Funcionalidades

O ciclo da política é visível do dispositivo à consola.

  • Políticas de categorias por ambiente

    Bloqueie categorias de conteúdo UT1 por ambiente — adulto, jogo de azar, malware, ferramentas de chat de IA e mais — a partir da consola.

  • Listas de permissão e bloqueio

    Listas de permissão em todo o inquilino sobrepõem-se aos bloqueios por categoria; listas de bloqueio acrescentam domínios sobre os feeds URLhaus, OpenPhish e PhishTank.

  • Feeds de indicadores de ameaça

    URLhaus, OpenPhish e PhishTank são fornecidos num pacote gzip assinado com ed25519, atualizado a cada 15 minutos. Os agentes verificam a assinatura antes de confiar num pacote.

  • Página de bloqueio local

    As consultas DNS bloqueadas são redirecionadas para 127.0.0.1 com o domínio, categoria e feed de origem no ecrã. Uma notificação no ambiente de trabalho mostra o motivo.

  • Fila de revisão de falsos positivos

    Os utilizadores finais submetem um pedido de revisão a partir da página de bloqueio. Entra na fila da consola com o motivo original da política e o contexto do dispositivo anexado.

  • Auditoria de dispositivo e feed de bloqueio

    Cada bloqueio escreve um registo de auditoria JSONL no endpoint. No modo gerido, os eventos também são publicados no feed de bloqueio da consola em /v1/report.

  • Filtragem offline a partir da cache

    A lista de bloqueio e a política residem numa cache local — %PROGRAMDATA%\ClearScreen no Windows, /var/lib/clearscreen no Linux. Se a edge estiver inacessível, o último pacote verificado continua a filtrar.

  • DoH upstream, sem desencriptação TLS

    As consultas permitidas são reencaminhadas upstream via DoH para a Cloudflare 1.1.1.1 e são colocadas em cache. Sem inspeção TLS, ficheiro PAC ou gateway de rede no caminho da política.

  • Inscrição autónoma e gerida

    O modo autónomo executa um pacote público com política predefinida — sem conta necessária. Execute clearscreen enroll <key> para trocar uma chave de inscrição em /v1/enroll por uma chave de API com âmbito de dispositivo e política central.

Como funciona.

  1. Implementar o agente

    Instale o binário Go em Windows ou Linux (macOS a pedido). O agente associa 127.0.0.1:53, define o DNS do sistema para loopback e restaura o resolver ao parar.

  2. Defina a sua política

    Escolha categorias UT1 bloqueadas e adicione listas de permissão e bloqueio do inquilino a partir da consola. Os agentes geridos obtêm a política de /v1/policy.

  3. Rever no dispositivo e na consola

    Os domínios bloqueados mostram uma página de bloqueio local com o motivo. Os relatórios de falsos positivos entram na fila da consola. Os eventos de bloqueio são exportados como CSV ou JSON.

Comece com uma política.

Implemente o agente numa frota piloto, defina categorias UT1 e reveja os bloqueios no dispositivo antes de uma implementação mais alargada.