Documentation produit

Guide d'utilisation d'Infracheck.

Documentation complète du produit pour l'application InfraZoom Android uniquement, l'application Windows uniquement, la surveillance des applications + appareils, le déploiement local, la configuration, les rapports, la sécurité, les vérifications d'API et le dépannage.

Commencez ici

Application uniquement

Utilisez l'application InfraZoom Android autonome pour Quick Scan, Wi-Fi Live, l'itinérance, DNS, HTTP, le portail captif et les preuves de première visite.

En cas de besoin

Application Windows

Utilisez l'application Windows pour l'intégrité du PC, le Wi-Fi, Ethernet, la découverte LAN, DNS/HTTP/TCP/TLS, DHCP, les itinéraires, l'historique et les preuves PDF.

En cas de besoin

Application + Appareil

Add the local appliance when a site needs continuous telemetry, inventory, alerts, history, and reports.

Preuve client

Rapports

Generate evidence for support tickets, customer reviews, before/after work, and incident follow-up.

Opérations

Sécurité

Understand tokens, protected endpoints, metrics exposure, local data, and deployment boundaries.

Assistance

Dépannage

Validate health endpoints, logs, metrics, manual tests, LAN discovery, throughput checks, and reports.

Facultatif

Prime

Premium is planned as a paid self-hosted central portal for multi-site operations. It is not required for free app or appliance use.

Aperçu

Infracheck is a local-first network diagnostics stack for home users, small offices, IT support teams and MSPs. Cela commence par les applications Android et Windows pour le propre appareil de l'utilisateur, puis ajoute une appliance locale basée sur Docker lorsqu'un site a besoin de preuves continues.

Pour le positionnement du produit et les pages de cas d'utilisation, voir Qu'est-ce qu'Infracheck, Surveillance MSP auto-hébergée, Surveillance des appareils Docker, Diagnostic Wi-Fi Android, et rapports sur les preuves du réseau. Pour une intention de dépannage pratique, utilisez Test de qualité et de stabilité Wi-Fi et diagnostic du réseau local.

Modes de fonctionnement

Application uniquement sert à vérifier un appareil domestique, de bureau ou utilisateur sans matériel déployé. Application + Appareil est destiné à la surveillance continue du site. Licence Premium est la couche centrale auto-hébergée prévue pour les opérations multi-sites et MSP.

Mode 1

Application uniquement

Wi-Fi côté téléphone, DNS, HTTP, portail captif, congestion des canaux et preuves d'itinérance pour les utilisateurs à domicile, les utilisateurs de bureau et les techniciens.

Mode 2

Application + Appareil

Télémétrie locale continue, inventaire LAN, alertes, rapports et configuration depuis l'application de terrain.

Mode 3

Licence Premium

Portail central auto-hébergé, plusieurs appliances, marque blanche, routage des alertes, rôles, API et workflows MSP.

Architecture

La pile est volontairement simple : le téléphone capture l'expérience client, l'appliance capture la télémétrie à l'échelle du site et la centralisation Premium reste auto-hébergée.

Application Android InfraZoomAnalyse rapide, Wi-Fi Live, itinérance, partage, couplage d'appareils
Appareil localInterface utilisateur de l'agent, contrôles, inventaire, rapports, SQLite, métriques Prometheus
Prime facultativePortail central auto-hébergé, alertes multi-instances, marque blanche
Tableau de bord de l'appareil Infracheck
Le tableau de bord de l'appliance combine le score d'intégrité, les alertes actives, la vitesse WAN, l'inventaire LAN, le tableau de tri et la localisation des problèmes.

Diagnostic par application uniquement

Utilisez l'application uniquement lorsque vous souhaitez vérifier le réseau à partir du téléphone ou du PC lui-même, que vous dépanniez votre propre réseau Wi-Fi domestique ou que vous collectiez des preuves lors d'une visite d'assistance.

Vérifications d'analyse rapide

  • SSID, BSSID, détails IP/DHCP, RSSI, vitesse de liaison, canal et validation Internet Android.
  • Latence DNS, latence HTTP, IP publique, comportement du portail captif, réseaux voisins et congestion des canaux.
  • Recommandations concernant les problèmes de signal faible, de faible débit de liaison, d'interférence de canal, de DNS lent, de HTTP lent et de portail captif.

Outils Wi-Fi

  • Échantillonnage manuel de démarrage/arrêt pour les problèmes dépendants de l’emplacement ou intermittents.
  • Graphiques RSSI/BSSID en direct et historique d'analyse enregistré.
  • Le réseau à proximité vérifie les canaux, la sécurité, la congestion et les voisins forts.
  • Preuves de style itinérant avec modifications du BSSID, plage RSSI, nombre d'échantillons et recommandations.
Écran de diagnostic InfraZoom by Infracheck
Hub de diagnostic actuel pour les outils Quick Scan, LAN scan et Wi-Fi.
Outils Wi-Fi InfraZoom par Infracheck
Hub Wi-Fi actuel pour le signal en direct et les diagnostics du réseau à proximité.

Diagnostic des applications Windows

Utilisez l'application Windows lorsque la plainte nécessite des preuves provenant d'un ordinateur portable, d'un ordinateur de bureau, d'un adaptateur filaire, d'un chemin VPN, d'un environnement Wi-Fi Windows, d'un résolveur DNS ou d'un sous-réseau local. Il fonctionne de manière autonome et ne nécessite aucun appareil.

Flux de travail principal

  1. Ouvrez l'application et exécutez Vérifiez ce PC maintenant à partir de l'aperçu.
  2. Examinez la passerelle, le DNS, le HTTP, l'adresse IP publique, l'état de l'adaptateur et les recommandations.
  3. Ouvert Wi-Fi en direct pour l'analyse du réseau et des canaux à proximité.
  4. Ouvert Ethernet et réseau local pour les adaptateurs filaires et la découverte sécurisée de sous-réseaux.
  5. Utiliser Outils pour la vitesse, le traçage de l'itinéraire, la recherche DNS, HTTP, TCP, MTU, VPN/routes, la comparaison DNS, DHCP, TLS et les tests de qualité.
  6. Exportez un rapport PDF lorsque vous avez besoin de preuves client ou de ticket.
Présentation d'Infracheck Windows avec détails masqués du réseau privé
Présentation de Windows avec SSID haché et détails du réseau masqués pour la documentation publique.

Les captures d'écran publiques hachent intentionnellement les noms Wi-Fi et les BSSID et masquent les adresses privées, les URL des appareils, les exemples d'adresses IP publiques et les jetons. Le produit lui-même stocke l'historique des diagnostics localement sous le profil utilisateur Windows, sauf si l'utilisateur exporte un rapport.

Ouvrez le référentiel d'applications Windows.

Flux de travail Application + Appliance

Utilisez ce mode lorsqu'une appliance Linux Docker est déployée dans un réseau domestique, de bureau ou client. C'est utile lorsque l'historique doit rester disponible après la première vérification ou visite d'assistance.

  1. Découvrez l'appliance via mDNS _infracheck._tcp, or pair manually by URL and admin token.
  2. Examinez l’état de santé, le radar des problèmes, les dernières valeurs, les graphiques, les alertes actives, la vitesse du WAN et l’inventaire du LAN.
  3. Reconnaissez, masquez pendant 24 heures ou fermez les alertes directement depuis l'application.
  4. Modifiez les remplacements de nom d'hôte du périphérique LAN et les commentaires du technicien.
  5. Configurez les plages de découverte, les cibles, les seuils, les limites de vitesse WAN, la rétention et le jeton d'administrateur.
  6. Générez et partagez des rapports PDF sur l'appliance lorsque le client a besoin de preuves.
  7. Utilisez Phone vs Appliance lorsque le téléphone détecte un problème que l'appliance ne détecte pas, ou inversement.
  8. Utilisez les outils de terrain pour l'autotest du site, le débit local, la préparation VoIP, les vérifications de chemin progressives, l'intégrité DNS/DHCP, la topologie SNMP/LLDP et l'enquête Wi-Fi du plan d'étage.
Capture d'écran de la qualité du réseau
Qualité du réseau et télémétrie WAN.
Capture d'écran de l'inventaire et des chèques
Inventaire LAN et dernières vérifications.

Installation d'appareils

Infracheck v1 cible les hôtes Linux Docker sur le réseau local cible.

Exigences

  • Hôte Linux au sein du réseau client.
  • Plugin Docker Engine et Docker Compose.
  • Accès Internet lors de la première installation pour que les images puissent être téléchargées.

Installer depuis GitHub

Le référentiel d'appliances gratuit est disponible sur github.com/gatgserv/infracheck-appliance.

git clone https://github.com/gatgserv/infracheck-appliance.git
cd infracheck-appliance
sh scripts/install-linux.sh

Actions de l'installateur

  • Crée .env with generated admin/read/Grafana tokens if missing.
  • Crée config/config.yaml from the example if missing.
  • Crée le persistant data/ folder.
  • Ouvre les ports pare-feu communs lorsque pare-feu est actif.
  • Fonctionne docker compose up -d --build.

Services ouverts

  • Interface utilisateur de l'appareil : http://<host-ip>:8080/ui
  • Grafana : http://<host-ip>:3000
  • Prométhée : http://<host-ip>:9090
  • Gestionnaire d'alerte : http://<host-ip>:9093

Mise à niveau et restauration

Avant la mise à niveau, conservez une copie de .env, config/config.yaml, and the persistent data/ folder. The appliance stores local history in SQLite and generated reports under the mounted data path.

cd infracheck-appliance
cp .env .env.backup
cp config/config.yaml config/config.yaml.backup
docker compose pull
docker compose up -d --build

Si une mise à niveau échoue, restaurez la version précédente du référentiel et les fichiers de configuration enregistrés, puis exécutez docker compose up -d --build again. Do not delete data/ unless you intentionally want to clear local history and reports.

Configuration

La configuration de l'appliance par défaut est montée sur /etc/infracheck/config.yaml. In local deployments, edit container/config/config.yaml.

Remplacements d'environnement importants

INFRACHECK_CONFIGINFRACHECK_ADMIN_TOKENINFRACHECK_READ_TOKENINFRACHECK_PROTECT_METRICSINFRACHECK_ALLOW_PUBLIC_READSINFRACHECK_STORAGE_PATHINFRACHECK_SITE_IDINFRACHECK_SITE_NAMEINFRACHECK_SITE_LOCATIONINFRACHECK_PORT

Gammes découverte

Lorsque les CIDR de découverte sont vides, l'agent détecte automatiquement les réseaux IPv4 directement connectés et limite les masques larges pour /24. For routed networks or multiple VLANs, configure every range explicitly.

targets:
  discovery:
    cidrs:
      - "192.168.10.0/24"
      - "192.168.20.0/24"
      - "10.20.0.0/23"
Capture d'écran de la configuration du calendrier
Configuration des contrôles programmés.
Capture d'écran de la configuration du seuil
Configuration des seuils et des politiques d’alerte.

Planifications, conservation et stockage

Utilisez la page Configuration pour définir la fréquence d'exécution de chaque vérification : les vérifications ping, DNS, HTTP/TLS, LAN, vitesse WAN et avancées peuvent être planifiées indépendamment. Les contrôles d’expiration TLS n’ont normalement pas besoin d’une fréquence minute ; la cadence quotidienne est généralement suffisante, à moins que la liste d'objectifs ne change souvent.

Le chemin des données montées conserve l'historique SQLite et les rapports générés. Configurez la rétention en fonction de la politique du client, des exigences en matière de preuves de ticket et de la taille du disque. Pour les petits sites, il est généralement plus utile de conserver l’historique opérationnel récent ainsi que les rapports clients sélectionnés que de conserver indéfiniment chaque contrôle brut.

  • SQLite : vérifiez l'historique, le cycle de vie des alertes, l'inventaire des appareils, les étiquettes, les commentaires, les paramètres et les enregistrements de rapports.
  • Rapports : fichiers de preuves PDF/HTML générés stockés sous le chemin des rapports.
  • Sauvegardes : copie .env, config/config.yaml, and data/ before upgrades or host migration.

Tableau de bord et interface utilisateur opérationnelle

L'interface utilisateur de l'appliance est conçue comme un tableau de bord sur l'état du réseau local pour les propriétaires, les administrateurs et les équipes d'assistance.

  • Tableau de bord : état de santé général, radar à problèmes, résultats, qualité du réseau, vitesse WAN, périphériques LAN, dernières vérifications et actions de rapport.
  • Alertes : alertes actives et historiques avec gravité, heure de déclenchement, heure d'accusé de réception, heure d'effacement, détails, accusé de réception, fermeture et actions de masquage/suppression temporaires.
  • Inventaire : périphériques découverts, horodatages du premier/dernier vu, remplacement du nom d'hôte et commentaires du technicien.
  • Configuration : plages de découverte, cibles ping/DNS/HTTP/TLS, vérifications avancées, limites de vitesse WAN, seuils d'alerte, rétention et modifications des jetons d'administrateur.
Capture d'écran des rapports et des outils
Rapports et outils de diagnostic manuels à partir de l’interface utilisateur de l’appliance.

Rapports et preuves clients

Les rapports convertissent le travail d'assistance en preuves visibles par le client. Utilisez-les après les installations, après le tri des incidents, avant/après la correction ou pour les examens récurrents des comptes.

  • Résumé exécutif et score de santé.
  • Localisation du problème et détails du tri.
  • Impact sur la santé, résultats, recommandations et graphiques.
  • Statistiques min/moy/max pour la période de rapport sélectionnée.
  • Cycle de vie des alertes, dernières vérifications et instantané de l'inventaire LAN.

Modèle de sécurité

Infracheck est une priorité locale. L'appliance gratuite fonctionne au sein du réseau client et la centralisation Premium est prévue comme auto-hébergée.

  • Les points de terminaison de lecture peuvent rester publics sur le réseau local par défaut.
  • Les points de terminaison en mutation nécessitent le jeton d’administrateur.
  • Les actions de mutation incluent des exécutions de tests manuels, le démarrage/arrêt du serveur iperf3, la découverte manuelle du réseau local et la génération de rapports.
  • Les métriques sont publiques par défaut pour Prometheus. Ensemble security.protect_metrics: true or INFRACHECK_PROTECT_METRICS=true to protect /metrics.
  • Ensemble security.allow_public_reads: false or INFRACHECK_ALLOW_PUBLIC_READS=false to protect read-only API endpoints.
  • L'agent accepte Authorization: Bearer <token> and X-Infracheck-Token: <token>.
  • La pile utilise un réseau hôte sous Linux et des capacités réseau limitées. Cela ne nécessite pas --privileged by default.
  • Garder .env, generated tokens, Grafana credentials, and data/ private.

Commandes API et de diagnostic

Utilisez ces commandes lors de la validation de l'installation, du dépannage ou de l'automatisation.

curl http://localhost:8080/healthz
curl http://localhost:8080/readyz
curl http://localhost:8080/api/v1/info
curl http://localhost:8080/api/v1/health
curl http://localhost:8080/api/v1/verdicts/latest
curl http://localhost:8080/api/v1/recommendations
curl http://localhost:8080/api/v1/tests/ping/latest
curl http://localhost:8080/api/v1/tests/dns/latest
curl http://localhost:8080/api/v1/tests/http/latest
curl http://localhost:8080/api/v1/tests/speed/latest
curl http://localhost:8080/api/v1/devices
curl http://localhost:8080/api/v1/reports

Actions protégées

curl -X POST http://localhost:8080/api/v1/tests/ping/run \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"

curl -X POST http://localhost:8080/api/v1/discovery/run \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"

curl -X POST http://localhost:8080/api/v1/reports/generate \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"type":"daily","hours":24}'

Dépannage

Vérifier les journaux

cd container
docker compose logs -f

Vérifier l'état de santé et les mesures

curl http://localhost:8080/healthz
curl http://localhost:8080/readyz
curl http://localhost:8080/metrics

Démarrer un serveur de test de débit local

curl -X POST http://localhost:8080/api/v1/iperf/server/start \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"
iperf3 -c <agent-ip>
curl -X POST http://localhost:8080/api/v1/iperf/server/stop \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"

Exécuter la découverte du réseau local

curl -X POST http://localhost:8080/api/v1/discovery/run \
  -H "Authorization: Bearer $INFRACHECK_ADMIN_TOKEN"
curl http://localhost:8080/api/v1/devices

Si la détection automatique de la passerelle échoue, définissez targets.gateway.address explicitly in the config.

Feuille de route de la licence Premium auto-hébergée

Premium se positionne comme une licence payante pour les organisations qui ont besoin d'opérations centralisées sans forcer les données client dans un SaaS hébergé par le fournisseur.

  • Portail central auto-hébergé pour plusieurs appareils.
  • Regroupement de clients/emplacements pour les MSP.
  • Routage des alertes par e-mail, webhook, Slack ou Teams.
  • Branding en marque blanche et rapports de marque.
  • Rôles, autorisations, accès API et flux de travail orientés audit.

FAQ

L'application est-elle gratuite ?

Oui. L'application de terrain se positionne comme gratuite.

L'appareil est-il gratuit ?

Oui. L'appareil/conteneur local est positionné comme libre.

Premium est-il un abonnement SaaS ?

Non. Le positionnement actuel est une Licence Premium payante avec un portail central auto-hébergé.

Où se trouve le téléchargement de l'appliance ?

L'appliance gratuite est publiée sur github.com/gatgserv/infracheck-appliance. La page de téléchargement renvoie au référentiel et à la version 1.0.0.

Que dois-je vérifier après le déploiement ?

  1. Confirmez que l'interface utilisateur de l'appliance s'ouvre sur http://<appliance-ip>:8080/ui.
  2. Définissez un jeton d'administrateur fort et stockez-le dans l'écran de couplage de l'application.
  3. Configurez de véritables plages, cibles et seuils de découverte de clients.
  4. Exécutez des tests manuels de ping, DNS, HTTP, de découverte et de vitesse WAN.
  5. Générez un rapport d'état actuel et confirmez que les graphiques et les tableaux semblent corrects.