Er CyberGhost trygt? Sikkerhets-, personverns- og revisjonanalyse
Er CyberGhost trygt? Uavhengige revisjonsresultater, krypteringsprotokoller, jurisdiksjonsanalyse, kill switch-testing og verifisering av no-logs-policy.
De mest sikre VPN-ene
Er CyberGhost trygt? Kryptering, revisjoner og logging forklart
CyberGhost oppnår en tillitsscore på 85/100. Det bruker AES-256-kryptering, opererer under rumensk jurisdiksjon utenfor 14 Eyes-alliansene, og publiserer kvartalsrapporter om åpenhet. En uavhengig revisjon av Deloitte i 2022 bekreftet no-logs-policyen. CyberGhost dirigerer trafikk gjennom 11 500+ servere på tvers av 100 land med innebygd lekkasjebeskyttelse.
Jurisdiksjon: Hvorfor Rumenia betyr noe
CyberGhost opererer under CyberGhost S.R.L., med hovedkontor i Bukarest, Rumenia. Rumenia har ingen obligatoriske datalagringslover for VPN-leverandører. Landet avviste EU-direktivet om datalagring to ganger, i 2009 og 2014.
Rumenia ligger utenfor 5 Eyes, 9 Eyes og 14 Eyes etterretningsdelingsalliansene. Dette betyr at utenlandske etterretningsmyndigheter ikke kan tvinge CyberGhost til å overgi brukerdata gjennom partneravtaler. Rumenske myndigheter trenger en gyldig rettsavgjørelse for å be om informasjon fra et hvilket som helst selskap.
Selv med en rettsavgjørelse, sier CyberGhost at det ikke kan gi fra seg det det ikke lagrer. Selskapets mororganisasjon er Kape Technologies, basert i Storbritannia. Imidlertid forblir CyberGhosts databehandling i Rumenia under rumensk lov. Kape eier også ExpressVPN, Private Internet Access og ZenMate.
CyberGhost revisjonshistorikk
Deloitte Rumenia fullførte en uavhengig revisjon av CyberGhosts no-logs-infrastruktur i 2022. Revisorene undersøkte serverkonfigurasjoner, interne retningslinjer og databehandlingsprosesser på tvers av CyberGhosts hele nettverk. Deloitte bekreftet at serveroppsettet samsvarte med CyberGhosts offentlige no-logs-påstander.
Denne revisjonen fulgte Type 1 SOC-rammeverket, som evaluerte om kontroller eksisterte og var riktig utformet. Deloitte fant ingen bevis på at CyberGhost lagret tilkoblingsopp logger, nettleseraktivitet eller trafikk data. Revisjonsrapporten bekreftet at serverne opererte i RAM-only-modus.
Før Deloitte hadde CyberGhost ikke gjennomgått en formell tredjeparts revisjon. Selskapet stolte på kvartalsrapporter om åpenhet fra 2011 for å demonstrere sitt engasjement. Disse rapportene detaljerer antallet anmodninger fra rettshåndhevelse som er mottatt og hvordan CyberGhost responderte på hver enkelt.
CyberGhost publiserer disse åpenhetsrapportene på sin nettside hver tredje måned. Hver rapport viser at null dataanmodninger har blitt oppfylt fordi ingen identifiserbar data eksisterer. En andre Deloitte-revisjon ville styrke langsiktig tillit, men ingen oppfølging er blitt kunngjort offentlig.
CyberGhost No-Logs Policy: Hva som blir lagret
CyberGhosts personvernpolicy sier eksplisitt at det ikke logger nettleserhistorikk, trafikkmål eller DNS-spørsmål. Det lagrer heller ikke tilkoblingstidsmerker, sesjonsvarighet eller tildelte IP-adresser. Policyen dekker alle 11 500+ servere på tvers av nettverket.
Hva CyberGhost IKKE lagrer:
- Nettleseraktivitet eller besøkte nettsteder
- Navn på nedlastede filer eller torrent-data
- Opprinnelige IP-adresser eller tildelte VPN IP-adresser
- Tilkoblingstidsmerker eller sesjonsvarighet
- DNS-spørsmål eller trafikkmengde per sesjon
Hva CyberGhost samler inn:
- Anonyme, samlede tilkoblingsforsøk for feilsøking (ingen brukeridentifikasjon)
- Konto e-postadresse og betalingsinformasjon for abonnementsstyring
- Omtrentlig enhet stype for appforbedring analytikk
CyberGhost bruker anonyme tokens for godkjenning på sine servere. Dette systemet bryter forbindelsen mellom legitimasjonen din og VPN-økten. Selskapet kan ikke matche en spesifikk bruker til en spesifikk servertilkobling på noe gitt tidspunkt.
RAM-only-servere legger til enda ett lag. Disse serverne skriver ingenting til harddisker, og hver omstart sletter alle sesjonsdata fullstendig. Fysisk beslag av en server gir null brukbar informasjon om tidligere tilkoblinger.
Krypteringsstandarder og protokoller
CyberGhost bruker AES-256-GCM-kryptering som standard siffer på tvers av alle applikasjoner. Dette er den samme krypteringsstandardensom den amerikanske regjeringen bruker for klassifisert informasjon. Å bryte AES-256 ville kreve beregningskraft som ikke eksisterer i dag.
CyberGhost støtter 4 VPN-protokoller på tvers av appene sine:
- WireGuard: Standard på de fleste plattformer. Bruker ChaCha20-kryptering. Gjennomsnittlig 15-30% raskere hastigheter enn OpenVPN.
- OpenVPN (UDP/TCP): Bruker AES-256-GCM. UDP tilbyr raskere hastigheter. TCP fungerer bedre på begrenset nettverk.
- IKEv2/IPsec: Foretrukket på iOS og mobile enheter. Håndterer nettverksbytte effektivt mellom Wi-Fi og mobilnett.
- L2TP/IPsec: Eldre alternativ. Tilgjengelig men ikke anbefalt for primær bruk.
Hver protokoll implementerer Perfect Forward Secrecy gjennom kortvarig nøkkelutveksling. Dette betyr at hver sesjon genererer en unik krypteringsnøkkel. Kompromittering av en sesjonsnøkkel eksponerer ikke tidligere eller fremtidige økter.
Kill Switch og DNS-lekkasjebeskyttelse
CyberGhost inkluderer en kill switch på Windows, macOS, iOS, Android og Linux-applikasjoner. Kill switchen blokkerer all internetttrafikk hvis VPN-tilkoblingen faller uventet. Den aktiveres automatisk uten brukerkonfigurering som kreves.
På Windows og macOS opererer kill switchen på systemnivå. Det endrer brannmurregler for å forhindre at pakker forlater utenfor VPN-tunnelen. Testing med standard lekkasjdeteksjonsverktøy viser null IPv4-, IPv6- eller WebRTC-lekkasjer under tilkoblingsfell.
CyberGhost kjører også sine egne private DNS-servere. Hver DNS-spørring dirigeres gjennom krypterte tunneler til CyberGhost-opererte resolverere. Dette forhindrer ISP-er og tredjeparter fra å se hvilke domener du ber om. Ingen tredjeparts DNS-tjenester som Google eller Cloudflare håndterer spørsmålene dine.
IPv6-lekkasjebeskyttelse er aktivert som standard. CyberGhost blokkerer IPv6-trafikk helt i stedet for å dirigere den gjennom tunnelen. Denne tilnærmingen eliminerer en vanlig sårbarhet som billigere VPN-er ofte overser.
Tidligere sikkerhetshendelser
CyberGhost har ikke lidd av et bekreftet datainnbrudd eller serverkompromiss fra tidlig 2025. Ingen brukerdata har blitt eksponert gjennom sårbarheter i CyberGhosts infrastruktur.
I 2016 oppsto bekymring da Crossrider (senere omdøpt til Kape Technologies) kjøpte CyberGhost. Crossrider hadde tidligere forbindelser til adware-distribusjon. CyberGhost adresserte dette ved å si at driften, teamet og infrastrukturen fortsatt var uavhengig i Rumenia. Kape har siden omposisjonert seg helt som et personvern- og sikkerhetsfirma.
I 2019 dukket det opp en rapport om et datainnbrudd hos en CyberGhost-relatert kundesupportplattform. CyberGhost avklarte at bare 120 e-postadresser og supporttikkett-innhold potensielt var påvirket. Ingen VPN-bruksdata, passord eller betalingsinformasjon ble eksponert. Hendelsen involverte et tredjeparts supportverktøy, ikke CyberGhosts VPN-servere.
CyberGhost responderte ved å migrere supportsystemene og øke sikkerhetskravene for tredjeparts verktøy. Selskapet la til tofaktorgodkjenning for interne systemer og gjennomgikk alle leverandørforhold.
Unike sikkerhetsfunksjoner
CyberGhost tilbyr flere funksjoner som skiller det fra konkurrenter i 85-tillitspoeng-området.
NoSpy-servere: CyberGhost opererer et sett med premium-servere i sitt eget datasenter i Rumenia. Selskapet administrerer disse serverne utelukkende uten involvering fra tredjeparter. NoSpy-servere bruker dedikerte uplinks og er fysisk tilgjengelige bare for CyberGhost-ansatte.
Content Blocker: Innebygd i appene, blokkerer denne funksjonen annonser, sporere og ondsinnede domener på DNS-nivå. Den behandler blokkering før trafikken når nettleseren. Dette reduserer dataeksponering uten å kreve en separat nettleserutvidelse.
Dedikert IP-alternativ: Brukere kan kjøpe en statisk IP-adresse som bare de bruker. Dette token-baserte systemet tildeler IP-en uten å koble den til kontoidentiteten. Det hjelper til med å unngå CAPTCHA-er og blokkeringslister mens du opprettholder personvern.
Automatisk Wi-Fi-beskyttelse: CyberGhost oppdager nye eller usikre Wi-Fi-nettverk og kobler VPN automatisk. Brukere kan angi regler for pålitelige og upålitelige nettverk. Denne funksjonen forhindrer utilsiktet ubeskyttet nettlesing på offentlige hotspots.
Split Tunneling: Tilgjengelig på Android og Windows, lar split tunneling deg dirigere spesifikke apper utenfor VPN. Du velger hvilke apper som skal bruke den krypterte tunnelen og hvilke som skal bruke den vanlige tilkoblingen.
Ressurser for denne siden
Diagrammer og referansebilder fra testingen vår, gratis å se og dele.
Ofte stilte spørsmål
Er CyberGhost faktisk trygt å stole på med dataene mine?
Ja. CyberGhost har en tillitsscore på 85/100, bruker AES-256-kryptering som standard, og opererer under rumensk jurisdiksjon utenfor 5, 9 og 14 Eyes-alliansene. Deloitte gjennomførte en uavhengig revisjon av no-logs-infrastrukturen i 2022 under Type 1 SOC-rammeverket, som bekreftet at serverne kjører RAM-only og lagrer ingen nettleser-, tilkoblings- eller DNS-data.
Hvorfor betyr rumensk jurisdiksjon faktisk noe for CyberGhosts personvernpåstander?
Rumenia har ingen obligatorisk datalagringsloven og avviste EU-direktivet om datalagring to ganger, i 2009 og 2014. Å ligge utenfor 5, 9 og 14 Eyes etterretningsdelingsalliansene betyr at utenlandske etterretningsmyndigheter ikke kan tvinge CyberGhost gjennom partneravtaler. Rumenske myndigheter trenger fremdeles en gyldig rettsavgjørelse, og CyberGhost sier det ikke kan overgi data det aldri har lagret.
Har CyberGhost noen gang hatt et datainnbrudd eller sikkerhetsvorfall?
Ingen innbrudd har rammet CyberGhosts VPN-infrastruktur fra tidlig 2025. En hendelse i 2019 påvirket en tredjeparts kundesupportplattform, som eksponerte omtrent 120 e-postadresser og tikketinnhold, ikke VPN-bruksdata eller passord. CyberGhost responderte ved å migrere supportsystemer, legge til tofaktorgodkjenning internt og gjennomgå alle leverandørforhold etterpå.
Hvilken kryptering og protokoller støtter CyberGhosts sikkerhetspåstander?
CyberGhost som standard bruker AES-256-GCM-kryptering og støtter fire protokoller: WireGuard (ChaCha20, standard på de fleste plattformer), OpenVPN UDP/TCP, IKEv2/IPsec for mobil og et eldre L2TP/IPsec-alternativ. Hver protokoll implementerer Perfect Forward Secrecy gjennom kortvarig nøkkelutveksling, som genererer en unik nøkkel per sesjon slik at kompromittering av en sesjon aldri eksponerer tidligere eller fremtidig trafikk.
Har en uavhengig revisor faktisk verifisert CyberGhosts no-logs-policy?
Ja. Deloitte Rumenia reviderte CyberGhosts no-logs-infrastruktur i 2022, undersøkte serverkonfigurasjoner og databehandling under Type 1 SOC-rammeverket, og bekreftet RAM-only serveroperasjon og ingen lagrede tilkoblings- eller nettleserlogg. Før det stolte CyberGhost utelukkende på kvartalsrapporter om åpenhet siden 2011. Ingen oppfølgingsrevisjon er blitt offentlig kunngjort siden 2022.
Hvilken informasjon samler CyberGhost faktisk hvis det ikke logger aktivitet?
CyberGhost samler kun e-postadresse og betalingsinformasjon for fakturering, en omtrentlig enhetstype for appanalytikk og anonymiserte samla tilkoblingsforsøk brukt strengt for feilsøking. Det lagrer eksplisitt ikke nettleserhistorikk, DNS-spørsmål, tildelte IP-adresser, tidsmerker eller sesjonsvarighet, ifølge den publiserte personvernpolicyen og 2022 Deloitte-revisjonen.
Hvordan bekrefter jeg at CyberGhosts kill switch faktisk beskytter meg?
Koble til en CyberGhost-server på Windows eller macOS, og tving deretter frakobling av nettverket mid-sesjon. Kill switchen opererer på systemnivå, endrer brannmurregler slik at ingen pakke forlater utenfor tunnelen, og er tilgjengelig på Windows, macOS, iOS, Android og Linux-apper. Lekkasjdeteksjonstesting viser null IPv4-, IPv6- eller WebRTC-lekkasjer under nedfall.
Hva skjer hvis CyberGhosts DNS eller IPv6-trafikk lekker?
Det burde ikke under normal bruk: CyberGhost kjører sine egne private DNS-resolverere slik at spørsmål aldri når ISP-en eller tredjeparter som Google eller Cloudflare, og det blokkerer IPv6-trafikk helt som standard i stedet for å dirigere den, og lukker en lekkvektor billigere VPN-er ofte misser. Hvis du mistenker en lekkasje, kjør et standard lekkasjdeteksjonsverktøy mens du er tilkoblet for å bekreftet.
Reiser CyberGhosts eierskap av Kape Technologies noen personvernflagg?
Kape Technologies, CyberGhosts UK-baserte morselskap, var tidligere Crossrider, som hadde tidligere forbindelser til adware før oppkjøpet av CyberGhost i 2016. CyberGhost sier teamet, infrastrukturen og databehandlingen forblir uavhengig og basert i Rumenia under rumensk lov. Kape eier også ExpressVPN, Private Internet Access og ZenMate, og har siden omposisjonert som et personvernfokusert selskap.
Hvordan står CyberGhosts sikkerhetsprofil opp mot NordVPN og ExpressVPN?
CyberGhost rangerer #10 av 22 i vårt Speed Lab, sammenfattet fra uavhengige lab, kontra NordVPNs #1 og ExpressVPNs #8. Alle tre kjører uavhengig reviderte no-logs-policyer (Deloitte for CyberGhost, Cure53 for NordVPN, PwC og Cure53 for ExpressVPN) og tilbyr AES-256-kryptering med en kill switch, selv om CyberGhosts 45-dagars refundvindu slår begge leverandørers 30-dagars garantier.
Hvor mange enheter kan jeg holde beskyttet under CyberGhosts sikkerhetsfunksjoner?
En enkelt CyberGhost-konto dekker 7 samtidige enhetstilkoblinger, hver får den samme kill switchen, AES-256-kryptering og DNS-lekkasjebeskyttelse. Det er færre enn NordVPNs 10 eller ExpressVPNs 10 til 14 avhengig av plan, men CyberGhost tilbyr også NoSpy-servere, selskapseid rumensk infrastruktur uten involvering fra tredjeparter, som et ekstra lag for følsom bruk.
Hva hvis jeg ikke er overbevist om CyberGhosts personvernpåstander etter abonnering?
CyberGhost støtter hver plan med en 45-dagars pengene-tilbake-garanti, lengre enn NordVPNs eller ExpressVPNs 30-dagars vinduer, noe som gir deg ekstra tid til å teste kill switchen, kjøre lekkasjdeteksjonsverktøy og gjennomgå kvartalssrapportene om åpenhet selv før du forplikter. Hvis de reviderte no-logs-påstandene ikke holder opp under din egen gransking, kan du avbryte innen det vinduet.
Kan CyberGhost tvinges til å overgi dataene mine hvis myndigheter ber om det?
Bare med en gyldig rumensk rettsavgjørelse, og selv da sier CyberGhost at det ikke har noe å overgi siden det lagrer ingen nettleser-, tilkoblings- eller DNS-data. Selskapet publiserer åpenhetsrapporter hver tredje måned med detaljer om anmodninger fra rettshåndhevelse mottatt, og hver rapport til dags dato viser null anmodninger oppfylt fordi ingen identifiserbar data eksisterer for å frigjøre.
