Privacy Ratings

Mesh VPN-ek adatvédelmi értékelése

Szoftverek, amelyek az eszközöket titkosított magánhálózatba kapcsolják, a gyártó által üzemeltetett vagy saját üzemeltetésű koordinációs szerverrel.

Mesh VPN-ek és magánhálózatok: 18 bejegyzés értékelése 7 nyilvános kritérium alapján; ebből 18 rendelkezik elegendő bizonyítékkal a betűosztályzathoz. Ajánlásaink: Tailscale vagy Headscale. Az ismert joghatóságú 13 bejegyzés közül 8 Five Eyes-országban, 9 pedig a tágabb Fourteen Eyes körébe tartozó országban található.

Csak nyílt forráskódú Mesh VPN-ek és magánhálózatok · A kategória kritériumai · Új bejegyzés javaslása · Markdown

18 látható
Mesh VPN-ek és magánhálózatok: adatvédelmi értékelések, ajánlás, majd osztályzat szerint rendezve
Név Osztályzat Pontszám Adatok Joghatóság Nyílt forráskódúNincs nyomkövető vagy telemetriaNincs hirdetés és adateladásFüggetlen auditA kulcsok az eszközökön maradnakSaját üzemeltetésű koordinációs szerverAlapértelmezés szerint nincs kapcsolati napló
Tailscale Ajánlásunk
WireGuardra épülő mesh VPN, amely privát hálózatba köti az eszközöket, a kulcscseréhez és a hozzáférés-szabályozáshoz üzemeltetett koordinációs szervert használva, nyílt forráskódú kliensekkel.
Osztályzat D 50 100% Kanada Five Eyes RészbenNemRészbenRészbenIgenRészbenRészben
Headscale Ajánlásunk
A Tailscale koordinációs szerverének saját szerveren futtatható, nyílt forráskódú implementációja, amellyel a hivatalos Tailscale kliensek a Tailscale üzemeltetett szolgáltatása nélkül csatlakozhatnak egy privát hálózathoz.
Osztályzat B 82 100% – IgenIgenIgenNemIgenIgenRészben
WireGuardra épülő nyílt forráskódú magánhálózati rendszer, saját üzemeltetésű szerverrel, amely a peereket, a CIDR-alapú csoportokat és a hozzáférési szabályokat kezeli.
Osztályzat B 88 100% Japán Eyes-szövetségen kívül IgenIgenIgenNemIgenIgenIgen
Régóta fejlesztett nyílt forráskódú VPN-démon, amely titkosított mesh-hálózatot épít a csomópontok között, és ahol lehet, közvetlenül a célhoz küldi a forgalmat, központi szerver nélkül.
Osztályzat B 88 100% – IgenIgenIgenNemIgenIgenIgen
Saját üzemeltetésű WireGuard VPN-platform többtényezős hitelesítéssel minden kapcsolatnál, identitáskezeléssel és hozzáférési szabályokkal, egy lengyelországi cégtől.
Osztályzat B 82 100% Lengyelország Eyes-szövetségen kívül IgenNemIgenIgenIgenIgenIgen
Nyílt forráskódú, saját üzemeltetésű Tailscale vezérlőszerver több tailnet, OIDC-bejelentkezés, ACL-ek és DNS támogatásával, a hivatalos Tailscale kliensekkel használva.
Osztályzat B 76 88% – IgenIgenIgenNemIgenIgenIsmeretlen
Eredetileg a Slacknél készült overlay hálózati eszköz, amely kölcsönösen hitelesített, titkosított alagutakon keresztül köti össze a gépeket saját tanúsítványkiadóval és tűzfalszabályokkal, a felderítéshez saját üzemeltetésű lighthouse csomópontokkal.
Osztályzat C 71 100% – IgenNemIgenNemIgenIgenIgen
WireGuard-alapú mesh VPN és zero-trust hozzáférési platform nyílt forráskódú kliensekkel és felügyeleti szerverrel, amely saját szerveren futtatható, vagy a NetBird üzemeltetett szolgáltatásaként használható.
Osztályzat C 71 100% Németország Fourteen Eyes IgenNemIgenNemIgenIgenIgen
WireGuardra épülő zero-trust távoli hozzáférési platform kliensekkel, átjárókkal és vezérlősíkkal a csoportalapú hozzáférési szabályzatokhoz. Főként üzemeltetett szolgáltatásként kínálják; a vezérlősík saját üzemeltetése hivatalosan nem támogatott.
Osztályzat D 59 100% Egyesült Államok Five Eyes IgenNemIgenNemIgenRészbenRészben
A NetFoundry nyílt forráskódú zero trust hálózati platformja, amely saját üzemeltetésű routerekből és egy vezérlőből álló overlay hálózaton keresztül kapcsolja össze az alkalmazásokat és eszközöket, tunnelező alkalmazásokkal és SDK-kkal.
Osztályzat D 59 88% Egyesült Államok Five Eyes IgenNemIgenNemIgenIgenIsmeretlen
WireGuard-alapú platform mesh és telephelyek közötti hálózatok kiépítéséhez, saját üzemeltetésre alkalmas nyílt forráskódú szerverrel és a gyártó által üzemeltetett felhőverzióval.
Osztályzat D 50 88% Egyesült Államok Five Eyes IgenNemIgenNemRészbenIgenIsmeretlen
Egy lengyelországi cég robotikához és IoT-hoz készült peer-to-peer VPN-je, amely minden eszköznek a nyilvános kulcsából származtatott IPv6-címet ad, a gyártó által üzemeltetett irányítópulttal és továbbítószerverekkel.
Osztályzat D 44 88% Lengyelország Eyes-szövetségen kívül RészbenNemIgenNemIgenRészbenIsmeretlen
Peer-to-peer virtuális hálózati platform, amely titkosított virtuális Ethernet-hálózatokba köti az eszközöket, a ZeroTier üzemeltetett vezérlőjén vagy saját üzemeltetésű vezérlőn keresztül kezelve.
Osztályzat F 38 88% Egyesült Államok Five Eyes RészbenNemRészbenNemIgenRészbenIsmeretlen
A NordVPN alkalmazások ingyenes mesh-hálózati funkciója, amely az eszközöket közvetlenül kapcsolja össze a NordLynx, egy WireGuard-alapú protokoll segítségével. A Meshnet ingyenesen használható.
Osztályzat F 29 76% Panama Eyes-szövetségen kívül RészbenNemIgenIsmeretlenRészbenNemIsmeretlen
Hosztolt zero trust távoli hozzáférési szolgáltatás, amely az ügyfél hálózatán lévő connectorokon keresztül kapcsolja az eszközöket privát erőforrásokhoz, a Twingate felhőalapú vezérlőjéből kezelve.
Osztályzat F 24 88% Egyesült Államok Five Eyes NemNemRészbenIsmeretlenIgenNemNem
Magánhálózati funkció a Cloudflare One-ban, amely a WARP klienst vagy connectort futtató eszközöknek és szervereknek privát címet ad, és a teljes forgalom a Cloudflare hálózatán halad át.
Osztályzat F 18 100% Egyesült Államok Five Eyes NemNemRészbenRészbenNemNemRészben
A LogMeIn által üzemeltetett VPN-szolgáltatás, amely a számítógépeket virtuális LAN-hálózatokba kapcsolja, ingyenes csomaggal hálózatonként legfeljebb öt számítógéphez.
Osztályzat F 18 65% Egyesült Államok Five Eyes NemNemIsmeretlenIsmeretlenIgenNemIsmeretlen
Yggdrasil Anonimizáló hálózatok
Kísérleti decentralizált mesh hálózat, amely minden csomópontnak IPv6-címet ad, és végponttól végpontig titkosított forgalmat irányít a társak között; a projekt szerint nem célja az anonimitás biztosítása.
Osztályzat B 80 100% – IgenIgenIgenNemNem alkalmazhatóNem alkalmazhatóNem alkalmazható

Kérdések

Mesh VPN-ek és magánhálózatok: melyik a leginkább adatvédő választás?

Ajánlásaink: Tailscale vagy Headscale. WireGuard-mesh Windowsra, macOS-re, Linuxra, Androidra és iOS-re, NAT-áthidalással és DERP-továbbítókkal arra az esetre, ha a közvetlen kapcsolat nem jön létre. A kulcsok minden eszközön helyben jönnek létre, így a koordinációs szerver és a továbbítók soha nem látják a forgalmat. A kliensek nyílt forráskódúak BSD-3-Clause licenc alatt, az ACL-ek és az SSO beépítettek, a nyílt forráskódú Headscale szerver pedig teljes saját üzemeltetéshez helyettesítheti a gyártó által üzemeltetett koordinációs szervert. A Tailscale koordinációs szerverének nyílt forráskódú, saját üzemeltetésű helyettesítője. A hivatalos Tailscale kliensek változtatás nélkül csatlakoznak hozzá, így az egész hálózat a saját szerveren fut, Tailscale-fiók nélkül.

Mesh VPN-ek és magánhálózatok: hogyan készül az értékelés?

Minden bejegyzés 7 kérdésre felel: nyílt forráskódú, nincs nyomkövető vagy telemetria, nincs hirdetés és adateladás, független audit, a kulcsok az eszközökön maradnak, saját üzemeltetésű koordinációs szerver és alapértelmezés szerint nincs kapcsolati napló. A válaszokhoz bizonyítékra mutató hivatkozás kell. A teljes kritériumrendszer megtekintése.

Számít a joghatóság?

A joghatóság határozza meg, mely törvények kötelezhetik a szolgáltatót adatok kiadására. Minden bejegyzés mutatja az országát, és azt, hogy tagja-e a Five, Nine vagy Fourteen Eyes szövetségnek. Az pedig, hogy egy szolgáltató milyen adatokat adhat ki, főleg attól függ, mit tárol és kinél vannak a kulcsok. További információ: joghatóságok és CLOUD Act.

Összehasonlítások