Questo sito utilizza solamente Cookies Tecnici e non di Profilazione. Sono innocui e in nessun caso permettono la tua identificazione.

Avviso di sicurezza della 3CX Desktop App

Valutazione attuale: 5 / 5

Stella attivaStella attivaStella attivaStella attivaStella attiva

In accordo alla nota ufficiale, rilasciata in data odierna da 3CX, riportiamo di seguito alcune informazioni in merito all'avviso di sicurezza rilevato sulla Desktop App 3CX.

Applicazioni oggetto dell'avviso di sicurezza

L'oggetto dell'avviso è unicamente la desktop App (installata nei client) nella versione rilasciata a corredo dell'ultimo update 18.7.

Nello specifico ecco le versioni:

  • 3CXDesktopApp per Windows, versioni 18.12.407 e 18.12.416
  • 3CXDesktopApp per macOS, versioni 18.11.1213, 18.12.402, 18.12.407 e 18.12.416

NON RIGUARDA i server 3CX ospitati nel nostro cloud, l'app per iPhone, l'app per Android, il Softphone per Windows Legacy, i telefoni hardware e la PWA (quest'ultima, come descritto di seguito, può sostituire in ogni funzionalità la Desktop App)

 

Considerazioni

Il problema sembra essere causato da una delle librerie in bundle compilata da 3CX nell’app electron tramite GIT. I domini contattati da questa libreria compromessa sono già stati segnalati, e la maggior parte è stata rimossa durante la scorsa notte. Anche un repository github che li elencava è stato chiuso, rendendolo effettivamente innocuo. Nonostante ciò, al fine di tutelare la sicurezza dei nostri clienti e nelle more che Mandiant concluda l'analisi dell'incidente, consigliamo di seguire ugualmente le istruzioni riportate di seguito.

   

Azioni consigliate

1. Disinstallare la Desktop App

su Windows:

  1. Cliccare su Start
  2. Digitare “Pannello di controllo”, INVIO
  3. Selezionare “Programmi e funzionalità”
  4. Cercare 3CX Desktop App, selezionarla e cliccare su “Disinstalla”

su Mac:

  1. Andare su “Applicazioni”
  2. Selezionare “3CX Desktop APP”
  3. Cliccare con il tasto destro e scegliere “Sposta nel Cestino”
  4. Assicurarsi che non sia presente l'app sul Desktop o in altre posizioni, eventualmente procedere alla rimozione
  5. Svuotare il cestino 

2. Utilizzare la PWA anziché la Desktop App 

  1. Effettuare il Login nel Web Client (Esempio: https://nomeazienda.my3cx.it/webclient) da Chrome o Edge
  2. Ci sono due opzioni:
    • Cliccare sull'icona del sistema operativo posizionata sotto l'avatar. Si aprirà una nuova finestra di dialogo, scegliere “Web App (PWA)” e cliccare sul pulsante “Installa”.
    • Oppure cliccare sul “Pulsante Installa” (Uno schermo con una freccia) posizionato nella barra degli indirizzi e confermare. Vedere l'icona riportata nello screenshot di sopra.
  3. Per abilitare l'avvio automatico dell'app:
    • Su Google Chrome: Aprire il browser Chrome e digitare ‘chrome://apps’ nella barra degli indirizzi. Cliccare con il tasto destro su  “3CX” e abilitare “Avvia l'app all'accesso”.
    • Su Microsoft Edge: Su Edge, selezionare Auto-start nella finestra di dialogo che appare dopo l'installazione.

PWA funziona solo su Google Chrome e Microsoft Edge - non su Safari o Firefox

Sono disponibili ulteriori informazioni nel manuale del Web Client.

  

Integrazione CRM & PWA

Allo stesso modo della Desktop App, anche la PWA consente di aprire automaticamente le schede del CRM in caso di integrazione CRM/3CX. Per abilitare questa funzionalità è necessario accedere alla sezione SETTAGGI > INTEGRAZIONE e selezionare la seconda opzione "Apri automaticamente l'URL del contatto quando l'integrazione CRM è abilitata"

 

 

Click to Call & PWA

Per mantenere il funzionamento dell'estensione del browser che consente il clic to call, è necessario inserire l'url completo del webclient all'interno delle impostazioni dell'estensione come descritto di seguito:

  1. Cliccare sull'estensione e scegliere "Impostazioni di configurazione"
  2. Selezionare la voce "Web Client"
  3. Incollare l'url del proprio webclient e chiudere la finestra di dialogo

 

Aggiornamento della Desktop App

Entro pochi giorni, sarà disponibile un'altra app Electron ricostruita da zero con un nuovo certificato. Vi consigliamo, in ogni caso, di evitare di utilizzare l'app Electron a meno che non ci siano assolutamente alternative. L'aggiornamento dell'app Electron che è stato rilasciato il 30/03/2023 è considerato sicuro, ma non ha avuto il consueto percorso di testing e valutazione, dato che è stato sviluppato in meno di 24 ore. Esistono due versioni dell'app perché la tecnologia PWA è stata introdotta successivamente alla creazione della Desktop App, le funzionalità della Desktop App sono completamente replicate dalla PWA con la differenza che sulla PWA non sono ancora presenti (ma la funzione sarà inserita tra pochi giorni) i BLF e gli HotKey e il tastierino numerico non è separabile (ma lo sarà a breve). Per l’avvio di script personalizzati o l’integrazione con vecchi CRM è possibile, invece, utilizzare il softphone legacy di Windows.

 

Approfondimenti:

Buone Feste da Centralino.eu

Valutazione attuale: 5 / 5

Stella attivaStella attivaStella attivaStella attivaStella attiva

Lo staff di Centralino.eu vi augura un sereno Natale e un 2023 ricco di soddisfazioni personali e lavorative.

Vi informiamo che nel periodo delle Festività Natalizie gli uffici di Centralino.eu saranno chiusi nei seguenti giorni e orari:

  • 25 dicembre
  • 26 dicembre
  • 31 dicembre
  • 01 gennaio
  • 06 gennaio

 

Per qualsiasi necessità potete contattarci a Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo., il nostro supporto tecnico sarà reperibile anche nei giorni di chiusura con il seguente calendario:

  • 26 dicembre - dalle ore 09:30 alle ore 11:30 e dalle ore 14:30 alle ore 16:30
  • 31 dicembre - dalle ore 09:30 alle ore 11:30
  • 01 gennaio - dalle ore 09:30 alle ore 11:30
  • 06 gennaio - dalle ore 09:30 alle ore 11:30 e dalle ore 14:30 alle ore 16:30
Settembre 2022: tantissime novità in casa Centralino.eu

Valutazione attuale: 5 / 5

Stella attivaStella attivaStella attivaStella attivaStella attiva

Per moltissime aziende settembre è il mese della ripresa dopo la pausa estiva, al rientro troveranno tante novità per ripartire con una marcia in più grazie al nostro Centralino Cloud!

 

Integrazione di WhatsApp

Ce lo avete chiesto in molti e finalmente ci siamo! L’integrazione per WhatsApp è pronta. Mark Zuckerberg ha annunciato personalmente una nuova e fenomenale API che ha reso possibile questa integrazione, rendendola facile da configurare. Grazie all’integrazione, sarete in grado di collegare il vostro account WhatsApp Business, tramite un webhook, a 3CX e rispondere a qualsiasi messaggio WhatsApp con tutto il vostro team e tramite la stessa App o lo stesso client che utilizzate per il Centralino! Leggete la guida per procedere in pochi semplici passi.

 

SMS

Nonostante si possa pensare che gli SMS siano stati sostituiti dalla messaggistica istantanea, in realtà l’utilizzo di questo strumento in ambito business apporta numerosi vantaggi. Gli SMS sono, infatti, la soluzione migliore per trasmettere delle notifiche rapide ai clienti o per effettuare campagne marketing di cui si desidera un elevato tasso di lettura. La nostra soluzione include una funzionale piattaforma web da cui è possibile gestire il servizio e trasmettere facilmente gli SMS.  Grazie alle API è possibile, inoltre, automatizzare la trasmissione degli SMS da CRM o gestionali aziendali di terze parti. Il servizio prevede un canone mensile con vari tagli in funzione del numero di SMS mensili desiderati.

 

VOIPSIM HIGH e TOP

Per completare l’offerta esistente di connettività professionale VOIPSIM, abbiamo inserito due nuovi tagli da 600 GB al mese che differiscono tra loro per la presenza o meno di IP statico pubblico. Le soluzioni consentono di garantire l’accesso a internet in condizioni di mobilità, di backup per guasto temporaneo alla rete fissa o in caso di indisponibilità di connessioni su rete fissa. A prescindere della presenza o meno di IP Statico, è garantita l’apertura porte per poter accedere da remoto ai propri dispositivi di rete.

 

VOUCHER PER LA DIGITALIZZAZIONE

Fino al 30 novembre 2022, attivando le nostre connettività sarà possibile risparmiare fino a €1.640,00! Tutti i clienti che desidereranno attivare una connettività FTTC, FTTH, VOIPSIM, BUSINESS CONTINUITY, GIGA FIBER, VOIPAIR potranno approfittare dell’offerta riservata dal Voucher di ATTIVAZIONE GRATUITA e 5 MESI DI CANONE GRATUITO. Scopri i dettagli nella pagina dedicata.

 

Aggiornamento del webclient: migliore integrazione CRM e introduzione cronologia per i contatti

Nei prossimi mesi sarà rilasciato un aggiornamento del web client. Ci saranno molte nuove funzionalità interessanti, come una migliore integrazione del CRM basato sul client (facile da integrare con qualsiasi CRM per la ricerca dell’ID chiamante e del contatto), modelli di risposta per le chat, cronologia delle chiamate/chat nelle chat e nei contatti (in modo da poter vedere rapidamente qual è stata la cronologia delle comunicazioni per un contatto).

 

FIREWALL: la soluzione a canone per la vostra sicurezza

In un mondo sempre più interconnesso, la sicurezza della rete aziendale è di fondamentale importanza! Per questo motivo abbiamo lanciato EASY SOLUTIONS FIREWALL, il nuovo servizio che permette di gestire in maniera ottimale la sicurezza della rete aziendale, grazie ad un filtro che controlla il traffico dei dati e blocca gli accessi indesiderati o che possono rilevarsi delle minacce. Ma non solo! Per gestire gli accessi, proponiamo EASY SOLUTIONS FIREWALL OPZIONE HOTSPOT, grazie al quale è possibile tracciare in maniera sicura tutti i devices connessi, una soluzione perfetta specialmente per l’Hospitality: si adatta a qualsiasi impianto Wi-Fi, permette di personalizzare l’interfaccia di login e di scegliere se effettuarla tramite Social o Voucher.

 

STARTUP: la versione semplificata per le microimprese

Le nostre soluzioni sono estremamente flessibili e scalabili e consentono alle PPAA e alle imprese (dalle PMI alle grandi imprese) di rivoluzionare la gestione delle comunicazioni aziendali. Alcune microimprese, soprattutto in fase di avvio attività, presentano però esigenze ridotte. Per questo motivo è stata sviluppata una versione semplificata, in istanza condivisa anziché dedicata come per le altre soluzioni, che ci consente di ridurre il costo di accesso alle nostre soluzioni.

 

Live chat sempre più bella e sicura

Grazie all’Update 4 di 3CX abbiamo migliorato notevolmente il backend della nostra live chat, nelle prossime settimane sarà migliorato l’aspetto e l’usabilità della della live chat e dell’interfaccia di 3CX Talk.

Per un sistema di telefonia la sicurezza è un aspetto fondamentale, soprattutto quando si parla di consentire l’accesso dal web ai vostri clienti.

Ecco i 6 punti che rendono unica la nostra soluzione:

  1. Connessioni crittografate HTTPS

La connessione di un visitatore alla live chat di 3CX utilizza la crittografia. Viene utilizzato il protocollo TLS 1.2 per garantire la sicurezza dei dati in transito. 

  1. Non vengono utilizzati servizi di terze parti

Tutte le comunicazioni con i visitatori sono gestite direttamente dal vostro sistema PBX, che collega anche l’agente. Il tutto avviene senza alcuna fonte o interferenza esterna – nemmeno i server aziendali 3CX centrali sono coinvolti.

  1. Politiche di archiviazione e conservazione dei dati

 Tutti i dati sono memorizzati localmente sull’istanza 3CX che è stata usata per gestire la sessione di live chat. Questo garantisce la conformità al GDPR e significa anche che gli amministratori hanno il pieno controllo della traccia di audit. I dati riservati possono essere eliminati automaticamente con un’opzione di cancellazione automatica dopo X mesi.

  1. Facile blocco dei visitatori

 Se una conversazione sta diventando offensiva o è chiaramente un tentativo di phishing, un agente può scegliere di bloccare un visitatore usando la funzione ‘Blocca’ disponibile cliccando sull’icona ‘Altro’ nella barra degli strumenti.

  1. Soglie del sistema 3CX

 Gli amministratori hanno a disposizione alcuni strumenti per aiutare a bloccare qualsiasi attività dannosa attraverso la bolla della chat dal vivo di 3CX.

  • Una soglia massima di sessioni contemporanee per prevenire gli attacchi di tipo flood. Questa impostazione si trova in “Sicurezza > Anti-Hacking”.
  • Solo alcuni tipi di file possono essere condivisi per evitare la ricezione di file dannosi.
  • Il 3CX accetta solo le chat in entrata da domini web specifici. Questo è definito dal campo ‘Aggiungi il tuo sito web’ quando si configura l’istanza di live chat. Qualsiasi altra origine di sito web verrà rifiutata.
  1. Protezione WebRTC per le chiamate

Poiché la live chat offre conversazioni che possono essere elevate a chiamate o videochiamate, WebRTC è usato per assicurare che i protocolli di sicurezza (DTLS/SRTP) siano usati per proteggere il traffico.

 

Non sei ancora un cliente Centralino.eu? Cosa aspetti, richiedi un periodo di prova gratuito o contatta il nostro reparto commerciale al numero 0958133022, un nostro referente ti mostrerà come Centralino.eu può rendere la tua azienda più efficiente.

Voucher 2022 per la digitalizzazione: fino al 30 Novembre per ottenerlo

Valutazione attuale: 5 / 5

Stella attivaStella attivaStella attivaStella attivaStella attiva

La digitalizzazione consente di rendere le aziende più efficienti e competitive, l'utilizzo di connessioni internet professionali e di strumenti innovativi comporta inevitabilmente l'incremento della produttività.

Siamo stati sempre al fianco delle aziende e PP.AA. italiane, anche nei momenti di maggiore difficoltà grazie all'iniziativa di Solidarietà Digitale, e vogliamo continuare ad esserlo anche in questo momento di ripartenza grazie al Voucher per la digitalizzazione. In controtendenza rispetto all'aumento dei prezzi per energia e materie prime, abbiamo deciso di riproporre lo stesso incentivo di inizio 2022, che ha consentito a centinaia di aziende di attivare connessioni internet professionali e risparmiare.

 

Fino al 30 novembre 2022, attivando le nostre connettività sarà possibile risparmiare fino a €1.640,00! Tutti i clienti che desidereranno attivare una connettività FTTC, FTTH, VOIPSIM, BUSINESS CONTINUITY, GIGA FIBER, VOIPAIR potranno approfittare dell’offerta riservata dal Voucher di ATTIVAZIONE GRATUITA e 5 MESI DI CANONE GRATUITO.

Se alla connettività sarà abbinata anche l'attivazione del Centralino Cloud, il valore del voucher sarà incrementato ulteriormente con un importo aggiuntivo fino a € 300,00!!

 

Un sostegno economico concreto e trasparente per supportare la transizione digitale delle telecomunicazioni di aziende e P.A.! 

 

  • Investimento concreto
  • Attivabile sin da subito su qualsiasi connettività
  • Senza vincoli contrattuali

 

Per usufruire del Voucher è sufficiente contattare il nostro reparto commerciale al numero 0958133022 o mediante email all'indirizzo Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo. 

 

Centralino.eu e VoipVoice - main sponsor di GTO Conference 2022

Valutazione attuale: 4 / 5

Stella attivaStella attivaStella attivaStella attivaStella inattiva

Giovani Talenti Dell'Ospitalità mira a diffondere l'eccellenza dell'ospitalità alle giovani generazioni e rendere l'Hospitality Education di Eccellenza accessibile a chiunque da ovunque. GTO facilita l'inserimento dei giovani talenti nei migliori hotel e li supporta nel percorso della loro carriera, aiutando allo stesso tempo gli albergatori a reperire giovani promesse in grado di arricchire il proprio team ed il paese a sfruttare a pieno le proprie potenzialità turistiche.

Oltre al dialogo tra giovani, professionisti e decision-makers, Giovani Talenti Dell'Ospitalità sostiene la Transazione Digitale, il punto 4 (Quality Education) dell’Agenda 2030 ed i punti 7 (Quality Employment for All), 8 (Quality Learning) e 9 (Space and Participation for All) della European Youth Goals.

L'evento si svolgerà giorno 8 Aprile 2022 a Catania, presso il Grand Hotel Villa Itria, e sarà interamente trasmesso in diretta streaming.

Questa meravigliosa giornata vuole mettere giovani e professionisti di fronte alle eccellenze del settore turistico per ispirarli, motivarli, permettergli di acquisire nuove conoscenze ed avere una visione più ampia di quello che il futuro dell’ospitalità può offrire.

Centralino.eu e VoipVoice credono fermamente nell'importanza di sostenere le giovani generazioni nell'inserimento lavorativo, e ritengono che la Digitalizzazione e le Telecomunicazioni siano gli strumenti migliori per rendere un'impresa efficiente e competitiva. Per queste ragioni abbiamo deciso di supportare GTO Conference in qualità di main sponsor.

Saremo presenti all'evento con un nostro corner informativo, in modo da offrire una prima consulenza gratuita sulle potenzialità di crescita garantite dalle nostre tecnologie di VoIP, Cloud e Business Continuity. Inoltre, saremo presenti sul palco tra i Leaders grazie al Keynote Speech di Simone Terreni, CEO di VoipVoice.

 

 

Maggiori info su GTO:

Link GTO:

Sito internet - info evento e form per registrarsi

Pagina LinkedIn - per essere aggiornato sulle ultime novità dell'evento

Diretta Streaming evento - per seguire l'evento gratuitamente da remoto

 

Rassegna stampa su GTO:

la Repubblica 03/02/2022

Travelnostop 04/02/2022

Hotel Mag 09/03/2022

TTG Italia 11/03/2022

Tgcom24 12/03/2022

VDG Magazine 16/03/2022

Travelnostop 17/03/2022

FormazioneTurismo.com 29/03/2022

Corriere della sera 29/03/2022

Travel Quotidiano 06/04/2022

 

 

 

Cerca

Live Chat & Talk

Ultimi articoli

23 Settembre 2018

About Centralino.eu

La soluzione nasce dalla ventennale esperienza di Info-Service e dalla collaborazione con i partner 3CX, VoipVoice e Htek. 

Centralino.eu è un prodotto flessibile e scalabile, disponibile in varie versioni, che consentirà alla tua azienda di ottimizzare il proprio sistema telefonico.

Partner

Cerca