Cet article s'adresse à l'équipe informatique et réseau. Il liste ce dont ont besoin l'application Windows, l'extension Chrome, les panneaux du helpdesk et le portail d'administration.
Trois règles
-
Autorisez par nom d'hôte, sur TCP 443. Tout le trafic passe en HTTPS ou en WebSocket sécurisé (
wss). Taiwa et les fournisseurs de traduction ne publient pas d'adresses IP fixes. Une règle par adresse IP cessera donc de fonctionner. - La seule exception est WebRTC. Un appel via OpenAI envoie son audio en UDP sortant. Consultez WebRTC et UDP.
- Tout le trafic est sortant. Aucun produit n'a besoin d'une règle entrante.
Taiwa
| Hôte | Port | Protocole | Utilisé par | Usage |
|---|---|---|---|---|
api.taiwa.cx |
443 | HTTPS | Application Windows, extension, navigateur | La connexion. Le début, le signal de présence et la fin de chaque appel traduit. Le diagnostic. La traduction des messages. |
app.taiwa.cx |
443 | HTTPS | Navigateur | Le portail d'administration et la page de connexion de l'application Windows. |
taiwa.cx |
443 | HTTPS | Navigateur | Le lien « obtenir l'extension » dans les panneaux du helpdesk. |
updates.taiwa.cx |
443 | HTTPS | Application Windows | Le flux de mises à jour et le programme d'installation, environ 115 Mo. |
127.0.0.1 |
Un port local libre | HTTP | Application Windows, navigateur | À la connexion, l'application Windows reçoit ici le retour du navigateur. Ce trafic ne quitte jamais l'ordinateur. |
La page de connexion de l'application Windows a besoin de app.taiwa.cx et de api.taiwa.cx dans le navigateur. Une règle pour la seule application Windows ne permet pas à un agent de se connecter.
*.taiwa.cx est un caractère générique sûr pour votre liste d'autorisation. L'application Windows et l'extension n'envoient un identifiant Taiwa qu'à taiwa.cx et à ses sous-domaines.
Fournisseurs de traduction
L'audio de l'appel circule directement entre l'ordinateur de l'agent et le fournisseur de traduction. Il ne passe pas par Taiwa. Au début de chaque appel, Taiwa indique à l'application ou à l'extension quel fournisseur utiliser. Les paramètres de votre organisation dans le portail d'administration déterminent le fournisseur.
Autorisez les lignes des fournisseurs que votre organisation utilise.
| Hôte | Port | Protocole | Fournisseur |
|---|---|---|---|
api.deepl.com, *.deepl.com
|
443 | WebSocket (wss) | DeepL |
generativelanguage.googleapis.com |
443 | WebSocket (wss) | Google Gemini |
api.openai.com, *.api.openai.com
|
443 | HTTPS (l'offre WebRTC) | OpenAI |
| Serveurs média d'OpenAI (non publiés) | Choisi par OpenAI | UDP (WebRTC) | OpenAI |
Pages des helpdesks
L'extension fonctionne dans ces pages. Votre réseau les autorise sans doute déjà. Seules les lignes des helpdesks que vous utilisez sont nécessaires.
| Hôte | Port | Usage |
|---|---|---|
*.my.connect.aws |
443 | Amazon Connect |
*.twilio.com |
443 | Twilio, y compris Zendesk Talk |
*.zendesk.com |
443 | Zendesk |
*.zdusercontent.com, static.zdassets.com
|
443 | Applications Zendesk, y compris le panneau Taiwa |
workspace.aircall.io |
443 | Aircall |
*.hubspot.com |
443 | HubSpot |
app.intercom.com, app.eu.intercom.com, app.au.intercom.com
|
443 | Intercom |
*.freshdesk.com, *.myfreshworks.com
|
443 | Freshdesk et Freshcaller |
Les panneaux Taiwa communiquent avec l'extension à l'intérieur du navigateur, et non par le réseau.
Connexion et facturation
| Hôte | Port | Utilisé par | Usage |
|---|---|---|---|
| Votre fournisseur d'identité | 443 | Navigateur | L'authentification unique. Taiwa n'a pas d'hôte fixe ici. |
checkout.stripe.com, billing.stripe.com, api.stripe.com, js.stripe.com, *.js.stripe.com, hooks.stripe.com, m.stripe.network, b.stripecdn.com, invoice.stripe.com, pay.stripe.com, hcaptcha.com, *.hcaptcha.com
|
443 | Navigateur | Les pages de paiement qu'ouvre l'onglet Facturation du portail d'administration. Seuls les administrateurs en ont besoin. |
Si une page de paiement ne s'affiche pas, autorisez stripe.com, *.stripe.com, *.stripe.network et *.stripecdn.com.
WebRTC et UDP
DeepL et Google Gemini utilisent un WebSocket sur TCP 443. Seul un appel via OpenAI envoie son audio par WebRTC.
- Autorisez l'UDP sortant depuis l'ordinateur de l'agent vers les serveurs média du fournisseur, ainsi que les réponses. Le fournisseur ne publie ni leurs adresses ni leurs ports. Cette règle doit donc en général autoriser l'UDP sortant vers n'importe quelle destination.
- Un proxy HTTP ne peut pas acheminer ce trafic, et l'inspection TLS ne peut pas le voir.
- Le symptôme : l'appel démarre, puis au bout d'environ 10 secondes l'application Windows affiche « Ce réseau bloque peut-être le trafic UDP. Demandez à votre équipe informatique d'autoriser l'UDP sortant pour Taiwa. »
Vérifier la connexion
Dans l'application Windows, le test Connexion à Taiwa de l'onglet Diagnostic indique si l'application peut joindre Taiwa et si le fournisseur de traduction accepte une session de test. L'audio de l'appel utilise une connexion distincte vers le fournisseur, que ce test ne vérifie pas.