Privacy Ratings

Oceny prywatności sieci VPN typu mesh

Oprogramowanie łączące urządzenia w szyfrowaną sieć prywatną, z serwerem koordynującym hostowanym przez dostawcę lub samodzielnie.

Wpisy w kategorii Sieci VPN typu mesh i sieci prywatne: 18. Są oceniane według 7 publicznych kryteriów. Wystarczające dowody do stopnia literowego: 18. Nasze wybory: Tailscale lub Headscale. Spośród 13 wpisów o znanej jurysdykcji 8 ma siedzibę w kraju Five Eyes, a 9 w szerszym sojuszu Fourteen Eyes.

Tylko open source: Sieci VPN typu mesh i sieci prywatne · Kryteria dla tej kategorii · Zaproponuj dodanie · Markdown

Wyświetlane: 18
Sieci VPN typu mesh i sieci prywatne: oceny prywatności, posortowane według wyboru, a potem stopnia
Nazwa Stopień Wynik Dane Jurysdykcja Open sourceBrak trackerów i telemetriiBez reklam i sprzedaży danychNiezależny audytKlucze pozostają na urządzeniachSamodzielnie hostowany serwer koordynującyBrak logów połączeń domyślnie
Tailscale Nasz wybór
VPN typu mesh zbudowany na WireGuard, który łączy urządzenia w prywatną sieć z użyciem hostowanego serwera koordynującego do wymiany kluczy i kontroli dostępu, z klientami o otwartym kodzie źródłowym.
Stopień D 50 100% Kanada Five Eyes CzęściowoNieCzęściowoCzęściowoTakCzęściowoCzęściowo
Headscale Nasz wybór
Samodzielnie hostowana implementacja serwera koordynującego Tailscale o otwartym kodzie źródłowym, pozwalająca oficjalnym klientom Tailscale dołączyć do prywatnej sieci bez korzystania z hostowanej usługi Tailscale.
Stopień B 82 100% – TakTakTakNieTakTakCzęściowo
System sieci prywatnej open source zbudowany na WireGuard, z samodzielnie hostowanym serwerem zarządzającym węzłami, grupami opartymi na CIDR i regułami dostępu.
Stopień B 88 100% Japonia Poza Eyes TakTakTakNieTakTakTak
Rozwijany od dawna demon VPN typu open source, który tworzy szyfrowaną sieć mesh między węzłami i w miarę możliwości wysyła ruch bezpośrednio do celu, bez serwera centralnego.
Stopień B 88 100% – TakTakTakNieTakTakTak
Samodzielnie hostowana platforma VPN oparta na WireGuard z uwierzytelnianiem wieloskładnikowym przy każdym połączeniu, zarządzaniem tożsamością i regułami dostępu, od firmy z Polski.
Stopień B 82 100% Polska Poza Eyes TakNieTakTakTakTakTak
Samodzielnie hostowany serwer sterujący Tailscale typu open source z obsługą wielu tailnetów, logowania OIDC, list ACL i DNS, używany z oficjalnymi klientami Tailscale.
Stopień B 76 88% – TakTakTakNieTakTakNieznane
Narzędzie do sieci nakładkowych, pierwotnie stworzone w Slacku, które łączy hosty przez wzajemnie uwierzytelnione, szyfrowane tunele z użyciem własnego urzędu certyfikacji i reguł zapory, z samodzielnie hostowanymi węzłami lighthouse do wykrywania.
Stopień C 71 100% – TakNieTakNieTakTakTak
VPN typu mesh oparty na WireGuard i platforma dostępu zero-trust z klientami o otwartym kodzie źródłowym i serwerem zarządzającym, który można hostować samodzielnie lub używać jako hostowanej usługi NetBird.
Stopień C 71 100% Niemcy Fourteen Eyes TakNieTakNieTakTakTak
Platforma zdalnego dostępu zero-trust zbudowana na WireGuard, z klientami, bramami i warstwą sterowania dla zasad dostępu opartych na grupach. Oferowana głównie jako usługa hostowana; samodzielne hostowanie warstwy sterowania nie jest oficjalnie obsługiwane.
Stopień D 59 100% Stany Zjednoczone Five Eyes TakNieTakNieTakCzęściowoCzęściowo
Platforma sieciowa zero trust typu open source od NetFoundry, która łączy aplikacje i urządzenia przez nakładkę z samodzielnie hostowanych routerów i kontrolera, z aplikacjami tunelującymi i pakietami SDK.
Stopień D 59 88% Stany Zjednoczone Five Eyes TakNieTakNieTakTakNieznane
Platforma oparta na WireGuard do budowy sieci mesh i site-to-site, z serwerem open source, który można hostować samodzielnie, oraz z hostowaną wersją w chmurze.
Stopień D 50 88% Stany Zjednoczone Five Eyes TakNieTakNieCzęściowoTakNieznane
Sieć VPN peer-to-peer od firmy z Polski, stworzona dla robotyki i IoT, która nadaje każdemu urządzeniu adres IPv6 wyprowadzony z jego klucza publicznego, z hostowanym panelem i serwerami przekaźnikowymi.
Stopień D 44 88% Polska Poza Eyes CzęściowoNieTakNieTakCzęściowoNieznane
Platforma sieci wirtualnych peer-to-peer, która łączy urządzenia w szyfrowane wirtualne sieci Ethernet, zarządzane przez hostowany kontroler ZeroTier lub kontroler hostowany samodzielnie.
Stopień F 38 88% Stany Zjednoczone Five Eyes CzęściowoNieCzęściowoNieTakCzęściowoNieznane
Bezpłatna funkcja sieci mesh w aplikacjach NordVPN, która łączy urządzenia bezpośrednio przez NordLynx, protokół oparty na WireGuard. Meshnet jest bezpłatny.
Stopień F 29 76% Panama Poza Eyes CzęściowoNieTakNieznaneCzęściowoNieNieznane
Hostowana usługa zdalnego dostępu zero trust, która łączy urządzenia z zasobami prywatnymi przez konektory w sieci klienta, zarządzana z chmurowego kontrolera Twingate.
Stopień F 24 88% Stany Zjednoczone Five Eyes NieNieCzęściowoNieznaneTakNieNie
Sieć prywatna w Cloudflare One, która nadaje prywatne adresy urządzeniom i serwerom z klientem WARP lub konektorem, a cały ruch przechodzi przez sieć Cloudflare.
Stopień F 18 100% Stany Zjednoczone Five Eyes NieNieCzęściowoCzęściowoNieNieCzęściowo
Hostowana usługa VPN od LogMeIn, która łączy komputery w wirtualne sieci LAN, z bezpłatnym planem dla maksymalnie pięciu komputerów w sieci.
Stopień F 18 65% Stany Zjednoczone Five Eyes NieNieNieznaneNieznaneTakNieNieznane
Yggdrasil Sieci anonimizujące
Eksperymentalna zdecentralizowana sieć kratowa, która nadaje każdemu węzłowi adres IPv6 i kieruje ruch szyfrowany end-to-end między węzłami; projekt deklaruje, że nie ma na celu zapewnienia anonimowości.
Stopień B 80 100% – TakTakTakNieNie dotyczyNie dotyczyNie dotyczy

Pytania

Jaka jest najbardziej prywatna opcja w kategorii Sieci VPN typu mesh i sieci prywatne?

Nasze wybory: Tailscale lub Headscale. Sieć mesh oparta na WireGuard dla Windows, macOS, Linux, Androida i iOS, z przechodzeniem przez NAT i przekaźnikami DERP, gdy bezpośrednie połączenie się nie uda. Klucze są tworzone na każdym urządzeniu, więc serwer koordynujący i przekaźniki nigdy nie widzą ruchu. Klienty są open source na licencji BSD-3-Clause, listy ACL i SSO są wbudowane, a serwer open source Headscale może zastąpić hostowany serwer koordynujący, co pozwala na pełne samodzielne hostowanie. Samodzielnie hostowany zamiennik open source dla serwera koordynującego Tailscale. Oficjalne klienty Tailscale łączą się z nim bez zmian, więc cała sieć działa na własnym serwerze, bez konta w Tailscale.

Jak oceniane są pozycje w kategorii Sieci VPN typu mesh i sieci prywatne?

Każdy wpis odpowiada na pytania (7): open source, brak trackerów i telemetrii, bez reklam i sprzedaży danych, niezależny audyt, klucze pozostają na urządzeniach, samodzielnie hostowany serwer koordynujący i brak logów połączeń domyślnie. Odpowiedzi wymagają linków do dowodów. Zobacz pełne kryteria.

Czy jurysdykcja ma znaczenie?

Jurysdykcja decyduje, które przepisy mogą zmusić dostawcę do przekazania danych. Każdy wpis pokazuje kraj i to, czy należy on do Five, Nine lub Fourteen Eyes. To, jakie dane dostawca może przekazać, zależy głównie od tego, co przechowuje i kto ma klucze. Przeczytaj o tematach: jurysdykcje i CLOUD Act.

Porównania