Plataforma de Conectividad Zero Trust — Basada en WireGuard

Un túnel seguro entre
cualquier proceso y
cualquier recurso privado.

Conecta trabajadores remotos, agentes IA, pipelines CI/CD, dispositivos IoT o colaboradores temporales a infraestructura privada. Sin VPNs. Sin exponer tu red. Control total sobre quién accede a qué, y durante cuánto tiempo.

Una plataforma, tres puertas

Acceso Zero Trust
para cada escenario.

La misma arquitectura basada en WireGuard se adapta a acceso remoto permanente, conectividad efímera de procesos y redes IoT en el edge. Un plano de control, múltiples puntos de entrada.

Arquitectura

Una arquitectura.
Toda la conectividad que necesitas.

Un publisher en la red destino inicia un túnel WireGuard saliente hacia el broker. Los clientes se conectan al broker. El broker aplica políticas Zero Trust y enruta el tráfico. Sin puertos abiertos en ningún lado.

01

Despliega un Publisher

Un binario Go de 8 MB en la red destino. Se auto-registra con un token. Sin Docker, sin dependencias, sin puertos entrantes.

02

Define políticas de acceso

Quién accede a qué: por usuario, grupo, CIDR, puerto, protocolo o aplicación publicada. Temporal o permanente.

03

Conecta

Vía cliente nativo (desktop/móvil), proxy WebSocket (agentes/CI), o access pass por API. Conectado en segundos.

04

Monitoriza y audita

Flujos en tiempo real, logs de auditoría, diagnósticos remotos, métricas del broker. Visibilidad total sin tocar la red destino.

Por qué WireZTNA

Diseñado desde cero para conectividad segura proceso-a-recurso.

🔒

WireGuard en el núcleo

Cifrado a nivel de kernel con Curve25519, ChaCha20, Poly1305. La menor superficie de ataque de cualquier protocolo VPN (4.000 líneas de código).

⏱️

Efímero por diseño

Rotación de PSK por sesión, TTLs configurables, access passes auto-expirables. Cada conexión tiene un tiempo de vida definido.

🌐

Funciona detrás de todo

Túneles solo salientes atraviesan CGNAT, 4G/5G, satélite, firewalls corporativos. Sin IP pública ni port forwarding.

🇪🇺

Infraestructura europea

100% alojado en la UE (Frankfurt). Cumplimiento GDPR nativo. Sin dependencia de proveedores US para tu capa de conectividad.

🔌

API-first

API REST completa para provisioning, enrollment, gestión de políticas y métricas. Integra con cualquier automatización, RMM o CI/CD.

🪶

Cero dependencias

El publisher es un binario estático de 8 MB. Sin Docker, sin runtime, sin gestor de paquetes. Corre en cualquier cosa desde un Raspberry Pi a una VM cloud.

WireZTNA

Conecta sin
exponer tu red.

Cuéntanos tu caso de uso — ya sea acceso remoto MSP, conectividad para agentes IA, gestión de flotas IoT, o algo que aún no hemos pensado. Te mostramos cómo encaja WireZTNA.

Early access: Estamos incorporando partners y early adopters con soporte directo del equipo de ingeniería y condiciones especiales.

Trial gratuito
Demo en 24h
Sin compromiso