Quanto custa o Tailscale após o plano gratuito?
Veja quanto uma casa e uma equipe de cinco pessoas pagam no Tailscale, qual limite aparece primeiro e quando o Headscale pode ser melhor.
Preços do Tailscale em um parágrafo
Os preços do Tailscale são cobrados por usuário, não por dispositivo. Os dispositivos dos usuários são ilimitados em todos os planos, incluindo o gratuito, portanto o plano gratuito não se esgota porque você comprou outro laptop. Isso acontece porque você adicionou uma pessoa ou porque precisava de um recurso administrativo disponível apenas em um plano pago. O Tailscale é uma VPN (rede privada virtual) baseada no WireGuard, e o que você paga é o plano de controlo em torno dos túneis: identidade e política.
The data behind this chart
[
{
"plan": "Personal",
"usd_per_user_month": 0
},
{
"plan": "Standard",
"usd_per_user_month": 8
},
{
"plan": "Premium",
"usd_per_user_month": 18
}
]O Tailscale oferece 3 planos self-service e um plano sob orçamento. O Personal custa $0 e cobre até seis usuários. O Standard custa $8 por usuário por mês. O Premium custa $18 por usuário por mês. O Enterprise tem preço definido caso a caso, portanto não tem um valor de tabela para apresentar. Esses são os preços de tabela publicados em agosto de 2026, consultados na página de preços do Tailscale. O Tailscale revisou os seus planos várias vezes, portanto consulte essa página antes de preparar o orçamento.
O Tailscale reformulou os seus planos em 8 de abril de 2026. O Personal Plus foi descontinuado, e o limite de seis usuários foi transferido para o plano gratuito Personal; o antigo plano Starter passou a chamar-se Standard. O Tailscale informou que, se você já pagava pelo serviço, o seu plano atual continuaria funcionando pelo mesmo preço durante pelo menos mais doze meses a partir desse anúncio. Por isso, uma fatura existente pode não corresponder à página atual.
O que o Tailscale mede efetivamente
Quatro elementos têm uma contagem na sua tailnet (a única rede Tailscale partilhada pelos seus dispositivos), e apenas um deles corresponde a pessoas. Os valores abaixo são os publicados em agosto de 2026.
- Utilizadores. Um utilizador corresponde a uma pessoa. Os planos Standard e Premium cobram por utilizador e por mês, e o número de utilizadores determina o valor total da fatura.
- Dispositivos dos utilizadores. São ilimitados em todos os planos. Uma máquina pertencente a uma pessoa não tem custo, independentemente do número de máquinas dessa pessoa.
- Recursos com tags. Todos os planos incluem 50. Cada recurso adicional custa $1 por mês e pode ser adicionado pelo próprio utilizador na consola de faturação. Um recurso com tag é uma máquina que usa uma tag em vez de uma identidade de utilizador. É assim que um servidor ou outro nó não humano entra na rede.
- Grupos ACL. Um grupo ACL (lista de controlo de acesso) é um conjunto nomeado de utilizadores a que as regras da política fazem referência. O número disponível varia bastante consoante o plano. Essa diferença é explicada numa secção própria abaixo.
Os recursos efémeros são medidos separadamente, em minutos: 1,000 minutos por mês no Personal e no Standard, e 10,000 no Premium. Um nó efémero tem uma duração curta, como um runner de CI (integração contínua) que entra para executar uma compilação e depois sai. Um nó que permanece na tailnet durante mais de quatro horas deixa de contar para esse limite, pelo que um servidor normal não o esgota. A tabela de comparação não tem uma linha para exit nodes, subnet routers ou MagicDNS. Portanto, a estrutura da própria rede não é medida. É por isso que uma única máquina a anunciar uma subnet privada a partir de um VPS pode tornar acessível a toda a sua tailnet uma rede inteira de dispositivos sem acrescentar uma linha faturável à fatura. Serve e Funnel também não aparecem na tabela. Assim, publicar um serviço HTTPS não tem custo em nenhum plano, embora o Funnel seja restringido por uma definição de política e não pelo preço, como explica serve em comparação com funnel. Para conhecer exatamente os limites do nível gratuito, consulte onde termina o plano Tailscale gratuito.
Como uma licença é contabilizada para que a fatura corresponda ao número de utilizadores
A documentação de faturação do Tailscale é clara: paga-se por um determinado número de licenças na sua tailnet, e um utilizador ocupa uma licença quando entra nela. Na prática, o utilizador ocupa uma licença na primeira vez que inicia sessão na consola de administração ou na primeira vez que autentica um dispositivo. Uma pessoa que tenha sido convidada, mas ainda não tenha aceitado o convite, não ocupa uma licença e não é faturada. Se todas as licenças estiverem ocupadas e um novo utilizador iniciar sessão, o número de licenças aumenta automaticamente em 1. Uma licença adicionada durante um período de faturação mensal é cobrada proporcionalmente. Uma licença pode ser libertada, por exemplo, eliminando o utilizador, e ser reutilizada pela pessoa seguinte. Numa subscrição anual, estas alterações são tratadas pela equipa de vendas da Tailscale, e não pela consola. Tenha isto em conta antes de se comprometer com um ano.
Dois cenários, explicados de ponta a ponta
O número de licenças é a única variável, pelo que o valor anual corresponde ao número de licenças multiplicado pelo preço mensal e por doze. Eis quatro cenários ao preço de tabela.
The data behind this chart
[
{
"label": "Household of 4, Personal",
"usd_per_year": 0
},
{
"label": "Household of 7, Standard",
"usd_per_year": 672
},
{
"label": "Team of 5, Standard",
"usd_per_year": 480
},
{
"label": "Team of 5, Premium",
"usd_per_year": "1,080"
}
]Cenário um: uma família de quatro pessoas
Este é o caso simples, e a resposta é $0. O plano Personal cobre até seis utilizadores e não limita o número de dispositivos por utilizador. Quatro pessoas com um telemóvel e um portátil cada, além de um servidor doméstico, um gravador de vídeo em rede e uma VPS, cabem todos no plano gratuito. Uma VPS a funcionar como nó de saída do Tailscale numa VPS é mais um dispositivo gratuito, porque o plano contabiliza pessoas, não funções.
Ainda assim, há duas situações que terminam o plano gratuito de uma família. A primeira é o sétimo utilizador. Colegas de casa, os pais do companheiro ou da companheira, ou um amigo que queira aceder ao seu servidor multimédia: ao ultrapassar seis utilizadores, toda a tailnet passa para o plano Standard, e paga por todos os lugares, não apenas pelo novo. Sete lugares a $8 cada um custam $672 por ano. A segunda situação são as tags. Se atribuir tags aos servidores para que pertençam a uma tag em vez de a si, as primeiras 50 estão incluídas e cada uma das seguintes custa $1 por mês. A maioria das famílias nunca chega às 50.
Cenário dois: uma equipa de cinco pessoas
Cinco pessoas ficam dentro do limite gratuito de seis utilizadores, por isso uma empresa com cinco pessoas pode usar o Tailscale por $0 por ano, e muitas fazem isso. O número de pessoas raramente é o fator que as impede. É a administração do produto que leva uma equipa pequena a aderir a um plano pago, e isso acontece muito antes da sexta contratação.
Quando faz a mudança, o cálculo é simples porque o único fator é o número de licenças. Cinco licenças no Standard custam $480 por ano. As mesmas cinco licenças no Premium custam $1,080 por ano. Uma nova contratação no sétimo mês acrescenta uma licença proporcional, não um novo plano.
Por que a fatura aparece no lado da identidade
O login é gratuito em todos os planos. A cobrança está nos mecanismos à sua volta: quem pode administrar o quê e com que nível de detalhe é possível descrever o acesso. Este é o mesmo padrão que descrevemos em o custo de SSO em aplicações self-hosted, e o Tailscale é um exemplo claro disso.
Comece pelas funções dos utilizadores, porque esta é a linha que leva as equipas pequenas para um plano pago. A documentação do Tailscale divide as funções em duas categorias. "As funções básicas estão disponíveis em todos os planos", e essas funções são Owner, Admin e Member. "As funções avançadas estão disponíveis nos planos Standard, Premium e Enterprise", e essas funções são Billing admin, IT admin, Network admin e Auditor. No plano gratuito, não existe uma forma de permitir que a pessoa responsável pela rede seja proprietária do ficheiro de políticas sem lhe dar também permissão para eliminar o tailnet, e não existe qualquer função só de leitura. Quando um colega pedir acesso de auditoria pela primeira vez, estará no Standard.
SCIM (system for cross-domain identity management) é a segunda linha. SCIM é o protocolo que envia utilizadores e grupos do seu fornecedor de identidade para um serviço, para que um colaborador que sai da empresa desapareça do tailnet quando os recursos humanos desativam a conta. Está disponível a partir do Standard. No Personal, remove as pessoas manualmente. Isto é aceitável para quatro pessoas, mas constitui um risco real com vinte.
The data behind this chart
[
{
"plan": "Personal",
"groups_included": 3
},
{
"plan": "Standard",
"groups_included": 10
},
{
"plan": "Premium",
"groups_included": 300
}
]Depois vêm os grupos de ACL. O Personal permite 3 grupos. O Standard permite 10. O Premium permite 300. Três parecem suficientes até escrever o ficheiro de políticas: um grupo para funcionários e outro para prestadores deixa apenas um grupo para tudo o resto. Assim, qualquer estrutura adicional tem de ser definida para utilizadores individuais. Isto deixa de escalar no dia em que alguém muda de função.
Vale a pena mencionar mais duas linhas para não fazer um upgrade pelo motivo errado. As integrações de postura do dispositivo com MDM (mobile device management), EDR (endpoint detection and response) e XDR (extended detection and response) começam no Standard. Os logs de fluxo de rede e o streaming de logs começam no Premium, e a gravação de sessões chega com a extensão Enterprise privileged access management. A aprovação de dispositivos, que mantém uma máquina nova num estado de espera até que um administrador a autorize, está documentada como disponível em todos os planos. Portanto, não é um motivo para pagar.
Descontos que pode realmente obter
A Tailscale documenta vários descontos, e vale a pena verificá-los antes de pagar o preço de tabela. Instituições de caridade, organizações sem fins lucrativos e instituições de ensino obtêm um "desconto de 50% sobre os preços de tabela": primeiro selecione um plano na consola de faturação e, em seguida, contacte o Suporte da Tailscale para aplicar o desconto. Projetos de código aberto numa organização do GitHub com uma licença OSI (Open Source Initiative) podem obter a Tailscale gratuitamente, desde que o tailnet utilize o GitHub para autenticação. Os códigos promocionais aparecem em conferências e em emails de marketing, e aplicam-se quando fizer um upgrade.
Headscale, a alternativa autónoma alojada por si próprio
O Headscale é uma implementação de código aberto do servidor de controlo do Tailscale, e os clientes oficiais do Tailscale ligam-se a ele. Não está associado à Tailscale Inc. A documentação própria limita claramente o âmbito: uma única tailnet, "adequada para uso pessoal ou para uma pequena organização de código aberto", destinada a administradores que alojam os próprios serviços e a entusiastas. A lista de funcionalidades é mais completa do que muitas pessoas esperam. MagicDNS, Taildrop, tags, subnet routers, exit nodes, ephemeral nodes, um servidor DERP (designated encrypted relay for packets) integrado, ACLs e Tailscale SSH são todos indicados como suportados.
A troca funciona nos dois sentidos, e convém apresentá-la com honestidade. O Headscale elimina completamente o custo por utilizador: os utilizadores, dispositivos e grupos de ACL passam a ser da sua responsabilidade, e desaparece o custo por pessoa. Em troca, passa a operar o control plane. O servidor de controlo emite as chaves dos nós e distribui o mapa de peers. Por isso, enquanto estiver offline, não pode adicionar um dispositivo nem voltar a autenticar um dispositivo cuja chave tenha expirado. Isto significa que a base de dados precisa de backups, a versão precisa de um plano de atualização e o host precisa de monitorização, tal como qualquer outro serviço de produção. A identidade também é o seu ponto mais fraco: o Headscale suporta logins OIDC (OpenID Connect), mas a documentação indica que os grupos OIDC não podem ser usados em ACLs. Essa é precisamente a funcionalidade pela qual uma equipa pagaria ao Tailscale.
Por isso, aceite esta troca se gere uma tailnet, já mantém um servidor Linux atualizado e com backups e o preço por utilizador é o único motivo da sua procura. Não a aceite se o que estava prestes a comprar era SCIM, acesso para auditores ou políticas baseadas em grupos, porque é essa a parte que o Headscale não tenta resolver. A instalação é uma configuração normal de servidor, descrita em executar o Headscale como o seu próprio servidor de controlo do Tailscale. Se não quer pagar nem operar o control plane, leia WireGuard simples em comparação com o Tailscale, porque o WireGuard gerido manualmente não tem custo por utilizador nem qualquer servidor de coordenação. Se as políticas baseadas em grupos eram o motivo para considerar um plano pago, executar o seu próprio servidor NetBird é a opção mais próxima, porque inclui um fornecedor de identidade juntamente com o control plane e aplica as regras de acesso aos grupos que definir.
Conte primeiro os seus utilizadores e dispositivos
Antes de criar um modelo, obtenha os dois números reais. Numa máquina que já esteja na tailnet:
tailscale statusIsto imprime uma linha por máquina:
100.101.102.103 laptop-alice alice@ linux active; direct 203.0.113.9:41641, tx 1116 rx 1124
100.101.102.104 phone-bob bob@ iOS active; relay "fra", tx 1351 rx 4262
100.101.102.105 vps-frankfurt alice@ linux idle; tx 1214 rx 50As colunas são o endereço IP do Tailscale, o nome da máquina, o proprietário, o sistema operativo e o estado da ligação. A terceira coluna é a que determina a sua fatura. Conte os logins distintos nessa coluna, e não as linhas, porque três máquinas pertencentes a alice@ correspondem a uma licença e a três dispositivos gratuitos.
Para consultar a tailnet inteira, em vez da vista de uma única máquina, a API devolve a lista completa de dispositivos:
curl -s "https://api.tailscale.com/api/v2/tailnet/example.com/devices" -u "$TS_API_KEY:"Substitua example.com pelo nome da sua tailnet e gere o token de acesso na página Keys da consola de administração. Tem de ser Owner, Admin ou IT admin para que essa chamada seja bem-sucedida. O número que determina o valor da fatura continua a ser o apresentado na página Users da consola de administração, porque uma licença corresponde a um utilizador que iniciou sessão, e é isso que o Tailscale contabiliza.
FAQ
O Tailscale é gratuito para uso pessoal?
Sim, para até seis utilizadores. O plano Personal custa $0 e inclui dispositivos de utilizador ilimitados, 50 recursos etiquetados, 3 grupos ACL e 1,000 minutos mensais de recursos efémeros, conforme publicado em agosto de 2026. Seis é o número de utilizadores de toda a tailnet. Por isso, a entrada de uma sétima pessoa coloca toda a tailnet num plano pago e cada utilizador existente passa a ser um lugar faturado.
Os meus dispositivos contam para a fatura do Tailscale?
Os dispositivos associados a uma pessoa não contam. Os dispositivos de utilizador são ilimitados em todos os planos. Por isso, uma pessoa com vinte máquinas continua a ocupar apenas um lugar. O tipo de dispositivo que pode gerar custos são os recursos etiquetados, ou seja, máquinas que têm uma tag em vez de uma identidade de utilizador. Todos os planos incluem 50 desses recursos. Os adicionais custam $1 por mês cada e podem ser acrescentados em self-service na consola de faturação.
Qual é a forma mais barata de executar o Tailscale para uma equipa de cinco pessoas?
Mantenha-se no plano Personal, porque cinco pessoas ficam dentro do limite gratuito de seis utilizadores. Passe para o Standard a $8 por utilizador e por mês, o que corresponde a $480 por ano para cinco lugares, quando precisar de uma funcionalidade que o plano gratuito não inclui: funções de utilizador avançadas, aprovisionamento SCIM, verificações da postura dos dispositivos ou mais de 3 grupos ACL. Se for uma organização de solidariedade social registada ou uma instituição de ensino, peça o desconto de 50% ao suporte do Tailscale antes de subscrever.
O self-hosting do Headscale permite realmente poupar dinheiro?
Remove o custo por lugar e substitui-o por um servidor que terá de operar. Esta troca compensa quando a fatura é o único motivo da análise, quando executa uma única tailnet e quando já mantém um host Linux com cópias de segurança e patches aplicados. Funciona mal quando pretendia pagar por governação de identidades, porque a documentação do Headscale indica que os grupos OIDC não podem ser usados nas respetivas ACLs. Por isso, a política baseada em grupos que pretendia aplicar é precisamente a parte que não é transferida.