Onko CyberGhost turvallinen? Suojaus, yksityisyys ja auditointi-analyysi
Onko CyberGhost turvallinen? Riippumattomat auditoinnin tulokset, salausprotokollat, lainkäyttöalueen analyysi, kill switch -testaus ja no-logs-politiikan vahvistus.
Turvallisimmat VPN-palvelut
Onko CyberGhost turvallinen? Salaus, auditoinnit ja kirjaaminen selitettynä
CyberGhost ansaitsee luottamuspisteet 85/100. Se käyttää AES-256-salausta, toimii Romanian lainkäyttöalueella 14 Eyes -liittouman ulkopuolella ja julkaisee neljännesvuosittaiset transparenssirapportit. Deloitten riippumaton auditointi vuonna 2022 vahvisti sen no-logs-politiikan. CyberGhost reitittää liikenteen yli 11 500 palvelimen kautta 100 maassa sisäänrakennetulla vuotosuojauksella.
Lainkäyttöalue: Miksi Romania on tärkeä
CyberGhost toimii CyberGhost S.R.L.:n alla, ja sen pääkonttori on Bukarestissa, Romaniassa. Romanialla ei ole pakollisia tietojen säilytysvaatimuksia VPN-palveluntarjoajille. Maa hylkäsi EU:n tietojen säilyttämissäädöksen kahdesti, vuosina 2009 ja 2014.
Romania sijaitsee 5 Eyes-, 9 Eyes- ja 14 Eyes -tiedustelun jakamisliittoumien ulkopuolella. Tämä tarkoittaa, että ulkomaiset virastot eivät voi pakottaa CyberGhostia luovuttamaan käyttäjätietoja kumppanisopimuksilla. Romanialaiset viranomaiset tarvitsevat pätevän tuomioistuimen määräyksen pyytääkseen tietoja mistä tahansa yrityksestä.
Vaikka tuomioistuimen määräys olisikin olemassa, CyberGhost ilmoittaa, että se ei voi toimittaa tietoja, joita se ei tallenna. Yhtiön emoorganisaatio on Kape Technologies, jonka pääkonttori on Yhdistyneessä kuningaskunnassa. CyberGhosin tietojen käsittely pysyy kuitenkin Romaniassa Romanian lain mukaisesti. Kape omistaa myös ExpressVPN-palvelun, Private Internet Accessin ja ZenMaten.
CyberGhosin auditoinnin historia
Deloitte Romania suoritti riippumattoman auditoinnin CyberGhosin no-logs-infrastruktuuriin vuonna 2022. Tarkastajat tutkivat palvelimen konfiguraatioita, sisäisiä käytäntöjä ja tietojen käsittelyprosesseja kaikkien CyberGhosin palvelimien verkossa. Deloitte vahvisti, että palvelimen asennus vastasi CyberGhosin julkisia no-logs-väitteitä.
Tämä auditointi seurasi Type 1 SOC -kehystä, joka arvioi, olivatko valvontatoimet olemassa ja oliko niiden suunnittelu oikea. Deloitte ei löytänyt mitään näyttöä siitä, että CyberGhost olisi tallentanut yhteystietoja, selailuaktiviteetteja tai liikennedataa. Auditoinnin raportti vahvisti, että palvelimet toimivat RAM-only-tilassa.
Ennen Deloittea CyberGhost ei ollut käynyt läpi virallista kolmannen osapuolen auditointia. Yritys luottautui neljännesvuosittaisiin transparenssirapporteihin vuodesta 2011 alkaen osoittaakseen sitoutumisensa. Näissä raporteissa esitetään, kuinka monta lainvalvontapyyntöä CyberGhost on saanut ja miten se on vastannut kuhunkin pyyntöön.
CyberGhost julkaisee nämä transparenssirapportit verkkosivuillaan joka kolmas kuukausi. Jokainen raportti osoittaa, että nolla datapyyntöä on toteutettu, koska tunnistettavaa dataa ei ole olemassa. Toinen Deloitte-auditointi vahvistaisi pitkäaikaista luottamusta, mutta seuraavaa auditointia ei ole ilmoitettu julkisesti.
CyberGhosin no-logs-politiikka: Mitä tallennetaan
CyberGhosin yksityisyyskäytäntö nimeää selvästi, että se ei kirjaa selailuhistoriaa, liikenteen kohteita tai DNS-kyselyjä. Se ei myöskään tallenna yhteystietojen aikaleimasarjoja, istuntojen pituuksia tai määritettyjä IP-osoitteita. Käytäntö kattaa kaikki yli 11 500 palvelinta sen verkossa.
Mitä CyberGhost EI tallenna:
- Selailuaktiviteetti tai vieraillut sivustot
- Ladattujen tiedostojen nimet tai torrent-tiedot
- Alkuperäiset IP-osoitteet tai määritetyt VPN IP-osoitteet
- Yhteystietojen aikaleimasarjat tai istuntojen pituus
- DNS-kyselyt tai liikennevolyymin määrä istunnon kohti
Mitä CyberGhost kerää:
- Anonyymit, yhdistetyt yhteystapayritykset vianetsintää varten (ei käyttäjän tunnistamista)
- Tilin sähköpostiosoite ja maksutiedot tilauksen hallintaa varten
- Likimääräinen laitteen tyyppi sovelluksen parannusanalyytiikkaa varten
CyberGhost käyttää anonyymejä tunnisteita autentikointiin palvelimilla. Tämä järjestelmä katkaisee yhteyden tilin tunnistetietojen ja VPN-istunnon välillä. Yritys ei voi yhdistää tiettyä käyttäjää tiettyyn palvelimen yhteyteyteen millä tahansa ajanhetkellä.
RAM-only-palvelimet lisäävät toisen kerroksen. Nämä palvelimet eivät kirjoita mitään kiintolevyille, ja jokainen uudelleenkäynnistys poistaa kaikki istunnon tiedot kokonaan. Palvelimen fyysinen takavarikointi tuottaa nolla käyttökelpoista tietoa aikaisemmista yhteyksistä.
Salauskäytännöt ja protokollat
CyberGhost käyttää AES-256-GCM-salausta oletuksena kaikkien sovellusten yli. Tämä on sama salausstandardi, jota Yhdysvaltain hallitus käyttää luokitelluille tiedoille. AES-256:n rikkoutuminen vaatisi laskentakapasiteettia, jota ei ole olemassa nykyään.
CyberGhost tukee 4 VPN-protokollaa sovelluksessaan:
- WireGuard: Oletus useimmilla alustoilla. Käyttää ChaCha20-salausta. Keskimäärin 15–30 % nopeammat nopeudet kuin OpenVPN.
- OpenVPN (UDP/TCP): Käyttää AES-256-GCM-salausta. UDP tarjoaa nopeammat nopeudet. TCP toimii paremmin rajoitetuissa verkoissa.
- IKEv2/IPsec: Ensisijainen iOS- ja mobiililaitteissa. Käsittelee verkon vaihtamisen tehokkaasti Wi-Fi:n ja matkaviestimen välillä.
- L2TP/IPsec: Perintövaihtoehto. Saatavilla, mutta ei suositella pääkäyttöä varten.
Jokainen protokolla ottaa käyttöön Perfect Forward Secrecy -salauksen ja ephemeral-avainvaihdoissa. Tämä tarkoittaa, että jokainen istunto generoi ainutlaatuisen salausavaimen. Yhden istuntoavaimen vaarantuminen ei paljasta aiempia tai tulevia istuntoja.
Kill Switch ja DNS-vuotosuojaus
CyberGhost sisältää kill switch -toiminnon Windows-, macOS-, iOS-, Android- ja Linux-sovelluksissa. Kill switch estää kaiken internetliikenteen, jos VPN-yhteys katkeaa odottamattomasti. Se aktivoituu automaattisesti ilman käyttäjän konfigurointia.
Windows- ja macOS-laitteissa kill switch toimii järjestelmätasolla. Se muokkaa palomuurisääntöjä estääkseen mitään pakettia lähtemästä VPN-tunnelin ulkopuolelle. Testaus vakioliikennevuototunnistustyökaluilla näyttää nolla IPv4-, IPv6- tai WebRTC-vuotoja yhteyskatkojen aikana.
CyberGhost myös ylläpitää omia yksityisiä DNS-palvelimia. Jokainen DNS-kysely reititetään salattujen tunneleiden kautta CyberGhostin hallitsemiin resolvereihin. Tämä estää palveluntarjoajia ja kolmansia osapuolia näkemästä, mitä verkkotunnuksia pyydät. Kolmannet osapuolet, kuten Google tai Cloudflare, eivät käsittele kyselyistä.
IPv6-vuotosuojaus on oletuksena käytössä. CyberGhost estää IPv6-liikenteen kokonaan sen sijaan, että reitittäisi sen tunnelin kautta. Tämä lähestymistapa eliminoi yleisen haavoittuvuuden, jonka halvemmat VPN-palvelut usein huomiotta jättävät.
Aiemmat turvallisuushäiriöt
CyberGhost ei ole kärsinyt varmennetusta tietomurtosta tai palvelimen vaarantumisesta vuoden 2025 alkuun saakka. Yhtään käyttäjädataa ei ole paljastunut CyberGhosin infrastruktuurin haavoittuvuuksien kautta.
Vuonna 2016 huolenaiheet syntyivät, kun Crossrider (myöhemmin nimetty uudelleen Kape Technologiesiksi) osti CyberGhostin. Crossriderillä oli aiempia yhteyksiä mainosohjelmajakelua. CyberGhost käsitteli tämän ilmoittamalla, että sen toiminnot, tiimi ja infrastruktuuri pysyivät itsenäisinä Romaniassa. Kape on siitä lähtien sijoittautunut uudelleen kokonaan yksityisyyteen ja turvallisuuteen keskittyneenä yhtiönä.
Vuonna 2019 tietomurtoraportti ilmaantui CyberGhostiin liittyneestä asiakastuen alustasta. CyberGhost selvensi, että noin 120 sähköpostiosoitetta ja asiakaspalvelujen tikettien sisältö saattoivat olla vaarassa. Yhtään VPN-käyttödataa, salasanoja tai maksutietoja ei altistettu. Tapahtuma sisälsi kolmannen osapuolen tuen työkalun, ei CyberGhosin VPN-palvelimia.
CyberGhost reagoi siirtämällä tukijärjestelmänsä ja lisäämällä turvallisuusvaatimuksia kolmannen osapuolen työkaluille. Yhtiö lisäsi 2-tekijäistä todentamista sisäisiin järjestelmiin ja arvioi uudelleen kaikki toimittajasuhteet.
Ainutlaatuiset turvallisuusominaisuudet
CyberGhost tarjoaa useita ominaisuuksia, jotka erottavat sen kilpailijoista 85-luottamuspiste-alueella.
NoSpy-palvelimet: CyberGhost ylläpitää premium-palvelimien joukkoa omassa data-keskuksessaan Romaniassa. Yhtiö hallinnoi näitä palvelimia yksinomaan ilman kolmannen osapuolen osallistumista. NoSpy-palvelimet käyttävät omia yhteysnopeuksia ja ovat fyysisesti käytettävissä vain CyberGhosin henkilökunnan toimesta.
Sisällön esto: Sovelluksiin rakennettu ominaisuus estää mainokset, seuraajat ja haitalliset verkkotunnukset DNS-tasolla. Se käsittelee estot ennen kuin liikenne saapuu selaimeen. Tämä vähentää datan altistumista ilman erillistä selainlaajennusta.
Omistettu IP-vaihtoehto: Käyttäjät voivat ostaa staattisen IP-osoitteen, jota vain he käyttävät. Tämä tunnuspohjaisesti jakaa IP-osoitteen ilman sitoutumista tilin identiteettiin. Se auttaa välttämään CAPTCHA-koodeja ja mustia listoja yksityisyyden säilyttämisen ohella.
Automaattinen Wi-Fi-suojaus: CyberGhost havaitsee uudet tai suojaamattomat Wi-Fi-verkot ja muodostaa VPN-yhteyden automaattisesti. Käyttäjät voivat asettaa säännöt luotettaville ja epäluotettaville verkoille. Tämä ominaisuus estää tahattoman suojaamattoman selaimen käytön julkisissa hotspot-verkoissa.
Liikenteen jakaminen: Saatavilla Android- ja Windows-laitteissa, liikenteen jakaminen antaa sinun reitittää tietyt sovellukset VPN:n ulkopuolelle. Valitset mitkä sovellukset käyttävät salattua tunnelia ja mitkä käyttävät tavallista yhteyttä.
Tämän sivun resurssit
Testeistämme peräisin olevia kaavioita ja viitekuvia – vapaasti katsottavissa ja jaettavissa.
Usein kysytyt kysymykset
Onko CyberGhost todella turvallinen luottaa tietoihini?
Kyllä. CyberGhost saa luottamuspisteet 85/100, käyttää AES-256-salausta oletuksena ja toimii Romanian lainkäyttöalueella 5, 9 ja 14 Eyes -liittoumien ulkopuolella. Deloitte suoritti riippumattoman auditoinnin sen no-logs-infrastruktuurille vuonna 2022 Type 1 SOC -kehyksen alla, vahvistaen että palvelimet toimivat RAM-only-tilassa eivätkä tallenna selailu-, yhteys- tai DNS-tietoja.
Miksi Romanian lainkäyttöalue on todella tärkeä CyberGhosin yksityisyysväitteissä?
Romanialla ei ole pakollista tietojen säilytysvaatimusta ja se hylkäsi EU:n tietojen säilyttämissäädöksen kahdesti, vuosina 2009 ja 2014. Kun se sijaitsee 5, 9 ja 14 Eyes -tiedustelun jakamistalouteen ulkopuolella, ulkomaiset virastot eivät voi pakottaa CyberGhostia kumppanisopimuksilla. Romanialaiset viranomaiset tarvitsevat silti pätevän tuomioistuimen määräyksen, ja CyberGhost ilmoittaa, että se ei voi luovuttaa tietoja, joita se ei koskaan tallenna.
Onko CyberGhost koskaan kärsinyt tietomurtosta tai turvallisuushäiriöistä?
Mikään vahvistetu murto ei ole osunut CyberGhosin VPN-infrastruktuuriin vuoden 2025 alkuun saakka. Vuonna 2019 tapahtunut häiriö vaikutti kolmannen osapuolen asiakastuen alustaan, paljasti noin 120 sähköpostiosoitetta ja tikettin sisältöä, ei VPN-käyttödataa tai salasanoja. CyberGhost reagoi siirtämällä tukijärjestelmiä, lisäämällä kaksivaiheista todentamista sisäisesti ja arvioimalla uudelleen kaikki toimittajasuhteet sen jälkeen.
Mitkä salaus ja protokollat tukevat CyberGhosin turvallisuusväitteitä?
CyberGhost käyttää oletuksena AES-256-GCM-salausta ja tukee neljää protokollaa: WireGuard (ChaCha20, oletus useimmilla alustoilla), OpenVPN UDP/TCP, IKEv2/IPsec mobiilille ja vanha L2TP/IPsec-vaihtoehto. Jokainen protokolla ottaa käyttöön Perfect Forward Secrecy -salauksen ephemeral-avainvaihdoissa, generoi ainutlaatuisen avaimen istuntoa kohti, joten yhden istuntoavaimen vaarantuminen ei koskaan paljasta aiempia tai tulevia liikennettä.
Onko riippumaton tarkastaja todella vahvistanut CyberGhosin no-logs-politiikan?
Kyllä. Deloitte Romania auditointi CyberGhosin no-logs-infrastruktuuria vuonna 2022, tutkien palvelimen konfiguraatioita ja tietojen käsittelyä Type 1 SOC -kehyksen alla, vahvistiksi RAM-only-palvelimen toiminnan ja ei tallennettuja yhteystietoja tai selailulogeja. Ennen sitä CyberGhost luottautui vain neljännesvuosittaisiin transparenssirapporteihin vuodesta 2011. Seuraavaa auditointia ei ole julkisesti ilmoitettu vuoden 2022 jälkeen.
Mitä tietoja CyberGhost todella kerää, jos se ei kirjaa aktiviteettia?
CyberGhost kerää vain tilin sähköpostiosoitteesi ja maksutiedot laskutusta varten, likimääräisen laitteen tyypin sovelluksen analytiikkaa varten ja anonymisoituja yhdistettyjä yhteystapayrityksiä, joita käytetään tiukasti vianetsintään. Se nimeää selvästi, että se ei tallenna selailuhistoriaa, DNS-kyselyjä, määritettyjä IP-osoitteita, aikaleimasarjoja tai istunnon pituutta, sen julkaistun yksityisyyskäytännön ja vuoden 2022 Deloitte-auditoinnin mukaisesti.
Kuinka vahvistan, että CyberGhosin kill switch todella suojelee minua?
Muodosta yhteys CyberGhost-palvelimeen Windows- tai macOS-laitteella, sitten pakota verkko-yhteyden katkaiseminen istunnon kesken. Kill switch toimii järjestelmätasolla, muokkaa palomuurisääntöjä niin, että mitään pakettia ei lähde tunnelin ulkopuolelle, ja se on saatavilla Windows-, macOS-, iOS-, Android- ja Linux-sovelluksissa. Liikenneyötunnustestaus näyttää nolla IPv4-, IPv6- tai WebRTC-vuotoja katkosien aikana.
Mitä tapahtuu, jos CyberGhosin DNS- tai IPv6-liikenne vuotaa?
Sitä ei pitäisi tapahtua normaaleilla käytöllä: CyberGhost ylläpitää omia yksityisiä DNS-palvelimia niin kyselyt eivät koskaan saavuta palveluntarjoajaasi tai kolmansia osapuolia, kuten Google tai Cloudflare, ja se estää IPv6-liikenteen kokonaan oletuksena sen sijaan että reitittäisi sen, sulkien vuotovektorin, jonka halvemmat VPN-palvelut usein ohittavat. Jos epäilet vuotoa, suorita vakio-liikenneyötunnistustyökalu samalla kun olet yhteydessä vahvistaaksesi.
Herättääkö CyberGhosin omistajuus Kape Technologiesilla mitään yksityisyyden punaisia lippuja?
Kape Technologies, CyberGhosin Yhdistyneeseen kuningaskuntaan sijoittunut emoyritys, oli aiemmin Crossrider, jonka kanssa mainosohjelmajaon yhteydessä oli menneisyyttä ennen sen vuoden 2016 CyberGhost-hankintaa. CyberGhost ilmoittaa, että sen tiimi, infrastruktuuri ja tietojen käsittely pysyvät itsenäisinä ja Romaniassa Romanian lain alaisuudessa. Kape omistaa myös ExpressVPN-palvelun, Private Internet Accessin ja ZenMaten, ja on sen jälkeen sijoittautunut uudelleen yksityisyyskeskeiseksi yhtiöksi.
Kuinka CyberGhosin turvallisuusprofiili on vertailtavissa NordVPN:ään ja ExpressVPN:ään?
CyberGhost sijoittuu #10 22:sta Speed Labissa, yhdistetty riippumattomista laboratorioista, verrattuna NordVPN:n #1:een ja ExpressVPN:n #8:aan. Kaikki kolme toimivat riippumattomasti auditoitujen no-logs-politiikkojen kanssa (Deloitte CyberGhostille, Cure53 NordVPN:lle, PwC ja Cure53 ExpressVPN:lle) ja tarjoavat AES-256-salausta kill switchillä, vaikka CyberGhosin 45 päivän palautusikkuna lyö molemmat palveluntarjoajien 30 päivän takuita.
Kuinka monta laitetta voin pitää suojattuna CyberGhosin turvallisuusominaisuuksilla?
Yksi CyberGhost-tili kattaa 7 samanaikaista laiteyhteyden liittymistä, joista jokainen saa saman kill switchin, AES-256-salauksen ja DNS-vuotosuojauksen. Se on vähemmän kuin NordVPN:n 10 tai ExpressVPN:n 10–14 riippuen sovelluksesta, mutta CyberGhost tarjoaa myös NoSpy-palvelimia, yrityksen omistamaa romanian infrastruktuuria ilman kolmannen osapuolen osallistumista, lisäkerrokseksi arkaluontoisen käytön kannalta.
Entä jos en ole vakuuttunut CyberGhosin yksityisyyden väitteistä tilaukseen jälkeen?
CyberGhost varmentaa jokaisen sovelluksen 45 päivän palautusikkunalla, pitempi kuin NordVPN:n tai ExpressVPN:n 30 päivän ikkunat, antaen sinulle enemmän aikaa testata kill switchin, suorittaa liikenneyötunnistustyökaluja ja tarkistaa neljännesvuosittaiset transparenssirapportit itse ennen sitoutumista. Jos auditoitu no-logs-väite ei kestä omaa tarkastustasi, voit peruuttaa sen ikkunan sisällä.
Voidaanko CyberGhostia pakottaa luovuttamaan tietoni, jos viranomaiset pyytävät sitä?
Vain pätevällä Romanian tuomioistuimen määräyksellä, ja vaikka siitäkään CyberGhost ilmoittaa, ettei sillä ole mitään luovutettavaa, koska se ei tallenna selailu-, yhteys- tai DNS-tietoja. Yhtiö julkaisee transparenssirapportit joka kolmas kuukausi, joissa esitetään saatuja lainvalvontapyyntöjä, ja jokainen raportti tähän saakka näyttää nolla täytettyjä pyyntöjä, koska mitään tunnistettavaa dataa ei ole olemassa julkaistavaksi.
