Tailscale adatvédő és nyílt forráskódú alternatívái
Mesh VPN-ek és magánhálózatok: 15 bejegyzés, ugyanazon nyilvános adatvédelmi kritériumok alapján értékelve, mint Tailscale; elöl az ajánlásaink.
Miért érdemes alternatívát keresni?
- Nyílt forráskódú: részben. The client daemon is BSD-3-Clause, but the Windows, macOS and iOS GUIs and the hosted coordination server are closed source.
- Nincs nyomkövető vagy telemetria: nem. The website uses third-party analytics and advertising cookies, and client logging is on by default with an opt-out.
- Nincs hirdetés és adateladás: részben. Funded by paid plans with no ads in the product, though the website shares cookie data with ad partners for Tailscale's own marketing.
- Független audit: részben. Latacora conducts regular security audits, but the reports are only available on request.
- Saját üzemeltetésű koordinációs szerver: részben. Tailscale's coordination server is closed source. The clients can use the open-source, community-maintained Headscale server instead.
- Alapértelmezés szerint nincs kapcsolati napló: részben. Clients send logs to Tailscale by default, including connection open and close events. The --no-logs-no-support flag or TS_NO_LOGS_NO_SUPPORT turns this off.
A teljes értékelés megtekintése: Tailscale.
Az alternatívák
Headscale Osztályzat B Ajánlásunk
A Tailscale koordinációs szerverének saját szerveren futtatható, nyílt forráskódú implementációja, amellyel a hivatalos Tailscale kliensek a Tailscale üzemeltetett szolgáltatása nélkül csatlakozhatnak egy privát hálózathoz.
Miért ez az ajánlásunk: A Tailscale koordinációs szerverének nyílt forráskódú, saját üzemeltetésű helyettesítője. A hivatalos Tailscale kliensek változtatás nélkül csatlakoznak hozzá, így az egész hálózat a saját szerveren fut, Tailscale-fiók nélkül.
Headscale pontszáma 82/100 (osztályzat: B) a következő kategória kritériumai alapján: Mesh VPN-ek és magánhálózatok. 7 kritériumból 5 teljesül: nyílt forráskódú, nincs nyomkövető vagy telemetria, nincs hirdetés és adateladás, a kulcsok az eszközökön maradnak és saját üzemeltetésű koordinációs szerver.
innernet Osztályzat B
WireGuardra épülő nyílt forráskódú magánhálózati rendszer, saját üzemeltetésű szerverrel, amely a peereket, a CIDR-alapú csoportokat és a hozzáférési szabályokat kezeli.
Székhely: Japán. innernet pontszáma 88/100 (osztályzat: B) a következő kategória kritériumai alapján: Mesh VPN-ek és magánhálózatok. 7 kritériumból 6 teljesül: nyílt forráskódú, nincs nyomkövető vagy telemetria, nincs hirdetés és adateladás, a kulcsok az eszközökön maradnak, saját üzemeltetésű koordinációs szerver és alapértelmezés szerint nincs kapcsolati napló.
tinc Osztályzat B
Régóta fejlesztett nyílt forráskódú VPN-démon, amely titkosított mesh-hálózatot épít a csomópontok között, és ahol lehet, közvetlenül a célhoz küldi a forgalmat, központi szerver nélkül.
tinc pontszáma 88/100 (osztályzat: B) a következő kategória kritériumai alapján: Mesh VPN-ek és magánhálózatok. 7 kritériumból 6 teljesül: nyílt forráskódú, nincs nyomkövető vagy telemetria, nincs hirdetés és adateladás, a kulcsok az eszközökön maradnak, saját üzemeltetésű koordinációs szerver és alapértelmezés szerint nincs kapcsolati napló.
Defguard Osztályzat B
Saját üzemeltetésű WireGuard VPN-platform többtényezős hitelesítéssel minden kapcsolatnál, identitáskezeléssel és hozzáférési szabályokkal, egy lengyelországi cégtől.
Székhely: Lengyelország. Defguard pontszáma 82/100 (osztályzat: B) a következő kategória kritériumai alapján: Mesh VPN-ek és magánhálózatok. 7 kritériumból 6 teljesül: nyílt forráskódú, nincs hirdetés és adateladás, független audit, a kulcsok az eszközökön maradnak, saját üzemeltetésű koordinációs szerver és alapértelmezés szerint nincs kapcsolati napló.
ionscale Osztályzat B
Nyílt forráskódú, saját üzemeltetésű Tailscale vezérlőszerver több tailnet, OIDC-bejelentkezés, ACL-ek és DNS támogatásával, a hivatalos Tailscale kliensekkel használva.
ionscale pontszáma 76/100 (osztályzat: B) a következő kategória kritériumai alapján: Mesh VPN-ek és magánhálózatok. 7 kritériumból 5 teljesül: nyílt forráskódú, nincs nyomkövető vagy telemetria, nincs hirdetés és adateladás, a kulcsok az eszközökön maradnak és saját üzemeltetésű koordinációs szerver.
Nebula Osztályzat C
Eredetileg a Slacknél készült overlay hálózati eszköz, amely kölcsönösen hitelesített, titkosított alagutakon keresztül köti össze a gépeket saját tanúsítványkiadóval és tűzfalszabályokkal, a felderítéshez saját üzemeltetésű lighthouse csomópontokkal.
Nebula pontszáma 71/100 (osztályzat: C) a következő kategória kritériumai alapján: Mesh VPN-ek és magánhálózatok. 7 kritériumból 5 teljesül: nyílt forráskódú, nincs hirdetés és adateladás, a kulcsok az eszközökön maradnak, saját üzemeltetésű koordinációs szerver és alapértelmezés szerint nincs kapcsolati napló.
NetBird Osztályzat C
WireGuard-alapú mesh VPN és zero-trust hozzáférési platform nyílt forráskódú kliensekkel és felügyeleti szerverrel, amely saját szerveren futtatható, vagy a NetBird üzemeltetett szolgáltatásaként használható.
Székhely: Németország (Fourteen Eyes). NetBird pontszáma 71/100 (osztályzat: C) a következő kategória kritériumai alapján: Mesh VPN-ek és magánhálózatok. 7 kritériumból 5 teljesül: nyílt forráskódú, nincs hirdetés és adateladás, a kulcsok az eszközökön maradnak, saját üzemeltetésű koordinációs szerver és alapértelmezés szerint nincs kapcsolati napló.
Firezone Osztályzat D
WireGuardra épülő zero-trust távoli hozzáférési platform kliensekkel, átjárókkal és vezérlősíkkal a csoportalapú hozzáférési szabályzatokhoz. Főként üzemeltetett szolgáltatásként kínálják; a vezérlősík saját üzemeltetése hivatalosan nem támogatott.
Székhely: Egyesült Államok (Five Eyes). Firezone pontszáma 59/100 (osztályzat: D) a következő kategória kritériumai alapján: Mesh VPN-ek és magánhálózatok. 7 kritériumból 3 teljesül: nyílt forráskódú, nincs hirdetés és adateladás és a kulcsok az eszközökön maradnak.
OpenZiti Osztályzat D
A NetFoundry nyílt forráskódú zero trust hálózati platformja, amely saját üzemeltetésű routerekből és egy vezérlőből álló overlay hálózaton keresztül kapcsolja össze az alkalmazásokat és eszközöket, tunnelező alkalmazásokkal és SDK-kkal.
Székhely: Egyesült Államok (Five Eyes). OpenZiti pontszáma 59/100 (osztályzat: D) a következő kategória kritériumai alapján: Mesh VPN-ek és magánhálózatok. 7 kritériumból 4 teljesül: nyílt forráskódú, nincs hirdetés és adateladás, a kulcsok az eszközökön maradnak és saját üzemeltetésű koordinációs szerver.
Netmaker Osztályzat D
WireGuard-alapú platform mesh és telephelyek közötti hálózatok kiépítéséhez, saját üzemeltetésre alkalmas nyílt forráskódú szerverrel és a gyártó által üzemeltetett felhőverzióval.
Székhely: Egyesült Államok (Five Eyes). Netmaker pontszáma 50/100 (osztályzat: D) a következő kategória kritériumai alapján: Mesh VPN-ek és magánhálózatok. 7 kritériumból 3 teljesül: nyílt forráskódú, nincs hirdetés és adateladás és saját üzemeltetésű koordinációs szerver.
Husarnet Osztályzat D
Egy lengyelországi cég robotikához és IoT-hoz készült peer-to-peer VPN-je, amely minden eszköznek a nyilvános kulcsából származtatott IPv6-címet ad, a gyártó által üzemeltetett irányítópulttal és továbbítószerverekkel.
Székhely: Lengyelország. Husarnet pontszáma 44/100 (osztályzat: D) a következő kategória kritériumai alapján: Mesh VPN-ek és magánhálózatok. 7 kritériumból 2 teljesül: nincs hirdetés és adateladás és a kulcsok az eszközökön maradnak.
ZeroTier Osztályzat F
Peer-to-peer virtuális hálózati platform, amely titkosított virtuális Ethernet-hálózatokba köti az eszközöket, a ZeroTier üzemeltetett vezérlőjén vagy saját üzemeltetésű vezérlőn keresztül kezelve.
Székhely: Egyesült Államok (Five Eyes). ZeroTier pontszáma 38/100 (osztályzat: F) a következő kategória kritériumai alapján: Mesh VPN-ek és magánhálózatok. 7 kritériumból 1 teljesül: a kulcsok az eszközökön maradnak.
NordVPN Meshnet Osztályzat F
A NordVPN alkalmazások ingyenes mesh-hálózati funkciója, amely az eszközöket közvetlenül kapcsolja össze a NordLynx, egy WireGuard-alapú protokoll segítségével. A Meshnet ingyenesen használható.
Székhely: Panama. NordVPN Meshnet pontszáma 29/100 (osztályzat: F) a következő kategória kritériumai alapján: Mesh VPN-ek és magánhálózatok. 7 kritériumból 1 teljesül: nincs hirdetés és adateladás.
Twingate Osztályzat F
Hosztolt zero trust távoli hozzáférési szolgáltatás, amely az ügyfél hálózatán lévő connectorokon keresztül kapcsolja az eszközöket privát erőforrásokhoz, a Twingate felhőalapú vezérlőjéből kezelve.
Székhely: Egyesült Államok (Five Eyes). Twingate pontszáma 24/100 (osztályzat: F) a következő kategória kritériumai alapján: Mesh VPN-ek és magánhálózatok. 7 kritériumból 1 teljesül: a kulcsok az eszközökön maradnak.
Cloudflare Mesh Osztályzat F
Magánhálózati funkció a Cloudflare One-ban, amely a WARP klienst vagy connectort futtató eszközöknek és szervereknek privát címet ad, és a teljes forgalom a Cloudflare hálózatán halad át.
Székhely: Egyesült Államok (Five Eyes). Cloudflare Mesh pontszáma 18/100 (osztályzat: F) a következő kategória kritériumai alapján: Mesh VPN-ek és magánhálózatok. Részben teljesíti: nincs hirdetés és adateladás, független audit és alapértelmezés szerint nincs kapcsolati napló.
Összehasonlítás: Mesh VPN-ek és magánhálózatok (17 bejegyzés)