Este artigo é para a equipe de TI e de rede. Ele lista do que o app para Windows, a extensão para Chrome, os painéis do helpdesk e o portal de administração precisam.
Três regras
-
Permita por nome de host, na porta TCP 443. Todo o tráfego é HTTPS ou WebSocket seguro (
wss). O Taiwa e os provedores de tradução não publicam endereços IP fixos. Por isso, uma regra por endereço IP vai deixar de funcionar. - A única exceção é o WebRTC. Uma chamada no OpenAI envia o áudio por UDP de saída. Veja WebRTC e UDP.
- Todo o tráfego é de saída. Nenhum produto precisa de uma regra de entrada.
Taiwa
| Host | Porta | Protocolo | Usado por | Para quê |
|---|---|---|---|---|
api.taiwa.cx |
443 | HTTPS | App para Windows, extensão, navegador | Login. O início, o heartbeat e o fim de cada chamada traduzida. Diagnóstico. Tradução de mensagens. |
app.taiwa.cx |
443 | HTTPS | Navegador | O portal de administração e a página de login do app para Windows. |
taiwa.cx |
443 | HTTPS | Navegador | O link "obter a extensão" nos painéis do helpdesk. |
updates.taiwa.cx |
443 | HTTPS | App para Windows | O feed de atualizações e o instalador, com cerca de 115 MB. |
127.0.0.1 |
Uma porta local livre | HTTP | App para Windows, navegador | Aqui, o login do app para Windows retorna ao app. Esse tráfego nunca sai do computador. |
A página de login do app para Windows precisa de app.taiwa.cx e de api.taiwa.cx no navegador. Uma regra só para o app para Windows não permite que um agente faça login.
*.taiwa.cx é um curinga seguro para a sua lista de permissões. O app para Windows e a extensão enviam uma credencial do Taiwa somente para taiwa.cx e seus subdomínios.
Provedores de tradução
O áudio da chamada vai direto entre o computador do agente e o provedor de tradução. Ele não passa pelo Taiwa. No início de cada chamada, o Taiwa informa ao app ou à extensão qual provedor usar. As configurações da sua organização no portal de administração definem o provedor.
Permita as linhas dos provedores que a sua organização usa.
| Host | Porta | Protocolo | Provedor |
|---|---|---|---|
api.deepl.com, *.deepl.com
|
443 | WebSocket (wss) | DeepL |
generativelanguage.googleapis.com |
443 | WebSocket (wss) | Google Gemini |
api.openai.com, *.api.openai.com
|
443 | HTTPS (a oferta WebRTC) | OpenAI |
| Servidores de mídia do OpenAI (não publicados) | Escolhida pelo OpenAI | UDP (WebRTC) | OpenAI |
Páginas do helpdesk
A extensão funciona dentro destas páginas. Provavelmente, a sua rede já as permite. Você só precisa das linhas dos helpdesks que usa.
| Host | Porta | Para quê |
|---|---|---|
*.my.connect.aws |
443 | Amazon Connect |
*.twilio.com |
443 | Twilio, incluindo o Zendesk Talk |
*.zendesk.com |
443 | Zendesk |
*.zdusercontent.com, static.zdassets.com
|
443 | Apps do Zendesk, incluindo o painel do Taiwa |
workspace.aircall.io |
443 | Aircall |
*.hubspot.com |
443 | HubSpot |
app.intercom.com, app.eu.intercom.com, app.au.intercom.com
|
443 | Intercom |
*.freshdesk.com, *.myfreshworks.com
|
443 | Freshdesk e Freshcaller |
Os painéis do Taiwa se comunicam com a extensão dentro do navegador, e não pela rede.
Login e cobrança
| Host | Porta | Usado por | Para quê |
|---|---|---|---|
| O seu provedor de identidade | 443 | Navegador | Login único. Aqui, o Taiwa não tem um host fixo. |
checkout.stripe.com, billing.stripe.com, api.stripe.com, js.stripe.com, *.js.stripe.com, hooks.stripe.com, m.stripe.network, b.stripecdn.com, invoice.stripe.com, pay.stripe.com, hcaptcha.com, *.hcaptcha.com
|
443 | Navegador | As páginas de pagamento que a aba Cobrança do portal de administração abre. Só os administradores precisam delas. |
Se uma página de pagamento falhar, permita stripe.com, *.stripe.com, *.stripe.network e *.stripecdn.com.
WebRTC e UDP
O DeepL e o Google Gemini usam um WebSocket na porta TCP 443. Só uma chamada no OpenAI envia o áudio por WebRTC.
- Permita UDP de saída do computador do agente para os servidores de mídia do provedor, e permita as respostas. O provedor não publica os endereços nem as portas desses servidores. Por isso, essa regra geralmente precisa permitir UDP de saída para qualquer destino.
- Um proxy HTTP não consegue transportar esse tráfego, e a inspeção de TLS não consegue vê-lo.
- O sintoma: a chamada começa e, após cerca de 10 segundos, o app para Windows exibe "Esta rede pode bloquear o tráfego UDP. Peça à sua equipe de TI para permitir UDP de saída para o Taiwa."
Verificar a conexão
No app para Windows, a verificação Conexão com o Taiwa na aba Diagnóstico informa se o app consegue acessar o Taiwa e se o provedor de tradução aceita uma sessão de teste. O áudio da chamada usa uma conexão separada com o provedor, que essa verificação não testa.