Data-at-rest
In diesem Verzeichnis sind kryptografische Verfahren und deren Einsatz nach bestem Wissen und mit momentanem Kenntnisstand erfasst. Ziel ist es, einen Überblick zu geben und die Sicherheit der damit umgesetzten Maßnahmen zu gewährleisten. Dieses Verzeichnis unterliegt ständigen Änderungen.
ECSTA
ECSTA
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Applikationsdateien | Filesystem | C:\Windows\System32 | Installierte TSPs für TAPI | nein | Installation per msi mit Signatur | ja | Standard msi Paket |
Applikationsdaten | Filesystem | HKLM\Software\Estos\Provider | Verschiedene Daten zum Betrieb des Treibers wie Leitungen etc. | nein | BitLocker | nein | |
Konfiguration | Registry | HKEY_LOCAL_MACHINE\SOFTWARE\ESTOS\<ECSTA Name> | Komplette ECSTA-Konfiguration (PBX-Verbindung, Leitungen, Loglevel etc.) | nein | Registry-Berechtigungen absichern | nein | Bei Sicherung inkl. aller Unterstrukturen sichern |
Konfiguration | Registry | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Telephony\Providers | Registrierte TSP-Provider im System | nein | Registry-Berechtigungen absichern | nein | Enthält die Registrierung ECSTA-TSP-Datei, damit diese im System bekannt gemacht wird (z.B. TAPI-Subsystem) |
Konfiguration | Registry | HKLM\Software\estos\<ECSTA-Name>\.. | ECSTA-eigene Konfiguration, z. B. Lizenzen, Leitungen, Standorte, etc. | nein, nur Passwörter | Registry-Berechtigungen absichern | nein | Die meisten Konfigurationsdaten sind unverschlüsselt in der Registry unter HKLM abgelegt. Die meisten Benutzernamen und Passwörter sind symmetrisch (3DES/AES) verschlüsselt mit festem Schlüssel im Code. |
Logs | Filesystem | Default: C:\[ECSTA-Name]; Ist konfigurierbar | Logs des Treibers | nein | BitLocker | nein |
uaCSTA Server for SIP Phones
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Applikationsdaten | Filesystem | SQLite-DB für Betriebsdaten | Mandanten, Telefone und Identitäten | nein | Bitlocker/SQLCipher | nein | |
external Data | EXTERNER HTTPS SERVER (PBX-Plattformbetreiber) | startup.cfg (auf externem Provisioning‑Server) | Provisionierung von Telefonparametern (csta proxy, port, password) | teilweise | Zugriff auf Provisioning‑Server absichern | nein | startup.cfg liegt explizit auf FTP/TFTP/HTTP(s)‑Servern, nicht lokal auf uaCSTA [18] |
Konfiguration | Filesystem | HKLM\Software\Estos\uaCSTAServer für Konfigdaten; | Persistente Port- und Interface‑Einstellungen (SIP/SIPTLS) | nein | System- und Firewall‑Konfiguration absichern | nein | Ports 5060/5061 konfigurierbar, Speicherung nicht näher beschrieben [18] |
Logs | Filesystem | [Installationspfad]\logs; Pfad ist änderbar. | Diagnose‑ und Statusinformationen des uaCSTA Servers | nein | BitLocker | nein | Diagnose- und Server‑Status‑Funktionen beschrieben, Speicherpfade nicht genannt [18] |
Security | Cert-Store | Windows-Zertifikatsspeicher(certlm.msc) | TLS‑Absicherung der SIP/SIPTLS‑Kommunikation (Ports 5060/5061) | ja | Geschützte Ablage von Zertifikaten und privaten Schlüsseln empfohlen | nein | Verwendung von SIPTLS erwähnt, Ablageort nicht spezifiziert [18] |
ixi-UMS
ixi
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Applikationsdaten | Filesystem | Journal-Archivverzeichnis | Ablage ein- und ausgehender Nachrichten inkl. Metadaten | nein | BitLocker | nein | Journal-Backup und Archivierung konfigurierbar [9] |
Logs | Filesystem | Kernel-Logverzeichnis | Protokollierung von Fax-, SMS- und Voice-Verarbeitung | nein | BitLocker | nein | Logs werden für Fehleranalyse und Support benötigt [9] |
ixi-Framework
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Konfiguration | Filesystem | {FrameworkAppPath}\Conf\ | Zentrale Konfigurationsdateien des ixi-UMS Frameworks | nein | BitLocker | nein | Konfiguration über MMC-Snap-In [9] |
Konfiguration | Registry | HKLM\SOFTWARE\estos\ixi-UMS\Framework\AppPath | Zeigt auf ixi-UMS Framework root-dir | nein | BitLocker | nein | |
Logs | Filesystem | {FrameworkAppPath}\logs | zentrales Verzeichnis der Log Dateien aller ixi-UMS Komponenten | nein | BitLocker | nein | Logs dienen der Fehleranalyse [6] |
ixi-UMS Auto Attendant
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Konfiguration | Filesystem | {AutoattendantAppPath}\ixi-UMS Auto Attendant\Client | Zeigt auf ixi-UMS AutoAttendant client-dir | nein | BitLocker | nein | |
Konfiguration | Registry | HKLM\SOFTWARE\estos\ixi-UMS\FAPIConnector\AppPath | Anmeldedaten für Telefone und ECSTA‑Clients | teilweise | BitLocker | nein |
ixi-UMS FAPI Connector
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Konfiguration | Filesystem | HKLM\SOFTWARE\estos\ixi-UMS\FAPIConnector\AppPath | Zeigt auf ixi-UMS FAPI Connector root-dir | nein | BitLocker | nein |
ixi-UMS Kernel
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Konfiguration | Filesystem | <ixi-UMS Kernel root-dir>\cfg | Zentrale Konfigurationsdateien des Kernel-Dienstes | nein | BitLocker | nein | Konfiguration über MMC-Snap-In [9] |
Konfiguration | Registry | HKLM\SOFTWARE\estos\ixi-UMS Kernel\AppPath | Zeigt auf ixi-UMS Kernel root-dir | nein | Registry-Berechtigungen absichern | nein |
ixi-UMS Mail Server Connector
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Konfiguration | Filesystem | {AppPath}\{InstanceID}\ | Inbound-/Outbound-Definitionen und Verzeichnispfade, getrennt je Instanz | nein | BitLocker | nein | Konfiguration über MMC-Snap-In [9] |
Konfiguration | Registry | HKLM\SOFTWARE\estos\ixi-UMS\MailServerConnector | Zeigt auf ixi-UMS Mailserver Connector root-dir | nein | BitLocker | nein | |
Logs | Filesystem | {FrameworkAppPath}\logs | Protokollierung der FAPI-Verarbeitung | nein | BitLocker | nein | Logs enthalten Verarbeitungsstatus [11] |
User-/Kontakt-/Kommunikationsdaten | LDAP | ActiveDirectory | Benutzerspezifische Daten wie Telefon-, Fax-Nummer, Benutzerspezifische Einstellunegn | nein | nein |
ixi-UMS MDS
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Konfiguration | Filesystem | {FrameworkAppPath}\conf\ | Verbindungs- und Mailrouting-Konfiguration | nein | BitLocker | nein | Konfiguration über MMC-Snap-In [9] |
Logs | Filesystem | {FrameworkAppPath}\logs | Fehler- und Statusprotokolle des Mail-Connectors | nein | BitLocker | nein | Logs für Betrieb und Support [8] |
ixi-UMS Portal Server
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Konfiguration | Filesystem | {Framework}\Conf | Routing- und Verzeichnisdefinitionen für Message Distribution | nein | BitLocker | nein | Manuelle Verzeichnisverwaltung möglich [7] |
Logs | Filesystem | MDS Logverzeichnis | Protokollierung von Dateiübertragungen und Routing | nein | BitLocker | nein | Alle Aktionen werden protokolliert [7] |
Security | Filesystem | {Framework}\Conf\ixi-UmsPortal.pubkey | JWT Token | nein | BitLocker | nein |
MetaDirectory
MetaDirectory Admin
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Konfiguration | Registry | HKCU\Software\ESTOS\MetaDirectory\Admin | Admin-Einstellungen, letzte Verbindung, ggf. verschlüsselte Credentials | nein, nur Passwörter | Registry-Berechtigungen absichern | nein | UI- und Verbindungseinstellungen |
MetaDirectory Replikatoren
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Logs | Filesystem | <Metadirectory-rootverzeichnis>\logs | Logs des Servers und Komponenten | nein | BitLocker | nein | Verzeichnis mit Logfiles von Server, LDAP, Admin und Replikatoren |
MetaDirectory Server
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Applikationsdaten | Registry | HKLM\SOFTWARE\ESTOS\Licenses | Verwaltung der verwendeten Lizenzen | nein | Registry-Berechtigungen absichern | nein | |
Applikationsdaten | Registry | HKLM\SOFTWARE\ESTOS\InstalledProducts\4000 | Installationsdaten wie Version, Installationspfad, Sprache | nein | Registry-Berechtigungen absichern | nein | |
Applikationsdaten | Filesystem | %APPDATA%\<oemname>\<productname>\cookiemap.xml | Verwaltung von HTTP-Cookies | nein | BitLocker | nein | Verwaltung von HTTP-Cookies |
Applikationsdaten | Filesystem | <Metadirectory-rootverzeichnis>\GoogleAuthStore | Laufzeitdaten | nein | BitLocker | nein | Nur bei Verwendung des Google Replikators |
Konfiguration | Registry | HKLM\Software\estos\MetaDirectory\Diagnostic | Spezielle Debugging-Konfigurationen | nein | Registry-Berechtigungen absichern | nein | |
Konfiguration | Registry | HKLM\SOFTWARE\ESTOS\MetaDirectory\Server | Logfile- und Datenbankverbindungs-Einstellungen | nein | Registry-Berechtigungen absichern | nein | |
Konfiguration | Registry | HKLM\SOFTWARE\ESTOS\MetaDirectory\ChargeSettings | Konfigurationsdaten zur Lastverteilung | nein | Registry-Berechtigungen absichern | nein | |
Konfiguration | Filesystem | <Metadirectory-rootverzeichnis>\config | Konfiguration des MetaDirectory Servers | nein, nur Passwörter | BitLocker | nein | |
Konfiguration | Filesystem | <Metadirectory-rootverzeichnis>\wwwroot | Konfiguration von Terminals, Templates und Websites | nein | BitLocker | nein | relevant bei manuellen Template-Anpassungen |
Konfiguration | Filesystem | <Metadirectory-rootverzeichnis>\config\phonebooks | Konfiguration der Telefonbücher | nein, nur Passwörter | BitLocker | nein | |
Konfiguration | Filesystem | <Metadirectory-rootverzeichnis>\config\replicators | Konfiguration der Replikatoren | nein, nur Passwörter | BitLocker | nein | Wird von Replikatoren lesend verwendet |
Logs | Filesystem | <Metadirectory-rootverzeichnis>\logs | Logs des Servers und Komponenten | nein | BitLocker | nein | Verzeichnis mit Logfiles von Server, LDAP, Admin und Replikatoren |
Security | Cert-Store | Windows Zertifikatsstore | TLS‑Zertifikate für Clients und Verwaltung | ja | Zugriff auf Zertifikatsspeicher absichern | nein | Zertifikate für die Schnittstellen, die der Server selbst anbietet |
User-/Kontakt-/Kommunikationsdaten | SQLite Datenbank | <Metadirectory-rootverzeichnis>\databases\metadirectory.db | Replizierte Kontaktdaten | nein | BitLocker | nein | |
User-/Kontakt-/Kommunikationsdaten | SQLite Datenbank | <Metadirectory-rootverzeichnis>\databases\userdatabase.db | Daten der Benutzerverwaltung | nein | BitLocker | nein |
Portal
Downloadportal
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
external Data | Filesystem | Downloadordner | Installationspakete der Softwarekomponenten | nein | nicht relevant, nicht Teil des laufenden Systems | ja | MSIs und binäre Dateien sind signiert, ZIP-Pakete haben einen SHA-256 Hash |
ProCall
Arbeitsplatzsetup
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Konfiguration | Registry | HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\ESTOS\UCServer4\Client | Einstellungen für UCClient, Client TSPs, Update-Dienst | nein, nur Passwörter | Registry-Berechtigungen absichern | nein | Das Arbeitsplatz-Setup schreibt auch während der Installation Konfigurationsdaten für die UCServer Clients in die Registry. |
Konfiguration | Filesystem | Installationsverzeichnis, %APPDATA%, %LOCALAPPDATA% | Basis-Einstellungen für UCClient | nein | BitLocker | nein | Die initialen Einstellungen für alle Benutzer, die ProCall App benutzen. |
EACUSrv
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Applikationsdateien | Filesystem | C:\ProgramData\ESTOS\EACU | Zwischenablage der UCClient MSIs | nein | BitLocker | ja | MSIs von estos sind signiert |
Applikationsdateien | Filesystem | C:\ProgramData\ESTOS\EACU | Hilfsprogramme für visuelle Anzeige, wenn ein Update läuft | nein | BitLocker | ja | Binaries von estos sind signiert |
Logs | Filesystem | C:\ProgramData\ESTOS\EACU | Logs des Update-Dienstes am Client | nein | BitLocker | nein | Logdatei der letzten Update-Versuche |
Media Server
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Konfiguration | Registry | HKEY_CURRENT_USER\SOFTWARE\ESTOS\UCServer4\Admin\ConnectedServers | Admin‑Verbindungseinstellungen und ggf. verschlüsselte Credentials | teilweise | NTFS/Registry-Berechtigungen empfohlen | nein | Credentials ggf. verschlüsselt gespeichert [2] |
Konfiguration | Filesystem | <ucserver-rootverzeichnis>\MediaService\emswindows\etc\kurento | Media Server Einstellungen | nein | Bit locker | nein | |
Logs | Filesystem | <ucserver-rootverzeichnis>\logs | Debug Logs des Media Servers, falls aktiviert (default aus) | nein | Bit locker | nein | Kann manuell oder per Admin aktiviert werden, Media Server Logs in EUCMediaServer_x.txt |
ProCall Desktop for Windows
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Applikationsdateien | Filesystem | <client installationsverzeichnis> | ProCall Client Desktop for Windows | nein | BitLocker | nein | Alle Binärdateien und lokalen Konfigurationdateien, die für alle Benutzer des Computers gebraucht werden. |
Applikationsdaten | Filesystem | %LOCALAPPDATA%\<oemname>\<productname> <Version>\ | Browser-Dateien der WebView2 Komponenten (wie Zeile 68) | nein | BitLocker | nein | Ablageort der WebView2 Komponente des Clients (Browser Cache, Browser Storage, etc.) Alles in einem Subfolder: EBWebView ... ist in Zeile 68 (User-/Kontakt-/Kommunikationsdaten) eingeschlossen |
Konfiguration | Registry | HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\ESTOS\UCServer4\Client | Setup‑Konfiguration des Clients (UCServer Hostname/Port, TLS erzwingen, DNS SRV Nutzung etc.) | nein, nur Passwörter | Registry-Berechtigungen empfohlen | nein | Einstellungen, die für alle Benutzer des Computer gleich gelten sollen, werden hier abgelegt. |
Konfiguration | Registry | HKEY_CURRENT_USER\Software\ESTOS\UCServer4\Client | Konfigurationen und Einstellungen des Clients, die nur einen Benutzer betreffen | nein | Registry-Berechtigungen absichern | nein | Einstellungen, die von einem Benutzter oder nur für den Benutzer gelten sollen, werden hier abgelegt. |
Konfiguration | Registry | HKEY_CURRENT_USER\Software\Policies\ESTOS\UCServer4\Client | Administrative Vorgaben, die über Active Directory Gruppenrichtlinien/Group Policies verteilt werden | nein | Registry-Berechtigungen absichern | nein | |
User-/Kontakt-/Kommunikationsdaten | Filesystem | %APPDATA%\<oemname>\<productname> <Version>\ | Lokale Einstellungen und Dateien, die nur einen Benutzer betreffen | nein | BitLocker | nein | Dateien im Benutzerverzeichnis des Computers. Es gibt Computer-lokale Dateien (z. B. Logfiles) als auch Dateien im Roaming-Homeverzeichnis (z. B. Layout, Profile etc.) |
UCServer
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Applikationsdateien | Filesystem | Downloadordner | Installerpaket des Servers | nein | nicht relevant, nicht Teil des laufenden Systems | ja und SHA265 Checksum via Download-Portal abrufbar | Vollständigkeitshalber aufgelistet |
Applikationsdateien | Filesystem | <ucserver-rootverzeichnis>\ | Hauptverzeichnis mit den Binaries für den UCServer und der Administration. | nein | BitLocker | ja | |
Applikationsdateien | Filesystem | <ucserver-rootverzeichnis>\Supportfiles | Verschiedene Tools zur Unterstützung bei Problemen. | nein | BitLocker | ja | Nur Hilfsprogramme, z. B. zur Supportunterstützung. |
Applikationsdateien | Filesystem | <ucserver-rootverzeichnis>\ChatGPT | Zusätzlicher Service für die ChatGPT Anbindung | nein | BitLocker | ja | Binärdatei und eine Konfigurationsdatei für das Feature, Chat-GPT als Ansprechpartner im Chat zu integrieren. Nur aktiv wenn das Feature auch aktiviert wurde. |
Applikationsdateien | Filesystem | <ucserver-rootverzeichnis>\ExternalServiceProvider | Anbindung externer Dienste; Stand heute nur MS Teams unterstützt | nein | BitLocker | ja | Binärdatei und eine Konfigurationsdatei für das Feature, Microsoft Teams als zusätzlichen Präsenzdienst anzubinden. Nur aktiv wenn das Feature auch aktiviert wurde. |
Applikationsdateien | Filesystem | <ucserver-rootverzeichnis>\MediaService | Der Media Service für die Softphone-Anbindung | nein | BitLocker | ja | Verzeichnisse enthalten die notwendigen Binärdateien und eine Startup-Konfiguration des Mediaservers. |
Applikationsdateien | Filesystem | <ucserver-rootverzeichnis>\WebService | Der UCWeb Service mit seinen Binaries und JavaScript Dateien | nein | BitLocker | Binaries ja | Verzeichnisse enthalten die notwendigen Binärdateien, die JavaScript-Dateien und eine Startup-Konfiguration des UCWeb. |
Applikationsdaten | Filesystem | <ucserver-rootverzeichnis>\.sentryucweb | Ablage von temporären Sentry Dateien für UCWeb Service, wenn Sentry aktiviert ist. | nein | BitLocker | nein | Kann Dumps der EUCWeb.exe enthalten, wenn die Applikation abstürzt. Diese enthält aber keine Nutzerdaten. |
Applikationsdaten | Filesystem | C:\ProgramData\estos\UCServer\BinaryTransfer (Default) | Ablage der Dateien für die Dateiübertragung im Chat | ja; | BitLocker | nein | Die Dateien die im Chat übertragen werden, werden hier abgelegt. Sie werden aber nicht frei lesbar abgelegt. |
Konfiguration | Filesystem | <ucserver-rootverzeichnis>\templates | Vorlagen für Mails, 3rd Party Logos | nein | BitLocker | nein | |
Konfiguration | Filesystem | <ucserver-rootverzeichnis>\config\default | Mit dem Produkt installierte Konfigurationsdateien, die bei Updates überschrieben werden können | nein | BitLocker | nein | Die Dateien werden bei einem Software-Update überschrieben. Damit diese Templates updatesicher angepasst werden können, werden die Vorlagen im Verzeichnis darüber bevorzugt gelesen. |
Konfiguration | Filesystem | <ucserver-rootverzeichnis>\pending | Nicht versendete „Anruf nicht beantwortet“-Mails | nein | BitLocker | nein | Ist in der Regel leer, solange die Mails verschickt werden können und wenn sie eingerichtet sind. |
Konfiguration | Filesystem | <ucserver-rootverzeichnis>\ClientInstall | Client‑Update‑Service Status und Update‑Definitionen | nein | BitLocker | nein | Konfiguration und MSI Files für den integrierten Updatedienst. Die Signierung der MSI Dateien wird vor Verteilung geprüft. |
Konfiguration | Filesystem | <ucserver-rootverzeichnis>\services | STARFACE Module zur Unterstützung von VoiceServices | nein | BitLocker | nein | Wird nur mit VoiceServices Feature verwendet. In Infinity (DataCenter) nicht verfügbar. |
Konfiguration | Filesystem | <ucserver-rootverzeichnis>\resources | Sprachspezifische DLLs und Hilfedateien | nein | BitLocker | ja | |
Logs | Filesystem | <ucserver-rootverzeichnis>\logs | Fehleranalyse und Zustandsüberwachung | nein | BitLocker | nein | Spezielle Sicherung normalerweise nicht notwendig, da im Adminbereich auf einem Server. |
Security | Registry | HKEY_LOCAL_MACHINE\SOFTWARE\ESTOS\UCServer4\Server | Server‑Secrets und Konfig (Admin‑Passwort, WebService‑Passwort, JWT‑Secret etc.) | ja | Registry-Berechtigungen absichern | nein | Enthält u.a. Admin‑Passwort, WebService‑Passwort und JWT‑Secret |
Security | Registry | HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\ESTOS\UCServer4\Server | Server‑Secrets und Konfig für 32-Bit Applikationen | ja | Registry-Berechtigungen absichern | nein | Nur noch die Keys, die für 32-Bit Applikationen notwendig sind. |
Security | Filesystem | <ucserver-rootverzeichnis>\config | Konfigurationsdateien für Basiskonfiguration, lokale Zertifikate, LDAP-Zuordnungstabellen, etc. | nein, Inhalte teilweise schon. | BitLocker | nein | Alle Konfigurationsdateien, die der UCServer benötigt. |
Security | Cert-Store | Windows Zertifikatsstore | TLS‑Zertifikate für TAPI‑Clients, Verwaltung und UCClients | ja | Zugriff auf Zertifikatsspeicher absichern | nein | Zertifikate für die Schnittstellen, die der Unserer selbst anbietet. |
Security | Filesystem | <ucserver-rootverzeichnis>\config\*.ecert | TLS‑Zertifikat für UCWeb HTTPS | ja | BitLocker | nein | Zertifikat für die HTTPS Schnittstelle des UCWeb (Default Port: 7225) |
Security | Filesystem | referenzierte .pem Datei (MediaServer) | TLS‑Zertifikat des UC Media Servers | ja | BitLocker | nein | Zertifikat für UC MediaServer Schnittstellen. |
User-/Kontakt-/Kommunikationsdaten | MSSQL | <UCServer Databasename>/Tables/* | Für Infinity und Enterprise:Journal & Offlinejournal, Chat, Tasks, Appointments, BinaryTransfer, ClientPersistence, Tracker, ValueProperties (Schema Version) etc. | nein | TDE - Transparent Data Encryption | nein | Dokumentation zu TDE: |
User-/Kontakt-/Kommunikationsdaten | MSSQL | <UCServer Databasename>/Tables/* | Für Infinity und entsprechend konfiguriert: UCServer Einstellungen/Settings, Client Content (Favoriten), UserStates, Benutzer/Users, Gruppen/Groups, Computer/Computers | nein | TDE - Transparent Data Encryption | nein | Infinity kann so konfiguriert werden, dass Konfigurationsdaten und Benutzerverwaltung ebenfalls im MSSQL Server abgelegt und damit für alle UCServer eines Clusters verwendet werden können. |
User-/Kontakt-/Kommunikationsdaten | SQLite Datenbank | <ucserver-rootverzeichnis>\database\*.db | Journal & Offlinejournal, Chat, Tasks, Appointments, BinaryTransfer, ClientPersistence, Tracker, etc. | nein | BitLocker | nein | Jede Anwendungstabelle wird in einer eigenen SQLite-Datenbankdatei gespeichert. Abhängig von den Einstellungen im UCServer kann die Anzahl der erzeugten Dateien variieren. |
User-/Kontakt-/Kommunikationsdaten | Filesystem | <ucserver-rootverzeichnis>\userstates | Präsenzstatus und Abwesenheitsnotizen der Benutzer | nein | BitLocker | nein | ProCall Enterprise: eine Datei pro Benutzer |
User-/Kontakt-/Kommunikationsdaten | Filesystem | <ucserver-rootverzeichnis>\linestates | Offline‑Zeitstempel für alle Arten an Telefonleitungen | nein | BitLocker | nein | Da der ProCall Client ein Softphone und damit eine Telefonleitung darstellt, werden hier auch Dateien mit dem Usernamen im Dateinamen angezeigt. Enthalten ist aber nur der letzte Zeitpunkt, an dem die Leitung offline gegangen ist, was keine Aussage darüber zulässt, ob der Benutzer gerade online ist oder nicht. |
User-/Kontakt-/Kommunikationsdaten | Filesystem | <ucserver-rootverzeichnis>\.sentry | Ablage von temporären Sentry Dateien für den UCServer, wenn Sentry aktiviert ist. | nein | BitLocker | nein | Kann Memorydumps des UCServers enthalten, wenn die Applikation abstürzt |
User-/Kontakt-/Kommunikationsdaten | Filesystem | <ucserver-rootverzeichnis>\config | Mit interner Benutzerverwaltung aktiv werden hier auch Benutzerverwaltung und Nutzerpräferenzen hinterlegt | nein | BitLocker | nein | Bei interner, file-basierter Benutzerverwaltung werden hier auch Benutzer-, Gruppen- und Computer-Informationen hinterlegt. |
User-/Kontakt-/Kommunikationsdaten | Filesystem | config/users | Dateien der Benutzer-eigenen Favoriten/Kontakte | nein | BitLocker | nein | In den XML Dateien werden die vom Benutzer selbst erstellten Favoriten/Kontakte abgelegt. |
User-/Kontakt-/Kommunikationsdaten | ActiveDirectory | Active Directory | Benutzerverwaltung und Nutzerpräferenzen | nein | AD-Berechtigungen | nein | Nur bei aktiver ActiveDirectory Benutzerverwaltung im UCServer |
User-/Kontakt-/Kommunikationsdaten | Redis | Redis In‑Memory DB | Serverübergreifendes Bereitstellen von Zustandsinformationen | nein | nicht relevant (In‑Memory) | nein | Vermutlich kein Data-at-Rest im engeren Sinne, aber eine Datenablage. |
UCServer Verwaltung
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Logs | Filesystem | %LOCALAPPDATA%\<oemname>\<product>\logs | Logging der Administrationsoberfläche | nein | BitLocker | nein | Muss erst über einen Registry-Key aktiviert werden. |
Security | Registry | HKEY_LCOAL_MACHINE\SOFTWARE\ESTOS\UCServer4\Server | Anpassungen für Einstellungen, die der UCServer aus der Registry liest | nein, nur Passwörter | Registry-Berechtigungen empfohlen | nein | Einige der Registry-Keys. die der UCServer benötigt, werden vom Admin geschrieben. |
Security | Registry | HKEY_CURRENT_USER\Software\ESTOS\UCServer4\Admin | Lokale Einstellungen des UCServer Admins selbst | nein | Registry-Berechtigungen empfohlen | nein | Nur die Einstellungen, die der Admin selber für sich lokal und benutzerabhängig persistieren möchte. |
UCWeb
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Logs | Filesystem | <ucserver-rootverzeichnis>\logs | Logs des Dienstes UCWeb | nein | BitLocker | nein | UCWeb eigene Logfiles |
ProCall Mobile Android
ProCall Android
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Applikationsdateien | FileProvider | res/xml/file_paths.xml | Geteilte URIs für Logs, Medien, Exporte | nein | Grant-only Content-URIs | nein | Breite Freigabe interner Pfade |
Applikationsdateien | App-Bundle | APK - /data/app/… | App-Binaries | nein | Play-/Enterprise-Signatur + Sandbox + FBE | ja | Nutzerdaten-Dateien nicht signiert |
Applikationsdaten | Filesystem | Public Documents - /Documents/<App-Kurzname>/ | Chat-Dateianhänge | nein | Öffentlicher Documents-Ordner des Nutzers | nein | Enthält personenbezogene Daten (PII). für Nutzer und ggf. andere Apps sichtbar; bleibt nach Deinstallation |
Applikationsdaten | Filesystem | MediaStore - Pictures/<App-Label>/ | Kameraaufnahmen aus dem Chat | nein | MediaStore oder interner Speicher | nein | Enthält personenbezogene Daten (PII). |
Applikationsdaten | Filesystem | /cache/ | Bild-Cache, Temp-Exporte, Log-ZIPs | nein | Interner Cache; OS darf räumen | nein | |
Applikationsdaten | SQLite Datenbank | databases/androidx.work.workdb | WorkManager - Metadaten für Hintergrundjobs | nein | Private App-DB + FBE | nein | Keine UC-Kommunikationsinhalte |
Applikationsdaten | WebView | app_webview/ | Lizenz-/Datenschutzseiten | nein | Privates WebView-Profil + FBE | nein | |
Applikationsdaten | Filesystem | files/noCamera.y4m | Platzhalter-Video (ohne Kamera) | nein | Privater App-Speicher + FBE; Backup deaktiviert | nein | Geringe Sensitivität |
Konfiguration | SharedPreferences | "UserDefaults.xml" | App-Einstellungen, Leitungslabels, Abwesenheitsnotizen | nein | Privater App-Speicher + FBE; Backup deaktiviert | nein | Enthält auch personenbezogene Daten (PII). Die meisten Preferences bleiben beim Logout erhalten |
Konfiguration | Firebase / Google Services | google-services.json / SDK-Prefs | Push-Projektkonfiguration | nein | Privater App-Speicher (SDK-verwaltet) | nein | |
Konfiguration | MDM / Work Profile | Nicht im App-Code | Kein app-eigenes Work-Profile-Handling | nein | Folgt MDM-Container falls vorhanden | nein | Keine Managed Configuration in der App |
Logs | Filesystem | files/logs/ | App-Logs, Crash-Reports, Support-ZIPs | nein | Privater App-Speicher + FBE; Backup deaktiviert | nein | Können personenbezogene Daten (PII) enthalten. |
Security | SharedPreferences | "UserDefaults.xml" / PASSWORD | Login-Passwort | teilweise | Privater App-Speicher + Geräteverschlüsselung (FBE) | nein | Enthält personenbezogene Daten (PII). Passwort AES-verschlüsselt; Schlüssel aus Installationszeitpunkt |
Security | SharedPreferences | "UserDefaults.xml" / AuthToken | Auth-Token (JWT) | nein | Privater App-Speicher + FBE; Backup deaktiviert | nein | Enthält auch personenbezogene Daten (PII). Klartext |
Security | SharedPreferences | "UserDefaults.xml" / PushEncryptionKey, PushToken, DeviceID | Push-Token, Push-Schlüssel, Geräte-ID | nein | Privater App-Speicher + FBE; Backup deaktiviert | nein | Push-Schlüssel im Klartext |
Security | SharedPreferences | "UserDefaults.xml" / Certs | Vom Nutzer akzeptierte TLS-Zertifikate | nein | Privater App-Speicher | nein | Nur öffentliche Zertifikate |
Security | Android Credential Manager | System / Google Password Manager | Optionale UCConnect-Anmeldung | teilweise | OS Credential Manager | nein | Nutzer-Opt-in; kann Deinstallation überleben |
User-/Kontakt-/Kommunikationsdaten | SQLite Datenbank | databases/procall_db | Kontakte, Chat, Journal, CTI, Datei-Metadaten, Avatare (Offline-Cache) | nein | Private App-DB + FBE; kein SQLCipher | nein | Enthält personenbezogene Daten (PII). bei normalem Logout erhalten |
User-/Kontakt-/Kommunikationsdaten | Contacts Provider (System) | content://com.android.contacts | Gerätekontakte exportieren/suchen | nein | Android Contacts Provider | nein | Enthält personenbezogene Daten (PII). Außerhalb der App-Sandbox |
User-/Kontakt-/Kommunikationsdaten | Filesystem | Sentry SDK-Default in files/cache (io.sentry) | Crash-/Fehler-Reporting-Cache | nein | Privater App-Speicher | nein | Kann bei einem Crash personenbezogene Daten (PII) enthalten. Nur bei ESTOS OEM |
ProCall Mobile iOS und Mac
ProCall iOS
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Logs | Filesystem | Documents - Logs, Crash, WebRTC | App-Logs, Crash-Reports, WebRTC-Logs | nein | IST: Standard-Dateischutz; über Dateien-App sichtbar | nein | Können personenbezogene Daten (PII) enthalten. |
User-/Kontakt-/Kommunikationsdaten | Filesystem | Sentry SDK-Default im App-Container | Crash-/Fehler-Reporting-Cache | nein | App-Sandbox | nein | Kann bei crash personenbezogene Daten (PII) enthalten. |
ProCall macOS
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Applikationsdateien | App-Bundle | Installiertes App-Bundle | App-Binaries und Extensions | nein | Code Signing; App Sandbox deaktiviert | ja | Nutzerdaten-Dateien sind nicht signiert |
Applikationsdateien | Filesystem | ~/Library/Caches/<Bundle-Identifier>/org.sparkle-project.Sparkle/ | Sparkle Cache für Auto-Update und Autostart-Daten | nein | Liegt im Homeverzeichnis des Benutzers | ja | Sparkle ist eine Open-Source-Bibliothek für automatische Software-Updates auf macOS. |
Applikationsdaten | Filesystem | Library/Caches/ImageCache/ | Caches für Kontakt-/Avatar-Bilder | nein | App-Cache; Standard-Dateischutz | nein | Enthält personenbezogene Daten (PII). Wird beim Logout geleert |
Applikationsdaten | WKWebView | Default Website Data Store | Datenschutz-/Lizenzseiten | nein | WebView-Standard-Speicher | nein | Geringe Sensitivität |
Konfiguration | Filesystem | Library/Preferences/<bundleId>.plist | Benutzereinstellungen, App-Einstellungen, Login-Status | nein | IST: Keine App-Sandbox; im Geräte-Backup enthalten | nein | Kein App Group; keine Push-Extension wie auf iOS |
Konfiguration | Plist (Bundle) | StandardDefaults.plist / Info.plist | Standard-Einstellungen / Build-Konfiguration | nein | Signiertes App-Bundle | ja | |
Logs | Filesystem | ~/Library/Logs/<App>/ | App-Logs, Crash-Reports, WebRTC-Logs | nein | Benutzer Homeverzeichnis | nein | Enthält personenbezogene Daten (PII). Kann nach Deinstallation verbleiben; kann PII enthalten |
Security | Keychain | Bundle-ID / account ProCall | Anmeldedaten (Benutzername, Passwort, Token, Server-URL, UCConnect) | nein | macOS-Keychain (OS-verwaltet) | nein | Enthält personenbezogene Daten (PII). Logout löscht Token; Passwort bleibt für erneute Anmeldung. Nicht mit iOS geteilt |
Security | Keychain | uniqueDeviceId | Geräte-ID für Push-/Server-Registrierung | nein | Keychain | nein | |
Security | Keychain | uctrustedcertSetKey | Vom Nutzer akzeptierte TLS-Serverzertifikate | nein | macOS-Keychain (Generic Password) | nein | |
User-/Kontakt-/Kommunikationsdaten | Filesystem | NSKeyedArchiver - Library/Application Support/<bundleId>/<ManagerClass> | Chat, Kontakte, Journal, CTI, Datei-Metadaten, Avatare (Offline-Cache) | nein | Application Support; Standard-Dateischutz (nur atomares Schreiben) | nein | Enthält personenbezogene Daten (PII). schwächerer Schutz als iOS (kein Complete) |
User-/Kontakt-/Kommunikationsdaten | Filesystem | Application Support/<bundleId>/FileTransfer/ | Chat-Anhänge | nein | Application Support; Standard-Dateischutz | nein | Enthält personenbezogene Daten (PII). Ordner wird beim Logout gelöscht |
User-/Kontakt-/Kommunikationsdaten | Filesystem | Sentry SDK-Default im App-Container | Crash-/Fehler-Reporting-Cache | nein | App-Container (Sandbox aus) | nein | Können bei einem Crash personenbezogene Daten (PII) enthalten. In Debug-/Test-Builds deaktiviert |
ProCall Web App
WebApp
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
Applikationsdaten | Browser Storage | Browser interne Local Storage und Session Storage | Applikationseinstellungen des Benutzers | nein | nicht relevant | nein | |
Konfiguration | Filesystem | Auf dem Host des Webservers, [WEBSERVER]/procall/config.json | WebApp Konfiguration und Ressourcen für OEM | ja/nein (If enabled HTTPS) | nicht relevant | nein | |
Logs | Browser Storage | Browser IndexedDB | Logs der WebApp | nein | nicht relevant | nein | Persönliche Daten, die für eine Identifizierung genutzt werden könnten, werden minimiert, können aber nicht ganz ausgeschlossen werden. |
Security | Browser Storage | Browser interne Local Storage und Session Storage | Ablage des Anmeldetokens | nein | nicht relevant | ja | Anmeldetoken für die Zugriffe auf den UCServer |
Sentry
crashpadhandler
Kategorie | Ablagetyp | Ablagepfad | Verwendungszweck | Applikativ verschlüsselt | Absicherung | Signiert | Bemerkung |
|---|---|---|---|---|---|---|---|
User-/Kontakt-/Kommunikationsdaten | Filesystem | Anwendungsspezifischer Pfad (im Installationsverzeichnis), meist .sentry oder ähnlich | Ablage von Crashreports für Sentry | nein | BitLocker | nein | Memory Dumps können benutzerbezogene oder sicherheitsrelevante Daten enthalten. Werden meist aber nach kurzer Zeit wieder entfernt. |