Creado para personas y equipos pequeños

Tu red.
Tus reglas.

Conecta de forma segura dispositivos de confianza, servicios privados y salidas bajo tu control. Tus dispositivos guardan las claves; tú decides quién entra y por dónde sale el tráfico.

Disponible hoy · Malla segura / Acceso de dispositivos / Salidas propias / Recuperación

01Claves en el dispositivoLas claves privadas se generan y permanecen en el dispositivo
02Salidas bajo tu controlEnruta por una casa, oficina o servidor que controles
03Malla cifradaLos relés transportan texto cifrado de WireGuard y nunca guardan claves privadas

TUS DISPOSITIVOS, SERVICIOS Y LUGARES

Una red de confianza que te pertenece.

No es la IP de un extraño alquilada. Una ruta segura para que los dispositivos aprobados regresen a su hogar, oficina y servicios que opera.

HOME
CAFÉHOME NAS

Llegue al NAS de su hogar desde cualquier lugar

Mantenga los servicios de archivos fuera de la Internet pública. Una vez aprobado, tu portátil llega a direcciones privadas como si estuviera en casa.

SMALL BUSINESS
LAPTOPOFFICE

Ofrezca acceso a la oficina a las personas adecuadas

Otorgue acceso por persona y dispositivo sin una contraseña compartida de larga duración. Revocar un dispositivo cuando alguien se vaya.

TRAVEL
PHONEOWN EXIT

Viaja por una salida de tu propiedad

Envíe IPv4, IPv6 y DNS a través de un hogar, oficina o host en la nube que usted controle, con protección cerrada contra fallas si la ruta se interrumpe.

DE LA IDENTIDAD AL ACCESO A LA RED

Verifica una vez. Vincula el dispositivo. Conéctate sin fricción.

Hoy en día, esto utiliza verificación por correo electrónico y un código de inscripción único. No lo presentamos como SSO empresarial terminado; OIDC y Passkey son los siguientes.

  1. 01
    Verificar identidad

    Un código de correo electrónico verifica al solicitante; el plano de control emite un código de inscripción de un solo uso y de corta duración.

  2. 02
    Vincular el dispositivo

    El cliente genera su clave localmente. La inscripción está vinculada a la clave de ese dispositivo; la clave privada nunca se carga.

  3. 03
    Conectar por política

    Los dispositivos aprobados prefieren rutas directas, recurriendo únicamente a un RELAY autorizado dentro del mismo Tenant.

LÍMITES CLAROS Y VISIBLES

Privacidad de la red sin promesas vagas.

01IPv4, IPv6 y DNS siguen la salida seleccionada, con protección contra fugas cerrada contra fallas.

02Los clientes le solicitan que revise los servicios de ubicación, los permisos del navegador y el escaneo WebRTC, Wi-Fi y Bluetooth.

03Nunca cambiamos silenciosamente los permisos del sistema ni pretendemos ocultar el historial de la cuenta, la zona horaria o cada huella digital del navegador.

REGISTRO DE SEGURIDAD

Lo entregado y lo pendiente, claramente separado.

Entregado

Seguridad post-cuántica híbrida obligatoria

TLS 1.3 solo permite X25519MLKEM768. Cada par de dispositivos deriva una PSK WireGuard de un secreto compartido ML-KEM-768. El encapsulado ML-KEM se autentica con ML-DSA-65; una firma no válida, una discrepancia de claves o una sesión poscuántica ausente o no válida hacen que se rechace la conexión.

Entregado

El relé Tenant reenvía solo texto cifrado

Un Tenant puede autorizar su propio RELAY. Requiere credenciales de membresía y prueba de clave de dispositivo y solo reenvía paquetes WireGuard.

Parcial

Firma de plataforma y auditoría externa

La firma de macOS Developer ID está completa, mientras que la certificación notarial de Apple sigue pendiente. Otras firmas de plataformas y una auditoría de seguridad independiente aún están pendientes.

CLIENTS

Una malla. Todos tus dispositivos.

Estas son versiones de prueba tempranas con diferente preparación según la plataforma. Primero revise cada estado y limitación de instalación.

01

macOS

Beta · Pendiente de notarización de Apple

13+ · Intel / Apple Silicon · v0.2.39

Firmado por Developer ID. macOS puede bloquear la instalación mientras esté pendiente la certificación notarial de Apple; Utilice esta compilación solo para pruebas.

02

Windows

Beta · Sin firmar

Windows 10 / 11 · v0.2.39

Se requiere acceso de administrador. La versión de prueba actual no está firmada por Authenticode.

03

Android

Prueba APK

Android 8.0+ · v0.2.39

Paquete de prueba de cuatro ABI firmado por depuración. Úselo solo en dispositivos de prueba.

04

Linux

CLI

Servers / NAS · v0.2.39

Para servidores domésticos, sistemas NAS y hosts en la nube que usted controla.

05

iOS / iPadOS

Construcción de desarrollador

iOS 16+ · v0.2.39

No instalable directamente; Se requiere la firma de Apple Distribution y el aprovisionamiento de Network Extension.

Descargar infraestructuraEl instalador de macOS está firmado por Developer ID, pero la certificación notarial de Apple sigue pendiente. SHA-256 detecta daños en la descarga. SHA-256 · RELEASE NOTES

FAQ

Las cuestiones prácticas primero.

¿Qué diseño post-cuántico utiliza RatelMesh?

WireGuard todavía usa Curve25519. RatelMesh agrega una clave previamente compartida derivada de ML-KEM-768 y restringe TLS a X25519MLKEM768. Se trata de una seguridad post-cuántica híbrida resistente a la degradación.

¿Introduzco un código de inscripción cada vez?

No. El código de inscripción de un solo uso se usa solo cuando el dispositivo se registra por primera vez. Las credenciales del dispositivo permanecen almacenadas localmente.

¿Qué puede ver un dispositivo de salida?

La red de salida puede observar las IP de destino, el tiempo y el volumen. El contenido HTTPS permanece cifrado entre su navegador y el sitio web. Utilice sólo una salida en la que confíe.

¿Garantiza que todos los servicios funcionarán?

No. Los servicios también pueden utilizar la región de la cuenta, la ubicación del dispositivo, la información de facturación y sus propias políticas. RatelMesh no anula los términos del servicio.

¿Puede un equipo pequeño pilotearlo ahora?

Sí, para un piloto local con una familia, un equipo creativo o una pequeña oficina. El amplio despliegue de la producción debería esperar a la firma restante, la auditoría externa y el apoyo comercial.