Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
safenet-soho-security-framework — Un framework léger et piloté par des politiques qui apporte la micro-segmentation Zero-Trust aux réseaux SOHO en utilisant WireGuard. | Kitploit
Outils/GitHubGitHub/alvin-alvo/safenet-soho-security-framework
Authentification et AutorisationSécurité de l'Infrastructure CloudOutils de Chiffrement/DéchiffrementSécurité Réseau
GitHubalvin-alvo/safenet-soho-security-framework

safenet-soho-security-framework

Un framework léger et piloté par des politiques qui apporte la micro-segmentation Zero-Trust aux réseaux SOHO en utilisant WireGuard.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
214il y a 5 moisPas encore vérifié

SafeNet – Framework de Sécurité SOHO

Python FastAPI WireGuard License

SafeNet est un framework Zero-Trust Network Access (ZTNA) de qualité production, spécialement conçu pour les environnements Small Office/Home Office (SOHO). En orchestrant un overlay VPN sécurisé et conscient de l'identité utilisant le protocole WireGuard, SafeNet offre un contrôle granulaire de l'accès réseau grâce à la synchronisation dynamique des pairs et à une microsegmentation stricte /32 CIDR. Le framework garantit un périmètre de haute sécurité via une gestion éphémère des clés cryptographiques et un plan de contrôle asynchrone moderne.


Architecture de Base

SafeNet implémente une topologie rigide Hub-and-Spoke où la passerelle centrale agit comme le plan de contrôle faisant autorité. Le mouvement latéral est mathématiquement restreint par l'application de masques /32 CIDR pour chaque pair connecté, garantissant que les appareils restent isolés dans l'overlay sauf si des politiques de routage explicites sont définies.

Topologie du Système

Architecture du système

La topologie Hub-and-Spoke de base avec des plans de contrôle et de données robustes

Flux de Données

Diagramme de flux de données

Note sur la Microsegmentation : En attribuant des adresses /32 uniques et en gérant dynamiquement la table AllowedIPs, SafeNet empêche le trafic est-ouest non autorisé entre les pairs au niveau du noyau.


Fonctionnalités Clés

  • Authentification basée sur JWT : Contrôle d'accès sécurisé basé sur des jetons pour toutes les opérations de gestion.
  • Orchestration Réseau Automatisée : Gestion programmatique des services et interfaces WireGuard Windows.
  • Synchronisation Dynamique des Pairs : Mises à jour en temps réel de la configuration WireGuard sans interruption du tunnel.
  • Routage par Clé Cryptographique : Liaison d'identité par clé publique vérifiée pour chaque paquet réseau.
  • Politique de Clé Zéro-Disque : Les clés serveur éphémères sont gérées en mémoire et effacées à l'arrêt du service.

Guide d'Installation Complet

Méthode 1 : Déploiement Automatisé (Recommandé)

SafeNet fournit des scripts batch automatisés pour gérer la préparation de l'environnement et le démarrage de la passerelle.

  1. Initialiser l'Environnement : Double-cliquez sur setup_env.bat. Ce script vérifie l'installation de Python, crée un environnement virtuel local et installe toutes les dépendances requises.
  2. Lancer la Passerelle : Faites un clic droit sur run_server.bat et sélectionnez Exécuter en tant qu'Administrateur. Cela élève le processus pour permettre au backend FastAPI d'interfacer avec le noyau Windows et le pilote WireGuard.

Méthode 2 : Déploiement Manuel (Avancé)

Pour les développeurs nécessitant un contrôle granulaire de la séquence d'initialisation :

  1. Prérequis : Assurez-vous que WireGuard pour Windows est installé et ajouté au PATH système.
  2. Environnement Virtuel :
    root@kitploit:~
    python -m venv venv
    .\venv\Scripts\activate
    
  3. Installer les Dépendances :
    root@kitploit:~
    pip install -r requirements.txt
    
  4. Lancer le Serveur : Ouvrez une Invite de commandes élevée (Administrateur) et exécutez :
    root@kitploit:~
    python run_api.py
    

Tableau de Bord d'Administration CLI

L'interface d'administration permet un enrôlement rapide et une surveillance de l'état du périmètre de sécurité.

root@kitploit:~
# Vérifier l'état du système et de l'interface
python cli/console.py status

# Activer le service de tunnel WireGuard
python cli/console.py start

# Enrôler un nouveau périphérique et générer une configuration /32
python cli/console.py enroll new-device-name

Répertoire de Documentation


Licence et Avertissement de Sécurité

Le projet SafeNet est publié sous la Licence GPL-3.0.

Avertissement de Sécurité : Ce framework est conçu pour gérer les périmètres de sécurité SOHO. Les utilisateurs sont responsables de s'assurer que l'hôte Windows sous-jacent est durci et que les privilèges Administrateur sont gérés selon le principe du moindre privilège.

Télécharger l’outil
DocumentDescription
ArchitecturePlongée technique dans les principes ZTNA et le flux de données.
Contrat APISpécifications de l'API REST et schémas d'authentification.
Guide d'InstallationDépannage détaillé des prérequis et de l'installation.
Référence CLISyntaxe détaillée des commandes et utilisation administrative.