
Um framework leve e orientado a políticas que traz microssegmentação Zero-Trust para redes SOHO usando WireGuard.
O SafeNet é um framework Zero-Trust Network Access (ZTNA) de nível de produção, especificamente projetado para ambientes de Pequeno Escritório/Escritório Doméstico (SOHO). Ao orquestrar uma sobreposição de VPN segura e ciente de identidade utilizando o protocolo WireGuard, o SafeNet oferece controle granular sobre o acesso à rede por meio de sincronização dinâmica de pares e microssegmentação estrita com /32 CIDR. O framework garante um perímetro de alta segurança através do gerenciamento de chaves criptográficas efêmeras e um plano de controle assíncrono moderno.
O SafeNet implementa uma topologia Hub-and-Spoke rígida onde o gateway central atua como o Plano de Controle autoritativo. O movimento lateral é matematicamente restrito através da imposição de máscaras /32 CIDR para cada par conectado, garantindo que os dispositivos permaneçam isolados dentro da sobreposição, a menos que políticas de roteamento explícitas sejam definidas.

A Topologia Hub-and-Spoke Central com Planos de Controle e Dados Robustos

Nota sobre Microssegmentação: Ao atribuir endereços /32 exclusivos e gerenciar a tabela AllowedIPs dinamicamente, o SafeNet impede o tráfego leste-oeste não autorizado entre pares no nível do kernel.
O SafeNet fornece scripts batch automatizados para lidar com a preparação do ambiente e a inicialização do gateway.
setup_env.bat. Este script verifica a instalação do Python, cria um ambiente virtual local e instala todas as dependências necessárias.run_server.bat e selecione Executar como Administrador. Isso eleva o processo para permitir que o backend FastAPI interaja com o kernel do Windows e o driver WireGuard.Para desenvolvedores que necessitam de controle granular sobre a sequência de inicialização:
python -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python run_api.py
A interface administrativa permite a inscrição rápida e o monitoramento do status do perímetro de segurança.
# Verify system and interface status
python cli/console.py status
# Activate the WireGuard tunnel service
python cli/console.py start
# Enroll a new device and generate a /32 configuration
python cli/console.py enroll new-device-name
O Projeto SafeNet é lançado sob a Licença GPL-3.0.
Aviso de Segurança: Este framework foi projetado para gerenciar perímetros de segurança SOHO. Os usuários são responsáveis por garantir que o host Windows subjacente esteja protegido e que os privilégios de Administrador sejam gerenciados de acordo com o princípio do menor privilégio.
| Documento | Descrição |
|---|
| Arquitetura | Aprofundamento técnico nos princípios ZTNA e fluxo de dados. |
| Contrato da API | Especificações da API REST e esquemas de autenticação. |
| Guia de Configuração | Solução de problemas de pré-requisitos e instalação detalhada. |
| Referência da CLI | Sintaxe detalhada de comandos e uso administrativo. |