Torna agli aggiornamenti
New releaseAug 10, 2026

firezone gui-client-1.5.16

Piattaforma di accesso zero-trust pronta per le aziende, costruita su WireGuard®.

Condividi

logo firezone

Accesso remoto sicuro 3 volte più veloce di OpenVPN con connessioni peer-to-peer zero-trust

Documentazione | Avvio rapido | Scarica i Client | Discussioni | Supporto


firezone Attività commit GitHub Issue chiuse GitHub Segui su X (ex Twitter)


Panoramica

Firezone è una piattaforma open source per gestire in sicurezza l'accesso remoto per organizzazioni di qualsiasi dimensione. A differenza della maggior parte delle VPN, Firezone adotta un approccio granulare e con privilegi minimi alla gestione degli accessi, mediante policy basate su gruppi che controllano l'accesso a singole applicazioni, intere subnet e tutto ciò che sta in mezzo.

architettura

Per Iniziare

Opzione 1: Cloud (Consigliata)

Inizia in meno di 2 minuti con la nostra soluzione gestita.

Iscriviti gratuitamente → (Non è richiesta carta di credito)

Una volta effettuata l'iscrizione, segui le istruzioni nell'email di benvenuto per:

  1. Installare il client sul tuo dispositivo
  2. Connettersi alla prima risorsa
  3. Configurare le policy di accesso

Caratteristiche

Firezone è:

  • Veloce: Basato su WireGuard® per essere 3-4 volte più veloce di OpenVPN con un overhead di latenza inferiore a 10 ms.
  • Scalabile: Distribuisci due o più gateway per il bilanciamento del carico automatico e il failover.
  • Privato: Tunnel peer-to-peer crittografati end-to-end impediscono ai pacchetti di passare attraverso la nostra infrastruttura.
  • Sicuro: Superficie d'attacco zero grazie alla tecnologia di holepunching di Firezone che stabilisce tunnel al momento dell'accesso.
  • Aperto: L'intero prodotto è open source, consentendo a chiunque di eseguire audit del codice.
  • Flessibile: Autentica gli utenti tramite email, Google Workspace, Okta, Entra ID, o OIDC e sincronizza utenti e gruppi automaticamente.
  • Semplice: Distribuisci gateway e configura l'accesso in pochi minuti con una UI amministrativa reattiva.

Firezone non è:

  • Uno strumento per creare reti mesh bidirezionali
  • Un router o firewall completo
  • Un server IPSec o OpenVPN

Prestazioni e Sicurezza

Prestazioni

  • Throughput: Fino a 5 Gbps per connessione
  • Latenza: Le connessioni con holepunching eliminano l'overhead di routing
  • Scalabilità: Serve più capacità? Basta aggiungere altri gateway
  • Utilizzo Memoria: Il piano dati leggero basato su Rust richiede solo pochi MB

Sicurezza e Conformità

  • Crittografia: Protocollo WireGuard® con ChaCha20/Poly1305
  • Autenticazione: Supporto di più provider SSO
  • Zero Trust: Tutte le connessioni autenticate e autorizzate
  • Log di Audit: Registrazione completa delle attività per conformità e monitoraggio
  • Conformità: Conforme SOC 2 Tipo I e II (offerta gestita)

Confronto con Alternative

CaratteristicaVPN TradizionaleFirezone
Tempo di SetupOre5 minuti
PrestazioniBaseline3x più veloce
ArchitetturaHub-spokePeer-to-peer
Zero Trust
Open Source

Contenuti di questo repository

Questo è un monorepo che contiene l'intero prodotto Firezone e la sua documentazione, organizzato come segue:

  • elixir/: Portale amministrativo e piano di controllo
  • rust/: Piano dati e librerie Rust interne:
  • swift/: Client macOS / iOS.
  • kotlin/: Client Android / ChromeOS.
  • policy-templates/: Modelli di policy MDM (ADMX/ADML Windows, manifest dei profili macOS) pubblicati per il download da parte degli amministratori e compilati nel client Windows.
  • Il sito web di marketing e la documentazione del prodotto si trovano nel repository separato firezone/website.

Licenza e Prezzi

Open Source (Apache 2.0 + Elastic 2.0)

  • ✅ Codice sorgente completo disponibile per audit
  • ✅ Self-hosting consentito (uso educativo/hobby)
  • ✅ Supporto comunitario tramite Discussioni GitHub
  • ⚠️ Self-hosting in produzione non ufficialmente supportato

Cloud - Basato sull'Utilizzo

  • ✅ Hosting gestito con SLA
  • ✅ Pronto per la produzione con supporto enterprise
  • ✅ Aggiornamenti e manutenzione automatici
  • 💰 Inizia gratuito, poi prezzo per utente
  • Vedi prezzi dettagliati →

Panoramica Prezzi:

  • Starter: Gratuito per 6 utenti con funzionalità di base
  • Team: $5 / utente / mese con funzionalità avanzate
  • Enterprise: Prezzo personalizzato con sincronizzazione directory, conformità, supporto prioritario

Funzionalità Enterprise

  • 🗂️ Sincronizzazione Directory - Sincronizza utenti e gruppi da Google Workspace, Okta o Entra
  • 📝 Log di Audit - Tracciamento completo delle attività fino a 90 giorni per conformità
  • 🏢 Supporto Prioritario - Canale Slack dedicato per la tua organizzazione
  • 🎯 Integrazioni Personalizzate - Soluzioni su misura per la tua infrastruttura

Domande frequenti (FAQ)

Posso fare self-hosting di Firezone?

La nostra licenza non ti impedirà di fare self-hosting dell'intero prodotto Firezone, ma le nostre API interne stanno cambiando rapidamente, quindi al momento non possiamo supportare in modo significativo il self-hosting di Firezone in produzione.

Se ti senti particolarmente avventuroso e desideri fare self-hosting di Firezone per scopi educativi o hobby, segui le istruzioni per avviare un ambiente di sviluppo locale in CONTRIBUTING.md.

Gli ultimi client pubblicati (sugli App Store e su releases) sono garantiti per funzionare solo con la versione gestita di Firezone e potrebbero non funzionare con un portale self-hosted costruito da questo repository. Questo perché Apple e Google a volte possono ritardare gli aggiornamenti dei loro app store, quindi l'ultima versione pubblicata potrebbe non essere compatibile con la punta di main di questo repository.

Pertanto, se stai sperimentando il self-hosting di Firezone, probabilmente vorrai utilizzare anche i client che costruisci e distribuisci tu stesso.

Consulta i README nelle seguenti directory per maggiori informazioni sulla costruzione di ciascun client:

Quanto costa?

Vedi la sezione dettagliata Licenza e Prezzi sopra per informazioni complete sui prezzi.

Documentazione

Ulteriore documentazione sull'utilizzo generale, risoluzione dei problemi e configurazione può essere trovata su https://www.firezone.dev/kb.

Unisciti alla Nostra Community

Modi Rapidi per Contribuire

  • Metti una stella a questo repo per mostrare supporto e rimanere aggiornato
  • 🐛 Segnala bug o richiedi funzionalità tramite Issue GitHub
  • 💬 Unisciti alle Discussioni GitHub per supporto e conversazioni della community

Per i Contributori

Riconoscimento: Tutti i contributori vengono accreditati nella nostra lista dei contributori.

Ottieni Aiuto

Supporto della Community (Gratuito)

Supporto Aziendale

Storia delle Stelle

Grafico Storia Stelle

Sviluppo e Contributi

Accogliamo contributi di ogni tipo! Vedi CONTRIBUTING.md per:

  • Configurazione dell'ambiente di sviluppo
  • Linee guida per lo stile del codice
  • Procedure di test
  • Processo delle pull request

Sicurezza

La sicurezza è fondamentale per Firezone. Vedi SECURITY.md per:

  • Processo di divulgazione della sicurezza
  • Segnalazione delle vulnerabilità
  • Buone pratiche di sicurezza
  • Informazioni sugli audit

Licenza

Parti di questo software sono concesse in licenza come segue:

  • Tutti i contenuti che risiedono nella directory "elixir/" di questo repository, se tale directory esiste, sono concessi in licenza secondo la licenza "Elastic License 2.0" definita in "elixir/LICENSE".
  • Tutti i componenti di terze parti incorporati nel Software Firezone sono concessi in licenza secondo la licenza originale fornita dal proprietario del componente applicabile.
  • I contenuti al di fuori delle directory sopra menzionate o delle restrizioni sopra indicate sono disponibili secondo la licenza "Apache 2.0 License" come definito in "LICENSE".

WireGuard® è un marchio registrato di Jason A. Donenfeld.

Categorie