Em casa ou no café, da sua fronteira Wi-Fi aos portos físicos — defesa autónoma do Mac sem configurações complexas. Da proteção contra espionagem em Wi-Fi público à deteção de ransomware com isolamento air-gap e proteção contra USB não autorizado, tudo num único app na barra de menus.
Acesso instantâneo a todos os 18 estados de auditoria, verificações de malware e verificações de portas abertas diretamente na barra de menus
Estado detalhado do FileVault, SIP, Gatekeeper, firewall, spoofing de ARP e integridade do sistema
Quer viaje com o seu MacBook, quer trabalhe sobretudo em casa ou no escritório, nunca mais terá de pensar nas definições de segurança.
As redes Wi-Fi públicas expõem o seu Mac a dispositivos não fiáveis, colocando-o em risco de varrimento de portas, tentativas não autorizadas via AirDrop e acesso a ficheiros locais.
Executar servidores de desenvolvimento (Vite, Next.js, Node, Python, Docker) em 0.0.0.0 numa rede Wi-Fi pública expõe as suas aplicações locais não autenticadas a todos na rede local.
Em redes de confiança, precisa de acesso fácil a impressoras, servidores de ficheiros NAS e AirDrop. Ativar e desativar manualmente as definições da firewall é moroso e fácil de esquecer.
O ransomware vindo de um e-mail de phishing ou de um download suspeito não pode ser impedido apenas por estar no seu Wi-Fi doméstico seguro. Uma vez ativo, a encriptação de ficheiros pode espalhar-se em segundos para o seu NAS doméstico ou outros PCs.
Ciberdefesa autónoma concebida para MacBooks que transportam código e dados sensíveis.
Reconhece de forma segura o endereço MAC da gateway do router. No momento em que se desliga de redes de confiança, a firewall de aplicações (Application Firewall) ativa o bloqueio máximo. (As comunicações de saída, como a navegação na Web, continuam a funcionar normalmente.)
Auditoria instantânea de 100 pontos que abrange FileVault, SIP, Gatekeeper, firewall, encriptação Wi-Fi, spoofing de ARP, modo invisível e Apple Rapid Security Responses (RSR).
No momento em que uma nova porta nunca antes vista fica exposta à LAN externa, é bloqueada automaticamente, sem necessidade de assinaturas (ativação opcional). Serviços de base de dados não autenticados como Redis/MongoDB geram um alerta instantâneo assim que se vinculam a 0.0.0.0, e servidores de desenvolvimento como Node.js/Vite/Docker são auditados passivamente quanto a wildcards CORS e autenticação em falta.
Extrai rapidamente falhas de autenticação sudo, tentativas de intrusão SSH, histórico de bloqueios do Gatekeeper e registos de remoção do Apple XProtect a partir do registo unificado interno do macOS, visualizados numa linha do tempo gráfica.
Além de verificar o estado oficial do Apple XProtect, verifica as assinaturas de notarização e os atributos de quarentena de ficheiros e apps, podendo executar análises sob demanda com o motor open-source ClamAV. Cada armazenamento externo ligado — incluindo dispositivos autorizados — é verificado automaticamente, só concedendo acesso total após confirmar que é seguro.
Numa rede não fiável, fixa o MAC da gateway, do router IPv6 e do DNS on-link na tabela de vizinhos, de modo que um ARP/NDP falsificado não possa mover a rota (bloqueio preventivo). Além disso, no instante em que o endereço físico (endereço MAC) da gateway muda de forma suspeita, a comunicação é cortada de emergência (isolamento air-gap) para impedir escutas e adulterações. Funcionalidade de ativação opcional, que pode ser libertada a qualquer momento após confirmar a segurança.
Detecta comportamentos típicos de ransomware — como criptografia em massa repentina de arquivos — sem depender de assinaturas. No instante em que é detectado, seu Mac é desconectado da rede (isolamento air-gap) para conter de forma autônoma a propagação para outros dispositivos na sua rede doméstica.
Interceta e bloqueia teclas de teclados USB desconhecidos ou cabos modificados (Rubber Ducky, etc.) para prevenir a injeção maliciosa de comandos. Executa varreduras completas com ClamAV ao ligar armazenamento USB.
Monitora downloads do Safari, Chrome, Mail, Slack via FSEvents e verifica automaticamente arquivos em quarentena com ClamAV.
Muda automaticamente para DNS seguro (Quad9 / Cloudflare Security) em Wi-Fi não fiável para bloquear a resolução de domínios de C2 de malware e de phishing. O âmbito (apenas não fiável / sempre) é configurável.
Fora das redes fiáveis, todo o tráfego passa por uma configuração WireGuard cifrada ou um nó de saída Tailscale. Um kill-switch pf descarta qualquer fuga em claro fora do túnel e não deixa passar nada se o túnel cair. A defesa principal contra ataques man-in-the-middle (opcional).
Determina o destino das ligações de saída a partir do nome DNS, do SNI TLS e do cabeçalho HTTP Host, e avisa ou bloqueia ligações a sites de phishing / fraude (bloqueio por predefinição, também para navegadores DoH). Uma extensão de sistema NEFilter inspeciona o fluxo real após a resolução, pelo que nunca edita /etc/hosts. No modo de aviso, a ausência de resposta é fail-closed. Os veredictos são locais.
Deteta ficheiros transferidos através da assinatura de teste EICAR padrão do setor e de comandos reverse shell de uma linha bem documentados (funciona mesmo sem o ClamAV instalado). Também monitoriza em tempo real novos registos de LaunchAgent/LaunchDaemon, assinalando os que invocam diretamente um interpretador de scripts. Não requer a permissão EndpointSecurity.
Protege contra o "ClickFix", um ecrã falso de erro ou verificação que o induz a colar e executar você mesmo um comando no Terminal. Independentemente do destino da colagem (Terminal, Script Editor, Spotlight ou qualquer outro), o RoamSwitch monitoriza a área de transferência e, assim que um padrão malicioso conhecido é copiado, apaga o conteúdo e avisa-o. A versão Pro acrescenta uma camada opcional que também monitoriza o histórico de comandos e pode bloquear a rede em emergência ao detetá-lo.
Consulte as notificações enviadas pelo RoamSwitch (anomalias de auditoria de registos de segurança, deteções de ClickFix e outras) para além do momento em que aparecem. As entradas que ultrapassam o período de retenção são eliminadas automaticamente.
Deteta o momento em que um contentor é iniciado em modo --privileged ou com o /var/run/docker.sock montado, e envia uma notificação (Pro, opcional). Assinala apenas a configuração de risco — sem bloqueio automático.
Cole texto para auditar de imediato chaves API e tokens expostos. Também suporta a análise recursiva de uma pasta inteira — como um checkout de código-fonte — excluindo automaticamente .git, node_modules, entre outros. Tudo é executado inteiramente no seu dispositivo.
Compara os pacotes Homebrew instalados e as dependências do seu projeto (npm, PyPI, crates.io e mais 4 ecossistemas) com um mapeamento de CVE conhecido guardado localmente. Sem qualquer atividade de rede.
Sem necessidade de assinaturas — decide e age de forma autônoma com base apenas no comportamento.
Detecta em tempo real comportamentos típicos de ransomware, como criptografia em massa repentina de arquivos, sem depender de assinaturas conhecidas.
No instante em que é detectado, seu Mac é desconectado da rede em caráter de emergência — interrompendo sem demora a comunicação com servidores de comando e a própria criptografia.
Impede de forma autônoma que a infecção se espalhe para outros dispositivos, como um NAS doméstico ou o PC de um familiar ou colega. Você pode desativá-lo a qualquer momento assim que a segurança for confirmada.
Os diagnósticos não precisam ficar presos dentro do RoamSwitch. Leia-os diretamente de um cliente de IA, ou diretamente do seu próprio app.
Surgiu um alerta desconhecido, corte de rede de emergência ou ejeção de USB? O servidor MCP oficial integrado permite que IAs (Claude, OpenCode, Antigravity) forneçam análises de causa e guias de resolução passo a passo com a base de conhecimento do RoamSwitch. Funciona 100% offline com LLMs locais (como o Ollama) mesmo durante o isolamento de rede.
Servidor MCP e lógica de deteção — código-fonte publicado (GitHub, MIT) →
O RoamSwitchKit é um cliente gratuito e de código aberto que permite ler os diagnósticos de segurança do RoamSwitch diretamente do Swift. Sem precisar criar seu próprio monitoramento de ARP ou varredura de portas, basta perguntar «esta rede está segura agora?» a partir do seu próprio app. Uma linha via Swift Package Manager, somente leitura.
A lista completa de operações que o auxiliar root pode executar, cada caminho de rede de saída, a criptografia da ativação de licença e o modelo de ameaças com os seus não-objetivos, documentados a um nível que pode confrontar com o código. Inclui comandos para verificar no binário distribuído.
Cobertura abrangente da integridade do sistema, defesa perimetral e portas em escuta.
Defende o ponto cego crítico do perímetro ao transitar entre redes Wi-Fi.
| Funcionalidades e Âmbito | macOS Padrão | VPN Comercial | Antivírus Tradicional | |
|---|---|---|---|---|
| Defesa Automática Sem Configuração ao Mudar de Wi-Fi | ✅ Totalmente Automático (MAC da gateway / 0s) | ❌ Requer Passos Manuais | ⚠️ Requer VPN (rede local exposta) | ❌ Não Suportado (Apenas Verificação) |
| Bloqueio de Portas de Desenvolvimento (0.0.0.0) na Rede Local | ✅ Descarte ao Nível do Kernel | ⚠️ Requer Regras Manuais | ❌ Não Consegue Defender a Rede Local | ❌ Não Suportado |
| Monitorização de Spoofing de ARP (MitM) | ✅ Deteção em Tempo Real | ❌ Não Suportado | ⚠️ Apenas Encriptação Parcial | ❌ Não Suportado |
| Auditoria Abrangente de 18 Pontos | ✅ Pontuação de 100 Pontos e Relatório | ❌ Disperso pelas Definições | ❌ Não Suportado | ❌ Não Suportado |
| Detecção comportamental de ransomware & isolamento autônomo | ✅ Air-gap de emergência ao detectar | ⚠️ Apenas variantes conhecidas (XProtect) | ❌ Não Suportado | ⚠️ Apenas alguns produtos com monitoramento comportamental |
| Defesa física contra USB não autorizado / BadUSB | ✅ Bloqueio automático + varredura ClamAV completa ao conectar | ❌ Não Suportado | ❌ Não Suportado | ❌ Não suportado (apenas alguns planos premium) |
| Túnel VPN + kill-switch (fail-closed) | ✅ WireGuard / Tailscale + kill-switch pf (sem fugas se cair) | ❌ Não Suportado | ⚠️ Fornece o túnel; o kill-switch depende do cliente | ❌ Não Suportado |
| Privacidade (Zero Telemetry) | ✅ Zero Telemetry (100% Local) | ⚠️ Telemetria para a Apple | ❌ Registos Mantidos em Servidores VPN | ❌ Envios de Telemetria para a Cloud |
| Impacto na Bateria e no CPU | ⚡ Praticamente Zero (Orientado por Eventos) | ⚡ Zero | ⚠️ Consumo Constante por Encriptação | ❌ Verificações Pesadas em Segundo Plano |
Sem taxas de subscrição recorrentes. Proteja os seus Macs para sempre com um pagamento único.
Proteção essencial e auditorias manuais para todos os utilizadores.
A configuração demora cerca de 2 minutos, com um passo de autorização do macOS.
Para programadores e criadores móveis. Defesa autónoma avançada contra ameaças.
Compra única, sem subscrição. Sendo um produto digital, os reembolsos não são, em regra, possíveis — verifique primeiro com a versão gratuita se funciona no seu ambiente. O pagamento é concluído na página segura da Stripe.
Compatível com macOS 13.0 Ventura ou posterior. Pronto em minutos após o download.