
Un framework leggero e basato su policy che porta la micro-segmentazione Zero-Trust alle reti SOHO utilizzando WireGuard.
SafeNet è un framework per Accesso Zero-Trust alla Rete (ZTNA) di livello produttivo, progettato specificamente per ambienti Small Office/Home Office (SOHO). Orchestrando un overlay VPN sicuro e consapevole dell'identità che utilizza il protocollo WireGuard, SafeNet fornisce un controllo granulare sull'accesso alla rete tramite sincronizzazione dinamica dei peer e una stretta microsegmentazione /32 CIDR. Il framework garantisce un perimetro di alta sicurezza grazie alla gestione di chiavi crittografiche effimere e un moderno piano di controllo asincrono.
SafeNet implementa una topologia rigida Hub-and-Spoke in cui il gateway centrale funge da piano di controllo autoritativo. Il movimento laterale è matematicamente limitato tramite l'applicazione di maschere /32 CIDR per ogni peer connesso, assicurando che i dispositivi rimangano isolati all'interno dell'overlay a meno che non vengano definite politiche di routing esplicite.

Topologia Hub-and-Spoke principale con piani di controllo e dati robusti

Nota sulla microsegmentazione: Assegnando indirizzi /32 univoci e gestendo dinamicamente la tabella AllowedIPs, SafeNet impedisce a livello kernel il traffico est-ovest non autorizzato tra i peer.
SafeNet fornisce script batch automatizzati per gestire la preparazione dell'ambiente e l'avvio del gateway.
setup_env.bat. Questo script verifica l'installazione di Python, crea un ambiente virtuale locale e installa tutte le dipendenze necessarie.run_server.bat e seleziona Esegui come amministratore. Questo eleva il processo per consentire al backend FastAPI di interfacciarsi con il kernel Windows e il driver WireGuard.Per sviluppatori che necessitano di un controllo granulare sulla sequenza di inizializzazione:
python -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python run_api.py
L'interfaccia amministrativa consente l'iscrizione rapida e il monitoraggio dello stato del perimetro di sicurezza.
# Verifica lo stato del sistema e dell'interfaccia
python cli/console.py status
# Attiva il servizio tunnel WireGuard
python cli/console.py start
# Iscrive un nuovo dispositivo e genera una configurazione /32
python cli/console.py enroll new-device-name
Il progetto SafeNet è rilasciato sotto licenza GPL-3.0.
Avviso di sicurezza: Questo framework è progettato per gestire perimetri di sicurezza SOHO. Gli utenti sono responsabili di garantire che l'host Windows sottostante sia protetto e che i privilegi di amministratore siano gestiti secondo il principio del minimo privilegio.
| Documento | Descrizione |
|---|
| Architettura | Approfondimento tecnico sui principi ZTNA e il flusso dei dati. |
| Contratto API | Specifiche REST API e schemi di autenticazione. |
| Guida all'installazione | Risoluzione dei problemi dettagliata su prerequisiti e installazione. |
| Riferimento CLI | Sintassi dettagliata dei comandi e uso amministrativo. |