Privacy Ratings

Mesh-VPN:ien tietosuoja-arviot

Ohjelmistot, jotka yhdistävät laitteet salattuun yksityiseen verkkoon, ja joiden koordinointipalvelinta ylläpitää valmistaja tai käyttäjä itse.

Kategoria: mesh-VPN:t ja yksityiset verkot. 18 kohdetta arvioidaan 7 julkisella kriteerillä, ja 18 kohteella on riittävästi todisteita kirjainarvosanaan. Suosituksemme: Tailscale tai Headscale. Niistä 13 kohteesta, joiden lainkäyttöalue tunnetaan, 8 sijaitsee Five Eyes -maassa ja 9 laajemmassa Fourteen Eyes -ryhmässä.

Vain avoin lähdekoodi: mesh-VPN:t ja yksityiset verkot · Tämän kategorian kriteerit · Ehdota lisäystä · Markdown

18 näkyvissä
Tietosuoja-arviot: Mesh-VPN:t ja yksityiset verkot, järjestettynä suosituksen ja sitten arvosanan mukaan
Nimi Arvosana Pisteet Tiedot Lainkäyttöalue Avoin lähdekoodiEi seurantaa eikä telemetriaaEi mainoksia eikä tietojen myyntiäRiippumaton auditointiAvaimet pysyvät laitteillaItse ylläpidettävä koordinointipalvelinEi yhteyslokeja oletuksena
Tailscale Suosituksemme
WireGuardiin perustuva mesh-VPN, joka yhdistää laitteet yksityiseksi verkoksi käyttäen palveluna tarjottavaa koordinointipalvelinta avaintenvaihtoon ja pääsynhallintaan. Asiakasohjelmat ovat avointa lähdekoodia.
Arvosana D 50 100% Kanada Five Eyes OsittainEiOsittainOsittainKylläOsittainOsittain
Headscale Suosituksemme
Itse ylläpidettävä avoimen lähdekoodin toteutus Tailscalen koordinointipalvelimesta, jonka avulla viralliset Tailscale-asiakasohjelmat voivat liittyä yksityiseen verkkoon ilman Tailscalen palveluna tarjottavaa palvelua.
Arvosana B 82 100% – KylläKylläKylläEiKylläKylläOsittain
WireGuardiin perustuva avoimen lähdekoodin yksityisverkkojärjestelmä, jossa itse ylläpidettävä palvelin hallitsee vertaisia, CIDR-pohjaisia ryhmiä ja käyttöoikeussääntöjä.
Arvosana B 88 100% Japani Eyes-ryhmien ulkopuolella KylläKylläKylläEiKylläKylläKyllä
Pitkään kehitetty avoimen lähdekoodin VPN-taustaprosessi, joka rakentaa salatun meshin solmujen välille ja lähettää liikenteen mahdollisuuksien mukaan suoraan kohteeseen ilman keskuspalvelinta.
Arvosana B 88 100% – KylläKylläKylläEiKylläKylläKyllä
Itse ylläpidettävä WireGuard-VPN-alusta, jossa on monivaiheinen tunnistautuminen jokaisessa yhteydessä, identiteettien hallinta ja käyttöoikeussäännöt, puolalaiselta yritykseltä.
Arvosana B 82 100% Puola Eyes-ryhmien ulkopuolella KylläEiKylläKylläKylläKylläKyllä
Itse ylläpidettävä avoimen lähdekoodin Tailscale-hallintapalvelin, joka tukee useita tailnet-verkkoja, OIDC-kirjautumista, ACL-sääntöjä ja DNS:ää, ja jota käytetään virallisten Tailscale-asiakasohjelmien kanssa.
Arvosana B 76 88% – KylläKylläKylläEiKylläKylläTuntematon
Alun perin Slackissa rakennettu päällysverkkotyökalu, joka yhdistää koneet molemminpuolisesti todennettujen, salattujen tunneleiden kautta käyttäen omaa varmentajaansa ja palomuurisääntöjä. Löytämiseen käytetään itse ylläpidettäviä lighthouse-solmuja.
Arvosana C 71 100% – KylläEiKylläEiKylläKylläKyllä
WireGuardiin perustuva mesh-VPN ja nollaluottamuksen pääsyalusta, jossa on avoimen lähdekoodin asiakasohjelmat ja hallintapalvelin, jonka voi ylläpitää itse tai jota voi käyttää NetBirdin palveluna.
Arvosana C 71 100% Saksa Fourteen Eyes KylläEiKylläEiKylläKylläKyllä
WireGuardiin perustuva nollaluottamuksen etäkäyttöalusta, jossa on asiakasohjelmat, yhdyskäytävät ja hallintataso ryhmäpohjaisille pääsykäytännöille. Tarjotaan pääasiassa palveluna; hallintatason itse ylläpitoa ei virallisesti tueta.
Arvosana D 59 100% Yhdysvallat Five Eyes KylläEiKylläEiKylläOsittainOsittain
NetFoundryn avoimen lähdekoodin zero trust -verkkoalusta, joka yhdistää sovellukset ja laitteet itse ylläpidettävien reitittimien ja ohjaimen muodostaman päällysverkon kautta, ja jossa on tunnelointisovelluksia ja SDK:ita.
Arvosana D 59 88% Yhdysvallat Five Eyes KylläEiKylläEiKylläKylläTuntematon
WireGuardiin perustuva alusta mesh- ja toimipisteiden välisten verkkojen rakentamiseen, jossa on itse ylläpidettävä avoimen lähdekoodin palvelin ja valmistajan ylläpitämä pilviversio.
Arvosana D 50 88% Yhdysvallat Five Eyes KylläEiKylläEiOsittainKylläTuntematon
Puolalaisen yrityksen vertaisverkko-VPN robotiikkaan ja IoT:hen, joka antaa jokaiselle laitteelle sen julkisesta avaimesta johdetun IPv6-osoitteen, ja jossa on valmistajan ylläpitämä hallintapaneeli ja välityspalvelimet.
Arvosana D 44 88% Puola Eyes-ryhmien ulkopuolella OsittainEiKylläEiKylläOsittainTuntematon
Vertaisverkkopohjainen virtuaaliverkkoalusta, joka yhdistää laitteet salatuiksi virtuaalisiksi Ethernet-verkoiksi. Hallinta tapahtuu ZeroTierin palveluna tarjottavan ohjaimen tai itse ylläpidetyn ohjaimen kautta.
Arvosana F 38 88% Yhdysvallat Five Eyes OsittainEiOsittainEiKylläOsittainTuntematon
NordVPN-sovellusten ilmainen mesh-verkkotoiminto, joka yhdistää laitteet suoraan NordLynxin kautta, joka on WireGuardiin perustuva protokolla. Meshnetin käyttö on ilmaista.
Arvosana F 29 76% Panama Eyes-ryhmien ulkopuolella OsittainEiKylläTuntematonOsittainEiTuntematon
Ylläpidetty zero trust -etäkäyttöpalvelu, joka yhdistää laitteet yksityisiin resursseihin asiakkaan verkossa olevien liittimien kautta, ja jota hallitaan Twingaten pilviohjaimesta.
Arvosana F 24 88% Yhdysvallat Five Eyes EiEiOsittainTuntematonKylläEiEi
Cloudflare Onen yksityinen verkko, joka antaa WARP-asiakasohjelmaa tai -liitintä käyttäville laitteille ja palvelimille yksityiset osoitteet, ja kaikki liikenne kulkee Cloudflaren verkon kautta.
Arvosana F 18 100% Yhdysvallat Five Eyes EiEiOsittainOsittainEiEiOsittain
LogMeInin ylläpitämä VPN-palvelu, joka yhdistää tietokoneet virtuaalisiin lähiverkkoihin, ja jossa on ilmainen paketti enintään viidelle tietokoneelle verkkoa kohden.
Arvosana F 18 65% Yhdysvallat Five Eyes EiEiTuntematonTuntematonKylläEiTuntematon
Yggdrasil Anonymiteettiverkot
Kokeellinen hajautettu mesh-verkko, joka antaa jokaiselle solmulle IPv6-osoitteen ja reitittää päästä päähän salattua liikennettä vertaisten välillä; projektin mukaan sen tavoitteena ei ole tarjota anonymiteettiä.
Arvosana B 80 100% – KylläKylläKylläEiEi sovelluEi sovelluEi sovellu

Kysymykset

Mikä on yksityisin vaihtoehto? Kategoria: mesh-VPN:t ja yksityiset verkot

Suosituksemme: Tailscale tai Headscale. WireGuard-mesh Windowsille, macOS:lle, Linuxille, Androidille ja iOS:lle, jossa on NAT-läpäisy ja DERP-välityspalvelimet, kun suora yhteys epäonnistuu. Avaimet luodaan kullakin laitteella, joten koordinointipalvelin ja välityspalvelimet eivät koskaan näe liikennettä. Asiakasohjelmat ovat avointa lähdekoodia BSD-3-Clause-lisenssillä, ACL-säännöt ja SSO ovat sisäänrakennettuja, ja avoimen lähdekoodin Headscale-palvelin voi korvata ylläpidetyn koordinointipalvelimen täysin itse ylläpidettyä käyttöä varten. Tailscalen koordinointipalvelimen avoimen lähdekoodin korvaaja, jota ylläpidetään itse. Viralliset Tailscale-asiakasohjelmat yhdistävät siihen sellaisenaan, joten koko verkko toimii omalla palvelimella ilman Tailscale-tiliä.

Miten arvioidaan: mesh-VPN:t ja yksityiset verkot?

Jokainen kohde vastaa 7 kysymykseen: avoin lähdekoodi, ei seurantaa eikä telemetriaa, ei mainoksia eikä tietojen myyntiä, riippumaton auditointi, avaimet pysyvät laitteilla, itse ylläpidettävä koordinointipalvelin ja ei yhteyslokeja oletuksena. Vastauksiin tarvitaan linkit todisteisiin. Katso kaikki kriteerit.

Onko lainkäyttöalueella merkitystä?

Lainkäyttöalue ratkaisee, mitkä lait voivat velvoittaa palveluntarjoajan luovuttamaan tietoja. Jokaisesta kohteesta näytetään maa ja se, kuuluuko maa Five, Nine tai Fourteen Eyes -ryhmään. Tiedot, jotka palveluntarjoaja voi luovuttaa, riippuvat lähinnä siitä, mitä se tallentaa ja kenellä avaimet ovat. Lue lisää: lainkäyttöalueet ja CLOUD Act.

Vertailut