Resposta rápida
Tratamento e retenção de dados responde a uma questão de confiança com arquitetura, controles, comportamento em falhas e evidências. Selo, adjetivo ou certificação futura não substituem prova.
Detalhes técnicos
- Pergunta do comprador ou revisor
- Arquitetura e controle realmente implementado
- Comportamento de falha, revogação e responsabilidade compartilhada
- Fatos de processamento, retenção e exclusão
- Teste ou fonte com versão e data
- Política, status e documentação técnica relacionada
Como o tráfego e os dados do Inspector são tratados
A borda pública do Oxaa termina o TLS público para resolver o hostname exato, identificar a rota autenticada atual e encaminhar a requisição. A sessão entre o dispositivo cadastrado e o Oxaa é criptografada; por ela, a requisição chega somente ao serviço local selecionado.
O Oxaa mantém metadados limitados de conta, rota, uso, segurança, cobrança, suporte e diagnóstico necessários para operar e proteger o serviço. A captura de body no Inspector é uma ação de depuração separada e explícita: a cópia limitada do body da requisição ou da resposta exibida no Inspector local permanece no dispositivo do desenvolvedor e pode ser redigida, excluída imediatamente ou expirar automaticamente. O tráfego público ainda precisa ser processado na borda; portanto, a afirmação correta é “cópias locais no Inspector”, e não “o Oxaa não consegue ver o tráfego”.
O que o Oxaa é - e o que não é
O Oxaa fornece conectividade de desenvolvimento para um serviço HTTP ou HTTPS local selecionado enquanto o dispositivo cadastrado e a rota autenticada estão ativos. Não é hospedagem, VPN genérica, forward proxy, implantação permanente de produção, túnel raw TCP/UDP, passthrough TLS arbitrário, substituto de CDN/WAF nem plataforma de entrega de webhooks de produção.
