WireGuard®-Management-Plattform

Sichere, zentrale WireGuard®-Verwaltung.

Ein sicherer Ort, um den VPN-Zugang Ihres Unternehmens zu verwalten — Tunnel bereitstellen, steuern, wer sich verbindet, und sehen, was passiert, alles selbst gehostet. Ihre Mitarbeiter verbinden sich per Klick — oder per Tipp in der mobilen App: keine Administratorrechte, keine Konfigurationsdateien, keine Support-Tickets.

Windows · Linux · macOS · Android · iOS Clients  ·  Selbst gehostetes Backend  ·  Open-Source-Kern (AGPLv3)  ·  EU-Datensouveränität

WireGuard® ist eine eingetragene Marke von Jason A. Donenfeld. Valenius steht in keiner Verbindung zu Jason A. Donenfeld und wird von ihm nicht unterstützt.

Valenius
Büro-VPN Verbunden ✓ verifiziert
Rechenzentrum Bereit
Kundenstandort Bereit
Einmal von der IT installiert — danach sind keine Administratorrechte nötig
Das Problem

WireGuard® ist brillant. Die Verwaltung über eine ganze Geräteflotte ist es nicht.

Das Protokoll ist schnell und sicher — doch für sich genommen bietet es keine zentrale Möglichkeit, Tunnel bereitzustellen, zu steuern, wer sich verbindet, oder zu sehen, was passiert. Jede dieser Lücken landet bei der IT.

🔒

Tunnel brauchen Administratorrechte

Das Einrichten eines WireGuard®-Tunnels unter Windows erfordert erhöhte Rechte. Entweder geben Sie Nutzern Administratorrechte, oder die IT verbindet jedes Notebook von Hand.

📄

Konfigurationsdateien überall

Schlüssel und Konfigurationen werden per E-Mail verschickt, auf USB-Sticks kopiert und auf Desktops vergessen. Niemand weiß, welches Gerät welchen Schlüssel hat.

👁️

Keinerlei Überblick

Wer ist online? Welcher Client läuft mit einer veralteten Version? Reines WireGuard® bietet Ihnen keine zentrale Sicht auf Ihren Gerätebestand — Valenius schon.

So funktioniert es

Einmal installieren. Für immer verbinden.

Ein zentrales Admin-Panel ist Ihre Steuerungsebene; ein privilegierter Hintergrunddienst übernimmt die Schwerarbeit; Nutzer haben es nur mit einer freundlichen App im Infobereich zu tun.

1

Steuerungsebene bereitstellen

Ein Docker-Compose-Stack auf Ihrem eigenen Server. Verwalten Sie Clients, verteilen Sie Konfigurationen und behalten Sie die Präsenz über ein zentrales Admin-Panel im Blick.

2

Client installieren — einmalig

Die IT verteilt den Windows-, Linux- oder macOS-Installer einmalig mit Administratorrechten. Der Dienst läuft privilegiert; Ihre Nutzer müssen es nie sein. Auf dem Mobilgerät entfällt der Admin-Schritt ganz — App installieren und einen Pairing-QR-Code scannen.

3

Nutzer klicken — und verbinden sich

Ein Klick auf das Symbol im Infobereich baut den Tunnel auf. Valenius prüft sogar durch den Tunnel und zeigt ein grünes Häkchen, sobald die Verbindung Ende-zu-Ende verifiziert ist.

In Aktion sehen

Ein echtes Admin-Panel, kein Mockup

Die Steuerungsebene, die Ihre IT tatsächlich nutzt — Client-Anzahl, Präsenz und Flotten-Traffic auf einen Blick.

Valenius admin panel Overview page: client counts, presence, and a fleet-wide traffic dashboard
Das echte Admin-Panel — klicken für die volle Größe
Für wen es ist

Eine Plattform, drei Betriebsarten

Für IT-Teams

Geben Sie Ihren Kollegen VPN-Zugang — und behalten Sie die Administratorrechte

Hosten Sie die kostenlose Community-Edition selbst auf Ihrer eigenen Infrastruktur. Laden Sie Ihre bestehenden WireGuard®-Konfigurationen hoch und lassen Sie alle mit einem Klick verbinden.

  • Für immer kostenlos, Open Source unter AGPLv3
  • Funktioniert mit Ihrem bestehenden WireGuard®-Server
  • OIDC-Single-Sign-on und TOTP für das Admin-Panel
  • Clients aktualisieren sich automatisch über Ihr Backend
  • Windows-, Linux-, macOS-, Android- & iOS-Clients
Community herunterladen
Für MSPs & Dienstleister

Verwalten Sie das VPN jedes Kunden über ein Panel

Valenius Pro ergänzt Zero-Touch-Peer-Provisionierung, Mandantentrennung pro Kunde und eine steckfertige Raspberry-Pi-Appliance für Kunden ohne eigene IT.

  • Automatisierte Peer-Provisionierung — keine manuellen Konfigurationen
  • mTLS-gesichertes Server-Management
  • Lizenzierung und Trennung pro Kunde
  • Appliance-Updates mit Health-Checks und automatischem Rollback
  • Optionale kundenübergreifende Profilfreigabe für gemeinsam genutzte Infrastruktur
  • Automatischer UDP-443-Fallback — Kunden bleiben auch in abgeriegelten Netzwerken verbunden
Pro-Preise ansehen
Managed Cloud

Oder wir betreiben es für Sie

Keine Betriebskapazitäten? Stranto hostet und betreibt Valenius als Managed-Cloud-Dienst — mit denselben Garantien: gehostet in der EU, DSGVO-freundlich, und Ihr VPN bleibt Ihres.

  • Gehostet & betrieben von Stranto in der EU
  • Alle Pro-Funktionen enthalten
  • Updates & Backups übernehmen wir
  • Ab 3,00 € pro Endpunkt / Monat
Cloud-Preise ansehen
Flag of the European Union

Ihre Daten verlassen nie Ihr Unternehmen

Valenius wird von der Stranto Business Solutions GmbH entwickelt, einem Unternehmen mit Sitz in der EU. Die Plattform ist von Grund auf selbst gehostet: VPN-Schlüssel, Konfigurationen, Gerätedaten und Audit-Logs liegen auf Ihren Servern — nicht in einer Drittland-Cloud. Damit wird DSGVO-Konformität zu einer Eigenschaft der Architektur, nicht zu einem Versprechen in einer Datenschutzerklärung. Und falls Sie unsere Managed Cloud bevorzugen, läuft diese in der EU mit denselben Garantien.

  • Selbst gehostet — alle Daten bleiben auf Ihrer Infrastruktur
  • Unternehmen mit Sitz in der EU, EU-Cloud-Option
  • DSGVO-freundlich durch Architektur, nicht durch Versprechen
  • Kein verpflichtendes Cloud-Konto, kein Phone-Home
Open Core

Community & Pro

Der Kern ist Open Source unter AGPLv3 — keine Client-Limits, keine Zeitbomben. Pro ergänzt die Automatisierungsebene für Dienstleister.

Community

Kostenlos & Open Source. Selbst gehostet.

  • Vollständiges Admin-Panel mit Client-Verwaltung
  • Manueller Konfigurations-Upload & Verteilung an Clients
  • OIDC-Anmeldung & TOTP-Zwei-Faktor
  • Automatische Client-Updates
  • Audit-Log
  • Konfigurationsverschlüsselung im Ruhezustand auf jedem Client
  • Windows-, Linux-, macOS-, Android- & iOS-Clients
Community holen
Automatisierung

Pro

Alles aus Community, plus:

  • Automatisierte Peer-Provisionierung über den Server-Sidecar
  • mTLS zwischen Backend und WireGuard®-Server
  • Traffic-Statistiken & Dashboards pro Client, Kunde und Flotte
  • Servererzwungene MFA für den VPN-Zugang
  • Lizenzierung pro Kunde
  • Raspberry-Pi-Appliance mit verwalteten Updates
  • Verfügbar selbst gehostet oder gehostet von Stranto
  • Serverseitige Liveness-Erkennung & Kill Tunnel aus der Ferne
  • Automatischer Fallback auf UDP 443 — eine Ausfallsicherheit, die andere WireGuard®-Tools nicht bieten
  • Verbindungs-Selbsttest mit einem Klick, bestätigt durch einen echten WireGuard®-Handshake
  • Management-REST-API und integrierter MCP-Server — automatisieren Sie aus Ihren eigenen Werkzeugen oder per KI-Assistent
Pläne vergleichen
Neu — Automatisierung & KI

Lassen Sie Ihren KI-Assistenten das VPN bedienen

Valenius stellt seine gesamte Verwaltungsoberfläche als moderne REST-API bereit — und als MCP-Server, das Protokoll, über das KI-Assistenten Werkzeuge aufrufen. Verbinden Sie Claude, Gemini, OpenAI oder Mistral und verwalten Sie Ihre Flotte in natürlicher Sprache.

🤖

Sprechen Sie mit Ihrer Flotte

„Welche Clients haben sich diese Woche nicht gemeldet?“  „Trennen Sie das gerade als gestohlen gemeldete Notebook.“  „Legen Sie einen neuen Kunden namens Acme an.“ Ihr Assistent ruft exakt dieselbe API auf, die auch Ihre Administratoren nutzen — es gibt keinen zweiten, schwächeren Zugang.

⚙️

Eine REST-API für alles Übrige

Clients, Kunden, Provisionierung, MFA-Richtlinien, Traffic- und Audit-Daten — alles skriptbar. Die OpenAPI-3.1-Spezifikation ist offen abrufbar, sodass Visual Studio, Postman, n8n oder Ihr eigenes RMM sie direkt über die URL importieren und einen typisierten Client erzeugen können.

🔐

Sie bestimmen, worauf er zugreifen darf

Jedes Token trägt nur die Rechte, die Sie anhaken — ein rein lesender „Triage“-Assistent darf schauen, aber nie handeln. Binden Sie ein Token an einen einzelnen Kunden, sieht es den Rest Ihrer Flotte nie. Jeder Aufruf wird protokolliert, und ein Widerruf wirkt sofort.

Kein anderes WireGuard®-Panel bringt einen MCP-Server mit

Mehrere WireGuard®-Werkzeuge bieten irgendeine Form von REST-API. Keines davon lässt einen KI-Assistenten das VPN direkt bedienen — dieser Teil gehört heute allein uns. Er ist in jeder Pro-Lizenz ohne Aufpreis enthalten: keine KI-spezifischen Zugangsdaten, kein Cloud-Konto, und außer der Anfrage des Assistenten verlassen keine Daten Ihr Backend.

So funktioniert es →
Sicherheit

Gebaut wie Infrastruktur, nicht wie eine Spielerei

Jede Ebene geht von einem feindlichen Netzwerk aus — von den Dateiberechtigungen des Clients bis zur Management-Ebene.

🔬

Auf echtem, unverändertem WireGuard® aufgebaut

Valenius nutzt das offizielle WireGuard®-Protokoll genau so, wie es veröffentlicht wurde — keine Forks, keine eigene Kryptografie, keine Protokolländerungen. Sie erhalten die Sicherheit des auditierten Originals und volle Kompatibilität mit den Standard-WireGuard®-Werkzeugen, in dieser Version und in jeder künftigen.

🛡️

mTLS-Management-Ebene

Pro-Server melden sich an einer internen Zertifizierungsstelle an. Jeder Management-Aufruf erfordert eine beidseitig authentifizierte TLS-Verbindung.

🔐

Konfigurationen im Ruhezustand verschlüsselt

Jedes VPN-Profil wird auf dem Gerät verschlüsselt — DPAPI unter Windows, AES-256-GCM unter Linux, der Plattform-Keystore unter macOS, Android und iOS — unabhängig davon, ob es von einem Admin verteilt oder manuell hochgeladen wurde. In beiden Editionen enthalten.

🪪

OIDC & TOTP

Melden Sie sich am Admin-Panel mit Ihrem bestehenden Identitätsanbieter an, zusätzlich abgesichert durch TOTP-Zwei-Faktor — in der kostenlosen Edition enthalten.

📲

MFA für den VPN-Zugang

Pro erzwingt Multi-Faktor-Authentifizierung für die VPN-Sitzung selbst: Der Tunnel eines Nutzers überträgt erst nach einem verifizierten zweiten Faktor Daten — nicht nur am Admin-Panel.

📜

Audit-Log

Jede Verbindung, jede Konfigurationsverteilung und jede Admin-Aktion wird protokolliert. Wissen Sie, wer wann was getan hat — ebenfalls in der kostenlosen Edition.

🏛️

EU-Unternehmen, DSGVO-freundlich

Entwickelt von der Stranto Business Solutions GmbH in der EU. Hosten Sie alles selbst oder wählen Sie EU-Hosting durch Stranto — Ihre Daten unterliegen nie dem Zugriff einer Drittland-Cloud.

⚖️

Open-Source-Kern

Die Community-Edition ist unter AGPLv3 lizenziert und öffentlich prüfbar. Kein verstecktes Phone-Home, kein Hersteller-Lock-in beim Protokoll.

🔄

Zugangsdaten, die Sie rotieren können

Rotieren Sie den Client-API-Schlüssel über Ihre gesamte Flotte direkt aus dem Panel. Und wenn ein Gerät Fehleranalyse braucht: Diagnoseprotokolle werden auf dem Gerät selbst bereinigt — Schlüssel und Geheimnisse verlassen es nie.

Plattformen

Jedes Teil des Puzzles

Windows-Client

Windows-Dienst plus App im Infobereich. x64 und ARM64. Signierter Installer, stille Verteilung.

Linux-Client

Systemd-Daemon plus GTK-App im Infobereich. Als .deb-Paket verteilt, nur Standardbibliothek.

macOS-Client

Hintergrunddienst plus Menüleisten-App. Apple Silicon & Intel, Ein-Klick-Verbindung.

Android-App

QR-Pairing, TOTP & Push-to-Approve-MFA, verschlüsselte Profilspeicherung.

iOS-App

Dieselbe Ein-Tipp-Erfahrung wie Android, auf derselben gemeinsamen Codebasis.

🐳

Backend

Selbst gehosteter Docker-Compose-Stack. Ein Container, Ihre Hardware, Ihre Daten.

🍓

Pi-Appliance

Vorkonfigurierte Raspberry-Pi-Box für Standorte ohne IT. Einstecken — fertig.

Rollen Sie WireGuard® diese Woche in Ihrem ganzen Team aus

Beginnen Sie mit der kostenlosen Community-Edition — kein Client-Limit, keine Testfrist, keine Kreditkarte.