Kurzantwort
Sicherheitsübersicht liefert eine direkte Antwort, das genaue Produktverhalten, entscheidungsrelevante Grenzen und einen praktischen Weg zur Verifikation.
Sicherheitsübersicht beantwortet eine Trust-Frage mit Architektur, Kontrollen, Fehlerverhalten und Nachweisen. Badge, Adjektiv oder zukünftige Zertifizierung sind kein Ersatz.
Technische Details
- Frage des Käufers oder Prüfers
- Architektur und tatsächlich umgesetzte Kontrolle
- Fehler-, Widerrufs- und Shared-Responsibility-Verhalten
- Fakten zu Verarbeitung, Aufbewahrung und Löschung
- Test- oder Quellennachweis mit Version und Datum
- Verknüpfte Richtlinie, Statusseite und technische Dokumentation
Routenidentität und Grenze des ausgewählten Dienstes
Die Verbindung wird vom registrierten Gerät aufgebaut. Lokal erzeugte Geräteidentität, Proof of Possession, kurzlebige Routengenerationen und exaktes Host-Matching binden den Hostnamen an die aktuelle Route. Unbekannte, fehlerhafte, widerrufene oder veraltete Besitzansprüche werden fail-closed abgewiesen.
Oxaa veröffentlicht nur das konfigurierte lokale Ziel. Ziele in privaten Netzen benötigen eine ausdrückliche Freigabe; öffentliche, Metadata-, Link-Local-, Multicast- und weitere unsichere Zielklassen bleiben durch Richtlinien blockiert.
Was Oxaa ist – und was nicht
Oxaa ist eine Entwicklungsverbindung für einen ausgewählten lokalen HTTP- oder HTTPS-Dienst, solange das registrierte Gerät und die authentifizierte Route aktiv sind. Oxaa ist kein App-Hosting, kein allgemeines VPN, kein Forward Proxy, keine dauerhafte Produktionsbereitstellung, kein Raw-TCP/UDP-Tunnel, kein beliebiger TLS-Passthrough, kein CDN/WAF-Ersatz und keine Plattform für den produktiven Webhook-Versand.
Den nächsten echten Schritt abschließen
Fahren Sie mit Nachweise prüfen fort, wenn Produkt, Plan und Land diese Aktion aktuell unterstützen. Über Kostenlos starten prüfen Sie vorher den exakten technischen, Trust- oder Support-Pfad.
oxaa login
oxaa http 3000