Ist CyberGhost sicher? Sicherheits-, Datenschutz- und Audit-Analyse
Ist CyberGhost sicher? Unabhängige Audit-Ergebnisse, Verschlüsselungsprotokolle, Zuständigkeitsanalyse, Kill-Switch-Tests und Überprüfung der No-Logs-Richtlinie.
Sicherste VPNs
Ist CyberGhost sicher? Verschlüsselung, Audits und Logging erklärt
CyberGhost erhält eine Vertrauensbewertung von 85/100. Das Unternehmen nutzt AES-256-Verschlüsselung, unterliegt rumänischer Gerichtsbarkeit außerhalb der 14-Eyes-Allianzen und veröffentlicht vierteljährliche Transparenzberichte. Ein unabhängiges Audit durch Deloitte im Jahr 2022 bestätigte seine No-Logs-Richtlinie. CyberGhost leitet den Datenverkehr über 11.500+ Server in 100 Ländern mit integriertem Leak-Schutz.
Zuständigkeit: Warum Rumänien wichtig ist
CyberGhost wird von CyberGhost S.R.L. betrieben, mit Hauptsitz in Bukarest, Rumänien. Rumänien hat keine obligatorischen Datenspeichergesetze für VPN-Anbieter. Das Land lehnte die EU-Datenspeicherrichtlinie zweimal ab, 2009 und 2014.
Rumänien liegt außerhalb der 5-Eyes-, 9-Eyes- und 14-Eyes-Geheimdienst-Austauschallianzen. Dies bedeutet, dass ausländische Behörden CyberGhost nicht durch Partnerabkommen zur Herausgabe von Benutzerdaten zwingen können. Rumänische Behörden benötigen einen gültigen Gerichtsbeschluss, um Informationen von einem Unternehmen anzufordern.
Auch mit einem Gerichtsbeschluss kann CyberGhost nicht bereitstellen, was es nicht speichert. Die Mutterorganisation des Unternehmens ist Kape Technologies, ansässig im Vereinigten Königreich. Die Datenverarbeitung von CyberGhost bleibt jedoch in Rumänien unter rumänischem Recht. Kape besitzt auch ExpressVPN, Private Internet Access und ZenMate.
CyberGhost Audit-Verlauf
Deloitte Rumänien führte 2022 ein unabhängiges Audit der No-Logs-Infrastruktur von CyberGhost durch. Die Prüfer untersuchten Serverkonfigurationen, interne Richtlinien und Datenverarbeitungsprozesse im gesamten CyberGhost-Netz. Deloitte bestätigte, dass die Serverkonfiguration mit CyberGhosts öffentlichen No-Logs-Behauptungen übereinstimmte.
Dieses Audit folgte dem Type-1-SOC-Framework und bewertete, ob Kontrollen vorhanden waren und ordnungsgemäß konzipiert waren. Deloitte fand keine Hinweise darauf, dass CyberGhost Verbindungslogs, Browsing-Aktivitäten oder Verkehrsdaten speicherte. Der Auditbericht bestätigte, dass Server im RAM-Only-Modus liefen.
Davor war CyberGhost nicht einem formellen Audit durch Dritte unterzogen worden. Das Unternehmen verließ sich auf vierteljährliche Transparenzberichte ab 2011, um sein Engagement zu demonstrieren. Diese Berichte detaillieren die Anzahl der erhaltenen Anfragen zur Strafverfolgung und wie CyberGhost auf jede einzelne reagierte.
CyberGhost veröffentlicht diese Transparenzberichte alle 3 Monate auf seiner Website. Jeder Bericht zeigt, dass null Datenanfragen erfüllt wurden, da keine identifizierbaren Daten existieren. Ein zweites Deloitte-Audit würde das langfristige Vertrauen stärken, aber keine Folgemaßnahme wurde öffentlich angekündigt.
CyberGhost No-Logs-Richtlinie: Was wird gespeichert
CyberGhosts Datenschutzrichtlinie erklärt ausdrücklich, dass es keine Browsing-Verlauf, Verkehrsziele oder DNS-Abfragen protokolliert. Es speichert auch keine Verbindungszeitstempel, Sitzungsdauern oder zugewiesene IP-Adressen. Die Richtlinie gilt für alle 11.500+ Server im Netzwerk.
Was CyberGhost NICHT speichert:
- Browsing-Aktivität oder besuchte Websites
- Namen heruntergeladener Dateien oder Torrent-Daten
- Original-IP-Adressen oder zugewiesene VPN-IP-Adressen
- Verbindungszeitstempel oder Sitzungsdauer
- DNS-Abfragen oder Datenverkehrsvolumen pro Sitzung
Was CyberGhost erfasst:
- Anonyme, aggregierte Verbindungsversuche zur Fehlerbehebung (ohne Benutzeridentifikation)
- Konto-E-Mail-Adresse und Zahlungsinformationen für Abonnementverwaltung
- Ungefährer Gerätetyp zur App-Verbesserungsanalytik
CyberGhost verwendet anonyme Token zur Authentifizierung auf seinen Servern. Dieses System unterbricht die Verbindung zwischen Ihren Kontoanmeldedaten und Ihrer VPN-Sitzung. Das Unternehmen kann einen bestimmten Benutzer zu keinem Zeitpunkt mit einer bestimmten Serververbindung verknüpfen.
RAM-Only-Server fügen eine weitere Schutzschicht hinzu. Diese Server schreiben nichts auf Festplatten, und jeder Neustart löscht alle Sitzungsdaten vollständig. Physische Beschlagnahme eines Servers ergibt keine brauchbaren Informationen über vergangene Verbindungen.
Verschlüsselungsstandards und Protokolle
CyberGhost verwendet AES-256-GCM-Verschlüsselung als Standard-Chiffre auf allen Anwendungen. Dies ist derselbe Verschlüsselungsstandard, den die US-Regierung für klassifizierte Informationen verwendet. Das Brechen von AES-256 würde Rechenleistung erfordern, die heute nicht existiert.
CyberGhost unterstützt 4 VPN-Protokolle in seinen Apps:
- WireGuard: Standard auf den meisten Plattformen. Verwendet ChaCha20-Verschlüsselung. Durchschnittlich 15-30% schneller als OpenVPN.
- OpenVPN (UDP/TCP): Verwendet AES-256-GCM. UDP bietet schnellere Geschwindigkeiten. TCP funktioniert besser in eingeschränkten Netzwerken.
- IKEv2/IPsec: Bevorzugt auf iOS und mobilen Geräten. Verwaltet Netzwerkwechsel effizient zwischen Wi-Fi und Mobilfunk.
- L2TP/IPsec: Legacy-Option. Verfügbar, aber nicht zur primären Verwendung empfohlen.
Jedes Protokoll implementiert Perfect Forward Secrecy durch kurzlebige Schlüsselaustausche. Dies bedeutet, dass jede Sitzung einen eindeutigen Verschlüsselungsschlüssel generiert. Die Kompromittierung eines Sitzungsschlüssels setzt keine vergangenen oder zukünftigen Sitzungen preis.
Kill Switch und DNS-Leak-Schutz
CyberGhost enthält einen Kill Switch auf Windows-, macOS-, iOS-, Android- und Linux-Anwendungen. Der Kill Switch blockiert den gesamten Internetverkehr, wenn die VPN-Verbindung unerwartet abbricht. Er aktiviert sich automatisch ohne Benutzerkonfiguration.
Unter Windows und macOS funktioniert der Kill Switch auf Systemebene. Er ändert Firewall-Regeln, um zu verhindern, dass Pakete außerhalb des VPN-Tunnels versendet werden. Tests mit Standard-Leak-Erkennungstools zeigen null IPv4-, IPv6- oder WebRTC-Leaks während Verbindungsabbrüchen.
CyberGhost betreibt auch eigene private DNS-Server. Jede DNS-Abfrage wird über verschlüsselte Tunnel zu CyberGhost-betriebenen Resolvern geleitet. Dies verhindert, dass ISPs und Dritte sehen, welche Domains Sie anfordern. Keine Drittanbieter-DNS-Dienste wie Google oder Cloudflare verarbeiten Ihre Abfragen.
IPv6-Leak-Schutz ist standardmäßig aktiviert. CyberGhost blockiert IPv6-Verkehr vollständig, anstatt ihn durch den Tunnel zu leiten. Dieser Ansatz beseitigt eine häufige Schwachstelle, die billigere VPNs oft übersehen.
Vergangene Sicherheitsvorfälle
CyberGhost hat bis Anfang 2025 keinen bestätigten Datenpanne oder Serverkompromiss erlitten. Keine Benutzerdaten wurden durch Schwachstellen in CyberGhosts Infrastruktur offengelegt.
2016 entstanden Bedenken, als Crossrider (später in Kape Technologies umbenannt) CyberGhost erwarb. Crossrider hatte frühere Verbindungen zur Adware-Verteilung. CyberGhost sprach dies an, indem es feststellte, dass seine Operationen, sein Team und seine Infrastruktur in Rumänien unabhängig blieben. Kape hat sich seitdem vollständig als Datenschutz- und Sicherheitsunternehmen umpositioniert.
2019 tauchte ein Bericht über eine Datenpanne bei einer CyberGhost-gekoppelten Kundenunterstützungsplattform auf. CyberGhost präzisierte, dass möglicherweise nur 120 E-Mail-Adressen und Supportticket-Inhalte betroffen waren. Keine VPN-Nutzungsdaten, Passwörter oder Zahlungsinformationen wurden offengelegt. Der Vorfall betraf ein Drittanbieter-Support-Tool, nicht CyberGhosts VPN-Server.
CyberGhost reagierte, indem es seine Support-Systeme migrierte und die Sicherheitsanforderungen für Drittanbieter-Tools erhöhte. Das Unternehmen fügte Zwei-Faktor-Authentifizierung für interne Systeme hinzu und überprüfte alle Anbieterbeziehungen.
Einzigartige Sicherheitsmerkmale
CyberGhost bietet mehrere Funktionen, die es von Konkurrenten im 85-Vertrauens-Score-Bereich unterscheiden.
NoSpy-Server: CyberGhost betreibt eine Reihe von Premium-Servern in seinem eigenen Rechenzentrum in Rumänien. Das Unternehmen verwaltet diese Server ausschließlich ohne Drittanbieter-Beteiligung. NoSpy-Server verwenden dedizierte Uplinks und sind physisch nur für CyberGhost-Mitarbeiter zugänglich.
Content Blocker: In die Apps integriert, blockiert diese Funktion Anzeigen, Tracker und schädliche Domains auf DNS-Ebene. Sie verarbeitet das Blockieren, bevor der Verkehr Ihren Browser erreicht. Dies reduziert die Datenexposition ohne separate Browser-Erweiterung.
Dedizierte IP-Option: Benutzer können eine statische IP-Adresse erwerben, die nur sie nutzen. Dieses Token-basierte System weist die IP zu, ohne sie mit Ihrer Kontoidentität zu verknüpfen. Es hilft, CAPTCHAs und Blocklisten zu vermeiden und dabei die Privatsphäre zu bewahren.
Automatischer Wi-Fi-Schutz: CyberGhost erkennt neue oder unsichere Wi-Fi-Netzwerke und verbindet das VPN automatisch. Benutzer können Regeln für vertrauenswürdige und nicht vertrauenswürdige Netzwerke festlegen. Diese Funktion verhindert unbeabsichtigtes ungeschütztes Browsing auf öffentlichen Hotspots.
Split Tunneling: Auf Android und Windows verfügbar, ermöglicht Split Tunneling das Routing spezifischer Apps außerhalb des VPN. Sie wählen, welche Apps den verschlüsselten Tunnel verwenden und welche Ihre reguläre Verbindung verwenden.
Häufig gestellte Fragen
Ist CyberGhost wirklich sicher, um meine Daten anzuvertrauen?
Ja. CyberGhost hat eine Vertrauensbewertung von 85/100, verwendet standardmäßig AES-256-Verschlüsselung und unterliegt rumänischer Gerichtsbarkeit außerhalb der 5-, 9- und 14-Eyes-Allianzen. Deloitte hat seine No-Logs-Infrastruktur 2022 unabhängig nach dem Type-1-SOC-Framework überprüft und bestätigt, dass Server im RAM-Only-Modus laufen und keine Browsing-, Verbindungs- oder DNS-Daten speichern.
Warum ist rumänische Gerichtsbarkeit tatsächlich wichtig für CyberGhosts Datenschutzansprüche?
Rumänien hat kein obligatorisches Datenspeichergesetz und lehnte die EU-Datenspeicherrichtlinie zweimal ab, 2009 und 2014. Da es außerhalb der 5-, 9- und 14-Eyes-Geheimdienst-Austausche liegt, können ausländische Behörden CyberGhost nicht durch Partnerabkommen zwingen. Rumänische Behörden benötigen weiterhin einen gültigen Gerichtsbeschluss, und CyberGhost erklärt, dass es Daten nicht herausgeben kann, die es nie gespeichert hat.
Hatte CyberGhost je eine Datenpanne oder einen Sicherheitsvorfall?
Bis Anfang 2025 traf keine bestätigte Panne CyberGhosts VPN-Infrastruktur. Ein Vorfall 2019 betraf eine Drittanbieter-Kundenunterstützungsplattform und legte ungefähr 120 E-Mail-Adressen und Ticketinhalte frei, nicht VPN-Nutzungsdaten oder Passwörter. CyberGhost reagierte durch Migration seiner Support-Systeme, Hinzufügen von Zwei-Faktor-Authentifizierung intern und Überprüfung aller Anbieterbeziehungen danach.
Welche Verschlüsselung und Protokolle unterstützen CyberGhosts Sicherheitsansprüche?
CyberGhost verwendet standardmäßig AES-256-GCM-Verschlüsselung und unterstützt vier Protokolle: WireGuard (ChaCha20, Standard auf den meisten Plattformen), OpenVPN UDP/TCP, IKEv2/IPsec für Mobilgeräte und eine Legacy-Option L2TP/IPsec. Jedes Protokoll implementiert Perfect Forward Secrecy durch kurzlebige Schlüsselaustausche, generiert einen eindeutigen Schlüssel pro Sitzung, sodass die Kompromittierung einer Sitzung nie vergangenen oder zukünftigen Verkehr freilegt.
Hat ein unabhängiger Auditor CyberGhosts No-Logs-Richtlinie tatsächlich überprüft?
Ja. Deloitte Rumänien hat CyberGhosts No-Logs-Infrastruktur 2022 überprüft, wobei Serverkonfigurationen und Datenverarbeitung nach dem Type-1-SOC-Framework untersucht wurden, und bestätigte RAM-Only-Serverlauf und keine gespeicherten Verbindungs- oder Browsing-Logs. Davor stützte sich CyberGhost ausschließlich auf vierteljährliche Transparenzberichte seit 2011. Seit 2022 wurde kein Folgaudit öffentlich angekündigt.
Welche Informationen erfasst CyberGhost tatsächlich, wenn es keine Aktivitäten protokolliert?
CyberGhost erfasst nur Ihre Konto-E-Mail und Zahlungsdaten für die Abrechnung, einen ungefähren Gerätetyp für App-Analytik und anonymisierte aggregierte Verbindungsversuche, die ausschließlich für Fehlerbehebung verwendet werden. Es speichert ausdrücklich nicht Browsing-Verlauf, DNS-Abfragen, zugewiesene IP-Adressen, Zeitstempel oder Sitzungsdauer gemäß seiner veröffentlichten Datenschutzrichtlinie und des Deloitte-Audits 2022.
Wie kann ich bestätigen, dass CyberGhosts Kill Switch mich tatsächlich schützt?
Verbinden Sie sich mit einem CyberGhost-Server unter Windows oder macOS, trennen Sie dann Ihr Netzwerk während einer Sitzung erzwungenermaßen. Der Kill Switch funktioniert auf Systemebene, ändert Firewall-Regeln, sodass kein Paket außerhalb des Tunnels versendet wird, und ist auf Windows-, macOS-, iOS-, Android- und Linux-Apps verfügbar. Leak-Erkennungstests zeigen null IPv4-, IPv6- oder WebRTC-Leaks während Unterbrechungen.
Was passiert, wenn CyberGhosts DNS oder IPv6-Verkehr leckt?
Das sollte unter normalem Gebrauch nicht geschehen: CyberGhost betreibt eigene private DNS-Resolver, sodass Abfragen nie Ihren ISP oder Dritte wie Google oder Cloudflare erreichen, und blockiert IPv6-Verkehr standardmäßig vollständig, anstatt ihn zu tunneln, wodurch ein Leck-Vektor geschlossen wird, den billigere VPNs oft übersehen. Falls Sie ein Leck vermuten, führen Sie beim verbundenen VPN ein Standard-Leak-Erkennungstool aus.
Wirft CyberGhosts Eigentum durch Kape Technologies Datenschutz-Bedenken auf?
Kape Technologies, CyberGhosts UK-basierte Muttergesellschaft, war früher Crossrider, das vor seinem Erwerb von CyberGhost 2016 frühere Verbindungen zu Adware hatte. CyberGhost erklärt, dass sein Team, seine Infrastruktur und seine Datenverarbeitung unabhängig bleiben und sich in Rumänien unter rumänischem Recht befinden. Kape besitzt auch ExpressVPN, Private Internet Access und ZenMate und hat sich seitdem als datenschutzorientiertes Unternehmen umpositioniert.
Wie ordnet sich CyberGhosts Sicherheitsprofil gegenüber NordVPN und ExpressVPN ein?
CyberGhost rangiert #10 von 22 in unserem Speed Lab, aggregiert aus unabhängigen Laboren, gegenüber NordVPNs #1 und ExpressVPNs #8. Alle drei führen unabhängig überprüfte No-Logs-Richtlinien aus (Deloitte für CyberGhost, Cure53 für NordVPN, PwC und Cure53 für ExpressVPN) und bieten AES-256-Verschlüsselung mit Kill Switch, obwohl CyberGhosts 45-Tage-Rückgabefenster beide Anbieter mit 30 Tagen schlägt.
Wie viele Geräte kann ich unter CyberGhosts Sicherheitsmerkmalen schützen?
Ein einzelnes CyberGhost-Konto deckt 7 gleichzeitige Geräteverbindungen ab, jede mit denselben Kill Switch-, AES-256-Verschlüsselungs- und DNS-Leak-Schutz-Features. Das sind weniger als NordVPNs 10 oder ExpressVPNs 10 bis 14 je nach Plan, aber CyberGhost bietet auch NoSpy-Server, unternehmenseigene rumänische Infrastruktur ohne Drittanbieter-Beteiligung, als zusätzliche Sicherheitsebene.
Was ist, wenn ich von CyberGhosts Datenschutzansprüchen nach Abonnement nicht überzeugt bin?
CyberGhost unterstützt alle Tarife mit einer 45-Tage-Geldback-Garantie, länger als NordVPNs oder ExpressVPNs 30-Tage-Fenster, und gibt Ihnen zusätzliche Zeit, um den Kill Switch zu testen, Leak-Erkennungstools auszuführen und die vierteljährlichen Transparenzberichte selbst zu überprüfen, bevor Sie sich festlegen. Falls die überprüften No-Logs-Ansprüche Ihrer eigenen Überprüfung nicht standhalten, können Sie innerhalb dieses Fensters kündigen.
Kann CyberGhost gezwungen werden, meine Daten herauszugeben, wenn Behörden sie anfordern?
Nur mit einem gültigen rumänischen Gerichtsbeschluss, und selbst dann erklärt CyberGhost, dass es nichts herauszugeben hat, da es keine Browsing-, Verbindungs- oder DNS-Daten speichert. Das Unternehmen veröffentlicht alle drei Monate Transparenzberichte mit Details zu erhaltenen Behördenanfragen, und jeder Bericht bis dato zeigt null erfüllte Anfragen, da keine identifizierbaren Daten zum Freigeben existieren.