Безопасен ли CyberGhost? Анализ безопасности, конфиденциальности и аудита

Безопасен ли CyberGhost? Результаты независимого аудита, протоколы шифрования, анализ юрисдикции, тестирование kill switch и проверка политики отсутствия логов.

··9 мин. чтения

Безопасен ли CyberGhost? Шифрование, аудиты и логирование объяснены

#4 / 22 11,500+ серверов 100 стран Гарантия возврата денег в течение 45 дней

CyberGhost получает оценку доверия 85/100. Использует шифрование AES-256, работает под юрисдикцией Румынии вне альянсов 14 Eyes и публикует ежеквартальные отчёты о прозрачности. Независимый аудит компании Deloitte в 2022 году подтвердил её политику отсутствия логов. CyberGhost маршрутизирует трафик через 11 500+ серверов в 100 странах со встроенной защитой от утечек.

Юрисдикция: почему Румыния имеет значение

CyberGhost работает под CyberGhost S.R.L., со штаб-квартирой в Бухаресте, Румыния. Румыния не имеет обязательных законов об удержании данных для провайдеров VPN. Страна дважды отклонила Директиву ЕС об удержании данных, в 2009 и 2014 годах.

Румыния находится вне альянсов 5 Eyes, 9 Eyes и 14 Eyes по обмену информацией разведслужб. Это означает, что иностранные органы не могут принудить CyberGhost передать данные пользователей через соглашения партнёрства. Органы власти Румынии нуждаются в действительном судебном приказе для запроса информации от любой компании.

Даже с судебным приказом CyberGhost заявляет, что не может предоставить то, что не хранит. Материнская организация компании — Kape Technologies, базирующаяся в Великобритании. Однако обработка данных CyberGhost остаётся в Румынии согласно румынскому законодательству. Kape также владеет ExpressVPN, Private Internet Access и ZenMate.

История аудитов CyberGhost

Deloitte Romania в 2022 году провела независимый аудит инфраструктуры CyberGhost без логов. Аудиторы изучили конфигурацию серверов, внутреннюю политику и процессы обработки данных во всей сети CyberGhost. Deloitte подтвердила, что настройка сервера соответствовала публичным заявлениям CyberGhost об отсутствии логов.

Этот аудит проводился согласно фреймворку Type 1 SOC, оценивая наличие контролей и их надлежащее проектирование. Deloitte не нашла никаких доказательств того, что CyberGhost хранила журналы соединений, историю просмотра или данные трафика. Отчёт об аудите подтвердил, что серверы работали в режиме только оперативной памяти.

До Deloitte CyberGhost не проходила формальный аудит третьей стороной. Компания полагалась на ежеквартальные отчёты о прозрачности, начиная с 2011 года, для демонстрации своей приверженности. В этих отчётах указано количество полученных запросов от правоохранительных органов и то, как CyberGhost ответила на каждый из них.

CyberGhost публикует эти отчёты о прозрачности на своём сайте каждые 3 месяца. Каждый отчёт показывает, что ни один запрос данных не был выполнен, поскольку никаких идентифицируемых данных не существует. Второй аудит Deloitte укрепил бы долгосрочное доверие, но публично никакого продолжения не объявлено.

Политика отсутствия логов CyberGhost: что хранится

Политика конфиденциальности CyberGhost прямо указывает, что она не регистрирует историю просмотра, места назначения трафика или DNS-запросы. Она также не хранит временные метки соединений, длительность сеансов или назначенные IP-адреса. Политика охватывает все 11 500+ серверов в сети.

Что CyberGhost НЕ хранит:

  • Активность просмотра или посещаемые веб-сайты
  • Имена загруженных файлов или данные торрентов
  • Исходные IP-адреса или назначенные IP-адреса VPN
  • Временные метки соединений или длительность сеанса
  • DNS-запросы или объём трафика за сеанс

Что собирает CyberGhost:

  • Анонимные, агрегированные попытки подключения для устранения неполадок (без идентификации пользователя)
  • Адрес электронной почты учётной записи и информацию об оплате для управления подпиской
  • Приблизительный тип устройства для аналитики улучшения приложения

CyberGhost использует анонимные токены для аутентификации на своих серверах. Эта система разрывает связь между учётными данными учётной записи и сеансом VPN. Компания не может сопоставить конкретного пользователя с конкретным подключением к серверу в любой момент времени.

Серверы только в оперативной памяти добавляют ещё один уровень защиты. Эти серверы ничего не записывают на жёсткие диски, и каждая перезагрузка полностью стирает все данные сеанса. Физическое захватывание сервера не даёт никакой полезной информации о прошлых соединениях.

Стандарты шифрования и протоколы

CyberGhost использует шифрование AES-256-GCM по умолчанию во всех приложениях. Это тот же стандарт шифрования, который использует правительство США для засекреченной информации. Взлом AES-256 потребовал бы вычислительной мощности, которой не существует сегодня.

CyberGhost поддерживает 4 протокола VPN в своих приложениях:

  • WireGuard: По умолчанию на большинстве платформ. Использует шифрование ChaCha20. В среднем на 15-30% быстрее, чем OpenVPN.
  • OpenVPN (UDP/TCP): Использует AES-256-GCM. UDP обеспечивает более быстрые скорости. TCP лучше работает на ограниченных сетях.
  • IKEv2/IPsec: Предпочтительно на iOS и мобильных устройствах. Эффективно справляется с переключением сетей между Wi-Fi и сотовой сетью.
  • L2TP/IPsec: Устаревший вариант. Доступно, но не рекомендуется для основного использования.

Каждый протокол реализует Perfect Forward Secrecy через эфемерные обмены ключей. Это означает, что каждый сеанс генерирует уникальный ключ шифрования. Компрометация одного ключа сеанса не раскрывает прошлые или будущие сеансы.

Kill Switch и защита от утечек DNS

CyberGhost включает kill switch на приложениях Windows, macOS, iOS, Android и Linux. Kill switch блокирует весь интернет-трафик, если соединение VPN неожиданно разорвётся. Он активируется автоматически без какой-либо конфигурации пользователем.

На Windows и macOS kill switch работает на системном уровне. Он изменяет правила брандмауэра, чтобы предотвратить отправку любого пакета вне VPN-туннеля. Тестирование стандартными инструментами обнаружения утечек показывает нулевые утечки IPv4, IPv6 или WebRTC во время разъединения.

CyberGhost также запускает собственные приватные DNS-серверы. Каждый DNS-запрос маршрутизируется через зашифрованные туннели на резолверы CyberGhost. Это предотвращает то, что ISP и третьи стороны видят, какие домены вы запрашиваете. Никакие сторонние DNS-сервисы, такие как Google или Cloudflare, не обрабатывают ваши запросы.

Защита от утечек IPv6 включена по умолчанию. CyberGhost полностью блокирует трафик IPv6, а не маршрутизирует его через туннель. Этот подход исключает распространённую уязвимость, которую часто упускают дешёвые VPN.

Прошлые инциденты безопасности

CyberGhost не пострадала от подтверждённого нарушения данных или компрометации сервера по состоянию на начало 2025 года. Никакие данные пользователей не были раскрыты через уязвимости в инфраструктуре CyberGhost.

В 2016 году возникли опасения, когда Crossrider (позже переименованный в Kape Technologies) приобрел CyberGhost. Crossrider имел прошлые связи с распространением программ-шпионов. CyberGhost разрешила эту проблему, заявив, что её операции, команда и инфраструктура остались независимыми в Румынии. С тех пор Kape полностью переориентировалась как компания, сосредоточенная на конфиденциальности и безопасности.

В 2019 году возник отчёт о нарушении данных на платформе поддержки клиентов, связанной с CyberGhost. CyberGhost уточнила, что только 120 адресов электронной почты и содержание билетов поддержки были потенциально затронуты. Никаких данных об использовании VPN, паролей или платёжной информации не было раскрыто. Инцидент затронул инструмент поддержки третьей стороны, а не серверы VPN CyberGhost.

CyberGhost ответила миграцией систем поддержки и повышением требований безопасности для инструментов третьих сторон. Компания добавила двухфакторную аутентификацию для внутренних систем и пересмотрела все отношения с поставщиками.

Уникальные функции безопасности

CyberGhost предлагает несколько функций, которые отличают её от конкурентов в диапазоне оценки доверия 85.

NoSpy Servers: CyberGhost работает набор премиум-серверов в своём собственном центре данных в Румынии. Компания управляет этими серверами исключительно без участия третьих сторон. Серверы NoSpy используют выделенные каналы и физически доступны только для сотрудников CyberGhost.

Content Blocker: Встроенный в приложения, эта функция блокирует объявления, трекеры и вредоносные домены на уровне DNS. Он обрабатывает блокировку до того, как трафик достигнет вашего браузера. Это снижает раскрытие данных без необходимости установки отдельного расширения браузера.

Dedicated IP Option: Пользователи могут приобрести статический IP-адрес, который использует только они. Эта система на основе токенов назначает IP-адрес без связи с идентификацией вашей учётной записи. Это помогает избежать CAPTCHA и чёрных списков при сохранении конфиденциальности.

Automatic Wi-Fi Protection: CyberGhost обнаруживает новые или незащищённые сети Wi-Fi и автоматически подключает VPN. Пользователи могут устанавливать правила для доверенных и недоверенных сетей. Эта функция предотвращает случайный просмотр без защиты на открытых хот-спотах.

Split Tunneling: Доступно на Android и Windows, split tunneling позволяет маршрутизировать определённые приложения вне VPN. Вы выбираете, какие приложения используют зашифрованный туннель, а какие используют обычное соединение.

Ресурсы для этой страницы

Графики и справочные изображения из наших тестов — доступны для просмотра и распространения.

  • Обзор безопасности CyberGhost: подтверждённая политика без логов, шифрование AES-256, приватный DNS и защита от утечек.
    CyberGhost сочетает зашифрованную передачу данных, приватный DNS, защиту от утечек и независимо проверенную политику конфиденциальности.

Часто задаваемые вопросы

Действительно ли CyberGhost безопасен и мне можно доверить ему свои данные?

Да. CyberGhost получает оценку доверия 85/100, использует шифрование AES-256 по умолчанию и работает под юрисдикцией Румынии вне альянсов 5, 9 и 14 Eyes. Компания Deloitte независимо аудитировала инфраструктуру отсутствия логов в 2022 году согласно фреймворку Type 1 SOC, подтвердив, что серверы работают только в оперативной памяти и не хранят данные просмотра, соединения или DNS.

Почему юрисдикция Румынии действительно важна для заявлений CyberGhost о конфиденциальности?

Румыния не имеет обязательного закона об удержании данных и дважды отклонила Директиву ЕС об удержании данных, в 2009 и 2014 годах. Нахождение вне 5, 9 и 14 Eyes означает, что иностранные органы не могут принудить CyberGhost через соглашения партнёрства. Органы власти Румынии всё ещё нуждаются в действительном судебном приказе, и CyberGhost заявляет, что не может передать данные, которые она никогда не хранила.

Был ли когда-либо взлом данных CyberGhost или инцидент безопасности?

Никакой взлом не коснулся инфраструктуры VPN CyberGhost по состоянию на начало 2025 года. Инцидент в 2019 году затронул платформу поддержки клиентов третьей стороны, раскрыв примерно 120 адресов электронной почты и содержание билетов, а не данные об использовании VPN или пароли. CyberGhost ответила миграцией систем поддержки, добавлением двухфакторной аутентификации внутри компании и пересмотром всех отношений с поставщиками впоследствии.

Какое шифрование и протоколы поддерживают заявления CyberGhost о безопасности?

CyberGhost по умолчанию использует шифрование AES-256-GCM и поддерживает четыре протокола: WireGuard (ChaCha20, по умолчанию на большинстве платформ), OpenVPN UDP/TCP, IKEv2/IPsec для мобильных и устаревший вариант L2TP/IPsec. Каждый протокол реализует Perfect Forward Secrecy через эфемерные обмены ключами, генерируя уникальный ключ на сеанс, так что компрометация одного сеанса никогда не раскрывает прошлый или будущий трафик.

Действительно ли независимый аудитор проверил политику отсутствия логов CyberGhost?

Да. Deloitte Romania аудитировала инфраструктуру отсутствия логов CyberGhost в 2022 году, изучая конфигурацию серверов и обработку данных согласно фреймворку Type 1 SOC, подтвердив работу серверов только в оперативной памяти и отсутствие хранения журналов соединений и просмотра. До этого CyberGhost полагалась исключительно на ежеквартальные отчёты о прозрачности с 2011 года. Никакой последующий аудит не был публично объявлен с 2022 года.

Какую информацию на самом деле собирает CyberGhost, если она не регистрирует активность?

CyberGhost собирает только вашу электронную почту учётной записи и платёжные реквизиты для выставления счётов, приблизительный тип устройства для аналитики приложений и анонимные агрегированные попытки подключения, используемые исключительно для устранения неполадок. Она явно не хранит историю просмотра, DNS-запросы, назначенные IP-адреса, временные метки или длительность сеанса согласно её опубликованной политике конфиденциальности и аудиту Deloitte 2022 года.

Как я могу подтвердить, что kill switch CyberGhost действительно защищает меня?

Подключитесь к серверу CyberGhost на Windows или macOS, а затем принудительно отключите сеть во время сеанса. Kill switch работает на системном уровне, изменяя правила брандмауэра, так что никакой пакет не выходит вне туннеля, и он доступен в приложениях Windows, macOS, iOS, Android и Linux. Тестирование обнаружения утечек показывает нулевые утечки IPv4, IPv6 или WebRTC во время разъединения.

Что происходит, если DNS или трафик IPv6 CyberGhost утекает?

Это не должно происходить при нормальном использовании: CyberGhost запускает собственные приватные DNS-резолверы, так что запросы никогда не достигают вашего ISP или третьих сторон, таких как Google или Cloudflare, и она полностью блокирует трафик IPv6 по умолчанию, а не туннелирует его, закрывая вектор утечки, который часто упускают дешёвые VPN. Если вы подозреваете утечку, запустите стандартный инструмент обнаружения утечек при подключении для подтверждения.

Вызывает ли владение CyberGhost компанией Kape Technologies какие-либо красные флаги в области конфиденциальности?

Kape Technologies, базирующаяся в Великобритании материнская компания CyberGhost, была ранее Crossrider, который имел прошлые связи с программами-шпионами перед приобретением CyberGhost в 2016 году. CyberGhost заявляет, что её команда, инфраструктура и обработка данных остаются независимыми и базируются в Румынии согласно румынскому законодательству. Kape также владеет ExpressVPN, Private Internet Access и ZenMate и с тех пор переориентировалась как компания, сосредоточенная на конфиденциальности.

Как профиль безопасности CyberGhost соответствует NordVPN и ExpressVPN?

CyberGhost занимает #10 из 22 в нашей Speed Lab, агрегированной из независимых лабораторий, против #1 NordVPN и #8 ExpressVPN. Все три запускают независимо аудитированные политики отсутствия логов (Deloitte для CyberGhost, Cure53 для NordVPN, PwC и Cure53 для ExpressVPN) и предлагают шифрование AES-256 с kill switch, хотя окно возврата 45 дней CyberGhost превосходит гарантии 30 дней обоих провайдеров.

Сколько устройств я могу защитить одновременно с функциями безопасности CyberGhost?

Одна учётная запись CyberGhost охватывает 7 одновременных подключений устройств, каждое получает тот же kill switch, шифрование AES-256 и защиту от утечек DNS. Это меньше, чем 10 подключений NordVPN или 10-14 ExpressVPN в зависимости от плана, но CyberGhost также предлагает серверы NoSpy, инфраструктуру, принадлежащую компании, находящуюся в Румынии без участия третьих сторон, как дополнительный уровень для чувствительного использования.

Что если я не убеждён в заявлениях CyberGhost о конфиденциальности после подписки?

CyberGhost поддерживает каждый план гарантией возврата денег в течение 45 дней, дольше, чем окна 30 дней NordVPN и ExpressVPN, давая вам дополнительное время для тестирования kill switch, запуска инструментов обнаружения утечек и самостоятельного изучения ежеквартальных отчётов о прозрачности перед окончательным решением. Если аудитированные заявления об отсутствии логов не выдержат проверки вашей критики, вы можете отменить подписку в течение этого периода.

Может ли CyberGhost быть принуждена передать мои данные при запросе органов власти?

Только с действительным судебным приказом Румынии, и даже тогда CyberGhost заявляет, что ей нечего передавать, поскольку она не хранит данные просмотра, соединения или DNS. Компания публикует отчёты о прозрачности каждые три месяца, подробно описывая полученные запросы правоохранительных органов, и каждый отчёт до настоящего времени показывает ноль исполненных запросов, поскольку никаких идентифицируемых данных не существует для раскрытия.