Privacy Ratings

ทางเลือกแบบเป็นส่วนตัวและโอเพนซอร์สแทน Tailscale

Mesh VPN และเครือข่ายส่วนตัว 15 รายการที่ได้รับการประเมินตามเกณฑ์ความเป็นส่วนตัวสาธารณะชุดเดียวกับ Tailscale โดยแสดงตัวเลือกแนะนำของเราก่อน

ทำไมต้องมองหาทางเลือกอื่น

ดูผลการประเมินฉบับเต็มของ Tailscale.

ทางเลือก

  1. Headscale เกรด B ตัวเลือกแนะนำของเรา

    การใช้งานเซิร์ฟเวอร์ประสานงานของ Tailscale แบบโอเพนซอร์สที่โฮสต์เอง ช่วยให้ไคลเอนต์ Tailscale อย่างเป็นทางการเข้าร่วมเครือข่ายส่วนตัวได้โดยไม่ต้องใช้บริการแบบโฮสต์ของ Tailscale

    เหตุผลที่เป็นตัวเลือกแนะนำของเรา: ตัวแทนแบบโอเพนซอร์สและโฮสต์เองสำหรับเซิร์ฟเวอร์ประสานงานของ Tailscale ไคลเอนต์ Tailscale อย่างเป็นทางการเชื่อมต่อได้โดยไม่ต้องแก้ไข เครือข่ายทั้งหมดจึงทำงานบนเซิร์ฟเวอร์ของคุณเองโดยไม่ต้องมีบัญชี Tailscale

    Headscale ได้คะแนน 82 จาก 100 (เกรด B) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 5 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน ไม่มีโฆษณาหรือการขายข้อมูล คีย์อยู่บนอุปกรณ์ และเซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง ผ่านบางส่วน: ไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ไม่ผ่านเกณฑ์: การตรวจสอบโดยอิสระ.

  2. innernet เกรด B

    ระบบเครือข่ายส่วนตัวแบบโอเพนซอร์สที่สร้างบน WireGuard มีเซิร์ฟเวอร์แบบโฮสต์เองที่จัดการเพียร์ กลุ่มตาม CIDR และกฎการเข้าถึง

    ประเทศที่ตั้ง: ญี่ปุ่น innernet ได้คะแนน 88 จาก 100 (เกรด B) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 6 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน ไม่มีโฆษณาหรือการขายข้อมูล คีย์อยู่บนอุปกรณ์ เซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง และไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ไม่ผ่านเกณฑ์: การตรวจสอบโดยอิสระ ประเทศที่ตั้ง: ญี่ปุ่น (ไม่อยู่ในกลุ่ม Five, Nine หรือ Fourteen Eyes).

  3. tinc เกรด B

    เดมอน VPN โอเพนซอร์สที่มีมายาวนาน สร้างเครือข่าย mesh ที่เข้ารหัสระหว่างโหนด และส่งทราฟฟิกไปยังปลายทางโดยตรงเมื่อทำได้ โดยไม่มีเซิร์ฟเวอร์กลาง

    tinc ได้คะแนน 88 จาก 100 (เกรด B) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 6 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน ไม่มีโฆษณาหรือการขายข้อมูล คีย์อยู่บนอุปกรณ์ เซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง และไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ไม่ผ่านเกณฑ์: การตรวจสอบโดยอิสระ.

  4. Defguard เกรด B

    แพลตฟอร์ม WireGuard VPN แบบโฮสต์เอง มีการยืนยันตัวตนแบบหลายปัจจัยในทุกการเชื่อมต่อ การจัดการตัวตน และกฎการเข้าถึง จากบริษัทในโปแลนด์

    ประเทศที่ตั้ง: โปแลนด์ Defguard ได้คะแนน 82 จาก 100 (เกรด B) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 6 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีโฆษณาหรือการขายข้อมูล การตรวจสอบโดยอิสระ คีย์อยู่บนอุปกรณ์ เซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง และไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน ประเทศที่ตั้ง: โปแลนด์ (ไม่อยู่ในกลุ่ม Five, Nine หรือ Fourteen Eyes; สมาชิกสหภาพยุโรป (GDPR)).

  5. ionscale เกรด B

    เซิร์ฟเวอร์ควบคุม Tailscale แบบโอเพนซอร์สและโฮสต์เอง รองรับหลาย tailnet การเข้าสู่ระบบด้วย OIDC, ACL และ DNS ใช้ร่วมกับไคลเอนต์ Tailscale อย่างเป็นทางการ

    ionscale ได้คะแนน 76 จาก 100 (เกรด B) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 5 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน ไม่มีโฆษณาหรือการขายข้อมูล คีย์อยู่บนอุปกรณ์ และเซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง ไม่ผ่านเกณฑ์: การตรวจสอบโดยอิสระ ยังต้องการหลักฐาน: ไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น.

  6. Nebula เกรด C

    เครื่องมือเครือข่ายแบบซ้อนทับที่สร้างขึ้นที่ Slack ในตอนแรก เชื่อมต่อโฮสต์ผ่านอุโมงค์แบบเข้ารหัสที่ยืนยันตัวตนทั้งสองฝ่าย โดยใช้ผู้ออกใบรับรองและกฎไฟร์วอลล์ของตนเอง พร้อมโหนด lighthouse แบบโฮสต์เองสำหรับการค้นหา

    Nebula ได้คะแนน 71 จาก 100 (เกรด C) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 5 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีโฆษณาหรือการขายข้อมูล คีย์อยู่บนอุปกรณ์ เซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง และไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งานและการตรวจสอบโดยอิสระ.

  7. NetBird เกรด C

    แพลตฟอร์ม VPN แบบเมชและการเข้าถึงแบบ zero-trust ที่อิง WireGuard พร้อมไคลเอนต์โอเพนซอร์สและเซิร์ฟเวอร์จัดการที่โฮสต์เองหรือใช้เป็นบริการแบบโฮสต์ของ NetBird ได้

    ประเทศที่ตั้ง: เยอรมนี (Fourteen Eyes) NetBird ได้คะแนน 71 จาก 100 (เกรด C) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 5 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีโฆษณาหรือการขายข้อมูล คีย์อยู่บนอุปกรณ์ เซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง และไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งานและการตรวจสอบโดยอิสระ ประเทศที่ตั้ง: เยอรมนี (สมาชิก Fourteen Eyes; สมาชิกสหภาพยุโรป (GDPR)).

  8. Firezone เกรด D

    แพลตฟอร์มการเข้าถึงระยะไกลแบบ zero-trust ที่สร้างบน WireGuard พร้อมไคลเอนต์ เกตเวย์ และ control plane สำหรับนโยบายการเข้าถึงตามกลุ่ม ให้บริการแบบโฮสต์เป็นหลัก การโฮสต์ control plane เองไม่ได้รับการรองรับอย่างเป็นทางการ

    ประเทศที่ตั้ง: สหรัฐอเมริกา (Five Eyes) Firezone ได้คะแนน 59 จาก 100 (เกรด D) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 3 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีโฆษณาหรือการขายข้อมูล และคีย์อยู่บนอุปกรณ์ ผ่านบางส่วน: เซิร์ฟเวอร์ประสานงานแบบโฮสต์เองและไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งานและการตรวจสอบโดยอิสระ ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ).

  9. OpenZiti เกรด D

    แพลตฟอร์มเครือข่ายแบบ zero trust โอเพนซอร์สจาก NetFoundry ที่เชื่อมแอปและอุปกรณ์ผ่านโอเวอร์เลย์ของเราเตอร์แบบโฮสต์เองและคอนโทรลเลอร์ พร้อมแอปทันเนลและ SDK

    ประเทศที่ตั้ง: สหรัฐอเมริกา (Five Eyes) OpenZiti ได้คะแนน 59 จาก 100 (เกรด D) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 4 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีโฆษณาหรือการขายข้อมูล คีย์อยู่บนอุปกรณ์ และเซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งานและการตรวจสอบโดยอิสระ ยังต้องการหลักฐาน: ไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ).

  10. Netmaker เกรด D

    แพลตฟอร์มที่ใช้ WireGuard สำหรับสร้างเครือข่ายแบบ mesh และ site-to-site มีเซิร์ฟเวอร์โอเพนซอร์สที่โฮสต์เองได้และเวอร์ชันคลาวด์แบบโฮสต์

    ประเทศที่ตั้ง: สหรัฐอเมริกา (Five Eyes) Netmaker ได้คะแนน 50 จาก 100 (เกรด D) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 3 จาก 7 เกณฑ์: โอเพนซอร์ส ไม่มีโฆษณาหรือการขายข้อมูล และเซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง ผ่านบางส่วน: คีย์อยู่บนอุปกรณ์ ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งานและการตรวจสอบโดยอิสระ ยังต้องการหลักฐาน: ไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ).

  11. Husarnet เกรด D

    VPN แบบเพียร์ทูเพียร์จากบริษัทในโปแลนด์ สร้างมาสำหรับหุ่นยนต์และ IoT โดยกำหนดที่อยู่ IPv6 ที่ได้จากคีย์สาธารณะให้อุปกรณ์แต่ละเครื่อง พร้อมแดชบอร์ดแบบโฮสต์และเซิร์ฟเวอร์รีเลย์

    ประเทศที่ตั้ง: โปแลนด์ Husarnet ได้คะแนน 44 จาก 100 (เกรด D) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 2 จาก 7 เกณฑ์: ไม่มีโฆษณาหรือการขายข้อมูลและคีย์อยู่บนอุปกรณ์ ผ่านบางส่วน: โอเพนซอร์สและเซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งานและการตรวจสอบโดยอิสระ ยังต้องการหลักฐาน: ไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ประเทศที่ตั้ง: โปแลนด์ (ไม่อยู่ในกลุ่ม Five, Nine หรือ Fourteen Eyes; สมาชิกสหภาพยุโรป (GDPR)).

  12. ZeroTier เกรด F

    แพลตฟอร์มเครือข่ายเสมือนแบบเพียร์ทูเพียร์ที่รวมอุปกรณ์เข้าเป็นเครือข่าย Ethernet เสมือนแบบเข้ารหัส จัดการผ่านตัวควบคุมแบบโฮสต์ของ ZeroTier หรือแบบโฮสต์เอง

    ประเทศที่ตั้ง: สหรัฐอเมริกา (Five Eyes) ZeroTier ได้คะแนน 38 จาก 100 (เกรด F) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 1 จาก 7 เกณฑ์: คีย์อยู่บนอุปกรณ์ ผ่านบางส่วน: โอเพนซอร์ส ไม่มีโฆษณาหรือการขายข้อมูล และเซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งานและการตรวจสอบโดยอิสระ ยังต้องการหลักฐาน: ไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ).

  13. NordVPN Meshnet เกรด F

    ฟีเจอร์เครือข่าย mesh ฟรีในแอป NordVPN ที่เชื่อมอุปกรณ์โดยตรงผ่าน NordLynx ซึ่งเป็นโปรโตคอลที่ใช้ WireGuard ใช้งาน Meshnet ได้ฟรี

    ประเทศที่ตั้ง: ปานามา NordVPN Meshnet ได้คะแนน 29 จาก 100 (เกรด F) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 1 จาก 7 เกณฑ์: ไม่มีโฆษณาหรือการขายข้อมูล ผ่านบางส่วน: โอเพนซอร์สและคีย์อยู่บนอุปกรณ์ ไม่ผ่านเกณฑ์: ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งานและเซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง ยังต้องการหลักฐาน: การตรวจสอบโดยอิสระและไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ประเทศที่ตั้ง: ปานามา (ไม่อยู่ในกลุ่ม Five, Nine หรือ Fourteen Eyes).

  14. Twingate เกรด F

    บริการเข้าถึงระยะไกลแบบ zero trust ที่โฮสต์ให้ เชื่อมอุปกรณ์กับทรัพยากรส่วนตัวผ่านคอนเนกเตอร์ในเครือข่ายของลูกค้า และจัดการจากคอนโทรลเลอร์บนคลาวด์ของ Twingate

    ประเทศที่ตั้ง: สหรัฐอเมริกา (Five Eyes) Twingate ได้คะแนน 24 จาก 100 (เกรด F) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่าน 1 จาก 7 เกณฑ์: คีย์อยู่บนอุปกรณ์ ผ่านบางส่วน: ไม่มีโฆษณาหรือการขายข้อมูล ไม่ผ่านเกณฑ์: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน เซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง และไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ยังต้องการหลักฐาน: การตรวจสอบโดยอิสระ ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ).

  15. Cloudflare Mesh เกรด F

    เครือข่ายส่วนตัวใน Cloudflare One ที่กำหนดที่อยู่ส่วนตัวให้อุปกรณ์และเซิร์ฟเวอร์ที่รันไคลเอนต์ WARP หรือคอนเนกเตอร์ โดยทราฟฟิกทั้งหมดผ่านเครือข่ายของ Cloudflare

    ประเทศที่ตั้ง: สหรัฐอเมริกา (Five Eyes) Cloudflare Mesh ได้คะแนน 18 จาก 100 (เกรด F) ตามเกณฑ์ของหมวด Mesh VPN และเครือข่ายส่วนตัว ผ่านบางส่วน: ไม่มีโฆษณาหรือการขายข้อมูล การตรวจสอบโดยอิสระ และไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น ไม่ผ่านเกณฑ์: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน คีย์อยู่บนอุปกรณ์ และเซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง ประเทศที่ตั้ง: สหรัฐอเมริกา (สมาชิก Five Eyes; อยู่ภายใต้ CLOUD Act ของสหรัฐฯ).

เปรียบเทียบ Mesh VPN และเครือข่ายส่วนตัว ทั้งหมด 17 รายการ