一家小型软件公司。用大大的爱建成。

这里的每一款产品都始于一种感受,而不是市场分析。Meet 之所以存在,是因为我们所爱的人正为跟上第二语言的对话而吃力。我们把东西做出来,默认私密,绝不宣称自己无法兑现的事。

Railgun 工作室

一间工作室,一整套隐私优先的工具。

Railgun 做的是我们自己希望存在的软件 —— 极致私密、快得离谱,而且真的有用。从加密通讯到工单系统、实时翻译会议和无追踪邮箱,每一款产品都遵循同一个原则:你的数据属于你自己。

封闭测试

Railgun Messenger

加密聊天,封闭测试中。

桌面原生版本在条件允许时接入 libsignal;浏览器与开发环境的回退方案使用另行说明的加密路径。

获取应用
封闭测试

Railgun Tickets

按两个键,IT 就能看见你看见的。

一个支持工单系统:用户按下 ⌘/ 即可提交工单,隐私安全的画面快照和诊断信息已经自动附上。

打开 support.railgun.chat
开发中

Railgun Meet

开会,不必卡在语言上。

带实时翻译字幕的视频会议。翻译的延迟与准确度取决于浏览器、网络和服务商状况。

  • 实时翻译字幕
  • 已发布至 npm
了解 Meet
开发中

Railgun Mail

拒绝被追踪的邮箱。

用 @railgun.chat 收发私密邮件。Railgun 会剥离来信中的追踪像素,并如实告诉你它这么做了 —— 而已读回执始终由你掌控。

了解 Mail
开发中

Railgun Privacy

把你自己从数据经纪商手里抹掉。

自动把你的个人信息从人肉搜索网站和数据经纪商处移除,并持续复查、反复下架。

了解更多
开发中

Railgun Marketing

会给出信源的 AI 外呼。

智能体式开发客户:调研、取证、一份经事实核查的方案初稿,任何内容发出之前都要经你确认。它最先是为我们自己的销售团队做的。

看看它怎么运作
即将推出

Railgun Private

私密社区平台。即将推出。

这是我们的长期目标:一个私密社区产品,包含社区、私信、通话,以及明确写清楚的客户端加密边界。

  • X3DH + Double Ratchet(计划中)
  • 当前:sealed box
  • Curve25519
  • XSalsa20-Poly1305
加密是怎么做的
我们怎么做产品

我们只做自己觉得酷的东西。

Railgun 的路线图不是董事会定的。这里的每一款产品之所以存在,是因为我们自己想要它 —— 因为做起来有意思,或者因为我们在意的人撞上了一个从没有人认真解决过的问题。隐私是不变的底线;产品则是我们真心认为值得做的那些。

为什么 Railgun Meet 要做实时翻译

Stella 正在学英语。有一次开会,她一直安静地坐着,努力跟上一场比任何字幕工具都快的对话 —— 延迟把一次普通的讨论变成了让人精疲力尽的猜谜。当时能用的工具,要么慢到没法用,要么把每一个字都送到根本不该听见它的服务器上。

于是我们做了 Railgun Meet:经加密传输的视频通话(非端到端),配上近乎零延迟的实时翻译,让每个人都说自己的母语,也能实时跟上。它之所以存在,是因为我们爱的人正为此吃力 —— 事实证明,这比任何市场分析都更适合作为动手的理由。

先把有用的那部分交出去

与其许诺某一天会有一个完美的全能平台,我们更愿意今天就把一件真正好用的工具交到你手上。Meet、Tickets、Mail 和 Privacy 现在已经可用或接近可用 —— 那个极致私密的社区平台正在路上,我们会全程如实告诉你它走到了哪一步。

如实标注状态

每一款产品都带着一个真实的标签 —— 已上线、封闭测试、开发中或即将推出。不会把画饼包装成交付。没做完的东西,我们就说没做完,并告诉你它建立在什么之上。

下载 Railgun

获取适用于你所在平台的 Railgun,开始真正私密的通讯。你的密钥永远不会离开你的设备。

桌面应用

Windows

Windows 10 及以上(64 位)

下载

macOS

macOS 11 及以上(Apple 芯片与 Intel)

Linux

AppImage 或 .deb 安装包

下载

移动应用

iOS

iPhone 与 iPad

即将推出

Android

Android 手机与平板

即将推出
版本 1.1.0更新说明源代码

自动更新

Railgun 会自动检查更新并安全地安装。所有更新都经过密码学签名,以确保来源可信。

验证你的下载(进阶)

1. 下载校验和文件:

SHA256SUMS.txt

2. 验证校验和:

# macOS/Linux sha256sum -c SHA256SUMS.txt --ignore-missing # Windows PowerShell Get-FileHash Rail-Gun-*.exe | Format-List

安全能力,如实描述

Railgun 处于封闭测试阶段。以下说明描述的是当前的代码实现,并不代表已通过审计,也不作出产品尚未兑现的保证。

libsignal 身份密钥

桌面版在主进程中加载官方 libsignal 客户端,用于生成设备身份密钥和预密钥包。会话建立与棘轮尚未实现。

真正做加密的是 sealed box

libsodium 的 sealed box 是当前唯一实际运行的私信加密,而且它是在 libsignal 原生模块缺失时才运行。它不提供 Double Ratchet 的前向保密,Electron 的 IPC 处理器目前也没有使用它。

本地密钥保护

桌面端的密钥材料在存储前会以 XChaCha20-Poly1305 在本地加密。

加密的中继信封

中继处理的是加密信封。离线投递可能会在保留期限内临时排队存放密文。

本地消息记录

客户端的消息记录设计为留在用户设备上;服务端的投递队列是独立且临时的。

可查阅的实现

实现代码可以在仓库中查阅。Railgun 并不将此等同于一次独立的安全审计。

实现状态

今天已经存在的东西

以下是当前代码库中的具体能力,与容量目标和未来架构分开陈述。

带身份验证的中继 API

当前后端包含带身份验证的 REST 与 WebSocket 中继路径。生产容量尚未经过独立的基准测试。

加密的离线排队

离线投递可能会临时保留加密信封。Railgun 并不宣称服务器不存储任何密文。

Stripe 计费管线

特定产品已有结账流程和签名 webhook 处理器。是否可用仍取决于生产环境的价格、密钥与 webhook 配置。

测试阶段的安全态势

安全工作仍在进行中。此处不宣称任何独立审计、生产负载结果、可用性 SLA 或多区域保证。

安全边界

测试版目前主张什么

安全性取决于所使用的客户端和代码路径。以下说明有意比笼统的“Signal 级别”宣称更为克制。

  • 访问令牌与刷新令牌在 API 边界上有明确的类型定义。
  • 桌面端原生加密在其原生集成可用时使用 libsignal。
  • 浏览器/开发环境的回退方案单独标注,并不宣称具备前向保密性。
  • 私钥的设计目标是始终留在客户端;公开的预密钥包对服务器可见。
  • 加密信封可能会为离线投递而被临时保留。
  • 注册账户无需电话号码。

封闭测试阶段的局限

Railgun 尚未完成独立的密码学或基础设施审计。代码公开并不能替代审计。

在发布流水线真正产出之前,我们不声称已提供下载签名和生产签名密钥。

在没有自行审阅、更新威胁模型并核验具体客户端构建之前,请勿把测试版用于高风险通讯。

阅读实现参考文档

随处可用

为您的平台下载 Railgun 或使用网页版。

macOS

macOS, Windows, Linux

下载

网页应用

网页应用

即将推出

iOS & Android

iOS, Android

即将推出

准备好夺回您的隐私了吗?

加入信任 Railgun 进行安全通讯的数千名用户。