Todos os seus dispositivos e pessoas em uma só rede privada — com chat, chamadas e nuvem próprios — em um computador que você já tem. Nós instalamos e cuidamos dela.
Num mundo em que tudo é registrado e vira matéria-prima de outra pessoa,
o verdadeiro luxo é permanecer intocado.
A liberdade começa onde você mesmo traça o limite.
Só você. Sua família. Sua empresa. Seu círculo mais próximo.
Celulares, notebooks, a impressora do escritório e o NAS de casa se alcançam de qualquer lugar, como se estivessem na mesma sala.
Mensagens, chamadas e arquivos só entre a sua gente — selados, no seu servidor, na nuvem de ninguém.
Nextcloud, Seafile ou qualquer outro app de código aberto: instalamos no seu servidor, acessível só pela sua rede — não um site público em que qualquer um pode bater.
Viaje para onde quiser e navegue como se saísse pela porta de casa. Seguro em Wi-Fi aberto.
Abra um serviço para uma pessoa, uma equipe ou todos — mesmo dentro da sua rede, ninguém vê o que não é seu. Garantido no servidor, não confiado ao dispositivo.
Um novo servidor ou uma nova rota chega sozinho a cada dispositivo. Ninguém escaneia QR code de novo.
Tudo o que você hoje paga a terceiros, pessoa por pessoa — no seu próprio servidor, até mesmo um em casa. Só para os seus, sem assinaturas.
O túnel roda na velocidade da sua conexão. E como redes abertas hoje podem ser filtradas amanhã, o kilka roda em WireGuard e suporta AmneziaWG desde o primeiro dia.
WireGuard e AmneziaWG rodam dentro do kernel Linux no seu servidor — nenhuma camada lenta de software no caminho do seu tráfego.
Os dispositivos se conectam diretamente sempre que os roteadores permitem. Quando não dá, o relay é o seu próprio servidor, em velocidade total — não um servidor compartilhado e limitado.
O AmneziaWG disfarça a conexão para que os filtros não a reconheçam como VPN. Não precisa hoje? É um botão no painel — cada dispositivo adota sozinho, sem reinstalar, sem novos QR codes.
Conversas, chamadas, arquivos e transmissões já estão no app Android — nada mais para instalar, nenhum serviço de terceiros. Não substitui as ferramentas de uma grande equipe; simplesmente está lá, e é privado.
Um app pequeno para a rede e o mensageiro. Sem anúncios, sem feed, sem rastreadores.
As conversas ficam nos celulares. O servidor repassa envelopes selados que não consegue abrir, guarda cada um só até ser retirado — uma semana, no máximo — e não mantém histórico.
As pessoas participam porque estão na sua rede. Ninguém entrega um número nem cria conta em lugar nenhum.
Voz e vídeo criptografados, chamada em grupo com um toque, tocando pelo próprio sistema de chamadas do celular — fone, headset, carro.
Salas para uma turma, uma equipe ou uma família; enquetes, áudios, fotos, documentos e localização.
Transmita uma aula, uma palestra ou um aviso para toda a rede de uma vez. Dá para ouvir com a tela apagada.
No Android, mensagens e chamadas chegam por uma única conexão selada com o seu servidor — não pelo Google. Elas chegam, e a bateria dura.
A mensagem para um celular desligado espera, selada, e chega quando ele volta.
Salas e arquivos para uma equipe grande, um drive compartilhado: Matrix ou Nextcloud ficam na mesma rede, atrás das mesmas chaves.
Feito para qualquer grupo que precisa conversar entre si — famílias, escolas e universidades, clínicas, pequenos escritórios — sem entregar suas conversas a mais ninguém.
Tudo o que está aberto à internet é encontrado, sondado e — cada vez mais com IA — invadido, muitas vezes antes de existir correção. O que vive dentro da sua rede não tem porta pública em que bater.
Hoje as vulnerabilidades são exploradas, em média, uma semana antes de sair o patch. Exploits são a porta de entrada mais comum — 32% das invasões.
O tempo médio para os atacantes passarem da primeira máquina adiante — o mais rápido levou 27 segundos.
Atacantes que usam IA intensificaram suas operações em 89% em um ano, para reconhecimento, roubo de credenciais e ocultação.
A ideia: na KILKA network tudo funciona tão fácil quanto em qualquer rede comum — só que protegido. A própria rede não responde a nenhum dispositivo sem a chave — para um scanner, não há nada ali.
Fontes: Mandiant M-Trends 2026 (tempo até a exploração, acesso inicial) · CrowdStrike Global Threat Report 2026 (tempo de breakout, IA) · Verizon DBIR 2025: ataques a VPNs e dispositivos de borda passaram de 3% para 22% dos alvos explorados. Nenhuma rede é inviolável; menos portas abertas significa simplesmente menos caminhos de entrada.
O PC velho no armário, um mini PC, um host Proxmox, um rack no escritório — ou um servidor alugado, se você ainda não tem nada.
Sua gente, seus lugares e seus apps, tudo ligado. Celulares e computadores ganham um app; o resto entra com um código.
Cuidamos dela se você quiser. Se deixar de trabalhar com a gente, tudo continua funcionando.
Feito sobre Linux, WireGuard e outros padrões abertos. Funciona sem nós, e qualquer um pode cuidar dele.
Nada vai para a nuvem de ninguém para ser lido, analisado ou usado em treinamento. Sem analytics, sem rastreadores.
Criptografia de ponta a ponta. Até o relay é o seu próprio servidor, e ele não consegue ler o que transporta.
WireGuard e AmneziaWG no kernel Linux; um único binário estático, sem servidor de banco de dados.
Os dispositivos se conectam diretamente onde os roteadores permitem; caso contrário, por um relay selado no seu servidor.
Por país, operadora, endereço ou domínio, por dispositivo, com failover.
PPPoE, VLANs, DHCP e regras por dispositivo na mesma máquina.
Nomes reconhecidos pelo navegador para serviços internos, no seu próprio domínio.
x86 ou ARM, bare metal ou Proxmox; hardening, Docker e backups criptografados. O resto entra com um cliente WireGuard padrão.
Você paga para construirmos e, se quiser, cuidarmos. Nem por pessoa, nem por dispositivo.
Conte o que você quer conectar. Respondemos em até um dia.