Privacy Ratings

Рейтинги конфіденційності mesh-VPN

Програми, які об'єднують пристрої в зашифровану приватну мережу з координаційним сервером, розміщеним у постачальника або на власному сервері.

Категорія «mesh-VPN і приватні мережі»: оцінено 18 за публічними критеріями (7); достатньо доказів для літерної оцінки мають 18. Наш вибір: Tailscale або Headscale. Записів із відомою юрисдикцією: 13. З них 8 розташовані у країнах Five Eyes, а 9 — у ширшому альянсі Fourteen Eyes.

Лише з відкритим кодом: mesh-VPN і приватні мережі · Критерії для цієї категорії · Запропонувати додавання · Markdown

Показано: 18
Рейтинги конфіденційності: Mesh-VPN і приватні мережі, упорядковано за нашим вибором, потім за оцінкою
Назва Оцінка Бал Дані Юрисдикція Відкритий кодБез трекерів і телеметріїБез реклами та продажу данихНезалежний аудитКлючі залишаються на пристрояхКоординаційний сервер на власному серверіНемає журналів підключень за замовчуванням
Tailscale Наш вибір
Mesh-VPN на основі WireGuard, який з’єднує пристрої в приватну мережу за допомогою хостингового сервера координації для обміну ключами й контролю доступу, з клієнтами з відкритим кодом.
Оцінка D 50 100% Канада Five Eyes ЧастковоНіЧастковоЧастковоТакЧастковоЧастково
Headscale Наш вибір
Самостійно розміщувана реалізація з відкритим кодом сервера координації Tailscale, яка дає змогу офіційним клієнтам Tailscale приєднуватися до приватної мережі без хостингового сервісу Tailscale.
Оцінка B 82 100% – ТакТакТакНіТакТакЧастково
Система приватної мережі з відкритим кодом на базі WireGuard із сервером для власного розгортання, який керує вузлами, групами на основі CIDR і правилами доступу.
Оцінка B 88 100% Японія Поза Eyes ТакТакТакНіТакТакТак
VPN-демон з відкритим кодом, що існує вже давно, який будує зашифровану mesh-мережу між вузлами й за можливості надсилає трафік напряму адресату, без центрального сервера.
Оцінка B 88 100% – ТакТакТакНіТакТакТак
Платформа WireGuard VPN для власного сервера з багатофакторною автентифікацією під час кожного підключення, керуванням ідентифікацією та правилами доступу, від компанії з Польщі.
Оцінка B 82 100% Польща Поза Eyes ТакНіТакТакТакТакТак
Керівний сервер Tailscale з відкритим кодом для власного розгортання з підтримкою кількох tailnet, входу через OIDC, ACL і DNS; використовується з офіційними клієнтами Tailscale.
Оцінка B 76 88% – ТакТакТакНіТакТакНевідомо
Інструмент накладної мережі, спочатку створений у Slack, який з’єднує хости через взаємно автентифіковані зашифровані тунелі з власним центром сертифікації та правилами брандмауера, із самостійно розміщуваними вузлами lighthouse для виявлення.
Оцінка C 71 100% – ТакНіТакНіТакТакТак
Mesh-VPN на основі WireGuard і платформа доступу з нульовою довірою з клієнтами з відкритим кодом і сервером керування, який можна розмістити самостійно або використовувати як хостинговий сервіс NetBird.
Оцінка C 71 100% Німеччина Fourteen Eyes ТакНіТакНіТакТакТак
Платформа віддаленого доступу з нульовою довірою на основі WireGuard з клієнтами, шлюзами та площиною керування для політик доступу на основі груп. Здебільшого пропонується як хостинговий сервіс; самостійне розміщення площини керування офіційно не підтримується.
Оцінка D 59 100% США Five Eyes ТакНіТакНіТакЧастковоЧастково
Мережева платформа zero trust з відкритим кодом від NetFoundry, яка з'єднує застосунки й пристрої через оверлей із маршрутизаторів на власних серверах і контролера, із застосунками-тунелерами та SDK.
Оцінка D 59 88% США Five Eyes ТакНіТакНіТакТакНевідомо
Платформа на базі WireGuard для побудови mesh-мереж і мереж site-to-site із сервером з відкритим кодом, який можна розгорнути в себе, і розміщеною хмарною версією.
Оцінка D 50 88% США Five Eyes ТакНіТакНіЧастковоТакНевідомо
Одноранговий (P2P) VPN від компанії з Польщі для робототехніки та IoT, який надає кожному пристрою IPv6-адресу, отриману з його публічного ключа, з розміщеною панеллю керування та серверами-ретрансляторами.
Оцінка D 44 88% Польща Поза Eyes ЧастковоНіТакНіТакЧастковоНевідомо
Однорангова платформа віртуальних мереж, яка об’єднує пристрої в зашифровані віртуальні мережі Ethernet, що керуються через хостинговий контролер ZeroTier або самостійно розміщуваний.
Оцінка F 38 88% США Five Eyes ЧастковоНіЧастковоНіТакЧастковоНевідомо
Безкоштовна функція mesh-мережі в застосунках NordVPN, яка напряму з'єднує пристрої через NordLynx — протокол на базі WireGuard. Meshnet можна використовувати безкоштовно.
Оцінка F 29 76% Панама Поза Eyes ЧастковоНіТакНевідомоЧастковоНіНевідомо
Розміщений сервіс віддаленого доступу zero trust, який з'єднує пристрої з приватними ресурсами через конектори в мережі клієнта та керується з хмарного контролера Twingate.
Оцінка F 24 88% США Five Eyes НіНіЧастковоНевідомоТакНіНі
Функція приватних мереж у Cloudflare One, яка надає приватні адреси пристроям і серверам із клієнтом WARP або конектором; увесь трафік проходить через мережу Cloudflare.
Оцінка F 18 100% США Five Eyes НіНіЧастковоЧастковоНіНіЧастково
Розміщений VPN-сервіс від LogMeIn, який об'єднує комп'ютери у віртуальні локальні мережі (LAN), з безкоштовним тарифом до п'яти комп'ютерів у мережі.
Оцінка F 18 65% США Five Eyes НіНіНевідомоНевідомоТакНіНевідомо
Yggdrasil Мережі анонімності
Експериментальна децентралізована mesh-мережа, яка надає кожному вузлу адресу IPv6 і маршрутизує наскрізно зашифрований трафік між вузлами; проєкт заявляє, що не має на меті забезпечувати анонімність.
Оцінка B 80 100% – ТакТакТакНіНе застосовуєтьсяНе застосовуєтьсяНе застосовується

Запитання

Який варіант найприватніший у категорії «mesh-VPN і приватні мережі»?

Наш вибір: Tailscale або Headscale. Mesh-мережа на WireGuard для Windows, macOS, Linux, Android та iOS, з обходом NAT і ретрансляторами DERP, якщо пряме підключення не вдається. Ключі створюються на кожному пристрої, тому координаційний сервер і ретранслятори ніколи не бачать трафік. Клієнти мають відкритий код за ліцензією BSD-3-Clause, ACL і SSO вбудовано, а сервер Headscale з відкритим кодом може замінити розміщений координаційний сервер для повного розгортання на власному сервері. Заміна координаційного сервера Tailscale з відкритим кодом для власного сервера. Офіційні клієнти Tailscale підключаються до неї без змін, тож уся мережа працює на вашому сервері без облікового запису в Tailscale.

Як оцінюється категорія «mesh-VPN і приватні мережі»?

Кожен запис відповідає на запитання (7): відкритий код, без трекерів і телеметрії, без реклами та продажу даних, незалежний аудит, ключі залишаються на пристроях, координаційний сервер на власному сервері і немає журналів підключень за замовчуванням. Відповіді потребують посилань на докази. Повні критерії.

Чи важлива юрисдикція?

Юрисдикція визначає, які закони можуть змусити постачальника передати дані. Для кожного запису показано країну і чи входить вона до Five, Nine або Fourteen Eyes. Які дані постачальник може передати, залежить переважно від того, що він зберігає і в кого ключі. Читайте про юрисдикції і CLOUD Act.

Порівняння