A është CyberGhost i sigurt? Analiza e sigurimit, privatësisë dhe auditit
A është CyberGhost i sigurt? Rezultatet e auditit të pavarur, protokollet e enkriptimit, analiza e juridiksionit, testimi i kill switch dhe verifikimi i politikës pa regjistrime.
VPN-të më të sigurta
A është CyberGhost i sigurt? Enkriptim, audite dhe regjistrime të shpjeguara
CyberGhost merr një pikë besimi 85/100. Përdor enkriptimin AES-256, operon nën juridiksionin rumun jashtë aleancave 14 Eyes dhe publikon raporte transparence tremesore. Një audit i pavarur i Deloitte në 2022 konfirmoi politikën e tij pa regjistrime. CyberGhost drejton trafikun nëpër 11,500+ servera në 100 vende me mbrojtje të integruar nga rrjedhjet.
Juridiksioni: Pse ka rëndësi Rumania
CyberGhost operon nën CyberGhost S.R.L., me seli në Bukuresht, Rumani. Rumania nuk ka ligje të detyrueshme për ruajtjen e të dhënave për ofruesit e VPN. Vendi hodhi poshtë Direktivën e Ruanjes të Të Dhënave të BE dy herë, në 2009 dhe 2014.
Rumania ndodhet jashtë aleancave të ndarjes së inteligjencës 5 Eyes, 9 Eyes dhe 14 Eyes. Kjo do të thotë se agjencitë e huaja nuk mund ta detyrojnë CyberGhost të dorëzojë të dhëna të përdoruesit përmes marrëveshjesh partneri. Autoritetet rumene kanë nevojë për një urdhër gjyqësor të vlefshëm për të kërkuar informacione nga ndonjë kompani.
Edhe me një urdhër gjyqësor, CyberGhost shprehet se nuk mund të japë atë që nuk ruan. Organizata mëmë e kompanisë është Kape Technologies, me seli në Mbretërinë e Bashkuar. Megjithatë, përpunimi i të dhënave të CyberGhost qëndron në Rumani nën ligjin rumun. Kape zotëron gjithashtu ExpressVPN, Private Internet Access dhe ZenMate.
Historia e auditit të CyberGhost
Deloitte Rumania përfundoi një audit të pavarur të infrastrukturës pa regjistrime të CyberGhost në 2022. Audituesit ekzaminuan konfiguracionet e serverit, politikat e brendshme dhe proceset e trajtimit të të dhënave në të gjithë rrjetin e CyberGhost. Deloitte konfirmoi se konfigurimi i serverit përputhej me kërkesa publike pa regjistrime të CyberGhost.
Ky audit pasoi kornizën Type 1 SOC, duke vlerësuar nëse kontrollat ekzistonin dhe ishin hartuar siç duhet. Deloitte nuk gjetë asnjë provë se CyberGhost ruante regjistrime lidhjesh, aktivitet browsing ose të dhëna traffiku. Raporti i auditit konfirmoi se serverët operonin në modalitet vetëm RAM.
Para Deloitte, CyberGhost nuk kishte kryer një audit formal të palës së tretë. Kompania mbështetej në raporte transparence tremesore duke filluar nga 2011 për të demonstruar përpjekjen e saj. Këto raporte detajojnë numrin e kërkesave të zbatimit të ligjit të motta dhe se si CyberGhost u përgjigj secilës.
CyberGhost publikon këto raporte transparence në faqen e tij çdo 3 muaj. Çdo raport tregon se zero kërkesa të dhënash janë përmbushur sepse nuk ekziston asnjë të dhënë e identifikueshme. Një audit i dytë i Deloitte do të forconte besimin afatgjatë, por asnjë ndjekje nuk është njoftuar publikisht.
Politika e CyberGhost pa regjistrime: Çfarë ruhet
Politika e privatësisë të CyberGhost thotë në mënyrë eksplicite se nuk regjistron historikun e shfletimit, destinacionet e trafikut ose kërkimet e DNS. Gjithashtu nuk ruan vulat e kohës së lidhjes, kohëzgjatjet e seancës ose adresat IP të caktuara. Politika mbulon të gjithë 11,500+ serverët në të gjithë rrjetin e tij.
Çfarë CyberGhost NUK ruan:
- Aktiviteti i shfletimit ose ueb-sajtet e vizituara
- Emrat e skedarëve të shkarkim ose të dhëna torrent
- Adresat e mëdha IP ose adresat IP të caktuara VPN
- Vulat e kohës së lidhjes ose gjatësinë e seancës
- Kërkimet e DNS ose volumin e trafikut për seancë
Çfarë CyberGhost mbikollekton:
- Përpjekjet e lidhjes anonime, të grumbulluara për zgjidhjen e problemeve (pa identifikimin e përdoruesit)
- Adresa email të llogarisë dhe informacionin e pagesës për menaxhimin e pajtimit
- Lloji i përafërt i pajisjes për analitika përmirësimi të aplikacionit
CyberGhost përdor token anonime për autentifikimin në serverët e tij. Ky sistem thyhet lidhja midis kredencialeve të llogarisë tuaj dhe seancës tuaj VPN. Kompania nuk mund të përputhë një përdorues të veçantë me një lidhje të caktuar të serverit në ndonjë kohë të dhënë.
Serverët vetëm RAM shtojnë një shtresë tjetër. Këta serverë nuk shkruajnë asgjë në hard disqet, dhe çdo ristart gris plotësisht të gjitha të dhënat e seancës. Kapja fizike e një serveri jep zero informacion të përdorshëm rreth lidhjeve të kaluar.
Standardet e enkriptimit dhe protokollet
CyberGhost përdor enkriptimin AES-256-GCM si shifer standard në të gjitha aplikacionet. Ky është i njëjti standard enkriptimi që përdor qeveria e SHBA për informacionin e klasifikuar. Prishja e AES-256 do të kërkonte fuqi llogaritëse që nuk ekziston sot.
CyberGhost mbështet 4 protokole VPN në aplikacionet e tij:
- WireGuard: Parazgjedhja në shumicën e platformave. Përdor enkriptimin ChaCha20. Zgjat mesatarisht 15-30% më shpejt shpejtësi se OpenVPN.
- OpenVPN (UDP/TCP): Përdor AES-256-GCM. UDP ofron shpejtësi më të shpejta. TCP funksionon më mirë në rrjete të kufizuara.
- IKEv2/IPsec: I preferuar në iOS dhe pajisje celulare. Trajtë zëvendësimin e rrjetit në mënyrë efikase midis Wi-Fi dhe celularit.
- L2TP/IPsec: Opsioni i trashëgimisë. K disponueshëm por jo i rekomanduar për përdorim parësor.
Çdo protokoll zbaton Fshehtësinë e Përparme Përfekte përmes shkëmbimit të çelësit efemer. Kjo do të thotë se çdo seancë gjeneron një çelës enkriptimi unik. Kompromitimi i një çelësi të seancës nuk ekspozaton seanca të kaluar ose të ardhshme.
Kill Switch dhe mbrojtje nga rrjedhjet e DNS
CyberGhost përfshin një kill switch në aplikacionet Windows, macOS, iOS, Android dhe Linux. Kill switch bllokon të gjithë trafikun e internetit nëse lidhja VPN bie në mënyrë të papritur. Ai aktivizohet automatikisht pa kërkesë konfigurimi të përdoruesit.
Në Windows dhe macOS, kill switch operon në nivel sistemi. Ai modifikon rregullat e firewall-it për të parandaluar ndonjë paketë nga përjashtimi jashtë tunelit VPN. Testimi me mjete standarde detektimi i rrjedhjes tregon zero rrjedhje IPv4, IPv6 ose WebRTC gjatë rënies së lidhjes.
CyberGhost gjithashtu drejton serverët e tij private DNS. Çdo kërkesë DNS drejtohet përmes tunelave të enkriptuar në zgjidhuesit e operuar nga CyberGhost. Kjo parandalon që ISP-të dhe palë të treta të shohin se cilat domene kërkoni. Asnjë shërbim DNS i palës së tretë si Google ose Cloudflare nuk trajton kërkesave tuaja.
Mbrojtja IPv6 nga rrjedhja është aktivizuar si parazgjedhje. CyberGhost bllokon trafikun IPv6 plotësisht në vend që të e drejton nëpër tunel. Kjo qasje eleminon një vulë të zakonshme që VPN-të më të lirë shpesh neglizhojnë.
Incidentet e kaluar të sigurimit
CyberGhost nuk ka vuajtur një thyerje të dhënash të konfirmuar ose kompromis të serverit në fillim të vitit 2025. Asnjë të dhënë përdoruesi nuk është ekspozuar përmes zgjatimeve në infrastrukturën e CyberGhost.
Në 2016, shqetësimet u shfaqën kur Crossrider (më vonë e ribaptizuar Kape Technologies) blerë CyberGhost. Crossrider kishte shoqërime të kaluar me shpërndarjen e adware. CyberGhost e trajtoi këtë duke thënë se operacionet, ekipi dhe infrastruktura e tij mbetën të pavarura në Rumani. Kape që atëherë e ka rivendosur veten plotësisht si një kompani privaciteti dhe sigurimi.
Në 2019, një raport u shfaq në lidhje me një thyerje të dhënash në një platformë mbështetjeje klientesh të lidhur me CyberGhost. CyberGhost sqaroi se vetëm 120 adresa email dhe përmbajtje bileta mbështetjeje potencialisht u ndikuan. Asnjë të dhënë përdorimi VPN, fjalëkalim ose informacion pagese nuk u ekspozua. Incidenti përfshinte një mjet mbështetjeje të palës së tretë, jo serverët VPN të CyberGhost.
CyberGhost u përgjigj duke migruar sistemet e tij të mbështetjes dhe duke rritur kërkesat e sigurimit për mjetet e palës së tretë. Kompania shtoi autentifikimin me 2 faktor për sistemet e brendshme dhe shqyrtoi të gjitha marrëdhëniet e shitësve.
Karakteristikat unikë të sigurimit
CyberGhost ofron disa veçori që e dallojnë atë nga konkurrentët në gamën 85-trust-score.
NoSpy Servers: CyberGhost operon një seri serverash premium në qendrën e tij të të dhënave në Rumani. Kompania menaxhon këta serverë ekskluzivisht pa përfshirje të palës së tretë. Serverët NoSpy përdorin uplink të dedikuar dhe janë të arritshëm fizikisht vetëm për personelit e CyberGhost.
Content Blocker: I ndërtuar në aplikacione, kjo veçori bllokon reklamat, gjurmuesit dhe domenet e lidhja në nivel DNS. Ai përpunon bllokimin para se trafiku të arrijë në shfletuesin tuaj. Kjo redukton ekspozimin e të dhënave pa kërkesë të një zgjatimi të veçantë të shfletuesit.
Opsioni i IP të dedikuar: Përdoruesit mund të blejnë një adresë IP statike që vetëm ata përdorin. Ky sistem i bazuar në token cakton IP-në pa e lidhur atë me identitetin e llogarisë tuaj. Ndihmon të shmangen CAPTCHA-të dhe lëndët e blloqeve duke mbajtur privatësinë.
Mbrojtje automatike Wi-Fi: CyberGhost zbulon rrjetet e reja ose të pambrojtura Wi-Fi dhe lidhet VPN automatikisht. Përdoruesit mund të vendosin rregulla për rrjetet e besuar dhe të pabesimt. Kjo veçori parandalon shfletimin aksidental të pambrojtur në hotspot-ët publik.
Split Tunneling: I disponueshëm në Android dhe Windows, ndarja e tunelit ju lejon të drejton aplikacionet specifike jashtë VPN. Ju zgjidhni cilat aplikacione përdorin tunelit të enkriptuar dhe cilat përdorin lidhjen tuaj të rregullt.
Burime për këtë faqe
Grafikët dhe imazhet referuese nga testimet tona, të lira për t'u parë dhe ndarë.
Pyetje të shpeshta
A është CyberGhost vërtet i sigurt për t’i besuar të dhënat mia?
Po. CyberGhost mban një pikë besimi 85/100, përdor enkriptimin AES-256 si parazgjedhje dhe operon nën juridiksionin rumun jashtë aleancave 5, 9 dhe 14 Eyes. Deloitte auditoi në mënyrë të pavarur infrastrukturën e tij pa regjistrime në 2022 nën kuadrin Type 1 SOC, dhe konfirmoi se serverët funksionojnë vetëm RAM dhe nuk ruajnë të dhëna të shfletimit, lidhje ose DNS.
Pse ka rëndësi juridiksioni rumun në të vërtetë për kalimet e privatësisë të CyberGhost?
Rumania nuk ka ligj të detyrueshëm për ruajtjen e të dhënave dhe hodhi poshtë Direktivën e Ruanjes të Të Dhënave të BE dy herë, në 2009 dhe 2014. Qëndresa jashtë 5, 9 dhe 14 Eyes inteligjencë-ndarje do të thotë agjencitë e huaja nuk mund ta detyrojnë CyberGhost përmes marrëveshjesh partneri. Autoritetet rumene ende kanë nevojë për një urdhër gjyqësor të vlefshëm, dhe CyberGhost shprehet se nuk mund të dorëzojë të dhëna që asnjëherë nuk ruan.
A ka patur ndonjëherë CyberGhost një thyerje të dhënash ose incident sigurie?
Asnjë thyerje nuk ka goditur infrastrukturën VPN të CyberGhost në fillim të vitit 2025. Një incident në 2019 ndikoi në një platformë mbështetjeje klientesh të palës së tretë, duke ekspozuar përafërsisht 120 adresa email dhe përmbajtje bileta, jo të dhëna përdorimi VPN ose fjalëkalime. CyberGhost u përgjigj duke migruar sistemet e mbështetjes, duke shtuar autentifikimin me dy faktor brenda, dhe shqyrtuar të gjitha marrëdhëniet e shitësve më pas.
Çfarë enkriptimi dhe protokollesh mbështesin kalimet e sigurisë të CyberGhost?
CyberGhost parazgjedhje në enkriptimin AES-256-GCM dhe mbështet katër protokole: WireGuard (ChaCha20, parazgjedhje në shumicën e platformave), OpenVPN UDP/TCP, IKEv2/IPsec për celularë, dhe opsion legacy L2TP/IPsec. Çdo protokoll zbaton Fshehtësinë e Përparme Përfekte përmes shkëmbimit të çelësit efemer, duke gjeneruar një çelës unik për seancë, kështu që kompromitimi i një seance asnjëherë nuk ekspozaton trafikun e kaluar ose të ardhshëm.
A e ka verifikuar një auditues i pavarur në të vërtetë politikën pa regjistrime të CyberGhost?
Po. Deloitte Rumania auditoi infrastrukturën pa regjistrime të CyberGhost në 2022, duke ekzaminuar konfiguracionet e serverit dhe trajtimin e të dhënave nën kuadrin Type 1 SOC, dhe konfirmoi funksionimin e serverit vetëm RAM dhe pa regjistrime lidhje ose shfletimi. Para kësaj, CyberGhost mbështetej vetëm në raporte transparence tremesore që nga 2011. Asnjë audit ndjekës nuk është njoftuar publikisht që nga 2022.
Çfarë informacioni mbledhë në të vërtetë CyberGhost nëse nuk regjistron aktivitetin?
CyberGhost mbledhë vetëm adresën email të llogarisë tuaj dhe detalet e pagesës për faturim, një lloj pajisje të përafërt për analitika aplikacioni, dhe përpjekje lidhje anonime të grumbulluara të përdorura rreptësisht për zgjidhjen e problemeve. Ai në mënyrë eksplicite nuk ruan historikun e shfletimit, kërkimet e DNS, adresat IP të caktuara, vulat ose kohëzgjatjen e seancës, sipas politikës së tij të publikuar të privatësisë dhe auditit të Deloitte 2022.
Si mund të konfirmoj se kill switch i CyberGhost në të vërtetë më mbronte?
Lidhu me një server CyberGhost në Windows ose macOS, pastaj detyro-shkëputju rrjetin tuaj gjatë seancës. Kill switch operon në nivel sistemi, modifikuar rregullat e firewall-it, kështu që asnjë paketë nuk largohet jashtë tunelit, dhe është i disponueshëm nëpër aplikacione Windows, macOS, iOS, Android dhe Linux. Testimi i detektimit të rrjedhjes tregon zero rrjedhje IPv4, IPv6 ose WebRTC gjatë rënies.
Çfarë ndodh nëse DNS ose trafiku IPv6 të CyberGhost rrjedh?
Nuk duhet nën përdorim normal: CyberGhost drejton zgjidhuesit e tij private DNS, kështu që kërkimet asnjëherë nuk arrijnë ISP-në ose palë të treta si Google ose Cloudflare, dhe bllokon trafikun IPv6 plotësisht si parazgjedhje në vend të tunelit, duke mbyllur një vektor rrjedhje që VPN-të më të lirë shpesh neglizhojnë. Nëse dyshon se ka rrjedhje, ekzekuto një mjet standarde detektimi i rrjedhjes ndërsa lidhet për të konfirmuar.
A ngrit pronësia e CyberGhost nga Kape Technologies ndonjë flamur të kuq të privatësisë?
Kape Technologies, mëma e bazuar në Mbretërinë e Bashkuar të CyberGhost, ishte më parë Crossrider, i cili kishte shoqërime të kaluar me adware përpara blerjes 2016 të CyberGhost. CyberGhost shprehet se ekipi, infrastruktura dhe përpunimi i të dhënave të tij qëndrojnë të pavarur dhe bazuar në Rumani nën ligjin rumun. Kape zotëron gjithashtu ExpressVPN, Private Internet Access dhe ZenMate, dhe ka rivendosur veten si kompani e fokusuar në privatësi.
Si renditet profili i sigurisë të CyberGhost kundrejt NordVPN dhe ExpressVPN?
CyberGhost renditet #10 nga 22 në laboratorin tonë të shpejtësisë, i grumbulluar nga laboratore të pavarur, versus #1 të NordVPN dhe #8 të ExpressVPN. Të tre drejtojnë politika pa regjistrime të audituar në mënyrë të pavarur (Deloitte për CyberGhost, Cure53 për NordVPN, PwC dhe Cure53 për ExpressVPN) dhe ofrojnë enkriptim AES-256 me një kill switch, megjithëse dritare rimburset 45-ditëshe të CyberGhost e ikalojnë garancitë e të dyja ofruesve të 30-ditë.
Sa pajisje mund ta mbaj të mbrojtur nën karakteristikat e sigurisë të CyberGhost?
Një llogari e vetme CyberGhost mbulon 7 lidhje të njëkohshme të pajisjeve, secila duke marrë të njëjtën kill switch, enkriptim AES-256 dhe mbrojtje nga rrjedhjet e DNS. Kjo është më pak se 10 të NordVPN ose 10 deri 14 të ExpressVPN në varësi të planit, por CyberGhost gjithashtu ofron serverë NoSpy, infrastrukturë rumene e zotëruar nga kompania pa përfshirje të palës së tretë, si një shtresë shtesë për përdorim të ndjeshëm.
Çfarë nëse nuk jam i bindur nga kërkimet e privatësisë të CyberGhost pas pajtimit?
CyberGhost mbështet çdo plan me një garanci rimburse 45-ditëshe, më e gjatë se dritaret 30-ditëshe të NordVPN ose ExpressVPN, duke të dhënë kohë shtesë për të testuar kill switch, drejtuar mjete detektimi i rrjedhjes, dhe shqyrtuar raportet e transparencës tremesore vetë para se të të angazhosh. Nëse kalimet e audituar pa regjistrime nuk qëndrojnë ndaj shqyrtimit tuaj, mund të anulosh brenda asaj dritare.
Mund të detyrohet CyberGhost të dorëzojë të dhënat mia nëse autoritetet kërkojnë?
Vetëm me një urdhër gjyqësor rumun të vlefshëm, dhe edhe atëherë CyberGhost shprehet se nuk ka asgjë për tu dorëzuar sepse nuk ruan të dhëna shfletimi, lidhje ose DNS. Kompania publikon raporte transparence çdo tre muaj duke detajuar kërkesa zbatimi i ligjit të motta, dhe çdo raport deri më tani tregon zero kërkesa përmbushur sepse asnjë të dhënë e identifikueshme nuk ekziston për tu lëshuar.
