A casa o al bar, dal perimetro Wi-Fi alle porte fisiche: difesa autonoma del Mac senza configurazioni complesse. Dalla protezione dalle intercettazioni su Wi-Fi pubblico al rilevamento del ransomware con isolamento air-gap e protezione da USB non autorizzate, tutto in una sola app nella barra dei menu.
Accesso immediato a tutti i 18 stati di audit, scansioni malware e controlli delle porte aperte direttamente dalla barra dei menu
Stato dettagliato di FileVault, SIP, Gatekeeper, Firewall, ARP spoofing e integrità di sistema
Che tu viaggi con il tuo MacBook o lavori principalmente a casa o in ufficio, non dovrai mai più preoccuparti delle impostazioni di sicurezza.
Le reti Wi-Fi pubbliche espongono il tuo Mac a dispositivi non attendibili, con il rischio di scansione delle porte, tentativi non autorizzati via AirDrop e accesso ai file locali.
Eseguire dev server (Vite, Next.js, Node, Python, Docker) su 0.0.0.0 su Wi-Fi pubblico espone le tue app locali non autenticate a chiunque sia sulla LAN.
Nelle reti attendibili hai bisogno di un accesso fluido a stampanti, server NAS e AirDrop. Attivare manualmente le impostazioni del firewall è noioso e facile da dimenticare.
Il ransomware proveniente da un'email di phishing o da un download sospetto non può essere fermato solo perché sei sul tuo Wi-Fi domestico sicuro. Una volta attivo, la cifratura dei file può diffondersi in pochi secondi al tuo NAS domestico o ad altri PC.
Difesa informatica autonoma progettata per MacBook che custodiscono codice e dati sensibili.
Riconosce in modo sicuro l'indirizzo MAC del gateway del router. Nell'istante in cui ti disconnetti da reti attendibili, il firewall applicativo (Application Firewall) attiva il blocco massimo. (Le comunicazioni in uscita, come la navigazione web, continuano a funzionare normalmente.)
Audit istantaneo su 100 punti che copre FileVault, SIP, Gatekeeper, Firewall, crittografia Wi-Fi, ARP spoofing, modalità stealth e Apple Rapid Security Responses (RSR).
Nel momento in cui una nuova porta mai vista prima viene esposta alla LAN esterna, viene bloccata automaticamente, senza firme (attivazione facoltativa). I servizi di database non autenticati come Redis/MongoDB generano un avviso istantaneo non appena si collegano a 0.0.0.0, e i server di sviluppo come Node.js/Vite/Docker vengono controllati passivamente per wildcard CORS e autenticazione mancante.
Estrae rapidamente errori di autenticazione sudo, tentativi di intrusione SSH, cronologia dei blocchi Gatekeeper e log di rimozione di Apple XProtect dal log unificato interno di macOS, visualizzati su una timeline grafica.
Oltre a verificare lo stato ufficiale di Apple XProtect, controlla le firme di notarizzazione e gli attributi di quarantena di file e app, ed è in grado di eseguire scansioni on-demand con il motore open source ClamAV. Ogni storage esterno collegato — inclusi i dispositivi autorizzati — viene scansionato automaticamente, concedendo l'accesso completo solo dopo aver verificato che sia sicuro.
Su una rete non attendibile fissa il MAC di gateway, router IPv6 e DNS on-link nella tabella dei vicini, così un ARP/NDP falsificato non può spostare la route (blocco preventivo). Inoltre, nell'istante in cui l'indirizzo fisico (indirizzo MAC) del gateway cambia in modo sospetto, la comunicazione viene interrotta d'emergenza (isolamento air-gap) per prevenire intercettazioni e manomissioni. Funzione ad attivazione facoltativa, disattivabile in qualsiasi momento dopo aver verificato la sicurezza.
Rileva comportamenti tipici del ransomware, come l'improvvisa cifratura massiva dei file, senza affidarsi alle firme. Non appena viene rilevato, il tuo Mac viene disconnesso dalla rete (isolamento air-gap) per fermare autonomamente la diffusione ad altri dispositivi sulla tua rete domestica.
Intercetta e blocca la digitazione da tastiere USB sconosciute o cavi modificati (Rubber Ducky, ecc.) per prevenire iniezioni dannose di comandi. Esegue scansioni ClamAV complete quando viene collegato un supporto USB.
Monitora i download da Safari, Chrome, Mail, Slack tramite FSEvents e scansiona automaticamente i file in quarantena con ClamAV.
Passa automaticamente a DNS sicuri (Quad9 / Cloudflare Security) su Wi-Fi non attendibile per bloccare la risoluzione dei domini C2 di malware e di phishing. L'ambito (solo non attendibile / sempre) è configurabile.
Fuori dalle reti attendibili, tutto il traffico passa da una configurazione WireGuard cifrata o da un exit node Tailscale. Un kill-switch pf scarta qualsiasi fuga in chiaro fuori dal tunnel e non lascia passare nulla se il tunnel cade. La difesa principale contro gli attacchi man-in-the-middle (opt-in).
Determina la destinazione delle connessioni in uscita dal nome DNS, dal SNI TLS e dall'header HTTP Host, e avvisa o blocca le connessioni verso siti di phishing / truffa (blocco per impostazione predefinita, anche per i browser DoH). Un'estensione di sistema NEFilter ispeziona il flusso reale dopo la risoluzione, quindi non modifica mai /etc/hosts. In modalità avviso, la mancata risposta è fail-closed. I verdetti sono locali.
Rileva i file scaricati tramite la firma di test EICAR standard del settore e comandi reverse shell in una riga ben documentati (funziona anche senza ClamAV installato). Monitora inoltre in tempo reale le nuove registrazioni LaunchAgent/LaunchDaemon, segnalando quelle che invocano direttamente un interprete di script. Non richiede l'autorizzazione EndpointSecurity.
Protegge da "ClickFix", una falsa schermata di errore o verifica che induce a incollare ed eseguire personalmente un comando in Terminale. Indipendentemente da dove lo si incolli (Terminale, Script Editor, Spotlight o altrove), RoamSwitch monitora gli appunti e, non appena viene copiato un pattern dannoso noto, ne cancella il contenuto e avvisa l'utente. La versione Pro aggiunge un livello opzionale che monitora anche la cronologia dei comandi e può bloccare la rete in emergenza al momento del rilevamento.
Consulta le notifiche inviate da RoamSwitch (anomalie di controllo dei log di sicurezza, rilevamenti ClickFix e altro) anche dopo il momento in cui compaiono. Le voci che superano il periodo di conservazione vengono eliminate automaticamente.
Rileva l'istante in cui un container viene avviato in modalità --privileged o con /var/run/docker.sock montato, inviando una notifica (Pro, opzionale). Segnala solo la configurazione a rischio, senza blocco automatico.
Incolla il testo per verificare all'istante chiavi API e token trapelati. Supporta anche la scansione ricorsiva di un'intera cartella, come un checkout del codice sorgente, escludendo automaticamente .git, node_modules e simili. Tutto avviene interamente sul dispositivo.
Confronta i pacchetti Homebrew installati e le dipendenze del tuo progetto (npm, PyPI, crates.io e altri 4 ecosistemi) con una mappa CVE nota memorizzata localmente. Nessuna attività di rete.
Nessuna firma necessaria — decide e agisce in autonomia basandosi solo sul comportamento.
Rileva in tempo reale comportamenti tipici del ransomware, come l'improvvisa cifratura massiva dei file, senza affidarsi a firme note.
Non appena viene rilevato, il tuo Mac viene disconnesso dalla rete in emergenza — fermando senza ritardi la comunicazione con i server di comando e la cifratura stessa.
Impedisce in autonomia che l'infezione si diffonda ad altri dispositivi, come un NAS domestico o il PC di un familiare o collega. Puoi rimuoverlo in qualsiasi momento una volta confermata la sicurezza.
La diagnostica non deve restare chiusa dentro RoamSwitch. Leggila direttamente da un client IA, oppure direttamente dalla tua app.
Avviso insolito, isolamento di emergenza della rete o chiavetta USB espulsa? Il server MCP ufficiale integrato consente alle IA (Claude, OpenCode, Antigravity) di fornire l'analisi delle cause e le istruzioni di ripristino passo dopo passo attingendo alla knowledge base di RoamSwitch. Funziona al 100% offline con LLM locali (come Ollama) anche durante il blocco di rete.
Server MCP e logica di rilevamento — codice sorgente pubblicato (GitHub, MIT) →
RoamSwitchKit è un client gratuito e open source che consente di leggere i risultati diagnostici di sicurezza di RoamSwitch direttamente da Swift. Senza dover creare un proprio monitoraggio ARP o scansione delle porte, basta chiedere «questa rete è sicura ora?» dalla propria app. Una riga tramite Swift Package Manager, di sola lettura.
L'elenco completo delle operazioni che l'helper root può eseguire, ogni percorso di rete in uscita, la crittografia dell'attivazione della licenza e il modello di minaccia con i suoi non-obiettivi, documentati a un livello verificabile rispetto al codice. Include i comandi per verificarlo sul binario distribuito.
Copertura completa di integrità del sistema, difesa perimetrale e porte in ascolto.
Difende il punto cieco critico del perimetro durante il passaggio tra reti Wi-Fi.
| Funzionalità & Difesa | macOS Standard | VPN Commerciale | Antivirus Tradizionale | |
|---|---|---|---|---|
| Difesa Automatica Senza Configurazione al Cambio di Wi-Fi | ✅ Completamente Automatico (MAC gateway / 0s) | ❌ Richiede Passaggi Manuali | ⚠️ Richiede VPN (LAN esposta) | ❌ Non Supportato (Solo Scansione) |
| Blocco LAN delle Porte di Sviluppo (0.0.0.0) | ✅ Blocco a Livello di Kernel | ⚠️ Richiede Regole Manuali | ❌ Non Può Difendere la LAN | ❌ Non Supportato |
| Monitoraggio ARP Spoofing (MitM) | ✅ Rilevamento in Tempo Reale | ❌ Non Supportato | ⚠️ Solo Crittografia Parziale | ❌ Non Supportato |
| Audit Completo in 18 Punti | ✅ Punteggio su 100 e Report | ❌ Disperso tra le Impostazioni | ❌ Non Supportato | ❌ Non Supportato |
| Rilevamento comportamentale ransomware & isolamento autonomo | ✅ Air-gap di emergenza al rilevamento | ⚠️ Solo varianti note (XProtect) | ❌ Non Supportato | ⚠️ Solo alcuni prodotti con monitoraggio comportamentale |
| Difesa fisica da USB non autorizzate / BadUSB | ✅ Blocco automatico + scansione ClamAV completa alla connessione | ❌ Non Supportato | ❌ Non Supportato | ❌ Non supportato (solo alcuni piani premium) |
| Tunnel VPN + kill-switch (fail-closed) | ✅ WireGuard / Tailscale + kill-switch pf (nessuna fuga se cade) | ❌ Non Supportato | ⚠️ Fornisce il tunnel; il kill-switch dipende dal client | ❌ Non Supportato |
| Privacy (Zero Telemetry) | ✅ Zero Telemetry (100% Locale) | ⚠️ Telemetria verso Apple | ❌ Log Conservati sui Server VPN | ❌ Caricamenti di Telemetria sul Cloud |
| Impatto su Batteria e CPU | ⚡ Praticamente Nullo (Event-driven) | ⚡ Nullo | ⚠️ Consumo Costante per la Crittografia | ❌ Scansioni in Background Pesanti |
Nessun abbonamento ricorrente. Proteggi i tuoi Mac a vita con un unico acquisto.
Protezione essenziale e controlli manuali per tutti gli utenti.
La configurazione richiede circa 2 minuti, con un passaggio di autorizzazione di macOS.
Per sviluppatori e professionisti in movimento. Difesa autonoma avanzata.
Acquisto unico, nessun abbonamento. Trattandosi di un prodotto digitale, i rimborsi non sono di norma disponibili: verifica prima con la versione gratuita che funzioni nel tuo ambiente. Il pagamento avviene sulla pagina sicura di Stripe.
Compatibile con macOS 13.0 Ventura o versioni successive. Pronto in pochi minuti dal download.