| Qué es | Software. Un motor de inspección en línea que se instala como paquete en OPNsense o pfSense CE, o como Zedmos NGFW desde una imagen en hardware x86 de su propiedad. | Zedmos NGFW |
| Dónde ocurre la inspección | En el propio equipo que enruta el tráfico. Ningún paquete, carga útil ni registro de sesión se envía a Zedmos; no hay ninguna nube del fabricante en el camino. | Plataforma |
| Administración | Una sola consola multiinquilino, autoalojada como contenedor bajo su propio dominio, o alojada por Zedmos en console.zedmos.com desde Fráncfort. El mismo producto en ambos casos. | Zero Trust Console |
| Cuando la administración no está accesible | Cada cortafuegos sigue aplicando la política que tiene. La consola no está en la ruta de los paquetes. Una licencia caducada deja la consola en solo lectura y nunca descarta tráfico. | Licencias |
| Licencias | Por cortafuegos, sin hardware en la licencia. Nivel gratuito (tres cortafuegos, treinta días), nivel Team por cortafuegos, nivel MSP multiinquilino, ilimitado y facturado mensualmente a mes vencido. Los precios se presupuestan, no se publican. | Licencias |
| Jurisdicción | Una empresa alemana en Tuttlingen, Baden-Wurtemberg. El motor se desarrolla, se revisa y se publica en Alemania bajo el derecho alemán y de la UE; una consola autoalojada mantiene los registros del cortafuegos bajo su propia responsabilidad conforme al RGPD. | Sobre Zedmos |
| Historial de explotación | Cero entradas en el catálogo CISA Known Exploited Vulnerabilities (versión 2026.09.11). Publicado en una página que seguirá ahí sea cual sea el número. | security.exploit-record |
| Periodo de soporte y cumplimiento | Actualizaciones de seguridad durante al menos cinco años por línea de producto (Reglamento de Ciberresiliencia de la UE, Anexo III Clase II), un SBOM CycloneDX con cada versión y una política de divulgación con fechas concretas. | Confianza y cumplimiento |
| Inspección | Más de 200 protocolos clasificados, IDS/IPS en el mismo motor, inspección TLS con huellas JA3/JA4, QUIC y DNS cifrado bajo control, 16 acciones de política y 26 categorías de amenaza. | Capacidades |
| Pasarela de IA y DLP | 69 detectores de contenido en 8 grupos, prompts y subidas inspeccionados antes de salir, y un modelo de lenguaje local para el texto sin estructura, en su hardware y no en una nube del fabricante. | AI Gateway y DLP |
| SASE y SD-WAN | Superposiciones WireGuard, OpenVPN y GRE aprovisionadas desde la consola en cuatro formas —radial, pareja de concentradores, túneles directos entre radios, malla completa—, un concentrador de reserva con conmutación y vuelta automáticas, salida por aplicación entre enlaces, y personas remotas con un cliente WireGuard estándar y sin licencia por puesto. | SASE y conectividad segura |
| Identidad | Usuarios y grupos de Active Directory, Azure AD o SCIM; la política los selecciona por su nombre. Una persona remota queda vinculada al proveedor OpenID Connect del propio cliente en la inscripción, con una declaración de segundo factor obligatoria, recibe aplicaciones concretas en lugar de redes, se vuelve a comprobar cuando vence un plazo y se juzga por lo que el Intune o el CrowdStrike del cliente diga de la máquina. | Acceso privado (ZTNA) |
| Marca blanca y OEM | La consola, la interfaz del cortafuegos y los equipos pueden llevar la marca de un partner; ya se ha entregado una versión completa con una segunda marca. El motor, sus actualizaciones y su SBOM conservan su nombre. | Marca blanca |
| Certificación | Cuatro credenciales para ingenieros (ZCA-101, ZCP-201, ZCS-SASE-301, ZCS-MSP-302) con temarios publicados, todos los exámenes gratuitos y todas las credenciales verificables públicamente sin cuenta. | Zedmos Academy |