Évaluations de confidentialité des VPN maillés
Logiciels qui relient des appareils dans un réseau privé chiffré, avec un serveur de coordination hébergé par l'éditeur ou auto-hébergé.
7 critères publics servent à évaluer 18 VPN maillés et réseaux privés, et 18 disposent de suffisamment de preuves pour recevoir une note en lettre. Nos choix : Tailscale ou Headscale. Sur les 13 dont la juridiction est connue, 8 sont dans un pays des Five Eyes, et 9 dans le groupe élargi des Fourteen Eyes.
VPN maillés et réseaux privés open source uniquement · Critères de cette catégorie · Suggérer un ajout · Markdown
| Nom | Note | Score | Données | Juridiction | Open source | Ni traceurs ni télémétrie | Ni publicité ni vente de données | Audit indépendant | Les clés restent sur les appareils | Serveur de coordination auto-hébergé | Aucun journal de connexion par défaut |
|---|---|---|---|---|---|---|---|---|---|---|---|
Tailscale Notre choix VPN maillé construit sur WireGuard qui relie des appareils en un réseau privé à l'aide d'un serveur de coordination hébergé pour l'échange de clés et le contrôle d'accès, avec des clients open source. |
Note D | 50 | 100% | Canada Five Eyes | Partiel | Non | Partiel | Partiel | Oui | Partiel | Partiel |
Headscale Notre choix Implémentation open source et auto-hébergée du serveur de coordination de Tailscale, qui permet aux clients Tailscale officiels de rejoindre un réseau privé sans utiliser le service hébergé de Tailscale. |
Note B | 82 | 100% | – | Oui | Oui | Oui | Non | Oui | Oui | Partiel |
Système de réseau privé open source basé sur WireGuard, avec un serveur auto-hébergé qui gère les pairs, les groupes basés sur des CIDR et les règles d'accès. |
Note B | 88 | 100% | Japon Hors Eyes | Oui | Oui | Oui | Non | Oui | Oui | Oui |
Démon VPN open source de longue date qui construit un maillage chiffré entre les nœuds et envoie le trafic directement à sa destination lorsque c'est possible, sans serveur central. |
Note B | 88 | 100% | – | Oui | Oui | Oui | Non | Oui | Oui | Oui |
Plateforme VPN WireGuard auto-hébergée avec authentification multifacteur à chaque connexion, gestion des identités et règles d'accès, d'une entreprise polonaise. |
Note B | 82 | 100% | Pologne Hors Eyes | Oui | Non | Oui | Oui | Oui | Oui | Oui |
Serveur de contrôle Tailscale open source et auto-hébergé, prenant en charge plusieurs tailnets, la connexion OIDC, les ACL et le DNS, utilisé avec les clients officiels Tailscale. |
Note B | 76 | 88% | – | Oui | Oui | Oui | Non | Oui | Oui | Inconnu |
Outil de réseau superposé conçu à l'origine chez Slack, qui relie des hôtes via des tunnels chiffrés à authentification mutuelle, à l'aide de sa propre autorité de certification et de règles de pare-feu, avec des nœuds lighthouse auto-hébergés pour la découverte. |
Note C | 71 | 100% | – | Oui | Non | Oui | Non | Oui | Oui | Oui |
VPN maillé et plateforme d'accès zero trust basés sur WireGuard, avec des clients open source et un serveur de gestion qui peut être auto-hébergé ou utilisé via le service hébergé de NetBird. |
Note C | 71 | 100% | Allemagne Fourteen Eyes | Oui | Non | Oui | Non | Oui | Oui | Oui |
Plateforme d'accès à distance zero trust construite sur WireGuard, avec des clients, des passerelles et un plan de contrôle pour des politiques d'accès par groupe. Proposée principalement en service hébergé ; l'auto-hébergement du plan de contrôle n'est pas officiellement pris en charge. |
Note D | 59 | 100% | États-Unis Five Eyes | Oui | Non | Oui | Non | Oui | Partiel | Partiel |
Plateforme réseau zero trust open source de NetFoundry qui connecte applications et appareils via un réseau superposé de routeurs auto-hébergés et un contrôleur, avec des applications de tunnel et des SDK. |
Note D | 59 | 88% | États-Unis Five Eyes | Oui | Non | Oui | Non | Oui | Oui | Inconnu |
Plateforme basée sur WireGuard pour créer des réseaux maillés et site à site, avec un serveur open source pouvant être auto-hébergé et une version cloud hébergée. |
Note D | 50 | 88% | États-Unis Five Eyes | Oui | Non | Oui | Non | Partiel | Oui | Inconnu |
VPN pair à pair d'une entreprise polonaise, conçu pour la robotique et l'IoT, qui attribue à chaque appareil une adresse IPv6 dérivée de sa clé publique, avec un tableau de bord hébergé et des serveurs relais. |
Note D | 44 | 88% | Pologne Hors Eyes | Partiel | Non | Oui | Non | Oui | Partiel | Inconnu |
Plateforme de réseau virtuel pair à pair qui relie des appareils dans des réseaux Ethernet virtuels chiffrés, gérés via le contrôleur hébergé de ZeroTier ou un contrôleur auto-hébergé. |
Note F | 38 | 88% | États-Unis Five Eyes | Partiel | Non | Partiel | Non | Oui | Partiel | Inconnu |
Fonction gratuite de réseau maillé des applications NordVPN qui relie les appareils directement via NordLynx, un protocole basé sur WireGuard. Meshnet est gratuit. |
Note F | 29 | 76% | Panama Hors Eyes | Partiel | Non | Oui | Inconnu | Partiel | Non | Inconnu |
Service hébergé d'accès à distance zero trust qui relie les appareils aux ressources privées via des connecteurs sur le réseau du client, géré depuis le contrôleur cloud de Twingate. |
Note F | 24 | 88% | États-Unis Five Eyes | Non | Non | Partiel | Inconnu | Oui | Non | Non |
Réseau privé dans Cloudflare One qui attribue des adresses privées aux appareils et serveurs exécutant le client ou le connecteur WARP, tout le trafic passant par le réseau de Cloudflare. |
Note F | 18 | 100% | États-Unis Five Eyes | Non | Non | Partiel | Partiel | Non | Non | Partiel |
Service VPN hébergé de LogMeIn qui relie des ordinateurs dans des réseaux LAN virtuels, avec une offre gratuite pour jusqu'à cinq ordinateurs par réseau. |
Note F | 18 | 65% | États-Unis Five Eyes | Non | Non | Inconnu | Inconnu | Oui | Non | Inconnu |
Yggdrasil Réseaux d'anonymat Réseau maillé décentralisé expérimental qui attribue une adresse IPv6 à chaque nœud et achemine du trafic chiffré de bout en bout entre pairs ; le projet indique qu'il ne vise pas à fournir l'anonymat. |
Note B | 80 | 100% | – | Oui | Oui | Oui | Non | Sans objet | Sans objet | Sans objet |
Questions
Quelle est l'option la plus respectueuse de la vie privée parmi les VPN maillés et réseaux privés ?
Nos choix : Tailscale ou Headscale. Un maillage WireGuard pour Windows, macOS, Linux, Android et iOS, avec traversée de NAT et relais DERP quand une connexion directe échoue. Les clés sont créées sur chaque appareil, de sorte que le serveur de coordination et les relais ne voient jamais le trafic. Les clients sont open source sous BSD-3-Clause, les ACL et le SSO sont intégrés, et le serveur open source Headscale peut remplacer le serveur de coordination hébergé pour un auto-hébergement complet. Le remplacement open source et auto-hébergé du serveur de coordination de Tailscale. Les clients officiels Tailscale s'y connectent sans modification, de sorte que tout le réseau fonctionne sur votre propre serveur, sans compte chez Tailscale.
Comment évaluons-nous les VPN maillés et réseaux privés ?
Chaque entrée répond à 7 questions : open source, ni traceurs ni télémétrie, ni publicité ni vente de données, audit indépendant, les clés restent sur les appareils, serveur de coordination auto-hébergé et aucun journal de connexion par défaut. Les réponses doivent renvoyer à des preuves. Voir les critères complets.
La juridiction compte-t-elle ?
La juridiction détermine quelles lois peuvent contraindre un fournisseur à remettre des données. Chaque entrée indique son pays et s'il fait partie des Five, Nine ou Fourteen Eyes. Les données qu'un fournisseur peut remettre dépendent surtout de ce qu'il conserve et de qui détient les clés. En savoir plus sur les juridictions et sur le CLOUD Act.
Comparaisons
- Alternatives à Tailscale
- Tailscale vs Headscale
- Tailscale vs innernet
- Tailscale vs tinc
- Tailscale vs Defguard
- Tailscale vs ionscale
- Tailscale vs Nebula
- Tailscale vs NetBird
- Tailscale vs Firezone
- Tailscale vs OpenZiti
- Tailscale vs Netmaker
- Tailscale vs Husarnet
- Tailscale vs ZeroTier
- Tailscale vs NordVPN Meshnet
- Tailscale vs Twingate
- Tailscale vs Cloudflare Mesh
- Tailscale vs LogMeIn Hamachi
- Headscale vs innernet
- Headscale vs tinc
- Headscale vs Defguard
- Headscale vs ionscale
- Headscale vs Nebula
- Headscale vs NetBird
- Headscale vs Firezone
- Headscale vs OpenZiti