v1-Scaffold mit lokaler SQLite-Persistenz und echter Portal-Resolve-Bridge; Fallback bleibt lokal-stubbed.
Security
Vertrauen, Handover und SafeNet
go.nimgir.com ist der öffentliche Einstieg. Der geschützte Teil beginnt erst mit dem Nimgir AUTH Browser und dem kontrollierten Übergang in den lokalen SafeNet-Pfad.
Was öffentlich ist
- Die öffentliche Seite nimmt Einladungscodes entgegen und führt in Geräte-, Installations- und Wiederaufnahme-Schritte.
- Sie ist kein zweites Portal und keine neue Geschäftslogik für Leads, Rollen oder Kundenkonten.
- Öffentliche HTML-Seiten dürfen nur so viel tun, wie für den Bootstrap nötig ist: Code validieren, Pfad wählen, Handover koordinieren.
Was lokal im AUTH Browser passiert
- Der eigentliche lokale Handover läuft über den AUTH-Browser-Proxy auf
127.0.0.1:8787. - Nur wenn dieser lokale Pfad erreichbar ist, kann eine Einladung direkt in den installierten AUTH Browser übernommen werden.
- Die Website schreibt nicht blind in den geschützten Bereich, sondern spricht einen kontrollierten lokalen Übergabepunkt an.
Was ausdrücklich nicht dazugehört
- Kein Browser-Extension-Zwang für den produktiven Onboarding-Pfad.
- Keine offene öffentliche Workbench an Stelle von
my.nimgir.com. - Kein direkter öffentlicher Zugang zum geschützten
*.d4-Bereich ohne AUTH-Browser-Kontext.