Este artigo destina-se à equipa de TI e de rede. Indica o que é necessário para a aplicação Windows, a extensão do Chrome, os painéis do helpdesk e o portal de administração.
Três regras
-
Permitir por nome de anfitrião, na porta TCP 443. Todo o tráfego é HTTPS ou WebSocket seguro (
wss). O Taiwa e os fornecedores de tradução não publicam endereços IP fixos, pelo que uma regra por endereço IP deixará de funcionar. - A única exceção é o WebRTC. Uma chamada com a OpenAI envia o áudio através de UDP de saída. Consulte WebRTC e UDP.
- Todo o tráfego é de saída. Nenhum produto precisa de uma regra de entrada.
Taiwa
| Anfitrião | Porta | Protocolo | Utilizado por | Para que serve |
|---|---|---|---|---|
api.taiwa.cx |
443 | HTTPS | Aplicação Windows, extensão, browser | Início de sessão. O início, o sinal periódico de atividade e o fim de cada chamada traduzida. Diagnóstico. Tradução de mensagens. |
app.taiwa.cx |
443 | HTTPS | Browser | O portal de administração e a página de início de sessão da aplicação Windows. |
taiwa.cx |
443 | HTTPS | Browser | A ligação "obter a extensão" nos painéis do helpdesk. |
updates.taiwa.cx |
443 | HTTPS | Aplicação Windows | O feed de atualizações e o instalador, com cerca de 115 MB. |
127.0.0.1 |
Uma porta local livre | HTTP | Aplicação Windows, browser | O início de sessão da aplicação Windows regressa à aplicação aqui. Este tráfego nunca sai do computador. |
A página de início de sessão da aplicação Windows precisa de app.taiwa.cx e de api.taiwa.cx no browser. Uma regra apenas para a aplicação Windows não permite que um agente inicie sessão.
*.taiwa.cx é um caráter universal seguro para a sua lista de permissões. A aplicação Windows e a extensão só enviam credenciais do Taiwa para taiwa.cx e os respetivos subdomínios.
Fornecedores de tradução
O áudio da chamada circula diretamente entre o computador do agente e o fornecedor de tradução. Não passa pelo Taiwa. No início de cada chamada, o Taiwa indica à aplicação ou à extensão qual o fornecedor a utilizar. O fornecedor é selecionado nas definições da sua organização no portal de administração.
Permita as linhas dos fornecedores que a sua organização utiliza.
| Anfitrião | Porta | Protocolo | Fornecedor |
|---|---|---|---|
api.deepl.com, *.deepl.com
|
443 | WebSocket (wss) | DeepL |
generativelanguage.googleapis.com |
443 | WebSocket (wss) | Google Gemini |
api.openai.com, *.api.openai.com
|
443 | HTTPS (a oferta WebRTC) | OpenAI |
| Servidores de multimédia da OpenAI (não publicados) | Escolhida pela OpenAI | UDP (WebRTC) | OpenAI |
Páginas do helpdesk
A extensão funciona dentro destas páginas. É provável que a sua rede já as permita. Só precisa das linhas dos helpdesks que utiliza.
| Anfitrião | Porta | Para que serve |
|---|---|---|
*.my.connect.aws |
443 | Amazon Connect |
*.twilio.com |
443 | Twilio, incluindo o Zendesk Talk |
*.zendesk.com |
443 | Zendesk |
*.zdusercontent.com, static.zdassets.com
|
443 | Aplicações do Zendesk, incluindo o painel do Taiwa |
workspace.aircall.io |
443 | Aircall |
*.hubspot.com |
443 | HubSpot |
app.intercom.com, app.eu.intercom.com, app.au.intercom.com
|
443 | Intercom |
*.freshdesk.com, *.myfreshworks.com
|
443 | Freshdesk e Freshcaller |
Os painéis do Taiwa comunicam com a extensão dentro do browser, e não através da rede.
Início de sessão e faturação
| Anfitrião | Porta | Utilizado por | Para que serve |
|---|---|---|---|
| O seu fornecedor de identidade | 443 | Browser | Início de sessão único. Aqui, o Taiwa não tem um anfitrião fixo. |
checkout.stripe.com, billing.stripe.com, api.stripe.com, js.stripe.com, *.js.stripe.com, hooks.stripe.com, m.stripe.network, b.stripecdn.com, invoice.stripe.com, pay.stripe.com, hcaptcha.com, *.hcaptcha.com
|
443 | Browser | As páginas de pagamento abertas pelo separador Faturação do portal de administração. Só os administradores precisam destes anfitriões. |
Se uma página de pagamento falhar, permita stripe.com, *.stripe.com, *.stripe.network e *.stripecdn.com.
WebRTC e UDP
O DeepL e o Google Gemini utilizam um WebSocket na porta TCP 443. Só uma chamada com a OpenAI envia o áudio através de WebRTC.
- Permitir UDP de saída do computador do agente para os servidores de multimédia do fornecedor e permitir as respostas. O fornecedor não publica os respetivos endereços nem portas. Por isso, normalmente, esta regra tem de permitir UDP de saída para qualquer destino.
- Um proxy HTTP não consegue transportar este tráfego, e a inspeção de TLS não o consegue ver.
- O sintoma: a chamada começa e, após cerca de 10 segundos, a aplicação Windows apresenta a mensagem "Esta rede pode estar a bloquear tráfego UDP. Peça à sua equipa de TI que permita UDP de saída para o Taiwa."
Verificar a ligação
Na aplicação Windows, a verificação Conexão com o Taiwa no separador Diagnóstico indica se a aplicação consegue contactar o Taiwa e se o fornecedor de tradução aceita uma sessão de teste. O áudio da chamada utiliza uma ligação separada ao fornecedor, que essa verificação não testa.