ผลการประเมินความเป็นส่วนตัวของ Mesh VPN
ซอฟต์แวร์ที่เชื่อมอุปกรณ์เข้าเป็นเครือข่ายส่วนตัวที่เข้ารหัส โดยมีเซิร์ฟเวอร์ประสานงานที่ผู้ให้บริการโฮสต์หรือแบบโฮสต์เอง
Mesh VPN และเครือข่ายส่วนตัว 18 รายการได้รับการประเมินตามเกณฑ์สาธารณะ 7 ข้อ และ 18 รายการมีหลักฐานเพียงพอสำหรับเกรดตัวอักษร ตัวเลือกแนะนำของเราคือ Tailscale หรือ Headscale ในจำนวน 13 รายที่ทราบเขตอำนาจศาล มี 8 ราย ที่ตั้งอยู่ในประเทศกลุ่ม Five Eyes และ 9 ในกลุ่ม Fourteen Eyes ที่กว้างกว่า
เฉพาะ Mesh VPN และเครือข่ายส่วนตัว แบบโอเพนซอร์ส · เกณฑ์สำหรับหมวดหมู่นี้ · เสนอรายการเพิ่มเติม · Markdown
| ชื่อ | เกรด | คะแนน | ข้อมูล | เขตอำนาจศาล | โอเพนซอร์ส | ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน | ไม่มีโฆษณาหรือการขายข้อมูล | การตรวจสอบโดยอิสระ | คีย์อยู่บนอุปกรณ์ | เซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง | ไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น |
|---|---|---|---|---|---|---|---|---|---|---|---|
Tailscale ตัวเลือกแนะนำของเรา VPN แบบเมชที่สร้างบน WireGuard ซึ่งเชื่อมต่ออุปกรณ์เป็นเครือข่ายส่วนตัวโดยใช้เซิร์ฟเวอร์ประสานงานแบบโฮสต์สำหรับการแลกเปลี่ยนคีย์และการควบคุมการเข้าถึง พร้อมไคลเอนต์โอเพนซอร์ส |
เกรด D | 50 | 100% | แคนาดา Five Eyes | บางส่วน | ไม่ | บางส่วน | บางส่วน | ใช่ | บางส่วน | บางส่วน |
Headscale ตัวเลือกแนะนำของเรา การใช้งานเซิร์ฟเวอร์ประสานงานของ Tailscale แบบโอเพนซอร์สที่โฮสต์เอง ช่วยให้ไคลเอนต์ Tailscale อย่างเป็นทางการเข้าร่วมเครือข่ายส่วนตัวได้โดยไม่ต้องใช้บริการแบบโฮสต์ของ Tailscale |
เกรด B | 82 | 100% | – | ใช่ | ใช่ | ใช่ | ไม่ | ใช่ | ใช่ | บางส่วน |
ระบบเครือข่ายส่วนตัวแบบโอเพนซอร์สที่สร้างบน WireGuard มีเซิร์ฟเวอร์แบบโฮสต์เองที่จัดการเพียร์ กลุ่มตาม CIDR และกฎการเข้าถึง |
เกรด B | 88 | 100% | ญี่ปุ่น นอกกลุ่ม Eyes | ใช่ | ใช่ | ใช่ | ไม่ | ใช่ | ใช่ | ใช่ |
เดมอน VPN โอเพนซอร์สที่มีมายาวนาน สร้างเครือข่าย mesh ที่เข้ารหัสระหว่างโหนด และส่งทราฟฟิกไปยังปลายทางโดยตรงเมื่อทำได้ โดยไม่มีเซิร์ฟเวอร์กลาง |
เกรด B | 88 | 100% | – | ใช่ | ใช่ | ใช่ | ไม่ | ใช่ | ใช่ | ใช่ |
แพลตฟอร์ม WireGuard VPN แบบโฮสต์เอง มีการยืนยันตัวตนแบบหลายปัจจัยในทุกการเชื่อมต่อ การจัดการตัวตน และกฎการเข้าถึง จากบริษัทในโปแลนด์ |
เกรด B | 82 | 100% | โปแลนด์ นอกกลุ่ม Eyes | ใช่ | ไม่ | ใช่ | ใช่ | ใช่ | ใช่ | ใช่ |
เซิร์ฟเวอร์ควบคุม Tailscale แบบโอเพนซอร์สและโฮสต์เอง รองรับหลาย tailnet การเข้าสู่ระบบด้วย OIDC, ACL และ DNS ใช้ร่วมกับไคลเอนต์ Tailscale อย่างเป็นทางการ |
เกรด B | 76 | 88% | – | ใช่ | ใช่ | ใช่ | ไม่ | ใช่ | ใช่ | ไม่ทราบ |
เครื่องมือเครือข่ายแบบซ้อนทับที่สร้างขึ้นที่ Slack ในตอนแรก เชื่อมต่อโฮสต์ผ่านอุโมงค์แบบเข้ารหัสที่ยืนยันตัวตนทั้งสองฝ่าย โดยใช้ผู้ออกใบรับรองและกฎไฟร์วอลล์ของตนเอง พร้อมโหนด lighthouse แบบโฮสต์เองสำหรับการค้นหา |
เกรด C | 71 | 100% | – | ใช่ | ไม่ | ใช่ | ไม่ | ใช่ | ใช่ | ใช่ |
แพลตฟอร์ม VPN แบบเมชและการเข้าถึงแบบ zero-trust ที่อิง WireGuard พร้อมไคลเอนต์โอเพนซอร์สและเซิร์ฟเวอร์จัดการที่โฮสต์เองหรือใช้เป็นบริการแบบโฮสต์ของ NetBird ได้ |
เกรด C | 71 | 100% | เยอรมนี Fourteen Eyes | ใช่ | ไม่ | ใช่ | ไม่ | ใช่ | ใช่ | ใช่ |
แพลตฟอร์มการเข้าถึงระยะไกลแบบ zero-trust ที่สร้างบน WireGuard พร้อมไคลเอนต์ เกตเวย์ และ control plane สำหรับนโยบายการเข้าถึงตามกลุ่ม ให้บริการแบบโฮสต์เป็นหลัก การโฮสต์ control plane เองไม่ได้รับการรองรับอย่างเป็นทางการ |
เกรด D | 59 | 100% | สหรัฐอเมริกา Five Eyes | ใช่ | ไม่ | ใช่ | ไม่ | ใช่ | บางส่วน | บางส่วน |
แพลตฟอร์มเครือข่ายแบบ zero trust โอเพนซอร์สจาก NetFoundry ที่เชื่อมแอปและอุปกรณ์ผ่านโอเวอร์เลย์ของเราเตอร์แบบโฮสต์เองและคอนโทรลเลอร์ พร้อมแอปทันเนลและ SDK |
เกรด D | 59 | 88% | สหรัฐอเมริกา Five Eyes | ใช่ | ไม่ | ใช่ | ไม่ | ใช่ | ใช่ | ไม่ทราบ |
แพลตฟอร์มที่ใช้ WireGuard สำหรับสร้างเครือข่ายแบบ mesh และ site-to-site มีเซิร์ฟเวอร์โอเพนซอร์สที่โฮสต์เองได้และเวอร์ชันคลาวด์แบบโฮสต์ |
เกรด D | 50 | 88% | สหรัฐอเมริกา Five Eyes | ใช่ | ไม่ | ใช่ | ไม่ | บางส่วน | ใช่ | ไม่ทราบ |
VPN แบบเพียร์ทูเพียร์จากบริษัทในโปแลนด์ สร้างมาสำหรับหุ่นยนต์และ IoT โดยกำหนดที่อยู่ IPv6 ที่ได้จากคีย์สาธารณะให้อุปกรณ์แต่ละเครื่อง พร้อมแดชบอร์ดแบบโฮสต์และเซิร์ฟเวอร์รีเลย์ |
เกรด D | 44 | 88% | โปแลนด์ นอกกลุ่ม Eyes | บางส่วน | ไม่ | ใช่ | ไม่ | ใช่ | บางส่วน | ไม่ทราบ |
แพลตฟอร์มเครือข่ายเสมือนแบบเพียร์ทูเพียร์ที่รวมอุปกรณ์เข้าเป็นเครือข่าย Ethernet เสมือนแบบเข้ารหัส จัดการผ่านตัวควบคุมแบบโฮสต์ของ ZeroTier หรือแบบโฮสต์เอง |
เกรด F | 38 | 88% | สหรัฐอเมริกา Five Eyes | บางส่วน | ไม่ | บางส่วน | ไม่ | ใช่ | บางส่วน | ไม่ทราบ |
ฟีเจอร์เครือข่าย mesh ฟรีในแอป NordVPN ที่เชื่อมอุปกรณ์โดยตรงผ่าน NordLynx ซึ่งเป็นโปรโตคอลที่ใช้ WireGuard ใช้งาน Meshnet ได้ฟรี |
เกรด F | 29 | 76% | ปานามา นอกกลุ่ม Eyes | บางส่วน | ไม่ | ใช่ | ไม่ทราบ | บางส่วน | ไม่ | ไม่ทราบ |
บริการเข้าถึงระยะไกลแบบ zero trust ที่โฮสต์ให้ เชื่อมอุปกรณ์กับทรัพยากรส่วนตัวผ่านคอนเนกเตอร์ในเครือข่ายของลูกค้า และจัดการจากคอนโทรลเลอร์บนคลาวด์ของ Twingate |
เกรด F | 24 | 88% | สหรัฐอเมริกา Five Eyes | ไม่ | ไม่ | บางส่วน | ไม่ทราบ | ใช่ | ไม่ | ไม่ |
เครือข่ายส่วนตัวใน Cloudflare One ที่กำหนดที่อยู่ส่วนตัวให้อุปกรณ์และเซิร์ฟเวอร์ที่รันไคลเอนต์ WARP หรือคอนเนกเตอร์ โดยทราฟฟิกทั้งหมดผ่านเครือข่ายของ Cloudflare |
เกรด F | 18 | 100% | สหรัฐอเมริกา Five Eyes | ไม่ | ไม่ | บางส่วน | บางส่วน | ไม่ | ไม่ | บางส่วน |
บริการ VPN แบบโฮสต์จาก LogMeIn ที่เชื่อมคอมพิวเตอร์เข้าเป็นเครือข่าย LAN เสมือน มีแผนฟรีสำหรับคอมพิวเตอร์สูงสุดห้าเครื่องต่อเครือข่าย |
เกรด F | 18 | 65% | สหรัฐอเมริกา Five Eyes | ไม่ | ไม่ | ไม่ทราบ | ไม่ทราบ | ใช่ | ไม่ | ไม่ทราบ |
Yggdrasil เครือข่ายนิรนาม เครือข่ายเมชแบบกระจายศูนย์เชิงทดลองที่ให้ที่อยู่ IPv6 แก่แต่ละโหนด และส่งทราฟฟิกแบบเข้ารหัสต้นทางถึงปลายทางระหว่างเพียร์ โครงการระบุว่าไม่ได้มุ่งให้ความเป็นนิรนาม |
เกรด B | 80 | 100% | – | ใช่ | ใช่ | ใช่ | ไม่ | ไม่เกี่ยวข้อง | ไม่เกี่ยวข้อง | ไม่เกี่ยวข้อง |
คำถาม
ตัวเลือกใดเป็นส่วนตัวที่สุดใน Mesh VPN และเครือข่ายส่วนตัว
ตัวเลือกแนะนำของเราคือ Tailscale หรือ Headscale เครือข่าย mesh ของ WireGuard สำหรับ Windows, macOS, Linux, Android และ iOS รองรับการผ่าน NAT และใช้รีเลย์ DERP เมื่อเชื่อมต่อโดยตรงไม่สำเร็จ คีย์สร้างบนอุปกรณ์แต่ละเครื่อง เซิร์ฟเวอร์ประสานงานและรีเลย์จึงไม่เห็นทราฟฟิก ไคลเอนต์เป็นโอเพนซอร์สภายใต้ BSD-3-Clause มี ACL และ SSO ในตัว และเซิร์ฟเวอร์ Headscale แบบโอเพนซอร์สสามารถใช้แทนเซิร์ฟเวอร์ประสานงานแบบโฮสต์เพื่อโฮสต์เองได้ทั้งหมด ตัวแทนแบบโอเพนซอร์สและโฮสต์เองสำหรับเซิร์ฟเวอร์ประสานงานของ Tailscale ไคลเอนต์ Tailscale อย่างเป็นทางการเชื่อมต่อได้โดยไม่ต้องแก้ไข เครือข่ายทั้งหมดจึงทำงานบนเซิร์ฟเวอร์ของคุณเองโดยไม่ต้องมีบัญชี Tailscale
Mesh VPN และเครือข่ายส่วนตัว ได้รับการประเมินอย่างไร
แต่ละรายการตอบคำถาม 7 ข้อ: โอเพนซอร์ส ไม่มีตัวติดตามหรือการส่งข้อมูลการใช้งาน ไม่มีโฆษณาหรือการขายข้อมูล การตรวจสอบโดยอิสระ คีย์อยู่บนอุปกรณ์ เซิร์ฟเวอร์ประสานงานแบบโฮสต์เอง และไม่มีบันทึกการเชื่อมต่อโดยค่าเริ่มต้น คำตอบต้องมีลิงก์ไปยังหลักฐาน ดูเกณฑ์ฉบับเต็ม.
เขตอำนาจศาลสำคัญหรือไม่
เขตอำนาจศาลเป็นตัวกำหนดว่ากฎหมายใดสามารถบังคับให้ผู้ให้บริการส่งมอบข้อมูลได้ แต่ละรายการแสดงประเทศและระบุว่าอยู่ในกลุ่ม Five, Nine หรือ Fourteen Eyes หรือไม่ ข้อมูลที่ผู้ให้บริการสามารถส่งมอบได้ขึ้นอยู่กับว่าเก็บข้อมูลอะไรไว้และใครถือกุญแจเป็นหลัก อ่านเกี่ยวกับ เขตอำนาจศาล และ CLOUD Act
การเปรียบเทียบ
- ทางเลือกแทน Tailscale
- Tailscale vs Headscale
- Tailscale vs innernet
- Tailscale vs tinc
- Tailscale vs Defguard
- Tailscale vs ionscale
- Tailscale vs Nebula
- Tailscale vs NetBird
- Tailscale vs Firezone
- Tailscale vs OpenZiti
- Tailscale vs Netmaker
- Tailscale vs Husarnet
- Tailscale vs ZeroTier
- Tailscale vs NordVPN Meshnet
- Tailscale vs Twingate
- Tailscale vs Cloudflare Mesh
- Tailscale vs LogMeIn Hamachi
- Headscale vs innernet
- Headscale vs tinc
- Headscale vs Defguard
- Headscale vs ionscale
- Headscale vs Nebula
- Headscale vs NetBird
- Headscale vs Firezone
- Headscale vs OpenZiti