Valutazioni della privacy delle VPN mesh
Software che unisce i dispositivi in una rete privata cifrata, con un server di coordinamento ospitato dal produttore o self-hosted.
VPN mesh e reti private: 18 voci valutate in base a 7 criteri pubblici, di cui 18 con prove sufficienti per un voto in lettere. Le nostre scelte sono Tailscale o Headscale. Su 13 voci con giurisdizione nota, 8 hanno sede in un paese Five Eyes e 9 nel più ampio gruppo Fourteen Eyes.
Solo open source: VPN mesh e reti private · Criteri per questa categoria · Suggerisci un'aggiunta · Markdown
| Nome | Voto | Punteggio | Dati | Giurisdizione | Open source | Nessun tracker né telemetria | Nessuna pubblicità né vendita di dati | Audit indipendente | Le chiavi restano sui dispositivi | Server di coordinamento self-hosted | Nessun log delle connessioni per impostazione predefinita |
|---|---|---|---|---|---|---|---|---|---|---|---|
Tailscale La nostra scelta VPN mesh basata su WireGuard che collega i dispositivi in una rete privata usando un server di coordinamento in hosting per lo scambio delle chiavi e il controllo degli accessi, con client open source. |
Voto D | 50 | 100% | Canada Five Eyes | Parziale | No | Parziale | Parziale | Sì | Parziale | Parziale |
Headscale La nostra scelta Implementazione self-hosted e open source del server di coordinamento di Tailscale, che permette ai client ufficiali di Tailscale di unirsi a una rete privata senza usare il servizio in hosting di Tailscale. |
Voto B | 82 | 100% | – | Sì | Sì | Sì | No | Sì | Sì | Parziale |
Sistema di rete privata open source basato su WireGuard, con un server self-hosted che gestisce peer, gruppi basati su CIDR e regole di accesso. |
Voto B | 88 | 100% | Giappone Fuori dagli Eyes | Sì | Sì | Sì | No | Sì | Sì | Sì |
Daemon VPN open source di lunga data che crea una mesh cifrata tra i nodi, inviando il traffico direttamente a destinazione quando possibile, senza un server centrale. |
Voto B | 88 | 100% | – | Sì | Sì | Sì | No | Sì | Sì | Sì |
Piattaforma VPN WireGuard self-hosted con autenticazione a più fattori a ogni connessione, gestione delle identità e regole di accesso, di un'azienda polacca. |
Voto B | 82 | 100% | Polonia Fuori dagli Eyes | Sì | No | Sì | Sì | Sì | Sì | Sì |
Server di controllo Tailscale open source e self-hosted con supporto per più tailnet, accesso OIDC, ACL e DNS, usato con i client ufficiali di Tailscale. |
Voto B | 76 | 88% | – | Sì | Sì | Sì | No | Sì | Sì | Sconosciuto |
Strumento di rete overlay nato originariamente in Slack che collega gli host tramite tunnel cifrati con autenticazione reciproca, usando una propria autorità di certificazione e regole firewall, con nodi lighthouse self-hosted per il rilevamento. |
Voto C | 71 | 100% | – | Sì | No | Sì | No | Sì | Sì | Sì |
VPN mesh basata su WireGuard e piattaforma di accesso zero-trust con client open source e un server di gestione che può essere self-hosted o usato come servizio in hosting di NetBird. |
Voto C | 71 | 100% | Germania Fourteen Eyes | Sì | No | Sì | No | Sì | Sì | Sì |
Piattaforma di accesso remoto zero-trust basata su WireGuard, con client, gateway e un piano di controllo per policy di accesso basate su gruppi. Offerta principalmente come servizio in hosting; il self-hosting del piano di controllo non è supportato ufficialmente. |
Voto D | 59 | 100% | Stati Uniti Five Eyes | Sì | No | Sì | No | Sì | Parziale | Parziale |
Piattaforma di rete zero trust open source di NetFoundry che collega app e dispositivi tramite una rete overlay di router self-hosted e un controller, con app di tunneling e SDK. |
Voto D | 59 | 88% | Stati Uniti Five Eyes | Sì | No | Sì | No | Sì | Sì | Sconosciuto |
Piattaforma basata su WireGuard per creare reti mesh e site-to-site, con un server open source che può essere self-hosted e una versione cloud ospitata. |
Voto D | 50 | 88% | Stati Uniti Five Eyes | Sì | No | Sì | No | Parziale | Sì | Sconosciuto |
VPN peer-to-peer di un'azienda polacca, pensata per robotica e IoT, che assegna a ogni dispositivo un indirizzo IPv6 derivato dalla sua chiave pubblica, con una dashboard ospitata e server relay. |
Voto D | 44 | 88% | Polonia Fuori dagli Eyes | Parziale | No | Sì | No | Sì | Parziale | Sconosciuto |
Piattaforma di rete virtuale peer-to-peer che unisce i dispositivi in reti Ethernet virtuali cifrate, gestite tramite il controller in hosting di ZeroTier o uno self-hosted. |
Voto F | 38 | 88% | Stati Uniti Five Eyes | Parziale | No | Parziale | No | Sì | Parziale | Sconosciuto |
Funzione gratuita di rete mesh delle app NordVPN che collega i dispositivi direttamente tramite NordLynx, un protocollo basato su WireGuard. Meshnet è gratuito. |
Voto F | 29 | 76% | Panama Fuori dagli Eyes | Parziale | No | Sì | Sconosciuto | Parziale | No | Sconosciuto |
Servizio ospitato di accesso remoto zero trust che collega i dispositivi a risorse private tramite connettori sulla rete del cliente, gestito dal controller cloud di Twingate. |
Voto F | 24 | 88% | Stati Uniti Five Eyes | No | No | Parziale | Sconosciuto | Sì | No | No |
Rete privata in Cloudflare One che assegna indirizzi privati a dispositivi e server su cui è in esecuzione il client o il connettore WARP, con tutto il traffico che passa per la rete di Cloudflare. |
Voto F | 18 | 100% | Stati Uniti Five Eyes | No | No | Parziale | Parziale | No | No | Parziale |
Servizio VPN ospitato di LogMeIn che unisce i computer in reti LAN virtuali, con un piano gratuito fino a cinque computer per rete. |
Voto F | 18 | 65% | Stati Uniti Five Eyes | No | No | Sconosciuto | Sconosciuto | Sì | No | Sconosciuto |
Yggdrasil Reti di anonimato Rete mesh decentralizzata sperimentale che assegna a ogni nodo un indirizzo IPv6 e instrada traffico cifrato end-to-end tra peer; il progetto dichiara di non avere l'obiettivo di garantire l'anonimato. |
Voto B | 80 | 100% | – | Sì | Sì | Sì | No | Non applicabile | Non applicabile | Non applicabile |
Domande
Qual è l'opzione più rispettosa della privacy nella categoria VPN mesh e reti private?
Le nostre scelte sono Tailscale o Headscale. Una mesh WireGuard per Windows, macOS, Linux, Android e iOS, con attraversamento NAT e relay DERP quando una connessione diretta non riesce. Le chiavi vengono create su ciascun dispositivo, quindi il server di coordinamento e i relay non vedono mai il traffico. I client sono open source con licenza BSD-3-Clause, ACL e SSO sono integrati, e il server open source Headscale può sostituire il server di coordinamento ospitato per un self-hosting completo. Il sostituto open source e self-hosted del server di coordinamento di Tailscale. I client ufficiali di Tailscale vi si collegano senza modifiche, quindi l'intera rete funziona sul proprio server senza un account Tailscale.
Come vengono valutati: VPN mesh e reti private?
Ogni voce risponde a 7 domande: open source, nessun tracker né telemetria, nessuna pubblicità né vendita di dati, audit indipendente, le chiavi restano sui dispositivi, server di coordinamento self-hosted e nessun log delle connessioni per impostazione predefinita. Le risposte richiedono link a prove. Vedi i criteri completi.
La giurisdizione conta?
La giurisdizione determina quali leggi possono obbligare un provider a consegnare dati. Ogni voce mostra il suo paese e se fa parte dei Five, Nine o Fourteen Eyes. I dati che un provider può consegnare dipendono soprattutto da cosa conserva e da chi detiene le chiavi. Approfondisci giurisdizioni e il CLOUD Act.
Confronti
- Alternative a Tailscale
- Tailscale vs Headscale
- Tailscale vs innernet
- Tailscale vs tinc
- Tailscale vs Defguard
- Tailscale vs ionscale
- Tailscale vs Nebula
- Tailscale vs NetBird
- Tailscale vs Firezone
- Tailscale vs OpenZiti
- Tailscale vs Netmaker
- Tailscale vs Husarnet
- Tailscale vs ZeroTier
- Tailscale vs NordVPN Meshnet
- Tailscale vs Twingate
- Tailscale vs Cloudflare Mesh
- Tailscale vs LogMeIn Hamachi
- Headscale vs innernet
- Headscale vs tinc
- Headscale vs Defguard
- Headscale vs ionscale
- Headscale vs Nebula
- Headscale vs NetBird
- Headscale vs Firezone
- Headscale vs OpenZiti