CyberGhostは安全ですか?セキュリティ、プライバシー、監査分析
「CyberGhostは安全か?監査情報、暗号化プロトコル、管轄権分析、キルスイッチテスト、ノーログスポリシー検証」
CyberGhostは安全ですか?暗号化、監査、ログについて説明
CyberGhost
セキュリティとプライバシー
CyberGhost's privacy record rests on one kind of evidence done well and several kinds absent
85/100点、2つの重み付き項目から算出
アプリストアの評価(スコアの一部)
4.234.23
調査日:2026/10/03確認済みの主張:23ソースグループを分割: 18スコアは2026/10/08に更新されました
CyberGhostは信頼スコア85/100を獲得しています。AES-256暗号化を使用し、14 Eyes同盟外のルーマニア管轄下で運営されており、四半期ごとの透明性報告書を公開しています。CyberGhostのノーログ設定はDeloitte Romaniaによってレビューされたと述べています。CyberGhostは100カ国の9,600+以上のサーバーを通じてトラフィックをルーティングし、組み込みのリーク保護機能を備えています。
管轄権:ルーマニアが重要な理由
CyberGhostはCyberGhost S.R.L.として運営され、ルーマニアのブカレストに本社があります。ルーマニアにはVPNプロバイダー向けの義務的なデータ保持法がありません。同国は2009年と2014年にEUデータ保持指令を2度拒否しました。
ルーマニアは5アイズ、9アイズ、14アイズのインテリジェンス共有同盟の外にあります。つまり、外国の機関はパートナー契約を通じてCyberGhostにユーザーデータを提出させることはできません。ルーマニア当局が企業から情報を要求するには、有効な裁判所命令が必要です。
裁判所命令があった場合でも、CyberGhostは保存していないものを提供することはできないと述べています。同社の親組織はイギリスを拠点とするKape Technologiesです。ただし、CyberGhostのデータ処理はルーマニアの法律に基づくルーマニアに留まります。KapeはExpressVPN、Private Internet Access、ZenMateも所有しています。
CyberGhost 監査履歴
CyberGhost は、ノーログ設定に関して Deloitte Audit Romania から 3 件の限定的保証業務を委託したと述べており、2022 年 9 月、2024 年 5 月、2026 年 2 月に発表されています。それぞれは CyberGhost 独自の設定説明に対するポイント・イン・タイム・レビューであり、継続的な監視ではなく、レポートは一般公開ではなく顧客に利用可能であり、抜粋は共有されていません。我々はその内容を独立して確認することはできませんでした。
2022年前、CyberGhostは2011年から開始した四半期ごとの透明性レポートに依存して、その取り組みを実証していました。これらのレポートは、受け取った法執行機関からのリクエスト数と、それぞれにCyberGhostがどのように対応したかを詳しく説明しています。
CyberGhostはこれらの透明性レポートを3ヶ月ごとにウェブサイトで公開しています。CyberGhostは各レポートに、ユーザーデータが一切存在しないため、何も提供されなかったことが示されていると述べています。
CyberGhostノーログポリシー:何が保存されるか
CyberGhostのプライバシーポリシーは、ブラウジング履歴、トラフィック宛先、またはDNSクエリをログに記録しないことを明示的に述べています。また、接続タイムスタンプ、セッション継続時間、または割り当てられたIPアドレスも保存しません。ポリシーはネットワーク全体の11,500台以上のサーバーに適用されます。
CyberGhostが保存しないもの:
- ブラウジングアクティビティまたは訪問したWebサイト
- ダウンロードされたファイル名またはトレントデータ
- 元のIPアドレスまたは割り当てられたVPN IPアドレス
- 接続タイムスタンプまたはセッション長
- DNSクエリまたはセッションごとのトラフィック量
CyberGhostが収集するもの:
- トラブルシューティング用の匿名で集約された接続試行(ユーザー識別なし)
- サブスクリプション管理用のアカウントメールアドレスと支払い情報
- アプリ改善分析用の概約デバイスタイプ
CyberGhostはサーバー上の認証に匿名トークンを使用しています。このシステムはアカウント認証情報とVPNセッションの間のリンクを断ち切ります。同社は特定のユーザーを特定の時間の特定のサーバー接続と一致させることができません。
RAMオンリーサーバーはさらに別の層を追加します。これらのサーバーは何もハードドライブに書き込まず、毎回のリブートで完全にすべてのセッションデータをワイプします。サーバーの物理的な押収は過去の接続について使用可能な情報をもたらしません。
暗号化標準とプロトコル
CyberGhostはすべてのアプリケーション全体でAES-256-GCM暗号化をデフォルト暗号として使用しています。これは米国政府が機密情報に使用する暗号化標準と同じです。AES-256を破ることには、今日は存在しない計算能力が必要です。
CyberGhostはアプリ全体で4つのVPNプロトコルをサポートしています:
- WireGuard: ほとんどのプラットフォームでデフォルト。ChaCha20暗号化を使用します。平均してOpenVPNより15~30%高速です。
- OpenVPN (UDP/TCP): AES-256-GCMを使用します。UDPはより高速な速度を提供します。TCPは制限されたネットワークでより適切に動作します。
- IKEv2/IPsec: iOSおよびモバイルデバイスで推奨。Wi-Fiとセルラーのネットワーク切り替えを効率的に処理します。
- L2TP/IPsec: レガシーオプション。利用可能ですが、主要な使用には推奨されません。
各プロトコルは一時的なキー交換を通じてパーフェクトフォワードシークレシーを実装します。これは各セッションが一意の暗号化キーを生成することを意味します。1つのセッションキーを危険にさらすことは過去または将来のセッションを公開しません。
キルスイッチとDNSリーク保護
CyberGhostはWindows、macOS、iOS、Android、およびLinuxアプリケーションにキルスイッチを含みます。キルスイッチはVPN接続が予期せず切断された場合、すべてのインターネットトラフィックをブロックします。ユーザー設定なしで自動的に起動します。
WindowsおよびmacOSでは、キルスイッチはシステムレベルで動作します。ファイアウォール規則を変更して、VPNトンネルの外側から出るパケットを防止します。標準的なリーク検出ツールでのテストでは、接続切断中にIPv4、IPv6、またはWebRTCリークがゼロになることを示しています。
CyberGhostは独自のプライベートDNSサーバーも実行しています。すべてのDNSクエリは暗号化されたトンネルを通じてCyberGhost運営のリゾルバーにルーティングされます。これはISPと第三者がリクエストするドメインを見ることを防止します。GoogleやCloudflareなどのサードパーティDNSサービスがクエリを処理しません。
IPv6リーク保護はデフォルトで有効です。CyberGhostはIPv6トラフィックをトンネルを通じてルーティングするのではなく完全にブロックします。このアプローチは多くの廉価VPNが見落としがちな一般的な脆弱性を排除します。
過去のセキュリティインシデント
CyberGhostは2025年初頭までに確認されたデータ漏洩またはサーバー侵害を受けていません。ユーザーデータがCyberGhostのインフラストラクチャの脆弱性を通じて公開されていません。
2016年、Crossrider(後にKape Technologiesに改名)がCyberGhostを買収したときに懸念が生じました。Crossriderはアドウェア配布との過去の関連があります。CyberGhostはその業務、チーム、インフラストラクチャがルーマニアで独立したままであると述べることで対処しました。Kapeはその後、完全にプライバシーとセキュリティ企業として自らを再配置しています。
2019年、CyberGhostにリンクされたカスタマーサポートプラットフォームでのデータ漏洩についてのレポートが浮上しました。CyberGhostは約120のメールアドレスとサポートチケットコンテンツのみが潜在的に影響を受ける可能性があると明確にしました。VPN使用データ、パスワード、または支払い情報は公開されていません。インシデントはCyberGhostのVPNサーバーではなく、サードパーティのサポートツールに関係していました。
CyberGhostはサポートシステムを移行し、サードパーティツールのセキュリティ要件を増加させることで対応しました。同社は内部システムに2要素認証を追加し、すべてのベンダー関係を確認しました。
独自のセキュリティ機能
CyberGhostは85の信頼スコア範囲の競合他社と区別する機能を提供しています。
NoSpyサーバー: CyberGhostはルーマニアにある独自のデータセンター内で専用サーバーのセットを運営しています。同社はサードパーティの関与なしにこれらのサーバーを独占的に管理しています。NoSpyサーバーは専用アップリンクを使用し、CyberGhostスタッフのみがアクセス可能です。
コンテンツブロッカー: アプリに組み込まれたこの機能は、DNSレベルで広告、トラッカー、および悪意のあるドメインをブロックします。ブラウザに到達する前にブロック処理を行います。これは別のブラウザ拡張子を必要とせずにデータ露出を減らします。
専用IPオプション: ユーザーは自分だけが使用する静的IPアドレスを購入できます。このトークンベースのシステムはIPをアカウント識別情報にリンクせずに割り当てます。これはプライバシーを維持しながらCAPTCHAとブロックリストを回避するのに役立ちます。
自動Wi-Fi保護: CyberGhostは新しいまたは保護されていないWi-Fiネットワークを検出し、VPNを自動的に接続します。ユーザーは信頼できるネットワークと信頼できないネットワークのルールを設定できます。この機能は公開ホットスポット上での無意識の保護されていないブラウジングを防止します。
スプリットトンネリング: AndroidおよびWindowsで利用可能なスプリットトンネリングにより、特定のアプリをVPNの外側にルーティングできます。暗号化されたトンネルを使用するアプリと通常の接続を使用するアプリを選択します。
このページのリソース
調査から得たチャートや参考画像を無料で閲覧・共有できます。
よくある質問
CyberGhostに自分のデータを信頼して預けても安全ですか?
はい。CyberGhostは85/100の信頼スコアを獲得し、デフォルトではAES-256暗号化を使用し、5 Eyes、9 Eyes、14 Eyesアライアンスの外にあるルーマニア司法管轄区で運営されています。CyberGhostは、Deloitte Romaniaが同社のノーログ設定を確認したと述べていますが、これらのレポートは主に顧客のみが利用可能です。
ルーマニアの管轄権がCyberGhostのプライバシークレームに実際に重要な理由は?
ルーマニアは義務的なデータ保持法がなく、2009年と2014年にEUデータ保持指令を2度拒否しました。5、9、14アイズインテリジェンス共有同盟の外にあるため、外国機関はパートナー契約を通じてCyberGhostを強制することはできません。ルーマニア当局はまだ有効な裁判所命令が必要であり、CyberGhostは保存していないデータを引き渡すことはできないと述べています。
CyberGhostはデータ漏洩やセキュリティインシデントを経験したことがありますか?
2025年初頭時点でCyberGhostのVPNインフラストラクチャを侵害したものはありません。2019年のインシデントはサードパーティのカスタマーサポートプラットフォームに影響を与え、約120のメールアドレスとチケットコンテンツのみが公開されました。VPN使用データ、パスワード、支払い情報は含まれていません。CyberGhostはその後、サポートシステムを移行し、2要素認証を内部で追加し、すべてのベンダー関係を確認しました。
CyberGhostのセキュリティクレームをサポートする暗号化とプロトコルは何ですか?
CyberGhostはAES-256-GCM暗号化をデフォルトとし、4つのプロトコルをサポートしています:WireGuard(ChaCha20、ほとんどのプラットフォームでデフォルト)、OpenVPN UDP/TCP、モバイル用IKEv2/IPsec、およびレガシーL2TP/IPsecオプション。すべてのプロトコルは一時的なキー交換を通じてパーフェクトフォワードシークレシーを実装し、セッションごとに一意のキーを生成するため、1つのセッションを危険にさらすことは過去または将来のトラフィックを公開しません。
CyberGhostのノーログポリシーは独立した監査人によって検証されていますか?
あなた自身が読める形ではありません。CyberGhostはDeloitte Audit Romaniaがそのノーログ設定に対して3つの限定的保証業務を実施したと述べており(2022年9月、2024年5月、2026年2月に公表)、それぞれはCyberGhostの自己説明に対するポイントインタイムレビューですが、レポートは顧客のみが利用可能で抜粋は共有されていません。それ以前、CyberGhostは2011年以来、四半期ごとの透明性レポートに依存していました。
CyberGhostはアクティビティをログしない場合、実際にはどのような情報を収集していますか?
CyberGhostは、請求のためのアカウントメールと支払い詳細、アプリ分析用のおおよそのデバイスタイプ、およびトラブルシューティング専用に使用される匿名化された集約接続試行のみを収集しています。公開されているプライバシーポリシーによると、閲覧履歴、DNSクエリ、割り当てられたIPアドレス、タイムスタンプ、またはセッション長は明示的に保存していません。
CyberGhostのキルスイッチが実際に保護していることを確認するにはどうすればよいですか?
Windows または macOS で CyberGhost サーバーに接続してから、セッション中にネットワークを強制的に切断します。キルスイッチはシステムレベルで動作し、ファイアウォールルールを変更してトンネル外にパケットが送信されないようにし、Windows、macOS、iOS、Android、Linux アプリ全体で利用できます。セットアップ後に自分でリークチェックを実行して、切断中に IPv4、IPv6、WebRTC リークが発生していないことを確認します。
CyberGhostのDNSまたはIPv6トラフィックがリークした場合はどうなりますか?
通常の使用下では発生しないはずです:CyberGhostは独自のプライベートDNSリゾルバーを実行するため、クエリはISPや、GoogleやCloudflareなどのサードパーティに到達せず、デフォルトでIPv6トラフィックを完全にブロックします。安いVPNが見落としがちなリーク脆弱性を排除します。リークが疑われる場合は、接続中に標準リーク検出ツールを実行して確認します。
Kape Technologiesによる所有権はCyberGhostのプライバシーについて懸念を引き起こしますか?
Kape Technologies(CyberGhostのUK拠点の親会社)は元Crossriderであり、2016年のCyberGhost買収前にアドウェア配布と過去の関連がありました。CyberGhostはそのチーム、インフラストラクチャ、データ処理がルーマニアで独立したままであり、ルーマニア法に基づいていると述べています。KapeはExpressVPN、Private Internet Access、ZenMateも所有しており、その後プライバシーフォーカス企業として再配置しています。
CyberGhostのセキュリティプロフィールはNordVPNおよびExpressVPNと比較してどのように評価されますか?
CyberGhostは公開された第三者テストから集計した当社のSpeed Labで22中10位にランクされており、NordVPNの1位およびExpressVPNの8位と比較されます。3つすべてが第三者監査資料を公開しています(CyberGhostはDeloitte Romaniaがノーログ設定を審査したと述べ、NordVPNはCure53の評価を公開し、ExpressVPNはKPMG保証報告書およびCure53監査を保有しています)。また、すべてAES-256暗号化とキルスイッチを提供していますが、CyberGhostの45日間の返金保証はどちらのプロバイダの30日間の保証にも勝っています。
CyberGhostのセキュリティ機能下で何台のデバイスを保護できますか?
CyberGhostの単一アカウントは7つの同時デバイス接続をカバーし、各接続はキルスイッチ、AES-256暗号化、DNSリーク保護を取得します。これはNordVPNの10またはプランに応じたExpressVPNの10~14より少ないですが、CyberGhostはNoSpyサーバーも提供し、サードパーティ関与なしのルーマニア所有インフラストラクチャで機密使用用に追加レイヤーを提供します。
CyberGhostのプライバシークレームに納得できない場合はどうなりますか?
CyberGhostはすべてのプランに45日間の返金保証を付けており、NordVPNまたはExpressVPNの30日間のウィンドウより長くなっています。これにより、キルスイッチをテストし、リーク検出ツールを実行し、四半期ごとの透明性レポートを自分で確認してから確約するまでの追加時間が得られます。ノーログクレームが独自の精査に耐えられない場合は、そのウィンドウ内でキャンセルできます。
CyberGhostは当局がデータを要求した場合にデータを引き渡すことを強制されますか?
有効なルーマニア裁判所命令のみで、その場合でもCyberGhostはブラウジング、接続、DNSデータを保存しないため引き渡すものがないと述べています。同社は3ヶ月ごとに透明性レポートを公開し、受け取った法執行要求と各対応について詳細に説明し、識別可能なデータが存在しないため0件の要求が満たされたことを示しています。
