Administración para empresas

Distribuye una configuración firmada a todos tus equipos con crakenVPN. Sin panel, sin servidor propio: publicas un archivo y los equipos lo aplican solos, verificando la firma.

1. Genera el par de claves de tu organización

crakenvpn generar-claves-org

Guarda la clave privada en un lugar seguro (nunca la compartas). Reparte la clave pública a tus equipos.

2. Prepara la configuración modelo

En un Mac, configura crakenVPN como quieres que queden los equipos: perfiles, reglas, DNS, grupos, servicios, países, bloqueos.

3. Firma la política

export CRAKEN_ORG_PRIVADA="tu-clave-privada"
crakenvpn firmar-politica empresa.craken-policy

Genera empresa.craken-policy con tu configuración actual, firmada.

4. Publícala

Sube empresa.craken-policy a cualquier URL accesible por tus equipos: tu web, un bucket S3/GCS, un recurso interno… Cualquiera sirve; la firma garantiza la integridad.

5. Configura los equipos (una vez)

En cada Mac, en crakenVPN → Ajustes → Modo corporativo:

  1. Pega la clave pública de la organización.
  2. Pon la URL de la política.

Desde entonces, crakenVPN descarga y aplica la política al arrancar, solo si es nueva y su firma es válida. Cada equipo conserva un rollback.

Seguridad. La política se verifica con Ed25519 contra la clave pública de tu organización. Un servidor comprometido —incluido el de descargas— no puede sustituir las reglas: sin firma válida, no se aplica nada.

Actualizar la política

Repite los pasos 3 y 4 (firma y sube una versión nueva). Los equipos la detectan por su hash y la aplican en el siguiente arranque o al pulsar «Comprobar ahora».

¿Necesitas gestión de dispositivos, auditoría o soporte dedicado? Escríbenos: empresas@crakenvpn.com