Évaluations de la sécurité réseau auto-hébergée
Outils de blocage à l'échelle du réseau, de VPN et de sécurité à faire tourner chez soi ou sur un serveur.
4 critères publics servent à évaluer 10 sécurité réseau auto-hébergée, et 10 disposent de suffisamment de preuves pour recevoir une note en lettre. Sur les 3 dont la juridiction est connue, 2 sont dans un pays des Five Eyes, et 3 dans le groupe élargi des Fourteen Eyes.
sécurité réseau auto-hébergée open source uniquement · Critères de cette catégorie · Suggérer un ajout · Markdown
| Nom | Note | Score | Données | Juridiction | Open source | Ni traceurs ni télémétrie | Ni publicité ni vente de données | Audit indépendant |
|---|---|---|---|---|---|---|---|---|
Protocole et implémentation VPN fondés sur une cryptographie moderne comme Curve25519 et ChaCha20-Poly1305, inclus dans le noyau Linux et disponibles en applications pour d'autres plateformes. |
Note A | 90 | 100% | – | Oui | Oui | Oui | Partiel |
Proxy DNS et bloqueur de publicités auto-hébergé pour les réseaux locaux, avec listes de blocage par client, transfert conditionnel, mise en cache et prise en charge du DNS amont chiffré comme DoH et DoT. |
Note B | 80 | 100% | – | Oui | Oui | Oui | Non |
Proxy de filtrage de contenu web pour Linux et BSD qui bloque les sites par expression, URL, type de fichier et type MIME, fonctionnant comme proxy explicite ou transparent ou comme serveur ICAP. |
Note B | 80 | 100% | – | Oui | Oui | Oui | Non |
Distribution de pare-feu basée sur Linux pour les routeurs et les passerelles, avec une interface web, la prévention d'intrusion, la prise en charge des VPN et des paquets complémentaires. |
Note B | 80 | 100% | Allemagne Fourteen Eyes | Oui | Oui | Oui | Non |
Puits DNS auto-hébergé qui bloque les domaines de publicité, de pistage et de logiciels malveillants pour tous les appareils d'un réseau, avec une interface web pour les journaux de requêtes et la gestion des listes de blocage. |
Note B | 80 | 100% | – | Oui | Oui | Oui | Non |
Ensemble de scripts shell qui installent et gèrent un serveur WireGuard ou OpenVPN sur un Raspberry Pi ou un serveur basé sur Debian. Les mainteneurs ont annoncé la fin du projet, qui n'est plus maintenu qu'au mieux. |
Note B | 80 | 100% | – | Oui | Oui | Oui | Non |
Serveur DNS faisant autorité et récursif auto-hébergé avec une console web, un blocage des publicités et des traceurs à l'échelle du réseau, et la prise en charge de DNS-over-TLS, DNS-over-HTTPS et DNS-over-QUIC. |
Note B | 80 | 100% | – | Oui | Oui | Oui | Non |
Démon VPN open source qui utilise TLS pour l'échange de clés et fonctionne sur UDP ou TCP, largement utilisé pour les VPN auto-hébergés site à site et d'accès à distance. |
Note C | 60 | 100% | États-Unis Five Eyes | Oui | Non | Oui | Partiel |
Outil open source de surveillance de la sécurité réseau qui analyse passivement le trafic et produit des journaux détaillés des connexions et des protocoles, utilisé pour la détection d'intrusion, la réponse aux incidents et la recherche de menaces. |
Note D | 50 | 100% | – | Oui | Non | Oui | Non |
Distribution de pare-feu et de routeur basée sur FreeBSD, de Netgate, avec une interface web, un VPN et un système de paquets, disponible en Community Edition open source et en version propriétaire pfSense Plus. |
Note F | 35 | 100% | États-Unis Five Eyes | Partiel | Non | Oui | Non |
Questions
Quelle est l'option la plus respectueuse de la vie privée parmi les sécurité réseau auto-hébergée ?
Aucun choix n'a encore été fait. Le tableau ci-dessus est trié par score, sur la base de preuves publiques.
Comment évaluons-nous les sécurité réseau auto-hébergée ?
Chaque entrée répond à 4 questions : open source, ni traceurs ni télémétrie, ni publicité ni vente de données et audit indépendant. Les réponses doivent renvoyer à des preuves. Voir les critères complets.
La juridiction compte-t-elle ?
La juridiction détermine quelles lois peuvent contraindre un fournisseur à remettre des données. Chaque entrée indique son pays et s'il fait partie des Five, Nine ou Fourteen Eyes. Les données qu'un fournisseur peut remettre dépendent surtout de ce qu'il conserve et de qui détient les clés. En savoir plus sur les juridictions et sur le CLOUD Act.