Privacy Ratings

Avaliações de privacidade de VPNs mesh

Software que une dispositivos em uma rede privada criptografada, com um servidor de coordenação hospedado pelo fornecedor ou auto-hospedado.

18 itens em VPNs mesh e redes privadas são avaliados por 7 critérios públicos, e 18 têm evidências suficientes para uma nota em letra. Nossas escolhas são Tailscale ou Headscale. Dos 13 com jurisdição conhecida, 8 estão em um país dos Five Eyes e 9 no grupo mais amplo dos Fourteen Eyes.

Somente VPNs mesh e redes privadas de código aberto · Critérios para esta categoria · Sugerir uma inclusão · Markdown

18 exibidos
Avaliações de privacidade: VPNs mesh e redes privadas, ordenadas por escolha e depois por nota
Nome Nota Pontuação Dados Jurisdição Código abertoSem rastreadores nem telemetriaSem anúncios nem venda de dadosAuditoria independenteChaves ficam nos dispositivosServidor de coordenação auto-hospedadoSem logs de conexão por padrão
Tailscale Nossa escolha
VPN mesh construída sobre o WireGuard que conecta dispositivos em uma rede privada usando um servidor de coordenação hospedado para troca de chaves e controle de acesso, com clientes de código aberto.
Nota D 50 100% Canadá Five Eyes ParcialNãoParcialParcialSimParcialParcial
Headscale Nossa escolha
Implementação auto-hospedada e de código aberto do servidor de coordenação do Tailscale, que permite que os clientes oficiais do Tailscale entrem em uma rede privada sem usar o serviço hospedado do Tailscale.
Nota B 82 100% – SimSimSimNãoSimSimParcial
Sistema de rede privada de código aberto baseado em WireGuard, com um servidor auto-hospedado que gerencia peers, grupos baseados em CIDR e regras de acesso.
Nota B 88 100% Japão Fora dos Eyes SimSimSimNãoSimSimSim
Daemon de VPN de código aberto com longa trajetória que cria uma malha criptografada entre nós, enviando o tráfego diretamente ao destino quando possível, sem servidor central.
Nota B 88 100% – SimSimSimNãoSimSimSim
Plataforma de VPN WireGuard auto-hospedada com autenticação multifator em cada conexão, gestão de identidades e regras de acesso, de uma empresa da Polônia.
Nota B 82 100% Polônia Fora dos Eyes SimNãoSimSimSimSimSim
Servidor de controle do Tailscale de código aberto e auto-hospedado, com suporte a várias tailnets, login OIDC, ACLs e DNS, usado com os clientes oficiais do Tailscale.
Nota B 76 88% – SimSimSimNãoSimSimDesconhecido
Ferramenta de rede sobreposta criada originalmente na Slack que conecta hosts por túneis criptografados com autenticação mútua, usando sua própria autoridade certificadora e regras de firewall, com nós lighthouse auto-hospedados para descoberta.
Nota C 71 100% – SimNãoSimNãoSimSimSim
VPN mesh e plataforma de acesso zero-trust baseadas no WireGuard, com clientes de código aberto e um servidor de gerenciamento que pode ser auto-hospedado ou usado como serviço hospedado da NetBird.
Nota C 71 100% Alemanha Fourteen Eyes SimNãoSimNãoSimSimSim
Plataforma de acesso remoto zero-trust construída sobre o WireGuard, com clientes, gateways e um plano de controle para políticas de acesso baseadas em grupos. Oferecida principalmente como serviço hospedado; a auto-hospedagem do plano de controle não tem suporte oficial.
Nota D 59 100% Estados Unidos Five Eyes SimNãoSimNãoSimParcialParcial
Plataforma de rede zero trust de código aberto da NetFoundry que conecta apps e dispositivos por meio de uma sobreposição de roteadores auto-hospedados e um controlador, com apps de túnel e SDKs.
Nota D 59 88% Estados Unidos Five Eyes SimNãoSimNãoSimSimDesconhecido
Plataforma baseada em WireGuard para criar redes mesh e site a site, com um servidor de código aberto que pode ser auto-hospedado e uma versão hospedada na nuvem.
Nota D 50 88% Estados Unidos Five Eyes SimNãoSimNãoParcialSimDesconhecido
VPN peer-to-peer de uma empresa da Polônia, criada para robótica e IoT, que dá a cada dispositivo um endereço IPv6 derivado da sua chave pública, com painel hospedado e servidores de relay.
Nota D 44 88% Polônia Fora dos Eyes ParcialNãoSimNãoSimParcialDesconhecido
Plataforma de rede virtual peer-to-peer que une dispositivos em redes Ethernet virtuais criptografadas, gerenciada pelo controlador hospedado da ZeroTier ou por um controlador auto-hospedado.
Nota F 38 88% Estados Unidos Five Eyes ParcialNãoParcialNãoSimParcialDesconhecido
Recurso gratuito de rede mesh dos apps do NordVPN que conecta dispositivos diretamente pelo NordLynx, um protocolo baseado em WireGuard. O Meshnet é gratuito.
Nota F 29 76% Panamá Fora dos Eyes ParcialNãoSimDesconhecidoParcialNãoDesconhecido
Serviço hospedado de acesso remoto zero trust que conecta dispositivos a recursos privados por meio de conectores na rede do cliente, gerenciado pelo controlador na nuvem da Twingate.
Nota F 24 88% Estados Unidos Five Eyes NãoNãoParcialDesconhecidoSimNãoNão
Rede privada no Cloudflare One que dá endereços privados a dispositivos e servidores que executam o cliente WARP ou um conector, com todo o tráfego passando pela rede da Cloudflare.
Nota F 18 100% Estados Unidos Five Eyes NãoNãoParcialParcialNãoNãoParcial
Serviço de VPN hospedado da LogMeIn que une computadores em redes LAN virtuais, com um plano gratuito para até cinco computadores por rede.
Nota F 18 65% Estados Unidos Five Eyes NãoNãoDesconhecidoDesconhecidoSimNãoDesconhecido
Yggdrasil Redes de anonimato
Rede mesh descentralizada experimental que dá a cada nó um endereço IPv6 e encaminha tráfego criptografado de ponta a ponta entre pares; o projeto afirma que não pretende oferecer anonimato.
Nota B 80 100% – SimSimSimNãoNão se aplicaNão se aplicaNão se aplica

Perguntas

Qual é a opção mais privada em VPNs mesh e redes privadas?

Nossas escolhas são Tailscale ou Headscale. Uma malha WireGuard para Windows, macOS, Linux, Android e iOS, com travessia de NAT e relays DERP quando uma conexão direta falha. As chaves são criadas em cada dispositivo, então o servidor de coordenação e os relays nunca veem o tráfego. Os clientes são de código aberto sob BSD-3-Clause, ACLs e SSO vêm integrados, e o servidor de código aberto Headscale pode substituir o servidor de coordenação hospedado para uma auto-hospedagem completa. O substituto auto-hospedado e de código aberto para o servidor de coordenação do Tailscale. Os clientes oficiais do Tailscale se conectam a ele sem alterações, então toda a rede roda no seu próprio servidor, sem conta no Tailscale.

Como são avaliados os itens em VPNs mesh e redes privadas?

Cada item responde a 7 perguntas: código aberto, sem rastreadores nem telemetria, sem anúncios nem venda de dados, auditoria independente, chaves ficam nos dispositivos, servidor de coordenação auto-hospedado e sem logs de conexão por padrão. As respostas precisam de links para evidências. Ver os critérios completos.

A jurisdição importa?

A jurisdição define quais leis podem obrigar um provedor a entregar dados. Cada item mostra seu país e se ele faz parte dos Five, Nine ou Fourteen Eyes. Os dados que um provedor pode entregar dependem principalmente do que ele armazena e de quem detém as chaves. Leia sobre jurisdições e o CLOUD Act.

Comparações