Mesh VPN a privátní sítě
Hodnocení soukromí Headscale
Naše volba
Open-source implementace koordinačního serveru Tailscale pro provoz na vlastním serveru, která umožňuje oficiálním klientům Tailscale připojit se k privátní síti bez použití hostované služby Tailscale.
Shrnutí
Headscale získává 82 ze 100 (známka B) podle kritérií kategorie „Mesh VPN a privátní sítě“. Splňuje 5 z 7 kritérií: open source, bez sledovačů a telemetrie, bez reklam a prodeje dat, klíče zůstávají v zařízeních a self-hosted koordinační server. Částečně splňuje: ve výchozím nastavení žádné záznamy o připojení. Nesplňuje: nezávislý audit.
Skóre 82 ze 100. Jak funguje bodování
Kritéria
- Ano
-
Ano
Bez sledovačů a telemetrie Váha 3 ze 3
Jsou web a aplikace bez sledovačů třetích stran, je případná analytika anonymní a případná telemetrie ve výchozím stavu vypnutá?
No telemetry or analytics in the source code, and the website loads no trackers.
-
Ano
Bez reklam a prodeje dat Váha 2 ze 3
Je produkt financován bez reklamy, cílení reklam a prodeje uživatelských dat?
Free community project with no ads or data sales.
-
Ne
Nezávislý audit Váha 2 ze 3
Byl v posledních třech letech zveřejněn nezávislý audit zabezpečení nebo soukromí?
No independent audit is published.
-
Ano
Klíče zůstávají v zařízeních Váha 3 ze 3
Je provoz mezi zařízeními šifrován soukromými klíči vytvořenými v každém zařízení, takže koordinační server ani relay servery jej nemohou číst?
Works with the official Tailscale clients, which create WireGuard keys on each device. The control server only exchanges public keys.
-
Ano
Self-hosted koordinační server Váha 2 ze 3
Lze koordinační nebo řídicí server provozovat jako self-hosted s open source softwarem?
The whole control server is open source and self-hosted.
-
Částečně
Ve výchozím nastavení žádné záznamy o připojení Váha 2 ze 3
Zůstávají záznamy o připojení a diagnostické záznamy klientů mimo servery výrobce, dokud je uživatel nebo správce nezapne?
Headscale tells clients not to upload logs by default, but official Tailscale clients still contact log.tailscale.com at startup until TS_NO_LOGS_NO_SUPPORT is set.