Краткий ответ
Обзор безопасности отвечает на trust-вопрос архитектурой, контролями, поведением при ошибках и доказательствами. Значок, прилагательное или будущая сертификация не заменяют факты.
Технические детали
- Вопрос покупателя или проверяющего
- Архитектура и реально реализованный контроль
- Поведение при ошибке, отзыв и разделение ответственности
- Факты об обработке, хранении и удалении
- Тест или источник с версией и датой
- Связанная политика, статус и техническая документация
Идентичность маршрута и граница выбранного сервиса
Соединение инициируется зарегистрированным устройством. Локально созданная идентичность устройства, proof of possession, короткоживущие поколения маршрута и точное сопоставление hostname связывают адрес с текущим маршрутом. Неизвестное, некорректное, отозванное или устаревшее владение отклоняется по принципу fail-closed.
Oxaa публикует только настроенную локальную цель. Адреса приватной сети требуют явного разрешения, а public, metadata, link-local, multicast и другие небезопасные классы целей блокируются политикой.
Что такое Oxaa - и чем он не является
Oxaa - это соединение для разработки с выбранным локальным HTTP/HTTPS-сервисом, пока зарегистрированное устройство и аутентифицированный маршрут активны. Это не хостинг, не универсальный VPN, не forward proxy, не постоянный production-деплой, не raw TCP/UDP-туннель, не произвольный TLS passthrough, не замена CDN/WAF и не платформа production-доставки вебхуков.
