ICInfracheck
ZuhauseProduktAppGerätVergleichenHilfeDokumenteÜberKontaktHerunterladen
Herunterladen
DE
ENFRDEESPT-BRITRO

Unternehmenszugriff und Vertrauen

Informationen für IT-, Sicherheits- und Netzwerkadministratoren.

Auf dieser Seite werden die Anforderungen an öffentliche Websites und Produktvertrauensinformationen dokumentiert, die erforderlich sind, um Infracheck in einer verwalteten Umgebung zu überprüfen oder den Zugriff darauf zu ermöglichen.

ProduktklassifizierungInfracheck bietet Netzwerkdiagnosesoftware und technische Dokumentation für Android, Windows und eine vom Kunden gehostete Docker-Appliance. Es handelt sich um einen Informationstechnologie-/Computer- und Internetdienst, nicht um einen Proxy, ein VPN, einen Anonymisierer, einen Dateifreigabedienst oder einen Fernzugriffsdienst.

Anforderungen für den Website-Zugriff

  • Primärer FQDN: infracheck.app
  • Weiterleitungsalias: www.infracheck.app redirects to the primary FQDN.
  • Erforderlicher Port: Ausgehender TCP 443.
  • TLS: TLS 1.2 und TLS 1.3 werden mit einem öffentlich vertrauenswürdigen Zertifikat unterstützt.
  • CDN und Schutz: Die Website wird über Cloudflare bereitgestellt. Zulassungsliste nach FQDN, nicht nach IP-Adresse, da sich Edge-Adressen ändern können.
  • HTTP: Port 80 wird nur zur Umleitung auf HTTPS verwendet und ist nicht erforderlich, wenn die HTTPS-URL direkt geöffnet wird.
  • Eingehender Zugriff: Zum Durchsuchen der öffentlichen Website ist keine eingehende Verbindung zum Benutzergerät oder Unternehmensnetzwerk erforderlich.

Browserverhalten und TLS-Inspektion

Die Website verwendet Standard-HTTPS und verwendet kein Browser-Zertifikat-Pinning, kein Client-Zertifikat, keine Browser-Erweiterung oder ein proprietäres Browser-Protokoll. Ein verwalteter TLS-Inspektionsproxy sollte dem Browser sein von der Organisation vertrauenswürdiges Zertifikat präsentieren und die Anfrage über den Hostnamen weiterleiten. Wenn eine Verbindung zurückgesetzt wird, bevor eine HTTP-Antwort zurückgegeben wird, sollten Administratoren die Inspektionsprotokolle für sicheres Web-Gateway, EDR, VPN und TLS auf die anwendbare Richtlinie überprüfen.

HTTP/3 kann vom CDN angekündigt werden. Clients, die UDP 443 nicht verwenden können, sollten auf HTTPS über TCP zurückgreifen; UDP 443 ist für den Zugriff nicht erforderlich.

Von der öffentlichen Website geladene Ressourcen

Seitenskripte, Stile, Bilder und Schriftarten werden von bereitgestellt infracheck.app. The website does not require third-party advertising, analytics or tracking domains to render. Optional download links may take the user to:

  • play.google.com for the Android app;
  • github.com for the Windows and appliance source repositories and published releases.

Der Zugriff auf diese externen Ziele ist vom Zugriff auf die Infracheck-Website getrennt und kann durch die normale Software-Download-Richtlinie der Organisation geregelt werden.

Softwareverteilung und -integrität

  • Android-Versionen werden über Google Play vertrieben.
  • Ausführbare Dateien der aktuellen Windows-Version sind mit Authenticode signiert ATG-Dienste. Administratoren sollten vor der Bereitstellung überprüfen, ob die Signatur gültig ist.
  • Die Quellrepositorys der Windows- und Docker-Appliance sind auf GitHub öffentlich.
  • Die Appliance wird vom Kunden gehostet und in der Umgebung des Kunden ausgeführt.
  • Ausführbare Legacy- oder Entwicklungsdateien sollten nicht in verwalteten Umgebungen verteilt werden.

Produktlinks und die derzeit unterstützten Vertriebsstandorte sind auf der aufgeführt Download-Seite.

Datenschutz und Website-Datenfluss

Für die öffentlichen Seiten ist kein Konto erforderlich und es werden keine Werbe-Tracker verwendet. Der Browser eines Besuchers kontaktiert die Infracheck-Website, um Seitenressourcen von Erstanbietern abzurufen. Die in das Kontaktformular eingegebenen Informationen werden nur übermittelt, wenn der Besucher sich dazu entschließt, sie zu senden. Siehe die Datenschutzrichtlinie, DSGVO-Informationen und Zusammenfassung der Datensicherheit.

Sicherheitsberichterstattung

Melden Sie eine vermutete Schwachstelle oder ein Sicherheitsproblem an [email protected]. Geben Sie die betroffene URL oder das betroffene Produkt, die Reproduktionsschritte, die beobachteten Auswirkungen und eine sichere Möglichkeit zur Kontaktaufnahme an. Geben Sie in der ersten Nachricht keine Anmeldeinformationen, personenbezogenen Daten oder zerstörerisches Proof-of-Concept-Material an.

Der maschinenlesbare Sicherheitskontakt wird unter veröffentlicht /.well-known/security.txt.

Fehlerbehebung bei Verbindungsproblemen für Administratoren

Diese schreibgeschützten Prüfungen unterscheiden Namensauflösungs-, TCP/TLS- und HTTP-Richtlinienfehler unter Windows:

Resolve-DnsName infracheck.app Test-NetConnection infracheck.app -Port 443 curl.exe -Iv https://infracheck.app/

Eine erfolgreiche Anfrage gibt eine HTTPS-Antwort von der von Cloudflare bereitgestellten Website zurück. Wenn der Browser meldet ERR_CONNECTION_RESET and the command-line request is also reset, inspect the corporate proxy or endpoint security event at the same timestamp. For allowlisting assistance, use the Kontaktseite.

Letzte Aktualisierung: 11. August 2026.

Sprachverfügbarkeit: Die Benutzeroberfläche von Android 1.6.0 ist in Englisch, Französisch, Deutsch, Spanisch, brasilianischem Portugiesisch und Italienisch verfügbar. Die Benutzeroberflächen der Windows-App und der Infracheck Appliance sind derzeit nur auf Englisch verfügbar. Mehrsprachige Windows-Unterstützung ist für eine spätere Version geplant. Die rumänische Website ist verfügbar, bevor eine rumänische Android-Oberfläche veröffentlicht wird.

SprachenEnglischFranzösischDeutschSpanischPortuguês (Brasilien)ItalienischRomână
PrivatsphäreDSGVOBedingungenDatensicherheitUnternehmenszugangUnterstützungLLMs