安全

安全设计与限制

本页说明用户今天能够核对的安全边界,以及尚未完成的信任工作。

强制混合后量子安全

RatelMesh 将 TLS 1.3 限定为 X25519MLKEM768,并从 ML-KEM-768 共享秘密派生 WireGuard 预共享密钥。ML-KEM 封装使用 ML-DSA-65 认证;签名无效、密钥不匹配,或后量子会话缺失或无效时,连接会故障即关闭。

WireGuard 仍包含 Curve25519,因此这是混合设计,并不表示系统的每个组件都已完全后量子化。

密钥与控制面

WireGuard 私钥在设备上生成并留在设备上。控制面接收公钥并分发经过签名的网络状态;授权签名将节点身份与路由绑定。

遭到入侵的控制面仍可撤销设备或拒绝服务;客户端验证能够降低风险,但并不等于零信任。

中继可见范围

租户自有的 RELAY 节点转发 WireGuard 密文。它们无法解密隧道内容,但可以观察端点、时间、数据包大小和流量总量。

身份与权限

测试版使用邮箱验证和短时一次性入网码。企业 SSO、Passkey 和多因素设备审批仍是未来工作。

断网保护的边界

出口模式会接管 IPv4、IPv6 和 DNS,并在路径失效时阻止本地回退。各平台行为仍需持续进行真机测试。

下载验证

SHA-256 可以检测传输损坏。macOS 公证、Windows Authenticode、Android 正式版本签名和 iOS 正式分发尚未全部完成。

报告漏洞

请将可复现步骤、受影响版本和影响范围发送至 admin@ratelmesh.com。切勿发送仍有效的凭据或私钥。 admin@ratelmesh.com