Este es el complemento práctico de todo lo que HisnLabs ha escrito sobre cortafuegos de salida: los pasos reales, en orden, para instalar FireAI en un Mac, superar la única aprobación que exige macOS, sobrevivir al primer día de avisos y ajustarlo para que se mantenga en silencio sin volverse inútil. Donde el texto exacto de una pantalla puede cambiar entre versiones de macOS, describimos lo que estás buscando en lugar de citar una etiqueta, y citamos las propias guías de Apple para las partes del proceso que pertenecen a macOS.
Antes de empezar: qué necesita FireAI y qué no es
FireAI funciona en Mac con Apple Silicon, es decir, con un chip M1 o posterior, en macOS 14 Sonoma o más reciente. De momento no hay versión para Intel; está prevista, pero si tu Mac tiene procesador Intel esta guía todavía no es para ti. Una licencia de un solo usuario es una compra única de 49 €, 49 $ o 49 £; el plan para empresas cuesta 6 € por Mac al mes, facturado anualmente. El modelo de IA local es una descarga opcional de unos 1,5 GB que puedes añadir u omitir en un paso posterior.
También ayuda tener clara la frontera antes de instalar nada. FireAI es un cortafuegos: vigila y controla las conexiones que hacen tus aplicaciones. No escanea archivos, no elimina software de tu disco, no analiza procesos en memoria y no cifra ni descifra nada. Mantén macOS actualizado, deja Gatekeeper y XProtect en su sitio, y trata FireAI como la capa de red que va por encima de ellos.
Paso 1: descargar e instalar
Descarga FireAI únicamente desde hisnlabs.com. Abre la imagen de disco descargada y arrastra FireAI a tu carpeta Aplicaciones; después expulsa la imagen y abre la aplicación desde Aplicaciones. macOS debería abrirla tras la confirmación habitual del primer inicio de una aplicación descargada. Si, en cambio, macOS se niega a abrirla y te ofrece una ruta de «Abrir de todos modos» en los ajustes de Privacidad y seguridad, detente: la propia guía de Apple señala que saltarse esa comprobación es la forma más habitual en que un Mac acaba con software dañino instalado. Borra el archivo y descárgalo de nuevo desde hisnlabs.com en lugar de forzarlo.
Paso 2: aprobar la extensión de red
Este es el paso en el que tropieza la mayoría, y es macOS haciendo su trabajo. Un cortafuegos moderno para Mac está construido como una extensión de red del tipo filtro de contenido. La documentación para desarrolladores de Apple explica que estas extensiones se ejecutan en el espacio de usuario y no en el kernel, y macOS no dejará que una empiece a filtrar hasta que tú, el usuario, la hayas autorizado.
Cuando FireAI se abre por primera vez, pide a macOS que instale su filtro y macOS muestra un aviso del sistema indicando que un filtro de red o una extensión del sistema quiere activarse. Sigue el aviso hasta Ajustes del Sistema. En macOS Sonoma y posteriores, las extensiones están en General y después en Ítems de inicio y extensiones; la Guía del usuario de Apple describe la entrada Extensiones de red como el lugar que permite al software «personalizar y ampliar las funciones básicas de red, como configurar una VPN o un filtro de contenido». Autoriza el filtro de FireAI, autentícate con tu contraseña o Touch ID y vuelve a la aplicación. Si algún día quieres sacar FireAI del camino por completo, esa misma pantalla lo desactiva.
- Si no apareció ningún aviso, abre Ajustes del Sistema tú mismo, ve a General y después a Ítems de inicio y extensiones, y busca FireAI en Extensiones de red.
- Si el interruptor aparece pero las conexiones siguen pasando sin filtrar, cierra y vuelve a abrir FireAI una vez; el filtro se engancha al arrancar.
- Esta aprobación se hace una vez por Mac. Las actualizaciones de FireAI no vuelven a pedirla salvo que cambie la propia extensión.
Paso 3: decidir sobre el modelo de IA
FireAI te ofrece ahora descargar su modelo local. Sin él, sigues teniendo el cortafuegos completo: avisos, reglas por aplicación, modos de seguridad, listas de bloqueo, fuentes de amenazas, el mapa en directo, el interruptor de emergencia y la protección de datos sin cifrar. Con él, las conexiones de aplicaciones que aún no tienen regla las revisa el modelo, que bloquea o marca cualquier cosa que parezca incorrecta y anota su motivo en lenguaje claro dentro del aviso. La descarga ronda los 1,5 GB y se hace una sola vez; después nada sobre tu tráfico se envía a ningún sitio, porque la revisión ocurre en tu Mac. En una primera instalación sugerimos aceptar el modelo: son precisamente las aplicaciones recién llegadas las que se benefician de una segunda opinión.
Paso 4: los primeros avisos
A los pocos minutos de engancharse el filtro, tus aplicaciones habituales pedirán conectarse, y FireAI te avisará por cada aplicación que todavía no conozca. Un aviso indica la aplicación, el destino, el puerto y, si el modelo está instalado, el motivo del revisor. Trata la primera hora como una visita guiada por tu propia máquina. A las aplicaciones que reconoces y usas a diario, permíteles; cada respuesta se convierte en una regla ligada a la firma de código de esa aplicación, así que nunca vuelven a preguntarte por esa aplicación para ese tipo de conexión.
A todo lo que no reconozcas, deniégalo. Nada se rompe de forma permanente: la denegación es una regla visible en la lista, y puedes darle la vuelta más tarde. El hábito más útil aquí es leer el motivo antes de hacer clic. Que un ayudante en segundo plano de una aplicación en la que confías se conecte al dominio de ese fabricante es normal; que un ayudante del que nunca has oído hablar alcance una dirección IP en bruto merece una búsqueda antes de permitirlo.
Paso 5: elegir un modo de seguridad
FireAI viene con cuatro modos, y cambiar entre ellos es la forma más rápida de adaptar el cortafuegos al lugar donde estás. Casa es el ajuste cotidiano para una red de confianza. Cafetería es para Wi-Fi compartidas o públicas y restringe lo que está permitido. Paranoico y Bajo ataque son los modos estrictos: además de tus reglas, bloquean la telemetría, los rastreadores y las aplicaciones sin firmar. Puedes cambiar de modo desde la aplicación, o simplemente escribir «go to Paranoid mode» en el cuadro de lenguaje natural, en inglés o en francés. Un buen valor por defecto es Casa en casa y Cafetería en cualquier otro sitio; reserva Bajo ataque para el momento en que sospeches que algo va realmente mal y quieras silenciar todo lo que no sea esencial mientras miras.
Paso 6: afinar las reglas por aplicación
Los avisos producen reglas amplias: permitir esta aplicación, denegar aquella. Al cabo de unos días, abre la lista de reglas y ajusta las que importan. Una regla puede permitir o denegar por host, por dominio, por dirección IP o por puerto. Para una herramienta de trabajo que solo debería hablar con su propio servicio, permite ese dominio y deniega el resto. Para una utilidad que necesita actualizaciones y nada más, permite solo su host de actualizaciones. Como las reglas siguen la firma de código de la aplicación y no su nombre de archivo, una regla que escribas para una aplicación sobrevive a que la muevan o la actualicen, y un binario distinto que use el mismo nombre no la hereda.
El cuadro de lenguaje natural resuelve los casos comunes sin formulario: «block Microsoft Teams» crea la regla de denegación directamente. Y si el revisor tomó una decisión con la que no estás de acuerdo, cada decisión de la IA es en sí misma una regla en esa misma lista, así que deshacerla es la misma edición que cualquier otra.
Paso 7: activar las fuentes de amenazas y las listas de bloqueo
Esta parte no es IA y no necesita serlo. FireAI puede aplicar fuentes públicas de inteligencia de amenazas como listas de bloqueo de IP para todo el sistema, comparadas localmente con cada conexión de cada aplicación: abuse.ch, cuyos proyectos URLhaus, ThreatFox y SSL Blacklist son datos de amenazas mantenidos por la comunidad; la lista DROP de Spamhaus; Phishing Army, una lista gratuita de dominios de phishing que se regenera cada seis horas a partir de fuentes como PhishTank y OpenPhish; OpenPhish; la lista de nodos de salida de Tor; y FireHOL, que agrega y documenta listas de IP públicas con una cadena de herramientas de código abierto. Activa en los ajustes las fuentes que quieras; las listas se actualizan y se aplican en tu Mac, no en un servidor.
Dos notas. Bloquear los nodos de salida de Tor es sensato para un Mac de empresa que nunca debería ver tráfico hacia o desde relés anonimizados, y una mala idea si usas Tor a propósito. Y cualquier lista pública puede contener una entrada que sea errónea para ti; cuando una fuente bloquea una conexión, FireAI muestra cuál, y una regla de permitir por aplicación para ese destino tiene prioridad sobre ella.
Paso 8: las protecciones que se configuran una sola vez
- Protección de datos sin cifrar: déjala activada. Impide que números de tarjeta, contraseñas y claves de API salgan del Mac por HTTP sin cifrar. Si una herramienta interna antigua necesita HTTP sin cifrar, escríbele una regla explícita en lugar de desactivar la protección de forma global.
- Interruptor de emergencia: aprende dónde está antes de necesitarlo. Corta el acceso a Internet manteniendo tu red local, de modo que impresoras, carpetas compartidas y compartir pantalla siguen funcionando mientras investigas.
- Mapa mundial en directo: cada conexión aparece en el globo 3D, las bloqueadas en rojo. Es la forma más rápida de notar que una aplicación habla con un país con el que no tiene motivo para hacerlo.
Paso 9: exportar un archivo de reglas
Cuando las reglas te parezcan correctas, expórtalas. FireAI escribe las reglas como un archivo de texto legible que puedes guardar como copia de seguridad, leer en cualquier editor e importar en otro Mac para que arranque con la misma política. Para un equipo pequeño, esta es hoy la manera de desplegar una configuración en todas las máquinas; FireAI todavía no tiene una consola de administración central ni una guía de despliegue por MDM, y ambas están en la hoja de ruta. Vuelve a exportar tras cualquier cambio significativo y guarda el archivo junto con el resto de tu configuración.
Resolución de problemas
- Una aplicación de repente no puede conectarse: abre la lista de reglas y busca la aplicación. Una denegación respondida con prisa, un modo estricto o una coincidencia con una fuente son las tres causas habituales, y cada una se muestra en la regla.
- Cerraste un aviso sin responder: la conexión no fue permitida. Vuelve a provocar la acción en la aplicación y el aviso regresa.
- No se está filtrando nada: comprueba en General y después en Ítems de inicio y extensiones que la extensión de red de FireAI está activa, y vuelve a abrir la aplicación.
- Demasiados avisos: cambia al modo Casa mientras los vas resolviendo y deja que el revisor se ocupe de las desconocidas si has instalado el modelo. El volumen baja mucho tras los primeros días.
- Quieres quitarlo: desactiva la extensión en Ajustes del Sistema, o cierra y elimina FireAI; macOS vuelve a su estado normal sin el filtro.
No olvides el cortafuegos de Apple
FireAI cubre el tráfico de salida. El cortafuegos integrado de Apple cubre la otra dirección, bloqueando las conexiones que otros ordenadores inician hacia tu Mac, y la Guía del usuario de Apple muestra cómo activarlo en Ajustes del Sistema, Red, Firewall. Los dos no entran en conflicto. Activa el de Apple, añade FireAI encima y tendrás ambos lados de la conexión cubiertos por herramientas que hacen cada una un solo trabajo.
El papel de FireAI y de HisnLabs
The steps above are the whole setup: FireAI is designed so that after one attentive week the rules do the work, the on-device reviewer handles the newcomers, and you only hear from it when something is genuinely worth a look.
FireAI es el propio producto de HisnLabs: un cortafuegos con IA integrada para Mac. Muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona en el propio equipo, así que tu tráfico nunca se envía a HisnLabs ni a nadie más. El equipo de investigación en seguridad de HisnLabs es quien mantiene esas decisiones fiables: cataloga qué dominios son simple telemetría frente a un servicio real, sigue el país y la red detrás de una conexión, y entrena el modelo local (la función Autopilot) con tráfico real, sin que nada salga de tu Mac.
Puedes leer las decisiones técnicas detrás de esto, o probar FireAI durante 17 días, en FireAI, de HisnLabs.
