
firezone gui-client-1.5.16
Plataforma de acceso de confianza cero lista para empresas construida sobre WireGuard®.
Acceso remoto seguro que es 3 veces más rápido que OpenVPN con conexiones peer-to-peer de confianza cero
Documentación | Inicio rápido | Descargar clientes | Discusiones | Soporte
Resumen
Firezone es una plataforma de código abierto para gestionar de forma segura el acceso remoto para organizaciones de cualquier tamaño. A diferencia de la mayoría de las VPN, Firezone adopta un enfoque granular y de mínimo privilegio para la gestión de accesos mediante políticas basadas en grupos que controlan el acceso a aplicaciones individuales, subredes enteras y todo lo intermedio.
Primeros pasos
Opción 1: Nube (Recomendada)
Comience en menos de 2 minutos con nuestra solución gestionada.
Regístrese gratis → (No se requiere tarjeta de crédito)
Una vez registrado, siga las instrucciones en el correo de bienvenida para:
- Instale el cliente en su dispositivo
- Conéctese a su primer recurso
- Configure las políticas de acceso
Características
Firezone es:
- Rápido: Construido sobre WireGuard® para ser 3-4 veces más rápido que OpenVPN con una sobrecarga de latencia inferior a 10 ms.
- Escalable: Despliegue dos o más puertas de enlace para balanceo de carga automático y conmutación por error.
- Privado: Túneles peer-to-peer cifrados de extremo a extremo evitan que los paquetes pasen por nuestra infraestructura.
- Seguro: Superficie de ataque cero gracias a la tecnología de agujereo de Firezone que establece túneles sobre la marcha en el momento del acceso.
- Abierto: Nuestro producto completo es de código abierto, permitiendo que cualquiera audite el código base.
- Flexible: Autentique usuarios mediante correo electrónico, Google Workspace, Okta, Entra ID u OIDC y sincronice usuarios y grupos automáticamente.
- Simple: Despliegue puertas de enlace y configure el acceso en minutos con una interfaz de administración ágil.
Firezone no es:
- Una herramienta para crear redes mesh bidireccionales
- Un router o firewall completo
- Un servidor IPSec u OpenVPN
Rendimiento y Seguridad
Rendimiento
- Rendimiento: Hasta 5 Gbps por conexión
- Latencia: Las conexiones con agujero eliminan la sobrecarga de enrutamiento
- Escalado: ¿Necesita más capacidad? Simplemente agregue más puertas de enlace
- Uso de memoria: El plano de datos ligero basado en Rust requiere solo unos pocos MB
Seguridad y Cumplimiento
- Cifrado: Protocolo WireGuard® con ChaCha20/Poly1305
- Autenticación: Múltiples proveedores de SSO compatibles
- Confianza cero: Todas las conexiones autenticadas y autorizadas
- Registros de auditoría: Registro completo de actividad para cumplimiento y monitoreo
- Cumplimiento: Cumplimiento SOC 2 Tipo I y II (oferta gestionada)
Comparación con Alternativas
| Característica | VPN Tradicional | Firezone |
|---|---|---|
| Tiempo de configuración | Horas | 5 minutos |
| Rendimiento | Línea base | 3x más rápido |
| Arquitectura | Hub-and-spoke | Peer-to-peer |
| Confianza cero | ❌ | ✅ |
| Código abierto | ❌ | ✅ |
Contenido de este repositorio
Este es un monorepositorio que contiene todo el producto Firezone y su documentación, organizado de la siguiente manera:
- elixir: Portal de administración y plano de control
- rust/: Plano de datos y bibliotecas internas de Rust:
- rust/gateway: Puerta de enlace - Servidor de túneles basado en WireGuard desplegado en su infraestructura.
- rust/relay: Relé - Servidor STUN/TURN para facilitar el agujereo.
- rust/headless-client: Cliente CLI multiplataforma.
- rust/gui-client: Cliente GUI multiplataforma.
- swift/: Clientes macOS / iOS.
- kotlin/: Clientes Android / ChromeOS.
- policy-templates/: Plantillas de políticas MDM (ADMX/ADML de Windows, manifiestos de perfil de macOS) publicadas para descarga por parte del administrador y compiladas en el cliente de Windows.
- El sitio web de marketing y la documentación del producto residen en el repositorio separado firezone/website.
Licencia y Precios
Código Abierto (Apache 2.0 + Elastic 2.0)
- ✅ Código fuente completo disponible para auditoría
- ✅ Autoalojamiento permitido (uso educativo/hobby)
- ✅ Soporte comunitario a través de GitHub Discussions
- ⚠️ Autoalojamiento en producción no soportado oficialmente
Nube - Por Uso
- ✅ Alojamiento gestionado con SLA
- ✅ Listo para producción con soporte empresarial
- ✅ Actualizaciones y mantenimiento automáticos
- 💰 Comienza gratis, luego precio por asiento
- Ver precios detallados →
Resumen de precios:
- Starter: Gratis para 6 usuarios con funciones básicas
- Team: $5 / usuario / mes con funciones avanzadas
- Enterprise: Precio personalizado con sincronización de directorio, cumplimiento, soporte prioritario
Características Empresariales
- 🗂️ Sincronización de Directorio - Sincronice usuarios y grupos de Google Workspace, Okta o Entra
- 📝 Registros de Auditoría - Seguimiento completo de actividad hasta 90 días para cumplimiento
- 🏢 Soporte Prioritario - Canal de Slack dedicado para su organización
- 🎯 Integraciones Personalizadas - Soluciones adaptadas a su infraestructura
Preguntas frecuentes (FAQ)
¿Puedo alojar Firezone yo mismo?
Nuestra licencia no le impedirá alojar todo el producto Firezone de arriba a abajo, pero nuestras API internas están cambiando rápidamente, por lo que no podemos ofrecer soporte significativo para el autoalojamiento de Firezone en producción en este momento.
Si se siente especialmente aventurero y quiere alojar Firezone para fines educativos o hobby, siga las instrucciones para poner en marcha un entorno de desarrollo local en CONTRIBUTING.md.
Los clientes publicados más recientes (en las tiendas de aplicaciones y en
releases) solo se garantiza que funcionen
con la versión gestionada de Firezone y es posible que no funcionen con un portal
autoalojado construido a partir de este repositorio. Esto se debe a que Apple y Google a veces
pueden retrasar las actualizaciones de sus tiendas de aplicaciones, por lo que la última versión
publicada puede no ser compatible con la punta de main de este repositorio.
Por lo tanto, si está experimentando con el autoalojamiento de Firezone, probablemente querrá usar también clientes que compile y distribuya usted mismo.
Consulte los README en los siguientes directorios para obtener más información sobre cómo compilar cada cliente:
- macOS / iOS: swift/apple
- Android / ChromeOS: kotlin/android
- Windows / Linux: rust/gui-client
¿Cuánto cuesta?
Consulte nuestra sección detallada Licencia y Precios más arriba para obtener información completa sobre precios.
Documentación
Documentación adicional sobre uso general, resolución de problemas y configuración se puede encontrar en https://www.firezone.dev/kb.
Únete a Nuestra Comunidad
Formas Rápidas de Contribuir
- ⭐ Dale estrella a este repositorio para mostrar apoyo y mantenerte actualizado
- 🐛 Reporta errores o solicita funciones a través de GitHub Issues
- 💬 Únete a GitHub Discussions para soporte comunitario y conversaciones
Para Contribuyentes
- 🎯 Revisa help wanted para empezar
- 📖 Lee nuestra guía de contribución para la configuración de desarrollo
- 🏗️ Consulta la configuración del entorno de desarrollo para empezar a codificar
- 🔄 Envía un pull request - ¡todas las contribuciones son bienvenidas!
Reconocimiento: Todos los contribuyentes reciben crédito en nuestra lista de contribuyentes.
Obtener Ayuda
Soporte Comunitario (Gratuito)
- GitHub Discussions - Preguntas y respuestas de la comunidad
- GitHub Issues - Reportes de errores y solicitudes de funciones
Soporte Empresarial
- Contactar Ventas para ayuda con despliegues empresariales
- Portal de Soporte para clientes de pago
- Soporte prioritario incluido con los planes Team y Enterprise
Historial de Estrellas
Desarrollo y Contribución
¡Aceptamos contribuciones de todo tipo! Consulte CONTRIBUTING.md para:
- Configuración del entorno de desarrollo
- Directrices de estilo de código
- Procedimientos de prueba
- Proceso de pull request
Seguridad
La seguridad es fundamental para Firezone. Consulte SECURITY.md para:
- Proceso de divulgación de seguridad
- Reporte de vulnerabilidades
- Buenas prácticas de seguridad
- Información de auditoría
Licencia
Partes de este software se licencian de la siguiente manera:
- Todo el contenido ubicado en el directorio "elixir/" de este repositorio, si ese directorio existe, está licenciado bajo la licencia "Elastic License 2.0" definida en "elixir/LICENSE".
- Todos los componentes de terceros incorporados en el Software Firezone están licenciados bajo la licencia original proporcionada por el propietario del componente aplicable.
- El contenido fuera de los directorios o restricciones mencionados anteriormente está disponible bajo la licencia "Apache 2.0 License" según lo definido en "LICENSE".
WireGuard® es una marca registrada de Jason A. Donenfeld.