VPN mesh e reti private
Valutazione della privacy di Headscale
La nostra scelta
Implementazione self-hosted e open source del server di coordinamento di Tailscale, che permette ai client ufficiali di Tailscale di unirsi a una rete privata senza usare il servizio in hosting di Tailscale.
Riepilogo
Headscale ottiene 82 su 100 (voto B) secondo i criteri della categoria VPN mesh e reti private. Soddisfa 5 criteri su 7: open source, nessun tracker né telemetria, nessuna pubblicità né vendita di dati, le chiavi restano sui dispositivi e server di coordinamento self-hosted. Soddisfa in parte: nessun log delle connessioni per impostazione predefinita. Non soddisfa: audit indipendente.
Punteggio 82 su 100. Come funziona il punteggio
Criteri
-
Sì
Open source Peso 3 su 3
Tutto il codice sorgente necessario per far funzionare il prodotto è pubblico?
BSD-3-Clause.
-
Sì
Nessun tracker né telemetria Peso 3 su 3
Il sito web e le app sono privi di tracker di terze parti, con eventuali statistiche anonime e l'eventuale telemetria disattivata per impostazione predefinita?
No telemetry or analytics in the source code, and the website loads no trackers.
-
Sì
Nessuna pubblicità né vendita di dati Peso 2 su 3
Il prodotto è finanziato senza pubblicità, targeting pubblicitario o vendita dei dati degli utenti?
Free community project with no ads or data sales.
-
No
Audit indipendente Peso 2 su 3
È stato pubblicato un audit indipendente di sicurezza o privacy negli ultimi tre anni?
No independent audit is published.
-
Sì
Le chiavi restano sui dispositivi Peso 3 su 3
Il traffico tra i dispositivi è cifrato con chiavi private create su ciascun dispositivo, in modo che il server di coordinamento e i relay non possano leggerlo?
Works with the official Tailscale clients, which create WireGuard keys on each device. The control server only exchanges public keys.
-
Sì
Server di coordinamento self-hosted Peso 2 su 3
Il server di coordinamento o di controllo può essere self-hosted con software open source?
The whole control server is open source and self-hosted.
-
Parziale
Nessun log delle connessioni per impostazione predefinita Peso 2 su 3
I log delle connessioni e i log diagnostici dei client restano fuori dai server del produttore, a meno che un utente o un amministratore non li attivi?
Headscale tells clients not to upload logs by default, but official Tailscale clients still contact log.tailscale.com at startup until TS_NO_LOGS_NO_SUPPORT is set.