Este CyberGhost sigur? Analiza securității, confidențialității și auditului

Este CyberGhost sigur? Rezultate de audit independent, protocoale de criptare, analiza jurisdicției, testare kill switch și verificarea politicii fără înregistrare.

··9 min citire

Este CyberGhost sigur? Criptare, audituri și înregistrare explicată

#4 / 22 11,500+ servere 100 țări Garanție de returnare a banilor în 45 de zile

CyberGhost obține un scor de încredere de 85/100. Utilizează criptare AES-256, operează sub jurisdicția României în afara alianțelor 14 Eyes, și publică rapoarte trimestriale de transparență. Un audit independent efectuat de Deloitte în 2022 a confirmat politica sa de fără înregistrare. CyberGhost rutează traficul prin peste 11.500 de servere în 100 de țări cu protecție incorporată împotriva scurgerilor.

Jurisdicție: De ce România contează

CyberGhost operează sub CyberGhost S.R.L., cu sediul în București, România. România nu are legi obligatorii de păstrare a datelor pentru furnizorii VPN. Țara a respins Directiva UE privind Păstrarea Datelor de două ori, în 2009 și 2014.

România se află în afara alianțelor de partajare a informațiilor de intelligence 5 Eyes, 9 Eyes și 14 Eyes. Aceasta înseamnă că agenții străini nu pot forța CyberGhost să predea datele utilizatorilor prin acorduri cu parteneri. Autoritățile române au nevoie de o hotărâre judecătorească valabilă pentru a solicita informații de la orice companie.

Chiar și cu o hotărâre judecătorească, CyberGhost declară că nu poate furniza ceea ce nu stochează. Organizația mamă a companiei este Kape Technologies, cu sediul în Marea Britanie. Cu toate acestea, procesarea datelor CyberGhost rămâne în România sub legea română. Kape deține, de asemenea, ExpressVPN, Private Internet Access și ZenMate.

Istoricul auditurilor CyberGhost

Deloitte România a finalizat în 2022 un audit independent al infrastructurii fără înregistrare a CyberGhost. Auditorii au examinat configurațiile serverelor, politicile interne și procesele de gestionare a datelor în întreaga rețea CyberGhost. Deloitte a confirmat că configurația serverelor corespundea afirmațiilor publice fără înregistrare ale CyberGhost.

Acest audit a urmat cadrului Type 1 SOC, evaluând dacă controalele existau și au fost proiectate corespunzător. Deloitte nu a găsit nicio dovadă că CyberGhost a stocat jurnale de conexiuni, activitate de navigare sau date de trafic. Raportul de audit a confirmat că serverele funcționau în modul doar RAM.

Înainte de Deloitte, CyberGhost nu a suferit un audit formal al unui terț. Compania s-a bazat pe rapoarte trimestriale de transparență din 2011 pentru a demonstra angajamentul său. Aceste rapoarte detaliază numărul de solicitări din partea forțelor de ordine și cum CyberGhost a răspuns la fiecare.

CyberGhost publică aceste rapoarte de transparență pe site-ul său la fiecare 3 luni. Fiecare raport arată că zero solicitări de date au fost îndeplinite, deoarece nu există date identificabile. Un al doilea audit de la Deloitte ar consolida încrederea pe termen lung, dar nu a fost anunțat public niciun urmăritor.

Politica fără înregistrare a CyberGhost: Ce se stochează

Politica de confidențialitate a CyberGhost declară explicit că nu înregistrează istoricul navigării, destinațiile traficului sau cererile DNS. De asemenea, nu stochează marcajele de timp ale conexiunilor, duratele sesiunilor sau adresele IP atribuite. Politica acoperă peste 11.500 de servere din întreaga rețea.

Ce CyberGhost NU stochează:

  • Activitate de navigare sau site-uri vizitate
  • Nume de fișiere descărcate sau date de torrente
  • Adrese IP originale sau adrese IP VPN atribuite
  • Marcaje de timp ale conexiunilor sau lungime sesiuni
  • Solicitări DNS sau volum trafic pe sesiune

Ce CyberGhost colectează:

  • Încercări de conexiune anonime și agregate pentru depanare (fără identificare utilizator)
  • Adresa de email a contului și informații de plată pentru gestionarea abonamentelor
  • Tip de dispozitiv aproximativ pentru analitica de îmbunătățire a aplicației

CyberGhost utilizează token-uri anonime pentru autentificare pe serverele sale. Acest sistem separă legătura dintre acreditările contului și sesiunea VPN. Compania nu poate potrivi un utilizator specific cu o conexiune server specifică la un moment dat.

Serverele doar RAM adaugă încă un strat. Aceste servere nu scriu nimic pe discuri dure, și fiecare repornire șterge complet toate datele sesiunilor. Capturarea fizică a unui server nu produce zero informații utile despre conexiuni anterioare.

Standarde de criptare și protocoale

CyberGhost utilizează criptare AES-256-GCM ca cifru implicit pe toate aplicațiile. Acesta este același standard de criptare pe care îl utilizează guvernul SUA pentru informații clasificate. Spargerea AES-256 ar necesita o putere de calcul care nu există astazi.

CyberGhost acceptă 4 protocoale VPN pe aplicațiile sale:

  • WireGuard: Implicit pe majoritatea platformelor. Utilizează criptare ChaCha20. Media vitezelor este cu 15-30% mai rapidă decât OpenVPN.
  • OpenVPN (UDP/TCP): Utilizează AES-256-GCM. UDP oferă viteze mai rapide. TCP funcționează mai bine pe rețele restricționate.
  • IKEv2/IPsec: Preferat pe iOS și dispozitivele mobile. Gestionează eficient schimbarea rețelei între Wi-Fi și celular.
  • L2TP/IPsec: Opțiune moștenită. Disponibilă dar nu este recomandată pentru utilizarea principală.

Fiecare protocol implementează Perfect Forward Secrecy prin schimburi de chei efemere. Aceasta înseamnă că fiecare sesiune generează o cheie de criptare unică. Compromiterea unei chei de sesiune nu expune sesiunile anterioare sau viitoare.

Kill Switch și protecție scurgere DNS

CyberGhost include un kill switch pe aplicațiile Windows, macOS, iOS, Android și Linux. Kill switch-ul blochează tot traficul de internet dacă conexiunea VPN se cade neașteptat. Se activează automat fără nicio configurare a utilizatorului necesară.

Pe Windows și macOS, kill switch-ul funcționează la nivel de sistem. Modifică regulile firewall-ului pentru a preveni orice pachet care să iasă în afara tunelului VPN. Testarea cu instrumente standard de detectare a scurgerilor arată zero scurgeri IPv4, IPv6 sau WebRTC în timpul pierderilor de conexiune.

CyberGhost utilizează, de asemenea, propriii sale servere DNS private. Fiecare cerere DNS se rutează prin tuneluri criptate către rezolvente operate de CyberGhost. Aceasta împiedică furnizorii de servicii de internet și terți să vadă ce domenii soliciti. Niciun serviciu DNS terț, cum ar fi Google sau Cloudflare, nu gestionează cererile tale.

Protecția scurgerii IPv6 este activată implicit. CyberGhost blochează complet traficul IPv6 în loc să-l ruteze prin tunel. Această abordare elimină o vulnerabilitate comună pe care VPN-urile mai ieftine o neglijează adesea.

Incidente de securitate anterioare

CyberGhost nu a suferit o încălcare de date confirmată sau o compromizie a serverului până la începutul anului 2025. Niciun dat utilizator nu a fost expus prin vulnerabilități în infrastructura CyberGhost.

În 2016, au apărut preocupări atunci când Crossrider (redenumit mai târziu Kape Technologies) a achiziționat CyberGhost. Crossrider avea asociări anterioare cu distribuția de adware. CyberGhost a abordat aceasta afirmând că operațiunile sale, echipa și infrastructura au rămas independente în România. Kape s-a repoziționat de atunci complet ca o companie de confidențialitate și securitate.

În 2019, a apărut un raport despre o încălcare de date pe o platformă de suport pentru clienți legată de CyberGhost. CyberGhost a clarificat că doar 120 de adrese de email și conținut de bilete de suport au fost potențial afectate. Niciun dat de utilizare VPN, parole sau informații de plată nu a fost expus. Incidentul a implicat un instrument de suport terț, nu serverele VPN ale CyberGhost.

CyberGhost a răspuns prin migrarea sistemelor sale de suport și creșterea cerințelor de securitate pentru instrumentele terț. Compania a adăugat autentificare cu doi factori pentru sisteme interne și a revizuit toate relațiile cu furnizorii.

Caracteristici unice de securitate

CyberGhost oferă mai multe caracteristici care o disting de concurenți în intervalul de scor 85 de încredere.

Servere NoSpy: CyberGhost operează un set de servere premium în propriul său centru de date în România. Compania gestionează aceste servere exclusiv fără implicarea unui terț. Serverele NoSpy utilizează conexiuni dedicate și sunt accesibile fizic doar personalului CyberGhost.

Content Blocker: Incorporat în aplicații, această caracteristică blochează anunțuri, tracker-e și domenii rău intenționate la nivel DNS. Procesează blocarea înainte ca traficul să ajungă la browser-ul tău. Aceasta reduce expunerea datelor fără a necesita o extensie separată a browser-ului.

Opțiune IP dedicat: Utilizatorii pot cumpăra o adresă IP statică pe care doar ei o utilizează. Acest sistem bazat pe token atribuie IP-ul fără a-l lega de identitatea contului tău. Ajută să evitezi CAPTCHA-urile și listele de blocări, menținând confidențialitatea.

Protecție automată Wi-Fi: CyberGhost detectează rețelele Wi-Fi noi sau nesecurizate și conectează automat VPN-ul. Utilizatorii pot stabili reguli pentru rețelele de încredere și neîncredere. Această caracteristică previne navigarea accidentală neprotejată pe punctele de acces publice.

Split Tunneling: Disponibil pe Android și Windows, split tunneling-ul te permite să ruezi anumite aplicații în afara VPN. Tu alegi care aplicații utilizează tunelul criptat și care utilizează conexiunea regulată.

Resurse pentru această pagină

Grafice și imagini de referință din testele noastre, disponibile pentru vizualizare și partajare.

  • Prezentare generală a securității CyberGhost: fără jurnale auditată, criptare AES-256, DNS privat și protecție împotriva scurgerilor.
    CyberGhost combină transport criptat, DNS privat, protecție împotriva scurgerilor și declarații de confidențialitate verificate independent.

Întrebări frecvente

Este CyberGhost într-adevăr sigur pentru a-i încredința datele mele?

Da. CyberGhost are un scor de încredere de 85/100, utilizează criptare AES-256 implicit și operează sub jurisdicția României în afara alianțelor 5, 9 și 14 Eyes. Deloitte a auditat independent infrastructura sa fără înregistrare în 2022 sub cadrul Type 1 SOC, confirmând că serverele funcționează doar RAM și nu stochează date de navigare, conexiune sau DNS.

De ce este jurisdicția română într-adevăr importantă pentru afirmațiile de confidențialitate ale CyberGhost?

România nu are lege obligatorie de păstrare a datelor și a respins Directiva UE privind Păstrarea Datelor de două ori, în 2009 și 2014. Stând în afara 5, 9 și 14 Eyes intelligence-sharing înseamnă că agenții străini nu pot forța CyberGhost prin acorduri cu parteneri. Autoritățile române au încă nevoie de o hotărâre judecătorească valabilă, iar CyberGhost declară că nu poate preda date pe care nu le-a stocat niciodată.

A avut vreodată CyberGhost o încălcare de date sau incident de securitate?

Nicio încălcare nu a lovit infrastructura VPN a CyberGhost până la începutul anului 2025. Un incident din 2019 a afectat o platformă de suport pentru clienți terță, expunând aproximativ 120 de adrese de email și conținut de bilete, nu date de utilizare VPN sau parole. CyberGhost a răspuns prin migrarea sistemelor de suport, adăugarea autentificării cu doi factori la nivel intern și revizuirea tuturor relațiilor cu furnizorii după aceea.

Ce criptare și protocoale susțin afirmațiile de securitate ale CyberGhost?

CyberGhost folosește implicit criptare AES-256-GCM și acceptă patru protocoale: WireGuard (ChaCha20, implicit pe majoritatea platformelor), OpenVPN UDP/TCP, IKEv2/IPsec pentru mobilă și o opțiune moștenită L2TP/IPsec. Fiecare protocol implementează Perfect Forward Secrecy prin schimburi de chei efemere, generând o cheie unică pe sesiune, astfel că compromiterea unei sesiuni nu expune niciodată traficul anterior sau viitor.

A verificat vreodată un auditor independent politica fără înregistrare a CyberGhost?

Da. Deloitte România a auditat infrastructura fără înregistrare a CyberGhost în 2022, examinând configurațiile serverelor și gestionarea datelor sub cadrul Type 1 SOC, confirmând funcționarea serverelor doar RAM și nicio înregistrare de conexiuni sau navigare stocată. Înainte de aceea, CyberGhost s-a bazat exclusiv pe rapoarte trimestriale de transparență din 2011. Niciun audit de urmărire nu a fost anunțat public din 2022.

Ce informații colectează de fapt CyberGhost dacă nu înregistrează activitate?

CyberGhost colectează doar adresa ta de email de cont și detaliile de plată pentru facturare, un tip de dispozitiv aproximativ pentru analitică de aplicație și încercări de conexiune anonime și agregate utilizate strict pentru depanare. Declară explicit că nu stochează istoricul navigării, cererile DNS, adresele IP atribuite, marcaje de timp sau lungime sesiuni, conform politicii sale de confidențialitate publicate și auditului Deloitte din 2022.

Cum pot confirma că kill switch-ul CyberGhost mă protejează de fapt?

Conectează-te la un server CyberGhost pe Windows sau macOS, apoi forțează deconectarea rețelei tale în mijlocul sesiunii. Kill switch-ul funcționează la nivel de sistem, modificând regulile firewall-ului, astfel încât niciun pachet nu iese în afara tunelului, și este disponibil pe aplicațiile Windows, macOS, iOS, Android și Linux. Testarea cu detectare a scurgerilor arată zero scurgeri IPv4, IPv6 sau WebRTC în timpul pierderilor.

Ce se întâmplă dacă traficul DNS sau IPv6 al CyberGhost se scurge?

Nu ar trebui să se scurgă în utilizare normală: CyberGhost operează propriile rezolvente DNS private, deci cererile nu ajung niciodată la furnizorul tău de servicii de internet sau terți ca Google sau Cloudflare, și blochează complet traficul IPv6 implicit în loc să-l tunel, închizând o cale de scurgere pe care VPN-urile mai ieftine o neglijează adesea. Dacă suspectezi o scurgere, rulează un instrument standard de detectare a scurgerilor în timp ce ești conectat pentru a confirma.

Deține Kape Technologies o parte din CyberGhost și ridică aceasta steaguri roșii de confidențialitate?

Kape Technologies, mama britanică cu sediul CyberGhost, era anterior Crossrider, care avea asociări anterioare cu adware înainte de achiziția sa din 2016 a CyberGhost. CyberGhost declară că echipa sa, infrastructura și procesarea datelor rămân independente și cu sediul în România sub legea română. Kape deține, de asemenea, ExpressVPN, Private Internet Access și ZenMate și s-a repoziționat de atunci ca o companie axată pe confidențialitate.

Cum se poziționează profilul de securitate al CyberGhost în comparație cu NordVPN și ExpressVPN?

CyberGhost se clasează #10 din 22 în Laboratorul nostru de viteză, agregat din laboratoare independente, versus #1 al NordVPN și #8 al ExpressVPN. Toate trei operează politici fără înregistrare auditate independent (Deloitte pentru CyberGhost, Cure53 pentru NordVPN, PwC și Cure53 pentru ExpressVPN) și oferă criptare AES-256 cu kill switch, deși fereastra de rambursare de 45 de zile a CyberGhost bate garanțiile de 30 de zile ale ambilor furnizori.

Câte dispozitive pot ține protejate sub caracteristicile de securitate ale CyberGhost?

Un singur cont CyberGhost acoperă 7 conexiuni simultane de dispozitive, fiecare obținând același kill switch, criptare AES-256 și protecție scurgere DNS. Aceasta este mai puțin decât 10 ale NordVPN sau 10 până la 14 ale ExpressVPN, în funcție de plan, dar CyberGhost oferă, de asemenea, servere NoSpy, infrastructură română deținută de companie fără implicare terță, ca un strat adăugat pentru utilizare sensibilă.

Ce se întâmplă dacă nu sunt convins de afirmațiile de confidențialitate ale CyberGhost după abonare?

CyberGhost sprijină fiecare plan cu o garanție de rambursare de 45 de zile, mai lungă decât ferestrele de 30 de zile ale NordVPN sau ExpressVPN, oferindu-ți timp suplimentar pentru a testa kill switch-ul, a rula instrumente de detectare a scurgerilor și pentru a revizui rapoartele trimestriale de transparență tu însuți înainte de a se angaja. Dacă afirmațiile auditate fără înregistrare nu revin la propriul tău scrutin, poți anula în acel interval.

Poate fi CyberGhost forțat să-și predea datele dacă autoritățile o solicită?

Doar cu o hotărâre judecătorească românească valabilă, iar chiar și atunci CyberGhost declară că nu are nimic de predat, deoarece nu stochează date de navigare, conexiune sau DNS. Compania publică rapoarte de transparență la fiecare trei luni detaliind solicitări de forțe de ordine primite, și fiecare raport până acum arată zero solicitări îndeplinite, deoarece nu există date identificabile de eliberat.