
firezone gui-client-1.5.16
Plataforma de acesso zero trust pronta para empresas, construída sobre o WireGuard®.
Acesso remoto seguro que é 3x mais rápido que OpenVPN com conexões peer-to-peer e confiança zero
Documentação | Início rápido | Baixar Clientes | Discussões | Suporte
Visão Geral
Firezone é uma plataforma de código aberto para gerenciar com segurança o acesso remoto para organizações de qualquer tamanho. Diferente da maioria das VPNs, o Firezone adota uma abordagem granular com privilégios mínimos para gerenciamento de acesso, usando políticas baseadas em grupos que controlam o acesso a aplicativos individuais, sub-redes inteiras e tudo entre eles.
Começando
Opção 1: Nuvem (Recomendado)
Comece em menos de 2 minutos com nossa solução gerenciada.
Inscreva-se grátis → (Não é necessário cartão de crédito)
Após se inscrever, siga as instruções no e-mail de boas-vindas para:
- Instalar o cliente no seu dispositivo
- Conectar-se ao seu primeiro recurso
- Configurar políticas de acesso
Funcionalidades
O Firezone é:
- Rápido: Construído sobre WireGuard® para ser 3-4 vezes mais rápido que OpenVPN com latência adicional inferior a 10ms.
- Escalável: Implante dois ou mais gateways para balanceamento de carga automático e failover.
- Privado: Túneis peer-to-peer criptografados de ponta a ponta impedem que pacotes passem pela nossa infraestrutura.
- Seguro: Superfície de ataque zero graças à tecnologia de furar firewall do Firezone, que estabelece túneis sob demanda no momento do acesso.
- Aberto: Todo o nosso produto é código aberto, permitindo que qualquer pessoa audite a base de código.
- Flexível: Autentique usuários via e-mail, Google Workspace, Okta, Entra ID ou OIDC e sincronize usuários e grupos automaticamente.
- Simples: Implante gateways e configure o acesso em minutos com uma interface de administração ágil.
O Firezone não é:
- Uma ferramenta para criar redes mesh bidirecionais
- Um roteador ou firewall completo
- Um servidor IPSec ou OpenVPN
Desempenho e Segurança
Desempenho
- Throughput: Até 5 Gbps por conexão
- Latência: Conexões via furar firewall eliminam sobrecarga de roteamento
- Escalabilidade: Precisa de mais capacidade? Basta adicionar mais gateways
- Uso de Memória: Plano de dados leve em Rust requer apenas alguns MB
Segurança e Conformidade
- Criptografia: Protocolo WireGuard® com ChaCha20/Poly1305
- Autenticação: Suporte a múltiplos provedores SSO
- Confiança Zero: Todas as conexões autenticadas e autorizadas
- Logs de Auditoria: Registro completo de atividades para conformidade e monitoramento
- Conformidade: SOC 2 Tipo I e II (oferta gerenciada)
Comparação com Alternativas
| Característica | VPN Legado | Firezone |
|---|---|---|
| Tempo de Setup | Horas | 5 minutos |
| Desempenho | Linha de base | 3x mais rápido |
| Arquitetura | Hub-and-spoke | Peer-to-peer |
| Confiança Zero | ❌ | ✅ |
| Código Aberto | ❌ | ✅ |
Conteúdo deste repositório
Este é um monorepo contendo o produto Firezone completo e sua documentação, organizado da seguinte forma:
- elixir: Portal de administração e plano de controle
- rust/: Plano de dados e bibliotecas Rust internas:
- rust/gateway: Gateway - Servidor de túnel baseado em WireGuard e implantado na sua infraestrutura.
- rust/relay: Relay - Servidor STUN/TURN para facilitar o furar firewall.
- rust/headless-client: Cliente CLI multiplataforma.
- rust/gui-client: Cliente GUI multiplataforma.
- swift/: Clientes macOS / iOS.
- kotlin/: Clientes Android / ChromeOS.
- policy-templates/: Modelos de política MDM (ADMX/ADML do Windows, manifestos de perfil macOS) publicados para download de administradores e compilados no cliente Windows.
- O site de marketing e a documentação do produto estão no repositório separado firezone/website.
Licença e Preços
Código Aberto (Apache 2.0 + Elastic 2.0)
- ✅ Código fonte completo disponível para auditoria
- ✅ Auto-hospedagem permitida (uso educacional/hobby)
- ✅ Suporte da comunidade via GitHub Discussions
- ⚠️ Auto-hospedagem em produção não suportada oficialmente
Nuvem – Baseado em Uso
- ✅ Hospedagem gerenciada com SLA
- ✅ Pronto para produção com suporte empresarial
- ✅ Atualizações e manutenção automáticas
- 💰 Começa gratuito, depois precificação por assento
- Ver precificação detalhada →
Visão Geral de Preços:
- Starter: Grátis para 6 usuários com funcionalidades básicas
- Team: $5 / usuário / mês com funcionalidades avançadas
- Enterprise: Preço personalizado com sincronização de diretório, conformidade, suporte prioritário
Funcionalidades Empresariais
- 🗂️ Sincronização de Diretório - Sincronize usuários e grupos do Google Workspace, Okta ou Entra
- 📝 Logs de Auditoria - Rastreamento completo de atividades por até 90 dias para conformidade
- 🏢 Suporte Prioritário - Canal dedicado no Slack para sua organização
- 🎯 Integrações Personalizadas - Soluções sob medida para sua infraestrutura
Perguntas Frequentes (FAQ)
Posso auto-hospedar o Firezone?
Nossa licença não o impede de auto-hospedar todo o produto Firezone do início ao fim, mas nossas APIs internas estão mudando rapidamente, então não podemos oferecer suporte significativo para auto-hospedagem do Firezone em produção neste momento.
Se você se sentir especialmente aventureiro e quiser auto-hospedar o Firezone para fins educacionais ou hobby, siga as instruções para configurar um ambiente de desenvolvimento local em CONTRIBUTING.md.
Os clientes publicados mais recentemente (nas lojas de aplicativos e em
releases) têm garantia de
funcionamento apenas com a versão gerenciada do Firezone e podem não funcionar
com um portal auto-hospedado construído a partir deste repositório. Isso
ocorre porque a Apple e o Google podem atrasar atualizações em suas lojas,
então a versão publicada mais recente pode não ser compatível com a ponta do
main deste repositório.
Portanto, se você está experimentando a auto-hospedagem do Firezone, provavelmente desejará usar clientes que você mesmo compila e distribui.
Veja os READMEs nos seguintes diretórios para mais informações sobre como compilar cada cliente:
- macOS / iOS: swift/apple
- Android / ChromeOS: kotlin/android
- Windows / Linux: rust/gui-client
Quanto custa?
Veja nossa seção detalhada de Licença & Preços acima para informações completas de preços.
Documentação
Documentação adicional sobre uso geral, solução de problemas e configuração pode ser encontrada em https://www.firezone.dev/kb.
Junte-se à Nossa Comunidade
Maneiras Rápidas de Contribuir
- ⭐ Dê uma estrela neste repositório para mostrar apoio e ficar atualizado
- 🐛 Reporte bugs ou solicite funcionalidades via GitHub Issues
- 💬 Participe das Discussões do GitHub para suporte da comunidade e conversas
Para Contribuidores
- 🎯 Confira as issues marcadas como help wanted para começar
- 📖 Leia nosso guia de contribuição para configuração de desenvolvimento
- 🏗️ Veja a configuração do ambiente de desenvolvimento para começar a codificar
- 🔄 Envie um pull request - todas as contribuições são bem-vindas!
Reconhecimento: Todos os contribuidores são creditados em nossa lista de contribuidores.
Obter Ajuda
Suporte da Comunidade (Grátis)
- Discussões do GitHub - Perguntas e respostas da comunidade
- GitHub Issues - Relatórios de bugs e solicitações de funcionalidades
Suporte Empresarial
- Contatar Vendas para ajuda com implantação empresarial
- Portal de Suporte para clientes pagantes
- Suporte prioritário incluído nos planos Team e Enterprise
Histórico de Estrelas
Desenvolvendo e Contribuindo
Aceitamos contribuições de todos os tipos! Veja CONTRIBUTING.md para:
- Configuração do ambiente de desenvolvimento
- Diretrizes de estilo de código
- Procedimentos de teste
- Processo de pull request
Segurança
A segurança é fundamental para o Firezone. Veja SECURITY.md para:
- Processo de divulgação de segurança
- Relato de vulnerabilidades
- Melhores práticas de segurança
- Informações de auditoria
Licença
Partes deste software são licenciadas da seguinte forma:
- Todo conteúdo sob o diretório "elixir/" deste repositório, se esse diretório existir, é licenciado sob a licença "Elastic License 2.0" definida em "elixir/LICENSE".
- Todos os componentes de terceiros incorporados ao Software Firezone são licenciados sob a licença original fornecida pelo proprietário do componente aplicável.
- Conteúdo fora dos diretórios ou restrições mencionados acima está disponível sob a licença "Apache 2.0 License" conforme definido em "LICENSE".
WireGuard® é uma marca registrada de Jason A. Donenfeld.