الرئيسي في بوخارست بـ رومانيا. رومانيا ليس لديها قوانين إلزامية للاحتفاظ بالبيانات لمزودي خدمات VPN. رفضت الدولة توجيهات الاتحاد الأوروبي بشأن الاحتفاظ بالبيانات مرتين، في عامي 2009 و 2014.

تقع رومانيا خارج تحالفات 5 Eyes و 9 Eyes و 14 Eyes لتبادل المعلومات الاستخبارية. هذا يعني أن الوكالات الأجنبية لا يمكنها إجبار CyberGhost على تسليم بيانات المستخدمين من خلال اتفاقيات الشراكة. تحتاج السلطات الرومانية إلى أمر محكمة صحيح للطلب من أي شركة.

حتى مع أمر محكمة، ينص CyberGhost على أنه لا يمكن تقديم ما لا يتم تخزينه. المنظمة الأم للشركة هي Kape Technologies، ومقرها في المملكة المتحدة. ومع ذلك، يبقى معالجة بيانات CyberGhost في رومانيا بموجب القانون الروماني. تمتلك Kape أيضاً ExpressVPN و Private Internet Access و ZenMate.

سجل تدقيق CyberGhost

أكملت Deloitte Romania تدقيقاً مستقلاً لبنية عدم الاحتفاظ بالسجلات في CyberGhost في عام 2022. فحص المدققون إعدادات الخوادم والسياسات الداخلية وعمليات معالجة البيانات في جميع أنحاء شبكة CyberGhost. أكدت Deloitte أن إعداد الخادم كان متطابقاً مع ادعاءات عدم الاحتفاظ بالسجلات العامة لـ CyberGhost.

تم إجراء هذا التدقيق وفقاً لإطار عمل Type 1 SOC، حيث تم تقييم ما إذا كانت الضوابط موجودة وتم تصميمها بشكل صحيح. وجدت Deloitte عدم وجود أي دليل على أن CyberGhost قام بتخزين سجلات الاتصال أو نشاط التصفح أو بيانات المرور. أكد التقرير أن الخوادم تعمل في وضع الذاكرة العشوائية فقط.

قبل Deloitte، لم يخضع CyberGhost لتدقيق رسمي من طرف ثالث. اعتمدت الشركة على التقارير الشفافة ربع السنوية ابتداءً من عام 2011 لإظهار التزامها. توضح هذه التقارير عدد طلبات إنفاذ القانون المستلمة وكيفية رد CyberGhost على كل واحد.

ينشر CyberGhost هذه التقارير الشفافة على موقعه الإلكتروني كل 3 أشهر. يوضح كل تقرير أنه لم يتم تلبية طلبات البيانات لأنه لا توجد بيانات قابلة للتعريف. سيعزز تدقيق Deloitte الثاني الثقة على المدى الطويل، لكن لم يتم الإعلان علناً عن متابعة أي شيء.

سياسة عدم الاحتفاظ بالسجلات في CyberGhost: ما يتم تخزينه

تنص سياسة الخصوصية الخاصة بـ CyberGhost بوضوح على أنها لا تحتفظ بسجل لسجل التصفح أو وجهات المرور أو استعلامات DNS. كما أنها لا تخزن طوابع زمنية للاتصال أو مدة الجلسة أو عناوين IP المعينة. تغطي السياسة جميع خوادم 11,500+ عبر شبكتها.

ما لا يحتفظ به CyberGhost:

  • نشاط التصفح أو المواقع المقررة
  • أسماء الملفات التي تم تنزيلها أو بيانات التورنت
  • عناوين IP الأصلية أو عناوين IP لـ VPN المعينة
  • طوابع زمنية للاتصال أو مدة الجلسة
  • استعلامات DNS أو حجم المرور لكل جلسة

ما يجمعه CyberGhost:

  • محاولات الاتصال المجهولة والمجمعة للاستكشاف (لا تحديد للمستخدم)
  • عنوان البريد الإلكتروني للحساب ومعلومات الدفع لإدارة الاشتراك
  • نوع الجهاز التقريبي لتحليلات تحسين التطبيق

يستخدم CyberGhost رموز مجهولة للمصادقة على خوادمه. يقطع هذا النظام الارتباط بين بيانات اعتماد حسابك وجلسة VPN الخاصة بك. لا يمكن لـ CyberGhost ربط مستخدم معين بتوصيل خادم محدد في أي وقت معين.

تضيف خوادم الذاكرة العشوائية فقط طبقة أخرى. لا تكتب هذه الخوادم أي شيء على محركات الأقراص الثابتة، وكل إعادة تشغيل تمسح جميع بيانات الجلسة بالكامل. الاستيلاء المادي على خادم لا ينتج عنه أي معلومات قابلة للاستخدام حول الاتصالات السابقة.

معايير التشفير والبروتوكولات

يستخدم CyberGhost تشفير AES-256-GCM كـ cipher افتراضي عبر جميع التطبيقات. هذا هو معيار التشفير ذاته الذي تستخدمه الحكومة الأمريكية للمعلومات المصنفة. كسر AES-256 سيتطلب قوة حسابية غير موجودة اليوم.

يدعم CyberGhost 4 بروتوكولات VPN عبر تطبيقاته:

  • WireGuard: الافتراضي على معظم المنصات. يستخدم تشفير ChaCha20. يبلغ متوسط السرعة 15-30% أسرع من OpenVPN.
  • OpenVPN (UDP/TCP): يستخدم AES-256-GCM. يوفر UDP سرعات أسرع. يعمل TCP بشكل أفضل على الشبكات المقيدة.
  • IKEv2/IPsec: المفضل على iOS والأجهزة المحمولة. يتعامل مع تبديل الشبكة بكفاءة بين Wi-Fi والخلوية.
  • L2TP/IPsec: خيار وراثي. متوفر ولكن غير موصى به للاستخدام الأساسي.

يطبق كل بروتوكول Perfect Forward Secrecy من خلال تبادلات المفاتيح المؤقتة. هذا يعني أن كل جلسة تولد مفتاح تشفير فريد. لا يؤدي اختراق مفتاح جلسة واحد إلى كشف الجلسات السابقة أو المستقبلية.

مفتاح القتل وحماية تسرب DNS

يتضمن CyberGhost مفتاح قتل على تطبيقات Windows و macOS و iOS و Android و Linux. يحظر مفتاح القتل جميع حركة المرور على الإنترنت في حالة فشل اتصال VPN بشكل غير متوقع. يتم تفعيله تلقائياً بدون أي تكوين من المستخدم.

على Windows و macOS، يعمل مفتاح القتل على مستوى النظام. يعدل قواعد جدار الحماية لمنع أي حزمة من مغادرة نفق VPN. يظهر الاختبار باستخدام أدوات كشف التسرب القياسية صفر تسريب IPv4 أو IPv6 أو WebRTC أثناء انقطاع الاتصال.

يشغل CyberGhost أيضاً خوادم DNS الخاصة به. تتجه كل استعلام DNS عبر الأنفاق المشفرة إلى محللات DNS التي تديرها CyberGhost. هذا يمنع مزودي خدمة الإنترنت والأطراف الثالثة من رؤية النطاقات التي تطلبها. لا تتعامل خدمات DNS الخارجية مثل Google أو Cloudflare مع استعلاماتك.

تم تفعيل حماية تسرب IPv6 افتراضياً. يحظر CyberGhost حركة مرور IPv6 بالكامل بدلاً من توجيهها عبر النفق. يلغي هذا النهج نقطة ضعف شائعة تغفل عنها شبكات VPN الأرخص كثيراً.

حوادث الأمان السابقة

لم تعاني CyberGhost من اختراق بيانات مؤكد أو اختراق خادم حتى أوائل عام 2025. لم يتم كشف أي بيانات مستخدم من خلال ثغرات في بنية CyberGhost.

في عام 2016، ظهرت مخاوف عندما استحوذت Crossrider (أعيدت تسميتها لاحقاً Kape Technologies) على CyberGhost. كان لدى Crossrider ارتباطات سابقة بتوزيع البرامج الإعلانية. أجابت CyberGhost بأن عملياتها وفريقها وبنيتها ظلت مستقلة في رومانيا. أعادت Kape نفسها تموضعاً بالكامل كشركة خصوصية وأمان.

في عام 2019، ظهر تقرير عن اختراق بيانات في منصة دعم العملاء المرتبطة بـ CyberGhost. وضحت CyberGhost أن حوالي 120 عنوان بريد إلكتروني ومحتوى بطاقة الدعم قد يكون متأثراً. لم يتم كشف بيانات استخدام VPN أو كلمات مرور أو معلومات الدفع. تضمنت الحادثة أداة دعم من طرف ثالث، وليس خوادم VPN الخاصة بـ CyberGhost.

رد CyberGhost بترحيل أنظمة الدعم الخاصة به وزيادة متطلبات الأمان للأدوات الخارجية. أضافت الشركة المصادقة ثنائية العوامل للأنظمة الداخلية واستعرضت جميع علاقات البائعين.

ميزات الأمان الفريدة

يقدم CyberGhost عدة ميزات تميزه عن المتنافسين في نطاق درجة ثقة 85.

خوادم NoSpy: يشغل CyberGhost مجموعة من الخوادم المميزة في مركز البيانات الخاص به في رومانيا. تدير الشركة هذه الخوادم حصرياً بدون مشاركة طرف ثالث. تستخدم خوادم NoSpy وصلات مخصصة وآمنة جسدياً فقط لموظفي CyberGhost.

مانع المحتوى: مدمج في التطبيقات، تحظر هذه الميزة الإعلانات والتتبع والنطاقات الضارة على مستوى DNS. تعالج الحظر قبل وصول المرور إلى متصفحك. هذا يقلل من تعرض البيانات بدون الحاجة إلى ملحق متصفح منفصل.

خيار IP مخصص: يمكن للمستخدمين شراء عنوان IP ثابت يستخدمونه وحدهم. يعين هذا النظام القائم على الرموز عنوان IP بدون ربطه بهوية حسابك. يساعد في تجنب CAPTCHAs والقوائم السوداء مع الحفاظ على الخصوصية.

حماية Wi-Fi التلقائية: يكتشف CyberGhost شبكات Wi-Fi الجديدة أو غير الآمنة ويربط VPN تلقائياً. يمكن للمستخدمين تعيين قواعد للشبكات الموثوقة وغير الموثوقة. تمنع هذه الميزة التصفح غير المحمي عن طريق الخطأ على النقاط الساخنة العامة.

تقسيم النفق: متاح على Android و Windows، يسمح تقسيم النفق بتوجيه تطبيقات معينة خارج VPN. تختار التطبيقات التي تستخدم النفق المشفر وأيها يستخدم اتصالك العادي.

أسئلة متكررة

هل CyberGhost آمن حقاً للثقة ببياناتي؟

نعم. يحصل CyberGhost على درجة ثقة 85/100، ويستخدم تشفير AES-256 افتراضياً، ويعمل تحت الاختصاص القضائي الروماني خارج تحالفات 5 و 9 و 14 Eyes. قام Deloitte بتدقيق مستقل لبنية عدم الاحتفاظ بالسجلات في عام 2022 وفقاً لإطار عمل Type 1 SOC، مؤكداً أن الخوادم تعمل بالذاكرة العشوائية فقط ولا تخزن بيانات التصفح أو الاتصال أو DNS.

لماذا يهم الاختصاص القضائي الروماني بالفعل لادعاءات خصوصية CyberGhost؟

رومانيا ليس لديها قانون إلزامي للاحتفاظ بالبيانات ورفضت توجيه الاتحاد الأوروبي بشأن الاحتفاظ بالبيانات مرتين، في عامي 2009 و 2014. وجودها خارج تحالفات 5 و 9 و 14 Eyes يعني أن الوكالات الأجنبية لا يمكنها إجبار CyberGhost من خلال اتفاقيات الشراكة. تحتاج السلطات الرومانية إلى أمر محكمة صحيح، و CyberGhost تنص على أنها لا تستطيع تسليم البيانات التي لا تخزنها.

هل تعرضت CyberGhost لاختراق بيانات أو حادث أمني من قبل؟

لم يصل أي اختراق إلى بنية VPN الخاصة بـ CyberGhost حتى أوائل عام 2025. كشفت حادثة عام 2019 عن حوالي 120 عنوان بريد إلكتروني ومحتوى بطاقة دعم، وليس بيانات استخدام VPN أو كلمات مرور. رد CyberGhost بترحيل أنظمة الدعم وإضافة المصادقة ثنائية العوامل داخلياً ومراجعة جميع علاقات البائعين بعد ذلك.

ما التشفير والبروتوكولات التي تدعم ادعاءات أمان CyberGhost؟

يستخدم CyberGhost تشفير AES-256-GCM افتراضياً ويدعم أربع بروتوكولات: WireGuard (ChaCha20، الافتراضي على معظم المنصات)، OpenVPN UDP/TCP، IKEv2/IPsec للأجهزة المحمولة، وخيار وراثي L2TP/IPsec. كل بروتوكول ينفذ Perfect Forward Secrecy من خلال تبادلات المفاتيح المؤقتة، مما يولد مفتاح فريد لكل جلسة بحيث لا يكشف اختراق جلسة واحدة أبداً عن حركة المرور السابقة أو المستقبلية.

هل تحقق مدقق مستقل بالفعل من سياسة عدم الاحتفاظ بالسجلات في CyberGhost؟

نعم. قام Deloitte Romania بتدقيق بنية عدم الاحتفاظ بالسجلات في CyberGhost في عام 2022، معاينة إعدادات الخوادم ومعالجة البيانات وفقاً لإطار عمل Type 1 SOC، مؤكداً تشغيل الخوادم بالذاكرة العشوائية فقط وعدم وجود سجلات اتصال أو تصفح مخزنة. قبل ذلك، اعتمدت CyberGhost على تقارير شفافة ربع سنوية منذ عام 2011. لم يتم الإعلان عن تدقيق متابعة منذ عام 2022.

ما المعلومات التي يجمعها CyberGhost بالفعل إذا كانت لا تسجل النشاط؟

يجمع CyberGhost فقط بريدك الإلكتروني للحساب وتفاصيل الدفع للفواتير، ونوع الجهاز التقريبي لتحليلات التطبيق، ومحاولات اتصال مجهولة ومجمعة تُستخدم بشكل صارم للاستكشاف. لا يخزن بوضوح سجل التصفح أو استعلامات DNS أو عناوين IP المعينة أو الطوابع الزمنية أو مدة الجلسة، وفقاً لسياسة الخصوصية المنشورة وتدقيق Deloitte عام 2022.

كيف أؤكد أن مفتاح القتل في CyberGhost يحميني بالفعل؟

اتصل بخادم CyberGhost على Windows أو macOS، ثم أجبر قطع الاتصال بالشبكة أثناء الجلسة. يعمل مفتاح القتل على مستوى النظام، معدلاً قواعد جدار الحماية بحيث لا تترك أي حزمة النفق، وهو متاح عبر تطبيقات Windows و macOS و iOS و Android و Linux. يُظهر اختبار كشف التسرب صفر تسريب IPv4 أو IPv6 أو WebRTC أثناء الانقطاع.

ماذا يحدث إذا تسرب DNS أو حركة IPv6 من CyberGhost؟

لا يجب أن يحدث في الاستخدام الطبيعي: يشغل CyberGhost محلات DNS الخاصة به بحيث لا تصل الاستعلامات مطلقاً إلى مزود خدمة الإنترنت أو أطراف ثالثة مثل Google أو Cloudflare، ويحظر حركة IPv6 بالكامل افتراضياً بدلاً من نفقها، مما يغلق نقطة تسرب شائعة في شبكات VPN الأرخص. إذا اشتبهت في تسرب، قم بتشغيل أداة كشف تسرب قياسية أثناء الاتصال للتأكد.

هل ملكية Kape Technologies للـ CyberGhost تثير أي أعلام حمراء حول الخصوصية؟

Kape Technologies، الشركة الأم لـ CyberGhost والمقرة في المملكة المتحدة، كانت سابقاً Crossrider، التي لديها ارتباطات سابقة بالبرامج الإعلانية قبل استحواذها على CyberGhost في عام 2016. تنص CyberGhost على أن فريقها والبنية الأساسية ومعالجة البيانات تبقى مستقلة وتستند إلى رومانيا بموجب القانون الروماني. تمتلك Kape أيضاً ExpressVPN و Private Internet Access و ZenMate، وأعادت نفسها تموضعاً كشركة تركز على الخصوصية.

كيف يقارن ملف ملف CyberGhost الأمني مع NordVPN و ExpressVPN؟

يحتل CyberGhost المرتبة رقم 10 من 22 في مختبر السرعة الخاص بنا، مُجمّع من المختبرات المستقلة، مقابل NordVPN رقم 1 و ExpressVPN رقم 8. تقوم الثلاثة بتشغيل سياسات عدم احتفاظ بالسجلات مدققة بشكل مستقل (Deloitte لـ CyberGhost، Cure53 لـ NordVPN، PwC و Cure53 لـ ExpressVPN) وتقدم تشفير AES-256 مع مفتاح قتل، على الرغم من أن نافذة استرداد الأموال 45 يوم لـ CyberGhost تتفوق على ضمان 30 يوم لكلا المزودين.

كم عدد الأجهزة التي يمكنني إبقاؤها محمية تحت ميزات أمان CyberGhost؟

حساب CyberGhost واحد يغطي 7 اتصالات جهاز متزامنة، لكل منها نفس مفتاح القتل وتشفير AES-256 وحماية تسرب DNS. هذا أقل من 10 في NordVPN أو 10 إلى 14 في ExpressVPN حسب الخطة، لكن CyberGhost يقدم أيضاً خوادم NoSpy والبنية الأساسية الرومانية المملوكة للشركة بدون مشاركة طرف ثالث كطبقة إضافية للاستخدام الحساس.

ماذا لو لم أقتنع بادعاءات خصوصية CyberGhost بعد الاشتراك؟

يدعم CyberGhost كل خطة بضمان استرجاع أموال لمدة 45 يوماً، أطول من نوافذ 30 يوم في NordVPN و ExpressVPN، مما يمنحك وقتاً إضافياً لاختبار مفتاح القتل وتشغيل أدوات كشف التسرب ومراجعة التقارير الشفافة بنفسك قبل الالتزام. إذا لم تصمد ادعاءات عدم الاحتفاظ بالسجلات المدققة لفحصك الخاص، يمكنك الإلغاء ضمن تلك الفترة.

هل يمكن إجبار CyberGhost على تسليم بياناتي إذا طلبت السلطات ذلك؟

فقط بموجب أمر محكمة روماني صحيح، وحتى بعد ذلك تنص CyberGhost على أنه ليس لديها شيء لتسليمه لأنها لا تخزن بيانات التصفح أو الاتصال أو DNS. تنشر الشركة تقارير شفافة كل ثلاثة أشهر توضح طلبات إنفاذ القانون المستلمة، وكل تقرير حتى الآن يُظهر صفر طلبات تم تلبيتها لأنه لا توجد بيانات قابلة للتحديد لإصدارها.