Comparisons

URnetwork vs Tailscale

9 мин чтенияView as markdown ↗

Tailscale соединяет ваши собственные машины в приватную зашифрованную сетку; URnetwork — это приватный выход в публичный интернет. Это разные инструменты, и пересекаются они ровно в одной точке: в дополнении с выходными узлами Mullvad.

Выбирайте Tailscale, чтобы достучаться до собственных устройств: сетка — вся его работа, это лучший продукт в своей категории, и ничто на этой странице не утверждает обратного. Выбирайте URnetwork для публичного интернета: домашние выходы, разделённый путь и аккаунт, которым не обязаны быть вы. Большинству тех, кто задаёт этот вопрос, следует и дальше пользоваться Tailscale для первой работы. Эта страница размечает границу — и то, что происходит в единственной точке, где две работы соприкасаются.

Tailscale — WireGuard-сетка с нулевой конфигурацией от Tailscale Inc. из Торонто, с венчурным финансированием и раундом Series C на $160 млн в апреле 2025 года. Она объединяет ваш ноутбук, телефон, серверы и виртуальные машины в приватную сеть, пробивает NAT ради прямых пиринговых связей и откатывается на свои ретрансляторы DERP, когда прямого пути нет. Приватные ключи никогда не покидают ваши устройства, а ретранслируемые пакеты для ретранслятора — шифртекст.

URnetwork использует выходы, которые держат участники. На ретранслируемом пути провайдер не получает ваш исходный IP. Нативные приложения по умолчанию запечатывают трафик до провайдера. Как работает URnetwork объясняет конструкцию целиком. Модель угроз ведёт полную запись того, что хранится и чем это закреплено.

Шесть различий, которые влияют на выбор

TailscaleURnetwork
ЗадачаПриватная сетка между устройствами, которыми вы владеетеПриватный выход в публичный интернет
Выход в публичный интернетПо умолчанию нет; ваша собственная машина или один выход Mullvad в дата-центре через платное дополнениеУстройства участников на домашних адресах в 90+ странах; листайте страны, ищите город
Что держит операторИдентичность аккаунта, инвентарь устройств, публичные IP и граф соединений со счётчиками байтов; содержимое сетки остаётся шифртекстомДве ретранслирующие стороны; выход никогда не видит ваш IP, а оператор не может прочитать запечатанный сеанс
АккаунтыПривязаны к идентичности Google, Microsoft, GitHub или Okta; анонимных tailnet нет по замыслуМгновенный аккаунт (Instant Account) в одно касание, без почты; вход по кошельку; USDC в блокчейне
ПроверкаSOC 2 Type II; 40+ публичных бюллетеней безопасности; отчёты об аудитах по запросуОткрытый код клиента и сервера; независимого аудита протокола и серверного кода пока нет
Бесплатный тариф и ценаБесплатный персональный уровень; платные командные тарифы; дополнение Mullvad около $5/месяц за каждые 5 устройствБесплатный дневной лимит; Pro $5/месяц или $40/год

Оговорки под таблицей:

  • Постквантовое шифрование здесь — на стороне URnetwork: сеанс клиент↔провайдер X25519MLKEM768 — умолчание в нативных приложениях, причём провайдер, с которым не удаётся установить запечатанный сеанс, пропускается, а не понижается до незапечатанного. У браузерного расширения запечатанного сеанса нет; там путь данных оператора не логирует ничего, и это закреплено тестом в открытом коде.
  • Обе поставляются на Android, iOS, macOS, Windows и Linux. URnetwork добавляет браузерное расширение в паре с веб-приложением и явный переключатель kill switch (аварийный стоп) на каждой платформе, включённый по умолчанию в расширении.
  • Клиенты Tailscale могут отказаться от логирования подключений через --no-logs-no-support, ценой, как заявлено, технической поддержки.
  • Их можно держать вместе: Tailscale держит системный туннель, а расширение URnetwork покрывает браузер, поскольку расширение — это прокси и на маршрут ОС не претендует. На мобильных вы переключаетесь, потому что ОС ведёт один VPN-профиль за раз.

Сетка и сервер ключей

Внутри tailnet заявление «ничего не видим» — по большей части механизм. Каждое устройство генерирует собственную пару ключей WireGuard, и приватный ключ его никогда не покидает. Координационный сервер распространяет публичные ключи и политику доступа. Ретрансляторы DERP пересылают зашифрованные пакеты, которые не могут расшифровать, и код ретранслятора открыт. Политика конфиденциальности Tailscale ограничивает своё обещание содержимым трафика — и это защитимые рамки.

Остаточное доверие — в распространении ключей, и Tailscale называет это раньше своих критиков. Его страница о tailnet lock заявляет, что злонамеренный Tailscale «мог бы отправлять трафик вашим существующим узлам или получать его от них в открытом виде», вставляя узлы в вашу сеть. Tailnet lock — это лекарство: новые узлы должны быть подписаны ключами на машинах, которыми управляете вы. Три факта не дают этому закрыть вопрос. Он выключен по умолчанию. Он доступен на тарифах Personal и Enterprise, но не на платных уровнях между ними. И бюллетень ноября 2025 года, TS-2025-008, сообщает, что он молча пропускал проверки подписи на узлах без каталога состояния — с момента появления функции и до версии 1.90.8. Поэтому для большинства tailnet категоричное «не может инспектировать ваш трафик» со страницы безопасности — это сильное основание для доверия, а не действующее свойство.

Что Tailscale всё же держит — так это метаданные, и больше, чем подсказывает беглое чтение: идентичность аккаунта, инвентарь устройств, публичные ключи, политику, публичные IP-адреса и поимённо названный лог-продукт Inter-Node Traffic Logs, записывающий события открытия и закрытия со статистикой байтов для каждого соединения между машинами, — без опубликованного срока хранения.

Практика раскрытия вокруг всего этого необычно хороша. Более 40 публичных бюллетеней безопасности с 2022 года, большинство добровольных, с хронологией и указанием исследователей. Критический из них, CVE-2022-41924 в ноябре 2022 года, позволял удалённое выполнение кода на клиентах для Windows через DNS rebinding и был исправлен в 1.32.3. Единственный подтверждённый инцидент приватности, TS-2025-004 в мае 2025 года, поместил не связанных друг с другом незнакомцев с общим почтовым доменом в один tailnet: затронуто 664 домена, подтверждённой эксплуатации не было, исправлено включением одобрения пользователей по умолчанию. В апреле 2024 года логи сетевых потоков продолжали собираться с пятнадцати tailnet после перехода с беты, при том что в панели об этом ничего не говорилось; исправлено за считаные дни, эти tailnet уведомили. SOC 2 Type II покрывает безопасность, доступность и конфиденциальность. Отчёты об аудитах Latacora доступны по запросу, а не публикуются.

Дополнение Mullvad: где работы соприкасаются

Tailscale по умолчанию не продукт приватности выхода. Ваш браузинг покидает устройство обычным путём: ваш интернет-провайдер его видит, а сайты видят ваш реальный адрес. Это конструктивный выбор, а не пробел. Когда пользователь Tailscale хочет скрыть и браузинг, вариантов два, и они резко различаются.

Ваш собственный выходной узел перемещает наблюдение, а не убирает его. Ваш домашний интернет-провайдер видит каждое назначение, а каждый сайт видит ваш домашний адрес. Аренда VPS как выхода — тот же ход с худшим профилем: одноарендный адрес идентифицирует вас, потому что всё уходящее с него — ваше.

Дополнение Mullvad, примерно $5 в месяц за каждые пять устройств, даёт настоящую толпу, и его путь данных лучше, чем читатель мог бы предположить: ваше устройство набирает сервер Mullvad напрямую, переиспользуя свой существующий ключ WireGuard, поэтому трафик никогда не пересекает инфраструктуру Tailscale. Сервер Mullvad терминирует туннель, поэтому он может видеть подключающийся адрес и назначения вместе, — с политикой «без логов», подкреплённой сильнейшим досье в отрасли, включая обыск в апреле 2023 года, который не дал ничего (см. URnetwork vs Mullvad).

Чего дополнение не делает — так это не отдаёт работу целиком. Собственная документация Tailscale формулирует три факта, которые важны: она создаёт аккаунты Mullvad и управляет ими, а принести собственный нельзя; «Tailscale знает, какие аккаунты Mullvad принадлежат каким пользователям Tailscale»; и её клиентские логи могут показать, какой пользователь подключался к какому выходному серверу Mullvad, если только устройство не отказалось от логирования. Mullvad не получает от Tailscale никакой информации об идентичности. Значит, эта схема добавляет второго наблюдателя, держащего проверенную идентичность и платёжную запись; она не импортирует модель анонимных аккаунтов Mullvad. Tailscale говорит это сам в запускающем посте: «Это не настоящая анонимность, потому что это задача, которую Tailscale не пытается решать». Мало кто из вендоров пишет такое предложение о собственной функции.

Ответ URnetwork на тот же вопрос структурный. Провайдер, который выпускает ваш трафик в интернет, никогда не получает ваш исходный IP, оператор не может прочитать запечатанный сеанс, который ретранслирует, — и поэтому ни одна сторона не держит вашу личность и ваши назначения вместе. Аккаунт может быть ничьим: одно касание, ни почты, ни провайдера идентичности, с сид-фразой восстановления, которая является собственными учётными данными URnetwork и никогда — криптокошелька. Что хранит оператор, записано в модели угроз.

Анонимность против повседневного удобства — качественное размещение однохоповых VPN, четырёх звеньев URnetwork, Tor и микснетов
Куда попадают варианты: дополнение Mullvad покупает выход одной компании — одну сторону, способную держать личность и назначения вместе, — тогда как URnetwork ставит на пути две ретранслирующие стороны без задержки длинной цепочки.

Где выигрывает Tailscale

  • Всё, что касается сетки: доступ к собственным устройствам и сервисам откуда угодно, с прямыми зашифрованными связями, без проброса портов и без статических IP.
  • Сквозное шифрование между вашими конечными точками без всякой настройки, плюс MagicDNS, политика доступа, Tailscale SSH и одобрение устройств.
  • Операционная зрелость: SOC 2 Type II, 40+ публичных бюллетеней, годы отшлифованных клиентов. У URnetwork нет ни эквивалентных свидетельств, ни эквивалентного набора функций.
  • Бесплатный персональный уровень, который остаётся полезным, а не пробным.
  • Привычки раскрытия: закрытый координационный сервер назван закрытым на его же собственной странице об открытом коде, а код ретранслятора DERP открыт.

Где выигрывает URnetwork

  • Выход в публичный интернет — это сам продукт, а не дополнение: домашние выходы в 90+ странах, с поиском до города.
  • Разделение. Выход никогда не узнаёт, кто вы, а оператор не может прочитать запечатанный сеанс. Ни одна сторона не держит личность и назначения вместе.
  • Выходы, которые сливаются с фоном там, где диапазоны дата-центров — включая диапазоны Mullvad — заблокированы или оспариваются.
  • Аккаунты, которыми не обязаны быть вы: одно касание, без почты, вход по кошельку или сид-фразе, USDC. Tailnet привязан к идентичности по замыслу.
  • Исходники всего стека, включая координационный сервер. Плоскость управления Tailscale закрыта; Headscale, альтернатива от сообщества, не аффилирована, рассчитана на один tailnet и ограничена её сопровождающими рамками любительского применения.
  • Сторона предложения: участники могут раздавать своё подключение в протоколе UR и могут ограничить раздачу собственными устройствами. У tailnet такой роли нет.

Ограничения и доказательства

Главные ограничения URnetwork:

  • Ни один независимый аудит не покрывает протокол, движок connect и серверный код оператора. Две сторонние оценки 2025 года покрывают другие поверхности: тест на проникновение веб-приложения и API (апрель–май 2025) и оценка Leviathan MASA AL2 Android-приложения, которая пройдена. Leviathan пишет, что её оценку «не следует читать как целостную оценку безопасности или исчерпывающий тест на проникновение». Ни одна не изучала логирование, хранение и путь данных.
  • Разделение предполагает, что оператор и провайдеры в вашем окне независимы. Ничто в системе эту независимость не удостоверяет, оператор мог бы сам запускать провайдеров, и никакая внешняя сторона флот не измеряла. См. модель угроз, §6.1.
  • Совместимый с WireGuard резервный эндпоинт выдаёт один стабильный туннельный адрес, поэтому несколько провайдеров могли бы узнавать одного и того же клиента между сеансами. Рекомендуемый путь — нативный туннель.
  • Выходы — потребительские устройства: скорость движется вместе с окном провайдеров, а долгоживущая передача может перезакрепиться посреди сеанса, когда провайдер уходит в офлайн.

Ограничение Tailscale — это охват, и оно намеренно: он не пытается скрыть вас от интернета. Его оператор держит привязанный к идентичности аккаунт, инвентарь устройств, публичные IP и граф соединений; его плоскость управления распространяет ключи и закрыта, а tailnet lock закрывает ключевой пробел только там, где он доступен и включён. Дополнение Mullvad отдаёт выход хорошо проверенной компании, тогда как Tailscale сохраняет запись о том, кто вы и каким выходом вы пользовались.

Оставьте Tailscale для сетки. Добавьте URnetwork, когда вопрос — про публичный интернет. Попробовать ничего не стоит: Мгновенный аккаунт — это одно касание и никакой почты. На остальные вопросы отвечает FAQ.