Er CyberGhost trygt? Sikkerhets-, personverns- og revisjonanalyse
Er CyberGhost trygt? Revisjonsopplysninger, krypteringsprotokoller, jurisdiksjonanalyse, kill switch-testing og no-logs-policyverifisering.
85 av 100, bygget fra to vektede deler
Undersøkt 3. okt. 2026Påstander kontrollert: 23Separate kildegrupper: 18Poeng oppdatert 4. okt. 2026
Vi samler inn tredjeparts bevis og vurderer det redaksjonelt. VPN.com driver ikke et testlaboratorium.
NordVPN's privacy and security record is strong on process and mixed on proof
94 av 100, bygget fra to vektede deler
Undersøkt 3. okt. 2026Påstander kontrollert: 31Separate kildegrupper: 23Poeng oppdatert 4. okt. 2026
Vi samler inn tredjeparts bevis og vurderer det redaksjonelt. VPN.com driver ikke et testlaboratorium.
85 av 100, bygget fra to vektede deler
Undersøkt 3. okt. 2026Påstander kontrollert: 27Separate kildegrupper: 27Poeng oppdatert 4. okt. 2026
Vi samler inn tredjeparts bevis og vurderer det redaksjonelt. VPN.com driver ikke et testlaboratorium.
Er CyberGhost trygt? Kryptering, revisjoner og logging forklart
CyberGhost
Sikkerhet og personvern
85 av 100, bygget fra to vektede deler
Undersøkt 3. okt. 2026Påstander kontrollert: 23Separate kildegrupper: 18Poeng oppdatert 4. okt. 2026
Vi samler inn tredjeparts bevis og vurderer det redaksjonelt. VPN.com driver ikke et testlaboratorium.
CyberGhost oppnår en tillitsscore på 85/100. Det bruker AES-256-kryptering, opererer under rumensk jurisdiksjon utenfor 14 Eyes-alliansene, og publiserer kvartalsvis transparensrapporter. CyberGhost sier at dets no-logs-konfigurasjon har blitt gjennomgått av Deloitte Romania. CyberGhost ruter trafikk gjennom 11 500+ servere på tvers av 100 land med innebygd lekkasjesbeskyttelse.
Jurisdiksjon: Hvorfor Rumenia betyr noe
CyberGhost opererer under CyberGhost S.R.L., med hovedkontor i Bukarest, Rumenia. Rumenia har ingen obligatoriske datalagringslover for VPN-leverandører. Landet avviste EU-direktivet om datalagring to ganger, i 2009 og 2014.
Rumenia ligger utenfor 5 Eyes, 9 Eyes og 14 Eyes etterretningsdelingsalliansene. Dette betyr at utenlandske etterretningsmyndigheter ikke kan tvinge CyberGhost til å overgi brukerdata gjennom partneravtaler. Rumenske myndigheter trenger en gyldig rettsavgjørelse for å be om informasjon fra et hvilket som helst selskap.
Selv med en rettsavgjørelse, sier CyberGhost at det ikke kan gi fra seg det det ikke lagrer. Selskapets mororganisasjon er Kape Technologies, basert i Storbritannia. Imidlertid forblir CyberGhosts databehandling i Rumenia under rumensk lov. Kape eier også ExpressVPN, Private Internet Access og ZenMate.
CyberGhost Revisjonshistorie
CyberGhost sier at det har bestilt tre begrensede revisjonserklæringer fra Deloitte Audit Romania om konfigurasjonen uten logging, kunngjort i september 2022, mai 2024 og februar 2026. Hver er en gjennomgang på et bestemt tidspunkt mot CyberGhosts egen beskrivelse av konfigurasjonen, ikke kontinuerlig overvåking, og rapportene er tilgjengelige for kunder i stedet for offentligheten, uten delte utdrag. Vi kunne ikke uavhengig bekrefte innholdet deres.
Før 2022 var CyberGhost avhengig av kvartalsrapporter om åpenhet som startet i 2011 for å demonstrere sitt engasjement. Disse rapportene beskriver antallet henvendelser fra rettshåndhevende myndigheter og hvordan CyberGhost responderte på hver enkelt.
CyberGhost publiserer disse transparensrapportene på nettstedet sitt hver 3. måned. CyberGhost sier at hver rapport viser at ingen brukerdata ble overlevert fordi ingen eksisterer.
CyberGhost No-Logs Policy: Hva som blir lagret
CyberGhosts personvernpolicy sier eksplisitt at det ikke logger nettleserhistorikk, trafikkmål eller DNS-spørsmål. Det lagrer heller ikke tilkoblingstidsmerker, sesjonsvarighet eller tildelte IP-adresser. Policyen dekker alle 11 500+ servere på tvers av nettverket.
Hva CyberGhost IKKE lagrer:
- Nettleseraktivitet eller besøkte nettsteder
- Navn på nedlastede filer eller torrent-data
- Opprinnelige IP-adresser eller tildelte VPN IP-adresser
- Tilkoblingstidsmerker eller sesjonsvarighet
- DNS-spørsmål eller trafikkmengde per sesjon
Hva CyberGhost samler inn:
- Anonyme, samlede tilkoblingsforsøk for feilsøking (ingen brukeridentifikasjon)
- Konto e-postadresse og betalingsinformasjon for abonnementsstyring
- Omtrentlig enhet stype for appforbedring analytikk
CyberGhost bruker anonyme tokens for godkjenning på sine servere. Dette systemet bryter forbindelsen mellom legitimasjonen din og VPN-økten. Selskapet kan ikke matche en spesifikk bruker til en spesifikk servertilkobling på noe gitt tidspunkt.
RAM-only-servere legger til enda ett lag. Disse serverne skriver ingenting til harddisker, og hver omstart sletter alle sesjonsdata fullstendig. Fysisk beslag av en server gir null brukbar informasjon om tidligere tilkoblinger.
Krypteringsstandarder og protokoller
CyberGhost bruker AES-256-GCM-kryptering som standard siffer på tvers av alle applikasjoner. Dette er den samme krypteringsstandardensom den amerikanske regjeringen bruker for klassifisert informasjon. Å bryte AES-256 ville kreve beregningskraft som ikke eksisterer i dag.
CyberGhost støtter 4 VPN-protokoller på tvers av appene sine:
- WireGuard: Standard på de fleste plattformer. Bruker ChaCha20-kryptering. Gjennomsnittlig 15-30% raskere hastigheter enn OpenVPN.
- OpenVPN (UDP/TCP): Bruker AES-256-GCM. UDP tilbyr raskere hastigheter. TCP fungerer bedre på begrenset nettverk.
- IKEv2/IPsec: Foretrukket på iOS og mobile enheter. Håndterer nettverksbytte effektivt mellom Wi-Fi og mobilnett.
- L2TP/IPsec: Eldre alternativ. Tilgjengelig men ikke anbefalt for primær bruk.
Hver protokoll implementerer Perfect Forward Secrecy gjennom kortvarig nøkkelutveksling. Dette betyr at hver sesjon genererer en unik krypteringsnøkkel. Kompromittering av en sesjonsnøkkel eksponerer ikke tidligere eller fremtidige økter.
Kill Switch og DNS-lekkasjebeskyttelse
CyberGhost inkluderer en kill switch på Windows, macOS, iOS, Android og Linux-applikasjoner. Kill switchen blokkerer all internetttrafikk hvis VPN-tilkoblingen faller uventet. Den aktiveres automatisk uten brukerkonfigurering som kreves.
På Windows og macOS opererer kill switchen på systemnivå. Det endrer brannmurregler for å forhindre at pakker forlater utenfor VPN-tunnelen. Testing med standard lekkasjdeteksjonsverktøy viser null IPv4-, IPv6- eller WebRTC-lekkasjer under tilkoblingsfell.
CyberGhost kjører også sine egne private DNS-servere. Hver DNS-spørring dirigeres gjennom krypterte tunneler til CyberGhost-opererte resolverere. Dette forhindrer ISP-er og tredjeparter fra å se hvilke domener du ber om. Ingen tredjeparts DNS-tjenester som Google eller Cloudflare håndterer spørsmålene dine.
IPv6-lekkasjebeskyttelse er aktivert som standard. CyberGhost blokkerer IPv6-trafikk helt i stedet for å dirigere den gjennom tunnelen. Denne tilnærmingen eliminerer en vanlig sårbarhet som billigere VPN-er ofte overser.
Tidligere sikkerhetshendelser
CyberGhost har ikke lidd av et bekreftet datainnbrudd eller serverkompromiss fra tidlig 2025. Ingen brukerdata har blitt eksponert gjennom sårbarheter i CyberGhosts infrastruktur.
I 2016 oppsto bekymring da Crossrider (senere omdøpt til Kape Technologies) kjøpte CyberGhost. Crossrider hadde tidligere forbindelser til adware-distribusjon. CyberGhost adresserte dette ved å si at driften, teamet og infrastrukturen fortsatt var uavhengig i Rumenia. Kape har siden omposisjonert seg helt som et personvern- og sikkerhetsfirma.
I 2019 dukket det opp en rapport om et datainnbrudd hos en CyberGhost-relatert kundesupportplattform. CyberGhost avklarte at bare 120 e-postadresser og supporttikkett-innhold potensielt var påvirket. Ingen VPN-bruksdata, passord eller betalingsinformasjon ble eksponert. Hendelsen involverte et tredjeparts supportverktøy, ikke CyberGhosts VPN-servere.
CyberGhost responderte ved å migrere supportsystemene og øke sikkerhetskravene for tredjeparts verktøy. Selskapet la til tofaktorgodkjenning for interne systemer og gjennomgikk alle leverandørforhold.
Unike sikkerhetsfunksjoner
CyberGhost tilbyr flere funksjoner som skiller det fra konkurrenter i 85-tillitspoeng-området.
NoSpy-servere: CyberGhost opererer et sett med premium-servere i sitt eget datasenter i Rumenia. Selskapet administrerer disse serverne utelukkende uten involvering fra tredjeparter. NoSpy-servere bruker dedikerte uplinks og er fysisk tilgjengelige bare for CyberGhost-ansatte.
Content Blocker: Innebygd i appene, blokkerer denne funksjonen annonser, sporere og ondsinnede domener på DNS-nivå. Den behandler blokkering før trafikken når nettleseren. Dette reduserer dataeksponering uten å kreve en separat nettleserutvidelse.
Dedikert IP-alternativ: Brukere kan kjøpe en statisk IP-adresse som bare de bruker. Dette token-baserte systemet tildeler IP-en uten å koble den til kontoidentiteten. Det hjelper til med å unngå CAPTCHA-er og blokkeringslister mens du opprettholder personvern.
Automatisk Wi-Fi-beskyttelse: CyberGhost oppdager nye eller usikre Wi-Fi-nettverk og kobler VPN automatisk. Brukere kan angi regler for pålitelige og upålitelige nettverk. Denne funksjonen forhindrer utilsiktet ubeskyttet nettlesing på offentlige hotspots.
Split Tunneling: Tilgjengelig på Android og Windows, lar split tunneling deg dirigere spesifikke apper utenfor VPN. Du velger hvilke apper som skal bruke den krypterte tunnelen og hvilke som skal bruke den vanlige tilkoblingen.
Ressurser for denne siden
Diagrammer og referansebilder fra vår forskning, gratis å se og dele.
Ofte stilte spørsmål
Er CyberGhost faktisk trygt å stole på med dataene mine?
Ja. CyberGhost har en tillitspoengsum på 85/100, bruker AES-256-kryptering som standard, og opererer under rumensk jurisdiksjon utenfor 5, 9 og 14 Eyes-alliansene. CyberGhost sier at Deloitte Romania har gjennomgått konfigurasjonen uten loggføring, selv om rapportene i hovedsak er tilgjengelige bare for kunder.
Hvorfor betyr rumensk jurisdiksjon faktisk noe for CyberGhosts personvernpåstander?
Rumenia har ingen obligatorisk datalagringsloven og avviste EU-direktivet om datalagring to ganger, i 2009 og 2014. Å ligge utenfor 5, 9 og 14 Eyes etterretningsdelingsalliansene betyr at utenlandske etterretningsmyndigheter ikke kan tvinge CyberGhost gjennom partneravtaler. Rumenske myndigheter trenger fremdeles en gyldig rettsavgjørelse, og CyberGhost sier det ikke kan overgi data det aldri har lagret.
Har CyberGhost noen gang hatt et datainnbrudd eller sikkerhetsvorfall?
Ingen innbrudd har rammet CyberGhosts VPN-infrastruktur fra tidlig 2025. En hendelse i 2019 påvirket en tredjeparts kundesupportplattform, som eksponerte omtrent 120 e-postadresser og tikketinnhold, ikke VPN-bruksdata eller passord. CyberGhost responderte ved å migrere supportsystemer, legge til tofaktorgodkjenning internt og gjennomgå alle leverandørforhold etterpå.
Hvilken kryptering og protokoller støtter CyberGhosts sikkerhetspåstander?
CyberGhost som standard bruker AES-256-GCM-kryptering og støtter fire protokoller: WireGuard (ChaCha20, standard på de fleste plattformer), OpenVPN UDP/TCP, IKEv2/IPsec for mobil og et eldre L2TP/IPsec-alternativ. Hver protokoll implementerer Perfect Forward Secrecy gjennom kortvarig nøkkelutveksling, som genererer en unik nøkkel per sesjon slik at kompromittering av en sesjon aldri eksponerer tidligere eller fremtidig trafikk.
Har en uavhengig revisor bekreftet CyberGhosts policy for ingen logging?
Ikke på en form du kan lese selv. CyberGhost sier at Deloitte Audit Romania har gjennomført tre begrenset-sikkerhetsvurderinger av konfigurasjonen for ingen logging (annonsert september 2022, mai 2024 og februar 2026), men hver er en gjennomgang på ett tidspunkt mot CyberGhosts egen beskrivelse av konfigurasjonen, og rapportene er tilgjengelige for kunder uten at utdrag er delt. Før det stolte CyberGhost på kvartalsvise transparensrapporter siden 2011.
Hvilken informasjon samler CyberGhost faktisk inn hvis det ikke logger aktivitet?
CyberGhost samler kun kontoe-postadressen din og betalingsdetaljer for fakturering, en omtrentlig enhetstype for appanalyrikker, og anonymiserte aggregerte tilkoblingsforsøk som brukes strengt til feilsøking. Det lagrer eksplisitt ikke nettleserhistorikk, DNS-spørringer, tildelte IP-adresser, tidsfrister eller øktlengde, ifølge den publiserte personvernpolicyen.
Hvordan bekrefter jeg at CyberGhosts kill switch beskytter meg?
Koble til en CyberGhost-server på Windows eller macOS, og koble deretter av nettverket ditt midt i økten. Kill switchen fungerer på systemnivå ved å endre brannmurregler slik at ingen pakke forlater tunnelen, og den er tilgjengelig på Windows-, macOS-, iOS-, Android- og Linux-apper. Kjør en lekkasjesjekk selv etter oppsett for å bekrefte at ingen IPv4-, IPv6- eller WebRTC-lekkasjer vises under avbrudd.
Hva skjer hvis CyberGhosts DNS eller IPv6-trafikk lekker?
Det burde ikke under normal bruk: CyberGhost kjører sine egne private DNS-resolverere slik at spørsmål aldri når ISP-en eller tredjeparter som Google eller Cloudflare, og det blokkerer IPv6-trafikk helt som standard i stedet for å dirigere den, og lukker en lekkvektor billigere VPN-er ofte misser. Hvis du mistenker en lekkasje, kjør et standard lekkasjdeteksjonsverktøy mens du er tilkoblet for å bekreftet.
Reiser CyberGhosts eierskap av Kape Technologies noen personvernflagg?
Kape Technologies, CyberGhosts UK-baserte morselskap, var tidligere Crossrider, som hadde tidligere forbindelser til adware før oppkjøpet av CyberGhost i 2016. CyberGhost sier teamet, infrastrukturen og databehandlingen forblir uavhengig og basert i Rumenia under rumensk lov. Kape eier også ExpressVPN, Private Internet Access og ZenMate, og har siden omposisjonert som et personvernfokusert selskap.
Hvordan står CyberGhosts sikkerhetsprofil opp mot NordVPN og ExpressVPN?
CyberGhost rangerer #10 av 22 i vårt Speed Lab, aggregert fra publiserte tredjeparts tester, versus NordVPNs #1 og ExpressVPNs #8. Alle tre har publisert noe tredjeparts revisjonsmateriale (CyberGhost sier at Deloitte Romania gjennomgikk konfigurasjonen uten logging, NordVPN har publisert Cure53-vurderinger, ExpressVPN har en KPMG-sikringsrapport og Cure53-revisjoner) og tilbyr AES-256-kryptering med kill switch, selv om CyberGhosts 45-dagers refunsjonsvindu slår begge leverandørers 30-dagers garantier.
Hvor mange enheter kan jeg holde beskyttet under CyberGhosts sikkerhetsfunksjoner?
En enkelt CyberGhost-konto dekker 7 samtidige enhetstilkoblinger, hver får den samme kill switchen, AES-256-kryptering og DNS-lekkasjebeskyttelse. Det er færre enn NordVPNs 10 eller ExpressVPNs 10 til 14 avhengig av plan, men CyberGhost tilbyr også NoSpy-servere, selskapseid rumensk infrastruktur uten involvering fra tredjeparter, som et ekstra lag for følsom bruk.
Hva hvis jeg ikke er overbevist om CyberGhosts personvernkrav etter å ha abonnert?
CyberGhost støtter alle planer med en 45-dagers pengegaranti, lengre enn NordVPNs eller ExpressVPNs 30-dagers vinduer, noe som gir deg ekstra tid til å teste kill switchen, kjøre lekkasjondeteksjonsverktøy og gjennomgå de kvartalsvise transparensrapportene selv før du forplikter deg. Hvis no-logs-kravene ikke holder seg opp mot din egen kontroll, kan du avbryte innenfor det vinduet.
Kan CyberGhost tvinges til å overgi dataene mine hvis myndigheter ber om det?
Bare med en gyldig rumensk rettsavgjørelse, og selv da sier CyberGhost at det ikke har noe å overgi siden det lagrer ingen nettleser-, tilkoblings- eller DNS-data. Selskapet publiserer åpenhetsrapporter hver tredje måned med detaljer om anmodninger fra rettshåndhevelse mottatt, og hver rapport til dags dato viser null anmodninger oppfylt fordi ingen identifiserbar data eksisterer for å frigjøre.
