Сравнения

URnetwork vs Tailscale

9 мин чтенияОткрыть как Markdown ↗

Tailscale соединяет ваши собственные машины в приватную зашифрованную сетку; URnetwork — это приватный выход в публичный интернет. Это разные инструменты, и пересекаются они ровно в одной точке: в дополнении с выходными узлами Mullvad.

Выбирайте Tailscale, чтобы достучаться до собственных устройств: сетка — вся его работа, это лучший продукт в своей категории, и ничто на этой странице не утверждает обратного. Выбирайте URnetwork для публичного интернета: домашние выходы, разделённый путь и аккаунт, которым не обязаны быть вы. Большинству тех, кто задаёт этот вопрос, следует и дальше пользоваться Tailscale для первой работы. Эта страница размечает границу — и то, что происходит в единственной точке, где две работы соприкасаются.

Tailscale — WireGuard-сетка с нулевой конфигурацией от Tailscale Inc. из Торонто, с венчурным финансированием и раундом Series C на $160 млн в апреле 2025 года. Она объединяет ваш ноутбук, телефон, серверы и виртуальные машины в приватную сеть, пробивает NAT ради прямых пиринговых связей и откатывается на свои ретрансляторы DERP, когда прямого пути нет. Приватные ключи никогда не покидают ваши устройства, а ретранслируемые пакеты для ретранслятора — шифртекст.

URnetwork использует выходы, которые держат участники. На ретранслируемом пути провайдер не получает ваш исходный IP. Нативные приложения могут также запечатывать трафик до провайдера — с помощью переключателя, который поставляется выключенным. Как работает URnetwork объясняет конструкцию целиком. Модель угроз ведёт полную запись того, что хранится и чем это закреплено.

Шесть различий, которые влияют на выбор

TailscaleURnetwork
ЗадачаПриватная сетка между устройствами, которыми вы владеетеПриватный выход в публичный интернет
Выход в публичный интернетПо умолчанию нет; ваша собственная машина или один выход Mullvad в дата-центре через платное дополнениеУстройства участников на домашних адресах в 90+ странах; листайте страны, ищите город
Что держит операторИдентичность аккаунта, инвентарь устройств, публичные IP и граф соединений со счётчиками байтов; содержимое сетки остаётся шифртекстомДве ретранслирующие стороны; выход никогда не видит ваш IP, а оператор не может прочитать запечатанный сеанс
АккаунтыПривязаны к идентичности Google, Microsoft, GitHub или Okta; анонимных tailnet нет по замыслуМгновенный аккаунт (Instant Account) в одно касание, без почты; вход по кошельку; USDC в блокчейне
ПроверкаSOC 2 Type II; 40+ публичных бюллетеней безопасности; отчёты об аудитах по запросуОткрытый код клиента и сервера; независимого аудита протокола и серверного кода пока нет
Бесплатный тариф и ценаБесплатный персональный уровень; платные командные тарифы; дополнение Mullvad около $5/месяц за каждые 5 устройствБесплатный дневной лимит; Pro $5/месяц или $40/год

Оговорки под таблицей:

  • Постквантовое шифрование здесь — на стороне URnetwork: сеанс клиент↔провайдер X25519MLKEM768 в нативных приложениях включается переключателем, который поставляется выключенным, а когда он включён, провайдер, с которым не удаётся установить запечатанный сеанс, пропускается, а не понижается до незапечатанного. У браузерного расширения запечатанного сеанса нет; там путь данных оператора не логирует ничего, и это закреплено тестом в открытом коде.
  • Обе поставляются на Android, iOS, macOS, Windows и Linux. URnetwork добавляет браузерное расширение в паре с веб-приложением и явный переключатель kill switch (аварийный стоп) на каждой платформе, включённый по умолчанию в расширении.
  • Клиенты Tailscale могут отказаться от логирования подключений через --no-logs-no-support, ценой, как заявлено, технической поддержки.
  • Их можно держать вместе: Tailscale держит системный туннель, а расширение URnetwork покрывает браузер, поскольку расширение — это прокси и на маршрут ОС не претендует. На мобильных вы переключаетесь, потому что ОС ведёт один VPN-профиль за раз.

Сетка и сервер ключей

Внутри tailnet заявление «ничего не видим» — по большей части механизм. Каждое устройство генерирует собственную пару ключей WireGuard, и приватный ключ его никогда не покидает. Координационный сервер распространяет публичные ключи и политику доступа. Ретрансляторы DERP пересылают зашифрованные пакеты, которые не могут расшифровать, и код ретранслятора открыт. Политика конфиденциальности Tailscale ограничивает своё обещание содержимым трафика — и это защитимые рамки.

Остаточное доверие — в распространении ключей, и Tailscale называет это раньше своих критиков. Его страница о tailnet lock заявляет, что злонамеренный Tailscale «мог бы отправлять трафик вашим существующим узлам или получать его от них в открытом виде», вставляя узлы в вашу сеть. Tailnet lock — это лекарство: новые узлы должны быть подписаны ключами на машинах, которыми управляете вы. Три факта не дают этому закрыть вопрос. Он выключен по умолчанию. Он доступен на тарифах Personal и Enterprise, но не на платных уровнях между ними. И бюллетень ноября 2025 года, TS-2025-008, сообщает, что он молча пропускал проверки подписи на узлах без каталога состояния — с момента появления функции и до версии 1.90.8. Поэтому для большинства tailnet категоричное «не может инспектировать ваш трафик» со страницы безопасности — это сильное основание для доверия, а не действующее свойство.

Что Tailscale всё же держит — так это метаданные, и больше, чем подсказывает беглое чтение: идентичность аккаунта, инвентарь устройств, публичные ключи, политику, публичные IP-адреса и поимённо названный лог-продукт Inter-Node Traffic Logs, записывающий события открытия и закрытия со статистикой байтов для каждого соединения между машинами, — без опубликованного срока хранения.

Практика раскрытия вокруг всего этого необычно хороша. Более 40 публичных бюллетеней безопасности с 2022 года, большинство добровольных, с хронологией и указанием исследователей. Критический из них, CVE-2022-41924 в ноябре 2022 года, позволял удалённое выполнение кода на клиентах для Windows через DNS rebinding и был исправлен в 1.32.3. Единственный подтверждённый инцидент приватности, TS-2025-004 в мае 2025 года, поместил не связанных друг с другом незнакомцев с общим почтовым доменом в один tailnet: затронуто 664 домена, подтверждённой эксплуатации не было, исправлено включением одобрения пользователей по умолчанию. В апреле 2024 года логи сетевых потоков продолжали собираться с пятнадцати tailnet после перехода с беты, при том что в панели об этом ничего не говорилось; исправлено за считаные дни, эти tailnet уведомили. SOC 2 Type II покрывает безопасность, доступность и конфиденциальность. Отчёты об аудитах Latacora доступны по запросу, а не публикуются.

Дополнение Mullvad: где работы соприкасаются

Tailscale по умолчанию не продукт приватности выхода. Ваш браузинг покидает устройство обычным путём: ваш интернет-провайдер его видит, а сайты видят ваш реальный адрес. Это конструктивный выбор, а не пробел. Когда пользователь Tailscale хочет скрыть и браузинг, вариантов два, и они резко различаются.

Ваш собственный выходной узел перемещает наблюдение, а не убирает его. Ваш домашний интернет-провайдер видит каждое назначение, а каждый сайт видит ваш домашний адрес. Аренда VPS как выхода — тот же ход с худшим профилем: одноарендный адрес идентифицирует вас, потому что всё уходящее с него — ваше.

Дополнение Mullvad, примерно $5 в месяц за каждые пять устройств, даёт настоящую толпу, и его путь данных лучше, чем читатель мог бы предположить: ваше устройство набирает сервер Mullvad напрямую, переиспользуя свой существующий ключ WireGuard, поэтому трафик никогда не пересекает инфраструктуру Tailscale. Сервер Mullvad терминирует туннель, поэтому он может видеть подключающийся адрес и назначения вместе, — с политикой «без логов», подкреплённой сильнейшим досье в отрасли, включая обыск в апреле 2023 года, который не дал ничего (см. URnetwork vs Mullvad).

Чего дополнение не делает — так это не отдаёт работу целиком. Собственная документация Tailscale формулирует три факта, которые важны: она создаёт аккаунты Mullvad и управляет ими, а принести собственный нельзя; «Tailscale знает, какие аккаунты Mullvad принадлежат каким пользователям Tailscale»; и её клиентские логи могут показать, какой пользователь подключался к какому выходному серверу Mullvad, если только устройство не отказалось от логирования. Mullvad не получает от Tailscale никакой информации об идентичности. Значит, эта схема добавляет второго наблюдателя, держащего проверенную идентичность и платёжную запись; она не импортирует модель анонимных аккаунтов Mullvad. Tailscale говорит это сам в запускающем посте: «Это не настоящая анонимность, потому что это задача, которую Tailscale не пытается решать». Мало кто из вендоров пишет такое предложение о собственной функции.

Ответ URnetwork на тот же вопрос структурный. Провайдер, который выпускает ваш трафик в интернет, никогда не получает ваш исходный IP, а при включённом запечатывании оператор не может прочитать сеанс, который ретранслирует, поэтому ни одна сторона не держит вашу личность и ваши назначения вместе. Аккаунт может быть ничьим: одно касание, ни почты, ни провайдера идентичности, с сид-фразой восстановления, которая является собственными учётными данными URnetwork и никогда — криптокошелька. Что хранит оператор, записано в модели угроз.

Анонимность против повседневного удобства — качественное размещение однохоповых VPN, четырёх звеньев URnetwork, Tor и микснетов
Куда попадают варианты: дополнение Mullvad покупает выход одной компании — одну сторону, способную держать личность и назначения вместе, — тогда как URnetwork ставит на пути две ретранслирующие стороны без задержки длинной цепочки.

Где выигрывает Tailscale

  • Всё, что касается сетки: доступ к собственным устройствам и сервисам откуда угодно, с прямыми зашифрованными связями, без проброса портов и без статических IP.
  • Сквозное шифрование между вашими конечными точками без всякой настройки, плюс MagicDNS, политика доступа, Tailscale SSH и одобрение устройств.
  • Операционная зрелость: SOC 2 Type II, 40+ публичных бюллетеней, годы отшлифованных клиентов. У URnetwork нет ни эквивалентных свидетельств, ни эквивалентного набора функций.
  • Бесплатный персональный уровень, который остаётся полезным, а не пробным.
  • Привычки раскрытия: закрытый координационный сервер назван закрытым на его же собственной странице об открытом коде, а код ретранслятора DERP открыт.

Где выигрывает URnetwork

  • Выход в публичный интернет — это сам продукт, а не дополнение: домашние выходы в 90+ странах, с поиском до города.
  • Разделение. Выход никогда не узнаёт, кто вы, а оператор не может прочитать запечатанный сеанс. Ни одна сторона не держит личность и назначения вместе.
  • Выходы, которые сливаются с фоном там, где диапазоны дата-центров — включая диапазоны Mullvad — заблокированы или оспариваются.
  • Аккаунты, которыми не обязаны быть вы: одно касание, без почты, вход по кошельку или сид-фразе, USDC. Tailnet привязан к идентичности по замыслу.
  • Исходники всего стека, включая координационный сервер. Плоскость управления Tailscale закрыта; Headscale, альтернатива от сообщества, не аффилирована, рассчитана на один tailnet и ограничена её сопровождающими рамками любительского применения.
  • Сторона предложения: участники могут раздавать своё подключение в протоколе UR и могут ограничить раздачу собственными устройствами. У tailnet такой роли нет.

Ограничения и доказательства

Главные ограничения URnetwork:

  • Ни один независимый аудит не покрывает протокол, движок connect и серверный код оператора. Две сторонние оценки 2025 года покрывают другие поверхности: тест на проникновение веб-приложения и API (апрель–май 2025) и оценка Leviathan MASA AL2 Android-приложения, которая пройдена. Leviathan пишет, что её оценку «не следует читать как целостную оценку безопасности или исчерпывающий тест на проникновение». Ни одна не изучала логирование, хранение и путь данных.
  • Разделение предполагает, что оператор и провайдеры в вашем окне независимы. Ничто в системе эту независимость не удостоверяет, оператор мог бы сам запускать провайдеров, и никакая внешняя сторона флот не измеряла. См. модель угроз, §6.1.
  • Совместимый с WireGuard резервный эндпоинт выдаёт один стабильный туннельный адрес, поэтому несколько провайдеров могли бы узнавать одного и того же клиента между сеансами. Рекомендуемый путь — нативный туннель.
  • Выходы — потребительские устройства: скорость движется вместе с окном провайдеров, а долгоживущая передача может перезакрепиться посреди сеанса, когда провайдер уходит в офлайн.

Ограничение Tailscale — это охват, и оно намеренно: он не пытается скрыть вас от интернета. Его оператор держит привязанный к идентичности аккаунт, инвентарь устройств, публичные IP и граф соединений; его плоскость управления распространяет ключи и закрыта, а tailnet lock закрывает ключевой пробел только там, где он доступен и включён. Дополнение Mullvad отдаёт выход хорошо проверенной компании, тогда как Tailscale сохраняет запись о том, кто вы и каким выходом вы пользовались.

Оставьте Tailscale для сетки. Добавьте URnetwork, когда вопрос — про публичный интернет. Попробовать ничего не стоит: Мгновенный аккаунт — это одно касание и никакой почты. На остальные вопросы отвечает FAQ.