Llegue al NAS de su hogar desde cualquier lugar
Mantenga los servicios de archivos fuera de la Internet pública. Una vez aprobado, tu portátil llega a direcciones privadas como si estuviera en casa.
Creado para personas y equipos pequeños
Conecta de forma segura dispositivos de confianza, servicios privados y salidas bajo tu control. Tus dispositivos guardan las claves; tú decides quién entra y por dónde sale el tráfico.
Disponible hoy · Malla segura / Acceso de dispositivos / Salidas propias / Recuperación
TUS DISPOSITIVOS, SERVICIOS Y LUGARES
No es la IP de un extraño alquilada. Una ruta segura para que los dispositivos aprobados regresen a su hogar, oficina y servicios que opera.
Mantenga los servicios de archivos fuera de la Internet pública. Una vez aprobado, tu portátil llega a direcciones privadas como si estuviera en casa.
Otorgue acceso por persona y dispositivo sin una contraseña compartida de larga duración. Revocar un dispositivo cuando alguien se vaya.
Envíe IPv4, IPv6 y DNS a través de un hogar, oficina o host en la nube que usted controle, con protección cerrada contra fallas si la ruta se interrumpe.
DE LA IDENTIDAD AL ACCESO A LA RED
Hoy en día, esto utiliza verificación por correo electrónico y un código de inscripción único. No lo presentamos como SSO empresarial terminado; OIDC y Passkey son los siguientes.
Un código de correo electrónico verifica al solicitante; el plano de control emite un código de inscripción de un solo uso y de corta duración.
El cliente genera su clave localmente. La inscripción está vinculada a la clave de ese dispositivo; la clave privada nunca se carga.
Los dispositivos aprobados prefieren rutas directas, recurriendo únicamente a un RELAY autorizado dentro del mismo Tenant.
LÍMITES CLAROS Y VISIBLES
01IPv4, IPv6 y DNS siguen la salida seleccionada, con protección contra fugas cerrada contra fallas.
02Los clientes le solicitan que revise los servicios de ubicación, los permisos del navegador y el escaneo WebRTC, Wi-Fi y Bluetooth.
03Nunca cambiamos silenciosamente los permisos del sistema ni pretendemos ocultar el historial de la cuenta, la zona horaria o cada huella digital del navegador.
REGISTRO DE SEGURIDAD
TLS 1.3 solo permite X25519MLKEM768. Cada par de dispositivos deriva una PSK WireGuard de un secreto compartido ML-KEM-768. El encapsulado ML-KEM se autentica con ML-DSA-65; una firma no válida, una discrepancia de claves o una sesión poscuántica ausente o no válida hacen que se rechace la conexión.
Un Tenant puede autorizar su propio RELAY. Requiere credenciales de membresía y prueba de clave de dispositivo y solo reenvía paquetes WireGuard.
La firma de macOS Developer ID está completa, mientras que la certificación notarial de Apple sigue pendiente. Otras firmas de plataformas y una auditoría de seguridad independiente aún están pendientes.
Diseño y límites de seguridad →Estado del servicio RatelMesh →
CLIENTS
Estas son versiones de prueba tempranas con diferente preparación según la plataforma. Primero revise cada estado y limitación de instalación.
13+ · Intel / Apple Silicon · v0.2.39
Firmado por Developer ID. macOS puede bloquear la instalación mientras esté pendiente la certificación notarial de Apple; Utilice esta compilación solo para pruebas.
Windows 10 / 11 · v0.2.39
Se requiere acceso de administrador. La versión de prueba actual no está firmada por Authenticode.
Android 8.0+ · v0.2.39
Paquete de prueba de cuatro ABI firmado por depuración. Úselo solo en dispositivos de prueba.
Servers / NAS · v0.2.39
Para servidores domésticos, sistemas NAS y hosts en la nube que usted controla.
iOS 16+ · v0.2.39
No instalable directamente; Se requiere la firma de Apple Distribution y el aprovisionamiento de Network Extension.
FAQ
WireGuard todavía usa Curve25519. RatelMesh agrega una clave previamente compartida derivada de ML-KEM-768 y restringe TLS a X25519MLKEM768. Se trata de una seguridad post-cuántica híbrida resistente a la degradación.
No. El código de inscripción de un solo uso se usa solo cuando el dispositivo se registra por primera vez. Las credenciales del dispositivo permanecen almacenadas localmente.
La red de salida puede observar las IP de destino, el tiempo y el volumen. El contenido HTTPS permanece cifrado entre su navegador y el sitio web. Utilice sólo una salida en la que confíe.
No. Los servicios también pueden utilizar la región de la cuenta, la ubicación del dispositivo, la información de facturación y sus propias políticas. RatelMesh no anula los términos del servicio.
Sí, para un piloto local con una familia, un equipo creativo o una pequeña oficina. El amplio despliegue de la producción debería esperar a la firma restante, la auditoría externa y el apoyo comercial.