メッシュ VPN のプライバシー評価
デバイスを暗号化されたプライベートネットワークにつなぐソフトウェア。コーディネーションサーバーはベンダーがホストするか、セルフホストします。
メッシュ VPN とプライベートネットワーク18件が7個の公開の評価基準で評価され、そのうち18件がグレードを付けるのに十分な根拠を備えています。 編集部のおすすめはTailscaleまたはHeadscaleです。 管轄が判明している13件のうち、8件がファイブ・アイズの国に拠点を置き、9件がより広いフォーティーン・アイズに含まれます。
オープンソースのメッシュ VPN とプライベートネットワークのみ · このカテゴリの評価基準 · 追加を提案 · Markdown
| 名前 | グレード | スコア | データ | 管轄 | オープンソース | トラッカーやテレメトリーがない | 広告やデータ販売がない | 独立監査 | 鍵はデバイス上に留まる | セルフホスト型コーディネーションサーバー | デフォルトで接続ログなし |
|---|---|---|---|---|---|---|---|---|---|---|---|
Tailscale 編集部のおすすめ WireGuardを基盤とするメッシュVPN。鍵交換とアクセス制御にホスト型の調整サーバーを使ってデバイスをプライベートネットワークに接続します。クライアントはオープンソースです。 |
グレード D | 50 | 100% | カナダ ファイブ・アイズ | 一部 | いいえ | 一部 | 一部 | はい | 一部 | 一部 |
Headscale 編集部のおすすめ Tailscaleの調整サーバーをセルフホスト型でオープンソースとして実装したもの。公式のTailscaleクライアントを、Tailscaleのホスト型サービスを使わずにプライベートネットワークに参加させることができます。 |
グレード B | 82 | 100% | – | はい | はい | はい | いいえ | はい | はい | 一部 |
WireGuard 上に構築されたオープンソースのプライベートネットワークシステム。セルフホスト型サーバーがピア、CIDR ベースのグループ、アクセスルールを管理します。 |
グレード B | 88 | 100% | 日本 アイズ外 | はい | はい | はい | いいえ | はい | はい | はい |
長く開発が続くオープンソースの VPN デーモン。ノード間に暗号化されたメッシュを構築し、可能な場合は通信を宛先へ直接送ります。中央サーバーはありません。 |
グレード B | 88 | 100% | – | はい | はい | はい | いいえ | はい | はい | はい |
セルフホスト型の WireGuard VPN プラットフォーム。接続ごとの多要素認証、ID 管理、アクセスルールを備えています。ポーランドの企業が提供しています。 |
グレード B | 82 | 100% | ポーランド アイズ外 | はい | いいえ | はい | はい | はい | はい | はい |
オープンソースのセルフホスト型 Tailscale コントロールサーバー。複数の tailnet、OIDC ログイン、ACL、DNS に対応し、公式の Tailscale クライアントで利用します。 |
グレード B | 76 | 88% | – | はい | はい | はい | いいえ | はい | はい | 不明 |
もともとSlackで開発されたオーバーレイネットワークツール。独自の認証局とファイアウォールルールを使い、相互認証された暗号化トンネルでホストを接続します。検出にはセルフホスト型のlighthouseノードを使います。 |
グレード C | 71 | 100% | – | はい | いいえ | はい | いいえ | はい | はい | はい |
WireGuardベースのメッシュVPN兼ゼロトラストアクセスプラットフォーム。オープンソースのクライアントと管理サーバーを備え、管理サーバーはセルフホストすることも、NetBirdのホスト型サービスとして使うこともできます。 |
グレード C | 71 | 100% | ドイツ フォーティーン・アイズ | はい | いいえ | はい | いいえ | はい | はい | はい |
WireGuardを基盤とするゼロトラストのリモートアクセスプラットフォーム。クライアント、ゲートウェイ、グループベースのアクセスポリシー用のコントロールプレーンを備えています。主にホスト型サービスとして提供されており、コントロールプレーンのセルフホストは公式にはサポートされていません。 |
グレード D | 59 | 100% | 米国 ファイブ・アイズ | はい | いいえ | はい | いいえ | はい | 一部 | 一部 |
NetFoundry によるオープンソースのゼロトラストネットワーキングプラットフォーム。セルフホスト型のルーターとコントローラーによるオーバーレイでアプリとデバイスをつなぎます。トンネラーアプリと SDK があります。 |
グレード D | 59 | 88% | 米国 ファイブ・アイズ | はい | いいえ | はい | いいえ | はい | はい | 不明 |
メッシュネットワークや拠点間ネットワークを構築する WireGuard ベースのプラットフォーム。セルフホストできるオープンソースのサーバーと、ホスト型のクラウド版があります。 |
グレード D | 50 | 88% | 米国 ファイブ・アイズ | はい | いいえ | はい | いいえ | 一部 | はい | 不明 |
ロボティクスと IoT 向けに作られた、ポーランドの企業によるピアツーピア VPN。各デバイスに公開鍵から導かれた IPv6 アドレスを割り当てます。ホスト型のダッシュボードとリレーサーバーがあります。 |
グレード D | 44 | 88% | ポーランド アイズ外 | 一部 | いいえ | はい | いいえ | はい | 一部 | 不明 |
デバイスを暗号化された仮想イーサネットネットワークに参加させるP2P型の仮想ネットワークプラットフォーム。ZeroTierのホスト型コントローラーまたはセルフホストのコントローラーで管理します。 |
グレード F | 38 | 88% | 米国 ファイブ・アイズ | 一部 | いいえ | 一部 | いいえ | はい | 一部 | 不明 |
NordVPN アプリの無料メッシュネットワーク機能。WireGuard ベースのプロトコルである NordLynx でデバイス同士を直接つなぎます。Meshnet は無料で使えます。 |
グレード F | 29 | 76% | パナマ アイズ外 | 一部 | いいえ | はい | 不明 | 一部 | いいえ | 不明 |
ホスト型のゼロトラストリモートアクセスサービス。顧客のネットワーク上のコネクタを通じてデバイスをプライベートリソースにつなぎ、Twingate のクラウドコントローラーから管理します。 |
グレード F | 24 | 88% | 米国 ファイブ・アイズ | いいえ | いいえ | 一部 | 不明 | はい | いいえ | いいえ |
Cloudflare One のプライベートネットワーク機能。WARP クライアントまたはコネクタを実行するデバイスやサーバーにプライベートアドレスを割り当て、すべての通信が Cloudflare のネットワークを経由します。 |
グレード F | 18 | 100% | 米国 ファイブ・アイズ | いいえ | いいえ | 一部 | 一部 | いいえ | いいえ | 一部 |
LogMeIn のホスト型 VPN サービス。コンピューターを仮想 LAN ネットワークにつなぎます。1 ネットワークあたり最大 5 台まで使える無料プランがあります。 |
グレード F | 18 | 65% | 米国 ファイブ・アイズ | いいえ | いいえ | 不明 | 不明 | はい | いいえ | 不明 |
Yggdrasil 匿名化ネットワーク 各ノードにIPv6アドレスを割り当て、ピア間でエンドツーエンド暗号化された通信をルーティングする実験的な分散型メッシュネットワーク。プロジェクトは匿名性の提供を目的としていないと述べています。 |
グレード B | 80 | 100% | – | はい | はい | はい | いいえ | 該当なし | 該当なし | 該当なし |
質問
メッシュ VPN とプライベートネットワークの中で最もプライバシーに優れた選択肢は?
編集部のおすすめはTailscaleまたはHeadscaleです。 Windows、macOS、Linux、Android、iOS で動作する WireGuard メッシュ。NAT トラバーサルに対応し、直接接続できない場合は DERP リレーを使います。鍵は各デバイスで作成されるため、コーディネーションサーバーやリレーが通信を見ることはありません。クライアントは BSD-3-Clause のオープンソースで、ACL と SSO を標準で備えています。オープンソースの Headscale サーバーをホスト型のコーディネーションサーバーの代わりに使えば、完全にセルフホストできます。 Tailscale のコーディネーションサーバーに代わる、オープンソースのセルフホスト型サーバー。公式の Tailscale クライアントがそのまま接続できるため、Tailscale のアカウントなしでネットワーク全体を自分のサーバーで運用できます。
メッシュ VPN とプライベートネットワークはどのように評価されていますか?
各項目は7個の質問に答えます:オープンソース、トラッカーやテレメトリーがない、広告やデータ販売がない、独立監査、鍵はデバイス上に留まる、セルフホスト型コーディネーションサーバー、デフォルトで接続ログなし。回答には根拠へのリンクが必要です。 評価基準の全文を見る.
管轄は重要か?
管轄によって、どの法律がプロバイダーにデータの提出を強制できるかが決まります。各項目には国と、ファイブ・アイズ、ナイン・アイズ、フォーティーン・アイズに含まれるかどうかが表示されます。プロバイダーが提出できるデータは、主に何を保存しているか、誰が鍵を持っているかによって決まります。 管轄とCLOUD Actについて読む。
比較
- Tailscaleの代替
- Tailscale vs Headscale
- Tailscale vs innernet
- Tailscale vs tinc
- Tailscale vs Defguard
- Tailscale vs ionscale
- Tailscale vs Nebula
- Tailscale vs NetBird
- Tailscale vs Firezone
- Tailscale vs OpenZiti
- Tailscale vs Netmaker
- Tailscale vs Husarnet
- Tailscale vs ZeroTier
- Tailscale vs NordVPN Meshnet
- Tailscale vs Twingate
- Tailscale vs Cloudflare Mesh
- Tailscale vs LogMeIn Hamachi
- Headscale vs innernet
- Headscale vs tinc
- Headscale vs Defguard
- Headscale vs ionscale
- Headscale vs Nebula
- Headscale vs NetBird
- Headscale vs Firezone
- Headscale vs OpenZiti