Distribuye una configuración firmada a todos tus equipos con crakenVPN. Sin panel, sin servidor propio: publicas un archivo y los equipos lo aplican solos, verificando la firma.
crakenvpn generar-claves-org
Guarda la clave privada en un lugar seguro (nunca la compartas). Reparte la clave pública a tus equipos.
En un Mac, configura crakenVPN como quieres que queden los equipos: perfiles, reglas, DNS, grupos, servicios, países, bloqueos.
export CRAKEN_ORG_PRIVADA="tu-clave-privada" crakenvpn firmar-politica empresa.craken-policy
Genera empresa.craken-policy con tu configuración actual, firmada.
Sube empresa.craken-policy a cualquier URL accesible por tus equipos: tu web, un bucket S3/GCS, un recurso interno… Cualquiera sirve; la firma garantiza la integridad.
En cada Mac, en crakenVPN → Ajustes → Modo corporativo:
Desde entonces, crakenVPN descarga y aplica la política al arrancar, solo si es nueva y su firma es válida. Cada equipo conserva un rollback.
Seguridad. La política se verifica con Ed25519 contra la clave pública de tu organización. Un servidor comprometido —incluido el de descargas— no puede sustituir las reglas: sin firma válida, no se aplica nada.
Repite los pasos 3 y 4 (firma y sube una versión nueva). Los equipos la detectan por su hash y la aplican en el siguiente arranque o al pulsar «Comprobar ahora».
¿Necesitas gestión de dispositivos, auditoría o soporte dedicado? Escríbenos: empresas@crakenvpn.com