Privacy Ratings

Vurderinger af selvhostet netværkssikkerhed

Netværksdækkende blokering, VPN og sikkerhedsværktøjer til at køre derhjemme eller på en server.

Kategorien selvhostet netværkssikkerhed: 10 vurderes efter 4 offentlige kriterier, og 10 har tilstrækkelig dokumentation til en bogstavkarakter. Blandt de 3 med kendt jurisdiktion gælder, at 2 er baseret i et Five Eyes-land, og 3 i den bredere Fourteen Eyes-gruppe.

Kun open source: selvhostet netværkssikkerhed · Kriterier for denne kategori · Foreslå en tilføjelse · Markdown

10 vist
Privatlivsvurderinger: Selvhostet netværkssikkerhed, sorteret efter anbefaling og derefter karakter
Navn Karakter Score Data Jurisdiktion Open sourceIngen sporing eller telemetriIngen reklamer eller salg af dataUafhængig revision
VPN-protokol og -implementering bygget på moderne kryptografi som Curve25519 og ChaCha20-Poly1305, inkluderet i Linux-kernen og tilgængelig som apps til andre platforme.
Karakter A 90 100% – JaJaJaDelvis
Selvhostet DNS-proxy og reklameblokering til lokale netværk med blokeringslister pr. klient, betinget videresendelse, caching og understøttelse af krypteret upstream-DNS som DoH og DoT.
Karakter B 80 100% – JaJaJaNej
Proxy til filtrering af webindhold til Linux og BSD, der blokerer websteder ud fra sætning, URL, filtype og MIME-type og kører som eksplicit eller transparent proxy eller ICAP-server.
Karakter B 80 100% – JaJaJaNej
Linux-baseret firewalldistribution til routere og gateways med webbrugerflade, forebyggelse af indtrængen, VPN-understøttelse og tilføjelsespakker.
Karakter B 80 100% Tyskland Fourteen Eyes JaJaJaNej
Selvhostet DNS-sinkhole, der blokerer reklame-, tracker- og malwaredomæner for alle enheder på et netværk, med en webbrugerflade til forespørgselslogge og administration af blokeringslister.
Karakter B 80 100% – JaJaJaNej
Sæt af shell-scripts, der installerer og administrerer en WireGuard- eller OpenVPN-server på en Raspberry Pi eller en Debian-baseret server. Vedligeholderne har meddelt projektets afslutning, og det vedligeholdes kun efter bedste evne.
Karakter B 80 100% – JaJaJaNej
Selvhostet autoritativ og rekursiv DNS-server med webkonsol, netværksdækkende blokering af reklamer og trackere og understøttelse af DNS-over-TLS, DNS-over-HTTPS og DNS-over-QUIC.
Karakter B 80 100% – JaJaJaNej
VPN-dæmon med åben kildekode, der bruger TLS til nøgleudveksling og kører over UDP eller TCP, meget brugt til selvhostede site-to-site- og fjernadgangs-VPN'er.
Karakter C 60 100% USA Five Eyes JaNejJaDelvis
Netværkssikkerhedsovervågning med åben kildekode, der passivt analyserer trafik og skriver detaljerede logge over forbindelser og protokoller, brugt til indtrængningsdetektering, hændelseshåndtering og trusselsjagt.
Karakter D 50 100% – JaNejJaNej
FreeBSD-baseret firewall- og routerdistribution fra Netgate med webbrugerflade, VPN og pakkesystem, tilgængelig som Community Edition med åben kildekode og som pfSense Plus med lukket kildekode.
Karakter F 35 100% USA Five Eyes DelvisNejJaNej

Spørgsmål

Hvad er den mest private mulighed i kategorien selvhostet netværkssikkerhed?

Der er endnu ikke valgt en anbefaling. Tabellen ovenfor er sorteret efter score ud fra offentlig dokumentation.

Hvordan vurderes selvhostet netværkssikkerhed?

Hver post besvarer 4 spørgsmål: open source, ingen sporing eller telemetri, ingen reklamer eller salg af data og uafhængig revision. Svarene skal linke til dokumentation. Se de fulde kriterier.

Betyder jurisdiktion noget?

Jurisdiktionen afgør, hvilke love der kan tvinge en udbyder til at udlevere data. Hver post viser sit land, og om det er med i Five, Nine eller Fourteen Eyes. De data, en udbyder kan udlevere, afhænger mest af, hvad den gemmer, og hvem der har nøglerne. Læs om jurisdiktioner og CLOUD Act.