Mesh VPN-ek adatvédelmi értékelése
Szoftverek, amelyek az eszközöket titkosított magánhálózatba kapcsolják, a gyártó által üzemeltetett vagy saját üzemeltetésű koordinációs szerverrel.
Mesh VPN-ek és magánhálózatok: 18 bejegyzés értékelése 7 nyilvános kritérium alapján; ebből 18 rendelkezik elegendő bizonyítékkal a betűosztályzathoz. Ajánlásaink: Tailscale vagy Headscale. Az ismert joghatóságú 13 bejegyzés közül 8 Five Eyes-országban, 9 pedig a tágabb Fourteen Eyes körébe tartozó országban található.
Csak nyílt forráskódú Mesh VPN-ek és magánhálózatok · A kategória kritériumai · Új bejegyzés javaslása · Markdown
| Név | Osztályzat | Pontszám | Adatok | Joghatóság | Nyílt forráskódú | Nincs nyomkövető vagy telemetria | Nincs hirdetés és adateladás | Független audit | A kulcsok az eszközökön maradnak | Saját üzemeltetésű koordinációs szerver | Alapértelmezés szerint nincs kapcsolati napló |
|---|---|---|---|---|---|---|---|---|---|---|---|
Tailscale Ajánlásunk WireGuardra épülő mesh VPN, amely privát hálózatba köti az eszközöket, a kulcscseréhez és a hozzáférés-szabályozáshoz üzemeltetett koordinációs szervert használva, nyílt forráskódú kliensekkel. |
Osztályzat D | 50 | 100% | Kanada Five Eyes | Részben | Nem | Részben | Részben | Igen | Részben | Részben |
Headscale Ajánlásunk A Tailscale koordinációs szerverének saját szerveren futtatható, nyílt forráskódú implementációja, amellyel a hivatalos Tailscale kliensek a Tailscale üzemeltetett szolgáltatása nélkül csatlakozhatnak egy privát hálózathoz. |
Osztályzat B | 82 | 100% | – | Igen | Igen | Igen | Nem | Igen | Igen | Részben |
WireGuardra épülő nyílt forráskódú magánhálózati rendszer, saját üzemeltetésű szerverrel, amely a peereket, a CIDR-alapú csoportokat és a hozzáférési szabályokat kezeli. |
Osztályzat B | 88 | 100% | Japán Eyes-szövetségen kívül | Igen | Igen | Igen | Nem | Igen | Igen | Igen |
Régóta fejlesztett nyílt forráskódú VPN-démon, amely titkosított mesh-hálózatot épít a csomópontok között, és ahol lehet, közvetlenül a célhoz küldi a forgalmat, központi szerver nélkül. |
Osztályzat B | 88 | 100% | – | Igen | Igen | Igen | Nem | Igen | Igen | Igen |
Saját üzemeltetésű WireGuard VPN-platform többtényezős hitelesítéssel minden kapcsolatnál, identitáskezeléssel és hozzáférési szabályokkal, egy lengyelországi cégtől. |
Osztályzat B | 82 | 100% | Lengyelország Eyes-szövetségen kívül | Igen | Nem | Igen | Igen | Igen | Igen | Igen |
Nyílt forráskódú, saját üzemeltetésű Tailscale vezérlőszerver több tailnet, OIDC-bejelentkezés, ACL-ek és DNS támogatásával, a hivatalos Tailscale kliensekkel használva. |
Osztályzat B | 76 | 88% | – | Igen | Igen | Igen | Nem | Igen | Igen | Ismeretlen |
Eredetileg a Slacknél készült overlay hálózati eszköz, amely kölcsönösen hitelesített, titkosított alagutakon keresztül köti össze a gépeket saját tanúsítványkiadóval és tűzfalszabályokkal, a felderítéshez saját üzemeltetésű lighthouse csomópontokkal. |
Osztályzat C | 71 | 100% | – | Igen | Nem | Igen | Nem | Igen | Igen | Igen |
WireGuard-alapú mesh VPN és zero-trust hozzáférési platform nyílt forráskódú kliensekkel és felügyeleti szerverrel, amely saját szerveren futtatható, vagy a NetBird üzemeltetett szolgáltatásaként használható. |
Osztályzat C | 71 | 100% | Németország Fourteen Eyes | Igen | Nem | Igen | Nem | Igen | Igen | Igen |
WireGuardra épülő zero-trust távoli hozzáférési platform kliensekkel, átjárókkal és vezérlősíkkal a csoportalapú hozzáférési szabályzatokhoz. Főként üzemeltetett szolgáltatásként kínálják; a vezérlősík saját üzemeltetése hivatalosan nem támogatott. |
Osztályzat D | 59 | 100% | Egyesült Államok Five Eyes | Igen | Nem | Igen | Nem | Igen | Részben | Részben |
A NetFoundry nyílt forráskódú zero trust hálózati platformja, amely saját üzemeltetésű routerekből és egy vezérlőből álló overlay hálózaton keresztül kapcsolja össze az alkalmazásokat és eszközöket, tunnelező alkalmazásokkal és SDK-kkal. |
Osztályzat D | 59 | 88% | Egyesült Államok Five Eyes | Igen | Nem | Igen | Nem | Igen | Igen | Ismeretlen |
WireGuard-alapú platform mesh és telephelyek közötti hálózatok kiépítéséhez, saját üzemeltetésre alkalmas nyílt forráskódú szerverrel és a gyártó által üzemeltetett felhőverzióval. |
Osztályzat D | 50 | 88% | Egyesült Államok Five Eyes | Igen | Nem | Igen | Nem | Részben | Igen | Ismeretlen |
Egy lengyelországi cég robotikához és IoT-hoz készült peer-to-peer VPN-je, amely minden eszköznek a nyilvános kulcsából származtatott IPv6-címet ad, a gyártó által üzemeltetett irányítópulttal és továbbítószerverekkel. |
Osztályzat D | 44 | 88% | Lengyelország Eyes-szövetségen kívül | Részben | Nem | Igen | Nem | Igen | Részben | Ismeretlen |
Peer-to-peer virtuális hálózati platform, amely titkosított virtuális Ethernet-hálózatokba köti az eszközöket, a ZeroTier üzemeltetett vezérlőjén vagy saját üzemeltetésű vezérlőn keresztül kezelve. |
Osztályzat F | 38 | 88% | Egyesült Államok Five Eyes | Részben | Nem | Részben | Nem | Igen | Részben | Ismeretlen |
A NordVPN alkalmazások ingyenes mesh-hálózati funkciója, amely az eszközöket közvetlenül kapcsolja össze a NordLynx, egy WireGuard-alapú protokoll segítségével. A Meshnet ingyenesen használható. |
Osztályzat F | 29 | 76% | Panama Eyes-szövetségen kívül | Részben | Nem | Igen | Ismeretlen | Részben | Nem | Ismeretlen |
Hosztolt zero trust távoli hozzáférési szolgáltatás, amely az ügyfél hálózatán lévő connectorokon keresztül kapcsolja az eszközöket privát erőforrásokhoz, a Twingate felhőalapú vezérlőjéből kezelve. |
Osztályzat F | 24 | 88% | Egyesült Államok Five Eyes | Nem | Nem | Részben | Ismeretlen | Igen | Nem | Nem |
Magánhálózati funkció a Cloudflare One-ban, amely a WARP klienst vagy connectort futtató eszközöknek és szervereknek privát címet ad, és a teljes forgalom a Cloudflare hálózatán halad át. |
Osztályzat F | 18 | 100% | Egyesült Államok Five Eyes | Nem | Nem | Részben | Részben | Nem | Nem | Részben |
A LogMeIn által üzemeltetett VPN-szolgáltatás, amely a számítógépeket virtuális LAN-hálózatokba kapcsolja, ingyenes csomaggal hálózatonként legfeljebb öt számítógéphez. |
Osztályzat F | 18 | 65% | Egyesült Államok Five Eyes | Nem | Nem | Ismeretlen | Ismeretlen | Igen | Nem | Ismeretlen |
Yggdrasil Anonimizáló hálózatok Kísérleti decentralizált mesh hálózat, amely minden csomópontnak IPv6-címet ad, és végponttól végpontig titkosított forgalmat irányít a társak között; a projekt szerint nem célja az anonimitás biztosítása. |
Osztályzat B | 80 | 100% | – | Igen | Igen | Igen | Nem | Nem alkalmazható | Nem alkalmazható | Nem alkalmazható |
Kérdések
Mesh VPN-ek és magánhálózatok: melyik a leginkább adatvédő választás?
Ajánlásaink: Tailscale vagy Headscale. WireGuard-mesh Windowsra, macOS-re, Linuxra, Androidra és iOS-re, NAT-áthidalással és DERP-továbbítókkal arra az esetre, ha a közvetlen kapcsolat nem jön létre. A kulcsok minden eszközön helyben jönnek létre, így a koordinációs szerver és a továbbítók soha nem látják a forgalmat. A kliensek nyílt forráskódúak BSD-3-Clause licenc alatt, az ACL-ek és az SSO beépítettek, a nyílt forráskódú Headscale szerver pedig teljes saját üzemeltetéshez helyettesítheti a gyártó által üzemeltetett koordinációs szervert. A Tailscale koordinációs szerverének nyílt forráskódú, saját üzemeltetésű helyettesítője. A hivatalos Tailscale kliensek változtatás nélkül csatlakoznak hozzá, így az egész hálózat a saját szerveren fut, Tailscale-fiók nélkül.
Mesh VPN-ek és magánhálózatok: hogyan készül az értékelés?
Minden bejegyzés 7 kérdésre felel: nyílt forráskódú, nincs nyomkövető vagy telemetria, nincs hirdetés és adateladás, független audit, a kulcsok az eszközökön maradnak, saját üzemeltetésű koordinációs szerver és alapértelmezés szerint nincs kapcsolati napló. A válaszokhoz bizonyítékra mutató hivatkozás kell. A teljes kritériumrendszer megtekintése.
Számít a joghatóság?
A joghatóság határozza meg, mely törvények kötelezhetik a szolgáltatót adatok kiadására. Minden bejegyzés mutatja az országát, és azt, hogy tagja-e a Five, Nine vagy Fourteen Eyes szövetségnek. Az pedig, hogy egy szolgáltató milyen adatokat adhat ki, főleg attól függ, mit tárol és kinél vannak a kulcsok. További információ: joghatóságok és CLOUD Act.
Összehasonlítások
- Tailscale alternatívái
- Tailscale vs Headscale
- Tailscale vs innernet
- Tailscale vs tinc
- Tailscale vs Defguard
- Tailscale vs ionscale
- Tailscale vs Nebula
- Tailscale vs NetBird
- Tailscale vs Firezone
- Tailscale vs OpenZiti
- Tailscale vs Netmaker
- Tailscale vs Husarnet
- Tailscale vs ZeroTier
- Tailscale vs NordVPN Meshnet
- Tailscale vs Twingate
- Tailscale vs Cloudflare Mesh
- Tailscale vs LogMeIn Hamachi
- Headscale vs innernet
- Headscale vs tinc
- Headscale vs Defguard
- Headscale vs ionscale
- Headscale vs Nebula
- Headscale vs NetBird
- Headscale vs Firezone
- Headscale vs OpenZiti