Retour aux mises à jour
New releaseAug 10, 2026

firezone gui-client-1.5.16

Plateforme d'accès zéro confiance prête pour l'entreprise, construite sur WireGuard®.

Partager

Firezone logo

Accès distant ultra-rapide avec des politiques basées sur l'identité, une confiance des appareils attestée et des journaux d'audit détaillés

Documentation | Démarrage rapide | Télécharger les clients | Support


firezone GitHub commit activity GitHub closed issues X (formerly Twitter) Follow


Aperçu

Firezone est une plateforme d'accès distant sécurisée construite sur WireGuard®. Connectez les utilisateurs à des applications privées, des bases de données, des serveurs et des sous-réseaux avec des politiques granulaires qui définissent qui peut accéder à chaque Ressource et sous quelles conditions.

Combinez l'accès basé sur l'identité avec une vérification cryptographique des appareils et des enregistrements d'audit détaillés. Les Gateways s'exécutent dans votre infrastructure, et le code source complet du produit est disponible pour inspection dans ce dépôt.

Firezone component diagram

Pour commencer

Cloud (recommandé)

Inscrivez-vous gratuitement et suivez le Démarrage rapide pour :

  1. Déployer une Gateway dans le réseau contenant vos Ressources. Consultez la documentation sur le dimensionnement des Gateways pour des conseils de dimensionnement et de configuration.
  2. Définir les Ressources et les politiques qui accordent l'accès aux groupes appropriés.
  3. Installer un Client, se connecter et accéder à une Ressource autorisée.

Pour les détails des offres et la disponibilité des fonctionnalités, consultez les tarifs.

Auto-hébergement

Les licences autorisent l'auto-hébergement, sous réserve de leurs conditions. L'auto-hébergement en production n'est pas officiellement pris en charge. Pour le développement ou l'évaluation, suivez CONTRIBUTING.md pour exécuter un environnement local.

Les Clients publiés ne sont garantis de fonctionner qu'avec le service managé. Les API internes évoluent, et les versions publiées sur les stores peuvent être en retard par rapport à ce dépôt. Un portail auto-hébergé peut nécessiter des Clients compilés à partir d'une révision compatible. Les instructions de compilation sont disponibles dans swift/apple, kotlin/android, et rust/gui-client.

Fonctionnalités

  • Accès au moindre privilège : Accordez aux groupes l'accès à des Ressources spécifiques via des politiques, y compris des conditions exigeant l'attestation de l'appareil.
  • Confiance des appareils : Exigez une vérification cryptographique de l'appareil en plus de l'authentification de l'utilisateur, à l'aide de certificats X.509 émis par votre MDM ou votre PKI d'entreprise. En savoir plus.
  • Journaux d'audit : Suivez les modifications de configuration, les sessions, les requêtes API et les flux de trafic avec une rétention de 90 jours. Exportez les enregistrements vers votre SIEM via les Log Sinks. En savoir plus.
  • Device Pools : Créez un maillage pair-à-pair d'appareils avec des tunnels WireGuard Client-à-Client chiffrés, sans déployer de Gateway. Les politiques contrôlent quels groupes peuvent atteindre les appareils de chaque pool. En savoir plus.
  • Intégration du fournisseur d'identité : Authentifiez-vous avec Google Workspace, Okta, Microsoft Entra ID ou OIDC. La synchronisation d'annuaire maintient les utilisateurs et les groupes alignés avec votre fournisseur d'identité.
  • Connectivité chiffrée : Les tunnels WireGuard chiffrent le trafic entre les Clients et les Gateways ou entre les appareils d'un Device Pool. Les connexions directes réduisent la surcharge de routage ; les Relays transportent le trafic chiffré lorsqu'une connexion directe ne peut pas être établie.
  • Déploiement distribué : Déployez des Gateways près de vos Ressources, dans des environnements cloud et sur site. Utilisez plusieurs Gateways pour l'équilibrage de charge et le basculement.
  • Accès multiplateforme : Des Clients sont disponibles pour Windows, macOS, Linux, iOS et Android, avec des clients headless pour les charges de travail automatisées.
  • Conformité : Le service managé est conforme SOC 2 Type II. Consultez le Trust Center.

Consultez la documentation d'architecture pour plus de détails sur le plan de contrôle, le plan de données et le cycle de vie des connexions.

Performances

Firezone s'engage à atteindre les vitesses les plus rapides possibles sur chaque plateforme. Son plan de données Rust partagé combine le chiffrement WireGuard avec des optimisations d'E/S spécifiques à chaque plateforme pour réduire les appels système, les réveils de tâches et la surcharge par paquet.

Débit

PlateformeDébit (tel que testé)
iOS2+ Gbps
Android2+ Gbps
Windows5+ Gbps
macOS5+ Gbps
Linux5+ Gbps sur des VM standard / 10+ Gbps sur du matériel optimisé

Le débit varie selon la latence aller-retour, la perte de paquets, le matériel, la capacité du réseau et la charge de travail.

Optimisations spécifiques à chaque plateforme

Firezone combine le traitement par lots de paquets avec les décharges disponibles sur chaque plateforme pour traiter plus de paquets avec moins d'appels système et de réveils.

Catégories