Llegue al NAS de su hogar desde cualquier lugar
Mantenga los servicios de archivos fuera de la Internet pública. Una vez aprobado, tu portátil llega a direcciones privadas como si estuviera en casa.
Creado para personas y equipos pequeños
Conecta de forma segura dispositivos de confianza, servicios privados y salidas bajo tu control. Tus dispositivos guardan las claves; tú decides quién entra y por dónde sale el tráfico.
Disponible hoy · Malla segura / Acceso de dispositivos / Salidas propias / Recuperación
TUS DISPOSITIVOS, SERVICIOS Y LUGARES
No es la IP de un extraño alquilada. Una ruta segura para que los dispositivos aprobados regresen a su hogar, oficina y servicios que opera.
Mantenga los servicios de archivos fuera de la Internet pública. Una vez aprobado, tu portátil llega a direcciones privadas como si estuviera en casa.
Otorgue acceso por persona y dispositivo sin una contraseña compartida de larga duración. Revocar un dispositivo cuando alguien se vaya.
Envíe IPv4, IPv6 y DNS a través de un hogar, oficina o host en la nube que usted controle, con protección cerrada contra fallas si la ruta se interrumpe.
DE LA IDENTIDAD AL ACCESO A LA RED
Hoy en día, esto utiliza verificación por correo electrónico y un código de inscripción único. No lo presentamos como SSO empresarial terminado; OIDC y Passkey son los siguientes.
Un código de correo electrónico verifica al solicitante; el plano de control emite un código de inscripción de un solo uso y de corta duración.
El cliente genera su clave localmente. La inscripción está vinculada a la clave de ese dispositivo; la clave privada nunca se carga.
Los dispositivos aprobados prefieren rutas directas, recurriendo únicamente a un RELAY autorizado dentro del mismo Tenant.
LÍMITES CLAROS Y VISIBLES
01IPv4, IPv6 y DNS siguen la salida seleccionada, con protección contra fugas cerrada contra fallas.
02Los clientes le solicitan que revise los servicios de ubicación, los permisos del navegador y el escaneo WebRTC, Wi-Fi y Bluetooth.
03Nunca cambiamos silenciosamente los permisos del sistema ni pretendemos ocultar el historial de la cuenta, la zona horaria o cada huella digital del navegador.
REGISTRO DE SEGURIDAD
TLS 1.3 solo permite X25519MLKEM768. Cada par de dispositivos deriva una PSK WireGuard de un secreto compartido ML-KEM-768. El encapsulado ML-KEM se autentica con ML-DSA-65; una firma no válida, una discrepancia de claves o una sesión poscuántica ausente o no válida hacen que se rechace la conexión.
Un Tenant puede autorizar su propio RELAY. Requiere credenciales de membresía y prueba de clave de dispositivo y solo reenvía paquetes WireGuard.
Apple App Store, la distribución directa de Android, macOS Developer ID y Windows Authenticode están disponibles. Siguen pendientes la notarización de macOS, la distribución por Google Play y una auditoría de seguridad independiente.
Diseño y límites de seguridad →Estado del servicio RatelMesh →
CLIENTS
Las versiones actuales usan distintos canales de distribución según la plataforma. Revise primero el estado de firma y las limitaciones de instalación.
13+ · Intel / Apple Silicon · v0.2.43
Firmado con Developer ID y disponible para una instalación confirmada expresamente. Sin notarización de Apple, macOS puede mostrar una advertencia o exigir aprobación manual. SHA-256
Windows 10 / 11 · v0.2.43
Ambos archivos están firmados por Future Alpha LLC mediante Azure Artifact Signing e incluyen marcas de tiempo Microsoft RFC 3161. Verifique SHA-256 antes de instalar. SHA-256
Android 8.0+ · v0.2.39
APK v0.2.39 no depurable para Android 8.0 o posterior, firmado con el certificado de lanzamiento de RatelMesh. No se distribuye mediante Google Play; verifique SHA-256 antes de instalar. SHA-256
Servers / NAS · v0.2.43
Para servidores domésticos, sistemas NAS y hosts en la nube que usted controla. SHA-256
iOS 16+ · v0.2.39
Instale la versión publicada para iOS y iPadOS desde la ficha de RatelMesh en Apple App Store.
FAQ
WireGuard todavía usa Curve25519. RatelMesh agrega una clave previamente compartida derivada de ML-KEM-768 y restringe TLS a X25519MLKEM768. Se trata de una seguridad post-cuántica híbrida resistente a la degradación.
No. El código de inscripción de un solo uso se usa solo cuando el dispositivo se registra por primera vez. Las credenciales del dispositivo permanecen almacenadas localmente.
La red de salida puede observar las IP de destino, el tiempo y el volumen. El contenido HTTPS permanece cifrado entre su navegador y el sitio web. Utilice sólo una salida en la que confíe.
No. Los servicios también pueden utilizar la región de la cuenta, la ubicación del dispositivo, la información de facturación y sus propias políticas. RatelMesh no anula los términos del servicio.
Sí, para un piloto local con una familia, un equipo creativo o una pequeña oficina. El amplio despliegue de la producción debería esperar a la firma restante, la auditoría externa y el apoyo comercial.