Oxaa
Preise
EnglishDeutschPortuguês (Brasil)日本語FrançaisРусский
AnmeldenDownload→
  1. Localhost. Online. Ohne Ihr Netzwerk zu öffnen.
  2. Sicherheitsübersicht
  3. Sicherheitsarchitektur

Sichere öffentliche Endpunkte für die lokale Entwicklung

Sicherheitsarchitektur

Sicherheitsarchitektur: praktischer Ablauf, Produktverhalten, Grenzen, Nachweise und der nächste konkrete Schritt mit Oxaa.

Kurzantwort

Sicherheitsarchitektur beantwortet eine Trust-Frage mit Architektur, Kontrollen, Fehlerverhalten und Nachweisen. Badge, Adjektiv oder zukünftige Zertifizierung sind kein Ersatz.

Technische Details

  • Frage des Käufers oder Prüfers
  • Architektur und tatsächlich umgesetzte Kontrolle
  • Fehler-, Widerrufs- und Shared-Responsibility-Verhalten
  • Fakten zu Verarbeitung, Aufbewahrung und Löschung
  • Test- oder Quellennachweis mit Version und Datum
  • Verknüpfte Richtlinie, Statusseite und technische Dokumentation

Routenidentität und Grenze des ausgewählten Dienstes

Die Verbindung wird vom registrierten Gerät aufgebaut. Lokal erzeugte Geräteidentität, Proof of Possession, kurzlebige Routengenerationen und exaktes Host-Matching binden den Hostnamen an die aktuelle Route. Unbekannte, fehlerhafte, widerrufene oder veraltete Besitzansprüche werden fail-closed abgewiesen.

Oxaa veröffentlicht nur das konfigurierte lokale Ziel. Ziele in privaten Netzen benötigen eine ausdrückliche Freigabe; öffentliche, Metadata-, Link-Local-, Multicast- und weitere unsichere Zielklassen bleiben durch Richtlinien blockiert.

Was Oxaa ist – und was nicht

Oxaa ist eine Entwicklungsverbindung für einen ausgewählten lokalen HTTP- oder HTTPS-Dienst, solange das registrierte Gerät und die authentifizierte Route aktiv sind. Oxaa ist kein App-Hosting, kein allgemeines VPN, kein Forward Proxy, keine dauerhafte Produktionsbereitstellung, kein Raw-TCP/UDP-Tunnel, kein beliebiger TLS-Passthrough, kein CDN/WAF-Ersatz und keine Plattform für den produktiven Webhook-Versand.

Sicherheitsübersicht
Sicherheitsübersicht→Datenverarbeitung und Aufbewahrung→Trust Center→Signierte Software und Lieferkette→Schwachstellen melden→Unterauftragsverarbeiter und Datenstandorte→DPA und Beschaffung→Dienststatus und Vorfälle→Verfügbarkeit, Regionen und Länder→Nutzungsrichtlinie und Missbrauchsreaktion→Datenschutzhinweise→Cookie- und Tracker-Hinweise→Nutzungsbedingungen→Impressum und Unternehmensangaben→
Oxaa
EnglishDeutschPortuguês (Brasil)日本語FrançaisРусский
ProduktübersichtProduktübersichtSo funktioniert OxaaLokaler Request InspectorSichere Entwickler-EndpunkteProtokolle und LimitsEigene DomainsTeams und Workspace-GovernancePreise und Pakete
AnwendungsfälleAnwendungsfälleWebhook-EntwicklungOAuth-CallbacksPreview-UmgebungenMobile und geräteübergreifende TestsWebSocket und Server-Sent EventsAgentur- und Kunden-PreviewsCallbacks für Cloud-Automatisierung und Tools
DokumentationDokumentationSchnellstart: erste externe AnfrageDownload und signierte InstallationIntegrationsleitfädenFramework- und Runtime-LeitfädenCLI-ReferenzKonfiguration und Multi-Route-UmgebungenFehlerbehebung und Fehlerkatalog
Alternativen vergleichenAlternativen vergleichenOxaa vs. ngrok für lokale EntwicklungOxaa vs. Cloudflare Tunnel für lokale EntwicklungOxaa vs. Tailscale Funnel für lokale EntwicklungOxaa vs. Microsoft Dev Tunnels für lokale EntwicklungOxaa vs. Pinggy für lokale EntwicklungOxaa vs. LocalCan für lokale Entwicklung
SicherheitsübersichtSicherheitsübersichtSicherheitsarchitekturDatenverarbeitung und AufbewahrungTrust CenterSignierte Software und LieferketteSchwachstellen meldenDienststatus und VorfälleVerfügbarkeit, Regionen und Länder
Ressourcen und LernenRessourcen und LernenLern- und RedaktionsindexBeispiele und VorlagenKundengeschichtenForschung und BenchmarksVideos und WorkshopsCommunityChangelog
Über OxaaÜber OxaaSupport und KontaktImpressum und Unternehmensangaben
DatenschutzhinweiseDatenschutzhinweiseNutzungsbedingungenCookie- und Tracker-HinweiseNutzungsrichtlinie und MissbrauchsreaktionUnterauftragsverarbeiter und DatenstandorteDPA und BeschaffungErklärung zur Barrierefreiheit