Acesso empresarial e confiança
Informações para administradores de TI, segurança e rede.
Esta página documenta os requisitos do site público e as informações de confiança do produto necessárias para revisar ou permitir o acesso ao Infracheck em um ambiente gerenciado.
Requisitos de acesso ao site
- FQDN primário:
infracheck.app - Alias de redirecionamento:
www.infracheck.appredirects to the primary FQDN. - Porta necessária: TCP de saída 443.
- TLS: TLS 1.2 e TLS 1.3 são suportados com um certificado publicamente confiável.
- CDN e proteção: o site é servido através do Cloudflare. Lista de permissões por FQDN, não por endereço IP, porque os endereços de borda podem mudar.
- HTTP: a porta 80 é usada apenas para redirecionar para HTTPS e não é necessária quando a URL HTTPS é aberta diretamente.
- Acesso de entrada: nenhuma conexão de entrada com o dispositivo do usuário ou rede corporativa é necessária para navegar no site público.
Comportamento do navegador e inspeção TLS
O site usa HTTPS padrão e não usa fixação de certificado de navegador, certificado de cliente, extensão de navegador ou protocolo de navegador proprietário. Um proxy de inspeção TLS gerenciado deve apresentar seu certificado confiável da organização ao navegador e encaminhar a solicitação por nome de host. Se uma conexão for redefinida antes que uma resposta HTTP seja retornada, os administradores deverão verificar o gateway da web seguro, os registros de inspeção de EDR, VPN e TLS para obter a política aplicável.
HTTP/3 pode ser anunciado pelo CDN. Os clientes que não podem usar UDP 443 devem recorrer ao HTTPS sobre TCP; UDP 443 não é necessário para acesso.
Recursos carregados pelo site público
Scripts de página, estilos, imagens e fontes são servidos a partir de infracheck.app. The website does not require third-party advertising, analytics or tracking domains to render. Optional download links may take the user to:
play.google.comfor the Android app;github.comfor the Windows and appliance source repositories and published releases.
O acesso a esses destinos externos é separado do acesso ao site da Infracheck e pode ser regido pela política normal de download de software da organização.
Distribuição e integridade de software
- As versões do Android são distribuídas pelo Google Play.
- Os executáveis atuais da versão do Windows são assinados por Authenticode por Serviços ATG. Os administradores devem verificar se a assinatura é válida antes da implantação.
- Os repositórios de origem do dispositivo Windows e Docker são públicos no GitHub.
- O dispositivo é hospedado pelo cliente e é executado dentro do ambiente do cliente.
- Executáveis legados ou de desenvolvimento não devem ser distribuídos em ambientes gerenciados.
Os links dos produtos e os locais de distribuição atualmente suportados estão listados no página de download.
Privacidade e fluxo de dados do site
As páginas públicas não requerem conta e não utilizam rastreadores de publicidade. O navegador de um visitante entra em contato com o site da Infracheck para recuperar recursos da página primária. As informações inseridas no formulário de contato são enviadas somente quando o visitante opta por enviá-las. Veja o Política de Privacidade, Informações do RGPD e Resumo de segurança de dados.
Relatórios de segurança
Relate uma suspeita de vulnerabilidade ou problema de segurança para [email protected]. Inclua o URL ou produto afetado, etapas de reprodução, impacto observado e uma forma segura de entrar em contato com você. Não inclua credenciais, dados pessoais ou material de prova de conceito destrutivo na mensagem inicial.
O contato de segurança legível por máquina é publicado em /.well-known/security.txt.
Solução de problemas de conexão para administradores
Essas verificações somente leitura distinguem falhas de resolução de nomes, TCP/TLS e políticas HTTP no Windows:
Resolve-DnsName infracheck.app
Test-NetConnection infracheck.app -Port 443
curl.exe -Iv https://infracheck.app/
Uma solicitação bem-sucedida retorna uma resposta HTTPS do site atendido pela Cloudflare. Se o navegador reportar ERR_CONNECTION_RESET and the command-line request is also reset, inspect the corporate proxy or endpoint security event at the same timestamp. For allowlisting assistance, use the página de contato.
Última atualização: 11 de agosto de 2026.