Czy CyberGhost jest bezpieczny? Analiza bezpieczeństwa, prywatności i audytu
Czy CyberGhost jest bezpieczny? Ujawnienia audytów, protokoły szyfrowania, analiza jurysdykcji, testowanie kill switcha i weryfikacja polityki braku logów.
85 na 100, zbudowany z dwóch ważonych części
Zbadano 3 paź 2026Sprawdzone twierdzenia: 23Oddzielne grupy źródeł: 18Wyniki zaktualizowane 4 paź 2026
Gromadzimy dowody od stron trzecich i oceniamy je redakcyjnie. VPN.com nie prowadzi własnego laboratorium testowego.
NordVPN's privacy and security record is strong on process and mixed on proof
94 na 100, zbudowany z dwóch ważonych części
Zbadano 3 paź 2026Sprawdzone twierdzenia: 31Oddzielne grupy źródeł: 23Wyniki zaktualizowane 4 paź 2026
Gromadzimy dowody od stron trzecich i oceniamy je redakcyjnie. VPN.com nie prowadzi własnego laboratorium testowego.
85 na 100, zbudowany z dwóch ważonych części
Zbadano 3 paź 2026Sprawdzone twierdzenia: 27Oddzielne grupy źródeł: 27Wyniki zaktualizowane 4 paź 2026
Gromadzimy dowody od stron trzecich i oceniamy je redakcyjnie. VPN.com nie prowadzi własnego laboratorium testowego.
Czy CyberGhost jest bezpieczny? Szyfrowanie, audyty i braki w logowaniu wyjaśnione
CyberGhost
Bezpieczeństwo i prywatność
85 na 100, zbudowany z dwóch ważonych części
Zbadano 3 paź 2026Sprawdzone twierdzenia: 23Oddzielne grupy źródeł: 18Wyniki zaktualizowane 4 paź 2026
Gromadzimy dowody od stron trzecich i oceniamy je redakcyjnie. VPN.com nie prowadzi własnego laboratorium testowego.
CyberGhost uzyskuje wynik zaufania 85/100. Używa szyfrowania AES-256, działa pod jurysdykcją rumuńską poza sojuszami 14 Eyes i publikuje kwartalne raporty przejrzystości. CyberGhost twierdzi, że jego konfiguracja bez logowania została przeanalizowana przez Deloitte Romania. CyberGhost kieruje ruch przez ponad 11 500 serwerów w 100 krajach z wbudowaną ochroną przed wyciekami.
Jurysdykcja: dlaczego Rumunia ma znaczenie
CyberGhost działa na podstawie CyberGhost S.R.L., z siedzibą w Bukareszcie, Rumunii. Rumunia nie ma obowiązkowych przepisów dotyczących przechowywania danych dla dostawców VPN. Kraj odrzucił dyrektywę UE o przechowywaniu danych dwukrotnie, w 2009 i 2014 roku.
Rumunia znajduje się poza sojuszami wymiany informacji 5 Eyes, 9 Eyes i 14 Eyes. Oznacza to, że zagraniczne agencje nie mogą zmusić CyberGhost do przekazania danych użytkowników poprzez umowy partnerskie. Rumuńskie władze potrzebują ważnego nakazu sądowego, aby zażądać informacji od jakiejkolwiek firmy.
Nawet z nakazem sądowym CyberGhost oświadcza, że nie może dostarczyć tego, czego nie przechowuje. Organizacja macierzysta firmy to Kape Technologies, z siedzibą w Wielkiej Brytanii. Jednak przetwarzanie danych CyberGhost pozostaje w Rumunii zgodnie z prawem rumuńskim. Kape jest również właścicielem ExpressVPN, Private Internet Access i ZenMate.
Historia Audytów CyberGhost
CyberGhost twierdzi, że zamawiał trzy angażementy ograniczonej pewności od Deloitte Audit Romania dotyczące swojej konfiguracji bez rejestrowania danych, ogłoszone we wrześniu 2022, maju 2024 i lutym 2026. Każdy z nich to przegląd w określonym momencie czasu względem opisu konfiguracji dostarczanego przez CyberGhost, a nie ciągłe monitorowanie, a raporty są dostępne dla klientów, a nie dla publiczności, bez udostępnianych fragmentów. Nie mogliśmy niezależnie potwierdzić ich zawartości.
Przed rokiem 2022 CyberGhost polegał na kwartalnych raportach przejrzystości rozpoczętych w roku 2011, aby zademonstrować swoje zaangażowanie. Raporty te szczegółowo opisują liczbę wniosków organów ścigania oraz sposób, w jaki CyberGhost odpowiedział na każdy z nich.
CyberGhost publikuje te raporty przejrzystości na swojej stronie internetowej co 3 miesiące. CyberGhost twierdzi, że każdy raport wykazuje, że żadne dane użytkownika nie zostały przekazane, ponieważ żadne nie istnieją.
Polityka braku logów CyberGhost: co jest przechowywane
Polityka prywatności CyberGhost wyraźnie oświadcza, że nie loguje historii przeglądania, miejsc docelowych ruchu ani zapytań DNS. Nie przechowuje również znaczników czasu połączenia, czasu trwania sesji ani przypisanych adresów IP. Polityka obejmuje wszystkie ponad 11 500 serwerów w jego sieci.
Co CyberGhost nie przechowuje:
- Aktywność przeglądania lub odwiedzone strony internetowe
- Nazwy pobranych plików lub dane torrentów
- Oryginalne adresy IP ani przypisane adresy IP sieci VPN
- Znaczniki czasu połączenia ani czas trwania sesji
- Zapytania DNS ani objętość ruchu na sesję
Co zbiera CyberGhost:
- Anonimowe, zagregowane próby połączenia w celu rozwiązywania problemów (bez identyfikacji użytkownika)
- Adres email konta i informacje o płatności do zarządzania subskrypcją
- Przybliżony typ urządzenia do analizy ulepszeń aplikacji
CyberGhost używa anonimowych tokenów do uwierzytelniania na swoich serwerach. System ten przerywa powiązanie między poświadczeniami konta a sesją VPN. Firma nie może dopasować określonego użytkownika do określonego połączenia serwera w danym momencie.
Serwery wyłącznie w RAM dodają dodatkową warstwę. Te serwery nic nie zapisują na dyskach, a każdy restart całkowicie wymazuje wszystkie dane sesji. Fizyczne przejęcie serwera daje zero przydatnych informacji o przeszłych połączeniach.
Standardy szyfrowania i protokoły
CyberGhost domyślnie wykorzystuje szyfrowanie AES-256-GCM we wszystkich aplikacjach. To jest ten sam standard szyfrowania, który rząd USA używa do informacji niejawnych. Złamanie AES-256 wymagałoby mocy obliczeniowej, która dziś nie istnieje.
CyberGhost obsługuje 4 protokoły VPN w swoich aplikacjach:
- WireGuard: Domyślnie na większości platform. Wykorzystuje szyfrowanie ChaCha20. Średnio o 15-30% szybsze prędkości niż OpenVPN.
- OpenVPN (UDP/TCP): Używa AES-256-GCM. UDP oferuje szybsze prędkości. TCP lepiej działa w sieciach z ograniczeniami.
- IKEv2/IPsec: Preferowany na iOS i urządzeniach mobilnych. Efektywnie obsługuje przełączanie sieci między Wi-Fi a sieciami komórkowymi.
- L2TP/IPsec: Opcja dziedziczna. Dostępna, ale nie zalecana do głównego użytku.
Każdy protokół implementuje Perfect Forward Secrecy poprzez efemerydalną wymianę kluczy. Oznacza to, że każda sesja generuje unikalny klucz szyfrowania. Kompromitacja jednego klucza sesji nie ujawnia sesji przeszłych ani przyszłych.
Kill Switch i ochrona przed wyciekami DNS
CyberGhost zawiera kill switch na aplikacjach Windows, macOS, iOS, Android i Linux. Kill switch blokuje cały ruch internetowy, jeśli połączenie VPN niespodziewanie się przerywa. Aktywuje się automatycznie bez konfiguracji użytkownika.
W systemach Windows i macOS kill switch działa na poziomie systemu. Modyfikuje reguły zapory sieciowej, aby żaden pakiet nie opuszczał tunel VPN. Testowanie za pomocą standardowych narzędzi do wykrywania wycieków pokazuje zero wycieków IPv4, IPv6 lub WebRTC podczas przerw w połączeniu.
CyberGhost obsługuje również własne prywatne serwery DNS. Każde zapytanie DNS kieruje się poprzez zaszyfrowane tunele do serwerów resolverów obsługiwanych przez CyberGhost. Zapobiega to sprawdzeniu, które domeny żądasz, przez dostawców usług internetowych i strony trzecie. Żadne usługi DNS trzecich stron, takie jak Google lub Cloudflare, nie obsługują twoich zapytań.
Ochrona przed wyciekami IPv6 jest domyślnie włączona. CyberGhost całkowicie blokuje ruch IPv6 zamiast kierować go przez tunel. Takie podejście eliminuje powszechną lukę, którą tańsze sieci VPN często pomijają.
Przeszłe incydenty bezpieczeństwa
CyberGhost nie doznał potwierdzonej naruszenia danych ani kompromisu serwera na początku 2025 roku. Żadne dane użytkownika nie zostały ujawnione przez luki w infrastrukturze CyberGhost.
W 2016 roku pojawiły się obawy, gdy Crossrider (później zmienił nazwę na Kape Technologies) przejął CyberGhost. Crossrider miał przeszłe związki z dystrybucją adware’u. CyberGhost zajął się tym, oświadczając, że jego operacje, zespół i infrastruktura pozostały niezależne w Rumunii. Kape od tego czasu całkowicie przerekomendował się jako firma skupiająca się na prywatności i bezpieczeństwie.
W 2019 roku pojawił się raport o naruszeniu danych na połączonej z CyberGhost platformie wsparcia dla klientów. CyberGhost wyjaśnił, że potencjalnie dotyczyło to tylko około 120 adresów email i zawartości zgłoszenia obsługi technicznej. Żadne dane użycia VPN, hasła ani informacje o płatności nie zostały ujawnione. Incydent dotyczył narzędzia wsparcia trzeciej strony, a nie serwerów VPN CyberGhost.
CyberGhost reagował na to poprzez migrację swoich systemów wsparcia i zwiększenie wymagań bezpieczeństwa dla narzędzi trzecich. Firma dodała uwierzytelnianie dwuskładnikowe dla systemów wewnętrznych i przeanalizowała wszystkie relacje z dostawcami.
Unikalne funkcje bezpieczeństwa
CyberGhost oferuje kilka funkcji, które odróżniają go od konkurentów w zakresie wyniku zaufania 85.
Serwery NoSpy: CyberGhost obsługuje zestaw serwerów premium w swoim własnym centrum danych w Rumunii. Firma zarządza tymi serwerami wyłącznie bez zaangażowania stron trzecich. Serwery NoSpy korzystają z dedykowanych linków i są fizycznie dostępne tylko dla personelu CyberGhost.
Blokator treści: Wbudowany w aplikacje, ta funkcja blokuje reklamy, artefakty śledzące i złośliwe domeny na poziomie DNS. Przetwarza blokowanie przed dotarciem ruchu do Twojej przeglądarki. To zmniejsza ekspozycję danych bez konieczności instalowania oddzielnego rozszerzenia przeglądarki.
Opcja dedykowanego IP: Użytkownicy mogą zakupić statyczny adres IP, który używają tylko oni. Ten system oparty na tokenach przypisuje IP bez łączenia go z tożsamością Twojego konta. Pomaga uniknąć CAPTCHA i list blokowania, jednocześnie zachowując prywatność.
Automatyczna ochrona Wi-Fi: CyberGhost wykrywa nowe lub niezabezpieczone sieci Wi-Fi i automatycznie łączy VPN. Użytkownicy mogą ustawić reguły dla zaufanych i niezaufanych sieci. Ta funkcja zapobiega przypadkowemu przeglądaniu bez ochrony na publicznych hotspotach.
Split Tunneling: Dostępne na Androidzie i Windows, split tunneling pozwala kierować określone aplikacje poza VPN. Ty wybierasz, które aplikacje korzystają z zaszyfrowanego tunelu, a które z regularnego połączenia.
Zasoby dla tej strony
Wykresy i obrazy referencyjne z naszych badań, dostępne bezpłatnie do przeglądania i udostępniania.
Często zadawane pytania
Czy mogę rzeczywiście zaufać CyberGhost z moimi danymi?
Tak. CyberGhost uzyskuje wynik zaufania 85/100, domyślnie wykorzystuje szyfrowanie AES-256 i działa pod jurysdykcją rumuńską poza sojuszami 5, 9 i 14 Eyes. CyberGhost twierdzi, że Deloitte Romania przeanalizowała jego konfigurację bez logowania, choć raporty są dostępne głównie dla klientów.
Dlaczego rumuńska jurysdykcja rzeczywiście ma znaczenie dla roszczeń prywatności CyberGhost?
Rumunia nie ma obowiązkowego prawa do retencji danych i odrzuciła dyrektywę UE o przechowywaniu danych dwukrotnie, w 2009 i 2014 roku. Byt poza 5, 9 i 14 Eyes oznacza, że zagraniczne agencje nie mogą zmusić CyberGhost poprzez umowy partnerskie. Władze rumuńskie nadal potrzebują ważnego nakazu sądowego, a CyberGhost oświadcza, że nie może przekazać danych, które nigdy nie przechowuje.
Czy CyberGhost kiedykolwiek miał naruszenie danych lub incydent bezpieczeństwa?
Żadne naruszenie nie uderzyło w infrastrukturę VPN CyberGhost na początku 2025 roku. Incydent w 2019 roku dotyczył platformy wsparcia dla klientów trzeciej strony, ujawniając około 120 adresów email i zawartość zgłoszenia, a nie dane użycia VPN ani hasła. CyberGhost reagował poprzez migrację systemów wsparcia, dodanie uwierzytelniania dwuskładnikowego wewnętrznie i przeanalizowanie wszystkich relacji z dostawcami.
Jakie szyfrowanie i protokoły wspierają roszczenia bezpieczeństwa CyberGhost?
CyberGhost domyślnie używa szyfrowania AES-256-GCM i obsługuje cztery protokoły: WireGuard (ChaCha20, domyślnie na większości platform), OpenVPN UDP/TCP, IKEv2/IPsec dla urządzeń mobilnych i starszą opcję L2TP/IPsec. Każdy protokół implementuje Perfect Forward Secrecy poprzez efemerydalną wymianę kluczy, generując unikalny klucz na sesję, dzięki czemu kompromitacja jednej sesji nigdy nie ujawnia przeszłego ani przyszłego ruchu.
Czy niezależny audytor zweryfikował politykę CyberGhost bez logowania?
Nie w formie, którą możesz przeczytać sam. CyberGhost twierdzi, że Deloitte Audit Romania przeprowadziła trzy ograniczone zaangażowania assurance w konfiguracji bez logowania (ogłoszone wrzesień 2022, maj 2024 i luty 2026), ale każde jest przeglądem punktowym względem własnego opisu CyberGhost, a raporty są dostępne dla klientów bez udostępnianych fragmentów. Wcześniej CyberGhost polegał na kwartalnych raportach przejrzystości od 2011 roku.
Jakie informacje CyberGhost faktycznie zbiera, jeśli nie rejestruje aktywności?
CyberGhost zbiera tylko Twój adres e-mail konta i dane płatności do rozliczeń, przybliżony typ urządzenia do analityki aplikacji oraz zanonimizowane zagregowane próby połączenia używane wyłącznie do rozwiązywania problemów. Wyraźnie nie przechowuje historii przeglądania, zapytań DNS, przypisanych adresów IP, znaczników czasowych ani długości sesji, zgodnie z opublikowaną polityką prywatności.
Jak potwierdzić, że kill switch CyberGhost rzeczywiście mnie chroni?
Połącz się z serwerem CyberGhost na systemie Windows lub macOS, a następnie wymuś rozłączenie sieci w trakcie sesji. Kill switch działa na poziomie systemu, modyfikując reguły zapory, aby żaden pakiet nie opuścił tunelu, i jest dostępny we wszystkich aplikacjach Windows, macOS, iOS, Android i Linux. Przeprowadź samodzielnie test wycieków po skonfigurowaniu, aby potwierdzić, że podczas przerwania połączenia nie pojawią się żadne wycieki IPv4, IPv6 ani WebRTC.
Co się dzieje, jeśli DNS CyberGhost lub ruch IPv6 wycieka?
Nie powinno się to zdarzyć w normalnym użytkowaniu: CyberGhost obsługuje własne prywatne resolvery DNS, więc zapytania nigdy nie docierają do dostawcy usług internetowych ani stron trzecich takich jak Google lub Cloudflare, a całkowicie blokuje ruch IPv6 domyślnie zamiast kierować go przez tunel, zamykając wektor wycieku, który tańsze sieci VPN często pomijają. Jeśli podejrzewasz wyciek, uruchom standardowe narzędzie do wykrywania wycieków podczas połączenia, aby potwierdzić.
Czy własność CyberGhost przez Kape Technologies podnosi jakieś czerwone flagi prywatności?
Kape Technologies, macierzysta firma CyberGhost z siedzibą w Wielkiej Brytanii, była wcześniej Crossrider, który miał przeszłe związki z adware’em przed przejęciem CyberGhost w 2016 roku. CyberGhost oświadcza, że jego zespół, infrastruktura i przetwarzanie danych pozostają niezależne i zlokalizowane w Rumunii na podstawie prawa rumuńskiego. Kape jest również właścicielem ExpressVPN, Private Internet Access i ZenMate oraz od tego czasu przerekomendował się jako firma skoncentrowana na prywatności.
Jak profil bezpieczeństwa CyberGhost wypada w porównaniu z NordVPN i ExpressVPN?
CyberGhost zajmuje #10 z 22 w naszym Speed Lab, zestawienie oparte na opublikowanych testach trzecich stron, wobec #1 NordVPN i #8 ExpressVPN. Wszystkie trzy dostawcy opublikowali materiały audytu trzeciej strony (CyberGhost twierdzi, że Deloitte Romania przeanalizowała jego konfigurację bez rejestrowania, NordVPN opublikował oceny Cure53, ExpressVPN ma raport pewności KPMG i audyty Cure53) i oferują szyfrowanie AES-256 z kill switchem, chociaż 45-dniowe okno zwrotu pieniędzy CyberGhost przewyższa gwarancje zwrotu 30-dniowe obu dostawców.
Ile urządzeń mogę chronić w ramach funkcji bezpieczeństwa CyberGhost?
Jedno konto CyberGhost obejmuje 7 jednoczesnych połączeń urządzenia, każde z tym samym kill switch, szyfrowaniem AES-256 i ochroną przed wyciekami DNS. To mniej niż 10 NordVPN lub 10 do 14 ExpressVPN w zależności od planu, ale CyberGhost oferuje również serwery NoSpy, będące własnością firmy infrastrukturę rumuńską bez zaangażowania stron trzecich, jako dodatkową warstwę do wrażliwego użytku.
Co jeśli nie będę przekonany/a do oświadczeń CyberGhost dotyczących prywatności po zasubskrybowaniu?
CyberGhost wspiera każdy plan 45-dniową gwarancją zwrotu pieniędzy, dłuższą niż 30-dniowe okna NordVPN lub ExpressVPN, dając ci dodatkowy czas na przetestowanie kill switcha, uruchomienie narzędzi do wykrywania wycieków i samodzielny przegląd kwartalnych raportów przejrzystości przed zaangażowaniem się. Jeśli oświadczenia o braku logowania nie wytrzymają twojej własnej weryfikacji, możesz anulować w ciągu tego okresu.
Czy CyberGhost może być zmuszony do przekazania moich danych na żądanie władz?
Tylko na podstawie ważnego nakazu sądowego Rumunii, a nawet wtedy CyberGhost oświadcza, że nie ma nic do przekazania, ponieważ nie przechowuje danych przeglądania, połączenia ani DNS. Firma publikuje raporty przejrzystości co trzy miesiące, szczegółowo opisując żądania od organów ścigania, które otrzymała, a każdy raport do tej pory pokazuje zero spełnionych żądań, ponieważ nie istnieją żadne identyfikowalne dane do ujawnienia.
