Raggiungi il tuo NAS di casa ovunque
Tenere i servizi di file fuori dalla rete Internet pubblica. Una volta approvato, il tuo laptop raggiunge gli indirizzi privati come se fosse a casa.
Pensato per persone e piccoli team
Collega in sicurezza dispositivi fidati, servizi privati e uscite sotto il tuo controllo. Le chiavi restano sui dispositivi; decidi tu chi entra e da dove esce il traffico.
Disponibile oggi · Mesh sicura / Accesso dispositivi / Uscite proprie / Ripristino
I TUOI DISPOSITIVI, SERVIZI E LUOGHI
Non l'IP di uno sconosciuto in affitto. Un percorso sicuro per i dispositivi approvati per tornare a casa, in ufficio e ai servizi che gestisci.
Tenere i servizi di file fuori dalla rete Internet pubblica. Una volta approvato, il tuo laptop raggiunge gli indirizzi privati come se fosse a casa.
Concedi l'accesso per persona e dispositivo senza una password di lunga durata condivisa. Revoca un dispositivo quando qualcuno se ne va.
Invia IPv4, IPv6 e DNS attraverso un host di casa, ufficio o cloud che controlli, con protezione chiusa in caso di errore se il percorso si interrompe.
DALL’IDENTITÀ ALL’ACCESSO ALLA RETE
Oggi utilizza la verifica via email e un codice di iscrizione una tantum. Non lo presentiamo come SSO aziendale finito; OIDC e Passkey sono i prossimi.
Un codice e-mail verifica il richiedente; il piano di controllo emette un codice di iscrizione monouso di breve durata.
Il cliente genera la sua chiave localmente. L'iscrizione è legata a quella chiave del dispositivo; la chiave privata non viene mai caricata.
I dispositivi omologati prediligono percorsi diretti, ricadendo solo su uno RELAY autorizzato all'interno dello stesso Tenant.
CONFINI CHIARI E VISIBILI
01IPv4, IPv6 e DNS seguono l'uscita selezionata, con protezione contro le perdite chiusa.
02I client richiedono di rivedere i servizi di localizzazione, le autorizzazioni del browser, la scansione WebRTC, Wi-Fi e Bluetooth.
03Non cambiamo mai silenziosamente le autorizzazioni di sistema o affermiamo di nascondere la cronologia dell'account, il fuso orario o ogni impronta digitale del browser.
REGISTRO DELLA SICUREZZA
TLS 1.3 consente solo X25519MLKEM768. Ogni coppia di dispositivi deriva un PSK WireGuard da un segreto condiviso ML-KEM-768. L’incapsulamento ML-KEM è autenticato con ML-DSA-65; firme non valide, chiavi non corrispondenti e sessioni post-quantistiche mancanti o non valide comportano il rifiuto della connessione.
Un Tenant può autorizzare il proprio RELAY. Richiede credenziali di iscrizione e prova della chiave del dispositivo e inoltra solo pacchetti WireGuard.
la firma di macOS Developer ID è completa, mentre l'autenticazione notarile di Apple rimane in sospeso. Altre firme di piattaforma e un audit di sicurezza indipendente non sono ancora stati completati.
Progettazione e limiti della sicurezza →Stato del servizio RatelMesh →
CLIENTS
Si tratta di versioni di test iniziali con prontezza diversa per piattaforma. Rivedere prima ogni stato e limitazione dell'installazione.
13+ · Intel / Apple Silicon · v0.2.39
Developer ID-signed. macOS può bloccare l'installazione mentre l'autenticazione notarile di Apple è in sospeso; utilizzare questa build solo per i test.
Windows 10 / 11 · v0.2.39
È richiesto l'accesso come amministratore. La build di prova corrente non è firmata Authenticode.
Android 8.0+ · v0.2.39
Pacchetto di test Four-ABI firmato debug. Utilizzarlo solo su dispositivi di prova.
Servers / NAS · v0.2.39
Per server domestici, sistemi NAS e host cloud sotto il tuo controllo.
iOS 16+ · v0.2.39
Non direttamente installabile; è richiesta la firma di Apple Distribution e il provisioning Network Extension.
FAQ
WireGuard utilizza ancora Curve25519. RatelMesh aggiunge una chiave precondivisa derivata da ML-KEM-768 e limita TLS a X25519MLKEM768. Si tratta di una sicurezza post-quantistica ibrida resistente al downgrade.
No. Il codice di registrazione monouso viene utilizzato solo quando il dispositivo si registra per la prima volta. Le credenziali del dispositivo rimangono archiviate localmente.
La rete di uscita può osservare gli IP di destinazione, i tempi e il volume. Il contenuto HTTPS rimane crittografato tra il browser e il sito web. Usa solo un'uscita di cui ti fidi.
No. I servizi possono anche utilizzare la regione dell'account, la posizione del dispositivo, le informazioni di fatturazione e le proprie politiche. RatelMesh non sostituisce i termini del servizio.
Sì, per un pilota limitato con una famiglia, un team creativo o un piccolo ufficio. L'ampia distribuzione della produzione dovrebbe attendere la firma rimanente, l'audit esterno e il supporto commerciale.