Precios de Tailscale tras el plan gratuito
Tailscale cobra por usuario, no por dispositivo. Compara el coste real para un hogar y un equipo de cinco personas, el primer límite y cuándo conviene Headscale.
Precios de Tailscale en un párrafo
Los precios de Tailscale se calculan por usuario, no por dispositivo. Los dispositivos de los usuarios son ilimitados en todos los planes, incluido el gratuito, por lo que el plan gratuito no se agota porque haya comprado otro portátil. Se agota porque añadió a otra persona o porque necesitaba una función de administración que sólo incluye un plan de pago. Tailscale es una VPN (red privada virtual) basada en WireGuard, y lo que se paga es el plano de control de los túneles: identidad y políticas.
The data behind this chart
[
{
"plan": "Personal",
"usd_per_user_month": 0
},
{
"plan": "Standard",
"usd_per_user_month": 8
},
{
"plan": "Premium",
"usd_per_user_month": 18
}
]Tailscale ofrece 3 planes de autoservicio y otro con precio bajo presupuesto. Personal cuesta $0 y cubre hasta seis usuarios. Standard cuesta $8 por usuario y mes. Premium cuesta $18 por usuario y mes. Enterprise se tarifa caso por caso, por lo que no tiene un importe de lista que representar. Estos son los precios de lista publicados en agosto de 2026, obtenidos de la página de precios de Tailscale. Tailscale ha revisado sus planes varias veces, por lo que debe consultar esa página antes de elaborar el presupuesto.
Tailscale modificó sus planes el 8 de abril de 2026. Personal Plus se retiró y su límite de seis usuarios se incorporó al plan gratuito Personal; además, el antiguo plan Starter pasó a llamarse Standard. Tailscale indicó que, si ya estaba pagando, su plan actual seguiría funcionando al mismo precio durante al menos otros doce meses desde ese anuncio. Por tanto, una factura existente puede no coincidir con la página actual.
Qué mide realmente Tailscale
Cuatro elementos tienen un límite numérico en tu tailnet (la única red de Tailscale que comparten tus dispositivos), y sólo uno de ellos corresponde a las personas. Las cifras siguientes son las publicadas en agosto de 2026.
- Usuarios. Un usuario es una persona. Standard y Premium se facturan por usuario y por mes, y el número de usuarios determina toda la factura.
- Dispositivos de usuario. Son ilimitados en todos los planes. Una máquina que pertenece a una persona no tiene coste, independientemente de cuántas máquinas tenga esa persona.
- Recursos etiquetados. Todos los planes incluyen 50. Cada recurso adicional cuesta $1 al mes y se añade directamente desde la consola de facturación. Un recurso etiquetado es una máquina que usa una etiqueta en lugar de una identidad de usuario. Así es como se conecta un servidor u otro nodo no humano.
- Grupos ACL. Un grupo ACL (lista de control de acceso) es un conjunto con nombre de usuarios al que hacen referencia las reglas de tu política. El número incluido cambia mucho según el plan, y esa diferencia tiene su propia sección más adelante.
Los recursos efímeros se contabilizan por separado, en minutos: 1,000 minutos al mes en Personal y Standard, y 10,000 en Premium. Un nodo efímero es un nodo de corta duración, como un runner de CI (integración continua) que se conecta durante una compilación y después se desconecta. Un nodo que permanece en la tailnet más de cuatro horas deja de contar para ese grupo, por lo que un servidor normal no lo agota. La tabla comparativa no incluye ninguna fila para exit nodes, subnet routers ni MagicDNS, por lo que la estructura de la red no se contabiliza. Por eso, una sola máquina que anuncia una subred privada desde un VPS puede poner toda una red de dispositivos al alcance de tu tailnet sin añadir ninguna línea facturable a la factura. Tampoco incluye Serve ni Funnel, por lo que publicar un servicio HTTPS no cuesta nada en ningún plan, aunque Funnel está restringido por un ajuste de política y no por el precio, como explica serve frente a funnel. Para conocer el límite exacto del nivel gratuito, consulta dónde termina el plan gratuito de Tailscale.
Cómo se contabiliza un puesto para que la factura coincida con el número de usuarios
La documentación de facturación de Tailscale lo indica claramente: se paga por un número de puestos en la tailnet, y un usuario ocupa un puesto cuando se incorpora. En la práctica, un usuario ocupa un puesto la primera vez que inicia sesión en la consola de administración o la primera vez que autentica un dispositivo. Una persona invitada que todavía no ha aceptado la invitación no ocupa un puesto y no se le factura. Si todos los puestos están ocupados y un usuario nuevo inicia sesión, el número de puestos aumenta automáticamente en 1. Un puesto añadido durante un periodo de facturación mensual se cobra con una tarifa prorrateada. Un puesto puede quedar libre, por ejemplo, al eliminar al usuario, y la siguiente persona puede reutilizarlo. En una suscripción anual, estos cambios se gestionan con el equipo de ventas de Tailscale y no desde la consola. Conviene saberlo antes de comprometerse con un año.
Dos escenarios, resueltos de principio a fin
El número de puestos es la única variable, por lo que el importe anual se calcula multiplicando el número de puestos por el precio mensual y por doce. Estos son cuatro casos con el precio de lista.
The data behind this chart
[
{
"label": "Household of 4, Personal",
"usd_per_year": 0
},
{
"label": "Household of 7, Standard",
"usd_per_year": 672
},
{
"label": "Team of 5, Standard",
"usd_per_year": 480
},
{
"label": "Team of 5, Premium",
"usd_per_year": "1,080"
}
]Escenario uno: un hogar de cuatro personas
Este es el caso sencillo y la respuesta es $0. Personal admite hasta seis usuarios y no limita el número de dispositivos por usuario. Cuatro personas con un teléfono y un portátil cada una, además de un servidor doméstico, un grabador de vídeo en red y una VPS, caben en el plan gratuito. Una VPS que actúa como nodo de salida de Tailscale en una VPS es otro dispositivo gratuito, porque el plan cuenta personas, no funciones.
Dos situaciones hacen que un hogar deje de tener el plan gratuito. La primera es el séptimo usuario. Compañeros de piso, los padres de la pareja o un amigo que quiere acceder al servidor multimedia: al superar seis usuarios, toda la tailnet pasa a Standard y se paga por cada plaza, no sólo por la nueva. Siete plazas a $8 cada una cuestan $672 al año. La segunda son las etiquetas. Si etiqueta los servidores para que sean propiedad de una etiqueta en lugar de ser propiedad de su cuenta, las primeras 50 están incluidas y cada una adicional cuesta $1 al mes. La mayoría de los hogares nunca llega a 50.
Escenario dos: un equipo de cinco personas
Cinco personas caben en el límite gratuito de seis usuarios, por lo que una empresa de cinco personas puede usar Tailscale por $0 al año, y muchas lo hacen. El número de empleados rara vez es lo que las detiene. Lo que lleva a un equipo pequeño a contratar un plan de pago es la administración del producto, y esto ocurre mucho antes de la sexta contratación.
Cuando se cambia de plan, el cálculo es sencillo porque las plazas son el único factor. Cinco plazas en Standard cuestan $480 al año. Esas mismas cinco plazas en Premium cuestan $1,080 al año. Una nueva contratación en el séptimo mes añade una plaza prorrateada, no un plan nuevo.
Por qué el coste aparece en la gestión de identidades
El inicio de sesión es gratuito en todos los planes. El coste está en los mecanismos que lo rodean: quién puede administrar cada recurso y con qué nivel de detalle se puede describir el acceso. Es el mismo patrón que describimos en el coste del SSO en aplicaciones autohospedadas, y Tailscale es un ejemplo claro.
Empiece por los roles de usuario, porque este es el elemento que lleva a los equipos pequeños a contratar un plan de pago. La documentación de Tailscale divide los roles en dos grupos. «Basic roles are available for all pricing plans», y esos roles son Owner, Admin y Member. «Advanced roles are available for the Standard, Premium, and Enterprise pricing plans», y esos roles son Billing admin, IT admin, Network admin y Auditor. En el plan gratuito no hay forma de permitir que la persona responsable de la red sea propietaria del archivo de políticas sin darle también permisos para eliminar el tailnet, y tampoco existe ningún rol de sólo lectura. La primera vez que un compañero solicite acceso de auditoría, necesitará el plan Standard.
SCIM (system for cross-domain identity management) es el segundo elemento. SCIM es el protocolo que envía usuarios y grupos desde el proveedor de identidades a un servicio, de modo que un empleado que deja la empresa desaparezca del tailnet cuando RR. HH. desactive su cuenta. Está disponible a partir de Standard. En Personal debe eliminar a las personas manualmente. Esto funciona con cuatro personas, pero supone un riesgo real cuando son veinte.
The data behind this chart
[
{
"plan": "Personal",
"groups_included": 3
},
{
"plan": "Standard",
"groups_included": 10
},
{
"plan": "Premium",
"groups_included": 300
}
]Después están los grupos de ACL. Personal permite 3 grupos. Standard permite 10. Premium permite 300. Tres parecen suficientes hasta que se escribe el archivo de políticas: un grupo para empleados y otro para contratistas deja un único grupo para todo lo demás, por lo que cualquier estructura adicional debe definirse para usuarios individuales. Esto deja de escalar el día que alguien cambia de puesto.
Conviene mencionar otros dos elementos para que no actualice por el motivo equivocado. Las integraciones de postura de dispositivos con MDM (mobile device management), EDR (endpoint detection and response) y XDR (extended detection and response) están disponibles a partir de Standard. Los registros de flujo de red y el envío de registros empiezan en Premium, y la grabación de sesiones llega con la extensión Enterprise privileged access management. La aprobación de dispositivos, que mantiene una máquina nueva en espera hasta que un administrador la autoriza, está documentada como disponible en todos los planes, por lo que no es un motivo para pagar.
Descuentos que realmente puede obtener
Tailscale documenta varios descuentos y conviene consultarlos antes de pagar el precio de lista. Las organizaciones benéficas, las organizaciones sin ánimo de lucro y las instituciones educativas obtienen un «50% de descuento sobre los precios de lista»: primero debe seleccionar un plan en la consola de facturación y después ponerse en contacto con Tailscale Support para que se aplique el descuento. Los proyectos de código abierto de una organización de GitHub que tengan una licencia de la OSI (Open Source Initiative) pueden usar Tailscale gratis, siempre que el tailnet utilice GitHub para la autenticación. Los códigos promocionales aparecen en conferencias y en correos electrónicos de marketing, y se aplican al actualizar el plan.
Headscale: la alternativa autogestionada
Headscale es una implementación de código abierto del servidor de control de Tailscale, y los clientes oficiales de Tailscale se conectan a él. No está asociado con Tailscale Inc. Su propia documentación delimita claramente el alcance: una sola tailnet, «adecuada para uso personal o para una organización pequeña de código abierto», dirigida a administradores que autogestionan sus servicios y a aficionados. La lista de funciones es más completa de lo que espera la mayoría. MagicDNS, Taildrop, etiquetas, enrutadores de subred, nodos de salida, nodos efímeros, un servidor DERP integrado (relay cifrado designado para paquetes), ACL y Tailscale SSH figuran como funciones compatibles.
La contrapartida funciona en ambas direcciones, y conviene explicarla con claridad. Headscale elimina por completo el coste por puesto: los usuarios, dispositivos y grupos de ACL pasan a depender de sus propias cifras, y desaparece el cargo por persona. A cambio, usted opera el plano de control. El servidor de control emite las claves de los nodos y distribuye el mapa de pares. Por tanto, mientras está fuera de servicio no puede añadir un dispositivo ni volver a autenticar uno cuya clave haya caducado. Esto significa que su base de datos necesita copias de seguridad, que su versión necesita un plan de actualización y que su host necesita monitorización, igual que cualquier otro servicio de producción. La identidad también es uno de sus puntos débiles: Headscale admite inicios de sesión mediante OIDC (OpenID Connect), pero su documentación señala que los grupos de OIDC no se pueden usar en las ACL, precisamente la capacidad por la que un equipo iba a pagar a Tailscale.
Por tanto, elija esta alternativa si administra una sola tailnet, ya mantiene actualizado y respaldado un servidor Linux y el precio por puesto es el único motivo de su búsqueda. No la elija si lo que estaba a punto de comprar era SCIM, acceso para auditores o políticas basadas en grupos, porque Headscale no intenta resolver esa parte. La instalación es la habitual de un servidor y se explica en ejecutar Headscale como su propio servidor de control de Tailscale. Si no quiere pagar la cuota ni operar el plano de control, consulte WireGuard básico frente a Tailscale, porque WireGuard administrado manualmente no tiene coste por usuario ni necesita un servidor de coordinación. Si las políticas basadas en grupos eran lo que le llevaba a considerar un plan de pago, ejecutar su propio servidor NetBird encaja mejor, porque incluye un proveedor de identidad junto al plano de control y aplica sus reglas de acceso a los grupos que usted define.
Cuenta primero tus usuarios y dispositivos
Antes de hacer cualquier cálculo, obtén las dos cifras reales. En cualquier máquina que ya esté en el tailnet:
tailscale statusEsto muestra una línea por máquina:
100.101.102.103 laptop-alice alice@ linux active; direct 203.0.113.9:41641, tx 1116 rx 1124
100.101.102.104 phone-bob bob@ iOS active; relay "fra", tx 1351 rx 4262
100.101.102.105 vps-frankfurt alice@ linux idle; tx 1214 rx 50Las columnas son la dirección IP de Tailscale, el nombre de la máquina, el propietario, el sistema operativo y el estado de la conexión. La tercera columna es la que determina el importe. Cuenta los inicios de sesión distintos de esa columna, no las líneas, porque tres máquinas propiedad de alice@ corresponden a un solo puesto y a tres dispositivos gratuitos.
Para consultar todo el tailnet en lugar de la vista de una sola máquina, la API devuelve la lista completa de dispositivos:
curl -s "https://api.tailscale.com/api/v2/tailnet/example.com/devices" -u "$TS_API_KEY:"Sustituye example.com por el nombre de tu tailnet y genera el token de acceso en la página Keys de la consola de administración. Debes ser Owner, Admin o IT admin para que la llamada se complete correctamente. La cifra que determina el importe de la factura sigue siendo la de la página Users de la consola de administración, porque un puesto corresponde a un usuario que ha iniciado sesión y eso es lo que cuenta Tailscale.
FAQ
¿Tailscale es gratuito para uso personal?
Sí, para un máximo de seis usuarios. El plan Personal cuesta $0 e incluye dispositivos de usuario ilimitados, 50 recursos etiquetados, 3 grupos de ACL y 1,000 minutos mensuales de recursos efímeros, según los datos publicados en agosto de 2026. El límite de seis usuarios se aplica a todo el tailnet. Por tanto, la incorporación de una séptima persona hace que todo el tailnet pase a un plan de pago y que cada usuario existente se convierta en un puesto facturable.
¿Mis dispositivos se tienen en cuenta en la factura de Tailscale?
Los dispositivos que pertenecen a una persona no. Los dispositivos de usuario son ilimitados en todos los planes, así que una persona con veinte máquinas sigue ocupando un solo puesto. El tipo de dispositivo que puede generar un coste son los recursos etiquetados, es decir, las máquinas que tienen una etiqueta en lugar de una identidad de usuario. Todos los planes incluyen 50 recursos etiquetados. Cada recurso adicional cuesta $1 al mes y se puede añadir directamente desde la consola de facturación.
¿Cuál es la forma más barata de usar Tailscale para un equipo de cinco personas?
Manténgase en Personal, porque cinco personas están dentro del límite gratuito de seis usuarios. Cambie a Standard por $8 por usuario al mes, lo que supone $480 al año para cinco puestos, cuando necesite una función que el plan gratuito no incluye: roles de usuario avanzados, aprovisionamiento SCIM, comprobaciones de postura de los dispositivos o más de 3 grupos de ACL. Si es una organización benéfica registrada o una institución educativa, solicite el descuento del 50% a Tailscale Support antes de suscribirse.
¿El alojamiento propio de Headscale permite ahorrar dinero realmente?
Elimina el coste por puesto y lo sustituye por un servidor que debe administrar. El cambio resulta útil cuando la factura es el único motivo de la evaluación, cuando ejecuta un solo tailnet y cuando ya mantiene un host Linux con copias de seguridad y parches. Resulta poco adecuado si iba a pagar por la gobernanza de identidades, porque la documentación de Headscale indica que los grupos de OIDC no se pueden usar en sus ACL. Por tanto, la política basada en grupos que necesitaba es precisamente la parte que no se puede trasladar.