Privacy Ratings

Đánh giá quyền riêng tư VPN dạng mesh

Phần mềm kết nối các thiết bị thành một mạng riêng được mã hóa, với máy chủ điều phối do nhà cung cấp lưu trữ hoặc tự lưu trữ.

18 VPN dạng mesh và mạng riêng được đánh giá theo 7 tiêu chí công khai, và 18 mục có đủ bằng chứng để được xếp hạng chữ cái. Lựa chọn của chúng tôi là Tailscale hoặc Headscale. Trong số 13 mục có khu vực pháp lý đã biết, 8 mục có trụ sở tại một quốc gia Five Eyes, và 9 thuộc nhóm Fourteen Eyes rộng hơn.

Chỉ VPN dạng mesh và mạng riêng mã nguồn mở · Tiêu chí cho danh mục này · Đề xuất bổ sung · Markdown

18 đang hiển thị
Đánh giá quyền riêng tư: VPN dạng mesh và mạng riêng, sắp xếp theo lựa chọn rồi theo hạng
Tên Hạng Điểm Dữ liệu Khu vực pháp lý Mã nguồn mởKhông có trình theo dõi hay đo lường từ xaKhông có quảng cáo hay bán dữ liệuKiểm toán độc lậpKhóa nằm trên thiết bịMáy chủ điều phối tự lưu trữMặc định không có nhật ký kết nối
Tailscale Lựa chọn của chúng tôi
VPN dạng lưới xây dựng trên WireGuard, kết nối thiết bị thành một mạng riêng dùng máy chủ điều phối được lưu trữ để trao đổi khóa và kiểm soát truy cập, có ứng dụng khách mã nguồn mở.
Hạng D 50 100% Canada Five Eyes Một phầnKhôngMột phầnMột phầnCóMột phầnMột phần
Headscale Lựa chọn của chúng tôi
Bản triển khai mã nguồn mở, tự lưu trữ của máy chủ điều phối Tailscale, cho phép các ứng dụng Tailscale chính thức tham gia mạng riêng mà không cần dùng dịch vụ được lưu trữ của Tailscale.
Hạng B 82 100% – CóCóCóKhôngCóCóMột phần
Hệ thống mạng riêng mã nguồn mở xây dựng trên WireGuard, với máy chủ tự lưu trữ quản lý các nút ngang hàng, nhóm theo CIDR và quy tắc truy cập.
Hạng B 88 100% Nhật Bản Ngoài nhóm Eyes CóCóCóKhôngCóCóCó
Tiến trình nền VPN mã nguồn mở lâu đời, xây dựng mạng mesh được mã hóa giữa các nút, gửi lưu lượng trực tiếp đến đích khi có thể, không có máy chủ trung tâm.
Hạng B 88 100% – CóCóCóKhôngCóCóCó
Nền tảng VPN WireGuard tự lưu trữ với xác thực đa yếu tố cho mọi kết nối, quản lý danh tính và quy tắc truy cập, của một công ty tại Ba Lan.
Hạng B 82 100% Ba Lan Ngoài nhóm Eyes CóKhôngCóCóCóCóCó
Máy chủ điều khiển Tailscale mã nguồn mở, tự lưu trữ, hỗ trợ nhiều tailnet, đăng nhập OIDC, ACL và DNS, dùng với các ứng dụng Tailscale chính thức.
Hạng B 76 88% – CóCóCóKhôngCóCóKhông rõ
Công cụ mạng phủ ban đầu được xây dựng tại Slack, kết nối các máy qua đường hầm được mã hóa và xác thực lẫn nhau, dùng cơ quan cấp chứng chỉ và quy tắc tường lửa riêng, có các nút lighthouse tự lưu trữ để khám phá.
Hạng C 71 100% – CóKhôngCóKhôngCóCóCó
Nền tảng VPN dạng lưới và truy cập zero-trust dựa trên WireGuard, có ứng dụng khách mã nguồn mở và máy chủ quản lý có thể tự lưu trữ hoặc dùng dịch vụ được lưu trữ của NetBird.
Hạng C 71 100% Đức Fourteen Eyes CóKhôngCóKhôngCóCóCó
Nền tảng truy cập từ xa zero-trust xây dựng trên WireGuard, có ứng dụng khách, cổng và lớp điều khiển cho chính sách truy cập theo nhóm. Chủ yếu được cung cấp dưới dạng dịch vụ được lưu trữ; việc tự lưu trữ lớp điều khiển không được hỗ trợ chính thức.
Hạng D 59 100% Hoa Kỳ Five Eyes CóKhôngCóKhôngCóMột phầnMột phần
Nền tảng mạng zero trust mã nguồn mở của NetFoundry, kết nối ứng dụng và thiết bị qua một lớp phủ gồm các bộ định tuyến tự lưu trữ và một bộ điều khiển, kèm ứng dụng tạo đường hầm và SDK.
Hạng D 59 88% Hoa Kỳ Five Eyes CóKhôngCóKhôngCóCóKhông rõ
Nền tảng dựa trên WireGuard để xây dựng mạng mesh và mạng site-to-site, với máy chủ mã nguồn mở có thể tự lưu trữ và một phiên bản đám mây được lưu trữ.
Hạng D 50 88% Hoa Kỳ Five Eyes CóKhôngCóKhôngMột phầnCóKhông rõ
VPN ngang hàng của một công ty tại Ba Lan, xây dựng cho robot và IoT, cấp cho mỗi thiết bị một địa chỉ IPv6 được suy ra từ khóa công khai, với bảng điều khiển được lưu trữ và máy chủ chuyển tiếp.
Hạng D 44 88% Ba Lan Ngoài nhóm Eyes Một phầnKhôngCóKhôngCóMột phầnKhông rõ
Nền tảng mạng ảo ngang hàng, kết nối thiết bị vào các mạng Ethernet ảo được mã hóa, được quản lý qua bộ điều khiển được lưu trữ của ZeroTier hoặc bộ điều khiển tự lưu trữ.
Hạng F 38 88% Hoa Kỳ Five Eyes Một phầnKhôngMột phầnKhôngCóMột phầnKhông rõ
Tính năng mạng mesh miễn phí trong ứng dụng NordVPN, kết nối trực tiếp các thiết bị qua NordLynx, một giao thức dựa trên WireGuard. Meshnet được dùng miễn phí.
Hạng F 29 76% Panama Ngoài nhóm Eyes Một phầnKhôngCóKhông rõMột phầnKhôngKhông rõ
Dịch vụ truy cập từ xa zero trust được lưu trữ, kết nối thiết bị với tài nguyên riêng qua các connector trong mạng của khách hàng, được quản lý từ bộ điều khiển đám mây của Twingate.
Hạng F 24 88% Hoa Kỳ Five Eyes KhôngKhôngMột phầnKhông rõCóKhôngKhông
Tính năng mạng riêng trong Cloudflare One, cấp địa chỉ riêng cho thiết bị và máy chủ chạy ứng dụng WARP hoặc connector, với toàn bộ lưu lượng đi qua mạng của Cloudflare.
Hạng F 18 100% Hoa Kỳ Five Eyes KhôngKhôngMột phầnMột phầnKhôngKhôngMột phần
Dịch vụ VPN được lưu trữ của LogMeIn, kết nối các máy tính thành mạng LAN ảo, có gói miễn phí cho tối đa năm máy tính mỗi mạng.
Hạng F 18 65% Hoa Kỳ Five Eyes KhôngKhôngKhông rõKhông rõCóKhôngKhông rõ
Yggdrasil Mạng ẩn danh
Mạng lưới phi tập trung thử nghiệm, cấp cho mỗi nút một địa chỉ IPv6 và định tuyến lưu lượng mã hóa đầu cuối giữa các nút ngang hàng; dự án tuyên bố không nhằm mục đích cung cấp tính ẩn danh.
Hạng B 80 100% – CóCóCóKhôngKhông áp dụngKhông áp dụngKhông áp dụng

Câu hỏi

Lựa chọn riêng tư nhất trong danh mục VPN dạng mesh và mạng riêng là gì?

Lựa chọn của chúng tôi là Tailscale hoặc Headscale. Mạng mesh WireGuard cho Windows, macOS, Linux, Android và iOS, có khả năng vượt NAT và dùng máy chủ chuyển tiếp DERP khi kết nối trực tiếp thất bại. Khóa được tạo trên từng thiết bị, nên máy chủ điều phối và máy chủ chuyển tiếp không bao giờ thấy lưu lượng. Ứng dụng khách là mã nguồn mở theo BSD-3-Clause, có sẵn ACL và SSO, và máy chủ mã nguồn mở Headscale có thể thay thế máy chủ điều phối được lưu trữ để tự lưu trữ hoàn toàn. Bản thay thế mã nguồn mở, tự lưu trữ cho máy chủ điều phối của Tailscale. Các ứng dụng Tailscale chính thức kết nối với nó mà không cần thay đổi, nên toàn bộ mạng chạy trên máy chủ của riêng bạn mà không cần tài khoản Tailscale.

Danh mục VPN dạng mesh và mạng riêng được đánh giá như thế nào?

Mỗi mục trả lời 7 câu hỏi: mã nguồn mở, không có trình theo dõi hay đo lường từ xa, không có quảng cáo hay bán dữ liệu, kiểm toán độc lập, khóa nằm trên thiết bị, máy chủ điều phối tự lưu trữ và mặc định không có nhật ký kết nối. Câu trả lời cần có liên kết đến bằng chứng. Xem toàn bộ tiêu chí.

Khu vực pháp lý có quan trọng không?

Khu vực pháp lý quyết định những luật nào có thể buộc nhà cung cấp giao nộp dữ liệu. Mỗi mục hiển thị quốc gia của mình và việc có thuộc Five, Nine hay Fourteen Eyes hay không. Dữ liệu mà nhà cung cấp có thể giao nộp chủ yếu phụ thuộc vào những gì họ lưu trữ và ai nắm giữ khóa. Đọc thêm về khu vực pháp lý và CLOUD Act.

So sánh