Privacy Ratings

Vurderinger av selvhostet nettverkssikkerhet

Nettverksomfattende blokkering, VPN og sikkerhetsverktøy som kan kjøres hjemme eller på en server.

10 selvhostet nettverkssikkerhet er vurdert etter 4 offentlige kriterier, og 10 har nok bevis til en bokstavkarakter. Blant de 3 med kjent jurisdiksjon: 2 er basert i et Five Eyes-land, og 3 i det bredere Fourteen Eyes-samarbeidet.

Bare selvhostet nettverkssikkerhet med åpen kildekode · Kriterier for denne kategorien · Foreslå et tillegg · Markdown

10 vist
Personvernvurderinger – Selvhostet nettverkssikkerhet, sortert etter valg og deretter karakter
Navn Karakter Poengsum Data Jurisdiksjon Åpen kildekodeIngen sporere eller telemetriIngen annonser eller datasalgUavhengig revisjon
VPN-protokoll og -implementasjon bygget på moderne kryptografi som Curve25519 og ChaCha20-Poly1305, inkludert i Linux-kjernen og tilgjengelig som apper for andre plattformer.
Karakter A 90 100% – JaJaJaDelvis
Selvdriftet DNS-proxy og annonseblokkering for lokale nettverk, med blokkeringslister per klient, betinget videresending, hurtigbuffer og støtte for kryptert oppstrøms-DNS som DoH og DoT.
Karakter B 80 100% – JaJaJaNei
Filtreringsproxy for nettinnhold for Linux og BSD som blokkerer nettsteder etter frase, URL, filtype og MIME-type, og kjører som eksplisitt eller transparent proxy eller som ICAP-server.
Karakter B 80 100% – JaJaJaNei
Linux-basert brannmurdistribusjon for rutere og gatewayer, med nettgrensesnitt, inntrengingsforebygging, VPN-støtte og tilleggspakker.
Karakter B 80 100% Tyskland Fourteen Eyes JaJaJaNei
Selvdriftet DNS-sinkhull som blokkerer domener for annonser, sporere og skadevare for alle enheter i et nettverk, med nettgrensesnitt for spørringslogger og administrasjon av blokkeringslister.
Karakter B 80 100% – JaJaJaNei
Samling skallskript som installerer og administrerer en WireGuard- eller OpenVPN-server på en Raspberry Pi eller en Debian-basert server. Vedlikeholderne har kunngjort at prosjektet er avsluttet, og det vedlikeholdes bare så langt det lar seg gjøre.
Karakter B 80 100% – JaJaJaNei
Selvdriftet autoritativ og rekursiv DNS-server med nettkonsoll, blokkering av annonser og sporere for hele nettverket og støtte for DNS-over-TLS, DNS-over-HTTPS og DNS-over-QUIC.
Karakter B 80 100% – JaJaJaNei
VPN-daemon med åpen kildekode som bruker TLS for nøkkelutveksling og kjører over UDP eller TCP, mye brukt for selvdriftede VPN-er mellom lokasjoner og for fjerntilgang.
Karakter C 60 100% USA Five Eyes JaNeiJaDelvis
Nettverkssikkerhetsovervåking med åpen kildekode som passivt analyserer trafikk og skriver detaljerte logger over tilkoblinger og protokoller, brukt til inntrengingsdeteksjon, hendelseshåndtering og trusseljakt.
Karakter D 50 100% – JaNeiJaNei
FreeBSD-basert brannmur- og ruterdistribusjon fra Netgate med nettgrensesnitt, VPN og pakkesystem, tilgjengelig som Community Edition med åpen kildekode og som lukkede pfSense Plus.
Karakter F 35 100% USA Five Eyes DelvisNeiJaNei

Spørsmål

Hva er det mest private alternativet blant selvhostet nettverkssikkerhet?

Det er ikke gjort noe valg ennå. Tabellen over er sortert etter poengsum, basert på offentlige bevis.

Hvordan vurderes selvhostet nettverkssikkerhet?

Hver oppføring svarer på 4 spørsmål: åpen kildekode, ingen sporere eller telemetri, ingen annonser eller datasalg og uavhengig revisjon. Svarene må lenke til bevis. Se de fullstendige kriteriene.

Har jurisdiksjonen betydning?

Jurisdiksjonen avgjør hvilke lover som kan tvinge en leverandør til å utlevere data. Hver oppføring viser land og om landet er med i Five, Nine eller Fourteen Eyes. Hvilke data en leverandør kan utlevere, avhenger mest av hva den lagrer og hvem som har nøklene. Les om jurisdiksjoner og CLOUD Act.