Características
El bucle de la política es visible desde el dispositivo hasta la consola.
-
Políticas de categorías por entorno
Bloquee categorías de contenido UT1 por entorno — adultos, juegos de azar, malware, herramientas de chat de IA y más — desde la consola.
-
Listas de permitidos y de bloqueo
Las listas de permitidos en todo el tenant anulan los bloqueos por categoría; las listas de bloqueo añaden dominios sobre los feeds de URLhaus, OpenPhish y PhishTank.
-
Feeds de indicadores de amenazas
URLhaus, OpenPhish y PhishTank se distribuyen en un paquete gzip firmado con ed25519 que se actualiza cada 15 minutos. Los agentes verifican la firma antes de confiar en un paquete.
-
Página de bloqueo local
Las consultas DNS bloqueadas se redirigen a 127.0.0.1 mostrando en pantalla el dominio, la categoría y el feed de origen. Una notificación de escritorio muestra el motivo.
-
Cola de revisión de falsos positivos
Los usuarios finales envían una solicitud de revisión desde la página de bloqueo. Esta llega a la cola de la consola con el motivo original de la política y el contexto del dispositivo adjunto.
-
Auditoría de dispositivo y feed de bloqueos
Cada bloqueo escribe un registro de auditoría JSONL en el endpoint. En el modo administrado, los eventos también se publican en el feed de bloqueos de la consola en /v1/report.
-
Filtrado sin conexión desde caché
La lista de bloqueo y la política residen en una caché local — %PROGRAMDATA%\ClearScreen en Windows, /var/lib/clearscreen en Linux. Si el edge no está disponible, el último paquete verificado sigue filtrando.
-
DoH upstream, sin descifrado TLS
Las consultas permitidas se reenvían upstream a través de DoH a Cloudflare 1.1.1.1 y se almacenan en caché. Sin inspección TLS, archivo PAC ni pasarela de red en la ruta de la política.
-
Inscripción independiente y administrada
El modo independiente se ejecuta con un paquete público y política predeterminada — no se requiere cuenta. Ejecute clearscreen enroll <key> para intercambiar una clave de inscripción en /v1/enroll por una clave de API con ámbito de dispositivo y política central.
Cómo funciona.
-
Implementar el agente
Instale el binario de Go en Windows o Linux (macOS bajo demanda). El agente se vincula a 127.0.0.1:53, configura el DNS del sistema en loopback y restaura el resolver al detenerse.
-
Defina su política
Elija las categorías UT1 bloqueadas y añada listas de permitidos y bloqueo del tenant desde la consola. Los agentes administrados obtienen la política de /v1/policy.
-
Revisar en el dispositivo y en la consola
Los dominios bloqueados muestran una página de bloqueo local con el motivo. Los informes de falsos positivos llegan a la cola de la consola. Los eventos de bloqueo se exportan como CSV o JSON.
Comience con una política.
Implemente el agente en una flota piloto, defina las categorías UT1 y revise los bloqueos en el dispositivo antes de una implementación más amplia.