Accesso e fiducia aziendale
Informazioni per amministratori IT, sicurezza e rete.
Questa pagina documenta i requisiti del sito Web pubblico e le informazioni sull'affidabilità del prodotto necessarie per esaminare o consentire l'accesso a Infracheck in un ambiente gestito.
Requisiti di accesso al sito web
- FQDN primario:
infracheck.app - Alias di reindirizzamento:
www.infracheck.appredirects to the primary FQDN. - Porta richiesta: TCP 443 in uscita.
- TLS: TLS 1.2 e TLS 1.3 sono supportati con un certificato attendibile pubblicamente.
- CDN e protezione: il sito web è servito tramite Cloudflare. Lista consentita per FQDN, non per indirizzo IP, perché gli indirizzi edge possono cambiare.
- HTTP: la porta 80 viene utilizzata solo per reindirizzare a HTTPS e non è richiesta quando l'URL HTTPS viene aperto direttamente.
- Accesso in entrata: per navigare nel sito pubblico non è necessaria alcuna connessione in entrata al dispositivo dell'utente o alla rete aziendale.
Comportamento del browser e ispezione TLS
Il sito Web utilizza HTTPS standard e non utilizza il blocco del certificato del browser, un certificato client, un'estensione del browser o un protocollo del browser proprietario. Un proxy di ispezione TLS gestito dovrebbe presentare al browser il proprio certificato attendibile dall'organizzazione e inoltrare la richiesta in base al nome host. Se una connessione viene reimpostata prima che venga restituita una risposta HTTP, gli amministratori devono controllare i registri di ispezione del gateway Web sicuro, EDR, VPN e TLS per la policy applicabile.
HTTP/3 può essere pubblicizzato dal CDN. I client che non possono utilizzare UDP 443 dovrebbero ricorrere a HTTPS su TCP; Per l'accesso non è necessario l'UDP 443.
Risorse caricate dal sito web pubblico
Vengono serviti script di pagina, stili, immagini e caratteri infracheck.app. The website does not require third-party advertising, analytics or tracking domains to render. Optional download links may take the user to:
play.google.comfor the Android app;github.comfor the Windows and appliance source repositories and published releases.
L'accesso a tali destinazioni esterne è separato dall'accesso al sito Web Infracheck e può essere regolato dalla normale politica di download del software dell'organizzazione.
Distribuzione e integrità del software
- Le versioni Android sono distribuite tramite Google Play.
- Gli eseguibili delle versioni correnti di Windows sono firmati Authenticode da Servizi ATG. Gli amministratori devono verificare che la firma sia valida prima della distribuzione.
- I repository di origine dell'appliance Windows e Docker sono pubblici su GitHub.
- L'appliance è ospitata dal cliente e viene eseguita all'interno dell'ambiente del cliente.
- Gli eseguibili legacy o di sviluppo non devono essere distribuiti in ambienti gestiti.
I collegamenti ai prodotti e le posizioni di distribuzione attualmente supportate sono elencati nel file pagina di download.
Privacy e flusso dei dati del sito web
Le pagine pubbliche non richiedono un account e non utilizzano tracker pubblicitari. Il browser di un visitatore contatta il sito Web Infracheck per recuperare le risorse della pagina proprietaria. Le informazioni inserite nel modulo di contatto vengono inviate solo quando il visitatore sceglie di inviarle. Vedi il Informativa sulla privacy, Informazioni sul GDPR e Riepilogo sulla sicurezza dei dati.
Segnalazione di sicurezza
Segnala una sospetta vulnerabilità o un problema di sicurezza a [email protected]. Includi l'URL o il prodotto interessato, i passaggi di riproduzione, l'impatto osservato e un modo sicuro per contattarti. Non includere credenziali, dati personali o materiale dimostrativo distruttivo nel messaggio iniziale.
Il contatto di sicurezza leggibile dalla macchina è pubblicato su /.well-known/security.txt.
Risoluzione dei problemi di connessione per gli amministratori
Questi controlli di sola lettura distinguono la risoluzione dei nomi, gli errori dei criteri TCP/TLS e HTTP su Windows:
Resolve-DnsName infracheck.app
Test-NetConnection infracheck.app -Port 443
curl.exe -Iv https://infracheck.app/
Una richiesta riuscita restituisce una risposta HTTPS dal sito Web servito da Cloudflare. Se il browser segnala ERR_CONNECTION_RESET and the command-line request is also reset, inspect the corporate proxy or endpoint security event at the same timestamp. For allowlisting assistance, use the pagina dei contatti.
Ultimo aggiornamento: 11 agosto 2026.