Personvernvurderinger av mesh-VPN-er
Programvare som kobler enheter sammen i et kryptert privat nettverk, med en koordineringsserver som driftes av leverandøren eller er selvhostet.
18 mesh-VPN-er og private nettverk er vurdert etter 7 offentlige kriterier, og 18 har nok bevis til en bokstavkarakter. Våre valg er Tailscale eller Headscale. Blant de 13 med kjent jurisdiksjon: 8 er basert i et Five Eyes-land, og 9 i det bredere Fourteen Eyes-samarbeidet.
Bare mesh-VPN-er og private nettverk med åpen kildekode · Kriterier for denne kategorien · Foreslå et tillegg · Markdown
| Navn | Karakter | Poengsum | Data | Jurisdiksjon | Åpen kildekode | Ingen sporere eller telemetri | Ingen annonser eller datasalg | Uavhengig revisjon | Nøklene blir på enhetene | Selvhostet koordineringsserver | Ingen tilkoblingslogger som standard |
|---|---|---|---|---|---|---|---|---|---|---|---|
Tailscale Vårt valg Mesh-VPN bygget på WireGuard som kobler enheter sammen i et privat nettverk ved hjelp av en driftet koordineringsserver for nøkkelutveksling og tilgangskontroll, med klienter med åpen kildekode. |
Karakter D | 50 | 100% | Canada Five Eyes | Delvis | Nei | Delvis | Delvis | Ja | Delvis | Delvis |
Headscale Vårt valg Selvdriftet implementasjon med åpen kildekode av Tailscales koordineringsserver, som lar de offisielle Tailscale-klientene bli med i et privat nettverk uten å bruke Tailscales driftede tjeneste. |
Karakter B | 82 | 100% | – | Ja | Ja | Ja | Nei | Ja | Ja | Delvis |
Privat nettverkssystem med åpen kildekode bygget på WireGuard, med en selvhostet server som styrer peerer, CIDR-baserte grupper og tilgangsregler. |
Karakter B | 88 | 100% | Japan Utenfor Eyes | Ja | Ja | Ja | Nei | Ja | Ja | Ja |
Langvarig VPN-daemon med åpen kildekode som bygger et kryptert mesh mellom noder og sender trafikken direkte til målet der det er mulig, uten sentral server. |
Karakter B | 88 | 100% | – | Ja | Ja | Ja | Nei | Ja | Ja | Ja |
Selvhostet WireGuard-VPN-plattform med flerfaktorautentisering ved hver tilkobling, identitetsstyring og tilgangsregler, fra et selskap i Polen. |
Karakter B | 82 | 100% | Polen Utenfor Eyes | Ja | Nei | Ja | Ja | Ja | Ja | Ja |
Selvhostet Tailscale-kontrollserver med åpen kildekode og støtte for flere tailnets, OIDC-innlogging, ACL-er og DNS, brukt med de offisielle Tailscale-klientene. |
Karakter B | 76 | 88% | – | Ja | Ja | Ja | Nei | Ja | Ja | Ukjent |
Verktøy for overleggsnettverk, opprinnelig laget hos Slack, som kobler sammen verter over gjensidig autentiserte, krypterte tunneler med egen sertifikatutsteder og brannmurregler, med selvdriftede lighthouse-noder for oppdagelse. |
Karakter C | 71 | 100% | – | Ja | Nei | Ja | Nei | Ja | Ja | Ja |
WireGuard-basert mesh-VPN og plattform for tilgang basert på nulltillit, med klienter med åpen kildekode og en administrasjonsserver som kan driftes selv eller brukes som NetBirds driftede tjeneste. |
Karakter C | 71 | 100% | Tyskland Fourteen Eyes | Ja | Nei | Ja | Nei | Ja | Ja | Ja |
Plattform for fjerntilgang basert på nulltillit bygget på WireGuard, med klienter, gatewayer og et kontrollplan for gruppebaserte tilgangsregler. Tilbys hovedsakelig som driftet tjeneste; selvdrifting av kontrollplanet støttes ikke offisielt. |
Karakter D | 59 | 100% | USA Five Eyes | Ja | Nei | Ja | Nei | Ja | Delvis | Delvis |
Zero-trust-nettverksplattform med åpen kildekode fra NetFoundry som kobler sammen apper og enheter gjennom et overlay av selvhostede rutere og en kontroller, med tunneler-apper og SDK-er. |
Karakter D | 59 | 88% | USA Five Eyes | Ja | Nei | Ja | Nei | Ja | Ja | Ukjent |
WireGuard-basert plattform for å bygge mesh- og site-to-site-nettverk, med en server med åpen kildekode som kan selvhostes, og en hostet skyversjon. |
Karakter D | 50 | 88% | USA Five Eyes | Ja | Nei | Ja | Nei | Delvis | Ja | Ukjent |
Peer-to-peer-VPN fra et selskap i Polen, laget for robotikk og IoT, som gir hver enhet en IPv6-adresse avledet fra den offentlige nøkkelen, med et hostet dashbord og reléservere. |
Karakter D | 44 | 88% | Polen Utenfor Eyes | Delvis | Nei | Ja | Nei | Ja | Delvis | Ukjent |
Plattform for virtuelle node-til-node-nettverk som kobler enheter sammen i krypterte virtuelle Ethernet-nettverk, administrert gjennom ZeroTiers driftede kontroller eller en selvdriftet kontroller. |
Karakter F | 38 | 88% | USA Five Eyes | Delvis | Nei | Delvis | Nei | Ja | Delvis | Ukjent |
Gratis mesh-nettverksfunksjon i NordVPN-appene som kobler enheter direkte over NordLynx, en WireGuard-basert protokoll. Meshnet er gratis å bruke. |
Karakter F | 29 | 76% | Panama Utenfor Eyes | Delvis | Nei | Ja | Ukjent | Delvis | Nei | Ukjent |
Hostet zero-trust-tjeneste for fjerntilgang som kobler enheter til private ressurser gjennom connectorer i kundens nettverk, styrt fra Twingates skybaserte kontroller. |
Karakter F | 24 | 88% | USA Five Eyes | Nei | Nei | Delvis | Ukjent | Ja | Nei | Nei |
Privat nettverk i Cloudflare One som gir enheter og servere som kjører WARP-klienten eller en connector, private adresser, og der all trafikk går gjennom Cloudflares nettverk. |
Karakter F | 18 | 100% | USA Five Eyes | Nei | Nei | Delvis | Delvis | Nei | Nei | Delvis |
Hostet VPN-tjeneste fra LogMeIn som kobler datamaskiner sammen i virtuelle LAN-nettverk, med en gratisplan for opptil fem datamaskiner per nettverk. |
Karakter F | 18 | 65% | USA Five Eyes | Nei | Nei | Ukjent | Ukjent | Ja | Nei | Ukjent |
Yggdrasil Anonymitetsnettverk Eksperimentelt desentralisert mesh-nettverk som gir hver node en IPv6-adresse og ruter ende-til-ende-kryptert trafikk mellom noder; prosjektet oppgir at det ikke har som mål å gi anonymitet. |
Karakter B | 80 | 100% | – | Ja | Ja | Ja | Nei | Ikke relevant | Ikke relevant | Ikke relevant |
Spørsmål
Hva er det mest private alternativet blant mesh-VPN-er og private nettverk?
Våre valg er Tailscale eller Headscale. Et WireGuard-mesh for Windows, macOS, Linux, Android og iOS, med NAT-traversering og DERP-reléer når en direkte tilkobling mislykkes. Nøklene lages på hver enhet, så koordineringsserveren og reléene ser aldri trafikken. Klientene er åpen kildekode under BSD-3-Clause, ACL-er og SSO er innebygd, og Headscale-serveren med åpen kildekode kan erstatte den hostede koordineringsserveren for full selvhosting. Den selvhostede erstatningen med åpen kildekode for Tailscales koordineringsserver. De offisielle Tailscale-klientene kobler seg til den uten endringer, så hele nettverket kjører på din egen server uten konto hos Tailscale.
Hvordan vurderes mesh-VPN-er og private nettverk?
Hver oppføring svarer på 7 spørsmål: åpen kildekode, ingen sporere eller telemetri, ingen annonser eller datasalg, uavhengig revisjon, nøklene blir på enhetene, selvhostet koordineringsserver og ingen tilkoblingslogger som standard. Svarene må lenke til bevis. Se de fullstendige kriteriene.
Har jurisdiksjonen betydning?
Jurisdiksjonen avgjør hvilke lover som kan tvinge en leverandør til å utlevere data. Hver oppføring viser land og om landet er med i Five, Nine eller Fourteen Eyes. Hvilke data en leverandør kan utlevere, avhenger mest av hva den lagrer og hvem som har nøklene. Les om jurisdiksjoner og CLOUD Act.
Sammenligninger
- Alternativer til Tailscale
- Tailscale vs Headscale
- Tailscale vs innernet
- Tailscale vs tinc
- Tailscale vs Defguard
- Tailscale vs ionscale
- Tailscale vs Nebula
- Tailscale vs NetBird
- Tailscale vs Firezone
- Tailscale vs OpenZiti
- Tailscale vs Netmaker
- Tailscale vs Husarnet
- Tailscale vs ZeroTier
- Tailscale vs NordVPN Meshnet
- Tailscale vs Twingate
- Tailscale vs Cloudflare Mesh
- Tailscale vs LogMeIn Hamachi
- Headscale vs innernet
- Headscale vs tinc
- Headscale vs Defguard
- Headscale vs ionscale
- Headscale vs Nebula
- Headscale vs NetBird
- Headscale vs Firezone
- Headscale vs OpenZiti