
एक हल्का, नीति-संचालित ढांचा जो वायरगार्ड का उपयोग करके SOHO नेटवर्कों में शून्य-विश्वास सूक्ष्म-खंडन लाता है।
SafeNet एक उत्पादन-स्तरीय जीरो-ट्रस्ट नेटवर्क एक्सेस (ZTNA) ढांचा है जिसे विशेष रूप से छोटे कार्यालय/गृह कार्यालय (SOHO) वातावरण के लिए इंजीनियर किया गया है। WireGuard प्रोटोकॉल का उपयोग करते हुए एक सुरक्षित, पहचान-जागरूक VPN ओवरले का ऑर्केस्ट्रेट करके, SafeNet गतिशील पीयर सिंक्रनाइज़ेशन और सख्त /32 CIDR माइक्रोसेगमेंटेशन के माध्यम से नेटवर्क एक्सेस पर दानेदार नियंत्रण प्रदान करता है। ढांचा अस्थायी क्रिप्टोग्राफिक कुंजी प्रबंधन और एक आधुनिक अतुल्यकालिक नियंत्रण विमान के माध्यम से एक उच्च-सुरक्षा परिधि सुनिश्चित करता है।
SafeNet एक कठोर हब-एंड-स्पोक टोपोलॉजी लागू करता है जहां केंद्रीय गेटवे आधिकारिक नियंत्रण विमान के रूप में कार्य करता है। प्रत्येक कनेक्टेड पीयर के लिए /32 CIDR मास्क के प्रवर्तन के माध्यम से पार्श्व आवागमन को गणितीय रूप से प्रतिबंधित किया जाता है, यह सुनिश्चित करते हुए कि जब तक स्पष्ट रूटिंग नीतियां परिभाषित नहीं की जाती हैं, डिवाइस ओवरले के भीतर पृथक रहते हैं।

मजबूत नियंत्रण और डेटा विमानों के साथ मुख्य हब-एंड-स्पोक टोपोलॉजी

माइक्रोसेगमेंटेशन पर नोट: अद्वितीय /32 पते निर्दिष्ट करके और AllowedIPs तालिका को गतिशील रूप से प्रबंधित करके, SafeNet कर्नेल स्तर पर पीयर्स के बीच अनधिकृत पूर्व-पश्चिम ट्रैफ़िक को रोकता है।
SafeNet पर्यावरण तैयारी और गेटवे प्रज्वलन को संभालने के लिए स्वचालित बैच स्क्रिप्ट प्रदान करता है।
setup_env.bat पर डबल-क्लिक करें। यह स्क्रिप्ट Python इंस्टॉलेशन को सत्यापित करती है, एक स्थानीय वर्चुअल वातावरण बनाती है, और सभी आवश्यक निर्भरताएँ स्थापित करती है।run_server.bat पर राइट-क्लिक करें और व्यवस्थापक के रूप में चलाएँ चुनें। यह प्रक्रिया को ऊपर उठाता है ताकि FastAPI बैकएंड Windows कर्नेल और WireGuard ड्राइवर के साथ इंटरफ़ेस कर सके।उन डेवलपर्स के लिए जिन्हें आरंभीकरण अनुक्रम पर दानेदार नियंत्रण की आवश्यकता है:
python -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python run_api.py
प्रशासनिक इंटरफ़ेस सुरक्षा परिधि के तेज़ी से नामांकन और स्थिति निगरानी की अनुमति देता है।
# Verify system and interface status
python cli/console.py status
# Activate the WireGuard tunnel service
python cli/console.py start
# Enroll a new device and generate a /32 configuration
python cli/console.py enroll new-device-name
प्रोजेक्ट SafeNet GPL-3.0 लाइसेंस के तहत जारी किया गया है।
सुरक्षा चेतावनी: यह ढांचा SOHO सुरक्षा परिधियों को प्रबंधित करने के लिए डिज़ाइन किया गया है। उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि अंतर्निहित Windows होस्ट को कठोर बनाया गया है और व्यवस्थापक विशेषाधिकारों को कम से कम विशेषाधिकार के सिद्धांत के अनुसार प्रबंधित किया जाता है।
| Document | विवरण |
|---|
| आर्किटेक्चर | ZTNA सिद्धांतों और डेटा प्रवाह में तकनीकी गहनता। |
| API अनुबंध | REST API विशिष्टताएँ और प्रमाणीकरण स्कीमा। |
| सेटअप गाइड | विस्तृत पूर्वापेक्षा और स्थापना समस्या निवारण। |
| CLI संदर्भ | विस्तृत कमांड सिंटैक्स और प्रशासनिक उपयोग। |