Voltar às atualizações
New releaseAug 10, 2026

firezone gui-client-1.5.16

Plataforma de acesso zero trust pronta para empresas, construída sobre o WireGuard®.

Compartilhar

Firezone logo

Acesso remoto ultrarrápido com políticas baseadas em identidade, confiança de dispositivo atestada e registros de auditoria detalhados

Documentação | Início Rápido | Baixar Clientes | Suporte


firezone GitHub commit activity GitHub closed issues X (formerly Twitter) Follow


Visão Geral

Firezone é uma plataforma de acesso remoto seguro construída sobre WireGuard®. Conecte usuários a aplicações privadas, bancos de dados, servidores e sub-redes com políticas granulares que definem quem pode acessar cada Recurso e sob quais condições.

Combine acesso baseado em identidade com verificação criptográfica de dispositivo e registros de auditoria detalhados. Os Gateways são executados na sua infraestrutura, e o código-fonte completo do produto está disponível para inspeção neste repositório.

Firezone component diagram

Primeiros Passos

Nuvem (recomendado)

Cadastre-se gratuitamente e siga o Início Rápido para:

  1. Implantar um Gateway na rede que contém seus Recursos. Consulte a documentação de dimensionamento do Gateway para orientações de dimensionamento e configuração.
  2. Definir Recursos e políticas que concedem acesso aos grupos apropriados.
  3. Instalar um Cliente, fazer login e conectar-se a um Recurso autorizado.

Para detalhes dos planos e disponibilidade de recursos, consulte preços.

Auto-hospedagem

As licenças permitem auto-hospedagem, sujeitas aos seus termos. A auto-hospedagem em produção não é oficialmente suportada. Para desenvolvimento ou avaliação, siga o CONTRIBUTING.md para executar um ambiente local.

Os Clientes publicados só têm garantia de funcionamento com o serviço gerenciado. As APIs internas mudam, e as versões das lojas de aplicativos podem ficar atrás deste repositório. Um portal auto-hospedado pode exigir Clientes compilados a partir de uma revisão compatível. As instruções de compilação estão disponíveis em swift/apple, kotlin/android e rust/gui-client.

Recursos

  • Acesso com privilégio mínimo: Conceda a grupos acesso a Recursos específicos por meio de políticas, incluindo condições que exigem atestação de dispositivo.
  • Confiança de Dispositivo: Exija verificação criptográfica de dispositivo além da autenticação do usuário, usando certificados X.509 emitidos pelo seu MDM ou PKI corporativa. Saiba mais.
  • Registros de Auditoria: Acompanhe alterações de configuração, sessões, requisições de API e fluxos de tráfego com retenção de 90 dias. Exporte registros para o seu SIEM por meio de Log Sinks. Saiba mais.
  • Pools de Dispositivos: Crie uma malha ponto a ponto de dispositivos com túneis WireGuard criptografados de Cliente para Cliente, sem implantar um Gateway. As políticas controlam quais grupos podem alcançar os dispositivos em cada pool. Saiba mais.
  • Integração com provedor de identidade: Autentique com Google Workspace, Okta, Microsoft Entra ID ou OIDC. A sincronização de diretório mantém usuários e grupos alinhados com seu provedor de identidade.
  • Conectividade criptografada: Os túneis WireGuard criptografam o tráfego entre Clientes e Gateways ou entre dispositivos em um Pool de Dispositivos. Conexões diretas reduzem a sobrecarga de roteamento; os Relays transportam tráfego criptografado quando uma conexão direta não pode ser estabelecida.
  • Implantação distribuída: Implante Gateways próximos aos seus Recursos em ambientes de nuvem e locais. Use vários Gateways para balanceamento de carga e failover.
  • Acesso multiplataforma: Os Clientes estão disponíveis para Windows, macOS, Linux, iOS e Android, com clientes headless para cargas de trabalho automatizadas.
  • Conformidade: O serviço gerenciado é compatível com SOC 2 Tipo II. Consulte o Trust Center.

Consulte a documentação de arquitetura para detalhes sobre o plano de controle, o plano de dados e o ciclo de vida da conexão.

Desempenho

A Firezone está comprometida em alcançar as velocidades mais rápidas possíveis em todas as plataformas. Seu plano de dados Rust compartilhado combina criptografia WireGuard com otimizações de I/O específicas de cada plataforma para reduzir chamadas de sistema, despertares de tarefas e sobrecarga por pacote.

Taxa de transferência

PlataformaTaxa de transferência (conforme testado)
iOS2+ Gbps
Android2+ Gbps
Windows5+ Gbps
macOS5+ Gbps
Linux5+ Gbps em VMs comuns / 10+ Gbps em hardware ajustado

A taxa de transferência varia com a latência de ida e volta, perda de pacotes, hardware, capacidade de rede e carga de trabalho.

Otimizações específicas de plataforma

A Firezone combina agrupamento de pacotes com os offloads disponíveis em cada plataforma para processar mais pacotes com menos chamadas de sistema e despertares.

Categorias