VPN en malla y redes privadas
Valoración de privacidad de Tailscale
Nuestra recomendación
VPN mallada basada en WireGuard que conecta dispositivos en una red privada mediante un servidor de coordinación alojado para el intercambio de claves y el control de acceso, con clientes de código abierto.
Resumen
Tailscale obtiene 50 de 100 (calificación D) con los criterios de VPN en malla y redes privadas. Cumple 1 de 7 criterios: las claves permanecen en los dispositivos. Cumple en parte: código abierto, sin anuncios ni venta de datos, auditoría independiente, servidor de coordinación autoalojado y sin registros de conexión por defecto. No cumple: sin rastreadores ni telemetría. Tiene su sede en Canadá: Miembro de Five Eyes.
Puntuación 50 de 100. Cómo funciona la puntuación
Criterios
-
Parcial
Código abierto Peso 3 de 3
¿Es público todo el código fuente necesario para ejecutar el producto?
The client daemon is BSD-3-Clause, but the Windows, macOS and iOS GUIs and the hosted coordination server are closed source.
-
No
Sin rastreadores ni telemetría Peso 3 de 3
¿Están el sitio web y las aplicaciones libres de rastreadores de terceros, con una analítica anónima y la telemetría desactivada de forma predeterminada?
The website uses third-party analytics and advertising cookies, and client logging is on by default with an opt-out.
-
Parcial
Sin anuncios ni venta de datos Peso 2 de 3
¿Se financia el producto sin publicidad, segmentación publicitaria ni venta de datos de usuarios?
Funded by paid plans with no ads in the product, though the website shares cookie data with ad partners for Tailscale's own marketing.
-
Parcial
Auditoría independiente Peso 2 de 3
¿Se ha publicado una auditoría independiente de seguridad o privacidad en los últimos tres años?
Latacora conducts regular security audits, but the reports are only available on request.
-
Sí
Las claves permanecen en los dispositivos Peso 3 de 3
¿Se cifra el tráfico entre dispositivos con claves privadas creadas en cada dispositivo, de modo que el servidor de coordinación y los relés no puedan leerlo?
Each device creates its own WireGuard key pair. The private key never leaves the device, and DERP relays only forward encrypted packets.
-
Parcial
Servidor de coordinación autoalojado Peso 2 de 3
¿Se puede autoalojar el servidor de coordinación o de control con software de código abierto?
Tailscale's coordination server is closed source. The clients can use the open-source, community-maintained Headscale server instead.
-
Parcial
Sin registros de conexión por defecto Peso 2 de 3
¿Se mantienen los registros de conexión y los registros de diagnóstico del cliente fuera de los servidores del proveedor, salvo que un usuario o administrador los active?
Clients send logs to Tailscale by default, including connection open and close events. The --no-logs-no-support flag or TS_NO_LOGS_NO_SUPPORT turns this off.