SSD Nodes Learn Hosting plans →
Guías Matt ConnorPor Matt Connor · Actualizado 2026-08-22

¿Tailscale es gratis? Planes, usuarios y dispositivos

Tailscale Personal es gratis para hasta seis usuarios y dispositivos ilimitados. Revisa qué cuestan un seat, un dispositivo y un recurso etiquetado, y cuándo conviene Headscale.

¿Tailscale es gratuito? Sí, con el plan Personal

Tailscale es gratuito con el plan Personal. El nivel gratuito no tiene fecha de caducidad e incluye la mayoría de las funciones del producto. Limita cuántas personas pueden unirse a la red, no cuántos equipos se pueden conectar. Consultada el 17 de agosto de 2026, la página de precios de Tailscale indica que Personal incluye seis usuarios, dispositivos de usuario ilimitados, 50 recursos etiquetados y acceso a casi todas las funciones.

Primero, dos términos. Un tailnet es la red privada: una cuenta, una lista de usuarios y un archivo de políticas. Un seat es una persona dentro de ese tailnet. Tailscale factura por seat, por lo que el límite se aplica a las personas. Este hecho determina si la configuración es gratuita.

Todas las cifras siguientes son números publicados e incluyen la fecha en que se comprobaron. Los precios y las cuotas pueden cambiar, así que confírmelos en la página de precios antes de elaborar un presupuesto. La estructura cambia mucho más despacio, y esa estructura es la parte útil: se cuentan las personas y la infraestructura etiquetada, mientras que los niveles de pago ofrecen capacidades adicionales, no una cuota mayor de dispositivos. WireGuard, el protocolo de túnel subyacente, es el mismo en todos los planes, y qué añade Tailscale a WireGuard sin modificaciones explica esa diferencia.

Qué se considera un usuario y qué se considera un dispositivo

Cada máquina de un tailnet pertenece a alguien. Si inicia sesión con su propia identidad, la máquina le pertenece a usted. Tailscale la denomina dispositivo de usuario, y la FAQ de precios lo indica claramente: "User devices are free and unlimited." Su portátil, su teléfono, su equipo de escritorio y su tableta ocupan una sola plaza entre todos, no cuatro.

Si registra una máquina con una etiqueta, la máquina pertenece a esa etiqueta. Tailscale la denomina recurso etiquetado, y los recursos etiquetados son los que contabiliza el plan. Los servidores y routers deben usar etiquetas, porque una máquina compartida no debería pertenecer a quien ejecutó el comando de inicio de sesión. A fecha de 17 August 2026, el plan Personal incluye 50 recursos etiquetados, y la página de precios muestra los adicionales a 1 US dollar al mes cada uno, adquiridos mediante autoservicio. Un VPS que realiza una función para todos pertenece a esta categoría, ya sea un router de subred que anuncia un rango privado o un nodo de salida que transporta tráfico saliente.

Asigne una etiqueta al servidor cuando se incorpore, porque cambiar la propiedad más adelante requiere volver a autenticar el nodo:

curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up --advertise-tags=tag:server
tailscale status

tailscale status muestra el nodo con el propietario con el que se registró. La etiqueta ya debe existir en el archivo de políticas de su tailnet, en tagOwners, porque una etiqueta concede la propiedad y un nodo no puede reclamar una que nadie haya concedido. Si la etiqueta no está en la política, el comando se rechaza y el nodo no se incorpora.

Por eso el plan gratuito sorprende en ambos sentidos. Un homelab con treinta máquinas, todas con su sesión iniciada, ocupa una sola plaza y es gratuito. Un equipo de cuatro personas en el que todos inician sesión ocupa cuatro de las seis plazas y sigue siendo gratuito. Doce personas no tienen acceso gratuito con independencia del número de dispositivos, porque el límite cuenta personas.

Los recursos efímeros son la tercera categoría. Un nodo que se registra con una clave de autenticación efímera, como un runner de integración continua o un pod de Kubernetes, se elimina cuando se detiene y consume un saldo mensual de minutos en lugar de ocupar una plaza de recurso. El plan Personal incluía 1,000 de esos minutos al mes el 17 August 2026, y Premium incluía 10,000. Un nodo que permanece activo más de cuatro horas deja de contar como efímero y se convierte en un recurso etiquetado ordinario.

Hay otro detalle de facturación: un usuario invitado no ocupa una plaza hasta que usa el tailnet. La FAQ de precios indica que un usuario "does not occupy a seat until they first log in to the admin console or when they first authenticate a device". Puede enviar invitaciones con antelación sin pagar por las personas que nunca accedan.

Coste de los planes de pago

ChartTailscale list price in US dollars per user per month, published figures checked 17 August 2026
The data behind this chart
[
  {
    "plan": "Personal",
    "usd_per_user_month": 0
  },
  {
    "plan": "Standard",
    "usd_per_user_month": 8
  },
  {
    "plan": "Premium",
    "usd_per_user_month": 18
  }
]

Personal es gratuito. Standard cuesta 8 dólares estadounidenses por usuario al mes y Premium cuesta 18. Estos eran los precios publicados el 17 de agosto de 2026. Enterprise se cotiza a través del equipo de ventas, con cantidades de usuarios y límites personalizados. Standard y Premium eliminan el límite de usuarios. Por eso, para la mayoría de los equipos, el motivo para empezar a pagar suele ser el séptimo usuario, no el servidor número 40.

Qué funciones requieren un plan de pago

Estas son restricciones de funciones. Añadir máquinas no hace que suba de plan. Escribir una política de acceso más compleja sí puede hacerlo.

Las listas de control de acceso (ACL), es decir, las reglas que determinan qué usuario puede acceder a cada máquina, lo muestran claramente. El archivo de política está disponible en todos los planes. El número de grupos que puede definir en él no.

ChartACL groups allowed per plan, published figures checked 17 August 2026
The data behind this chart
[
  {
    "plan": "Personal",
    "acl_groups": 3
  },
  {
    "plan": "Standard",
    "acl_groups": 10
  },
  {
    "plan": "Premium",
    "acl_groups": 300
  }
]

Personal permite 3 grupos, Standard 10 y Premium 300. Un grupo es un conjunto de usuarios con nombre, por lo que esto limita el nivel de detalle con el que puede dividir a las personas. Tres grupos cubren «yo», «familia» e «invitados». No cubren una empresa con departamentos.

Las demás restricciones indicadas en la misma página, comprobadas el mismo día, son las siguientes:

  • La posibilidad de usar su propio proveedor de identidad (IdP), es decir, el inicio de sesión único (SSO) con cualquier proveedor que ya utilice, empieza en Standard. Personal permite iniciar sesión con los proveedores de identidad para consumidores que Tailscale admite directamente.
  • Los registros de flujo de red, la aprobación de dispositivos y las comprobaciones de la postura de los dispositivos empiezan en Standard.
  • Los roles de usuario avanzados empiezan en Premium, al igual que Tailscale SSH avanzado. Tailscale SSH básico en Personal está limitado a 5 hosts.

La grabación de sesiones SSH es el caso que conviene leer con atención, porque demuestra que estas restricciones se aplican por función y no según el orden de los planes. La documentación de Tailscale sobre la grabación de sesiones incluye esta función en los planes Personal y Enterprise, mientras que la página de precios la agrupa dentro de una extensión de Privileged Access Management que se adquiere por separado. También necesita un nodo grabador que usted debe ejecutar y donde debe almacenar las grabaciones. Compruebe la página actual antes de basar en esta función un requisito de cumplimiento.

Por qué un tailnet gratuito muestra «Reached use limit»

La consola de administración muestra «Reached use limit» cuando el tailnet alcanza el límite del plan. En Personal, la causa habitual es la séptima persona, porque el plan cuenta personas. La otra posibilidad es que haya más recursos etiquetados que los incluidos en el plan. Ninguna de las dos causas depende de cuántos portátiles y teléfonos estén conectados. Por eso, contar dispositivos cuando aparece este mensaje hace perder tiempo. Abra la consola de administración y cuente primero las cuentas de personas y, después, las máquinas etiquetadas.

¿Necesitas un plan de pago para usar un relay DERP personalizado?

DERP (Designated Encrypted Relay for Packets) es la red de relays de Tailscale. Cuando dos nodos no pueden establecer una conexión directa a través de NAT (traducción de direcciones de red), su tráfico cifrado pasa por un servidor DERP. Ejecutar tu propio relay DERP se configura en el archivo de políticas de tailnet, y la documentación de Tailscale sobre servidores DERP personalizados no indica ninguna restricción de plan a fecha de 17 August 2026.

Es importante precisar qué cambia con un relay personalizado, porque aquí es fácil confundir el relay con el alojamiento propio. Un servidor DERP personalizado mueve la ruta de datos de respaldo a una máquina que administras. La ruta de control no cambia. El servidor de coordinación de Tailscale sigue almacenando las claves de tus nodos, el archivo de políticas y la lista de usuarios. Si quieres alojar esa parte en tu propio hardware, un relay no es la herramienta adecuada. Necesitas otro plano de control.

¿Cuándo tiene sentido un plano de control de Headscale autohospedado?

Headscale, el servidor de control de Tailscale de código abierto sustituye el servidor de coordinación por uno que usted ejecuta en un VPS (servidor privado virtual). Los clientes de Tailscale no cambian. Se conectan a su servidor en lugar de al de Tailscale, por lo que no debe comprar puestos ni existe un límite de usuarios.

Empiece por el coste, porque la diferencia es menor de lo que muchos esperan. Un puesto Standard cuesta 8 dólares estadounidenses al mes. Un VPS pequeño capaz de ejecutar un plano de control cuesta aproximadamente lo mismo que uno o dos puestos. Por tanto, el coste total no empieza a compensar hasta que paga por varias personas, y nunca compensa en un homelab individual, que ya era gratuito. El autohospedaje para ahorrar dinero en una red de cinco dispositivos no resulta rentable.

La decisión real enfrenta el control al trabajo operativo. Headscale mantiene la lista de usuarios y el archivo de políticas en una máquina que usted controla, en el país que elija y sin una cuenta del proveedor entre los clientes y el servidor. Según la documentación del proyecto consultada el 17 August 2026, admite ACL y grants, tags, subnet routers, exit nodes, MagicDNS, Taildrop, Tailscale SSH, registro de nodos mediante OpenID Connect (OIDC) y un servidor DERP integrado. Funnel y Serve figuran como trabajos en curso, por lo que publicar un servicio con Serve o Funnel sigue dependiendo del plano de control propio de Tailscale por ahora. Tampoco hay registros de flujo de red, los grupos de OIDC no se pueden usar dentro de las reglas ACL y el proyecto está limitado por diseño a un único tailnet.

Estas son las tareas que asume:

  • Usted es responsable de la disponibilidad del plano de control. Los túneles existentes siguen transmitiendo tráfico durante un tiempo, porque los pares ya tienen las claves de los demás. Todo lo que requiere coordinación se detiene: los nodos nuevos no pueden registrarse, las claves que caducan no se pueden renovar y los cambios de política nunca llegan a los nodos.
  • Usted es responsable de las actualizaciones. Headscale implementa un protocolo que los clientes de Tailscale cambian continuamente, por lo que su calendario de actualizaciones depende de las releases de los clientes y no de su propio calendario.
  • Usted es responsable de la base de datos y de sus copias de seguridad. Si pierde ese estado, todos los nodos deben registrarse de nuevo.
  • Usted es responsable de TLS (seguridad de la capa de transporte) en el endpoint público del servidor, porque los clientes acceden al servidor de control mediante HTTPS.

Esa es la carga real. Asúmala cuando el motivo sea el control o cuando el número de usuarios haga poco conveniente el precio por puesto. No la asuma para ahorrar ocho dólares.

Un servidor NetBird autohospedado es la otra opción que puede autohospedar. Incluye su propio plano de control, su propia gestión de identidades y su propia interfaz web, y está desarrollado como un producto, no como una reimplementación del servidor de control de otra empresa. Ambas opciones le dejan a cargo de un servicio del que depende su red. Decida primero si quiere operar uno y, después, elija.

FAQ

¿El plan gratuito de Tailscale es una prueba?

No. Personal es un nivel gratuito sin fecha de caducidad. Según la información comprobada el 17 de agosto de 2026, incluye seis usuarios, dispositivos de usuario ilimitados y 50 recursos etiquetados, además de casi todas las funciones. No incluye las capacidades de los niveles de pago, como más grupos ACL y el inicio de sesión único con su propio proveedor de identidad. Confirme las cifras actuales en la página de precios de Tailscale, porque los límites pueden cambiar.

¿Cuántos dispositivos puedo añadir al plan gratuito de Tailscale?

Sus propios dispositivos son ilimitados. La FAQ de precios de Tailscale indica que los dispositivos de usuario, es decir, cualquier nodo que no esté etiquetado, son gratuitos e ilimitados. Lo que se contabiliza son los recursos etiquetados: los servidores y routers que registra con una etiqueta. El plan Personal incluía 50 de estos recursos el 17 de agosto de 2026. Las guías antiguas que mencionan un límite de 20 o 100 dispositivos describen un modelo de precios anterior que ya no se aplica.

¿Por qué mi tailnet muestra "Reached use limit"?

La tailnet ha alcanzado el límite de su plan. En Personal, la causa habitual es que haya una séptima persona, porque el plan cuenta personas y no máquinas. La otra posibilidad es superar el número de recursos etiquetados incluidos. Primero cuente las cuentas de usuario en la consola de administración y después las máquinas etiquetadas. Los portátiles y teléfonos sin etiquetar no son la causa.

¿Headscale es más barato que pagar por Tailscale?

Sólo cuando hay más de unos pocos puestos de pago. Un VPS capaz de ejecutar Headscale cuesta aproximadamente lo mismo al mes que uno o dos puestos Standard, por lo que una tailnet pequeña no ahorra nada y una tailnet individual ya era gratuita desde el principio. Headscale resulta rentable si quiere alojar el plano de control en hardware propio o si el número de usuarios hace poco práctico el precio por puesto. El coste es operativo: actualizar el sistema cuando se publican nuevas versiones del cliente de Tailscale, realizar copias de seguridad de la base de datos, renovar un certificado TLS y ser la única persona capaz de resolver una interrupción del servicio.