Privacy Ratings

Valoraciones de privacidad de VPN en malla

Software que une dispositivos en una red privada cifrada, con un servidor de coordinación alojado por el proveedor o autoalojado.

Se valoran 18 VPN en malla y redes privadas con 7 criterios públicos, y 18 tienen evidencias suficientes para una calificación con letra. Nuestras recomendaciones son Tailscale o Headscale. De los 13 con jurisdicción conocida, 8 están en un país de los Five Eyes y 9 en el grupo más amplio de los Fourteen Eyes.

Solo VPN en malla y redes privadas de código abierto · Criterios de esta categoría · Sugerir una incorporación · Markdown

Se muestran 18
Valoraciones de privacidad de VPN en malla y redes privadas, ordenadas por recomendación y después por calificación
Nombre Calificación Puntuación Datos Jurisdicción Código abiertoSin rastreadores ni telemetríaSin anuncios ni venta de datosAuditoría independienteLas claves permanecen en los dispositivosServidor de coordinación autoalojadoSin registros de conexión por defecto
Tailscale Nuestra recomendación
VPN mallada basada en WireGuard que conecta dispositivos en una red privada mediante un servidor de coordinación alojado para el intercambio de claves y el control de acceso, con clientes de código abierto.
Calificación D 50 100% Canadá Five Eyes ParcialNoParcialParcialSíParcialParcial
Headscale Nuestra recomendación
Implementación autoalojada y de código abierto del servidor de coordinación de Tailscale, que permite a los clientes oficiales de Tailscale unirse a una red privada sin usar el servicio alojado de Tailscale.
Calificación B 82 100% – SíSíSíNoSíSíParcial
Sistema de red privada de código abierto basado en WireGuard, con un servidor autoalojado que gestiona pares, grupos basados en CIDR y reglas de acceso.
Calificación B 88 100% Japón Fuera de los Eyes SíSíSíNoSíSíSí
Daemon VPN de código abierto con una larga trayectoria que crea una malla cifrada entre nodos y envía el tráfico directamente a su destino cuando es posible, sin servidor central.
Calificación B 88 100% – SíSíSíNoSíSíSí
Plataforma VPN WireGuard autoalojada con autenticación multifactor en cada conexión, gestión de identidades y reglas de acceso, de una empresa de Polonia.
Calificación B 82 100% Polonia Fuera de los Eyes SíNoSíSíSíSíSí
Servidor de control de Tailscale de código abierto y autoalojado, compatible con varias tailnets, inicio de sesión OIDC, ACL y DNS, que se usa con los clientes oficiales de Tailscale.
Calificación B 76 88% – SíSíSíNoSíSíDesconocido
Herramienta de red superpuesta creada originalmente en Slack que conecta equipos mediante túneles cifrados con autenticación mutua, usando su propia autoridad de certificación y reglas de cortafuegos, con nodos lighthouse autoalojados para el descubrimiento.
Calificación C 71 100% – SíNoSíNoSíSíSí
VPN mallada basada en WireGuard y plataforma de acceso de confianza cero con clientes de código abierto y un servidor de gestión que se puede autoalojar o usar como servicio alojado de NetBird.
Calificación C 71 100% Alemania Fourteen Eyes SíNoSíNoSíSíSí
Plataforma de acceso remoto de confianza cero basada en WireGuard, con clientes, pasarelas y un plano de control para políticas de acceso basadas en grupos. Se ofrece principalmente como servicio alojado; el autoalojamiento del plano de control no tiene soporte oficial.
Calificación D 59 100% Estados Unidos Five Eyes SíNoSíNoSíParcialParcial
Plataforma de red de confianza cero de código abierto de NetFoundry que conecta aplicaciones y dispositivos mediante una red superpuesta de routers autoalojados y un controlador, con aplicaciones de túnel y SDK.
Calificación D 59 88% Estados Unidos Five Eyes SíNoSíNoSíSíDesconocido
Plataforma basada en WireGuard para crear redes en malla y de sitio a sitio, con un servidor de código abierto que se puede autoalojar y una versión alojada en la nube.
Calificación D 50 88% Estados Unidos Five Eyes SíNoSíNoParcialSíDesconocido
VPN entre pares de una empresa de Polonia, pensada para robótica e IoT, que asigna a cada dispositivo una dirección IPv6 derivada de su clave pública, con un panel alojado y servidores de retransmisión.
Calificación D 44 88% Polonia Fuera de los Eyes ParcialNoSíNoSíParcialDesconocido
Plataforma de red virtual entre pares que une dispositivos en redes Ethernet virtuales cifradas, gestionada mediante el controlador alojado de ZeroTier o uno autoalojado.
Calificación F 38 88% Estados Unidos Five Eyes ParcialNoParcialNoSíParcialDesconocido
Función gratuita de red en malla de las aplicaciones de NordVPN que conecta dispositivos directamente mediante NordLynx, un protocolo basado en WireGuard. Meshnet es gratuito.
Calificación F 29 76% Panamá Fuera de los Eyes ParcialNoSíDesconocidoParcialNoDesconocido
Servicio alojado de acceso remoto de confianza cero que conecta dispositivos con recursos privados mediante conectores en la red del cliente, gestionado desde el controlador en la nube de Twingate.
Calificación F 24 88% Estados Unidos Five Eyes NoNoParcialDesconocidoSíNoNo
Red privada en Cloudflare One que asigna direcciones privadas a los dispositivos y servidores que ejecutan el cliente o el conector WARP, con todo el tráfico pasando por la red de Cloudflare.
Calificación F 18 100% Estados Unidos Five Eyes NoNoParcialParcialNoNoParcial
Servicio VPN alojado de LogMeIn que une ordenadores en redes LAN virtuales, con un plan gratuito para hasta cinco ordenadores por red.
Calificación F 18 65% Estados Unidos Five Eyes NoNoDesconocidoDesconocidoSíNoDesconocido
Yggdrasil Redes de anonimato
Red mallada descentralizada experimental que asigna a cada nodo una dirección IPv6 y enruta tráfico cifrado de extremo a extremo entre pares; el proyecto indica que no pretende ofrecer anonimato.
Calificación B 80 100% – SíSíSíNoNo aplicableNo aplicableNo aplicable

Preguntas

¿Cuál es la opción más privada en VPN en malla y redes privadas?

Nuestras recomendaciones son Tailscale o Headscale. Una malla WireGuard para Windows, macOS, Linux, Android e iOS, con atravesamiento de NAT y relés DERP cuando falla una conexión directa. Las claves se crean en cada dispositivo, así que el servidor de coordinación y los relés nunca ven el tráfico. Los clientes son de código abierto bajo BSD-3-Clause, las ACL y el SSO vienen integrados, y el servidor de código abierto Headscale puede sustituir al servidor de coordinación alojado para un autoalojamiento completo. El sustituto de código abierto y autoalojado del servidor de coordinación de Tailscale. Los clientes oficiales de Tailscale se conectan a él sin cambios, así que toda la red funciona en su propio servidor sin cuenta en Tailscale.

¿Cómo funcionan las valoraciones de VPN en malla y redes privadas?

Cada entrada responde a 7 preguntas: código abierto, sin rastreadores ni telemetría, sin anuncios ni venta de datos, auditoría independiente, las claves permanecen en los dispositivos, servidor de coordinación autoalojado y sin registros de conexión por defecto. Las respuestas necesitan enlaces a evidencias. Ver los criterios completos.

¿Importa la jurisdicción?

La jurisdicción determina qué leyes pueden obligar a un proveedor a entregar datos. Cada entrada muestra su país y si está en los Five, Nine o Fourteen Eyes. Los datos que un proveedor puede entregar dependen sobre todo de lo que almacena y de quién tiene las claves. Más información sobre jurisdicciones y la CLOUD Act.

Comparativas