Er CyberGhost sikker? Sikkerhed, privatlivsbeskyttelse og revisionsanalyse
Er CyberGhost sikker? Uafhængige revisionsresultater, krypteringsprotokoller, jurisdiktionsanalyse, kill switch-test og verifikation af no-logs-politik.
De mest sikre VPN'er
Er CyberGhost sikker? Kryptering, revisioner og logning forklaret
CyberGhost opnår en tillidscore på 85/100. Den bruger AES-256-kryptering, opererer under rumænsk jurisdiktion uden for 14 Eyes-alliancer og udgiver kvartalsvise transparensrapporter. En uafhængig revision foretaget af Deloitte i 2022 bekræftede dens no-logs-politik. CyberGhost sender trafik gennem 11.500+ servere på tværs af 100 lande med indbygget lækbeskyttelse.
Jurisdiktion: Hvorfor Rumænien betyder noget
CyberGhost opererer under CyberGhost S.R.L., med hovedkvarter i Bukarest, Rumænien. Rumænien har ingen obligatoriske dataopbevarelseslove for VPN-udbydere. Landet afviste EU’s dataopbevaringsdirektiv to gange, i 2009 og 2014.
Rumænien ligger uden for 5 Eyes, 9 Eyes og 14 Eyes efterretningstjanings-alliancer. Dette betyder, at udenlandske agenturer ikke kan tvinge CyberGhost til at overdrage brugerdata gennem partneraftaler. Rumænske myndigheder har brug for en gyldig retskendelse for at anmode om oplysninger fra ethvert selskab.
Selv med en retskendelse oplyser CyberGhost, at det ikke kan levere det, som det ikke gemmer. Virksomhedens moderorganisation er Kape Technologies, som har base i Storbritannien. CyberGhosts databehandling forbliver dog i Rumænien under rumænsk lovgivning. Kape ejer også ExpressVPN, Private Internet Access og ZenMate.
CyberGhost revisionshistorik
Deloitte Rumænien gennemførte en uafhængig revision af CyberGhosts no-logs-infrastruktur i 2022. Revisorer undersøgte serveropsætninger, interne politikker og databehandlingsprocesser på tværs af CyberGhosts hele netværk. Deloitte bekræftede, at serveropsætningen svarede til CyberGhosts offentlige no-logs-krav.
Denne revision fulgte rammeværket Type 1 SOC og vurderede, om kontroller eksisterede og var korrekt designet. Deloitte fandt ingen beviser for, at CyberGhost gemte forbindelsesglogge, browseraktivitet eller trafikdata. Revisionsrapporten bekræftede, at servere opererede i RAM-only-tilstand.
Før Deloitte havde CyberGhost ikke undergået en formel tredjepartsrevision. Virksomheden baserede sig på kvartalsvise transparensrapporter startende i 2011 for at demonstrere sit engagement. Disse rapporter detaljerer antallet af retshåndhævelsesanmodninger modtaget og hvordan CyberGhost responderede på hver enkelt.
CyberGhost udgiver disse transparensrapporter på sit website hver 3. måned. Hver rapport viser, at nul dataanmodninger er blevet opfyldt, fordi der ikke eksisterer identifiserbar data. En anden Deloitte-revision ville styrke langsigtet tillid, men ingen opfølgning er blevet offentligt meddelt.
CyberGhosts no-logs-politik: Hvad der gemmes
CyberGhosts privatlivspolitik siger eksplicit, at den ikke logger browserhistorie, trafikdestinationer eller DNS-forespørgsler. Den gemmer heller ikke forbindelsesstemplostamper, sessionvarighed eller tildelte IP-adresser. Politikken dækker alle 11.500+ servere på tværs af dets netværk.
Hvad CyberGhost IKKE gemmer:
- Browseraktivitet eller besøgte websites
- Downloadede filnavne eller torrent-data
- Originale IP-adresser eller tildelte VPN-IP-adresser
- Forbindelsesstemplostamper eller sessionvarighed
- DNS-forespørgsler eller trafikvolumen pr. session
Hvad CyberGhost indsamler:
- Anonyme, aggregerede forbindelsesforsøg til fejlfinding (ingen brugeridentifikation)
- Kontoadresse og betalingsoplysninger til abonnementsstyring
- Tilnærmet enhedstype for analytik til appforbedringer
CyberGhost bruger anonyme tokens til godkendelse på sine servere. Dette system bryder forbindelsen mellem dine kontooplysninger og din VPN-session. Virksomheden kan ikke matche en specifik bruger til en specifik serverforbindelse på noget givet tidspunkt.
RAM-only-servere tilføjer endnu et lag. Disse servere skriver intet til harddiske, og hver genstart sletter alle sessionsdata helt. Fysisk beslaglæggelse af en server giver nul brugbar information om tidligere forbindelser.
Krypteringsstandarder og protokoller
CyberGhost bruger AES-256-GCM-kryptering som sin standardcipher på tværs af alle applikationer. Dette er den samme krypteringsstandard, som den amerikanske regering bruger til klassificerede oplysninger. At bryde AES-256 ville kræve computerkraft, der ikke eksisterer i dag.
CyberGhost understøtter 4 VPN-protokoller på tværs af dets apps:
- WireGuard: Standard på de fleste platforme. Bruger ChaCha20-kryptering. I gennemsnit 15-30% hurtigere hastigheder end OpenVPN.
- OpenVPN (UDP/TCP): Bruger AES-256-GCM. UDP giver hurtigere hastigheder. TCP fungerer bedre på begrænsede netværk.
- IKEv2/IPsec: Foretrukket på iOS og mobile enheder. Håndterer netværksskift effektivt mellem Wi-Fi og mobil.
- L2TP/IPsec: Ældre mulighed. Tilgængelig, men ikke anbefalet til primær brug.
Hver protokol implementerer Perfect Forward Secrecy gennem efemere nøgleudvekslinger. Dette betyder, at hver session genererer en unik krypteringsnøgle. Kompromittering af en sessionsnøgle udsætter ikke tidligere eller fremtidige sessioner.
Kill Switch og DNS-lækbeskyttelse
CyberGhost inkluderer en kill switch på Windows, macOS, iOS, Android og Linux-applikationer. Kill switch’en blokerer al internettrafik, hvis VPN-forbindelsen falder uventet. Den aktiveres automatisk uden brugeropsætning påkrævet.
På Windows og macOS opererer kill switch’en på systemniveau. Den ændrer firewall-regler for at forhindre enhver pakke i at forlade uden for VPN-tunnellen. Test med standard lækdetektionsværktøjer viser nul IPv4-, IPv6- eller WebRTC-lækager under forbindelsesfald.
CyberGhost kører også sine egne private DNS-servere. Hver DNS-forespørgsel sender gennem krypterede tunneller til CyberGhost-driftede resolvere. Dette forhindrer internetudbydere og tredjeparter i at se, hvilke domæner du anmoder om. Ingen tredjepartsDNS-tjenester som Google eller Cloudflare håndterer dine forespørgsler.
IPv6-lækbeskyttelse er aktiveret som standard. CyberGhost blokerer IPv6-trafik helt i stedet for at sende den gennem tunnellen. Denne tilgang eliminerer en almindelig sårbarhed, som billigere VPN’er ofte overser.
Tidligere sikkerhedshændelser
CyberGhost har ikke lidt en bekræftet databrud eller servercompromis fra begyndelsen af 2025. Ingen brugerdata er blevet eksponeret gennem sårbarheder i CyberGhosts infrastruktur.
I 2016 opstod bekymringer, da Crossrider (senere omdøbt til Kape Technologies) erhvervede CyberGhost. Crossrider havde tidligere forbindelser til adware-distribution. CyberGhost håndterede dette ved at erklære, at dets operationer, team og infrastruktur forblev uafhængige i Rumænien. Kape har siden genplaceret sig helt som et privacy- og sikkerhedsselskab.
I 2019 kom en rapport om et databrud ved en CyberGhost-relateret kundesupportplatform. CyberGhost præciserede, at kun cirka 120 mailadresser og supportticketindhold potentielt var påvirket. Ingen VPN-brugsdata, adgangskoder eller betalingsoplysninger blev eksponeret. Hændelsen involverede et tredjepartssuportværktøj, ikke CyberGhosts VPN-servere.
CyberGhost reagerede ved at migrere dets supportsystemer og øge sikkerhedskrav for tredjepartsværktøjer. Virksomheden tilføjede 2-faktor-godkendelse for interne systemer og gennemgik alle leverandørrelationer.
Unikke sikkerhedsfunktioner
CyberGhost tilbyder flere funktioner, der adskiller det fra konkurrenter i 85-tillid-score-området.
NoSpy-servere: CyberGhost opererer et sæt premium-servere i sit eget datacenter i Rumænien. Virksomheden styrer disse servere udelukkende uden tredjepartsdeltagelse. NoSpy-servere bruger dedikerede forbindelser og er fysisk tilgængelige kun for CyberGhost-personale.
Indholdsbloker: Indbygget i apperne blokerer denne funktion annoncer, trackere og ondsindet domæner på DNS-niveau. Det behandler blokering, før trafik når din browser. Dette reducerer dataeksponering uden at kræve en separat browserudvidelse.
Dedikeret IP-mulighed: Brugere kan købe en statisk IP-adresse, som kun de bruger. Dette token-baserede system tildeler IP’en uden at linke den til din kontoidentitet. Det hjælper med at undgå CAPTCHA’er og blokkelister og samtidig bevare privatlivsbeskyttelse.
Automatisk Wi-Fi-beskyttelse: CyberGhost registrerer nye eller usikre Wi-Fi-netværk og forbinder VPN’en automatisk. Brugere kan indstille regler for betroede og ubetrouede netværk. Denne funktion forhindrer utilsigtet ubeskyttet browsing på offentlige hotspots.
Split Tunneling: Tilgængelig på Android og Windows lader split tunneling dig sende specifikke apps uden for VPN’en. Du vælger, hvilke apps der bruger den krypterede tunnel og hvilke der bruger din almindelige forbindelse.
Ofte stillede spørgsmål
Er CyberGhost virkelig sikker at betro med mine data?
Ja. CyberGhost har en tillidscore på 85/100, bruger AES-256-kryptering som standard og opererer under rumænsk jurisdiktion uden for 5, 9 og 14 Eyes-alliancerne. Deloitte foretog en uafhængig revision af dets no-logs-infrastruktur i 2022 under Type 1 SOC-rammeværket og bekræftede, at servere kører RAM-only og ikke gemmer browsing-, forbindelses- eller DNS-data.
Hvorfor betyder rumænsk jurisdiktion egentlig noget for CyberGhosts privatlivskrav?
Rumænien har ingen obligatorisk dataopbevaringslov og afviste EU’s dataopbevaringsdirektiv to gange, i 2009 og 2014. Da landet ligger uden for 5, 9 og 14 Eyes-efterretningstjanings-alliancerne, kan udenlandske agenturer ikke tvinge CyberGhost gennem partneraftaler. Rumænske myndigheder har stadig brug for en gyldig retskendelse, og CyberGhost oplyser, at det ikke kan overdrage data, som det aldrig gemmer.
Har CyberGhost nogensinde lidt et databrud eller sikkerhedshændelse?
Intet brud har ramt CyberGhosts VPN-infrastruktur fra begyndelsen af 2025. En hændelse i 2019 påvirkede en tredjepartskundesupportplatform og eksponerede cirka 120 mailadresser og supportticketindhold, ikke VPN-brugsdata eller adgangskoder. CyberGhost reagerede ved at migrere supportsystemerne, tilføje to-faktor-godkendelse internt og gennemgå alle leverandørrelationer efterfølgende.
Hvad er baggrund for CyberGhosts sikkerhedskrav?
CyberGhost bruger som standard AES-256-GCM-kryptering og understøtter fire protokoller: WireGuard (ChaCha20, standarden på de fleste platforme), OpenVPN UDP/TCP, IKEv2/IPsec til mobil og en ældre L2TP/IPsec-mulighed. Hver protokol implementerer Perfect Forward Secrecy gennem efemere nøgleudvekslinger, der genererer en unik nøgle pr. session, så kompromittering af en session aldrig udsætter tidligere eller fremtidig trafik.
Har en uafhængig revisor virkelig bekræftet CyberGhosts no-logs-politik?
Ja. Deloitte Rumænien reviderede CyberGhosts no-logs-infrastruktur i 2022 og undersøgte serveropsætninger og databehandling under Type 1 SOC-rammeværket, og bekræftede RAM-only-serveroperation og ingen gemte forbindelses- eller browseringslogs. Før det baserede CyberGhost sig udelukkende på kvartalsvise transparensrapporter siden 2011. Ingen opfølgende revision er blevet offentligt annonceret siden 2022.
Hvilken information indsamler CyberGhost faktisk, hvis det ikke logger aktivitet?
CyberGhost indsamler kun din kontoemail og betalingsoplysninger til faktureringer, en tilnærmet enhedstype til appanalytics og anonymiserede aggregerede forbindelsesforsøg, der udelukkende bruges til fejlfinding. Det logger eksplicit ikke browserhistorie, DNS-forespørgsler, tildelte IP-adresser, tidsstempler eller sessionvarighed ifølge dets offentliggjorte privatlivspolitik og 2022 Deloitte-revisionen.
Hvordan bekræfter jeg, at CyberGhosts kill switch virkelig beskytter mig?
Opret forbindelse til en CyberGhost-server på Windows eller macOS, afbryd derefter tvunget dit netværk midt i sessionen. Kill switch’en opererer på systemniveau, ændrer firewall-regler, så ingen pakke forlader uden for tunnellen, og er tilgængelig på Windows, macOS, iOS, Android og Linux-apper. Lækdetektionstestning viser nul IPv4-, IPv6- eller WebRTC-lækager under forbindelsesfald.
Hvad sker der, hvis CyberGhosts DNS eller IPv6-trafik lækker?
Det burde ikke ske under normal brug: CyberGhost kører sine egne private DNS-opløsere, så forespørgsler aldrig når din internetudbyder eller tredjeparter som Google eller Cloudflare, og det blokerer IPv6-trafik helt som standard i stedet for at sende den gennem tunnellen, hvilket lukker et lækhuld, som billigere VPN’er ofte overser. Hvis du mistænker en læk, køres et standard lækdetektionsværktøj mens du er forbundet for at bekræfte det.
Rejser CyberGhosts ejerskab af Kape Technologies nogle privatlivs-røde flag?
Kape Technologies, CyberGhosts UK-baserede moderselskab, var tidligere Crossrider, som havde tidligere forbindelser til adware, før dets 2016-erhvervelse af CyberGhost. CyberGhost angiver, at dets team, infrastruktur og databehandling forbliver uafhængig og baseret i Rumænien under rumænsk lovgivning. Kape ejer også ExpressVPN, Private Internet Access og ZenMate og har siden ompositioneret sig som et privatlivsfokuseret selskab.
Hvordan stakker CyberGhosts sikkerhedsprofil op mod NordVPN og ExpressVPN?
CyberGhost rangeres #10 af 22 i vores Speed Lab, aggregeret fra uafhængige labs, versus NordVPN’s #1 og ExpressVPN’s #8. Alle tre kører uafhængigt reviderede no-logs-politikker (Deloitte for CyberGhost, Cure53 for NordVPN, PwC og Cure53 for ExpressVPN) og tilbyder AES-256-kryptering med en kill switch, skønt CyberGhosts 45-dages refundering slår begge udbyderes 30-dages garanti.
Hvor mange enheder kan jeg holde beskyttet under CyberGhosts sikkerhedsfunktioner?
En enkelt CyberGhost-konto dækker 7 samtidige enhedsforbindelser, hver med samme kill switch, AES-256-kryptering og DNS-lækbeskyttelse. Det er færre end NordVPN’s 10 eller ExpressVPN’s 10 til 14 afhængigt af plan, men CyberGhost tilbyder også NoSpy-servere, firmaejede rumænsk infrastruktur uden tredjepartsdeltagelse, som et ekstra lag til sensitiv brug.
Hvad hvis jeg ikke er overbevist af CyberGhosts privatlivskrav efter at være abonnent?
CyberGhost bakker enhver plan op med en 45-dages pengene-tilbage-garanti, længere end NordVPN’s eller ExpressVPN’s 30-dages vinduer, hvilket giver dig ekstra tid til at teste kill switch’en, køre lækdetektionsværktøjer og gennemse de kvartalsvise transparensrapporter selv, før du binder dig. Hvis de reviserede no-logs-krav ikke holder op til din egen kontrol, kan du annullere inden for det vindue.
Kan CyberGhost blive tvunget til at overdrage mine data, hvis myndighederne anmoder det?
Kun med en gyldig rumænsk retskendelse, og selv da oplyser CyberGhost, at det intet har at overdrage, da det ikke gemmer browsing-, forbindelses- eller DNS-data. Virksomheden udgiver transparensrapporter hver tre måneder, der detaljerer retshåndhævelsesanmodninger modtaget, og hver rapport til dags dato viser nul anmodninger opfyldt, fordi ingen identificerbar data findes at frigive.