Benutzerhandbuch für das Eltern-Dashboard und die mobile App
LexMatrix Guard ist ein Kindersicherungssystem, das Kinder vor schädlichen Social-Media-Plattformen schützt und verwaltet ihre Bildschirmzeit. Es besteht aus zwei Teilen:
Das System erzwingt 72 Plattformen – 10 gesetzlich verbotene Plattformen für Kinder unter 16 Jahren (im Einklang mit den Online-Sicherheitsgesetzen in Australien, Brasilien, Dänemark, Frankreich, Griechenland, Indonesien, Malaysia, Spanien, den VAE und dem Vereinigten Königreich) sowie 62 von Eltern kontrollierte Schlupflochplattformen, zu denen Kinder migrieren, wenn verbotene Apps gesperrt werden. Folgende Plattformen werden überwacht:
| Plattform | Kategorie | Rechtsstatus | Standardstatus |
|---|---|---|---|
| Soziale Medien | Gesperrt (<16) | GESPERRT | |
| Soziale Medien | Gesperrt (<16) | GESPERRT | |
| Kick | Live-Streaming | Gesperrt (<16) | GESPERRT |
| Soziale Medien | Gesperrt (<16) | GESPERRT | |
| SnapChat | Soziale Medien | Gesperrt (<16) | GESPERRT |
| Themen | Soziale Medien | Gesperrt (<16) | GESPERRT |
| TikTok | Soziale Medien | Gesperrt (<16) | GESPERRT |
| Zucken | Live-Streaming | Gesperrt (<16) | ZEITGESTEUERT |
| X (Twitter) | Soziale Medien | Gesperrt (<16) | GESPERRT |
| YouTube | Video/Streaming | Gesperrt (<16) | ZEITGESTEUERT |
Diese Plattformen sind nicht gesetzlich verboten, werden aber häufig als Schlupflochalternativen genutzt. Sie sind standardmäßig auf GESPERRT eingestellt und Eltern können sie jederzeit auf ZEITGESTEUERT oder ERLAUBT ändern.
| Plattform | Kategorie | Standardstatus |
|---|---|---|
| BeReal | Soziale Medien | GESPERRT |
| Bilibili | Video/Streaming | GESPERRT |
| Bitchat | Anonymes Soziales | GESPERRT |
| Bluesky | Soziale Medien | GESPERRT |
| BOTIM | Nachrichten | GESPERRT |
| Briar | Nachrichten | GESPERRT |
| Bridgefy | Nachrichten | GESPERRT |
| Canva | Produktivität/Sozial | GESPERRT |
| Character.ai | KI/Sozial | GESPERRT |
| Chai | KI/Sozial | GESPERRT |
| Civitai | KI/Sozial | GESPERRT |
| Dailymotion | Video/Streaming | GESPERRT |
| Discord | Nachrichten | GESPERRT |
| DLive | Live-Streaming | GESPERRT |
| Fizz | Anonymes Soziales | GESPERRT |
| Fortnite | Gaming/Soziale Netzwerke | GESPERRT |
| Gas | Anonymes Soziales | GESPERRT |
| Geneva | Nachrichten/Community | GESPERRT |
| Habbo Hotel | Gaming/Soziale Netzwerke | GESPERRT |
| IMO | Nachrichten | GESPERRT |
| IMVU | Gaming/Soziale Netzwerke | GESPERRT |
| JanitorAI | KI/Sozial | GESPERRT |
| Kik | Messaging/Soziale Netzwerke | GESPERRT |
| Lemon8 | Soziale Medien | GESPERRT |
| Lemmy | Soziale Medien | GESPERRT |
| Line | Messaging/Soziale Netzwerke | GESPERRT |
| Locket | Foto/Soziale Netzwerke | GESPERRT |
| Mastodon | Soziale Medien | GESPERRT |
| Matrix/Element | Nachrichten | GESPERRT |
| Minecraft | Gaming/Soziale Netzwerke | GESPERRT |
| NGL | Anonymes Soziales | GESPERRT |
| Plattform | Kategorie | Standardstatus |
|---|---|---|
| Nostr | Dezentrales Soziales | GESPERRT |
| NoteIt | Foto/Soziale Netzwerke | GESPERRT |
| Partiful | Soziale Medien | GESPERRT |
| Soziale Medien | GESPERRT | |
| Pixiv | Video/Streaming | GESPERRT |
| Poly.AI | KI/Sozial | GESPERRT |
| Rec Room | Gaming/Soziale Netzwerke | GESPERRT |
| Rednote | Soziale Medien | GESPERRT |
| Replika | KI/Sozial | GESPERRT |
| Retro | Soziale Medien | GESPERRT |
| Roblox | Gaming/Soziale Netzwerke | GESPERRT |
| Rumble | Video/Streaming | GESPERRT |
| Sarahah | Anonymes Soziales | GESPERRT |
| Sendit | Anonymes Soziales | GESPERRT |
| Session | Nachrichten | GESPERRT |
| Signal | Nachrichten | GESPERRT |
| SpicyChat AI | KI/Sozial | GESPERRT |
| Steam Community | Gaming/Soziale Netzwerke | GESPERRT |
| Telegram | Nachrichten | ERLAUBT |
| Threema | Nachrichten | GESPERRT |
| Trovo | Live-Streaming | GESPERRT |
| Viber | Nachrichten | GESPERRT |
| VRChat | Gaming/Soziale Netzwerke | GESPERRT |
| VSCO | Soziale Medien | GESPERRT |
| Messaging/Soziale Netzwerke | GESPERRT | |
| Nachrichten | ERLAUBT | |
| Whisper | Anonymes Soziales | GESPERRT |
| Wizz | Soziale Medien | GESPERRT |
| Yik Yak | Anonymes Soziales | GESPERRT |
| Yope | Soziale Medien | GESPERRT |
| Yubo | Soziale Medien | GESPERRT |
Das übergeordnete Dashboard ist eine Progressive Web App (PWA). Sie müssen nichts aus einem App Store installieren – Öffnen Sie einfach Ihren Browser und gehen Sie zu:
https://lexmatrixguard.com/dashboard
Aus Sicherheitsgründen ist die Kontoerstellung nur auf Einladung möglich. Für die Registrierung benötigen Sie einen Einladungscode.
Nachdem Sie Ihr Konto erstellt haben, wird eine Bestätigungs-E-Mail an Ihren Posteingang gesendet:
Während der Registrierung wählen Sie Ihren Geräte-Setup-Modus. Dies bestimmt, ob die Desktop-Schutz-Funktionen (Browser-Erweiterung, Daemon, Heartbeat-Überwachung, Desktop-Warnungen) in Ihrem Dashboard sichtbar sind.
Sobald Ihre E-Mail-Adresse bestätigt wurde, werden Sie aufgefordert, Ihre 6-stellige Sicherheits-PIN einzugeben, um auf das Dashboard zuzugreifen. Dies ist die PIN, die Sie bei der Anmeldung festgelegt haben.
Wenn Sie bereits ein Konto haben:
Wenn Sie Ihr Passwort vergessen haben, klicken Sie auf dem Anmeldebildschirm auf „Passwort vergessen?“, um eine E-Mail zum Zurücksetzen zu erhalten.
Nach der Anmeldung sehen Sie das Haupt-Dashboard. Dies ist Ihr Kontrollzentrum. Das Dashboard ist unterteilt in die folgenden Abschnitte, die jeweils in den folgenden Abschnitten ausführlich erläutert werden:
Die obere Navigationsleiste enthält:
Mit der Sperrstunde-Karte können Sie eine nächtliche Ruhephase festlegen, in der Warnungen unterdrückt werden und Kindergeräte sind gesperrt. Dies stellt sicher, dass Sie mit einem sauberen Dashboard ohne nächtlichen Spam-Benachrichtigungen aufwachen.
Wenn die Ausgangssperre aktiv ist:
isWithinCurfew() und überspringt Firestore-Schreibvorgänge, FCM-Pushs oder automatische Bestätigungen basierend auf Ihren Einstellungen
Die Karte Geräte-Setup-Modus ermöglicht das Umschalten zwischen den Modi Nur Mobil und Mobil + Desktop. Dies steuert, ob der Desktop-Schutz-Abschnitt (Browser-Erweiterung-Pairing, Daemon-Download, Heartbeat-Überwachung, Desktop-Manipulationswarnungen) in Ihrem Dashboard sichtbar ist.
Sie können mehrere Kinder über ein einziges Elternkonto verwalten. Jedes Kind hat sein eigenes Profil, eigene Durchsetzungseinstellungen, und Anmeldeinformationen für mobile Apps.
Verwenden Sie die Dropdown-Auswahl KIND oben im Dashboard, um zwischen Kinderprofilen zu wechseln. Das Dashboard wird aktualisiert und zeigt die Einstellungen und den Gerätestatus des ausgewählten Kindes an.
Nach dem Erstellen des Profils erscheint ein grünes Hinweisfeld mit der generierten E-Mail-Adresse des Kindes und erinnert Sie an das von Ihnen festgelegte Passwort. Dies sind die Anmeldeinformationen, mit denen sich Ihr Kind auf seinem Mobilgerät anmeldet.
Die Core Legislation Layer ist der Hauptschalter für die Durchsetzung gesetzlich verbotener Plattformen. Wenn aktiv (nach rechts umschalten, Farbe Cyan), werden alle gesperrten Plattformen auf dem Gerät Ihres Kindes gesperrt.
Die Karte Geräteintegrität zeigt den Echtzeitstatus des Geräts Ihres Kindes. Es wird Folgendes angezeigt:
Der Enforcement Kill Switch ist eine Notfallsteuerung, mit der Sie alle Plattformblockierungen aus der Ferne deaktivieren können auf dem Gerät Ihres Kindes. Dies ist nützlich, wenn Sie vorübergehend vollen Zugriff gewähren müssen (z. B. aus schulischen Gründen).
Die Zeitzuteilungsmatrix steuert, wie viel Zeit Ihr Kind mit ZEITGESTEUERT verbringen kann Plattformen (derzeit Twitch und YouTube). Das Zeitbudget wird auf alle zeitgesteuerten Apps verteilt.
Klicken Sie auf "+15 MIN UPLINK", um 15 Minuten zum Zeitbudget hinzuzufügen. Hierfür ist keine PIN erforderlich – die Gewährungszeit ist immer verfügbar.
Klicken Sie auf SPERRUNG ERzwingen, um das Zeitbudget sofort auf Null zu setzen und alle zeitgesteuerten Apps zu sperren. Hierzu ist Ihre Sicherheits-PIN erforderlich.
Während gesetzlich verbotene Plattformen (Facebook, Instagram, TikTok usw.) automatisch serverseitig durchgesetzt werden Auf der gesetzlichen Liste sind 48 Plattformen vom gesetzlichen Verbot ausgenommen und vollständig von Eltern kontrollierbar. Dazu gehören Messaging-Apps (WhatsApp, Telegram, Discord, Signal, Session, WeChat, Viber, Threema, Line, IMO, BOTIM, Kik), Gaming-/Social-Hubs (Roblox, Fortnite, Minecraft, VRChat, Rec Room, IMVU, Habbo Hotel, Steam Community), soziale Nischen-Apps (Rednote, Lemon8, Yope, BeReal, Pinterest, Bluesky, Mastodon, Lemmy, Nostr), anonyme Apps (Whisper, NGL, Yik Yak, Sarahah, Sendit, Fizz), KI-Begleit-Apps (Character.ai, Replika, Chai), Video-/Streaming-Plattformen (Bilibili, Dailymotion, Rumble, Trovo, DLive), und Foto-/Hilfsprogramm-Apps (Canva, Locket, NoteIt, Geneva, Matrix/Element).
Die meisten davon sind standardmäßig GESPERRT, um Lücken bei der Migration zu schließen. WhatsApp und Telegram sind für die Familienkommunikation standardmäßig ERLAUBT. Sie können jederzeit zwischen drei Zuständen umschalten. Jede Änderung erfordert Ihre 6-stellige Sicherheits-PIN und wird serverseitig überprüft.
| Zustand | Abzeichen | Wirkung |
|---|---|---|
| ERLAUBEN | ERLAUBT | Die Plattform ist frei zugänglich – keine Sperrung auf irgendeinem Gerät. |
| BLOCK | GESPERRT | Die App- und Webdomänen der Plattform sind auf allen Enforcement-Clients (Mobil- und Desktop-Erweiterung) blockiert. |
| ZEITGESTEUERT | ZEITGESTEUERT | Die Plattform ist nur erlaubt, solange das Time Wallet über ein Restbudget verfügt. Wenn das Budget erschöpft ist, wird die Plattform automatisch gesperrt. |
updatePolicy auf
mit platformStates: { [platformName]: state . Der syncActiveBlocks-Trigger wird dann aktualisiert
active_blocks/current, die mobile Apps und die Desktop-Browser-Erweiterung in Echtzeit lesen.
Alle Änderungen werden in policy_audit/{timestamp} protokolliert.
Diese Tabelle zeigt jede überwachte Plattform, ihre Kategorie, ihren Rechtsstatus und den aktuellen Durchsetzungsstatus. Es gibt Ihnen einen schnellen Überblick darüber, was auf dem Gerät Ihres Kindes blockiert, zeitlich begrenzt oder erlaubt ist.
Unterhalb der Plattformtabelle sehen Sie sechs Regionendiagramme, die angeben, welche rechtlichen Rahmenbedingungen durchgesetzt werden:
LexMatrix Guard blockiert nicht nur 58 einzelne Plattformen namentlich, sondern erzwingt auch 6 eingeschränkte Kategorien die unbekannte oder neue Apps anhand ihres Typs erfassen. Auch wenn eine Nischen-App nicht in unserer 58-Plattformen-Liste enthalten ist, Kategorieblockierung Stellt sicher, dass die App weiterhin blockiert ist, je nachdem, um welche Art von App es sich handelt.
| Kategorie | Beschreibung | Standardstatus |
|---|---|---|
| Soziale Medien | Social-Networking-Apps (Facebook, Instagram, TikTok usw.) | GESPERRT |
| Live-Streaming | Live-Übertragungsplattformen (Twitch, Kick, DLive, Trovo) | GESPERRT |
| Gaming/Soziale Netzwerke | Gaming-Plattformen mit sozialen Funktionen (Roblox, Fortnite, Minecraft, VRChat) | GESPERRT |
| Anonymes Soziales | Anonyme/flüchtige soziale Apps (Whisper, NGL, Yik Yak, Sarahah) | GESPERRT |
| KI/Sozial | KI-Begleiter und soziale KI-Apps (Character.ai, Replika, Chai) | GESPERRT |
| Video/Streaming | Video-Sharing- und Streaming-Plattformen (YouTube, Bilibili, Dailymotion, Rumble) | ZEITGESTEUERT |
LexMatrix Guard erweitert die kategoriebasierte Blockierung auf die DNS-Auflösungsebene und verhindert so Ihr Kind kann Blockaden nicht umgehen, indem es alternative DNS-Server oder VPN-Apps verwendet, die DNS extern weiterleiten. oder DNS-over-HTTPS (DoH) / DNS-over-TLS (DoT)-Dienste.
Wenn die Kategorie- oder Plattformblockierung auf iOS aktiv ist, fängt die Durchsetzungs-App DNS-Anfragen innerhalb des ab Netzwerkerweiterung (iOS) und blockiert die Auflösung aller Domänen in der DNS-Blockliste. Blockierte Abfragen erhalten eine NXDOMAIN-Antwort, wodurch das Gerät die Domäne glaubt existiert nicht – anstatt einfach eine Zeitüberschreitung durchzuführen.
Das Dashboard zeigt im Abschnitt „Mobile Protection“ eine Statuskarte „DNS-FILTERUNG“ an. neben den Karten „Kerngesetzgebungsebene“ und „Geräteintegrität“. Die Karte zeigt:
Die Karte zeigt auch den Resolver-Typ – Netzwerkerweiterung für iOS – basierend auf der Geräteplattform des Kindes (DNS-Filterung wird nur auf iOS-Geräten unterstützt).
LexMatrix Guard scannt das Gerät Ihres Kindes alle 30 Minuten und meldet Ihnen alle installierten Apps Armaturenbrett. Dadurch erhalten Sie einen vollständigen Überblick darüber, was sich auf dem Gerät Ihres Kindes befindet, und nicht nur auf den Plattformen, die Sie nutzen explizit konfiguriert.
Der Abschnitt „Installiertes App-Inventar“ wird im Dashboard unter dem Plattform-Interaktions-Audit angezeigt. Es listet alle auf dem Gerät Ihres Kindes installierten Nicht-System-Apps in alphabetischer Reihenfolge auf und zeigt:
Wenn der Gerätescan eine neue App erkennt, die nicht in der bekannten Plattformkarte enthalten ist, wird LexMatrix Guard sendet Ihnen sofort eine NEW_APP_DETECTED-Benachrichtigung. Die Warnung wird als Banner oben im angezeigt Dashboard und beinhaltet:
Um die App zu klassifizieren, müssen Sie Ihre Sicherheits-PIN eingeben. Einmal klassifiziert, wird die Durchsetzungs-App auf dem Gerät des Kindes installiert erhält das Update in Echtzeit.
Mit der Community-Sourced Blocklist können Eltern Bedrohungen per Crowdsourcing entdecken. Wenn ein Elternteil es entdeckt Eine verdächtige App, die nicht in der 58-Plattform-Liste oder einer eingeschränkten Kategorie enthalten ist, können sie der Community melden. Sobald genügend Eltern in derselben Region dieselbe App melden, wird sie automatisch auf eine Beobachtungsliste hochgestuft und alle anderen Eltern in dieser Region erhalten eine Benachrichtigung.
Der Bericht wird an die Cloud-Funktion reportCommunityApp gesendet, die ihn im aufzeichnet
community_blocklist Firestore-Sammlung, auf Ihre Region beschränkt.
onCommunityAppPromoted löst alle Kindergeräte in dieser Region aus und scannt sie nach der gemeldeten App.Wenn eine App in die Beobachtungsliste aufgenommen wird, wird in der Benachrichtigung auf Ihrem Dashboard Folgendes angezeigt:
LexMatrix Guard nutzt die Barrierefreiheits-Ereignismusteranalyse auf Android, um eine nicht klassifizierte App zu erkennen verhält sich wie eine Social-Media-Plattform. Auch wenn eine App nicht in der 58-Plattform-Liste oder einer eingeschränkten Kategorie enthalten ist, Der Verhaltensklassifizierer kann es anhand seiner UI-Muster kennzeichnen.
Der BehavioralClassifier auf Android überwacht Barrierefreiheitsereignisse (Änderungen des Fensterstatus, Inhaltsänderungen,
Klicks anzeigen) und sucht nach drei Verhaltensmustern:
Wenn ein Verhaltensmuster erkannt wird, erscheint auf dem Dashboard eine BEHAVIORAL_FLAG-Warnung mit:
Warnungen haben eine Abklingzeit von 30 Minuten, um Spam zu verhindern. Wenn Sie auf App blockieren tippen, wird die App hinzugefügt
behavioralFlags-Liste und wird in Echtzeit auf dem Gerät des Kindes blockiert.
Viele Gaming-Plattformen (Roblox, Fortnite, Minecraft, Rec Room, VRChat) verfügen über In-Game-Chat-Systeme, die Kinder nutzen
für unmoderierte Kommunikation. Der GamingChatDetector von LexMatrix Guard auf Android analysiert die Barrierefreiheit
Knotenbaum, um Chat-UI-Muster in diesen Gaming-Apps zu erkennen.
Der Detektor sucht nach spielspezifischen Chat-UI-Elementen:
Wenn die Chat-Benutzeroberfläche in einer Gaming-App erkannt wird, wird innerhalb von 5 Minuten eine GAMING_CHAT_DETECTED-Benachrichtigung erstellt Abklingzeit. Das Warnbanner zeigt Folgendes:
Befindet sich die Gaming-App bereits im blockierten Satz, zeigt der Durchsetzungsdienst bei Erkennung eines Chats eine Sperrbildschirmüberlagerung an.
WhatsApp und Telegram sind von gesetzlichen Verboten ausgenommen, damit Kinder mit der Familie kommunizieren können. Allerdings sind ihre Die Funktionen Communitys, Kanäle und Öffentliche Gruppen werden verwendet von Kinder dazu auffordern, sich unmoderierten Massenkommunikationsräumen anzuschließen. LexMatrix Guard kann den Zugriff auf diese spezifischen Funktionen blockieren innerhalb der Apps, ohne die Apps vollständig zu blockieren.
| Besonderheit | App | Was es tut |
|---|---|---|
| WhatsApp-Communitys | Blockiert den Zugriff auf Community-Gruppen-Feeds und -Erkennungen | |
| WhatsApp-Kanäle | Blockiert den Zugriff auf Sendekanäle und deren Verfolgung | |
| Telegrammkanäle | Telegramm | Blockiert den Zugriff auf Übertragungskanäle und das Beitreten/Ansehen |
| Telegrammgruppen | Telegramm | Blockiert den Zugriff auf den Beitritt und die Anzeige öffentlicher Gruppen |
Der MessengerFeatureBlocker analysiert den Barrierefreiheitsknotenbaum auf bekannte UI-Muster (Tab-Beschriftungen,
Bildschirmtitel, Schaltflächentexte), die mit eingeschränkten Funktionen verbunden sind. Wenn eine eingeschränkte Funktion erkannt wird:
Unter iOS unterstützt die Screen Time API das Blockieren auf Funktionsebene innerhalb von Apps nicht. Wenn eine Messenger-Funktion blockiert wird aktiv ist, blockiert LexMatrix Guard als Fallback die gesamte App (WhatsApp oder Telegram).
Das Warnbanner auf dem Dashboard zeigt (in Blau):
Wenn Ihr Kind den Durchsetzungsdienst auf seinem Gerät deaktiviert, wird ein rotes, pulsierendes TAMPER ALERT-Banner angezeigt erscheint oben im Dashboard. Es zeigt:
Wenn das Gerät des Kindes seit mehr als 10 Minuten keinen Herzschlag gesendet hat (aber keine Manipulationswarnung ausgelöst wurde), Es erscheint eine gelbe Warnung: „Kein Herzschlag vom untergeordneten Gerät seit mehr als 10 Minuten.“
Unten im Dashboard wird im Abschnitt TAMPER ALERT HISTORY ein vollständiges Protokoll aller Warnungen angezeigt. Die Liste zeigt standardmäßig die 5 aktuellsten Warnungen an. Wenn es mehr als 5 sind, können Sie vertikal scrollen Liste, um ältere Einträge anzuzeigen.
Jeder Alarmeintrag zeigt:
LexMatrix Guard überwacht den SIM-Kartenstatus Ihres Kindes in Echtzeit. Wenn die SIM-Karte entfernt wird, gegen ein anderes ausgetauscht wird oder das Kind auf ein völlig anderes Gerät wechselt, erfolgt eine sofortige Benachrichtigung wird an Ihr übergeordnetes Dashboard gesendet. Dies verhindert, dass Kinder die Durchsetzung umgehen, indem sie ihre Kinder bewegen Konto auf ein neues, nicht überwachtes Gerät übertragen.
Die mobile Enforcement-App zeichnet zum Zeitpunkt der Anmeldung einen kryptografischen Hash der SIM-Karte des Kindes auf speichert es als autorisierten SIM-Hash auf dem Server. Bei jedem Herzschlag (alle 30 Sekunden) Die App prüft den aktuellen SIM-Status und vergleicht ihn mit dem autorisierten Hash:
Wenn eines dieser Ereignisse erkannt wird, wird eine Manipulationswarnung in den Alarmverlauf des Kindes geschrieben und ein Push gesendet Die Benachrichtigung wird sofort an die Geräte der Eltern gesendet.
Wenn eine SIM_CHANGED-Benachrichtigung auf dem Dashboard angezeigt wird, werden zwei PIN-geschützte Schaltflächen angezeigt:
Für beide Aktionen ist Ihre 6-stellige Sicherheits-PIN erforderlich, die serverseitig vom überprüft wird
authorizeSimChange Cloud-Funktion.
SIM-bezogene Warnungen werden im Feed Tamper Alert History unten im Dashboard angezeigt. neben anderen Manipulationswarnungen. Jede SIM-Benachrichtigung zeigt Folgendes:
SIM_REMOVED, SIM_CHANGED oder DEVICE_SWITCH_DETECTED)
Der Desktop Enforcer Daemon ist ein einfaches Hintergrundprogramm, das auf dem Computer Ihres Kindes ausgeführt wird Windows-, macOS- oder Linux-Computer und beendet verbotene Anwendungen auf Betriebssystemebene – auch wenn sie außerhalb des Browsers gestartet werden. Dies funktioniert zusammen mit der bereitzustellenden Browsererweiterung vollständige Desktop-Abdeckung.
Der Daemon ist für technisch nicht versierte Eltern konzipiert – es ist keine manuelle Konfiguration erforderlich.
daemon_config.json-Datei..exe).Wenn der Daemon eine verbotene ausführbare Datei beendet, wird ein grünes Banner DESKTOP ENFORCER angezeigt auf dem übergeordneten Dashboard. Es zeigt:
Unter Windows installiert der Daemon drei unabhängige Persistenzebenen, um Ihr Kind daran zu hindern Deaktivieren:
| Schicht | Was es tut |
|---|---|
| Windows-Dienst | Automatischer Start beim Booten. Wenn das Kind den Prozess über den Task-Manager abbricht, startet Windows ihn innerhalb von 30 Sekunden automatisch neu. |
| Geplanter Task-Watchdog | Startet den Daemon alle 5 Minuten neu, wenn er nicht ausgeführt wird. Bleibt auch dann bestehen, wenn der Dienst gelöscht wird. |
| Registrierungslaufschlüssel | Startet den Daemon automatisch, wenn sich das Kind bei seinem Windows-Konto anmeldet. |
Unter macOS installiert der Daemon eine LaunchAgent-Plist unter
~/Library/LaunchAgents/com.lexmatrix.guard.plist mit der Einstellung KeepAlive
true. Dadurch wird sichergestellt, dass der Daemon automatisch startet, wenn sich das Kind anmeldet, und zwar automatisch
neu gestartet, wenn getötet.
Unter Linux ist ein systemd-Benutzerdienst unter installiert
~/.config/systemd/user/lexmatrix-guard.service mit Restart=always,
Bereitstellung des gleichen Autostart- und Neustartverhaltens bei einem Absturz.
daemon_config.json wird mit erstellt
0600-Berechtigungen (nur Besitzer lesen/schreiben), um zu verhindern, dass andere Benutzer auf dem System daran teilnehmen
Lesen des HMAC-Geheimnisses des Daemons.Der Daemon sucht nicht nur nach Binärnamen, sondern überprüft auch die Aliasnamen für jeden Zielplattform. Dies erfasst umbenannte Binärdateien, tragbare Varianten und Beta-/Canary-Builds. Zum Beispiel:
DiscordPTB.exe, DiscordCanary.exetdesktop.exe, TelegramDesktop.exetor-browser.exe, torbrowser.exeUnter Windows erkennt der Daemon auch WSL-Prozesse (Windows-Subsystem für Linux).
Wenn wsl.exe ausgeführt wird, überprüft der Daemon Linux-Prozesse im WSL-Container auf
blockierte Plattform-Binärdateien.
Der Heartbeat des Daemons wird daneben im Abschnitt Desktop-Schutz des Dashboards angezeigt der Herzschlag der Browsererweiterung. Die Gerätekarte zeigt:
daemon_config.json fehlt, wird der Daemon
weiterhin ausgeführt und beendet verbotene ausführbare Dateien – es können jedoch keine Warnungen oder Heartbeats an die Cloud gesendet werden.
Dadurch wird sichergestellt, dass die Durchsetzung auch dann fortgesetzt wird, wenn die Konfigurationsdatei versehentlich gelöscht wird.Daemon-Blockierungsereignisse werden auch im Feed Tamper Alert History unten im angezeigt Dashboard, gekennzeichnet mit einem grünen DESKTOP DAEMON-Abzeichen, damit Sie sie unterscheiden können Browsererweiterung und mobile App-Benachrichtigungen.
Ihre 6-stellige Sicherheits-PIN schützt alle sensiblen Aktionen auf dem Dashboard und ist zum Abmelden erforderlich Durchsetzungs-App auf dem Gerät Ihres Kindes. Sie können Ihre PIN jederzeit ändern.
Für die Abmeldung vom Eltern-Dashboard ist aus Sicherheitsgründen Ihre Sicherheits-PIN erforderlich.
Wenn Sie die falsche PIN eingeben, erscheint die Fehlermeldung „Falsche Sicherheits-PIN“ und Sie können es erneut versuchen.
Die Android-Durchsetzungs-App läuft auf dem Android-Telefon Ihres Kindes (Android 8.0 / API 26 oder höher). Es verwendet einen Eingabehilfedienst, um App-Starts zu erkennen und zu blockieren, und eine Geräteverwaltung, um eine Deinstallation zu verhindern.
Einige Android-Hersteller (Xiaomi, Oppo, Vivo, Samsung) beenden Hintergrunddienste aggressiv, um den Akku zu schonen. Um eine zuverlässige Durchsetzung zu gewährleisten:
Die iOS-Durchsetzungs-App läuft auf dem iPhone oder iPad Ihres Kindes (iOS 16.0 oder höher). Es nutzt Apples Family Controls (Screen Time API), um Apps auf Betriebssystemebene zu blockieren.
Nachdem Sie die Durchsetzungs-App auf dem Gerät Ihres Kindes installiert haben, müssen Sie sich mit den Anmeldeinformationen des Kindes anmelden die beim Erstellen ihres Profils generiert wurden (siehe Abschnitt 4.2).
Nach der Anmeldung läuft die Durchsetzungs-App unbemerkt im Hintergrund. Folgendes passiert:
Bei ZEITGESTEUERT-Apps (Twitch, YouTube) kann das Kind diese bis dahin frei nutzen Das Zeitbudget ist erschöpft. Die mobile App meldet die Nutzung alle 30 Sekunden an den Server. Wenn das Budget erschöpft ist, Die App wird automatisch gesperrt.
Darüber hinaus können die von Eltern kontrollierten Plattformen (Discord, Telegram und WhatsApp) vom Elternteil im Dashboard auf den Status ZEITGESTEUERT eingestellt werden. Bei der Einstellung ZEITGESTEUERT unterliegen sie demselben stündlichen Time Wallet-Budget und werden automatisch gesperrt, sobald das Wallet erschöpft ist.
Für die Abmeldung von der Durchsetzungs-App auf dem Gerät des Kindes ist die Sicherheits-PIN des Elternteils erforderlich. Dadurch wird verhindert, dass Kinder die Durchsetzung deaktivieren, indem sie sich abmelden.
Es erscheint der Bildschirm „Schutz deaktiviert“ mit Anweisungen zum Deaktivieren der Barrierefreiheit in den Einstellungen. Der Elternteil kann den Schutz jederzeit wieder aktivieren, indem er auf „Schutz erneut aktivieren“ tippt.
Das Gerät des Kindes hat noch keinen Herzschlag gesendet. Überprüfen Sie Folgendes:
Das Gerät des Kindes hat sich seit über 10 Minuten nicht gemeldet. Das Gerät kann sein:
Der AccessibilityGuardService der App sollte dies erkennen und das Gerät sperren. Es wird die Warnung „TAMPER_DETECTED“ angezeigt auf dem Armaturenbrett. Auf dem Gerät des Kindes verhindert eine Vollbildsperre die Nutzung, bis der Barrierefreiheitsdienst wieder aktiviert wird. Gehen Sie zu Einstellungen → Barrierefreiheit → LexMatrix Guard → EIN, um die Durchsetzung wiederherzustellen.
Wenden Sie sich an den LexMatrix Guard-Support. Aus Sicherheitsgründen ist das Zurücksetzen der PIN nicht über die App-Oberfläche möglich.
Nein. Die Zeitnutzung wird serverseitig verfolgt. Die mobile App meldet alle 30 Sekunden die Nutzung und löscht App-Daten hat keinen Einfluss auf die Aufzeichnung der kumulierten Nutzung durch den Server.
Das Dashboard wird nicht in Echtzeit aktualisiert, aber die Durchsetzung wird auf dem Gerät des Kindes fortgesetzt – es funktioniert unabhängig auf der Grundlage der zuletzt erhaltenen Police. Wenn Ihre Internetverbindung wiederhergestellt ist, aktualisieren Sie das Dashboard, um es anzuzeigen den neusten Stand.
Die Durchsetzungs-App setzt weiterhin die zuletzt empfangene Richtlinie offline durch. Das Dashboard wird angezeigt HEARTBEAT_STALE nach 10 Minuten. Wenn das Gerät erneut eine Verbindung herstellt, sendet es weiterhin Heartbeats und die Das Dashboard wird automatisch aktualisiert.
Ja. Melden Sie sich in jedem Browser/Gerät mit der E-Mail-Adresse und dem Passwort Ihrer Eltern bei der PWA an. Das Dashboard wird in Echtzeit synchronisiert.
Suchen Sie nach einem roten Fehlerbanner unter der untergeordneten Auswahl – es zeigt alle Fehler beim Speichern von Richtlinien an. Stellen Sie sicher, dass Sie dies getan haben Stellen Sie eine stabile Internetverbindung her und versuchen Sie es mit der Schaltfläche „REFRESH“.
Wenn der Daemon ausgeführt wird, das Dashboard jedoch keinen Heartbeat anzeigt:
daemon_config.json im selben Ordner wie die Daemon-Binärdatei befindetUnter Windows startet die Windows-Dienstschicht den Daemon automatisch innerhalb von 30 Sekunden neu. Wenn der Dienst ebenfalls deaktiviert ist, wird er vom Watchdog für geplante Aufgaben innerhalb von 5 Minuten neu gestartet. Wenn beides fehlschlägt, erhalten Sie innerhalb von 3 Minuten eine Manipulationswarnung DESKTOP_HEARTBEAT_STALE.
Das Kind kann die Binärdatei löschen, aber dadurch werden alle Persistenzebenen zerstört und Heartbeats gestoppt – was innerhalb von 3 Minuten eine DESKTOP_HEARTBEAT_STALE-Warnung auf Ihrem Dashboard auslöst. Sie werden sofort wissen, dass der Daemon manipuliert wurde. Laden Sie es erneut über das Popup-Fenster der Browsererweiterung herunter.
Ihr Kind hat eine App von einer anderen Quelle als dem offiziellen Play Store (Android) oder App Store (iOS) installiert. Dies wird als „Sideloading“ bezeichnet und kann ein Sicherheitsrisiko darstellen. Die Warnung zeigt an, welche App seitlich geladen wurde und welche Quelle des Installationsprogramms. Sie können die App direkt über das Warnbanner im Dashboard blockieren.
Das Gerät Ihres Kindes ist online und sendet Heartbeats, aber der zeitgesteuerte Nutzungsreporter meldet nicht mehr für mehr als 10 Minuten, während das Kind noch über ein verbleibendes Zeitbudget verfügt. Dies kann darauf hindeuten, dass das Kind hat hat eine Möglichkeit gefunden, den Nutzungsverfolgungsdienst zu stören. Überprüfen Sie das Gerät des Kindes, um die Durchsetzung sicherzustellen Die App läuft ordnungsgemäß und wurde nicht manipuliert.
Sobald die iOS Enforcement App mit Xcode in einer macOS-Umgebung kompiliert wurde, kann sie über TestFlight- oder Apple Developer-Bereitstellungsprofile bereitgestellt werden. Während der Einrichtung wird das Gerät des Kindes aufgefordert, die Family Controls-API zu aktivieren. Für diese Konfiguration ist das Apple-ID-Passwort des Elternteils erforderlich, um es zu bestätigen und zu verhindern, dass das Kind die App löscht oder deaktiviert.
Die Kabinettsresolution Nr. 106 der Vereinigten Arabischen Emirate führt Altersbeschränkungen für Social-Media-Plattformen für Kinder unter 15 Jahren ein. Wenn Sie bei der Elternanmeldung oder der Profilerstellung die Region VAE auswählen, konfiguriert der Legal Compliance Shield automatisch die Standardeinstellungen für den Plattformzugriff, um sie an dieses gesetzliche Verbot für Kinder unter 15 Jahren anzupassen.
Ja. Jedes Kinderprofil hat seine eigenen Einstellungen. Die Plattform verfolgt automatisch die korrekten lokalen Compliance-Regeln (Australien, Brasilien, Vereinigte Arabische Emirate oder Vereinigtes Königreich) und setzt diese durch, basierend auf der Region, die Sie beim Erstellen oder Bearbeiten des Kinderprofils im Dashboard ausgewählt haben.
In diesem Abschnitt werden die in den letzten Updates veröffentlichten Integrationen und Sicherheitsverbesserungen zusammengefasst. Er deckt die neuen Compliance-Regionen Indonesien und Malaysia, PWA-Dashboard-Upgrades und Client-Härtungsfunktionen ab, die Eltern kennen sollten.
LexMatrix Guard unterstützt jetzt zwei zusätzliche Compliance-Regionen, sodass sich die Gesamtzahl auf sechs erhöht:
Wählen Sie bei der Registrierung der Eltern und beim Erstellen oder Bearbeiten eines Kinderprofils die richtige Compliance-Region aus, damit die richtigen gesetzlichen Mindeststandards und regionalen Standardeinstellungen geladen werden. Regionsspezifische Sperren (z. B. YouTube und Twitch sind in den VAE, Brasilien, Indonesien und Malaysia gesperrt) werden automatisch durchgesetzt.
Das Eltern-Dashboard hat eine Reihe neuer Steuerelemente und Statusanzeigen erhalten:
Nach dem Sicherheitsaudit von LexMatrix Guard wurden mehrere eltern- und clientseitige Schutzmaßnahmen hinzugefügt oder verstärkt:
notificationPrivacy in Ihrem Benutzerdokument auf full, minimal oder none festlegen, um zu steuern, wie viele Warnungsdetails in den Sperrbildschirmbenachrichtigungen angezeigt werden.getSensitiveAlertDetail.strong und a) bereinigt, und 18 XSS-Tests weisen Skripte, Ereignishandler und unsichere URLs ab.unsafe-inline wurde aus style-src für alle statischen Website-Routen und die Dashboard-Route entfernt. Alle Inline-Stilattribute wurden durch CSS-Klassen ersetzt.CryptoKey in IndexedDB. Rohe Geheimnisse werden für Steady-State-Anfragen nicht mehr verwendet, und das alte HMAC-Fallback wurde entfernt.daemon_config.json für den Desktop-Daemon herunter./daemon/v1.0.0/. Firebase Hosting speichert diese mit unveränderlichen Headern im Cache. Der Daemon sucht in /daemon/manifest.json nach Updates, erzwingt Anti-Downgrade und respektiert den Notruf-Widerruf.icacls-ACLs geschützt, macOS LaunchAgent-Plists und Linux systemd-Dienstdateien sind schreibgeschützt (0444) und das Watchdog-Intervall für geplante Aufgaben wurde auf 3 Minuten reduziert, um eine schnellere Wiederherstellung zu gewährleisten.DESKTOP_INCOGNITO_ATTEMPT-Warnung aus.dnsFilteringMode von monitoring-only, configured, enforced oder degraded, mit farbcodierten Abzeichen und lokalisierten Beschreibungen auf dem Dashboard.android.util.Log-Aufrufe durch einen debug-gesteuerten SafeLog-Wrapper, sodass sensible Daten nicht im Logcat erscheinen.SimStateReceiver und BootReceiver validieren jetzt Intent-Aktionen und überprüfen den tatsächlichen Ausführungsstatus von AccessibilityGuardService, anstatt ihn aus einer Übertragung anzunehmen.BOCHA ("Bring Our Children Home Again") ist die Dashboard-Anzeige dafür, dass LexMatrix Guard als geräteinterne digitale Identitätsschleuse fungiert. Durch das lokale Blockieren von Domain-Handshakes gesperrter Plattformen, bevor eine Verbindung hergestellt wird, verhindert das System, dass die Altersverifizierungsaufforderungen von Big Tech nach Pass-Scans, eID-Links oder biometrischen Gesichtsscans Ihres Kindes verlangen. Die Karte zeigt Identitätsschutz: Souverän / Anonym und Biometrische Eingabeaufforderungen: Zuvorgekommen (0 geladen) an, während die Schleuse aktiv ist.
| Begriff | Bedeutung |
|---|---|
| PWA | Progressive Web App – eine Web-App, die wie eine native App auf dem Startbildschirm Ihres Telefons installiert wird |
| Durchsetzungs-App | Die auf dem Gerät des Kindes installierte mobile App, die Apps blockiert und Richtlinien durchsetzt |
| Globaler Schild | Der Hauptschalter für die Durchsetzung gesetzlich verbotener Plattformen |
| Kill-Schalter | Notfallschalter zum Deaktivieren der Blockierung nicht gesperrter Plattformen aus der Ferne |
| Sicherheits-PIN | Für alle sensiblen Aktionen (Umschalten, Sperren, Abmelden) ist ein 6-stelliger Code erforderlich. |
| Herzschlag | Regelmäßiges Signal vom Gerät des Kindes, das bestätigt, dass es online ist und die Durchsetzung aktiv ist |
| Manipulationswarnung | Eine Warnung wird ausgelöst, wenn das Kind den Durchsetzungsdienst deaktiviert oder stört |
| Zeitzuteilung | Das gemeinsame Zeitbudget für TIMED-Plattformen (Twitch, YouTube) |
| GESPERRT | Die Plattform ist vollständig blockiert – das Kind kann sie nicht öffnen |
| ZEITLICH | Plattform ist erlaubt, aber durch das Zeitbudget begrenzt |
| ERLAUBT | Plattform ist frei zugänglich (z. B. ausgenommene Apps wie WhatsApp) |
| Barrierefreiheitsdienst | Android-Systemfunktion zum Erkennen und Blockieren von App-Starts |
| Familieneinstellungen | Apples Screen Time API wird unter iOS zum Blockieren von Apps auf Betriebssystemebene verwendet |
| Geräteadministrator | Android-Funktion, die verhindert, dass die App deinstalliert wird |
| Kinderauthentifizierungskonto | Dedizierte Anmeldeinformationen für das Gerät eines Kindes (Richtlinien können nicht geändert werden) |
| Aktive Blöcke | Schreibgeschützte Daten in der Cloud, die die mobile App liest, um zu wissen, welche Apps blockiert werden sollen |
| Kategorieblockierung | 6 eingeschränkte Kategorien (Social Media, Live-Streaming, Gaming/Social, Anonymous Social, AI/Social, Video/Streaming) sind standardmäßig blockiert, um unbekannte Apps nach Typ zu erkennen |
| DNS-Filterung | Kategoriebewusste DNS-Blockierung auf Netzwerkebene. Fängt DNS-Anfragen im VPN-Tunnel (Android) oder in der Netzwerkerweiterung (iOS) ab und blockiert die Auflösung eingeschränkter Domänen, wodurch eine Umgehung über alternative DNS-Server verhindert wird |
| NXDOMAIN | Ein DNS-Antwortcode, der angibt, dass die abgefragte Domäne nicht existiert. Wird von der DNS-Filterung verwendet, um eingeschränkte Domänen zu blockieren |
| DoH/DoT | DNS-over-HTTPS / DNS-over-TLS – verschlüsselte DNS-Protokolle, die herkömmliche DNS-Filterung umgehen können. LexMatrix Guard blockiert 20 bekannte DoH/DoT-Endpunkte, um eine Umgehung zu verhindern |
| App-Inventar | Eine vollständige Liste aller Nicht-System-Apps, die auf dem Gerät des Kindes installiert sind, alle 30 Minuten gescannt und alphabetisch auf dem Dashboard angezeigt werden |
| Neue App-Benachrichtigung | Eine Warnung wird ausgelöst, wenn der Gerätescan eine App erkennt, die nicht in der bekannten Plattformkarte enthalten ist, mit den Tasten BLOCKIEREN/ZEITLICH/ERLAUBEN mit nur einem Tastendruck |
| Community-Blocklist | Eine regionale, von übergeordneten Quellen stammende Liste der gemeldeten Apps. Wenn drei Eltern dieselbe App melden, wird sie auf die Beobachtungsliste gesetzt und Benachrichtigungen werden an alle Eltern in dieser Region gesendet |
| Beobachtungsliste | Status, der einer von der Community gemeldeten App nach drei Berichten zugewiesen wird. Löst Benachrichtigungen an alle Eltern in der Region aus, deren Kinder die App installiert haben |
| Verhaltensklassifizierung | Phase-4-Funktion, die Ereignismuster zur Barrierefreiheit auf Android analysiert, um Apps zu erkennen, die sich wie soziale Medien verhalten (Benutzeroberfläche für soziale Feeds, Messaging-Infrastruktur, Profilsysteme). Warnt das übergeordnete Element mit einer BEHAVIORAL_FLAG-Warnung |
| Trendige soziale App | Phase-4-Funktion, die täglich den RSS-Feed des Apple App Store nach angesagten Social-Networking-Apps in fünf Regionen (AU, UK, AE, US, GB) abfragt. Benachrichtigt Eltern, deren Kinder neue Trend-Apps installiert haben |
| Gaming-Chat-Erkennung | Phase-4-Funktion, die die Chat-Benutzeroberfläche im Spiel in Roblox, Fortnite, Minecraft, Rec Room und VRChat über eine Analyse des Barrierefreiheitsknotenbaums erkennt. Erstellt GAMING_CHAT_DETECTED-Benachrichtigungen mit einer Abklingzeit von 5 Minuten |
| Blockierung von Messenger-Funktionen | Phase-4-Funktion, die den Zugriff auf WhatsApp-Communitys/-Kanäle und Telegram-Kanäle/-Gruppen innerhalb der Apps blockiert. Drücken Sie auf Android auf „Zurück“, um wegzunavigieren. Blockiert unter iOS als Fallback die gesamte App |
| Desktop Enforcer Daemon | Ein leichtes Go-Hintergrundprogramm, das verbotene ausführbare Dateien auf Betriebssystemebene unter Windows, macOS und Linux beendet. Wird automatisch über das Browser-Erweiterungs-Popup mit Betriebssystemerkennung heruntergeladen. Sendet HMAC-signierte Blockereignisse und Heartbeats an Cloud Functions |
| daemon_config.json | Von der Browsererweiterung während des Pairings generierte Konfigurationsdatei, die die URLs parentId, childId, deviceId, daemonSecret und Cloud Functions des Geräts enthält. Wird neben der Daemon-Binärdatei platziert, damit sie sich beim Backend authentifizieren kann |
| daemonSecret | Ein 64-Byte-Hex-Geheimnis, das während der Gerätekopplung generiert wird und für die HMAC-SHA256-Authentifizierung zwischen dem Go-Daemon und Cloud Functions verwendet wird. Wird im Firestore im Gerätedokument gespeichert und über daemon_config.json an den Daemon übermittelt |
| DESKTOP_DAEMON_BLOCKED | Warnungstyp, der erstellt wird, wenn der Go-Daemon eine verbotene ausführbare Datei beendet. Wird als grünes „DESKTOP ENFORCER“-Banner im übergeordneten Dashboard mit dem Plattformnamen und binären Details angezeigt |
| Anti-Tamper-Persistenz | Dreischichtiger Windows-Schutz, der verhindert, dass das Kind den Daemon deaktiviert: Windows-Dienst (automatischer Start + Neustart bei Fehler), Watchdog für geplante Aufgaben (Neustart alle 5 Minuten) und Registrierungs-Ausführungsschlüssel (automatischer Start bei Anmeldung). macOS verwendet LaunchAgent mit KeepAlive; Linux verwendet systemd mit Restart=always |
| Erkennung seitlich geladener Apps | Sicherheitsfunktion, die die Installationsquelle jeder App auf dem Gerät des Kindes verfolgt. Apps, die von Nicht-Play Store- oder Nicht-App Store-Quellen (sideloaded) installiert werden, lösen SIDELOADED_APP_DETECTED-Warnungen mit FCM-Push-Benachrichtigungen an das übergeordnete Element aus |
| Veraltete zeitgesteuerte Nutzung | Der Alarmtyp wird ausgelöst, wenn ein Kind über ein verbleibendes Zeitbudget verfügt und das Gerät einen aktiven Heartbeat ausführt, die zeitgesteuerte Nutzungsberichterstattung jedoch für >10 Minuten angehalten wurde. Zeigt eine mögliche clientseitige Umgehung der Nutzungsberichte an |
| App-Check | Firebase App Check-Erzwingung – überprüft die App-Integrität für alle aufrufbaren Cloud-Funktionen in der Produktion über die Umgebungsvariable ENFORCE_APP_CHECK. Das Predeploy-Skript blockiert die Bereitstellung, wenn es nicht festgelegt ist |
| Unternehmensrichtlinien | Von Chrome/Edge/Firefox verwaltete Richtlinienvorlagen für Unternehmensbereitstellungen: Installation der Erweiterung erzwingen, Entfernung blockieren, Inkognito-/Gastmodus deaktivieren, Entwicklertools deaktivieren. Siehe browser-extension/ENTERPRISE-POLICIES.md |
| Webhook-Idempotenz | Stripe- und PayPal-Webhook-Ereignis-IDs werden in der Firestore-Sammlung webhook_events gespeichert, um die Generierung doppelter Einladungscodes bei Webhook-Wiederholungsversuchen zu verhindern |
| SIM-Erkennung | Echtzeitüberwachung des SIM-Kartenstatus des Kindes. Erkennt SIM-Entfernung, SIM-Austausch und Gerätewechsel durch Vergleich eines kryptografischen Hashs der aktuellen SIM-Karte mit dem autorisierten Hash, der auf dem Server gespeichert ist |
| SIM_REMOVED | Der Alarmtyp wird ausgelöst, wenn die SIM-Karte physisch aus dem Gerät des Kindes entfernt wird |
| SIM_CHANGED | Alarmtyp wird ausgelöst, wenn eine andere SIM-Karte eingelegt wird (der Hash stimmt nicht mehr mit dem autorisierten Hash überein). Eltern können die Änderung über PIN-gesteuerte Schaltflächen AKZEPTIEREN oder ABLEHNEN |
| DEVICE_SWITCH_DETECTED | Alarmtyp, der ausgelöst wird, wenn das Konto des Kindes auf einem anderen Gerät angemeldet ist, was auf einen möglichen Versuch hinweist, die Durchsetzung durch die Migration auf ein neues Telefon zu umgehen |
| authorizeSimChange | Cloud-Funktion, die übergeordnete ACCEPT- oder REJECT-Aktionen bei SIM-Änderungswarnungen verarbeitet. Erfordert eine 6-stellige PIN-Bestätigung. ACCEPT aktualisiert den autorisierten SIM-Hash; REJECT markiert die Warnung als eskaliert |
| Device Mode | Eine pro-Kind-Einstellung ('mobile_only' oder 'mobile_desktop'), die während der Elternregistrierung ausgewählt und über einen PIN-geschützten Dashboard-Schalter umschaltbar ist. Wenn auf 'mobile_only' gesetzt, wird der Desktop-Schutzabschnitt ausgeblendet, Desktop-Geräteabonnements und Heartbeat-Abfragen werden übersprungen und die serverseitige Desktop-Warnungsgenerierung wird über den isMobileOnly()-Helfer unterdrückt |
| isMobileOnly() | Serverseitiger Helfer in functions/lib/notifications.js, der das deviceMode-Feld des Kind-Dokuments prüft. Gibt true zurück, wenn deviceMode === 'mobile_only', was Cloud Functions ermöglicht, die Desktop-Warnungsgenerierung für reine Mobilfamilien zu überspringen |