E.EuroStackDigitale Souveränität
← Zurück zu CyberGhost VPN
8.2von 10
Trust Score · ready

Wie vertrauenswürdig ist CyberGhost VPN?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseEU-Rechtsraum70 von 100 Basispunkten
+
Operative Faktoren+11,6aus vier Dimensionen
=
Endwert81,6entspricht 8.2 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit8,1 / 12
Signale +4,0 · Abzüge −1,9
Governance0,0 / 8
Signale +1,5 · Abzüge −8,4
Zuverlässigkeit3,5 / 6
Signale +0,5 · Abzüge −0,0
Vertrag & Portabilität0,0 / 6
Signale +1,0 · Abzüge −4,7

Positive Signale

11 Belege
+1.5 · Sicherheit

CyberGhost veröffentlichte im Februar 2026 einen dritten Deloitte-Romania-No-Logs-Audit nach früheren Prüfungen 2022 und 2024.

Quelle prüfen ↗
+0.5 · Sicherheit

CyberGhost betreibt ein öffentliches YesWeHack-Bug-Bounty mit definiertem Scope und Geldprämien.

Quelle prüfen ↗
+0.5 · Sicherheit

CyberGhost veröffentlicht ein öffentliches Vulnerability-Disclosure-Programm mit einem dedizierten Meldeweg.

Quelle prüfen ↗
+0.5 · Sicherheit

CyberGhost sagt, dass seine VPN-Server RAM-only sind und Daten beim Neustart löschen.

Quelle prüfen ↗
+0.5 · Sicherheit

Der Deloitte-Audit 2026 sagt, dass das Dedicated-IP-Token-System so ausgelegt ist, dass ein Nutzerkonto nicht mit einer festen IP verknüpft wird.

Quelle prüfen ↗
+0.5 · Sicherheit

Release Notes aus 2024-2025 zeigen Privacy-Hardening, darunter Appsflyer-Entfernung, nicht-trackende Analytics und das Entfernen von Wi-Fi-SSID-Logs.

Quelle prüfen ↗
+1 · Governance

CyberGhost veröffentlicht Transparenzberichte mit Zahlen zu Rechtsanfragen und quartalsweisen Bug-Bounty-Ergebnissen.

Quelle prüfen ↗
+0.5 · Governance

CyberGhosts Datenschutzerklärung nennt CyberGhost S.R.L. in Bukarest und veröffentlicht DPO-Kontaktdaten.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Offizielle Release Notes zeigen Client-Updates über mehrere Plattformen bis Januar 2026.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

CyberGhost unterstützt Standard-VPN-Protokolle einschließlich OpenVPN, IKEv2 und WireGuard.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

CyberGhost veröffentlicht ein 45-Tage-Rückgabefenster für lange Pläne und 14 Tage für Monatspläne.

Quelle prüfen ↗

Vorbehalte

9 Punkte
Major · −3

CyberGhosts Mutterkonzern Kape wurde 2023 privatisiert, wodurch die öffentliche Berichterstattung über Eigentum und Governance eines Privacy-Anbieters abnahm.

Quelle prüfen ↗
Moderate · −2

CyberGhost trägt weiter Vertrauensballast aus Kapes früherer Crossrider-Marke, die mit Adware-artiger Monetarisierung verbunden war.

Quelle prüfen ↗
Moderate · −2

CyberGhosts Privacy-Unterlagen verweisen weiter auf langjährige ISO-Zertifizierung, aber der öffentliche QSCert-Eintrag für CyberGhost SA zeigt einen abgelaufenen Status.

Quelle prüfen ↗
Moderate · −2

Die Datenschutzerklärung erlaubt Drittanbieter-Analytics und erfasst Geräte-, Browser- und Advertising-Identifier-Metadaten außerhalb des VPN-Tunnels.

Quelle prüfen ↗
Major · −4

Eine Offenlegung aus 2023 zeigte einen lokalen Privilege-Escalation-Pfad im Windows-Client, der vor gepatchten Builds zu vollständiger Systemkompromittierung führen konnte.

Quelle prüfen ↗
Moderate · −2

Das NVD führt 2025 einen CyberGhost-Windows-Installer-CVE für SHA-1-Signierung und fehlendes High-Entropy-ASLR, was Supply-Chain-Hardening-Sorgen auslöst.

Quelle prüfen ↗
Moderate · −2

Abos verlängern sich standardmäßig automatisch, und Rückerstattungen erfordern eine separate Support-Anfrage statt automatisch aus der Kündigung zu folgen.

Quelle prüfen ↗
Moderate · −2

Die AGB sagen, dass Support und Wartung nicht garantiert sind und schließen Haftung für Serverausfälle oder Offenlegung von Identität oder IP weitgehend aus.

Quelle prüfen ↗
Minor · −1

Einige angegebene Serverstandorte sind virtuell und werden über andere Länder geroutet, was Jurisdiktions- und Latenzerwartungen verändern kann.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.