Supervisión de dispositivos frente a gestión de dispositivos
Comparación de restricciones supervisadas y gestionadas en el iPhone personal de un adulto
Capacidades de restricción que se desbloquean activando distintos modos en el iPhone del propio adulto.
Una de las cosas más importantes a tener en cuenta si estás intentando configurar un filtrado de contenidos en un iPhone o iPad personal es:"¿cómo puedo evitar que se salten estas restricciones?". Responder a esta pregunta fue la principal motivación para poner en marcha Tech Lockdown. Para los dispositivos de Apple que se utilizan para acceder a Internet, por lo general necesitará alguna manera de hacer cumplir o bloquear aplicaciones y controlar la configuración de red y VPN. Este artículo comparará las capacidades de dispositivos Apple Supervisados y Gestionados que pueden dar acceso a restricciones elevadas en el iPhone de un adulto.
Un dispositivo iOS puede configurarse de 3 formas diferentes:
- Estándar (la más común): se trata de un iPhone típico comprado en un establecimiento.
- Supervisado: un iPhone se supervisa conectándolo a un ordenador para activar el modo.
- Gestionado: un iPhone configurado por un Gestor de Dispositivos Móviles donde se configura y controla de forma remota. Las empresas utilizan MDM para gestionar los dispositivos corporativos. El iPhone se controla a distancia a través de la herramienta MDM (normalmente en un navegador web).
Métodos de restricción en un dispositivo iOS estándar
El control parental integrado de Apple es la principal forma de imponer restricciones en el iPhone o iPad de un niño, pero tiende a no ser una buena opción para los adultos. Además, todos los bloqueadores de sitios web o aplicaciones descargados de la App Store tienen las mismas limitaciones a la hora de restringir un iPhone y no pueden ofrecer más restricciones que las que permite Screen Time.
Para que una aplicación de terceros sea efectiva, el iPhone/iPad debe estar configurado como dispositivo de un niño (una cuenta de Apple de un niño con una edad inferior a 18 años) o tener activado el Modo Supervisado. Esto desbloquea nuevas capacidades restrictivas. Más información sobre cómo desbloquear permisos elevados en el iPhone de un niño . Por lo demás, el resto de esta entrada de blog mostrará los modos Supervisado y Administrado que funcionarán para el iPhone de un adulto si necesitas desbloquear más restricciones.
Nuevas capacidades de restricción en dispositivos supervisados
Un iPhone o iPad supervisado puede instalar archivos de configuración de Apple que protegen y refuerzan los ajustes.
Para activar el modo supervisado, el iPhone o iPad personal debe estar conectado a un ordenador y "preparado" mediante la herramienta de configuración de Apple con el modo supervisado activado.
A continuación, se pueden instalar archivos de configuración en el dispositivo iOS supervisado. Se puede impedir la eliminación de estos archivos para que las restricciones se apliquen de forma fiable. Puede utilizar un generador de configuración de Apple para crear los archivos de configuración con las restricciones que desee.
He aquí algunos casos de uso notables para la supervisión de dispositivos:
Restringir aplicaciones
Con el modo supervisado, es posible bloquear completamente las aplicaciones del iPhone y controlar lo que se puede instalar desde la tienda de aplicaciones.
Puedes utilizar el bloqueo Allowlist para restringir el uso de apps a una lista aprobada mientras bloqueas todas las demás automáticamente. Aunque la App Store esté activada, el usuario no podrá instalar ninguna aplicación no aprobada. Las aplicaciones existentes pueden actualizarse con normalidad.
Si en su lugar se utiliza un enfoque de lista de bloqueo, puede crear una lista de bloqueo de aplicaciones y, opcionalmente, bloquear aplicaciones en función de la clasificación por edades.
Proteger la configuración de red
Cuando se bloquean contenidos para adultos en un iPhone , una técnica de elusión habitual consiste en descargar una VPN conflictiva para eludir el filtrado y la supervisión o cambiar la configuración DNS.
Por ejemplo, una aplicación VPN puede añadir una configuración VPN conflictiva o el usuario puede especificarla manualmente en los ajustes.
Con el modo Supervisado, se puede utilizar un Apple Config Generator para añadir una configuración que prohíba añadir nuevas VPN.
Cuando no se permite la creación de VPN, los perfiles VPN existentes seguirán instalados, pero una aplicación no podrá solicitar permiso para añadir una nueva configuración VPN.
Además, se pueden instalar configuraciones DNS protegidas que se pueden cambiar.
Cuando se combinan la protección de VPN y DNS, se puede evitar de forma fiable que un adulto eluda un servicio de filtrado de contenidos.
Configuración administrada del tiempo de pantalla
El modo supervisado puede utilizarse para aplicar determinados ajustes de Tiempo en Pantalla. Cuando se configura utilizando un Apple Config Generator , los ajustes de Tiempo en Pantalla no se pueden modificar utilizando la sección de Tiempo en Pantalla en los ajustes del iPhone. Esto soluciona una laguna común en el iPhone de un adulto: Tiempo en Pantalla es normalmente fácil de eludir, incluso si los ajustes de tiempo en pantalla están bloqueados con un pin.
Aquí hay algunos ajustes notables de Tiempo en Pantalla que pueden ser completamente protegidos:
- Desactivar la App Store del iPhone (aunque esto no es necesario si se utilizan restricciones de aplicaciones supervisadas por Allowlist)
- Aplicar el filtro de contenido web de Screen Time, incluyendo el filtro automático de contenido para adultos y su propia lista de URLs a bloquear.
- Evitar que las aplicaciones sean eliminadas , lo cual es útil si su filtro de contenido tiene una aplicación complementaria que está instalada en el dispositivo. Eliminar la aplicación normalmente eliminaría la conexión VPN de filtrado de contenidos asociada.
Uso de la gestión de dispositivos móviles para sincronizar restricciones de forma remota
La Gestión de Dispositivos Móviles (MDM) está un paso por encima de la Supervisión de dispositivos en el sentido de que estas mismas restricciones pueden gestionarse de forma remota. Para cambiar las restricciones no es necesario instalar manualmente los archivos de configuración actualizados en el iPhone gestionado, sino que se pueden sincronizar automáticamente. Activar la gestión de dispositivos en un iPhone personal puede no ser posible para todo el mundo, ya que requiere tener una cuenta de Apple Business Manager. Hay que solicitar una cuenta ABM y su aprobación puede tardar varias semanas.
También es posible impedir completamente la eliminación de los archivos de configuración de Apple que han sido instalados por el Gestor de dispositivos móviles, incluso si el usuario es muy técnico. Esta es la principal razón por la que algunos adultos optan por configurar la gestión completa de dispositivos en su propio iPhone o iPad personal.
Preguntas más frecuentes
¿Existen aplicaciones iOS que puedan imponer restricciones en un iPhone estándar?
La respuesta corta es no.
En un iPhone, es difícil tomar el control total del dispositivo mediante una aplicación que se pueda descargar de la AppStore. Apple impone esta limitación para proteger a sus usuarios de aplicaciones maliciosas y para animar a la gente a configurar un dispositivo supervisado o gestionado.
Crear una aplicación que pueda bloquear completamente la configuración de un iPhone y evitar que se eluda no es posible sin que el Modo Supervisado esté activado y combinado con la App. Sin embargo, puede convertir un iPhone en un dispositivo supervisado o gestionado para acceder a funciones adicionales de prevención de bypass.
Tanto la supervisión como la gestión de dispositivos permiten aplicar ajustes mediante archivos de configuración de Apple (denominados perfiles). Algunos ajustes, como la configuración de DNS o la imposición de aplicaciones, ahora son posibles. Esto es perfecto si usted está tratando de configurar el dispositivo para hacer cumplir las restricciones de contenido, ya sea para usted, un socio de la rendición de cuentas, o para una familia.
Si utilizas un servicio de filtrado DNS para bloquear contenidos para adultos , el modo supervisado puede utilizarse para proteger los ajustes DNS y VPN de un iPhone y garantizar que no se eludan.