Retour aux mises à jour
New releaseAug 10, 2026

firezone gui-client-1.5.16

Plateforme d'accès zéro confiance prête pour l'entreprise, construite sur WireGuard®.

Partager

logo firezone

Accès distant sécurisé 3x plus rapide qu'OpenVPN avec des connexions pair-à-pair zero-trust

Documentation | Démarrage rapide | Télécharger les clients | Discussions | Support


firezone GitHub commit activity GitHub closed issues X (anciennement Twitter) Suivre


Aperçu

Firezone est une plateforme open source pour gérer de manière sécurisée l'accès distant pour toute organisation, quelle que soit sa taille. Contrairement à la plupart des VPN, Firezone adopte une approche granulaire et basée sur le moindre privilège pour la gestion des accès, avec des politiques par groupe qui contrôlent l'accès à des applications individuelles, des sous-réseaux entiers, et tout ce qui se trouve entre les deux.

architecture

Pour commencer

Option 1 : Cloud (Recommandé)

Démarrez en moins de 2 minutes avec notre solution gérée.

Inscrivez-vous gratuitement → (Aucune carte de crédit requise)

Une fois inscrit, suivez les instructions de l'e-mail de bienvenue pour :

  1. Installer le client sur votre appareil
  2. Vous connecter à votre première ressource
  3. Configurer les politiques d'accès

Fonctionnalités

Firezone est :

  • Rapide : Construit sur WireGuard® pour être 3 à 4 fois plus rapide qu'OpenVPN avec une latence inférieure à 10 ms.
  • Passant à l'échelle : Déployez deux passerelles ou plus pour une répartition automatique de la charge et un basculement.
  • Privé : Des tunnels pair-à-pair chiffrés de bout en bout empêchent les paquets de transiter par notre infrastructure.
  • Sécurisé : Surface d'attaque nulle grâce à la technologie de holepunching de Firezone qui établit les tunnels à la volée au moment de l'accès.
  • Ouvert : L'ensemble de notre produit est open source, permettant à quiconque d'auditer la base de code.
  • Flexible : Authentifiez les utilisateurs par e-mail, Google Workspace, Okta, Entra ID, ou OIDC et synchronisez automatiquement les utilisateurs et les groupes.
  • Simple : Déployez des passerelles et configurez l'accès en quelques minutes avec une interface d'administration réactive.

Firezone n'est pas :

  • Un outil pour créer des réseaux maillés bidirectionnels
  • Un routeur ou un pare-feu complet
  • Un serveur IPSec ou OpenVPN

Performances et sécurité

Performances

  • Débit : Jusqu'à 5 Gbps par connexion
  • Latence : Les connexions par holepunching éliminent la surcharge de routage
  • Passage à l'échelle : Besoin de plus de capacité ? Ajoutez simplement plus de passerelles
  • Utilisation mémoire : Le plan de données léger basé sur Rust nécessite seulement quelques Mo

Sécurité et conformité

  • Chiffrement : Protocole WireGuard® avec ChaCha20/Poly1305
  • Authentification : Plusieurs fournisseurs SSO pris en charge
  • Zéro confiance : Toutes les connexions sont authentifiées et autorisées
  • Journaux d'audit : Journalisation complète des activités pour la conformité et la supervision
  • Conformité : Conforme SOC 2 Type I et II (offre gérée)

Comparaison avec les alternatives

FonctionnalitéVPN traditionnelFirezone
Temps de configurationHeures5 minutes
PerformanceRéférence3x plus rapide
ArchitectureHub-and-spokePair-à-pair
Zéro confiance
Open Source

Contenu de ce dépôt

Il s'agit d'un monorepo contenant l'ensemble du produit Firezone et sa documentation, organisé comme suit :

  • elixir : Portail d'administration et plan de contrôle
  • rust/ : Plan de données et bibliothèques Rust internes :
  • swift/ : Clients macOS / iOS.
  • kotlin/ : Clients Android / ChromeOS.
  • policy-templates/ : Modèles de politique MDM (ADMX/ADML Windows, manifestes de profil macOS) publiés pour téléchargement administrateur et compilés dans le client Windows.
  • Le site marketing et la documentation produit se trouvent dans le dépôt séparé firezone/website.

Licence et tarification

Open Source (Apache 2.0 + Elastic 2.0)

  • ✅ Code source complet disponible pour audit
  • ✅ Auto-hébergement autorisé (usage éducatif / loisir)
  • ✅ Assistance communautaire via GitHub Discussions
  • ⚠️ L'auto-hébergement en production n'est pas officiellement pris en charge

Cloud - À l'usage

  • ✅ Hébergement géré avec SLA
  • ✅ Prêt pour la production avec support entreprise
  • ✅ Mises à jour et maintenance automatiques
  • 💰 Gratuit au départ, puis tarification par siège
  • Voir la tarification détaillée →

Aperçu des tarifs :

  • Starter : Gratuit pour 6 utilisateurs avec des fonctionnalités de base
  • Team : 5 $ / utilisateur / mois avec des fonctionnalités avancées
  • Enterprise : Tarification personnalisée avec synchronisation d'annuaire, conformité, support prioritaire

Fonctionnalités Entreprise

  • 🗂️ Synchronisation d'annuaire - Synchronisez les utilisateurs et groupes depuis Google Workspace, Okta ou Entra
  • 📝 Journaux d'audit - Suivi complet des activités jusqu'à 90 jours pour la conformité
  • 🏢 Support prioritaire - Canal Slack dédié pour votre organisation
  • 🎯 Intégrations personnalisées - Solutions adaptées à votre infrastructure

Foire aux questions (FAQ)

Puis-je auto-héberger Firezone ?

Notre licence ne vous empêche pas d'auto-héberger l'intégralité du produit Firezone de bout en bout, mais nos API internes évoluent rapidement, donc nous ne pouvons pas officiellement supporter l'auto-hébergement de Firezone en production pour le moment.

Si vous vous sentez particulièrement aventureux et souhaitez auto-héberger Firezone à des fins éducatives ou de loisir, suivez les instructions pour lancer un environnement de développement local dans CONTRIBUTING.md.

Les derniers clients publiés (sur les App Stores et sur releases) ne sont garantis de fonctionner qu'avec la version gérée de Firezone et peuvent ne pas fonctionner avec un portail auto-hébergé construit à partir de ce dépôt. En effet, Apple et Google peuvent parfois retarder les mises à jour de leurs magasins d'applications, donc la dernière version publiée peut ne pas être compatible avec la tête de main de ce dépôt.

Par conséquent, si vous expérimentez l'auto-hébergement de Firezone, vous voudrez probablement également utiliser des clients que vous construisez et distribuez vous-même.

Consultez les README dans les répertoires suivants pour plus d'informations sur la construction de chaque client :

Combien cela coûte-t-il ?

Consultez notre section détaillée Licence et tarification ci-dessus pour des informations complètes sur les prix.

Documentation

Une documentation supplémentaire sur l'utilisation générale, le dépannage et la configuration se trouve à l'adresse https://www.firezone.dev/kb.

Rejoignez notre communauté

Moyens rapides de contribuer

  • Mettez une étoile à ce dépôt pour montrer votre soutien et rester informé
  • 🐛 Signalez des bugs ou demandez des fonctionnalités via GitHub Issues
  • 💬 Participez aux GitHub Discussions pour le support communautaire et les conversations

Pour les contributeurs

Reconnaissance : Tous les contributeurs sont crédités dans notre liste des contributeurs.

Obtenir de l'aide

Support communautaire (gratuit)

Support entreprise

Historique des étoiles

Graphique de l'historique des étoiles

Développement et contribution

Nous accueillons toutes les contributions ! Voir CONTRIBUTING.md pour :

  • Configuration de l'environnement de développement
  • Directives de style de code
  • Procédures de test
  • Processus de pull request

Sécurité

La sécurité est fondamentale pour Firezone. Voir SECURITY.md pour :

  • Processus de divulgation des failles de sécurité
  • Signalement des vulnérabilités
  • Bonnes pratiques de sécurité
  • Informations d'audit

Licence

Certaines parties de ce logiciel sont sous licence comme suit :

  • Tout le contenu résidant dans le répertoire "elixir/" de ce dépôt, si ce répertoire existe, est sous licence "Elastic License 2.0" telle que définie dans "elixir/LICENSE".
  • Tous les composants tiers intégrés au logiciel Firezone sont sous licence originale fournie par le propriétaire du composant applicable.
  • Le contenu en dehors des répertoires mentionnés ci-dessus ou des restrictions ci-dessus est disponible sous la licence "Apache 2.0 License" telle que définie dans "LICENSE".

WireGuard® est une marque déposée de Jason A. Donenfeld.

Catégories