安全性
安全設計與限制
本頁說明使用者目前能驗證的安全界線,以及尚未完成的信任工作。
強制混合後量子安全
RatelMesh 將 TLS 1.3 限定為 X25519MLKEM768,並從 ML-KEM-768 共享祕密衍生 WireGuard 預先共用金鑰。ML-KEM 封裝使用 ML-DSA-65 驗證;簽章無效、金鑰不相符,或後量子工作階段缺失或無效時,連線會故障即關閉。
WireGuard 仍包含 Curve25519,因此這是混合設計,並非聲稱系統的每個元件都已完全後量子化。
金鑰與控制平面
WireGuard 私鑰在裝置上產生並留在裝置上。控制平面接收公鑰,並分發經過簽署的網路狀態;授權簽章會綁定節點身分與路由。
遭入侵的控制平面仍可能撤銷裝置或拒絕服務;用戶端驗證能降低風險,但不等於零信任。
中繼可見範圍
租戶自有的 RELAY 節點會轉送 WireGuard 密文。它們無法解密隧道內容,但可以觀察端點、時間、封包大小與流量總量。
身分與權限
測試版使用電子郵件驗證與短效一次性入網碼。企業 SSO、Passkey 與多因素裝置核准仍是未來工作。
斷網保護的界線
出口模式會接管 IPv4、IPv6 與 DNS,並在路徑失效時阻止本機回復直連。各平台行為仍需持續進行實機測試。
下載驗證
SHA-256 可偵測傳輸損毀。macOS 公證、Windows Authenticode、Android 正式版簽署與 iOS 正式發行尚未全部完成。
回報漏洞
請將可重現步驟、受影響版本與影響範圍寄至 admin@ratelmesh.com。切勿傳送仍有效的憑證或私鑰。 admin@ratelmesh.com