Privacy Ratings

تقييمات خصوصية شبكات VPN المتداخلة

برمجيات تربط الأجهزة في شبكة خاصة مشفرة، مع خادم تنسيق تستضيفه الشركة أو مستضاف ذاتيًا.

فئة شبكات VPN المتداخلة والشبكات الخاصة: 18 عنصرًا مُقيَّمًا وفق 7 من المعايير العامة، ولدى 18 منها أدلة كافية للحصول على تقدير بالحرف. اختياراتنا: Tailscale أو Headscale. من بين 13 ذات ولاية قضائية معروفة، يقع مقر 8 منها في دولة من العيون الخمس، و9 ضمن نطاق العيون الأربع عشرة الأوسع.

شبكات VPN المتداخلة والشبكات الخاصة (مفتوحة المصدر فقط) · معايير هذه الفئة · اقتراح إضافة · Markdown

المعروضة: 18
تقييمات خصوصية شبكات VPN المتداخلة والشبكات الخاصة، مرتبة حسب الاختيار ثم حسب التقدير
الاسم التقدير النتيجة البيانات الولاية القضائية مفتوح المصدربلا أدوات تتبع أو قياس عن بُعدبلا إعلانات أو بيع للبياناتتدقيق مستقلالمفاتيح تبقى على الأجهزةخادم تنسيق مستضاف ذاتيًالا سجلات اتصال افتراضيًا
Tailscale اختيارنا
VPN شبكي (mesh) مبني على WireGuard يربط الأجهزة في شبكة خاصة باستخدام خادم تنسيق مستضاف لتبادل المفاتيح والتحكم في الوصول، مع عملاء مفتوحة المصدر.
التقدير D 50 100% كندا العيون الخمس جزئيلاجزئيجزئينعمجزئيجزئي
Headscale اختيارنا
تنفيذ مفتوح المصدر يُستضاف ذاتيًا لخادم التنسيق في Tailscale، يتيح لعملاء Tailscale الرسميين الانضمام إلى شبكة خاصة دون استخدام خدمة Tailscale المستضافة.
التقدير B 82 100% – نعمنعمنعملانعمنعمجزئي
نظام شبكات خاصة مفتوح المصدر مبني على WireGuard، مع خادم مستضاف ذاتيًا يدير الأقران والمجموعات القائمة على CIDR وقواعد الوصول.
التقدير B 88 100% اليابان خارج العيون نعمنعمنعملانعمنعمنعم
خدمة VPN خلفية مفتوحة المصدر قديمة العهد تبني شبكة متداخلة مشفرة بين العُقد، وترسل حركة البيانات مباشرة إلى وجهتها متى أمكن، دون خادم مركزي.
التقدير B 88 100% – نعمنعمنعملانعمنعمنعم
منصة VPN مستضافة ذاتيًا تعتمد على WireGuard، مع مصادقة متعددة العوامل عند كل اتصال وإدارة للهويات وقواعد للوصول، من شركة في بولندا.
التقدير B 82 100% بولندا خارج العيون نعملانعمنعمنعمنعمنعم
خادم تحكم مفتوح المصدر ومستضاف ذاتيًا لـTailscale، يدعم عدة tailnets وتسجيل الدخول عبر OIDC وقوائم ACL وDNS، ويُستخدم مع عملاء Tailscale الرسمية.
التقدير B 76 88% – نعمنعمنعملانعمنعمغير معروف
أداة لشبكات التراكب بُنيت في الأصل لدى Slack، تربط الأجهزة عبر أنفاق مشفّرة بمصادقة متبادلة باستخدام سلطة شهادات خاصة بها وقواعد جدار حماية، مع عُقد lighthouse تُستضاف ذاتيًا للاكتشاف.
التقدير C 71 100% – نعملانعملانعمنعمنعم
VPN شبكي (mesh) ومنصة وصول بنهج انعدام الثقة مبنيان على WireGuard، مع عملاء مفتوحة المصدر وخادم إدارة يمكن استضافته ذاتيًا أو استخدامه كخدمة NetBird المستضافة.
التقدير C 71 100% ألمانيا العيون الأربع عشرة نعملانعملانعمنعمنعم
منصة وصول عن بُعد بنهج انعدام الثقة (zero-trust) مبنية على WireGuard، مع عملاء وبوابات ومستوى تحكم لسياسات الوصول القائمة على المجموعات. تُقدَّم في الغالب كخدمة مستضافة؛ والاستضافة الذاتية لمستوى التحكم غير مدعومة رسميًا.
التقدير D 59 100% الولايات المتحدة العيون الخمس نعملانعملانعمجزئيجزئي
منصة شبكات مفتوحة المصدر قائمة على مبدأ انعدام الثقة من NetFoundry، تربط التطبيقات والأجهزة عبر شبكة تراكبية من موجّهات مستضافة ذاتيًا ووحدة تحكم، مع تطبيقات أنفاق وحزم SDK.
التقدير D 59 88% الولايات المتحدة العيون الخمس نعملانعملانعمنعمغير معروف
منصة مبنية على WireGuard لإنشاء شبكات متداخلة وشبكات بين المواقع، مع خادم مفتوح المصدر يمكن استضافته ذاتيًا ونسخة سحابية مستضافة.
التقدير D 50 88% الولايات المتحدة العيون الخمس نعملانعملاجزئينعمغير معروف
شبكة VPN من نظير إلى نظير من شركة في بولندا، مصممة للروبوتات وإنترنت الأشياء، تمنح كل جهاز عنوان IPv6 مشتقًا من مفتاحه العام، مع لوحة تحكم مستضافة وخوادم ترحيل.
التقدير D 44 88% بولندا خارج العيون جزئيلانعملانعمجزئيغير معروف
منصة شبكات افتراضية من نظير إلى نظير تضم الأجهزة في شبكات Ethernet افتراضية مشفّرة، تُدار عبر وحدة التحكم المستضافة من ZeroTier أو وحدة تحكم مستضافة ذاتيًا.
التقدير F 38 88% الولايات المتحدة العيون الخمس جزئيلاجزئيلانعمجزئيغير معروف
ميزة شبكات متداخلة مجانية في تطبيقات NordVPN تربط الأجهزة مباشرة عبر NordLynx، وهو بروتوكول مبني على WireGuard. استخدام Meshnet مجاني.
التقدير F 29 76% بنما خارج العيون جزئيلانعمغير معروفجزئيلاغير معروف
خدمة وصول عن بُعد مستضافة قائمة على مبدأ انعدام الثقة، تربط الأجهزة بالموارد الخاصة عبر موصّلات على شبكة العميل، وتُدار من وحدة التحكم السحابية لدى Twingate.
التقدير F 24 88% الولايات المتحدة العيون الخمس لالاجزئيغير معروفنعملالا
شبكات خاصة ضمن Cloudflare One تمنح الأجهزة والخوادم التي تشغّل عميل WARP أو موصّله عناوين خاصة، وتمر كل حركة البيانات عبر شبكة Cloudflare.
التقدير F 18 100% الولايات المتحدة العيون الخمس لالاجزئيجزئيلالاجزئي
خدمة VPN مستضافة من LogMeIn تربط أجهزة الكمبيوتر في شبكات LAN افتراضية، مع خطة مجانية لما يصل إلى خمسة أجهزة كمبيوتر لكل شبكة.
التقدير F 18 65% الولايات المتحدة العيون الخمس لالاغير معروفغير معروفنعملاغير معروف
Yggdrasil شبكات إخفاء الهوية
شبكة شبكية (mesh) لامركزية تجريبية تمنح كل عقدة عنوان IPv6 وتوجّه حركة مرور مشفّرة من طرف إلى طرف بين النظراء؛ ويذكر المشروع أنه لا يهدف إلى توفير إخفاء الهوية.
التقدير B 80 100% – نعمنعمنعملاغير منطبقغير منطبقغير منطبق

الأسئلة

ما الخيار الأكثر خصوصية في فئة شبكات VPN المتداخلة والشبكات الخاصة؟

اختياراتنا: Tailscale أو Headscale. شبكة WireGuard متداخلة لـ Windows وmacOS وLinux وAndroid وiOS، مع اجتياز NAT ومرحّلات DERP عند فشل الاتصال المباشر. تُنشأ المفاتيح على كل جهاز، فلا يرى خادم التنسيق ولا المرحّلات حركة البيانات أبدًا. العملاء مفتوحة المصدر بترخيص BSD-3-Clause، وقوائم ACL وتسجيل الدخول الموحد SSO مدمجة، ويمكن لخادم Headscale مفتوح المصدر أن يحل محل خادم التنسيق المستضاف لاستضافة ذاتية كاملة. البديل مفتوح المصدر والمستضاف ذاتيًا لخادم التنسيق في Tailscale. تتصل به عملاء Tailscale الرسمية دون تعديل، فتعمل الشبكة كلها على خادمك الخاص دون حساب لدى Tailscale.

كيف تُقيَّم فئة شبكات VPN المتداخلة والشبكات الخاصة؟

يجيب كل عنصر عن 7 أسئلة: مفتوح المصدر وبلا أدوات تتبع أو قياس عن بُعد وبلا إعلانات أو بيع للبيانات وتدقيق مستقل والمفاتيح تبقى على الأجهزة وخادم تنسيق مستضاف ذاتيًا ولا سجلات اتصال افتراضيًا. ويجب أن ترتبط الإجابات بأدلة. عرض المعايير كاملة.

هل تهم الولاية القضائية؟

تحدد الولاية القضائية القوانين التي يمكنها إلزام المزوّد بتسليم البيانات. ويعرض كل عنصر دولته وما إذا كانت ضمن العيون الخمس أو التسع أو الأربع عشرة. أما البيانات التي يمكن للمزوّد تسليمها فتعتمد في الغالب على ما يخزّنه ومن يملك المفاتيح. اقرأ عن الولايات القضائية وقانون CLOUD Act.

المقارنات