Accédez à votre NAS domestique n'importe où
Gardez les services de fichiers hors de l’Internet public. Une fois approuvé, votre ordinateur portable atteint les adresses privées comme s'il se trouvait chez vous.
Conçu pour les particuliers et les petites équipes
Connectez en toute sécurité vos appareils de confiance, vos services privés et les sorties que vous contrôlez. Les clés restent sur vos appareils ; vous décidez qui entre et par où sort le trafic.
Disponible aujourd’hui · Mesh sécurisé / Accès aux appareils / Sorties privées / Repli
VOS APPAREILS, SERVICES ET LIEUX
Pas l’adresse IP d’un étranger loué. Un chemin sécurisé pour les appareils approuvés vers votre domicile, votre bureau et les services que vous exploitez.
Gardez les services de fichiers hors de l’Internet public. Une fois approuvé, votre ordinateur portable atteint les adresses privées comme s'il se trouvait chez vous.
Accordez l’accès par personne et par appareil sans mot de passe partagé à longue durée de vie. Révoquer un appareil lorsque quelqu'un part.
Envoyez les IPv4, IPv6 et DNS via un hôte domestique, de bureau ou cloud que vous contrôlez, avec une protection fermée en cas de panne en cas de rupture du chemin.
DE L’IDENTITÉ À L’ACCÈS AU RÉSEAU
Aujourd'hui, cela utilise la vérification par e-mail et un code d'inscription unique. Nous ne présentons pas cela comme un SSO d’entreprise terminé ; Viennent ensuite OIDC et Passkey.
Un code e-mail vérifie le demandeur ; le plan de contrôle émet un code d’inscription de courte durée à usage unique.
Le client génère sa clé localement. L'inscription est liée à cette clé d'appareil ; la clé privée n'est jamais téléchargée.
Les appareils approuvés préfèrent les chemins directs, retombant uniquement sur un RELAY autorisé à l'intérieur du même Tenant.
DES LIMITES CLAIRES ET VISIBLES
01Les IPv4, IPv6 et DNS suivent la sortie sélectionnée, avec une protection contre les fuites à fermeture par défaut.
02Les clients vous invitent à examiner les services de localisation, les autorisations du navigateur, l'analyse WebRTC, Wi-Fi et Bluetooth.
03Nous ne modifions jamais silencieusement les autorisations du système et ne prétendons jamais masquer l’historique du compte, le fuseau horaire ou chaque empreinte digitale du navigateur.
REGISTRE DE SÉCURITÉ
TLS 1.3 n’autorise que X25519MLKEM768. Chaque paire d’appareils dérive un PSK WireGuard d’un secret partagé ML-KEM-768. L’encapsulation ML-KEM est authentifiée par ML-DSA-65 ; toute signature invalide, incohérence de clé ou session post-quantique absente ou invalide entraîne le refus de la connexion.
Un Tenant peut autoriser son propre RELAY. Il nécessite des informations d'identification d'adhésion et une preuve de clé de périphérique et transmet uniquement les paquets WireGuard.
Apple App Store, la distribution directe Android, macOS Developer ID et Windows Authenticode sont disponibles. La notarisation macOS, la distribution Google Play et un audit de sécurité indépendant restent inachevés.
Conception et limites de sécurité →État du service RatelMesh →
CLIENTS
Les versions clientes actuelles utilisent des canaux de distribution différents selon la plateforme. Vérifiez d’abord la signature et les limites d’installation.
13+ · Intel / Apple Silicon · v0.2.43
Signée avec Developer ID et disponible pour une installation explicitement confirmée. Sans notarisation Apple, macOS peut afficher un avertissement ou exiger une autorisation manuelle. SHA-256
Windows 10 / 11 · v0.2.43
Les deux archives sont signées par Future Alpha LLC via Azure Artifact Signing et comportent des horodatages Microsoft RFC 3161. Vérifiez SHA-256 avant l’installation. SHA-256
Android 8.0+ · v0.2.39
APK v0.2.39 non débogable pour Android 8.0 ou version ultérieure, signé avec le certificat de publication RatelMesh. Non distribué via Google Play ; vérifiez SHA-256 avant l’installation. SHA-256
Servers / NAS · v0.2.43
Pour les serveurs domestiques, les systèmes NAS et les hôtes cloud que vous contrôlez. SHA-256
iOS 16+ · v0.2.39
Installez la version iOS et iPadOS publiée depuis la fiche RatelMesh sur l’Apple App Store.
FAQ
WireGuard utilise toujours Curve25519. RatelMesh ajoute une clé pré-partagée dérivée de ML-KEM-768 et restreint TLS à X25519MLKEM768. Il s’agit d’une sécurité post-quantique hybride résistante aux dégradations.
Non. Le code d’inscription à usage unique n’est utilisé que lors de la première inscription de l’appareil. Les informations d'identification de l'appareil restent stockées localement.
Le réseau de sortie peut observer les adresses IP de destination, la synchronisation et le volume. Le contenu HTTPS reste crypté entre votre navigateur et le site Web. Utilisez uniquement une sortie en laquelle vous avez confiance.
Non. Les services peuvent également utiliser la région du compte, l'emplacement de l'appareil, les informations de facturation et leurs propres politiques. RatelMesh ne remplace pas les conditions de service.
Oui, pour un pilote local avec une famille, une équipe créative ou un petit bureau. Le déploiement à grande échelle de la production devrait attendre la signature restante, l'audit externe et le support commercial.