Pensato per persone e piccoli team

La tua rete.
Le tue regole.

Collega in sicurezza dispositivi fidati, servizi privati e uscite sotto il tuo controllo. Le chiavi restano sui dispositivi; decidi tu chi entra e da dove esce il traffico.

Disponibile oggi · Mesh sicura / Accesso dispositivi / Uscite proprie / Ripristino

01Chiavi custodite sul dispositivoLe chiavi private vengono generate e restano sul dispositivo
02Uscite sotto il tuo controlloInstrada tramite casa, ufficio o un server che gestisci
03Mesh cifrataI relay trasportano testo cifrato WireGuard e non conservano chiavi private

I TUOI DISPOSITIVI, SERVIZI E LUOGHI

Un’unica rete fidata che appartiene a te.

Non l'IP di uno sconosciuto in affitto. Un percorso sicuro per i dispositivi approvati per tornare a casa, in ufficio e ai servizi che gestisci.

HOME
CAFÉHOME NAS

Raggiungi il tuo NAS di casa ovunque

Tenere i servizi di file fuori dalla rete Internet pubblica. Una volta approvato, il tuo laptop raggiunge gli indirizzi privati come se fosse a casa.

SMALL BUSINESS
LAPTOPOFFICE

Offri l'accesso all'ufficio alle persone giuste

Concedi l'accesso per persona e dispositivo senza una password di lunga durata condivisa. Revoca un dispositivo quando qualcuno se ne va.

TRAVEL
PHONEOWN EXIT

Viaggia attraverso un'uscita di tua proprietà

Invia IPv4, IPv6 e DNS attraverso un host di casa, ufficio o cloud che controlli, con protezione chiusa in caso di errore se il percorso si interrompe.

DALL’IDENTITÀ ALL’ACCESSO ALLA RETE

Verifica una volta. Associa il dispositivo. Connettiti senza pensieri.

Oggi utilizza la verifica via email e un codice di iscrizione una tantum. Non lo presentiamo come SSO aziendale finito; OIDC e Passkey sono i prossimi.

  1. 01
    Verifica identità

    Un codice e-mail verifica il richiedente; il piano di controllo emette un codice di iscrizione monouso di breve durata.

  2. 02
    Associare il dispositivo

    Il cliente genera la sua chiave localmente. L'iscrizione è legata a quella chiave del dispositivo; la chiave privata non viene mai caricata.

  3. 03
    Connetti in base alla policy

    I dispositivi omologati prediligono percorsi diretti, ricadendo solo su uno RELAY autorizzato all'interno dello stesso Tenant.

CONFINI CHIARI E VISIBILI

Privacy di rete senza vaghe promesse.

01IPv4, IPv6 e DNS seguono l'uscita selezionata, con protezione contro le perdite chiusa.

02I client richiedono di rivedere i servizi di localizzazione, le autorizzazioni del browser, la scansione WebRTC, Wi-Fi e Bluetooth.

03Non cambiamo mai silenziosamente le autorizzazioni di sistema o affermiamo di nascondere la cronologia dell'account, il fuso orario o ogni impronta digitale del browser.

REGISTRO DELLA SICUREZZA

Funzioni disponibili e attività in corso, indicate separatamente.

Disponibile

Sicurezza post-quantistica ibrida obbligatoria

TLS 1.3 consente solo X25519MLKEM768. Ogni coppia di dispositivi deriva un PSK WireGuard da un segreto condiviso ML-KEM-768. L’incapsulamento ML-KEM è autenticato con ML-DSA-65; firme non valide, chiavi non corrispondenti e sessioni post-quantistiche mancanti o non valide comportano il rifiuto della connessione.

Disponibile

Il relè Tenant inoltra solo il testo cifrato

Un Tenant può autorizzare il proprio RELAY. Richiede credenziali di iscrizione e prova della chiave del dispositivo e inoltra solo pacchetti WireGuard.

Parziale

Firma della piattaforma e audit esterno

la firma di macOS Developer ID è completa, mentre l'autenticazione notarile di Apple rimane in sospeso. Altre firme di piattaforma e un audit di sicurezza indipendente non sono ancora stati completati.

CLIENTS

Una mesh. Ogni dispositivo.

Si tratta di versioni di test iniziali con prontezza diversa per piattaforma. Rivedere prima ogni stato e limitazione dell'installazione.

01

macOS

Beta · Autenticazione notarile Apple in sospeso

13+ · Intel / Apple Silicon · v0.2.39

Developer ID-signed. macOS può bloccare l'installazione mentre l'autenticazione notarile di Apple è in sospeso; utilizzare questa build solo per i test.

02

Windows

Beta · Senza firma

Windows 10 / 11 · v0.2.39

È richiesto l'accesso come amministratore. La build di prova corrente non è firmata Authenticode.

03

Android

Test APK

Android 8.0+ · v0.2.39

Pacchetto di test Four-ABI firmato debug. Utilizzarlo solo su dispositivi di prova.

04

Linux

CLI

Servers / NAS · v0.2.39

Per server domestici, sistemi NAS e host cloud sotto il tuo controllo.

05

iOS / iPadOS

Build sviluppatore

iOS 16+ · v0.2.39

Non direttamente installabile; è richiesta la firma di Apple Distribution e il provisioning Network Extension.

Scarica infrastrutturaIl programma di installazione di macOS è firmato Developer ID, ma l'autenticazione notarile di Apple rimane in sospeso. SHA-256 rileva la corruzione del download. SHA-256 · RELEASE NOTES

FAQ

Prima le domande pratiche.

Quale design post-quantistico utilizza RatelMesh?

WireGuard utilizza ancora Curve25519. RatelMesh aggiunge una chiave precondivisa derivata da ML-KEM-768 e limita TLS a X25519MLKEM768. Si tratta di una sicurezza post-quantistica ibrida resistente al downgrade.

Inserisco un codice di iscrizione ogni volta?

No. Il codice di registrazione monouso viene utilizzato solo quando il dispositivo si registra per la prima volta. Le credenziali del dispositivo rimangono archiviate localmente.

Cosa può vedere un dispositivo di uscita?

La rete di uscita può osservare gli IP di destinazione, i tempi e il volume. Il contenuto HTTPS rimane crittografato tra il browser e il sito web. Usa solo un'uscita di cui ti fidi.

Garantisce che ogni servizio funzionerà?

No. I servizi possono anche utilizzare la regione dell'account, la posizione del dispositivo, le informazioni di fatturazione e le proprie politiche. RatelMesh non sostituisce i termini del servizio.

Un piccolo team può pilotarlo ora?

Sì, per un pilota limitato con una famiglia, un team creativo o un piccolo ufficio. L'ampia distribuzione della produzione dovrebbe attendere la firma rimanente, l'audit esterno e il supporto commerciale.