Integritetsbedömningar av mesh-VPN
Programvara som kopplar ihop enheter i ett krypterat privat nätverk, med en koordineringsserver som leverantören driftar eller som är självhostad.
18 mesh-VPN och privata nätverk bedöms enligt 7 offentliga kriterier, och 18 har tillräckliga belägg för ett bokstavsbetyg. Våra rekommendationer är Tailscale eller Headscale. Av de 13 med känd jurisdiktion: 8 är baserade i ett Five Eyes-land och 9 i de bredare Fourteen Eyes.
Endast mesh-VPN och privata nätverk med öppen källkod · Kriterier för den här kategorin · Föreslå ett tillägg · Markdown
| Namn | Betyg | Poäng | Data | Jurisdiktion | Öppen källkod | Inga spårare eller telemetri | Inga annonser eller dataförsäljning | Oberoende granskning | Nycklarna stannar på enheterna | Självhostad koordineringsserver | Inga anslutningsloggar som standard |
|---|---|---|---|---|---|---|---|---|---|---|---|
Tailscale Vår rekommendation Mesh-VPN byggd på WireGuard som kopplar ihop enheter i ett privat nätverk med en koordineringsserver som tjänst för nyckelutbyte och åtkomstkontroll, med klienter med öppen källkod. |
Betyg D | 50 | 100% | Kanada Five Eyes | Delvis | Nej | Delvis | Delvis | Ja | Delvis | Delvis |
Headscale Vår rekommendation Implementation med öppen källkod för egen server av Tailscales koordineringsserver, som låter Tailscales officiella klienter ansluta till ett privat nätverk utan att använda Tailscales tjänst. |
Betyg B | 82 | 100% | – | Ja | Ja | Ja | Nej | Ja | Ja | Delvis |
Privat nätverkssystem med öppen källkod byggt på WireGuard, med en självhostad server som hanterar peers, CIDR-baserade grupper och åtkomstregler. |
Betyg B | 88 | 100% | Japan Utanför Eyes | Ja | Ja | Ja | Nej | Ja | Ja | Ja |
Sedan länge etablerad VPN-daemon med öppen källkod som bygger ett krypterat mesh mellan noder och skickar trafiken direkt till målet när det går, utan central server. |
Betyg B | 88 | 100% | – | Ja | Ja | Ja | Nej | Ja | Ja | Ja |
Självhostad WireGuard-VPN-plattform med multifaktorautentisering vid varje anslutning, identitetshantering och åtkomstregler, från ett företag i Polen. |
Betyg B | 82 | 100% | Polen Utanför Eyes | Ja | Nej | Ja | Ja | Ja | Ja | Ja |
Självhostad Tailscale-kontrollserver med öppen källkod och stöd för flera tailnets, OIDC-inloggning, ACL:er och DNS, som används med de officiella Tailscale-klienterna. |
Betyg B | 76 | 88% | – | Ja | Ja | Ja | Nej | Ja | Ja | Okänt |
Verktyg för överlagringsnätverk som ursprungligen byggdes på Slack och kopplar ihop värdar via ömsesidigt autentiserade, krypterade tunnlar med en egen certifikatutfärdare och egna brandväggsregler, med lighthouse-noder på egen server för upptäckt. |
Betyg C | 71 | 100% | – | Ja | Nej | Ja | Nej | Ja | Ja | Ja |
WireGuard-baserad mesh-VPN och plattform för åtkomst enligt nollförtroendeprincipen med klienter med öppen källkod och en hanteringsserver som kan köras på egen server eller användas som NetBirds tjänst. |
Betyg C | 71 | 100% | Tyskland Fourteen Eyes | Ja | Nej | Ja | Nej | Ja | Ja | Ja |
Plattform för fjärråtkomst enligt nollförtroendeprincipen (zero trust) byggd på WireGuard, med klienter, gateways och ett kontrollplan för gruppbaserade åtkomstpolicyer. Erbjuds främst som tjänst; att köra kontrollplanet på egen server stöds inte officiellt. |
Betyg D | 59 | 100% | USA Five Eyes | Ja | Nej | Ja | Nej | Ja | Delvis | Delvis |
Zero trust-nätverksplattform med öppen källkod från NetFoundry som kopplar ihop appar och enheter via ett overlay av självhostade routrar och en kontroller, med tunneler-appar och SDK:er. |
Betyg D | 59 | 88% | USA Five Eyes | Ja | Nej | Ja | Nej | Ja | Ja | Okänt |
WireGuard-baserad plattform för att bygga mesh- och site-to-site-nätverk, med en server med öppen källkod som kan självhostas och en hostad molnversion. |
Betyg D | 50 | 88% | USA Five Eyes | Ja | Nej | Ja | Nej | Delvis | Ja | Okänt |
Peer-to-peer-VPN från ett företag i Polen, byggt för robotik och IoT, som ger varje enhet en IPv6-adress härledd från dess publika nyckel, med en hostad instrumentpanel och reläservrar. |
Betyg D | 44 | 88% | Polen Utanför Eyes | Delvis | Nej | Ja | Nej | Ja | Delvis | Okänt |
Plattform för virtuella peer-to-peer-nätverk som kopplar ihop enheter i krypterade virtuella Ethernet-nätverk, som hanteras via ZeroTiers kontrollenhet som tjänst eller en på egen server. |
Betyg F | 38 | 88% | USA Five Eyes | Delvis | Nej | Delvis | Nej | Ja | Delvis | Okänt |
Gratis mesh-nätverksfunktion i NordVPN-apparna som kopplar ihop enheter direkt över NordLynx, ett WireGuard-baserat protokoll. Meshnet är gratis att använda. |
Betyg F | 29 | 76% | Panama Utanför Eyes | Delvis | Nej | Ja | Okänt | Delvis | Nej | Okänt |
Hostad zero trust-tjänst för fjärråtkomst som kopplar enheter till privata resurser via connectorer i kundens nätverk, hanterad från Twingates molnbaserade kontroller. |
Betyg F | 24 | 88% | USA Five Eyes | Nej | Nej | Delvis | Okänt | Ja | Nej | Nej |
Privata nätverk i Cloudflare One som ger enheter och servrar som kör WARP-klienten eller en connector privata adresser, där all trafik går genom Cloudflares nätverk. |
Betyg F | 18 | 100% | USA Five Eyes | Nej | Nej | Delvis | Delvis | Nej | Nej | Delvis |
Hostad VPN-tjänst från LogMeIn som kopplar ihop datorer i virtuella LAN-nätverk, med en gratisplan för upp till fem datorer per nätverk. |
Betyg F | 18 | 65% | USA Five Eyes | Nej | Nej | Okänt | Okänt | Ja | Nej | Okänt |
Yggdrasil Anonymitetsnätverk Experimentellt decentraliserat mesh-nätverk som ger varje nod en IPv6-adress och leder totalsträckskrypterad trafik mellan noder; projektet uppger att det inte syftar till att ge anonymitet. |
Betyg B | 80 | 100% | – | Ja | Ja | Ja | Nej | Ej tillämpligt | Ej tillämpligt | Ej tillämpligt |
Frågor
Vilket är det mest integritetsvänliga alternativet bland mesh-VPN och privata nätverk?
Våra rekommendationer är Tailscale eller Headscale. Ett WireGuard-mesh för Windows, macOS, Linux, Android och iOS, med NAT-traversering och DERP-reläer när en direkt anslutning misslyckas. Nycklarna skapas på varje enhet, så koordineringsservern och reläerna ser aldrig trafiken. Klienterna har öppen källkod under BSD-3-Clause, ACL:er och SSO är inbyggda, och servern Headscale med öppen källkod kan ersätta den hostade koordineringsservern för fullständig självhosting. Den självhostade ersättaren med öppen källkod för Tailscales koordineringsserver. De officiella Tailscale-klienterna ansluter till den utan ändringar, så hela nätverket körs på din egen server utan konto hos Tailscale.
Hur bedöms mesh-VPN och privata nätverk?
Varje post besvarar 7 frågor: öppen källkod, inga spårare eller telemetri, inga annonser eller dataförsäljning, oberoende granskning, nycklarna stannar på enheterna, självhostad koordineringsserver och inga anslutningsloggar som standard. Svaren behöver länkar till belägg. Visa de fullständiga kriterierna.
Spelar jurisdiktionen någon roll?
Jurisdiktionen avgör vilka lagar som kan tvinga en leverantör att lämna ut data. Varje post visar sitt land och om det ingår i Five, Nine eller Fourteen Eyes. Vilka data en leverantör kan lämna ut beror främst på vad den lagrar och vem som har nycklarna. Läs om jurisdiktioner och CLOUD Act.
Jämförelser
- Alternativ till Tailscale
- Tailscale vs Headscale
- Tailscale vs innernet
- Tailscale vs tinc
- Tailscale vs Defguard
- Tailscale vs ionscale
- Tailscale vs Nebula
- Tailscale vs NetBird
- Tailscale vs Firezone
- Tailscale vs OpenZiti
- Tailscale vs Netmaker
- Tailscale vs Husarnet
- Tailscale vs ZeroTier
- Tailscale vs NordVPN Meshnet
- Tailscale vs Twingate
- Tailscale vs Cloudflare Mesh
- Tailscale vs LogMeIn Hamachi
- Headscale vs innernet
- Headscale vs tinc
- Headscale vs Defguard
- Headscale vs ionscale
- Headscale vs Nebula
- Headscale vs NetBird
- Headscale vs Firezone
- Headscale vs OpenZiti