Conçu pour les particuliers et les petites équipes

Votre réseau.
Vos règles.

Connectez en toute sécurité vos appareils de confiance, vos services privés et les sorties que vous contrôlez. Les clés restent sur vos appareils ; vous décidez qui entre et par où sort le trafic.

Disponible aujourd’hui · Mesh sécurisé / Accès aux appareils / Sorties privées / Repli

01Clés conservées sur l’appareilLes clés privées sont générées et restent sur l’appareil
02Sorties sous votre contrôleFaites transiter le trafic par votre domicile, votre bureau ou votre serveur
03Mesh chiffréLes relais transportent le trafic WireGuard chiffré et ne détiennent jamais les clés privées

VOS APPAREILS, SERVICES ET LIEUX

Un réseau de confiance qui vous appartient.

Pas l’adresse IP d’un étranger loué. Un chemin sécurisé pour les appareils approuvés vers votre domicile, votre bureau et les services que vous exploitez.

HOME
CAFÉHOME NAS

Accédez à votre NAS domestique n'importe où

Gardez les services de fichiers hors de l’Internet public. Une fois approuvé, votre ordinateur portable atteint les adresses privées comme s'il se trouvait chez vous.

SMALL BUSINESS
LAPTOPOFFICE

Donnez accès au bureau aux bonnes personnes

Accordez l’accès par personne et par appareil sans mot de passe partagé à longue durée de vie. Révoquer un appareil lorsque quelqu'un part.

TRAVEL
PHONEOWN EXIT

Traversez une sortie qui vous appartient

Envoyez les IPv4, IPv6 et DNS via un hôte domestique, de bureau ou cloud que vous contrôlez, avec une protection fermée en cas de panne en cas de rupture du chemin.

DE L’IDENTITÉ À L’ACCÈS AU RÉSEAU

Vérifiez une fois. Associez l’appareil. Connectez-vous simplement.

Aujourd'hui, cela utilise la vérification par e-mail et un code d'inscription unique. Nous ne présentons pas cela comme un SSO d’entreprise terminé ; Viennent ensuite OIDC et Passkey.

  1. 01
    Vérifier l'identité

    Un code e-mail vérifie le demandeur ; le plan de contrôle émet un code d’inscription de courte durée à usage unique.

  2. 02
    Lier l'appareil

    Le client génère sa clé localement. L'inscription est liée à cette clé d'appareil ; la clé privée n'est jamais téléchargée.

  3. 03
    Se connecter par politique

    Les appareils approuvés préfèrent les chemins directs, retombant uniquement sur un RELAY autorisé à l'intérieur du même Tenant.

DES LIMITES CLAIRES ET VISIBLES

Confidentialité du réseau sans vagues promesses.

01Les IPv4, IPv6 et DNS suivent la sortie sélectionnée, avec une protection contre les fuites à fermeture par défaut.

02Les clients vous invitent à examiner les services de localisation, les autorisations du navigateur, l'analyse WebRTC, Wi-Fi et Bluetooth.

03Nous ne modifions jamais silencieusement les autorisations du système et ne prétendons jamais masquer l’historique du compte, le fuseau horaire ou chaque empreinte digitale du navigateur.

REGISTRE DE SÉCURITÉ

Ce qui est livré et ce qui reste à faire, clairement séparés.

Livré

Sécurité post-quantique hybride obligatoire

TLS 1.3 n’autorise que X25519MLKEM768. Chaque paire d’appareils dérive un PSK WireGuard d’un secret partagé ML-KEM-768. L’encapsulation ML-KEM est authentifiée par ML-DSA-65 ; toute signature invalide, incohérence de clé ou session post-quantique absente ou invalide entraîne le refus de la connexion.

Livré

Le relais Tenant transmet uniquement le texte chiffré

Un Tenant peut autoriser son propre RELAY. Il nécessite des informations d'identification d'adhésion et une preuve de clé de périphérique et transmet uniquement les paquets WireGuard.

Partiel

Signature de plateforme et audit externe

Apple App Store, la distribution directe Android, macOS Developer ID et Windows Authenticode sont disponibles. La notarisation macOS, la distribution Google Play et un audit de sécurité indépendant restent inachevés.

CLIENTS

Un mesh. Tous vos appareils.

Les versions clientes actuelles utilisent des canaux de distribution différents selon la plateforme. Vérifiez d’abord la signature et les limites d’installation.

01

macOS

Bêta · Non notariée par Apple

13+ · Intel / Apple Silicon · v0.2.43

Signée avec Developer ID et disponible pour une installation explicitement confirmée. Sans notarisation Apple, macOS peut afficher un avertissement ou exiger une autorisation manuelle. SHA-256

02

Windows

Signé avec Authenticode · Horodaté par Microsoft

Windows 10 / 11 · v0.2.43

Les deux archives sont signées par Future Alpha LLC via Azure Artifact Signing et comportent des horodatages Microsoft RFC 3161. Vérifiez SHA-256 avant l’installation. SHA-256

03

Android

Distribution directe · APK signé par RatelMesh

Android 8.0+ · v0.2.39

APK v0.2.39 non débogable pour Android 8.0 ou version ultérieure, signé avec le certificat de publication RatelMesh. Non distribué via Google Play ; vérifiez SHA-256 avant l’installation. SHA-256

05

iOS / iPadOS

App Store · v0.2.39

iOS 16+ · v0.2.39

Installez la version iOS et iPadOS publiée depuis la fiche RatelMesh sur l’Apple App Store.

Distribution sur les plateformes AppleiOS et iPadOS v0.2.39 sont publiés sur l’Apple App Store et fonctionnent comme app iPad sur les Mac Apple silicon compatibles. Le paquet de barre des menus macOS v0.2.43, distribué séparément, est signé Developer ID mais n’est pas notarié par Apple. v0.2.43 SHA-256 · v0.2.39 SHA-256 · RELEASE NOTES

FAQ

Les questions pratiques d’abord.

Quelle conception post-quantique utilise RatelMesh ?

WireGuard utilise toujours Curve25519. RatelMesh ajoute une clé pré-partagée dérivée de ML-KEM-768 et restreint TLS à X25519MLKEM768. Il s’agit d’une sécurité post-quantique hybride résistante aux dégradations.

Dois-je saisir un code d'inscription à chaque fois ?

Non. Le code d’inscription à usage unique n’est utilisé que lors de la première inscription de l’appareil. Les informations d'identification de l'appareil restent stockées localement.

Que peut voir un dispositif de sortie ?

Le réseau de sortie peut observer les adresses IP de destination, la synchronisation et le volume. Le contenu HTTPS reste crypté entre votre navigateur et le site Web. Utilisez uniquement une sortie en laquelle vous avez confiance.

Est-ce que cela garantit que chaque service fonctionnera ?

Non. Les services peuvent également utiliser la région du compte, l'emplacement de l'appareil, les informations de facturation et leurs propres politiques. RatelMesh ne remplace pas les conditions de service.

Une petite équipe peut-elle le piloter maintenant ?

Oui, pour un pilote local avec une famille, une équipe créative ou un petit bureau. Le déploiement à grande échelle de la production devrait attendre la signature restante, l'audit externe et le support commercial.