Volver a actualizaciones
Nuevo releaseAug 10, 2026

firezone gui-client-1.5.16

Plataforma de acceso de confianza cero lista para empresas construida sobre WireGuard®.

Compartir

Firezone logo

Acceso remoto ultrarrápido con políticas basadas en identidad, confianza de dispositivo atestiguada y registros de auditoría detallados

Documentación | Inicio rápido | Descargar clientes | Soporte


firezone GitHub commit activity GitHub closed issues X (formerly Twitter) Follow


Descripción general

Firezone es una plataforma de acceso remoto segura construida sobre WireGuard®. Conecta a los usuarios con aplicaciones privadas, bases de datos, servidores y subredes mediante políticas granulares que definen quién puede acceder a cada Recurso y bajo qué condiciones.

Combina el acceso basado en identidad con la verificación criptográfica de dispositivos y registros de auditoría detallados. Las Gateways se ejecutan en tu infraestructura, y el código fuente completo del producto está disponible para su inspección en este repositorio.

Firezone component diagram

Primeros pasos

Cloud (recomendado)

Regístrate gratis y sigue el Inicio rápido para:

  1. Desplegar una Gateway en la red que contiene tus Recursos. Consulta la documentación de dimensionamiento de Gateway para obtener orientación sobre dimensionamiento y configuración.
  2. Definir Recursos y políticas que otorguen acceso a los grupos apropiados.
  3. Instalar un Cliente, iniciar sesión y conectarse a un Recurso autorizado.

Para obtener detalles sobre los planes y la disponibilidad de funciones, consulta precios.

Autoalojamiento

Las licencias permiten el autoalojamiento, sujeto a sus términos. El autoalojamiento en producción no cuenta con soporte oficial. Para desarrollo o evaluación, sigue CONTRIBUTING.md para ejecutar un entorno local.

Los Clientes publicados solo están garantizados para funcionar con el servicio gestionado. Las API internas cambian, y las versiones de las tiendas de aplicaciones pueden ir por detrás de este repositorio. Un portal autoalojado puede requerir Clientes compilados desde una revisión compatible. Las instrucciones de compilación están disponibles en swift/apple, kotlin/android y rust/gui-client.

Características

  • Acceso con privilegios mínimos: Otorga a los grupos acceso a Recursos específicos mediante políticas, incluidas condiciones que requieren atestación de dispositivo.
  • Confianza de dispositivo: Requiere verificación criptográfica del dispositivo además de la autenticación del usuario, utilizando certificados X.509 emitidos por tu MDM o PKI empresarial. Más información.
  • Registros de auditoría: Realiza un seguimiento de cambios de configuración, sesiones, solicitudes de API y flujos de tráfico con una retención de 90 días. Exporta registros a tu SIEM mediante Log Sinks. Más información.
  • Grupos de dispositivos: Crea una malla peer-to-peer de dispositivos con túneles WireGuard cifrados de Cliente a Cliente, sin desplegar una Gateway. Las políticas controlan qué grupos pueden alcanzar los dispositivos de cada grupo. Más información.
  • Integración con proveedores de identidad: Autentícate con Google Workspace, Okta, Microsoft Entra ID u OIDC. La sincronización de directorios mantiene los usuarios y grupos alineados con tu proveedor de identidad.
  • Conectividad cifrada: Los túneles WireGuard cifran el tráfico entre Clientes y Gateways o entre dispositivos de un Grupo de dispositivos. Las conexiones directas reducen la sobrecarga de enrutamiento; los Relays transportan el tráfico cifrado cuando no se puede establecer una conexión directa.
  • Despliegue distribuido: Despliega Gateways cerca de tus Recursos en entornos cloud y on-premises. Utiliza múltiples Gateways para balanceo de carga y conmutación por error.
  • Acceso multiplataforma: Los Clientes están disponibles para Windows, macOS, Linux, iOS y Android, con clientes headless para cargas de trabajo automatizadas.
  • Cumplimiento: El servicio gestionado cumple con SOC 2 Type II. Consulta el Trust Center.

Consulta la documentación de arquitectura para obtener detalles sobre el plano de control, el plano de datos y el ciclo de vida de las conexiones.

Rendimiento

Firezone se compromete a alcanzar las velocidades más rápidas posibles en cada plataforma. Su plano de datos compartido en Rust combina el cifrado WireGuard con optimizaciones de E/S específicas de cada plataforma para reducir llamadas al sistema, despertares de tareas y sobrecarga por paquete.

Rendimiento

PlataformaRendimiento (según lo probado)
iOS2+ Gbps
Android2+ Gbps
Windows5+ Gbps
macOS5+ Gbps
Linux5+ Gbps en VMs estándar / 10+ Gbps en hardware optimizado

El rendimiento varía según la latencia de ida y vuelta, la pérdida de paquetes, el hardware, la capacidad de red y la carga de trabajo.

Optimizaciones específicas de cada plataforma

Firezone combina el agrupamiento de paquetes con las descargas (offloads) disponibles en cada plataforma para procesar más paquetes con menos llamadas al sistema y despertares.

Categorías