在一切都被记录、都沦为他人素材的世界里,
真正的奢侈,是始终不被触碰。
自由,始于你亲手划下的那条界线。
只有你。你的家人。你的公司。你最信任的圈子。
手机、笔记本、办公室的打印机、家里的 NAS,无论身在何处都能彼此访问,如同近在一室。
消息、通话和文件只在你的人之间流转——全程加密,存放在你的服务器上,不进任何他人的云。
Nextcloud、Seafile 或任何其他开源应用——我们装在你自己的服务器上,只能通过你的网络访问,而不是谁都能敲门的公开网站。
无论身在何方,上网都像从自家门口出发。公共 Wi-Fi 也安心无虞。
把一项服务开放给某个人、某个团队或所有人——即使在你的网络内部,也没人能看到不属于自己的东西。由服务器强制执行,而不是交给设备自觉。
新增服务器或新路由,会自动同步到每台设备。无需任何人重新扫描二维码。
你现在按人头付钱给别人的一切——都可以放在你自己的服务器上,哪怕就在家里。只供你的人使用,没有订阅费。
隧道跑满你的带宽。今天畅通的网络,明天可能就会被过滤——所以 kilka 基于 WireGuard,并从第一天起就支持 AmneziaWG。
WireGuard 与 AmneziaWG 运行在你服务器的 Linux 内核中——流量途中没有任何拖慢速度的软件层。
只要路由器允许,设备就直接互联。实在连不上时,负责中转的是你自己的服务器,全速运行——而不是共享、限速的公共节点。
AmneziaWG 会伪装连接,让过滤系统认不出这是 VPN。今天用不上?它只是面板里的一个开关——每台设备自动生效,无需重装,无需新的二维码。
聊天、通话、文件和广播都内置于 Android 应用中——无需另装软件,不依赖任何他人的服务。它并不打算取代大团队的协作工具;它只是一直都在,而且私密。
一个小巧的应用,既是网络,也是通讯工具。无广告,无信息流,无追踪。
对话只保存在手机里。服务器只传递它无法拆开的密封信封,只保管到对方取走为止——最多一周——且不留任何历史记录。
在你的网络上,就是自己人。没有人需要交出号码,也无需在任何地方注册账号。
加密的语音与视频,一键发起群组通话,经由手机自带的通话系统响铃——听筒、耳机、车载,一应俱全。
为班级、团队或家庭建群;投票、语音消息、照片、文档和位置,应有尽有。
将一堂课、一场讲座或一则通知同时广播给整个网络。熄屏后也能继续收听。
在 Android 上,消息和来电通过与你服务器之间的一条加密连接送达——不经过 Google。消息必达,电量依旧。
发给关机手机的消息会加密等候,待手机重新上线即刻送达。
大团队的聊天室与存档、共享网盘:Matrix 或 Nextcloud 就在同一张网络上,由同一套密钥守护。
为所有需要内部沟通的群体而生——家庭、中小学与大学、诊所、小型办公室——无需把对话交给任何外人。
凡是暴露在互联网上的东西,都会被发现、被探测,并且——越来越多地借助 AI——被攻破,往往赶在补丁出现之前。而身处你网络之内的一切,根本没有可供敲打的公开大门。
如今,漏洞平均在补丁发布前一周就已被利用。漏洞利用是最常见的入侵途径——占全部入侵的 32%。
攻击者从第一台机器横向扩散的平均用时——最快的只用了 27 秒。
借助 AI 的攻击者一年内将行动力度提升了 89%,用于侦察、窃取登录凭据和隐藏踪迹。
核心在于:在 KILKA network 里,一切用起来和普通网络一样顺手——只是受到保护。 对没有密钥的设备,网络本身一概不作回应——在扫描器眼里,这里空无一物。
来源:Mandiant M-Trends 2026(漏洞被利用时间、初始入侵途径)· CrowdStrike Global Threat Report 2026(突破时间、AI)· Verizon DBIR 2025:在被利用的目标中,VPN 与边缘设备所占比例从 3% 升至 22%。没有牢不可破的网络;敞开的门越少,可乘之机就越少。
柜子里的旧电脑、迷你主机、Proxmox 宿主机、办公室的机柜——若你还一无所有,也可以租一台服务器。
把你的人、各处场所和应用连成一体。手机和电脑装上应用;其余设备凭一段配置码即可接入。
你愿意的话,我们继续照看。即便不再合作,一切照常运行。
构建于 Linux、WireGuard 等开放标准之上。离开我们照样运行,任何人都能接手维护。
任何内容都不会被发往他人的云端,用于阅读、分析或训练模型。无统计分析,无追踪。
端到端加密。就连中转也是你自己的服务器,而且它也读不到所承载的内容。
WireGuard 与 AmneziaWG 运行于 Linux 内核;单个静态二进制文件,无需数据库服务器。
路由器允许时设备直连,否则经由你服务器上的加密中转。
可按国家、运营商、地址或域名逐设备设定,并支持故障切换。
PPPoE、VLAN、DHCP 与逐设备规则,同在一台机器上。
内部服务使用你自己域名下、受浏览器信任的名称。
x86 或 ARM,裸机或 Proxmox;系统加固、Docker 与加密备份。其他设备用标准 WireGuard 客户端即可加入。
你付费的是搭建,以及按需选择的后续照看。不按人头,也不按设备收费。
告诉我们你想连接什么。我们会在一天之内答复。