XoffiRemote

## Sicherheit

Ende-zu-Ende-verschlüsselt.
Verbindung direkt zwischen den Rechnern.

Keine Marketing-Versprechen, sondern Architektur: Hier steht, wie Xoffi Remote Verbindungen aufbaut, verschlüsselt und warum der Quellcode offen ist.

Schluesselaustausch: X25519

Der Schluesselaustausch passiert direkt zwischen den beiden Rechnern. Das Passwort verlaesst deinen PC nie — der Vermittlungsserver sieht ausschliesslich unlesbare Daten.

Transport: AES-256-GCM

Bild, Eingaben, Zwischenablage und Dateien sind Ende-zu-Ende-verschluesselt. Die Dateiuebertragung ist zusaetzlich mit Pruefsummen abgesichert.

Direkter Weg statt Umweg

Wenn beide Netze es zulassen, geht die Verbindung direkt von A nach B (P2P). Nur wenn das nicht klappt, uebernimmt das Relay als Rueckfallebene — ohne dass jemand etwas merkt.

Serverstandort EU

Vermittlung und Relay laufen in EU-Rechenzentren. Im Tarif „Eigener Server" bekommst du ein exklusives Relay — auf Wunsch im eigenen Haus.

Quelloffen (GPL-3.0)

Der Client ist quelloffen. Jede Zeile ist pruefbar — keine Hintertuer, kein Blackbox-Code. Warum? Damit du pruefen kannst, was du glaubst.

Abgesicherte Updates

Neue Versionen werden geprueft, per Pruefsumme abgesichert und eingespielt — aber nie mitten in einer laufenden Sitzung.

Quellcode & verantwortungsvolle Meldungen

Der Client von Xoffi Remote ist unter der GPL-3.0 quelloffen. Der Link zum Repository folgt in Kürze. Sicherheitslücken kannst du uns über die Angaben in unserer security.txt oder über das Kontaktformular melden.

Hinweis: Wir schreiben bewusst nicht mehr, als die Architektur hergibt — Ende-zu-Ende-verschlüsselt, Verbindung direkt zwischen den Rechnern.