NetVallum vs pfManager: la differenza sta in come si connette
pfManager (pfmngr.com) è un gestore pfSense centralizzato più recente: monitoraggio, distribuzione dei criteri, attività pianificate e backup di configurazione da un'unica dashboard. La differenza più grande tra questo e NetVallum è architetturale — come ciascuna piattaforma si connette ai suoi firewall.
pfManager può connettersi usando chiavi API o credenziali SSH, e offre un terminale SSH basato sul browser verso ogni firewall. È potente, ma significa che la piattaforma può detenere credenziali a livello di shell dell'intera flotta. NetVallum deliberatamente non usa mai SSH: ogni firewall viene raggiunto solo tramite una chiave REST API dedicata a privilegi minimi, vincolata all'indirizzo IP del controller e cifrata a riposo — una superficie di attacco più piccola, senza credenziali di shell da rubare.
Dove pfManager è forte
- Una dashboard pulita e moderna con distribuzione massiva dei criteri e pianificazione flessibile.
- Backup di configurazione automatici con ripristino con un clic.
- Audit di sicurezza e reportistica di conformità su tutti i firewall.
Dove NetVallum è diverso
| pfManager | NetVallum | |
|---|---|---|
| Connessione ai firewall | Chiave API o credenziali SSH (terminale SSH nel browser) | Solo chiave REST API dedicata — mai SSH |
| Modello di accesso | Può detenere credenziali di shell per firewall | Chiave a privilegi minimi, vincolata all'IP del controller, cifrata a riposo |
| Monitoraggio e avvisi pfSense | ✓ | ✓ |
| Distribuzione dei criteri, massiva e pianificata | ✓ | ✓ |
| Backup di configurazione + ripristino con un clic | ✓ | ✓ Cifrati, a prova di manomissione + cache offline |
| Audit di sicurezza / reportistica di conformità | ✓ | Reportistica su integrità, disponibilità/SLA e Shield |
| Aggiornamenti firmware da remoto (anche pianificati) | Non documentato | ✓ |
| Orchestrazione VPN (wizard + topologia) | Non documentato | ✓ |
| Gestione dei boot-environment | Non documentato | ✓ |
| Protezione collettiva dalle minacce (NetVallum Shield) | — | ✓ |
| TLS gestito (Let's Encrypt attendibile per i browser) | — | ✓ |
| White-label multi-tenant (distributore / partner / cliente) | Non documentato | ✓ |
| Onboarding zero-touch / no-touch (seed-token) | — | ✓ |
| Europeo per progettazione, ospitato nell'UE | — | ✓ |
Confronto basato sulle capacità di pfManager documentate pubblicamente, verificate ad agosto 2026. pfManager è un prodotto recente, quindi alcuni elementi sono contrassegnati come “non documentato” anziché assenti. Elenchiamo solo le differenze che possiamo verificare — e non confrontiamo mai sul prezzo.
In breve
pfManager è un gestore pfSense moderno e promettente. Se non ha problemi a dare a una piattaforma l'accesso SSH alla sua flotta, copre bene le funzioni di base. NetVallum è creato per gli MSP che vogliono l'opposto dell'accesso alla shell: un'architettura blindata, API-only, oltre a una gestione approfondita, protezione collettiva dalle minacce e un modello multi-tenant white-label — tutto europeo e ospitato nell'UE.