CyberGhost afirma que no guarda registros. Esa promesa se apoya en tres cosas: una política de privacidad, una auditoría de hace más de diez años, y servidores solo en RAM. Esas tres pruebas no pesan lo mismo. Esto es lo que realmente sostiene la promesa de no-logs, y dónde falla.
Qué promete la política de no-logs de CyberGhost
La política de privacidad de CyberGhost afirma que no recopila ni almacena:
- Tu dirección IP de origen
- Historial de navegación o los sitios que visitas
- Consultas DNS
- Marcas de tiempo de conexión o duración de la sesión
- Datos de tráfico o ancho de banda por sesión
Sobre el papel, es un compromiso completo de no-logs. La pregunta es si una verificación independiente lo respalda.
La auditoría de Deloitte de 2012: por qué su antigüedad importa
La auditoría independiente de no-logs más reciente de CyberGhost la realizó Deloitte en 2012. Es la auditoría que CyberGhost sigue señalando como prueba de su promesa, y ya tiene más de diez años.
Una auditoría es una fotografía de la infraestructura en el momento en que se realizó. Los servidores se sustituyen, el software cambia, la propiedad cambia, procesos enteros de la empresa se rehacen. Una auditoría de 2012 no dice nada fiable sobre los sistemas que CyberGhost usa hoy. Como comparación, NordVPN encadena auditorías de PwC de forma continua, y ProtonVPN hizo revisar su infraestructura de no-logs por KPMG en 2024. Las auditorías recurrentes importan porque demuestran que una política se sostiene con el tiempo, no solo en un momento puntual. Una auditoría única de 2012, nunca repetida, se parece más a una nota al pie de marketing que a una garantía viva.
Esta es la mayor debilidad en el historial de privacidad de CyberGhost. Todo lo demás, servidores RAM, jurisdicción, se puede verificar o razonar de forma independiente. La propia promesa de no-logs no ha sido revisada por un tercero en más de diez años.
Qué recopila realmente CyberGhost
La política de CyberGhost reconoce recopilar un conjunto más reducido de datos, ligados a la cuenta y al funcionamiento de la app, no a la actividad VPN:
- Correo electrónico: necesario para crear una cuenta
- Datos de pago: procesados por terceros, no almacenados directamente por CyberGhost
- Diagnósticos agregados de la app e informes de fallos: datos no identificables usados para corregir errores
- Tipo de dispositivo y versión de la app: para la gestión de cuenta y actualizaciones
Nada de esto se puede relacionar con lo que hiciste mientras estabas conectado. Pero el correo electrónico sigue siendo un ancla de identidad: es el único dato que CyberGhost podría entregar si un tribunal se lo exige, aunque no haya nada sobre tu navegación que aportar junto a él.
Servidores solo en RAM
CyberGhost funciona con una infraestructura completamente solo en RAM. Ningún dato se escribe en un disco duro, así que un servidor se borra por completo con cada reinicio. Si un servidor fuera incautado, no habría nada que recuperar en el disco.
Es una protección técnica real, independiente de la cuestión de la auditoría. La arquitectura solo en RAM no necesita un certificado para importar: es un hecho estructural sobre cómo están construidos los servidores.
Jurisdicción: Rumanía, fuera de los 14 Eyes
CyberGhost tiene su sede en Rumanía, fuera de la alianza de inteligencia 14 Eyes. Los tribunales rumanos también han rechazado en el pasado obligaciones de retención de datos a nivel de la UE por motivos constitucionales. Esa combinación convierte a Rumanía en una de las jurisdicciones más favorables a la privacidad para un VPN.
En la práctica, la jurisdicción importa sobre todo cuando una promesa de no-logs se pone realmente a prueba. Como CyberGhost no tiene registros de actividad que entregar (sin importar lo que un tribunal rumano pudiera exigir), la ventaja jurisdiccional es más un extra que el factor decisivo.
La propiedad de Kape Technologies
CyberGhost pertenece a Kape Technologies, la misma matriz que posee ExpressVPN, Private Internet Access y ZenMate. En 2026, Kape se volvió totalmente privada bajo el grupo Unikmind de Teddy Sagi, saliendo por completo de los mercados públicos.
Para los usuarios, esto tiene dos lecturas. Una sola empresa que controla varias marcas grandes de VPN plantea la pregunta obvia de infraestructura e incentivos compartidos entre productos que se venden como competidores entre sí. Y volverse privada elimina las obligaciones de divulgación propias de una empresa cotizada: menos transparencia obligatoria sobre finanzas, gobernanza y cualquier incidente relevante a futuro. Kape no ha sido vinculada a un escándalo concreto de registros, pero menos rendición de cuentas pública tiene un coste real, no es un hecho neutro.
CyberGhost frente a otras políticas de registros VPN
| VPN | Auditoría de no-logs | Última auditoría | Servidores RAM | Jurisdicción |
|---|---|---|---|---|
| CyberGhost | Sí | 2012 (Deloitte) | Sí | Rumanía |
| NordVPN | Sí | Continua | Sí | Panamá |
| ProtonVPN | Sí | 2024 (KPMG) | Parcial | Suiza |
| Surfshark | Sí | 2021 (Cure53) | Sí | Países Bajos |
| Mullvad | Sí | 2025/2026 | Sí | Suecia |
CyberGhost es el caso claramente rezagado en cuanto a la actualidad de su auditoría. Todos los demás proveedores importantes de esta tabla han sido revisados en los últimos cinco años; la prueba de CyberGhost es anterior al iPhone 5S.
¿Ha entregado CyberGhost alguna vez datos a las autoridades?
No existe ningún caso documentado de que CyberGhost haya entregado datos de actividad de usuarios a la justicia o a las fuerzas del orden. Es una señal moderadamente positiva, aunque también refleja que CyberGhost no se ha enfrentado todavía a un caso judicial de alto perfil, a diferencia de Mullvad (registrada por la policía sueca en 2023, sin resultado) o NordVPN (servidor incautado en Finlandia en 2018, sin resultado). Una promesa de no-logs nunca puesta a prueba y una que ha sobrevivido a un registro policial no son el mismo tipo de prueba, aunque ambas muestren hoy un historial limpio.
¿Deberías confiar en la promesa de no-logs de CyberGhost?
Para un uso habitual, streaming, navegación normal, torrent en un servidor que lo permita, la configuración sin registros de CyberGhost probablemente es suficiente. Los servidores solo en RAM y la jurisdicción rumana fuera de los 14 Eyes ofrecen una base técnica y legal razonable, y no hay ningún incidente conocido de entrega de datos.
Pero hay que ser claro sobre el hueco: una auditoría de 2012 no es una prueba actual, y el paso de Kape a la propiedad totalmente privada añade otra capa de menor transparencia sobre un historial de auditorías ya obsoleto. Si tus necesidades de privacidad son serias, periodismo, activismo, operar bajo un gobierno hostil, la auditoría desfasada de CyberGhost es un motivo real de descarte. NordVPN o ProtonVPN tienen auditorías de los últimos dos años y son mejor opción para esos modelos de amenaza exigentes.
¿Quieres comparar todos los VPN uno al lado del otro? Consulta nuestra tabla comparativa completa con puntuaciones en 18 criterios.
La infraestructura sin registros de CyberGhost es técnicamente sólida: servidores solo en RAM, una jurisdicción rumana favorable a la privacidad, y ningún historial conocido de entrega de datos. Pero la propia promesa de no-logs descansa en una única auditoría de Deloitte de 2012, y eso ya es demasiado antiguo para contar como prueba actual. Sumado a que Kape Technologies se volvió totalmente privada en 2026, el rastro de transparencia de CyberGhost queda más fino de lo que su precio debería justificar. Para streaming y navegación diaria es una opción razonable y barata, desde 2,75 $/mes en el plan anual. Para necesidades más exigentes, conviene un proveedor con auditoría reciente y recurrente.
Para seguir leyendo
Para entender cómo valorar en general una prueba de auditoría, lee Cómo verificar la política de no-logs de un VPN: qué cuenta realmente como prueba. Si quieres un repaso completo del precio y las funciones de CyberGhost más allá de la privacidad, consulta nuestro análisis completo de CyberGhost. Y para entender qué significa el cambio de propiedad de Kape para el resto de sus marcas de VPN, lee Kape Technologies se vuelve privada: qué significa para los usuarios de ExpressVPN, CyberGhost y PIA.