Privacy Ratings

メッシュ VPN のプライバシー評価

デバイスを暗号化されたプライベートネットワークにつなぐソフトウェア。コーディネーションサーバーはベンダーがホストするか、セルフホストします。

メッシュ VPN とプライベートネットワーク18件が7個の公開の評価基準で評価され、そのうち18件がグレードを付けるのに十分な根拠を備えています。 編集部のおすすめはTailscaleまたはHeadscaleです。 管轄が判明している13件のうち、8件がファイブ・アイズの国に拠点を置き、9件がより広いフォーティーン・アイズに含まれます。

オープンソースのメッシュ VPN とプライベートネットワークのみ · このカテゴリの評価基準 · 追加を提案 · Markdown

18件を表示
メッシュ VPN とプライベートネットワークのプライバシー評価(おすすめ順、次にグレード順)
名前 グレード スコア データ 管轄 オープンソーストラッカーやテレメトリーがない広告やデータ販売がない独立監査鍵はデバイス上に留まるセルフホスト型コーディネーションサーバーデフォルトで接続ログなし
Tailscale 編集部のおすすめ
WireGuardを基盤とするメッシュVPN。鍵交換とアクセス制御にホスト型の調整サーバーを使ってデバイスをプライベートネットワークに接続します。クライアントはオープンソースです。
グレード D 50 100% カナダ ファイブ・アイズ 一部いいえ一部一部はい一部一部
Headscale 編集部のおすすめ
Tailscaleの調整サーバーをセルフホスト型でオープンソースとして実装したもの。公式のTailscaleクライアントを、Tailscaleのホスト型サービスを使わずにプライベートネットワークに参加させることができます。
グレード B 82 100% – はいはいはいいいえはいはい一部
WireGuard 上に構築されたオープンソースのプライベートネットワークシステム。セルフホスト型サーバーがピア、CIDR ベースのグループ、アクセスルールを管理します。
グレード B 88 100% 日本 アイズ外 はいはいはいいいえはいはいはい
長く開発が続くオープンソースの VPN デーモン。ノード間に暗号化されたメッシュを構築し、可能な場合は通信を宛先へ直接送ります。中央サーバーはありません。
グレード B 88 100% – はいはいはいいいえはいはいはい
セルフホスト型の WireGuard VPN プラットフォーム。接続ごとの多要素認証、ID 管理、アクセスルールを備えています。ポーランドの企業が提供しています。
グレード B 82 100% ポーランド アイズ外 はいいいえはいはいはいはいはい
オープンソースのセルフホスト型 Tailscale コントロールサーバー。複数の tailnet、OIDC ログイン、ACL、DNS に対応し、公式の Tailscale クライアントで利用します。
グレード B 76 88% – はいはいはいいいえはいはい不明
もともとSlackで開発されたオーバーレイネットワークツール。独自の認証局とファイアウォールルールを使い、相互認証された暗号化トンネルでホストを接続します。検出にはセルフホスト型のlighthouseノードを使います。
グレード C 71 100% – はいいいえはいいいえはいはいはい
WireGuardベースのメッシュVPN兼ゼロトラストアクセスプラットフォーム。オープンソースのクライアントと管理サーバーを備え、管理サーバーはセルフホストすることも、NetBirdのホスト型サービスとして使うこともできます。
グレード C 71 100% ドイツ フォーティーン・アイズ はいいいえはいいいえはいはいはい
WireGuardを基盤とするゼロトラストのリモートアクセスプラットフォーム。クライアント、ゲートウェイ、グループベースのアクセスポリシー用のコントロールプレーンを備えています。主にホスト型サービスとして提供されており、コントロールプレーンのセルフホストは公式にはサポートされていません。
グレード D 59 100% 米国 ファイブ・アイズ はいいいえはいいいえはい一部一部
NetFoundry によるオープンソースのゼロトラストネットワーキングプラットフォーム。セルフホスト型のルーターとコントローラーによるオーバーレイでアプリとデバイスをつなぎます。トンネラーアプリと SDK があります。
グレード D 59 88% 米国 ファイブ・アイズ はいいいえはいいいえはいはい不明
メッシュネットワークや拠点間ネットワークを構築する WireGuard ベースのプラットフォーム。セルフホストできるオープンソースのサーバーと、ホスト型のクラウド版があります。
グレード D 50 88% 米国 ファイブ・アイズ はいいいえはいいいえ一部はい不明
ロボティクスと IoT 向けに作られた、ポーランドの企業によるピアツーピア VPN。各デバイスに公開鍵から導かれた IPv6 アドレスを割り当てます。ホスト型のダッシュボードとリレーサーバーがあります。
グレード D 44 88% ポーランド アイズ外 一部いいえはいいいえはい一部不明
デバイスを暗号化された仮想イーサネットネットワークに参加させるP2P型の仮想ネットワークプラットフォーム。ZeroTierのホスト型コントローラーまたはセルフホストのコントローラーで管理します。
グレード F 38 88% 米国 ファイブ・アイズ 一部いいえ一部いいえはい一部不明
NordVPN アプリの無料メッシュネットワーク機能。WireGuard ベースのプロトコルである NordLynx でデバイス同士を直接つなぎます。Meshnet は無料で使えます。
グレード F 29 76% パナマ アイズ外 一部いいえはい不明一部いいえ不明
ホスト型のゼロトラストリモートアクセスサービス。顧客のネットワーク上のコネクタを通じてデバイスをプライベートリソースにつなぎ、Twingate のクラウドコントローラーから管理します。
グレード F 24 88% 米国 ファイブ・アイズ いいえいいえ一部不明はいいいえいいえ
Cloudflare One のプライベートネットワーク機能。WARP クライアントまたはコネクタを実行するデバイスやサーバーにプライベートアドレスを割り当て、すべての通信が Cloudflare のネットワークを経由します。
グレード F 18 100% 米国 ファイブ・アイズ いいえいいえ一部一部いいえいいえ一部
LogMeIn のホスト型 VPN サービス。コンピューターを仮想 LAN ネットワークにつなぎます。1 ネットワークあたり最大 5 台まで使える無料プランがあります。
グレード F 18 65% 米国 ファイブ・アイズ いいえいいえ不明不明はいいいえ不明
Yggdrasil 匿名化ネットワーク
各ノードにIPv6アドレスを割り当て、ピア間でエンドツーエンド暗号化された通信をルーティングする実験的な分散型メッシュネットワーク。プロジェクトは匿名性の提供を目的としていないと述べています。
グレード B 80 100% – はいはいはいいいえ該当なし該当なし該当なし

質問

メッシュ VPN とプライベートネットワークの中で最もプライバシーに優れた選択肢は?

編集部のおすすめはTailscaleまたはHeadscaleです。 Windows、macOS、Linux、Android、iOS で動作する WireGuard メッシュ。NAT トラバーサルに対応し、直接接続できない場合は DERP リレーを使います。鍵は各デバイスで作成されるため、コーディネーションサーバーやリレーが通信を見ることはありません。クライアントは BSD-3-Clause のオープンソースで、ACL と SSO を標準で備えています。オープンソースの Headscale サーバーをホスト型のコーディネーションサーバーの代わりに使えば、完全にセルフホストできます。 Tailscale のコーディネーションサーバーに代わる、オープンソースのセルフホスト型サーバー。公式の Tailscale クライアントがそのまま接続できるため、Tailscale のアカウントなしでネットワーク全体を自分のサーバーで運用できます。

メッシュ VPN とプライベートネットワークはどのように評価されていますか?

各項目は7個の質問に答えます:オープンソース、トラッカーやテレメトリーがない、広告やデータ販売がない、独立監査、鍵はデバイス上に留まる、セルフホスト型コーディネーションサーバー、デフォルトで接続ログなし。回答には根拠へのリンクが必要です。 評価基準の全文を見る.

管轄は重要か?

管轄によって、どの法律がプロバイダーにデータの提出を強制できるかが決まります。各項目には国と、ファイブ・アイズ、ナイン・アイズ、フォーティーン・アイズに含まれるかどうかが表示されます。プロバイダーが提出できるデータは、主に何を保存しているか、誰が鍵を持っているかによって決まります。 管轄とCLOUD Actについて読む。

比較