Логотип Tailscale

Tailscale

Бесплатный тариф

Zero Trust identity-based платформа безопасной связности на базе WireGuard (wireguard-go). Автор WireGuard Jason Donenfeld — в техническом совете Tailscale. Подключает удалённые команды, мульти-облака, CI/CD-пайплайны, Edge/IoT и AI-нагрузки. Personal-тариф бесплатен навсегда, 20 000 бизнес-клиентов.

tailscale.com

Основная информация

Страна
Tailscale Inc.
Развёртывание
SaaS (координационный сервер в облаке Tailscale) + клиенты для всех ОС. На Enterprise-тарифе — кастомные лимиты; для полностью self-hosted контроль-плейна — сторонняя реализация Headscale.
Интеграции
100+
Языки
Английский
Поддержка
Документация (tailscale.com/docs), Changelog (tailscale.com/changelog) +11
Стоимость
Бесплатно
Пробный период
Бесплатный тариф

Технические характеристики

Протокол
WireGuard (wireguard-go — собственная реализация Tailscale)
Топология
Координационный сервер (Tailscale cloud) + P2P-туннели между узлами + Peer Relays
Сетевая инфраструктура
Mesh overlay network (secure peer-to-peer)
Платформы
Windows, macOS, Linux, iOS, Android, Synology NAS, OpenWRT, Docker / Kubernetes, Serverless-среды
Split Tunneling
Да
Open-source
Частично (upstream-вклад в wireguard-go; бесплатно для open-source проектов)
Торговая марка
Tailscale — зарегистрированный товарный знак Tailscale Inc.; WireGuard — зарегистрированный товарный знак Jason A. Donenfeld
API
REST API для управления (управление пользователями и устройствами)
REST API
Да
Self-hosted
Частично: полностью self-hosted контроль-плейн — только через open-source Headscale

Поддержка и SLA

Приоритет
Доступен на платных тарифах
Каналы поддержки
Документация (tailscale.com/docs)Changelog (tailscale.com/changelog)Блог (tailscale.com/blog)DiscordGitHubMastodonRedditLinkedInYouTubeX (Twitter)Support и Sales (форма на сайте)

Интеграции Tailscale (100+)

Категории интеграций
CloudIdentityOrchestrationDevice ManagementSecurityCI/CDStorage
Ключевые интеграции
  • AWS MarketplaceCloud
  • Microsoft AzureCloud
  • KubernetesOrchestration
  • SSO (любой IdP)Identity
  • SCIM-совместимые IdPIdentity
  • Okta / Entra ID / Google / GitHub SSOIdentity
  • MDM-решенияDevice Management
  • EDR / XDRSecurity
  • Synology NASStorage
  • CI/CD runners (GitHub Actions, GitLab, Buildkite и др.)CI/CD

Тарифы Tailscale

Personal

Бесплатно
  • Бесплатно навсегда
  • До 6 пользователей
  • Безлимит user-устройств (компьютеры, телефоны)
  • До 3 ACL-групп
  • До 50 tagged-ресурсов (exit nodes и т.д.)
  • 1 000 минут/мес на ephemeral-ресурсы (CI/CD runners, K8s pods)
  • До 3 tailnet
  • Почти все функции платформы
  • SSH (до 5 хостов) и Kubernetes — в тестовом режиме

Standard

$8
/мес
  • Всё из Personal
  • Безлимит пользователей
  • Развёртывание пользователей и групп через SCIM
  • До 10 ACL-групп
  • 1 000 минут/мес на ephemeral-ресурсы
  • Настройка через MDM-инструменты
  • Device posture-интеграции (MDM, EDR, XDR)
  • Продвинутые роли (billing, IT, auditors)

Premium — самый популярный

Популярный
$18
/мес
  • Всё из Standard
  • До 300 ACL-групп
  • 10 000 минут/мес на ephemeral-ресурсы
  • Just-in-time access to resources
  • Advanced Tailscale SSH
  • Network flow logs
  • Log streaming
  • Regional routing и traffic steering
  • Priority-поддержка

Enterprise (Custom — по запросу)

По запросу
  • Всё из Premium
  • Кастомные лимиты по устройствам и ресурсам
  • Консультации Solutions Engineer и помощь во внедрении
  • Кастомные MSA и SLA
  • Premium-поддержка с выделенными professional services
  • Оплата по счёту (invoice)
  • Индивидуальное ценообразование и бандлы

Add-on: Mullvad (приватный сёрфинг)

$5
/мес
  • $5/мес за каждые 5 устройств
  • Доступ к сети Mullvad через Tailscale
  • Опциональное дополнение к любому тарифу
Сравнение тарифов Tailscale
ТарифЦена
PersonalБесплатно
Standard$8/мес
Premium — самый популярныйTOP$18/мес
Enterprise (Custom — по запросу)По запросу
Add-on: Mullvad (приватный сёрфинг)$5/мес
🎁
Aperture доступен без waitlist
Unified AI governance для AI-агентов и пользователей. Подключайте и сразу работайте с AI безопасно — без очереди и ожидания инвайта.
🎁
Add-on Mullvad — $5/мес за каждые 5 устройств
Приватный и безопасный сёрфинг через связку Tailscale + Mullvad. Дополняет любой тариф.
🎁
Tailscale Winter Update
Крупный апдейт платформы: Aperture, Peer Relays, Services и другие улучшения.

Обзор Tailscale

Что такое Tailscale?

По собственной формулировке компании, Tailscale — «the best secure connectivity platform for the AI era»: Zero Trust identity-based платформа, заменяющая legacy-VPN, SASE и PAM. Tailscale подключает удалённые команды, мульти-облачные окружения, CI/CD-пайплайны, устройства Edge/IoT и AI-нагрузки в одну защищённую сеть.

Технологически Tailscale построен на WireGuard® (реализация wireguard-go от самой команды). Автор WireGuard Jason Donenfeld входит в технический совет Tailscale. Изменения в wireguard-go, которые приносят пользу сообществу, компания upstream'ит обратно в проект и также финансово поддерживает WireGuard.

Продукты платформы

  • Business VPN — удалённый доступ для распределённой команды, замена клankчатого legacy-VPN.
  • Privileged Access Management (PAM) — аудируемый доступ к SSH, Kubernetes, базам данных.
  • CI/CD Connectivity — защищённые managed-runner'ы и нагрузки, эфемерный сегментированный доступ без долгоживущих секретов.
  • Secure Access to AI — Aperture — unified governance для AI-агентов и пользователей, без раздачи API-ключей, с полной записью LLM-сессий (включая локальные и MCP tool calls).
  • Cloud Connectivity — связь облачных сред между собой.
  • Workload Connectivity — Kubernetes-нагрузки, приложения и пайплайны между кластерами, облаками и сетями без выставления в публичный интернет.
  • Edge & IoT — управление флотом устройств, роботов, авто без ручной работы с тысячами IP-адресов и коллизиями.
  • Homelab — тот же стек для домашней инфраструктуры.

Ключевые фичи сети

  • Secure peer-to-peer mesh + Peer Relays
  • Subnet routers и exit nodes
  • Split tunneling и MagicDNS (устройства адресуются по имени)
  • ACLs (Zero Trust) и ACL-группы (от 3 до 300+ в зависимости от тарифа)
  • Tailscale SSH (basic / advanced)
  • Kubernetes ingress, egress и api-proxy
  • Funnel — безопасное выставление сервисов в публичный интернет
  • Device posture: MDM, EDR, XDR, геолокация, JIT-доступ
  • SSO с любым IdP, SCIM-провижининг пользователей и групп
  • MDM deploy и configure, управление через API
  • Regional routing и traffic steering (Premium)
  • Webhooks, configuration audit logs, network flow logs, log streaming

Масштаб и клиенты

По данным самой компании, 20 000 бизнес-клиентов используют Tailscale. Среди публично упомянутых: Microsoft, Nvidia, Hugging Face, Mistral AI, Cohere, Duolingo, Cribl, Instacart, Mercury, Mercari, Netlify, GoFundMe, Revolut, Corelight.

Из кейсов: Corelight — сэкономлено 1 000+ часов благодаря меньшему числу проблем со связностью; Cribl — 25-кратный рост штата без выделенных IT-ресурсов на конфигурацию и онбординг; Instacart — снижение внутренних обращений в поддержку на 90%.

Технический совет и инвесторы

CEO — Avery Pennarun, CSO — David Carney. В техническом совете — Jason Donenfeld (автор WireGuard), Joe Beda (со-автор Kubernetes), Abel Mathew (CTO Sauce Labs, основатель Backtrace.io). Инвесторы: Accel, CRV, Insight Partners, HeavyBit, Uncork.

Интеграции и маркетплейсы

У Tailscale 100+ официальных интеграций: кросс-платформенно, infrastructure-agnostic. Для корпоративной закупки доступны AWS Marketplace и Azure — с консолидированным биллингом и использованием существующих кредитов/обязательств.

Плюсы и минусы Tailscale

+Преимущества

  • Бесплатный Personal-тариф навсегда — до 6 пользователей с безлимитом user-устройств
  • Zero-config: установил клиент → вошёл через SSO → устройство в сети
  • Подтверждённые кейсы: Corelight — 1 000+ сэкономленных часов, Cribl — рост штата в 25 раз без IT-ресурсов на онбординг, Instacart — −90% внутренних запросов в поддержку
  • Клиенты уровня Microsoft, Nvidia, Hugging Face, Mistral AI, Cohere, Duolingo, Mercury, Revolut, Netlify
  • 20 000 бизнес-клиентов используют платформу
  • Технический совет: Jason Donenfeld (автор WireGuard) и Joe Beda (со-автор Kubernetes)
  • Корпоративная закупка через AWS Marketplace и Azure — консолидированный биллинг и использование существующих облачных credits
  • Открытый стек (upstream-вклад в wireguard-go и Go), бесплатно для open-source проектов
  • Aperture — встроенная governance-платформа для LLM-агентов без раздачи API-ключей

Недостатки

  • Контроль-плейн (координационный сервер) хостится в облаке Tailscale — для полностью self-hosted контроль-плейна нужна сторонняя open-source реализация (Headscale)
  • Интерфейс и документация — только на английском
  • Premium-функции (JIT-доступ, network flow logs, регионный роутинг, advanced SSH) доступны только от $18/пользователь/мес
  • Personal ограничен: 50 tagged-ресурсов, 3 ACL-группы, 1 000 минут/мес ephemeral
  • Российских платёжных методов нет — оплата только картой в USD или через AWS/Azure Marketplace

Сценарии использования Tailscale

1

Business VPN — безопасный доступ к внутренним приложениям и данным

Замена клankчатого legacy-VPN на Zero Trust mesh. Доступ к инфраструктуре где угодно, включая Kubernetes-кластеры, SaaS и third-party приложения — без выставления в публичный интернет.

2

Privileged Access Management (PAM)

Гранулярный контроль повышенных прав: аудируемый доступ к SSH, Kubernetes, базам данных. Запись сессий. Замена bastion-серверов и долгоживущих секретов сегментированным эфемерным доступом.

3

CI/CD Connectivity at scale

Защищённые managed-runner'ы CI/CD и нагрузки. Эфемерный сегментированный доступ (1 000–10 000 минут/мес в зависимости от тарифа) без долгоживущих секретов.

4

Secure Access to AI — Aperture

Unified governance для AI-агентов и пользователей без раздачи API-ключей. Полная запись LLM-сессий, включая локальные и MCP tool calls. Доступен без waitlist.

5

Workload и Edge/IoT connectivity

Kubernetes-нагрузки, приложения и пайплайны между кластерами, облаками и сетями — без выставления наружу. Управление флотом устройств, роботов, авто через одну платформу, без ручной работы с тысячами локальных IP.

6

Homelab и личная инфраструктура

По отзывам пользователей — доступ к домашнему NAS и k8s-кластеру с телефона, пробивание double-NAT (travel router / hotel Wi-Fi), работа через заблокированные порты. Бесплатно на Personal-тарифе.

Доверие и масштаб

CEO — Avery Pennarun, CSO — David Carney. Technical Advisory Board: Jason Donenfeld (автор WireGuard), Joe Beda (со-автор Kubernetes), Abel Mathew (CTO Sauce Labs, основатель Backtrace.io). Инвесторы: Accel, CRV, Insight Partners, HeavyBit, Uncork. Tailscale проводит собственную конференцию TailscaleUp для инженеров, безопасников и IT-руководителей.
Аудитория
20 000 бизнес-клиентов используют Tailscale (по данным компании)
Известные клиенты
CohereDuolingoHugging FaceMistral AIMicrosoftNvidiaCriblInstacartMercuryMercariNetlifyGoFundMeRevolutCorelightRetool
Кейсы
  • Corelight1 000+ часов сэкономлено благодаря меньшему числу проблем со связностью
  • Cribl25x-рост штата без выделенных IT-ресурсов на конфигурацию и онбординг
  • Instacart−90% внутренних запросов в поддержку

Отзывы о Tailscale

Поделитесь опытом использования

Помогите другим сделать правильный выбор — ваш отзыв будет полезен

Часто задаваемые вопросы о Tailscale

?Что такое Tailscale и чем он отличается от обычного VPN?

Tailscale — Zero Trust identity-based платформа безопасной связности, построенная на WireGuard. В отличие от классического VPN с центральным шлюзом, Tailscale строит mesh-сеть: устройства подключаются напрямую друг к другу (P2P) через координационный сервер в облаке Tailscale. По формулировке компании, это «replaces your legacy VPN, SASE, and PAM».

?Что входит в бесплатный Personal-тариф?

Personal бесплатен навсегда: до 6 пользователей, безлимит user-устройств (компьютеры, телефоны), до 3 ACL-групп, до 50 tagged-ресурсов (exit nodes и т.п.), 1 000 минут/мес на ephemeral-ресурсы (CI/CD runners, K8s pods), до 3 tailnet. Доступны почти все функции платформы; SSH (до 5 хостов) и Kubernetes — в тестовом режиме.

?Сколько стоят платные тарифы Tailscale в 2026 году?

Standard — $8 за пользователя в месяц (безлимит пользователей, SCIM, MDM-интеграции, device posture). Premium (самый популярный) — $18 за пользователя в месяц (до 300 ACL-групп, 10 000 минут/мес на ephemeral, Just-in-Time access, advanced SSH, network flow logs, log streaming, регионный роутинг, priority-поддержка). Enterprise — по запросу, с кастомными MSA, SLA, professional services и оплатой по счёту. Отдельный add-on Mullvad — $5/мес за каждые 5 устройств.

?Чем Premium отличается от Standard?

Premium добавляет: до 300 ACL-групп (вместо 10), 10 000 минут/мес на ephemeral-ресурсы (вместо 1 000), Just-in-Time доступ к ресурсам, advanced Tailscale SSH, network flow logs, log streaming, regional routing и traffic steering, priority-поддержку. Это самый популярный self-serve тариф, на нём доступны все продукты платформы до Enterprise.

?Что такое Aperture и как он связан с AI?

Aperture by Tailscale — unified governance-решение для AI-агентов и пользователей. Работает без раздачи API-ключей и даёт полную запись LLM-сессий, включая локальные и MCP tool calls. Это отдельный продукт платформы, который можно включить в любой тариф; в контексте пакета Secure Access to AI он идёт по умолчанию.

?Tailscale open-source?

Частично. Tailscale построен поверх WireGuard и использует собственную реализацию wireguard-go, изменения в которой компания upstream'ит. Tailscale бесплатен для open-source проектов и также финансово поддерживает WireGuard. Полностью self-hosted контроль-плейн Tailscale сам не предоставляет — для этого существует стороннее open-source решение Headscale.

?Кто стоит за Tailscale?

Компания — Tailscale Inc. CEO — Avery Pennarun, CSO — David Carney. В техническом совете: Jason Donenfeld (автор WireGuard), Joe Beda (со-автор Kubernetes) и Abel Mathew (CTO Sauce Labs, основатель Backtrace.io). Инвесторы — Accel, CRV, Insight Partners, HeavyBit, Uncork.

?Есть ли Tailscale в AWS или Azure Marketplace?

Да. Tailscale доступен в AWS Marketplace и Microsoft Azure — с консолидированным биллингом и использованием существующих облачных обязательств / кредитов. Это упрощает корпоративную закупку и снимает вопрос с отдельным вендор-менеджментом.

Обновлено: 20 апреля 2026 г.