Zero Trust Network Access para Proveedores de Servicios

Ofrece acceso remoto
seguro a tus clientes.
Sin VPNs.

WireZTNA es la plataforma ZTNA white-label diseñada para MSPs. Multi-tenant, basada en WireGuard, con panel de administración y clientes nativos para todas las plataformas. Despliega en minutos. Escala sin límites.

El problema de las VPN tradicionales

Las VPNs son un riesgo
para ti y para tus clientes

Cada VPN site-to-site que configuras es una superficie de ataque que gestionas. Acceso total a la red, credenciales compartidas, sin visibilidad de quién accede a qué. El modelo Zero Trust lo cambia todo.

82%

de brechas involucran acceso remoto mal configurado (Verizon DBIR 2024)

45 min

tiempo medio de un MSP configurando una VPN por cliente nuevo

0

visibilidad granular de quién accede a qué recurso en una VPN clásica

La plataforma

ZTNA completo. White-label.
Listo para tus clientes.

Basado en WireGuard — el protocolo VPN más rápido y seguro del mundo — con una capa de control Zero Trust que permite acceso granular por usuario, grupo y recurso.

Zero Trust real

Cada usuario solo ve los recursos que tiene asignados. Sin acceso lateral, sin broadcast, sin riesgo de movimiento lateral.

  • Acceso por Usuario → Grupo → Publisher → CIDR
  • Published Apps con puerto y protocolo específico
  • Sesiones efímeras con PSK rotativo (TTL configurable)

Multi-tenant nativo

Cada cliente es un tenant aislado con su propio broker, publishers y políticas. Gestiónalos todos desde un único panel.

  • Aislamiento total entre tenants
  • White-label: tu marca, tu dominio
  • Provisioning automático de nuevos clientes

Despliegue en 5 minutos

Publisher como binario Go de 8 MB — sin Docker, sin dependencias. Un comando para conectar la red de tu cliente al broker.

  • Onboarding: un solo comando de instalación
  • Compatible Linux, macOS, Windows (ARM y x86)
  • Enrollment por token: el cliente no toca nada
Para MSPs y VARs

Diseñado para que
tú ganes dinero.

No somos otro producto que tienes que aprender a vender. Somos tu herramienta de acceso remoto seguro — con tu marca, tu margen y cero fricción para el cliente final.

💰

Margen recurrente

Revende como servicio gestionado con tu propio pricing. Margen típico del 40-60% sobre coste de plataforma.

🏷️

100% White-label

Tu marca en el panel de admin, en los clientes, en los emails. Tu cliente nunca ve "WireZTNA".

Despliegue instantáneo

Nuevo cliente onboarded en 5 minutos. Publisher instalado con un solo comando. Sin hardware, sin licencias de terceros.

🔒

Cloud gestionada

Nosotros gestionamos la infraestructura del broker. Tú te centras en tus clientes. Zero ops, alta disponibilidad, backups automáticos.

📊

Visibilidad total

Flujos activos en tiempo real, logs de auditoría, métricas del broker, diagnósticos remotos. Todo sin VPN al cliente.

🌍

Multi-región

Un broker puede gestionar publishers en cualquier ubicación. AWS, Azure, on-prem, oficinas remotas — todo conectado.

Arquitectura

Así conectas la red de tu cliente

01

Instala el Publisher

Un binario Go en la red del cliente. Sin Docker, sin dependencias. Se auto-registra con un token único.

02

Define políticas

En el panel web: qué usuarios acceden a qué CIDRs, puertos o aplicaciones publicadas. Grupos para gestión masiva.

03

Onboarding usuarios

Genera un token, envíalo al usuario. wireztna enroll <url> — conectado en 30 segundos.

04

Monitoriza y escala

Flujos en tiempo real, diagnósticos remotos, métricas del broker. Añade clientes sin tocar infraestructura.

┌─────────────┐       WireGuard        ┌────────────┐      WireGuard       ┌─────────────┐
│   Cliente   │◄────(overlay PSK)─────►│   Broker   │◄───(per-pub ns)───►│  Publisher  │
│ macOS/Win/  │      Split tunnel      │  (cloud    │                     │ (red del    │
│ Linux/iOS/  │      Split DNS         │ gestionada)│                     │  cliente)   │
│ Android     │                        │            │                     │             │
└─────────────┘                        └────────────┘                     └─────────────┘Panel Admin (Web UI)
                                    API REST + Métricas
                                    Multi-tenant

WireZTNA vs. la competencia

Comparativa honesta con las alternativas que ya conoces.

WireZTNA Tailscale Cloudflare Access VPN IPSec
White-label ✓ Total N/A
Multi-tenant MSP ✓ Nativo Parcial
Coste por usuario Desde 5€ $6-18/user $7/user Hardware
Zero Trust granular ✓ CIDR + Puerto + App Parcial (ACLs) ✗ Red completa
Protocolo WireGuard WireGuard QUIC/cloudflared IPSec/OpenVPN
Partner Pricing

Precio mayorista para MSPs

Tú pones el precio al cliente final. Nosotros te damos la plataforma a coste mayorista.

Starter

Hasta 50 usuarios totales

5€ /usuario/mes
  • Hasta 5 tenants
  • Panel white-label
  • Soporte email
  • Cloud gestionada
Empezar
Popular

Growth

50 – 300 usuarios

4€ /usuario/mes
  • Tenants ilimitados
  • White-label + dominio custom
  • Soporte prioritario + Slack
  • VPN/Exit node mode
  • SSO/OIDC integración
Hablar con ventas

Enterprise

300+ usuarios

Custom
  • Todo lo de Growth
  • Account manager dedicado
  • HA con failover automático
  • SLA 99.9% + soporte 24/7
  • Roadmap influence
Contactar

Sin permanencia. Sin setup fees. Facturación mensual o anual (2 meses gratis).

Preguntas frecuentes

¿Necesito infraestructura propia para empezar?
No. La plataforma corre al 100% en nuestra cloud gestionada. Tú solo despliegas publishers (un binario ligero) en las redes de tus clientes. Sin servidores que mantener, sin actualizaciones — nosotros nos encargamos de todo.
¿Qué necesita el cliente final en su red?
Solo un publisher — un binario Go de 8 MB que corre en cualquier Linux (VM, bare metal, Raspberry Pi). Se instala con un comando, se auto-registra con un token. No necesita puertos abiertos entrantes, Docker, ni dependencias.
¿Puedo usarlo con mis herramientas RMM/PSA existentes?
Sí. WireZTNA expone una API REST completa. Puedes automatizar provisioning, listar usuarios conectados, generar tokens de enrollment y consultar métricas desde cualquier herramienta que hable HTTP (ConnectWise, Datto, scripts propios, n8n, etc.).
¿Qué plataformas soporta el cliente?
macOS (Intel + Apple Silicon), Windows (10/11, x64 y ARM), Linux (amd64 + arm64), y próximamente Android e iOS. El cliente es un binario nativo con CLI y TUI — se distribuye como MSI en Windows, brew en macOS, y APK/APT en Linux.
¿Hay permanencia o compromiso mínimo?
No. Facturación mensual sin permanencia. Escala hacia arriba o abajo según tus clientes activos. Si dejas de usarlo, exportas configs y migras sin bloqueo. El código del publisher es open-source.
¿Es seguro? ¿Qué criptografía usa?
WireGuard es el protocolo VPN más auditado y con menor superficie de ataque (4.000 líneas de código vs 600.000 de OpenVPN). Usa Curve25519, ChaCha20, Poly1305, BLAKE2s. Además, WireZTNA añade PSK efímeros por sesión que se rotan automáticamente — incluso si una clave se compromete, la ventana es limitada.

Únete al
Partner Program.

Acceso anticipado a la plataforma, soporte directo del equipo de ingeniería, y condiciones especiales para early adopters.

Partners actuales: MSPs en España y Latam ya están ofreciendo WireZTNA como servicio gestionado a sus clientes. Disponemos de plazas limitadas en el programa de early partners.

Sin coste de entrada
Demo en 24h
Tenant de prueba gratis