SSD Nodes Learn Hosting plans →
Przewodniki Matt ConnorAutor: Matt Connor · Zaktualizowano 2026-08-27

Cennik Tailscale: ile kosztuje plan dla zespołu?

Analiza kosztów Tailscale w przeliczeniu na użytkownika. Sprawdź limity dla planu Personal, różnice między subskrypcjami oraz kiedy warto rozważyć wdrożenie serwera Headscale.

Model cenowy Tailscale w jednym akapicie

Opłaty za Tailscale naliczane są w przeliczeniu na użytkownika, a nie na urządzenie. Liczba urządzeń użytkownika jest nieograniczona w każdym planie, w tym w wersji darmowej, więc plan darmowy nie wyczerpuje się z powodu dodania kolejnego laptopa. Limit wyczerpuje się po dodaniu kolejnej osoby lub w przypadku potrzeby skorzystania z funkcji administracyjnej dostępnej wyłącznie w planie płatnym. Tailscale to VPN (wirtualna sieć prywatna) zbudowany w oparciu o WireGuard, a płatnym elementem jest płaszczyzna sterowania (control plane) zarządzająca tunelami: tożsamość i polityki bezpieczeństwa.

ChartTailscale self-serve list price, US dollars per user per month, published August 2026
The data behind this chart
[
  {
    "plan": "Personal",
    "usd_per_user_month": 0
  },
  {
    "plan": "Standard",
    "usd_per_user_month": 8
  },
  {
    "plan": "Premium",
    "usd_per_user_month": 18
  }
]

Tailscale oferuje 3 plany samoobsługowe oraz jeden plan wyceniany indywidualnie. Plan Personal kosztuje $0 i obejmuje do sześciu użytkowników. Plan Standard kosztuje $8 za użytkownika miesięcznie. Plan Premium kosztuje $18 za użytkownika miesięcznie. Plan Enterprise wyceniany jest indywidualnie, dlatego nie posiada publicznej stawki. Są to oficjalne ceny katalogowe obowiązujące w sierpniu 2026 roku, odczytane ze strony cennika Tailscale. Tailscale kilkakrotnie zmieniało swoje plany, dlatego przed zaplanowaniem budżetu należy sprawdzić tę stronę.

Firma Tailscale zaktualizowała swoje plany 8 kwietnia 2026 roku. Plan Personal Plus został wycofany, a jego limit sześciu użytkowników przeniesiono do darmowego planu Personal; stary plan Starter został przemianowany na Standard. Tailscale poinformowało, że dotychczasowi płatni klienci zachowują swoje obecne plany w tej samej cenie przez co najmniej dwanaście miesięcy od daty ogłoszenia. Istniejąca faktura może zatem nie odpowiadać aktualnym cenom na stronie.

Co faktycznie podlega rozliczeniu w Tailscale

Cztery elementy wpływają na koszty w ramach tailnet (pojedynczej sieci Tailscale współdzielonej przez urządzenia), przy czym tylko jeden z nich dotyczy osób. Poniższe dane są aktualne na sierpień 2026.

  • Stanowiska (Seats). Stanowisko to użytkownik. Plany Standard i Premium są rozliczane za stanowisko miesięcznie, a łączna liczba stanowisk stanowi podstawę faktury.
  • Urządzenia użytkowników. Liczba nieograniczona w każdym planie. Maszyna przypisana do osoby nie generuje kosztów, niezależnie od tego, ile urządzeń posiada dany użytkownik.
  • Zasoby z tagami (Tagged resources). Każdy plan obejmuje 50 takich zasobów. Dodatkowe kosztują 1 USD miesięcznie za sztukę i można je dodać samodzielnie w konsoli rozliczeniowej. Zasób z tagiem to maszyna, która posiada tag zamiast tożsamości użytkownika; w ten sposób do sieci dołączane są serwery lub inne węzły niebędące osobami.
  • Grupy ACL. Grupa ACL (listy kontroli dostępu) to nazwany zbiór użytkowników, do którego odwołują się reguły polityki. Liczba dostępnych grup różni się znacząco w zależności od planu, co zostało szczegółowo opisane w dalszej części.

Zasoby efemeryczne są rozliczane oddzielnie, w minutach: 1000 minut miesięcznie w planach Personal i Standard, 10 000 w planie Premium. Węzeł efemeryczny to węzeł krótkotrwały, na przykład runner CI (ciągłej integracji), który dołącza na czas budowania, a następnie znika. Węzeł, który pozostaje w tailnet dłużej niż cztery godziny, przestaje być wliczany do tego limitu, więc zwykły serwer nigdy go nie wyczerpie. Tabela porównawcza nie zawiera wiersza dla węzłów wyjściowych (exit nodes), routerów podsieci ani MagicDNS, co oznacza, że sama struktura sieci nie podlega opłatom. Dlatego pojedyncza maszyna ogłaszająca podsieć prywatną z VPS może udostępnić całą sieć urządzeń w ramach tailnet bez dodawania ani jednej płatnej pozycji do faktury. Funkcje Serve i Funnel również nie podlegają opłatom, więc publikowanie usług HTTPS jest bezpłatne w każdym planie, choć działanie Funnel jest ograniczone ustawieniami polityki, a nie ceną, co wyjaśnia artykuł serve a funnel. Szczegółowe informacje o granicach darmowego planu znajdują się w sekcji gdzie kończy się darmowy plan Tailscale.

Jak zliczane są stanowiska, aby faktura była zgodna z liczbą użytkowników

Dokumentacja rozliczeniowa Tailscale określa to jasno: płacisz za określoną liczbę stanowisk w swojej sieci tailnet, a użytkownik zajmuje stanowisko w momencie dołączenia. W praktyce użytkownik zajmuje stanowisko przy pierwszym logowaniu do konsoli administracyjnej lub przy pierwszej autoryzacji urządzenia. Osoba zaproszona, która jeszcze nie zaakceptowała zaproszenia, nie zajmuje stanowiska i nie są za nią naliczane opłaty. Jeśli wszystkie stanowiska są zajęte, a nowy użytkownik się zaloguje, liczba stanowisk jest automatycznie zwiększana o 1, a stanowisko dodane w trakcie miesięcznego okresu rozliczeniowego jest rozliczane proporcjonalnie. Stanowisko można zwolnić, na przykład usuwając użytkownika, dzięki czemu kolejna osoba może je ponownie wykorzystać. W przypadku subskrypcji rocznych zmiany te są obsługiwane przez zespół sprzedaży Tailscale, a nie przez konsolę, o czym warto pamiętać przed podjęciem zobowiązania rocznego.

Dwa scenariusze, pełna realizacja

Liczba stanowisk jest jedyną zmienną, dlatego roczny koszt stanowi iloczyn liczby stanowisk, ceny miesięcznej oraz liczby 12. Poniżej przedstawiono cztery warianty w cenach katalogowych.

ChartAnnual list cost in US dollars, twelve months at published August 2026 prices
The data behind this chart
[
  {
    "label": "Household of 4, Personal",
    "usd_per_year": 0
  },
  {
    "label": "Household of 7, Standard",
    "usd_per_year": 672
  },
  {
    "label": "Team of 5, Standard",
    "usd_per_year": 480
  },
  {
    "label": "Team of 5, Premium",
    "usd_per_year": "1,080"
  }
]

Scenariusz pierwszy: czteroosobowe gospodarstwo domowe

Jest to prosty przypadek, a koszt wynosi $0. Plan Personal obejmuje do sześciu użytkowników, a liczba urządzeń na użytkownika jest nieograniczona. Cztery osoby posiadające telefon i laptopa, a do tego serwer domowy, rejestrator wideo oraz VPS, mieszczą się w ramach darmowego planu. VPS pełniący rolę węzła wyjściowego Tailscale na VPS jest traktowany jako kolejne darmowe urządzenie, ponieważ plan limituje liczbę osób, a nie ról.

Dwie sytuacje mogą spowodować wyjście gospodarstwa domowego z darmowego planu. Pierwszą z nich jest siódmy użytkownik. Współlokatorzy, rodzice partnera lub znajomy chcący uzyskać dostęp do serwera multimediów: po przekroczeniu sześciu użytkowników cała sieć tailnet przechodzi na plan Standard, a opłata jest naliczana za każde stanowisko, nie tylko za to nowe. Siedem stanowisk w cenie $8 każde kosztuje $672 rocznie. Drugą sytuacją są tagi. Jeśli serwery zostaną otagowane tak, aby ich właścicielem był tag, a nie użytkownik, pierwsze 50 tagów jest wliczonych w cenę, a każdy kolejny kosztuje 1 USD miesięcznie. Większość gospodarstw domowych nigdy nie osiąga limitu 50 tagów.

Scenariusz drugi: zespół pięcioosobowy

Pięć osób mieści się w darmowym limicie sześciu użytkowników, więc firma zatrudniająca pięć osób może korzystać z Tailscale za $0 rocznie, co jest częstą praktyką. Liczebność zespołu rzadko stanowi barierę. To funkcje administracyjne produktu skłaniają małe zespoły do przejścia na plan płatny, co dzieje się na długo przed zatrudnieniem szóstej osoby.

Po przejściu na plan płatny obliczenia są proste, ponieważ jedynym czynnikiem jest liczba stanowisk. Pięć stanowisk w planie Standard kosztuje $480 rocznie. Te same pięć stanowisk w planie Premium kosztuje $1,080 rocznie. Nowy pracownik zatrudniony w siódmym miesiącu dodaje jedno stanowisko rozliczone proporcjonalnie, a nie nowy plan.

Dlaczego opłata pojawia się po stronie tożsamości

Samo logowanie jest bezpłatne w każdym planie. Opłata dotyczy mechanizmów z nim związanych: kto może zarządzać danym zasobem oraz jak precyzyjnie można określić dostęp. Jest to ten sam schemat, który opisaliśmy w podatku od SSO w aplikacjach self-hosted, a Tailscale stanowi tego wyraźny przykład.

Zacznijmy od ról użytkowników, ponieważ to właśnie ten element przenosi małe zespoły do planów płatnych. Dokumentacja Tailscale dzieli role na dwie kategorie. „Podstawowe role są dostępne we wszystkich planach cenowych” i są to Owner, Admin oraz Member. „Zaawansowane role są dostępne w planach cenowych Standard, Premium oraz Enterprise” i obejmują one Billing admin, IT admin, Network admin oraz Auditor. W planie darmowym nie ma możliwości nadania osobie odpowiedzialnej za sieć uprawnień do edycji pliku polityki bez jednoczesnego przyznania jej uprawnień do usunięcia tailnetu; nie istnieje również rola tylko do odczytu. Gdy współpracownik po raz pierwszy poprosi o dostęp audytorski, konieczne staje się przejście na plan Standard.

SCIM (system for cross-domain identity management) to drugi istotny element. SCIM to protokół, który przesyła użytkowników i grupy z dostawcy tożsamości do usługi, dzięki czemu osoba odchodząca z firmy znika z tailnetu w momencie, gdy dział HR dezaktywuje jej konto. Funkcjonalność ta zaczyna się od planu Standard. W planie Personal usuwanie użytkowników odbywa się ręcznie, co sprawdza się przy czterech osobach, ale stanowi realne ryzyko przy dwudziestu. Zapomniane konto jest również bardziej prawdopodobną drogą włamania do tailnetu niż jakiekolwiek naruszenie szyfrowania, co szczegółowo omawia model zaufania Tailscale.

ChartACL groups included per plan, published August 2026
The data behind this chart
[
  {
    "plan": "Personal",
    "groups_included": 3
  },
  {
    "plan": "Standard",
    "groups_included": 10
  },
  {
    "plan": "Premium",
    "groups_included": 300
  }
]

Kolejnym elementem są grupy ACL. Plan Personal pozwala na 3 grup. Plan Standard pozwala na 10. Plan Premium pozwala na 300. Trzy grupy wydają się wystarczające, dopóki nie zacznie się tworzyć pliku polityki: jedna grupa dla pracowników i jedna dla kontrahentów pozostawia tylko jedną grupę na wszystko inne, więc każda kolejna struktura musi być definiowana w odniesieniu do poszczególnych użytkowników. To uniemożliwia skalowanie w momencie, gdy ktoś zmienia stanowisko.

Warto wymienić jeszcze dwa elementy, aby uniknąć aktualizacji planu z niewłaściwych powodów. Integracje stanu urządzenia (device posture) z systemami MDM (mobile device management), EDR (endpoint detection and response) oraz XDR (extended detection and response) są dostępne od planu Standard. Logi przepływu sieciowego (network flow logs) oraz strumieniowanie logów (log streaming) zaczynają się od planu Premium, a nagrywanie sesji jest dostępne w ramach rozszerzenia Enterprise privileged access management. Zatwierdzanie urządzeń (device approval), które wstrzymuje nowe urządzenie w stanie oczekiwania do momentu akceptacji przez administratora, jest dostępne we wszystkich planach, więc nie stanowi powodu do wnoszenia opłat.

Dostępne zniżki

Tailscale oferuje kilka rodzajów zniżek, które warto sprawdzić przed dokonaniem płatności według cennika. Organizacje charytatywne, podmioty non-profit oraz instytucje edukacyjne mogą uzyskać 50% zniżki od cen katalogowych. W tym celu należy najpierw wybrać plan w konsoli rozliczeniowej, a następnie skontaktować się z działem wsparcia Tailscale w celu zastosowania rabatu. Projekty open source utrzymywane w organizacji GitHub z licencją zgodną z OSI (Open Source Initiative) mogą korzystać z Tailscale bezpłatnie, pod warunkiem że tailnet wykorzystuje GitHub do uwierzytelniania. Kody promocyjne pojawiają się podczas konferencji oraz w wiadomościach marketingowych i można je zastosować podczas aktualizacji planu.

Headscale, własne rozwiązanie typu escape hatch

Headscale to otwartoźródłowa implementacja serwera sterującego Tailscale, z którym łączą się oficjalne klienty Tailscale. Projekt nie jest powiązany z Tailscale Inc. Dokumentacja określa zakres zastosowań jako ograniczony: pojedyncza sieć tailnet, „odpowiednia do użytku osobistego lub małej organizacji open-source”, skierowana do osób hostujących własne usługi i hobbystów. Lista funkcji jest jednak szersza, niż można by oczekiwać. Obsługiwane są: MagicDNS, Taildrop, tagi, routery podsieci, węzły wyjściowe (exit nodes), węzły efemeryczne, wbudowany serwer DERP (designated encrypted relay for packets), listy ACL oraz Tailscale SSH.

Wymiana korzyści zachodzi w obie strony i należy to uczciwie przyznać. Headscale całkowicie eliminuje opłaty za użytkownika: liczba użytkowników, urządzeń i grup ACL zależy wyłącznie od administratora, a opłaty za osobę znikają. W zamian użytkownik przejmuje obsługę płaszczyzny sterowania (control plane). Serwer sterujący wydaje klucze węzłów i dystrybuuje mapę połączeń, więc gdy jest offline, nie można dodać urządzenia ani ponownie uwierzytelnić węzła, którego klucz wygasł. Oznacza to, że baza danych wymaga kopii zapasowych, wersja oprogramowania planu aktualizacji, a host monitoringu, tak jak każda inna usługa produkcyjna. Tożsamość jest najsłabszym punktem: Headscale obsługuje logowanie OIDC (OpenID Connect), ale dokumentacja wskazuje, że grup OIDC nie można używać w listach ACL, co jest dokładnie tą funkcjonalnością, za którą zespół chciałby zapłacić Tailscale.

Wybierz to rozwiązanie, jeśli prowadzisz jedną sieć tailnet, utrzymujesz serwer Linux z aktualnymi poprawkami i kopiami zapasowymi, a cena za użytkownika jest jedynym powodem poszukiwań alternatywy. Nie wybieraj go, jeśli potrzebujesz SCIM, dostępu dla audytorów lub polityk opartych na grupach, ponieważ to obszary, których Headscale nie próbuje rozwiązać. Instalacja to standardowa konfiguracja serwera, opisana w uruchamianie Headscale jako własnego serwera sterującego Tailscale. Jeśli nie chcesz ani opłat, ani utrzymywania płaszczyzny sterowania, zwykły WireGuard zamiast Tailscale to porównanie, które warto przeczytać, ponieważ ręcznie zarządzany WireGuard nie posiada kosztów za użytkownika ani serwera koordynującego. Jeśli to polityki oparte na grupach skłaniały do zakupu płatnego planu, uruchomienie własnego serwera NetBird będzie lepszym wyborem, ponieważ dostarcza on dostawcę tożsamości wraz z płaszczyzną sterowania i pozwala tworzyć reguły dostępu w oparciu o samodzielnie zdefiniowane grupy.

Najpierw policz własnych użytkowników i urządzenia

Zanim przystąpisz do modelowania, ustal dwie rzeczywiste wartości. Na dowolnej maszynie znajdującej się już w sieci tailnet wykonaj:

tailscale status

Polecenie to wyświetla jedną linię dla każdej maszyny:

100.101.102.103  laptop-alice   alice@   linux   active; direct 203.0.113.9:41641, tx 1116 rx 1124
100.101.102.104  phone-bob      bob@     iOS     active; relay "fra", tx 1351 rx 4262
100.101.102.105  vps-frankfurt  alice@   linux   idle; tx 1214 rx 50

Kolumny zawierają adres IP w sieci Tailscale, nazwę maszyny, właściciela, system operacyjny oraz stan połączenia. Trzecia kolumna decyduje o wysokości opłaty. Należy zliczyć unikalne loginy, a nie wiersze, ponieważ trzy maszyny należące do alice@ stanowią jedno stanowisko (seat) oraz trzy darmowe urządzenia.

Aby uzyskać widok dla całej sieci tailnet, a nie tylko z perspektywy jednej maszyny, API zwraca pełną listę urządzeń:

curl -s "https://api.tailscale.com/api/v2/tailnet/example.com/devices" -u "$TS_API_KEY:"

Zastąp example.com nazwą swojej sieci tailnet i wygeneruj token dostępu na stronie Keys w konsoli administracyjnej. Aby wywołanie zakończyło się powodzeniem, musisz posiadać uprawnienia Owner, Admin lub IT admin. Liczbą decydującą o rozliczeniu faktury pozostaje stan ze strony Users w konsoli administracyjnej, ponieważ stanowisko to użytkownik, który się zalogował, i to właśnie zlicza Tailscale.

FAQ

Czy Tailscale jest darmowy do użytku osobistego?

Tak, dla maksymalnie sześciu użytkowników. Plan Personal kosztuje $0 i obejmuje nieograniczoną liczbę urządzeń użytkownika, 50 zasobów z tagami, 3 grup ACL oraz 1000 minut efemerycznych zasobów miesięcznie, zgodnie z informacjami opublikowanymi w sierpniu 2026 roku. Liczba sześciu użytkowników dotyczy całej sieci tailnet, więc siódma osoba przenosi cały tailnet na plan płatny, a każdy istniejący użytkownik staje się płatnym stanowiskiem.

Czy moje urządzenia wliczają się do rachunku Tailscale?

Urządzenia należące do danej osoby nie wliczają się. Liczba urządzeń użytkownika jest nieograniczona w każdym planie, więc jedna osoba posiadająca dwadzieścia maszyn nadal zajmuje jedno stanowisko. Liczbą urządzeń, która może generować koszty, są zasoby z tagami, czyli maszyny przypisane do tagu zamiast do tożsamości użytkownika. Każdy plan obejmuje 50 takich zasobów, a dodatkowe kosztują 1 USD miesięcznie za sztukę i można je dodać samodzielnie z poziomu konsoli rozliczeniowej.

Jaki jest najtańszy sposób korzystania z Tailscale dla pięcioosobowego zespołu?

Należy pozostać przy planie Personal, ponieważ pięć osób mieści się w limicie sześciu darmowych użytkowników. Przejście na plan Standard za $8 za użytkownika miesięcznie, co daje $480 rocznie za pięć stanowisk, jest wymagane dopiero wtedy, gdy potrzebne są funkcje niedostępne w planie darmowym: zaawansowane role użytkowników, provisioning SCIM, sprawdzanie stanu urządzeń (device posture checks) lub więcej niż 3 grup ACL. W przypadku zarejestrowanych organizacji charytatywnych lub instytucji edukacyjnych należy zwrócić się do wsparcia technicznego Tailscale o 50% zniżki przed wykupieniem subskrypcji.

Czy samodzielne hostowanie Headscale faktycznie pozwala zaoszczędzić pieniądze?

Eliminuje to opłaty za stanowisko, zastępując je koniecznością utrzymywania własnego serwera. Taka zamiana jest opłacalna, gdy jedynym powodem zmiany jest rachunek, gdy obsługiwany jest tylko jeden tailnet oraz gdy użytkownik już posiada i utrzymuje serwer z systemem Linux, wykonując jego kopie zapasowe i aktualizacje. Rozwiązanie to sprawdza się słabo, jeśli celem było zarządzanie tożsamością, ponieważ dokumentacja Headscale wskazuje, że grupy OIDC nie mogą być używane w jego listach ACL, więc polityka oparta na grupach nie zostanie przeniesiona.