WireGuard · self-hosted · REST API

Własny firmowy VPN.
Na Twoich serwerach.

SelfVPN to panel do zarządzania VPN, który instalujesz u siebie. Dodajesz serwer przez IP i hasło SSH, a my konfigurujemy WireGuard. Użytkowników, logi połączeń i integrację przez API masz w jednym miejscu. Dane zostają w Twojej infrastrukturze.

  • Bez opłat za użytkownika
  • Od 599 zł netto / mies.
  • Zgodność z RODO
Schemat: panel SelfVPN w Twojej infrastrukturze zarządza serwerami WireGuard, z którymi łączą się użytkownicy oraz Twoja aplikacja przez API.
Dlaczego SelfVPN

VPN pod pełną kontrolą, bez ręcznej konfiguracji

Gotowe usługi VPN trzymają dane o ruchu u zewnętrznego dostawcy i liczą opłaty od każdego użytkownika. Własny WireGuard stawiany ręcznie trudno utrzymać, gdy serwerów i ludzi przybywa. SelfVPN łączy zalety obu podejść.

Bez SelfVPN

  • Ręczna edycja plików konfiguracyjnych i kluczy na każdym serwerze
  • Brak wiedzy, kto, kiedy i skąd się łączył
  • Odebranie dostępu byłemu pracownikowi wymaga logowania na serwery
  • Koszty rosnące z każdym nowym użytkownikiem
  • Dane o ruchu u zewnętrznego dostawcy

Z SelfVPN

  • Serwer dodajesz w minutę: IP, login i hasło SSH, resztę instaluje panel
  • Pełne logi połączeń: użytkownik, serwer, adres IP, czas, transfer
  • Dezaktywacja użytkownika jednym kliknięciem lub wywołaniem API
  • Stała cena za serwer, nielimitowana liczba użytkowników
  • Panel i dane w Twojej infrastrukturze, łatwiej spełnić RODO
Jak to działa

Od zakupu do działającego VPN w 4 krokach

  1. Kup licencję

    Załóż konto na panel.selfvpn.pl i wybierz liczbę serwerów. Po opłaceniu dostajesz klucz licencyjny.

  2. Uruchom panel

    Na czystym serwerze Linux uruchom jedną komendę: curl -fsSL https://selfvpn.pl/install.sh | sudo bash. Instalator postawi Dockera, bazę, panel i certyfikat HTTPS. Potem wpisz klucz licencyjny.

  3. Dodaj serwery VPN

    Podaj IP, użytkownika i hasło SSH. Panel zainstaluje WireGuard i agenta, a hasła nie zapisuje.

  4. Twórz użytkowników

    Dodawaj konta w panelu lub przez API. Konfigurację i kod QR pobierzesz jednym kliknięciem.

Funkcje

Wszystko, czego potrzebujesz do firmowego VPN

Serwery przez SSH

Dodajesz serwer Linux podając IP i dane SSH. Panel sam instaluje WireGuard, generuje klucze, konfiguruje NAT i uruchamia agenta.

WireGuard

Nowoczesny, szybki i lekki protokół z silną kryptografią. Wsparcie kolejnych protokołów jest w planach.

Grupy i tagi

Grupuj serwery według regionów, działów lub klientów i oznaczaj je tagami. Użytkownikom możesz ograniczyć dostęp do wybranych grup.

Użytkownicy

Twórz, aktywuj i dezaktywuj konta. Zmiany trafiają na serwery automatycznie w kilkanaście sekund. Konfiguracja do pobrania jako plik lub kod QR.

Logi i statystyki

Dla każdej sesji: kto, kiedy, z którym serwerem, z jakiego adresu IP, jak długo i ile danych przesłał. Do tego status serwerów i ruch.

API do integracji

Klucze API i REST API pozwalają zakładać konta VPN z poziomu Twojej aplikacji i pobierać serwery oraz konfiguracje.

Self-hosted

Panel, baza danych i logi działają u Ciebie. Z naszym serwerem łączy się tylko raz dziennie, żeby sprawdzić licencję.

Bezpieczeństwo kluczy

Klucze prywatne są szyfrowane w bazie. Hasła SSH służą tylko do instalacji i nie są zapisywane. Klucze API są przechowywane jako skróty.

Prosta licencja

Jedna miesięczna opłata zależna od liczby serwerów. Nielimitowani użytkownicy i transfer, liczbę serwerów zmienisz w dowolnym momencie.

Integracja

VPN wbudowany w Twoją aplikację

Sprzedajesz usługę, w której klienci potrzebują VPN? Twój backend łączy się z panelem przez REST API i obsługuje konta VPN bez udziału administratora.

  • POST/api/v1/users utworzenie konta
  • POST/api/v1/users/{id}/deactivate aktywacja i dezaktywacja
  • GET/api/v1/servers?group=europa serwery z grupy
  • GET/api/v1/protocols dostępne protokoły
  • GET/api/v1/users/{id}/config konfiguracja VPN

Logi połączeń i statystyki są dostępne wyłącznie w panelu administratora. Specyfikacja OpenAPI jest dostępna w każdej instalacji.

terminal
# 1. Utwórz konto VPN dla klienta Twojej aplikacji
curl -X POST https://vpn.twojafirma.pl/api/v1/users \
  -H "Authorization: Bearer svpn_XXXXXXXXXXXX" \
  -H "Content-Type: application/json" \
  -d '{"name":"Jan Kowalski","email":"jan@example.com","externalId":"customer-1042"}'

# → {"id":"cm1x9...","name":"Jan Kowalski","active":true, ...}

# 2. Pobierz serwery z grupy "europa"
curl https://vpn.twojafirma.pl/api/v1/servers?group=europa \
  -H "Authorization: Bearer svpn_XXXXXXXXXXXX"

# 3. Pobierz konfigurację WireGuard dla wybranego serwera
curl "https://vpn.twojafirma.pl/api/v1/users/cm1x9.../config?serverId=srv_1&format=conf" \
  -H "Authorization: Bearer svpn_XXXXXXXXXXXX"

[Interface]
PrivateKey = 
Address = 10.66.0.2/32
[Peer]
Endpoint = vpn-fra-1.twojafirma.pl:51820
Cennik

Płacisz za serwery, nie za użytkowników

Pakiet bazowy obejmuje 1 serwer VPN. Każdy kolejny serwer kosztuje 199 zł netto miesięcznie.

Licencja miesięczna
599 zł netto / mies.

736,77 zł brutto za 1 serwer

1
  • Pakiet bazowy (1 serwer)599 zł
  • Dodatkowe serwery: 0 × 199 zł0 zł
  • VAT 23%137,77 zł
  • Razem brutto / mies.736,77 zł
Kup licencję

Płatność przelewem na podstawie faktury proforma. Możesz zrezygnować w dowolnym momencie.

W cenie licencji

  • Nielimitowana liczba użytkowników VPN
  • Bez limitu transferu (zależy tylko od Twoich serwerów)
  • Automatyczna instalacja serwerów przez SSH
  • Grupy, tagi, logi połączeń i statystyki
  • REST API i nielimitowane klucze API
  • Aktualizacje panelu i agenta
  • Wsparcie e-mail

Serwery VPN (VPS lub dedykowane) i serwer panelu zapewniasz we własnym zakresie. Ceny netto, doliczamy VAT 23%.

FAQ

Najczęściej zadawane pytania

Jakie są wymagania techniczne?

Do panelu wystarczy czysty serwer Linux (mały VPS: 1–2 vCPU, 2 GB RAM) i domena wskazująca na ten serwer – instalator sam zainstaluje Dockera i wystawi certyfikat HTTPS. Serwery VPN to maszyny z Ubuntu 22.04/24.04 lub Debian 12, dostępem root przez SSH i otwartym portem UDP (domyślnie 51820). Serwery VPN muszą mieć połączenie z adresem panelu.

Co się stanie, gdy abonament wygaśnie?

Panel sprawdza licencję raz dziennie. Gdy licencja jest nieaktywna, API integracyjne zostaje zablokowane, a panel przechodzi w tryb tylko do odczytu. Połączenia VPN działają jeszcze przez kilka dni karencji, a potem zostają wyłączone. Po opłaceniu faktury wszystko wraca do działania bez ponownej konfiguracji. Twoje dane nie są usuwane.

Gdzie są przechowywane dane i logi?

Wyłącznie w Twojej infrastrukturze: w bazie danych panelu na Twoim serwerze. Do selfvpn.pl trafia tylko klucz licencyjny, identyfikator instalacji i liczba serwerów potrzebna do weryfikacji licencji. Nie widzimy Twoich użytkowników, konfiguracji ani ruchu.

Jak wygląda płatność?

Po wybraniu liczby serwerów wystawiamy fakturę proforma, którą opłacasz przelewem. Po zaksięgowaniu wpłaty licencja zostaje aktywowana. Przed końcem każdego okresu dostajesz fakturę na kolejny miesiąc. Płatności online kartą i BLIK są w przygotowaniu.

Jakie protokoły są obsługiwane?

Obecnie WireGuard, który jest szybki, nowoczesny i wspierany na Windows, macOS, Linux, iOS i Android. Planujemy kolejne protokoły, a API udostępnia listę dostępnych protokołów, więc Twoja integracja będzie gotowa na rozszerzenia.

Czy mogę zmienić liczbę serwerów?

Tak. Zwiększenie liczby serwerów w trakcie okresu rozliczamy proporcjonalnie do pozostałych dni. Zmniejszenie obowiązuje od kolejnego okresu rozliczeniowego.

Czy mogę przenieść panel na inny serwer?

Tak. Licencja jest przypisana do jednej instalacji. Przy migracji zresetujesz to powiązanie jednym kliknięciem w panelu klienta na panel.selfvpn.pl.

Masz pytania lub nietypowe potrzeby?

Chętnie pomożemy dobrać konfigurację, opowiemy o integracji przez API albo przygotujemy ofertę dla większej liczby serwerów.