VPN maillés et réseaux privés
Évaluation de confidentialité de Tailscale
Notre choix
VPN maillé construit sur WireGuard qui relie des appareils en un réseau privé à l'aide d'un serveur de coordination hébergé pour l'échange de clés et le contrôle d'accès, avec des clients open source.
Résumé
Tailscale obtient un score de 50 sur 100 (note D) selon les critères de la catégorie VPN maillés et réseaux privés. Critères remplis : 1 sur 7 (les clés restent sur les appareils). Critères partiellement remplis : open source, ni publicité ni vente de données, audit indépendant, serveur de coordination auto-hébergé et aucun journal de connexion par défaut. Critères non remplis : ni traceurs ni télémétrie. Siège : Canada (Membre des Five Eyes).
Score : 50 sur 100. Calcul du score
Critères
-
Partiel
Open source Poids 3 sur 3
Tout le code source nécessaire pour faire fonctionner le produit est-il public ?
The client daemon is BSD-3-Clause, but the Windows, macOS and iOS GUIs and the hosted coordination server are closed source.
-
Non
Ni traceurs ni télémétrie Poids 3 sur 3
Le site web et les applications sont-ils exempts de traceurs tiers, avec une mesure d'audience anonyme et toute télémétrie désactivée par défaut ?
The website uses third-party analytics and advertising cookies, and client logging is on by default with an opt-out.
-
Partiel
Ni publicité ni vente de données Poids 2 sur 3
Le produit est-il financé sans publicité, ciblage publicitaire ni vente de données d'utilisateurs ?
Funded by paid plans with no ads in the product, though the website shares cookie data with ad partners for Tailscale's own marketing.
-
Partiel
Audit indépendant Poids 2 sur 3
Un audit indépendant de sécurité ou de confidentialité a-t-il été publié au cours des trois dernières années ?
Latacora conducts regular security audits, but the reports are only available on request.
-
Oui
Les clés restent sur les appareils Poids 3 sur 3
Le trafic est-il chiffré entre les appareils avec des clés privées créées sur chaque appareil, de sorte que le serveur de coordination et les relais ne puissent pas le lire ?
Each device creates its own WireGuard key pair. The private key never leaves the device, and DERP relays only forward encrypted packets.
-
Partiel
Serveur de coordination auto-hébergé Poids 2 sur 3
Le serveur de coordination ou de contrôle peut-il être auto-hébergé avec un logiciel open source ?
Tailscale's coordination server is closed source. The clients can use the open-source, community-maintained Headscale server instead.
-
Partiel
Aucun journal de connexion par défaut Poids 2 sur 3
Les journaux de connexion et les journaux de diagnostic des clients restent-ils hors des serveurs de l'éditeur tant qu'un utilisateur ou un administrateur ne les active pas ?
Clients send logs to Tailscale by default, including connection open and close events. The --no-logs-no-support flag or TS_NO_LOGS_NO_SUPPORT turns this off.