Acceso empresarial y confianza
Información para administradores de TI, seguridad y redes.
Esta página documenta los requisitos del sitio web público y la información de confianza del producto necesaria para revisar o permitir el acceso a Infracheck en un entorno administrado.
Requisitos de acceso al sitio web
- FQDN principal:
infracheck.app - Alias de redireccionamiento:
www.infracheck.appredirects to the primary FQDN. - Puerto requerido: TCP 443 saliente.
- TLS: TLS 1.2 y TLS 1.3 son compatibles con un certificado de confianza pública.
- CDN y protección: el sitio web se sirve a través de Cloudflare. Lista de permitidos por FQDN, no por dirección IP, porque las direcciones perimetrales pueden cambiar.
- HTTP: El puerto 80 se usa solo para redirigir a HTTPS y no es necesario cuando la URL HTTPS se abre directamente.
- Acceso entrante: no se requiere conexión entrante al dispositivo del usuario o a la red corporativa para navegar por el sitio web público.
Comportamiento del navegador e inspección TLS
El sitio web utiliza HTTPS estándar y no utiliza fijación de certificados de navegador, un certificado de cliente, una extensión de navegador o un protocolo de navegador propietario. Un proxy de inspección TLS administrado debe presentar su certificado de confianza de la organización al navegador y reenviar la solicitud por nombre de host. Si se restablece una conexión antes de que se devuelva una respuesta HTTP, los administradores deben verificar los registros de inspección de la puerta de enlace web segura, EDR, VPN y TLS para conocer la política aplicable.
La CDN puede anunciar HTTP/3. Los clientes que no pueden utilizar UDP 443 deben recurrir a HTTPS sobre TCP; No se requiere UDP 443 para acceder.
Recursos cargados por el sitio web público.
Los scripts de página, estilos, imágenes y fuentes se sirven desde infracheck.app. The website does not require third-party advertising, analytics or tracking domains to render. Optional download links may take the user to:
play.google.comfor the Android app;github.comfor the Windows and appliance source repositories and published releases.
El acceso a esos destinos externos es independiente del acceso al sitio web de Infracheck y puede regirse por la política normal de descarga de software de la organización.
Distribución e integridad del software.
- Las versiones de Android se distribuyen a través de Google Play.
- Los ejecutables de la versión actual de Windows están firmados por Authenticode Servicios ATG. Los administradores deben verificar que la firma sea válida antes de la implementación.
- Los repositorios de origen de los dispositivos Windows y Docker son públicos en GitHub.
- El dispositivo está alojado por el cliente y se ejecuta dentro del entorno del cliente.
- Los ejecutables heredados o de desarrollo no deben distribuirse en entornos administrados.
Los enlaces de productos y las ubicaciones de distribución admitidas actualmente se enumeran en la pagina de descarga.
Privacidad y flujo de datos del sitio web
Las páginas públicas no requieren una cuenta y no utilizan rastreadores de publicidad. El navegador de un visitante se pone en contacto con el sitio web de Infracheck para recuperar los recursos de la página propia. La información ingresada en el formulario de contacto se envía solo cuando el visitante elige enviarla. Ver el Política de privacidad, Información RGPD y Resumen de seguridad de datos.
Informes de seguridad
Informar una sospecha de vulnerabilidad o problema de seguridad a [email protected]. Incluya la URL o el producto afectado, los pasos de reproducción, el impacto observado y una forma segura de contactarlo. No incluya credenciales, datos personales ni material destructivo de prueba de concepto en el mensaje inicial.
El contacto de seguridad legible por máquina se publica en /.well-known/security.txt.
Solución de problemas de conexión para administradores
Estas comprobaciones de solo lectura distinguen errores de resolución de nombres, TCP/TLS y políticas HTTP en Windows:
Resolve-DnsName infracheck.app
Test-NetConnection infracheck.app -Port 443
curl.exe -Iv https://infracheck.app/
Una solicitud exitosa devuelve una respuesta HTTPS del sitio web servido por Cloudflare. Si el navegador informa ERR_CONNECTION_RESET and the command-line request is also reset, inspect the corporate proxy or endpoint security event at the same timestamp. For allowlisting assistance, use the pagina de contacto.
Última actualización: 11 de agosto de 2026.