האם CyberGhost בטוח? ניתוח אבטחה, פרטיות ובדיקה עצמאית

האם CyberGhost בטוח? תוצאות בדיקה עצמאית, פרוטוקולי הצפנה, ניתוח תחום משפטי, בדיקת kill switch, ואימות מדיניות no-logs.

··9 דקות קריאה

האם CyberGhost בטוח? הצפנה, בדיקות והסברה על רישום מידע

#4 / 22 11,500+ שרתים 100 מדינות ערבות החזר כספי למשך 45 יום

CyberGhost מקבל ציון אמון של 85/100. הוא משתמש בהצפנת AES-256, פועל תחת תחום משפטי רומני מחוץ לברית 14 Eyes, ומפרסם דוחות שקיפות רבעוניים. בדיקה עצמאית של Deloitte בשנת 2022 אישרה את מדיניות no-logs שלו. CyberGhost מנתב תעבורה דרך יותר מ-11,500 שרתים ב-100 מדינות עם הגנת דישון מובנית.

תחום משפטי: למה רומניה חשובה

CyberGhost פועל תחת CyberGhost S.R.L., בעלת משרדים ראשיים בבוקרשט, רומניה. לרומניה אין חוקי שמירת נתונים חובה לספקי VPN. המדינה דחתה את ההוראה האירופית על שמירת נתונים פעמיים, בשנים 2009 ו-2014.

רומניה ממוקמת מחוץ לברית 5 Eyes, 9 Eyes ו-14 Eyes של שיתוף מודיעין. משמעות הדבר היא שסוכנויות זרות לא יכולות לכפות על CyberGhost להעביר נתוני משתמשים דרך הסכמי שותפים. הרשויות הרומניות צריכות צו בית משפט תקף כדי לבקש מידע מכל חברה.

גם עם צו בית משפט, CyberGhost קובעת שהיא לא יכולה לספק מה שהיא לא שומרת. ארגון האם של החברה הוא Kape Technologies, שבסיסו בבריטניה. עם זאת, עיבוד הנתונים של CyberGhost נשאר ברומניה תחת חוק רומני. Kape גם הבעלים של ExpressVPN, Private Internet Access, ו-ZenMate.

היסטוריית בדיקה של CyberGhost

Deloitte Romania השלימה בדיקה עצמאית של תשתית no-logs של CyberGhost בשנת 2022. המבדקים בחנו תצורות שרת, מדיניות פנימית, ותהליכי טיפול בנתונים ברחבי הרשת של CyberGhost. Deloitte אישרה שהתצורה של השרת תאמה את הטענות no-logs הציבוריות של CyberGhost.

בדיקה זו עקבה אחרי מסגרת Type 1 SOC, הערכת האם קיימות בקרות ותוכננו כראוי. Deloitte לא מצאה ראיות שCyberGhost אחסנה יומני חיבור, פעילות גלישה, או נתוני תעבורה. דוח הבדיקה אישר שהשרתים פעלו במצב RAM-only.

לפני Deloitte, CyberGhost לא עברה בדיקה רשמית של צד שלישי. החברה הסתמכה על דוחות שקיפות רבעוניים החל משנת 2011 כדי להפגין את התחייבותה. דוחות אלה מפרטים את מספר בקשות הדוודים שנקבלו וכיצד CyberGhost הגיבה לכל אחת.

CyberGhost מפרסמת דוחות שקיפות אלה באתר שלה כל 3 חודשים. כל דוח מראה שאפס בקשות נתונים התמלאו מכיוון שלא קיימים נתונים הניתנים לזיהוי. בדיקת Deloitte שנייה תחזק את האמון לטווח ארוך, אך לא הוכרזה כל עקבות פומביים.

מדיניות CyberGhost No-Logs: מה מאוחסן

מדיניות הפרטיות של CyberGhost קובעת במפורש שהיא לא רושמת היסטוריית גלישה, יעדי תעבורה, או שאילתות DNS. היא גם לא שומרת חותמות זמן חיבור, משכי הפעלה, או כתובות IP שהוקצו. המדיניות מכסה את כל 11,500+ השרתים ברחבי הרשת.

מה CyberGhost לא שומר:

  • פעילות גלישה או אתרים בעיון
  • שמות קבצים שהורדו או נתוני torrent
  • כתובות IP מקוריות או כתובות VPN IP שהוקצו
  • חותמות זמן חיבור או משך הפעלה
  • שאילתות DNS או נפח תעבורה לכל הפעלה

מה CyberGhost אכן אוסף:

  • ניסיונות חיבור אנונימיים מצטברים לפתרון בעיות (ללא זיהוי משתמש)
  • כתובת דואר אלקטרוני לחשבון ומידע תשלום לניהול מנוי
  • סוג מכשיר משוער לאנליטיקת שיפור אפליקציה

CyberGhost משתמשת באסימונים אנונימיים לאימות בשרתים שלה. מערכת זו שוברת את הקשר בין אישורי החשבון שלך להפעלת VPN שלך. החברה לא יכולה להתאים משתמש ספציפי לחיבור שרת ספציפי בנקודת זמן כלשהי.

שרתי RAM-only מוסיפים שכבה נוספת. שרתים אלה אינם כותבים כלום לכוננים קשיחים, וכל אתחול מוחק את כל נתוני ההפעלה לחלוטין. תפיסה פיזית של שרת מניבה אפס מידע שמיש אודות חיבורים קודמים.

תקנים והפרוטוקולים של הצפנה

CyberGhost משתמשת בהצפנת AES-256-GCM כצופן ברירת המחדל שלה בכל היישומים. זהו אותו תקן הצפנה שממשלת ארצות הברית משתמשת בו למידע סווג. שבירת AES-256 תדרוש כוח חישובי שלא קיים היום.

CyberGhost תומכת ב-4 פרוטוקולי VPN ברחבי האפליקציות שלה:

  • WireGuard: ברירת מחדל ברוב הפלטפורמות. משתמש בהצפנת ChaCha20. מהירות ממוצעת של 15-30% מהר יותר מ-OpenVPN.
  • OpenVPN (UDP/TCP): משתמש ב-AES-256-GCM. UDP מציע מהירות גבוהה יותר. TCP עובד טוב יותר ברשתות מוגבלות.
  • IKEv2/IPsec: מועדף ב-iOS ובמכשירים ניידים. מטפל בהחלפת רשת בחריזות בין Wi-Fi לנייד.
  • L2TP/IPsec: אפשרות חדשה. זמינה אך לא מומלצת לשימוש ראשי.

כל פרוטוקול מיישם Perfect Forward Secrecy דרך החלפות מפתחות אפימריים. משמעות הדבר היא שכל הפעלה יוצרת מפתח הצפנה ייחודי. פשרה של מפתח הפעלה אחד לא חושפת הפעלות קודמות או עתידיות.

Kill Switch והגנת דישון DNS

CyberGhost כולל kill switch ב-Windows, macOS, iOS, Android, ו-Linux. ה-kill switch חוסם את כל תעבורת האינטרנט אם חיבור VPN מוטל בהפתעה. הוא מופעל באופן אוטומטי ללא צורך בתצורה של המשתמש.

ב-Windows ו-macOS, ה-kill switch פועל ברמת המערכת. הוא משנה כללי חומת אש כדי להונע כל חבילה מלהישאר מחוץ לנתיב VPN. בדיקה עם כלים סטנדרטיים לזיהוי דישון מראה אפס IPv4, IPv6, או דישון WebRTC במהלך ירידות חיבור.

CyberGhost גם מפעילה שרתי DNS פרטיים משלה. כל שאילתת DNS מנתבת דרך נתיבים מוצפנים לפותרי CyberGhost. זה מונע מספקי אינטרנט וצדדים שלישיים מלראות אילו תחומים אתה מבקש. אף שירות DNS של צד שלישי כמו Google או Cloudflare מטפל בשאילתות שלך.

הגנת דישון IPv6 מופעלת כברירת מחדל. CyberGhost חוסם תעבורת IPv6 לחלוטין במקום לנתבה דרך הנתיב. גישה זו מחסלת חולשה משותפת שVPN-ים זולים לעתים קרובות מתעלמים ממנה.

תקריות אבטחה בעבר

CyberGhost לא סבלה משבר נתונים מאושר או התפשטות שרת נכון לתחילת 2025. לא נחשפו נתוני משתמשים דרך חולשות בתשתית CyberGhost.

בשנת 2016, חששות עלו כאשר Crossrider (שנקרא מאוחר יותר Kape Technologies) רכשה את CyberGhost. Crossrider היה בעל קשרים קודמים עם חלוקת malware. CyberGhost התייחסה לכך על ידי קביעה שפעולותיה, הצוות, והתשתית שלה נשארו עצמאיים ברומניה. Kape הצליחה מאז להמיר את עצמה לחלוטין כחברה פוקוסת על פרטיות ואבטחה.

בשנת 2019, דוח הופיע אודות שבר נתונים בפלטפורמה תמיכת לקוח הקשורה ל-CyberGhost. CyberGhost הבהירה שרק 120 כתובות דואר אלקטרוני ותוכן כרטיסי תמיכה עלולים להיות מושפעים. לא נחשפו נתוני שימוש בVPN, סיסמאות, או מידע תשלום. התקרית כללה כלי תמיכה של צד שלישי, לא שרתי VPN של CyberGhost.

CyberGhost הגיבה על ידי הגרת מערכות התמיכה שלה והגברת דרישות אבטחה לכלים של צד שלישי. החברה הוסיפה אימות דו-גורם למערכות פנימיות וביקרה מחדש את כל היחסים עם ספקים.

תכונות אבטחה ייחודיות

CyberGhost מציעה מספר תכונות המבדילות אותה מתחרויות בטווח ציון אמון של 85.

שרתי NoSpy: CyberGhost מפעילה סט של שרתים פרימיום במרכז נתונים משלה ברומניה. החברה מנהלת שרתים אלה בלעדית ללא השתתפות צד שלישי. שרתי NoSpy משתמשים בקישורים ייעודיים והנגישות הפיזית מוגבלת רק לצוות CyberGhost.

Content Blocker: מובנה באפליקציות, תכונה זו חוסמת מודעות, עוקבים, ותחומים זדוניים ברמת DNS. היא מעבדת חסימה לפני שתעבורה מגיעה לדפדפן שלך. זה מפחית חשיפת נתונים ללא הצורך בהרחבת דפדפן נפרדת.

אפשרות IP ייעודית: משתמשים יכולים לרכוש כתובת IP סטטית שרק הם משתמשים. מערכת מבוססת אסימונים מקצה את ה-IP ללא קישור לזהות החשבון שלך. זה עוזר להימנע מ-CAPTCHAs וממודעות שחורות תוך שמירה על פרטיות.

הגנת Wi-Fi אוטומטית: CyberGhost מזהה רשתות Wi-Fi חדשות או לא מאובטחות ומחברת את VPN באופן אוטומטי. משתמשים יכולים להגדיר כללים עבור רשתות אמינות ולא אמינות. תכונה זו מונעת גלישה לא מכוונת לא מוגנת ב-hotspots ציבוריים.

Split Tunneling: זמינה ב-Android ו-Windows, split tunneling מאפשרת לך לנתב אפליקציות ספציפיות מחוץ ל-VPN. אתה בוחר אילו אפליקציות משתמשות בנתיב המוצפן ואילו משתמשות בחיבור הרגיל שלך.

משאבים לדף זה

תרשימים ותמונות עזר מהבדיקות שלנו, לצפייה ושיתוף חופשי.

  • סקירת אבטחת CyberGhost עם ללא-יומנים מבוקר, הצפנת AES-256, DNS פרטי והגנה מפני דליפות.
    CyberGhost משלב תעבורה מוצפנת, DNS פרטי, הגנה מפני דליפות ותביעות פרטיות שנסקרו באופן עצמאי.

שאלות נפוצות

האם CyberGhost באמת בטוח לסמוך עליו עם הנתונים שלי?

כן. CyberGhost נושא ציון אמון של 85/100, משתמש בהצפנת AES-256 כברירת מחדל, ופועל תחת תחום משפטי רומני מחוץ לברית 5, 9, ו-14 Eyes. Deloitte בדקה בצורה עצמאית את תשתית no-logs שלה בשנת 2022 תחת מסגרת Type 1 SOC, מה שאישרה שרתים פועלים RAM-only ולא שומרים נתוני גלישה, חיבור, או DNS.

למה תחום משפטי רומני באמת חשוב לטענות הפרטיות של CyberGhost?

לרומניה אין חוק שמירת נתונים חובה ודחתה את ההוראה האירופית על שמירת נתונים פעמיים, בשנים 2009 ו-2014. היציאה מ-5, 9, ו-14 Eyes intelligence-sharing פירושה סוכנויות זרות לא יכולות לכפות על CyberGhost דרך הסכמי שותפים. רשויות רומניות עדיין צריכות צו בית משפט תקף, וCyberGhost קובעת שהיא לא יכולה להעביר נתונים שהיא אף פעם לא שמרה.

האם CyberGhost אי פעם סבלה משבר נתונים או תקרית אבטחה?

לא שבר עלה בתשתית VPN של CyberGhost נכון לתחילת 2025. תקרית בשנת 2019 השפיעה על פלטפורמת תמיכת לקוח של צד שלישי, חשפה בערך 120 כתובות דואר אלקטרוני ותוכן כרטיסי, לא נתוני שימוש בVPN או סיסמאות. CyberGhost הגיבה על ידי הגרת מערכות התמיכה, הוספת אימות דו-גורם פנימי, וביקורת מחדש של כל יחסי ספקים לאחר מכן.

אילו הצפנה ופרוטוקולים תומכים טענות האבטחה של CyberGhost?

CyberGhost משתמשת כברירת מחדל בהצפנת AES-256-GCM ותומכת בארבע פרוטוקולים: WireGuard (ChaCha20, ברירת המחדל ברוב הפלטפורמות), OpenVPN UDP/TCP, IKEv2/IPsec לנייד, ואפשרות L2TP/IPsec מסורתית. כל פרוטוקול מיישם Perfect Forward Secrecy דרך החלפות מפתחות אפימריים, יוצר מפתח ייחודי לכל הפעלה כך שפשרה של הפעלה אחת לא חושפת תעבורה קודמת או עתידית.

האם מבדק עצמאי אי פעם אימת את מדיניות no-logs של CyberGhost?

כן. Deloitte Romania בדקה את תשתית no-logs של CyberGhost בשנת 2022, בחנה תצורות שרת וטיפול בנתונים תחת מסגרת Type 1 SOC, מה שאישרה פעולת שרת RAM-only וללא יומני חיבור או גלישה מאוחסנים. לפני כן, CyberGhost הסתמכה רק על דוחות שקיפות רבעוניים מאז 2011. לא הוכרזה בדיקה עקבו באופן פומבי מאז 2022.

אילו מידע CyberGhost אכן אוסף אם היא לא רושמת פעילות?

CyberGhost אוסף רק את כתובת הדואר האלקטרוני של החשבון שלך ופרטי התשלום לחיוב, סוג מכשיר משוער לאנליטיקה באפליקציה, וניסיונות חיבור מצטברים אנונימיים המשמשים אך ורק לפתרון בעיות. היא במפורש לא שומרת היסטוריית גלישה, שאילתות DNS, כתובות IP שהוקצו, חותמות זמן, או משך הפעלה, לפי מדיניות הפרטיות המפורסמת שלה ובדיקת Deloitte בשנת 2022.

כיצד אני יכול לאשר שה-kill switch של CyberGhost באמת מגן עליי?

התחבר לשרת CyberGhost ב-Windows או macOS, ואז כופה נתק מהרשת שלך באמצע הפעלה. ה-kill switch פועל ברמת המערכת, משנה כללי חומת אש כדי שאף חבילה לא תיכנס מחוץ לנתיב, והוא זמין ברחבי אפליקציות Windows, macOS, iOS, Android, ו-Linux. בדיקת דישון מראה אפס IPv4, IPv6, או דישון WebRTC במהלך ירידות.

מה קורה אם דישון DNS או תעבורת IPv6 של CyberGhost דולפת?

היא לא צריכה להיות תחת שימוש רגיל: CyberGhost מפעילה פותרי DNS פרטיים משלה כדי שאילתות לא תגיע לספק האינטרנט שלך או לצדדים שלישיים כמו Google או Cloudflare, והיא חוסמת תעבורת IPv6 לחלוטין כברירת מחדל במקום לנתבה, וסוגרת וקטור דישון שVPN-ים זולים לעתים קרובות מתעלמים ממנו. אם אתה חושד בדישון, הריץ כלי זיהוי דישון סטנדרטי בזמן התחבורה כדי לאשר.

האם הבעלות של CyberGhost ב-Kape Technologies מעלה דגלים אדומים כלשהם של פרטיות?

Kape Technologies, ההורה בעלת ברסיס בבריטניה של CyberGhost, הייתה בעבר Crossrider, שהייתה בעלת קשרים קודמים עם malware לפני רכישתה בשנת 2016 של CyberGhost. CyberGhost קובעת שהצוות, התשתית, וטיפול בנתונים שלה נשארו עצמאיים ובסיס ברומניה תחת חוק רומני. Kape גם בעלת ExpressVPN, Private Internet Access, ו-ZenMate, והצליחה מאז להצטיידות כחברה מותמכת על ידי פרטיות.

כיצד הפרופיל האבטחה של CyberGhost מתיישב מול NordVPN ו-ExpressVPN?

CyberGhost דורגת #10 of 22 ב-Speed Lab שלנו, מצטברת מחדשנויות בלתי תלויות, מול NordVPN של #1 ו-ExpressVPN של #8. כל שלוש מהן מפעילות מדיניות no-logs בדוקות בצורה עצמאית (Deloitte לCyberGhost, Cure53 לNordVPN, PwC ו-Cure53 לExpressVPN) והעלאה הצפנת AES-256 עם kill switch, אם כי חלון ההחזרות של 45 ימים של CyberGhost חוגג שני הספקים של 30 ימים.

כמה מכשירים יכולי להישמר מוגנים תחת תכונות האבטחה של CyberGhost?

חשבון CyberGhost יחיד מכסה 7 חיבורי מכשיר בו זמני, כל אחד מקבל את אותו kill switch, הצפנת AES-256, והגנת דישון DNS. זה פחות מ-10 של NordVPN או 10 עד 14 של ExpressVPN בהתאם לתוכנית, אך CyberGhost גם מציעה שרתי NoSpy, תשתית רומנית בבעלות החברה ללא השתתפות צד שלישי, כשכבה נוספת לשימוש רגיש.

מה אם אני לא משוכנע בטענות הפרטיות של CyberGhost לאחר הרשמה?

CyberGhost תומכת בכל תוכנית עם גרירת החזר כספי של 45 ימים, יותר מ-30 ימים של NordVPN או ExpressVPN, שנתנה לך זמן נוסף לבדיקת ה-kill switch, הריצה של כלים לזיהוי דישון, וביקורת הדוחות השקיפות הרבעוניים בעצמך לפני התחייבות. אם טענות no-logs בדוקות לא עומדות בביקורת שלך, אתה יכול לבטל בתוך חלון זה.

האם CyberGhost יכול להיאלץ להעביר את הנתונים שלי אם רשויות מבקשות זאת?

רק בעל צו בית משפט רומני תקף, ואפילו אז CyberGhost קובעת שאין לה מה להעביר מכיוון שהיא לא שומרת נתוני גלישה, חיבור, או DNS. החברה מפרסמת דוחות שקיפות כל שלוש חודשים המפרטים בקשות דודי שנקבלו, וכל דוח עד כה מראה אפס בקשות מוקצו מכיוון שלא קיימים נתונים הניתנים לזיהוי להוצאה.