Đánh giá quyền riêng tư VPN dạng mesh
Phần mềm kết nối các thiết bị thành một mạng riêng được mã hóa, với máy chủ điều phối do nhà cung cấp lưu trữ hoặc tự lưu trữ.
18 VPN dạng mesh và mạng riêng được đánh giá theo 7 tiêu chí công khai, và 18 mục có đủ bằng chứng để được xếp hạng chữ cái. Lựa chọn của chúng tôi là Tailscale hoặc Headscale. Trong số 13 mục có khu vực pháp lý đã biết, 8 mục có trụ sở tại một quốc gia Five Eyes, và 9 thuộc nhóm Fourteen Eyes rộng hơn.
Chỉ VPN dạng mesh và mạng riêng mã nguồn mở · Tiêu chí cho danh mục này · Đề xuất bổ sung · Markdown
| Tên | Hạng | Điểm | Dữ liệu | Khu vực pháp lý | Mã nguồn mở | Không có trình theo dõi hay đo lường từ xa | Không có quảng cáo hay bán dữ liệu | Kiểm toán độc lập | Khóa nằm trên thiết bị | Máy chủ điều phối tự lưu trữ | Mặc định không có nhật ký kết nối |
|---|---|---|---|---|---|---|---|---|---|---|---|
Tailscale Lựa chọn của chúng tôi VPN dạng lưới xây dựng trên WireGuard, kết nối thiết bị thành một mạng riêng dùng máy chủ điều phối được lưu trữ để trao đổi khóa và kiểm soát truy cập, có ứng dụng khách mã nguồn mở. |
Hạng D | 50 | 100% | Canada Five Eyes | Một phần | Không | Một phần | Một phần | Có | Một phần | Một phần |
Headscale Lựa chọn của chúng tôi Bản triển khai mã nguồn mở, tự lưu trữ của máy chủ điều phối Tailscale, cho phép các ứng dụng Tailscale chính thức tham gia mạng riêng mà không cần dùng dịch vụ được lưu trữ của Tailscale. |
Hạng B | 82 | 100% | – | Có | Có | Có | Không | Có | Có | Một phần |
Hệ thống mạng riêng mã nguồn mở xây dựng trên WireGuard, với máy chủ tự lưu trữ quản lý các nút ngang hàng, nhóm theo CIDR và quy tắc truy cập. |
Hạng B | 88 | 100% | Nhật Bản Ngoài nhóm Eyes | Có | Có | Có | Không | Có | Có | Có |
Tiến trình nền VPN mã nguồn mở lâu đời, xây dựng mạng mesh được mã hóa giữa các nút, gửi lưu lượng trực tiếp đến đích khi có thể, không có máy chủ trung tâm. |
Hạng B | 88 | 100% | – | Có | Có | Có | Không | Có | Có | Có |
Nền tảng VPN WireGuard tự lưu trữ với xác thực đa yếu tố cho mọi kết nối, quản lý danh tính và quy tắc truy cập, của một công ty tại Ba Lan. |
Hạng B | 82 | 100% | Ba Lan Ngoài nhóm Eyes | Có | Không | Có | Có | Có | Có | Có |
Máy chủ điều khiển Tailscale mã nguồn mở, tự lưu trữ, hỗ trợ nhiều tailnet, đăng nhập OIDC, ACL và DNS, dùng với các ứng dụng Tailscale chính thức. |
Hạng B | 76 | 88% | – | Có | Có | Có | Không | Có | Có | Không rõ |
Công cụ mạng phủ ban đầu được xây dựng tại Slack, kết nối các máy qua đường hầm được mã hóa và xác thực lẫn nhau, dùng cơ quan cấp chứng chỉ và quy tắc tường lửa riêng, có các nút lighthouse tự lưu trữ để khám phá. |
Hạng C | 71 | 100% | – | Có | Không | Có | Không | Có | Có | Có |
Nền tảng VPN dạng lưới và truy cập zero-trust dựa trên WireGuard, có ứng dụng khách mã nguồn mở và máy chủ quản lý có thể tự lưu trữ hoặc dùng dịch vụ được lưu trữ của NetBird. |
Hạng C | 71 | 100% | Đức Fourteen Eyes | Có | Không | Có | Không | Có | Có | Có |
Nền tảng truy cập từ xa zero-trust xây dựng trên WireGuard, có ứng dụng khách, cổng và lớp điều khiển cho chính sách truy cập theo nhóm. Chủ yếu được cung cấp dưới dạng dịch vụ được lưu trữ; việc tự lưu trữ lớp điều khiển không được hỗ trợ chính thức. |
Hạng D | 59 | 100% | Hoa Kỳ Five Eyes | Có | Không | Có | Không | Có | Một phần | Một phần |
Nền tảng mạng zero trust mã nguồn mở của NetFoundry, kết nối ứng dụng và thiết bị qua một lớp phủ gồm các bộ định tuyến tự lưu trữ và một bộ điều khiển, kèm ứng dụng tạo đường hầm và SDK. |
Hạng D | 59 | 88% | Hoa Kỳ Five Eyes | Có | Không | Có | Không | Có | Có | Không rõ |
Nền tảng dựa trên WireGuard để xây dựng mạng mesh và mạng site-to-site, với máy chủ mã nguồn mở có thể tự lưu trữ và một phiên bản đám mây được lưu trữ. |
Hạng D | 50 | 88% | Hoa Kỳ Five Eyes | Có | Không | Có | Không | Một phần | Có | Không rõ |
VPN ngang hàng của một công ty tại Ba Lan, xây dựng cho robot và IoT, cấp cho mỗi thiết bị một địa chỉ IPv6 được suy ra từ khóa công khai, với bảng điều khiển được lưu trữ và máy chủ chuyển tiếp. |
Hạng D | 44 | 88% | Ba Lan Ngoài nhóm Eyes | Một phần | Không | Có | Không | Có | Một phần | Không rõ |
Nền tảng mạng ảo ngang hàng, kết nối thiết bị vào các mạng Ethernet ảo được mã hóa, được quản lý qua bộ điều khiển được lưu trữ của ZeroTier hoặc bộ điều khiển tự lưu trữ. |
Hạng F | 38 | 88% | Hoa Kỳ Five Eyes | Một phần | Không | Một phần | Không | Có | Một phần | Không rõ |
Tính năng mạng mesh miễn phí trong ứng dụng NordVPN, kết nối trực tiếp các thiết bị qua NordLynx, một giao thức dựa trên WireGuard. Meshnet được dùng miễn phí. |
Hạng F | 29 | 76% | Panama Ngoài nhóm Eyes | Một phần | Không | Có | Không rõ | Một phần | Không | Không rõ |
Dịch vụ truy cập từ xa zero trust được lưu trữ, kết nối thiết bị với tài nguyên riêng qua các connector trong mạng của khách hàng, được quản lý từ bộ điều khiển đám mây của Twingate. |
Hạng F | 24 | 88% | Hoa Kỳ Five Eyes | Không | Không | Một phần | Không rõ | Có | Không | Không |
Tính năng mạng riêng trong Cloudflare One, cấp địa chỉ riêng cho thiết bị và máy chủ chạy ứng dụng WARP hoặc connector, với toàn bộ lưu lượng đi qua mạng của Cloudflare. |
Hạng F | 18 | 100% | Hoa Kỳ Five Eyes | Không | Không | Một phần | Một phần | Không | Không | Một phần |
Dịch vụ VPN được lưu trữ của LogMeIn, kết nối các máy tính thành mạng LAN ảo, có gói miễn phí cho tối đa năm máy tính mỗi mạng. |
Hạng F | 18 | 65% | Hoa Kỳ Five Eyes | Không | Không | Không rõ | Không rõ | Có | Không | Không rõ |
Yggdrasil Mạng ẩn danh Mạng lưới phi tập trung thử nghiệm, cấp cho mỗi nút một địa chỉ IPv6 và định tuyến lưu lượng mã hóa đầu cuối giữa các nút ngang hàng; dự án tuyên bố không nhằm mục đích cung cấp tính ẩn danh. |
Hạng B | 80 | 100% | – | Có | Có | Có | Không | Không áp dụng | Không áp dụng | Không áp dụng |
Câu hỏi
Lựa chọn riêng tư nhất trong danh mục VPN dạng mesh và mạng riêng là gì?
Lựa chọn của chúng tôi là Tailscale hoặc Headscale. Mạng mesh WireGuard cho Windows, macOS, Linux, Android và iOS, có khả năng vượt NAT và dùng máy chủ chuyển tiếp DERP khi kết nối trực tiếp thất bại. Khóa được tạo trên từng thiết bị, nên máy chủ điều phối và máy chủ chuyển tiếp không bao giờ thấy lưu lượng. Ứng dụng khách là mã nguồn mở theo BSD-3-Clause, có sẵn ACL và SSO, và máy chủ mã nguồn mở Headscale có thể thay thế máy chủ điều phối được lưu trữ để tự lưu trữ hoàn toàn. Bản thay thế mã nguồn mở, tự lưu trữ cho máy chủ điều phối của Tailscale. Các ứng dụng Tailscale chính thức kết nối với nó mà không cần thay đổi, nên toàn bộ mạng chạy trên máy chủ của riêng bạn mà không cần tài khoản Tailscale.
Danh mục VPN dạng mesh và mạng riêng được đánh giá như thế nào?
Mỗi mục trả lời 7 câu hỏi: mã nguồn mở, không có trình theo dõi hay đo lường từ xa, không có quảng cáo hay bán dữ liệu, kiểm toán độc lập, khóa nằm trên thiết bị, máy chủ điều phối tự lưu trữ và mặc định không có nhật ký kết nối. Câu trả lời cần có liên kết đến bằng chứng. Xem toàn bộ tiêu chí.
Khu vực pháp lý có quan trọng không?
Khu vực pháp lý quyết định những luật nào có thể buộc nhà cung cấp giao nộp dữ liệu. Mỗi mục hiển thị quốc gia của mình và việc có thuộc Five, Nine hay Fourteen Eyes hay không. Dữ liệu mà nhà cung cấp có thể giao nộp chủ yếu phụ thuộc vào những gì họ lưu trữ và ai nắm giữ khóa. Đọc thêm về khu vực pháp lý và CLOUD Act.
So sánh
- Lựa chọn thay thế cho Tailscale
- Tailscale vs Headscale
- Tailscale vs innernet
- Tailscale vs tinc
- Tailscale vs Defguard
- Tailscale vs ionscale
- Tailscale vs Nebula
- Tailscale vs NetBird
- Tailscale vs Firezone
- Tailscale vs OpenZiti
- Tailscale vs Netmaker
- Tailscale vs Husarnet
- Tailscale vs ZeroTier
- Tailscale vs NordVPN Meshnet
- Tailscale vs Twingate
- Tailscale vs Cloudflare Mesh
- Tailscale vs LogMeIn Hamachi
- Headscale vs innernet
- Headscale vs tinc
- Headscale vs Defguard
- Headscale vs ionscale
- Headscale vs Nebula
- Headscale vs NetBird
- Headscale vs Firezone
- Headscale vs OpenZiti