Privacy Ratings

Évaluations de confidentialité des VPN maillés

Logiciels qui relient des appareils dans un réseau privé chiffré, avec un serveur de coordination hébergé par l'éditeur ou auto-hébergé.

7 critères publics servent à évaluer 18 VPN maillés et réseaux privés, et 18 disposent de suffisamment de preuves pour recevoir une note en lettre. Nos choix : Tailscale ou Headscale. Sur les 13 dont la juridiction est connue, 8 sont dans un pays des Five Eyes, et 9 dans le groupe élargi des Fourteen Eyes.

VPN maillés et réseaux privés open source uniquement · Critères de cette catégorie · Suggérer un ajout · Markdown

Affichés : 18
VPN maillés et réseaux privés : évaluations de confidentialité, triées par choix puis par note
Nom Note Score Données Juridiction Open sourceNi traceurs ni télémétrieNi publicité ni vente de donnéesAudit indépendantLes clés restent sur les appareilsServeur de coordination auto-hébergéAucun journal de connexion par défaut
Tailscale Notre choix
VPN maillé construit sur WireGuard qui relie des appareils en un réseau privé à l'aide d'un serveur de coordination hébergé pour l'échange de clés et le contrôle d'accès, avec des clients open source.
Note D 50 100% Canada Five Eyes PartielNonPartielPartielOuiPartielPartiel
Headscale Notre choix
Implémentation open source et auto-hébergée du serveur de coordination de Tailscale, qui permet aux clients Tailscale officiels de rejoindre un réseau privé sans utiliser le service hébergé de Tailscale.
Note B 82 100% – OuiOuiOuiNonOuiOuiPartiel
Système de réseau privé open source basé sur WireGuard, avec un serveur auto-hébergé qui gère les pairs, les groupes basés sur des CIDR et les règles d'accès.
Note B 88 100% Japon Hors Eyes OuiOuiOuiNonOuiOuiOui
Démon VPN open source de longue date qui construit un maillage chiffré entre les nœuds et envoie le trafic directement à sa destination lorsque c'est possible, sans serveur central.
Note B 88 100% – OuiOuiOuiNonOuiOuiOui
Plateforme VPN WireGuard auto-hébergée avec authentification multifacteur à chaque connexion, gestion des identités et règles d'accès, d'une entreprise polonaise.
Note B 82 100% Pologne Hors Eyes OuiNonOuiOuiOuiOuiOui
Serveur de contrôle Tailscale open source et auto-hébergé, prenant en charge plusieurs tailnets, la connexion OIDC, les ACL et le DNS, utilisé avec les clients officiels Tailscale.
Note B 76 88% – OuiOuiOuiNonOuiOuiInconnu
Outil de réseau superposé conçu à l'origine chez Slack, qui relie des hôtes via des tunnels chiffrés à authentification mutuelle, à l'aide de sa propre autorité de certification et de règles de pare-feu, avec des nœuds lighthouse auto-hébergés pour la découverte.
Note C 71 100% – OuiNonOuiNonOuiOuiOui
VPN maillé et plateforme d'accès zero trust basés sur WireGuard, avec des clients open source et un serveur de gestion qui peut être auto-hébergé ou utilisé via le service hébergé de NetBird.
Note C 71 100% Allemagne Fourteen Eyes OuiNonOuiNonOuiOuiOui
Plateforme d'accès à distance zero trust construite sur WireGuard, avec des clients, des passerelles et un plan de contrôle pour des politiques d'accès par groupe. Proposée principalement en service hébergé ; l'auto-hébergement du plan de contrôle n'est pas officiellement pris en charge.
Note D 59 100% États-Unis Five Eyes OuiNonOuiNonOuiPartielPartiel
Plateforme réseau zero trust open source de NetFoundry qui connecte applications et appareils via un réseau superposé de routeurs auto-hébergés et un contrôleur, avec des applications de tunnel et des SDK.
Note D 59 88% États-Unis Five Eyes OuiNonOuiNonOuiOuiInconnu
Plateforme basée sur WireGuard pour créer des réseaux maillés et site à site, avec un serveur open source pouvant être auto-hébergé et une version cloud hébergée.
Note D 50 88% États-Unis Five Eyes OuiNonOuiNonPartielOuiInconnu
VPN pair à pair d'une entreprise polonaise, conçu pour la robotique et l'IoT, qui attribue à chaque appareil une adresse IPv6 dérivée de sa clé publique, avec un tableau de bord hébergé et des serveurs relais.
Note D 44 88% Pologne Hors Eyes PartielNonOuiNonOuiPartielInconnu
Plateforme de réseau virtuel pair à pair qui relie des appareils dans des réseaux Ethernet virtuels chiffrés, gérés via le contrôleur hébergé de ZeroTier ou un contrôleur auto-hébergé.
Note F 38 88% États-Unis Five Eyes PartielNonPartielNonOuiPartielInconnu
Fonction gratuite de réseau maillé des applications NordVPN qui relie les appareils directement via NordLynx, un protocole basé sur WireGuard. Meshnet est gratuit.
Note F 29 76% Panama Hors Eyes PartielNonOuiInconnuPartielNonInconnu
Service hébergé d'accès à distance zero trust qui relie les appareils aux ressources privées via des connecteurs sur le réseau du client, géré depuis le contrôleur cloud de Twingate.
Note F 24 88% États-Unis Five Eyes NonNonPartielInconnuOuiNonNon
Réseau privé dans Cloudflare One qui attribue des adresses privées aux appareils et serveurs exécutant le client ou le connecteur WARP, tout le trafic passant par le réseau de Cloudflare.
Note F 18 100% États-Unis Five Eyes NonNonPartielPartielNonNonPartiel
Service VPN hébergé de LogMeIn qui relie des ordinateurs dans des réseaux LAN virtuels, avec une offre gratuite pour jusqu'à cinq ordinateurs par réseau.
Note F 18 65% États-Unis Five Eyes NonNonInconnuInconnuOuiNonInconnu
Yggdrasil Réseaux d'anonymat
Réseau maillé décentralisé expérimental qui attribue une adresse IPv6 à chaque nœud et achemine du trafic chiffré de bout en bout entre pairs ; le projet indique qu'il ne vise pas à fournir l'anonymat.
Note B 80 100% – OuiOuiOuiNonSans objetSans objetSans objet

Questions

Quelle est l'option la plus respectueuse de la vie privée parmi les VPN maillés et réseaux privés ?

Nos choix : Tailscale ou Headscale. Un maillage WireGuard pour Windows, macOS, Linux, Android et iOS, avec traversée de NAT et relais DERP quand une connexion directe échoue. Les clés sont créées sur chaque appareil, de sorte que le serveur de coordination et les relais ne voient jamais le trafic. Les clients sont open source sous BSD-3-Clause, les ACL et le SSO sont intégrés, et le serveur open source Headscale peut remplacer le serveur de coordination hébergé pour un auto-hébergement complet. Le remplacement open source et auto-hébergé du serveur de coordination de Tailscale. Les clients officiels Tailscale s'y connectent sans modification, de sorte que tout le réseau fonctionne sur votre propre serveur, sans compte chez Tailscale.

Comment évaluons-nous les VPN maillés et réseaux privés ?

Chaque entrée répond à 7 questions : open source, ni traceurs ni télémétrie, ni publicité ni vente de données, audit indépendant, les clés restent sur les appareils, serveur de coordination auto-hébergé et aucun journal de connexion par défaut. Les réponses doivent renvoyer à des preuves. Voir les critères complets.

La juridiction compte-t-elle ?

La juridiction détermine quelles lois peuvent contraindre un fournisseur à remettre des données. Chaque entrée indique son pays et s'il fait partie des Five, Nine ou Fourteen Eyes. Les données qu'un fournisseur peut remettre dépendent surtout de ce qu'il conserve et de qui détient les clés. En savoir plus sur les juridictions et sur le CLOUD Act.

Comparaisons