v2.1 ZTNA sin cliente. Funciona directamente en su navegador.

Invisibilidad para hackers,
acceso instantáneo para su equipo.

Una pasarela Zero-Trust de alto rendimiento para paneles de administración y servicios internos. Reemplace VPNs pesadas por una extensión ligera sin cliente ni interceptación MITM.

Sin tarjeta de crédito 14 30 días de prueba completa Disponible autohospedado
Cómo funciona

Del navegador al destino. Sin agentes, sin configuración.

La extensión enruta selectivamente solo los dominios protegidos a través del nodo L7 AG, donde se realizan todas las verificaciones.

1

El admin bloquea el panel

El acceso se limita a la IP de la pasarela mediante lista blanca

2

Crea la configuración

Define dominios, servidor de pasarela y TTL en el panel L7

3

Obtiene un token

Un código de 5 caracteres para compartir con el equipo

4

El equipo obtiene acceso

Instalan la extensión, ingresan el token — ¡listo!

User Browser L7 Admin Guard Website WAN LAN site.com/admFreelance access mon.site.ioInternal tool site.comMigration testing youtube.comDirect streaming L7 AG Extension › Network Console Resolving... Connecting... TLS Handshake... 200 OK L7 AG Node site.comIP via DNS mon.site.io127.0.0.1:3000 site.com55.66.77.88 youtube.comDIRECT L7 AG Node (DE) L7 AG Node (US) DIRECT SNI Pre-auth Basic Auth TTL Valid Traffic Limit Domain Allowed IP/Port override DNS Resolve CONNECT User Browser WAN L7 Admin Guard LAN Website site.com/adm Freelance access mon.site.io Internal tool site.com Migration testing youtube.com Direct streaming L7 AG Extension › Network Console Resolving... Connecting... TLS Handshake... 200 OK L7 AG Node site.com IP via DNS mon.site.io 127.0.0.1:3000 site.com 55.66.77.88 youtube.com DIRECT L7 AG Node (DE) L7 AG Node (US) DIRECT SNI Pre-auth Basic Auth TTL Valid Traffic Limit Domain Allowed IP/Port override DNS Resolve CONNECT
Principales casos de uso

Cuatro escenarios. Cuatro problemas resueltos.

La demostración en vivo no es una simulación. Instale la extensión, ingrese un token de prueba y recorra el escenario.

TTL: 2h Auto-revocado
Caso 01 — Acceso JIT

Acceso temporal para freelancers que expira solo.

“Establezca TTL = 2 horas. Entregue el token. El acceso se evapora — imposible olvidar revocarlo.”
  • Acceso de 1 minuto a cualquier duración, o permanente
  • Acceso a dominios autorizados con límites opcionales de tráfico
  • Conexiones registradas, revocación automática
Leer el caso completo
Antiguo → Nuevo Sin /etc/hosts
Caso 02 — Reemplazo de /etc/hosts

Pruebas de migración sin tocar archivos del sistema.

“Cambie entre ‘Servidor antiguo / Servidor nuevo’ en la extensión. QA y clientes nunca vuelven a editar /etc/hosts.”
  • Reemplazo de IP al vuelo: Apagado = servidor antiguo, Encendido = nuevo
  • Un token para QA y clientes: sin necesidad de permisos de admin
  • Staging en el dominio de producción: sin subdominios separados
Leer el caso completo
DE / US / Directo Enrutamiento por dominio
Caso 03 — Agencia Multi-Geo

Tres regiones en una ventana. Sin latencia.

“Panel de Alemania en la pestaña uno, panel de EE. UU. en la pestaña dos, YouTube directo en la pestaña tres. Todo a máxima velocidad.”
  • Túnel dividido por dominio (SNI) — no VPN en todo el sistema
  • Seleccione una pasarela diferente para recursos diferentes
  • El tráfico directo permanece directo — sin sobrecarga
Leer el caso completo
404 → 200 Enrutado por SNI
Caso 04 — Modo Sigiloso

Sus servicios no existen para los escáneres.

“Sin la extensión — 404. Con ella — el panel de administración. El enrutamiento SNI hace que el servidor sea invisible.”
  • Enrutamiento TLS-SNI: sin nombres de dominio expuestos
  • Sin certificados de cliente ni registros DNS públicos
  • Bloquea escaneos masivos de Shodan al instante
Leer el caso completo
Tecnología

Construido como infraestructura. Se siente como una pestaña.

Un motor Go en el extremo, un enrutador SNI y un resolutor DNS inteligente.

Extensión
38 KB

Minimalista y Código Abierto

Sin ofuscación. Disponible en tiendas oficiales.

MITM
0

Bytes de datos que podemos leer

TLS termina en su servidor. Solo enrutamos por SNI — sus datos están protegidos por diseño.

DNS inteligente
1.4×

Más rápido que el resolutor de su proveedor

Resolutor Anycast con detección de nombres internos.

Comparación

Por qué los equipos migran desde las VPN.

Comparación honesta frente a OpenVPN, WireGuard, Cloudflare Tunnel y Tailscale.

Capacidad L7 Admin Guard OpenVPN / WireGuard Cloudflare / Tailscale
Instalación de cliente en cada PC
Solo extensión de navegador
No
Cliente completo + controlador
No
Agente de sistema
Impacto en la velocidad
Mínimo · DNS Inteligente
No
Sobrecarga de encapsulación
Bajo, pero enrutado
Sin interceptación MITM
Enrutamiento solo por SNI
Túnel extremo a extremo
No
TLS termina en el borde
Túnel dividido por dominio
Enrutamiento SNI por dominio
No
Solo sistema completo
No
Solo sistema completo
Tokens de acceso JIT con TTL
Desde 1 min (ajustes: 15m, 2h...)
No
Rotación manual de certs
No
Ajuste manual
Plano de datos autohospedado en 1 clic
Despliegue automático vía API
Parcial
Autohospedado
No
Solo SaaS
Ver comparación completa
Preguntas frecuentes

Preguntas frecuentes

Todo lo que desea saber — breve y honesto.

¿Cómo funciona L7 Admin Guard en la práctica?

El proceso de incorporación toma menos de un minuto y consta de tres sencillos pasos:

  • Creación del token. El administrador genera un token en el panel especificando dominios y tiempo de vida (TTL).
  • Envío. El token se envía al colaborador o freelancer a través de un chat de trabajo.
  • Conexión. El colaborador instala la extensión, pega el token y obtiene acceso inmediato a los recursos protegidos. Sin clientes pesados, certificados ni configuración de rutas.
¿Qué navegadores son compatibles?

La extensión L7 Admin Guard está disponible en Chrome Web Store y Firefox Add-ons. Soporta navegadores basados en Chromium y Firefox como Edge, Brave, Vivaldi, Opera y Arc.

¿Para qué NO es adecuado L7 Admin Guard?

El servicio no está diseñado para eludir bloqueos regionales ni como VPN general para la navegación diaria. Está enfocado en el acceso seguro y selectivo a recursos específicos.

Técnicamente solo se pueden abrir los dominios explícitamente configurados. No es posible usar comodines como *.* para todo el tráfico.

¿Los freelancers o clientes necesitan crear una cuenta para obtener acceso?

No. Sin registros ni correo electrónico. Genera el token en su panel, lo envía, el colaborador ingresa el token y empieza a trabajar. Al expirar el TTL, el acceso se destruye automáticamente.

¿Puedo desplegar la pasarela en mi propia infraestructura (Self-Hosted)?

Sí. El motor L7 se distribuye como un binario estático único (Single Binary) sin dependencias externas y se ejecuta en cualquier servidor Linux (incluidos ARM como AWS Graviton) con un solo comando. La configuración se gestiona vía API.

¿Qué ocurre si cambio los accesos o revoco un token mientras el usuario está activo?

Los cambios se aplican al instante sin reiniciar la pasarela. Al revocar un token (Kill-Switch), todas las sesiones activas se terminan de inmediato.

¿Disminuirá la velocidad de internet como ocurre con una VPN?

No. Usamos Application-Layer Split Tunneling por dominio (SNI). Solo el tráfico hacia su panel pasa por la pasarela. YouTube y llamadas continúan directo por su proveedor. Nuestro In-Memory DNS además acelera las cargas.

¿Pueden ver nuestras contraseñas, cookies o tráfico interno?

No. L7 Admin Guard utiliza enrutamiento SNI sin desencriptación SSL/TLS (No TLS Termination). Actuamos únicamente como pasarela de transporte y no podemos realizar ataques MITM ni leer su tráfico.

¿Cómo protege L7 Admin Guard contra escáneres de vulnerabilidades y bots?

Sus recursos se vuelven físicamente invisibles para el internet público (Stealth Mode). La protección se implementa de dos formas:

  • Aislamiento en el servidor de origen. Agregue la IP de la pasarela L7 a la lista blanca de su servidor web. Las peticiones directas de bots serán rechazadas (404/Reset).
  • Registros DNS ocultos (Dark Routing). Para servicios internos (ej. grafana.internal) no se crean registros DNS públicos. Para los escáneres esos dominios no existen.

Despliegue Zero-Trust hoy mismo.

Instale la extensión, pegue un token y acceda al instante a su panel de administración oculto.