Privacy Ratings

Integritetsbedömningar av mesh-VPN

Programvara som kopplar ihop enheter i ett krypterat privat nätverk, med en koordineringsserver som leverantören driftar eller som är självhostad.

18 mesh-VPN och privata nätverk bedöms enligt 7 offentliga kriterier, och 18 har tillräckliga belägg för ett bokstavsbetyg. Våra rekommendationer är Tailscale eller Headscale. Av de 13 med känd jurisdiktion: 8 är baserade i ett Five Eyes-land och 9 i de bredare Fourteen Eyes.

Endast mesh-VPN och privata nätverk med öppen källkod · Kriterier för den här kategorin · Föreslå ett tillägg · Markdown

18 visas
Integritetsbedömningar: Mesh-VPN och privata nätverk, sorterade efter rekommendation och sedan betyg
Namn Betyg Poäng Data Jurisdiktion Öppen källkodInga spårare eller telemetriInga annonser eller dataförsäljningOberoende granskningNycklarna stannar på enheternaSjälvhostad koordineringsserverInga anslutningsloggar som standard
Tailscale Vår rekommendation
Mesh-VPN byggd på WireGuard som kopplar ihop enheter i ett privat nätverk med en koordineringsserver som tjänst för nyckelutbyte och åtkomstkontroll, med klienter med öppen källkod.
Betyg D 50 100% Kanada Five Eyes DelvisNejDelvisDelvisJaDelvisDelvis
Headscale Vår rekommendation
Implementation med öppen källkod för egen server av Tailscales koordineringsserver, som låter Tailscales officiella klienter ansluta till ett privat nätverk utan att använda Tailscales tjänst.
Betyg B 82 100% – JaJaJaNejJaJaDelvis
Privat nätverkssystem med öppen källkod byggt på WireGuard, med en självhostad server som hanterar peers, CIDR-baserade grupper och åtkomstregler.
Betyg B 88 100% Japan Utanför Eyes JaJaJaNejJaJaJa
Sedan länge etablerad VPN-daemon med öppen källkod som bygger ett krypterat mesh mellan noder och skickar trafiken direkt till målet när det går, utan central server.
Betyg B 88 100% – JaJaJaNejJaJaJa
Självhostad WireGuard-VPN-plattform med multifaktorautentisering vid varje anslutning, identitetshantering och åtkomstregler, från ett företag i Polen.
Betyg B 82 100% Polen Utanför Eyes JaNejJaJaJaJaJa
Självhostad Tailscale-kontrollserver med öppen källkod och stöd för flera tailnets, OIDC-inloggning, ACL:er och DNS, som används med de officiella Tailscale-klienterna.
Betyg B 76 88% – JaJaJaNejJaJaOkänt
Verktyg för överlagringsnätverk som ursprungligen byggdes på Slack och kopplar ihop värdar via ömsesidigt autentiserade, krypterade tunnlar med en egen certifikatutfärdare och egna brandväggsregler, med lighthouse-noder på egen server för upptäckt.
Betyg C 71 100% – JaNejJaNejJaJaJa
WireGuard-baserad mesh-VPN och plattform för åtkomst enligt nollförtroendeprincipen med klienter med öppen källkod och en hanteringsserver som kan köras på egen server eller användas som NetBirds tjänst.
Betyg C 71 100% Tyskland Fourteen Eyes JaNejJaNejJaJaJa
Plattform för fjärråtkomst enligt nollförtroendeprincipen (zero trust) byggd på WireGuard, med klienter, gateways och ett kontrollplan för gruppbaserade åtkomstpolicyer. Erbjuds främst som tjänst; att köra kontrollplanet på egen server stöds inte officiellt.
Betyg D 59 100% USA Five Eyes JaNejJaNejJaDelvisDelvis
Zero trust-nätverksplattform med öppen källkod från NetFoundry som kopplar ihop appar och enheter via ett overlay av självhostade routrar och en kontroller, med tunneler-appar och SDK:er.
Betyg D 59 88% USA Five Eyes JaNejJaNejJaJaOkänt
WireGuard-baserad plattform för att bygga mesh- och site-to-site-nätverk, med en server med öppen källkod som kan självhostas och en hostad molnversion.
Betyg D 50 88% USA Five Eyes JaNejJaNejDelvisJaOkänt
Peer-to-peer-VPN från ett företag i Polen, byggt för robotik och IoT, som ger varje enhet en IPv6-adress härledd från dess publika nyckel, med en hostad instrumentpanel och reläservrar.
Betyg D 44 88% Polen Utanför Eyes DelvisNejJaNejJaDelvisOkänt
Plattform för virtuella peer-to-peer-nätverk som kopplar ihop enheter i krypterade virtuella Ethernet-nätverk, som hanteras via ZeroTiers kontrollenhet som tjänst eller en på egen server.
Betyg F 38 88% USA Five Eyes DelvisNejDelvisNejJaDelvisOkänt
Gratis mesh-nätverksfunktion i NordVPN-apparna som kopplar ihop enheter direkt över NordLynx, ett WireGuard-baserat protokoll. Meshnet är gratis att använda.
Betyg F 29 76% Panama Utanför Eyes DelvisNejJaOkäntDelvisNejOkänt
Hostad zero trust-tjänst för fjärråtkomst som kopplar enheter till privata resurser via connectorer i kundens nätverk, hanterad från Twingates molnbaserade kontroller.
Betyg F 24 88% USA Five Eyes NejNejDelvisOkäntJaNejNej
Privata nätverk i Cloudflare One som ger enheter och servrar som kör WARP-klienten eller en connector privata adresser, där all trafik går genom Cloudflares nätverk.
Betyg F 18 100% USA Five Eyes NejNejDelvisDelvisNejNejDelvis
Hostad VPN-tjänst från LogMeIn som kopplar ihop datorer i virtuella LAN-nätverk, med en gratisplan för upp till fem datorer per nätverk.
Betyg F 18 65% USA Five Eyes NejNejOkäntOkäntJaNejOkänt
Yggdrasil Anonymitetsnätverk
Experimentellt decentraliserat mesh-nätverk som ger varje nod en IPv6-adress och leder totalsträckskrypterad trafik mellan noder; projektet uppger att det inte syftar till att ge anonymitet.
Betyg B 80 100% – JaJaJaNejEj tillämpligtEj tillämpligtEj tillämpligt

Frågor

Vilket är det mest integritetsvänliga alternativet bland mesh-VPN och privata nätverk?

Våra rekommendationer är Tailscale eller Headscale. Ett WireGuard-mesh för Windows, macOS, Linux, Android och iOS, med NAT-traversering och DERP-reläer när en direkt anslutning misslyckas. Nycklarna skapas på varje enhet, så koordineringsservern och reläerna ser aldrig trafiken. Klienterna har öppen källkod under BSD-3-Clause, ACL:er och SSO är inbyggda, och servern Headscale med öppen källkod kan ersätta den hostade koordineringsservern för fullständig självhosting. Den självhostade ersättaren med öppen källkod för Tailscales koordineringsserver. De officiella Tailscale-klienterna ansluter till den utan ändringar, så hela nätverket körs på din egen server utan konto hos Tailscale.

Hur bedöms mesh-VPN och privata nätverk?

Varje post besvarar 7 frågor: öppen källkod, inga spårare eller telemetri, inga annonser eller dataförsäljning, oberoende granskning, nycklarna stannar på enheterna, självhostad koordineringsserver och inga anslutningsloggar som standard. Svaren behöver länkar till belägg. Visa de fullständiga kriterierna.

Spelar jurisdiktionen någon roll?

Jurisdiktionen avgör vilka lagar som kan tvinga en leverantör att lämna ut data. Varje post visar sitt land och om det ingår i Five, Nine eller Fourteen Eyes. Vilka data en leverantör kan lämna ut beror främst på vad den lagrar och vem som har nycklarna. Läs om jurisdiktioner och CLOUD Act.

Jämförelser