Conçu pour les particuliers et les petites équipes

Votre réseau.
Vos règles.

Connectez en toute sécurité vos appareils de confiance, vos services privés et les sorties que vous contrôlez. Les clés restent sur vos appareils ; vous décidez qui entre et par où sort le trafic.

Disponible aujourd’hui · Mesh sécurisé / Accès aux appareils / Sorties privées / Repli

01Clés conservées sur l’appareilLes clés privées sont générées et restent sur l’appareil
02Sorties sous votre contrôleFaites transiter le trafic par votre domicile, votre bureau ou votre serveur
03Mesh chiffréLes relais transportent le trafic WireGuard chiffré et ne détiennent jamais les clés privées

VOS APPAREILS, SERVICES ET LIEUX

Un réseau de confiance qui vous appartient.

Pas l’adresse IP d’un étranger loué. Un chemin sécurisé pour les appareils approuvés vers votre domicile, votre bureau et les services que vous exploitez.

HOME
CAFÉHOME NAS

Accédez à votre NAS domestique n'importe où

Gardez les services de fichiers hors de l’Internet public. Une fois approuvé, votre ordinateur portable atteint les adresses privées comme s'il se trouvait chez vous.

SMALL BUSINESS
LAPTOPOFFICE

Donnez accès au bureau aux bonnes personnes

Accordez l’accès par personne et par appareil sans mot de passe partagé à longue durée de vie. Révoquer un appareil lorsque quelqu'un part.

TRAVEL
PHONEOWN EXIT

Traversez une sortie qui vous appartient

Envoyez les IPv4, IPv6 et DNS via un hôte domestique, de bureau ou cloud que vous contrôlez, avec une protection fermée en cas de panne en cas de rupture du chemin.

DE L’IDENTITÉ À L’ACCÈS AU RÉSEAU

Vérifiez une fois. Associez l’appareil. Connectez-vous simplement.

Aujourd'hui, cela utilise la vérification par e-mail et un code d'inscription unique. Nous ne présentons pas cela comme un SSO d’entreprise terminé ; Viennent ensuite OIDC et Passkey.

  1. 01
    Vérifier l'identité

    Un code e-mail vérifie le demandeur ; le plan de contrôle émet un code d’inscription de courte durée à usage unique.

  2. 02
    Lier l'appareil

    Le client génère sa clé localement. L'inscription est liée à cette clé d'appareil ; la clé privée n'est jamais téléchargée.

  3. 03
    Se connecter par politique

    Les appareils approuvés préfèrent les chemins directs, retombant uniquement sur un RELAY autorisé à l'intérieur du même Tenant.

DES LIMITES CLAIRES ET VISIBLES

Confidentialité du réseau sans vagues promesses.

01Les IPv4, IPv6 et DNS suivent la sortie sélectionnée, avec une protection contre les fuites à fermeture par défaut.

02Les clients vous invitent à examiner les services de localisation, les autorisations du navigateur, l'analyse WebRTC, Wi-Fi et Bluetooth.

03Nous ne modifions jamais silencieusement les autorisations du système et ne prétendons jamais masquer l’historique du compte, le fuseau horaire ou chaque empreinte digitale du navigateur.

REGISTRE DE SÉCURITÉ

Ce qui est livré et ce qui reste à faire, clairement séparés.

Livré

Sécurité post-quantique hybride obligatoire

TLS 1.3 n’autorise que X25519MLKEM768. Chaque paire d’appareils dérive un PSK WireGuard d’un secret partagé ML-KEM-768. L’encapsulation ML-KEM est authentifiée par ML-DSA-65 ; toute signature invalide, incohérence de clé ou session post-quantique absente ou invalide entraîne le refus de la connexion.

Livré

Le relais Tenant transmet uniquement le texte chiffré

Un Tenant peut autoriser son propre RELAY. Il nécessite des informations d'identification d'adhésion et une preuve de clé de périphérique et transmet uniquement les paquets WireGuard.

Partiel

Signature de plateforme et audit externe

La signature de macOS Developer ID est terminée, tandis que la notarisation Apple reste en attente. Les autres signatures de plateforme et un audit de sécurité indépendant sont encore inachevés.

CLIENTS

Un mesh. Tous vos appareils.

Il s’agit de premières versions de test avec des niveaux de préparation différents selon la plateforme. Examinez d’abord chaque état et limitation d’installation.

01

macOS

Bêta · Certification Apple en attente

13+ · Intel / Apple Silicon · v0.2.39

Signé Developer ID. macOS peut bloquer l'installation pendant que la notarisation Apple est en attente ; utilisez cette version à des fins de test uniquement.

02

Windows

Bêta · Non signé

Windows 10 / 11 · v0.2.39

L'accès administrateur est requis. La version de test actuelle n'est pas signée Authenticode.

03

Android

Tester l'APK

Android 8.0+ · v0.2.39

Package de test quatre ABI signé par débogage. Utilisez-le uniquement sur les appareils de test.

05

iOS / iPadOS

Version développeur

iOS 16+ · v0.2.39

Non directement installable ; La signature Apple Distribution et le provisionnement Network Extension sont requis.

Infrastructure de téléchargementLe programme d'installation de macOS est signé Developer ID, mais la notarisation Apple reste en attente. SHA-256 détecte la corruption du téléchargement. SHA-256 · RELEASE NOTES

FAQ

Les questions pratiques d’abord.

Quelle conception post-quantique utilise RatelMesh ?

WireGuard utilise toujours Curve25519. RatelMesh ajoute une clé pré-partagée dérivée de ML-KEM-768 et restreint TLS à X25519MLKEM768. Il s’agit d’une sécurité post-quantique hybride résistante aux dégradations.

Dois-je saisir un code d'inscription à chaque fois ?

Non. Le code d’inscription à usage unique n’est utilisé que lors de la première inscription de l’appareil. Les informations d'identification de l'appareil restent stockées localement.

Que peut voir un dispositif de sortie ?

Le réseau de sortie peut observer les adresses IP de destination, la synchronisation et le volume. Le contenu HTTPS reste crypté entre votre navigateur et le site Web. Utilisez uniquement une sortie en laquelle vous avez confiance.

Est-ce que cela garantit que chaque service fonctionnera ?

Non. Les services peuvent également utiliser la région du compte, l'emplacement de l'appareil, les informations de facturation et leurs propres politiques. RatelMesh ne remplace pas les conditions de service.

Une petite équipe peut-elle le piloter maintenant ?

Oui, pour un pilote local avec une famille, une équipe créative ou un petit bureau. Le déploiement à grande échelle de la production devrait attendre la signature restante, l'audit externe et le support commercial.