Hodnocení self-hosted zabezpečení sítě
Blokování v celé síti, VPN a bezpečnostní nástroje pro provoz doma nebo na serveru.
Kategorie „self-hosted zabezpečení sítě“: hodnoceno 10 položek podle 4 veřejných kritérií, 10 z nich má dostatek důkazů pro známku. Z 3 položek se známou jurisdikcí 2 mají sídlo v zemi Five Eyes a 3 v širším okruhu Fourteen Eyes.
Jen open source v kategorii „self-hosted zabezpečení sítě“ · Kritéria pro tuto kategorii · Navrhnout doplnění · Markdown
| Název | Známka | Skóre | Data | Jurisdikce | Open source | Bez sledovačů a telemetrie | Bez reklam a prodeje dat | Nezávislý audit |
|---|---|---|---|---|---|---|---|---|
Protokol a implementace VPN postavené na moderní kryptografii, jako jsou Curve25519 a ChaCha20-Poly1305, zahrnuté v linuxovém jádře a dostupné jako aplikace pro další platformy. |
Známka A | 90 | 100% | – | Ano | Ano | Ano | Částečně |
DNS proxy a blokátor reklam pro lokální sítě pro provoz na vlastním serveru, s blocklisty pro jednotlivé klienty, podmíněným přeposíláním, mezipamětí a podporou šifrovaného nadřazeného DNS, jako jsou DoH a DoT. |
Známka B | 80 | 100% | – | Ano | Ano | Ano | Ne |
Proxy pro filtrování webového obsahu pro Linux a BSD, která blokuje weby podle frází, URL, typu souboru a typu MIME, běžící jako explicitní nebo transparentní proxy či server ICAP. |
Známka B | 80 | 100% | – | Ano | Ano | Ano | Ne |
Linuxová distribuce firewallu pro routery a brány s webovým rozhraním, prevencí průniků, podporou VPN a doplňkovými balíčky. |
Známka B | 80 | 100% | Německo Fourteen Eyes | Ano | Ano | Ano | Ne |
DNS sinkhole pro provoz na vlastním serveru, který blokuje reklamní, sledovací a malwarové domény pro všechna zařízení v síti, s webovým rozhraním pro protokoly dotazů a správu blocklistů. |
Známka B | 80 | 100% | – | Ano | Ano | Ano | Ne |
Sada shellových skriptů, které instalují a spravují server WireGuard nebo OpenVPN na Raspberry Pi nebo serveru založeném na Debianu. Správci oznámili ukončení projektu a je udržován jen podle možností. |
Známka B | 80 | 100% | – | Ano | Ano | Ano | Ne |
Autoritativní a rekurzivní DNS server pro provoz na vlastním serveru s webovou konzolí, blokováním reklam a sledovacích prvků v celé síti a podporou DNS-over-TLS, DNS-over-HTTPS a DNS-over-QUIC. |
Známka B | 80 | 100% | – | Ano | Ano | Ano | Ne |
Open-source démon VPN, který pro výměnu klíčů používá TLS a běží přes UDP nebo TCP, široce používaný pro VPN mezi lokalitami a VPN pro vzdálený přístup na vlastních serverech. |
Známka C | 60 | 100% | Spojené státy Five Eyes | Ano | Ne | Ano | Částečně |
Open-source monitor bezpečnosti sítě, který pasivně analyzuje provoz a zapisuje podrobné logy připojení a protokolů, používaný pro detekci průniků, reakci na incidenty a vyhledávání hrozeb. |
Známka D | 50 | 100% | – | Ano | Ne | Ano | Ne |
Distribuce firewallu a routeru založená na FreeBSD od Netgate s webovým rozhraním, VPN a systémem balíčků, dostupná jako open-source Community Edition a uzavřený pfSense Plus. |
Známka F | 35 | 100% | Spojené státy Five Eyes | Částečně | Ne | Ano | Ne |
Otázky
Která možnost je nejšetrnější k soukromí v kategorii „self-hosted zabezpečení sítě“?
Zatím nebyla vybrána žádná naše volba. Tabulka výše je seřazena podle skóre na základě veřejných důkazů.
Jak se hodnotí kategorie „self-hosted zabezpečení sítě“?
Každá položka odpovídá na 4 otázek: open source, bez sledovačů a telemetrie, bez reklam a prodeje dat a nezávislý audit. Odpovědi potřebují odkazy na důkazy. Zobrazit úplná kritéria.
Záleží na jurisdikci?
Jurisdikce určuje, které zákony mohou poskytovatele přinutit k vydání dat. Každá položka ukazuje svou zemi a to, zda patří do Five, Nine nebo Fourteen Eyes. Data, která může poskytovatel vydat, závisí hlavně na tom, co ukládá a kdo drží klíče. Přečtěte si o jurisdikcích a o CLOUD Act.