Alternativas privadas e de código aberto a Tailscale
15 itens em VPNs mesh e redes privadas avaliados pelos mesmos critérios públicos de privacidade que Tailscale, com nossas escolhas primeiro.
Por que procurar uma alternativa?
- Código aberto: parcial. The client daemon is BSD-3-Clause, but the Windows, macOS and iOS GUIs and the hosted coordination server are closed source.
- Sem rastreadores nem telemetria: não. The website uses third-party analytics and advertising cookies, and client logging is on by default with an opt-out.
- Sem anúncios nem venda de dados: parcial. Funded by paid plans with no ads in the product, though the website shares cookie data with ad partners for Tailscale's own marketing.
- Auditoria independente: parcial. Latacora conducts regular security audits, but the reports are only available on request.
- Servidor de coordenação auto-hospedado: parcial. Tailscale's coordination server is closed source. The clients can use the open-source, community-maintained Headscale server instead.
- Sem logs de conexão por padrão: parcial. Clients send logs to Tailscale by default, including connection open and close events. The --no-logs-no-support flag or TS_NO_LOGS_NO_SUPPORT turns this off.
Ver a avaliação completa de Tailscale.
As alternativas
Headscale Nota B Nossa escolha
Implementação auto-hospedada e de código aberto do servidor de coordenação do Tailscale, que permite que os clientes oficiais do Tailscale entrem em uma rede privada sem usar o serviço hospedado do Tailscale.
Por que é nossa escolha: O substituto auto-hospedado e de código aberto para o servidor de coordenação do Tailscale. Os clientes oficiais do Tailscale se conectam a ele sem alterações, então toda a rede roda no seu próprio servidor, sem conta no Tailscale.
Headscale tem pontuação 82 de 100 (nota B) nos critérios de VPNs mesh e redes privadas. Atende a 5 de 7 critérios: código aberto, sem rastreadores nem telemetria, sem anúncios nem venda de dados, chaves ficam nos dispositivos e servidor de coordenação auto-hospedado.
innernet Nota B
Sistema de rede privada de código aberto baseado em WireGuard, com um servidor auto-hospedado que gerencia peers, grupos baseados em CIDR e regras de acesso.
Sede: Japão. innernet tem pontuação 88 de 100 (nota B) nos critérios de VPNs mesh e redes privadas. Atende a 6 de 7 critérios: código aberto, sem rastreadores nem telemetria, sem anúncios nem venda de dados, chaves ficam nos dispositivos, servidor de coordenação auto-hospedado e sem logs de conexão por padrão.
tinc Nota B
Daemon de VPN de código aberto com longa trajetória que cria uma malha criptografada entre nós, enviando o tráfego diretamente ao destino quando possível, sem servidor central.
tinc tem pontuação 88 de 100 (nota B) nos critérios de VPNs mesh e redes privadas. Atende a 6 de 7 critérios: código aberto, sem rastreadores nem telemetria, sem anúncios nem venda de dados, chaves ficam nos dispositivos, servidor de coordenação auto-hospedado e sem logs de conexão por padrão.
Defguard Nota B
Plataforma de VPN WireGuard auto-hospedada com autenticação multifator em cada conexão, gestão de identidades e regras de acesso, de uma empresa da Polônia.
Sede: Polônia. Defguard tem pontuação 82 de 100 (nota B) nos critérios de VPNs mesh e redes privadas. Atende a 6 de 7 critérios: código aberto, sem anúncios nem venda de dados, auditoria independente, chaves ficam nos dispositivos, servidor de coordenação auto-hospedado e sem logs de conexão por padrão.
ionscale Nota B
Servidor de controle do Tailscale de código aberto e auto-hospedado, com suporte a várias tailnets, login OIDC, ACLs e DNS, usado com os clientes oficiais do Tailscale.
ionscale tem pontuação 76 de 100 (nota B) nos critérios de VPNs mesh e redes privadas. Atende a 5 de 7 critérios: código aberto, sem rastreadores nem telemetria, sem anúncios nem venda de dados, chaves ficam nos dispositivos e servidor de coordenação auto-hospedado.
Nebula Nota C
Ferramenta de rede sobreposta criada originalmente na Slack que conecta hosts por túneis criptografados com autenticação mútua, usando sua própria autoridade certificadora e regras de firewall, com nós lighthouse auto-hospedados para descoberta.
Nebula tem pontuação 71 de 100 (nota C) nos critérios de VPNs mesh e redes privadas. Atende a 5 de 7 critérios: código aberto, sem anúncios nem venda de dados, chaves ficam nos dispositivos, servidor de coordenação auto-hospedado e sem logs de conexão por padrão.
NetBird Nota C
VPN mesh e plataforma de acesso zero-trust baseadas no WireGuard, com clientes de código aberto e um servidor de gerenciamento que pode ser auto-hospedado ou usado como serviço hospedado da NetBird.
Sede: Alemanha (Fourteen Eyes). NetBird tem pontuação 71 de 100 (nota C) nos critérios de VPNs mesh e redes privadas. Atende a 5 de 7 critérios: código aberto, sem anúncios nem venda de dados, chaves ficam nos dispositivos, servidor de coordenação auto-hospedado e sem logs de conexão por padrão.
Firezone Nota D
Plataforma de acesso remoto zero-trust construída sobre o WireGuard, com clientes, gateways e um plano de controle para políticas de acesso baseadas em grupos. Oferecida principalmente como serviço hospedado; a auto-hospedagem do plano de controle não tem suporte oficial.
Sede: Estados Unidos (Five Eyes). Firezone tem pontuação 59 de 100 (nota D) nos critérios de VPNs mesh e redes privadas. Atende a 3 de 7 critérios: código aberto, sem anúncios nem venda de dados e chaves ficam nos dispositivos.
OpenZiti Nota D
Plataforma de rede zero trust de código aberto da NetFoundry que conecta apps e dispositivos por meio de uma sobreposição de roteadores auto-hospedados e um controlador, com apps de túnel e SDKs.
Sede: Estados Unidos (Five Eyes). OpenZiti tem pontuação 59 de 100 (nota D) nos critérios de VPNs mesh e redes privadas. Atende a 4 de 7 critérios: código aberto, sem anúncios nem venda de dados, chaves ficam nos dispositivos e servidor de coordenação auto-hospedado.
Netmaker Nota D
Plataforma baseada em WireGuard para criar redes mesh e site a site, com um servidor de código aberto que pode ser auto-hospedado e uma versão hospedada na nuvem.
Sede: Estados Unidos (Five Eyes). Netmaker tem pontuação 50 de 100 (nota D) nos critérios de VPNs mesh e redes privadas. Atende a 3 de 7 critérios: código aberto, sem anúncios nem venda de dados e servidor de coordenação auto-hospedado.
Husarnet Nota D
VPN peer-to-peer de uma empresa da Polônia, criada para robótica e IoT, que dá a cada dispositivo um endereço IPv6 derivado da sua chave pública, com painel hospedado e servidores de relay.
Sede: Polônia. Husarnet tem pontuação 44 de 100 (nota D) nos critérios de VPNs mesh e redes privadas. Atende a 2 de 7 critérios: sem anúncios nem venda de dados e chaves ficam nos dispositivos.
ZeroTier Nota F
Plataforma de rede virtual peer-to-peer que une dispositivos em redes Ethernet virtuais criptografadas, gerenciada pelo controlador hospedado da ZeroTier ou por um controlador auto-hospedado.
Sede: Estados Unidos (Five Eyes). ZeroTier tem pontuação 38 de 100 (nota F) nos critérios de VPNs mesh e redes privadas. Atende a 1 de 7 critérios: chaves ficam nos dispositivos.
NordVPN Meshnet Nota F
Recurso gratuito de rede mesh dos apps do NordVPN que conecta dispositivos diretamente pelo NordLynx, um protocolo baseado em WireGuard. O Meshnet é gratuito.
Sede: Panamá. NordVPN Meshnet tem pontuação 29 de 100 (nota F) nos critérios de VPNs mesh e redes privadas. Atende a 1 de 7 critérios: sem anúncios nem venda de dados.
Twingate Nota F
Serviço hospedado de acesso remoto zero trust que conecta dispositivos a recursos privados por meio de conectores na rede do cliente, gerenciado pelo controlador na nuvem da Twingate.
Sede: Estados Unidos (Five Eyes). Twingate tem pontuação 24 de 100 (nota F) nos critérios de VPNs mesh e redes privadas. Atende a 1 de 7 critérios: chaves ficam nos dispositivos.
Cloudflare Mesh Nota F
Rede privada no Cloudflare One que dá endereços privados a dispositivos e servidores que executam o cliente WARP ou um conector, com todo o tráfego passando pela rede da Cloudflare.
Sede: Estados Unidos (Five Eyes). Cloudflare Mesh tem pontuação 18 de 100 (nota F) nos critérios de VPNs mesh e redes privadas. Atende parcialmente a sem anúncios nem venda de dados, auditoria independente e sem logs de conexão por padrão.