ClearScreen

Bloqueos web en endpoints
sin la caja negra.

Bloquea dominios riesgosos localmente, muestra el motivo en el dispositivo y lo registra para la revisión en la consola.

LGPD (BR) · Ley 1581 (CO)

Capacidades

El ciclo de la política es visible desde el dispositivo hasta la consola.

  • Políticas de categoría

    Bloquea categorías de contenido UT1 por entorno — adultos, juegos de azar, malware, herramientas de chat con IA y más.

  • Listas de permitidos y bloqueados

    Las listas de permitidos de todo el tenant anulan los bloqueos por categoría; las listas de bloqueo añaden dominios por encima de los feeds de amenazas.

  • Feeds de indicadores de amenazas

    Los dominios de URLhaus, OpenPhish y PhishTank se distribuyen en un paquete firmado con ed25519 que se actualiza cada 15 minutos.

  • Página de bloqueo local

    Las consultas DNS bloqueadas se desvían a 127.0.0.1 con el dominio, la categoría y el feed de origen en pantalla.

  • Revisión de falsos positivos

    Los usuarios envían una solicitud de revisión desde la página de bloqueo; los operadores deciden con el motivo de la política original adjunto.

  • Informes del dispositivo

    Cada bloqueo escribe un registro de auditoría JSONL en el endpoint y lo publica en el feed de bloqueos de la consola en modo gestionado.

En el producto

La consola, tal como se entrega.

Pantallas reales del producto — panel, política, revisiones, dispositivos, auditoría e inicio de sesión.

Panel de ClearScreen
Pantalla de política de ClearScreen
Pantalla de revisiones de ClearScreen
Pantalla de dispositivos de ClearScreen
Pantalla de auditoría de ClearScreen
Pantalla de inicio de sesión de ClearScreen

Panel — dispositivos, bloqueos y revisiones abiertas

Cómo funciona.

  1. Implementar el agente

    Instálelo en Windows o Linux (macOS bajo demanda). El agente se vincula a 127.0.0.1:53 y configura el DNS del sistema para que cada aplicación reciba el mismo veredicto.

  2. Establezca su política

    Elija categorías UT1 bloqueadas y añada listas de permitidos y bloqueados del tenant desde la consola.

  3. Revisar en el dispositivo y en la consola

    Los dominios bloqueados muestran una página de bloqueo personalizada con el motivo. Los informes de falsos positivos llegan a la cola de la consola con el contexto del dispositivo.

Preguntas.

  • ¿Dónde se almacenan los datos del tenant?

    Las políticas, los eventos de bloqueo y los registros de inscripción se almacenan en su entorno de cliente de Spot Suite en Cloudflare Workers y D1. Los paquetes de indicadores de amenazas se firman en el edge y los descargan los agentes — sin proxy DNS de terceros en la ruta.

  • ¿ClearScreen es compatible con SSO?

    Sí. El inicio de sesión en la consola utiliza Microsoft Entra ID a través de Spot Suite OIDC en spot-cloud.spot-suite.com. Los agentes de dispositivo se autentican con credenciales de inscripción por dispositivo, no con contraseñas de usuario.

  • ¿Descifran el tráfico TLS?

    No. ClearScreen se aplica solo a nivel de DNS. Los dominios bloqueados se resuelven a un sumidero local y muestran una página de bloqueo; no hay inspección de TLS, archivo PAC ni puerta de enlace de red en la ruta de la política.

  • ¿Cómo funciona la prueba de 30 días?

    El pago con tarjeta incluye una prueba gratuita de 30 días por entorno. El pago por factura está disponible (de pago desde el primer día, sin prueba). Ejecute el modo administrado para hasta 100 endpoints. Se incluyen la política de categorías, los informes de bloqueo y la exportación de auditoría. Conviértase a Team cuando esté listo.

Comience con una política.

Despliegue el agente en una flota piloto, establezca las categorías UT1 y revise los bloqueos en el dispositivo antes de una implementación más amplia.