메시 VPN 개인정보 보호 평가
기기를 암호화된 사설 네트워크로 연결하는 소프트웨어로, 코디네이션 서버는 공급업체가 호스팅하거나 자체 호스팅합니다.
메시 VPN 및 사설 네트워크 18개를 7개의 공개 기준으로 평가했으며, 그중 18개가 문자 등급을 받을 만큼 충분한 근거를 갖추고 있습니다. 추천: Tailscale 또는 Headscale. 관할권이 알려진 13곳 중 8곳이 파이브 아이즈 국가에 있고, 더 넓은 포틴 아이즈 국가에는 9곳이 있습니다.
오픈 소스 메시 VPN 및 사설 네트워크만 · 이 카테고리의 기준 · 추가 제안 · Markdown
| 이름 | 등급 | 점수 | 데이터 | 관할권 | 오픈 소스 | 추적기 및 원격 분석 없음 | 광고 및 데이터 판매 없음 | 독립 감사 | 키가 기기에 유지됨 | 자체 호스팅 코디네이션 서버 | 기본적으로 연결 로그 없음 |
|---|---|---|---|---|---|---|---|---|---|---|---|
Tailscale 추천 키 교환과 접근 제어에 호스팅 조정 서버를 사용해 기기를 비공개 네트워크로 연결하는 WireGuard 기반 메시 VPN으로, 오픈 소스 클라이언트를 제공합니다. |
등급 D | 50 | 100% | 캐나다 파이브 아이즈 | 부분 | 아니요 | 부분 | 부분 | 예 | 부분 | 부분 |
Headscale 추천 Tailscale 조정 서버의 자체 호스팅 오픈 소스 구현으로, 공식 Tailscale 클라이언트가 Tailscale의 호스팅 서비스를 사용하지 않고 비공개 네트워크에 참여할 수 있게 합니다. |
등급 B | 82 | 100% | – | 예 | 예 | 예 | 아니요 | 예 | 예 | 부분 |
WireGuard 기반의 오픈 소스 사설 네트워크 시스템으로, 피어, CIDR 기반 그룹, 접근 규칙을 관리하는 자체 호스팅 서버를 갖추고 있습니다. |
등급 B | 88 | 100% | 일본 아이즈 외부 | 예 | 예 | 예 | 아니요 | 예 | 예 | 예 |
오랫동안 운영되어 온 오픈 소스 VPN 데몬으로, 노드 간에 암호화된 메시를 구성하고 가능한 경우 트래픽을 목적지로 직접 보내며 중앙 서버가 없습니다. |
등급 B | 88 | 100% | – | 예 | 예 | 예 | 아니요 | 예 | 예 | 예 |
모든 연결에 다중 인증을 적용하고 ID 관리와 접근 규칙을 제공하는 자체 호스팅 WireGuard VPN 플랫폼으로, 폴란드 회사가 만듭니다. |
등급 B | 82 | 100% | 폴란드 아이즈 외부 | 예 | 아니요 | 예 | 예 | 예 | 예 | 예 |
여러 tailnet, OIDC 로그인, ACL, DNS를 지원하는 오픈 소스 자체 호스팅 Tailscale 제어 서버로, 공식 Tailscale 클라이언트와 함께 사용합니다. |
등급 B | 76 | 88% | – | 예 | 예 | 예 | 아니요 | 예 | 예 | 알 수 없음 |
원래 Slack에서 만든 오버레이 네트워킹 도구로, 자체 인증 기관과 방화벽 규칙을 사용해 상호 인증된 암호화 터널로 호스트를 연결하며, 탐색용 자체 호스팅 lighthouse 노드를 사용합니다. |
등급 C | 71 | 100% | – | 예 | 아니요 | 예 | 아니요 | 예 | 예 | 예 |
오픈 소스 클라이언트와 관리 서버를 갖춘 WireGuard 기반 메시 VPN 겸 제로 트러스트 접근 플랫폼으로, 관리 서버는 자체 호스팅하거나 NetBird의 호스팅 서비스로 사용할 수 있습니다. |
등급 C | 71 | 100% | 독일 포틴 아이즈 | 예 | 아니요 | 예 | 아니요 | 예 | 예 | 예 |
WireGuard 기반 제로 트러스트 원격 접속 플랫폼으로, 클라이언트, 게이트웨이, 그룹 기반 접근 정책용 컨트롤 플레인을 갖추고 있습니다. 주로 호스팅 서비스로 제공되며, 컨트롤 플레인의 자체 호스팅은 공식적으로 지원되지 않습니다. |
등급 D | 59 | 100% | 미국 파이브 아이즈 | 예 | 아니요 | 예 | 아니요 | 예 | 부분 | 부분 |
NetFoundry의 오픈 소스 제로 트러스트 네트워킹 플랫폼으로, 자체 호스팅 라우터와 컨트롤러로 이루어진 오버레이를 통해 앱과 기기를 연결하며 터널러 앱과 SDK를 제공합니다. |
등급 D | 59 | 88% | 미국 파이브 아이즈 | 예 | 아니요 | 예 | 아니요 | 예 | 예 | 알 수 없음 |
메시 및 사이트 간 네트워크를 구축하는 WireGuard 기반 플랫폼으로, 자체 호스팅할 수 있는 오픈 소스 서버와 호스팅 클라우드 버전을 제공합니다. |
등급 D | 50 | 88% | 미국 파이브 아이즈 | 예 | 아니요 | 예 | 아니요 | 부분 | 예 | 알 수 없음 |
로보틱스와 IoT용으로 만들어진 폴란드 회사의 P2P VPN으로, 각 기기에 공개 키에서 파생된 IPv6 주소를 부여하며 호스팅 대시보드와 릴레이 서버를 제공합니다. |
등급 D | 44 | 88% | 폴란드 아이즈 외부 | 부분 | 아니요 | 예 | 아니요 | 예 | 부분 | 알 수 없음 |
기기를 암호화된 가상 이더넷 네트워크로 연결하는 P2P 가상 네트워크 플랫폼으로, ZeroTier의 호스팅 컨트롤러나 자체 호스팅 컨트롤러로 관리합니다. |
등급 F | 38 | 88% | 미국 파이브 아이즈 | 부분 | 아니요 | 부분 | 아니요 | 예 | 부분 | 알 수 없음 |
NordVPN 앱의 무료 메시 네트워킹 기능으로, WireGuard 기반 프로토콜인 NordLynx를 통해 기기를 직접 연결합니다. Meshnet은 무료로 사용할 수 있습니다. |
등급 F | 29 | 76% | 파나마 아이즈 외부 | 부분 | 아니요 | 예 | 알 수 없음 | 부분 | 아니요 | 알 수 없음 |
고객 네트워크의 커넥터를 통해 기기를 사설 리소스에 연결하는 호스팅 제로 트러스트 원격 액세스 서비스로, Twingate의 클라우드 컨트롤러에서 관리합니다. |
등급 F | 24 | 88% | 미국 파이브 아이즈 | 아니요 | 아니요 | 부분 | 알 수 없음 | 예 | 아니요 | 아니요 |
Cloudflare One의 사설 네트워킹 기능으로, WARP 클라이언트나 커넥터를 실행하는 기기와 서버에 사설 주소를 부여하며 모든 트래픽이 Cloudflare 네트워크를 거칩니다. |
등급 F | 18 | 100% | 미국 파이브 아이즈 | 아니요 | 아니요 | 부분 | 부분 | 아니요 | 아니요 | 부분 |
LogMeIn의 호스팅 VPN 서비스로, 컴퓨터를 가상 LAN 네트워크로 연결하며 네트워크당 최대 5대의 컴퓨터까지 무료 요금제를 제공합니다. |
등급 F | 18 | 65% | 미국 파이브 아이즈 | 아니요 | 아니요 | 알 수 없음 | 알 수 없음 | 예 | 아니요 | 알 수 없음 |
Yggdrasil 익명 네트워크 각 노드에 IPv6 주소를 부여하고 피어 간 종단 간 암호화 트래픽을 라우팅하는 실험적 탈중앙화 메시 네트워크입니다. 프로젝트는 익명성 제공을 목표로 하지 않는다고 밝히고 있습니다. |
등급 B | 80 | 100% | – | 예 | 예 | 예 | 아니요 | 해당 없음 | 해당 없음 | 해당 없음 |
질문
메시 VPN 및 사설 네트워크 중 개인정보를 가장 잘 보호하는 것은 무엇입니까?
추천: Tailscale 또는 Headscale. Windows, macOS, Linux, Android, iOS용 WireGuard 메시로, NAT 통과를 지원하고 직접 연결이 실패하면 DERP 릴레이를 사용합니다. 키는 각 기기에서 생성되므로 코디네이션 서버와 릴레이는 트래픽을 볼 수 없습니다. 클라이언트는 BSD-3-Clause 라이선스의 오픈 소스이고 ACL과 SSO가 기본 제공되며, 오픈 소스 Headscale 서버로 호스팅 코디네이션 서버를 대체하면 완전히 자체 호스팅할 수 있습니다. Tailscale 코디네이션 서버를 대체하는 오픈 소스 자체 호스팅 서버입니다. 공식 Tailscale 클라이언트가 변경 없이 연결되므로 Tailscale 계정 없이 전체 네트워크가 자체 서버에서 운영됩니다.
메시 VPN 및 사설 네트워크은(는) 어떻게 평가됩니까?
각 항목은 7개의 질문에 답합니다: 오픈 소스, 추적기 및 원격 분석 없음, 광고 및 데이터 판매 없음, 독립 감사, 키가 기기에 유지됨, 자체 호스팅 코디네이션 서버 및 기본적으로 연결 로그 없음. 답변에는 근거 링크가 필요합니다. 전체 기준 보기.
관할권이 중요합니까?
관할권은 어떤 법이 제공업체에 데이터 제출을 강제할 수 있는지를 결정합니다. 각 항목에는 국가와 파이브·나인·포틴 아이즈 해당 여부가 표시됩니다. 제공업체가 넘길 수 있는 데이터는 주로 무엇을 저장하고 누가 키를 보유하는지에 달려 있습니다. 관할권과 CLOUD Act에 대해 알아보세요.
비교
- Tailscale 대안
- Tailscale vs Headscale
- Tailscale vs innernet
- Tailscale vs tinc
- Tailscale vs Defguard
- Tailscale vs ionscale
- Tailscale vs Nebula
- Tailscale vs NetBird
- Tailscale vs Firezone
- Tailscale vs OpenZiti
- Tailscale vs Netmaker
- Tailscale vs Husarnet
- Tailscale vs ZeroTier
- Tailscale vs NordVPN Meshnet
- Tailscale vs Twingate
- Tailscale vs Cloudflare Mesh
- Tailscale vs LogMeIn Hamachi
- Headscale vs innernet
- Headscale vs tinc
- Headscale vs Defguard
- Headscale vs ionscale
- Headscale vs Nebula
- Headscale vs NetBird
- Headscale vs Firezone
- Headscale vs OpenZiti