Är CyberGhost säker? Säkerhet, integritet och revisionsanalys
Är CyberGhost säker? Oberoende revisionsresultat, krypteringsprotokoll, jurisdiktionsanalys, kill switch-testning och verifiering av no-logs-policy.
Mest säkra VPN-tjänster
Är CyberGhost säker? Kryptering, revisioner och loggning förklarad
CyberGhost får ett förtroendebetyg på 85/100. Det använder AES-256-kryptering, är baserat i Rumänien utanför 14 Eyes-allianser och publicerar kvartalsrapporter om transparens. En oberoende revision av Deloitte år 2022 bekräftade dess no-logs-policy. CyberGhost dirigerar trafik genom 11 500+ servrar i 100 länder med inbyggt läckageskydd.
Jurisdiktion: Varför Rumänien är viktigt
CyberGhost är registrerat under CyberGhost S.R.L., med huvudkontor i Bukarest, Rumänien. Rumänien har inga obligatoriska datalagrings- eller retentionslagar för VPN-leverantörer. Landet avvisade EU:s datalagringsdirektiv två gånger, år 2009 och 2014.
Rumänien ligger utanför 5 Eyes, 9 Eyes och 14 Eyes-underrättelsesamarbeten. Detta innebär att utländska myndigheter inte kan tvinga CyberGhost att lämna över användardata genom partneravtal. Rumänska myndigheter behöver en giltig domstolsorder för att begära information från något företag.
Även med en domstolsorder säger CyberGhost att det inte kan tillhandahålla det det inte lagrar. Företagets moderorganisation är Kape Technologies, baserat i Storbritannien. CyberGhost:s databehandling förblir dock i Rumänien enligt rumänsk lag. Kape äger också ExpressVPN, Private Internet Access och ZenMate.
CyberGhost revisionshistorik
Deloitte Rumänien genomförde en oberoende revision av CyberGhost:s no-logs-infrastruktur år 2022. Revisorerna granskade serverkonfigurationer, interna policyer och datahanteringsprocesser i CyberGhost:s hela nätverk. Deloitte bekräftade att serveruppsättningen motsvarade CyberGhost:s offentliga no-logs-påståenden.
Denna revision följde Type 1 SOC-ramverket och bedömde om kontroller fanns och var lämpligt utformade. Deloitte fann inga bevis för att CyberGhost laglade anslutningsloggar, surfaktivitet eller trafikdata. Revisionsrapporten bekräftade att servrar användes endast RAM-läge.
Före Deloitte hade CyberGhost inte genomgått någon formell tredjepartsrevision. Företaget förlitade sig på kvartalsrapporter om transparens från 2011 för att demonstrera sitt engagemang. Dessa rapporter beskriver antalet begäranden från brottsbekämpande myndigheter och hur CyberGhost svarade på var och en.
CyberGhost publicerar dessa transparensrapporter på sin webbplats var tredje månad. Varje rapport visar att noll databegäranden har uppfyllts eftersom ingen identifierbar data finns. En andra Deloitte-revision skulle stärka långsiktigt förtroende, men ingen uppföljning har tillkännagivits offentligt.
CyberGhost No-Logs-Policy: Vad som lagras
CyberGhost:s integritetspolicy säger uttryckligen att det inte loggar surfhistorik, trafikdestinationer eller DNS-frågor. Det lagrar inte heller anslutningstidsstämplar, sessionslängder eller tilldelade IP-adresser. Policyn täcker alla 11 500+ servrar i dess nätverk.
Vad CyberGhost INTE lagrar:
- Surfaktivitet eller besökta webbplatser
- Namn på hämtade filer eller torrent-data
- Ursprungliga IP-adresser eller tilldelade VPN-IP-adresser
- Anslutningstidsstämplar eller sessionslängd
- DNS-frågor eller trafikvolym per session
Vad CyberGhost samlar in:
- Anonyma, sammanfattade anslutningsförsök för felsökning (ingen användaridentifiering)
- E-postadress för konto och betalningsinformation för prenumerationshantering
- Ungefärlig enhetstyp för analysstatistik för appförbättring
CyberGhost använder anonyma tokens för autentisering på sina servrar. Detta system bryter länken mellan dina kontouppgifter och din VPN-session. Företaget kan inte matcha en specifik användare till en specifik serveranslutning vid någon given tidpunkt.
RAM-servrar lägger ett extra lager till. Dessa servrar skriver inget till hårddiskar, och varje omstart raderar all sessionsdata helt. Fysisk beslag av en server ger noll användbar information om tidigare anslutningar.
Krypteringsstandarder och protokoll
CyberGhost använder AES-256-GCM-kryptering som sin standardciffer på alla applikationer. Detta är samma krypteringsstandard som den amerikanska regeringen använder för klassificerad information. Att bryta AES-256 skulle kräva beräkningskraft som inte existerar idag.
CyberGhost stöder 4 VPN-protokoll på sina appar:
- WireGuard: Standard på de flesta plattformar. Använder ChaCha20-kryptering. Genomsnittliga 15-30% snabbare hastigheter än OpenVPN.
- OpenVPN (UDP/TCP): Använder AES-256-GCM. UDP erbjuder snabbare hastigheter. TCP fungerar bättre på begränsade nätverk.
- IKEv2/IPsec: Föredras på iOS och mobila enheter. Hanterar nätväxling effektivt mellan Wi-Fi och mobilt.
- L2TP/IPsec: Legacy-alternativ. Tillgängligt men rekommenderas inte för primär användning.
Varje protokoll implementerar Perfect Forward Secrecy genom kortvariga nyckelutbyten. Detta innebär att varje session genererar en unik krypteringsnyckel. Att kompromettera en sessionsnyckel exponerar inte tidigare eller framtida sessioner.
Kill Switch och DNS-läckageskydd
CyberGhost inkluderar en kill switch på Windows, macOS, iOS, Android och Linux-applikationer. Kill switch blockerar all internettrafik om VPN-anslutningen oväntat kopplas bort. Den aktiveras automatiskt utan användarens konfiguration.
På Windows och macOS fungerar kill switch på systemnivå. Det ändrar brandväggsregler för att förhindra att paket lämnar VPN-tunneln. Testning med standard-läckdetektionsverktyg visar noll IPv4-, IPv6- eller WebRTC-läckor under anslutningsavbrott.
CyberGhost driver också sina egna privata DNS-servrar. Varje DNS-fråga dirigeras genom krypterade tunnlar till CyberGhost-körda resolvers. Detta förhindrar internetleverantörer och tredje parter från att se vilka domäner du begär. Inga tredjepartsDNS-tjänster som Google eller Cloudflare hanterar dina förfrågningar.
IPv6-läckageskydd är aktiverat som standard. CyberGhost blockerar IPv6-trafik helt i stället för att dirigera den genom tunneln. Detta tillvägagångssätt eliminerar en vanlig sårbarhet som billigare VPN-tjänster ofta förbiser.
Tidigare säkerhetshändelser
CyberGhost har inte drabbats av någon bekräftad dataintrång eller serverövertagning från och med tidigt 2025. Ingen användardata har exponerats genom säkerhetsluckor i CyberGhost:s infrastruktur.
År 2016 uppstod farhågor när Crossrider (senare omnämndt Kape Technologies) förvärvade CyberGhost. Crossrider hade tidigare kopplingar till adware-distribution. CyberGhost adresserade detta genom att säga att dess verksamhet, team och infrastruktur förblev oberoende i Rumänien. Kape har sedan helt ompositionerat sig som ett integritet- och säkerhetföretag.
År 2019 kom en rapport om ett dataintrång på en CyberGhost-länkad kundsupportplattform. CyberGhost förtydligade att endast 120 e-postadresser och supportbillettinnehål potentiellt påverkades. Ingen VPN-användningsdata, lösenord eller betalningsinformation exponerades. Incidenten involverade ett tredjepartsverktyg för support, inte CyberGhost:s VPN-servrar.
CyberGhost svarade genom att migrera sina supportsystem och öka säkerhetskraven för tredjepartsverktyg. Företaget lade till tvåfaktorsautentisering för interna system och granskade alla leverantörsrelationer.
Unika säkerhetsfunktioner
CyberGhost erbjuder flera funktioner som skiljer det från konkurrenter i förtroendebetygsklassen 85.
NoSpy-servrar: CyberGhost driver en uppsättning premiumberservrar i sitt eget datacenter i Rumänien. Företaget hanterar dessa servrar endast utan tredjepartsengagemang. NoSpy-servrar använder dedikerade uppkopplingar och är fysiskt åtkomliga endast för CyberGhost-personal.
Innehållsblockerare: Inbyggd i apparna, denna funktion blockerar annonser, spårare och skadliga domäner på DNS-nivå. Den bearbetar blockering innan trafik når din webbläsare. Detta minskar datautsättning utan att kräva ett separat webbläsartillägg.
Dedikerad IP-alternativ: Användare kan köpa en statisk IP-adress som endast de använder. Detta tokenbaserade system tilldelar IP:n utan att länka det till din kontoidentitet. Det hjälper till att undvika CAPTCHAs och blockeringslistor samtidigt som integriteten bibehålls.
Automatisk Wi-Fi-skydd: CyberGhost identifierar nya eller osäkra Wi-Fi-nätverk och ansluter VPN automatiskt. Användare kan ange regler för betrodda och obetrodda nätverk. Denna funktion förhindrar oavsiktlig osäker surfning på offentliga hotspots.
Split Tunneling: Tillgängligt på Android och Windows, split tunneling låter dig dirigera specifika appar utanför VPN:n. Du väljer vilka appar som använder den krypterade tunneln och vilka som använder din vanliga anslutning.
Vanliga frågor
Är CyberGhost verkligen säker att lita på med min data?
Ja. CyberGhost får ett förtroendebetyg på 85/100, använder AES-256-kryptering som standard och är baserat i Rumänien utanför 5, 9 och 14 Eyes-allianserna. Deloitte granskade oberoende dess no-logs-infrastruktur år 2022 enligt Type 1 SOC-ramverket och bekräftade att servrar kördes i RAM-läge endast och lagrar ingen surf-, anslutnings- eller DNS-data.
Varför spelar rumänsk jurisdiktion faktiskt roll för CyberGhost:s integritetsanspråk?
Rumänien har ingen obligatorisk datalagringslagstiftning och avvisade EU:s datalagringsdirektiv två gånger, år 2009 och 2014. Genom att ligga utanför 5, 9 och 14 Eyes-underrättelsesamarbete kan utländska myndigheter inte tvinga CyberGhost genom partneravtal. Rumänska myndigheter behöver fortfarande en giltig domstolsorder, och CyberGhost säger att det inte kan lämna över data som det aldrig lagrar.
Har CyberGhost någonsin drabbats av dataintrång eller säkerhetshändelser?
Inget intrång har drabbat CyberGhost:s VPN-infrastruktur från och med början av 2025. En incident år 2019 påverkade en tredjepartsplattform för kundsupport, exponerade ungefär 120 e-postadresser och ticketinnehål, inte VPN-användningsdata eller lösenord. CyberGhost svarade genom att migrera supportsystem, lägga till tvåfaktorsautentisering internt och granska alla leverantörsrelationer efteråt.
Vilken kryptering och vilka protokoll ligger bakom CyberGhost:s säkerhetspåståenden?
CyberGhost använder som standard AES-256-GCM-kryptering och stöder fyra protokoll: WireGuard (ChaCha20, standard på de flesta plattformar), OpenVPN UDP/TCP, IKEv2/IPsec för mobil och ett legacy L2TP/IPsec-alternativ. Varje protokoll implementerar Perfect Forward Secrecy genom kortvariga nyckelutbyten, vilket genererar en unik nyckel per session så att kompromiss med en session aldrig exponerar tidigare eller framtida trafik.
Har en oberoende revisor faktiskt verifierat CyberGhost:s no-logs-policy?
Ja. Deloitte Rumänien granskade CyberGhost:s no-logs-infrastruktur år 2022, genomgick serverkonfigurationer och datahantering enligt Type 1 SOC-ramverket och bekräftade RAM-läge för servrar och ingen lagrad anslutnings- eller surfningslogg. Före det förlitade sig CyberGhost enbart på kvartalsrapporter om transparens från 2011. Ingen uppföljningsrevision har tillkännagivits offentligt sedan 2022.
Vilken information samlar CyberGhost faktiskt in om det inte loggar aktivitet?
CyberGhost samlar endast din e-postadress för konto och betalningsuppgifter för fakturering, en ungefärlig enhetstyp för appanalys och anonymiserade sammanfattade anslutningsförsök som används strikt för felsökning. Det lagrar uttryckligen inte surfhistorik, DNS-frågor, tilldelade IP-adresser, tidsstämplar eller sessionslängd enligt sin publicerade integritetspolicy och Deloitte-revisionen från 2022.
Hur bekräftar jag att CyberGhost:s kill switch faktiskt skyddar mig?
Anslut till en CyberGhost-server på Windows eller macOS och tvinga sedan bort din nätverksanslutning mitt i sessionen. Kill switch fungerar på systemnivå och ändrar brandväggsregler så att inget paket lämnar tunneln, och det finns tillgängligt på Windows, macOS, iOS, Android och Linux-appar. Läckdetektionstestning visar noll IPv4-, IPv6- eller WebRTC-läckor under avbrott.
Vad händer om CyberGhost:s DNS- eller IPv6-trafik läcker?
Det bör inte göra det under normal användning: CyberGhost driver sina egna privata DNS-resolvers så att frågor aldrig når din internetleverantör eller tredje parter som Google eller Cloudflare, och det blockerar IPv6-trafik helt som standard i stället för att tunnelera den, vilket stänger en läckkälla som billigare VPN ofta missar. Om du misstänker en läcka kör du ett standard-läckdetektionsverktyg medan du är ansluten för att bekräfta.
Väcker CyberGhost:s ägande av Kape Technologies några integritetsbetänkligheter?
Kape Technologies, CyberGhost:s UK-baserade moderföretag, var tidigare Crossrider, som hade tidigare kopplingar till adware före dess förvärv av CyberGhost år 2016. CyberGhost säger att dess team, infrastruktur och databehandling förblir oberoende och baserad i Rumänien enligt rumänsk lag. Kape äger också ExpressVPN, Private Internet Access och ZenMate, och har sedan ompositionerat sig som ett integritetsfokuserat företag.
Hur står CyberGhost:s säkerhetsprofil i jämförelse med NordVPN och ExpressVPN?
CyberGhost rankas #10 av 22 i vår Speed Lab, aggregerat från oberoende laboratorier, jämfört med NordVPN:s #1 och ExpressVPN:s #8. Alla tre driver oberoende granskade no-logs-policyer (Deloitte för CyberGhost, Cure53 för NordVPN, PwC och Cure53 för ExpressVPN) och erbjuder AES-256-kryptering med kill switch, även om CyberGhost:s 45-dagars pengarna-tillbaka-garanti slår båda providerernas 30-dagars garantier.
Hur många enheter kan jag hålla skyddade under CyberGhost:s säkerhetsfunktioner?
Ett enskilt CyberGhost-konto täcker 7 samtidiga enhetsanslutningar, var och en får samma kill switch, AES-256-kryptering och DNS-läckageskydd. Det är färre än NordVPN:s 10 eller ExpressVPN:s 10 till 14 beroende på plan, men CyberGhost erbjuder också NoSpy-servrar, företagsägd rumänsk infrastruktur utan tredjepartsengagemang, som ett extra lager för känslig användning.
Vad om jag inte är övertygad om CyberGhost:s integritetsanspråk efter att ha prenumererat?
CyberGhost backar varje plan med en 45-dagars pengarna-tillbaka-garanti, längre än NordVPN:s eller ExpressVPN:s 30-dagsfönster, vilket ger dig extra tid att testa kill switch, köra läckdetektionsverktyg och granska kvartalsrapporterna om transparens själv innan du förbinder dig. Om de granskade no-logs-anspråken inte håller upp till din egen granskning kan du avbryta inom det tidsfönstret.
Kan CyberGhost tvingas att lämna över min data om myndigheterna begär det?
Endast med en giltig rumänsk domstolsorder, och även då säger CyberGhost att det inte har något att lämna över eftersom det inte lagrar surf-, anslutnings- eller DNS-data. Företaget publicerar transparensrapporter var tredje månad som beskriver antalet lagförslingsandrivarkrav som mottagits, och varje rapport hittills visar noll begäranden uppfyllda eftersom ingen identifierbar data finns att frigöra.