In diesem Verzeichnis sind kryptografische Verfahren und deren Einsatz nach bestem Wissen und mit momentanem Kenntnisstand erfasst. Ziel ist es, einen Überblick zu geben und die Sicherheit der damit umgesetzten Maßnahmen zu gewährleisten. Dieses Verzeichnis unterliegt ständigen Änderungen.

Aktualisiert am: 27.08.2026 11:56 UTC

ECSTA

ECSTA

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Applikationsdateien

Filesystem

C:\Windows\System32

Installierte TSPs für TAPI

nein

Installation per msi mit Signatur

ja

Standard msi Paket

Applikationsdaten

Filesystem

HKLM\Software\Estos\Provider

Verschiedene Daten zum Betrieb des Treibers wie Leitungen etc.

nein

BitLocker

nein


Konfiguration

Registry

HKEY_LOCAL_MACHINE\SOFTWARE\ESTOS\<ECSTA Name>

Komplette ECSTA-Konfiguration (PBX-Verbindung, Leitungen, Loglevel etc.)

nein

Registry-Berechtigungen absichern

nein

Bei Sicherung inkl. aller Unterstrukturen sichern

Konfiguration

Registry

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Telephony\Providers

Registrierte TSP-Provider im System

nein

Registry-Berechtigungen absichern

nein

Enthält die Registrierung ECSTA-TSP-Datei, damit diese im System bekannt gemacht wird (z.B. TAPI-Subsystem)

Konfiguration

Registry

HKLM\Software\estos\<ECSTA-Name>\..

ECSTA-eigene Konfiguration, z. B. Lizenzen, Leitungen, Standorte, etc.

nein, nur Passwörter

Registry-Berechtigungen absichern

nein

Die meisten Konfigurationsdaten sind unverschlüsselt in der Registry unter HKLM abgelegt. Die meisten Benutzernamen und Passwörter sind symmetrisch (3DES/AES) verschlüsselt mit festem Schlüssel im Code.

Logs

Filesystem

Default: C:\[ECSTA-Name]; Ist konfigurierbar

Logs des Treibers

nein

BitLocker

nein


uaCSTA Server for SIP Phones

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Applikationsdaten

Filesystem

SQLite-DB für Betriebsdaten

Mandanten, Telefone und Identitäten

nein

Bitlocker/SQLCipher

nein


external Data

EXTERNER HTTPS SERVER (PBX-Plattformbetreiber)

startup.cfg (auf externem Provisioning‑Server)

Provisionierung von Telefonparametern (csta proxy, port, password)

teilweise

Zugriff auf Provisioning‑Server absichern

nein

startup.cfg liegt explizit auf FTP/TFTP/HTTP(s)‑Servern, nicht lokal auf uaCSTA [18]

Konfiguration

Filesystem

HKLM\Software\Estos\uaCSTAServer für Konfigdaten;

Persistente Port- und Interface‑Einstellungen (SIP/SIPTLS)

nein

System- und Firewall‑Konfiguration absichern

nein

Ports 5060/5061 konfigurierbar, Speicherung nicht näher beschrieben [18]

Logs

Filesystem

[Installationspfad]\logs; Pfad ist änderbar.

Diagnose‑ und Statusinformationen des uaCSTA Servers

nein

BitLocker

nein

Diagnose- und Server‑Status‑Funktionen beschrieben, Speicherpfade nicht genannt [18]

Security

Cert-Store

Windows-Zertifikatsspeicher(certlm.msc)

TLS‑Absicherung der SIP/SIPTLS‑Kommunikation (Ports 5060/5061)

ja

Geschützte Ablage von Zertifikaten und privaten Schlüsseln empfohlen

nein

Verwendung von SIPTLS erwähnt, Ablageort nicht spezifiziert [18]

ixi-UMS

ixi

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Applikationsdaten

Filesystem

Journal-Archivverzeichnis

Ablage ein- und ausgehender Nachrichten inkl. Metadaten

nein

BitLocker

nein

Journal-Backup und Archivierung konfigurierbar [9]

Logs

Filesystem

Kernel-Logverzeichnis

Protokollierung von Fax-, SMS- und Voice-Verarbeitung

nein

BitLocker

nein

Logs werden für Fehleranalyse und Support benötigt [9]

ixi-Framework

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Konfiguration

Filesystem

{FrameworkAppPath}\Conf\

Zentrale Konfigurationsdateien des ixi-UMS Frameworks

nein

BitLocker

nein

Konfiguration über MMC-Snap-In [9]

Konfiguration

Registry

HKLM\SOFTWARE\estos\ixi-UMS\Framework\AppPath

Zeigt auf ixi-UMS Framework root-dir

nein

BitLocker

nein


Logs

Filesystem

{FrameworkAppPath}\logs

zentrales Verzeichnis der Log Dateien aller ixi-UMS Komponenten

nein

BitLocker

nein

Logs dienen der Fehleranalyse [6]

ixi-UMS Auto Attendant

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Konfiguration

Filesystem

{AutoattendantAppPath}\ixi-UMS Auto Attendant\Client

Zeigt auf ixi-UMS AutoAttendant client-dir

nein

BitLocker

nein


Konfiguration

Registry

HKLM\SOFTWARE\estos\ixi-UMS\FAPIConnector\AppPath

Anmeldedaten für Telefone und ECSTA‑Clients

teilweise

BitLocker

nein


ixi-UMS FAPI Connector

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Konfiguration

Filesystem

HKLM\SOFTWARE\estos\ixi-UMS\FAPIConnector\AppPath

Zeigt auf ixi-UMS FAPI Connector root-dir

nein

BitLocker

nein


ixi-UMS Kernel

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Konfiguration

Filesystem

<ixi-UMS Kernel root-dir>\cfg

Zentrale Konfigurationsdateien des Kernel-Dienstes

nein

BitLocker

nein

Konfiguration über MMC-Snap-In [9]

Konfiguration

Registry

HKLM\SOFTWARE\estos\ixi-UMS Kernel\AppPath

Zeigt auf ixi-UMS Kernel root-dir

nein

Registry-Berechtigungen absichern

nein


ixi-UMS Mail Server Connector

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Konfiguration

Filesystem

{AppPath}\{InstanceID}\

Inbound-/Outbound-Definitionen und Verzeichnispfade, getrennt je Instanz

nein

BitLocker

nein

Konfiguration über MMC-Snap-In [9]

Konfiguration

Registry

HKLM\SOFTWARE\estos\ixi-UMS\MailServerConnector

Zeigt auf ixi-UMS Mailserver Connector root-dir

nein

BitLocker

nein


Logs

Filesystem

{FrameworkAppPath}\logs

Protokollierung der FAPI-Verarbeitung

nein

BitLocker

nein

Logs enthalten Verarbeitungsstatus [11]

User-/Kontakt-/Kommunikationsdaten

LDAP

ActiveDirectory

Benutzerspezifische Daten wie Telefon-, Fax-Nummer, Benutzerspezifische Einstellunegn

nein


nein


ixi-UMS MDS

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Konfiguration

Filesystem

{FrameworkAppPath}\conf\

Verbindungs- und Mailrouting-Konfiguration

nein

BitLocker

nein

Konfiguration über MMC-Snap-In [9]

Logs

Filesystem

{FrameworkAppPath}\logs

Fehler- und Statusprotokolle des Mail-Connectors

nein

BitLocker

nein

Logs für Betrieb und Support [8]

ixi-UMS Portal Server

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Konfiguration

Filesystem

{Framework}\Conf

Routing- und Verzeichnisdefinitionen für Message Distribution

nein

BitLocker

nein

Manuelle Verzeichnisverwaltung möglich [7]

Logs

Filesystem

MDS Logverzeichnis

Protokollierung von Dateiübertragungen und Routing

nein

BitLocker

nein

Alle Aktionen werden protokolliert [7]

Security

Filesystem

{Framework}\Conf\ixi-UmsPortal.pubkey

JWT Token

nein

BitLocker

nein


MetaDirectory

MetaDirectory Admin

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Konfiguration

Registry

HKCU\Software\ESTOS\MetaDirectory\Admin

Admin-Einstellungen, letzte Verbindung, ggf. verschlüsselte Credentials

nein, nur Passwörter

Registry-Berechtigungen absichern

nein

UI- und Verbindungseinstellungen

MetaDirectory Replikatoren

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Logs

Filesystem

<Metadirectory-rootverzeichnis>\logs

Logs des Servers und Komponenten

nein

BitLocker

nein

Verzeichnis mit Logfiles von Server, LDAP, Admin und Replikatoren

MetaDirectory Server

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Applikationsdaten

Registry

HKLM\SOFTWARE\ESTOS\Licenses

Verwaltung der verwendeten Lizenzen

nein

Registry-Berechtigungen absichern

nein


Applikationsdaten

Registry

HKLM\SOFTWARE\ESTOS\InstalledProducts\4000

Installationsdaten wie Version, Installationspfad, Sprache

nein

Registry-Berechtigungen absichern

nein


Applikationsdaten

Filesystem

%APPDATA%\<oemname>\<productname>\cookiemap.xml

Verwaltung von HTTP-Cookies

nein

BitLocker

nein

Verwaltung von HTTP-Cookies

Applikationsdaten

Filesystem

<Metadirectory-rootverzeichnis>\GoogleAuthStore

Laufzeitdaten

nein

BitLocker

nein

Nur bei Verwendung des Google Replikators

Konfiguration

Registry

HKLM\Software\estos\MetaDirectory\Diagnostic

Spezielle Debugging-Konfigurationen

nein

Registry-Berechtigungen absichern

nein


Konfiguration

Registry

HKLM\SOFTWARE\ESTOS\MetaDirectory\Server

Logfile- und Datenbankverbindungs-Einstellungen

nein

Registry-Berechtigungen absichern

nein


Konfiguration

Registry

HKLM\SOFTWARE\ESTOS\MetaDirectory\ChargeSettings

Konfigurationsdaten zur Lastverteilung

nein

Registry-Berechtigungen absichern

nein


Konfiguration

Filesystem

<Metadirectory-rootverzeichnis>\config

Konfiguration des MetaDirectory Servers

nein, nur Passwörter

BitLocker

nein


Konfiguration

Filesystem

<Metadirectory-rootverzeichnis>\wwwroot

Konfiguration von Terminals, Templates und Websites

nein

BitLocker

nein

relevant bei manuellen Template-Anpassungen

Konfiguration

Filesystem

<Metadirectory-rootverzeichnis>\config\phonebooks

Konfiguration der Telefonbücher

nein, nur Passwörter

BitLocker

nein


Konfiguration

Filesystem

<Metadirectory-rootverzeichnis>\config\replicators

Konfiguration der Replikatoren

nein, nur Passwörter

BitLocker

nein

Wird von Replikatoren lesend verwendet

Logs

Filesystem

<Metadirectory-rootverzeichnis>\logs

Logs des Servers und Komponenten

nein

BitLocker

nein

Verzeichnis mit Logfiles von Server, LDAP, Admin und Replikatoren

Security

Cert-Store

Windows Zertifikatsstore

TLS‑Zertifikate für Clients und Verwaltung

ja

Zugriff auf Zertifikatsspeicher absichern

nein

Zertifikate für die Schnittstellen, die der Server selbst anbietet

User-/Kontakt-/Kommunikationsdaten

SQLite Datenbank

<Metadirectory-rootverzeichnis>\databases\metadirectory.db

Replizierte Kontaktdaten

nein

BitLocker

nein


User-/Kontakt-/Kommunikationsdaten

SQLite Datenbank

<Metadirectory-rootverzeichnis>\databases\userdatabase.db

Daten der Benutzerverwaltung

nein

BitLocker

nein


Portal

Downloadportal

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

external Data

Filesystem

Downloadordner

Installationspakete der Softwarekomponenten

nein

nicht relevant, nicht Teil des laufenden Systems

ja

MSIs und binäre Dateien sind signiert, ZIP-Pakete haben einen SHA-256 Hash

ProCall

Arbeitsplatzsetup

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Konfiguration

Registry

HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\ESTOS\UCServer4\Client
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\ESTOS\UCServer4\CtiMain
HKEY_CURRENT_USER\Software\ESTOS\UCServer4\Client
HKEY_CURRENT_USER\Software\ESTOS\UCServer4\CtiMain

Einstellungen für UCClient, Client TSPs, Update-Dienst

nein, nur Passwörter

Registry-Berechtigungen absichern

nein

Das Arbeitsplatz-Setup schreibt auch während der Installation Konfigurationsdaten für die UCServer Clients in die Registry.

Konfiguration

Filesystem

Installationsverzeichnis, %APPDATA%, %LOCALAPPDATA%

Basis-Einstellungen für UCClient

nein

BitLocker

nein

Die initialen Einstellungen für alle Benutzer, die ProCall App benutzen.

EACUSrv

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Applikationsdateien

Filesystem

C:\ProgramData\ESTOS\EACU

Zwischenablage der UCClient MSIs

nein

BitLocker

ja

MSIs von estos sind signiert

Applikationsdateien

Filesystem

C:\ProgramData\ESTOS\EACU

Hilfsprogramme für visuelle Anzeige, wenn ein Update läuft

nein

BitLocker

ja

Binaries von estos sind signiert

Logs

Filesystem

C:\ProgramData\ESTOS\EACU

Logs des Update-Dienstes am Client

nein

BitLocker

nein

Logdatei der letzten Update-Versuche

Media Server

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Konfiguration

Registry

HKEY_CURRENT_USER\SOFTWARE\ESTOS\UCServer4\Admin\ConnectedServers

Admin‑Verbindungseinstellungen und ggf. verschlüsselte Credentials

teilweise

NTFS/Registry-Berechtigungen empfohlen

nein

Credentials ggf. verschlüsselt gespeichert [2]

Konfiguration

Filesystem

<ucserver-rootverzeichnis>\MediaService\emswindows\etc\kurento

Media Server Einstellungen

nein

Bit locker

nein


Logs

Filesystem

<ucserver-rootverzeichnis>\logs

Debug Logs des Media Servers, falls aktiviert (default aus)

nein

Bit locker

nein

Kann manuell oder per Admin aktiviert werden, Media Server Logs in EUCMediaServer_x.txt

ProCall Desktop for Windows

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Applikationsdateien

Filesystem

<client installationsverzeichnis>

ProCall Client Desktop for Windows

nein

BitLocker

nein

Alle Binärdateien und lokalen Konfigurationdateien, die für alle Benutzer des Computers gebraucht werden.

Applikationsdaten

Filesystem

%LOCALAPPDATA%\<oemname>\<productname> <Version>\

Browser-Dateien der WebView2 Komponenten (wie Zeile 68)

nein

BitLocker

nein

Ablageort der WebView2 Komponente des Clients (Browser Cache, Browser Storage, etc.) Alles in einem Subfolder: EBWebView ... ist in Zeile 68 (User-/Kontakt-/Kommunikationsdaten) eingeschlossen

Konfiguration

Registry

HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\ESTOS\UCServer4\Client
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\ESTOS\UCServer4\CtiMain

Setup‑Konfiguration des Clients (UCServer Hostname/Port, TLS erzwingen, DNS SRV Nutzung etc.)

nein, nur Passwörter

Registry-Berechtigungen empfohlen

nein

Einstellungen, die für alle Benutzer des Computer gleich gelten sollen, werden hier abgelegt.

Konfiguration

Registry

HKEY_CURRENT_USER\Software\ESTOS\UCServer4\Client
HKEY_CURRENT_USER\Software\ESTOS\UCServer4\CtiMain

Konfigurationen und Einstellungen des Clients, die nur einen Benutzer betreffen
Benutzerkonfiguration des Clients (Server, Benutzername, Sprache, Outlook Add‑In, UCConnect Einstellungen)

nein

Registry-Berechtigungen absichern

nein

Einstellungen, die von einem Benutzter oder nur für den Benutzer gelten sollen, werden hier abgelegt.

Konfiguration

Registry

HKEY_CURRENT_USER\Software\Policies\ESTOS\UCServer4\Client
HKEY_CURRENT_USER\Software\Policies\ESTOS\UCServer4\CtiMain

Administrative Vorgaben, die über Active Directory Gruppenrichtlinien/Group Policies verteilt werden

nein

Registry-Berechtigungen absichern

nein


User-/Kontakt-/Kommunikationsdaten

Filesystem

%APPDATA%\<oemname>\<productname> <Version>\
%LOCALAPPDATA%\<oemname>\<productname> <Version>\

Lokale Einstellungen und Dateien, die nur einen Benutzer betreffen

nein

BitLocker

nein

Dateien im Benutzerverzeichnis des Computers. Es gibt Computer-lokale Dateien (z. B. Logfiles) als auch Dateien im Roaming-Homeverzeichnis (z. B. Layout, Profile etc.)
Da hier auch Kontaktdaten hinterlegt werden, sollte man Wert auf Zugriffschutz auf Homeverzeichnisse legen.

UCServer

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Applikationsdateien

Filesystem

Downloadordner

Installerpaket des Servers

nein

nicht relevant, nicht Teil des laufenden Systems

ja und SHA265 Checksum via Download-Portal abrufbar

Vollständigkeitshalber aufgelistet

Applikationsdateien

Filesystem

<ucserver-rootverzeichnis>\

Hauptverzeichnis mit den Binaries für den UCServer und der Administration.

nein

BitLocker

ja


Applikationsdateien

Filesystem

<ucserver-rootverzeichnis>\Supportfiles

Verschiedene Tools zur Unterstützung bei Problemen.

nein

BitLocker

ja

Nur Hilfsprogramme, z. B. zur Supportunterstützung.

Applikationsdateien

Filesystem

<ucserver-rootverzeichnis>\ChatGPT

Zusätzlicher Service für die ChatGPT Anbindung

nein

BitLocker

ja

Binärdatei und eine Konfigurationsdatei für das Feature, Chat-GPT als Ansprechpartner im Chat zu integrieren. Nur aktiv wenn das Feature auch aktiviert wurde.

Applikationsdateien

Filesystem

<ucserver-rootverzeichnis>\ExternalServiceProvider

Anbindung externer Dienste; Stand heute nur MS Teams unterstützt

nein

BitLocker

ja

Binärdatei und eine Konfigurationsdatei für das Feature, Microsoft Teams als zusätzlichen Präsenzdienst anzubinden. Nur aktiv wenn das Feature auch aktiviert wurde.

Applikationsdateien

Filesystem

<ucserver-rootverzeichnis>\MediaService

Der Media Service für die Softphone-Anbindung

nein

BitLocker

ja

Verzeichnisse enthalten die notwendigen Binärdateien und eine Startup-Konfiguration des Mediaservers.

Applikationsdateien

Filesystem

<ucserver-rootverzeichnis>\WebService

Der UCWeb Service mit seinen Binaries und JavaScript Dateien

nein

BitLocker

Binaries ja

Verzeichnisse enthalten die notwendigen Binärdateien, die JavaScript-Dateien und eine Startup-Konfiguration des UCWeb.

Applikationsdaten

Filesystem

<ucserver-rootverzeichnis>\.sentryucweb

Ablage von temporären Sentry Dateien für UCWeb Service, wenn Sentry aktiviert ist.

nein

BitLocker

nein

Kann Dumps der EUCWeb.exe enthalten, wenn die Applikation abstürzt. Diese enthält aber keine Nutzerdaten.

Applikationsdaten

Filesystem

C:\ProgramData\estos\UCServer\BinaryTransfer (Default)

Ablage der Dateien für die Dateiübertragung im Chat

ja;

BitLocker

nein

Die Dateien die im Chat übertragen werden, werden hier abgelegt. Sie werden aber nicht frei lesbar abgelegt.

Konfiguration

Filesystem

<ucserver-rootverzeichnis>\templates

Vorlagen für Mails, 3rd Party Logos

nein

BitLocker

nein


Konfiguration

Filesystem

<ucserver-rootverzeichnis>\config\default

Mit dem Produkt installierte Konfigurationsdateien, die bei Updates überschrieben werden können

nein

BitLocker

nein

Die Dateien werden bei einem Software-Update überschrieben. Damit diese Templates updatesicher angepasst werden können, werden die Vorlagen im Verzeichnis darüber bevorzugt gelesen.

Konfiguration

Filesystem

<ucserver-rootverzeichnis>\pending

Nicht versendete „Anruf nicht beantwortet“-Mails

nein

BitLocker

nein

Ist in der Regel leer, solange die Mails verschickt werden können und wenn sie eingerichtet sind.

Konfiguration

Filesystem

<ucserver-rootverzeichnis>\ClientInstall

Client‑Update‑Service Status und Update‑Definitionen

nein

BitLocker

nein

Konfiguration und MSI Files für den integrierten Updatedienst. Die Signierung der MSI Dateien wird vor Verteilung geprüft.

Konfiguration

Filesystem

<ucserver-rootverzeichnis>\services

STARFACE Module zur Unterstützung von VoiceServices

nein

BitLocker

nein

Wird nur mit VoiceServices Feature verwendet. In Infinity (DataCenter) nicht verfügbar.

Konfiguration

Filesystem

<ucserver-rootverzeichnis>\resources

Sprachspezifische DLLs und Hilfedateien

nein

BitLocker

ja


Logs

Filesystem

<ucserver-rootverzeichnis>\logs

Fehleranalyse und Zustandsüberwachung

nein

BitLocker

nein

Spezielle Sicherung normalerweise nicht notwendig, da im Adminbereich auf einem Server.

Security

Registry

HKEY_LOCAL_MACHINE\SOFTWARE\ESTOS\UCServer4\Server

Server‑Secrets und Konfig (Admin‑Passwort, WebService‑Passwort, JWT‑Secret etc.)

ja

Registry-Berechtigungen absichern

nein

Enthält u.a. Admin‑Passwort, WebService‑Passwort und JWT‑Secret
Passwörter sind aber nicht frei lesbar.
https://wiki.estos.de/spaces/DEV/pages/8781873/Server+Local_Machine

Security

Registry

HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\ESTOS\UCServer4\Server

Server‑Secrets und Konfig für 32-Bit Applikationen

ja

Registry-Berechtigungen absichern

nein

Nur noch die Keys, die für 32-Bit Applikationen notwendig sind.

Security

Filesystem

<ucserver-rootverzeichnis>\config

Konfigurationsdateien für Basiskonfiguration, lokale Zertifikate, LDAP-Zuordnungstabellen, etc.
Können auch verschlüsselte Passwörter enthalten.

nein, Inhalte teilweise schon.

BitLocker

nein

Alle Konfigurationsdateien, die der UCServer benötigt.
Nicht alles wird in allen Produktversionen/-Konfigurationen verwendet.

Security

Cert-Store

Windows Zertifikatsstore

TLS‑Zertifikate für TAPI‑Clients, Verwaltung und UCClients

ja

Zugriff auf Zertifikatsspeicher absichern

nein

Zertifikate für die Schnittstellen, die der Unserer selbst anbietet.
Die Schnittstellen der Dienste UCWeb und UC Mediaserver sind extra aufgelistet.

Security

Filesystem

<ucserver-rootverzeichnis>\config\*.ecert

TLS‑Zertifikat für UCWeb HTTPS

ja

BitLocker

nein

Zertifikat für die HTTPS Schnittstelle des UCWeb (Default Port: 7225)
In ListeningInterfaces.xml und eucwebconfig.json referenziert

Security

Filesystem

referenzierte .pem Datei (MediaServer)

TLS‑Zertifikat des UC Media Servers

ja

BitLocker

nein

Zertifikat für UC MediaServer Schnittstellen.
Pfad in ListeningInterfaces.xml und kurento.conf.json referenziert

User-/Kontakt-/Kommunikationsdaten

MSSQL

<UCServer Databasename>/Tables/*

Für Infinity und Enterprise:Journal & Offlinejournal, Chat, Tasks, Appointments, BinaryTransfer, ClientPersistence, Tracker, ValueProperties (Schema Version) etc.

nein

TDE - Transparent Data Encryption

nein

Dokumentation zu TDE:
https://learn.microsoft.com/de-de/sql/relational-databases/security/encryption/transparent-data-encryption?view=sql-server-ver17

User-/Kontakt-/Kommunikationsdaten

MSSQL

<UCServer Databasename>/Tables/*

Für Infinity und entsprechend konfiguriert: UCServer Einstellungen/Settings, Client Content (Favoriten), UserStates, Benutzer/Users, Gruppen/Groups, Computer/Computers

nein

TDE - Transparent Data Encryption

nein

Infinity kann so konfiguriert werden, dass Konfigurationsdaten und Benutzerverwaltung ebenfalls im MSSQL Server abgelegt und damit für alle UCServer eines Clusters verwendet werden können.

Dokumentation zu TDE:
https://learn.microsoft.com/de-de/sql/relational-databases/security/encryption/transparent-data-encryption?view=sql-server-ver17

User-/Kontakt-/Kommunikationsdaten

SQLite Datenbank

<ucserver-rootverzeichnis>\database\*.db

Journal & Offlinejournal, Chat, Tasks, Appointments, BinaryTransfer, ClientPersistence, Tracker, etc.

nein

BitLocker

nein

Jede Anwendungstabelle wird in einer eigenen SQLite-Datenbankdatei gespeichert. Abhängig von den Einstellungen im UCServer kann die Anzahl der erzeugten Dateien variieren.

Bei der Kombination aus UM-Replikator und SQL-basierter Benutzerverwaltung werden darin außerdem Benutzer, Gruppen und Computer gespeichert.

User-/Kontakt-/Kommunikationsdaten

Filesystem

<ucserver-rootverzeichnis>\userstates

Präsenzstatus und Abwesenheitsnotizen der Benutzer

nein

BitLocker

nein

ProCall Enterprise: eine Datei pro Benutzer
Infinity: In der gemeinsamen Datenbank hinterlegt.

User-/Kontakt-/Kommunikationsdaten

Filesystem

<ucserver-rootverzeichnis>\linestates

Offline‑Zeitstempel für alle Arten an Telefonleitungen

nein

BitLocker

nein

Da der ProCall Client ein Softphone und damit eine Telefonleitung darstellt, werden hier auch Dateien mit dem Usernamen im Dateinamen angezeigt. Enthalten ist aber nur der letzte Zeitpunkt, an dem die Leitung offline gegangen ist, was keine Aussage darüber zulässt, ob der Benutzer gerade online ist oder nicht.

User-/Kontakt-/Kommunikationsdaten

Filesystem

<ucserver-rootverzeichnis>\.sentry

Ablage von temporären Sentry Dateien für den UCServer, wenn Sentry aktiviert ist.

nein

BitLocker

nein

Kann Memorydumps des UCServers enthalten, wenn die Applikation abstürzt

User-/Kontakt-/Kommunikationsdaten

Filesystem

<ucserver-rootverzeichnis>\config

Mit interner Benutzerverwaltung aktiv werden hier auch Benutzerverwaltung und Nutzerpräferenzen hinterlegt

nein

BitLocker

nein

Bei interner, file-basierter Benutzerverwaltung werden hier auch Benutzer-, Gruppen- und Computer-Informationen hinterlegt.

User-/Kontakt-/Kommunikationsdaten

Filesystem

config/users

Dateien der Benutzer-eigenen Favoriten/Kontakte

nein

BitLocker

nein

In den XML Dateien werden die vom Benutzer selbst erstellten Favoriten/Kontakte abgelegt.
Für Infinity werden diese auch als Fallback für ausgefallene Datenbankverbindungen genutzt.

User-/Kontakt-/Kommunikationsdaten

ActiveDirectory

Active Directory

Benutzerverwaltung und Nutzerpräferenzen

nein

AD-Berechtigungen

nein

Nur bei aktiver ActiveDirectory Benutzerverwaltung im UCServer

User-/Kontakt-/Kommunikationsdaten

Redis

Redis In‑Memory DB

Serverübergreifendes Bereitstellen von Zustandsinformationen

nein

nicht relevant (In‑Memory)

nein

Vermutlich kein Data-at-Rest im engeren Sinne, aber eine Datenablage.
Daten sind für die Businesslogik flüchtig, müssen nicht persistiert werden. Das hängt von der Redis Konfiguration ab. Empfohlene Einstellung am Redis: nicht persistieren.

UCServer Verwaltung

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Logs

Filesystem

%LOCALAPPDATA%\<oemname>\<product>\logs

Logging der Administrationsoberfläche

nein

BitLocker

nein

Muss erst über einen Registry-Key aktiviert werden.

Security

Registry

HKEY_LCOAL_MACHINE\SOFTWARE\ESTOS\UCServer4\Server

Anpassungen für Einstellungen, die der UCServer aus der Registry liest

nein, nur Passwörter

Registry-Berechtigungen empfohlen

nein

Einige der Registry-Keys. die der UCServer benötigt, werden vom Admin geschrieben.

Security

Registry

HKEY_CURRENT_USER\Software\ESTOS\UCServer4\Admin

Lokale Einstellungen des UCServer Admins selbst

nein

Registry-Berechtigungen empfohlen

nein

Nur die Einstellungen, die der Admin selber für sich lokal und benutzerabhängig persistieren möchte.

UCWeb

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Logs

Filesystem

<ucserver-rootverzeichnis>\logs

Logs des Dienstes UCWeb

nein

BitLocker

nein

UCWeb eigene Logfiles

ProCall Mobile Android

ProCall Android

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Applikationsdateien

FileProvider

res/xml/file_paths.xml

Geteilte URIs für Logs, Medien, Exporte

nein

Grant-only Content-URIs

nein

Breite Freigabe interner Pfade

Applikationsdateien

App-Bundle

APK - /data/app/…

App-Binaries

nein

Play-/Enterprise-Signatur + Sandbox + FBE

ja

Nutzerdaten-Dateien nicht signiert

Applikationsdaten

Filesystem

Public Documents - /Documents/<App-Kurzname>/

Chat-Dateianhänge

nein

Öffentlicher Documents-Ordner des Nutzers

nein

Enthält personenbezogene Daten (PII). für Nutzer und ggf. andere Apps sichtbar; bleibt nach Deinstallation

Applikationsdaten

Filesystem

MediaStore - Pictures/<App-Label>/

Kameraaufnahmen aus dem Chat

nein

MediaStore oder interner Speicher

nein

Enthält personenbezogene Daten (PII).

Applikationsdaten

Filesystem

/cache/

Bild-Cache, Temp-Exporte, Log-ZIPs

nein

Interner Cache; OS darf räumen

nein


Applikationsdaten

SQLite Datenbank

databases/androidx.work.workdb

WorkManager - Metadaten für Hintergrundjobs

nein

Private App-DB + FBE

nein

Keine UC-Kommunikationsinhalte

Applikationsdaten

WebView

app_webview/

Lizenz-/Datenschutzseiten

nein

Privates WebView-Profil + FBE

nein


Applikationsdaten

Filesystem

files/noCamera.y4m

Platzhalter-Video (ohne Kamera)

nein

Privater App-Speicher + FBE; Backup deaktiviert

nein

Geringe Sensitivität

Konfiguration

SharedPreferences

"UserDefaults.xml"

App-Einstellungen, Leitungslabels, Abwesenheitsnotizen

nein

Privater App-Speicher + FBE; Backup deaktiviert

nein

Enthält auch personenbezogene Daten (PII). Die meisten Preferences bleiben beim Logout erhalten

Konfiguration

Firebase / Google Services

google-services.json / SDK-Prefs

Push-Projektkonfiguration

nein

Privater App-Speicher (SDK-verwaltet)

nein


Konfiguration

MDM / Work Profile

Nicht im App-Code

Kein app-eigenes Work-Profile-Handling

nein

Folgt MDM-Container falls vorhanden

nein

Keine Managed Configuration in der App

Logs

Filesystem

files/logs/

App-Logs, Crash-Reports, Support-ZIPs

nein

Privater App-Speicher + FBE; Backup deaktiviert

nein

Können personenbezogene Daten (PII) enthalten.

Security

SharedPreferences

"UserDefaults.xml" / PASSWORD

Login-Passwort

teilweise

Privater App-Speicher + Geräteverschlüsselung (FBE)

nein

Enthält personenbezogene Daten (PII). Passwort AES-verschlüsselt; Schlüssel aus Installationszeitpunkt

Security

SharedPreferences

"UserDefaults.xml" / AuthToken

Auth-Token (JWT)

nein

Privater App-Speicher + FBE; Backup deaktiviert

nein

Enthält auch personenbezogene Daten (PII). Klartext

Security

SharedPreferences

"UserDefaults.xml" / PushEncryptionKey, PushToken, DeviceID

Push-Token, Push-Schlüssel, Geräte-ID

nein

Privater App-Speicher + FBE; Backup deaktiviert

nein

Push-Schlüssel im Klartext

Security

SharedPreferences

"UserDefaults.xml" / Certs

Vom Nutzer akzeptierte TLS-Zertifikate

nein

Privater App-Speicher

nein

Nur öffentliche Zertifikate

Security

Android Credential Manager

System / Google Password Manager

Optionale UCConnect-Anmeldung

teilweise

OS Credential Manager

nein

Nutzer-Opt-in; kann Deinstallation überleben

User-/Kontakt-/Kommunikationsdaten

SQLite Datenbank

databases/procall_db

Kontakte, Chat, Journal, CTI, Datei-Metadaten, Avatare (Offline-Cache)

nein

Private App-DB + FBE; kein SQLCipher

nein

Enthält personenbezogene Daten (PII). bei normalem Logout erhalten

User-/Kontakt-/Kommunikationsdaten

Contacts Provider (System)

content://com.android.contacts

Gerätekontakte exportieren/suchen

nein

Android Contacts Provider

nein

Enthält personenbezogene Daten (PII). Außerhalb der App-Sandbox

User-/Kontakt-/Kommunikationsdaten

Filesystem

Sentry SDK-Default in files/cache (io.sentry)

Crash-/Fehler-Reporting-Cache

nein

Privater App-Speicher

nein

Kann bei einem Crash personenbezogene Daten (PII) enthalten. Nur bei ESTOS OEM

ProCall Mobile iOS und Mac

ProCall iOS

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Logs

Filesystem

Documents - Logs, Crash, WebRTC

App-Logs, Crash-Reports, WebRTC-Logs

nein

IST: Standard-Dateischutz; über Dateien-App sichtbar

nein

Können personenbezogene Daten (PII) enthalten.

User-/Kontakt-/Kommunikationsdaten

Filesystem

Sentry SDK-Default im App-Container

Crash-/Fehler-Reporting-Cache

nein

App-Sandbox

nein

Kann bei crash personenbezogene Daten (PII) enthalten.
In Debug-/Test-Builds deaktiviert

ProCall macOS

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Applikationsdateien

App-Bundle

Installiertes App-Bundle

App-Binaries und Extensions

nein

Code Signing; App Sandbox deaktiviert

ja

Nutzerdaten-Dateien sind nicht signiert

Applikationsdateien

Filesystem

~/Library/Caches/<Bundle-Identifier>/org.sparkle-project.Sparkle/

Sparkle Cache für Auto-Update und Autostart-Daten

nein

Liegt im Homeverzeichnis des Benutzers

ja

Sparkle ist eine Open-Source-Bibliothek für automatische Software-Updates auf macOS.
Die App ist nicht sandboxed.

Applikationsdaten

Filesystem

Library/Caches/ImageCache/

Caches für Kontakt-/Avatar-Bilder

nein

App-Cache; Standard-Dateischutz

nein

Enthält personenbezogene Daten (PII). Wird beim Logout geleert

Applikationsdaten

WKWebView

Default Website Data Store

Datenschutz-/Lizenzseiten

nein

WebView-Standard-Speicher

nein

Geringe Sensitivität

Konfiguration

Filesystem

Library/Preferences/<bundleId>.plist

Benutzereinstellungen, App-Einstellungen, Login-Status

nein

IST: Keine App-Sandbox; im Geräte-Backup enthalten

nein

Kein App Group; keine Push-Extension wie auf iOS

Konfiguration

Plist (Bundle)

StandardDefaults.plist / Info.plist

Standard-Einstellungen / Build-Konfiguration

nein

Signiertes App-Bundle

ja


Logs

Filesystem

~/Library/Logs/<App>/

App-Logs, Crash-Reports, WebRTC-Logs

nein

Benutzer Homeverzeichnis

nein

Enthält personenbezogene Daten (PII). Kann nach Deinstallation verbleiben; kann PII enthalten

Security

Keychain

Bundle-ID / account ProCall

Anmeldedaten (Benutzername, Passwort, Token, Server-URL, UCConnect)

nein

macOS-Keychain (OS-verwaltet)

nein

Enthält personenbezogene Daten (PII). Logout löscht Token; Passwort bleibt für erneute Anmeldung. Nicht mit iOS geteilt

Security

Keychain

uniqueDeviceId

Geräte-ID für Push-/Server-Registrierung

nein

Keychain

nein


Security

Keychain

uctrustedcertSetKey

Vom Nutzer akzeptierte TLS-Serverzertifikate

nein

macOS-Keychain (Generic Password)

nein


User-/Kontakt-/Kommunikationsdaten

Filesystem

NSKeyedArchiver - Library/Application Support/<bundleId>/<ManagerClass>

Chat, Kontakte, Journal, CTI, Datei-Metadaten, Avatare (Offline-Cache)

nein

Application Support; Standard-Dateischutz (nur atomares Schreiben)

nein

Enthält personenbezogene Daten (PII). schwächerer Schutz als iOS (kein Complete)

User-/Kontakt-/Kommunikationsdaten

Filesystem

Application Support/<bundleId>/FileTransfer/

Chat-Anhänge

nein

Application Support; Standard-Dateischutz

nein

Enthält personenbezogene Daten (PII). Ordner wird beim Logout gelöscht

User-/Kontakt-/Kommunikationsdaten

Filesystem

Sentry SDK-Default im App-Container

Crash-/Fehler-Reporting-Cache

nein

App-Container (Sandbox aus)

nein

Können bei einem Crash personenbezogene Daten (PII) enthalten. In Debug-/Test-Builds deaktiviert

ProCall Web App

WebApp

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

Applikationsdaten

Browser Storage

Browser interne Local Storage und Session Storage

Applikationseinstellungen des Benutzers

nein

nicht relevant

nein


Konfiguration

Filesystem

Auf dem Host des Webservers, [WEBSERVER]/procall/config.json

WebApp Konfiguration und Ressourcen für OEM

ja/nein (If enabled HTTPS)

nicht relevant

nein


Logs

Browser Storage

Browser IndexedDB

Logs der WebApp

nein

nicht relevant

nein

Persönliche Daten, die für eine Identifizierung genutzt werden könnten, werden minimiert, können aber nicht ganz ausgeschlossen werden.

Security

Browser Storage

Browser interne Local Storage und Session Storage

Ablage des Anmeldetokens

nein

nicht relevant

ja

Anmeldetoken für die Zugriffe auf den UCServer

Sentry

crashpadhandler

Kategorie

Ablagetyp

Ablagepfad

Verwendungszweck

Applikativ verschlüsselt

Absicherung

Signiert

Bemerkung

User-/Kontakt-/Kommunikationsdaten

Filesystem

Anwendungsspezifischer Pfad (im Installationsverzeichnis), meist .sentry oder ähnlich

Ablage von Crashreports für Sentry

nein

BitLocker

nein

Memory Dumps können benutzerbezogene oder sicherheitsrelevante Daten enthalten. Werden meist aber nach kurzer Zeit wieder entfernt.