← На главную

Reticulum: шифрованные сети без адресов отправителя на обычном железе

16.08.2026 23:59 · hackernews

Reticulum — это криптографический сетевой стек для построения локальных и глобальных сетей на обычном доступном железе. Он продолжает работать даже в неблагоприятных условиях, при очень высокой задержке и экстремально низкой пропускной способности. Идея в том, чтобы дать любому человеку возможность управлять собственными суверенными сетями и дёшево покрывать большие территории множеством независимых, соединяемых между собой и автономных сетей. Авторы называют это Unstoppable Networks for The People.

Важно понимать: Reticulum — не одна сеть, а инструмент для создания тысяч сетей. Сетей без kill-switch, слежки, цензуры и контроля. Они свободно взаимодействуют, объединяются и разъединяются друг с другом. С точки зрения пользователя, Reticulum позволяет строить приложения, которые уважают автономию сообществ и людей и дают защищённую цифровую связь, не подверженную внешнему контролю, манипуляциям или цензуре. На его основе можно разворачивать как маленькие сети, так и сети планетарного масштаба, без иерархических или бюрократических структур управления. Каждый человек и сообщество сохраняют полный суверенитет над своим сегментом.

Reticulum решает ту же задачу, что и любой сетевой стек, — доставляет данные от одной точки к другой через промежуточные узлы, но делает это совсем иначе. В Reticulum нет исходных адресов: ни один пакет не содержит информацию о том, с какого адреса, места, машины или человека он отправлен. Над адресным пространством нет центрального контроля — любой может выделить себе столько адресов, сколько нужно, и когда нужно. Адреса становятся глобально достижимыми в течение секунд или нескольких минут. Адреса самосуверенные и переносимые: созданный адрес можно физически переместить в другое место сети, и он продолжит работать.

Вся связь по умолчанию защищена современной сильной криптографией. Все ключи шифрования эфемерные, поэтому forward secrecy включён по умолчанию. В сетях Reticulum невозможно установить незашифрованное соединение и невозможно отправить незашифрованный пакет любому получателю. Если узел получает незашифрованный пакет, он отбрасывает его как недействительный.

Читать оригинал →