LexMatrix Guard

Tableau de bord parent et guide de l'utilisateur de l'application mobile

Version 1.7
← Retour à la maison
Configuration parentale Tableau de bord Profils d'enfants Application Android Application iOS FAQ

1 Introduction et amp; Présentation

LexMatrix Guard est un système de contrôle parental qui protège les enfants des plateformes de réseaux sociaux nuisibles. et gère leur temps d'écran. Il se compose de deux parties :

Comment cela fonctionne en bref : Vous définissez des politiques sur le tableau de bord parent → les modifications sont synchronisées via le cloud → l'appareil de votre enfant reçoit les mises à jour en temps réel et bloque ou autorise les applications en conséquence.
Screenshot #1

Quelles plateformes sont bloquées ?

Le système applique 72 plates-formes : 10 plates-formes légalement interdites pour les enfants de moins de 16 ans (conformément aux législations sur la sécurité en ligne en Australie, au Brésil, au Danemark, en France, en Grèce, en Indonésie, en Malaisie, en Espagne, aux Émirats arabes unis et au Royaume-Uni), ainsi que 62 plates-formes de faille contrôlées par les parents vers lesquelles les enfants migrent lorsque les applications interdites sont verrouillées. Les plates-formes suivantes sont surveillées :

Plateformes légalement interdites (10)

Plate-formeCatégorieStatut juridiqueÉtat par défaut
FacebookRéseaux sociauxInterdit (<16)VERROUILLÉ
InstagramRéseaux sociauxInterdit (<16)VERROUILLÉ
CoupDiffusion en directInterdit (<16)VERROUILLÉ
RedditRéseaux sociauxInterdit (<16)VERROUILLÉ
Chat instantanéRéseaux sociauxInterdit (<16)VERROUILLÉ
SujetsRéseaux sociauxInterdit (<16)VERROUILLÉ
Tik TokRéseaux sociauxInterdit (<16)VERROUILLÉ
TicDiffusion en directInterdit (<16)TEMPORISÉ
X (Twitter)Réseaux sociauxInterdit (<16)VERROUILLÉ
YouTubeVidéo/Diffusion en continuInterdit (<16)TEMPORISÉ

Plateformes contrôlées par les parents (62)

Ces plateformes ne sont pas légalement interdites mais sont couramment utilisées comme alternatives. Ils sont par défaut VERROUILLÉ et les parents peuvent les changer en TEMPORISÉ ou AUTORISÉ à tout moment.

Plate-formeCatégorieÉtat par défaut
BeRealRéseaux sociauxVERROUILLÉ
BilibiliVidéo/Diffusion en continuVERROUILLÉ
BitchatRéseaux sociaux anonymesVERROUILLÉ
BlueskyRéseaux sociauxVERROUILLÉ
BOTIMMessagerieVERROUILLÉ
BriarMessagerieVERROUILLÉ
BridgefyMessagerieVERROUILLÉ
CanvaProductivité/SocialVERROUILLÉ
Character.aiIA/SociauxVERROUILLÉ
ChaiIA/SociauxVERROUILLÉ
CivitaiIA/SociauxVERROUILLÉ
DailymotionVidéo/Diffusion en continuVERROUILLÉ
DiscordMessagerieVERROUILLÉ
DLiveDiffusion en directVERROUILLÉ
FizzRéseaux sociaux anonymesVERROUILLÉ
FortniteJeux/SociauxVERROUILLÉ
GasRéseaux sociaux anonymesVERROUILLÉ
GenevaMessagerie/CommunautéVERROUILLÉ
Habbo HotelJeux/SociauxVERROUILLÉ
IMOMessagerieVERROUILLÉ
IMVUJeux/SociauxVERROUILLÉ
JanitorAIIA/SociauxVERROUILLÉ
KikMessagerie/SociauxVERROUILLÉ
Lemon8Réseaux sociauxVERROUILLÉ
LemmyRéseaux sociauxVERROUILLÉ
LineMessagerie/SociauxVERROUILLÉ
LocketPhoto/Réseaux sociauxVERROUILLÉ
MastodonRéseaux sociauxVERROUILLÉ
Matrix/ElementMessagerieVERROUILLÉ
MinecraftJeux/SociauxVERROUILLÉ
NGLRéseaux sociaux anonymesVERROUILLÉ
Plate-formeCatégorieÉtat par défaut
NostrSocial décentraliséVERROUILLÉ
NoteItPhoto/Réseaux sociauxVERROUILLÉ
PartifulRéseaux sociauxVERROUILLÉ
PinterestRéseaux sociauxVERROUILLÉ
PixivVidéo/Diffusion en continuVERROUILLÉ
Poly.AIIA/SociauxVERROUILLÉ
Rec RoomJeux/SociauxVERROUILLÉ
RednoteRéseaux sociauxVERROUILLÉ
ReplikaIA/SociauxVERROUILLÉ
RetroRéseaux sociauxVERROUILLÉ
RobloxJeux/SociauxVERROUILLÉ
RumbleVidéo/Diffusion en continuVERROUILLÉ
SarahahRéseaux sociaux anonymesVERROUILLÉ
SenditRéseaux sociaux anonymesVERROUILLÉ
SessionMessagerieVERROUILLÉ
SignalMessagerieVERROUILLÉ
SpicyChat AIIA/SociauxVERROUILLÉ
Steam CommunityJeux/SociauxVERROUILLÉ
TelegramMessagerieAUTORISÉ
ThreemaMessagerieVERROUILLÉ
TrovoDiffusion en directVERROUILLÉ
ViberMessagerieVERROUILLÉ
VRChatJeux/SociauxVERROUILLÉ
VSCORéseaux sociauxVERROUILLÉ
WeChatMessagerie/SociauxVERROUILLÉ
WhatsAppMessagerieAUTORISÉ
WhisperRéseaux sociaux anonymesVERROUILLÉ
WizzRéseaux sociauxVERROUILLÉ
Yik YakRéseaux sociaux anonymesVERROUILLÉ
YopeRéseaux sociauxVERROUILLÉ
YuboRéseaux sociauxVERROUILLÉ
Explication des états de la plate-forme :
  • VERROUILLÉ — L'application est complètement bloquée. L'enfant ne peut pas l'ouvrir.
  • TEMPORISÉ — L'application est autorisée mais limitée par la matrice d'attribution de temps (voir la section 8).
  • AUTORISÉ — L'application est librement accessible (par exemple WhatsApp et Telegram, qui sont exemptés et contrôlés par les parents — voir la section 9).

2 Mise en route – Configuration du compte parent

2.1 Accéder au tableau de bord parent

Le tableau de bord parent est une Progressive Web App (PWA). Vous n'avez pas besoin d'installer quoi que ce soit depuis une boutique d'applications : ouvrez simplement votre navigateur et accédez à :

https://lexmatrixguard.com/dashboard

Conseil – Installer en tant qu'application : sur votre téléphone, ouvrez l'URL dans Chrome (Android) ou Safari (iOS), appuyez sur le menu du navigateur, et sélectionnez "Ajouter à l'écran d'accueil". Cela installe la PWA en tant qu'icône d'application native pour un accès rapide.
Screenshot #2

2.2 Création de votre compte parent

La création de compte est soumise à invitation pour des raisons de sécurité. Vous aurez besoin d'un code d'invitation pour vous inscrire.

  1. Accédez à l'URL du tableau de bord ci-dessus.
  2. Cliquez sur "Créer un" pour accéder au formulaire d'inscription.
  3. Saisissez votre adresse E-mail.
  4. Choisissez un Mot de passe.
  5. Sélectionnez votre région de conformité (Royaume-Uni, Australie ou Émirats arabes unis) pour vous assurer que les normes de réglementation en matière d'âge appropriées sont chargées pour vos profils.
  6. Définissez un PIN de sécurité à 6 chiffres : ce code PIN est requis pour toutes les actions sensibles (basculements, verrouillages, déconnexion). Choisissez quelque chose que votre enfant ne peut pas deviner.
  7. Choisissez votre Mode de configuration des appareils :
    • Mobile + Desktop — active la section Protection Desktop (association de l'extension navigateur, téléchargement du daemon, surveillance des pulsations, alertes de falsification de desktop). Choisissez cette option si votre famille utilise des ordinateurs de bureau ou des ordinateurs portables.
    • Mobile uniquement — masque entièrement la section Protection Desktop et supprime toutes les alertes de desktop. Choisissez cette option si votre famille utilise uniquement des appareils mobiles (téléphones/tablettes). Vous pouvez passer à Mobile + Desktop ultérieurement depuis le tableau de bord si vous obtenez un ordinateur.
  8. Saisissez votre Code d'invitation (contactez l'assistance si vous n'en avez pas).
  9. Cliquez sur "Créer un compte".
Important : Votre code PIN de sécurité est la clé de la protection de votre enfant. Ne le partagez PAS avec votre enfant. S'ils connaissent le code PIN, ils peuvent se déconnecter de l'application de contrôle sur leur appareil.
Screenshot #3

2.3 Vérification des e-mails

Après avoir créé votre compte, un email de vérification est envoyé dans votre boîte de réception :

  1. Ouvrez votre e-mail et cliquez sur le lien de vérification.
  2. Revenez au tableau de bord et cliquez sur "J'ai vérifié mon e-mail".
  3. Si vous n'avez pas reçu l'e-mail, cliquez sur "Renvoyer l'e-mail de vérification".
Screenshot #4

2.4 Choisir votre Mode de configuration des appareils

Lors de l'inscription, vous choisirez votre Mode de configuration des appareils. Cela détermine si les fonctionnalités de protection de desktop (extension navigateur, daemon, surveillance des pulsations, alertes de desktop) sont visibles dans votre tableau de bord.

Vous pouvez changer cela plus tard : Le Mode de configuration des appareils peut être basculé à tout moment depuis le tableau de bord à l'aide d'un interrupteur protégé par code PIN (voir Section 3.3). Si vous choisissez Mobile uniquement maintenant et obtenez plus tard un ordinateur de bureau ou portable, il suffit de passer à Mobile + Desktop pour révéler la section Protection Desktop.
Screenshot #5

2.5 Saisie de votre code PIN de sécurité

Une fois votre adresse e-mail vérifiée, vous serez invité à saisir votre code PIN de sécurité à 6 chiffres pour accéder au tableau de bord. Il s'agit du code PIN que vous avez défini lors de l'inscription.

Screenshot #6

2.6 Connexion (utilisateurs connus)

Si vous avez déjà un compte :

  1. Accédez à l'URL du tableau de bord.
  2. Saisissez votre E-mail et votre Mot de passe.
  3. Cliquez sur "Connexion".
  4. Saisissez votre PIN de sécurité à 6 chiffres lorsque vous y êtes invité.

Si vous avez oublié votre mot de passe, cliquez sur "Mot de passe oublié ?" sur l'écran de connexion pour recevoir un e-mail de réinitialisation.

3 Le tableau de bord parent (PWA)

Après vous être connecté, vous verrez le tableau de bord principal. Ceci est votre centre de contrôle. Le tableau de bord est organisé en les sections suivantes, chacune expliquée en détail dans les sections ci-dessous :

Screenshot #7
Screenshot #8

3.1 Barre de navigation

La barre de navigation supérieure contient :

Screenshot #9

3.2 Couvre-feu — Heures calmes

La carte Couvre-feu vous permet de programmer une période de silence nocturne pendant laquelle les alertes sont supprimées. et les appareils des enfants sont verrouillés. Cela garantit que vous vous réveillerez avec un tableau de bord propre, sans spam d'alerte nocturne.

Couvre-feu par enfant : chaque profil d'enfant peut avoir son propre horaire de couvre-feu. Basculez entre les enfants à l’aide du sélecteur d’enfants en haut du tableau de bord pour configurer chacun d’eux.
Fenêtres de nuit : le couvre-feu prend en charge les fenêtres de nuit (par exemple, de 22h00 à 06h00) où l'heure de début est supérieure à l'heure de fin. Le système gère correctement la limite de minuit.

3.2.1 Comment fonctionne l'application du couvre-feu

Lorsque le couvre-feu est actif :

Screenshot #10

3.3 Mode de configuration des appareils

La carte Mode de configuration des appareils vous permet de basculer entre les modes Mobile uniquement et Mobile + Desktop. Cela contrôle si la section Protection Desktop (association de l'extension navigateur, téléchargement du daemon, surveillance des pulsations, alertes de falsification de desktop) est visible dans votre tableau de bord.

Pourquoi utiliser Mobile uniquement ? Les familles dans les régions où les ordinateurs de bureau sont moins courants peuvent éviter les alertes de desktop inutiles et l'encombrement du tableau de bord. Si vous obtenez plus tard un ordinateur de bureau ou portable, il suffit de passer à Mobile + Desktop pour révéler toutes les fonctionnalités de protection de desktop.
Screenshot #11

4 Gestion des profils enfants

Vous pouvez gérer plusieurs enfants à partir d'un seul compte parent. Chaque enfant a son propre profil, ses paramètres d'application, et les identifiants de connexion à l'application mobile.

4.1 Passer d'un enfant à l'autre

Utilisez le sélecteur déroulant ENFANT en haut du tableau de bord pour basculer entre les profils enfants. Le tableau de bord est mis à jour pour afficher les paramètres de l'enfant sélectionné et l'état de l'appareil.

Screenshot #12

4.2 Ajouter un nouvel enfant

  1. Cliquez sur le bouton "+ Ajouter un enfant" à côté du sélecteur d'enfant.
  2. Saisissez le nom de l'enfant (par exemple "Emma").
  3. Définissez un mot de passe pour la connexion à l'application mobile de l'enfant (au moins 6 caractères).
  4. Saisissez votre PIN de sécurité à 6 chiffres lorsque vous y êtes invité (avec code PIN pour des raisons de sécurité).
  5. Cliquez sur "CRÉER".

Après avoir créé le profil, une boîte de notification verte apparaît indiquant l'adresse e-mail générée par l'enfant. et vous rappelant le mot de passe que vous avez défini. Ce sont les identifiants que votre enfant utilisera pour se connecter sur son appareil mobile.

Bouton Copier l'e-mail : appuyez sur le bouton "COPIER L'EMAIL" pour copier l'adresse e-mail de l'enfant dans votre presse-papiers. Le bouton affiche « COPIÉ ! » pendant 2 secondes pour confirmer. Collez-le dans une application de notes ou un gestionnaire de mots de passe pour le conserver.
Conservez ces informations d'identification ! Vous aurez besoin de l'adresse e-mail et du mot de passe pour configurer l'application de contrôle sur l'appareil de votre enfant. Il n'existe aucun moyen de récupérer le mot de passe de l'enfant sans le réinitialiser.
Screenshot #13
Screenshot #14

4.3 Supprimer un profil enfant

  1. Sélectionnez l'enfant que vous souhaitez supprimer dans la liste déroulante.
  2. Cliquez sur le bouton "Supprimer".
  3. Confirmez la suppression dans la boîte de dialogue contextuelle.
Avertissement : La suppression d'un profil enfant est définitive et irréversible. Vous devez conserver au moins un profil enfant.

5 Couche législative fondamentale (bouclier mondial)

La couche de législation centrale est l'interrupteur principal pour l'application des plateformes légalement interdites. Lorsqu'elles sont actives (bascule vers la droite, couleur cyan), toutes les plateformes interdites sont verrouillées sur l'appareil de votre enfant.

Basculer le bouclier global

  1. Cliquez sur l’interrupteur à bascule dans la carte Couche de législation fondamentale.
  2. Un code PIN de sécurité apparaît : saisissez votre code PIN à 6 chiffres.
  3. Cliquez sur "VÉRIFIER ET OBLIGER" pour confirmer.
Lorsque cette option est activée : "SYSTÈME ACTIF : les ensembles de plates-formes interdits sont complètement verrouillés sur le matériel enfant."
Lorsque OFF : "AVERTISSEMENT : les boucliers réglementaires sont temporairement inactifs."
Protection juridique : même sans le Global Shield, les plateformes légalement interdites (par exemple TikTok, Instagram) ne peut pas être entièrement libéré. Le système impose un socle juridique qui ne peut être contourné.
Screenshot #15
Screenshot #16

6 Surveillance de l'intégrité des appareils

La carte Intégrité de l'appareil affiche l'état en temps réel de l'appareil de votre enfant. Il affiche :

Si vous voyez TAMPER_DETECTED : Votre enfant a désactivé le service de contrôle sur son appareil. Une bannière rouge Alerte de sabotage apparaîtra en haut du tableau de bord. Voir la section 10 pour plus de détails.
Si vous voyez HEARTBEAT_STALE : un avertissement orange apparaîtra indiquant que l'appareil n'a pas envoyé de rapport depuis plus de 10 minutes. Cela peut signifier que l'appareil est hors ligne, à court de batterie ou que l'application a été supprimée de force.
Screenshot #17
Screenshot #18

7 Kill Switch d'application

Le Enforcement Kill Switch est un contrôle d'urgence qui vous permet de désactiver à distance tous les blocages de plate-forme. sur l'appareil de votre enfant. Ceci est utile si vous devez accorder temporairement un accès complet (par exemple pour une exigence scolaire).

Basculer le Kill Switch

  1. Cliquez sur l’interrupteur à bascule dans la carte Enforcement Kill Switch.
  2. Saisissez votre PIN de sécurité à 6 chiffres dans le champ modal.
  3. Cliquez sur "VÉRIFIER ET OBLIGER".
Important — Les règles juridiques s'appliquent toujours : Le kill switch ne libère que les plates-formes non interdites. Les plateformes légalement interdites (par exemple TikTok, Instagram, SnapChat) restent bloquées même lorsque le kill switch est désactivé. Ceci est intentionnel et ne peut être annulé.
Screenshot #19
Screenshot #20

8 Matrice d'allocation horaire du temps

La Matrice de répartition du temps contrôle le temps que votre enfant peut passer sur TEMPORISÉ plateformes (actuellement Twitch et YouTube). Le budget temps est partagé entre toutes les applications chronométrées.

Comment ça marche

Ajout de temps

Cliquez sur "+15 MIN UPLINK" pour ajouter 15 minutes au budget temps. Cela ne nécessite pas de code PIN : l'octroi de temps est toujours disponible.

Forcer le verrouillage

Cliquez sur "FORCE LE VERROUILLAGE" pour mettre immédiatement à zéro le budget temps et verrouiller toutes les applications chronométrées. Cela nécessite votre code PIN de sécurité.

Suivi côté serveur : l'utilisation du temps est suivie sur le serveur (rapportée toutes les 30 secondes par l'application mobile), afin que votre enfant ne puisse pas réinitialiser la minuterie en effaçant les données de l'application ou en redémarrant son appareil.
Screenshot #21

9 Plateformes contrôlées par les parents

Alors que les plateformes légalement interdites (Facebook, Instagram, TikTok, etc.) sont appliquées automatiquement par le côté serveur liste légale, 48 plateformes sont exemptes de l'interdiction légale et entièrement contrôlables par les parents. Il s'agit notamment des applications de messagerie (WhatsApp, Telegram, Discord, Signal, Session, WeChat, Viber, Threema, Line, IMO, BOTIM, Kik), hubs de jeux/sociaux (Roblox, Fortnite, Minecraft, VRChat, Rec Room, IMVU, Habbo Hotel, Steam Community), applications sociales de niche (Rednote, Lemon8, Yope, BeReal, Pinterest, Bluesky, Mastodon, Lemmy, Nostr), applications anonymes (Whisper, NGL, Yik Yak, Sarahah, Sendit, Fizz), Applications compagnons d'IA (Character.ai, Replika, Chai), plateformes de vidéo/streaming (Bilibili, Dailymotion, Rumble, Trovo, DLive), et applications photo/utilitaires (Canva, Locket, NoteIt, Genève, Matrix/Element).

La plupart d'entre eux sont par défaut VERROUILLÉ pour combler les lacunes de migration. WhatsApp et Telegram sont par défaut AUTORISÉ pour les communications familiales. Vous pouvez basculer chacun entre trois états à tout moment. Chaque modification nécessite votre code PIN de sécurité à 6 chiffres et est vérifiée côté serveur.

9.1 États disponibles

ÉtatBadgeEffet
PERMETTREAUTORISÉLa plateforme est librement accessible – aucun blocage sur aucun appareil.
BLOCVERROUILLÉLes domaines d'application et Web de la plateforme sont bloqués sur tous les clients d'application (extension mobile + bureau).
TEMPORISÉTEMPORISÉLa plate-forme n'est autorisée que tant que le Time Wallet dispose d'un budget restant. Lorsque le budget est épuisé, la plateforme est automatiquement bloquée.

9.2 Comment basculer entre une plateforme

  1. Faites défiler jusqu'à la section "Plateformes contrôlées par les parents" dans le tableau de bord (sous la matrice d'attribution de temps).
  2. Recherchez la plateforme que vous souhaitez modifier (par exemple WhatsApp, Telegram, Discord, Roblox, Rednote ou l'une des 48 plateformes contrôlées par les parents).
  3. Cliquez sur le bouton d'état souhaité : PERMETTRE, BLOC ou TEMPORISÉ.
  4. Un code PIN de sécurité apparaît : saisissez votre PIN de sécurité à 6 chiffres.
  5. Cliquez sur "VÉRIFIER ET OBLIGER" pour confirmer.
  6. Le changement se synchronise sur l'appareil de votre enfant en temps réel via Firestore.
Remarque — TEMPORISÉ nécessite un budget temps : Si vous définissez une plate-forme sur TEMPORISÉ mais que le Time Wallet est à zéro, la plateforme sera immédiatement bloquée. Définissez d'abord un budget temps (voir Section 8) avant d'utiliser TEMPORISÉ.
Comment cela fonctionne en coulisses : votre bascule appelle la fonction cloud updatePolicy à code PIN. avec platformStates : { [platformName] : state }. Le déclencheur syncActiveBlocks se met ensuite à jour active_blocks/current, que les applications mobiles et l'extension du navigateur de bureau lisent en temps réel. Toutes les modifications sont enregistrées dans un journal d'audit dans policy_audit/{timestamp}.
Screenshot #22

10 Audit d'interaction avec la plateforme en direct

Ce tableau montre chaque plate-forme surveillée, sa catégorie, son statut juridique et son état d'application actuel. Il vous donne un aperçu rapide de ce qui est bloqué, chronométré ou autorisé sur l'appareil de votre enfant.

Screenshot #23

Pilules de région de conformité

Sous le tableau de la plateforme, vous verrez six pastilles régionales indiquant quels cadres juridiques sont appliqués :

Screenshot #24

11 Blocage basé sur la catégorie

En plus de bloquer 58 plates-formes individuelles par leur nom, LexMatrix Guard applique 6 catégories restreintes qui capturent les applications inconnues ou émergentes par leur type. Même si une application de niche ne figure pas dans notre liste de 58 plates-formes, le blocage des catégories garantit qu'il est toujours bloqué en fonction du type d'application dont il s'agit.

11.1 Catégories restreintes

CatégorieDescriptionÉtat par défaut
Réseaux sociauxApplications de réseaux sociaux (Facebook, Instagram, TikTok, etc.)VERROUILLÉ
Diffusion en directPlateformes de diffusion en direct (Twitch, Kick, DLive, Trovo)VERROUILLÉ
Jeux/SociauxPlateformes de jeux avec fonctionnalités sociales (Roblox, Fortnite, Minecraft, VRChat)VERROUILLÉ
Réseaux sociaux anonymesApplications sociales anonymes/éphémères (Whisper, NGL, Yik Yak, Sarahah)VERROUILLÉ
IA/SociauxCompagnon d'IA et applications d'IA sociale (Character.ai, Replika, Chai)VERROUILLÉ
Vidéo/Diffusion en continuPlateformes de partage et de streaming vidéo (YouTube, Bilibili, Dailymotion, Rumble)TEMPORISÉ

11.2 Comment fonctionne le blocage de catégories

11.3 Basculer entre une catégorie

  1. Faites défiler jusqu'à la section "Blocage basé sur la catégorie" dans le tableau de bord.
  2. Recherchez la catégorie que vous souhaitez modifier.
  3. Cliquez sur le bouton d'état souhaité : PERMETTRE, BLOC ou TEMPORISÉ.
  4. Saisissez votre PIN de sécurité à 6 chiffres dans le champ modal.
  5. Cliquez sur "VÉRIFIER ET OBLIGER" pour confirmer.
Pourquoi le blocage de catégories est important : De nouvelles applications de niche apparaissent chaque jour sur les plateformes de téléchargement d'applications. Au moment où une plateforme est ajouté à notre liste de 58 plates-formes, votre enfant l'a peut-être déjà installé. Le blocage des catégories comble cet écart en bloquer toute application dans une catégorie restreinte, même si nous ne l'avons jamais vue auparavant.
Screenshot #25

12 Filtrage de catégories au niveau DNS

LexMatrix Guard étend le blocage basé sur les catégories au niveau de résolution DNS, empêchant votre enfant de contourner les blocages en utilisant des serveurs DNS alternatifs, des applications VPN qui acheminent le DNS en externe, ou les services DNS-over-HTTPS (DoH) / DNS-over-TLS (DoT).

12.1 Fonctionnement du filtrage DNS

Lorsque le blocage de catégorie ou de plate-forme est actif sur iOS, l'application d'application intercepte les requêtes DNS à l'intérieur du Extension réseau (iOS) et bloque la résolution de n'importe quel domaine dans la liste de blocage DNS. Les requêtes bloquées reçoivent une réponse NXDOMAIN, ce qui amène l'appareil à croire le domaine n'existe pas - plutôt que de simplement expirer.

12.2 La carte d'état du filtrage DNS

Le tableau de bord affiche une carte d'état "DNS FILTERING" dans la section Protection Mobile, à côté des cartes Couche législative fondamentale et Intégrité des appareils. La carte indique :

La carte indique également le type de résolveur – Extension réseau pour iOS – en fonction de la plate-forme de l'appareil de l'enfant (le filtrage DNS n'est pris en charge que sur les appareils iOS).

Pourquoi le filtrage DNS est-il important : les enfants férus de technologie peuvent contourner le blocage au niveau des applications en configurer leur appareil pour utiliser des serveurs DNS alternatifs (comme Google DNS ou Cloudflare DNS) qui résolvez quand même les domaines bloqués. Le filtrage au niveau DNS comble cette faille en interceptant tous les DNS trafic à l’intérieur du tunnel d’application et bloque la résolution des domaines restreints au niveau du réseau.
Screenshot #26

13 Inventaire et amp; Alertes de nouvelle application

LexMatrix Guard analyse l'appareil de votre enfant toutes les 30 minutes et signale toutes les applications installées à votre tableau de bord. Cela vous donne une visibilité complète sur ce qui se trouve sur l'appareil de votre enfant, et pas seulement sur les plateformes que vous utilisez. explicitement configuré.

Prérequis — Consentement à la télémétrie : Les rapports d'inventaire des applications nécessitent que le Consentement à la télémétrie soit activé dans votre tableau de bord. Allez dans la section Consentement à la télémétrie (au-dessus de la section Inventaire des applications installées) et activez-le ON. L'appareil de l'enfant synchronise ce paramètre automatiquement en temps réel. Si le consentement n'est pas accordé, aucune donnée d'inventaire d'application ne sera signalée et la section restera vide.

13.1 La section Inventaire des applications

La section « Inventaire des applications installées » apparaît sur le tableau de bord sous l'audit d'interaction avec la plate-forme. Il répertorie toutes les applications non système installées sur l'appareil de votre enfant, triées par ordre alphabétique, affichant :

Screenshot #27

13.2 Alertes de nouvelle application

Lorsque l'analyse de l'appareil détecte une nouvelle application qui ne figure pas dans la carte de plate-forme connue, LexMatrix Guard vous envoie immédiatement une alerte NEW_APP_DETECTED. L'alerte apparaît sous forme de bannière en haut de la tableau de bord et comprend :

Vous devez saisir votre code PIN de sécurité pour classer l'application. Une fois classée, l'application d'application sur l'appareil de l'enfant reçoit la mise à jour en temps réel.

Pourquoi c'est important : les enfants téléchargent souvent des applications spécialisées ou régionales (par exemple Rednote, Yope, Lemon8) qui ne sont encore sur aucune liste de blocage. L'analyse de l'inventaire des applications garantit qu'aucune nouvelle application ne passe inaperçue : vous le saurez en un instant. 30 minutes de pose.
Screenshot #28

14 Liste de blocage et amp; Liste de surveillance

La Liste de blocage de source communautaire permet aux parents de découvrir les menaces de manière collaborative. Quand un parent découvre une application suspecte qui ne figure pas dans la liste des 58 plateformes ou dans une catégorie restreinte, ils peuvent la signaler à la communauté. Une fois qu'un nombre suffisant de parents dans la même région signalent la même application, celle-ci est automatiquement promue dans une liste de surveillance. et tous les autres parents de cette région reçoivent une alerte.

14.1 Signaler une application

  1. Recherchez l'application que vous souhaitez signaler dans la section Inventaire des applications installées (voir la section 13).
  2. Cliquez sur le bouton "RAPPORT" à côté de l'application.
  3. Un modal de confirmation apparaît affichant le nom de l'application et vous demandant de confirmer le rapport.
  4. Cliquez sur "CONFIRMER LE RAPPORT" pour soumettre.

Le rapport est envoyé à la fonction Cloud reportCommunityApp, qui l'enregistre dans le Collection Firestore community_blocklist, limitée à votre région.

Prévention des doubles signalements : chaque parent ne peut signaler une application spécifique qu'une seule fois. Le système suit quels parents ont déjà signalé une application et évite les rapports en double.

14.2 Fonctionnement de la promotion

14.3 Alertes de la liste de surveillance de la communauté

Lorsqu'une application est promue dans la liste de surveillance, l'alerte sur votre tableau de bord affiche :

Protection assurée par la communauté : cette fonctionnalité signifie que même les toutes nouvelles applications de niche sont signalées par le communauté avant qu’ils ne deviennent viraux. Si un parent de votre région découvre une application à risque, vous en serez automatiquement informé – sans avoir à surveiller vous-même les magasins d’applications.
Screenshot #29

15 Classification comportementale etamp; Alerte

LexMatrix Guard utilise l'analyse des modèles d'événements d'accessibilité sur Android pour détecter lorsqu'une application non classifiée se comporte comme une plateforme de médias sociaux. Même si une application ne figure pas dans la liste des 58 plates-formes ou dans une catégorie restreinte, le classificateur comportemental peut le signaler en fonction de ses modèles d'interface utilisateur.

15.1 Ce qu'il détecte

Le BehavioralClassifier sur Android surveille les événements d'accessibilité (changements d'état de la fenêtre, changements de contenu, afficher les clics) et recherche trois modèles de comportement :

15.2 Bannière d'alerte comportementale

Lorsqu'un modèle de comportement est détecté, une alerte BEHAVIORAL_FLAG apparaît sur le tableau de bord avec :

Les alertes utilisent un temps de recharge de 30 minutes pour éviter le spam. Si vous appuyez sur BLOQUER l'application, l'application est ajoutée au behavioralFlags et sera bloqué sur l'appareil de l'enfant en temps réel.

Pourquoi c'est important : de nouvelles applications sociales apparaissent constamment, souvent déguisées en utilitaires ou en jeux. La classification comportementale détecte les applications qui se comportent comme les médias sociaux, même si elles ne sont pas classées comme telles.

17 Détection des discussions dans les salons de jeux

De nombreuses plateformes de jeux (Roblox, Fortnite, Minecraft, Rec Room, VRChat) disposent de systèmes de discussion en jeu que les enfants utilisent pour une communication non modérée. Le GamingChatDetector de LexMatrix Guard sur Android analyse l'accessibilité arborescence de nœuds pour détecter les modèles d'interface utilisateur de chat dans ces applications de jeu.

17.1 Ce qu'il détecte

Le détecteur recherche les éléments de l'interface utilisateur de chat spécifiques aux jeux :

17.2 Alerte de chat de jeu

Lorsque l'interface utilisateur de chat est détectée dans une application de jeu, une alerte GAMING_CHAT_DETECTED est créée avec un délai de 5 minutes. temps de recharge. La bannière d'alerte affiche :

Si l'application de jeu est déjà dans l'ensemble bloqué, le service de contrôle affiche une superposition d'écran de verrouillage lorsqu'un chat est détecté.

Pourquoi est-ce important : Le chat dans le lobby des jeux vidéo est l'un des principaux moyens par lesquels les enfants contournent les interdictions sur les réseaux sociaux. Ils migrent vers les plateformes de jeux et utilisent le chat en jeu comme substitut aux réseaux sociaux.

18 Blocage au niveau des fonctionnalités de Messenger

WhatsApp et Telegram sont exemptés des interdictions légales afin que les enfants puissent communiquer avec leur famille. Cependant, leur Les fonctionnalités Communautés, Canaux et Groupes publics sont utilisées par les enfants à rejoindre des espaces de communication de masse non modérés. LexMatrix Guard peut bloquer l'accès à ces fonctionnalités spécifiques au sein des applications, sans bloquer complètement les applications.

18.1 Fonctionnalités de messagerie bloquables

FonctionnalitéApplicationCe qu'il fait
Communautés WhatsAppWhatsAppBloque l'accès aux flux et à la découverte des groupes communautaires
Canaux WhatsAppWhatsAppBloque l'accès aux chaînes de diffusion et suivantes
Chaînes de télégrammeTélégrammeBloque l'accès aux chaînes de diffusion et la participation/visualisation
Groupes de télégrammesTélégrammeBloque l'accès à la participation et à l'affichage des groupes publics

18.2 Comment ça marche (Android)

Le MessengerFeatureBlocker analyse l'arborescence des nœuds d'accessibilité à la recherche de modèles d'interface utilisateur connus (étiquettes d'onglets, titres d'écran, textes de boutons) associés à des fonctionnalités restreintes. Lorsqu'une fonctionnalité restreinte est détectée :

  1. Le service d'application de la loi appuie sur le bouton Retour pour éloigner l'enfant de la fonctionnalité restreinte.
  2. Une alerte MESSENGER_FEATURE_BLOCKED est créée avec un temps de recharge de 10 minutes.
  3. Une notification push FCM est envoyée au parent

18.3 Comment ça marche (iOS)

Sur iOS, l'API Screen Time ne prend pas en charge le blocage au niveau des fonctionnalités dans les applications. Lorsqu'une fonctionnalité de messagerie est bloquée est actif, LexMatrix Guard bloque l'intégralité de l'application (WhatsApp ou Telegram) comme solution de secours.

18.4 Bannière d'alerte de fonctionnalité Messenger

La bannière d'alerte sur le tableau de bord affiche (en bleu) :

Communication familiale préservée : la messagerie directe (chats en tête-à-tête avec la famille et les amis) reste entièrement accessible. Seules les communautés, chaînes et groupes publics sont bloqués.

19 Alertes et amp; Historique des alertes

19.1 Bannière d'alerte de sabotage active

Lorsque votre enfant désactive le service de contrôle sur son appareil, une bannière rouge clignotante TAMPER ALERT apparaît en haut du tableau de bord. Il montre :

Screenshot #30

19.2 Avertissement de battement de coeur périmé

Si l'appareil de l'enfant n'a pas envoyé de battement de cœur depuis plus de 10 minutes (mais qu'aucune alerte de manipulation n'a été déclenchée), un avertissement orange apparaît : « Aucun battement de cœur de l'appareil enfant depuis plus de 10 minutes. »

Screenshot #31

19.3 Historique des alertes de sabotage

Au bas du tableau de bord, la section HISTORIQUE DES ALERTES DE SAUVEGARDE affiche un journal complet de toutes les alertes. La liste affiche par défaut les 5 alertes les plus récentes. S'il y en a plus de 5, vous pouvez faire défiler verticalement dans le liste pour voir les entrées plus anciennes.

Chaque entrée d'alerte affiche :

Screenshot #32

20 Détection SIM et amp; Alertes de changement de périphérique

LexMatrix Guard surveille l'état de la carte SIM de votre enfant en temps réel. Si la carte SIM est retirée, échangé contre un autre, ou l'enfant passe à un appareil entièrement différent, une alerte instantanée est envoyé à votre tableau de bord parent. Cela empêche les enfants de contourner les forces de l'ordre en déplaçant leur compte sur un nouvel appareil non surveillé.

20.1 Fonctionnement de la surveillance SIM

L'application mobile de contrôle enregistre un hachage cryptographique de la carte SIM de l'enfant au moment de la connexion et le stocke en tant que hachage SIM autorisé sur le serveur. À chaque battement de coeur (toutes les 30 secondes), l'application vérifie l'état actuel de la SIM et le compare au hachage autorisé :

Lorsque l'un de ces événements est détecté, une alerte de sabotage est écrite dans l'historique des alertes de l'enfant et un message push la notification est immédiatement envoyée aux appareils des parents.

20.2 Accepter ou refuser un changement de carte SIM

Lorsqu'une alerte SIM_CHANGED apparaît sur le tableau de bord, deux boutons dotés d'un code PIN s'affichent :

Les deux actions nécessitent votre code PIN de sécurité à 6 chiffres, qui est vérifié côté serveur par le Fonction Cloud authorizeSimChange.

Important : Le rejet d'un changement de carte SIM ne rétablit pas automatiquement l'application sur la carte SIM. nouvelle SIM. L'alerte est marquée comme signalée et reste visible sur votre tableau de bord. Vous devriez contacter votre enfant et vérifiez la situation avant d'accepter.

20.3 Alertes SIM dans l'historique des alertes

Les alertes liées à la carte SIM apparaissent dans le flux Historique des alertes de falsification en bas du tableau de bord. aux côtés d’autres alertes de sabotage. Chaque alerte SIM affiche :

Screenshot #33

21 Démon Desktop Enforcer

Le Desktop Enforcer Daemon est un programme léger en arrière-plan qui s'exécute sur le serveur de votre enfant. Ordinateur Windows, macOS ou Linux et met fin aux applications interdites au niveau du système d'exploitation - même s'ils sont lancés en dehors du navigateur. Cela fonctionne avec l'extension du navigateur pour fournir couverture complète du bureau.

21.1 Ce qu'il fait

21.2 Comment installer

Le démon est conçu pour les parents non techniques — aucune configuration manuelle n'est requise.

  1. Ouvrez la fenêtre contextuelle de l'extension du navigateur sur l'ordinateur de votre enfant (après le couplage).
  2. La fenêtre contextuelle détecte automatiquement le système d'exploitation et l'architecture de l'enfant (par exemple, « Windows 64 bits »).
  3. Cliquez sur le bouton "Télécharger Desktop Enforcer".
  4. Deux fichiers seront téléchargés : le binaire du démon et un fichier daemon_config.json.
  5. Placez les deux fichiers dans le même dossier sur l'ordinateur de l'enfant.
  6. Exécutez le binaire du démon (double-cliquez sur .exe sous Windows).
Détection automatique du système d'exploitation : la fenêtre contextuelle d'extension détecte si l'ordinateur de l'enfant est Windows (64 bits/ARM/32 bits), macOS (Intel/Apple Silicon) ou Linux (64 bits/ARM) et télécharge le corriger automatiquement le binaire. Vous n'avez pas besoin de connaître l'architecture.

21.3 Bannière d'alerte de Desktop Enforcer

Lorsque le démon termine un exécutable interdit, une bannière verte DESKTOP ENFORCER apparaît sur le tableau de bord parent. Il montre :

Screenshot #34

21.4 Protection anti-altération (Windows)

Sous Windows, le démon installe trois couches de persistance indépendantes pour empêcher votre enfant de en le désactivant :

CoucheCe qu'il fait
Service WindowsDémarrage automatique au démarrage. Si l'enfant tue le processus via le Gestionnaire des tâches, Windows le redémarre automatiquement dans les 30 secondes.
Observateur des tâches planifiéesRelance le démon toutes les 5 minutes s'il n'est pas en cours d'exécution. Survit même si le service est supprimé.
Clé d'exécution du registreLance automatiquement le démon lorsque l'enfant se connecte à son compte Windows.
Et si mon enfant supprime le fichier démon ? Si le binaire est supprimé, les trois persistances les couches échoueront. Cependant, le tableau de bord parent affichera une altération DESKTOP_HEARTBEAT_STALE. alerte dans les 3 minutes car le démon cesse d’envoyer des battements de cœur. Vous saurez immédiatement que quelque chose est faux.

21.5 macOS et Mac ; Persistance Linux

Sur macOS, le démon installe une liste LaunchAgent à l'emplacement ~/Library/LaunchAgents/com.lexmatrix.guard.plist avec KeepAlive défini sur vrai. Cela garantit que le démon démarre automatiquement lorsque l'enfant se connecte et est automatiquement redémarré s'il est tué.

Sous Linux, un service utilisateur systemd est installé sur ~/.config/systemd/user/lexmatrix-guard.service avec Restart=always, offrant le même comportement de démarrage automatique et de redémarrage en cas de crash.

Sécurité du fichier de configuration : Le fichier daemon_config.json est créé avec Autorisations 0600 (propriétaire en lecture/écriture uniquement) pour empêcher les autres utilisateurs du système de lire le secret HMAC du démon.

21.6 Amélioration de l'adéquation des processus

Le démon ne fait pas seulement correspondre les noms binaires : il vérifie également les noms d'alias pour chacun. plateforme cible. Cela capture les binaires renommés, les variantes portables et les versions bêta/Canary. Par exemple:

Sous Windows, le démon détecte également les processus WSL (Windows Subsystem for Linux). Si wsl.exe est en cours d'exécution, le démon vérifie les processus Linux à l'intérieur du conteneur WSL pour binaires de plate-forme bloqués.

21.7 Démon Heartbeat sur le tableau de bord

Le battement de cœur du démon apparaît dans la section Protection du bureau du tableau de bord, à côté le battement de coeur de l'extension de navigateur. La carte de l'appareil affiche :

Mode d'application silencieux : si le fichier daemon_config.json est manquant, le démon exécute et termine toujours les exécutables interdits - il ne peut tout simplement pas envoyer d'alertes ou de battements de cœur au cloud. Cela garantit que l'application continue même si le fichier de configuration est accidentellement supprimé.

21.8 Historique des alertes

Les événements de blocage de démon apparaissent également dans le flux Historique des alertes de falsification au bas de l'écran. tableau de bord, étiquetés avec un badge vert DESKTOP DAEMON afin que vous puissiez les distinguer des extension de navigateur et alertes d’application mobile.

Screenshot #35

22 Gestion des codes PIN de sécurité

Votre code PIN de sécurité à 6 chiffres protège toutes les actions sensibles sur le tableau de bord et est requis pour vous déconnecter du application d'application de la loi sur l'appareil de votre enfant. Vous pouvez modifier votre code PIN à tout moment.

Changer votre code PIN

  1. Cliquez sur le bouton « DÉFINIR LE PIN » dans la barre de navigation.
  2. Saisissez votre nouveau code PIN à 6 chiffres dans le champ « NOUVEAU PIN ».
  3. Saisissez à nouveau le même code PIN dans le champ « CONFIRMER LE PIN ».
  4. Cliquez sur "ENREGISTRER LE PIN".
  5. Un message vert « Code PIN de sécurité défini avec succès » confirme la modification.
Choisissez un code PIN que votre enfant ne peut pas deviner. Évitez les anniversaires, 123456, 000000 ou tout autre numéro connu de votre enfant. Le code PIN est la dernière ligne de défense contre la désactivation de votre enfant.
Screenshot #36

23 Déconnexion de la PWA

La déconnexion du tableau de bord parent nécessite votre code PIN de sécurité pour des raisons de sécurité.

  1. Cliquez sur « DÉCONNEXION » dans la barre de navigation.
  2. Entrez votre code PIN de sécurité à 6 chiffres dans le modal.
  3. Cliquez sur "VÉRIFIER ET OBLIGER" pour vous déconnecter.

Si vous saisissez un code PIN erroné, une erreur « PIN de sécurité incorrect » apparaît et vous pouvez réessayer.

Screenshot #37

24 Installation de l'application Android Enforcement

L'application de contrôle Android s'exécute sur le téléphone Android de votre enfant (Android 8.0/API 26 ou version ultérieure). Il utilise un service d'accessibilité pour détecter et bloquer les lancements d'applications, ainsi qu'un administrateur de périphérique pour empêcher la désinstallation.

24.1 Étapes d'installation

  1. Installez l'application LexMatrix Guard sur le téléphone Android de votre enfant (via APK ou Play Store lorsqu'il est disponible).
  2. Ouvrez l'application. L'assistant de configuration apparaîtra.
  3. Appuyez sur "Activer le service d'accessibilité" : vous serez redirigé vers Paramètres Android → Accessibilité.
  4. Recherchez "LexMatrix Guard" dans la liste et activez-le.
  5. Revenez à l'application et appuyez sur "Activer l'administrateur de l'appareil" : confirmez l'invite de l'administrateur de l'appareil.
  6. Appuyez sur "Continuer".
L'administrateur de l'appareil empêche la désinstallation. Une fois activé, votre enfant ne peut pas désinstaller l'application sans l'autorisation Mot de passe de l'administrateur de l'appareil. C’est intentionnel : cela empêche de contourner l’application en supprimant l’application.
Screenshot #38
Screenshot #39
Screenshot #40

24.2 Optimisation de la batterie

Certains fabricants d'Android (Xiaomi, Oppo, Vivo, Samsung) suppriment agressivement les services d'arrière-plan pour économiser la batterie. Pour garantir une application fiable :

Protection contre l'écran partagé : l'application détecte également les tentatives d'accès aux applications bloquées sur écran partagé et sur plusieurs fenêtres. L'écran de verrouillage apparaîtra même en mode multi-fenêtres.

25 Installation de l'application d'application iOS

L'application de contrôle iOS s'exécute sur l'iPhone ou l'iPad de votre enfant (iOS 16.0 ou version ultérieure). Il utilise les Family Controls (Screen Time API) d'Apple pour bloquer les applications au niveau du système d'exploitation.

25.1 Étapes d'installation

  1. Installez l'application LexMatrix Guard sur l'iPhone de votre enfant (via TestFlight ou App Store lorsqu'ils sont disponibles).
  2. Ouvrez l'application. Il demandera l'autorisation Contrôles familiaux.
  3. Appuyez sur "Autoriser" dans la boîte de dialogue d'autorisation iOS.
  4. L'application se connectera et commencera à écouter les changements de politique.
Fonctionnement de l'application iOS : lorsqu'une plate-forme est verrouillée, iOS affiche un écran de protection lorsque votre enfant essaie d'ouvrir l'application bloquée. L'icône de l'application peut apparaître grisée avec un symbole de sablier. Il s'agit de l'application intégrée du temps d'écran d'Apple : elle ne peut pas être contournée par l'enfant.
Screenshot #41
Screenshot #42
Screenshot #43

26 Connexion sur l'appareil mobile de l'enfant

Après avoir installé l'application de contrôle sur l'appareil de votre enfant, vous devez vous connecter à l'aide des identifiants de l'enfant. qui ont été générés lors de la création de leur profil (voir Section 4.2).

Mesures

  1. Ouvrez l'application LexMatrix Guard sur l'appareil de l'enfant.
  2. Saisissez l'e-mail de l'enfant (l'e-mail généré depuis longtemps à partir de la notification "Profil enfant créé").
  3. Saisissez le mot de passe que vous avez défini lors de la création du profil enfant.
  4. Se connecter.
Besoin de l'e-mail ? Sur le tableau de bord parent, créez un nouveau profil enfant ou vérifiez vos informations d'identification enregistrées. Vous pouvez utiliser le bouton "COPIER L'EMAIL" pour le copier dans votre presse-papiers et le coller dans l'application mobile.
Que se passe-t-il une fois la connexion : l'application se connecte au cloud, télécharge la politique actuelle de cet enfant, et commence à l'appliquer. Il commence également à envoyer des battements de cœur afin que le tableau de bord parent affiche l'appareil comme étant en ligne.
Screenshot #44

27 Fonctionnement de l'application mobile

Une fois connecté, l’application d’application s’exécute silencieusement en arrière-plan. Voici ce qui se passe :

27.1 Blocage des applications

Screenshot #45

27.2 Utilisation chronométrée de l'application

Pour les applications TEMPORISÉ (Twitch, YouTube), l'enfant peut les utiliser librement jusqu'à ce que le le budget temps est épuisé. L'application mobile rapporte l'utilisation au serveur toutes les 30 secondes. Quand le budget est épuisé, l'application est automatiquement verrouillée.

De plus, les Plateformes contrôlées par les parents (Discord, Telegram et WhatsApp) peuvent être définies par le parent sur un état TEMPORISÉ sur le tableau de bord. Lorsqu'ils sont définis sur TEMPORISÉ, ils sont soumis à ce même budget horaire du portefeuille horaire et seront automatiquement verrouillés dès que le portefeuille est épuisé.

27.3 Détection de sabotage (Android)

27.4 Détection de sabotage (iOS)

Screenshot #46
Screenshot #47

28 Déconnexion de l'application mobile

La déconnexion de l'application de contrôle sur l'appareil de l'enfant nécessite le code PIN de sécurité du parent. Cela empêche les enfants de désactiver l'application de la loi en se déconnectant.

Mesures

  1. Ouvrez l'application LexMatrix Guard sur l'appareil de l'enfant.
  2. Appuyez sur « Se déconnecter » sur l'écran d'application.
  3. Saisissez le PIN de sécurité à 6 chiffres du parent.
  4. Confirmez la déconnexion.

Après la déconnexion (Android)

Un écran « Protection désactivée » apparaît avec des instructions pour désactiver l'accessibilité dans les paramètres. Le parent peut réactiver la protection à tout moment en appuyant sur « Réactiver la protection ».

Déconnectez-vous uniquement lorsque cela est nécessaire. Une fois déconnecté, l'appareil de l'enfant n'est pas appliqué. Reconnectez-vous toujours après une maintenance ou une modification de l'appareil.
Screenshot #48
Screenshot #49

29 Dépannage et amp; FAQ

Q : Le tableau de bord affiche « CONNECTING » et ne devient jamais « HEARTBEAT_OK ».

L'appareil de l'enfant n'a pas encore envoyé de battement de cœur. Vérifiez que :

Q : Je vois « HEARTBEAT_STALE » : que dois-je faire ?

L'appareil de l'enfant n'a pas généré de rapport depuis plus de 10 minutes. L'appareil peut être :

Q : Mon enfant a désactivé le service d'accessibilité (Android)

L'AccessibilityGuardService de l'application devrait détecter cela et verrouiller l'appareil. Vous verrez une alerte TAMPER_DETECTED sur le tableau de bord. Sur l'appareil de l'enfant, un verrouillage plein écran empêche son utilisation jusqu'à ce que le service d'accessibilité soit réactivé. Accédez à Paramètres → Accessibilité → LexMatrix Guard → ON pour restaurer l'application.

Q : L'écran de verrouillage n'apparaît pas sur Android

Q : J'ai oublié mon code PIN de sécurité

Contactez l'assistance LexMatrix Guard. Pour des raisons de sécurité, la réinitialisation du code PIN n'est pas disponible via l'interface de l'application.

Q : Mon enfant peut-il réinitialiser le budget temps en effaçant les données de l'application ?

Non. L’utilisation du temps est suivie côté serveur. L'application mobile rapporte l'utilisation toutes les 30 secondes et efface les données de l'application n'affecte pas l'enregistrement de l'utilisation accumulée du serveur.

Q : Mon enfant peut-il désinstaller l'application d'application ?

Q : Que se passe-t-il si je perds Internet sur mon téléphone (parent) ?

Le tableau de bord ne sera pas mis à jour en temps réel, mais l'application se poursuit sur l'appareil de l'enfant : il fonctionne indépendamment sur la base de la dernière politique reçue. Lorsque votre connexion Internet revient, actualisez le tableau de bord pour voir le dernier statut.

Q : Que se passe-t-il si l'appareil de mon enfant perd la connexion Internet ?

L’application d’application continue d’appliquer la dernière stratégie reçue hors ligne. Le tableau de bord affichera HEARTBEAT_STALE après 10 minutes. Lorsque l'appareil se reconnecte, il recommence à envoyer des battements de cœur et le le tableau de bord se met à jour automatiquement.

Q : Puis-je utiliser le même compte parent sur plusieurs appareils ?

Oui. Connectez-vous à la PWA sur n'importe quel navigateur/appareil avec votre e-mail et votre mot de passe parent. Le tableau de bord se synchronise en temps réel.

Q : Le bouton « +15 MIN UPLINK » ne fonctionne pas

Recherchez une bannière d'erreur rouge sous le sélecteur d'enfant : elle affichera toutes les erreurs d'enregistrement de la stratégie. Assurez-vous d'avoir une connexion Internet stable et essayez le bouton REFRESH.

Q : Le démon de bureau n'apparaît pas sur le tableau de bord

Si le démon est en cours d'exécution mais que le tableau de bord n'affiche aucun battement de cœur :

Q : Mon enfant a tué le démon via le Gestionnaire des tâches ; que se passe-t-il ?

Sous Windows, la couche de service Windows redémarre automatiquement le démon dans les 30 secondes. Si le service est également désactivé, le chien de garde des tâches planifiées le relance dans les 5 minutes. Si les deux échouent, vous recevrez une alerte de falsification DESKTOP_HEARTBEAT_STALE dans les 3 minutes.

Q : Mon enfant peut-il supprimer le démon ?

L'enfant peut supprimer le fichier binaire, mais cela brise toutes les couches de persistance et arrête les battements de cœur, déclenchant une alerte DESKTOP_HEARTBEAT_STALE sur votre tableau de bord dans les 3 minutes. Vous saurez immédiatement que le démon a été falsifié. Téléchargez-le à nouveau à partir de la fenêtre contextuelle de l'extension du navigateur.

Q : Je vois une alerte « SIDELOADED_APP_DETECTED » : qu'est-ce que cela signifie ?

Votre enfant a installé une application provenant d'une source autre que le Play Store officiel (Android) ou l'App Store (iOS). C'est ce qu'on appelle le « chargement latéral » et peut constituer un risque pour la sécurité. L'alerte indique quelle application a été téléchargée et son source de l'installateur. Vous pouvez bloquer l'application directement depuis la bannière d'alerte sur le tableau de bord.

Q : Je vois une alerte « STALE_TIMED_USAGE » : qu'est-ce que cela signifie ?

L'appareil de votre enfant est en ligne et envoie des battements de cœur, mais le rapporteur d'utilisation programmée a cessé de générer des rapports. pendant plus de 10 minutes alors que l'enfant dispose encore d'un budget chronométré restant. Cela peut indiquer que l'enfant a trouvé un moyen d'interférer avec le service de suivi de l'utilisation. Vérifiez l'appareil de l'enfant pour garantir l'application l'application fonctionne correctement et n'a pas été altérée.

Q : Comment l'application iOS sera-t-elle installée une fois disponible ?

Une fois compilée sur un environnement macOS à l'aide de Xcode, l'application iOS Enforcement peut être déployée via les profils de provisionnement TestFlight ou Apple Developer. Lors de la configuration, l'appareil de l'enfant sera invité à activer l'API Family Controls. Cette configuration nécessite le mot de passe de l'identifiant Apple du parent pour confirmer et empêcher l'enfant de supprimer ou de désactiver l'application.

Q : Comment fonctionne la réglementation de la région des Émirats arabes unis ?

La résolution n° 106 du Cabinet des Émirats arabes unis impose des restrictions d'âge sur les plateformes de médias sociaux pour les enfants de moins de 15 ans. Lorsque vous sélectionnez la région des Émirats arabes unis lors de l'inscription des parents ou de la création d'un profil, le bouclier de conformité juridique configure automatiquement les paramètres par défaut d'accès à la plateforme pour s'aligner sur cette interdiction légale des moins de 15 ans.

Q : Puis-je gérer des enfants dans différentes régions réglementaires sur un seul compte ?

Oui. Chaque profil enfant a ses propres paramètres. La plateforme suit et applique automatiquement les règles de conformité locales correctes (Australie, Brésil, Émirats arabes unis ou Royaume-Uni) en fonction de la région sélectionnée lorsque vous créez ou modifiez le profil de l'enfant sur le tableau de bord.

30 Intégrations Récentes, Mises à Jour de Sécurité et Améliorations du Tableau de Bord PWA

Cette section résume les intégrations et le renforcement de la sécurité publiés dans les mises à jour récentes. Elle couvre les nouvelles régions de conformité pour l'Indonésie et la Malaisie, les mises à niveau du tableau de bord PWA et les fonctionnalités de renforcement du client que les parents doivent connaître.

30.1 Conformité Régionale Indonésie & Malaisie

LexMatrix Guard prend désormais en charge deux régions de conformité supplémentaires, ce qui porte le total à six :

Lors de l'inscription des parents et lors de la création ou de la modification d'un profil d'enfant, sélectionnez la bonne région de conformité afin que le seuil légal et les valeurs régionales par défaut appropriés soient chargés. Les interdictions spécifiques à une région (par exemple, YouTube et Twitch verrouillés aux Émirats arabes unis, au Brésil, en Indonésie et en Malaisie) sont appliquées automatiquement.

30.2 Améliorations du Tableau de Bord PWA

Le tableau de bord parent a reçu un certain nombre de nouveaux contrôles et indicateurs de statut :

30.3 Renforcement du Frontend suite à l'Audit de Sécurité

À la suite de l'audit de sécurité de LexMatrix Guard, several protections orientées parents et clients ont été ajoutées ou renforcées :

30.4 Mises à Jour de l'Extension de Navigateur & du Démon de Bureau

30.5 Mises à Jour de l'Application Mobile

30.6 SAS d'Identité BOCHA

Le BOCHA ("Bring Our Children Home Again") est l'indicateur du tableau de bord indiquant que LexMatrix Guard agit comme un sas numérique sur l'appareil. En bloquant localement les connexions de domaine de plateformes interdites avant la résolution de la connexion, le système empêche les invites de vérification de l'âge des Big Tech de demander des scans de passeport de votre enfant, des liens eID ou des scans faciaux biométriques. La carte affiche Protection de l'identité : Souveraine / Annonyme et Invites biométriques : Prévenues (0 chargées) lorsque le sas d'identité est actif.

31 Glossaire

TermeSignification
PWAProgressive Web App : une application Web qui s'installe comme une application native sur l'écran d'accueil de votre téléphone.
Application d'applicationL'application mobile installée sur l'appareil de l'enfant qui bloque les applications et applique les politiques
Bouclier GlobalLa bascule principale pour l’application des plateformes légalement interdites
Kill SwitchBascule d'urgence pour désactiver à distance le blocage des plates-formes non interdites
PIN de sécuritéCode à 6 chiffres requis pour toutes les actions sensibles (basculements, verrouillage, déconnexion)
Battement de coeurSignal périodique de l'appareil de l'enfant confirmant qu'il est en ligne et que l'application est active
Alerte de sabotageAlerte déclenchée lorsque l'enfant désactive ou interfère avec le service d'exécution
Attribution du tempsLe budget temps partagé pour les plateformes TEMPORISÉ (Twitch, YouTube)
VERROUILLÉLa plateforme est complètement bloquée — l'enfant ne peut pas l'ouvrir
TEMPORISÉLa plateforme est autorisée mais limitée par le budget temps
AUTORISELa plateforme est librement accessible (par exemple, les applications exemptées comme WhatsApp)
Service d'accessibilitéFonctionnalité du système Android utilisée pour détecter et bloquer les lancements d'applications
Contrôles familiauxL'API Screen Time d'Apple utilisée sur iOS pour bloquer les applications au niveau du système d'exploitation
Administrateur de l'appareilFonctionnalité Android qui empêche la désinstallation de l'application
Compte d'authentification enfantIdentifiants de connexion dédiés pour l'appareil d'un enfant (impossible de modifier les stratégies)
Blocs actifsDonnées en lecture seule sur le cloud que l'application mobile lit pour savoir quelles applications bloquer
Blocage de catégorie6 catégories restreintes (médias sociaux, streaming en direct, jeux/social, réseaux sociaux anonymes, IA/social, vidéo/streaming) bloquées par défaut pour capturer les applications inconnues par type
Filtrage DNSBlocage DNS sensible aux catégories au niveau du réseau. Intercepte les requêtes DNS dans le tunnel VPN (Android) ou l'extension réseau (iOS) et bloque la résolution des domaines restreints, empêchant ainsi leur contournement via des serveurs DNS alternatifs
NXDOMAINUn code de réponse DNS indiquant que le domaine interrogé n'existe pas. Utilisé par le filtrage DNS pour bloquer les domaines restreints
DoH/DoTDNS-over-HTTPS / DNS-over-TLS : protocoles DNS cryptés capables de contourner le filtrage DNS traditionnel. LexMatrix Guard bloque 20 points de terminaison DoH/DoT connus pour empêcher leur contournement
Inventaire des applicationsUne liste complète de toutes les applications non système installées sur l'appareil de l'enfant, analysées toutes les 30 minutes et affichées par ordre alphabétique sur le tableau de bord
Alerte de nouvelle applicationAlerte déclenchée lorsque l'analyse de l'appareil détecte une application ne figurant pas sur la carte de la plate-forme connue, avec les boutons BLOC/TEMPORISÉ/PERMETTRE en un seul clic
Liste de blocage de la communautéUne liste d'applications signalées, à l'échelle régionale et provenant des parents. Lorsque trois parents signalent la même application, celle-ci est ajoutée à la liste de surveillance et des alertes sont envoyées à tous les parents de cette région.
Liste de surveillanceStatut attribué à une application signalée par la communauté après 3 rapports. Déclenche des alertes à tous les parents de la région dont les enfants ont installé l'application
Classification comportementaleFonctionnalité de phase 4 qui analyse les modèles d'événements d'accessibilité sur Android pour détecter les applications se comportant comme les médias sociaux (interface utilisateur de flux social, infrastructure de messagerie, systèmes de profil). Alerte le parent avec une alerte BEHAVIORAL_FLAG
Application sociale tendanceFonctionnalité de phase 4 qui interroge quotidiennement le flux RSS de l'App Store d'Apple pour connaître les tendances des applications de réseaux sociaux dans cinq régions (AU, Royaume-Uni, AE, États-Unis, Grande-Bretagne). Alerte les parents dont les enfants ont installé de nouvelles applications tendances
Détection des discussions de jeuFonctionnalité de phase 4 qui détecte l'interface utilisateur de chat dans le jeu dans Roblox, Fortnite, Minecraft, Rec Room et VRChat via l'analyse de l'arborescence des nœuds d'accessibilité. Crée des alertes GAMING_CHAT_DETECTED avec un temps de recharge de 5 minutes
Blocage des fonctionnalités de messagerieFonctionnalité de phase 4 qui bloque l'accès aux communautés/chaînes WhatsApp et aux chaînes/groupes Telegram au sein des applications. Sur Android, appuyez sur Retour pour vous éloigner. Sur iOS, bloque l'intégralité de l'application en guise de solution de secours
Démon Desktop EnforcerUn programme d'arrière-plan Go léger qui met fin aux exécutables interdits au niveau du système d'exploitation sous Windows, macOS et Linux. Téléchargé automatiquement à partir de la fenêtre contextuelle de l'extension du navigateur avec détection du système d'exploitation. Envoie des événements de bloc et des battements de cœur signés HMAC à Cloud Functions
daemon_config.jsonFichier de configuration généré par l'extension du navigateur lors du couplage, contenant les URL parentId, childId, deviceId, daemonSecret et Cloud Function de l'appareil. Placé à côté du binaire du démon afin qu'il puisse s'authentifier auprès du backend
démonSecretUn secret hexadécimal de 64 octets généré lors du couplage des appareils, utilisé pour l'authentification HMAC-SHA256 entre le démon Go et Cloud Functions. Stocké dans Firestore sur la documentation de l'appareil et livré au démon via daemon_config.json
DESKTOP_DAEMON_BLOCKEDType d'alerte créé lorsque le démon Go termine un exécutable interdit. Affiché sous la forme d'une bannière verte "DESKTOP ENFORCER" sur le tableau de bord parent avec le nom de la plateforme et les détails binaires
Persistance anti-altérationDéfense Windows à trois niveaux empêchant l'enfant de désactiver le démon : service Windows (démarrage automatique + redémarrage en cas d'échec), chien de garde des tâches planifiées (relance toutes les 5 minutes) et clé d'exécution du registre (lancement automatique à la connexion). macOS utilise LaunchAgent avec KeepAlive ; Linux utilise systemd avec Restart=always
Détection des applications téléchargéesFonction de sécurité qui suit la source du programme d'installation de chaque application sur l'appareil de l'enfant. Les applications installées à partir de sources non-Play Store ou non-App Store (chargées latéralement) déclenchent des alertes SIDELOADED_APP_DETECTED avec des notifications push FCM au parent
Utilisation programmée obsolèteType d'alerte déclenché lorsqu'un enfant dispose d'un budget programmé restant et que l'appareil bat activement, mais que le rapport d'utilisation programmée s'est arrêté pendant plus de 10 minutes. Indique un contournement potentiel côté client des rapports d'utilisation
Vérification des applicationsApplication de Firebase App Check : vérifie l'intégrité de l'application sur toutes les fonctions Cloud appelables en production via la variable d'environnement ENFORCE_APP_CHECK. Le script de pré-déploiement bloque le déploiement s'il n'est pas défini
Règles d'entrepriseModèles de politiques gérés Chrome/Edge/Firefox pour les déploiements d'entreprise : extension à installation forcée, suppression de blocage, désactivation du mode navigation privée/invité, désactivation des outils de développement. Voir extension de navigateur/ENTERPRISE-POLICIES.md
Idempotence du WebhookLes ID d'événement de webhook Stripe et PayPal sont stockés dans la collection Firestore webhook_events pour empêcher la génération de codes d'invitation en double lors des tentatives de webhook.
Détection SIMSurveillance en temps réel de l'état de la carte SIM de l'enfant. Détecte la suppression de la carte SIM, les échanges de carte SIM et les changements de périphérique en comparant un hachage cryptographique de la carte SIM actuelle avec le hachage autorisé stocké sur le serveur.
SIM_REMOVEDType d'alerte déclenché lorsque la carte SIM est physiquement retirée de l'appareil de l'enfant
SIM_CHANGEDType d'alerte déclenchée lorsqu'une autre carte SIM est insérée (le hachage ne correspond plus au hachage autorisé). Le parent peut ACCEPTER ou REJETER le changement via des boutons à code PIN
DEVICE_SWITCH_DETECTEDType d'alerte déclenché lorsque le compte de l'enfant est connecté sur un autre appareil, indiquant une tentative potentielle de contourner l'application des règles en migrant vers un nouveau téléphone
autoriserSimChangeFonction Cloud qui traite les actions ACCEPTER ou REJETER des parents sur les alertes de changement de carte SIM. Nécessite une vérification du code PIN à 6 chiffres. ACCEPT met à jour le hachage SIM autorisé ; REJECT marque l'alerte comme étant escaladée
Device ModeUn paramètre par enfant ('mobile_only' ou 'mobile_desktop') sélectionné lors de l'inscription des parents et modifiable via un commutateur de tableau de bord protégé par PIN. Lorsqu'il est défini sur 'mobile_only', la section Protection du Bureau est masquée, les abonnements aux appareils de bureau et l'interrogation des pulsations sont ignorés, et la génération d'alertes de bureau côté serveur est supprimée via l'assistant isMobileOnly()
isMobileOnly()Assistant côté serveur dans functions/lib/notifications.js qui vérifie le champ deviceMode du document de l'enfant. Renvoie true lorsque deviceMode === 'mobile_only', permettant aux Cloud Functions d'ignorer la génération d'alertes de bureau pour les familles uniquement mobiles