Uma célula privada para toda a implantação

A rede que começa na instalação.

Conecte Linux, macOS e Windows à mesma malha MTail — sem login individual, com identidade por máquina e tráfego WireGuard ponta a ponta.

v0.1.0 Preview técnico · pacotes públicos ainda não assinados

01Enrollment seguroToken curto ou de uso único
02Criptografia nativaWireGuard entre os peers
03Um inventárioTodas as máquinas da célula

/ 01 — DOWNLOADS

Escolha o sistema.
A malha é a mesma.

Pacotes da release 0.1.0. Confira a arquitetura antes de baixar.

Verifique antes de instalar. Todos os arquivos estão listados no manifesto SHA-256.

Baixar checksums
Preview sem assinatura pública

Valide o SHA-256 antes de abrir. No macOS, o Gatekeeper pode exigir Ajustes → Privacidade e Segurança → Abrir Mesmo Assim. No Windows, execute Unblock-File conforme o LEIA-ME do ZIP.

/ 02 — INSTALAÇÃO

Três passos.
Nenhuma conta por usuário.

O MTail elimina o login individual, não a autorização. Cada host entra com uma chave de enrollment e recebe uma credencial vinculada à implantação.

  1. 01

    Prepare o engine

    Instale o Tailscale 1.102.3. No Linux, o instalador copia o engine para um runtime MTail isolado.

  2. 02

    Instale o MTail

    Execute install.sh, abra o pacote .pkg ou rode Install-MTail.ps1 como Administrador.

  3. 03

    Faça o enrollment

    Use uma chave curta em arquivo. A máquina recebe uma identidade própria e entra na célula da implantação.

/ DEPOIS DE INSTALAR

Uma CLI, em qualquer máquina.

mtail — secure shell
$ sudo mtail join --control https://mtail.example.com \
--token-file /caminho/mtail.token --delete-token

$ mtail status
100.64.0.12 api-prod-01 linux active
100.64.0.17 studio-m2 macOS active
100.64.0.21 ops-win-04 windows active

/ 03 — TRUST MODEL

Instalação ampla.
Confiança explícita.

Estar instalado não basta para entrar. O control plane só aceita máquinas matriculadas, e cada implantação mantém suas próprias raízes criptográficas.

Ver integridade da release
ENROLLMENTToken curto, arquivo protegido01
IDENTIDADEChave gerada localmente por host02
ACESSOACL somente para máquinas MTail03
REVOGAÇÃOExpiração central e reautenticação04

Antes de migrar

macOS e Windows usam a sessão nativa do Tailscale e não executam duas redes ao mesmo tempo. Os instaladores recusam substituir silenciosamente uma sessão existente. Linux mantém runtime isolado.