VPNs mesh e redes privadas
Avaliação de privacidade de Headscale
Nossa escolha
Implementação auto-hospedada e de código aberto do servidor de coordenação do Tailscale, que permite que os clientes oficiais do Tailscale entrem em uma rede privada sem usar o serviço hospedado do Tailscale.
Resumo
Headscale tem pontuação 82 de 100 (nota B) nos critérios de VPNs mesh e redes privadas. Atende a 5 de 7 critérios: código aberto, sem rastreadores nem telemetria, sem anúncios nem venda de dados, chaves ficam nos dispositivos e servidor de coordenação auto-hospedado. Atende parcialmente a sem logs de conexão por padrão. Não atende a auditoria independente.
Pontuação 82 de 100. Como funciona a pontuação
Critérios
-
Sim
Código aberto Peso 3 de 3
Todo o código-fonte necessário para executar o produto é público?
BSD-3-Clause.
-
Sim
Sem rastreadores nem telemetria Peso 3 de 3
O site e os apps estão livres de rastreadores de terceiros, com qualquer análise de uso anônima e qualquer telemetria desativada por padrão?
No telemetry or analytics in the source code, and the website loads no trackers.
-
Sim
Sem anúncios nem venda de dados Peso 2 de 3
O produto é financiado sem publicidade, segmentação de anúncios ou venda de dados dos usuários?
Free community project with no ads or data sales.
-
Não
Auditoria independente Peso 2 de 3
Uma auditoria independente de segurança ou privacidade foi publicada nos últimos três anos?
No independent audit is published.
-
Sim
Chaves ficam nos dispositivos Peso 3 de 3
O tráfego entre dispositivos é criptografado com chaves privadas criadas em cada dispositivo, de modo que o servidor de coordenação e os relays não possam lê-lo?
Works with the official Tailscale clients, which create WireGuard keys on each device. The control server only exchanges public keys.
-
Sim
Servidor de coordenação auto-hospedado Peso 2 de 3
O servidor de coordenação ou de controle pode ser auto-hospedado com software de código aberto?
The whole control server is open source and self-hosted.
-
Parcial
Sem logs de conexão por padrão Peso 2 de 3
Os logs de conexão e os logs de diagnóstico do cliente ficam fora dos servidores do fornecedor, a menos que um usuário ou administrador os ative?
Headscale tells clients not to upload logs by default, but official Tailscale clients still contact log.tailscale.com at startup until TS_NO_LOGS_NO_SUPPORT is set.