
firezone gui-client-1.5.16
Plataforma de acesso zero trust pronta para empresas, construída sobre o WireGuard®.
Acesso remoto ultrarrápido com políticas baseadas em identidade, confiança de dispositivo atestada e registros de auditoria detalhados
Documentação | Início Rápido | Baixar Clientes | Suporte
Visão Geral
Firezone é uma plataforma de acesso remoto seguro construída sobre WireGuard®. Conecte usuários a aplicações privadas, bancos de dados, servidores e sub-redes com políticas granulares que definem quem pode acessar cada Recurso e sob quais condições.
Combine acesso baseado em identidade com verificação criptográfica de dispositivo e registros de auditoria detalhados. Os Gateways são executados na sua infraestrutura, e o código-fonte completo do produto está disponível para inspeção neste repositório.
Primeiros Passos
Nuvem (recomendado)
Cadastre-se gratuitamente e siga o Início Rápido para:
- Implantar um Gateway na rede que contém seus Recursos. Consulte a documentação de dimensionamento do Gateway para orientações de dimensionamento e configuração.
- Definir Recursos e políticas que concedem acesso aos grupos apropriados.
- Instalar um Cliente, fazer login e conectar-se a um Recurso autorizado.
Para detalhes dos planos e disponibilidade de recursos, consulte preços.
Auto-hospedagem
As licenças permitem auto-hospedagem, sujeitas aos seus termos. A auto-hospedagem em produção não é oficialmente suportada. Para desenvolvimento ou avaliação, siga o CONTRIBUTING.md para executar um ambiente local.
Os Clientes publicados só têm garantia de funcionamento com o serviço gerenciado. As APIs internas mudam, e as versões das lojas de aplicativos podem ficar atrás deste repositório. Um portal auto-hospedado pode exigir Clientes compilados a partir de uma revisão compatível. As instruções de compilação estão disponíveis em swift/apple, kotlin/android e rust/gui-client.
Recursos
- Acesso com privilégio mínimo: Conceda a grupos acesso a Recursos específicos por meio de políticas, incluindo condições que exigem atestação de dispositivo.
- Confiança de Dispositivo: Exija verificação criptográfica de dispositivo além da autenticação do usuário, usando certificados X.509 emitidos pelo seu MDM ou PKI corporativa. Saiba mais.
- Registros de Auditoria: Acompanhe alterações de configuração, sessões, requisições de API e fluxos de tráfego com retenção de 90 dias. Exporte registros para o seu SIEM por meio de Log Sinks. Saiba mais.
- Pools de Dispositivos: Crie uma malha ponto a ponto de dispositivos com túneis WireGuard criptografados de Cliente para Cliente, sem implantar um Gateway. As políticas controlam quais grupos podem alcançar os dispositivos em cada pool. Saiba mais.
- Integração com provedor de identidade: Autentique com Google Workspace, Okta, Microsoft Entra ID ou OIDC. A sincronização de diretório mantém usuários e grupos alinhados com seu provedor de identidade.
- Conectividade criptografada: Os túneis WireGuard criptografam o tráfego entre Clientes e Gateways ou entre dispositivos em um Pool de Dispositivos. Conexões diretas reduzem a sobrecarga de roteamento; os Relays transportam tráfego criptografado quando uma conexão direta não pode ser estabelecida.
- Implantação distribuída: Implante Gateways próximos aos seus Recursos em ambientes de nuvem e locais. Use vários Gateways para balanceamento de carga e failover.
- Acesso multiplataforma: Os Clientes estão disponíveis para Windows, macOS, Linux, iOS e Android, com clientes headless para cargas de trabalho automatizadas.
- Conformidade: O serviço gerenciado é compatível com SOC 2 Tipo II. Consulte o Trust Center.
Consulte a documentação de arquitetura para detalhes sobre o plano de controle, o plano de dados e o ciclo de vida da conexão.
Desempenho
A Firezone está comprometida em alcançar as velocidades mais rápidas possíveis em todas as plataformas. Seu plano de dados Rust compartilhado combina criptografia WireGuard com otimizações de I/O específicas de cada plataforma para reduzir chamadas de sistema, despertares de tarefas e sobrecarga por pacote.
Taxa de transferência
| Plataforma | Taxa de transferência (conforme testado) |
|---|---|
| iOS | 2+ Gbps |
| Android | 2+ Gbps |
| Windows | 5+ Gbps |
| macOS | 5+ Gbps |
| Linux | 5+ Gbps em VMs comuns / 10+ Gbps em hardware ajustado |
A taxa de transferência varia com a latência de ida e volta, perda de pacotes, hardware, capacidade de rede e carga de trabalho.
Otimizações específicas de plataforma
A Firezone combina agrupamento de pacotes com os offloads disponíveis em cada plataforma para processar mais pacotes com menos chamadas de sistema e despertares.