## Sicherheit
Ende-zu-Ende-verschlüsselt.
Verbindung direkt zwischen den Rechnern.
Keine Marketing-Versprechen, sondern Architektur: Hier steht, wie Xoffi Remote Verbindungen aufbaut, verschlüsselt und warum der Quellcode offen ist.
Schluesselaustausch: X25519
Der Schluesselaustausch passiert direkt zwischen den beiden Rechnern. Das Passwort verlaesst deinen PC nie — der Vermittlungsserver sieht ausschliesslich unlesbare Daten.
Transport: AES-256-GCM
Bild, Eingaben, Zwischenablage und Dateien sind Ende-zu-Ende-verschluesselt. Die Dateiuebertragung ist zusaetzlich mit Pruefsummen abgesichert.
Direkter Weg statt Umweg
Wenn beide Netze es zulassen, geht die Verbindung direkt von A nach B (P2P). Nur wenn das nicht klappt, uebernimmt das Relay als Rueckfallebene — ohne dass jemand etwas merkt.
Serverstandort EU
Vermittlung und Relay laufen in EU-Rechenzentren. Im Tarif „Eigener Server" bekommst du ein exklusives Relay — auf Wunsch im eigenen Haus.
Quelloffen (GPL-3.0)
Der Client ist quelloffen. Jede Zeile ist pruefbar — keine Hintertuer, kein Blackbox-Code. Warum? Damit du pruefen kannst, was du glaubst.
Abgesicherte Updates
Neue Versionen werden geprueft, per Pruefsumme abgesichert und eingespielt — aber nie mitten in einer laufenden Sitzung.
Quellcode & verantwortungsvolle Meldungen
Der Client von Xoffi Remote ist unter der GPL-3.0 quelloffen. Der Link zum Repository folgt in Kürze. Sicherheitslücken kannst du uns über die Angaben in unserer security.txt oder über das Kontaktformular melden.
Hinweis: Wir schreiben bewusst nicht mehr, als die Architektur hergibt — Ende-zu-Ende-verschlüsselt, Verbindung direkt zwischen den Rechnern.