Czy TP-Link jest bezpieczny - odpowiedź brzmi żadne urządzenie nie jest bezpieczne. Są tylko te nieprzetestowane. Podstawowym kryterium powinno być długie wsparcie producenta w łataniu swoich urządzeń czy aktywny program bug bounty.
To są stosunkowo tanie urządzenia które mają być proste dla konsumentów. Oczywiście są wersje biznesowe jak seria JetStream które są stosowane w firmach ale raczej nie są to urządzenia pierwszego wyboru jeżeli chodzi o bezpieczeństwo.
Myślę, że jeżeli chcesz zbudować coś tego typu tanim kosztem to możesz spróbować urządzeń Mikrotik. Bardziej zaawansowane ale długo aktualizowane.
Co do inwigilacji ze strony producenta - nie obawiałbym się tego - bo przy tym poziomie paranoi nie pozostaje nic innego niż tylko samemu produkować własne urządzenia - przy czym nie jest powiedziane, że ktoś inny nie znajdzie jakiegoś błędu bezpieczeństwa w twoim rozwiązaniu.
Trzeba więc do wszystkiego podchodzić z rozsądkiem - w praktyce często w środowiskach produkcyjnych spotyka się mix urządzeń sieciowych różnych producentów.
Tak długo jak się o to dba i aktualizuje każde rozwiązanie będzie spełniało swoją funkcję jeżeli tylko pasuje tobie pod względem zarządzania nim i potrafisz sprawnie się po nim poruszać jako administrator nie widzę żadnych przeciwwskazań.
Reszta to rzecz względna i zmienia się w czasie - podatności (CVE) są znajdowane zarówno w urządzeniach Tp-Link jak i innych producentów i nie mamy na to większego wpływu.