SSD Nodes Learn Hosting plans →
Guias Matt ConnorPor Matt Connor · Atualizado 2026-08-23

Tailscale é gratuito? Planos, limites e preços

O plano Personal do Tailscale é gratuito para até seis utilizadores, com dispositivos ilimitados. Veja o custo por seat, recurso com tag e quando usar o Headscale.

O Tailscale é gratuito? Sim, no plano Personal

O Tailscale é gratuito no plano Personal. O nível gratuito não tem data de expiração e inclui a maior parte do produto. O limite aplica-se ao número de pessoas que podem entrar na sua rede, não ao número de máquinas que pode ligar. Consultada em 17 August 2026, a página de preços do Tailscale indica que o plano Personal inclui seis utilizadores, dispositivos de utilizador ilimitados, 50 recursos com tags e acesso a quase todas as funcionalidades.

Primeiro, duas definições. Uma tailnet é a sua rede privada: uma conta, uma lista de utilizadores e um ficheiro de políticas. Um seat é uma pessoa dentro dessa tailnet. O Tailscale cobra por seat, por isso a contagem baseia-se nas pessoas. Esse único facto determina se a sua configuração é gratuita.

Cada valor abaixo é um número publicado, acompanhado da data em que foi verificado. Os preços e os limites podem mudar, por isso confirme-os na página de preços antes de elaborar um orçamento com base neles. A estrutura muda muito mais lentamente, e é essa estrutura que é útil: as pessoas e a infraestrutura com tags são contabilizadas, enquanto os planos pagos vendem funcionalidades, não um limite maior de dispositivos. O WireGuard, o protocolo de túnel subjacente, é igual em todos os planos, e o que o Tailscale acrescenta ao WireGuard simples explica essa divisão.

O que conta como utilizador e o que conta como dispositivo

Cada máquina numa tailnet pertence a alguma entidade. Inicie sessão com a sua própria identidade e a máquina fica associada a si. A Tailscale chama a isto um dispositivo de utilizador, e a FAQ de preços é explícita: "Os dispositivos de utilizador são gratuitos e ilimitados." O seu portátil, telefone, computador de secretária e tablet ocupam, em conjunto, um lugar, não quatro.

Registe uma máquina com uma tag e ela ficará associada à tag. A Tailscale chama-lhe um recurso com tag, e são os recursos com tag que o plano contabiliza. Os servidores e routers devem usar tags, porque uma máquina partilhada não deve pertencer a quem por acaso executou o comando de início de sessão. Em 17 August 2026, o plano Personal inclui 50 recursos com tag, e a página de preços indica um custo adicional de 1 US dollar por mês por cada recurso extra, adquirido através do processo self-serve. Uma VPS que executa uma tarefa para todos pertence a esta categoria, seja um router de sub-rede que anuncia um intervalo privado ou um nó de saída que transporta tráfego de saída.

Aplique a tag ao servidor no momento em que este entra na rede, porque alterar a propriedade mais tarde exige autenticar novamente o nó:

curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up --advertise-tags=tag:server
tailscale status

tailscale status apresenta o nó com o proprietário sob o qual foi registado. A tag já tem de existir no ficheiro de política da sua tailnet, em tagOwners, porque uma tag é uma concessão de propriedade e um nó não pode declarar uma tag que ninguém concedeu. Se a tag não estiver na política, o comando é recusado e o nó nunca entra na rede.

É por isso que o plano gratuito surpreende em ambos os sentidos. Um homelab com trinta máquinas, todas com sessão iniciada como o utilizador, ocupa um lugar e é gratuito. Uma equipa de quatro pessoas em que todos iniciam sessão ocupa quatro dos seis lugares e continua a ser gratuita. Doze pessoas não têm acesso gratuito, independentemente do número de dispositivos, porque o limite conta as pessoas.

Os recursos efémeros são a terceira categoria. Um nó que se regista com uma chave de autenticação efémera, como um runner de integração contínua ou um pod do Kubernetes, elimina-se quando para e consome minutos de um limite mensal em vez de ocupar um lugar de recurso. Em 17 August 2026, o Personal incluía 1,000 desses minutos por mês e o Premium incluía 10,000. Um nó que permaneça ativo durante mais de quatro horas deixa de contar como efémero e passa a ser um recurso normal com tag.

Há ainda um detalhe de faturação: um utilizador convidado não ocupa um lugar até utilizar a tailnet. A FAQ de preços indica que um utilizador "não ocupa um lugar até iniciar sessão pela primeira vez na consola de administração ou autenticar um dispositivo pela primeira vez". Pode enviar convites antecipadamente sem pagar pelas pessoas que nunca chegam a utilizar a rede.

Quanto custam os planos pagos

ChartTailscale list price in US dollars per user per month, published figures checked 17 August 2026
The data behind this chart
[
  {
    "plan": "Personal",
    "usd_per_user_month": 0
  },
  {
    "plan": "Standard",
    "usd_per_user_month": 8
  },
  {
    "plan": "Premium",
    "usd_per_user_month": 18
  }
]

O plano Personal é gratuito. O Standard custa 8 dólares americanos por utilizador por mês e o Premium custa 18, conforme publicado em 17 August 2026. O Enterprise tem um preço definido pela equipa comercial, com números de utilizadores e limites personalizados. Os planos Standard e Premium removem o limite de utilizadores. Por isso, para a maioria das equipas, é a sétima pessoa que leva ao início do pagamento, não o servidor número 40.

Quais funcionalidades ficam atrás de um plano pago

Estas são limitações por funcionalidade. Adicionar máquinas não faz a conta avançar para outro plano. Escrever uma política de acesso mais complexa faz.

As listas de controlo de acesso (ACLs, as regras que determinam que utilizador pode aceder a que máquina) mostram isto claramente. O ficheiro de política existe em todos os planos. O número de grupos que pode definir nesse ficheiro não.

ChartACL groups allowed per plan, published figures checked 17 August 2026
The data behind this chart
[
  {
    "plan": "Personal",
    "acl_groups": 3
  },
  {
    "plan": "Standard",
    "acl_groups": 10
  },
  {
    "plan": "Premium",
    "acl_groups": 300
  }
]

O Personal permite 3 grupos, o Standard 10 e o Premium 300. Um grupo é um conjunto identificado de utilizadores, pelo que isto representa, na prática, um limite à granularidade com que pode dividir as pessoas. Três grupos abrangem "eu", "família" e "convidados". Isso não é suficiente para uma empresa com departamentos.

As outras limitações listadas na mesma página, verificadas no mesmo dia:

  • Usar o seu próprio fornecedor de identidade (IdP), o que significa utilizar início de sessão único (SSO) com qualquer fornecedor que já execute, começa no Standard. O Personal autentica-o através dos fornecedores de identidade para consumidores que a Tailscale suporta diretamente.
  • Os logs de fluxo de rede, a aprovação de dispositivos e as verificações do estado dos dispositivos começam no Standard.
  • As funções avançadas de utilizador começam no Premium, tal como o Tailscale SSH avançado. O Tailscale SSH básico no Personal está limitado a 5 hosts.

A gravação de sessões SSH é o caso que merece uma leitura cuidadosa, porque prova que estas limitações são definidas por funcionalidade e não pela ordem dos planos. A documentação da gravação de sessões da Tailscale lista a funcionalidade nos planos Personal e Enterprise, enquanto a página de preços a agrupa numa extensão de Privileged Access Management adquirida separadamente. Também precisa de um nó gravador que seja executado por si e onde as gravações sejam armazenadas. Consulte a página atual antes de basear nela um requisito de conformidade.

Por que uma tailnet gratuita mostra "Reached use limit"

A consola de administração mostra "Reached use limit" quando a tailnet atinge o limite do plano. No plano Personal, a causa habitual é a sétima pessoa, porque o plano contabiliza pessoas. A outra possibilidade é haver recursos identificados com tags acima do limite incluído. Nenhuma das duas situações está relacionada com o número de computadores portáteis e telemóveis ligados. Por isso, contar dispositivos quando esta mensagem aparece é uma perda de tempo. Abra a consola de administração e conte primeiro as contas de utilizador. Depois, conte as máquinas identificadas com tags.

É necessário ter um plano pago para usar um relay DERP personalizado?

DERP (Designated Encrypted Relay for Packets) é a rede de relays da Tailscale. Quando dois nós não conseguem estabelecer uma ligação direta através de NAT (tradução de endereços de rede), o tráfego encriptado é encaminhado para um servidor DERP. Executar o seu próprio relay DERP requer configuração no ficheiro de políticas da tailnet, e a documentação da Tailscale sobre servidores DERP personalizados não indica qualquer restrição de plano em 17 August 2026.

É importante especificar o que um relay personalizado altera, porque é neste ponto que o encaminhamento é frequentemente confundido com o self-hosting. Um servidor DERP personalizado transfere o caminho de dados de fallback para uma máquina sob o seu controlo. O caminho de controlo não é transferido. O servidor de coordenação da Tailscale continua a armazenar as chaves dos nós, o ficheiro de políticas e a lista de utilizadores. Se quiser alojar essa parte no seu próprio hardware, um relay não é a ferramenta adequada. Precisa de outro plano de controlo.

Quando faz sentido usar um plano de controlo Headscale autoalojado?

Headscale, o servidor de controlo Tailscale de código aberto substitui o servidor de coordenação por um servidor que executa num VPS (virtual private server). Os clientes Tailscale não mudam. Em vez de apontarem para os servidores da Tailscale, apontam para o seu servidor. Assim, não há lugares a comprar nem limite de utilizadores.

Comece pelo custo, porque a diferença é menor do que se espera. Um lugar Standard custa 8 dólares americanos por mês. Um VPS pequeno capaz de executar um plano de controlo custa aproximadamente o mesmo que um ou dois lugares. Portanto, a soma só passa a compensar quando paga por várias pessoas. Nunca passa a compensar num homelab individual, que já era gratuito. O autoalojamento para poupar dinheiro numa rede com cinco dispositivos não compensa.

A verdadeira troca é controlo em vez de trabalho. O Headscale mantém a sua lista de utilizadores e o seu ficheiro de políticas numa máquina que controla, num país que escolheu, sem uma conta do fornecedor no caminho. De acordo com a documentação do projeto consultada em 17 August 2026, suporta ACLs e grants, tags, subnet routers, exit nodes, MagicDNS, Taildrop, Tailscale SSH, registo de nós através de OpenID Connect (OIDC) e um servidor DERP integrado. Funnel e Serve estão indicados como trabalho em curso, por isso publicar um serviço com Serve ou Funnel continua a usar o plano de controlo da própria Tailscale. Também não existem logs de fluxo de rede, os grupos OIDC não podem ser usados dentro das regras ACL e o projeto foi concebido para uma única tailnet.

Este é o trabalho que passa a assumir:

  • Assume a disponibilidade do plano de controlo. Os túneis existentes continuam a encaminhar tráfego durante algum tempo, porque os peers já têm as chaves uns dos outros. Tudo o que precisa de coordenação deixa de funcionar: os novos nós não podem ser registados, as chaves que expiram não podem ser renovadas e as alterações às políticas nunca chegam aos nós.
  • Assume as atualizações. O Headscale implementa um protocolo que os clientes Tailscale alteram continuamente. Por isso, o seu calendário de atualizações acompanha as releases dos clientes, e não o seu próprio calendário.
  • Assume a base de dados e as cópias de segurança. Se perder esse estado, todos os nós terão de ser registados novamente.
  • Assume o TLS (transport layer security) no endpoint público do servidor, porque os clientes contactam o servidor de controlo através de HTTPS.

Essa é a fatura real. Aceite-a quando o motivo for o controlo ou quando o número de utilizadores tornar o preço por lugar pouco adequado. Não o faça para poupar oito dólares.

Um servidor NetBird autoalojado é a outra opção que pode alojar. Inclui o seu próprio plano de controlo, o seu próprio tratamento de identidades e a sua própria interface web. Foi desenvolvido como um produto, e não como uma reimplementação do servidor de controlo de outra entidade. Ambas as opções deixam a seu cargo um serviço do qual a rede depende. Primeiro decida se quer executar esse serviço. Depois escolha.

FAQ

O plano gratuito do Tailscale é uma avaliação?

Não. O Personal é um nível gratuito sem prazo de expiração. Verificado em 17 August 2026, inclui seis utilizadores, dispositivos de utilizador ilimitados e 50 recursos identificados por tag, além de quase todas as funcionalidades. O que não inclui são as capacidades disponibilizadas pelos níveis pagos, como mais grupos ACL e single sign-on com o seu próprio fornecedor de identidade. Confirme os números atuais na página de preços do Tailscale, porque os limites podem ser revistos.

Quantos dispositivos posso adicionar no plano gratuito do Tailscale?

Os seus próprios dispositivos são ilimitados. A FAQ de preços do Tailscale indica que os dispositivos de utilizador, ou seja, qualquer nó que não tenha uma tag, são gratuitos e ilimitados. O que é contabilizado são os recursos identificados por tag: os servidores e routers que regista com uma tag. Em 17 August 2026, o Personal incluía 50 desses recursos. Guias antigos que mencionam um limite de 20 ou 100 dispositivos descrevem um modelo de preços anterior que já não se aplica.

Porque é que o meu tailnet indica "Reached use limit"?

O tailnet atingiu o limite do respetivo plano. No Personal, a causa habitual é existir uma sétima pessoa, porque o plano contabiliza pessoas e não máquinas. A outra possibilidade é haver mais recursos identificados por tag do que o limite incluído. Primeiro, conte as contas de utilizador na consola de administração. Depois, conte as máquinas com tags. Computadores portáteis e telemóveis sem tags não são a causa.

O Headscale é mais barato do que pagar pelo Tailscale?

Só quando existem mais do que alguns lugares pagos. Um VPS capaz de executar o Headscale custa aproximadamente o mesmo por mês que um ou dois lugares Standard. Por isso, um tailnet pequeno não permite poupar, e um tailnet individual já era gratuito desde o início. O Headscale compensa quando pretende alojar o plano de controlo em hardware que possui ou quando o número de utilizadores torna o preço por lugar pouco conveniente. O custo é operacional: atualizações que acompanham as releases do cliente Tailscale, cópias de segurança da base de dados, um certificado TLS que tem de renovar e o facto de ser a única pessoa capaz de corrigir uma indisponibilidade.