ネットワーク要件とファイアウォールの設定

Screenbird が使うのは HTTPS と WebSocket Secure だけで、いずれもポート 443 を通ります。ほかのポートは使いません。制限の厳しいネットワークでは、以下のドメインを許可リストに登録してください。ダッシュボード用とスクリーン(プレーヤー)用の2つに分かれています。

この設定が必要になるのはどんなときですか

家庭や一般的なオフィスのネットワークなら、たいていそのまま動きます。この一覧が必要になるのは、未知のドメインをブロックするネットワーク、プロキシや Web フィルターを使っているネットワーク、スクリーンがインターネット接続を制限された別の VLAN にぶら下がっている場合です。

ダッシュボード用のドメイン

チームがコンテンツを管理するパソコン向けの一覧です。

  • screenbird.app:ダッシュボード本体
  • dev.screenbird.app:ステージング環境。チームで使っている場合のみ必要です
  • *.supabase.co:データベースとログイン。WebSocket も通ります
  • cdn.screenbird.app:ファイル、画像、動画、カスタムフォント
  • integrations.screenbird.app:ダッシュボード内のアプリのプレビュー
  • lh3.googleusercontent.com と avatars.githubusercontent.com:接続したアカウントのプロフィール画像
  • challenges.cloudflare.com:ログインと登録時のセキュリティチェック
  • wss://api.screenbird.app:ダッシュボードとスクリーンのあいだのライブ更新
  • js.stripe.com と *.js.stripe.com:登録時とサブスクリプション変更時の決済ポップアップ
  • api.stripe.com と hooks.stripe.com:決済の完了処理(3D Secure を含む)
  • m.stripe.com と m.stripe.network:Stripe の不正利用チェック

次のドメインは、特定の機能を使う場合にだけ必要です。

  • apis.google.com と docs.google.com:Google ドライブ、ドキュメント、スプレッドシート、スライドの選択画面
  • images.pexels.com:ストック写真のライブラリ
  • api.qrserver.com:デザインテンプレートの QR コード
  • geocoding-api.open-meteo.com:天気アプリでの地点検索

スクリーン用のドメイン

プレーヤーが動くデバイスごとに必要な一覧です。

  • player.screenbird.app:プレーヤー本体
  • api.screenbird.app:登録、ハートビート、コンテンツの取得。WebSocket も通ります
  • cdn.screenbird.app:スクリーンが再生するコンテンツ
  • media.screenbird.app:アプリのインストールファイルとアップデート
  • integrations.screenbird.app:すべてのアプリとデザインがこの中で動きます
  • mirror.screenbird.app:画面共有を使う場合のみ必要です。WebSocket も通ります
  • fonts.googleapis.com と fonts.gstatic.com:アプリとデザインで使うフォント

次のドメインは、特定のアプリを使う場合にだけ必要です。

  • www.youtube.com と player.vimeo.com:動画系のアプリ

使っていない接続やアプリがあれば、対応するドメインを許可する必要はありません。

ポートとプロトコル

  • すべての通信は HTTPS のポート 443 を通ります
  • ダッシュボードとスクリーンのあいだのライブ更新は、同じポート 443 上の WebSocket Secure (WSS) を使います

これ以外のポートは使いません。

帯域幅

必要な帯域幅は、コンテンツの大きさによって決まります。スクリーンはファイルを一度ダウンロードしたあとはローカルで再生するため、ダウンロード後の通信はごくわずかです。待機中は、60 秒ごとのハートビートで接続を保つだけです。WebSocket が使えない場合でも、スクリーンは一時間ごとにコンテンツを取得しにいきます。ライブ配信や、繰り返しデータを取得するアプリは、そのソースに応じて帯域幅を使い続けます。

短時間のネットワーク障害で再生が止まることはありません。ダウンロード済みのコンテンツはそのまま再生され続けます。

ネットワークが正しいか確かめる

デバイスでブラウザを開き、次のアドレスにアクセスしてください。

  • https://player.screenbird.app:ペアリングコードの表示されたペアリング画面が出れば正常です
  • https://screenbird.app:ダッシュボードのログインページが出れば正常です

どちらかが表示されない場合は、ファイアウォールのログで、上記のどのドメインがブロックされているかを確認してください。

データはどこに保存されますか

  • データベースは Supabase のパリ(リージョン eu-west-3)で稼働しています。
  • オフサイトのバックアップは Backblaze のアムステルダム(リージョン eu-central-003)にあります。
  • ダッシュボード、アプリ、ファイルは Cloudflare のネットワークから配信され、世界各地のエッジロケーションで動きます。

処理者の全一覧と保存期間は、screenbird.app のプライバシーポリシーに記載しています。

大規模な導入のサポート

社内ネットワークの内側に多数のスクリーンを展開する予定で、情報システム部門向けの資料が必要な場合は、support@screenbird.app までメールでご連絡ください。

© screenbird.app