A është CyberGhost i sigurt? Analiza e sigurimit, privatësisë dhe auditit

A CyberGhost e sigurë? Zbulime auditimi, protokollet e enkriptimit, analiza e juridiksionit, testimi i kill switch-it dhe verifikimi i politikës pa regjistrim.

··9 min lexim
VPN-të më të sigurta
#1CyberGhost9,600+ serverë
#2NordVPN7,130 serverë
#3ExpressVPN3,000+ serverë
Shiko metodologjinë tonë

A është CyberGhost i sigurt? Enkriptim, audite dhe regjistrime të shpjeguara

CyberGhost

CyberGhost

Siguria dhe privatësia

CyberGhost's privacy record rests on one kind of evidence done well and several kinds absent

85 nga 100, ndërtuar nga dy pjesë të ponderuara

Besimi & Vlera30% e rezultatit27/30
Performanca e VPN70% e rezultatit58/70

Vlerësimet e dyqanit të aplikacioneve, pjesë e rezultatit

Hulumtuar më 3 tet 2026Pohime të kontrolluara: 23Grupet e burimit të ndara: 18Pikët u përditësuan 8 tet 2026

#3 / 22 9,600+ serverë 100 vende Garanci e kthimit të parave në 45 ditë

CyberGhost merr një pikëzim besimi prej 85/100. Përdor enkriptimin AES-256, operon nën juridiksionin rumun jashtë aleancave të 14 Eyes, dhe publikon raporte transparence çdo tremujor. CyberGhost thotë se konfigurimi i tij pa regjistrim ka qenë rishikuar nga Deloitte Romania. CyberGhost drejton trafikun përmes më shumë se 11,500 serverash në 100 vende me mbrojtje kundër ngjitjes.

Juridiksioni: Pse ka rëndësi Rumania

CyberGhost operon nën CyberGhost S.R.L., me seli në Bukuresht, Rumani. Rumania nuk ka ligje të detyrueshme për ruajtjen e të dhënave për ofruesit e VPN. Vendi hodhi poshtë Direktivën e Ruanjes të Të Dhënave të BE dy herë, në 2009 dhe 2014.

Rumania ndodhet jashtë aleancave të ndarjes së inteligjencës 5 Eyes, 9 Eyes dhe 14 Eyes. Kjo do të thotë se agjencitë e huaja nuk mund ta detyrojnë CyberGhost të dorëzojë të dhëna të përdoruesit përmes marrëveshjesh partneri. Autoritetet rumene kanë nevojë për një urdhër gjyqësor të vlefshëm për të kërkuar informacione nga ndonjë kompani.

Edhe me një urdhër gjyqësor, CyberGhost shprehet se nuk mund të japë atë që nuk ruan. Organizata mëmë e kompanisë është Kape Technologies, me seli në Mbretërinë e Bashkuar. Megjithatë, përpunimi i të dhënave të CyberGhost qëndron në Rumani nën ligjin rumun. Kape zotëron gjithashtu ExpressVPN, Private Internet Access dhe ZenMate.

Historiku i Auditimit të CyberGhost

CyberGhost thotë se ka porositur tre angazhime me sigurancë të limituar nga Deloitte Audit Romania për konfigurimin e tij pa regjistrim, të njoftuar në shtator 2022, maj 2024 dhe shkurt 2026. Secili është një rishikim në një pikë të caktuar në kohë ndaj përshkrimit të CyberGhost për konfigurimin e tij, jo monitorim të vazhdueshëm, dhe raportet janë të disponueshme për klientët sesa për publikun, pa ndarje të fragmenteve. Nuk mundëm të konfirmojmë në mënyrë të pavarur përmbajtjen e tyre.

Para përpara 2022, CyberGhost u mbështet në raportet tremesore të transparencës duke filluar nga 2011 për të demonstruar përkushtimin e tij. Këto raporte detajojnë numrin e kërkesave të forcave të zbatimit të ligjit të marra dhe se si CyberGhost u përgjigj secilës.

CyberGhost publikon këto raporte transparence në faqen e tij në internet çdo 3 muaj. CyberGhost thotë se çdo raport tregon se asnjë të dhënë e përdoruesit nuk u dorëzua sepse asnjë nuk ekziston.

Politika e CyberGhost pa regjistrime: Çfarë ruhet

Politika e privatësisë të CyberGhost thotë në mënyrë eksplicite se nuk regjistron historikun e shfletimit, destinacionet e trafikut ose kërkimet e DNS. Gjithashtu nuk ruan vulat e kohës së lidhjes, kohëzgjatjet e seancës ose adresat IP të caktuara. Politika mbulon të gjithë 9,600+ serverët në të gjithë rrjetin e tij.

Çfarë CyberGhost NUK ruan:

  • Aktiviteti i shfletimit ose ueb-sajtet e vizituara
  • Emrat e skedarëve të shkarkim ose të dhëna torrent
  • Adresat e mëdha IP ose adresat IP të caktuara VPN
  • Vulat e kohës së lidhjes ose gjatësinë e seancës
  • Kërkimet e DNS ose volumin e trafikut për seancë

Çfarë CyberGhost mbikollekton:

  • Përpjekjet e lidhjes anonime, të grumbulluara për zgjidhjen e problemeve (pa identifikimin e përdoruesit)
  • Adresa email të llogarisë dhe informacionin e pagesës për menaxhimin e pajtimit
  • Lloji i përafërt i pajisjes për analitika përmirësimi të aplikacionit

CyberGhost përdor token anonime për autentifikimin në serverët e tij. Ky sistem thyhet lidhja midis kredencialeve të llogarisë tuaj dhe seancës tuaj VPN. Kompania nuk mund të përputhë një përdorues të veçantë me një lidhje të caktuar të serverit në ndonjë kohë të dhënë.

Serverët vetëm RAM shtojnë një shtresë tjetër. Këta serverë nuk shkruajnë asgjë në hard disqet, dhe çdo ristart gris plotësisht të gjitha të dhënat e seancës. Kapja fizike e një serveri jep zero informacion të përdorshëm rreth lidhjeve të kaluar.

Standardet e enkriptimit dhe protokollet

CyberGhost përdor enkriptimin AES-256-GCM si shifer standard në të gjitha aplikacionet. Ky është i njëjti standard enkriptimi që përdor qeveria e SHBA për informacionin e klasifikuar. Prishja e AES-256 do të kërkonte fuqi llogaritëse që nuk ekziston sot.

CyberGhost mbështet 4 protokole VPN në aplikacionet e tij:

  • WireGuard: Parazgjedhja në shumicën e platformave. Përdor enkriptimin ChaCha20. Zgjat mesatarisht 15-30% më shpejt shpejtësi se OpenVPN.
  • OpenVPN (UDP/TCP): Përdor AES-256-GCM. UDP ofron shpejtësi më të shpejta. TCP funksionon më mirë në rrjete të kufizuara.
  • IKEv2/IPsec: I preferuar në iOS dhe pajisje celulare. Trajtë zëvendësimin e rrjetit në mënyrë efikase midis Wi-Fi dhe celularit.
  • L2TP/IPsec: Opsioni i trashëgimisë. K disponueshëm por jo i rekomanduar për përdorim parësor.

Çdo protokoll zbaton Fshehtësinë e Përparme Përfekte përmes shkëmbimit të çelësit efemer. Kjo do të thotë se çdo seancë gjeneron një çelës enkriptimi unik. Kompromitimi i një çelësi të seancës nuk ekspozaton seanca të kaluar ose të ardhshme.

Kill Switch dhe mbrojtje nga rrjedhjet e DNS

CyberGhost përfshin një kill switch në aplikacionet Windows, macOS, iOS, Android dhe Linux. Kill switch bllokon të gjithë trafikun e internetit nëse lidhja VPN bie në mënyrë të papritur. Ai aktivizohet automatikisht pa kërkesë konfigurimi të përdoruesit.

Në Windows dhe macOS, kill switch operon në nivel sistemi. Ai modifikon rregullat e firewall-it për të parandaluar ndonjë paketë nga përjashtimi jashtë tunelit VPN. Testimi me mjete standarde detektimi i rrjedhjes tregon zero rrjedhje IPv4, IPv6 ose WebRTC gjatë rënies së lidhjes.

CyberGhost gjithashtu drejton serverët e tij private DNS. Çdo kërkesë DNS drejtohet përmes tunelave të enkriptuar në zgjidhuesit e operuar nga CyberGhost. Kjo parandalon që ISP-të dhe palë të treta të shohin se cilat domene kërkoni. Asnjë shërbim DNS i palës së tretë si Google ose Cloudflare nuk trajton kërkesave tuaja.

Mbrojtja IPv6 nga rrjedhja është aktivizuar si parazgjedhje. CyberGhost bllokon trafikun IPv6 plotësisht në vend që të e drejton nëpër tunel. Kjo qasje eleminon një vulë të zakonshme që VPN-të më të lirë shpesh neglizhojnë.

Incidentet e kaluar të sigurimit

CyberGhost nuk ka vuajtur një thyerje të dhënash të konfirmuar ose kompromis të serverit në fillim të vitit 2025. Asnjë të dhënë përdoruesi nuk është ekspozuar përmes zgjatimeve në infrastrukturën e CyberGhost.

Në 2016, shqetësimet u shfaqën kur Crossrider (më vonë e ribaptizuar Kape Technologies) blerë CyberGhost. Crossrider kishte shoqërime të kaluar me shpërndarjen e adware. CyberGhost e trajtoi këtë duke thënë se operacionet, ekipi dhe infrastruktura e tij mbetën të pavarura në Rumani. Kape që atëherë e ka rivendosur veten plotësisht si një kompani privaciteti dhe sigurimi.

Në 2019, një raport u shfaq në lidhje me një thyerje të dhënash në një platformë mbështetjeje klientesh të lidhur me CyberGhost. CyberGhost sqaroi se vetëm 120 adresa email dhe përmbajtje bileta mbështetjeje potencialisht u ndikuan. Asnjë të dhënë përdorimi VPN, fjalëkalim ose informacion pagese nuk u ekspozua. Incidenti përfshinte një mjet mbështetjeje të palës së tretë, jo serverët VPN të CyberGhost.

CyberGhost u përgjigj duke migruar sistemet e tij të mbështetjes dhe duke rritur kërkesat e sigurimit për mjetet e palës së tretë. Kompania shtoi autentifikimin me 2 faktor për sistemet e brendshme dhe shqyrtoi të gjitha marrëdhëniet e shitësve.

Karakteristikat unikë të sigurimit

CyberGhost ofron disa veçori që e dallojnë atë nga konkurrentët në gamën 85-trust-score.

NoSpy Servers: CyberGhost operon një seri serverash premium në qendrën e tij të të dhënave në Rumani. Kompania menaxhon këta serverë ekskluzivisht pa përfshirje të palës së tretë. Serverët NoSpy përdorin uplink të dedikuar dhe janë të arritshëm fizikisht vetëm për personelit e CyberGhost.

Content Blocker: I ndërtuar në aplikacione, kjo veçori bllokon reklamat, gjurmuesit dhe domenet e lidhja në nivel DNS. Ai përpunon bllokimin para se trafiku të arrijë në shfletuesin tuaj. Kjo redukton ekspozimin e të dhënave pa kërkesë të një zgjatimi të veçantë të shfletuesit.

Opsioni i IP të dedikuar: Përdoruesit mund të blejnë një adresë IP statike që vetëm ata përdorin. Ky sistem i bazuar në token cakton IP-në pa e lidhur atë me identitetin e llogarisë tuaj. Ndihmon të shmangen CAPTCHA-të dhe lëndët e blloqeve duke mbajtur privatësinë.

Mbrojtje automatike Wi-Fi: CyberGhost zbulon rrjetet e reja ose të pambrojtura Wi-Fi dhe lidhet VPN automatikisht. Përdoruesit mund të vendosin rregulla për rrjetet e besuar dhe të pabesimt. Kjo veçori parandalon shfletimin aksidental të pambrojtur në hotspot-ët publik.

Split Tunneling: I disponueshëm në Android dhe Windows, ndarja e tunelit ju lejon të drejton aplikacionet specifike jashtë VPN. Ju zgjidhni cilat aplikacione përdorin tunelit të enkriptuar dhe cilat përdorin lidhjen tuaj të rregullt.

Burime për këtë faqe

Grafikë dhe imazhe referuese nga kërkimet tona, të lira për t'u parë dhe ndarë.

  • Përmbledhja e sigurisë së CyberGhost me regjistrime të audituara pa log, enkriptim AES-256, DNS privat dhe mbrojtje nga rrjedhjet.
    CyberGhost kombinon transportin e enkriptuar, DNS privat, mbrojtjen nga rrjedhjet dhe pretendimet e privatësisë të rishikuara në mënyrë të pavarur.

Pyetje të shpeshta

A mund të besoj CyberGhost me të dhënat e mia?

Po. CyberGhost ka një pikë besimi 85/100, përdor enkriptimin AES-256 si parazgjedhje, dhe operon nën juridiksionin rumun jashtë aliancsave 5, 9, dhe 14 Eyes. CyberGhost thotë se Deloitte Romania ka shqyrtuar konfigurimin e tij pa regjistrimit, edhe pse raportet janë në dispozicion kryesisht vetëm për klientët.

Pse ka rëndësi juridiksioni rumun në të vërtetë për kalimet e privatësisë të CyberGhost?

Rumania nuk ka ligj të detyrueshëm për ruajtjen e të dhënave dhe hodhi poshtë Direktivën e Ruanjes të Të Dhënave të BE dy herë, në 2009 dhe 2014. Qëndresa jashtë 5, 9 dhe 14 Eyes inteligjencë-ndarje do të thotë agjencitë e huaja nuk mund ta detyrojnë CyberGhost përmes marrëveshjesh partneri. Autoritetet rumene ende kanë nevojë për një urdhër gjyqësor të vlefshëm, dhe CyberGhost shprehet se nuk mund të dorëzojë të dhëna që asnjëherë nuk ruan.

A ka patur ndonjëherë CyberGhost një thyerje të dhënash ose incident sigurie?

Asnjë thyerje nuk ka goditur infrastrukturën VPN të CyberGhost në fillim të vitit 2025. Një incident në 2019 ndikoi në një platformë mbështetjeje klientesh të palës së tretë, duke ekspozuar përafërsisht 120 adresa email dhe përmbajtje bileta, jo të dhëna përdorimi VPN ose fjalëkalime. CyberGhost u përgjigj duke migruar sistemet e mbështetjes, duke shtuar autentifikimin me dy faktor brenda, dhe shqyrtuar të gjitha marrëdhëniet e shitësve më pas.

Çfarë enkriptimi dhe protokollesh mbështesin kalimet e sigurisë të CyberGhost?

CyberGhost parazgjedhje në enkriptimin AES-256-GCM dhe mbështet katër protokole: WireGuard (ChaCha20, parazgjedhje në shumicën e platformave), OpenVPN UDP/TCP, IKEv2/IPsec për celularë, dhe opsion legacy L2TP/IPsec. Çdo protokoll zbaton Fshehtësinë e Përparme Përfekte përmes shkëmbimit të çelësit efemer, duke gjeneruar një çelës unik për seancë, kështu që kompromitimi i një seance asnjëherë nuk ekspozaton trafikun e kaluar ose të ardhshëm.

A ka ndonjë auditor të pavarur që ka verifikuar politikën pa regjistrime të CyberGhost?

Jo në një formë që mund ta lexoni vetë. CyberGhost thotë se Deloitte Audit Romania ka kryer tre angazhime me sigurim të limituar në konfigurimin e mos-regjistrimit të tij (njoftuar në shtator 2022, maj 2024 dhe shkurt 2026), por secili është një rishikim në një moment të caktuar kundrejt përshkrimit të vet të CyberGhost, dhe raportet janë të disponueshme për klientët me pjesë që nuk ndahen. Para kësaj, CyberGhost u mbështet në raporte transparence tremujore që nga viti 2011.

Cilat informacione mbledh në fakt CyberGhost nëse nuk regjistron aktivitetin?

CyberGhost mbledh vetëm adresën tuaj të emailit dhe detajet e pagesës për faturim, një lloj aproksimativ zyre për analitika të aplikacionit, dhe përpjekjet e lidhjes të grumbulluara në mënyrë anonime të përdorura rreptësisht për zgjidhjen e problemeve. Nuk ruan në mënyrë eksplicite historikun e shfletimit, kërkimet DNS, adresat IP të caktuara, vulat kohore ose gjatësinë e seancës, sipas politikës së publikuar të privatësisë.

Si mund të konfirmoj se kill switch i CyberGhost po më mbron për të vërtetë?

Lidhu me një server CyberGhost në Windows ose macOS, pastaj shkëputeni me forcë rrjetin tuaj gjatë seancës. Kill switch-i funksionon në nivelin e sistemit, duke modifikuar rregullat e firewall-it në mënyrë që asnjë paket të mos dalë jashtë tunelit, dhe është i disponueshëm në aplikacionet Windows, macOS, iOS, Android dhe Linux. Kryej vetë një kontroll rrjedhjeje pas konfigurimit për të konfirmuar se nuk shfaqen rrjedhje IPv4, IPv6 ose WebRTC gjatë shkëputjeve.

Çfarë ndodh nëse DNS ose trafiku IPv6 të CyberGhost rrjedh?

Nuk duhet nën përdorim normal: CyberGhost drejton zgjidhuesit e tij private DNS, kështu që kërkimet asnjëherë nuk arrijnë ISP-në ose palë të treta si Google ose Cloudflare, dhe bllokon trafikun IPv6 plotësisht si parazgjedhje në vend të tunelit, duke mbyllur një vektor rrjedhje që VPN-të më të lirë shpesh neglizhojnë. Nëse dyshon se ka rrjedhje, ekzekuto një mjet standarde detektimi i rrjedhjes ndërsa lidhet për të konfirmuar.

A ngrit pronësia e CyberGhost nga Kape Technologies ndonjë flamur të kuq të privatësisë?

Kape Technologies, mëma e bazuar në Mbretërinë e Bashkuar të CyberGhost, ishte më parë Crossrider, i cili kishte shoqërime të kaluar me adware përpara blerjes 2016 të CyberGhost. CyberGhost shprehet se ekipi, infrastruktura dhe përpunimi i të dhënave të tij qëndrojnë të pavarur dhe bazuar në Rumani nën ligjin rumun. Kape zotëron gjithashtu ExpressVPN, Private Internet Access dhe ZenMate, dhe ka rivendosur veten si kompani e fokusuar në privatësi.

Si përqasë profili i sigurisë të CyberGhost me NordVPN dhe ExpressVPN?

CyberGhost renditet #10 nga 22 në Speed Lab-in tonë, i grumbulluar nga teste të publikuara nga palë të treta, krahasuar me NordVPN’s #1 dhe ExpressVPN’s #8. Të tre kanë publikuar disa materiale auditi nga palë të treta (CyberGhost thotë se Deloitte Romania shqyrtoi konfigurimin e tij pa regjistrim, NordVPN ka publikuar vlerësime Cure53, ExpressVPN ka një raport sigurimi KPMG dhe auditim Cure53) dhe ofrojnë enkriptim AES-256 me një çelës vdekjeje, megjithëse dritarja e kthimit 45-ditor të CyberGhost e kalon garantitë 30-ditore të të dy ofruesve.

Sa pajisje mund ta mbaj të mbrojtur nën karakteristikat e sigurisë të CyberGhost?

Një llogari e vetme CyberGhost mbulon 7 lidhje të njëkohshme të pajisjeve, secila duke marrë të njëjtën kill switch, enkriptim AES-256 dhe mbrojtje nga rrjedhjet e DNS. Kjo është më pak se 10 të NordVPN ose 10 deri 14 të ExpressVPN në varësi të planit, por CyberGhost gjithashtu ofron serverë NoSpy, infrastrukturë rumene e zotëruar nga kompania pa përfshirje të palës së tretë, si një shtresë shtesë për përdorim të ndjeshëm.

Çfarë nëse nuk bindem nga pretendimet e CyberGhost për privatësinë pasi të jem abonuar?

CyberGhost mbështet çdo plan me një garantim të kthimit të parave për 45 ditë, më të gjatë se dritaret 30-ditor të NordVPN ose ExpressVPN, duke ju dhënë kohë shtesë për të testuar switch-in e vdekjes, për të ekzekutuar mjete zbulimi të rrjedhjeve dhe për të rishikuar raportet e transparencës tremujore vetë përpara se të angazhoheni. Nëse pretendimet pa log nuk përmbushin kontrollin tuaj, mund ta anuloni brenda asaj dritareje.

Mund të detyrohet CyberGhost të dorëzojë të dhënat mia nëse autoritetet kërkojnë?

Vetëm me një urdhër gjyqësor rumun të vlefshëm, dhe edhe atëherë CyberGhost shprehet se nuk ka asgjë për tu dorëzuar sepse nuk ruan të dhëna shfletimi, lidhje ose DNS. Kompania publikon raporte transparence çdo tre muaj duke detajuar kërkesa zbatimi i ligjit të motta, dhe çdo raport deri më tani tregon zero kërkesa përmbushur sepse asnjë të dhënë e identifikueshme nuk ekziston për tu lëshuar.