개인과 소규모 팀을 위해

내 네트워크.
내가 정하는 규칙.

신뢰하는 기기, 비공개 서비스, 직접 소유한 출구를 안전하게 연결하세요. 키는 기기에 남고, 누가 들어오며 트래픽이 어디로 나갈지는 사용자가 결정합니다.

현재 제공 · 보안 Mesh / 기기 접근 / 소유 출구 / 장애 복구

01기기가 보관하는 키개인 키는 기기에서 생성되어 기기에만 남습니다
02사용자 소유 출구직접 관리하는 집, 사무실 또는 서버를 경유합니다
03암호화된 Mesh릴레이는 WireGuard 암호문만 전달하며 개인 키를 보관하지 않습니다

내 기기, 서비스, 장소

내가 소유하는 하나의 신뢰 네트워크.

낯선 사람의 IP를 빌리는 서비스가 아닙니다. 승인된 기기에서 내가 관리하는 집, 사무실, 서비스로 안전하게 돌아가는 경로입니다.

가정
카페홈 NAS

어디서나 홈 NAS에 접속

파일 서비스를 공개 인터넷에 노출하지 않아도 됩니다. 승인된 노트북은 집에 있는 것처럼 비공개 주소에 접속합니다.

소규모 사업자
노트북사무실

필요한 사람에게만 사무실 접근 권한 제공

장기 비밀번호를 공유하지 않고 사람과 기기별로 권한을 부여합니다. 구성원이 떠나면 해당 기기를 해지할 수 있습니다.

여행
휴대전화소유 출구

내가 소유한 출구로 여행지에서 접속

IPv4, IPv6, DNS를 직접 관리하는 집, 사무실 또는 클라우드 호스트를 통해 전송합니다. 경로가 끊기면 페일 클로즈 보호가 유출을 막습니다.

신원 확인에서 네트워크 접근까지

한 번 확인하고 기기를 연결하면 조용히 접속합니다.

현재는 이메일 확인과 일회용 등록 코드를 사용합니다. 이를 완성된 기업용 SSO라고 표현하지 않습니다. OIDC와 Passkey는 다음 단계입니다.

  1. 01
    신원 확인

    이메일 코드로 신청자를 확인하면 제어 영역에서 수명이 짧고 한 번만 쓸 수 있는 등록 코드를 발급합니다.

  2. 02
    기기 연결

    클라이언트가 기기에서 키를 생성합니다. 등록 정보는 해당 기기 키에 연결되며 개인 키는 업로드되지 않습니다.

  3. 03
    정책에 따라 연결

    승인된 기기는 직접 경로를 우선 사용하며, 필요한 경우에만 같은 Tenant 안에서 허가된 RELAY로 대체 연결합니다.

분명하고 눈에 보이는 경계

모호한 약속 없는 네트워크 개인정보 보호.

01IPv4, IPv6, DNS는 선택한 출구를 따르며, 경로가 끊기면 페일 클로즈 유출 방지가 트래픽을 차단합니다.

02클라이언트는 위치 서비스, 브라우저 권한, WebRTC, Wi-Fi 및 Bluetooth 검색을 검토하도록 안내합니다.

03시스템 권한을 몰래 바꾸거나 계정 기록, 시간대, 모든 브라우저 지문을 숨긴다고 주장하지 않습니다.

보안 원장

완료된 항목과 남은 항목을 분명히 구분합니다.

제공됨

필수 하이브리드 포스트퀀텀 보안

TLS 1.3은 X25519MLKEM768만 허용합니다. 각 기기 쌍은 ML-KEM-768 공유 비밀에서 WireGuard PSK를 파생합니다. ML-KEM 캡슐화는 ML-DSA-65로 인증되며, 서명이 유효하지 않거나 키가 일치하지 않거나 포스트퀀텀 세션이 없거나 유효하지 않으면 페일 클로즈됩니다.

제공됨

테넌트 릴레이는 암호문만 전달

Tenant는 자체 RELAY를 허가할 수 있습니다. 릴레이는 구성원 자격 증명과 기기 키 보유 증명을 요구하고 WireGuard 패킷만 전달합니다.

일부 완료

플랫폼 서명과 외부 감사

Apple App Store, Android 직접 배포, macOS Developer ID 및 Windows Authenticode는 제공 중입니다. macOS 공증, Google Play 배포와 독립 보안 감사는 아직 완료되지 않았습니다.

클라이언트

하나의 Mesh. 모든 기기.

현재 클라이언트는 플랫폼마다 배포 경로가 다릅니다. 먼저 서명 상태와 설치 제한을 확인하세요.

01

macOS

베타 · Apple 공증 없음

13+ · Intel / Apple Silicon · v0.2.43

Developer ID로 서명됐으며 사용자가 명시적으로 확인한 뒤 설치할 수 있습니다. Apple 공증이 없어 macOS가 경고 또는 수동 승인을 요구할 수 있습니다. SHA-256

02

Windows

Authenticode 서명 · Microsoft 타임스탬프

Windows 10 / 11 · v0.2.43

두 아카이브 모두 Future Alpha LLC가 Azure Artifact Signing으로 서명했으며 Microsoft RFC 3161 타임스탬프를 포함합니다. 설치 전에 SHA-256을 확인하세요. SHA-256

03

Android

직접 배포 · RatelMesh 서명 APK

Android 8.0+ · v0.2.39

Android 8.0 이상용 디버그 불가 v0.2.39 APK이며 RatelMesh 릴리스 인증서로 서명되었습니다. Google Play로 배포되지 않으므로 설치 전에 SHA-256을 확인하세요. SHA-256

05

iOS / iPadOS

App Store · v0.2.39

iOS 16+ · v0.2.39

Apple App Store의 RatelMesh 페이지에서 공개된 iOS 및 iPadOS 버전을 설치하세요.

Apple 플랫폼 배포iOS 및 iPadOS v0.2.39는 Apple App Store에 공개되어 있으며 호환되는 Apple Silicon Mac에서 iPad용 앱으로 실행할 수 있습니다. 별도로 배포되는 macOS v0.2.43 메뉴 막대 패키지는 Developer ID 서명을 받았지만 Apple 공증은 아직 완료되지 않았습니다. v0.2.43 SHA-256 · v0.2.39 SHA-256 · RELEASE NOTES

FAQ

실질적인 질문부터 답합니다.

RatelMesh는 어떤 포스트퀀텀 설계를 사용하나요?

WireGuard는 여전히 Curve25519를 사용합니다. RatelMesh는 ML-KEM-768에서 파생한 사전 공유 키를 추가하고 TLS를 X25519MLKEM768로 제한합니다. 이는 다운그레이드에 강한 하이브리드 포스트퀀텀 보안입니다.

연결할 때마다 등록 코드를 입력하나요?

아닙니다. 일회용 등록 코드는 기기를 처음 등록할 때만 사용합니다. 기기 자격 증명은 로컬에 저장됩니다.

출구 기기는 무엇을 볼 수 있나요?

출구 네트워크는 목적지 IP, 시간, 트래픽 양을 관찰할 수 있습니다. HTTPS 내용은 브라우저와 웹사이트 사이에서 계속 암호화됩니다. 신뢰하는 출구만 사용하세요.

모든 서비스가 작동한다고 보장하나요?

아닙니다. 서비스는 계정 지역, 기기 위치, 결제 정보 및 자체 정책도 확인할 수 있습니다. RatelMesh는 서비스 약관을 무효화하지 않습니다.

소규모 팀이 지금 시험해 볼 수 있나요?

예. 가족, 크리에이티브 팀 또는 소규모 사무실에서 범위를 제한한 파일럿으로 사용할 수 있습니다. 광범위한 운영 환경 배포는 남은 서명, 외부 감사 및 상용 지원이 준비될 때까지 기다려야 합니다.