A yw CyberGhost yn Ddiogel? Dadansoddiad Tiogelwch, Preifatrwydd a Gwiriad

A yw CyberGhost yn ddiogel? Canlyniadau gwiriad annibynnol, protocolau amgryptio, dadansoddiad ysgrifenedigaeth, profi cylchydd marwolaeth, a gwiriad polisi dim-logiau.

··9 munud darllen

A yw CyberGhost yn Ddiogel? Amgryptio, Gwiriadau, a Logiau Wedi’u Egluro

Mae CyberGhost yn ennill sgôr ymddiriedaeth o 85/100. Mae’n defnyddio amgryptio AES-256, yn gweithredu dan ysgrifenedigaeth Rwmania y tu allan i aleinoau 14 Eyes, ac yn cyhoeddi adroddiadau tryloywder chwarterol. Cadarnhaodd gwiriad annibynnol gan Deloitte ym 2022 ei bolisi dim-logiau. Mae CyberGhost yn llywio traffig trwy dros 11,500 o weinyddion ar draws 100 o wledydd gyda diogelwch rhwystro tyllau adeiledig.

Ysgrifenedigaeth: Pam Mae Rwmania yn Bwysig

Mae CyberGhost yn gweithredu dan CyberGhost S.R.L., wedi’i lleoli yng Nghaer-ddydd, Rwmania. Nid oes gan Rwmania unrhyw gyfraith cadw data orfodol ar gyfer darparwyr VPN. Gwrthododd y wlad Gyfarwyddeb Cadw Data’r UE ddwywaith, ym 2009 ac 2014.

Mae Rwmania yn eistedd y tu allan i aleinoau rhannu gwybodaeth dealltwriaeth 5 Eyes, 9 Eyes, a 14 Eyes. Mae hyn yn golygu na all asiantaethau tramor orfodi CyberGhost i ddosbarth data defnyddwyr trwy gytundebau partneriaid. Mae’n rhaid i awdurdodau Rwmanaidd gael gorchymyn llys dilys i ofyn am wybodaeth gan unrhyw gwmni.

Hyd yn oed gyda gorchymyn llys, dywed CyberGhost na all ddarparu’r hyn nad yw’n ei storio. Sefydliad rhiant y cwmni yw Kape Technologies, wedi’i leoli yn y DU. Fodd bynnag, mae prosesu data CyberGhost yn aros yn Rwmania dan gyfraith Rwmania. Mae Kape hefyd yn berchen ExpressVPN, Private Internet Access, a ZenMate.

Hanes Gwiriad CyberGhost

Cwblhaodd Deloitte Rwmania wiriad annibynnol o seilwaith dim-logiau CyberGhost ym 2022. Archwiliodd yr archwilwyr ffurfweddiadau gweinyddion, polisïau mewnol, a phrosesau trin data ar draws holl rwydwaith CyberGhost. Cadarnhaodd Deloitte fod y gosodiad gweinydd yn cydweddu â hawliadau dim-logiau cyhoeddus CyberGhost.

Dilynodd yr gwiriad hwn y fframwaith SOC Math 1, gan werthuso a oedd rheolaethau’n bodoli ac yn cael eu dylunio’n briodol. Canfu Deloitte dim tystiolaeth bod CyberGhost yn storio logiau cysylltiad, gweithgarwch pori, na data traffig. Cadarnhaodd yr adroddiad gwiriad fod gweinyddion yn gweithredu mewn modd RAM-yn-unig.

Cyn Deloitte, nid oedd CyberGhost wedi mynd trwy wiriad fformiol trydydd parti. Roedd y cwmni’n dibynnu ar adroddiadau tryloywder chwarterol gan ddechrau ym 2011 i ddangos ei ymrwymiad. Mae’r adroddiadau hyn yn fanylion nifer y ceisiadau gyrthod cyfreithiol a dderbyniasant a sut yr ymatebodd CyberGhost i bob un.

Mae CyberGhost yn cyhoeddi’r adroddiadau tryloywder hyn ar ei wefan bob 3 mis. Mae pob adroddiad yn dangos na chyflawnwyd sero ceisiadau data oherwydd nid oes data adnabyddadwy yn bodoli. Byddai ail wiriad Deloitte yn cryfhau ymddiriedaeth tymor hir, ond nid oes dilyn-lan wedi’i gyhoeddi’n gyhoeddus.

Polisi Dim-Logiau CyberGhost: Beth Sy’n Cael ei Storio

Mae polisi preifatrwydd CyberGhost yn datgan yn benodol nad yw’n cofnodi hanes pori, gwefannau aneledig, na phholisïau DNS. Nid yw chwaith yn storio amseroedd cysylltiad, amser sesiynau, na chyfeiriadau IP a neilltuwyd. Mae’r polisi yn ymagor i holl weinyddion 11,500+ ar draws ei rwydwaith.

Yr hyn nad yw CyberGhost yn storio:

  • Gweithgarwch pori neu wefannau a ymwelwyd
  • Enwau ffeiliau a lawrlwythwyd neu ddata torrent
  • Cyfeiriadau IP gwreiddiol na chyfeiriadau IP VPN a neilltuwyd
  • Amseroedd cysylltiad neu hyd sesiynau
  • Ceisiadau DNS neu gyfaint traffig fesul sesiynau

Beth mae CyberGhost yn casglu:

  • Cynigion cysylltiad dienw, gafodd eu casglu ar gyfer datrys problemau (dim adnabyddiaeth defnyddiwr)
  • Cyfeiriad e-bost y cyfrif a gwybodaeth talu ar gyfer rheoli tanysgrifiad
  • Math tŷ tŷp bras ar gyfer dadansoddi gwella ap

Mae CyberGhost yn defnyddio tocynnau dienw ar gyfer dilysu ar ei weinyddion. Mae’r system hon yn torri’r ddolen rhwng eich credinchau cyfrif a’ch sesiynau VPN. Ni all y cwmni gyfateb defnyddiwr penodol i gysylltiad gweinydd penodol ar unrhyw adeg benodol.

Mae gweinyddion RAM-yn-unig yn ychwanegu haen arall. Nid yw’r gweinyddion hyn yn ysgrifennu i ddisgiau caled, a bydd pob ailgychwyn yn dileu pob data sesiynau’n llwyr. Mae cydio corfforol o weinydd yn cynnig sero gwybodaeth ddefnyddiadwy am gysylltiadau blaenorol.

Safonau Amgryptio a Protocolau

Mae CyberGhost yn defnyddio amgryptio AES-256-GCM fel ei sifr rhagosodedig ar draws holl gymwysiadau. Mae hyn yr un safon amgryptio y mae’r llywodraeth UDA yn ei defnyddio ar gyfer gwybodaeth wahardd. Byddai torri AES-256 yn gofyn am rym cyfrifiannol nad yw’n bodoli heddiw.

Mae CyberGhost yn cefnogi 4 protocolau VPN ar draws ei apps:

  • WireGuard: Rhagosodedig ar y rhan fwyaf o lwyfannau. Defnyddio amgryptio ChaCha20. Cyfartaledd 15-30% gyflymder cyflymach na OpenVPN.
  • OpenVPN (UDP/TCP): Defnyddio AES-256-GCM. Mae UDP yn cynnig cyflymder cyflymach. Mae TCP yn gweithio’n well ar rwydweithiau wedi’u cyfyngu.
  • IKEv2/IPsec: Digonach ar iOS ac ar ddyfeisiau symudol. Trin newid rhwydwaith yn effeithiol rhwng Wi-Fi a symudol.
  • L2TP/IPsec: Opsiwn etifeddol. Ar gael ond dim yn cael ei argymell ar gyfer defnydd cynradd.

Mae pob protocol yn gweithredu Dirgelwch Perfaith Ymlaen trwy gyfnewidau allwedd effemeral. Mae hyn yn golygu bod pob sesiynau yn cynhyrchu allwedd amgryptio unigryw. Nid yw cyfaddawd un allwedd sesiynau yn amlygu sesiynau blaenorol na dyfodol.

Cylchydd Marwolaeth a Diogelwch Rhwystro DNS

Mae CyberGhost yn cynnwys cylchydd marwolaeth ar gymwysiadau Windows, macOS, iOS, Android, a Linux. Mae’r cylchydd marwolaeth yn atal yr holl draff rhyngrwyd os yw’r cysylltiad VPN yn disgyn yn anarweiniol. Mae’n actifadu’n awtomatig heb ffurfweddiad defnyddiwr angenrheidiol.

Ar Windows a macOS, mae’r cylchydd marwolaeth yn gweithredu ar y lefel system. Mae’n addasu rheolau wal tân i atal unrhyw pacad rhag gadael y twnnel VPN. Mae profi ag offer canfod rhwystro safonol yn dangos sero IPv4, IPv6, neu rhwystro WebRTC yn ystod diferion cysylltiad.

Mae CyberGhost hefyd yn rhedeg ei weinyddion DNS preifat ei hun. Bob ceisiadau DNS yn llywio trwy dwneli amgryptiedig i ddatrysyddion CyberGhost-weithredol. Mae hyn yn atal Darparwyr Gwasanaeth Rhyngrwyd a thrydydd partïon rhag gweld pa barthau rydych yn gofyn amdanynt. Nid yw gwasanaethau DNS trydydd parti fel Google neu Cloudflare yn trin eich ceisiadau.

Mae diogelwch rhwystro IPv6 yn galluogi’n ddigymell. Mae CyberGhost yn atal traffig IPv6 yn llwyr yn hytrach na’i lwyo trwy’r twnnel. Mae’r dull hwn yn dileu bregantach gyffredin y mae rhai VPNau rhatach yn aml yn anwybyddu.

Digwyddiadau Tiogelwch yn y Gorffennol

Nid yw CyberGhost wedi dioddef toriad data wedi’i gadarnhau na cyfaddawd gweinydd hyd at ddechrau 2025. Nid yw unrhyw ddata defnyddiwr wedi’i ddatgelu trwy duedd mewn seilwaith CyberGhost.

Ym 2016, cododd pryderon pan brynodd Crossrider (a ailenwyd yn ddiweddarach yn Kape Technologies) CyberGhost. Roedd gan Crossrider gysylltiadau blaenorol â dosbarthiad malware. Anfonodd CyberGhost yn datgan bod ei weithrediadau, tîm, a seilwaith yn aros yn annibynnol yn Rwmania. Ail-leoli Kape yw hynny ers hynny i fod yn gwbl fel cwmni preifatrwydd a diogelwch.

Ym 2019, ymddangosodd adroddiad am doriad data ar lwyfan cymorth cwsmer CyberGhost-gysylltiol. Eglurodd CyberGhost mai dim ond tua 120 o gyfeiriadau e-bost a chynnwys tocyn cymorth yr oedd yn bosibl cael eu dylanwadu. Ni chafwyd unrhyw ddata defnydd VPN, cyfrineiriau, na gwybodaeth talu. Roedd y digwyddiad yn cynnwys offer cymorth trydydd parti, nid gweinyddion VPN CyberGhost.

Ymatebodd CyberGhost trwy symud ei systemau cymorth a chynnydd gofynion diogelwch ar gyfer offer trydydd parti. Ychwanegodd y cwmni ddilysiad 2-ffactor ar gyfer systemau mewnol ac adolygu’r holl berthnasau gwerthredwr.

Nodweddion Tiogelwch Unigryw

Mae CyberGhost yn cynnig nifer o nodweddion sy’n ei wahaniaethu oddi wrth gystadleuwyr yn yr ystod sgôr 85-ymddiriedaeth.

Gweinyddion NoSpy: Mae CyberGhost yn gweithredu set o weinyddion premiwm yn ei ganolfan ddata ei hun yn Rwmania. Mae’r cwmni yn rheoli’r gweinyddion hyn yn unig heb gynnwys trydydd parti. Mae gweinyddion NoSpy yn defnyddio nodi-up neilltudol ac yn hygyrch corfforol i staff CyberGhost yn unig.

Rhwystrador Cynnwys: Adeiledig yn y cymwysiadau, mae’r nodwedd hon yn atal hysbysebion, tracwyr, a phydronau drwg ar y lefel DNS. Mae’n prosesu rhwystro cyn i drafig gyrraedd eich porwr. Mae hyn yn lleihau datgelu data heb angen estyniad porwr ar wahân.

Opsiwn IP Neilltudol: Gall defnyddwyr brynu cyfeiriad IP statig y maent yn unig yn ei ddefnyddio. Mae’r system hon yn seilio ar docyn yn neilltuo’r IP heb gysylltu â’ch hunanaeth cyfrif. Mae’n helpu i osgoi CAPTCHAs a blacklists wrth gadw preifatrwydd.

Diogelwch Wi-Fi Awtomatig: Mae CyberGhost yn canfod rhwydweithiau Wi-Fi newydd neu andiogel ac yn cysylltu’r VPN yn awtomatig. Gall defnyddwyr osod rheolau ar gyfer rhwydweithiau ymddiried ac anmharodd. Mae’r nodwedd hon yn atal pori amddiogel damweiniol ar hotspots cyhoeddus.

Rhannu Twnnel: Ar gael ar Android a Windows, mae rhannu twnnel yn eich gadael i lwyo apiau penodol y tu allan i’r VPN. Rydych yn dewis pa apiau sy’n defnyddio’r twnnel amgryptiedig a pha rai sy’n defnyddio’ch cysylltiad rheolaidd.

Adnoddau ar gyfer y dudalen hon

Siartiau a delweddau cyfeirio o'n profion, am ddim i'w gweld a'u rhannu.

  • Trosolwg diogelwch CyberGhost gyda dim-logiau wedi'u harchwilio, amgryptiad AES-256, DNS preifat, a diogelu rhag gollyngiadau.
    Mae CyberGhost yn cyfuno trafnidiaeth wedi'i amgryptio, DNS preifat, diogelu rhag gollyngiadau, a honiadau preifatrwydd wedi'u hadolygu'n annibynnol.

Cwestiynau Mynych

A yw CyberGhost yn ddiogel i ymddiried â’m data?

Ydw. Mae CyberGhost yn cario sgôr ymddiriedaeth o 85/100, yn defnyddio amgryptio AES-256 yn ddigymell, ac yn gweithredu dan ysgrifenedigaeth Rwmania y tu allan i aleinoau 5, 9, a 14 Eyes. Cynhaliodd Deloitte wiriad annibynnol o’i seilwaith dim-logiau ym 2022 o dan fframwaith SOC Math 1, gan gadarnhau bod gweinyddion yn rhedeg RAM-yn-unig ac nid yn storio pori, cysylltiad, na data DNS.

Pam mae ysgrifenedigaeth Rwmanaidd yn bwysig mewn gwirionedd ar gyfer hawliadau preifatrwydd CyberGhost?

Nid oes gan Rwmania ddeddf cadw data orfodol ac ailoddod Gyfarwyddeb Cadw Data’r UE ddwywaith, ym 2009 ac 2014. Sefyll y tu allan i 5, 9, a 14 Eyes dealltwriaeth-rhannu yn golygu na all asiantaethau tramor orfodi CyberGhost trwy gytundebau partneriaid. Mae awdurdodau Rwmanaidd yn dal angen gorchymyn llys dilys, a dywed CyberGhost na all ddosbarth data na storiod erioed.

A yw CyberGhost wedi cael toriad data neu ddigwyddiad diogelwch?

Nid yw unrhyw doriad wedi taro seilwaith VPN CyberGhost hyd at ddechrau 2025. Roedd digwyddiad 2019 yn effeithio ar lwyfan cymorth cwsmer trydydd parti, gan ddatgelu tua 120 o gyfeiriadau e-bost a chynnwys tocyn, nid data defnydd VPN na chyfrineiriau. Ymatebodd CyberGhost trwy symud systemau cymorth, ychwanegu dilysiad dwy-ffactor yn fewnol, ac adolygu’r holl berthnasau gwerthredwr wedyn.

Beth mae amgryptio a protocolau yn cefnogi hawliadau diogelwch CyberGhost?

Mae CyberGhost yn rhagosod amgryptio AES-256-GCM ac yn cefnogi pedwar protocol: WireGuard (ChaCha20, y rhagosodiad ar y rhan fwyaf o lwyfannau), OpenVPN UDP/TCP, IKEv2/IPsec ar gyfer symudol, ac opsiwn etifeddol L2TP/IPsec. Mae pob protocol yn gweithredu Dirgelwch Ymlaen Perffaith trwy gyfnewidau allwedd effemeral, gan gynhyrchu allwedd unigryw fesul sesiynau fel na fydd cyfaddawd un sesiynau byth yn datgelu traffig blaenorol na dyfodol.

A yw gwiriadwr annibynnol wedi gwirio polisi dim-logiau CyberGhost mewn gwirionedd?

Ydw. Cynhaliodd Deloitte Rwmania wiriad ar seilwaith dim-logiau CyberGhost ym 2022, gan archwilio ffurfweddiadau gweinydd a thrin data o dan fframwaith SOC Math 1, gan gadarnhau gweithrediad gweinydd RAM-yn-unig a dim logiau cysylltiad neu bori storiedig. Cyn hynny, dibynnodd CyberGhost yn unig ar adroddiadau tryloywder chwarterol er 2011. Nid oes ail wiriad wedi’i gyhoeddi’n gyhoeddus ers 2022.

Pa wybodaeth mae CyberGhost yn ei chasglu os nad yw’n cofnodi gweithgarwch?

Mae CyberGhost yn casglu dim ond eich cyfeiriad e-bost cyfrif a manylion talu ar gyfer billing, math tŷ tŷp bras ar gyfer dadansoddi ap, ac ymgynghoriadau cysylltiad gafodd eu casglu dienw a ddefnyddir yn unig ar gyfer datrys problemau. Nid yw’n storio hanes pori, ceisiadau DNS, cyfeiriadau IP a neilltuwyd, amseroedd, na hyd sesiynau, yn ôl ei bolisi preifatrwydd cyhoeddus a’r gwiriad Deloitte 2022.

Sut gall i gadarnhau bod cylchydd marwolaeth CyberGhost yn fy amddiffyn mewn gwirionedd?

Cysylltwch â gweinydd CyberGhost ar Windows neu macOS, yna gorfodi-datgysylltwch eich rhwydwaith yng nghanol sesiynau. Mae’r cylchydd marwolaeth yn gweithredu ar lefel system, yn addasu rheolau wal tân fel na fydd unrhyw bacad yn gadael y twnnel, ac mae’n ar gael ar draws apiau Windows, macOS, iOS, Android, a Linux. Mae profi canfod rhwystro yn dangos sero IPv4, IPv6, neu rhwystro WebRTC yn ystod diferion.

Beth sy’n digwydd os yw DNS neu draff IPv6 CyberGhost yn rhwystro?

Ni ddylai hynny o dan ddefnydd arferol: mae CyberGhost yn rhedeg datrysyddion DNS preifat ei hun fel na fydd ceisiadau byth yn cyrraedd eich Darparwr Gwasanaeth Rhyngrwyd neu drydydd partïon fel Google neu Cloudflare, ac mae’n atal traffig IPv6 yn llwyr yn ddigymell yn hytrach na’i lwyo, gan gau fector rhwystro y mae rhai VPNau rhatach yn aml yn anwybyddu. Os ydych yn amau rhwystro, rhedeg offer canfod rhwystro safonol wrth gysylltu i gadarnhau.

A yw perchnogaeth CyberGhost gan Kape Technologies yn codi unrhyw flagiau preifatrwydd coch?

Kape Technologies, rhiant CyberGhost wedi’i leoli yn y DU, oedd yn flaenorol Crossrider, sydd wedi’i gysylltiad blaenorol â dosbarthiad malware cyn ei brynu CyberGhost ym 2016. Mae CyberGhost yn datgan bod ei thîm, seilwaith, a phrosesu data yn aros yn annibynnol ac wedi’i leoli yn Rwmania dan gyfraith Rwmania. Mae Kape hefyd yn berchen ExpressVPN, Private Internet Access, a ZenMate, ac wedi ail-leoli ers hynny fel cwmni canolbwyntio preifatrwydd.

Sut mae proffil diogelwch CyberGhost yn cystadlu yn erbyn NordVPN ac ExpressVPN?

Mae CyberGhost yn safle rhif 10 o 22 yn ein Lab Cyflymder, wedi’i gasglu o laborodau annibynnol, yn erbyn rhif 1 NordVPN a rhif 8 ExpressVPN. Mae’r tri yn rhedeg polisïau dim-logiau wedi’u gwiriadu’n annibynnol (Deloitte ar gyfer CyberGhost, Cure53 ar gyfer NordVPN, PwC a Cure53 ar gyfer ExpressVPN) ac yn cynnig amgryptio AES-256 gyda chylchydd marwolaeth, er bod ffenestr ad-daliad 45-diwrnod CyberGhost yn torri ar ddwy gynigwr 30-diwrnod.

Faint o ddyfeisiau y gall i eu cadw’n ddiogel o dan nodweddion diogelwch CyberGhost?

Mae cyfrif CyberGhost sengl yn ymagor 7 cysylltiad dyfais cydamserol, pob un yn cael yr un cylchydd marwolaeth, amgryptio AES-256, a diogelwch rhwystro DNS. Mae hynny yn llai na 10 NordVPN neu 10 i 14 ExpressVPN yn dibynnu ar gynllun, ond mae CyberGhost hefyd yn cynnig gweinyddion NoSpy, seilwaith Rwmanaidd berchen-cwmni heb gynnwys trydydd parti, fel haen ychwanegol ar gyfer defnydd sensitif.

Beth os nad wyf yn argyhoeddi gan hawliadau preifatrwydd CyberGhost ar ôl tanysgrifio?

Mae CyberGhost yn cefnogi pob cynllun gyda gwarant arian-yn-ôl 45-diwrnod, hwy na ffenestr 30-diwrnod NordVPN na ExpressVPN, gan roi amser ychwanegol i chi brofi’r cylchydd marwolaeth, rhedeg offer canfod rhwystro, ac adolygu’r adroddiadau tryloywder chwarterol eich hunain cyn ymrwymo. Os na fydd y hawliadau dim-logiau wedi’u gwiriadu yn dal i fyny i’ch graffu eich hun, gallwch ganslo o fewn y ffenestr honno.

A yw modd gorfodi CyberGhost i ddosbarth fy ndata os yw awdurdodau yn gofyn amdano?

Dim ond gyda gorchymyn llys Rwmanaidd dilys, ac hyd yn oed wedyn mae CyberGhost yn datgan nad oes ganddo ddim i ddosbarth gan na storiod byth ddata pori, cysylltiad, na DNS. Mae’r cwmni yn cyhoeddi adroddiadau tryloywder bob tri mis yn fanylion ceisiadau gyrthod cyfreithiol a dderbyniasant, a mae pob adroddiad hyd at ddyddiad yn dangos sero ceisiadau cyflawnwyd oherwydd nid oes data adnabyddadwy i’w rhyddhau.