Безопасен ли CyberGhost? Анализ безопасности, конфиденциальности и аудита
Безопасен ли CyberGhost? Раскрытие информации об аудитах, протоколы шифрования, анализ юрисдикции, тестирование kill switch и проверка политики без логирования.
CyberGhost's privacy record rests on one kind of evidence done well and several kinds absent
85 из 100, сформирован из двух взвешенных частей
Оценки в магазинах приложений, часть общего балла
4,234,23
Исследовано 3 окт. 2026 г.Проверено утверждений: 23Разделить исходные группы: 18Оценки обновлены 8 окт. 2026 г.
NordVPN's privacy and security record is strong on process and mixed on proof
93 из 100, сформирован из двух взвешенных частей
Оценки в магазинах приложений, часть общего балла
4,664,59
Исследовано 3 окт. 2026 г.Проверено утверждений: 31Разделить исходные группы: 23Оценки обновлены 8 окт. 2026 г.
86 из 100, сформирован из двух взвешенных частей
Оценки в магазинах приложений, часть общего балла
4,684,69
Исследовано 3 окт. 2026 г.Проверено утверждений: 27Разделить исходные группы: 27Оценки обновлены 8 окт. 2026 г.
Безопасен ли CyberGhost? Шифрование, аудиты и логирование объяснены
CyberGhost
Безопасность и конфиденциальность
CyberGhost's privacy record rests on one kind of evidence done well and several kinds absent
85 из 100, сформирован из двух взвешенных частей
Оценки в магазинах приложений, часть общего балла
4,234,23
Исследовано 3 окт. 2026 г.Проверено утверждений: 23Разделить исходные группы: 18Оценки обновлены 8 окт. 2026 г.
CyberGhost получает оценку надёжности 85/100. Он использует шифрование AES-256, работает под румынской юрисдикцией вне союзов системы «14 Eyes» и публикует квартальные отчёты о прозрачности. По словам CyberGhost, его конфигурацию без логирования проверила компания Deloitte Romania. CyberGhost маршрутизирует трафик через более 11 500 серверов в 100 странах со встроенной защитой от утечек.
Юрисдикция: почему Румыния имеет значение
CyberGhost работает под CyberGhost S.R.L., со штаб-квартирой в Бухаресте, Румыния. Румыния не имеет обязательных законов об удержании данных для провайдеров VPN. Страна дважды отклонила Директиву ЕС об удержании данных, в 2009 и 2014 годах.
Румыния находится вне альянсов 5 Eyes, 9 Eyes и 14 Eyes по обмену информацией разведслужб. Это означает, что иностранные органы не могут принудить CyberGhost передать данные пользователей через соглашения партнёрства. Органы власти Румынии нуждаются в действительном судебном приказе для запроса информации от любой компании.
Даже с судебным приказом CyberGhost заявляет, что не может предоставить то, что не хранит. Материнская организация компании — Kape Technologies, базирующаяся в Великобритании. Однако обработка данных CyberGhost остаётся в Румынии согласно румынскому законодательству. Kape также владеет ExpressVPN, Private Internet Access и ZenMate.
История аудитов CyberGhost
CyberGhost заявляет, что заказал три ограниченных аудита своей конфигурации без логирования у Deloitte Audit Romania, анонсированные в сентябре 2022, мае 2024 и феврале 2026. Каждый аудит является проверкой в определённый момент времени в сравнении с собственным описанием CyberGhost своей конфигурации, а не постоянным мониторингом, и отчёты доступны клиентам, а не общественности, с фрагментами, не поделёнными. Мы не могли независимо подтвердить их содержание.
До 2022 года CyberGhost полагался на ежеквартальные отчеты о прозрачности, начиная с 2011 года, чтобы продемонстрировать свою приверженность. Эти отчеты содержат информацию о количестве запросов правоохранительных органов и о том, как CyberGhost ответил на каждый из них.
CyberGhost публикует эти отчёты об открытости на своём веб-сайте каждые 3 месяца. CyberGhost утверждает, что каждый отчёт показывает, что никакие данные пользователей не были переданы, поскольку их вообще не существует.
Политика отсутствия логов CyberGhost: что хранится
Политика конфиденциальности CyberGhost прямо указывает, что она не регистрирует историю просмотра, места назначения трафика или DNS-запросы. Она также не хранит временные метки соединений, длительность сеансов или назначенные IP-адреса. Политика охватывает все 9,600+ серверов в сети.
Что CyberGhost НЕ хранит:
- Активность просмотра или посещаемые веб-сайты
- Имена загруженных файлов или данные торрентов
- Исходные IP-адреса или назначенные IP-адреса VPN
- Временные метки соединений или длительность сеанса
- DNS-запросы или объём трафика за сеанс
Что собирает CyberGhost:
- Анонимные, агрегированные попытки подключения для устранения неполадок (без идентификации пользователя)
- Адрес электронной почты учётной записи и информацию об оплате для управления подпиской
- Приблизительный тип устройства для аналитики улучшения приложения
CyberGhost использует анонимные токены для аутентификации на своих серверах. Эта система разрывает связь между учётными данными учётной записи и сеансом VPN. Компания не может сопоставить конкретного пользователя с конкретным подключением к серверу в любой момент времени.
Серверы только в оперативной памяти добавляют ещё один уровень защиты. Эти серверы ничего не записывают на жёсткие диски, и каждая перезагрузка полностью стирает все данные сеанса. Физическое захватывание сервера не даёт никакой полезной информации о прошлых соединениях.
Стандарты шифрования и протоколы
CyberGhost использует шифрование AES-256-GCM по умолчанию во всех приложениях. Это тот же стандарт шифрования, который использует правительство США для засекреченной информации. Взлом AES-256 потребовал бы вычислительной мощности, которой не существует сегодня.
CyberGhost поддерживает 4 протокола VPN в своих приложениях:
- WireGuard: По умолчанию на большинстве платформ. Использует шифрование ChaCha20. В среднем на 15-30% быстрее, чем OpenVPN.
- OpenVPN (UDP/TCP): Использует AES-256-GCM. UDP обеспечивает более быстрые скорости. TCP лучше работает на ограниченных сетях.
- IKEv2/IPsec: Предпочтительно на iOS и мобильных устройствах. Эффективно справляется с переключением сетей между Wi-Fi и сотовой сетью.
- L2TP/IPsec: Устаревший вариант. Доступно, но не рекомендуется для основного использования.
Каждый протокол реализует Perfect Forward Secrecy через эфемерные обмены ключей. Это означает, что каждый сеанс генерирует уникальный ключ шифрования. Компрометация одного ключа сеанса не раскрывает прошлые или будущие сеансы.
Kill Switch и защита от утечек DNS
CyberGhost включает kill switch на приложениях Windows, macOS, iOS, Android и Linux. Kill switch блокирует весь интернет-трафик, если соединение VPN неожиданно разорвётся. Он активируется автоматически без какой-либо конфигурации пользователем.
На Windows и macOS kill switch работает на системном уровне. Он изменяет правила брандмауэра, чтобы предотвратить отправку любого пакета вне VPN-туннеля. Тестирование стандартными инструментами обнаружения утечек показывает нулевые утечки IPv4, IPv6 или WebRTC во время разъединения.
CyberGhost также запускает собственные приватные DNS-серверы. Каждый DNS-запрос маршрутизируется через зашифрованные туннели на резолверы CyberGhost. Это предотвращает то, что ISP и третьи стороны видят, какие домены вы запрашиваете. Никакие сторонние DNS-сервисы, такие как Google или Cloudflare, не обрабатывают ваши запросы.
Защита от утечек IPv6 включена по умолчанию. CyberGhost полностью блокирует трафик IPv6, а не маршрутизирует его через туннель. Этот подход исключает распространённую уязвимость, которую часто упускают дешёвые VPN.
Прошлые инциденты безопасности
CyberGhost не пострадала от подтверждённого нарушения данных или компрометации сервера по состоянию на начало 2025 года. Никакие данные пользователей не были раскрыты через уязвимости в инфраструктуре CyberGhost.
В 2016 году возникли опасения, когда Crossrider (позже переименованный в Kape Technologies) приобрел CyberGhost. Crossrider имел прошлые связи с распространением программ-шпионов. CyberGhost разрешила эту проблему, заявив, что её операции, команда и инфраструктура остались независимыми в Румынии. С тех пор Kape полностью переориентировалась как компания, сосредоточенная на конфиденциальности и безопасности.
В 2019 году возник отчёт о нарушении данных на платформе поддержки клиентов, связанной с CyberGhost. CyberGhost уточнила, что только 120 адресов электронной почты и содержание билетов поддержки были потенциально затронуты. Никаких данных об использовании VPN, паролей или платёжной информации не было раскрыто. Инцидент затронул инструмент поддержки третьей стороны, а не серверы VPN CyberGhost.
CyberGhost ответила миграцией систем поддержки и повышением требований безопасности для инструментов третьих сторон. Компания добавила двухфакторную аутентификацию для внутренних систем и пересмотрела все отношения с поставщиками.
Уникальные функции безопасности
CyberGhost предлагает несколько функций, которые отличают её от конкурентов в диапазоне оценки доверия 85.
NoSpy Servers: CyberGhost работает набор премиум-серверов в своём собственном центре данных в Румынии. Компания управляет этими серверами исключительно без участия третьих сторон. Серверы NoSpy используют выделенные каналы и физически доступны только для сотрудников CyberGhost.
Content Blocker: Встроенный в приложения, эта функция блокирует объявления, трекеры и вредоносные домены на уровне DNS. Он обрабатывает блокировку до того, как трафик достигнет вашего браузера. Это снижает раскрытие данных без необходимости установки отдельного расширения браузера.
Dedicated IP Option: Пользователи могут приобрести статический IP-адрес, который использует только они. Эта система на основе токенов назначает IP-адрес без связи с идентификацией вашей учётной записи. Это помогает избежать CAPTCHA и чёрных списков при сохранении конфиденциальности.
Automatic Wi-Fi Protection: CyberGhost обнаруживает новые или незащищённые сети Wi-Fi и автоматически подключает VPN. Пользователи могут устанавливать правила для доверенных и недоверенных сетей. Эта функция предотвращает случайный просмотр без защиты на открытых хот-спотах.
Split Tunneling: Доступно на Android и Windows, split tunneling позволяет маршрутизировать определённые приложения вне VPN. Вы выбираете, какие приложения используют зашифрованный туннель, а какие используют обычное соединение.
Ресурсы для этой страницы
Графики и справочные изображения из наших исследований — просматривайте и делитесь бесплатно.
Часто задаваемые вопросы
Действительно ли CyberGhost безопасен для хранения моих данных?
Да. CyberGhost имеет оценку доверия 85/100, по умолчанию использует шифрование AES-256 и работает под юрисдикцией Румынии вне альянсов 5, 9 и 14 Eyes. CyberGhost заявляет, что компания Deloitte Romania проверила его конфигурацию без логирования, хотя отчёты в основном доступны только для клиентов.
Почему юрисдикция Румынии действительно важна для заявлений CyberGhost о конфиденциальности?
Румыния не имеет обязательного закона об удержании данных и дважды отклонила Директиву ЕС об удержании данных, в 2009 и 2014 годах. Нахождение вне 5, 9 и 14 Eyes означает, что иностранные органы не могут принудить CyberGhost через соглашения партнёрства. Органы власти Румынии всё ещё нуждаются в действительном судебном приказе, и CyberGhost заявляет, что не может передать данные, которые она никогда не хранила.
Был ли когда-либо взлом данных CyberGhost или инцидент безопасности?
Никакой взлом не коснулся инфраструктуры VPN CyberGhost по состоянию на начало 2025 года. Инцидент в 2019 году затронул платформу поддержки клиентов третьей стороны, раскрыв примерно 120 адресов электронной почты и содержание билетов, а не данные об использовании VPN или пароли. CyberGhost ответила миграцией систем поддержки, добавлением двухфакторной аутентификации внутри компании и пересмотром всех отношений с поставщиками впоследствии.
Какое шифрование и протоколы поддерживают заявления CyberGhost о безопасности?
CyberGhost по умолчанию использует шифрование AES-256-GCM и поддерживает четыре протокола: WireGuard (ChaCha20, по умолчанию на большинстве платформ), OpenVPN UDP/TCP, IKEv2/IPsec для мобильных и устаревший вариант L2TP/IPsec. Каждый протокол реализует Perfect Forward Secrecy через эфемерные обмены ключами, генерируя уникальный ключ на сеанс, так что компрометация одного сеанса никогда не раскрывает прошлый или будущий трафик.
Проверила ли независимая аудиторская фирма политику CyberGhost об отсутствии логирования?
Нет, не в форме, которую вы сможете прочитать сами. CyberGhost заявляет, что Deloitte Audit Romania провела три ограниченные проверки конфигурации без логирования (объявлены в сентябре 2022 г., мае 2024 г. и феврале 2026 г.), но каждая является проверкой на конкретный момент времени в сравнении с собственным описанием конфигурации CyberGhost, и отчёты доступны только клиентам без опубликованных выдержек. До этого CyberGhost полагалась на ежеквартальные отчёты о прозрачности с 2011 года.
Какую информацию на самом деле собирает CyberGhost, если он не ведет логи активности?
CyberGhost собирает только вашу учетную почту и реквизиты платежа для выставления счетов, приблизительный тип устройства для аналитики приложений и анонимизированные совокупные попытки подключения, используемые исключительно для устранения неполадок. Согласно опубликованной политике конфиденциальности, он явно не сохраняет историю просмотров, DNS-запросы, назначенные IP-адреса, временные метки или длительность сеанса.
Как убедиться, что kill switch CyberGhost действительно защищает меня?
Подключитесь к серверу CyberGhost на Windows или macOS, затем принудительно отключите сеть во время сеанса. Kill switch работает на системном уровне, изменяя правила брандмауэра, чтобы никакие пакеты не покидали туннель, и доступен в приложениях Windows, macOS, iOS, Android и Linux. Запустите проверку утечек после настройки, чтобы подтвердить отсутствие утечек IPv4, IPv6 или WebRTC при разъединении.
Что происходит, если DNS или трафик IPv6 CyberGhost утекает?
Это не должно происходить при нормальном использовании: CyberGhost запускает собственные приватные DNS-резолверы, так что запросы никогда не достигают вашего ISP или третьих сторон, таких как Google или Cloudflare, и она полностью блокирует трафик IPv6 по умолчанию, а не туннелирует его, закрывая вектор утечки, который часто упускают дешёвые VPN. Если вы подозреваете утечку, запустите стандартный инструмент обнаружения утечек при подключении для подтверждения.
Вызывает ли владение CyberGhost компанией Kape Technologies какие-либо красные флаги в области конфиденциальности?
Kape Technologies, базирующаяся в Великобритании материнская компания CyberGhost, была ранее Crossrider, который имел прошлые связи с программами-шпионами перед приобретением CyberGhost в 2016 году. CyberGhost заявляет, что её команда, инфраструктура и обработка данных остаются независимыми и базируются в Румынии согласно румынскому законодательству. Kape также владеет ExpressVPN, Private Internet Access и ZenMate и с тех пор переориентировалась как компания, сосредоточенная на конфиденциальности.
Как профиль безопасности CyberGhost сравнивается с NordVPN и ExpressVPN?
CyberGhost занимает место #10 из 22 в нашей Speed Lab, по данным опубликованных сторонних тестов, в то время как NordVPN занимает #1, а ExpressVPN — #8. Все три поставщика опубликовали какой-то материал аудита третьей стороны (CyberGhost заявляет, что Deloitte Romania проверила её конфигурацию без логирования, NordVPN опубликовала оценки Cure53, ExpressVPN имеет отчёт об уверенности KPMG и аудиты Cure53) и предлагают шифрование AES-256 с kill switch, хотя 45-дневное окно возврата средств CyberGhost превосходит гарантии возврата 30 дней обоих поставщиков.
Сколько устройств я могу защитить одновременно с функциями безопасности CyberGhost?
Одна учётная запись CyberGhost охватывает 7 одновременных подключений устройств, каждое получает тот же kill switch, шифрование AES-256 и защиту от утечек DNS. Это меньше, чем 10 подключений NordVPN или 10-14 ExpressVPN в зависимости от плана, но CyberGhost также предлагает серверы NoSpy, инфраструктуру, принадлежащую компании, находящуюся в Румынии без участия третьих сторон, как дополнительный уровень для чувствительного использования.
Что делать, если я не уверен в заявлениях CyberGhost о приватности после подписки?
CyberGhost поддерживает все планы 45-дневной гарантией возврата денег, что дольше, чем 30-дневные окна NordVPN или ExpressVPN, что дает вам дополнительное время для проверки kill switch, запуска инструментов обнаружения утечек и самостоятельного изучения квартальных отчетов о прозрачности перед окончательным решением. Если заявления об отсутствии логирования не выдержат вашей собственной проверки, вы сможете отменить подписку в течение этого периода.
Может ли CyberGhost быть принуждена передать мои данные при запросе органов власти?
Только с действительным судебным приказом Румынии, и даже тогда CyberGhost заявляет, что ей нечего передавать, поскольку она не хранит данные просмотра, соединения или DNS. Компания публикует отчёты о прозрачности каждые три месяца, подробно описывая полученные запросы правоохранительных органов, и каждый отчёт до настоящего времени показывает ноль исполненных запросов, поскольку никаких идентифицируемых данных не существует для раскрытия.
