Prezzi Tailscale dopo il piano gratuito: costi reali
Tailscale fattura per utente, non per dispositivo: scopri quanto pagano una famiglia e un team di cinque persone, quale limite arriva prima e quando conviene Headscale.
Prezzi di Tailscale in un paragrafo
Il prezzo di Tailscale viene calcolato per utente, non per dispositivo. I dispositivi degli utenti sono illimitati in tutti i piani, compreso quello gratuito, quindi il piano gratuito non si esaurisce perché hai acquistato un altro laptop. Il limite viene raggiunto perché hai aggiunto una persona oppure perché ti serve una funzione di amministrazione disponibile soltanto in un piano a pagamento. Tailscale è una VPN (rete privata virtuale) basata su WireGuard. Il pagamento riguarda il control plane che gestisce i tunnel: identità e policy.
The data behind this chart
[
{
"plan": "Personal",
"usd_per_user_month": 0
},
{
"plan": "Standard",
"usd_per_user_month": 8
},
{
"plan": "Premium",
"usd_per_user_month": 18
}
]Tailscale offre 3 piani self-service e un piano con prezzo su preventivo. Personal costa $0 e copre fino a sei utenti. Standard costa $8 per utente al mese. Premium costa $18 per utente al mese. Enterprise ha un prezzo definito caso per caso, quindi non dispone di un valore di listino da riportare. Questi sono i prezzi di listino pubblicati ad agosto 2026, ricavati dalla pagina dei prezzi di Tailscale. Tailscale ha modificato più volte i propri piani, quindi consulta quella pagina prima di definire il budget.
Tailscale ha riorganizzato i propri piani l'8 aprile 2026. Personal Plus è stato ritirato e il limite di sei utenti è stato trasferito nel piano gratuito Personal; il precedente piano Starter è diventato Standard. Tailscale ha dichiarato che, per chi era già abbonato, il piano attuale sarebbe rimasto attivo allo stesso prezzo per almeno altri dodici mesi dalla data dell'annuncio. Una fattura esistente potrebbe quindi non corrispondere alla pagina attuale.
Che cosa conteggia realmente Tailscale
Nel tuo tailnet, cioè l’unica rete Tailscale condivisa dai dispositivi, quattro elementi hanno un limite numerico e solo uno di questi riguarda le persone. Le cifre riportate di seguito sono quelle pubblicate ad agosto 2026.
- Posti. Un posto corrisponde a un utente. I piani Standard e Premium applicano un costo mensile per posto, quindi il numero di posti determina l’intera fattura.
- Dispositivi degli utenti. Sono illimitati in tutti i piani. Una macchina associata a una persona non comporta costi aggiuntivi, indipendentemente dal numero di macchine possedute da quella persona.
- Risorse con tag. Ogni piano ne include 50. Le risorse aggiuntive costano $1 al mese ciascuna e possono essere aggiunte autonomamente dalla console di fatturazione. Una risorsa con tag è una macchina che usa un tag invece dell’identità di un utente. È il meccanismo con cui un server o un altro nodo non umano entra nella rete.
- Gruppi ACL. Un gruppo ACL (access control list) è un insieme denominato di utenti richiamato dalle regole dei criteri di accesso. Il numero disponibile varia molto in base al piano e questa differenza viene esaminata in una sezione dedicata più avanti.
Le risorse effimere vengono conteggiate separatamente, in minuti: 1,000 minuti al mese nei piani Personal e Standard, 10,000 nel piano Premium. Un nodo effimero è un nodo di breve durata, ad esempio un runner CI (continuous integration) che entra nella rete per eseguire una build e poi la abbandona. Un nodo che rimane nel tailnet per più di quattro ore smette di essere conteggiato in questo limite, quindi un normale server non lo esaurisce. La tabella comparativa non contiene righe per gli exit node, i subnet router o MagicDNS, quindi la struttura della rete non viene conteggiata. Per questo una singola macchina che annuncia una subnet privata da un VPS può rendere raggiungibile dal tailnet un’intera rete di dispositivi senza aggiungere una voce fatturabile alla fattura. Anche Serve e Funnel non sono inclusi nella tabella, quindi pubblicare un servizio HTTPS non comporta costi in nessun piano. Funnel, tuttavia, è limitato da un’impostazione dei criteri e non dal prezzo, come spiega serve rispetto a funnel. Per il limite preciso del livello gratuito, consulta dove si ferma il piano Tailscale gratuito.
Come viene conteggiata una postazione, affinché la fattura corrisponda al numero di utenti
La documentazione sulla fatturazione di Tailscale è chiara: si paga per un determinato numero di postazioni nel proprio tailnet e un utente occupa una postazione quando si unisce al tailnet. In pratica, un utente occupa una postazione la prima volta che accede alla console di amministrazione o autentica un dispositivo. Una persona invitata che non ha ancora accettato l'invito non occupa una postazione e non viene addebitata. Se tutte le postazioni sono occupate e accede un nuovo utente, il numero di postazioni aumenta automaticamente di 1. Una postazione aggiunta durante un periodo di fatturazione mensile viene addebitata con una tariffa proporzionale. Una postazione può tornare disponibile, ad esempio eliminando l'utente, e può essere riutilizzata dall'utente successivo. Con un abbonamento annuale, queste modifiche vengono gestite dal team commerciale di Tailscale anziché dalla console. È importante saperlo prima di sottoscrivere un abbonamento annuale.
Due scenari, illustrati dall'inizio alla fine
L'unica variabile è il numero di postazioni, quindi il costo annuale si calcola moltiplicando il numero di postazioni per il prezzo mensile e per dodici. Ecco quattro configurazioni al prezzo di listino.
The data behind this chart
[
{
"label": "Household of 4, Personal",
"usd_per_year": 0
},
{
"label": "Household of 7, Standard",
"usd_per_year": 672
},
{
"label": "Team of 5, Standard",
"usd_per_year": 480
},
{
"label": "Team of 5, Premium",
"usd_per_year": "1,080"
}
]Scenario 1: una famiglia di quattro persone
Questo è il caso più semplice e il costo è $0. Il piano Personal supporta fino a sei utenti e non limita il numero di dispositivi per utente. Quattro persone con uno smartphone e un laptop ciascuna, oltre a un home server, un videoregistratore di rete e un VPS, rientrano tutti nel piano gratuito. Un VPS che funge da nodo di uscita Tailscale su un VPS è un altro dispositivo gratuito, perché il piano conta le persone e non i ruoli.
Due situazioni fanno comunque terminare il piano gratuito di una famiglia. La prima è il settimo utente. Coinquilini, i genitori del partner o un amico che vuole accedere al tuo media server: superati sei utenti, l'intero tailnet passa al piano Standard e paghi ogni postazione, non soltanto quella nuova. Sette postazioni a $8 ciascuna costano $672 all'anno. La seconda situazione riguarda i tag. Se assegni tag ai server in modo che risultino di proprietà di un tag anziché tua, i primi 50 sono inclusi e ogni server successivo costa $1 al mese. La maggior parte delle famiglie non arriva a 50.
Scenario due: un team di cinque persone
Cinque persone rientrano nella quota gratuita di sei utenti, quindi un’azienda di cinque persone può usare Tailscale al costo di $0 all’anno, e molte aziende lo fanno. Il numero di dipendenti raramente rappresenta il limite. È la gestione amministrativa del prodotto a spingere un piccolo team verso un piano a pagamento, molto prima della sesta assunzione.
Quando si effettua il passaggio, il calcolo è semplice perché l’unico parametro è il numero di licenze. Cinque licenze del piano Standard costano $480 all’anno. Le stesse cinque licenze del piano Premium costano $1,080 all’anno. Una nuova assunzione nel settimo mese aggiunge una licenza ripartita proporzionalmente, non un nuovo piano.
Perché il costo riguarda la gestione delle identità
Il login è gratuito in tutti i piani. Il costo riguarda i meccanismi che lo circondano: chi può amministrare cosa e con quale livello di dettaglio è possibile descrivere gli accessi. È lo stesso schema descritto in il costo dell'SSO nelle applicazioni self-hosted, e Tailscale ne è un esempio chiaro.
Partite dai ruoli utente, perché questa è la voce che porta i piccoli team a scegliere un piano a pagamento. La documentazione di Tailscale divide i ruoli in due categorie. «Basic roles are available for all pricing plans» e comprendono Owner, Admin e Member. «Advanced roles are available for the Standard, Premium, and Enterprise pricing plans» e comprendono Billing admin, IT admin, Network admin e Auditor. Nel piano gratuito non è possibile consentire al responsabile della rete di gestire il file delle policy senza concedergli anche il potere di eliminare il tailnet, e non esiste alcun ruolo di sola lettura. La prima volta che un collega chiede l'accesso per gli audit, serve il piano Standard.
SCIM (system for cross-domain identity management) è la seconda voce. SCIM è il protocollo che trasferisce utenti e gruppi dal provider di identità a un servizio, in modo che un dipendente che lascia l'azienda venga rimosso dal tailnet quando HR disabilita il suo account. Questa funzione parte dal piano Standard. Nel piano Personal le persone devono essere rimosse manualmente. Per quattro persone può andare bene, ma con venti persone il rischio operativo diventa concreto.
The data behind this chart
[
{
"plan": "Personal",
"groups_included": 3
},
{
"plan": "Standard",
"groups_included": 10
},
{
"plan": "Premium",
"groups_included": 300
}
]Seguono i gruppi ACL. Personal consente 3 gruppi. Standard ne consente 10. Premium ne consente 300. Tre gruppi sembrano sufficienti finché non si scrive il file delle policy: un gruppo per il personale e uno per i collaboratori esterni lasciano un solo gruppo per tutto il resto. Qualsiasi struttura aggiuntiva deve quindi essere definita associando singolarmente gli utenti. Questo approccio non è più scalabile dal giorno in cui qualcuno cambia ruolo.
È utile citare altre due voci, per evitare di eseguire un upgrade per il motivo sbagliato. Le integrazioni per la valutazione dello stato dei dispositivi con MDM (mobile device management), EDR (endpoint detection and response) e XDR (extended detection and response) partono dal piano Standard. I log dei flussi di rete e lo streaming dei log partono dal piano Premium, mentre la registrazione delle sessioni è disponibile con l'estensione Enterprise per la gestione degli accessi privilegiati. L'approvazione dei dispositivi, che mantiene una nuova macchina in attesa finché un amministratore non la autorizza, è documentata come disponibile in tutti i piani. Non è quindi un motivo per pagare.
Sconti che potete ottenere davvero
Tailscale ne documenta diversi e conviene verificarli prima di pagare il prezzo di listino. Enti di beneficenza, organizzazioni senza scopo di lucro e istituti scolastici ricevono uno "sconto del 50% sui prezzi di listino": prima selezionate un piano nella console di fatturazione, quindi contattate il supporto Tailscale per applicare lo sconto. I progetti open source appartenenti a un'organizzazione GitHub con una licenza OSI (Open Source Initiative) possono usare Tailscale gratuitamente, a condizione che il tailnet utilizzi GitHub per l'autenticazione. I codici promozionali vengono distribuiti durante le conferenze e nelle email di marketing e si applicano al momento dell'upgrade.
Headscale, la soluzione self-hosted
Headscale è un'implementazione open source del server di controllo di Tailscale e i client ufficiali di Tailscale vi si connettono. Non è associato a Tailscale Inc. La documentazione ufficiale ne definisce chiaramente l'ambito: una singola tailnet, «adatta all'uso personale o a una piccola organizzazione open source», pensata per chi gestisce autonomamente i propri servizi e per gli appassionati. L'elenco delle funzionalità è più completo di quanto molti si aspettino. MagicDNS, Taildrop, tag, subnet router, exit node, nodi temporanei, un server DERP integrato (designated encrypted relay for packets), ACL e Tailscale SSH sono tutti indicati come supportati.
Il compromesso opera in entrambe le direzioni e conviene descriverlo con chiarezza. Headscale elimina completamente il costo per utente: utenti, dispositivi e gruppi ACL diventano responsabilità e quantità gestite da voi, mentre il costo per persona scompare. In cambio, dovete gestire il control plane. Il server di controllo emette le chiavi dei nodi e distribuisce la mappa dei peer. Quando è offline, non potete aggiungere un dispositivo né autenticare nuovamente un dispositivo la cui chiave è scaduta. Il database deve quindi avere backup, la versione deve rientrare in un piano di aggiornamento e l'host deve essere monitorato, come qualsiasi altro servizio di produzione. Anche la gestione delle identità è un punto debole: Headscale supporta gli accessi OIDC (OpenID Connect), ma la documentazione specifica che i gruppi OIDC non possono essere usati nelle ACL. È proprio la funzionalità per cui un team avrebbe scelto un piano a pagamento di Tailscale.
Scegliete questo compromesso se gestite una sola tailnet, mantenete già aggiornato e sottoposto a backup un server Linux e il prezzo per utente è l'unico motivo che vi spinge a valutare questa soluzione. Non sceglietelo se stavate per acquistare SCIM, accesso per gli auditor o policy basate sui gruppi, perché Headscale non cerca di risolvere questi aspetti. L'installazione segue una normale procedura server, descritta in eseguire Headscale come server di controllo Tailscale autonomo. Se non volete né il costo né il control plane, leggete il confronto WireGuard semplice rispetto a Tailscale, perché WireGuard gestito manualmente non prevede costi per utente e non richiede alcun server di coordinamento. Se sono state le policy basate sui gruppi a spingervi verso un piano a pagamento, eseguire un server NetBird autonomo è la soluzione più adatta: include un identity provider insieme al control plane e applica le regole di accesso ai gruppi che definite direttamente.
Conta prima utenti e dispositivi
Prima di modellare qualsiasi scenario, recupera i due numeri effettivi. Su una macchina già presente nella tailnet:
tailscale statusIl comando stampa una riga per ogni macchina:
100.101.102.103 laptop-alice alice@ linux active; direct 203.0.113.9:41641, tx 1116 rx 1124
100.101.102.104 phone-bob bob@ iOS active; relay "fra", tx 1351 rx 4262
100.101.102.105 vps-frankfurt alice@ linux idle; tx 1214 rx 50Le colonne contengono l'indirizzo IP Tailscale, il nome della macchina, il proprietario, il sistema operativo e lo stato della connessione. La terza colonna determina il costo. Conta gli account distinti presenti in quella colonna, non le righe: tre macchine di proprietà di alice@ corrispondono a una seat e a tre dispositivi gratuiti.
Per ottenere l'elenco completo dei dispositivi dell'intera tailnet, anziché la vista di una sola macchina, l'API restituisce l'elenco completo:
curl -s "https://api.tailscale.com/api/v2/tailnet/example.com/devices" -u "$TS_API_KEY:"Sostituisci example.com con il nome della tailnet e genera il token di accesso nella pagina Keys della console di amministrazione. Perché la chiamata abbia esito positivo, devi essere Owner, Admin o IT admin. Il numero che determina comunque l'importo in fattura è quello mostrato nella pagina Users della console di amministrazione, perché una seat corrisponde a un utente che ha effettuato l'accesso, ed è questo il criterio usato da Tailscale.
FAQ
Tailscale è gratuito per uso personale?
Sì, fino a sei utenti. Il piano Personal costa $0 e include dispositivi utente illimitati, 50 risorse con tag, 3 gruppi ACL e 1.000 minuti mensili di risorse effimere, secondo i dati pubblicati ad agosto 2026. Il limite di sei utenti si applica all'intero tailnet: con una settima persona, l'intero tailnet passa a un piano a pagamento e ogni utente esistente diventa una postazione fatturata.
I miei dispositivi incidono sulla fattura di Tailscale?
I dispositivi associati a una persona no. I dispositivi utente sono illimitati in tutti i piani, quindi una persona con venti macchine occupa comunque una sola postazione. Il tipo di dispositivo che può generare un costo è la risorsa con tag, cioè una macchina associata a un tag invece che all'identità di un utente. Ogni piano ne include 50; le risorse aggiuntive costano $1 al mese ciascuna e possono essere aggiunte autonomamente dalla console di fatturazione.
Qual è il modo più economico per usare Tailscale con un team di cinque persone?
Resta sul piano Personal, perché cinque persone rientrano nel limite gratuito di sei utenti. Passa a Standard a $8 per utente al mese, pari a $480 all'anno per cinque postazioni, quando ti serve una funzione esclusa dal piano gratuito: ruoli utente avanzati, provisioning SCIM, controlli del livello di sicurezza dei dispositivi oppure più di 3 gruppi ACL. Se sei un ente di beneficenza registrato o un istituto di istruzione, chiedi a Tailscale Support lo sconto del 50% prima di sottoscrivere il piano.
Il self-hosting di Headscale consente davvero di risparmiare?
Elimina il costo per postazione e lo sostituisce con un server che devi gestire. Questa scelta è conveniente quando l'unico motivo per cui stai valutando l'alternativa è il costo, quando gestisci un solo tailnet e quando hai già un host Linux sottoposto a backup e aggiornamenti. È invece poco conveniente se intendevi pagare per la governance delle identità, perché la documentazione di Headscale specifica che i gruppi OIDC non possono essere usati nelle ACL. Di conseguenza, la gestione delle policy basata sui gruppi che ti interessava non viene mantenuta.