Accédez à votre NAS domestique n'importe où
Gardez les services de fichiers hors de l’Internet public. Une fois approuvé, votre ordinateur portable atteint les adresses privées comme s'il se trouvait chez vous.
Conçu pour les particuliers et les petites équipes
Connectez en toute sécurité vos appareils de confiance, vos services privés et les sorties que vous contrôlez. Les clés restent sur vos appareils ; vous décidez qui entre et par où sort le trafic.
Disponible aujourd’hui · Mesh sécurisé / Accès aux appareils / Sorties privées / Repli
VOS APPAREILS, SERVICES ET LIEUX
Pas l’adresse IP d’un étranger loué. Un chemin sécurisé pour les appareils approuvés vers votre domicile, votre bureau et les services que vous exploitez.
Gardez les services de fichiers hors de l’Internet public. Une fois approuvé, votre ordinateur portable atteint les adresses privées comme s'il se trouvait chez vous.
Accordez l’accès par personne et par appareil sans mot de passe partagé à longue durée de vie. Révoquer un appareil lorsque quelqu'un part.
Envoyez les IPv4, IPv6 et DNS via un hôte domestique, de bureau ou cloud que vous contrôlez, avec une protection fermée en cas de panne en cas de rupture du chemin.
DE L’IDENTITÉ À L’ACCÈS AU RÉSEAU
Aujourd'hui, cela utilise la vérification par e-mail et un code d'inscription unique. Nous ne présentons pas cela comme un SSO d’entreprise terminé ; Viennent ensuite OIDC et Passkey.
Un code e-mail vérifie le demandeur ; le plan de contrôle émet un code d’inscription de courte durée à usage unique.
Le client génère sa clé localement. L'inscription est liée à cette clé d'appareil ; la clé privée n'est jamais téléchargée.
Les appareils approuvés préfèrent les chemins directs, retombant uniquement sur un RELAY autorisé à l'intérieur du même Tenant.
DES LIMITES CLAIRES ET VISIBLES
01Les IPv4, IPv6 et DNS suivent la sortie sélectionnée, avec une protection contre les fuites à fermeture par défaut.
02Les clients vous invitent à examiner les services de localisation, les autorisations du navigateur, l'analyse WebRTC, Wi-Fi et Bluetooth.
03Nous ne modifions jamais silencieusement les autorisations du système et ne prétendons jamais masquer l’historique du compte, le fuseau horaire ou chaque empreinte digitale du navigateur.
REGISTRE DE SÉCURITÉ
TLS 1.3 n’autorise que X25519MLKEM768. Chaque paire d’appareils dérive un PSK WireGuard d’un secret partagé ML-KEM-768. L’encapsulation ML-KEM est authentifiée par ML-DSA-65 ; toute signature invalide, incohérence de clé ou session post-quantique absente ou invalide entraîne le refus de la connexion.
Un Tenant peut autoriser son propre RELAY. Il nécessite des informations d'identification d'adhésion et une preuve de clé de périphérique et transmet uniquement les paquets WireGuard.
La signature de macOS Developer ID est terminée, tandis que la notarisation Apple reste en attente. Les autres signatures de plateforme et un audit de sécurité indépendant sont encore inachevés.
Conception et limites de sécurité →État du service RatelMesh →
CLIENTS
Il s’agit de premières versions de test avec des niveaux de préparation différents selon la plateforme. Examinez d’abord chaque état et limitation d’installation.
13+ · Intel / Apple Silicon · v0.2.39
Signé Developer ID. macOS peut bloquer l'installation pendant que la notarisation Apple est en attente ; utilisez cette version à des fins de test uniquement.
Windows 10 / 11 · v0.2.39
L'accès administrateur est requis. La version de test actuelle n'est pas signée Authenticode.
Android 8.0+ · v0.2.39
Package de test quatre ABI signé par débogage. Utilisez-le uniquement sur les appareils de test.
Servers / NAS · v0.2.39
Pour les serveurs domestiques, les systèmes NAS et les hôtes cloud que vous contrôlez.
iOS 16+ · v0.2.39
Non directement installable ; La signature Apple Distribution et le provisionnement Network Extension sont requis.
FAQ
WireGuard utilise toujours Curve25519. RatelMesh ajoute une clé pré-partagée dérivée de ML-KEM-768 et restreint TLS à X25519MLKEM768. Il s’agit d’une sécurité post-quantique hybride résistante aux dégradations.
Non. Le code d’inscription à usage unique n’est utilisé que lors de la première inscription de l’appareil. Les informations d'identification de l'appareil restent stockées localement.
Le réseau de sortie peut observer les adresses IP de destination, la synchronisation et le volume. Le contenu HTTPS reste crypté entre votre navigateur et le site Web. Utilisez uniquement une sortie en laquelle vous avez confiance.
Non. Les services peuvent également utiliser la région du compte, l'emplacement de l'appareil, les informations de facturation et leurs propres politiques. RatelMesh ne remplace pas les conditions de service.
Oui, pour un pilote local avec une famille, une équipe créative ou un petit bureau. Le déploiement à grande échelle de la production devrait attendre la signature restante, l'audit externe et le support commercial.