Este CyberGhost sigur? Analiza securității, confidențialității și auditului
CyberGhost este sigur? Dezvăluiri de audit, protocoale de criptare, analiză jurisdicțională, testare kill switch și verificare politică fără jurnale.
CyberGhost's privacy record rests on one kind of evidence done well and several kinds absent
85 din 100, construit din două componente ponderate
Evaluările din App Store, parte a scorului
4,234,23
Cercetat la 3 oct. 2026Afirmații verificate: 23Grupuri de surse separate: 18Scoruri actualizate 8 oct. 2026
NordVPN's privacy and security record is strong on process and mixed on proof
93 din 100, construit din două componente ponderate
Evaluările din App Store, parte a scorului
4,664,59
Cercetat la 3 oct. 2026Afirmații verificate: 31Grupuri de surse separate: 23Scoruri actualizate 8 oct. 2026
86 din 100, construit din două componente ponderate
Evaluările din App Store, parte a scorului
4,684,69
Cercetat la 3 oct. 2026Afirmații verificate: 27Grupuri de surse separate: 27Scoruri actualizate 8 oct. 2026
Este CyberGhost sigur? Criptare, audituri și înregistrare explicată
CyberGhost
Securitate și confidențialitate
CyberGhost's privacy record rests on one kind of evidence done well and several kinds absent
85 din 100, construit din două componente ponderate
Evaluările din App Store, parte a scorului
4,234,23
Cercetat la 3 oct. 2026Afirmații verificate: 23Grupuri de surse separate: 18Scoruri actualizate 8 oct. 2026
CyberGhost obține un scor de încredere de 85/100. Utilizează criptare AES-256, operează sub jurisdicția României în afara alianțelor 14 Eyes și publică rapoarte de transparență trimestriale. CyberGhost afirmă că configurația sa fără jurnale a fost revizuită de Deloitte România. CyberGhost rutează traficul prin peste 9,600+ de servere în 100 de țări cu protecție încorporată împotriva scurgerilor.
Jurisdicție: De ce România contează
CyberGhost operează sub CyberGhost S.R.L., cu sediul în București, România. România nu are legi obligatorii de păstrare a datelor pentru furnizorii VPN. Țara a respins Directiva UE privind Păstrarea Datelor de două ori, în 2009 și 2014.
România se află în afara alianțelor de partajare a informațiilor de intelligence 5 Eyes, 9 Eyes și 14 Eyes. Aceasta înseamnă că agenții străini nu pot forța CyberGhost să predea datele utilizatorilor prin acorduri cu parteneri. Autoritățile române au nevoie de o hotărâre judecătorească valabilă pentru a solicita informații de la orice companie.
Chiar și cu o hotărâre judecătorească, CyberGhost declară că nu poate furniza ceea ce nu stochează. Organizația mamă a companiei este Kape Technologies, cu sediul în Marea Britanie. Cu toate acestea, procesarea datelor CyberGhost rămâne în România sub legea română. Kape deține, de asemenea, ExpressVPN, Private Internet Access și ZenMate.
Istoricul auditurilor CyberGhost
CyberGhost spune că a comandat trei angajamente de asigurare limitată de la Deloitte Audit România privind configurația sa fără înregistrări, anunțate în septembrie 2022, mai 2024 și februarie 2026. Fiecare este o evaluare la un moment dat comparativ cu descrierea propriei sale configurații de CyberGhost, nu o monitorizare continuă, iar rapoartele sunt disponibile pentru clienți mai degrabă decât pentru public, fără excerpt-uri partajate. Nu am putut confirma în mod independent conținutul acestora.
Înainte de 2022, CyberGhost s-a bazat pe rapoarte trimestriale de transparență încep din 2011 pentru a demonstra angajamentul său. Aceste rapoarte detaliază numărul cererilor din partea autorităților legale primite și cum a răspuns CyberGhost la fiecare dintre ele.
CyberGhost publică aceste rapoarte de transparență pe site-ul său la fiecare 3 luni. CyberGhost afirmă că fiecare raport arată că nu a fost transmis niciun date de utilizator deoarece nu există.
Politica fără înregistrare a CyberGhost: Ce se stochează
Politica de confidențialitate a CyberGhost declară explicit că nu înregistrează istoricul navigării, destinațiile traficului sau cererile DNS. De asemenea, nu stochează marcajele de timp ale conexiunilor, duratele sesiunilor sau adresele IP atribuite. Politica acoperă peste 11.500 de servere din întreaga rețea.
Ce CyberGhost NU stochează:
- Activitate de navigare sau site-uri vizitate
- Nume de fișiere descărcate sau date de torrente
- Adrese IP originale sau adrese IP VPN atribuite
- Marcaje de timp ale conexiunilor sau lungime sesiuni
- Solicitări DNS sau volum trafic pe sesiune
Ce CyberGhost colectează:
- Încercări de conexiune anonime și agregate pentru depanare (fără identificare utilizator)
- Adresa de email a contului și informații de plată pentru gestionarea abonamentelor
- Tip de dispozitiv aproximativ pentru analitica de îmbunătățire a aplicației
CyberGhost utilizează token-uri anonime pentru autentificare pe serverele sale. Acest sistem separă legătura dintre acreditările contului și sesiunea VPN. Compania nu poate potrivi un utilizator specific cu o conexiune server specifică la un moment dat.
Serverele doar RAM adaugă încă un strat. Aceste servere nu scriu nimic pe discuri dure, și fiecare repornire șterge complet toate datele sesiunilor. Capturarea fizică a unui server nu produce zero informații utile despre conexiuni anterioare.
Standarde de criptare și protocoale
CyberGhost utilizează criptare AES-256-GCM ca cifru implicit pe toate aplicațiile. Acesta este același standard de criptare pe care îl utilizează guvernul SUA pentru informații clasificate. Spargerea AES-256 ar necesita o putere de calcul care nu există astazi.
CyberGhost acceptă 4 protocoale VPN pe aplicațiile sale:
- WireGuard: Implicit pe majoritatea platformelor. Utilizează criptare ChaCha20. Media vitezelor este cu 15-30% mai rapidă decât OpenVPN.
- OpenVPN (UDP/TCP): Utilizează AES-256-GCM. UDP oferă viteze mai rapide. TCP funcționează mai bine pe rețele restricționate.
- IKEv2/IPsec: Preferat pe iOS și dispozitivele mobile. Gestionează eficient schimbarea rețelei între Wi-Fi și celular.
- L2TP/IPsec: Opțiune moștenită. Disponibilă dar nu este recomandată pentru utilizarea principală.
Fiecare protocol implementează Perfect Forward Secrecy prin schimburi de chei efemere. Aceasta înseamnă că fiecare sesiune generează o cheie de criptare unică. Compromiterea unei chei de sesiune nu expune sesiunile anterioare sau viitoare.
Kill Switch și protecție scurgere DNS
CyberGhost include un kill switch pe aplicațiile Windows, macOS, iOS, Android și Linux. Kill switch-ul blochează tot traficul de internet dacă conexiunea VPN se cade neașteptat. Se activează automat fără nicio configurare a utilizatorului necesară.
Pe Windows și macOS, kill switch-ul funcționează la nivel de sistem. Modifică regulile firewall-ului pentru a preveni orice pachet care să iasă în afara tunelului VPN. Testarea cu instrumente standard de detectare a scurgerilor arată zero scurgeri IPv4, IPv6 sau WebRTC în timpul pierderilor de conexiune.
CyberGhost utilizează, de asemenea, propriii sale servere DNS private. Fiecare cerere DNS se rutează prin tuneluri criptate către rezolvente operate de CyberGhost. Aceasta împiedică furnizorii de servicii de internet și terți să vadă ce domenii soliciti. Niciun serviciu DNS terț, cum ar fi Google sau Cloudflare, nu gestionează cererile tale.
Protecția scurgerii IPv6 este activată implicit. CyberGhost blochează complet traficul IPv6 în loc să-l ruteze prin tunel. Această abordare elimină o vulnerabilitate comună pe care VPN-urile mai ieftine o neglijează adesea.
Incidente de securitate anterioare
CyberGhost nu a suferit o încălcare de date confirmată sau o compromizie a serverului până la începutul anului 2025. Niciun dat utilizator nu a fost expus prin vulnerabilități în infrastructura CyberGhost.
În 2016, au apărut preocupări atunci când Crossrider (redenumit mai târziu Kape Technologies) a achiziționat CyberGhost. Crossrider avea asociări anterioare cu distribuția de adware. CyberGhost a abordat aceasta afirmând că operațiunile sale, echipa și infrastructura au rămas independente în România. Kape s-a repoziționat de atunci complet ca o companie de confidențialitate și securitate.
În 2019, a apărut un raport despre o încălcare de date pe o platformă de suport pentru clienți legată de CyberGhost. CyberGhost a clarificat că doar 120 de adrese de email și conținut de bilete de suport au fost potențial afectate. Niciun dat de utilizare VPN, parole sau informații de plată nu a fost expus. Incidentul a implicat un instrument de suport terț, nu serverele VPN ale CyberGhost.
CyberGhost a răspuns prin migrarea sistemelor sale de suport și creșterea cerințelor de securitate pentru instrumentele terț. Compania a adăugat autentificare cu doi factori pentru sisteme interne și a revizuit toate relațiile cu furnizorii.
Caracteristici unice de securitate
CyberGhost oferă mai multe caracteristici care o disting de concurenți în intervalul de scor 85 de încredere.
Servere NoSpy: CyberGhost operează un set de servere premium în propriul său centru de date în România. Compania gestionează aceste servere exclusiv fără implicarea unui terț. Serverele NoSpy utilizează conexiuni dedicate și sunt accesibile fizic doar personalului CyberGhost.
Content Blocker: Incorporat în aplicații, această caracteristică blochează anunțuri, tracker-e și domenii rău intenționate la nivel DNS. Procesează blocarea înainte ca traficul să ajungă la browser-ul tău. Aceasta reduce expunerea datelor fără a necesita o extensie separată a browser-ului.
Opțiune IP dedicat: Utilizatorii pot cumpăra o adresă IP statică pe care doar ei o utilizează. Acest sistem bazat pe token atribuie IP-ul fără a-l lega de identitatea contului tău. Ajută să evitezi CAPTCHA-urile și listele de blocări, menținând confidențialitatea.
Protecție automată Wi-Fi: CyberGhost detectează rețelele Wi-Fi noi sau nesecurizate și conectează automat VPN-ul. Utilizatorii pot stabili reguli pentru rețelele de încredere și neîncredere. Această caracteristică previne navigarea accidentală neprotejată pe punctele de acces publice.
Split Tunneling: Disponibil pe Android și Windows, split tunneling-ul te permite să ruezi anumite aplicații în afara VPN. Tu alegi care aplicații utilizează tunelul criptat și care utilizează conexiunea regulată.
Resurse pentru această pagină
Grafice și imagini de referință din cercetarea noastră, gratuite pentru vizualizare și partajare.
Întrebări frecvente
Este CyberGhost cu adevărat sigur să-i încredințez datele?
Da. CyberGhost are un scor de încredere de 85/100, folosește criptare AES-256 implicit și funcționează sub jurisdicția României în afara alianțelor 5, 9 și 14 Eyes. CyberGhost afirmă că Deloitte Romania a verificat configurația sa fără jurnalizare, deși rapoartele sunt disponibile în mare parte doar pentru clienți.
De ce este jurisdicția română într-adevăr importantă pentru afirmațiile de confidențialitate ale CyberGhost?
România nu are lege obligatorie de păstrare a datelor și a respins Directiva UE privind Păstrarea Datelor de două ori, în 2009 și 2014. Stând în afara 5, 9 și 14 Eyes intelligence-sharing înseamnă că agenții străini nu pot forța CyberGhost prin acorduri cu parteneri. Autoritățile române au încă nevoie de o hotărâre judecătorească valabilă, iar CyberGhost declară că nu poate preda date pe care nu le-a stocat niciodată.
A avut vreodată CyberGhost o încălcare de date sau incident de securitate?
Nicio încălcare nu a lovit infrastructura VPN a CyberGhost până la începutul anului 2025. Un incident din 2019 a afectat o platformă de suport pentru clienți terță, expunând aproximativ 120 de adrese de email și conținut de bilete, nu date de utilizare VPN sau parole. CyberGhost a răspuns prin migrarea sistemelor de suport, adăugarea autentificării cu doi factori la nivel intern și revizuirea tuturor relațiilor cu furnizorii după aceea.
Ce criptare și protocoale susțin afirmațiile de securitate ale CyberGhost?
CyberGhost folosește implicit criptare AES-256-GCM și acceptă patru protocoale: WireGuard (ChaCha20, implicit pe majoritatea platformelor), OpenVPN UDP/TCP, IKEv2/IPsec pentru mobilă și o opțiune moștenită L2TP/IPsec. Fiecare protocol implementează Perfect Forward Secrecy prin schimburi de chei efemere, generând o cheie unică pe sesiune, astfel că compromiterea unei sesiuni nu expune niciodată traficul anterior sau viitor.
Un auditor independent a verificat politica fără jurnale a CyberGhost?
Nu într-o formă pe care o poți citi tu. CyberGhost spune că Deloitte Audit Romania a efectuat trei angajamente cu asigurare limitată privind configurația fără jurnale (anunțate septembrie 2022, mai 2024 și februarie 2026), dar fiecare este o revizuire la un moment dat în funcție de descrierea proprie a CyberGhost, iar rapoartele sunt disponibile clienților cu fragmente neimpartășite. Înainte de aceea, CyberGhost s-a bazat pe rapoarte trimestriale de transparență din 2011.
Ce informații colectează de fapt CyberGhost dacă nu înregistrează activitatea?
CyberGhost colectează doar adresa de email a contului și detaliile de plată pentru facturare, un tip aproximativ de dispozitiv pentru analitică de aplicații și încercări de conectare anonime agregate folosite strict pentru depanare. Aceasta nu stochează în mod explicit istoricul de navigare, interogări DNS, adrese IP atribuite, marcaje temporale sau durata sesiunii, conform politicii de confidențialitate publicată.
Cum mă pot asigura că kill switch-ul CyberGhost mă protejează cu adevărat?
Conectează-te la un server CyberGhost pe Windows sau macOS, apoi forțează deconectarea rețelei tale în mijlocul sesiunii. Kill switch-ul funcționează la nivel de sistem, modificând regulile firewall-ului pentru a evita ca niciun pachet să iasă în afara tunelului, și este disponibil pe aplicațiile Windows, macOS, iOS, Android și Linux. Rulează singur o verificare de scurgeri după configurare pentru a confirma că nu apar scurgeri IPv4, IPv6 sau WebRTC în timpul deconexiunilor.
Ce se întâmplă dacă traficul DNS sau IPv6 al CyberGhost se scurge?
Nu ar trebui să se scurgă în utilizare normală: CyberGhost operează propriile rezolvente DNS private, deci cererile nu ajung niciodată la furnizorul tău de servicii de internet sau terți ca Google sau Cloudflare, și blochează complet traficul IPv6 implicit în loc să-l tunel, închizând o cale de scurgere pe care VPN-urile mai ieftine o neglijează adesea. Dacă suspectezi o scurgere, rulează un instrument standard de detectare a scurgerilor în timp ce ești conectat pentru a confirma.
Deține Kape Technologies o parte din CyberGhost și ridică aceasta steaguri roșii de confidențialitate?
Kape Technologies, mama britanică cu sediul CyberGhost, era anterior Crossrider, care avea asociări anterioare cu adware înainte de achiziția sa din 2016 a CyberGhost. CyberGhost declară că echipa sa, infrastructura și procesarea datelor rămân independente și cu sediul în România sub legea română. Kape deține, de asemenea, ExpressVPN, Private Internet Access și ZenMate și s-a repoziționat de atunci ca o companie axată pe confidențialitate.
Cum se compară profilul de securitate al CyberGhost cu NordVPN și ExpressVPN?
CyberGhost se clasează #10 din 22 în laboratorul nostru de viteză, agregat din teste publicate de terți, comparativ cu #1 al NordVPN și #8 al ExpressVPN. Toate trei au publicat material de audit de la terți (CyberGhost spune că Deloitte România a revizuit configurația sa fără înregistrări, NordVPN a publicat evaluări Cure53, ExpressVPN are un raport de asigurare KPMG și audituri Cure53) și oferă criptare AES-256 cu kill switch, deși perioada de rambursare de 45 de zile a CyberGhost depășește garanțiile de 30 de zile ale ambilor furnizori.
Câte dispozitive pot ține protejate sub caracteristicile de securitate ale CyberGhost?
Un singur cont CyberGhost acoperă 7 conexiuni simultane de dispozitive, fiecare obținând același kill switch, criptare AES-256 și protecție scurgere DNS. Aceasta este mai puțin decât 10 ale NordVPN sau 10 până la 14 ale ExpressVPN, în funcție de plan, dar CyberGhost oferă, de asemenea, servere NoSpy, infrastructură română deținută de companie fără implicare terță, ca un strat adăugat pentru utilizare sensibilă.
Ce se întâmplă dacă nu sunt convins de afirmațiile CyberGhost privind confidențialitatea după abonare?
CyberGhost susține fiecare plan cu o garanție de rambursare de 45 de zile, mai lungă decât ferestrele de 30 de zile ale NordVPN și ExpressVPN, oferindu-ți timp suplimentar pentru a testa kill switch-ul, a executa instrumente de detecție a scurgerilor și a revizui rapoartele de transparență trimestriale înainte de a te angaja. Dacă afirmațiile fără înregistrări nu se susțin la propriul tău examen, poți anula în acea perioadă.
Poate fi CyberGhost forțat să-și predea datele dacă autoritățile o solicită?
Doar cu o hotărâre judecătorească românească valabilă, iar chiar și atunci CyberGhost declară că nu are nimic de predat, deoarece nu stochează date de navigare, conexiune sau DNS. Compania publică rapoarte de transparență la fiecare trei luni detaliind solicitări de forțe de ordine primite, și fiecare raport până acum arată zero solicitări îndeplinite, deoarece nu există date identificabile de eliberat.
