Wie vertrauenswürdig ist CyberGhost VPN?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
11 BelegeCyberGhost veröffentlichte im Februar 2026 einen dritten Deloitte-Romania-No-Logs-Audit nach früheren Prüfungen 2022 und 2024.
Quelle prüfen ↗CyberGhost betreibt ein öffentliches YesWeHack-Bug-Bounty mit definiertem Scope und Geldprämien.
Quelle prüfen ↗CyberGhost veröffentlicht ein öffentliches Vulnerability-Disclosure-Programm mit einem dedizierten Meldeweg.
Quelle prüfen ↗CyberGhost sagt, dass seine VPN-Server RAM-only sind und Daten beim Neustart löschen.
Quelle prüfen ↗Der Deloitte-Audit 2026 sagt, dass das Dedicated-IP-Token-System so ausgelegt ist, dass ein Nutzerkonto nicht mit einer festen IP verknüpft wird.
Quelle prüfen ↗Release Notes aus 2024-2025 zeigen Privacy-Hardening, darunter Appsflyer-Entfernung, nicht-trackende Analytics und das Entfernen von Wi-Fi-SSID-Logs.
Quelle prüfen ↗CyberGhost veröffentlicht Transparenzberichte mit Zahlen zu Rechtsanfragen und quartalsweisen Bug-Bounty-Ergebnissen.
Quelle prüfen ↗CyberGhosts Datenschutzerklärung nennt CyberGhost S.R.L. in Bukarest und veröffentlicht DPO-Kontaktdaten.
Quelle prüfen ↗Offizielle Release Notes zeigen Client-Updates über mehrere Plattformen bis Januar 2026.
Quelle prüfen ↗CyberGhost unterstützt Standard-VPN-Protokolle einschließlich OpenVPN, IKEv2 und WireGuard.
Quelle prüfen ↗CyberGhost veröffentlicht ein 45-Tage-Rückgabefenster für lange Pläne und 14 Tage für Monatspläne.
Quelle prüfen ↗Vorbehalte
9 PunkteCyberGhosts Mutterkonzern Kape wurde 2023 privatisiert, wodurch die öffentliche Berichterstattung über Eigentum und Governance eines Privacy-Anbieters abnahm.
Quelle prüfen ↗CyberGhost trägt weiter Vertrauensballast aus Kapes früherer Crossrider-Marke, die mit Adware-artiger Monetarisierung verbunden war.
Quelle prüfen ↗CyberGhosts Privacy-Unterlagen verweisen weiter auf langjährige ISO-Zertifizierung, aber der öffentliche QSCert-Eintrag für CyberGhost SA zeigt einen abgelaufenen Status.
Quelle prüfen ↗Die Datenschutzerklärung erlaubt Drittanbieter-Analytics und erfasst Geräte-, Browser- und Advertising-Identifier-Metadaten außerhalb des VPN-Tunnels.
Quelle prüfen ↗Eine Offenlegung aus 2023 zeigte einen lokalen Privilege-Escalation-Pfad im Windows-Client, der vor gepatchten Builds zu vollständiger Systemkompromittierung führen konnte.
Quelle prüfen ↗Das NVD führt 2025 einen CyberGhost-Windows-Installer-CVE für SHA-1-Signierung und fehlendes High-Entropy-ASLR, was Supply-Chain-Hardening-Sorgen auslöst.
Quelle prüfen ↗Abos verlängern sich standardmäßig automatisch, und Rückerstattungen erfordern eine separate Support-Anfrage statt automatisch aus der Kündigung zu folgen.
Quelle prüfen ↗Die AGB sagen, dass Support und Wartung nicht garantiert sind und schließen Haftung für Serverausfälle oder Offenlegung von Identität oder IP weitgehend aus.
Quelle prüfen ↗Einige angegebene Serverstandorte sind virtuell und werden über andere Länder geroutet, was Jurisdiktions- und Latenzerwartungen verändern kann.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.