安全性

安全設計與限制

本頁說明使用者目前能驗證的安全界線,以及尚未完成的信任工作。

強制混合後量子安全

RatelMesh 將 TLS 1.3 限定為 X25519MLKEM768,並從 ML-KEM-768 共享祕密衍生 WireGuard 預先共用金鑰。ML-KEM 封裝使用 ML-DSA-65 驗證;簽章無效、金鑰不相符,或後量子工作階段缺失或無效時,連線會故障即關閉。

WireGuard 仍包含 Curve25519,因此這是混合設計,並非聲稱系統的每個元件都已完全後量子化。

金鑰與控制平面

WireGuard 私鑰在裝置上產生並留在裝置上。控制平面接收公鑰,並分發經過簽署的網路狀態;授權簽章會綁定節點身分與路由。

遭入侵的控制平面仍可能撤銷裝置或拒絕服務;用戶端驗證能降低風險,但不等於零信任。

中繼可見範圍

租戶自有的 RELAY 節點會轉送 WireGuard 密文。它們無法解密隧道內容,但可以觀察端點、時間、封包大小與流量總量。

身分與權限

測試版使用電子郵件驗證與短效一次性入網碼。企業 SSO、Passkey 與多因素裝置核准仍是未來工作。

斷網保護的界線

出口模式會接管 IPv4、IPv6 與 DNS,並在路徑失效時阻止本機回復直連。各平台行為仍需持續進行實機測試。

下載驗證

SHA-256 可偵測傳輸損毀。macOS 公證、Windows Authenticode、Android 正式版簽署與 iOS 正式發行尚未全部完成。

回報漏洞

請將可重現步驟、受影響版本與影響範圍寄至 admin@ratelmesh.com。切勿傳送仍有效的憑證或私鑰。 admin@ratelmesh.com