Czy CyberGhost jest bezpieczny? Analiza bezpieczeństwa, prywatności i audytu

Czy CyberGhost jest bezpieczny? Wyniki niezależnego audytu, protokoły szyfrowania, analiza jurysdykcji, testy kill switch i weryfikacja polityki braku logów.

··9 min czytania

Czy CyberGhost jest bezpieczny? Szyfrowanie, audyty i braki w logowaniu wyjaśnione

#4 / 22 11,500+ serwery 100 kraje Gwarancja zwrotu pieniędzy w ciągu 45 dni

CyberGhost uzyskuje wynik zaufania 85/100. Wykorzystuje szyfrowanie AES-256, działa na podstawie jurysdykcji rumuńskiej spoza sojuszy 14 Eyes i publikuje kwartalnie raporty przejrzystości. Niezależny audyt przeprowadzony przez Deloitte w 2022 roku potwierdził jego politykę braku logów. CyberGhost kieruje ruch przez ponad 11 500 serwerów w 100 krajach z wbudowaną ochroną przed wyciekami.

Jurysdykcja: dlaczego Rumunia ma znaczenie

CyberGhost działa na podstawie CyberGhost S.R.L., z siedzibą w Bukareszcie, Rumunii. Rumunia nie ma obowiązkowych przepisów dotyczących przechowywania danych dla dostawców VPN. Kraj odrzucił dyrektywę UE o przechowywaniu danych dwukrotnie, w 2009 i 2014 roku.

Rumunia znajduje się poza sojuszami wymiany informacji 5 Eyes, 9 Eyes i 14 Eyes. Oznacza to, że zagraniczne agencje nie mogą zmusić CyberGhost do przekazania danych użytkowników poprzez umowy partnerskie. Rumuńskie władze potrzebują ważnego nakazu sądowego, aby zażądać informacji od jakiejkolwiek firmy.

Nawet z nakazem sądowym CyberGhost oświadcza, że nie może dostarczyć tego, czego nie przechowuje. Organizacja macierzysta firmy to Kape Technologies, z siedzibą w Wielkiej Brytanii. Jednak przetwarzanie danych CyberGhost pozostaje w Rumunii zgodnie z prawem rumuńskim. Kape jest również właścicielem ExpressVPN, Private Internet Access i ZenMate.

Historia audytów CyberGhost

Deloitte Romania ukończyła niezależny audyt infrastruktury braku logów CyberGhost w 2022 roku. Audytorzy zbadali konfiguracje serwerów, zasady wewnętrzne i procesy obsługi danych w całej sieci CyberGhost. Deloitte potwierdził, że konfiguracja serwera odpowiadała publicznym twierdzeniom CyberGhost dotyczącym braku logów.

Ten audyt przeprowadzony zgodnie z ramami Type 1 SOC oceniał, czy kontrole istniały i były prawidłowo zaprojektowane. Deloitte nie znalazł żadnych dowodów na to, że CyberGhost przechowywał dzienniki połączeń, aktywność przeglądania lub dane ruchu. Raport z audytu potwierdził, że serwery działały wyłącznie w trybie RAM.

Zanim Deloitte, CyberGhost nie poddał się formalnemu audytowi trzeciej strony. Firma polegała na kwartalnych raportach przejrzystości od 2011 roku, aby wykazać swoje zaangażowanie. Raporty te zawierają szczegółowe informacje na temat liczby żądań organów ścigania i sposobu, w jaki CyberGhost odpowiada na każde z nich.

CyberGhost publikuje te raporty przejrzystości na swojej stronie internetowej co 3 miesiące. Każdy raport pokazuje, że żaden wniosek o dane nie został spełniony, ponieważ nie istnieją żadne dane umożliwiające identyfikację. Drugi audyt Deloitte wzmocniłby długoterminowe zaufanie, ale publicznie nie ogłoszono żadnych następnych działań.

Polityka braku logów CyberGhost: co jest przechowywane

Polityka prywatności CyberGhost wyraźnie oświadcza, że nie loguje historii przeglądania, miejsc docelowych ruchu ani zapytań DNS. Nie przechowuje również znaczników czasu połączenia, czasu trwania sesji ani przypisanych adresów IP. Polityka obejmuje wszystkie ponad 11 500 serwerów w jego sieci.

Co CyberGhost nie przechowuje:

  • Aktywność przeglądania lub odwiedzone strony internetowe
  • Nazwy pobranych plików lub dane torrentów
  • Oryginalne adresy IP ani przypisane adresy IP sieci VPN
  • Znaczniki czasu połączenia ani czas trwania sesji
  • Zapytania DNS ani objętość ruchu na sesję

Co zbiera CyberGhost:

  • Anonimowe, zagregowane próby połączenia w celu rozwiązywania problemów (bez identyfikacji użytkownika)
  • Adres email konta i informacje o płatności do zarządzania subskrypcją
  • Przybliżony typ urządzenia do analizy ulepszeń aplikacji

CyberGhost używa anonimowych tokenów do uwierzytelniania na swoich serwerach. System ten przerywa powiązanie między poświadczeniami konta a sesją VPN. Firma nie może dopasować określonego użytkownika do określonego połączenia serwera w danym momencie.

Serwery wyłącznie w RAM dodają dodatkową warstwę. Te serwery nic nie zapisują na dyskach, a każdy restart całkowicie wymazuje wszystkie dane sesji. Fizyczne przejęcie serwera daje zero przydatnych informacji o przeszłych połączeniach.

Standardy szyfrowania i protokoły

CyberGhost domyślnie wykorzystuje szyfrowanie AES-256-GCM we wszystkich aplikacjach. To jest ten sam standard szyfrowania, który rząd USA używa do informacji niejawnych. Złamanie AES-256 wymagałoby mocy obliczeniowej, która dziś nie istnieje.

CyberGhost obsługuje 4 protokoły VPN w swoich aplikacjach:

  • WireGuard: Domyślnie na większości platform. Wykorzystuje szyfrowanie ChaCha20. Średnio o 15-30% szybsze prędkości niż OpenVPN.
  • OpenVPN (UDP/TCP): Używa AES-256-GCM. UDP oferuje szybsze prędkości. TCP lepiej działa w sieciach z ograniczeniami.
  • IKEv2/IPsec: Preferowany na iOS i urządzeniach mobilnych. Efektywnie obsługuje przełączanie sieci między Wi-Fi a sieciami komórkowymi.
  • L2TP/IPsec: Opcja dziedziczna. Dostępna, ale nie zalecana do głównego użytku.

Każdy protokół implementuje Perfect Forward Secrecy poprzez efemerydalną wymianę kluczy. Oznacza to, że każda sesja generuje unikalny klucz szyfrowania. Kompromitacja jednego klucza sesji nie ujawnia sesji przeszłych ani przyszłych.

Kill Switch i ochrona przed wyciekami DNS

CyberGhost zawiera kill switch na aplikacjach Windows, macOS, iOS, Android i Linux. Kill switch blokuje cały ruch internetowy, jeśli połączenie VPN niespodziewanie się przerywa. Aktywuje się automatycznie bez konfiguracji użytkownika.

W systemach Windows i macOS kill switch działa na poziomie systemu. Modyfikuje reguły zapory sieciowej, aby żaden pakiet nie opuszczał tunel VPN. Testowanie za pomocą standardowych narzędzi do wykrywania wycieków pokazuje zero wycieków IPv4, IPv6 lub WebRTC podczas przerw w połączeniu.

CyberGhost obsługuje również własne prywatne serwery DNS. Każde zapytanie DNS kieruje się poprzez zaszyfrowane tunele do serwerów resolverów obsługiwanych przez CyberGhost. Zapobiega to sprawdzeniu, które domeny żądasz, przez dostawców usług internetowych i strony trzecie. Żadne usługi DNS trzecich stron, takie jak Google lub Cloudflare, nie obsługują twoich zapytań.

Ochrona przed wyciekami IPv6 jest domyślnie włączona. CyberGhost całkowicie blokuje ruch IPv6 zamiast kierować go przez tunel. Takie podejście eliminuje powszechną lukę, którą tańsze sieci VPN często pomijają.

Przeszłe incydenty bezpieczeństwa

CyberGhost nie doznał potwierdzonej naruszenia danych ani kompromisu serwera na początku 2025 roku. Żadne dane użytkownika nie zostały ujawnione przez luki w infrastrukturze CyberGhost.

W 2016 roku pojawiły się obawy, gdy Crossrider (później zmienił nazwę na Kape Technologies) przejął CyberGhost. Crossrider miał przeszłe związki z dystrybucją adware’u. CyberGhost zajął się tym, oświadczając, że jego operacje, zespół i infrastruktura pozostały niezależne w Rumunii. Kape od tego czasu całkowicie przerekomendował się jako firma skupiająca się na prywatności i bezpieczeństwie.

W 2019 roku pojawił się raport o naruszeniu danych na połączonej z CyberGhost platformie wsparcia dla klientów. CyberGhost wyjaśnił, że potencjalnie dotyczyło to tylko około 120 adresów email i zawartości zgłoszenia obsługi technicznej. Żadne dane użycia VPN, hasła ani informacje o płatności nie zostały ujawnione. Incydent dotyczył narzędzia wsparcia trzeciej strony, a nie serwerów VPN CyberGhost.

CyberGhost reagował na to poprzez migrację swoich systemów wsparcia i zwiększenie wymagań bezpieczeństwa dla narzędzi trzecich. Firma dodała uwierzytelnianie dwuskładnikowe dla systemów wewnętrznych i przeanalizowała wszystkie relacje z dostawcami.

Unikalne funkcje bezpieczeństwa

CyberGhost oferuje kilka funkcji, które odróżniają go od konkurentów w zakresie wyniku zaufania 85.

Serwery NoSpy: CyberGhost obsługuje zestaw serwerów premium w swoim własnym centrum danych w Rumunii. Firma zarządza tymi serwerami wyłącznie bez zaangażowania stron trzecich. Serwery NoSpy korzystają z dedykowanych linków i są fizycznie dostępne tylko dla personelu CyberGhost.

Blokator treści: Wbudowany w aplikacje, ta funkcja blokuje reklamy, artefakty śledzące i złośliwe domeny na poziomie DNS. Przetwarza blokowanie przed dotarciem ruchu do Twojej przeglądarki. To zmniejsza ekspozycję danych bez konieczności instalowania oddzielnego rozszerzenia przeglądarki.

Opcja dedykowanego IP: Użytkownicy mogą zakupić statyczny adres IP, który używają tylko oni. Ten system oparty na tokenach przypisuje IP bez łączenia go z tożsamością Twojego konta. Pomaga uniknąć CAPTCHA i list blokowania, jednocześnie zachowując prywatność.

Automatyczna ochrona Wi-Fi: CyberGhost wykrywa nowe lub niezabezpieczone sieci Wi-Fi i automatycznie łączy VPN. Użytkownicy mogą ustawić reguły dla zaufanych i niezaufanych sieci. Ta funkcja zapobiega przypadkowemu przeglądaniu bez ochrony na publicznych hotspotach.

Split Tunneling: Dostępne na Androidzie i Windows, split tunneling pozwala kierować określone aplikacje poza VPN. Ty wybierasz, które aplikacje korzystają z zaszyfrowanego tunelu, a które z regularnego połączenia.

Zasoby dla tej strony

Wykresy i obrazy referencyjne z naszych testów, dostępne do przeglądania i udostępniania.

  • Przegląd zabezpieczeń CyberGhost: zaudytowana polityka no-logs, szyfrowanie AES-256, prywatny DNS i ochrona przed wyciekami.
    CyberGhost łączy szyfrowany transport, prywatny DNS, ochronę przed wyciekami i niezależnie zweryfikowane deklaracje dotyczące prywatności.

Często zadawane pytania

Czy CyberGhost jest naprawdę bezpieczny, aby powierzyć mu moje dane?

Tak. CyberGhost uzyskuje wynik zaufania 85/100, domyślnie wykorzystuje szyfrowanie AES-256 i działa na podstawie rumuńskiej jurysdykcji spoza sojuszy 5, 9 i 14 Eyes. Deloitte niezależnie zaudytował jego infrastrukturę braku logów w 2022 roku w ramach Type 1 SOC, potwierdzając, że serwery działają wyłącznie w trybie RAM i nie przechowują danych przeglądania, połączenia ani DNS.

Dlaczego rumuńska jurysdykcja rzeczywiście ma znaczenie dla roszczeń prywatności CyberGhost?

Rumunia nie ma obowiązkowego prawa do retencji danych i odrzuciła dyrektywę UE o przechowywaniu danych dwukrotnie, w 2009 i 2014 roku. Byt poza 5, 9 i 14 Eyes oznacza, że zagraniczne agencje nie mogą zmusić CyberGhost poprzez umowy partnerskie. Władze rumuńskie nadal potrzebują ważnego nakazu sądowego, a CyberGhost oświadcza, że nie może przekazać danych, które nigdy nie przechowuje.

Czy CyberGhost kiedykolwiek miał naruszenie danych lub incydent bezpieczeństwa?

Żadne naruszenie nie uderzyło w infrastrukturę VPN CyberGhost na początku 2025 roku. Incydent w 2019 roku dotyczył platformy wsparcia dla klientów trzeciej strony, ujawniając około 120 adresów email i zawartość zgłoszenia, a nie dane użycia VPN ani hasła. CyberGhost reagował poprzez migrację systemów wsparcia, dodanie uwierzytelniania dwuskładnikowego wewnętrznie i przeanalizowanie wszystkich relacji z dostawcami.

Jakie szyfrowanie i protokoły wspierają roszczenia bezpieczeństwa CyberGhost?

CyberGhost domyślnie używa szyfrowania AES-256-GCM i obsługuje cztery protokoły: WireGuard (ChaCha20, domyślnie na większości platform), OpenVPN UDP/TCP, IKEv2/IPsec dla urządzeń mobilnych i starszą opcję L2TP/IPsec. Każdy protokół implementuje Perfect Forward Secrecy poprzez efemerydalną wymianę kluczy, generując unikalny klucz na sesję, dzięki czemu kompromitacja jednej sesji nigdy nie ujawnia przeszłego ani przyszłego ruchu.

Czy niezależny audytor rzeczywiście zweryfikował politykę braku logów CyberGhost?

Tak. Deloitte Romania zaudytował infrastrukturę braku logów CyberGhost w 2022 roku, badając konfiguracje serwerów i obsługę danych w ramach Type 1 SOC, potwierdzając działanie serwera wyłącznie w trybie RAM i brak przechowywanych logów połączeń lub przeglądania. Wcześniej CyberGhost polegał wyłącznie na kwartalnych raportach przejrzystości od 2011 roku. Żaden kolejny audyt nie został publicznie ogłoszony od 2022 roku.

Jakie informacje CyberGhost zbiera, jeśli nie loguje aktywności?

CyberGhost zbiera tylko twój adres email konta i szczegóły płatności do rozliczeń, przybliżony typ urządzenia do analizy aplikacji i anonimizowane zagregowane próby połączenia używane ściśle do rozwiązywania problemów. Wyraźnie nie przechowuje historii przeglądania, zapytań DNS, przypisanych adresów IP, znaczników czasu ani czasu trwania sesji, zgodnie z opublikowaną polityką prywatności i audytem Deloitte z 2022 roku.

Jak mogę potwierdzić, że kill switch CyberGhost naprawdę mnie chroni?

Połącz się z serwerem CyberGhost w systemie Windows lub macOS, a następnie wymuś rozłączenie sieci podczas sesji. Kill switch działa na poziomie systemu, modyfikując reguły zapory sieciowej, więc żaden pakiet nie opuszcza tunel, i jest dostępny w aplikacjach Windows, macOS, iOS, Android i Linux. Testy wykrywania wycieków pokazują zero wycieków IPv4, IPv6 lub WebRTC podczas przerw w połączeniu.

Co się dzieje, jeśli DNS CyberGhost lub ruch IPv6 wycieka?

Nie powinno się to zdarzyć w normalnym użytkowaniu: CyberGhost obsługuje własne prywatne resolvery DNS, więc zapytania nigdy nie docierają do dostawcy usług internetowych ani stron trzecich takich jak Google lub Cloudflare, a całkowicie blokuje ruch IPv6 domyślnie zamiast kierować go przez tunel, zamykając wektor wycieku, który tańsze sieci VPN często pomijają. Jeśli podejrzewasz wyciek, uruchom standardowe narzędzie do wykrywania wycieków podczas połączenia, aby potwierdzić.

Czy własność CyberGhost przez Kape Technologies podnosi jakieś czerwone flagi prywatności?

Kape Technologies, macierzysta firma CyberGhost z siedzibą w Wielkiej Brytanii, była wcześniej Crossrider, który miał przeszłe związki z adware’em przed przejęciem CyberGhost w 2016 roku. CyberGhost oświadcza, że jego zespół, infrastruktura i przetwarzanie danych pozostają niezależne i zlokalizowane w Rumunii na podstawie prawa rumuńskiego. Kape jest również właścicielem ExpressVPN, Private Internet Access i ZenMate oraz od tego czasu przerekomendował się jako firma skoncentrowana na prywatności.

Jak profil bezpieczeństwa CyberGhost wpada na tle NordVPN i ExpressVPN?

CyberGhost zajmuje miejsce #10 z 22 w naszym Speed Lab, zagregowane z niezależnych laboratoriów, w porównaniu z #1 NordVPN i #8 ExpressVPN. Wszystkie trzy prowadzą niezależnie zaudytowane zasady braku logów (Deloitte dla CyberGhost, Cure53 dla NordVPN, PwC i Cure53 dla ExpressVPN) i oferują szyfrowanie AES-256 z kill switch, chociaż 45-dniowe okno zwrotu CyberGhost bije 30-dniowe gwarancje obu dostawców.

Ile urządzeń mogę chronić w ramach funkcji bezpieczeństwa CyberGhost?

Jedno konto CyberGhost obejmuje 7 jednoczesnych połączeń urządzenia, każde z tym samym kill switch, szyfrowaniem AES-256 i ochroną przed wyciekami DNS. To mniej niż 10 NordVPN lub 10 do 14 ExpressVPN w zależności od planu, ale CyberGhost oferuje również serwery NoSpy, będące własnością firmy infrastrukturę rumuńską bez zaangażowania stron trzecich, jako dodatkową warstwę do wrażliwego użytku.

Co się stanie, jeśli nie będę przekonany roszczeniami prywatności CyberGhost po zasubskrybowaniu?

CyberGhost wspiera każdy plan gwarancją zwrotu pieniędzy na 45 dni, dłuższą niż 30-dniowe okna NordVPN czy ExpressVPN, dając dodatkowy czas na przetestowanie kill switch, uruchomienie narzędzi do wykrywania wycieków i przeanalizowanie samodzielnie kwartalnych raportów przejrzystości przed zobowiązaniem się. Jeśli zaudytowane roszczenia braku logów nie wytrzymają Twojej własnej kontroli, możesz anulować w tym oknie.

Czy CyberGhost może być zmuszony do przekazania moich danych na żądanie władz?

Tylko na podstawie ważnego nakazu sądowego Rumunii, a nawet wtedy CyberGhost oświadcza, że nie ma nic do przekazania, ponieważ nie przechowuje danych przeglądania, połączenia ani DNS. Firma publikuje raporty przejrzystości co trzy miesiące, szczegółowo opisując żądania od organów ścigania, które otrzymała, a każdy raport do tej pory pokazuje zero spełnionych żądań, ponieważ nie istnieją żadne identyfikowalne dane do ujawnienia.