Avaliações de privacidade de VPNs mesh
Software que une dispositivos em uma rede privada criptografada, com um servidor de coordenação hospedado pelo fornecedor ou auto-hospedado.
18 itens em VPNs mesh e redes privadas são avaliados por 7 critérios públicos, e 18 têm evidências suficientes para uma nota em letra. Nossas escolhas são Tailscale ou Headscale. Dos 13 com jurisdição conhecida, 8 estão em um país dos Five Eyes e 9 no grupo mais amplo dos Fourteen Eyes.
Somente VPNs mesh e redes privadas de código aberto · Critérios para esta categoria · Sugerir uma inclusão · Markdown
| Nome | Nota | Pontuação | Dados | Jurisdição | Código aberto | Sem rastreadores nem telemetria | Sem anúncios nem venda de dados | Auditoria independente | Chaves ficam nos dispositivos | Servidor de coordenação auto-hospedado | Sem logs de conexão por padrão |
|---|---|---|---|---|---|---|---|---|---|---|---|
Tailscale Nossa escolha VPN mesh construída sobre o WireGuard que conecta dispositivos em uma rede privada usando um servidor de coordenação hospedado para troca de chaves e controle de acesso, com clientes de código aberto. |
Nota D | 50 | 100% | Canadá Five Eyes | Parcial | Não | Parcial | Parcial | Sim | Parcial | Parcial |
Headscale Nossa escolha Implementação auto-hospedada e de código aberto do servidor de coordenação do Tailscale, que permite que os clientes oficiais do Tailscale entrem em uma rede privada sem usar o serviço hospedado do Tailscale. |
Nota B | 82 | 100% | – | Sim | Sim | Sim | Não | Sim | Sim | Parcial |
Sistema de rede privada de código aberto baseado em WireGuard, com um servidor auto-hospedado que gerencia peers, grupos baseados em CIDR e regras de acesso. |
Nota B | 88 | 100% | Japão Fora dos Eyes | Sim | Sim | Sim | Não | Sim | Sim | Sim |
Daemon de VPN de código aberto com longa trajetória que cria uma malha criptografada entre nós, enviando o tráfego diretamente ao destino quando possível, sem servidor central. |
Nota B | 88 | 100% | – | Sim | Sim | Sim | Não | Sim | Sim | Sim |
Plataforma de VPN WireGuard auto-hospedada com autenticação multifator em cada conexão, gestão de identidades e regras de acesso, de uma empresa da Polônia. |
Nota B | 82 | 100% | Polônia Fora dos Eyes | Sim | Não | Sim | Sim | Sim | Sim | Sim |
Servidor de controle do Tailscale de código aberto e auto-hospedado, com suporte a várias tailnets, login OIDC, ACLs e DNS, usado com os clientes oficiais do Tailscale. |
Nota B | 76 | 88% | – | Sim | Sim | Sim | Não | Sim | Sim | Desconhecido |
Ferramenta de rede sobreposta criada originalmente na Slack que conecta hosts por túneis criptografados com autenticação mútua, usando sua própria autoridade certificadora e regras de firewall, com nós lighthouse auto-hospedados para descoberta. |
Nota C | 71 | 100% | – | Sim | Não | Sim | Não | Sim | Sim | Sim |
VPN mesh e plataforma de acesso zero-trust baseadas no WireGuard, com clientes de código aberto e um servidor de gerenciamento que pode ser auto-hospedado ou usado como serviço hospedado da NetBird. |
Nota C | 71 | 100% | Alemanha Fourteen Eyes | Sim | Não | Sim | Não | Sim | Sim | Sim |
Plataforma de acesso remoto zero-trust construída sobre o WireGuard, com clientes, gateways e um plano de controle para políticas de acesso baseadas em grupos. Oferecida principalmente como serviço hospedado; a auto-hospedagem do plano de controle não tem suporte oficial. |
Nota D | 59 | 100% | Estados Unidos Five Eyes | Sim | Não | Sim | Não | Sim | Parcial | Parcial |
Plataforma de rede zero trust de código aberto da NetFoundry que conecta apps e dispositivos por meio de uma sobreposição de roteadores auto-hospedados e um controlador, com apps de túnel e SDKs. |
Nota D | 59 | 88% | Estados Unidos Five Eyes | Sim | Não | Sim | Não | Sim | Sim | Desconhecido |
Plataforma baseada em WireGuard para criar redes mesh e site a site, com um servidor de código aberto que pode ser auto-hospedado e uma versão hospedada na nuvem. |
Nota D | 50 | 88% | Estados Unidos Five Eyes | Sim | Não | Sim | Não | Parcial | Sim | Desconhecido |
VPN peer-to-peer de uma empresa da Polônia, criada para robótica e IoT, que dá a cada dispositivo um endereço IPv6 derivado da sua chave pública, com painel hospedado e servidores de relay. |
Nota D | 44 | 88% | Polônia Fora dos Eyes | Parcial | Não | Sim | Não | Sim | Parcial | Desconhecido |
Plataforma de rede virtual peer-to-peer que une dispositivos em redes Ethernet virtuais criptografadas, gerenciada pelo controlador hospedado da ZeroTier ou por um controlador auto-hospedado. |
Nota F | 38 | 88% | Estados Unidos Five Eyes | Parcial | Não | Parcial | Não | Sim | Parcial | Desconhecido |
Recurso gratuito de rede mesh dos apps do NordVPN que conecta dispositivos diretamente pelo NordLynx, um protocolo baseado em WireGuard. O Meshnet é gratuito. |
Nota F | 29 | 76% | Panamá Fora dos Eyes | Parcial | Não | Sim | Desconhecido | Parcial | Não | Desconhecido |
Serviço hospedado de acesso remoto zero trust que conecta dispositivos a recursos privados por meio de conectores na rede do cliente, gerenciado pelo controlador na nuvem da Twingate. |
Nota F | 24 | 88% | Estados Unidos Five Eyes | Não | Não | Parcial | Desconhecido | Sim | Não | Não |
Rede privada no Cloudflare One que dá endereços privados a dispositivos e servidores que executam o cliente WARP ou um conector, com todo o tráfego passando pela rede da Cloudflare. |
Nota F | 18 | 100% | Estados Unidos Five Eyes | Não | Não | Parcial | Parcial | Não | Não | Parcial |
Serviço de VPN hospedado da LogMeIn que une computadores em redes LAN virtuais, com um plano gratuito para até cinco computadores por rede. |
Nota F | 18 | 65% | Estados Unidos Five Eyes | Não | Não | Desconhecido | Desconhecido | Sim | Não | Desconhecido |
Yggdrasil Redes de anonimato Rede mesh descentralizada experimental que dá a cada nó um endereço IPv6 e encaminha tráfego criptografado de ponta a ponta entre pares; o projeto afirma que não pretende oferecer anonimato. |
Nota B | 80 | 100% | – | Sim | Sim | Sim | Não | Não se aplica | Não se aplica | Não se aplica |
Perguntas
Qual é a opção mais privada em VPNs mesh e redes privadas?
Nossas escolhas são Tailscale ou Headscale. Uma malha WireGuard para Windows, macOS, Linux, Android e iOS, com travessia de NAT e relays DERP quando uma conexão direta falha. As chaves são criadas em cada dispositivo, então o servidor de coordenação e os relays nunca veem o tráfego. Os clientes são de código aberto sob BSD-3-Clause, ACLs e SSO vêm integrados, e o servidor de código aberto Headscale pode substituir o servidor de coordenação hospedado para uma auto-hospedagem completa. O substituto auto-hospedado e de código aberto para o servidor de coordenação do Tailscale. Os clientes oficiais do Tailscale se conectam a ele sem alterações, então toda a rede roda no seu próprio servidor, sem conta no Tailscale.
Como são avaliados os itens em VPNs mesh e redes privadas?
Cada item responde a 7 perguntas: código aberto, sem rastreadores nem telemetria, sem anúncios nem venda de dados, auditoria independente, chaves ficam nos dispositivos, servidor de coordenação auto-hospedado e sem logs de conexão por padrão. As respostas precisam de links para evidências. Ver os critérios completos.
A jurisdição importa?
A jurisdição define quais leis podem obrigar um provedor a entregar dados. Cada item mostra seu país e se ele faz parte dos Five, Nine ou Fourteen Eyes. Os dados que um provedor pode entregar dependem principalmente do que ele armazena e de quem detém as chaves. Leia sobre jurisdições e o CLOUD Act.
Comparações
- Alternativas a Tailscale
- Tailscale vs Headscale
- Tailscale vs innernet
- Tailscale vs tinc
- Tailscale vs Defguard
- Tailscale vs ionscale
- Tailscale vs Nebula
- Tailscale vs NetBird
- Tailscale vs Firezone
- Tailscale vs OpenZiti
- Tailscale vs Netmaker
- Tailscale vs Husarnet
- Tailscale vs ZeroTier
- Tailscale vs NordVPN Meshnet
- Tailscale vs Twingate
- Tailscale vs Cloudflare Mesh
- Tailscale vs LogMeIn Hamachi
- Headscale vs innernet
- Headscale vs tinc
- Headscale vs Defguard
- Headscale vs ionscale
- Headscale vs Nebula
- Headscale vs NetBird
- Headscale vs Firezone
- Headscale vs OpenZiti