Privacy Ratings

Valutazioni della privacy delle VPN mesh

Software che unisce i dispositivi in una rete privata cifrata, con un server di coordinamento ospitato dal produttore o self-hosted.

VPN mesh e reti private: 18 voci valutate in base a 7 criteri pubblici, di cui 18 con prove sufficienti per un voto in lettere. Le nostre scelte sono Tailscale o Headscale. Su 13 voci con giurisdizione nota, 8 hanno sede in un paese Five Eyes e 9 nel più ampio gruppo Fourteen Eyes.

Solo open source: VPN mesh e reti private · Criteri per questa categoria · Suggerisci un'aggiunta · Markdown

18 visualizzati
VPN mesh e reti private: valutazioni della privacy, ordinate per scelta e poi per voto
Nome Voto Punteggio Dati Giurisdizione Open sourceNessun tracker né telemetriaNessuna pubblicità né vendita di datiAudit indipendenteLe chiavi restano sui dispositiviServer di coordinamento self-hostedNessun log delle connessioni per impostazione predefinita
Tailscale La nostra scelta
VPN mesh basata su WireGuard che collega i dispositivi in una rete privata usando un server di coordinamento in hosting per lo scambio delle chiavi e il controllo degli accessi, con client open source.
Voto D 50 100% Canada Five Eyes ParzialeNoParzialeParzialeSìParzialeParziale
Headscale La nostra scelta
Implementazione self-hosted e open source del server di coordinamento di Tailscale, che permette ai client ufficiali di Tailscale di unirsi a una rete privata senza usare il servizio in hosting di Tailscale.
Voto B 82 100% – SìSìSìNoSìSìParziale
Sistema di rete privata open source basato su WireGuard, con un server self-hosted che gestisce peer, gruppi basati su CIDR e regole di accesso.
Voto B 88 100% Giappone Fuori dagli Eyes SìSìSìNoSìSìSì
Daemon VPN open source di lunga data che crea una mesh cifrata tra i nodi, inviando il traffico direttamente a destinazione quando possibile, senza un server centrale.
Voto B 88 100% – SìSìSìNoSìSìSì
Piattaforma VPN WireGuard self-hosted con autenticazione a più fattori a ogni connessione, gestione delle identità e regole di accesso, di un'azienda polacca.
Voto B 82 100% Polonia Fuori dagli Eyes SìNoSìSìSìSìSì
Server di controllo Tailscale open source e self-hosted con supporto per più tailnet, accesso OIDC, ACL e DNS, usato con i client ufficiali di Tailscale.
Voto B 76 88% – SìSìSìNoSìSìSconosciuto
Strumento di rete overlay nato originariamente in Slack che collega gli host tramite tunnel cifrati con autenticazione reciproca, usando una propria autorità di certificazione e regole firewall, con nodi lighthouse self-hosted per il rilevamento.
Voto C 71 100% – SìNoSìNoSìSìSì
VPN mesh basata su WireGuard e piattaforma di accesso zero-trust con client open source e un server di gestione che può essere self-hosted o usato come servizio in hosting di NetBird.
Voto C 71 100% Germania Fourteen Eyes SìNoSìNoSìSìSì
Piattaforma di accesso remoto zero-trust basata su WireGuard, con client, gateway e un piano di controllo per policy di accesso basate su gruppi. Offerta principalmente come servizio in hosting; il self-hosting del piano di controllo non è supportato ufficialmente.
Voto D 59 100% Stati Uniti Five Eyes SìNoSìNoSìParzialeParziale
Piattaforma di rete zero trust open source di NetFoundry che collega app e dispositivi tramite una rete overlay di router self-hosted e un controller, con app di tunneling e SDK.
Voto D 59 88% Stati Uniti Five Eyes SìNoSìNoSìSìSconosciuto
Piattaforma basata su WireGuard per creare reti mesh e site-to-site, con un server open source che può essere self-hosted e una versione cloud ospitata.
Voto D 50 88% Stati Uniti Five Eyes SìNoSìNoParzialeSìSconosciuto
VPN peer-to-peer di un'azienda polacca, pensata per robotica e IoT, che assegna a ogni dispositivo un indirizzo IPv6 derivato dalla sua chiave pubblica, con una dashboard ospitata e server relay.
Voto D 44 88% Polonia Fuori dagli Eyes ParzialeNoSìNoSìParzialeSconosciuto
Piattaforma di rete virtuale peer-to-peer che unisce i dispositivi in reti Ethernet virtuali cifrate, gestite tramite il controller in hosting di ZeroTier o uno self-hosted.
Voto F 38 88% Stati Uniti Five Eyes ParzialeNoParzialeNoSìParzialeSconosciuto
Funzione gratuita di rete mesh delle app NordVPN che collega i dispositivi direttamente tramite NordLynx, un protocollo basato su WireGuard. Meshnet è gratuito.
Voto F 29 76% Panama Fuori dagli Eyes ParzialeNoSìSconosciutoParzialeNoSconosciuto
Servizio ospitato di accesso remoto zero trust che collega i dispositivi a risorse private tramite connettori sulla rete del cliente, gestito dal controller cloud di Twingate.
Voto F 24 88% Stati Uniti Five Eyes NoNoParzialeSconosciutoSìNoNo
Rete privata in Cloudflare One che assegna indirizzi privati a dispositivi e server su cui è in esecuzione il client o il connettore WARP, con tutto il traffico che passa per la rete di Cloudflare.
Voto F 18 100% Stati Uniti Five Eyes NoNoParzialeParzialeNoNoParziale
Servizio VPN ospitato di LogMeIn che unisce i computer in reti LAN virtuali, con un piano gratuito fino a cinque computer per rete.
Voto F 18 65% Stati Uniti Five Eyes NoNoSconosciutoSconosciutoSìNoSconosciuto
Yggdrasil Reti di anonimato
Rete mesh decentralizzata sperimentale che assegna a ogni nodo un indirizzo IPv6 e instrada traffico cifrato end-to-end tra peer; il progetto dichiara di non avere l'obiettivo di garantire l'anonimato.
Voto B 80 100% – SìSìSìNoNon applicabileNon applicabileNon applicabile

Domande

Qual è l'opzione più rispettosa della privacy nella categoria VPN mesh e reti private?

Le nostre scelte sono Tailscale o Headscale. Una mesh WireGuard per Windows, macOS, Linux, Android e iOS, con attraversamento NAT e relay DERP quando una connessione diretta non riesce. Le chiavi vengono create su ciascun dispositivo, quindi il server di coordinamento e i relay non vedono mai il traffico. I client sono open source con licenza BSD-3-Clause, ACL e SSO sono integrati, e il server open source Headscale può sostituire il server di coordinamento ospitato per un self-hosting completo. Il sostituto open source e self-hosted del server di coordinamento di Tailscale. I client ufficiali di Tailscale vi si collegano senza modifiche, quindi l'intera rete funziona sul proprio server senza un account Tailscale.

Come vengono valutati: VPN mesh e reti private?

Ogni voce risponde a 7 domande: open source, nessun tracker né telemetria, nessuna pubblicità né vendita di dati, audit indipendente, le chiavi restano sui dispositivi, server di coordinamento self-hosted e nessun log delle connessioni per impostazione predefinita. Le risposte richiedono link a prove. Vedi i criteri completi.

La giurisdizione conta?

La giurisdizione determina quali leggi possono obbligare un provider a consegnare dati. Ogni voce mostra il suo paese e se fa parte dei Five, Nine o Fourteen Eyes. I dati che un provider può consegnare dipendono soprattutto da cosa conserva e da chi detiene le chiavi. Approfondisci giurisdizioni e il CLOUD Act.

Confronti