
Un marco ligero y basado en políticas que aplica microsegmentación de Confianza Cero a redes SOHO usando WireGuard.
SafeNet es un marco de trabajo de acceso a redes de confianza cero (ZTNA) de grado de producción, diseñado específicamente para entornos de oficina pequeña/oficina en casa (SOHO). Al orquestar una superposición VPN segura y consciente de la identidad utilizando el protocolo WireGuard, SafeNet proporciona un control granular sobre el acceso a la red mediante sincronización dinámica de pares y una estricta microsegmentación CIDR /32. El marco garantiza un perímetro de alta seguridad mediante la gestión de claves criptográficas efímeras y un plano de control asíncrono moderno.
SafeNet implementa una topología rígida de Hub-and-Spoke donde la puerta de enlace central actúa como el plano de control autorizado. El movimiento lateral está restringido matemáticamente mediante la aplicación de máscaras CIDR /32 para cada par conectado, asegurando que los dispositivos permanezcan aislados dentro de la superposición a menos que se definan políticas de enrutamiento explícitas.

La topología central Hub-and-Spoke con robustos planos de control y datos

Nota sobre microsegmentación: Al asignar direcciones /32 únicas y gestionar dinámicamente la tabla AllowedIPs, SafeNet previene el tráfico este-oeste no autorizado entre pares a nivel del núcleo.
SafeNet proporciona scripts batch automatizados para manejar la preparación del entorno y el inicio de la puerta de enlace.
setup_env.bat. Este script verifica la instalación de Python, crea un entorno virtual local e instala todas las dependencias requeridas.run_server.bat y seleccione Ejecutar como administrador. Esto eleva el proceso para permitir que el backend de FastAPI interactúe con el núcleo de Windows y el controlador de WireGuard.Para desarrolladores que requieren control granular sobre la secuencia de inicialización:
python -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python run_api.py
La interfaz administrativa permite la inscripción rápida y el monitoreo del estado del perímetro de seguridad.
# Verify system and interface status
python cli/console.py status
# Activate the WireGuard tunnel service
python cli/console.py start
# Enroll a new device and generate a /32 configuration
python cli/console.py enroll new-device-name
El proyecto SafeNet se publica bajo la Licencia GPL-3.0.
Advertencia de seguridad: Este marco está diseñado para administrar perímetros de seguridad SOHO. Los usuarios son responsables de asegurarse de que el host Windows subyacente esté endurecido y que los privilegios de Administrador se gestionen según el principio de menor privilegio.
| Documento | Descripción |
|---|
| Arquitectura | Inmersión técnica profunda en los principios de ZTNA y el flujo de datos. |
| Contrato de API | Especificaciones de la API REST y esquemas de autenticación. |
| Guía de Configuración | Solución de problemas detallada de requisitos previos e instalación. |
| Referencia de CLI | Sintaxis detallada de comandos y uso administrativo. |