Creado para personas y equipos pequeños

Tu red.
Tus reglas.

Conecta de forma segura dispositivos de confianza, servicios privados y salidas bajo tu control. Tus dispositivos guardan las claves; tú decides quién entra y por dónde sale el tráfico.

Disponible hoy · Malla segura / Acceso de dispositivos / Salidas propias / Recuperación

01Claves en el dispositivoLas claves privadas se generan y permanecen en el dispositivo
02Salidas bajo tu controlEnruta por una casa, oficina o servidor que controles
03Malla cifradaLos relés transportan texto cifrado de WireGuard y nunca guardan claves privadas

TUS DISPOSITIVOS, SERVICIOS Y LUGARES

Una red de confianza que te pertenece.

No es la IP de un extraño alquilada. Una ruta segura para que los dispositivos aprobados regresen a su hogar, oficina y servicios que opera.

HOME
CAFÉHOME NAS

Llegue al NAS de su hogar desde cualquier lugar

Mantenga los servicios de archivos fuera de la Internet pública. Una vez aprobado, tu portátil llega a direcciones privadas como si estuviera en casa.

SMALL BUSINESS
LAPTOPOFFICE

Ofrezca acceso a la oficina a las personas adecuadas

Otorgue acceso por persona y dispositivo sin una contraseña compartida de larga duración. Revocar un dispositivo cuando alguien se vaya.

TRAVEL
PHONEOWN EXIT

Viaja por una salida de tu propiedad

Envíe IPv4, IPv6 y DNS a través de un hogar, oficina o host en la nube que usted controle, con protección cerrada contra fallas si la ruta se interrumpe.

DE LA IDENTIDAD AL ACCESO A LA RED

Verifica una vez. Vincula el dispositivo. Conéctate sin fricción.

Hoy en día, esto utiliza verificación por correo electrónico y un código de inscripción único. No lo presentamos como SSO empresarial terminado; OIDC y Passkey son los siguientes.

  1. 01
    Verificar identidad

    Un código de correo electrónico verifica al solicitante; el plano de control emite un código de inscripción de un solo uso y de corta duración.

  2. 02
    Vincular el dispositivo

    El cliente genera su clave localmente. La inscripción está vinculada a la clave de ese dispositivo; la clave privada nunca se carga.

  3. 03
    Conectar por política

    Los dispositivos aprobados prefieren rutas directas, recurriendo únicamente a un RELAY autorizado dentro del mismo Tenant.

LÍMITES CLAROS Y VISIBLES

Privacidad de la red sin promesas vagas.

01IPv4, IPv6 y DNS siguen la salida seleccionada, con protección contra fugas cerrada contra fallas.

02Los clientes le solicitan que revise los servicios de ubicación, los permisos del navegador y el escaneo WebRTC, Wi-Fi y Bluetooth.

03Nunca cambiamos silenciosamente los permisos del sistema ni pretendemos ocultar el historial de la cuenta, la zona horaria o cada huella digital del navegador.

REGISTRO DE SEGURIDAD

Lo entregado y lo pendiente, claramente separado.

Entregado

Seguridad post-cuántica híbrida obligatoria

TLS 1.3 solo permite X25519MLKEM768. Cada par de dispositivos deriva una PSK WireGuard de un secreto compartido ML-KEM-768. El encapsulado ML-KEM se autentica con ML-DSA-65; una firma no válida, una discrepancia de claves o una sesión poscuántica ausente o no válida hacen que se rechace la conexión.

Entregado

El relé Tenant reenvía solo texto cifrado

Un Tenant puede autorizar su propio RELAY. Requiere credenciales de membresía y prueba de clave de dispositivo y solo reenvía paquetes WireGuard.

Parcial

Firma de plataforma y auditoría externa

Apple App Store, la distribución directa de Android, macOS Developer ID y Windows Authenticode están disponibles. Siguen pendientes la notarización de macOS, la distribución por Google Play y una auditoría de seguridad independiente.

CLIENTS

Una malla. Todos tus dispositivos.

Las versiones actuales usan distintos canales de distribución según la plataforma. Revise primero el estado de firma y las limitaciones de instalación.

01

macOS

Beta · Sin notarización de Apple

13+ · Intel / Apple Silicon · v0.2.43

Firmado con Developer ID y disponible para una instalación confirmada expresamente. Sin notarización de Apple, macOS puede mostrar una advertencia o exigir aprobación manual. SHA-256

02

Windows

Firmado con Authenticode · Marca de tiempo de Microsoft

Windows 10 / 11 · v0.2.43

Ambos archivos están firmados por Future Alpha LLC mediante Azure Artifact Signing e incluyen marcas de tiempo Microsoft RFC 3161. Verifique SHA-256 antes de instalar. SHA-256

03

Android

Distribución directa · APK firmado por RatelMesh

Android 8.0+ · v0.2.39

APK v0.2.39 no depurable para Android 8.0 o posterior, firmado con el certificado de lanzamiento de RatelMesh. No se distribuye mediante Google Play; verifique SHA-256 antes de instalar. SHA-256

05

iOS / iPadOS

App Store · v0.2.39

iOS 16+ · v0.2.39

Instale la versión publicada para iOS y iPadOS desde la ficha de RatelMesh en Apple App Store.

Distribución en plataformas AppleiOS y iPadOS v0.2.39 están publicados en Apple App Store y funcionan como app para iPad en Macs compatibles con Apple silicon. El paquete separado de barra de menús para macOS v0.2.43 está firmado con Developer ID, pero no está notarizado por Apple. v0.2.43 SHA-256 · v0.2.39 SHA-256 · RELEASE NOTES

FAQ

Las cuestiones prácticas primero.

¿Qué diseño post-cuántico utiliza RatelMesh?

WireGuard todavía usa Curve25519. RatelMesh agrega una clave previamente compartida derivada de ML-KEM-768 y restringe TLS a X25519MLKEM768. Se trata de una seguridad post-cuántica híbrida resistente a la degradación.

¿Introduzco un código de inscripción cada vez?

No. El código de inscripción de un solo uso se usa solo cuando el dispositivo se registra por primera vez. Las credenciales del dispositivo permanecen almacenadas localmente.

¿Qué puede ver un dispositivo de salida?

La red de salida puede observar las IP de destino, el tiempo y el volumen. El contenido HTTPS permanece cifrado entre su navegador y el sitio web. Utilice sólo una salida en la que confíe.

¿Garantiza que todos los servicios funcionarán?

No. Los servicios también pueden utilizar la región de la cuenta, la ubicación del dispositivo, la información de facturación y sus propias políticas. RatelMesh no anula los términos del servicio.

¿Puede un equipo pequeño pilotearlo ahora?

Sí, para un piloto local con una familia, un equipo creativo o una pequeña oficina. El amplio despliegue de la producción debería esperar a la firma restante, la auditoría externa y el apoyo comercial.