Рейтинги конфіденційності mesh-VPN
Програми, які об'єднують пристрої в зашифровану приватну мережу з координаційним сервером, розміщеним у постачальника або на власному сервері.
Категорія «mesh-VPN і приватні мережі»: оцінено 18 за публічними критеріями (7); достатньо доказів для літерної оцінки мають 18. Наш вибір: Tailscale або Headscale. Записів із відомою юрисдикцією: 13. З них 8 розташовані у країнах Five Eyes, а 9 — у ширшому альянсі Fourteen Eyes.
Лише з відкритим кодом: mesh-VPN і приватні мережі · Критерії для цієї категорії · Запропонувати додавання · Markdown
| Назва | Оцінка | Бал | Дані | Юрисдикція | Відкритий код | Без трекерів і телеметрії | Без реклами та продажу даних | Незалежний аудит | Ключі залишаються на пристроях | Координаційний сервер на власному сервері | Немає журналів підключень за замовчуванням |
|---|---|---|---|---|---|---|---|---|---|---|---|
Tailscale Наш вибір Mesh-VPN на основі WireGuard, який з’єднує пристрої в приватну мережу за допомогою хостингового сервера координації для обміну ключами й контролю доступу, з клієнтами з відкритим кодом. |
Оцінка D | 50 | 100% | Канада Five Eyes | Частково | Ні | Частково | Частково | Так | Частково | Частково |
Headscale Наш вибір Самостійно розміщувана реалізація з відкритим кодом сервера координації Tailscale, яка дає змогу офіційним клієнтам Tailscale приєднуватися до приватної мережі без хостингового сервісу Tailscale. |
Оцінка B | 82 | 100% | – | Так | Так | Так | Ні | Так | Так | Частково |
Система приватної мережі з відкритим кодом на базі WireGuard із сервером для власного розгортання, який керує вузлами, групами на основі CIDR і правилами доступу. |
Оцінка B | 88 | 100% | Японія Поза Eyes | Так | Так | Так | Ні | Так | Так | Так |
VPN-демон з відкритим кодом, що існує вже давно, який будує зашифровану mesh-мережу між вузлами й за можливості надсилає трафік напряму адресату, без центрального сервера. |
Оцінка B | 88 | 100% | – | Так | Так | Так | Ні | Так | Так | Так |
Платформа WireGuard VPN для власного сервера з багатофакторною автентифікацією під час кожного підключення, керуванням ідентифікацією та правилами доступу, від компанії з Польщі. |
Оцінка B | 82 | 100% | Польща Поза Eyes | Так | Ні | Так | Так | Так | Так | Так |
Керівний сервер Tailscale з відкритим кодом для власного розгортання з підтримкою кількох tailnet, входу через OIDC, ACL і DNS; використовується з офіційними клієнтами Tailscale. |
Оцінка B | 76 | 88% | – | Так | Так | Так | Ні | Так | Так | Невідомо |
Інструмент накладної мережі, спочатку створений у Slack, який з’єднує хости через взаємно автентифіковані зашифровані тунелі з власним центром сертифікації та правилами брандмауера, із самостійно розміщуваними вузлами lighthouse для виявлення. |
Оцінка C | 71 | 100% | – | Так | Ні | Так | Ні | Так | Так | Так |
Mesh-VPN на основі WireGuard і платформа доступу з нульовою довірою з клієнтами з відкритим кодом і сервером керування, який можна розмістити самостійно або використовувати як хостинговий сервіс NetBird. |
Оцінка C | 71 | 100% | Німеччина Fourteen Eyes | Так | Ні | Так | Ні | Так | Так | Так |
Платформа віддаленого доступу з нульовою довірою на основі WireGuard з клієнтами, шлюзами та площиною керування для політик доступу на основі груп. Здебільшого пропонується як хостинговий сервіс; самостійне розміщення площини керування офіційно не підтримується. |
Оцінка D | 59 | 100% | США Five Eyes | Так | Ні | Так | Ні | Так | Частково | Частково |
Мережева платформа zero trust з відкритим кодом від NetFoundry, яка з'єднує застосунки й пристрої через оверлей із маршрутизаторів на власних серверах і контролера, із застосунками-тунелерами та SDK. |
Оцінка D | 59 | 88% | США Five Eyes | Так | Ні | Так | Ні | Так | Так | Невідомо |
Платформа на базі WireGuard для побудови mesh-мереж і мереж site-to-site із сервером з відкритим кодом, який можна розгорнути в себе, і розміщеною хмарною версією. |
Оцінка D | 50 | 88% | США Five Eyes | Так | Ні | Так | Ні | Частково | Так | Невідомо |
Одноранговий (P2P) VPN від компанії з Польщі для робототехніки та IoT, який надає кожному пристрою IPv6-адресу, отриману з його публічного ключа, з розміщеною панеллю керування та серверами-ретрансляторами. |
Оцінка D | 44 | 88% | Польща Поза Eyes | Частково | Ні | Так | Ні | Так | Частково | Невідомо |
Однорангова платформа віртуальних мереж, яка об’єднує пристрої в зашифровані віртуальні мережі Ethernet, що керуються через хостинговий контролер ZeroTier або самостійно розміщуваний. |
Оцінка F | 38 | 88% | США Five Eyes | Частково | Ні | Частково | Ні | Так | Частково | Невідомо |
Безкоштовна функція mesh-мережі в застосунках NordVPN, яка напряму з'єднує пристрої через NordLynx — протокол на базі WireGuard. Meshnet можна використовувати безкоштовно. |
Оцінка F | 29 | 76% | Панама Поза Eyes | Частково | Ні | Так | Невідомо | Частково | Ні | Невідомо |
Розміщений сервіс віддаленого доступу zero trust, який з'єднує пристрої з приватними ресурсами через конектори в мережі клієнта та керується з хмарного контролера Twingate. |
Оцінка F | 24 | 88% | США Five Eyes | Ні | Ні | Частково | Невідомо | Так | Ні | Ні |
Функція приватних мереж у Cloudflare One, яка надає приватні адреси пристроям і серверам із клієнтом WARP або конектором; увесь трафік проходить через мережу Cloudflare. |
Оцінка F | 18 | 100% | США Five Eyes | Ні | Ні | Частково | Частково | Ні | Ні | Частково |
Розміщений VPN-сервіс від LogMeIn, який об'єднує комп'ютери у віртуальні локальні мережі (LAN), з безкоштовним тарифом до п'яти комп'ютерів у мережі. |
Оцінка F | 18 | 65% | США Five Eyes | Ні | Ні | Невідомо | Невідомо | Так | Ні | Невідомо |
Yggdrasil Мережі анонімності Експериментальна децентралізована mesh-мережа, яка надає кожному вузлу адресу IPv6 і маршрутизує наскрізно зашифрований трафік між вузлами; проєкт заявляє, що не має на меті забезпечувати анонімність. |
Оцінка B | 80 | 100% | – | Так | Так | Так | Ні | Не застосовується | Не застосовується | Не застосовується |
Запитання
Який варіант найприватніший у категорії «mesh-VPN і приватні мережі»?
Наш вибір: Tailscale або Headscale. Mesh-мережа на WireGuard для Windows, macOS, Linux, Android та iOS, з обходом NAT і ретрансляторами DERP, якщо пряме підключення не вдається. Ключі створюються на кожному пристрої, тому координаційний сервер і ретранслятори ніколи не бачать трафік. Клієнти мають відкритий код за ліцензією BSD-3-Clause, ACL і SSO вбудовано, а сервер Headscale з відкритим кодом може замінити розміщений координаційний сервер для повного розгортання на власному сервері. Заміна координаційного сервера Tailscale з відкритим кодом для власного сервера. Офіційні клієнти Tailscale підключаються до неї без змін, тож уся мережа працює на вашому сервері без облікового запису в Tailscale.
Як оцінюється категорія «mesh-VPN і приватні мережі»?
Кожен запис відповідає на запитання (7): відкритий код, без трекерів і телеметрії, без реклами та продажу даних, незалежний аудит, ключі залишаються на пристроях, координаційний сервер на власному сервері і немає журналів підключень за замовчуванням. Відповіді потребують посилань на докази. Повні критерії.
Чи важлива юрисдикція?
Юрисдикція визначає, які закони можуть змусити постачальника передати дані. Для кожного запису показано країну і чи входить вона до Five, Nine або Fourteen Eyes. Які дані постачальник може передати, залежить переважно від того, що він зберігає і в кого ключі. Читайте про юрисдикції і CLOUD Act.
Порівняння
- Альтернативи Tailscale
- Tailscale vs Headscale
- Tailscale vs innernet
- Tailscale vs tinc
- Tailscale vs Defguard
- Tailscale vs ionscale
- Tailscale vs Nebula
- Tailscale vs NetBird
- Tailscale vs Firezone
- Tailscale vs OpenZiti
- Tailscale vs Netmaker
- Tailscale vs Husarnet
- Tailscale vs ZeroTier
- Tailscale vs NordVPN Meshnet
- Tailscale vs Twingate
- Tailscale vs Cloudflare Mesh
- Tailscale vs LogMeIn Hamachi
- Headscale vs innernet
- Headscale vs tinc
- Headscale vs Defguard
- Headscale vs ionscale
- Headscale vs Nebula
- Headscale vs NetBird
- Headscale vs Firezone
- Headscale vs OpenZiti