Sieci VPN typu mesh i sieci prywatne
Ocena prywatności: Tailscale
Nasz wybór
VPN typu mesh zbudowany na WireGuard, który łączy urządzenia w prywatną sieć z użyciem hostowanego serwera koordynującego do wymiany kluczy i kontroli dostępu, z klientami o otwartym kodzie źródłowym.
Podsumowanie
Tailscale uzyskuje 50 na 100 punktów (stopień D) według kryteriów kategorii Sieci VPN typu mesh i sieci prywatne. Spełnia 1 z 7 kryteriów: klucze pozostają na urządzeniach. Częściowo spełnia kryteria: open source, bez reklam i sprzedaży danych, niezależny audyt, samodzielnie hostowany serwer koordynujący i brak logów połączeń domyślnie. Nie spełnia kryteriów: brak trackerów i telemetrii. Kraj siedziby: Kanada; Członek Five Eyes.
Wynik 50 na 100. Jak działa punktacja
Kryteria
-
Częściowo
Open source Waga 3 z 3
Czy cały kod źródłowy potrzebny do uruchomienia produktu jest publiczny?
The client daemon is BSD-3-Clause, but the Windows, macOS and iOS GUIs and the hosted coordination server are closed source.
-
Nie
Brak trackerów i telemetrii Waga 3 z 3
Czy strona i aplikacje są wolne od trackerów podmiotów trzecich, ewentualna analityka jest anonimowa, a ewentualna telemetria domyślnie wyłączona?
The website uses third-party analytics and advertising cookies, and client logging is on by default with an opt-out.
-
Częściowo
Bez reklam i sprzedaży danych Waga 2 z 3
Czy produkt jest finansowany bez reklam, targetowania reklam i sprzedaży danych użytkowników?
Funded by paid plans with no ads in the product, though the website shares cookie data with ad partners for Tailscale's own marketing.
-
Częściowo
Niezależny audyt Waga 2 z 3
Czy w ciągu ostatnich trzech lat opublikowano niezależny audyt bezpieczeństwa lub prywatności?
Latacora conducts regular security audits, but the reports are only available on request.
-
Tak
Klucze pozostają na urządzeniach Waga 3 z 3
Czy ruch między urządzeniami jest szyfrowany kluczami prywatnymi tworzonymi na każdym urządzeniu, tak że serwer koordynujący i przekaźniki nie mogą go odczytać?
Each device creates its own WireGuard key pair. The private key never leaves the device, and DERP relays only forward encrypted packets.
-
Częściowo
Samodzielnie hostowany serwer koordynujący Waga 2 z 3
Czy serwer koordynujący lub sterujący można hostować samodzielnie przy użyciu oprogramowania open source?
Tailscale's coordination server is closed source. The clients can use the open-source, community-maintained Headscale server instead.
-
Częściowo
Brak logów połączeń domyślnie Waga 2 z 3
Czy logi połączeń i logi diagnostyczne klienta nie są przechowywane na serwerach dostawcy, chyba że włączy je użytkownik lub administrator?
Clients send logs to Tailscale by default, including connection open and close events. The --no-logs-no-support flag or TS_NO_LOGS_NO_SUPPORT turns this off.