För personer och små team

Ditt nätverk.
Dina regler.

Anslut betrodda enheter, privata tjänster och utgångar du själv äger. Nycklarna stannar på enheterna; du bestämmer vem som får åtkomst och var trafiken lämnar nätet.

Tillgängligt nu · Säkert mesh / Enhetsåtkomst / Egna utgångar / Reservväg

01Nycklar på enhetenPrivata nycklar skapas och stannar på enheten
02Egna utgångarDirigera via hemmet, kontoret eller en server du styr
03Krypterat meshReläer vidarebefordrar WireGuard-chiffertext och lagrar aldrig privata nycklar

DINA ENHETER, TJÄNSTER OCH PLATSER

Ett betrott nätverk som tillhör dig.

Inte en hyrd främlings IP-adress. En säker väg för godkända enheter tillbaka till ditt hem, kontor och tjänster som du driver.

HEM
KAFÉNAS HEMMA

Nå din NAS hemma var du än är

Exponera inte filtjänster mot internet. När enheten är godkänd når din bärbara dator privata adresser som om den vore hemma.

SMÅFÖRETAG
BÄRBAR DATORKONTOR

Ge rätt personer åtkomst till kontoret

Ge åtkomst per person och enhet utan ett delat lösenord med lång giltighetstid. Återkalla en enhet när någon slutar.

RESA
TELEFONEGEN EXIT

Res via en exit som du äger

Skicka IPv4, IPv6 och DNS via ett hem, kontor eller en molnvärd som du styr, med fail-closed-skydd om vägen bryts.

FRÅN IDENTITET TILL NÄTVERKSÅTKOMST

Verifiera en gång. Koppla enheten. Anslut utan krångel.

I dag används e-postverifiering och en engångskod för registrering. Vi framställer inte det som färdig företags-SSO; OIDC och Passkey står näst på tur.

  1. 01
    Verifiera identiteten

    En kod via e-post verifierar den sökande; kontrollplanet utfärdar en kortlivad registreringskod för engångsbruk.

  2. 02
    Koppla enheten

    Klienten skapar sin nyckel lokalt. Registreringen binds till enhetsnyckeln och den privata nyckeln laddas aldrig upp.

  3. 03
    Anslut enligt policy

    Godkända enheter föredrar direkta vägar och faller bara tillbaka till en RELAY som är auktoriserad inom samma Tenant.

TYDLIGA, SYNLIGA GRÄNSER

Nätverksintegritet utan vaga löften.

01IPv4, IPv6 och DNS följer vald exit, med fail-closed-skydd mot läckor.

02Klienterna uppmanar dig att granska platstjänster, webbläsarbehörigheter, WebRTC samt skanning av Wi‑Fi och Bluetooth.

03Vi ändrar aldrig systembehörigheter i tysthet och påstår inte att vi döljer kontohistorik, tidszon eller varje webbläsarfingeravtryck.

SÄKERHETSREGISTER

Levererat och återstående, tydligt åtskilt.

Levererat

Obligatorisk hybrid postkvantsäkerhet

TLS 1.3 tillåter endast X25519MLKEM768. Varje enhetspar härleder en WireGuard PSK från en delad ML-KEM-768-hemlighet. ML-KEM-inkapslingen autentiseras med ML-DSA-65; ogiltiga signaturer, nycklar som inte matchar och saknade eller ogiltiga postkvantsessioner stängs fail-closed.

Levererat

Tenant-reläet vidarebefordrar endast chiffertext

En Tenant kan auktorisera en egen RELAY. Den kräver medlemsuppgifter och bevis på enhetsnyckeln och vidarebefordrar endast WireGuard-paket.

Delvis

Plattformssignering och extern granskning

Apple App Store, direktdistribution för Android, macOS Developer ID och Windows Authenticode är tillgängliga. macOS-notarisering, Google Play-distribution och en oberoende säkerhetsgranskning återstår.

KLIENTER

Ett mesh. Alla enheter.

De aktuella klienterna använder olika distributionskanaler beroende på plattform. Läs först signeringsstatus och installationsbegränsningar.

01

macOS

Beta · Inte Apple-notariserad

13+ · Intel / Apple Silicon · v0.2.43

Signerad med Developer ID och tillgänglig för uttryckligen bekräftad installation. Utan Apple-notarisering kan macOS visa en varning eller kräva manuellt godkännande. SHA-256

02

Windows

Authenticode-signerad · Microsoft-tidsstämplad

Windows 10 / 11 · v0.2.43

Båda arkiven är signerade av Future Alpha LLC via Azure Artifact Signing och har Microsoft RFC 3161-tidsstämplar. Verifiera SHA-256 före installation. SHA-256

03

Android

Direktdistribution · RatelMesh-signerad APK

Android 8.0+ · v0.2.39

Icke-felsökningsbar v0.2.39-APK för Android 8.0 eller senare, signerad med RatelMesh utgivningscertifikat. Distribueras inte via Google Play; verifiera SHA-256 före installation. SHA-256

05

iOS / iPadOS

App Store · v0.2.39

iOS 16+ · v0.2.39

Installera den publicerade iOS- och iPadOS-versionen från RatelMesh-sidan i Apple App Store.

Distribution på Apple-plattformariOS och iPadOS v0.2.39 är publicerade i Apple App Store och kan köras som en iPad-app på kompatibla Mac-datorer med Apple silicon. Det separata menyradspaketet för macOS v0.2.43 är Developer ID-signerat men inte Apple-notariserat. v0.2.43 SHA-256 · v0.2.39 SHA-256 · RELEASE NOTES

FAQ

De praktiska frågorna först.

Vilken postkvantdesign använder RatelMesh?

WireGuard använder fortfarande Curve25519. RatelMesh lägger till en fördelad nyckel som härletts från ML-KEM-768 och begränsar TLS till X25519MLKEM768. Detta är nedgraderingsresistent hybrid postkvantsäkerhet.

Måste jag ange en registreringskod varje gång?

Nej. Engångskoden för registrering används bara när enheten registreras första gången. Enhetsuppgifterna sparas lokalt.

Vad kan en exit-enhet se?

Exit-nätverket kan se destinations-IP, tidpunkt och trafikmängd. HTTPS-innehåll förblir krypterat mellan webbläsaren och webbplatsen. Använd bara en exit som du litar på.

Garanterar det att alla tjänster fungerar?

Nej. Tjänster kan även använda kontoregion, enhetens plats, betalningsuppgifter och egna policyer. RatelMesh åsidosätter inte tjänstevillkor.

Kan ett litet team testa det nu?

Ja, i en avgränsad pilot med en familj, en kreativ grupp eller ett litet kontor. En bred produktionsutrullning bör vänta på återstående signering, extern granskning och kommersiell support.