För personer och små team

Ditt nätverk.
Dina regler.

Anslut betrodda enheter, privata tjänster och utgångar du själv äger. Nycklarna stannar på enheterna; du bestämmer vem som får åtkomst och var trafiken lämnar nätet.

Tillgängligt nu · Säkert mesh / Enhetsåtkomst / Egna utgångar / Reservväg

01Nycklar på enhetenPrivata nycklar skapas och stannar på enheten
02Egna utgångarDirigera via hemmet, kontoret eller en server du styr
03Krypterat meshReläer vidarebefordrar WireGuard-chiffertext och lagrar aldrig privata nycklar

DINA ENHETER, TJÄNSTER OCH PLATSER

Ett betrott nätverk som tillhör dig.

Inte en hyrd främlings IP-adress. En säker väg för godkända enheter tillbaka till ditt hem, kontor och tjänster som du driver.

HEM
KAFÉNAS HEMMA

Nå din NAS hemma var du än är

Exponera inte filtjänster mot internet. När enheten är godkänd når din bärbara dator privata adresser som om den vore hemma.

SMÅFÖRETAG
BÄRBAR DATORKONTOR

Ge rätt personer åtkomst till kontoret

Ge åtkomst per person och enhet utan ett delat lösenord med lång giltighetstid. Återkalla en enhet när någon slutar.

RESA
TELEFONEGEN EXIT

Res via en exit som du äger

Skicka IPv4, IPv6 och DNS via ett hem, kontor eller en molnvärd som du styr, med fail-closed-skydd om vägen bryts.

FRÅN IDENTITET TILL NÄTVERKSÅTKOMST

Verifiera en gång. Koppla enheten. Anslut utan krångel.

I dag används e-postverifiering och en engångskod för registrering. Vi framställer inte det som färdig företags-SSO; OIDC och Passkey står näst på tur.

  1. 01
    Verifiera identiteten

    En kod via e-post verifierar den sökande; kontrollplanet utfärdar en kortlivad registreringskod för engångsbruk.

  2. 02
    Koppla enheten

    Klienten skapar sin nyckel lokalt. Registreringen binds till enhetsnyckeln och den privata nyckeln laddas aldrig upp.

  3. 03
    Anslut enligt policy

    Godkända enheter föredrar direkta vägar och faller bara tillbaka till en RELAY som är auktoriserad inom samma Tenant.

TYDLIGA, SYNLIGA GRÄNSER

Nätverksintegritet utan vaga löften.

01IPv4, IPv6 och DNS följer vald exit, med fail-closed-skydd mot läckor.

02Klienterna uppmanar dig att granska platstjänster, webbläsarbehörigheter, WebRTC samt skanning av Wi‑Fi och Bluetooth.

03Vi ändrar aldrig systembehörigheter i tysthet och påstår inte att vi döljer kontohistorik, tidszon eller varje webbläsarfingeravtryck.

SÄKERHETSREGISTER

Levererat och återstående, tydligt åtskilt.

Levererat

Obligatorisk hybrid postkvantsäkerhet

TLS 1.3 tillåter endast X25519MLKEM768. Varje enhetspar härleder en WireGuard PSK från en delad ML-KEM-768-hemlighet. ML-KEM-inkapslingen autentiseras med ML-DSA-65; ogiltiga signaturer, nycklar som inte matchar och saknade eller ogiltiga postkvantsessioner stängs fail-closed.

Levererat

Tenant-reläet vidarebefordrar endast chiffertext

En Tenant kan auktorisera en egen RELAY. Den kräver medlemsuppgifter och bevis på enhetsnyckeln och vidarebefordrar endast WireGuard-paket.

Delvis

Plattformssignering och extern granskning

Signering med macOS Developer ID är klar, medan Apples notarisering fortfarande pågår. Signering av andra plattformar och en oberoende säkerhetsgranskning återstår.

KLIENTER

Ett mesh. Alla enheter.

Det här är tidiga testversioner med olika mognad beroende på plattform. Läs först status och installationsbegränsningar.

01

macOS

Beta · Apple-notarisering pågår

13+ · Intel / Apple Silicon · v0.2.39

Signerad med Developer ID. macOS kan blockera installationen medan Apples notarisering pågår; använd endast denna version för testning.

02

Windows

Beta · Osignerad

Windows 10 / 11 · v0.2.39

Administratörsbehörighet krävs. Den aktuella testversionen är inte signerad med Authenticode.

03

Android

Test-APK

Android 8.0+ · v0.2.39

Debugsignerat testpaket för fyra ABI:er. Använd det endast på testenheter.

05

iOS / iPadOS

Utvecklarversion

iOS 16+ · v0.2.39

Kan inte installeras direkt; Apple Distribution-signering och Network Extension-provisionering krävs.

NedladdningsinfrastrukturInstallationsprogrammet för macOS är signerat med Developer ID, men Apples notarisering pågår fortfarande. SHA-256 upptäcker skador under nedladdning. SHA-256 · RELEASE NOTES

FAQ

De praktiska frågorna först.

Vilken postkvantdesign använder RatelMesh?

WireGuard använder fortfarande Curve25519. RatelMesh lägger till en fördelad nyckel som härletts från ML-KEM-768 och begränsar TLS till X25519MLKEM768. Detta är nedgraderingsresistent hybrid postkvantsäkerhet.

Måste jag ange en registreringskod varje gång?

Nej. Engångskoden för registrering används bara när enheten registreras första gången. Enhetsuppgifterna sparas lokalt.

Vad kan en exit-enhet se?

Exit-nätverket kan se destinations-IP, tidpunkt och trafikmängd. HTTPS-innehåll förblir krypterat mellan webbläsaren och webbplatsen. Använd bara en exit som du litar på.

Garanterar det att alla tjänster fungerar?

Nej. Tjänster kan även använda kontoregion, enhetens plats, betalningsuppgifter och egna policyer. RatelMesh åsidosätter inte tjänstevillkor.

Kan ett litet team testa det nu?

Ja, i en avgränsad pilot med en familj, en kreativ grupp eller ett litet kontor. En bred produktionsutrullning bör vänta på återstående signering, extern granskning och kommersiell support.