
firezone gui-client-1.5.16
Plateforme d'accès zéro confiance prête pour l'entreprise, construite sur WireGuard®.
Accès distant sécurisé 3x plus rapide qu'OpenVPN avec des connexions pair-à-pair zero-trust
Documentation | Démarrage rapide | Télécharger les clients | Discussions | Support
Aperçu
Firezone est une plateforme open source pour gérer de manière sécurisée l'accès distant pour toute organisation, quelle que soit sa taille. Contrairement à la plupart des VPN, Firezone adopte une approche granulaire et basée sur le moindre privilège pour la gestion des accès, avec des politiques par groupe qui contrôlent l'accès à des applications individuelles, des sous-réseaux entiers, et tout ce qui se trouve entre les deux.
Pour commencer
Option 1 : Cloud (Recommandé)
Démarrez en moins de 2 minutes avec notre solution gérée.
Inscrivez-vous gratuitement → (Aucune carte de crédit requise)
Une fois inscrit, suivez les instructions de l'e-mail de bienvenue pour :
- Installer le client sur votre appareil
- Vous connecter à votre première ressource
- Configurer les politiques d'accès
Fonctionnalités
Firezone est :
- Rapide : Construit sur WireGuard® pour être 3 à 4 fois plus rapide qu'OpenVPN avec une latence inférieure à 10 ms.
- Passant à l'échelle : Déployez deux passerelles ou plus pour une répartition automatique de la charge et un basculement.
- Privé : Des tunnels pair-à-pair chiffrés de bout en bout empêchent les paquets de transiter par notre infrastructure.
- Sécurisé : Surface d'attaque nulle grâce à la technologie de holepunching de Firezone qui établit les tunnels à la volée au moment de l'accès.
- Ouvert : L'ensemble de notre produit est open source, permettant à quiconque d'auditer la base de code.
- Flexible : Authentifiez les utilisateurs par e-mail, Google Workspace, Okta, Entra ID, ou OIDC et synchronisez automatiquement les utilisateurs et les groupes.
- Simple : Déployez des passerelles et configurez l'accès en quelques minutes avec une interface d'administration réactive.
Firezone n'est pas :
- Un outil pour créer des réseaux maillés bidirectionnels
- Un routeur ou un pare-feu complet
- Un serveur IPSec ou OpenVPN
Performances et sécurité
Performances
- Débit : Jusqu'à 5 Gbps par connexion
- Latence : Les connexions par holepunching éliminent la surcharge de routage
- Passage à l'échelle : Besoin de plus de capacité ? Ajoutez simplement plus de passerelles
- Utilisation mémoire : Le plan de données léger basé sur Rust nécessite seulement quelques Mo
Sécurité et conformité
- Chiffrement : Protocole WireGuard® avec ChaCha20/Poly1305
- Authentification : Plusieurs fournisseurs SSO pris en charge
- Zéro confiance : Toutes les connexions sont authentifiées et autorisées
- Journaux d'audit : Journalisation complète des activités pour la conformité et la supervision
- Conformité : Conforme SOC 2 Type I et II (offre gérée)
Comparaison avec les alternatives
| Fonctionnalité | VPN traditionnel | Firezone |
|---|---|---|
| Temps de configuration | Heures | 5 minutes |
| Performance | Référence | 3x plus rapide |
| Architecture | Hub-and-spoke | Pair-à-pair |
| Zéro confiance | ❌ | ✅ |
| Open Source | ❌ | ✅ |
Contenu de ce dépôt
Il s'agit d'un monorepo contenant l'ensemble du produit Firezone et sa documentation, organisé comme suit :
- elixir : Portail d'administration et plan de contrôle
- rust/ : Plan de données et bibliothèques Rust internes :
- rust/gateway : Passerelle - Serveur de tunnel basé sur WireGuard et déployé dans votre infrastructure.
- rust/relay : Relais - Serveur STUN/TURN pour faciliter le holepunching.
- rust/headless-client : Client CLI multiplateforme.
- rust/gui-client : Client GUI multiplateforme.
- swift/ : Clients macOS / iOS.
- kotlin/ : Clients Android / ChromeOS.
- policy-templates/ : Modèles de politique MDM (ADMX/ADML Windows, manifestes de profil macOS) publiés pour téléchargement administrateur et compilés dans le client Windows.
- Le site marketing et la documentation produit se trouvent dans le dépôt séparé firezone/website.
Licence et tarification
Open Source (Apache 2.0 + Elastic 2.0)
- ✅ Code source complet disponible pour audit
- ✅ Auto-hébergement autorisé (usage éducatif / loisir)
- ✅ Assistance communautaire via GitHub Discussions
- ⚠️ L'auto-hébergement en production n'est pas officiellement pris en charge
Cloud - À l'usage
- ✅ Hébergement géré avec SLA
- ✅ Prêt pour la production avec support entreprise
- ✅ Mises à jour et maintenance automatiques
- 💰 Gratuit au départ, puis tarification par siège
- Voir la tarification détaillée →
Aperçu des tarifs :
- Starter : Gratuit pour 6 utilisateurs avec des fonctionnalités de base
- Team : 5 $ / utilisateur / mois avec des fonctionnalités avancées
- Enterprise : Tarification personnalisée avec synchronisation d'annuaire, conformité, support prioritaire
Fonctionnalités Entreprise
- 🗂️ Synchronisation d'annuaire - Synchronisez les utilisateurs et groupes depuis Google Workspace, Okta ou Entra
- 📝 Journaux d'audit - Suivi complet des activités jusqu'à 90 jours pour la conformité
- 🏢 Support prioritaire - Canal Slack dédié pour votre organisation
- 🎯 Intégrations personnalisées - Solutions adaptées à votre infrastructure
Foire aux questions (FAQ)
Puis-je auto-héberger Firezone ?
Notre licence ne vous empêche pas d'auto-héberger l'intégralité du produit Firezone de bout en bout, mais nos API internes évoluent rapidement, donc nous ne pouvons pas officiellement supporter l'auto-hébergement de Firezone en production pour le moment.
Si vous vous sentez particulièrement aventureux et souhaitez auto-héberger Firezone à des fins éducatives ou de loisir, suivez les instructions pour lancer un environnement de développement local dans CONTRIBUTING.md.
Les derniers clients publiés (sur les App Stores et sur
releases) ne sont garantis de fonctionner
qu'avec la version gérée de Firezone et peuvent ne pas fonctionner avec un portail
auto-hébergé construit à partir de ce dépôt. En effet, Apple et Google peuvent
parfois retarder les mises à jour de leurs magasins d'applications, donc la dernière
version publiée peut ne pas être compatible avec la tête de main de ce dépôt.
Par conséquent, si vous expérimentez l'auto-hébergement de Firezone, vous voudrez probablement également utiliser des clients que vous construisez et distribuez vous-même.
Consultez les README dans les répertoires suivants pour plus d'informations sur la construction de chaque client :
- macOS / iOS : swift/apple
- Android / ChromeOS : kotlin/android
- Windows / Linux : rust/gui-client
Combien cela coûte-t-il ?
Consultez notre section détaillée Licence et tarification ci-dessus pour des informations complètes sur les prix.
Documentation
Une documentation supplémentaire sur l'utilisation générale, le dépannage et la configuration se trouve à l'adresse https://www.firezone.dev/kb.
Rejoignez notre communauté
Moyens rapides de contribuer
- ⭐ Mettez une étoile à ce dépôt pour montrer votre soutien et rester informé
- 🐛 Signalez des bugs ou demandez des fonctionnalités via GitHub Issues
- 💬 Participez aux GitHub Discussions pour le support communautaire et les conversations
Pour les contributeurs
- 🎯 Consultez les help wanted pour commencer
- 📖 Lisez notre guide de contribution pour la configuration de développement
- 🏗️ Voir la configuration de l'environnement de développement pour commencer à coder
- 🔄 Soumettez une pull request - toutes les contributions sont les bienvenues !
Reconnaissance : Tous les contributeurs sont crédités dans notre liste des contributeurs.
Obtenir de l'aide
Support communautaire (gratuit)
- GitHub Discussions - Questions/réponses communautaires
- GitHub Issues - Rapports de bugs et demandes de fonctionnalités
Support entreprise
- Contacter les ventes pour une aide au déploiement entreprise
- Portail de support pour les clients payants
- Support prioritaire inclus avec les formules Team et Enterprise
Historique des étoiles
Développement et contribution
Nous accueillons toutes les contributions ! Voir CONTRIBUTING.md pour :
- Configuration de l'environnement de développement
- Directives de style de code
- Procédures de test
- Processus de pull request
Sécurité
La sécurité est fondamentale pour Firezone. Voir SECURITY.md pour :
- Processus de divulgation des failles de sécurité
- Signalement des vulnérabilités
- Bonnes pratiques de sécurité
- Informations d'audit
Licence
Certaines parties de ce logiciel sont sous licence comme suit :
- Tout le contenu résidant dans le répertoire "elixir/" de ce dépôt, si ce répertoire existe, est sous licence "Elastic License 2.0" telle que définie dans "elixir/LICENSE".
- Tous les composants tiers intégrés au logiciel Firezone sont sous licence originale fournie par le propriétaire du composant applicable.
- Le contenu en dehors des répertoires mentionnés ci-dessus ou des restrictions ci-dessus est disponible sous la licence "Apache 2.0 License" telle que définie dans "LICENSE".
WireGuard® est une marque déposée de Jason A. Donenfeld.