Réponse rapide
Architecture de sécurité répond à une question de confiance par l’architecture, les contrôles, le comportement en échec et les preuves. Un badge, un adjectif ou une certification future ne suffit pas.
Détails techniques
- Question de l’acheteur ou du réviseur
- Architecture et contrôle effectivement mis en œuvre
- Comportement en échec, révocation et responsabilité partagée
- Faits de traitement, rétention et suppression
- Test ou source avec version et date
- Politique, statut et documentation technique associés
Identité de la route et périmètre du service sélectionné
La connexion est initiée par l’appareil enrôlé. L’identité générée localement, la preuve de possession, les générations de route de courte durée et la correspondance exacte du nom d’hôte lient l’adresse à la route active. Une propriété inconnue, malformée, révoquée ou obsolète est rejetée en mode fail-closed.
Oxaa ne publie que la cible locale configurée. Les destinations de réseau privé nécessitent une autorisation explicite ; les classes publiques, metadata, link-local, multicast et autres destinations dangereuses restent bloquées par la politique.
Ce qu’Oxaa est - et ce qu’il n’est pas
Oxaa fournit une connectivité de développement vers un service HTTP ou HTTPS local sélectionné tant que l’appareil enrôlé et la route authentifiée restent actifs. Ce n’est ni un hébergement applicatif, ni un VPN généraliste, ni un forward proxy, ni un déploiement permanent de production, ni un tunnel raw TCP/UDP, ni un passthrough TLS arbitraire, ni un substitut de CDN/WAF, ni une plateforme de livraison de webhooks de production.
