Alternatives privées et open source à Tailscale
15 VPN maillés et réseaux privés comparés selon les mêmes critères publics de confidentialité que Tailscale, avec nos choix en premier.
Pourquoi chercher une alternative ?
- Open source: partiel. The client daemon is BSD-3-Clause, but the Windows, macOS and iOS GUIs and the hosted coordination server are closed source.
- Ni traceurs ni télémétrie: non. The website uses third-party analytics and advertising cookies, and client logging is on by default with an opt-out.
- Ni publicité ni vente de données: partiel. Funded by paid plans with no ads in the product, though the website shares cookie data with ad partners for Tailscale's own marketing.
- Audit indépendant: partiel. Latacora conducts regular security audits, but the reports are only available on request.
- Serveur de coordination auto-hébergé: partiel. Tailscale's coordination server is closed source. The clients can use the open-source, community-maintained Headscale server instead.
- Aucun journal de connexion par défaut: partiel. Clients send logs to Tailscale by default, including connection open and close events. The --no-logs-no-support flag or TS_NO_LOGS_NO_SUPPORT turns this off.
Voir l'évaluation complète de Tailscale.
Les alternatives
Headscale Note B Notre choix
Implémentation open source et auto-hébergée du serveur de coordination de Tailscale, qui permet aux clients Tailscale officiels de rejoindre un réseau privé sans utiliser le service hébergé de Tailscale.
Pourquoi c'est notre choix : Le remplacement open source et auto-hébergé du serveur de coordination de Tailscale. Les clients officiels Tailscale s'y connectent sans modification, de sorte que tout le réseau fonctionne sur votre propre serveur, sans compte chez Tailscale.
Headscale obtient un score de 82 sur 100 (note B) selon les critères de la catégorie VPN maillés et réseaux privés. Critères remplis : 5 sur 7 (open source, ni traceurs ni télémétrie, ni publicité ni vente de données, les clés restent sur les appareils et serveur de coordination auto-hébergé).
innernet Note B
Système de réseau privé open source basé sur WireGuard, avec un serveur auto-hébergé qui gère les pairs, les groupes basés sur des CIDR et les règles d'accès.
Siège : Japon. innernet obtient un score de 88 sur 100 (note B) selon les critères de la catégorie VPN maillés et réseaux privés. Critères remplis : 6 sur 7 (open source, ni traceurs ni télémétrie, ni publicité ni vente de données, les clés restent sur les appareils, serveur de coordination auto-hébergé et aucun journal de connexion par défaut).
tinc Note B
Démon VPN open source de longue date qui construit un maillage chiffré entre les nœuds et envoie le trafic directement à sa destination lorsque c'est possible, sans serveur central.
tinc obtient un score de 88 sur 100 (note B) selon les critères de la catégorie VPN maillés et réseaux privés. Critères remplis : 6 sur 7 (open source, ni traceurs ni télémétrie, ni publicité ni vente de données, les clés restent sur les appareils, serveur de coordination auto-hébergé et aucun journal de connexion par défaut).
Defguard Note B
Plateforme VPN WireGuard auto-hébergée avec authentification multifacteur à chaque connexion, gestion des identités et règles d'accès, d'une entreprise polonaise.
Siège : Pologne. Defguard obtient un score de 82 sur 100 (note B) selon les critères de la catégorie VPN maillés et réseaux privés. Critères remplis : 6 sur 7 (open source, ni publicité ni vente de données, audit indépendant, les clés restent sur les appareils, serveur de coordination auto-hébergé et aucun journal de connexion par défaut).
ionscale Note B
Serveur de contrôle Tailscale open source et auto-hébergé, prenant en charge plusieurs tailnets, la connexion OIDC, les ACL et le DNS, utilisé avec les clients officiels Tailscale.
ionscale obtient un score de 76 sur 100 (note B) selon les critères de la catégorie VPN maillés et réseaux privés. Critères remplis : 5 sur 7 (open source, ni traceurs ni télémétrie, ni publicité ni vente de données, les clés restent sur les appareils et serveur de coordination auto-hébergé).
Nebula Note C
Outil de réseau superposé conçu à l'origine chez Slack, qui relie des hôtes via des tunnels chiffrés à authentification mutuelle, à l'aide de sa propre autorité de certification et de règles de pare-feu, avec des nœuds lighthouse auto-hébergés pour la découverte.
Nebula obtient un score de 71 sur 100 (note C) selon les critères de la catégorie VPN maillés et réseaux privés. Critères remplis : 5 sur 7 (open source, ni publicité ni vente de données, les clés restent sur les appareils, serveur de coordination auto-hébergé et aucun journal de connexion par défaut).
NetBird Note C
VPN maillé et plateforme d'accès zero trust basés sur WireGuard, avec des clients open source et un serveur de gestion qui peut être auto-hébergé ou utilisé via le service hébergé de NetBird.
Siège : Allemagne (Fourteen Eyes). NetBird obtient un score de 71 sur 100 (note C) selon les critères de la catégorie VPN maillés et réseaux privés. Critères remplis : 5 sur 7 (open source, ni publicité ni vente de données, les clés restent sur les appareils, serveur de coordination auto-hébergé et aucun journal de connexion par défaut).
Firezone Note D
Plateforme d'accès à distance zero trust construite sur WireGuard, avec des clients, des passerelles et un plan de contrôle pour des politiques d'accès par groupe. Proposée principalement en service hébergé ; l'auto-hébergement du plan de contrôle n'est pas officiellement pris en charge.
Siège : États-Unis (Five Eyes). Firezone obtient un score de 59 sur 100 (note D) selon les critères de la catégorie VPN maillés et réseaux privés. Critères remplis : 3 sur 7 (open source, ni publicité ni vente de données et les clés restent sur les appareils).
OpenZiti Note D
Plateforme réseau zero trust open source de NetFoundry qui connecte applications et appareils via un réseau superposé de routeurs auto-hébergés et un contrôleur, avec des applications de tunnel et des SDK.
Siège : États-Unis (Five Eyes). OpenZiti obtient un score de 59 sur 100 (note D) selon les critères de la catégorie VPN maillés et réseaux privés. Critères remplis : 4 sur 7 (open source, ni publicité ni vente de données, les clés restent sur les appareils et serveur de coordination auto-hébergé).
Netmaker Note D
Plateforme basée sur WireGuard pour créer des réseaux maillés et site à site, avec un serveur open source pouvant être auto-hébergé et une version cloud hébergée.
Siège : États-Unis (Five Eyes). Netmaker obtient un score de 50 sur 100 (note D) selon les critères de la catégorie VPN maillés et réseaux privés. Critères remplis : 3 sur 7 (open source, ni publicité ni vente de données et serveur de coordination auto-hébergé).
Husarnet Note D
VPN pair à pair d'une entreprise polonaise, conçu pour la robotique et l'IoT, qui attribue à chaque appareil une adresse IPv6 dérivée de sa clé publique, avec un tableau de bord hébergé et des serveurs relais.
Siège : Pologne. Husarnet obtient un score de 44 sur 100 (note D) selon les critères de la catégorie VPN maillés et réseaux privés. Critères remplis : 2 sur 7 (ni publicité ni vente de données et les clés restent sur les appareils).
ZeroTier Note F
Plateforme de réseau virtuel pair à pair qui relie des appareils dans des réseaux Ethernet virtuels chiffrés, gérés via le contrôleur hébergé de ZeroTier ou un contrôleur auto-hébergé.
Siège : États-Unis (Five Eyes). ZeroTier obtient un score de 38 sur 100 (note F) selon les critères de la catégorie VPN maillés et réseaux privés. Critères remplis : 1 sur 7 (les clés restent sur les appareils).
NordVPN Meshnet Note F
Fonction gratuite de réseau maillé des applications NordVPN qui relie les appareils directement via NordLynx, un protocole basé sur WireGuard. Meshnet est gratuit.
Siège : Panama. NordVPN Meshnet obtient un score de 29 sur 100 (note F) selon les critères de la catégorie VPN maillés et réseaux privés. Critères remplis : 1 sur 7 (ni publicité ni vente de données).
Twingate Note F
Service hébergé d'accès à distance zero trust qui relie les appareils aux ressources privées via des connecteurs sur le réseau du client, géré depuis le contrôleur cloud de Twingate.
Siège : États-Unis (Five Eyes). Twingate obtient un score de 24 sur 100 (note F) selon les critères de la catégorie VPN maillés et réseaux privés. Critères remplis : 1 sur 7 (les clés restent sur les appareils).
Cloudflare Mesh Note F
Réseau privé dans Cloudflare One qui attribue des adresses privées aux appareils et serveurs exécutant le client ou le connecteur WARP, tout le trafic passant par le réseau de Cloudflare.
Siège : États-Unis (Five Eyes). Cloudflare Mesh obtient un score de 18 sur 100 (note F) selon les critères de la catégorie VPN maillés et réseaux privés. Critères partiellement remplis : ni publicité ni vente de données, audit indépendant et aucun journal de connexion par défaut.