Privacy Ratings

Datenschutzbewertungen von Mesh-VPNs

Software, die Geräte zu einem verschlüsselten privaten Netzwerk verbindet, mit einem Koordinationsserver, der vom Anbieter gehostet oder selbst gehostet wird.

18 Mesh-VPNs und private Netzwerke werden nach 7 öffentlichen Kriterien bewertet, und 18 haben genug Belege für eine Buchstabennote. Unsere Empfehlungen sind Tailscale oder Headscale. Von den 13 Einträgen mit bekannter Rechtsordnung: 8 sind in einem Five-Eyes-Land ansässig, 9 in den erweiterten Fourteen Eyes.

Nur Mesh-VPNs und private Netzwerke mit Open Source · Kriterien für diese Kategorie · Eintrag vorschlagen · Markdown

18 angezeigt
Mesh-VPNs und private Netzwerke: Datenschutzbewertungen, sortiert nach Empfehlung und dann nach Note
Name Note Punktzahl Daten Rechtsordnung Open SourceKeine Tracker oder TelemetrieKeine Werbung oder DatenverkäufeUnabhängiges AuditSchlüssel bleiben auf den GerätenSelbst gehosteter KoordinationsserverStandardmäßig keine Verbindungsprotokolle
Tailscale Unsere Empfehlung
Mesh-VPN auf WireGuard-Basis, das Geräte über einen gehosteten Koordinationsserver für Schlüsselaustausch und Zugriffskontrolle zu einem privaten Netzwerk verbindet, mit Open-Source-Clients.
Note D 50 100% Kanada Five Eyes TeilweiseNeinTeilweiseTeilweiseJaTeilweiseTeilweise
Headscale Unsere Empfehlung
Selbst gehostete Open-Source-Implementierung des Tailscale-Koordinationsservers, mit der offizielle Tailscale-Clients einem privaten Netzwerk beitreten können, ohne den gehosteten Dienst von Tailscale zu nutzen.
Note B 82 100% – JaJaJaNeinJaJaTeilweise
Open-Source-System für private Netzwerke auf Basis von WireGuard, mit einem selbst gehosteten Server, der Peers, CIDR-basierte Gruppen und Zugriffsregeln verwaltet.
Note B 88 100% Japan Außerhalb der Eyes JaJaJaNeinJaJaJa
Seit Langem bestehender Open-Source-VPN-Daemon, der ein verschlüsseltes Mesh zwischen Knoten aufbaut und den Verkehr nach Möglichkeit direkt an sein Ziel sendet, ohne zentralen Server.
Note B 88 100% – JaJaJaNeinJaJaJa
Selbst gehostete WireGuard-VPN-Plattform mit Multi-Faktor-Authentifizierung bei jeder Verbindung, Identitätsverwaltung und Zugriffsregeln, von einem Unternehmen in Polen.
Note B 82 100% Polen Außerhalb der Eyes JaNeinJaJaJaJaJa
Selbst gehosteter Open-Source-Steuerungsserver für Tailscale mit Unterstützung für mehrere Tailnets, OIDC-Anmeldung, ACLs und DNS, genutzt mit den offiziellen Tailscale-Clients.
Note B 76 88% – JaJaJaNeinJaJaUnbekannt
Ursprünglich bei Slack entwickeltes Overlay-Netzwerkwerkzeug, das Hosts über gegenseitig authentifizierte, verschlüsselte Tunnel mit eigener Zertifizierungsstelle und Firewallregeln verbindet, mit selbst gehosteten Lighthouse-Knoten zur Erkennung.
Note C 71 100% – JaNeinJaNeinJaJaJa
Mesh-VPN auf WireGuard-Basis und Zero-Trust-Zugangsplattform mit Open-Source-Clients und einem Verwaltungsserver, der selbst gehostet oder als gehosteter Dienst von NetBird genutzt werden kann.
Note C 71 100% Deutschland Fourteen Eyes JaNeinJaNeinJaJaJa
Zero-Trust-Plattform für den Fernzugriff auf Basis von WireGuard, mit Clients, Gateways und einer Steuerungsebene für gruppenbasierte Zugriffsrichtlinien. Wird überwiegend als gehosteter Dienst angeboten; das Selbsthosting der Steuerungsebene wird offiziell nicht unterstützt.
Note D 59 100% Vereinigte Staaten Five Eyes JaNeinJaNeinJaTeilweiseTeilweise
Open-Source-Zero-Trust-Netzwerkplattform von NetFoundry, die Apps und Geräte über ein Overlay aus selbst gehosteten Routern und einem Controller verbindet, mit Tunneler-Apps und SDKs.
Note D 59 88% Vereinigte Staaten Five Eyes JaNeinJaNeinJaJaUnbekannt
WireGuard-basierte Plattform zum Aufbau von Mesh- und Site-to-Site-Netzwerken, mit einem Open-Source-Server, der sich selbst hosten lässt, und einer gehosteten Cloud-Version.
Note D 50 88% Vereinigte Staaten Five Eyes JaNeinJaNeinTeilweiseJaUnbekannt
Peer-to-Peer-VPN eines Unternehmens in Polen, entwickelt für Robotik und IoT, das jedem Gerät eine aus seinem öffentlichen Schlüssel abgeleitete IPv6-Adresse gibt, mit gehostetem Dashboard und Relay-Servern.
Note D 44 88% Polen Außerhalb der Eyes TeilweiseNeinJaNeinJaTeilweiseUnbekannt
Virtuelle Peer-to-Peer-Netzwerkplattform, die Geräte zu verschlüsselten virtuellen Ethernet-Netzwerken verbindet, verwaltet über den gehosteten Controller von ZeroTier oder einen selbst gehosteten.
Note F 38 88% Vereinigte Staaten Five Eyes TeilweiseNeinTeilweiseNeinJaTeilweiseUnbekannt
Kostenlose Mesh-Netzwerkfunktion der NordVPN-Apps, die Geräte direkt über NordLynx verbindet, ein WireGuard-basiertes Protokoll. Meshnet ist kostenlos nutzbar.
Note F 29 76% Panama Außerhalb der Eyes TeilweiseNeinJaUnbekanntTeilweiseNeinUnbekannt
Gehosteter Zero-Trust-Fernzugriffsdienst, der Geräte über Connectors im Netzwerk des Kunden mit privaten Ressourcen verbindet, verwaltet über den Cloud-Controller von Twingate.
Note F 24 88% Vereinigte Staaten Five Eyes NeinNeinTeilweiseUnbekanntJaNeinNein
Private Vernetzung in Cloudflare One, die Geräten und Servern mit dem WARP-Client oder -Connector private Adressen gibt, wobei der gesamte Verkehr durch das Netzwerk von Cloudflare läuft.
Note F 18 100% Vereinigte Staaten Five Eyes NeinNeinTeilweiseTeilweiseNeinNeinTeilweise
Gehosteter VPN-Dienst von LogMeIn, der Computer zu virtuellen LAN-Netzwerken verbindet, mit einem kostenlosen Tarif für bis zu fünf Computer pro Netzwerk.
Note F 18 65% Vereinigte Staaten Five Eyes NeinNeinUnbekanntUnbekanntJaNeinUnbekannt
Yggdrasil Anonymisierungsnetzwerke
Experimentelles dezentrales Mesh-Netzwerk, das jedem Knoten eine IPv6-Adresse gibt und Ende-zu-Ende-verschlüsselten Datenverkehr zwischen Peers leitet; laut Projekt ist Anonymität nicht das Ziel.
Note B 80 100% – JaJaJaNeinNicht zutreffendNicht zutreffendNicht zutreffend

Fragen

Mesh-VPNs und private Netzwerke: Welche Option schützt die Privatsphäre am besten?

Unsere Empfehlungen sind Tailscale oder Headscale. Ein WireGuard-Mesh für Windows, macOS, Linux, Android und iOS, mit NAT-Traversal und DERP-Relays, wenn eine direkte Verbindung scheitert. Schlüssel werden auf jedem Gerät erzeugt, sodass Koordinationsserver und Relays den Verkehr nie sehen. Die Clients sind Open Source unter BSD-3-Clause, ACLs und SSO sind integriert, und der Open-Source-Server Headscale kann den gehosteten Koordinationsserver für vollständiges Selbst-Hosting ersetzen. Der selbst gehostete Open-Source-Ersatz für den Koordinationsserver von Tailscale. Die offiziellen Tailscale-Clients verbinden sich unverändert damit, sodass das gesamte Netzwerk auf dem eigenen Server läuft, ohne Konto bei Tailscale.

Wie werden Mesh-VPNs und private Netzwerke bewertet?

Jeder Eintrag beantwortet 7 Fragen: Open Source, Keine Tracker oder Telemetrie, Keine Werbung oder Datenverkäufe, Unabhängiges Audit, Schlüssel bleiben auf den Geräten, Selbst gehosteter Koordinationsserver und Standardmäßig keine Verbindungsprotokolle. Antworten brauchen Links zu Belegen. Vollständige Kriterien ansehen.

Spielt die Rechtsordnung eine Rolle?

Die Rechtsordnung bestimmt, welche Gesetze einen Anbieter zur Herausgabe von Daten zwingen können. Jeder Eintrag zeigt sein Land und ob es zu den Five, Nine oder Fourteen Eyes gehört. Welche Daten ein Anbieter herausgeben kann, hängt vor allem davon ab, was er speichert und wer die Schlüssel besitzt. Mehr über Rechtsordnungen und den CLOUD Act.

Vergleiche