
firezone gui-client-1.5.16
Piattaforma di accesso zero-trust pronta per le aziende, costruita su WireGuard®.
Accesso remoto sicuro 3 volte più veloce di OpenVPN con connessioni peer-to-peer zero-trust
Documentazione | Avvio rapido | Scarica i Client | Discussioni | Supporto
Panoramica
Firezone è una piattaforma open source per gestire in sicurezza l'accesso remoto per organizzazioni di qualsiasi dimensione. A differenza della maggior parte delle VPN, Firezone adotta un approccio granulare e con privilegi minimi alla gestione degli accessi, mediante policy basate su gruppi che controllano l'accesso a singole applicazioni, intere subnet e tutto ciò che sta in mezzo.
Per Iniziare
Opzione 1: Cloud (Consigliata)
Inizia in meno di 2 minuti con la nostra soluzione gestita.
Iscriviti gratuitamente → (Non è richiesta carta di credito)
Una volta effettuata l'iscrizione, segui le istruzioni nell'email di benvenuto per:
- Installare il client sul tuo dispositivo
- Connettersi alla prima risorsa
- Configurare le policy di accesso
Caratteristiche
Firezone è:
- Veloce: Basato su WireGuard® per essere 3-4 volte più veloce di OpenVPN con un overhead di latenza inferiore a 10 ms.
- Scalabile: Distribuisci due o più gateway per il bilanciamento del carico automatico e il failover.
- Privato: Tunnel peer-to-peer crittografati end-to-end impediscono ai pacchetti di passare attraverso la nostra infrastruttura.
- Sicuro: Superficie d'attacco zero grazie alla tecnologia di holepunching di Firezone che stabilisce tunnel al momento dell'accesso.
- Aperto: L'intero prodotto è open source, consentendo a chiunque di eseguire audit del codice.
- Flessibile: Autentica gli utenti tramite email, Google Workspace, Okta, Entra ID, o OIDC e sincronizza utenti e gruppi automaticamente.
- Semplice: Distribuisci gateway e configura l'accesso in pochi minuti con una UI amministrativa reattiva.
Firezone non è:
- Uno strumento per creare reti mesh bidirezionali
- Un router o firewall completo
- Un server IPSec o OpenVPN
Prestazioni e Sicurezza
Prestazioni
- Throughput: Fino a 5 Gbps per connessione
- Latenza: Le connessioni con holepunching eliminano l'overhead di routing
- Scalabilità: Serve più capacità? Basta aggiungere altri gateway
- Utilizzo Memoria: Il piano dati leggero basato su Rust richiede solo pochi MB
Sicurezza e Conformità
- Crittografia: Protocollo WireGuard® con ChaCha20/Poly1305
- Autenticazione: Supporto di più provider SSO
- Zero Trust: Tutte le connessioni autenticate e autorizzate
- Log di Audit: Registrazione completa delle attività per conformità e monitoraggio
- Conformità: Conforme SOC 2 Tipo I e II (offerta gestita)
Confronto con Alternative
| Caratteristica | VPN Tradizionale | Firezone |
|---|---|---|
| Tempo di Setup | Ore | 5 minuti |
| Prestazioni | Baseline | 3x più veloce |
| Architettura | Hub-spoke | Peer-to-peer |
| Zero Trust | ❌ | ✅ |
| Open Source | ❌ | ✅ |
Contenuti di questo repository
Questo è un monorepo che contiene l'intero prodotto Firezone e la sua documentazione, organizzato come segue:
- elixir/: Portale amministrativo e piano di controllo
- rust/: Piano dati e librerie Rust interne:
- rust/gateway: Gateway - Server tunnel basato su WireGuard e distribuito nella tua infrastruttura.
- rust/relay: Relay - Server STUN/TURN per facilitare l'holepunching.
- rust/headless-client: Client CLI multipiattaforma.
- rust/gui-client: Client GUI multipiattaforma.
- swift/: Client macOS / iOS.
- kotlin/: Client Android / ChromeOS.
- policy-templates/: Modelli di policy MDM (ADMX/ADML Windows, manifest dei profili macOS) pubblicati per il download da parte degli amministratori e compilati nel client Windows.
- Il sito web di marketing e la documentazione del prodotto si trovano nel repository separato firezone/website.
Licenza e Prezzi
Open Source (Apache 2.0 + Elastic 2.0)
- ✅ Codice sorgente completo disponibile per audit
- ✅ Self-hosting consentito (uso educativo/hobby)
- ✅ Supporto comunitario tramite Discussioni GitHub
- ⚠️ Self-hosting in produzione non ufficialmente supportato
Cloud - Basato sull'Utilizzo
- ✅ Hosting gestito con SLA
- ✅ Pronto per la produzione con supporto enterprise
- ✅ Aggiornamenti e manutenzione automatici
- 💰 Inizia gratuito, poi prezzo per utente
- Vedi prezzi dettagliati →
Panoramica Prezzi:
- Starter: Gratuito per 6 utenti con funzionalità di base
- Team: $5 / utente / mese con funzionalità avanzate
- Enterprise: Prezzo personalizzato con sincronizzazione directory, conformità, supporto prioritario
Funzionalità Enterprise
- 🗂️ Sincronizzazione Directory - Sincronizza utenti e gruppi da Google Workspace, Okta o Entra
- 📝 Log di Audit - Tracciamento completo delle attività fino a 90 giorni per conformità
- 🏢 Supporto Prioritario - Canale Slack dedicato per la tua organizzazione
- 🎯 Integrazioni Personalizzate - Soluzioni su misura per la tua infrastruttura
Domande frequenti (FAQ)
Posso fare self-hosting di Firezone?
La nostra licenza non ti impedirà di fare self-hosting dell'intero prodotto Firezone, ma le nostre API interne stanno cambiando rapidamente, quindi al momento non possiamo supportare in modo significativo il self-hosting di Firezone in produzione.
Se ti senti particolarmente avventuroso e desideri fare self-hosting di Firezone per scopi educativi o hobby, segui le istruzioni per avviare un ambiente di sviluppo locale in CONTRIBUTING.md.
Gli ultimi client pubblicati (sugli App Store e su
releases) sono garantiti per funzionare
solo con la versione gestita di Firezone e potrebbero non funzionare con un portale
self-hosted costruito da questo repository. Questo perché Apple e Google a volte
possono ritardare gli aggiornamenti dei loro app store, quindi l'ultima versione pubblicata
potrebbe non essere compatibile con la punta di main di questo repository.
Pertanto, se stai sperimentando il self-hosting di Firezone, probabilmente vorrai utilizzare anche i client che costruisci e distribuisci tu stesso.
Consulta i README nelle seguenti directory per maggiori informazioni sulla costruzione di ciascun client:
- macOS / iOS: swift/apple
- Android / ChromeOS: kotlin/android
- Windows / Linux: rust/gui-client
Quanto costa?
Vedi la sezione dettagliata Licenza e Prezzi sopra per informazioni complete sui prezzi.
Documentazione
Ulteriore documentazione sull'utilizzo generale, risoluzione dei problemi e configurazione può essere trovata su https://www.firezone.dev/kb.
Unisciti alla Nostra Community
Modi Rapidi per Contribuire
- ⭐ Metti una stella a questo repo per mostrare supporto e rimanere aggiornato
- 🐛 Segnala bug o richiedi funzionalità tramite Issue GitHub
- 💬 Unisciti alle Discussioni GitHub per supporto e conversazioni della community
Per i Contributori
- 🎯 Controlla help wanted per iniziare
- 📖 Leggi la nostra guida al contributo per la configurazione di sviluppo
- 🏗️ Vedi la configurazione dell'ambiente di sviluppo per iniziare a programmare
- 🔄 Invia una pull request - tutti i contributi sono benvenuti!
Riconoscimento: Tutti i contributori vengono accreditati nella nostra lista dei contributori.
Ottieni Aiuto
Supporto della Community (Gratuito)
- Discussioni GitHub - Domande e risposte della community
- Issue GitHub - Segnalazioni di bug e richieste di funzionalità
Supporto Aziendale
- Contatta le Vendite per assistenza nella distribuzione enterprise
- Portale di Supporto per clienti paganti
- Supporto prioritario incluso con i piani Team e Enterprise
Storia delle Stelle
Sviluppo e Contributi
Accogliamo contributi di ogni tipo! Vedi CONTRIBUTING.md per:
- Configurazione dell'ambiente di sviluppo
- Linee guida per lo stile del codice
- Procedure di test
- Processo delle pull request
Sicurezza
La sicurezza è fondamentale per Firezone. Vedi SECURITY.md per:
- Processo di divulgazione della sicurezza
- Segnalazione delle vulnerabilità
- Buone pratiche di sicurezza
- Informazioni sugli audit
Licenza
Parti di questo software sono concesse in licenza come segue:
- Tutti i contenuti che risiedono nella directory "elixir/" di questo repository, se tale directory esiste, sono concessi in licenza secondo la licenza "Elastic License 2.0" definita in "elixir/LICENSE".
- Tutti i componenti di terze parti incorporati nel Software Firezone sono concessi in licenza secondo la licenza originale fornita dal proprietario del componente applicabile.
- I contenuti al di fuori delle directory sopra menzionate o delle restrizioni sopra indicate sono disponibili secondo la licenza "Apache 2.0 License" come definito in "LICENSE".
WireGuard® è un marchio registrato di Jason A. Donenfeld.