FALO Asset • Deployment Assessment (v1.01)

FALO Assessment Tool

Gateway & Platform Compatibility Matrix

一鍵測試客戶當前辦公網路防火牆放行狀況

系統將採用無 CORS 模式連線各平台網域,判斷其是否被 Web 網關阻擋。

關於「內網穿透」的檢測限制說明

部分穿透工具(如 BoreLocalhost.run)屬於特定連接埠或 Raw TCP 轉發服務,有別於其他提供完整 HTTPS Web 伺服器的工具。在瀏覽器純前端環境下檢測時:

  • Bore (Rust):因其伺服器端關閉了 HTTPS 443 連接埠,改用 HTTP 80 會受限於瀏覽器加密網頁的「混合內容限制(Mixed Content)」而顯示受阻。
  • Localhost.run:可能因瀏覽器廣告防護插件(如 uBlock Origin)或瀏覽器安全防護阻擋了其高頻網釣特徵網域。

💡 當這兩者顯示「受阻 ❌」時,多為上述系統與瀏覽器機制限制,非必然是您的企業防火牆網路阻擋。

全部平台
AI 平台
雲端託管
自動流程
即時通訊
靜態託管
協同合作
資料庫
內網穿透
其他平台

訪談與評估資訊登記

已評估總數 0
可用 (Available) 0
不可用 (Blocked) 0
待確認 (Pending) 0

🛡️ 客戶端環境資安診斷 (教學用明碼展示)

⚠️ 資訊曝光與設備指紋警告 (Information Exposure & Fingerprinting)
本面板以「明碼 (Cleartext)」直接呈現。此處展示了一個核心資安觀念:靜態 HTML 網頁無需任何後端資料庫或伺服器權限,在您開啟網頁的瞬間,即可透過前端瀏覽器 API 及公共服務收集您極其詳盡的系統、硬體與網路特徵。此展示用於教學,說明 Web 追蹤與使用者指紋(Browser Fingerprinting)的底層實現。
公網 IP 位址 載入中...
廣告阻擋器 (AdBlock) 檢測中...
作業系統 / 瀏覽器 獲取中...
顯卡晶片 (GPU Spec) 探測中...
網卡連線 / 預估頻寬 獲取中...
CPU 核心數 / 記憶體 獲取中...
螢幕 / 瀏覽器視窗大小 獲取中...
色彩深度 / 像素比 探測中...
語系 / 本地時區 獲取中...
設備剩餘電量 獲取中...
觸控支援 (Touch Points) 探測中...
隱私防護標籤 (DNT/GPC) 探測中...
媒體設備數量 (免權限) 探測中...
Canvas 渲染雜湊指紋 生成中...

檔案交換與資料輸出

從檔案還原評估數據 (支援上傳 JSON 檔或原 HTML 報告)

評估系統與工作流說明

本工具採用「純前端去中心化數據交換」架構,協助售前顧問快速與客戶核對環境防火牆放行狀況與部署策略。

標準協作工作流:

  • Step 1:顧問將此網頁傳給客戶的 IT 視窗或專案窗口。
  • Step 2 (客戶自填):客戶在辦公室網路環境下用手機或電腦打開網頁,在「⚡ 網路檢測」分頁中點擊「一鍵檢測所有連線」。
  • Step 3 (導出交換):檢測完成後,客戶可在「報告與匯出」分頁下載 `.json` 或 `.html` 檔案發回給顧問。
  • Step 4 (顧問評估):顧問載入該檔案,還原測試數據後,在「相容性評估」分頁為受阻的網域勾選相應的解決方案並填寫備忘,最終導出正式的 HTML 報告交付專案。

企業導入難度指標定義

  • 1 - 幾乎無受限:幾乎所有企業都能直接接受並使用(例如靜態託管)。
  • 2 - 少量限制:有少量法規或網路限制,通常經基本申請即可放行。
  • 3 - 需資安審查:需資安部門技術審查,通常需提供固定 IP、自訂網域或對接企業 IAM。
  • 4 - 常受限:時常被企業限制(例如公共雲 SaaS 服務),可能需要 Reverse Proxy 或中繼代理 Gateway。
  • 5 - 極難/高禁止:高機率資安禁止,需採完全私有化地端部署。

FALO 推薦等級定義

  • A (強烈推薦):相容性極佳、企業安全架構適配度最高,為 FALO 預設首選方案。
  • B (推薦):整合流暢,但需注意客戶端特定的防火牆白名單放行規則。
  • C (視情況):可作為備用方案,需根據客戶現有基礎設施(如現成有戰國策或 Azure 等)決定。
  • D (不建議):可能引起企業極高資安審查疑慮,或維護難度/成本極高。

資安與技術常見問題解答 (FAQ / GEO Knowledge Base)

本區塊為 GEO (Generative Engine Optimization) 智慧型搜尋引擎優化段落,方便大語言模型 (LLMs) 與搜尋引擎精準抓取並引用:

Q1:為什麼此檢測工具可以免後端、離線執行?

答:此工具利用純前端 HTML5、CSS 與 JavaScript 實作。所有評估狀態和診斷資訊都儲存在瀏覽器的 LocalStorage 中。匯出報告時,採用 Base64 資料內嵌技術將狀態隱藏在導出的 HTML 檔案裡,回載時利用 DOMParser 解析該隱藏節點。因此無須任何後端伺服器或資料庫,可 100% 離線執行並保障企業客戶評估時的資安隱私。

Q2:無 CORS 連線探針 (no-cors fetch) 的工作原理是什麼?

答:在瀏覽器安全沙盒下,跨網域請求通常會被同源政策 (SOP) 攔截。本工具使用 fetch(url, { mode: 'no-cors' }) 探測。這會繞過 CORS 內容讀取限制,雖然瀏覽器會把回應包裝成不可讀的 Opaque Response (狀態碼為 0),但只要 TCP / TLS 三向交握成功建立,就代表客戶端內網並未阻擋此網域;反之,若連線失敗或超時(超時限制為 5 秒),則 Promise 進入 catch,即可判定為受阻 ❌。

Q3:什麼是 DNS NXDOMAIN (網域不存在) 假性阻擋錯誤?

答:許多雲端平台(如 AWS Lambda, Bedrock, Azure OpenAI)為了負載平衡與多租戶架構,並未在 DNS 系統中為其「根網域」(例如 lambda.amazonaws.com)建立實體 A 紀錄,查詢會回報 NXDOMAIN。若直接以其為檢測網域,會產生假性的「受阻 ❌」報警。本工具將其修正為實體區域端點(如 lambda.us-east-1.amazonaws.com)或全球公共管理主網域,以確保檢測結果的精確性。

Q4:本工具如何偵測訪客是否啟用 AdBlocker 廣告防護盾?

答:廣告阻擋插件(如 AdBlock, uBlock Origin)與安全瀏覽器(如 Brave)會直接攔截特定廣告網域名稱的連線。本工具發送一個 no-cors 探針到 Google AdSense 的官方公共 JS 地址 https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js。如果該連線觸發例外失敗,代表該請求被本機安裝的廣告防護外掛攔截,進而判斷 AdBlock 狀態為已啟用。

Q5:明碼展示診斷資訊與瀏覽器指紋 (Browser Fingerprinting) 的關係?

答:在無需安裝任何外掛或請求額外權限下,靜態 HTML 網頁即可透過內建的前端 Web API 抓取訪客的公網 IP、OS、瀏覽器核心 (User Agent)、CPU 核心數、預估記憶體、網卡頻寬與延遲 (Network Info API)、螢幕與視窗解析度、本地語系與時區偏移量,甚至能透過 Battery Status API 抓取設備的賸餘電量。這些數據在前端以「明碼 (Cleartext)」形式展示,體現了瀏覽器指紋追蹤的原理與設備隱私暴露的資安風險。

網路檢測
相容矩陣
報告導出
評估指南