Raggiungi il tuo NAS di casa ovunque
Tenere i servizi di file fuori dalla rete Internet pubblica. Una volta approvato, il tuo laptop raggiunge gli indirizzi privati come se fosse a casa.
Pensato per persone e piccoli team
Collega in sicurezza dispositivi fidati, servizi privati e uscite sotto il tuo controllo. Le chiavi restano sui dispositivi; decidi tu chi entra e da dove esce il traffico.
Disponibile oggi · Mesh sicura / Accesso dispositivi / Uscite proprie / Ripristino
I TUOI DISPOSITIVI, SERVIZI E LUOGHI
Non l'IP di uno sconosciuto in affitto. Un percorso sicuro per i dispositivi approvati per tornare a casa, in ufficio e ai servizi che gestisci.
Tenere i servizi di file fuori dalla rete Internet pubblica. Una volta approvato, il tuo laptop raggiunge gli indirizzi privati come se fosse a casa.
Concedi l'accesso per persona e dispositivo senza una password di lunga durata condivisa. Revoca un dispositivo quando qualcuno se ne va.
Invia IPv4, IPv6 e DNS attraverso un host di casa, ufficio o cloud che controlli, con protezione chiusa in caso di errore se il percorso si interrompe.
DALL’IDENTITÀ ALL’ACCESSO ALLA RETE
Oggi utilizza la verifica via email e un codice di iscrizione una tantum. Non lo presentiamo come SSO aziendale finito; OIDC e Passkey sono i prossimi.
Un codice e-mail verifica il richiedente; il piano di controllo emette un codice di iscrizione monouso di breve durata.
Il cliente genera la sua chiave localmente. L'iscrizione è legata a quella chiave del dispositivo; la chiave privata non viene mai caricata.
I dispositivi omologati prediligono percorsi diretti, ricadendo solo su uno RELAY autorizzato all'interno dello stesso Tenant.
CONFINI CHIARI E VISIBILI
01IPv4, IPv6 e DNS seguono l'uscita selezionata, con protezione contro le perdite chiusa.
02I client richiedono di rivedere i servizi di localizzazione, le autorizzazioni del browser, la scansione WebRTC, Wi-Fi e Bluetooth.
03Non cambiamo mai silenziosamente le autorizzazioni di sistema o affermiamo di nascondere la cronologia dell'account, il fuso orario o ogni impronta digitale del browser.
REGISTRO DELLA SICUREZZA
TLS 1.3 consente solo X25519MLKEM768. Ogni coppia di dispositivi deriva un PSK WireGuard da un segreto condiviso ML-KEM-768. L’incapsulamento ML-KEM è autenticato con ML-DSA-65; firme non valide, chiavi non corrispondenti e sessioni post-quantistiche mancanti o non valide comportano il rifiuto della connessione.
Un Tenant può autorizzare il proprio RELAY. Richiede credenziali di iscrizione e prova della chiave del dispositivo e inoltra solo pacchetti WireGuard.
Apple App Store, la distribuzione diretta Android, macOS Developer ID e Windows Authenticode sono disponibili. La notarizzazione macOS, la distribuzione tramite Google Play e un audit di sicurezza indipendente non sono ancora completi.
Progettazione e limiti della sicurezza →Stato del servizio RatelMesh →
CLIENTS
Le versioni client attuali usano canali di distribuzione diversi per piattaforma. Verifica prima lo stato della firma e i limiti d’installazione.
13+ · Intel / Apple Silicon · v0.2.43
Firmata con Developer ID e disponibile per un'installazione confermata esplicitamente. Senza autenticazione notarile Apple, macOS può mostrare un avviso o richiedere l'approvazione manuale. SHA-256
Windows 10 / 11 · v0.2.43
Entrambi gli archivi sono firmati da Future Alpha LLC tramite Azure Artifact Signing e includono timestamp Microsoft RFC 3161. Verifica SHA-256 prima dell’installazione. SHA-256
Android 8.0+ · v0.2.39
APK v0.2.39 non di debug per Android 8.0 o versioni successive, firmato con il certificato di rilascio RatelMesh. Non distribuito tramite Google Play; verifica SHA-256 prima dell’installazione. SHA-256
Servers / NAS · v0.2.43
Per server domestici, sistemi NAS e host cloud sotto il tuo controllo. SHA-256
iOS 16+ · v0.2.39
Installa la versione pubblicata per iOS e iPadOS dalla pagina RatelMesh nell’Apple App Store.
FAQ
WireGuard utilizza ancora Curve25519. RatelMesh aggiunge una chiave precondivisa derivata da ML-KEM-768 e limita TLS a X25519MLKEM768. Si tratta di una sicurezza post-quantistica ibrida resistente al downgrade.
No. Il codice di registrazione monouso viene utilizzato solo quando il dispositivo si registra per la prima volta. Le credenziali del dispositivo rimangono archiviate localmente.
La rete di uscita può osservare gli IP di destinazione, i tempi e il volume. Il contenuto HTTPS rimane crittografato tra il browser e il sito web. Usa solo un'uscita di cui ti fidi.
No. I servizi possono anche utilizzare la regione dell'account, la posizione del dispositivo, le informazioni di fatturazione e le proprie politiche. RatelMesh non sostituisce i termini del servizio.
Sì, per un pilota limitato con una famiglia, un team creativo o un piccolo ufficio. L'ampia distribuzione della produzione dovrebbe attendere la firma rimanente, l'audit esterno e il supporto commerciale.