개인과 소규모 팀을 위해

내 네트워크.
내가 정하는 규칙.

신뢰하는 기기, 비공개 서비스, 직접 소유한 출구를 안전하게 연결하세요. 키는 기기에 남고, 누가 들어오며 트래픽이 어디로 나갈지는 사용자가 결정합니다.

현재 제공 · 보안 Mesh / 기기 접근 / 소유 출구 / 장애 복구

01기기가 보관하는 키개인 키는 기기에서 생성되어 기기에만 남습니다
02사용자 소유 출구직접 관리하는 집, 사무실 또는 서버를 경유합니다
03암호화된 Mesh릴레이는 WireGuard 암호문만 전달하며 개인 키를 보관하지 않습니다

내 기기, 서비스, 장소

내가 소유하는 하나의 신뢰 네트워크.

낯선 사람의 IP를 빌리는 서비스가 아닙니다. 승인된 기기에서 내가 관리하는 집, 사무실, 서비스로 안전하게 돌아가는 경로입니다.

가정
카페홈 NAS

어디서나 홈 NAS에 접속

파일 서비스를 공개 인터넷에 노출하지 않아도 됩니다. 승인된 노트북은 집에 있는 것처럼 비공개 주소에 접속합니다.

소규모 사업자
노트북사무실

필요한 사람에게만 사무실 접근 권한 제공

장기 비밀번호를 공유하지 않고 사람과 기기별로 권한을 부여합니다. 구성원이 떠나면 해당 기기를 해지할 수 있습니다.

여행
휴대전화소유 출구

내가 소유한 출구로 여행지에서 접속

IPv4, IPv6, DNS를 직접 관리하는 집, 사무실 또는 클라우드 호스트를 통해 전송합니다. 경로가 끊기면 페일 클로즈 보호가 유출을 막습니다.

신원 확인에서 네트워크 접근까지

한 번 확인하고 기기를 연결하면 조용히 접속합니다.

현재는 이메일 확인과 일회용 등록 코드를 사용합니다. 이를 완성된 기업용 SSO라고 표현하지 않습니다. OIDC와 Passkey는 다음 단계입니다.

  1. 01
    신원 확인

    이메일 코드로 신청자를 확인하면 제어 영역에서 수명이 짧고 한 번만 쓸 수 있는 등록 코드를 발급합니다.

  2. 02
    기기 연결

    클라이언트가 기기에서 키를 생성합니다. 등록 정보는 해당 기기 키에 연결되며 개인 키는 업로드되지 않습니다.

  3. 03
    정책에 따라 연결

    승인된 기기는 직접 경로를 우선 사용하며, 필요한 경우에만 같은 Tenant 안에서 허가된 RELAY로 대체 연결합니다.

분명하고 눈에 보이는 경계

모호한 약속 없는 네트워크 개인정보 보호.

01IPv4, IPv6, DNS는 선택한 출구를 따르며, 경로가 끊기면 페일 클로즈 유출 방지가 트래픽을 차단합니다.

02클라이언트는 위치 서비스, 브라우저 권한, WebRTC, Wi-Fi 및 Bluetooth 검색을 검토하도록 안내합니다.

03시스템 권한을 몰래 바꾸거나 계정 기록, 시간대, 모든 브라우저 지문을 숨긴다고 주장하지 않습니다.

보안 원장

완료된 항목과 남은 항목을 분명히 구분합니다.

제공됨

필수 하이브리드 포스트퀀텀 보안

TLS 1.3은 X25519MLKEM768만 허용합니다. 각 기기 쌍은 ML-KEM-768 공유 비밀에서 WireGuard PSK를 파생합니다. ML-KEM 캡슐화는 ML-DSA-65로 인증되며, 서명이 유효하지 않거나 키가 일치하지 않거나 포스트퀀텀 세션이 없거나 유효하지 않으면 페일 클로즈됩니다.

제공됨

테넌트 릴레이는 암호문만 전달

Tenant는 자체 RELAY를 허가할 수 있습니다. 릴레이는 구성원 자격 증명과 기기 키 보유 증명을 요구하고 WireGuard 패킷만 전달합니다.

일부 완료

플랫폼 서명과 외부 감사

macOS Developer ID 서명은 완료됐지만 Apple 공증은 아직 대기 중입니다. 다른 플랫폼 서명과 독립 보안 감사도 아직 완료되지 않았습니다.

클라이언트

하나의 Mesh. 모든 기기.

플랫폼마다 준비 상태가 다른 초기 테스트 버전입니다. 먼저 각 상태와 설치 제한을 확인하세요.

01

macOS

베타 · Apple 공증 대기 중

13+ · Intel / Apple Silicon · v0.2.39

Developer ID로 서명됐습니다. Apple 공증이 완료될 때까지 macOS가 설치를 차단할 수 있으므로 테스트 용도로만 사용하세요.

02

Windows

베타 · 서명되지 않음

Windows 10 / 11 · v0.2.39

관리자 권한이 필요합니다. 현재 테스트 빌드는 Authenticode로 서명되지 않았습니다.

03

Android

테스트 APK

Android 8.0+ · v0.2.39

4개 ABI를 포함한 debug 서명 테스트 패키지입니다. 테스트 기기에서만 사용하세요.

05

iOS / iPadOS

개발자 빌드

iOS 16+ · v0.2.39

바로 설치할 수 없습니다. Apple Distribution 서명과 Network Extension 프로비저닝이 필요합니다.

다운로드 인프라macOS 설치 프로그램은 Developer ID로 서명됐지만 Apple 공증은 아직 대기 중입니다. SHA-256으로 다운로드 손상을 확인할 수 있습니다. SHA-256 · RELEASE NOTES

FAQ

실질적인 질문부터 답합니다.

RatelMesh는 어떤 포스트퀀텀 설계를 사용하나요?

WireGuard는 여전히 Curve25519를 사용합니다. RatelMesh는 ML-KEM-768에서 파생한 사전 공유 키를 추가하고 TLS를 X25519MLKEM768로 제한합니다. 이는 다운그레이드에 강한 하이브리드 포스트퀀텀 보안입니다.

연결할 때마다 등록 코드를 입력하나요?

아닙니다. 일회용 등록 코드는 기기를 처음 등록할 때만 사용합니다. 기기 자격 증명은 로컬에 저장됩니다.

출구 기기는 무엇을 볼 수 있나요?

출구 네트워크는 목적지 IP, 시간, 트래픽 양을 관찰할 수 있습니다. HTTPS 내용은 브라우저와 웹사이트 사이에서 계속 암호화됩니다. 신뢰하는 출구만 사용하세요.

모든 서비스가 작동한다고 보장하나요?

아닙니다. 서비스는 계정 지역, 기기 위치, 결제 정보 및 자체 정책도 확인할 수 있습니다. RatelMesh는 서비스 약관을 무효화하지 않습니다.

소규모 팀이 지금 시험해 볼 수 있나요?

예. 가족, 크리에이티브 팀 또는 소규모 사무실에서 범위를 제한한 파일럿으로 사용할 수 있습니다. 광범위한 운영 환경 배포는 남은 서명, 외부 감사 및 상용 지원이 준비될 때까지 기다려야 합니다.