Dla zaspokojenia potrzeb dużych struktur, gdzie sieci zawierają rozwinięte środki bezpieczeństwa, Ocawa może wykonywać audyty poza loginami uwierzytelnień, poza przypadkami kiedy procedura login jest ściśle wizualna (klawiatury wirtualne,CAPTCHA, itd.)
Ta funkcjonalność jest bardzo przydatna do testowania aplikacji włączonych w domenę (jeżeli używają interfejsu internetowego). Z oczywistych przyczyn wszystkie informacje login są kasowane, gdy audyt kończy się. Żadne informacje poufne nie są zapisywane w Ocawa.
Ta cecha w powiązaniu z poprzednią, czynią (create a scenario) z Ocawa bardzo silne i daleko sięgające narzędzie kontrolne