האם CyberGhost בטוח? ניתוח אבטחה, פרטיות ובדיקה עצמאית
האם CyberGhost בטוח? גילויי ביקורות, פרוטוקולי הצפנה, ניתוח משפט חוזי, בדיקת kill switch ואימות מדיניות no-logs.
85 מתוך 100, נבנה משני חלקים משוקללים
נחקר ב-3 באוק׳ 2026טענות שנבדקו: 23קבוצות מקור נפרדות: 18הציונים עודכנו 4 באוק׳ 2026
אנו אוספים עדויות צד שלישי ומדרגים אותן בצורה עריכתית. VPN.com אינו מפעיל מעבדת בדיקות.
NordVPN's privacy and security record is strong on process and mixed on proof
94 מתוך 100, נבנה משני חלקים משוקללים
נחקר ב-3 באוק׳ 2026טענות שנבדקו: 31קבוצות מקור נפרדות: 23הציונים עודכנו 4 באוק׳ 2026
אנו אוספים עדויות צד שלישי ומדרגים אותן בצורה עריכתית. VPN.com אינו מפעיל מעבדת בדיקות.
85 מתוך 100, נבנה משני חלקים משוקללים
נחקר ב-3 באוק׳ 2026טענות שנבדקו: 27קבוצות מקור נפרדות: 27הציונים עודכנו 4 באוק׳ 2026
אנו אוספים עדויות צד שלישי ומדרגים אותן בצורה עריכתית. VPN.com אינו מפעיל מעבדת בדיקות.
האם CyberGhost בטוח? הצפנה, בדיקות והסברה על רישום מידע
CyberGhost
אבטחה ופרטיות
85 מתוך 100, נבנה משני חלקים משוקללים
נחקר ב-3 באוק׳ 2026טענות שנבדקו: 23קבוצות מקור נפרדות: 18הציונים עודכנו 4 באוק׳ 2026
אנו אוספים עדויות צד שלישי ומדרגים אותן בצורה עריכתית. VPN.com אינו מפעיל מעבדת בדיקות.
CyberGhost מקבל ציון אמון של 85/100. הוא משתמש בהצפנת AES-256, פועל תחת סמכות שיפוטית רומנית מחוץ לברית 14 Eyes, ומפרסם דוחות שקיפות רבעוניים. CyberGhost אומר שהתצורה ללא יומנים שלו נבדקה על ידי Deloitte Romania. CyberGhost משנה את התעבורה דרך יותר מ-11,500 שרתים על פני 100 מדינות עם הגנת דליפה מובנית.
תחום משפטי: למה רומניה חשובה
CyberGhost פועל תחת CyberGhost S.R.L., בעלת משרדים ראשיים בבוקרשט, רומניה. לרומניה אין חוקי שמירת נתונים חובה לספקי VPN. המדינה דחתה את ההוראה האירופית על שמירת נתונים פעמיים, בשנים 2009 ו-2014.
רומניה ממוקמת מחוץ לברית 5 Eyes, 9 Eyes ו-14 Eyes של שיתוף מודיעין. משמעות הדבר היא שסוכנויות זרות לא יכולות לכפות על CyberGhost להעביר נתוני משתמשים דרך הסכמי שותפים. הרשויות הרומניות צריכות צו בית משפט תקף כדי לבקש מידע מכל חברה.
גם עם צו בית משפט, CyberGhost קובעת שהיא לא יכולה לספק מה שהיא לא שומרת. ארגון האם של החברה הוא Kape Technologies, שבסיסו בבריטניה. עם זאת, עיבוד הנתונים של CyberGhost נשאר ברומניה תחת חוק רומני. Kape גם הבעלים של ExpressVPN, Private Internet Access, ו-ZenMate.
היסטוריית ביקורת של CyberGhost
CyberGhost טוענת שהזמינה שלוש התחייבויות בדיקה מוגבלת מ-Deloitte Audit Romania על תצורת ה-no-logging שלה, שהוכרזו בספטמבר 2022, מאי 2024 ופברואר 2026. כל אחת היא בדיקה בנקודת זמן כנגד תיאור התצורה שלה שלה, לא ניטור מתמשך, והדוחות זמינים ללקוחות במקום לציבור, ללא שיתופי מידע. לא יכלנו לאשר באופן עצמאי את תוכנם.
לפני 2022, CyberGhost הסתמך על דוחות שקיפות רבעוניים שהחלו בשנת 2011 כדי להוכיח את התחייבותו. הדוחות הללו מפרטים את מספר הבקשות אכיפת חוק שהתקבלו וכיצד CyberGhost הגיב לכל אחת מהן.
CyberGhost מפרסם דוחות שקיפות אלה באתר שלו כל 3 חודשים. CyberGhost טוען שכל דוח מראה שלא הועברה נתוני משתמש כלשהם מכיוון שלא קיימים.
מדיניות CyberGhost No-Logs: מה מאוחסן
מדיניות הפרטיות של CyberGhost קובעת במפורש שהיא לא רושמת היסטוריית גלישה, יעדי תעבורה, או שאילתות DNS. היא גם לא שומרת חותמות זמן חיבור, משכי הפעלה, או כתובות IP שהוקצו. המדיניות מכסה את כל 11,500+ השרתים ברחבי הרשת.
מה CyberGhost לא שומר:
- פעילות גלישה או אתרים בעיון
- שמות קבצים שהורדו או נתוני torrent
- כתובות IP מקוריות או כתובות VPN IP שהוקצו
- חותמות זמן חיבור או משך הפעלה
- שאילתות DNS או נפח תעבורה לכל הפעלה
מה CyberGhost אכן אוסף:
- ניסיונות חיבור אנונימיים מצטברים לפתרון בעיות (ללא זיהוי משתמש)
- כתובת דואר אלקטרוני לחשבון ומידע תשלום לניהול מנוי
- סוג מכשיר משוער לאנליטיקת שיפור אפליקציה
CyberGhost משתמשת באסימונים אנונימיים לאימות בשרתים שלה. מערכת זו שוברת את הקשר בין אישורי החשבון שלך להפעלת VPN שלך. החברה לא יכולה להתאים משתמש ספציפי לחיבור שרת ספציפי בנקודת זמן כלשהי.
שרתי RAM-only מוסיפים שכבה נוספת. שרתים אלה אינם כותבים כלום לכוננים קשיחים, וכל אתחול מוחק את כל נתוני ההפעלה לחלוטין. תפיסה פיזית של שרת מניבה אפס מידע שמיש אודות חיבורים קודמים.
תקנים והפרוטוקולים של הצפנה
CyberGhost משתמשת בהצפנת AES-256-GCM כצופן ברירת המחדל שלה בכל היישומים. זהו אותו תקן הצפנה שממשלת ארצות הברית משתמשת בו למידע סווג. שבירת AES-256 תדרוש כוח חישובי שלא קיים היום.
CyberGhost תומכת ב-4 פרוטוקולי VPN ברחבי האפליקציות שלה:
- WireGuard: ברירת מחדל ברוב הפלטפורמות. משתמש בהצפנת ChaCha20. מהירות ממוצעת של 15-30% מהר יותר מ-OpenVPN.
- OpenVPN (UDP/TCP): משתמש ב-AES-256-GCM. UDP מציע מהירות גבוהה יותר. TCP עובד טוב יותר ברשתות מוגבלות.
- IKEv2/IPsec: מועדף ב-iOS ובמכשירים ניידים. מטפל בהחלפת רשת בחריזות בין Wi-Fi לנייד.
- L2TP/IPsec: אפשרות חדשה. זמינה אך לא מומלצת לשימוש ראשי.
כל פרוטוקול מיישם Perfect Forward Secrecy דרך החלפות מפתחות אפימריים. משמעות הדבר היא שכל הפעלה יוצרת מפתח הצפנה ייחודי. פשרה של מפתח הפעלה אחד לא חושפת הפעלות קודמות או עתידיות.
Kill Switch והגנת דישון DNS
CyberGhost כולל kill switch ב-Windows, macOS, iOS, Android, ו-Linux. ה-kill switch חוסם את כל תעבורת האינטרנט אם חיבור VPN מוטל בהפתעה. הוא מופעל באופן אוטומטי ללא צורך בתצורה של המשתמש.
ב-Windows ו-macOS, ה-kill switch פועל ברמת המערכת. הוא משנה כללי חומת אש כדי להונע כל חבילה מלהישאר מחוץ לנתיב VPN. בדיקה עם כלים סטנדרטיים לזיהוי דישון מראה אפס IPv4, IPv6, או דישון WebRTC במהלך ירידות חיבור.
CyberGhost גם מפעילה שרתי DNS פרטיים משלה. כל שאילתת DNS מנתבת דרך נתיבים מוצפנים לפותרי CyberGhost. זה מונע מספקי אינטרנט וצדדים שלישיים מלראות אילו תחומים אתה מבקש. אף שירות DNS של צד שלישי כמו Google או Cloudflare מטפל בשאילתות שלך.
הגנת דישון IPv6 מופעלת כברירת מחדל. CyberGhost חוסם תעבורת IPv6 לחלוטין במקום לנתבה דרך הנתיב. גישה זו מחסלת חולשה משותפת שVPN-ים זולים לעתים קרובות מתעלמים ממנה.
תקריות אבטחה בעבר
CyberGhost לא סבלה משבר נתונים מאושר או התפשטות שרת נכון לתחילת 2025. לא נחשפו נתוני משתמשים דרך חולשות בתשתית CyberGhost.
בשנת 2016, חששות עלו כאשר Crossrider (שנקרא מאוחר יותר Kape Technologies) רכשה את CyberGhost. Crossrider היה בעל קשרים קודמים עם חלוקת malware. CyberGhost התייחסה לכך על ידי קביעה שפעולותיה, הצוות, והתשתית שלה נשארו עצמאיים ברומניה. Kape הצליחה מאז להמיר את עצמה לחלוטין כחברה פוקוסת על פרטיות ואבטחה.
בשנת 2019, דוח הופיע אודות שבר נתונים בפלטפורמה תמיכת לקוח הקשורה ל-CyberGhost. CyberGhost הבהירה שרק 120 כתובות דואר אלקטרוני ותוכן כרטיסי תמיכה עלולים להיות מושפעים. לא נחשפו נתוני שימוש בVPN, סיסמאות, או מידע תשלום. התקרית כללה כלי תמיכה של צד שלישי, לא שרתי VPN של CyberGhost.
CyberGhost הגיבה על ידי הגרת מערכות התמיכה שלה והגברת דרישות אבטחה לכלים של צד שלישי. החברה הוסיפה אימות דו-גורם למערכות פנימיות וביקרה מחדש את כל היחסים עם ספקים.
תכונות אבטחה ייחודיות
CyberGhost מציעה מספר תכונות המבדילות אותה מתחרויות בטווח ציון אמון של 85.
שרתי NoSpy: CyberGhost מפעילה סט של שרתים פרימיום במרכז נתונים משלה ברומניה. החברה מנהלת שרתים אלה בלעדית ללא השתתפות צד שלישי. שרתי NoSpy משתמשים בקישורים ייעודיים והנגישות הפיזית מוגבלת רק לצוות CyberGhost.
Content Blocker: מובנה באפליקציות, תכונה זו חוסמת מודעות, עוקבים, ותחומים זדוניים ברמת DNS. היא מעבדת חסימה לפני שתעבורה מגיעה לדפדפן שלך. זה מפחית חשיפת נתונים ללא הצורך בהרחבת דפדפן נפרדת.
אפשרות IP ייעודית: משתמשים יכולים לרכוש כתובת IP סטטית שרק הם משתמשים. מערכת מבוססת אסימונים מקצה את ה-IP ללא קישור לזהות החשבון שלך. זה עוזר להימנע מ-CAPTCHAs וממודעות שחורות תוך שמירה על פרטיות.
הגנת Wi-Fi אוטומטית: CyberGhost מזהה רשתות Wi-Fi חדשות או לא מאובטחות ומחברת את VPN באופן אוטומטי. משתמשים יכולים להגדיר כללים עבור רשתות אמינות ולא אמינות. תכונה זו מונעת גלישה לא מכוונת לא מוגנת ב-hotspots ציבוריים.
Split Tunneling: זמינה ב-Android ו-Windows, split tunneling מאפשרת לך לנתב אפליקציות ספציפיות מחוץ ל-VPN. אתה בוחר אילו אפליקציות משתמשות בנתיב המוצפן ואילו משתמשות בחיבור הרגיל שלך.
משאבים לדף זה
תרשימים ותמונות עזר מהמחקר שלנו, חינמיים לצפייה ושיתוף.
שאלות נפוצות
האם CyberGhost באמת בטוח להאמנות לו בנתונים שלי?
כן. ל-CyberGhost יש ניקוד אמון של 85/100, הוא משתמש בהצפנה AES-256 כברירת מחדל, ופועל תחת משפט חוקי רומני מחוץ לברית 5 Eyes, 9 Eyes ו-14 Eyes. CyberGhost אומר שDeloitte Romania בדקה את תצורת היומן הריק שלו, אם כי הדוחות זמינים בעיקר רק ללקוחות.
למה תחום משפטי רומני באמת חשוב לטענות הפרטיות של CyberGhost?
לרומניה אין חוק שמירת נתונים חובה ודחתה את ההוראה האירופית על שמירת נתונים פעמיים, בשנים 2009 ו-2014. היציאה מ-5, 9, ו-14 Eyes intelligence-sharing פירושה סוכנויות זרות לא יכולות לכפות על CyberGhost דרך הסכמי שותפים. רשויות רומניות עדיין צריכות צו בית משפט תקף, וCyberGhost קובעת שהיא לא יכולה להעביר נתונים שהיא אף פעם לא שמרה.
האם CyberGhost אי פעם סבלה משבר נתונים או תקרית אבטחה?
לא שבר עלה בתשתית VPN של CyberGhost נכון לתחילת 2025. תקרית בשנת 2019 השפיעה על פלטפורמת תמיכת לקוח של צד שלישי, חשפה בערך 120 כתובות דואר אלקטרוני ותוכן כרטיסי, לא נתוני שימוש בVPN או סיסמאות. CyberGhost הגיבה על ידי הגרת מערכות התמיכה, הוספת אימות דו-גורם פנימי, וביקורת מחדש של כל יחסי ספקים לאחר מכן.
אילו הצפנה ופרוטוקולים תומכים טענות האבטחה של CyberGhost?
CyberGhost משתמשת כברירת מחדל בהצפנת AES-256-GCM ותומכת בארבע פרוטוקולים: WireGuard (ChaCha20, ברירת המחדל ברוב הפלטפורמות), OpenVPN UDP/TCP, IKEv2/IPsec לנייד, ואפשרות L2TP/IPsec מסורתית. כל פרוטוקול מיישם Perfect Forward Secrecy דרך החלפות מפתחות אפימריים, יוצר מפתח ייחודי לכל הפעלה כך שפשרה של הפעלה אחת לא חושפת תעבורה קודמת או עתידית.
האם מבקר עצמאי אימת את מדיניות ללא רישום של CyberGhost?
לא בצורה שתוכל לקרוא בעצמך. CyberGhost טוען שDeloitte Audit Romania ביצעה שלוש הערכות בעלות ביטחון מוגבל בתצורת ללא רישום שלה (הוכרזו בספטמבר 2022, מאי 2024 ופפברואר 2026), אך כל אחת היא סקירה בנקודת זמן כנגד התיאור שלCyberGhost שלה, והדוחות זמינים ללקוחות כשמציטוטים לא שותפו. לפני כן, CyberGhost התמכה בדוחות שקיפות רבעוניים מ־2011.
אילו מידע CyberGhost אוסף בעצם אם הוא לא רושם פעילות?
CyberGhost אוסף רק את כתובת האימייל וההתחייבות שלך לצורכי חיוב, סוג התקן משוער לצורכי ניתוח יישומים, וניסיונות חיבור מצורפים ולא מזוהים המשמשים אך ורק לפתרון בעיות. הוא במפורש אינו שומר בתוך עץ הפריטים, שאילתות DNS, כתובות IP שהוקצו, חותמות זמן או אורך הפעילות, על פי מדיניות הפרטיות שפורסמה שלו.
כיצד אוכל לאשר שמתג ההשבתה של CyberGhost מגן עליי בפועל?
התחבר לשרת CyberGhost ב-Windows או macOS, ואז כופה התנתק מהרשת שלך באמצע הסשן. מתג ההשבתה פועל ברמת המערכת, תוך שינוי כללי חומת אש כך שלא תעזוב חבילה כלשהי את הנתיב, והוא זמין על פני אפליקציות Windows, macOS, iOS, Android ו-Linux. הרץ בדיקת זיווג בעצמך לאחר ההגדרה כדי לאשר שלא מופיעות דליפות IPv4, IPv6 או WebRTC במהלך הירידות.
מה קורה אם דישון DNS או תעבורת IPv6 של CyberGhost דולפת?
היא לא צריכה להיות תחת שימוש רגיל: CyberGhost מפעילה פותרי DNS פרטיים משלה כדי שאילתות לא תגיע לספק האינטרנט שלך או לצדדים שלישיים כמו Google או Cloudflare, והיא חוסמת תעבורת IPv6 לחלוטין כברירת מחדל במקום לנתבה, וסוגרת וקטור דישון שVPN-ים זולים לעתים קרובות מתעלמים ממנו. אם אתה חושד בדישון, הריץ כלי זיהוי דישון סטנדרטי בזמן התחבורה כדי לאשר.
האם הבעלות של CyberGhost ב-Kape Technologies מעלה דגלים אדומים כלשהם של פרטיות?
Kape Technologies, ההורה בעלת ברסיס בבריטניה של CyberGhost, הייתה בעבר Crossrider, שהייתה בעלת קשרים קודמים עם malware לפני רכישתה בשנת 2016 של CyberGhost. CyberGhost קובעת שהצוות, התשתית, וטיפול בנתונים שלה נשארו עצמאיים ובסיס ברומניה תחת חוק רומני. Kape גם בעלת ExpressVPN, Private Internet Access, ו-ZenMate, והצליחה מאז להצטיידות כחברה מותמכת על ידי פרטיות.
כיצד פרופיל האבטחה של CyberGhost משתווה ל-NordVPN וExpressVPN?
CyberGhost דורג #10 מתוך 22 בלaboratוריית המהירות שלנו, מצטברים מבדיקות צד שלישי פרסומות, לעומת #1 של NordVPN ו-#8 של ExpressVPN. שלושת הספקים פרסמו חומר ביקורת מצד שלישי (CyberGhost אומר שDeloitte Romania בדקה את תצורת no-logging שלה, NordVPN פרסם הערכות Cure53, וExpressVPN יש דו”ח ביטחון KPMG ביקורות Cure53) ומציעים הצפנה AES-256 עם kill switch, אם כי חלון ההחזרה של 45 יום של CyberGhost עולה על ההגבלות של 30 יום של שני הספקים.
כמה מכשירים יכולי להישמר מוגנים תחת תכונות האבטחה של CyberGhost?
חשבון CyberGhost יחיד מכסה 7 חיבורי מכשיר בו זמני, כל אחד מקבל את אותו kill switch, הצפנת AES-256, והגנת דישון DNS. זה פחות מ-10 של NordVPN או 10 עד 14 של ExpressVPN בהתאם לתוכנית, אך CyberGhost גם מציעה שרתי NoSpy, תשתית רומנית בבעלות החברה ללא השתתפות צד שלישי, כשכבה נוספת לשימוש רגיש.
מה אם לא אשתכנע בטענות הפרטיות של CyberGhost לאחר הרישום?
CyberGhost תומכת בכל תוכנית עם ערובה החזר כספי של 45 ימים, ארוכה יותר מחלונות של 30 ימים של NordVPN או ExpressVPN, מה שמעניק לך זמן נוסף לבדוק את כפתור ההעצירה, להריץ כלים לגילוי דיסקציה, ולבדוק את דוחות השקיפות הרבעוניים בעצמך לפני התחייבות. אם טענות no-logs לא יעמדו בבדיקה שלך, תוכל לבטל בתוך התקופה הזו.
האם CyberGhost יכול להיאלץ להעביר את הנתונים שלי אם רשויות מבקשות זאת?
רק בעל צו בית משפט רומני תקף, ואפילו אז CyberGhost קובעת שאין לה מה להעביר מכיוון שהיא לא שומרת נתוני גלישה, חיבור, או DNS. החברה מפרסמת דוחות שקיפות כל שלוש חודשים המפרטים בקשות דודי שנקבלו, וכל דוח עד כה מראה אפס בקשות מוקצו מכיוון שלא קיימים נתונים הניתנים לזיהוי להוצאה.
