Privacy Ratings

Beoordelingen van zelf gehoste netwerkbeveiliging

Netwerkbrede blokkering, VPN- en beveiligingstools om thuis of op een server te draaien.

10 zelf gehoste netwerkbeveiliging worden beoordeeld volgens 4 openbare criteria, en 10 hebben genoeg bewijs voor een lettercijfer. Van de 3 met een bekende jurisdictie: 2 zijn gevestigd in een Five Eyes-land, en 3 in de bredere Fourteen Eyes.

Alleen opensource zelf gehoste netwerkbeveiliging · Criteria voor deze categorie · Een toevoeging voorstellen · Markdown

10 getoond
Privacybeoordelingen: Zelf gehoste netwerkbeveiliging, gesorteerd op keuze en daarna op cijfer
Naam Cijfer Score Gegevens Jurisdictie Open sourceGeen trackers of telemetrieGeen advertenties of verkoop van gegevensOnafhankelijke audit
VPN-protocol en -implementatie gebouwd op moderne cryptografie zoals Curve25519 en ChaCha20-Poly1305, opgenomen in de Linux-kernel en beschikbaar als apps voor andere platforms.
Cijfer A 90 100% – JaJaJaGedeeltelijk
Zelf gehoste DNS-proxy en advertentieblokkering voor lokale netwerken, met blocklists per client, voorwaardelijk doorsturen, caching en ondersteuning voor versleutelde upstream-DNS zoals DoH en DoT.
Cijfer B 80 100% – JaJaJaNee
Proxy voor het filteren van webinhoud voor Linux en BSD die sites blokkeert op zinsdeel, URL, bestandstype en MIME-type, draaiend als expliciete of transparante proxy of als ICAP-server.
Cijfer B 80 100% – JaJaJaNee
Firewalldistributie op basis van Linux voor routers en gateways, met een webinterface, inbraakpreventie, VPN-ondersteuning en add-onpakketten.
Cijfer B 80 100% Duitsland Fourteen Eyes JaJaJaNee
Zelf gehoste DNS-sinkhole die domeinen van advertenties, trackers en malware blokkeert voor elk apparaat in een netwerk, met een webinterface voor querylogs en beheer van blocklists.
Cijfer B 80 100% – JaJaJaNee
Set shellscripts die een WireGuard- of OpenVPN-server installeren en beheren op een Raspberry Pi of een server op basis van Debian. De beheerders hebben het einde van het project aangekondigd en het wordt alleen nog naar beste vermogen onderhouden.
Cijfer B 80 100% – JaJaJaNee
Zelf gehoste gezaghebbende en recursieve DNS-server met een webconsole, netwerkbrede blokkering van advertenties en trackers, en ondersteuning voor DNS-over-TLS, DNS-over-HTTPS en DNS-over-QUIC.
Cijfer B 80 100% – JaJaJaNee
Open-source VPN-daemon die TLS gebruikt voor sleuteluitwisseling en via UDP of TCP draait, veel gebruikt voor zelf gehoste site-to-site-VPN's en VPN's voor externe toegang.
Cijfer C 60 100% Verenigde Staten Five Eyes JaNeeJaGedeeltelijk
Open-source monitor voor netwerkbeveiliging die verkeer passief analyseert en gedetailleerde logs van verbindingen en protocollen schrijft, gebruikt voor inbraakdetectie, incidentrespons en threat hunting.
Cijfer D 50 100% – JaNeeJaNee
Firewall- en routerdistributie op basis van FreeBSD van Netgate met een webinterface, VPN en pakketsysteem, beschikbaar als open-source Community Edition en als gesloten pfSense Plus.
Cijfer F 35 100% Verenigde Staten Five Eyes GedeeltelijkNeeJaNee

Vragen

Wat is de meest privacyvriendelijke optie onder de zelf gehoste netwerkbeveiliging?

Er is nog geen keuze gemaakt. De tabel hierboven is gesorteerd op score, op basis van openbaar bewijs.

Hoe worden zelf gehoste netwerkbeveiliging beoordeeld?

Elke vermelding beantwoordt 4 vragen: open source, geen trackers of telemetrie, geen advertenties of verkoop van gegevens en onafhankelijke audit. Antwoorden hebben links naar bewijs nodig. De volledige criteria bekijken.

Maakt de jurisdictie uit?

De jurisdictie bepaalt welke wetten een provider kunnen dwingen om gegevens af te staan. Elke vermelding toont het land en of het deel uitmaakt van de Five, Nine of Fourteen Eyes. Welke gegevens een provider kan afstaan, hangt vooral af van wat hij opslaat en wie de sleutels heeft. Lees over jurisdicties en de CLOUD Act.