어디서나 홈 NAS에 접속
파일 서비스를 공개 인터넷에 노출하지 않아도 됩니다. 승인된 노트북은 집에 있는 것처럼 비공개 주소에 접속합니다.
개인과 소규모 팀을 위해
신뢰하는 기기, 비공개 서비스, 직접 소유한 출구를 안전하게 연결하세요. 키는 기기에 남고, 누가 들어오며 트래픽이 어디로 나갈지는 사용자가 결정합니다.
현재 제공 · 보안 Mesh / 기기 접근 / 소유 출구 / 장애 복구
내 기기, 서비스, 장소
낯선 사람의 IP를 빌리는 서비스가 아닙니다. 승인된 기기에서 내가 관리하는 집, 사무실, 서비스로 안전하게 돌아가는 경로입니다.
파일 서비스를 공개 인터넷에 노출하지 않아도 됩니다. 승인된 노트북은 집에 있는 것처럼 비공개 주소에 접속합니다.
장기 비밀번호를 공유하지 않고 사람과 기기별로 권한을 부여합니다. 구성원이 떠나면 해당 기기를 해지할 수 있습니다.
IPv4, IPv6, DNS를 직접 관리하는 집, 사무실 또는 클라우드 호스트를 통해 전송합니다. 경로가 끊기면 페일 클로즈 보호가 유출을 막습니다.
신원 확인에서 네트워크 접근까지
현재는 이메일 확인과 일회용 등록 코드를 사용합니다. 이를 완성된 기업용 SSO라고 표현하지 않습니다. OIDC와 Passkey는 다음 단계입니다.
이메일 코드로 신청자를 확인하면 제어 영역에서 수명이 짧고 한 번만 쓸 수 있는 등록 코드를 발급합니다.
클라이언트가 기기에서 키를 생성합니다. 등록 정보는 해당 기기 키에 연결되며 개인 키는 업로드되지 않습니다.
승인된 기기는 직접 경로를 우선 사용하며, 필요한 경우에만 같은 Tenant 안에서 허가된 RELAY로 대체 연결합니다.
분명하고 눈에 보이는 경계
01IPv4, IPv6, DNS는 선택한 출구를 따르며, 경로가 끊기면 페일 클로즈 유출 방지가 트래픽을 차단합니다.
02클라이언트는 위치 서비스, 브라우저 권한, WebRTC, Wi-Fi 및 Bluetooth 검색을 검토하도록 안내합니다.
03시스템 권한을 몰래 바꾸거나 계정 기록, 시간대, 모든 브라우저 지문을 숨긴다고 주장하지 않습니다.
보안 원장
TLS 1.3은 X25519MLKEM768만 허용합니다. 각 기기 쌍은 ML-KEM-768 공유 비밀에서 WireGuard PSK를 파생합니다. ML-KEM 캡슐화는 ML-DSA-65로 인증되며, 서명이 유효하지 않거나 키가 일치하지 않거나 포스트퀀텀 세션이 없거나 유효하지 않으면 페일 클로즈됩니다.
Tenant는 자체 RELAY를 허가할 수 있습니다. 릴레이는 구성원 자격 증명과 기기 키 보유 증명을 요구하고 WireGuard 패킷만 전달합니다.
Apple App Store, Android 직접 배포, macOS Developer ID 및 Windows Authenticode는 제공 중입니다. macOS 공증, Google Play 배포와 독립 보안 감사는 아직 완료되지 않았습니다.
클라이언트
현재 클라이언트는 플랫폼마다 배포 경로가 다릅니다. 먼저 서명 상태와 설치 제한을 확인하세요.
13+ · Intel / Apple Silicon · v0.2.43
Developer ID로 서명됐으며 사용자가 명시적으로 확인한 뒤 설치할 수 있습니다. Apple 공증이 없어 macOS가 경고 또는 수동 승인을 요구할 수 있습니다. SHA-256
Windows 10 / 11 · v0.2.43
두 아카이브 모두 Future Alpha LLC가 Azure Artifact Signing으로 서명했으며 Microsoft RFC 3161 타임스탬프를 포함합니다. 설치 전에 SHA-256을 확인하세요. SHA-256
Android 8.0+ · v0.2.39
Android 8.0 이상용 디버그 불가 v0.2.39 APK이며 RatelMesh 릴리스 인증서로 서명되었습니다. Google Play로 배포되지 않으므로 설치 전에 SHA-256을 확인하세요. SHA-256
Servers / NAS · v0.2.43
직접 관리하는 홈 서버, NAS 및 클라우드 호스트용입니다. SHA-256
iOS 16+ · v0.2.39
Apple App Store의 RatelMesh 페이지에서 공개된 iOS 및 iPadOS 버전을 설치하세요.
FAQ
WireGuard는 여전히 Curve25519를 사용합니다. RatelMesh는 ML-KEM-768에서 파생한 사전 공유 키를 추가하고 TLS를 X25519MLKEM768로 제한합니다. 이는 다운그레이드에 강한 하이브리드 포스트퀀텀 보안입니다.
아닙니다. 일회용 등록 코드는 기기를 처음 등록할 때만 사용합니다. 기기 자격 증명은 로컬에 저장됩니다.
출구 네트워크는 목적지 IP, 시간, 트래픽 양을 관찰할 수 있습니다. HTTPS 내용은 브라우저와 웹사이트 사이에서 계속 암호화됩니다. 신뢰하는 출구만 사용하세요.
아닙니다. 서비스는 계정 지역, 기기 위치, 결제 정보 및 자체 정책도 확인할 수 있습니다. RatelMesh는 서비스 약관을 무효화하지 않습니다.
예. 가족, 크리에이티브 팀 또는 소규모 사무실에서 범위를 제한한 파일럿으로 사용할 수 있습니다. 광범위한 운영 환경 배포는 남은 서명, 외부 감사 및 상용 지원이 준비될 때까지 기다려야 합니다.