Pensato per persone e piccoli team

La tua rete.
Le tue regole.

Collega in sicurezza dispositivi fidati, servizi privati e uscite sotto il tuo controllo. Le chiavi restano sui dispositivi; decidi tu chi entra e da dove esce il traffico.

Disponibile oggi · Mesh sicura / Accesso dispositivi / Uscite proprie / Ripristino

01Chiavi custodite sul dispositivoLe chiavi private vengono generate e restano sul dispositivo
02Uscite sotto il tuo controlloInstrada tramite casa, ufficio o un server che gestisci
03Mesh cifrataI relay trasportano testo cifrato WireGuard e non conservano chiavi private

I TUOI DISPOSITIVI, SERVIZI E LUOGHI

Un’unica rete fidata che appartiene a te.

Non l'IP di uno sconosciuto in affitto. Un percorso sicuro per i dispositivi approvati per tornare a casa, in ufficio e ai servizi che gestisci.

HOME
CAFÉHOME NAS

Raggiungi il tuo NAS di casa ovunque

Tenere i servizi di file fuori dalla rete Internet pubblica. Una volta approvato, il tuo laptop raggiunge gli indirizzi privati come se fosse a casa.

SMALL BUSINESS
LAPTOPOFFICE

Offri l'accesso all'ufficio alle persone giuste

Concedi l'accesso per persona e dispositivo senza una password di lunga durata condivisa. Revoca un dispositivo quando qualcuno se ne va.

TRAVEL
PHONEOWN EXIT

Viaggia attraverso un'uscita di tua proprietà

Invia IPv4, IPv6 e DNS attraverso un host di casa, ufficio o cloud che controlli, con protezione chiusa in caso di errore se il percorso si interrompe.

DALL’IDENTITÀ ALL’ACCESSO ALLA RETE

Verifica una volta. Associa il dispositivo. Connettiti senza pensieri.

Oggi utilizza la verifica via email e un codice di iscrizione una tantum. Non lo presentiamo come SSO aziendale finito; OIDC e Passkey sono i prossimi.

  1. 01
    Verifica identità

    Un codice e-mail verifica il richiedente; il piano di controllo emette un codice di iscrizione monouso di breve durata.

  2. 02
    Associare il dispositivo

    Il cliente genera la sua chiave localmente. L'iscrizione è legata a quella chiave del dispositivo; la chiave privata non viene mai caricata.

  3. 03
    Connetti in base alla policy

    I dispositivi omologati prediligono percorsi diretti, ricadendo solo su uno RELAY autorizzato all'interno dello stesso Tenant.

CONFINI CHIARI E VISIBILI

Privacy di rete senza vaghe promesse.

01IPv4, IPv6 e DNS seguono l'uscita selezionata, con protezione contro le perdite chiusa.

02I client richiedono di rivedere i servizi di localizzazione, le autorizzazioni del browser, la scansione WebRTC, Wi-Fi e Bluetooth.

03Non cambiamo mai silenziosamente le autorizzazioni di sistema o affermiamo di nascondere la cronologia dell'account, il fuso orario o ogni impronta digitale del browser.

REGISTRO DELLA SICUREZZA

Funzioni disponibili e attività in corso, indicate separatamente.

Disponibile

Sicurezza post-quantistica ibrida obbligatoria

TLS 1.3 consente solo X25519MLKEM768. Ogni coppia di dispositivi deriva un PSK WireGuard da un segreto condiviso ML-KEM-768. L’incapsulamento ML-KEM è autenticato con ML-DSA-65; firme non valide, chiavi non corrispondenti e sessioni post-quantistiche mancanti o non valide comportano il rifiuto della connessione.

Disponibile

Il relè Tenant inoltra solo il testo cifrato

Un Tenant può autorizzare il proprio RELAY. Richiede credenziali di iscrizione e prova della chiave del dispositivo e inoltra solo pacchetti WireGuard.

Parziale

Firma della piattaforma e audit esterno

Apple App Store, la distribuzione diretta Android, macOS Developer ID e Windows Authenticode sono disponibili. La notarizzazione macOS, la distribuzione tramite Google Play e un audit di sicurezza indipendente non sono ancora completi.

CLIENTS

Una mesh. Ogni dispositivo.

Le versioni client attuali usano canali di distribuzione diversi per piattaforma. Verifica prima lo stato della firma e i limiti d’installazione.

01

macOS

Beta · Senza autenticazione notarile Apple

13+ · Intel / Apple Silicon · v0.2.43

Firmata con Developer ID e disponibile per un'installazione confermata esplicitamente. Senza autenticazione notarile Apple, macOS può mostrare un avviso o richiedere l'approvazione manuale. SHA-256

02

Windows

Firmato con Authenticode · Timestamp Microsoft

Windows 10 / 11 · v0.2.43

Entrambi gli archivi sono firmati da Future Alpha LLC tramite Azure Artifact Signing e includono timestamp Microsoft RFC 3161. Verifica SHA-256 prima dell’installazione. SHA-256

03

Android

Distribuzione diretta · APK firmato da RatelMesh

Android 8.0+ · v0.2.39

APK v0.2.39 non di debug per Android 8.0 o versioni successive, firmato con il certificato di rilascio RatelMesh. Non distribuito tramite Google Play; verifica SHA-256 prima dell’installazione. SHA-256

05

iOS / iPadOS

App Store · v0.2.39

iOS 16+ · v0.2.39

Installa la versione pubblicata per iOS e iPadOS dalla pagina RatelMesh nell’Apple App Store.

Distribuzione sulle piattaforme AppleiOS e iPadOS v0.2.39 sono pubblicati nell’Apple App Store e funzionano come app per iPad sui Mac Apple silicon compatibili. Il pacchetto separato della barra dei menu per macOS v0.2.43 è firmato Developer ID, ma non è autenticato da Apple. v0.2.43 SHA-256 · v0.2.39 SHA-256 · RELEASE NOTES

FAQ

Prima le domande pratiche.

Quale design post-quantistico utilizza RatelMesh?

WireGuard utilizza ancora Curve25519. RatelMesh aggiunge una chiave precondivisa derivata da ML-KEM-768 e limita TLS a X25519MLKEM768. Si tratta di una sicurezza post-quantistica ibrida resistente al downgrade.

Inserisco un codice di iscrizione ogni volta?

No. Il codice di registrazione monouso viene utilizzato solo quando il dispositivo si registra per la prima volta. Le credenziali del dispositivo rimangono archiviate localmente.

Cosa può vedere un dispositivo di uscita?

La rete di uscita può osservare gli IP di destinazione, i tempi e il volume. Il contenuto HTTPS rimane crittografato tra il browser e il sito web. Usa solo un'uscita di cui ti fidi.

Garantisce che ogni servizio funzionerà?

No. I servizi possono anche utilizzare la regione dell'account, la posizione del dispositivo, le informazioni di fatturazione e le proprie politiche. RatelMesh non sostituisce i termini del servizio.

Un piccolo team può pilotarlo ora?

Sì, per un pilota limitato con una famiglia, un team creativo o un piccolo ufficio. L'ampia distribuzione della produzione dovrebbe attendere la firma rimanente, l'audit esterno e il supporto commerciale.