Requisitos de rede

Table of Contents

Este artigo destina-se à equipa de TI e de rede. Indica o que é necessário para a aplicação Windows, a extensão do Chrome, os painéis do helpdesk e o portal de administração.

Três regras

  1. Permitir por nome de anfitrião, na porta TCP 443. Todo o tráfego é HTTPS ou WebSocket seguro (wss). O Taiwa e os fornecedores de tradução não publicam endereços IP fixos, pelo que uma regra por endereço IP deixará de funcionar.
  2. A única exceção é o WebRTC. Uma chamada com a OpenAI envia o áudio através de UDP de saída. Consulte WebRTC e UDP.
  3. Todo o tráfego é de saída. Nenhum produto precisa de uma regra de entrada.

Taiwa

Anfitrião Porta Protocolo Utilizado por Para que serve
api.taiwa.cx 443 HTTPS Aplicação Windows, extensão, browser Início de sessão. O início, o sinal periódico de atividade e o fim de cada chamada traduzida. Diagnóstico. Tradução de mensagens.
app.taiwa.cx 443 HTTPS Browser O portal de administração e a página de início de sessão da aplicação Windows.
taiwa.cx 443 HTTPS Browser A ligação "obter a extensão" nos painéis do helpdesk.
updates.taiwa.cx 443 HTTPS Aplicação Windows O feed de atualizações e o instalador, com cerca de 115 MB.
127.0.0.1 Uma porta local livre HTTP Aplicação Windows, browser O início de sessão da aplicação Windows regressa à aplicação aqui. Este tráfego nunca sai do computador.

A página de início de sessão da aplicação Windows precisa de app.taiwa.cx e de api.taiwa.cx no browser. Uma regra apenas para a aplicação Windows não permite que um agente inicie sessão.

*.taiwa.cx é um caráter universal seguro para a sua lista de permissões. A aplicação Windows e a extensão só enviam credenciais do Taiwa para taiwa.cx e os respetivos subdomínios.

Fornecedores de tradução

O áudio da chamada circula diretamente entre o computador do agente e o fornecedor de tradução. Não passa pelo Taiwa. No início de cada chamada, o Taiwa indica à aplicação ou à extensão qual o fornecedor a utilizar. O fornecedor é selecionado nas definições da sua organização no portal de administração.

Permita as linhas dos fornecedores que a sua organização utiliza.

Anfitrião Porta Protocolo Fornecedor
api.deepl.com, *.deepl.com 443 WebSocket (wss) DeepL
generativelanguage.googleapis.com 443 WebSocket (wss) Google Gemini
api.openai.com, *.api.openai.com 443 HTTPS (a oferta WebRTC) OpenAI
Servidores de multimédia da OpenAI (não publicados) Escolhida pela OpenAI UDP (WebRTC) OpenAI

Páginas do helpdesk

A extensão funciona dentro destas páginas. É provável que a sua rede já as permita. Só precisa das linhas dos helpdesks que utiliza.

Anfitrião Porta Para que serve
*.my.connect.aws 443 Amazon Connect
*.twilio.com 443 Twilio, incluindo o Zendesk Talk
*.zendesk.com 443 Zendesk
*.zdusercontent.com, static.zdassets.com 443 Aplicações do Zendesk, incluindo o painel do Taiwa
workspace.aircall.io 443 Aircall
*.hubspot.com 443 HubSpot
app.intercom.com, app.eu.intercom.com, app.au.intercom.com 443 Intercom
*.freshdesk.com, *.myfreshworks.com 443 Freshdesk e Freshcaller

Os painéis do Taiwa comunicam com a extensão dentro do browser, e não através da rede.

Início de sessão e faturação

Anfitrião Porta Utilizado por Para que serve
O seu fornecedor de identidade 443 Browser Início de sessão único. Aqui, o Taiwa não tem um anfitrião fixo.
checkout.stripe.com, billing.stripe.com, api.stripe.com, js.stripe.com, *.js.stripe.com, hooks.stripe.com, m.stripe.network, b.stripecdn.com, invoice.stripe.com, pay.stripe.com, hcaptcha.com, *.hcaptcha.com 443 Browser As páginas de pagamento abertas pelo separador Faturação do portal de administração. Só os administradores precisam destes anfitriões.

Se uma página de pagamento falhar, permita stripe.com, *.stripe.com, *.stripe.network e *.stripecdn.com.

WebRTC e UDP

O DeepL e o Google Gemini utilizam um WebSocket na porta TCP 443. Só uma chamada com a OpenAI envia o áudio através de WebRTC.

  • Permitir UDP de saída do computador do agente para os servidores de multimédia do fornecedor e permitir as respostas. O fornecedor não publica os respetivos endereços nem portas. Por isso, normalmente, esta regra tem de permitir UDP de saída para qualquer destino.
  • Um proxy HTTP não consegue transportar este tráfego, e a inspeção de TLS não o consegue ver.
  • O sintoma: a chamada começa e, após cerca de 10 segundos, a aplicação Windows apresenta a mensagem "Esta rede pode estar a bloquear tráfego UDP. Peça à sua equipa de TI que permita UDP de saída para o Taiwa."

Verificar a ligação

Na aplicação Windows, a verificação Conexão com o Taiwa no separador Diagnóstico indica se a aplicação consegue contactar o Taiwa e se o fornecedor de tradução aceita uma sessão de teste. O áudio da chamada utiliza uma ligação separada ao fornecedor, que essa verificação não testa.

Was this helpful?