Ein sicherer Ort, um den VPN-Zugang Ihres Unternehmens zu verwalten — Tunnel bereitstellen, steuern, wer sich verbindet, und sehen, was passiert, alles selbst gehostet. Ihre Mitarbeiter verbinden sich per Klick — oder per Tipp in der mobilen App: keine Administratorrechte, keine Konfigurationsdateien, keine Support-Tickets.
WireGuard® ist eine eingetragene Marke von Jason A. Donenfeld. Valenius steht in keiner Verbindung zu Jason A. Donenfeld und wird von ihm nicht unterstützt.
Das Protokoll ist schnell und sicher — doch für sich genommen bietet es keine zentrale Möglichkeit, Tunnel bereitzustellen, zu steuern, wer sich verbindet, oder zu sehen, was passiert. Jede dieser Lücken landet bei der IT.
Das Einrichten eines WireGuard®-Tunnels unter Windows erfordert erhöhte Rechte. Entweder geben Sie Nutzern Administratorrechte, oder die IT verbindet jedes Notebook von Hand.
Schlüssel und Konfigurationen werden per E-Mail verschickt, auf USB-Sticks kopiert und auf Desktops vergessen. Niemand weiß, welches Gerät welchen Schlüssel hat.
Wer ist online? Welcher Client läuft mit einer veralteten Version? Reines WireGuard® bietet Ihnen keine zentrale Sicht auf Ihren Gerätebestand — Valenius schon.
Ein zentrales Admin-Panel ist Ihre Steuerungsebene; ein privilegierter Hintergrunddienst übernimmt die Schwerarbeit; Nutzer haben es nur mit einer freundlichen App im Infobereich zu tun.
Ein Docker-Compose-Stack auf Ihrem eigenen Server. Verwalten Sie Clients, verteilen Sie Konfigurationen und behalten Sie die Präsenz über ein zentrales Admin-Panel im Blick.
Die IT verteilt den Windows-, Linux- oder macOS-Installer einmalig mit Administratorrechten. Der Dienst läuft privilegiert; Ihre Nutzer müssen es nie sein. Auf dem Mobilgerät entfällt der Admin-Schritt ganz — App installieren und einen Pairing-QR-Code scannen.
Ein Klick auf das Symbol im Infobereich baut den Tunnel auf. Valenius prüft sogar durch den Tunnel und zeigt ein grünes Häkchen, sobald die Verbindung Ende-zu-Ende verifiziert ist.
Hosten Sie die kostenlose Community-Edition selbst auf Ihrer eigenen Infrastruktur. Laden Sie Ihre bestehenden WireGuard®-Konfigurationen hoch und lassen Sie alle mit einem Klick verbinden.
Valenius Pro ergänzt Zero-Touch-Peer-Provisionierung, Mandantentrennung pro Kunde und eine steckfertige Raspberry-Pi-Appliance für Kunden ohne eigene IT.
Keine Betriebskapazitäten? Stranto hostet und betreibt Valenius als Managed-Cloud-Dienst — mit denselben Garantien: gehostet in der EU, DSGVO-freundlich, und Ihr VPN bleibt Ihres.
Valenius wird von der Stranto Business Solutions GmbH entwickelt, einem Unternehmen mit Sitz in der EU. Die Plattform ist von Grund auf selbst gehostet: VPN-Schlüssel, Konfigurationen, Gerätedaten und Audit-Logs liegen auf Ihren Servern — nicht in einer Drittland-Cloud. Damit wird DSGVO-Konformität zu einer Eigenschaft der Architektur, nicht zu einem Versprechen in einer Datenschutzerklärung. Und falls Sie unsere Managed Cloud bevorzugen, läuft diese in der EU mit denselben Garantien.
Der Kern ist Open Source unter AGPLv3 — keine Client-Limits, keine Zeitbomben. Pro ergänzt die Automatisierungsebene für Dienstleister.
Kostenlos & Open Source. Selbst gehostet.
Alles aus Community, plus:
Valenius stellt seine gesamte Verwaltungsoberfläche als moderne REST-API bereit — und als MCP-Server, das Protokoll, über das KI-Assistenten Werkzeuge aufrufen. Verbinden Sie Claude, Gemini, OpenAI oder Mistral und verwalten Sie Ihre Flotte in natürlicher Sprache.
„Welche Clients haben sich diese Woche nicht gemeldet?“ „Trennen Sie das gerade als gestohlen gemeldete Notebook.“ „Legen Sie einen neuen Kunden namens Acme an.“ Ihr Assistent ruft exakt dieselbe API auf, die auch Ihre Administratoren nutzen — es gibt keinen zweiten, schwächeren Zugang.
Clients, Kunden, Provisionierung, MFA-Richtlinien, Traffic- und Audit-Daten — alles skriptbar. Die OpenAPI-3.1-Spezifikation ist offen abrufbar, sodass Visual Studio, Postman, n8n oder Ihr eigenes RMM sie direkt über die URL importieren und einen typisierten Client erzeugen können.
Jedes Token trägt nur die Rechte, die Sie anhaken — ein rein lesender „Triage“-Assistent darf schauen, aber nie handeln. Binden Sie ein Token an einen einzelnen Kunden, sieht es den Rest Ihrer Flotte nie. Jeder Aufruf wird protokolliert, und ein Widerruf wirkt sofort.
Mehrere WireGuard®-Werkzeuge bieten irgendeine Form von REST-API. Keines davon lässt einen KI-Assistenten das VPN direkt bedienen — dieser Teil gehört heute allein uns. Er ist in jeder Pro-Lizenz ohne Aufpreis enthalten: keine KI-spezifischen Zugangsdaten, kein Cloud-Konto, und außer der Anfrage des Assistenten verlassen keine Daten Ihr Backend.
So funktioniert es →Jede Ebene geht von einem feindlichen Netzwerk aus — von den Dateiberechtigungen des Clients bis zur Management-Ebene.
Valenius nutzt das offizielle WireGuard®-Protokoll genau so, wie es veröffentlicht wurde — keine Forks, keine eigene Kryptografie, keine Protokolländerungen. Sie erhalten die Sicherheit des auditierten Originals und volle Kompatibilität mit den Standard-WireGuard®-Werkzeugen, in dieser Version und in jeder künftigen.
Pro-Server melden sich an einer internen Zertifizierungsstelle an. Jeder Management-Aufruf erfordert eine beidseitig authentifizierte TLS-Verbindung.
Jedes VPN-Profil wird auf dem Gerät verschlüsselt — DPAPI unter Windows, AES-256-GCM unter Linux, der Plattform-Keystore unter macOS, Android und iOS — unabhängig davon, ob es von einem Admin verteilt oder manuell hochgeladen wurde. In beiden Editionen enthalten.
Melden Sie sich am Admin-Panel mit Ihrem bestehenden Identitätsanbieter an, zusätzlich abgesichert durch TOTP-Zwei-Faktor — in der kostenlosen Edition enthalten.
Pro erzwingt Multi-Faktor-Authentifizierung für die VPN-Sitzung selbst: Der Tunnel eines Nutzers überträgt erst nach einem verifizierten zweiten Faktor Daten — nicht nur am Admin-Panel.
Jede Verbindung, jede Konfigurationsverteilung und jede Admin-Aktion wird protokolliert. Wissen Sie, wer wann was getan hat — ebenfalls in der kostenlosen Edition.
Entwickelt von der Stranto Business Solutions GmbH in der EU. Hosten Sie alles selbst oder wählen Sie EU-Hosting durch Stranto — Ihre Daten unterliegen nie dem Zugriff einer Drittland-Cloud.
Die Community-Edition ist unter AGPLv3 lizenziert und öffentlich prüfbar. Kein verstecktes Phone-Home, kein Hersteller-Lock-in beim Protokoll.
Rotieren Sie den Client-API-Schlüssel über Ihre gesamte Flotte direkt aus dem Panel. Und wenn ein Gerät Fehleranalyse braucht: Diagnoseprotokolle werden auf dem Gerät selbst bereinigt — Schlüssel und Geheimnisse verlassen es nie.
Windows-Dienst plus App im Infobereich. x64 und ARM64. Signierter Installer, stille Verteilung.
Systemd-Daemon plus GTK-App im Infobereich. Als .deb-Paket verteilt, nur Standardbibliothek.
Hintergrunddienst plus Menüleisten-App. Apple Silicon & Intel, Ein-Klick-Verbindung.
QR-Pairing, TOTP & Push-to-Approve-MFA, verschlüsselte Profilspeicherung.
Dieselbe Ein-Tipp-Erfahrung wie Android, auf derselben gemeinsamen Codebasis.
Selbst gehosteter Docker-Compose-Stack. Ein Container, Ihre Hardware, Ihre Daten.
Vorkonfigurierte Raspberry-Pi-Box für Standorte ohne IT. Einstecken — fertig.
Beginnen Sie mit der kostenlosen Community-Edition — kein Client-Limit, keine Testfrist, keine Kreditkarte.