Edición macOS Linux Sensor

En el instante del peligro,
tu Mac se aísla
automáticamente.

En casa o en la cafetería, desde tu perímetro Wi-Fi hasta los puertos físicos: defensa autónoma de tu Mac sin configuraciones complejas. Desde la protección contra espionaje en Wi-Fi público hasta la detección de ransomware con aislamiento air-gap y protección contra USB no autorizados, todo en un solo menú.

RoamSwitch for Mac: dangers such as untrusted Wi-Fi eavesdropping, port scans, ransomware and malicious USB are detected, and the Mac is automatically isolated. Apple Silicon only, Zero Telemetry, with a Free and a Pro Lifetime plan.
📋 Vista previa nativa de la barra de menú y submenú (nativo de AppKit)
Barra de menús de RoamSwitch en uso (captura real)

Acceso instantáneo a los 18 estados de auditoría, análisis de malware y comprobaciones de puertos abiertos directamente desde la barra de menú

📊 Informe integral de seguridad Mac de 15 puntos (100/100)
Informe de diagnóstico de seguridad de RoamSwitch Mac (captura real)

Estado detallado de FileVault, SIP, Gatekeeper, Firewall, suplantación de ARP e integridad del sistema

Casos de uso y escenarios

Por qué necesitas RoamSwitch
Defensa autónoma para dos tipos de usuarios

Ya viajes con tu MacBook o trabajes sobre todo en casa o en la oficina, nunca más tendrás que pensar en la configuración de seguridad.

Protección automática en cafeterías y redes Wi-Fi públicas
☕ Escenario: Cafeterías y espacios de coworking

Bloqueo máximo instantáneo al conectarte a Wi-Fi público

Las redes Wi-Fi públicas exponen tu Mac a dispositivos no confiables, poniéndote en riesgo de escaneo de puertos, sondeos no autorizados de AirDrop y acceso a archivos locales.

RoamSwitch Acción de RoamSwitch: Detecta al instante redes Wi-Fi no registradas y aplica un bloqueo mediante el cortafuegos de aplicaciones (Application Firewall). Descarta todos los paquetes entrantes no solicitados, dejando tu Mac completamente invisible. (Las comunicaciones salientes, como la navegación web, siguen funcionando con normalidad.)
Bloqueo automático de servidores de desarrollo y puertos expuestos
💻 Escenario: Espacio de trabajo de ingenieros y creadores

Evita accidentes de exposición de servidores de desarrollo y Docker en 0.0.0.0

Ejecutar servidores de desarrollo (Vite, Next.js, Node, Python, Docker) en 0.0.0.0 sobre Wi-Fi público expone tus aplicaciones locales sin autenticación a todos los usuarios de la LAN.

RoamSwitch Acción de RoamSwitch: Audita de forma pasiva los puertos de escucha abiertos y descarta las conexiones LAN no autorizadas a nivel de kernel, manteniendo seguro tu entorno de desarrollo.
Restauración automática y segura en casa y en la oficina
🏢 Escenario: Casa y oficina de confianza

Regreso a casa sin complicaciones: impresoras y NAS restauradas sin ningún esfuerzo

En redes de confianza, necesitas un acceso fluido a impresoras, servidores de archivos NAS y AirDrop. Activar o desactivar el firewall manualmente resulta tedioso y es fácil olvidarlo.

RoamSwitch Acción de RoamSwitch: Identifica la dirección MAC de puerta de enlace del router y restaura automáticamente la protección estándar. Disfruta de total productividad sin fricciones ni reconfiguraciones manuales.
Detección de ransomware y aislamiento air-gap en la red doméstica
🔒 Escenario: Incluso en una red doméstica “segura”

Red de confianza o no, el ransomware es una amenaza distinta

El ransomware proveniente de un correo de phishing o una descarga sospechosa no se detiene solo porque estés en tu Wi-Fi doméstico seguro. Una vez activo, el cifrado de archivos puede propagarse en segundos a tu NAS doméstico u otros PC.

🚨 Qué hace RoamSwitch: En el instante en que detecta un comportamiento propio del ransomware — como el cifrado masivo repentino de archivos — desconecta tu Mac de la red de emergencia (aislamiento air-gap). Funciona sin importar si la red es de confianza, deteniendo la propagación de forma autónoma.
Capacidades principales

Defensa multicapa para Macs profesionales

Defensa cibernética autónoma diseñada para MacBooks que manejan código y datos sensibles.

🛡️

Detección automática de Wi-Fi y defensa sin configuración al salir

Reconoce de forma segura la dirección MAC de puerta de enlace del router. En el instante en que te desconectas de redes de confianza, el cortafuegos de aplicaciones (Application Firewall) activa el bloqueo máximo. (Las comunicaciones salientes, como la navegación web, siguen funcionando con normalidad.)

📊

Auditoría integral de seguridad Mac de 18 puntos

Auditoría instantánea sobre 100 puntos que cubre FileVault, SIP, Gatekeeper, Firewall, cifrado Wi-Fi, suplantación de ARP, modo sigiloso y las Respuestas Rápidas de Seguridad de Apple (RSR).

🔍

Bloqueo de puertos zero-day y auditoría de servidores de desarrollo

En el momento en que un puerto nuevo que no se había visto antes queda expuesto a la LAN externa, se bloquea automáticamente, sin necesidad de firmas (activación opcional). Los servicios de base de datos sin autenticación como Redis/MongoDB generan una alerta instantánea en cuanto se vinculan a 0.0.0.0, y los servidores de desarrollo como Node.js/Vite/Docker se auditan pasivamente en busca de comodines CORS y autenticación ausente.

📜

Auditoría de seguridad de macOS Unified Logging

Extrae rápidamente los fallos de autenticación de sudo, los intentos de intrusión SSH, el historial de bloqueos de Gatekeeper y los registros de eliminación de Apple XProtect del registro unificado interno de macOS, visualizados en una línea de tiempo gráfica.

🍏

Doble defensa antimalware Apple XProtect y ClamAV

Además de verificar el estado oficial de Apple XProtect, comprueba las firmas de notarización y los atributos de cuarentena de archivos y apps, y puede ejecutar análisis bajo demanda con el motor de código abierto ClamAV. Cada almacenamiento externo conectado —incluidos los dispositivos permitidos— se analiza automáticamente, concediendo acceso completo solo tras confirmar que es seguro.

📡

Respuesta automática a la suplantación ARP (bloquea ataques MITM)

En una red no confiable, fija la MAC de la puerta de enlace, el router IPv6 y el DNS on-link en la tabla de vecinos, de modo que un ARP/NDP suplantado no pueda mover la ruta (bloqueo preventivo). Además, en el instante en que la dirección física (dirección MAC) de la puerta de enlace cambia de forma sospechosa, la comunicación se corta de emergencia (aislamiento air-gap) para impedir la interceptación y la manipulación. Función de activación opcional, que se puede liberar en cualquier momento una vez confirmada la seguridad.

🚨

Detección de Comportamiento de Ransomware y Aislamiento Autónomo

Detecta comportamientos propios del ransomware —como el cifrado masivo repentino de archivos— sin depender de firmas. En el instante en que se detecta, tu Mac se desconecta de la red (aislamiento air-gap) para frenar de forma autónoma la propagación a otros dispositivos de tu red doméstica.

🔌

Defensa Física contra USB No Autorizado / BadUSB

Intercepta y bloquea las pulsaciones de teclados USB desconocidos o cables modificados (Rubber Ducky, etc.) para evitar la inyección maliciosa de comandos. Ejecuta escaneos completos con ClamAV al conectar almacenamiento USB.

📥

Protección automática de descargas Web y Correo

Monitorea descargas desde Safari, Chrome, Mail, Slack mediante FSEvents y analiza automáticamente archivos en cuarentena con ClamAV.

🌐

Protección contra amenazas DNS y Auditoría de URLs

Cambia automáticamente a DNS seguro (Quad9 / Cloudflare Security) en Wi-Fi no confiable para bloquear la resolución de dominios de C2 de malware y de phishing. El alcance (solo no confiable / siempre) es configurable.

🔒

Túnel VPN + kill-switch (WireGuard / Tailscale)

Fuera de las redes de confianza, todo el tráfico pasa por una configuración de WireGuard cifrada o un nodo de salida de Tailscale. Un kill-switch de pf descarta cualquier fuga en claro fuera del túnel y no deja pasar nada si el túnel cae. La defensa principal contra ataques de intermediario (opcional).

🎣

Protección pasiva de enlaces (bloquea conexiones de phishing)

Determina el destino de las conexiones salientes a partir del nombre DNS, el SNI de TLS y la cabecera HTTP Host, y avisa o bloquea las conexiones a sitios de phishing / fraude (bloqueo por defecto, también para navegadores DoH). Una extensión del sistema NEFilter inspecciona el flujo real tras la resolución, por lo que nunca edita /etc/hosts. En modo aviso, la falta de respuesta es fail-closed. Los veredictos son locales.

🔎

Detección por firma estática y supervisión de nuevos elementos de inicio automático

Detecta archivos descargados mediante la firma de prueba EICAR estándar del sector y comandos reverse shell de una línea bien documentados (funciona incluso sin ClamAV instalado). También supervisa en tiempo real los nuevos registros de LaunchAgent/LaunchDaemon, señalando aquellos que invocan directamente un intérprete de scripts. No requiere el derecho EndpointSecurity.

🖥️

Protección ClickFix: detecta y borra comandos maliciosos al copiarlos

Protege frente a "ClickFix", una falsa pantalla de error o verificación que le induce a pegar y ejecutar usted mismo un comando en Terminal. Sin importar dónde lo pegue (Terminal, Script Editor, Spotlight o cualquier otro lugar), RoamSwitch vigila el portapapeles y, en cuanto se copia un patrón malicioso conocido, borra el contenido y le avisa. La versión Pro añade una capa opcional que también vigila el historial de comandos y puede bloquear la red de emergencia al detectarlo.

🔔

Historial de notificaciones (últimos 7 días)

Consulte las notificaciones enviadas por RoamSwitch (anomalías de auditoría de registros de seguridad, detecciones de ClickFix, etc.) más allá del momento en que aparecen. Las entradas que superan el período de retención se eliminan automáticamente.

🐳

Detección de riesgos de Docker (alertas de fuga de contenedor)

Detecta el instante en que un contenedor se inicia en modo --privileged o con /var/run/docker.sock montado, y envía una notificación (Pro, opcional). Solo señala la configuración de riesgo; no bloquea automáticamente.

🔑

Auditoría de fugas de secretos y claves API (comprobación al pegar y análisis de carpetas)

Pega texto para auditar al instante claves API y tokens filtrados. También admite el análisis recursivo de una carpeta completa, como un repositorio de código fuente, excluyendo automáticamente .git, node_modules, etc. Todo se ejecuta por completo en tu dispositivo.

📦

Comprobación de CVE de paquetes (Homebrew + dependencias)

Compara los paquetes de Homebrew instalados y las dependencias de tu proyecto (npm, PyPI, crates.io y 4 ecosistemas más) con una correspondencia de CVE conocida almacenada localmente. Sin ninguna actividad de red.

🚨 Desconexión de emergencia (air-gap)

En el instante en que se detecta ransomware, tu Mac se desconecta físicamente de la red

Sin necesidad de firmas — decide y actúa de forma autónoma basándose solo en el comportamiento.

🔍

1. Detectar el comportamiento

Detecta en tiempo real comportamientos propios del ransomware, como el cifrado masivo repentino de archivos, sin depender de firmas conocidas.

2. Air-gap en 0 segundos

En el instante en que se detecta, tu Mac se desconecta de la red de emergencia — deteniendo sin demora la comunicación con servidores de comando y el propio cifrado.

🛡️

3. Detener la propagación

Detiene de forma autónoma que la infección se propague a otros dispositivos, como un NAS doméstico o el PC de un familiar o colega. Puedes desactivarlo en cualquier momento una vez confirmada la seguridad.

Extensiones de IA y desarrolladores

Integra RoamSwitch en tu propio flujo de trabajo

Los diagnósticos no tienen que quedarse dentro de RoamSwitch. Léelos directamente desde un cliente de IA, o directamente desde tu propia app.

🤖
Integración IA y Soporte ante Incidentes (MCP)

Consulte a la IA el significado de alertas y pasos para resolver incidencias

¿Apareció una alerta desconocida, aislamiento de red de emergencia o expulsión de USB? El servidor MCP oficial integrado permite a las IA (Claude, OpenCode, Antigravity) ofrecer análisis de causas y pasos de resolución paso a paso mediante la base de conocimientos de RoamSwitch. Funciona 100% sin conexión con LLM locales (como Ollama) incluso durante bloqueos de red.

Servidor MCP y lógica de detección: código fuente publicado (GitHub, MIT) →

Ver casos prácticos de resolución →
📦
SDK para desarrolladores

Lleva los diagnósticos de RoamSwitch directamente a tu propia app de Mac

RoamSwitchKit es un cliente gratuito y de código abierto que permite leer los diagnósticos de seguridad de RoamSwitch directamente desde Swift. Sin necesidad de crear tu propio monitoreo ARP o escaneo de puertos, simplemente pregunta «¿esta red es segura ahora?» desde tu propia app. Una línea con Swift Package Manager, de solo lectura.

Ver cómo funciona →
📄
Documento de seguridad

El límite de privilegios, las rutas de red, la criptografía: todo divulgado

La lista completa de operaciones que el asistente root puede ejecutar, cada ruta de red saliente, la criptografía de la activación de licencia y el modelo de amenazas con sus no-objetivos, documentados a un nivel que puedes contrastar con el código. Incluye comandos para verificarlo con el binario distribuido.

Leer el documento →
Matriz de seguridad de 18 puntos

Criterios de auditoría de seguridad Mac de 18 puntos

Cobertura integral de la integridad del sistema, la defensa perimetral y los puertos en escucha.

🔐
Cifrado completo de disco FileVault
Cifrado de almacenamiento XTS-AES 128 que evita el robo físico de datos en caso de pérdida del dispositivo.
🛡️
SIP (Protección de Integridad del Sistema)
Restringe que los permisos root modifiquen archivos críticos del sistema y del kernel de macOS.
🚫
Control de ejecución de apps de Gatekeeper
Bloquea la ejecución de aplicaciones no notarizadas y binarios ejecutables manipulados.
🧱
Firewall del kernel (pf)
Descarta automáticamente los paquetes TCP/UDP entrantes no solicitados a nivel del kernel.
📡
Verificación de cifrado Wi-Fi
Valida el cifrado WPA2-AES / WPA3 y alerta sobre redes Wi-Fi abiertas de riesgo.
👥
Detección de suplantación de ARP
Detecta dispositivos maliciosos que intentan suplantar al router mediante ataques Man-in-the-Middle (MitM).
🥷
Modo sigiloso (ocultación de Ping)
Ignora las solicitudes de Ping ICMP y los sondeos de escaneo de puertos, ocultando tu Mac de la visibilidad externa.
🔄
Respuesta Rápida de Seguridad (RSR)
Verifica que los parches de seguridad para vulnerabilidades críticas de macOS se instalen automáticamente.
🍏
Definiciones de malware de Apple XProtect
Comprueba el estado operativo activo de los motores integrados de Apple XProtect y Remediator.
🔌
Auditoría de exposición de puertos en escucha
Escanea todos los sockets vinculados a 0.0.0.0 para garantizar la contención del firewall.
📥
Protección de descargas web y correo
Los archivos nuevos en Descargas, Escritorio y Documentos se analizan automáticamente con ClamAV; las amenazas van al baúl de cuarentena.
🌐
Protección DNS contra amenazas (bloqueo de sitios maliciosos / C2)
Fuera de las redes de confianza, cambia a DNS seguro (Quad9 / Cloudflare Security) para bloquear la resolución de dominios de C2 de malware y de phishing.
🎣
Protección de phishing / enlaces maliciosos (Safari y protección de enlaces)
El aviso de Safari sobre sitios fraudulentos, más detección de phishing basada en NEFilter y bloqueo de conexiones salientes (también para navegadores DoH).
⌨️
Protección de puertos contra USB no autorizados / BadUSB
Un almacenamiento USB no aprobado queda en espera de aprobación; a un teclado de inyección de pulsaciones se le suprime la entrada.
🔗
Protección de conexión de accesorios de macOS
Los datos de un nuevo accesorio USB / Thunderbolt se bloquean a nivel del SO mientras el Mac está bloqueado (Apple Silicon).
📡
Fijación ARP de la puerta de enlace (defensa MITM preventiva)
Fija estáticamente la dirección MAC del router en la tabla de vecinos en redes no confiables, previniendo la suplantación ARP en lugar de solo detectarla.
🔑
Auditoría de configuración de inicio de sesión remoto SSH
Cuando el inicio de sesión remoto está activado, verifica que el inicio de sesión root esté deshabilitado y que la autenticación por contraseña esté rechazada en favor de la autenticación solo por clave.
🗝️
Auditoría de escalada de privilegios de Sudo (NOPASSWD)
Audita la existencia de entradas NOPASSWD que permitirían una escalada de privilegios root sin contraseña.
Comparativa de productos

Comparativa con otras soluciones de seguridad

Defiende el punto ciego crítico del perímetro al cambiar entre redes Wi-Fi.

Funciones y Alcance
RoamSwitch RoamSwitch
macOS Estándar VPN Comercial Antivirus Tradicional
Defensa sin configuración al cambiar de Wi-Fi automáticamente ✅ Totalmente automático (MAC de puerta de enlace / 0 s) ❌ Requiere pasos manuales ⚠️ Requiere VPN (LAN expuesta) ❌ No compatible (solo escaneo)
Bloqueo LAN de puertos de desarrollo (0.0.0.0) ✅ Bloqueo a nivel de kernel ⚠️ Requiere reglas manuales ❌ No puede defender la LAN ❌ No compatible
Monitoreo de suplantación de ARP (MitM) ✅ Detección en tiempo real ❌ No compatible ⚠️ Solo cifrado parcial ❌ No compatible
Auditoría integral de 18 puntos ✅ Puntuación e informe sobre 100 ❌ Disperso en los ajustes ❌ No compatible ❌ No compatible
Detección de comportamiento de ransomware y aislamiento autónomo ✅ Air-gap de emergencia al detectarlo ⚠️ Solo variantes conocidas (XProtect) ❌ No compatible ⚠️ Solo algunos productos con monitoreo de comportamiento
Defensa física contra USB no autorizado / BadUSB ✅ Bloqueo automático + escaneo ClamAV completo al conectar ❌ No compatible ❌ No compatible ❌ No compatible (solo algunos niveles premium)
Túnel VPN + kill-switch (fail-closed) ✅ WireGuard / Tailscale + kill-switch pf (sin fugas si cae) ❌ No compatible ⚠️ Ofrece el túnel; el kill-switch depende del cliente ❌ No compatible
Privacidad (sin telemetría) ✅ Sin telemetría (100% local) ⚠️ Telemetría a Apple ❌ Registros guardados en servidores VPN ❌ Cargas de telemetría a la nube
Impacto en batería y CPU ⚡ Prácticamente nulo (basado en eventos) ⚡ Nulo ⚠️ Drenaje constante por cifrado ❌ Escaneos pesados en segundo plano
Precios y Ediciones

Precios simples

Sin cuotas de suscripción recurrentes. Disfrute de protección de por vida con un pago único.

Edición Gratuita
$0 / Totalmente gratis

Protección básica y auditorías manuales para todos los usuarios.


  • Bloqueo automático por cortafuegos al cambiar de Wi-Fi
  • Auditoría manual de seguridad en 18 puntos (Puntuación sobre 100)
  • Auditoría de Apple XProtect y escaneo manual con ClamAV
  • Inspección básica de puertos abiertos y dispositivos USB
  • Procesamiento 100% local y cero telemetría
Descarga gratuita

La configuración lleva unos 2 minutos, con un paso de autorización de macOS.

Licencia de por vida • 2 Macs
💎 Pro Licencia de por vida
$19.99 / Pago único

Para ingenieros y creadores que viajan con su MacBook. Defensa autónoma avanzada.


  • 🚨 Detección de comportamiento de ransomware y aislamiento autónomo (Corte Air-Gap)
  • 🛡️ Aislamiento en 1 clic para servidores de desarrollo 0.0.0.0
  • 🚪 Bloqueo automático de puertos de escucha desconocidos (defensa zero-day sin firmas)
  • ⚡ Alertas en tiempo real en el centro de notificaciones para ARP spoofing y MITM
  • 📡 Corte automático de red al detectar suplantación ARP (aislamiento air-gap)
  • 🔌 Protección de puertos físicos ante inserción de USB no autorizados
  • 🦠 Análisis automático con ClamAV al conectar almacenamiento USB (revisa incluso los dispositivos permitidos)
  • 🤖 Centinela autónomo en segundo plano y actualización auto de virus
  • 📄 Exportar registros de seguridad e informes a CSV
  • 💻 Válido para 2 Macs para siempre (Principal + Secundario)
  • 📥 Monitoreo continuo de descargas Web/Mail y escaneo automático con ClamAV
  • 🌐 Protección de amenazas DNS (Bloqueo de dominios C2 vía Quad9/Cloudflare)
  • 🔗 Auditoría de seguridad de enlaces (Detección de phishing y ataques homógrafos)
  • 🔵 Protección de desactivación automática de Bluetooth en redes no confiables
💎 Comprar licencia Pro de por vida

Compra única, sin suscripción. Al ser un producto digital, por lo general no se admiten reembolsos: compruebe primero con la versión gratuita que funciona en su entorno. El pago se completa en la página segura de Stripe.

Compatible con macOS 13.0 Ventura o posterior. Configurado en minutos tras la descarga.

Nativo de Apple Silicon (M1/M2/M3/M4+) | Compatible con macOS 13.0 y posteriores
Disponible en japonés, inglés, coreano, chino (simplificado/tradicional), alemán, francés, español, italiano y portugués
🔒

Procesamiento 100% local. Cero telemetría externa.

RoamSwitch nunca transmite los detalles de conexión de tu Mac, números de puerto, resultados de diagnóstico ni registros. Cada análisis y cada bloqueo se realizan íntegramente en tu dispositivo.

Leer la Política de Privacidad y Seguridad → La base técnica: Documento de seguridad →