Hedy kann keine Verbindung herstellen (VPN, Firewall, Firmennetz)
Wenn Hedy sich nicht anmelden kann, Zusammenfassungen nicht generiert werden, Sitzungen nicht synchronisieren oder die App bei “connecting” hängen bleibt, ist auf einem Firmennetzwerk oder VPN die wahrscheinlichste Ursache, dass eine oder mehrere ausgehende Verbindungen von Hedy blockiert werden. Diese Seite listet die Hostnamen für die Allowlist und die Funktionen, die sie jeweils unterstützen - damit Sie sie entweder an Ihr IT-Team weitergeben oder das Problem selbst diagnostizieren können.
Schnelltest: Ein nicht-firmeneigenes Netzwerk probieren
Bevor Sie etwas auf die Allowlist setzen, bestätigen Sie, dass ein Netzwerkfilter wirklich das Problem ist:
-
Trennen Sie die Verbindung zu Ihrem Firmen-VPN
-
Wechseln Sie zu einem persönlichen Hotspot (Mobilfunkdaten Ihres Telefons, Heimnetzwerk)
-
Probieren Sie die fehlgeschlagene Aktion erneut
Wenn es in einem anderen Netzwerk funktioniert, haben Sie bestätigt, dass Ihr Firmennetzwerk oder VPN das Problem ist - fahren Sie mit der Allowlist unten fort. Wenn es überall weiterhin fehlschlägt, ist Netzwerkfilterung nicht die Ursache.
Wenn nur die Anmeldung blockiert ist: Einmal außerhalb des Firmennetzes anmelden
Unter Windows ist die Anmeldung oft das Einzige, was ein Firmennetzwerk blockiert. Gestoppt wird der erste Handshake mit dem Konto-Dienst, nicht die spätere alltägliche Nutzung. Wenn also die Anmeldung das Einzige ist, das fehlschlägt, kann der Hotspot von oben mehr als nur ein Test sein:
-
Aktivieren Sie den Hotspot Ihres Telefons oder verbinden Sie sich mit einem Heimnetzwerk, mit ausgeschaltetem Firmen-VPN
-
Melden Sie sich bei Hedy an
-
Wechseln Sie zurück zu Ihrem normalen Firmennetzwerk
In den meisten Fällen funktioniert Hedy danach weiter, weil Ihre Sitzung bereits eingerichtet ist und diesen ersten Handshake nicht wiederholen muss. Wenn nur die Anmeldung blockiert wird, kann Ihnen dieser einmalige Schritt den gesamten Allowlist-Prozess ersparen. Für eine dauerhafte Lösung, damit Sie sich direkt im Firmennetzwerk anmelden können, nutzen Sie die Allowlist- und Ausnahmeschritte im Rest dieser Seite.
Welche Funktionen die Cloud brauchen
Nicht jede Hedy-Funktion benötigt Netzwerkzugriff. Zu wissen, welche Funktion fehlschlägt, hilft einzugrenzen, welcher Endpunkt blockiert wird.
| Funktion | Cloud-abhängig? |
|---|---|
| Lokale Whisper-Transkription | Nein - vollständig offline |
| Lokale Nemotron-Transkription (native Apps) | Nein - vollständig offline |
| Lokale KI-Zusammenfassung | Nein - vollständig offline |
| Cloud STT (Deepgram, OpenAI) | Ja - erfordert den API-Host des Anbieters |
| Cloud-KI-Zusammenfassung | Ja - erfordert Hedys KI-Anbieter |
| Anmeldung (Google oder Apple) | Ja - erfordert den OAuth-Anbieter plus Hedys Auth-Endpunkte |
| Cloud Sync zwischen Geräten | Ja - erfordert Hedys API und Firebase |
| Hedy Support-Chat (Intercom-Widget) | Ja - erfordert Intercom-Hosts |
| App-Updates (Windows Auto-Updater) | Ja - erfordert Hedys Distributionsendpunkt |
Wenn Sie in einer Hochsicherheitsumgebung arbeiten und nur Audioerfassung + Transkription benötigen, können Sie in den Settings auf lokales Whisper + lokale KI wechseln und den Großteil der Allowlist überspringen. Siehe Local AI Processing.
Hosts für die Allowlist
Hedy verwendet HTTPS (Port 443) für alle diese Verbindungen. WebSocket-Verbindungen (für Live-Cloud-STT) laufen ebenfalls über Port 443 (wss://). Die einzige Ausnahme ist der Desktop-OAuth-Callback für Google Sign-in, der einen kurzlebigen lokalen HTTP-Listener auf 127.0.0.1 mit einem dynamischen Port verwendet - das ist rein lokal und muss in einer Firmenfirewall nicht freigegeben werden.
Die Wildcards unten decken alles ab, was die meisten Teams benötigen. Wenn Ihre Firewall keine Wildcards unterstützt oder Ihr Sicherheitsteam eine vollständige Einzelliste exakter Subdomains verlangt, kontaktieren Sie support@hedy.bot - wir senden Ihnen die aktuelle verbindliche Liste. Wir veröffentlichen nicht jede interne Subdomain hier, weil sich die Oberfläche mit der Zeit ändert und wir Ihrem IT-Team die aktuellsten Daten geben möchten, passend zu Ihrer Data Residency.
Core Hedy (immer erforderlich)
-
*.hedy.bot- Hedy APIs und Anmeldung -
*.hedy.ai- Hedy CDN und Web Companion -
*.firebaseapp.com,*.appspot.com,*.googleapis.com- Firebase und Vertex AI -
*.a.run.app- Hedy Cloud Run Services -
*.cloudfunctions.net- Hedy Cloud Functions
Anmeldeanbieter
-
accounts.google.com,oauth2.googleapis.com- Google Sign-in -
Apple Sign-in nutzt unter Windows Hedys Auth-Domain und auf iPhone, iPad und Mac das native OS
Cloud Speech Recognition (vom Nutzer bereitgestellter API-Key)
-
api.openai.com- OpenAI STT -
api.deepgram.com- Deepgram STT
Abonnements und Abrechnung
api.revenuecat.com,pay.rev.cat- Abonnements und Checkout
Lokale KI-Modelle (nur wenn Nutzer sie herunterladen)
huggingface.co- Downloads lokaler KI-Modelle
Was passiert, wenn Cloud STT blockiert ist
Wenn Sie Deepgram oder OpenAI als Spracherkennungsanbieter konfiguriert haben und Hedy den Host des Anbieters nicht erreichen kann, schlägt es nicht still fehl. Sie sehen eine dieser Meldungen:
-
“Using Local Transcription - Cloud provider not available. Using on-device transcription instead.” - Hedy fällt für die Sitzung automatisch auf lokales Whisper zurück.
-
“Configuration Required - Please configure an API key for your speech recognition provider in Settings.” - Hedy findet keinen gültigen API-Key (separates Problem, nicht Netzwerkblockierung).
-
“Cloud transcription failed: [error]. Using on-device transcription.” - Fallback mitten in der Sitzung, wenn der WebSocket des Anbieters abbricht und Wiederverbindungsversuche fehlschlagen.
Der lokale Fallback erfolgt automatisch - wenn lokales STT ebenfalls nicht verfügbar ist, endet die Sitzung mit “Local Transcription Unavailable - Unable to switch to on-device transcription after cloud failure. Ending session.”
Häufige VPN- und Proxy-Probleme
TLS Inspection / SSL Bombing
Viele Firmenfirewalls führen TLS Inspection durch - sie fangen die verschlüsselte Verbindung ab, entschlüsseln sie und verschlüsseln sie mit dem eigenen Zertifikat der Firewall neu. Einige der SDKs, auf denen Hedy basiert (Firebase, Google Sign-In, RevenueCat), können TLS-inspected Verbindungen wegen ihrer Zertifikatsvalidierung ablehnen. Wenn Sie TLS Inspection vermuten, bitten Sie Ihr IT-Team, Hedys Hosts von der Inspection auszunehmen (nicht dasselbe wie Allowlisting - die Ausnahme überspringt den Man-in-the-Middle vollständig) und prüfen Sie, ob sich das Verhalten ändert.
Split Tunnel VPN
Manche Firmen-VPNs leiten den gesamten Traffic über das Firmennetzwerk (“full tunnel”), selbst wenn das Ziel nichts mit Firmenressourcen zu tun hat. Wenn Hedy im privaten WLAN funktioniert, aber nicht im VPN, bitten Sie die IT, Hedys Hosts zur Split-Tunnel-Ausschlussliste hinzuzufügen, damit sie das VPN umgehen.
DNS-basierte Blockierung
Wenn Ihr Netzwerk einen DNS-basierten Content-Filter nutzt (Cisco Umbrella, OpenDNS, Cloudflare Gateway usw.), kann er Domains basierend auf Kategorien blockieren. Hedys Hosts müssen dann in der Richtlinie des Filters erlaubt werden.
Apple Sign-In auf Windows
Wenn speziell Apple Sign-In unter Windows “connection refused” zurückgibt, ist das ein anderes Problem - siehe Anmeldeprobleme auf Mac und Windows.
Diese Informationen mit Ihrem IT-Team teilen
Wenn Sie Ihren Netzwerkadministrator bitten müssen, Hedy freizugeben, teilen Sie diese Seite oder fügen Sie die folgende Zusammenfassung ein:
Hedy AI benötigt HTTPS (Port 443) und WSS (Port 443) Zugriff auf:
Immer erforderlich:
*.hedy.bot,*.hedy.ai*.firebaseapp.com,*.appspot.com,*.googleapis.com*.a.run.app,*.cloudfunctions.netaccounts.google.com,oauth2.googleapis.com(für Google Sign-in)api.revenuecat.com,pay.rev.cat(Abonnements)Wenn der Nutzer Cloud Speech Recognition konfiguriert hat:
api.openai.com(OpenAI)api.deepgram.com(Deepgram)Wenn der Nutzer lokale KI-Modelle herunterlädt:
huggingface.coWenn Ihre Firewall keine Wildcards unterstützt, kontaktieren Sie Hedy Support für die genaue aktuelle Subdomain-Liste passend zu Ihrer Data Residency.
Verwandte Artikel
-
Local AI Processing - für vollständig offline arbeitenden Betrieb
-
Data Residency - zwischen US- und EU-Datenhosting wählen
-
Sitzungen synchronisieren nicht zwischen Geräten - wenn speziell Sync fehlschlägt
-
Anmeldeprobleme auf Mac und Windows, zur Anmeldung in der Desktop-App auf beiden Plattformen
Weiterhin Probleme? Kontaktieren Sie uns über das Chat-Widget (oder hello@hedy.bot, falls das Widget selbst blockiert ist). Geben Sie die fehlschlagende Funktion, die exakte Fehlermeldung und an, ob Sie hinter VPN oder Firmenfirewall sind.