Privacy Ratings

Avaliações de segurança de rede auto-hospedada

Ferramentas de bloqueio em toda a rede, VPN e segurança para rodar em casa ou em um servidor.

10 itens em segurança de rede auto-hospedada são avaliados por 4 critérios públicos, e 10 têm evidências suficientes para uma nota em letra. Dos 3 com jurisdição conhecida, 2 estão em um país dos Five Eyes e 3 no grupo mais amplo dos Fourteen Eyes.

Somente segurança de rede auto-hospedada de código aberto · Critérios para esta categoria · Sugerir uma inclusão · Markdown

10 exibidos
Avaliações de privacidade: Segurança de rede auto-hospedada, ordenadas por escolha e depois por nota
Nome Nota Pontuação Dados Jurisdição Código abertoSem rastreadores nem telemetriaSem anúncios nem venda de dadosAuditoria independente
Protocolo e implementação de VPN baseados em criptografia moderna, como Curve25519 e ChaCha20-Poly1305, incluídos no kernel Linux e disponíveis como aplicativos para outras plataformas.
Nota A 90 100% – SimSimSimParcial
Proxy DNS e bloqueador de anúncios auto-hospedado para redes locais, com listas de bloqueio por cliente, encaminhamento condicional, cache e suporte a DNS upstream criptografado, como DoH e DoT.
Nota B 80 100% – SimSimSimNão
Proxy de filtragem de conteúdo web para Linux e BSD que bloqueia sites por frase, URL, tipo de arquivo e tipo MIME, funcionando como proxy explícito ou transparente ou como servidor ICAP.
Nota B 80 100% – SimSimSimNão
Distribuição de firewall baseada em Linux para roteadores e gateways, com interface web, prevenção de intrusão, suporte a VPN e pacotes complementares.
Nota B 80 100% Alemanha Fourteen Eyes SimSimSimNão
Sinkhole DNS auto-hospedado que bloqueia domínios de anúncios, rastreadores e malware para todos os dispositivos de uma rede, com interface web para registros de consultas e gerenciamento de listas de bloqueio.
Nota B 80 100% – SimSimSimNão
Conjunto de shell scripts que instala e gerencia um servidor WireGuard ou OpenVPN em um Raspberry Pi ou em um servidor baseado em Debian. Os mantenedores anunciaram o fim do projeto, e ele é mantido apenas na medida do possível.
Nota B 80 100% – SimSimSimNão
Servidor DNS autoritativo e recursivo auto-hospedado com console web, bloqueio de anúncios e rastreadores em toda a rede e suporte a DNS-over-TLS, DNS-over-HTTPS e DNS-over-QUIC.
Nota B 80 100% – SimSimSimNão
Daemon de VPN de código aberto que usa TLS para a troca de chaves e funciona sobre UDP ou TCP, muito usado em VPNs auto-hospedadas site a site e de acesso remoto.
Nota C 60 100% Estados Unidos Five Eyes SimNãoSimParcial
Monitor de segurança de rede de código aberto que analisa o tráfego passivamente e grava logs detalhados de conexões e protocolos, usado para detecção de intrusão, resposta a incidentes e caça a ameaças.
Nota D 50 100% – SimNãoSimNão
Distribuição de firewall e roteador baseada no FreeBSD, da Netgate, com interface web, VPN e sistema de pacotes, disponível como a Community Edition de código aberto e o pfSense Plus, de código fechado.
Nota F 35 100% Estados Unidos Five Eyes ParcialNãoSimNão

Perguntas

Qual é a opção mais privada em segurança de rede auto-hospedada?

Nenhuma escolha foi feita ainda. A tabela acima está ordenada por pontuação, com base em evidências públicas.

Como são avaliados os itens em segurança de rede auto-hospedada?

Cada item responde a 4 perguntas: código aberto, sem rastreadores nem telemetria, sem anúncios nem venda de dados e auditoria independente. As respostas precisam de links para evidências. Ver os critérios completos.

A jurisdição importa?

A jurisdição define quais leis podem obrigar um provedor a entregar dados. Cada item mostra seu país e se ele faz parte dos Five, Nine ou Fourteen Eyes. Os dados que um provedor pode entregar dependem principalmente do que ele armazena e de quem detém as chaves. Leia sobre jurisdições e o CLOUD Act.