
Un framework léger et piloté par des politiques qui apporte la micro-segmentation Zero-Trust aux réseaux SOHO en utilisant WireGuard.
SafeNet est un framework Zero-Trust Network Access (ZTNA) de qualité production, spécialement conçu pour les environnements Small Office/Home Office (SOHO). En orchestrant un overlay VPN sécurisé et conscient de l'identité utilisant le protocole WireGuard, SafeNet offre un contrôle granulaire de l'accès réseau grâce à la synchronisation dynamique des pairs et à une microsegmentation stricte /32 CIDR. Le framework garantit un périmètre de haute sécurité via une gestion éphémère des clés cryptographiques et un plan de contrôle asynchrone moderne.
SafeNet implémente une topologie rigide Hub-and-Spoke où la passerelle centrale agit comme le plan de contrôle faisant autorité. Le mouvement latéral est mathématiquement restreint par l'application de masques /32 CIDR pour chaque pair connecté, garantissant que les appareils restent isolés dans l'overlay sauf si des politiques de routage explicites sont définies.

La topologie Hub-and-Spoke de base avec des plans de contrôle et de données robustes

Note sur la Microsegmentation : En attribuant des adresses /32 uniques et en gérant dynamiquement la table AllowedIPs, SafeNet empêche le trafic est-ouest non autorisé entre les pairs au niveau du noyau.
SafeNet fournit des scripts batch automatisés pour gérer la préparation de l'environnement et le démarrage de la passerelle.
setup_env.bat. Ce script vérifie l'installation de Python, crée un environnement virtuel local et installe toutes les dépendances requises.run_server.bat et sélectionnez Exécuter en tant qu'Administrateur. Cela élève le processus pour permettre au backend FastAPI d'interfacer avec le noyau Windows et le pilote WireGuard.Pour les développeurs nécessitant un contrôle granulaire de la séquence d'initialisation :
python -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python run_api.py
L'interface d'administration permet un enrôlement rapide et une surveillance de l'état du périmètre de sécurité.
# Vérifier l'état du système et de l'interface
python cli/console.py status
# Activer le service de tunnel WireGuard
python cli/console.py start
# Enrôler un nouveau périphérique et générer une configuration /32
python cli/console.py enroll new-device-name
Le projet SafeNet est publié sous la Licence GPL-3.0.
Avertissement de Sécurité : Ce framework est conçu pour gérer les périmètres de sécurité SOHO. Les utilisateurs sont responsables de s'assurer que l'hôte Windows sous-jacent est durci et que les privilèges Administrateur sont gérés selon le principe du moindre privilège.
| Document | Description |
|---|
| Architecture | Plongée technique dans les principes ZTNA et le flux de données. |
| Contrat API | Spécifications de l'API REST et schémas d'authentification. |
| Guide d'Installation | Dépannage détaillé des prérequis et de l'installation. |
| Référence CLI | Syntaxe détaillée des commandes et utilisation administrative. |