Conecta trabajadores remotos, agentes IA, pipelines CI/CD, dispositivos IoT o colaboradores temporales a infraestructura privada. Sin VPNs. Sin exponer tu red. Control total sobre quién accede a qué, y durante cuánto tiempo.
La misma arquitectura basada en WireGuard se adapta a acceso remoto permanente, conectividad efímera de procesos y redes IoT en el edge. Un plano de control, múltiples puntos de entrada.
Gestiona el acceso seguro a todas las redes de tus clientes desde un único panel multi-tenant. White-label, escalable, con auditoría completa.
Acceso temporal y acotado para agentes IA, pipelines CI/CD, consultores externos y auditores. Sin enrollment permanente. Usa wzctl para conectar.
Alcanza dispositivos detrás de CGNAT, 4G/5G o satélite. Sin IP pública, sin port forwarding. Un agente ligero en el gateway edge.
Un publisher en la red destino inicia un túnel WireGuard saliente hacia el broker. Los clientes se conectan al broker. El broker aplica políticas Zero Trust y enruta el tráfico. Sin puertos abiertos en ningún lado.
Un binario Go de 8 MB en la red destino. Se auto-registra con un token. Sin Docker, sin dependencias, sin puertos entrantes.
Quién accede a qué: por usuario, grupo, CIDR, puerto, protocolo o aplicación publicada. Temporal o permanente.
Vía cliente nativo (desktop/móvil), proxy WebSocket (agentes/CI), o access pass por API. Conectado en segundos.
Flujos en tiempo real, logs de auditoría, diagnósticos remotos, métricas del broker. Visibilidad total sin tocar la red destino.
Diseñado desde cero para conectividad segura proceso-a-recurso.
Cifrado a nivel de kernel con Curve25519, ChaCha20, Poly1305. La menor superficie de ataque de cualquier protocolo VPN (4.000 líneas de código).
Rotación de PSK por sesión, TTLs configurables, access passes auto-expirables. Cada conexión tiene un tiempo de vida definido.
Túneles solo salientes atraviesan CGNAT, 4G/5G, satélite, firewalls corporativos. Sin IP pública ni port forwarding.
100% alojado en la UE (Frankfurt). Cumplimiento GDPR nativo. Sin dependencia de proveedores US para tu capa de conectividad.
API REST completa para provisioning, enrollment, gestión de políticas y métricas. Integra con cualquier automatización, RMM o CI/CD.
El publisher es un binario estático de 8 MB. Sin Docker, sin runtime, sin gestor de paquetes. Corre en cualquier cosa desde un Raspberry Pi a una VM cloud.
Cuéntanos tu caso de uso — ya sea acceso remoto MSP, conectividad para agentes IA, gestión de flotas IoT, o algo que aún no hemos pensado. Te mostramos cómo encaja WireZTNA.
Early access: Estamos incorporando partners y early adopters con soporte directo del equipo de ingeniería y condiciones especiales.