Nå din NAS hemma var du än är
Exponera inte filtjänster mot internet. När enheten är godkänd når din bärbara dator privata adresser som om den vore hemma.
För personer och små team
Anslut betrodda enheter, privata tjänster och utgångar du själv äger. Nycklarna stannar på enheterna; du bestämmer vem som får åtkomst och var trafiken lämnar nätet.
Tillgängligt nu · Säkert mesh / Enhetsåtkomst / Egna utgångar / Reservväg
DINA ENHETER, TJÄNSTER OCH PLATSER
Inte en hyrd främlings IP-adress. En säker väg för godkända enheter tillbaka till ditt hem, kontor och tjänster som du driver.
Exponera inte filtjänster mot internet. När enheten är godkänd når din bärbara dator privata adresser som om den vore hemma.
Ge åtkomst per person och enhet utan ett delat lösenord med lång giltighetstid. Återkalla en enhet när någon slutar.
Skicka IPv4, IPv6 och DNS via ett hem, kontor eller en molnvärd som du styr, med fail-closed-skydd om vägen bryts.
FRÅN IDENTITET TILL NÄTVERKSÅTKOMST
I dag används e-postverifiering och en engångskod för registrering. Vi framställer inte det som färdig företags-SSO; OIDC och Passkey står näst på tur.
En kod via e-post verifierar den sökande; kontrollplanet utfärdar en kortlivad registreringskod för engångsbruk.
Klienten skapar sin nyckel lokalt. Registreringen binds till enhetsnyckeln och den privata nyckeln laddas aldrig upp.
Godkända enheter föredrar direkta vägar och faller bara tillbaka till en RELAY som är auktoriserad inom samma Tenant.
TYDLIGA, SYNLIGA GRÄNSER
01IPv4, IPv6 och DNS följer vald exit, med fail-closed-skydd mot läckor.
02Klienterna uppmanar dig att granska platstjänster, webbläsarbehörigheter, WebRTC samt skanning av Wi‑Fi och Bluetooth.
03Vi ändrar aldrig systembehörigheter i tysthet och påstår inte att vi döljer kontohistorik, tidszon eller varje webbläsarfingeravtryck.
SÄKERHETSREGISTER
TLS 1.3 tillåter endast X25519MLKEM768. Varje enhetspar härleder en WireGuard PSK från en delad ML-KEM-768-hemlighet. ML-KEM-inkapslingen autentiseras med ML-DSA-65; ogiltiga signaturer, nycklar som inte matchar och saknade eller ogiltiga postkvantsessioner stängs fail-closed.
En Tenant kan auktorisera en egen RELAY. Den kräver medlemsuppgifter och bevis på enhetsnyckeln och vidarebefordrar endast WireGuard-paket.
Signering med macOS Developer ID är klar, medan Apples notarisering fortfarande pågår. Signering av andra plattformar och en oberoende säkerhetsgranskning återstår.
Säkerhetsdesign och begränsningar →RatelMesh tjänstestatus →
KLIENTER
Det här är tidiga testversioner med olika mognad beroende på plattform. Läs först status och installationsbegränsningar.
13+ · Intel / Apple Silicon · v0.2.39
Signerad med Developer ID. macOS kan blockera installationen medan Apples notarisering pågår; använd endast denna version för testning.
Windows 10 / 11 · v0.2.39
Administratörsbehörighet krävs. Den aktuella testversionen är inte signerad med Authenticode.
Android 8.0+ · v0.2.39
Debugsignerat testpaket för fyra ABI:er. Använd det endast på testenheter.
Servers / NAS · v0.2.39
För hemservrar, NAS-system och molnvärdar som du styr.
iOS 16+ · v0.2.39
Kan inte installeras direkt; Apple Distribution-signering och Network Extension-provisionering krävs.
FAQ
WireGuard använder fortfarande Curve25519. RatelMesh lägger till en fördelad nyckel som härletts från ML-KEM-768 och begränsar TLS till X25519MLKEM768. Detta är nedgraderingsresistent hybrid postkvantsäkerhet.
Nej. Engångskoden för registrering används bara när enheten registreras första gången. Enhetsuppgifterna sparas lokalt.
Exit-nätverket kan se destinations-IP, tidpunkt och trafikmängd. HTTPS-innehåll förblir krypterat mellan webbläsaren och webbplatsen. Använd bara en exit som du litar på.
Nej. Tjänster kan även använda kontoregion, enhetens plats, betalningsuppgifter och egna policyer. RatelMesh åsidosätter inte tjänstevillkor.
Ja, i en avgränsad pilot med en familj, en kreativ grupp eller ett litet kontor. En bred produktionsutrullning bör vänta på återstående signering, extern granskning och kommersiell support.