<h1>Gerenciamento de VPN self-hosted<br>e controle de acesso <em>Zero Trust</em>.</h1>
<pclass="hero-sub">Instâncias WireGuard, gerenciamento de peers, firewall, DNS e publicação segura de aplicações, tudo rodando na sua própria infraestrutura.</p>
<pclass="hero-note">Gratuito e open source. Nada sai do seu servidor.</p>
<imgclass="crossfade-dark"src="/images/peer_list_dark.png"alt="wireguard_webadmin — dark mode"loading="eager">
</div>
</div>
</div>
</section>
<section>
<divclass="container">
<divclass="section-label">O que ele faz</div>
<h2class="section-title">Mais do que um painel de VPN.</h2>
<pclass="section-sub">Uma stack completa de gerenciamento de rede, do controle de peers do WireGuard até um gateway de aplicações Zero Trust.</p>
<divclass="pillars-grid">
<divclass="pillar-card">
<divclass="pillar-icon">⚙️</div>
<h3>Gerenciar</h3>
<ulclass="pillar-list">
<li>Múltiplas instâncias WireGuard</li><li>Gerenciamento de peers com gráficos de tráfego</li><li>Regras de firewall e redirecionamento de portas</li><li>Resolvedor DNS com listas de bloqueio</li><li>Links de convite VPN com QR code</li>
</ul>
</div>
<divclass="pillar-card">
<divclass="pillar-icon">🔒</div>
<h3>Proteger</h3>
<ulclass="pillar-list">
<li>Gateway de aplicações Zero Trust</li><li>Autenticação em dois fatores com TOTP</li><li>Altcha proof-of-work contra brute force</li><li>ACL por IP para cada aplicação</li><li>OIDC em breve</li>
</ul>
</div>
<divclass="pillar-card">
<divclass="pillar-icon">⚡</div>
<h3>Automatizar</h3>
<ulclass="pillar-list">
<li>Ativação e desativação agendadas de peers</li><li>Templates de roteamento</li><li>Links de convite com expiração</li><li>API v2 para automação</li><li>Multiusuário com permissões por função</li>
</ul>
</div>
</div>
</div>
</section>
<section>
<divclass="container">
<divclass="spotlight">
<divclass="spotlight-content">
<divclass="section-label">Zero Trust</div>
<h2>Publique apps internos com segurança, sem expô-los ao mundo.</h2>
<p>O gateway de aplicações embutido permite expor serviços como Grafana, Proxmox ou qualquer app web interno com autenticação na frente, sem abrir buracos no firewall nem depender de um túnel de terceiros.</p>
<p>Toda requisição passa pelo gatekeeper: TOTP, credenciais locais, ACL por IP e validação do navegador com proof-of-work (Altcha) para barrar ataques automatizados.</p>
<p>Cada peer ganha uma visão detalhada dedicada: status de conexão em tempo real, tráfego acumulado, gráficos de largura de banda em série temporal, último handshake e QR code para reprovisionamento instantâneo.</p>
<p>O histórico de tráfego é armazenado por peer para que você possa auditar o uso ao longo do tempo, e não apenas desde o último reinício.</p>
<divclass="tag-list">
<spanclass="tag blue">Gráficos de tráfego</span><spanclass="tag green">Último handshake</span><spanclass="tag ">QR code</span><spanclass="tag ">Histórico por peer</span>
</div>
</div>
<divclass="spotlight-image">
<imgsrc="/images/peer_details.png"alt="Peer details — traffic graph and metrics"loading="lazy">
</div>
</div>
</div>
</section>
<section>
<divclass="container">
<divclass="spotlight">
<divclass="spotlight-content">
<divclass="section-label">Automação</div>
<h2>Controle de acesso a peers baseado em horário.</h2>
<p>Defina agendas para cada peer de VPN. O acesso é ativado e desativado automaticamente com base na janela de tempo que você configurar, sem intervenção manual.</p>
<p>Útil para prestadores, acessos temporários, políticas por turno ou qualquer cenário em que o acesso precise ser limitado no tempo sem depender de alguém lembrar de revogá-lo.</p>
<divclass="tag-list">
<spanclass="tag green">ACL por horário</span><spanclass="tag blue">Automatizado</span><spanclass="tag ">Por peer</span>
<spanclass="screenshot-label">Templates de roteamento</span>
<p>Defina IPs permitidos e políticas de roteamento uma vez e reutilize em dezenas de peers.</p>
</div>
</div>
</div>
</div>
</section>
<sectionid="deploy">
<divclass="container">
<divclass="deploy-teaser">
<divclass="deploy-teaser-text">
<divclass="section-label">Primeiros passos</div>
<h2>Tão fácil quanto <spanclass="cmd-inline">docker compose up</span>.</h2>
<pclass="section-sub">Roda em qualquer máquina Linux com Docker. O Caddy cuida do HTTPS automaticamente.</p>
</div>
<ahref="/pt-br/deployment/"class="btn btn-primary">Guia de deploy →</a>
</div>
</div>
</section>
<section>
<divclass="container">
<divclass="section-label">Conjunto completo de recursos</div>
<h2class="section-title">Tudo o que você precisa. Nada do que não precisa.</h2>
<divclass="feature-grid">
<divclass="feature-item">
<divclass="feature-icon">🖥️</div>
<div>
<h4>Multi-arquitetura</h4>
<p>Imagens nativas para amd64 e arm64</p>
</div>
</div>
<divclass="feature-item">
<divclass="feature-icon">🌙</div>
<div>
<h4>Modo escuro</h4>
<p>Alternância completa entre interface clara e escura</p>
</div>
</div>
<divclass="feature-item">
<divclass="feature-icon">👥</div>
<div>
<h4>Multiusuário</h4>
<p>Permissões por função para cada usuário</p>
</div>
</div>
<divclass="feature-item">
<divclass="feature-icon">📊</div>
<div>
<h4>Histórico de tráfego</h4>
<p>Gráficos de banda por peer ao longo do tempo</p>
</div>
</div>
<divclass="feature-item">
<divclass="feature-icon">🚫</div>
<div>
<h4>Lista de bloqueio DNS</h4>
<p>Bloqueio por categorias: anúncios, malware, rastreamento</p>
</div>
</div>
<divclass="feature-item">
<divclass="feature-icon">🗺️</div>
<div>
<h4>Templates de roteamento</h4>
<p>Configurações de roteamento reutilizáveis entre peers</p>
</div>
</div>
<divclass="feature-item">
<divclass="feature-icon">🔗</div>
<div>
<h4>API v2</h4>
<p>API REST para automação externa</p>
</div>
</div>
<divclass="feature-item">
<divclass="feature-icon">🧪</div>
<div>
<h4>Console de depuração</h4>
<p>Ferramentas embutidas de diagnóstico e debug</p>
</div>
</div>
<divclass="feature-item">
<divclass="feature-icon">📨</div>
<div>
<h4>Links de convite</h4>
<p>Convites com QR code e expiração opcional</p>
</div>
</div>
<divclass="feature-item">
<divclass="feature-icon">🔥</div>
<div>
<h4>Firewall</h4>
<p>Gerenciamento de regras de firewall por instância</p>
</div>
</div>
<divclass="feature-item">
<divclass="feature-icon">📡</div>
<div>
<h4>Redirecionamento de portas</h4>
<p>Encaminhe portas através de peers da VPN</p>
</div>
</div>
<divclass="feature-item">
<divclass="feature-icon">🔐</div>
<div>
<h4>TOTP / 2FA</h4>
<p>Autenticação em dois fatores para o admin e o gateway</p>
</div>
</div>
</div>
</div>
</section>
<section>
<divclass="container">
<divclass="section-label">Roadmap</div>
<h2class="section-title">O que vem por aí.</h2>
<divclass="roadmap-list">
<divclass="roadmap-item">
<divclass="roadmap-badge soon">Em breve</div>
<div>
<h4>Autenticação OIDC</h4>
<p>Entre com seu provedor de identidade atual: Keycloak, Authentik, Google Workspace ou qualquer IdP compatível com OIDC.</p>
</div>
</div>
<divclass="roadmap-item">
<divclass="roadmap-badge wip">Em andamento</div>
<div>
<h4>App Gateway / Gatekeeper v2</h4>
<p>Um gateway de aplicações mais poderoso, com políticas granulares por rota, gerenciamento de sessão e auditoria aprimorada.</p>
</div>
</div>
<divclass="roadmap-item">
<divclass="roadmap-badge planned">Planejado</div>
<div>
<h4>Grupos de peers e ações em massa</h4>
<p>Agrupe peers por equipe, projeto ou nível de acesso. Aplique regras de firewall, templates de roteamento e agendas a grupos inteiros de uma só vez.</p>