一家小型软件公司。用大大的爱建成。一家小型软件公司。 用大大的爱建成。
这里的每一款产品都始于一种感受,而不是市场分析。Meet 之所以存在,是因为我们所爱的人正为跟上第二语言的对话而吃力。我们把东西做出来,默认私密,绝不宣称自己无法兑现的事。
一间工作室,一整套隐私优先的工具。
Railgun 做的是我们自己希望存在的软件 —— 极致私密、快得离谱,而且真的有用。从加密通讯到工单系统、实时翻译会议和无追踪邮箱,每一款产品都遵循同一个原则:你的数据属于你自己。
Railgun Messenger
加密聊天,封闭测试中。
桌面原生版本在条件允许时接入 libsignal;浏览器与开发环境的回退方案使用另行说明的加密路径。
获取应用Railgun Tickets
按两个键,IT 就能看见你看见的。
一个支持工单系统:用户按下 ⌘/ 即可提交工单,隐私安全的画面快照和诊断信息已经自动附上。
打开 support.railgun.chatRailgun Meet
开会,不必卡在语言上。
带实时翻译字幕的视频会议。翻译的延迟与准确度取决于浏览器、网络和服务商状况。
- 实时翻译字幕
- 已发布至 npm
Railgun Mail
拒绝被追踪的邮箱。
用 @railgun.chat 收发私密邮件。Railgun 会剥离来信中的追踪像素,并如实告诉你它这么做了 —— 而已读回执始终由你掌控。
了解 MailRailgun Privacy
把你自己从数据经纪商手里抹掉。
自动把你的个人信息从人肉搜索网站和数据经纪商处移除,并持续复查、反复下架。
了解更多Railgun Marketing
会给出信源的 AI 外呼。
智能体式开发客户:调研、取证、一份经事实核查的方案初稿,任何内容发出之前都要经你确认。它最先是为我们自己的销售团队做的。
看看它怎么运作Railgun Private
私密社区平台。即将推出。
这是我们的长期目标:一个私密社区产品,包含社区、私信、通话,以及明确写清楚的客户端加密边界。
- X3DH + Double Ratchet(计划中)
- 当前:sealed box
- Curve25519
- XSalsa20-Poly1305
我们只做自己觉得酷的东西。
Railgun 的路线图不是董事会定的。这里的每一款产品之所以存在,是因为我们自己想要它 —— 因为做起来有意思,或者因为我们在意的人撞上了一个从没有人认真解决过的问题。隐私是不变的底线;产品则是我们真心认为值得做的那些。
为什么 Railgun Meet 要做实时翻译
Stella 正在学英语。有一次开会,她一直安静地坐着,努力跟上一场比任何字幕工具都快的对话 —— 延迟把一次普通的讨论变成了让人精疲力尽的猜谜。当时能用的工具,要么慢到没法用,要么把每一个字都送到根本不该听见它的服务器上。
于是我们做了 Railgun Meet:经加密传输的视频通话(非端到端),配上近乎零延迟的实时翻译,让每个人都说自己的母语,也能实时跟上。它之所以存在,是因为我们爱的人正为此吃力 —— 事实证明,这比任何市场分析都更适合作为动手的理由。
先把有用的那部分交出去
与其许诺某一天会有一个完美的全能平台,我们更愿意今天就把一件真正好用的工具交到你手上。Meet、Tickets、Mail 和 Privacy 现在已经可用或接近可用 —— 那个极致私密的社区平台正在路上,我们会全程如实告诉你它走到了哪一步。
如实标注状态
每一款产品都带着一个真实的标签 —— 已上线、封闭测试、开发中或即将推出。不会把画饼包装成交付。没做完的东西,我们就说没做完,并告诉你它建立在什么之上。
下载 Railgun
获取适用于你所在平台的 Railgun,开始真正私密的通讯。你的密钥永远不会离开你的设备。
桌面应用
移动应用
iOS
iPhone 与 iPad
Android
Android 手机与平板
自动更新
Railgun 会自动检查更新并安全地安装。所有更新都经过密码学签名,以确保来源可信。
验证你的下载(进阶)
1. 下载校验和文件:
SHA256SUMS.txt2. 验证校验和:
# macOS/Linux
sha256sum -c SHA256SUMS.txt --ignore-missing
# Windows PowerShell
Get-FileHash Rail-Gun-*.exe | Format-List安全能力,如实描述
Railgun 处于封闭测试阶段。以下说明描述的是当前的代码实现,并不代表已通过审计,也不作出产品尚未兑现的保证。
libsignal 身份密钥
桌面版在主进程中加载官方 libsignal 客户端,用于生成设备身份密钥和预密钥包。会话建立与棘轮尚未实现。
真正做加密的是 sealed box
libsodium 的 sealed box 是当前唯一实际运行的私信加密,而且它是在 libsignal 原生模块缺失时才运行。它不提供 Double Ratchet 的前向保密,Electron 的 IPC 处理器目前也没有使用它。
本地密钥保护
桌面端的密钥材料在存储前会以 XChaCha20-Poly1305 在本地加密。
加密的中继信封
中继处理的是加密信封。离线投递可能会在保留期限内临时排队存放密文。
本地消息记录
客户端的消息记录设计为留在用户设备上;服务端的投递队列是独立且临时的。
可查阅的实现
实现代码可以在仓库中查阅。Railgun 并不将此等同于一次独立的安全审计。
今天已经存在的东西
以下是当前代码库中的具体能力,与容量目标和未来架构分开陈述。
带身份验证的中继 API
当前后端包含带身份验证的 REST 与 WebSocket 中继路径。生产容量尚未经过独立的基准测试。
加密的离线排队
离线投递可能会临时保留加密信封。Railgun 并不宣称服务器不存储任何密文。
Stripe 计费管线
特定产品已有结账流程和签名 webhook 处理器。是否可用仍取决于生产环境的价格、密钥与 webhook 配置。
测试阶段的安全态势
安全工作仍在进行中。此处不宣称任何独立审计、生产负载结果、可用性 SLA 或多区域保证。
测试版目前主张什么
安全性取决于所使用的客户端和代码路径。以下说明有意比笼统的“Signal 级别”宣称更为克制。
- 访问令牌与刷新令牌在 API 边界上有明确的类型定义。
- 桌面端原生加密在其原生集成可用时使用 libsignal。
- 浏览器/开发环境的回退方案单独标注,并不宣称具备前向保密性。
- 私钥的设计目标是始终留在客户端;公开的预密钥包对服务器可见。
- 加密信封可能会为离线投递而被临时保留。
- 注册账户无需电话号码。
封闭测试阶段的局限
Railgun 尚未完成独立的密码学或基础设施审计。代码公开并不能替代审计。
在发布流水线真正产出之前,我们不声称已提供下载签名和生产签名密钥。
在没有自行审阅、更新威胁模型并核验具体客户端构建之前,请勿把测试版用于高风险通讯。
随处可用
为您的平台下载 Railgun 或使用网页版。
macOS
macOS, Windows, Linux
下载网页应用
网页应用
即将推出iOS & Android
iOS, Android
即将推出