Erreichen Sie Ihr Heim-NAS überall
Halten Sie Dateidienste vom öffentlichen Internet fern. Nach der Genehmigung erreicht Ihr Laptop private Adressen, als wäre er zu Hause.
Für Menschen und kleine Teams
Verbinde vertrauenswürdige Geräte, private Dienste und eigene Ausgänge sicher. Die Schlüssel bleiben auf deinen Geräten; du entscheidest, wer Zugriff erhält und wo der Datenverkehr das Netz verlässt.
Heute verfügbar · Sicheres Mesh / Gerätezugriff / Eigene Ausgänge / Ausfallschutz
IHRE GERÄTE, DIENSTE UND ORTE
Nicht die IP eines gemieteten Fremden. Ein sicherer Weg für zugelassene Geräte zurück zu Ihrem Zuhause, Büro und den von Ihnen betriebenen Diensten.
Halten Sie Dateidienste vom öffentlichen Internet fern. Nach der Genehmigung erreicht Ihr Laptop private Adressen, als wäre er zu Hause.
Gewähren Sie den Zugriff pro Person und Gerät ohne ein gemeinsames, langlebiges Passwort. Sperren Sie ein Gerät, wenn jemand geht.
Senden Sie IPv4, IPv6 und DNS über einen Heim-, Büro- oder Cloud-Host, den Sie steuern, mit Fail-Closed-Schutz, wenn der Pfad unterbrochen wird.
VON DER IDENTITÄT ZUM NETZWERKZUGRIFF
Heutzutage werden hierfür eine E-Mail-Bestätigung und ein einmaliger Registrierungscode verwendet. Wir stellen dies nicht als fertiges Unternehmens-SSO dar; Als nächstes folgen OIDC und Passkey.
Ein E-Mail-Code verifiziert den Antragsteller; Die Kontrollebene gibt einen kurzlebigen Registrierungscode zur einmaligen Verwendung aus.
Der Client generiert seinen Schlüssel lokal. Die Registrierung ist an diesen Geräteschlüssel gebunden. Der private Schlüssel wird niemals hochgeladen.
Zugelassene Geräte bevorzugen direkte Pfade und greifen nur auf einen innerhalb desselben Tenant autorisierten RELAY zurück.
KLARE, SICHTBARE GRENZEN
01IPv4, IPv6 und DNS folgen dem ausgewählten Ausgang mit Fail-Closed-Leckschutz.
02Clients fordern Sie auf, Standortdienste, Browserberechtigungen und WebRTC-, Wi-Fi- und Bluetooth-Scans zu überprüfen.
03Wir ändern niemals stillschweigend Systemberechtigungen oder behaupten, den Kontoverlauf, die Zeitzone oder jeden Browser-Fingerabdruck zu verbergen.
SICHERHEITSÜBERSICHT
TLS 1.3 lässt ausschließlich X25519MLKEM768 zu. Jedes Gerätepaar leitet einen WireGuard-PSK aus einem gemeinsamen ML-KEM-768-Geheimnis ab. Die ML-KEM-Kapselung wird mit ML-DSA-65 authentifiziert; ungültige Signaturen, nicht übereinstimmende Schlüssel sowie fehlende oder ungültige Post-Quanten-Sitzungen führen zur Verbindungsverweigerung.
Ein Tenant kann seinen eigenen RELAY autorisieren. Es erfordert Anmeldeinformationen und einen Geräteschlüsselnachweis und leitet nur WireGuard-Pakete weiter.
Die Signierung von macOS Developer ID ist abgeschlossen, während die Beglaubigung durch Apple noch aussteht. Weitere Plattformsignierungen und ein unabhängiges Sicherheitsaudit sind noch nicht abgeschlossen.
CLIENTS
Hierbei handelt es sich um frühe Testversionen mit unterschiedlicher Bereitschaft je nach Plattform. Überprüfen Sie zunächst jeden Status und jede Installationseinschränkung.
13+ · Intel / Apple Silicon · v0.2.39
Developer ID-signiert. macOS blockiert möglicherweise die Installation, während die Beglaubigung durch Apple aussteht; Verwenden Sie diesen Build nur zum Testen.
Windows 10 / 11 · v0.2.39
Administratorzugriff ist erforderlich. Der aktuelle Testbuild ist nicht Authenticode-signiert.
Android 8.0+ · v0.2.39
Debug-signiertes Vier-ABI-Testpaket. Verwenden Sie es nur auf Testgeräten.
Servers / NAS · v0.2.39
Für Heimserver, NAS-Systeme und Cloud-Hosts, die Sie steuern.
iOS 16+ · v0.2.39
Nicht direkt installierbar; Eine Signatur der Apple-Distribution und eine Network Extension-Bereitstellung sind erforderlich.
FAQ
WireGuard verwendet immer noch Curve25519. RatelMesh fügt einen von ML-KEM-768 abgeleiteten vorinstallierten Schlüssel hinzu und beschränkt TLS auf X25519MLKEM768. Das ist Downgrade-resistente hybride Post-Quantum-Sicherheit.
Nein. Der einmalige Registrierungscode wird nur bei der ersten Registrierung des Geräts verwendet. Geräteanmeldeinformationen bleiben lokal gespeichert.
Das Ausgangsnetzwerk kann Ziel-IPs, Timing und Volumen beobachten. HTTPS-Inhalte bleiben zwischen Ihrem Browser und der Website verschlüsselt. Verwenden Sie nur einen Ausgang, dem Sie vertrauen.
Nein. Dienste können auch die Kontoregion, den Gerätestandort, Rechnungsinformationen und ihre eigenen Richtlinien verwenden. RatelMesh setzt die Servicebedingungen nicht außer Kraft.
Ja, für einen lokalen Piloten mit Familie, Kreativteam oder kleinem Büro. Der umfassende Produktionsstart sollte auf die verbleibende Unterzeichnung, externe Prüfung und kommerzielle Unterstützung warten.