En casa o en la cafetería, desde tu perímetro Wi-Fi hasta los puertos físicos: defensa autónoma de tu Mac sin configuraciones complejas. Desde la protección contra espionaje en Wi-Fi público hasta la detección de ransomware con aislamiento air-gap y protección contra USB no autorizados, todo en un solo menú.
Acceso instantáneo a los 18 estados de auditoría, análisis de malware y comprobaciones de puertos abiertos directamente desde la barra de menú
Estado detallado de FileVault, SIP, Gatekeeper, Firewall, suplantación de ARP e integridad del sistema
Ya viajes con tu MacBook o trabajes sobre todo en casa o en la oficina, nunca más tendrás que pensar en la configuración de seguridad.
Las redes Wi-Fi públicas exponen tu Mac a dispositivos no confiables, poniéndote en riesgo de escaneo de puertos, sondeos no autorizados de AirDrop y acceso a archivos locales.
Ejecutar servidores de desarrollo (Vite, Next.js, Node, Python, Docker) en 0.0.0.0 sobre Wi-Fi público expone tus aplicaciones locales sin autenticación a todos los usuarios de la LAN.
En redes de confianza, necesitas un acceso fluido a impresoras, servidores de archivos NAS y AirDrop. Activar o desactivar el firewall manualmente resulta tedioso y es fácil olvidarlo.
El ransomware proveniente de un correo de phishing o una descarga sospechosa no se detiene solo porque estés en tu Wi-Fi doméstico seguro. Una vez activo, el cifrado de archivos puede propagarse en segundos a tu NAS doméstico u otros PC.
Defensa cibernética autónoma diseñada para MacBooks que manejan código y datos sensibles.
Reconoce de forma segura la dirección MAC de puerta de enlace del router. En el instante en que te desconectas de redes de confianza, el cortafuegos de aplicaciones (Application Firewall) activa el bloqueo máximo. (Las comunicaciones salientes, como la navegación web, siguen funcionando con normalidad.)
Auditoría instantánea sobre 100 puntos que cubre FileVault, SIP, Gatekeeper, Firewall, cifrado Wi-Fi, suplantación de ARP, modo sigiloso y las Respuestas Rápidas de Seguridad de Apple (RSR).
En el momento en que un puerto nuevo que no se había visto antes queda expuesto a la LAN externa, se bloquea automáticamente, sin necesidad de firmas (activación opcional). Los servicios de base de datos sin autenticación como Redis/MongoDB generan una alerta instantánea en cuanto se vinculan a 0.0.0.0, y los servidores de desarrollo como Node.js/Vite/Docker se auditan pasivamente en busca de comodines CORS y autenticación ausente.
Extrae rápidamente los fallos de autenticación de sudo, los intentos de intrusión SSH, el historial de bloqueos de Gatekeeper y los registros de eliminación de Apple XProtect del registro unificado interno de macOS, visualizados en una línea de tiempo gráfica.
Además de verificar el estado oficial de Apple XProtect, comprueba las firmas de notarización y los atributos de cuarentena de archivos y apps, y puede ejecutar análisis bajo demanda con el motor de código abierto ClamAV. Cada almacenamiento externo conectado —incluidos los dispositivos permitidos— se analiza automáticamente, concediendo acceso completo solo tras confirmar que es seguro.
En una red no confiable, fija la MAC de la puerta de enlace, el router IPv6 y el DNS on-link en la tabla de vecinos, de modo que un ARP/NDP suplantado no pueda mover la ruta (bloqueo preventivo). Además, en el instante en que la dirección física (dirección MAC) de la puerta de enlace cambia de forma sospechosa, la comunicación se corta de emergencia (aislamiento air-gap) para impedir la interceptación y la manipulación. Función de activación opcional, que se puede liberar en cualquier momento una vez confirmada la seguridad.
Detecta comportamientos propios del ransomware —como el cifrado masivo repentino de archivos— sin depender de firmas. En el instante en que se detecta, tu Mac se desconecta de la red (aislamiento air-gap) para frenar de forma autónoma la propagación a otros dispositivos de tu red doméstica.
Intercepta y bloquea las pulsaciones de teclados USB desconocidos o cables modificados (Rubber Ducky, etc.) para evitar la inyección maliciosa de comandos. Ejecuta escaneos completos con ClamAV al conectar almacenamiento USB.
Monitorea descargas desde Safari, Chrome, Mail, Slack mediante FSEvents y analiza automáticamente archivos en cuarentena con ClamAV.
Cambia automáticamente a DNS seguro (Quad9 / Cloudflare Security) en Wi-Fi no confiable para bloquear la resolución de dominios de C2 de malware y de phishing. El alcance (solo no confiable / siempre) es configurable.
Fuera de las redes de confianza, todo el tráfico pasa por una configuración de WireGuard cifrada o un nodo de salida de Tailscale. Un kill-switch de pf descarta cualquier fuga en claro fuera del túnel y no deja pasar nada si el túnel cae. La defensa principal contra ataques de intermediario (opcional).
Determina el destino de las conexiones salientes a partir del nombre DNS, el SNI de TLS y la cabecera HTTP Host, y avisa o bloquea las conexiones a sitios de phishing / fraude (bloqueo por defecto, también para navegadores DoH). Una extensión del sistema NEFilter inspecciona el flujo real tras la resolución, por lo que nunca edita /etc/hosts. En modo aviso, la falta de respuesta es fail-closed. Los veredictos son locales.
Detecta archivos descargados mediante la firma de prueba EICAR estándar del sector y comandos reverse shell de una línea bien documentados (funciona incluso sin ClamAV instalado). También supervisa en tiempo real los nuevos registros de LaunchAgent/LaunchDaemon, señalando aquellos que invocan directamente un intérprete de scripts. No requiere el derecho EndpointSecurity.
Protege frente a "ClickFix", una falsa pantalla de error o verificación que le induce a pegar y ejecutar usted mismo un comando en Terminal. Sin importar dónde lo pegue (Terminal, Script Editor, Spotlight o cualquier otro lugar), RoamSwitch vigila el portapapeles y, en cuanto se copia un patrón malicioso conocido, borra el contenido y le avisa. La versión Pro añade una capa opcional que también vigila el historial de comandos y puede bloquear la red de emergencia al detectarlo.
Consulte las notificaciones enviadas por RoamSwitch (anomalías de auditoría de registros de seguridad, detecciones de ClickFix, etc.) más allá del momento en que aparecen. Las entradas que superan el período de retención se eliminan automáticamente.
Detecta el instante en que un contenedor se inicia en modo --privileged o con /var/run/docker.sock montado, y envía una notificación (Pro, opcional). Solo señala la configuración de riesgo; no bloquea automáticamente.
Pega texto para auditar al instante claves API y tokens filtrados. También admite el análisis recursivo de una carpeta completa, como un repositorio de código fuente, excluyendo automáticamente .git, node_modules, etc. Todo se ejecuta por completo en tu dispositivo.
Compara los paquetes de Homebrew instalados y las dependencias de tu proyecto (npm, PyPI, crates.io y 4 ecosistemas más) con una correspondencia de CVE conocida almacenada localmente. Sin ninguna actividad de red.
Sin necesidad de firmas — decide y actúa de forma autónoma basándose solo en el comportamiento.
Detecta en tiempo real comportamientos propios del ransomware, como el cifrado masivo repentino de archivos, sin depender de firmas conocidas.
En el instante en que se detecta, tu Mac se desconecta de la red de emergencia — deteniendo sin demora la comunicación con servidores de comando y el propio cifrado.
Detiene de forma autónoma que la infección se propague a otros dispositivos, como un NAS doméstico o el PC de un familiar o colega. Puedes desactivarlo en cualquier momento una vez confirmada la seguridad.
Los diagnósticos no tienen que quedarse dentro de RoamSwitch. Léelos directamente desde un cliente de IA, o directamente desde tu propia app.
¿Apareció una alerta desconocida, aislamiento de red de emergencia o expulsión de USB? El servidor MCP oficial integrado permite a las IA (Claude, OpenCode, Antigravity) ofrecer análisis de causas y pasos de resolución paso a paso mediante la base de conocimientos de RoamSwitch. Funciona 100% sin conexión con LLM locales (como Ollama) incluso durante bloqueos de red.
Servidor MCP y lógica de detección: código fuente publicado (GitHub, MIT) →
RoamSwitchKit es un cliente gratuito y de código abierto que permite leer los diagnósticos de seguridad de RoamSwitch directamente desde Swift. Sin necesidad de crear tu propio monitoreo ARP o escaneo de puertos, simplemente pregunta «¿esta red es segura ahora?» desde tu propia app. Una línea con Swift Package Manager, de solo lectura.
La lista completa de operaciones que el asistente root puede ejecutar, cada ruta de red saliente, la criptografía de la activación de licencia y el modelo de amenazas con sus no-objetivos, documentados a un nivel que puedes contrastar con el código. Incluye comandos para verificarlo con el binario distribuido.
Cobertura integral de la integridad del sistema, la defensa perimetral y los puertos en escucha.
Defiende el punto ciego crítico del perímetro al cambiar entre redes Wi-Fi.
| Funciones y Alcance | macOS Estándar | VPN Comercial | Antivirus Tradicional | |
|---|---|---|---|---|
| Defensa sin configuración al cambiar de Wi-Fi automáticamente | ✅ Totalmente automático (MAC de puerta de enlace / 0 s) | ❌ Requiere pasos manuales | ⚠️ Requiere VPN (LAN expuesta) | ❌ No compatible (solo escaneo) |
| Bloqueo LAN de puertos de desarrollo (0.0.0.0) | ✅ Bloqueo a nivel de kernel | ⚠️ Requiere reglas manuales | ❌ No puede defender la LAN | ❌ No compatible |
| Monitoreo de suplantación de ARP (MitM) | ✅ Detección en tiempo real | ❌ No compatible | ⚠️ Solo cifrado parcial | ❌ No compatible |
| Auditoría integral de 18 puntos | ✅ Puntuación e informe sobre 100 | ❌ Disperso en los ajustes | ❌ No compatible | ❌ No compatible |
| Detección de comportamiento de ransomware y aislamiento autónomo | ✅ Air-gap de emergencia al detectarlo | ⚠️ Solo variantes conocidas (XProtect) | ❌ No compatible | ⚠️ Solo algunos productos con monitoreo de comportamiento |
| Defensa física contra USB no autorizado / BadUSB | ✅ Bloqueo automático + escaneo ClamAV completo al conectar | ❌ No compatible | ❌ No compatible | ❌ No compatible (solo algunos niveles premium) |
| Túnel VPN + kill-switch (fail-closed) | ✅ WireGuard / Tailscale + kill-switch pf (sin fugas si cae) | ❌ No compatible | ⚠️ Ofrece el túnel; el kill-switch depende del cliente | ❌ No compatible |
| Privacidad (sin telemetría) | ✅ Sin telemetría (100% local) | ⚠️ Telemetría a Apple | ❌ Registros guardados en servidores VPN | ❌ Cargas de telemetría a la nube |
| Impacto en batería y CPU | ⚡ Prácticamente nulo (basado en eventos) | ⚡ Nulo | ⚠️ Drenaje constante por cifrado | ❌ Escaneos pesados en segundo plano |
Sin cuotas de suscripción recurrentes. Disfrute de protección de por vida con un pago único.
Protección básica y auditorías manuales para todos los usuarios.
La configuración lleva unos 2 minutos, con un paso de autorización de macOS.
Para ingenieros y creadores que viajan con su MacBook. Defensa autónoma avanzada.
Compra única, sin suscripción. Al ser un producto digital, por lo general no se admiten reembolsos: compruebe primero con la versión gratuita que funciona en su entorno. El pago se completa en la página segura de Stripe.
Compatible con macOS 13.0 Ventura o posterior. Configurado en minutos tras la descarga.