Edição macOS Linux Sensor

No instante do perigo,
seu Mac se isola
automaticamente.

Em casa ou no café, da sua fronteira Wi-Fi aos portos físicos — defesa autónoma do Mac sem configurações complexas. Da proteção contra espionagem em Wi-Fi público à deteção de ransomware com isolamento air-gap e proteção contra USB não autorizado, tudo num único app na barra de menus.

RoamSwitch for Mac: dangers such as untrusted Wi-Fi eavesdropping, port scans, ransomware and malicious USB are detected, and the Mac is automatically isolated. Apple Silicon only, Zero Telemetry, with a Free and a Pro Lifetime plan.
📋 Barra de Menus Nativa e Pré-visualização de Submenu (Nativo em AppKit)
Barra de menus do RoamSwitch em uso (captura de tela real)

Acesso instantâneo a todos os 18 estados de auditoria, verificações de malware e verificações de portas abertas diretamente na barra de menus

📊 Relatório Abrangente de Segurança do Mac em 15 Pontos (100/100)
Relatório de diagnóstico de segurança do RoamSwitch Mac (captura de tela real)

Estado detalhado do FileVault, SIP, Gatekeeper, firewall, spoofing de ARP e integridade do sistema

Casos de Uso e Cenários

Porque Precisa do RoamSwitch
Defesa Autónoma para Dois Tipos de Utilizador

Quer viaje com o seu MacBook, quer trabalhe sobretudo em casa ou no escritório, nunca mais terá de pensar nas definições de segurança.

Defesa automática em cafés e Wi-Fi públicos
☕ Cenário: Cafés e Espaços de Coworking

Bloqueio Máximo Instantâneo ao Ligar-se a Wi-Fi Público

As redes Wi-Fi públicas expõem o seu Mac a dispositivos não fiáveis, colocando-o em risco de varrimento de portas, tentativas não autorizadas via AirDrop e acesso a ficheiros locais.

RoamSwitch Ação do RoamSwitch: Deteta instantaneamente Wi-Fi não registado e aplica o bloqueio da firewall de aplicações (Application Firewall). Descarta todos os pacotes recebidos não solicitados, tornando o seu Mac completamente invisível. (As comunicações de saída, como a navegação na Web, continuam a funcionar normalmente.)
Bloqueio automático de servidores de desenvolvimento e portas expostas
💻 Cenário: Espaço de Trabalho de Engenheiros e Criadores

Evite Exposições Acidentais de Servidores de Desenvolvimento e Docker em 0.0.0.0

Executar servidores de desenvolvimento (Vite, Next.js, Node, Python, Docker) em 0.0.0.0 numa rede Wi-Fi pública expõe as suas aplicações locais não autenticadas a todos na rede local.

RoamSwitch Ação do RoamSwitch: Audita passivamente as portas abertas em escuta e descarta ligações não autorizadas na rede local ao nível do kernel, mantendo o seu ambiente de desenvolvimento seguro.
Restauração automática e segura em casa e no escritório
🏢 Cenário: Casa e Escritório de Confiança

Regresso a Casa sem Complicações: Impressoras e NAS Restauradas sem Esforço

Em redes de confiança, precisa de acesso fácil a impressoras, servidores de ficheiros NAS e AirDrop. Ativar e desativar manualmente as definições da firewall é moroso e fácil de esquecer.

RoamSwitch Ação do RoamSwitch: Identifica o endereço MAC da gateway do router e restaura automaticamente a proteção padrão. Desfrute de total produtividade sem atrito nem reconfiguração manual.
Detecção de ransomware e isolamento air-gap na rede doméstica
🔒 Cenário: Mesmo numa rede doméstica supostamente segura

Rede de confiança ou não, o ransomware é uma ameaça diferente

O ransomware vindo de um e-mail de phishing ou de um download suspeito não pode ser impedido apenas por estar no seu Wi-Fi doméstico seguro. Uma vez ativo, a encriptação de ficheiros pode espalhar-se em segundos para o seu NAS doméstico ou outros PCs.

🚨 O que o RoamSwitch faz: No instante em que deteta um comportamento típico de ransomware — como encriptação em massa repentina de ficheiros — desliga o seu Mac da rede em caráter de emergência (isolamento air-gap). Funciona independentemente de a rede ser de confiança, impedindo a propagação de forma autónoma.
Capacidades Principais

Defesa em várias camadas para Macs profissionais

Ciberdefesa autónoma concebida para MacBooks que transportam código e dados sensíveis.

🛡️

Deteção Automática de Wi-Fi e Defesa Sem Configuração ao Sair

Reconhece de forma segura o endereço MAC da gateway do router. No momento em que se desliga de redes de confiança, a firewall de aplicações (Application Firewall) ativa o bloqueio máximo. (As comunicações de saída, como a navegação na Web, continuam a funcionar normalmente.)

📊

Auditoria Abrangente de Segurança do Mac em 18 Pontos

Auditoria instantânea de 100 pontos que abrange FileVault, SIP, Gatekeeper, firewall, encriptação Wi-Fi, spoofing de ARP, modo invisível e Apple Rapid Security Responses (RSR).

🔍

Bloqueio de Portas Zero-Day e Auditoria de Servidores de Desenvolvimento

No momento em que uma nova porta nunca antes vista fica exposta à LAN externa, é bloqueada automaticamente, sem necessidade de assinaturas (ativação opcional). Serviços de base de dados não autenticados como Redis/MongoDB geram um alerta instantâneo assim que se vinculam a 0.0.0.0, e servidores de desenvolvimento como Node.js/Vite/Docker são auditados passivamente quanto a wildcards CORS e autenticação em falta.

📜

Auditoria de segurança macOS Unified Logging

Extrai rapidamente falhas de autenticação sudo, tentativas de intrusão SSH, histórico de bloqueios do Gatekeeper e registos de remoção do Apple XProtect a partir do registo unificado interno do macOS, visualizados numa linha do tempo gráfica.

🍏

Dupla defesa antimalware Apple XProtect e ClamAV

Além de verificar o estado oficial do Apple XProtect, verifica as assinaturas de notarização e os atributos de quarentena de ficheiros e apps, podendo executar análises sob demanda com o motor open-source ClamAV. Cada armazenamento externo ligado — incluindo dispositivos autorizados — é verificado automaticamente, só concedendo acesso total após confirmar que é seguro.

📡

Resposta Automática a ARP Spoofing (bloqueia ataques MITM)

Numa rede não fiável, fixa o MAC da gateway, do router IPv6 e do DNS on-link na tabela de vizinhos, de modo que um ARP/NDP falsificado não possa mover a rota (bloqueio preventivo). Além disso, no instante em que o endereço físico (endereço MAC) da gateway muda de forma suspeita, a comunicação é cortada de emergência (isolamento air-gap) para impedir escutas e adulterações. Funcionalidade de ativação opcional, que pode ser libertada a qualquer momento após confirmar a segurança.

🚨

Detecção Comportamental de Ransomware & Isolamento Autônomo

Detecta comportamentos típicos de ransomware — como criptografia em massa repentina de arquivos — sem depender de assinaturas. No instante em que é detectado, seu Mac é desconectado da rede (isolamento air-gap) para conter de forma autônoma a propagação para outros dispositivos na sua rede doméstica.

🔌

Defesa Física contra USB Não Autorizado / BadUSB

Interceta e bloqueia teclas de teclados USB desconhecidos ou cabos modificados (Rubber Ducky, etc.) para prevenir a injeção maliciosa de comandos. Executa varreduras completas com ClamAV ao ligar armazenamento USB.

📥

Proteção automática de downloads Web e E-mail

Monitora downloads do Safari, Chrome, Mail, Slack via FSEvents e verifica automaticamente arquivos em quarentena com ClamAV.

🌐

Proteção contra ameaças DNS e Auditoria de links

Muda automaticamente para DNS seguro (Quad9 / Cloudflare Security) em Wi-Fi não fiável para bloquear a resolução de domínios de C2 de malware e de phishing. O âmbito (apenas não fiável / sempre) é configurável.

🔒

Túnel VPN + kill-switch (WireGuard / Tailscale)

Fora das redes fiáveis, todo o tráfego passa por uma configuração WireGuard cifrada ou um nó de saída Tailscale. Um kill-switch pf descarta qualquer fuga em claro fora do túnel e não deixa passar nada se o túnel cair. A defesa principal contra ataques man-in-the-middle (opcional).

🎣

Proteção passiva de ligações (bloqueia ligações de phishing)

Determina o destino das ligações de saída a partir do nome DNS, do SNI TLS e do cabeçalho HTTP Host, e avisa ou bloqueia ligações a sites de phishing / fraude (bloqueio por predefinição, também para navegadores DoH). Uma extensão de sistema NEFilter inspeciona o fluxo real após a resolução, pelo que nunca edita /etc/hosts. No modo de aviso, a ausência de resposta é fail-closed. Os veredictos são locais.

🔎

Deteção por assinatura estática e monitorização de novos itens de arranque automático

Deteta ficheiros transferidos através da assinatura de teste EICAR padrão do setor e de comandos reverse shell de uma linha bem documentados (funciona mesmo sem o ClamAV instalado). Também monitoriza em tempo real novos registos de LaunchAgent/LaunchDaemon, assinalando os que invocam diretamente um interpretador de scripts. Não requer a permissão EndpointSecurity.

🖥️

Proteção ClickFix: deteta e elimina comandos maliciosos no momento da cópia

Protege contra o "ClickFix", um ecrã falso de erro ou verificação que o induz a colar e executar você mesmo um comando no Terminal. Independentemente do destino da colagem (Terminal, Script Editor, Spotlight ou qualquer outro), o RoamSwitch monitoriza a área de transferência e, assim que um padrão malicioso conhecido é copiado, apaga o conteúdo e avisa-o. A versão Pro acrescenta uma camada opcional que também monitoriza o histórico de comandos e pode bloquear a rede em emergência ao detetá-lo.

🔔

Histórico de notificações (últimos 7 dias)

Consulte as notificações enviadas pelo RoamSwitch (anomalias de auditoria de registos de segurança, deteções de ClickFix e outras) para além do momento em que aparecem. As entradas que ultrapassam o período de retenção são eliminadas automaticamente.

🐳

Deteção de Riscos do Docker (Alertas de Fuga de Contentor)

Deteta o momento em que um contentor é iniciado em modo --privileged ou com o /var/run/docker.sock montado, e envia uma notificação (Pro, opcional). Assinala apenas a configuração de risco — sem bloqueio automático.

🔑

Auditoria de Fugas de Segredos/Chaves API (Verificação ao Colar & Análise de Pasta)

Cole texto para auditar de imediato chaves API e tokens expostos. Também suporta a análise recursiva de uma pasta inteira — como um checkout de código-fonte — excluindo automaticamente .git, node_modules, entre outros. Tudo é executado inteiramente no seu dispositivo.

📦

Verificação de CVE de pacotes (Homebrew + dependências)

Compara os pacotes Homebrew instalados e as dependências do seu projeto (npm, PyPI, crates.io e mais 4 ecossistemas) com um mapeamento de CVE conhecido guardado localmente. Sem qualquer atividade de rede.

🚨 Desconexão de emergência (air-gap)

No instante em que o ransomware é detectado, seu Mac é desconectado fisicamente da rede

Sem necessidade de assinaturas — decide e age de forma autônoma com base apenas no comportamento.

🔍

1. Detectar o comportamento

Detecta em tempo real comportamentos típicos de ransomware, como criptografia em massa repentina de arquivos, sem depender de assinaturas conhecidas.

2. Air-gap em 0 segundos

No instante em que é detectado, seu Mac é desconectado da rede em caráter de emergência — interrompendo sem demora a comunicação com servidores de comando e a própria criptografia.

🛡️

3. Impedir a propagação

Impede de forma autônoma que a infecção se espalhe para outros dispositivos, como um NAS doméstico ou o PC de um familiar ou colega. Você pode desativá-lo a qualquer momento assim que a segurança for confirmada.

Extensões de IA e desenvolvedores

Leve o RoamSwitch para o seu próprio fluxo de trabalho

Os diagnósticos não precisam ficar presos dentro do RoamSwitch. Leia-os diretamente de um cliente de IA, ou diretamente do seu próprio app.

🤖
Integração com IA & Suporte a Incidentes (MCP)

Consulte a IA sobre o significado de alertas e passos de recuperação

Surgiu um alerta desconhecido, corte de rede de emergência ou ejeção de USB? O servidor MCP oficial integrado permite que IAs (Claude, OpenCode, Antigravity) forneçam análises de causa e guias de resolução passo a passo com a base de conhecimento do RoamSwitch. Funciona 100% offline com LLMs locais (como o Ollama) mesmo durante o isolamento de rede.

Servidor MCP e lógica de deteção — código-fonte publicado (GitHub, MIT) →

Ver exemplos de resolução de problemas →
📦
SDK para desenvolvedores

Leve os diagnósticos do RoamSwitch diretamente para o seu próprio app de Mac

O RoamSwitchKit é um cliente gratuito e de código aberto que permite ler os diagnósticos de segurança do RoamSwitch diretamente do Swift. Sem precisar criar seu próprio monitoramento de ARP ou varredura de portas, basta perguntar «esta rede está segura agora?» a partir do seu próprio app. Uma linha via Swift Package Manager, somente leitura.

Ver como funciona →
📄
Whitepaper de segurança

A fronteira de privilégios, os caminhos de rede, a criptografia — tudo divulgado

A lista completa de operações que o auxiliar root pode executar, cada caminho de rede de saída, a criptografia da ativação de licença e o modelo de ameaças com os seus não-objetivos, documentados a um nível que pode confrontar com o código. Inclui comandos para verificar no binário distribuído.

Ler o whitepaper →
Matriz de Segurança de 18 Pontos

Critérios de Auditoria de Segurança do Mac em 18 Pontos

Cobertura abrangente da integridade do sistema, defesa perimetral e portas em escuta.

🔐
Encriptação Total do Disco com FileVault
Encriptação de armazenamento XTS-AES 128 que impede o roubo físico de dados em caso de perda do dispositivo.
🛡️
SIP (Proteção da Integridade do Sistema)
Restringe as permissões de root de modificarem ficheiros críticos do sistema e do kernel do macOS.
🚫
Controlo de Execução de Aplicações pelo Gatekeeper
Bloqueia a execução de aplicações não notarizadas e de binários executáveis adulterados.
🧱
Firewall do Kernel (pf)
Descarta automaticamente pacotes TCP/UDP de entrada não solicitados ao nível do kernel.
📡
Verificação da Encriptação Wi-Fi
Valida a encriptação WPA2-AES / WPA3 e alerta sobre redes Wi-Fi abertas de risco.
👥
Deteção de Spoofing de ARP
Deteta dispositivos maliciosos que tentam fazer-se passar pelo router através de ataques Man-in-the-Middle (MitM).
🥷
Modo Invisível (Ocultação de Ping)
Ignora sondas de ICMP Ping e de varrimento de portas, ocultando o seu Mac da visibilidade externa.
🔄
Rapid Security Response (RSR)
Verifica se as correções de segurança para vulnerabilidades críticas do macOS são instaladas automaticamente.
🍏
Definições de Malware do Apple XProtect
Verifica o estado operacional ativo dos motores XProtect e Remediator integrados da Apple.
🔌
Auditoria de Exposição de Portas em Escuta
Analisa todos os sockets vinculados a 0.0.0.0 para garantir a contenção pela firewall.
📥
Proteção de transferências web e correio
Os novos ficheiros em Transferências, Secretária e Documentos são analisados automaticamente com ClamAV; as ameaças vão para o cofre de quarentena.
🌐
Proteção DNS contra ameaças (bloqueio de sites maliciosos / C2)
Fora das redes fiáveis, muda para DNS seguro (Quad9 / Cloudflare Security) para bloquear a resolução de domínios de C2 de malware e de phishing.
🎣
Proteção de phishing / ligações maliciosas (Safari e proteção de ligações)
O aviso do Safari sobre sites fraudulentos, mais deteção de phishing baseada em NEFilter e bloqueio de ligações de saída (também para navegadores DoH).
⌨️
Proteção de portas contra USB não autorizados / BadUSB
Um armazenamento USB não aprovado fica em espera de aprovação; a um teclado de injeção de teclas é suprimida a entrada.
🔗
Proteção de ligação de acessórios do macOS
Os dados de um novo acessório USB / Thunderbolt são bloqueados ao nível do SO enquanto o Mac está bloqueado (Apple Silicon).
📡
Fixação ARP da gateway (defesa preventiva contra MITM)
Fixa estaticamente o endereço MAC do router na tabela de vizinhos em redes não fiáveis, prevenindo o spoofing ARP em vez de apenas o detetar.
🔑
Auditoria de configuração de início de sessão remota SSH
Quando o início de sessão remota está ativado, verifica se o início de sessão root está desativado e se a autenticação por palavra-passe é rejeitada em favor da autenticação apenas por chave.
🗝️
Auditoria de escalonamento de privilégios Sudo (NOPASSWD)
Audita a existência de entradas NOPASSWD que permitiriam um escalonamento de privilégios root sem palavra-passe.
Comparação de Produtos

Comparação com Outras Soluções de Segurança

Defende o ponto cego crítico do perímetro ao transitar entre redes Wi-Fi.

Funcionalidades e Âmbito
RoamSwitch RoamSwitch
macOS Padrão VPN Comercial Antivírus Tradicional
Defesa Automática Sem Configuração ao Mudar de Wi-Fi ✅ Totalmente Automático (MAC da gateway / 0s) ❌ Requer Passos Manuais ⚠️ Requer VPN (rede local exposta) ❌ Não Suportado (Apenas Verificação)
Bloqueio de Portas de Desenvolvimento (0.0.0.0) na Rede Local ✅ Descarte ao Nível do Kernel ⚠️ Requer Regras Manuais ❌ Não Consegue Defender a Rede Local ❌ Não Suportado
Monitorização de Spoofing de ARP (MitM) ✅ Deteção em Tempo Real ❌ Não Suportado ⚠️ Apenas Encriptação Parcial ❌ Não Suportado
Auditoria Abrangente de 18 Pontos ✅ Pontuação de 100 Pontos e Relatório ❌ Disperso pelas Definições ❌ Não Suportado ❌ Não Suportado
Detecção comportamental de ransomware & isolamento autônomo ✅ Air-gap de emergência ao detectar ⚠️ Apenas variantes conhecidas (XProtect) ❌ Não Suportado ⚠️ Apenas alguns produtos com monitoramento comportamental
Defesa física contra USB não autorizado / BadUSB ✅ Bloqueio automático + varredura ClamAV completa ao conectar ❌ Não Suportado ❌ Não Suportado ❌ Não suportado (apenas alguns planos premium)
Túnel VPN + kill-switch (fail-closed) ✅ WireGuard / Tailscale + kill-switch pf (sem fugas se cair) ❌ Não Suportado ⚠️ Fornece o túnel; o kill-switch depende do cliente ❌ Não Suportado
Privacidade (Zero Telemetry) ✅ Zero Telemetry (100% Local) ⚠️ Telemetria para a Apple ❌ Registos Mantidos em Servidores VPN ❌ Envios de Telemetria para a Cloud
Impacto na Bateria e no CPU ⚡ Praticamente Zero (Orientado por Eventos) ⚡ Zero ⚠️ Consumo Constante por Encriptação ❌ Verificações Pesadas em Segundo Plano
Preços e Edições

Preços simples

Sem taxas de subscrição recorrentes. Proteja os seus Macs para sempre com um pagamento único.

Edição Gratuita
$0 / Totalmente gratuito

Proteção essencial e auditorias manuais para todos os utilizadores.


  • Bloqueio automático por firewall ao mudar de Wi-Fi
  • Auditoria manual de segurança em 18 pontos (Pontuação em 100)
  • Auditoria do Apple XProtect e verificação manual com ClamAV
  • Inspeção básica de portas abertas e dispositivos USB
  • Processamento 100% local e zero telemetria
Download gratuito

A configuração demora cerca de 2 minutos, com um passo de autorização do macOS.

Licença vitalícia • 2 Macs
💎 Pro Licença vitalícia
$19.99 / Pagamento único

Para programadores e criadores móveis. Defesa autónoma avançada contra ameaças.


  • 🚨 Deteção comportamental e isolamento autónomo de ransomware (Corte Air-Gap)
  • 🛡️ Isolamento em 1 clique para servidores de desenvolvimento 0.0.0.0
  • 🚪 Bloqueio automático de portas de escuta desconhecidas (defesa zero-day sem assinaturas)
  • ⚡ Alertas em tempo real no centro de notificações para ARP spoofing e ataques MITM
  • 📡 Corte automático de rede ao detetar ARP spoofing (isolamento air-gap)
  • 🔌 Proteção de portas físicas contra a inserção de USBs não autorizados
  • 🦠 Verificação automática com ClamAV ao ligar armazenamento USB (verifica também dispositivos autorizados)
  • 🤖 Sentinela autónomo em segundo plano e atualização auto de definições
  • 📄 Exportar registos de segurança e relatórios para CSV
  • 💻 Válido para 2 Macs para sempre (Principal + Secundário)
  • 📥 Monitoramento contínuo de downloads Web/Mail e varredura automática ClamAV
  • 🌐 Proteção contra ameaças DNS (Bloqueio de domínios maliciosos via Quad9/Cloudflare)
  • 🔗 Auditoria de segurança de links (Detecção de phishing e ataques homógrafos)
  • 🔵 Proteção de desativação automática do Bluetooth em redes não fiáveis
💎 Obter licença Pro vitalícia

Compra única, sem subscrição. Sendo um produto digital, os reembolsos não são, em regra, possíveis — verifique primeiro com a versão gratuita se funciona no seu ambiente. O pagamento é concluído na página segura da Stripe.

Compatível com macOS 13.0 Ventura ou posterior. Pronto em minutos após o download.

Nativo para Apple Silicon (M1/M2/M3/M4+) | Compatível com macOS 13.0 e posteriores
Disponível em japonês, inglês, coreano, chinês (simplificado/tradicional), alemão, francês, espanhol, italiano e português
🔒

Processamento 100% Local. Zero Telemetria Externa.

O RoamSwitch nunca transmite os detalhes de ligação do seu Mac, números de portas, resultados de diagnóstico ou registos. Cada análise e cada bloqueio acontecem inteiramente no seu dispositivo.

Ler a Política de Privacidade e Segurança → A base técnica: Whitepaper de segurança →