Valoraciones de privacidad de VPN en malla
Software que une dispositivos en una red privada cifrada, con un servidor de coordinación alojado por el proveedor o autoalojado.
Se valoran 18 VPN en malla y redes privadas con 7 criterios públicos, y 18 tienen evidencias suficientes para una calificación con letra. Nuestras recomendaciones son Tailscale o Headscale. De los 13 con jurisdicción conocida, 8 están en un país de los Five Eyes y 9 en el grupo más amplio de los Fourteen Eyes.
Solo VPN en malla y redes privadas de código abierto · Criterios de esta categoría · Sugerir una incorporación · Markdown
| Nombre | Calificación | Puntuación | Datos | Jurisdicción | Código abierto | Sin rastreadores ni telemetría | Sin anuncios ni venta de datos | Auditoría independiente | Las claves permanecen en los dispositivos | Servidor de coordinación autoalojado | Sin registros de conexión por defecto |
|---|---|---|---|---|---|---|---|---|---|---|---|
Tailscale Nuestra recomendación VPN mallada basada en WireGuard que conecta dispositivos en una red privada mediante un servidor de coordinación alojado para el intercambio de claves y el control de acceso, con clientes de código abierto. |
Calificación D | 50 | 100% | Canadá Five Eyes | Parcial | No | Parcial | Parcial | Sí | Parcial | Parcial |
Headscale Nuestra recomendación Implementación autoalojada y de código abierto del servidor de coordinación de Tailscale, que permite a los clientes oficiales de Tailscale unirse a una red privada sin usar el servicio alojado de Tailscale. |
Calificación B | 82 | 100% | – | Sí | Sí | Sí | No | Sí | Sí | Parcial |
Sistema de red privada de código abierto basado en WireGuard, con un servidor autoalojado que gestiona pares, grupos basados en CIDR y reglas de acceso. |
Calificación B | 88 | 100% | Japón Fuera de los Eyes | Sí | Sí | Sí | No | Sí | Sí | Sí |
Daemon VPN de código abierto con una larga trayectoria que crea una malla cifrada entre nodos y envía el tráfico directamente a su destino cuando es posible, sin servidor central. |
Calificación B | 88 | 100% | – | Sí | Sí | Sí | No | Sí | Sí | Sí |
Plataforma VPN WireGuard autoalojada con autenticación multifactor en cada conexión, gestión de identidades y reglas de acceso, de una empresa de Polonia. |
Calificación B | 82 | 100% | Polonia Fuera de los Eyes | Sí | No | Sí | Sí | Sí | Sí | Sí |
Servidor de control de Tailscale de código abierto y autoalojado, compatible con varias tailnets, inicio de sesión OIDC, ACL y DNS, que se usa con los clientes oficiales de Tailscale. |
Calificación B | 76 | 88% | – | Sí | Sí | Sí | No | Sí | Sí | Desconocido |
Herramienta de red superpuesta creada originalmente en Slack que conecta equipos mediante túneles cifrados con autenticación mutua, usando su propia autoridad de certificación y reglas de cortafuegos, con nodos lighthouse autoalojados para el descubrimiento. |
Calificación C | 71 | 100% | – | Sí | No | Sí | No | Sí | Sí | Sí |
VPN mallada basada en WireGuard y plataforma de acceso de confianza cero con clientes de código abierto y un servidor de gestión que se puede autoalojar o usar como servicio alojado de NetBird. |
Calificación C | 71 | 100% | Alemania Fourteen Eyes | Sí | No | Sí | No | Sí | Sí | Sí |
Plataforma de acceso remoto de confianza cero basada en WireGuard, con clientes, pasarelas y un plano de control para políticas de acceso basadas en grupos. Se ofrece principalmente como servicio alojado; el autoalojamiento del plano de control no tiene soporte oficial. |
Calificación D | 59 | 100% | Estados Unidos Five Eyes | Sí | No | Sí | No | Sí | Parcial | Parcial |
Plataforma de red de confianza cero de código abierto de NetFoundry que conecta aplicaciones y dispositivos mediante una red superpuesta de routers autoalojados y un controlador, con aplicaciones de túnel y SDK. |
Calificación D | 59 | 88% | Estados Unidos Five Eyes | Sí | No | Sí | No | Sí | Sí | Desconocido |
Plataforma basada en WireGuard para crear redes en malla y de sitio a sitio, con un servidor de código abierto que se puede autoalojar y una versión alojada en la nube. |
Calificación D | 50 | 88% | Estados Unidos Five Eyes | Sí | No | Sí | No | Parcial | Sí | Desconocido |
VPN entre pares de una empresa de Polonia, pensada para robótica e IoT, que asigna a cada dispositivo una dirección IPv6 derivada de su clave pública, con un panel alojado y servidores de retransmisión. |
Calificación D | 44 | 88% | Polonia Fuera de los Eyes | Parcial | No | Sí | No | Sí | Parcial | Desconocido |
Plataforma de red virtual entre pares que une dispositivos en redes Ethernet virtuales cifradas, gestionada mediante el controlador alojado de ZeroTier o uno autoalojado. |
Calificación F | 38 | 88% | Estados Unidos Five Eyes | Parcial | No | Parcial | No | Sí | Parcial | Desconocido |
Función gratuita de red en malla de las aplicaciones de NordVPN que conecta dispositivos directamente mediante NordLynx, un protocolo basado en WireGuard. Meshnet es gratuito. |
Calificación F | 29 | 76% | Panamá Fuera de los Eyes | Parcial | No | Sí | Desconocido | Parcial | No | Desconocido |
Servicio alojado de acceso remoto de confianza cero que conecta dispositivos con recursos privados mediante conectores en la red del cliente, gestionado desde el controlador en la nube de Twingate. |
Calificación F | 24 | 88% | Estados Unidos Five Eyes | No | No | Parcial | Desconocido | Sí | No | No |
Red privada en Cloudflare One que asigna direcciones privadas a los dispositivos y servidores que ejecutan el cliente o el conector WARP, con todo el tráfico pasando por la red de Cloudflare. |
Calificación F | 18 | 100% | Estados Unidos Five Eyes | No | No | Parcial | Parcial | No | No | Parcial |
Servicio VPN alojado de LogMeIn que une ordenadores en redes LAN virtuales, con un plan gratuito para hasta cinco ordenadores por red. |
Calificación F | 18 | 65% | Estados Unidos Five Eyes | No | No | Desconocido | Desconocido | Sí | No | Desconocido |
Yggdrasil Redes de anonimato Red mallada descentralizada experimental que asigna a cada nodo una dirección IPv6 y enruta tráfico cifrado de extremo a extremo entre pares; el proyecto indica que no pretende ofrecer anonimato. |
Calificación B | 80 | 100% | – | Sí | Sí | Sí | No | No aplicable | No aplicable | No aplicable |
Preguntas
¿Cuál es la opción más privada en VPN en malla y redes privadas?
Nuestras recomendaciones son Tailscale o Headscale. Una malla WireGuard para Windows, macOS, Linux, Android e iOS, con atravesamiento de NAT y relés DERP cuando falla una conexión directa. Las claves se crean en cada dispositivo, así que el servidor de coordinación y los relés nunca ven el tráfico. Los clientes son de código abierto bajo BSD-3-Clause, las ACL y el SSO vienen integrados, y el servidor de código abierto Headscale puede sustituir al servidor de coordinación alojado para un autoalojamiento completo. El sustituto de código abierto y autoalojado del servidor de coordinación de Tailscale. Los clientes oficiales de Tailscale se conectan a él sin cambios, así que toda la red funciona en su propio servidor sin cuenta en Tailscale.
¿Cómo funcionan las valoraciones de VPN en malla y redes privadas?
Cada entrada responde a 7 preguntas: código abierto, sin rastreadores ni telemetría, sin anuncios ni venta de datos, auditoría independiente, las claves permanecen en los dispositivos, servidor de coordinación autoalojado y sin registros de conexión por defecto. Las respuestas necesitan enlaces a evidencias. Ver los criterios completos.
¿Importa la jurisdicción?
La jurisdicción determina qué leyes pueden obligar a un proveedor a entregar datos. Cada entrada muestra su país y si está en los Five, Nine o Fourteen Eyes. Los datos que un proveedor puede entregar dependen sobre todo de lo que almacena y de quién tiene las claves. Más información sobre jurisdicciones y la CLOUD Act.
Comparativas
- Alternativas a Tailscale
- Tailscale vs Headscale
- Tailscale vs innernet
- Tailscale vs tinc
- Tailscale vs Defguard
- Tailscale vs ionscale
- Tailscale vs Nebula
- Tailscale vs NetBird
- Tailscale vs Firezone
- Tailscale vs OpenZiti
- Tailscale vs Netmaker
- Tailscale vs Husarnet
- Tailscale vs ZeroTier
- Tailscale vs NordVPN Meshnet
- Tailscale vs Twingate
- Tailscale vs Cloudflare Mesh
- Tailscale vs LogMeIn Hamachi
- Headscale vs innernet
- Headscale vs tinc
- Headscale vs Defguard
- Headscale vs ionscale
- Headscale vs Nebula
- Headscale vs NetBird
- Headscale vs Firezone
- Headscale vs OpenZiti