Privacy Ratings

Valutazioni della sicurezza di rete self-hosted

Strumenti di blocco a livello di rete, VPN e sicurezza da eseguire a casa o su un server.

sicurezza di rete self-hosted: 10 voci valutate in base a 4 criteri pubblici, di cui 10 con prove sufficienti per un voto in lettere. Su 3 voci con giurisdizione nota, 2 hanno sede in un paese Five Eyes e 3 nel più ampio gruppo Fourteen Eyes.

Solo open source: sicurezza di rete self-hosted · Criteri per questa categoria · Suggerisci un'aggiunta · Markdown

10 visualizzati
Sicurezza di rete self-hosted: valutazioni della privacy, ordinate per scelta e poi per voto
Nome Voto Punteggio Dati Giurisdizione Open sourceNessun tracker né telemetriaNessuna pubblicità né vendita di datiAudit indipendente
Protocollo VPN e relativa implementazione basati su crittografia moderna come Curve25519 e ChaCha20-Poly1305, inclusi nel kernel Linux e disponibili come app per altre piattaforme.
Voto A 90 100% – SìSìSìParziale
Proxy DNS e blocco della pubblicità self-hosted per reti locali, con blocklist per client, inoltro condizionale, caching e supporto per DNS upstream cifrato come DoH e DoT.
Voto B 80 100% – SìSìSìNo
Proxy di filtraggio dei contenuti web per Linux e BSD che blocca i siti per frase, URL, tipo di file e tipo MIME, eseguito come proxy esplicito o trasparente o come server ICAP.
Voto B 80 100% – SìSìSìNo
Distribuzione firewall basata su Linux per router e gateway, con interfaccia web, prevenzione delle intrusioni, supporto VPN e pacchetti aggiuntivi.
Voto B 80 100% Germania Fourteen Eyes SìSìSìNo
Sinkhole DNS self-hosted che blocca i domini di pubblicità, tracker e malware per tutti i dispositivi di una rete, con un'interfaccia web per i log delle query e la gestione delle blocklist.
Voto B 80 100% – SìSìSìNo
Insieme di script shell che installano e gestiscono un server WireGuard o OpenVPN su un Raspberry Pi o un server basato su Debian. I maintainer hanno annunciato la fine del progetto, che è mantenuto solo per quanto possibile.
Voto B 80 100% – SìSìSìNo
Server DNS autoritativo e ricorsivo self-hosted con una console web, blocco di pubblicità e tracker a livello di rete e supporto per DNS-over-TLS, DNS-over-HTTPS e DNS-over-QUIC.
Voto B 80 100% – SìSìSìNo
Daemon VPN open source che usa TLS per lo scambio delle chiavi e funziona su UDP o TCP, molto usato per VPN self-hosted site-to-site e di accesso remoto.
Voto C 60 100% Stati Uniti Five Eyes SìNoSìParziale
Monitor open source della sicurezza di rete che analizza passivamente il traffico e scrive log dettagliati di connessioni e protocolli, usato per il rilevamento delle intrusioni, la risposta agli incidenti e il threat hunting.
Voto D 50 100% – SìNoSìNo
Distribuzione firewall e router basata su FreeBSD di Netgate con interfaccia web, VPN e sistema di pacchetti, disponibile come Community Edition open source e come pfSense Plus closed source.
Voto F 35 100% Stati Uniti Five Eyes ParzialeNoSìNo

Domande

Qual è l'opzione più rispettosa della privacy nella categoria sicurezza di rete self-hosted?

Non è ancora stata fatta una scelta. La tabella qui sopra è ordinata per punteggio, in base a prove pubbliche.

Come vengono valutati: sicurezza di rete self-hosted?

Ogni voce risponde a 4 domande: open source, nessun tracker né telemetria, nessuna pubblicità né vendita di dati e audit indipendente. Le risposte richiedono link a prove. Vedi i criteri completi.

La giurisdizione conta?

La giurisdizione determina quali leggi possono obbligare un provider a consegnare dati. Ogni voce mostra il suo paese e se fa parte dei Five, Nine o Fourteen Eyes. I dati che un provider può consegnare dipendono soprattutto da cosa conserva e da chi detiene le chiavi. Approfondisci giurisdizioni e il CLOUD Act.