为个人与小团队而建

你的网络。
由你做主。

安全连接可信设备、私有服务和自有出口。设备持有私钥,你决定谁能进入、流量从哪里出去。

现已提供 · 安全组网 / 设备准入 / 自有出口 / 故障回退

01设备持有密钥私钥在本机生成并留在本机
02用户自有出口经过家中、办公室或你控制的服务器
03加密 Mesh中继只转发 WireGuard 密文,不保存私钥

你的设备、服务与地点

一张属于你的可信网络。

不是租用陌生人的 IP,而是让获准设备安全返回你自己的家、办公室和自建服务。

家庭
咖啡馆家中 NAS

随时随地访问家中 NAS

无需把文件服务暴露到公网。笔记本获准入网后,可以像在家中一样访问私有地址。

小企业
笔记本办公室

只让合适的人访问办公室

按人员和设备分别授权,无需共享一个长期密码。成员离开时,撤销相应设备即可。

旅行
手机自有出口

旅行时使用自己的出口

让 IPv4、IPv6 和 DNS 经过你控制的家中、办公室或云主机;路径中断时,故障即关闭保护会阻止流量泄漏。

从身份验证到网络访问

验证一次。绑定设备。安静地连接。

当前使用邮箱验证和一次性入网码。我们不会把它包装成已经完成的企业 SSO;OIDC 和 Passkey 是下一阶段。

  1. 01
    验证身份

    邮箱验证码确认申请人;控制面随后签发短时、单次使用的入网码。

  2. 02
    绑定设备

    客户端在本机生成密钥。入网凭据绑定该设备密钥;私钥从不上传。

  3. 03
    按策略连接

    获准设备优先使用直连路径,仅在需要时回退到同一 Tenant 内已授权的 RELAY。

清楚、可见的边界

网络隐私,不做含糊承诺。

01IPv4、IPv6 和 DNS 跟随所选出口;故障即关闭的泄漏保护会在路径失效时阻断流量。

02客户端会提示你检查定位服务、浏览器权限、WebRTC、Wi-Fi 和蓝牙扫描。

03我们不会静默修改系统权限,也不声称能够隐藏账号历史、时区或所有浏览器指纹。

安全账本

已实现与仍欠缺,分开写清楚。

已实现

强制混合后量子安全

TLS 1.3 仅允许 X25519MLKEM768。每对设备都从 ML-KEM-768 共享秘密派生 WireGuard PSK。ML-KEM 封装使用 ML-DSA-65 认证;签名无效、密钥不匹配,或后量子会话缺失或无效时,连接会故障即关闭。

已实现

租户中继只转发密文

Tenant 可以授权自己的 RELAY。中继要求成员凭据和设备持钥证明,并且只转发 WireGuard 数据包。

部分完成

平台签名与外部审计

Apple App Store、Android 直接分发、macOS Developer ID 与 Windows Authenticode 已经上线。macOS 公证、Google Play 分发与独立安全审计尚未完成。

客户端

一张 Mesh,连接每台设备。

当前客户端在不同平台使用不同分发渠道。请先查看签名状态和安装限制。

01

macOS

Developer ID 已签名 · 暂无 Apple 公证

13+ · Intel / Apple Silicon · v0.2.43

请先核对签名安装包和 SHA-256,再明确确认安装。 SHA-256

02

Windows

Authenticode 已签名 · Microsoft 时间戳

Windows 10 / 11 · v0.2.43

两个安装包均由 Future Alpha LLC 通过 Azure Artifact Signing 签名,并带有 Microsoft RFC 3161 时间戳。安装前请核对 SHA-256。 SHA-256

03

Android

直接分发 · RatelMesh 签名 APK

Android 8.0+ · v0.2.39

适用于 Android 8.0 及更高版本的不可调试 v0.2.39 APK,使用 RatelMesh 发布证书签名,不通过 Google Play 分发。安装前请验证 SHA-256。 SHA-256

05

iOS / iPadOS

App Store · v0.2.39

iOS 16+ · v0.2.39

请从 Apple App Store 的 RatelMesh 页面安装已发布的 iOS 和 iPadOS 版本。

Apple 平台分发iOS 和 iPadOS v0.2.39 已通过 Apple App Store 发布,也能以 iPad 版应用在兼容的 Apple 芯片 Mac 上运行。单独提供的 macOS v0.2.43 菜单栏安装包已使用 Developer ID 签名,但尚未获得 Apple 公证。 v0.2.43 SHA-256 · v0.2.39 SHA-256 · RELEASE NOTES

FAQ

先回答实际问题。

RatelMesh 使用什么后量子设计?

WireGuard 仍使用 Curve25519。RatelMesh 加入从 ML-KEM-768 派生的预共享密钥,并将 TLS 限定为 X25519MLKEM768。这是抗降级的混合后量子安全设计。

每次连接都需要输入入网码吗?

不需要。一次性入网码只在设备首次注册时使用。设备凭据会保存在本机。

出口设备能看到什么?

出口网络可以看到目标 IP、时间和流量大小。HTTPS 内容在浏览器和网站之间仍保持加密。只使用你信任的出口。

它能保证所有服务都可用吗?

不能。服务还可能检查账号地区、设备位置、付款信息和自身政策。RatelMesh 不会凌驾于服务条款之上。

小团队现在可以试用吗?

可以,适合家庭、创意团队或小型办公室开展范围明确的试点。大规模生产部署应等待剩余平台签名、外部审计和商业支持就绪。