SSD Nodes Learn Hosting plans →
Посібники Matt ConnorВід Matt Connor · Оновлено 2026-08-31

Ціни Tailscale після завершення безкоштовного плану

Tailscale рахує користувачів, а не пристрої. Дізнайтеся, скільки платитимуть сім’я та команда з 5 осіб, яке обмеження спрацює першим і коли обрати Headscale.

Ціни Tailscale в одному абзаці

Tailscale тарифікується за користувача, а не за пристрій. На кожному плані, зокрема на безкоштовному, можна підключати необмежену кількість пристроїв користувача. Тому безкоштовний план не вичерпується через придбання ще одного ноутбука. Обмеження спрацьовує, якщо ви додали користувача або вам потрібна адміністративна функція, доступна лише в платному плані. Tailscale — це VPN (virtual private network) на базі WireGuard. Ви платите за рівень керування навколо тунелів: ідентифікацію та політики.

ChartTailscale self-serve list price, US dollars per user per month, published August 2026
The data behind this chart
[
  {
    "plan": "Personal",
    "usd_per_user_month": 0
  },
  {
    "plan": "Standard",
    "usd_per_user_month": 8
  },
  {
    "plan": "Premium",
    "usd_per_user_month": 18
  }
]

Tailscale пропонує 3 планів для самостійного оформлення та один план із ціною за запитом. План Personal коштує $0 і охоплює до 6 користувачів. План Standard коштує $8 за користувача на місяць. План Premium коштує $18 за користувача на місяць. Ціна Enterprise визначається індивідуально, тому опублікованої суми для графіка немає. Це опубліковані ціни станом на August 2026, узяті зі сторінки цін Tailscale. Tailscale кілька разів переглядав свої плани, тому перевірте цю сторінку перед плануванням бюджету.

Tailscale змінив свої плани 8 April 2026. План Personal Plus припинив діяти, а його ліміт у 6 користувачів перенесли до безкоштовного плану Personal. Старий план Starter перейменували на Standard. Tailscale повідомив, що для користувачів, які вже платили, поточний план працюватиме за тією самою ціною щонайменше ще 12 місяців від дати цього оголошення. Тому наявний рахунок може не відповідати поточній сторінці.

Що саме тарифікує Tailscale

Чотири показники мають числові обмеження у вашому tailnet (єдиній мережі Tailscale, до якої підключені ваші пристрої), і лише один із них стосується людей. Наведені нижче значення опубліковано в August 2026.

  • Seats. Seat — це користувач. Standard і Premium тарифікуються за кожен seat щомісяця, і кількість seat визначає всю суму рахунка.
  • Пристрої користувачів. Кількість необмежена на всіх планах. Машина, що належить користувачу, нічого не коштує незалежно від кількості машин цього користувача.
  • Ресурси з тегами. Кожен план включає 50 таких ресурсів. Додаткові ресурси коштують $1 на місяць за кожен. Їх можна додати самостійно в billing console. Ресурс із тегом — це машина, яка використовує tag замість ідентичності користувача. Так до мережі підключається сервер або інший неантропоморфний вузол.
  • Групи ACL. Група ACL (access control list) — це іменований набір користувачів, на який посилаються правила політики. Доступна кількість значно відрізняється залежно від плану. Цій різниці присвячено окремий розділ нижче.

Ephemeral resources тарифікуються окремо, у хвилинах: 1,000 хвилин на місяць у Personal і Standard та 10,000 у Premium. Ephemeral node — це короткоживучий вузол, наприклад CI (continuous integration) runner, який підключається для складання, а потім від’єднується. Вузол, що залишається в tailnet довше ніж на чотири години, більше не враховується в цьому ліміті, тому звичайний сервер його не вичерпує. У порівняльній таблиці немає окремих рядків для exit nodes, subnet routers або MagicDNS, отже сама структура мережі не тарифікується. Тому одна машина, що оголошує приватну підмережу з VPS, може зробити цілу мережу пристроїв доступною з вашого tailnet, не додаючи до рахунка жодного окремого платного рядка. Serve і Funnel також не включені до таблиці, тому публікація HTTPS-сервісу нічого не коштує на жодному плані, хоча доступність Funnel обмежується налаштуванням політики, а не ціною, як пояснюється в порівнянні serve і funnel. Точні межі безкоштовного рівня наведено в матеріалі де завершується безкоштовний план Tailscale.

Як підраховуються місця, щоб рахунок відповідав кількості користувачів

У документації Tailscale щодо тарифікації це сформульовано однозначно: ви платите за певну кількість місць у tailnet, а користувач займає місце після приєднання. На практиці користувач займає місце під час першого входу до консолі адміністратора або першої автентифікації пристрою. Запрошений користувач, який ще не прийняв запрошення, місця не займає, і плата за нього не нараховується. Якщо всі місця вже зайняті, а новий користувач входить у систему, кількість місць автоматично збільшується на 1. За місце, додане протягом місячного розрахункового періоду, стягується пропорційна плата. Місце можна звільнити, наприклад видаливши користувача, після чого його використовує наступний користувач. За річної підписки такі зміни оформлюються через відділ продажів Tailscale, а не в консолі. Це важливо врахувати перед оформленням річної підписки.

Два сценарії, розглянуті від початку до кінця

Змінюється лише кількість місць, тому річна сума дорівнює кількості місць, помноженій на місячну ціну та на дванадцять. Ось чотири варіанти за прейскурантною ціною.

ChartAnnual list cost in US dollars, twelve months at published August 2026 prices
The data behind this chart
[
  {
    "label": "Household of 4, Personal",
    "usd_per_year": 0
  },
  {
    "label": "Household of 7, Standard",
    "usd_per_year": 672
  },
  {
    "label": "Team of 5, Standard",
    "usd_per_year": 480
  },
  {
    "label": "Team of 5, Premium",
    "usd_per_year": "1,080"
  }
]

Сценарій 1: сім’я з чотирьох людей

Це простий випадок, і відповідь — $0. План Personal підтримує до шести користувачів, а кількість пристроїв користувачів необмежена. Чотири людини, кожна з телефоном і ноутбуком, а також домашній сервер, мережевий відеореєстратор і VPS — усе це відповідає умовам безкоштовного плану. VPS, який працює як вузол виходу Tailscale на VPS, є ще одним безкоштовним пристроєм, оскільки план враховує людей, а не ролі.

Безкоштовний план для домогосподарства завершують дві події. Перша — поява сьомого користувача. Сусіди по житлу, батьки партнера або друг, якому потрібен доступ до вашого медіасервера: після перевищення ліміту в шість користувачів увесь tailnet переходить на Standard, і ви платите за кожне місце, а не лише за нове. Сім місць за ціною $8 кожне коштують $672 на рік. Друга причина — tags. Якщо призначити серверам tags, щоб їхнім власником був tag, а не ви, перші 50 входять до плану, а кожен наступний коштує $1 на місяць. Більшість домогосподарств ніколи не досягає 50.

Сценарій 2: команда з п’яти людей

П’ятеро людей вкладаються в безкоштовний ліміт для шести користувачів, тому компанія з п’ятьма працівниками може використовувати Tailscale за $0 на рік, і багато компаній так і роблять. Кількість працівників рідко стає причиною переходу на платний план. Натомість невелику команду на платний план переводять адміністративні можливості продукту, причому задовго до найму шостого працівника.

Коли ви все ж переходите на платний план, розрахунок простий, оскільки враховується лише кількість місць. П’ять місць на Standard коштують $480 на рік. Ті самі п’ять місць на Premium коштують $1,080 на рік. Новий працівник на сьомому місяці додає одне місце з пропорційною оплатою, а не новий план.

Чому рахунок з’являється на боці керування ідентифікацією

Сам вхід безкоштовний у всіх планах. Плата стягується за пов’язані з ним механізми: хто може адмініструвати які ресурси та наскільки детально можна описувати доступ. Це та сама модель, яку ми описали в податку на SSO у self-hosted застосунках, і Tailscale чітко її демонструє.

Почнімо з ролей користувачів, оскільки саме цей пункт переводить невеликі команди на платний план. Документація Tailscale поділяє ролі на дві групи. «Basic roles are available for all pricing plans» — це ролі Owner, Admin і Member. «Advanced roles are available for the Standard, Premium, and Enterprise pricing plans» — це ролі Billing admin, IT admin, Network admin і Auditor. У безкоштовному плані немає можливості дозволити фахівцю з мережі володіти файлом політик, не надавши йому водночас права видалити tailnet. Також у ньому немає ролі лише для читання. Коли колега вперше попросить доступ для аудиту, вам знадобиться Standard.

SCIM (system for cross-domain identity management) — другий пункт. SCIM — це протокол, який передає користувачів і групи від вашого identity provider до сервісу, щоб після вимкнення облікового запису працівника відділом HR він зник із tailnet. Ця функція починається з плану Standard. У Personal людей потрібно видаляти вручну. Для чотирьох людей це прийнятно, але для двадцяти створює реальний ризик. Забутий обліковий запис — це також реалістичний шлях проникнення в tailnet, а не проблема, пов’язана із шифруванням. Саме на цьому ґрунтується аргумент, описаний у моделі довіри Tailscale.

ChartACL groups included per plan, published August 2026
The data behind this chart
[
  {
    "plan": "Personal",
    "groups_included": 3
  },
  {
    "plan": "Standard",
    "groups_included": 10
  },
  {
    "plan": "Premium",
    "groups_included": 300
  }
]

Далі — групи ACL. Personal підтримує 3 груп. Standard підтримує 10. Premium підтримує 300. Три групи здаються достатніми, доки ви не почнете писати файл політик: одна група для штатних працівників і одна для підрядників залишає лише одну групу для всього іншого. Тому будь-яку подальшу структуру доведеться описувати через окремих користувачів. Це перестає масштабуватися, щойно хтось змінює посаду.

Варто назвати ще два пункти, щоб ви не переходили на дорожчий план з неправильної причини. Інтеграції для перевірки стану пристроїв із MDM (mobile device management), EDR (endpoint detection and response) і XDR (extended detection and response) починаються з Standard. Журнали мережевих потоків і передавання журналів починаються з Premium, а запис сеансів доступний у складі розширення Enterprise privileged access management. Підтвердження пристроїв, за якого нова машина залишається в стані очікування, доки адміністратор не дозволить її підключення, згідно з документацією доступне в усіх планах. Отже, це не причина платити.

Знижки, які можна отримати

Tailscale описує кілька таких варіантів, тому перед оплатою за стандартною ціною варто їх перевірити. Благодійні організації, неприбуткові організації та освітні установи отримують "50% discount off of list prices": спочатку виберіть план у billing console, а потім зверніться до Tailscale Support, щоб застосувати знижку. Проєкти з відкритим кодом в організації GitHub, що використовують ліцензію OSI (Open Source Initiative), можуть користуватися Tailscale безкоштовно за умови, що tailnet використовує GitHub для автентифікації. Promo codes з’являються на конференціях і в маркетингових email-повідомленнях та застосовуються під час переходу на вищий план.

Headscale — self-hosted варіант без залежності від зовнішнього сервісу

Headscale — це open source реалізація control server Tailscale, до якої підключаються офіційні клієнти Tailscale. Вона не пов’язана з Tailscale Inc. Власна документація Headscale чітко обмежує сферу застосування: один tailnet, «придатний для особистого використання або невеликої open-source організації», орієнтований на self-hosters і ентузіастів. Список функцій ширший, ніж очікує більшість користувачів. Серед підтримуваних функцій зазначено MagicDNS, Taildrop, tags, subnet routers, exit nodes, ephemeral nodes, вбудований сервер DERP (designated encrypted relay for packets), ACLs і Tailscale SSH.

Цей компроміс працює в обох напрямках, і це важливо чесно зазначити. Headscale повністю усуває плату за кожного користувача: кількість користувачів, пристроїв і ACL-груп визначаєте ви, а плата за кожного користувача зникає. Натомість ви адмініструєте control plane. Control server видає node keys і розповсюджує peer map, тому під час його недоступності ви не зможете додати пристрій або повторно автентифікувати пристрій, ключ якого завершив дію. Отже, для його бази даних потрібні резервні копії, для версії — план оновлення, а хост потрібно моніторити, як і будь-який інший production-сервіс. Найслабшим місцем також є керування ідентичностями: Headscale підтримує входи через OIDC (OpenID Connect), але в документації зазначено, що групи OIDC не можна використовувати в ACLs. Саме за цю можливість команда зазвичай і платить Tailscale.

Тому цей компроміс виправданий, якщо ви використовуєте один tailnet, уже підтримуєте Linux-сервер оновленим і створюєте його резервні копії, а єдиною причиною пошуку альтернативи є плата за кожного користувача. Не обирайте Headscale, якщо ви планували придбати SCIM, доступ для аудиторів або політики на основі груп, оскільки Headscale не намагається вирішити саме ці завдання. Встановлення є звичайним налаштуванням сервера; його описано в розгортанні Headscale як власного control server Tailscale. Якщо вам не потрібні ні плата, ні control plane, прочитайте порівняння звичайний WireGuard замість Tailscale, оскільки WireGuard із ручним керуванням не має плати за користувача й узагалі не потребує coordination server. Якщо саме політики на основі груп підштовхують вас до платного плану, ближчим варіантом буде розгортання власного сервера NetBird, оскільки він постачається з identity provider разом із control plane і застосовує правила доступу до груп, які ви визначаєте самостійно.

Спочатку порахуйте власних користувачів і пристрої

Перш ніж щось моделювати, визначте два фактичні числа. На будь-якій машині, уже підключеній до tailnet:

tailscale status

Команда виводить один рядок для кожної машини:

100.101.102.103  laptop-alice   alice@   linux   active; direct 203.0.113.9:41641, tx 1116 rx 1124
100.101.102.104  phone-bob      bob@     iOS     active; relay "fra", tx 1351 rx 4262
100.101.102.105  vps-frankfurt  alice@   linux   idle; tx 1214 rx 50

Стовпці містять IP-адресу Tailscale, ім’я машини, власника, операційну систему та стан підключення. Саме третій стовпець визначає вартість. Підраховуйте унікальні облікові записи в ньому, а не кількість рядків, оскільки три машини, якими володіє alice@, — це одне місце й три безкоштовні пристрої.

Щоб отримати дані для всього tailnet, а не лише для однієї машини, API повертає повний список пристроїв:

curl -s "https://api.tailscale.com/api/v2/tailnet/example.com/devices" -u "$TS_API_KEY:"

Замініть example.com на назву вашого tailnet і створіть access token на сторінці Keys в admin console. Для успішного виконання цього запиту потрібно мати роль Owner, Admin або IT admin. Число, за яким формується рахунок, усе одно наведене на сторінці Users в admin console, оскільки місце — це користувач, який виконав вхід, і саме таких користувачів підраховує Tailscale.

FAQ

Чи безкоштовний Tailscale для особистого використання?

Так, для шести користувачів включно. План Personal коштує $0 і включає необмежену кількість пристроїв користувачів, 50 ресурсів із тегами, 3 ACL-груп і 1 000 хвилин ефемерних ресурсів на місяць, відповідно до опублікованих у серпні 2026 даних. Шість — це загальна кількість користувачів у tailnet. Тому сьомий користувач переводить весь tailnet на платний план, а кожен наявний користувач стає платною ліцензією.

Чи враховуються мої пристрої в рахунку Tailscale?

Пристрої, які належать користувачу, не враховуються. На кожному плані кількість пристроїв користувачів необмежена, тому одна людина з двадцятьма машинами все одно займає одну ліцензію. Платними можуть бути ресурси з тегами, тобто машини, які мають тег замість ідентичності користувача. Кожен план включає 50 таких ресурсів. Додаткові ресурси коштують $1 на місяць кожен і додаються самостійно в billing console.

Який найдешевший спосіб використовувати Tailscale для команди з п’яти осіб?

Залишайтеся на плані Personal, оскільки п’ятеро користувачів входять до безкоштовного ліміту в шість користувачів. Перейдіть на Standard за $8 на одного користувача на місяць. Для п’яти ліцензій це становить $480 на рік. Це має сенс, коли вам потрібні можливості, яких немає у безкоштовному плані: розширені ролі користувачів, SCIM provisioning, перевірки стану пристроїв або понад 3 ACL-груп. Якщо ви зареєстрована благодійна або освітня організація, зверніться до Tailscale Support і попросіть знижку 50% до оформлення підписки.

Чи справді self-hosting Headscale дає змогу заощадити?

Він усуває плату за ліцензії користувачів, але замість цього потребує сервера, яким ви керуєте самостійно. Такий обмін вигідний, якщо єдиною причиною пошуку альтернативи є вартість, ви використовуєте один tailnet і вже обслуговуєте Linux-хост із резервним копіюванням та встановленням оновлень. Він невигідний, якщо ви планували платити за керування ідентичностями. У документації Headscale зазначено, що OIDC-групи не можна використовувати в його ACL. Тому політики на основі груп, які вам потрібні, не переносяться.