Privacy Ratings

Рейтинги конфиденциальности mesh-VPN

Программы, которые объединяют устройства в зашифрованную частную сеть с координационным сервером, размещённым у поставщика или на собственном сервере.

Категория «mesh-VPN и частные сети»: в рейтинге 18, публичных критериев: 7, достаточно подтверждений для буквенной оценки: 18. Наш выбор: Tailscale или Headscale. Среди записей с известной юрисдикцией (13) 8 находятся в стране Five Eyes, а 9 — в более широком альянсе Fourteen Eyes.

Только с открытым кодом: mesh-VPN и частные сети · Критерии этой категории · Предложить добавление · Markdown

Показано: 18
Mesh-VPN и частные сети: рейтинги конфиденциальности, сначала наш выбор, затем по оценке
Название Оценка Баллы Данные Юрисдикция Открытый кодБез трекеров и телеметрииБез рекламы и продажи данныхНезависимый аудитКлючи остаются на устройствахКоординационный сервер на собственном сервереНет журналов подключений по умолчанию
Tailscale Наш выбор
Mesh-VPN на основе WireGuard, который объединяет устройства в частную сеть с помощью размещённого координационного сервера для обмена ключами и управления доступом, с клиентами с открытым исходным кодом.
Оценка D 50 100% Канада Five Eyes ЧастичноНетЧастичноЧастичноДаЧастичноЧастично
Headscale Наш выбор
Самостоятельно размещаемая реализация координационного сервера Tailscale с открытым исходным кодом, позволяющая официальным клиентам Tailscale подключаться к частной сети без использования размещённого сервиса Tailscale.
Оценка B 82 100% – ДаДаДаНетДаДаЧастично
Система частной сети с открытым кодом на базе WireGuard с сервером для собственного развёртывания, который управляет узлами, группами на основе CIDR и правилами доступа.
Оценка B 88 100% Япония Вне альянсов Eyes ДаДаДаНетДаДаДа
Давно существующий VPN-демон с открытым кодом, который строит зашифрованную mesh-сеть между узлами и по возможности отправляет трафик напрямую адресату, без центрального сервера.
Оценка B 88 100% – ДаДаДаНетДаДаДа
Платформа WireGuard VPN для развёртывания на собственном сервере с многофакторной аутентификацией при каждом подключении, управлением идентификацией и правилами доступа, от компании из Польши.
Оценка B 82 100% Польша Вне альянсов Eyes ДаНетДаДаДаДаДа
Управляющий сервер Tailscale с открытым кодом для собственного развёртывания с поддержкой нескольких tailnet, входа через OIDC, ACL и DNS; используется с официальными клиентами Tailscale.
Оценка B 76 88% – ДаДаДаНетДаДаНеизвестно
Инструмент оверлейных сетей, изначально созданный в Slack, который соединяет узлы через взаимно аутентифицированные зашифрованные туннели с использованием собственного центра сертификации и правил межсетевого экрана, с самостоятельно размещаемыми узлами lighthouse для обнаружения.
Оценка C 71 100% – ДаНетДаНетДаДаДа
Mesh-VPN и платформа доступа с нулевым доверием на основе WireGuard с клиентами с открытым исходным кодом и сервером управления, который можно разместить самостоятельно или использовать как размещённый сервис NetBird.
Оценка C 71 100% Германия Fourteen Eyes ДаНетДаНетДаДаДа
Платформа удалённого доступа с нулевым доверием на основе WireGuard с клиентами, шлюзами и управляющим сервером для групповых политик доступа. В основном предлагается как размещённый сервис; самостоятельное размещение управляющего сервера официально не поддерживается.
Оценка D 59 100% США Five Eyes ДаНетДаНетДаЧастичноЧастично
Сетевая платформа zero trust с открытым кодом от NetFoundry, которая соединяет приложения и устройства через оверлей из маршрутизаторов на собственных серверах и контроллера, с приложениями-туннелерами и SDK.
Оценка D 59 88% США Five Eyes ДаНетДаНетДаДаНеизвестно
Платформа на базе WireGuard для построения mesh-сетей и сетей site-to-site с сервером с открытым кодом, который можно развернуть у себя, и размещённой облачной версией.
Оценка D 50 88% США Five Eyes ДаНетДаНетЧастичноДаНеизвестно
Одноранговый (P2P) VPN от компании из Польши для робототехники и IoT, который выдаёт каждому устройству IPv6-адрес, полученный из его открытого ключа, с размещённой панелью управления и серверами-ретрансляторами.
Оценка D 44 88% Польша Вне альянсов Eyes ЧастичноНетДаНетДаЧастичноНеизвестно
Платформа одноранговых виртуальных сетей, которая объединяет устройства в зашифрованные виртуальные сети Ethernet, управляемые через размещённый контроллер ZeroTier или самостоятельно размещаемый.
Оценка F 38 88% США Five Eyes ЧастичноНетЧастичноНетДаЧастичноНеизвестно
Бесплатная функция mesh-сети в приложениях NordVPN, которая напрямую соединяет устройства по NordLynx — протоколу на базе WireGuard. Meshnet можно использовать бесплатно.
Оценка F 29 76% Панама Вне альянсов Eyes ЧастичноНетДаНеизвестноЧастичноНетНеизвестно
Размещённый сервис удалённого доступа zero trust, который соединяет устройства с частными ресурсами через коннекторы в сети клиента и управляется из облачного контроллера Twingate.
Оценка F 24 88% США Five Eyes НетНетЧастичноНеизвестноДаНетНет
Функция частных сетей в Cloudflare One, которая выдаёт частные адреса устройствам и серверам с клиентом WARP или коннектором; весь трафик проходит через сеть Cloudflare.
Оценка F 18 100% США Five Eyes НетНетЧастичноЧастичноНетНетЧастично
Размещённый VPN-сервис от LogMeIn, который объединяет компьютеры в виртуальные локальные сети (LAN), с бесплатным тарифом до пяти компьютеров в сети.
Оценка F 18 65% США Five Eyes НетНетНеизвестноНеизвестноДаНетНеизвестно
Yggdrasil Сети анонимизации
Экспериментальная децентрализованная mesh-сеть, которая присваивает каждому узлу IPv6-адрес и передаёт трафик со сквозным шифрованием между узлами; проект заявляет, что не ставит целью обеспечение анонимности.
Оценка B 80 100% – ДаДаДаНетНеприменимоНеприменимоНеприменимо

Вопросы

Какой вариант самый приватный в категории «mesh-VPN и частные сети»?

Наш выбор: Tailscale или Headscale. Mesh-сеть на WireGuard для Windows, macOS, Linux, Android и iOS с обходом NAT и ретрансляторами DERP, если прямое подключение не удаётся. Ключи создаются на каждом устройстве, поэтому координационный сервер и ретрансляторы никогда не видят трафик. Клиенты имеют открытый код под лицензией BSD-3-Clause, ACL и SSO встроены, а сервер Headscale с открытым кодом может заменить размещённый координационный сервер для полного развёртывания на собственном сервере. Замена координационного сервера Tailscale с открытым кодом для собственного сервера. Официальные клиенты Tailscale подключаются к нему без изменений, поэтому вся сеть работает на вашем сервере без учётной записи в Tailscale.

Как оцениваются mesh-VPN и частные сети?

Каждая запись отвечает на вопросы (7): открытый код, без трекеров и телеметрии, без рекламы и продажи данных, независимый аудит, ключи остаются на устройствах, координационный сервер на собственном сервере и нет журналов подключений по умолчанию. Ответы должны ссылаться на подтверждения. Полные критерии.

Важна ли юрисдикция?

Юрисдикция определяет, какие законы могут обязать провайдера передать данные. Для каждой записи указаны страна и участие в Five, Nine или Fourteen Eyes. Какие данные провайдер может передать, зависит в основном от того, что он хранит и у кого находятся ключи. Подробнее: юрисдикции и CLOUD Act.

Сравнения