Sieci VPN typu mesh i sieci prywatne
Ocena prywatności: Headscale
Nasz wybór
Samodzielnie hostowana implementacja serwera koordynującego Tailscale o otwartym kodzie źródłowym, pozwalająca oficjalnym klientom Tailscale dołączyć do prywatnej sieci bez korzystania z hostowanej usługi Tailscale.
Podsumowanie
Headscale uzyskuje 82 na 100 punktów (stopień B) według kryteriów kategorii Sieci VPN typu mesh i sieci prywatne. Spełnia 5 z 7 kryteriów: open source, brak trackerów i telemetrii, bez reklam i sprzedaży danych, klucze pozostają na urządzeniach i samodzielnie hostowany serwer koordynujący. Częściowo spełnia kryteria: brak logów połączeń domyślnie. Nie spełnia kryteriów: niezależny audyt.
Wynik 82 na 100. Jak działa punktacja
Kryteria
-
Tak
Open source Waga 3 z 3
Czy cały kod źródłowy potrzebny do uruchomienia produktu jest publiczny?
BSD-3-Clause.
-
Tak
Brak trackerów i telemetrii Waga 3 z 3
Czy strona i aplikacje są wolne od trackerów podmiotów trzecich, ewentualna analityka jest anonimowa, a ewentualna telemetria domyślnie wyłączona?
No telemetry or analytics in the source code, and the website loads no trackers.
-
Tak
Bez reklam i sprzedaży danych Waga 2 z 3
Czy produkt jest finansowany bez reklam, targetowania reklam i sprzedaży danych użytkowników?
Free community project with no ads or data sales.
-
Nie
Niezależny audyt Waga 2 z 3
Czy w ciągu ostatnich trzech lat opublikowano niezależny audyt bezpieczeństwa lub prywatności?
No independent audit is published.
-
Tak
Klucze pozostają na urządzeniach Waga 3 z 3
Czy ruch między urządzeniami jest szyfrowany kluczami prywatnymi tworzonymi na każdym urządzeniu, tak że serwer koordynujący i przekaźniki nie mogą go odczytać?
Works with the official Tailscale clients, which create WireGuard keys on each device. The control server only exchanges public keys.
-
Tak
Samodzielnie hostowany serwer koordynujący Waga 2 z 3
Czy serwer koordynujący lub sterujący można hostować samodzielnie przy użyciu oprogramowania open source?
The whole control server is open source and self-hosted.
-
Częściowo
Brak logów połączeń domyślnie Waga 2 z 3
Czy logi połączeń i logi diagnostyczne klienta nie są przechowywane na serwerach dostawcy, chyba że włączy je użytkownik lub administrator?
Headscale tells clients not to upload logs by default, but official Tailscale clients still contact log.tailscale.com at startup until TS_NO_LOGS_NO_SUPPORT is set.