LexMatrix Guard 是一种家长控制系统,可保护儿童免受有害社交媒体平台的侵害 并管理他们的屏幕时间。它由两部分组成:
该系统强制执行72个平台——10个针对16岁以下儿童的合法禁止平台(符合澳大利亚、巴西、丹麦、法国、希腊、印度尼西亚、马来西亚、西班牙、阿联酋和英国的在线安全立法)以及62个家长控制的漏洞平台,当被禁止的应用程序被锁定时,儿童会迁移到这些平台。以下平台受到监控:
| 平台 | 类别 | 法律地位 | 默认状态 |
|---|---|---|---|
| 社交媒体 | 禁止 (<16) | 已锁定 | |
| 社交媒体 | 禁止 (<16) | 已锁定 | |
| 踢 | 直播 | 禁止 (<16) | 已锁定 |
| 红迪网 | 社交媒体 | 禁止 (<16) | 已锁定 |
| 快照聊天 | 社交媒体 | 禁止 (<16) | 已锁定 |
| 线程数 | 社交媒体 | 禁止 (<16) | 已锁定 |
| 抖音 | 社交媒体 | 禁止 (<16) | 已锁定 |
| 抽搐 | 直播 | 禁止 (<16) | 定时 |
| X(推特) | 社交媒体 | 禁止 (<16) | 已锁定 |
| YouTube | 视频/流媒体 | 禁止 (<16) | 定时 |
这些平台并未受到法律禁止,但通常被用作漏洞替代品。它们默认为锁定,家长可以随时将其更改为定时或允许。
| 平台 | 类别 | 默认状态 |
|---|---|---|
| BeReal | 社交媒体 | 已锁定 |
| Bilibili | 视频/流媒体 | 已锁定 |
| Bitchat | 匿名社交 | 已锁定 |
| Bluesky | 社交媒体 | 已锁定 |
| BOTIM | 消息传递 | 已锁定 |
| Briar | 消息传递 | 已锁定 |
| Bridgefy | 消息传递 | 已锁定 |
| Canva | 生产力/社会 | 已锁定 |
| Character.ai | 人工智能/社交 | 已锁定 |
| Chai | 人工智能/社交 | 已锁定 |
| Civitai | 人工智能/社交 | 已锁定 |
| Dailymotion | 视频/流媒体 | 已锁定 |
| Discord | 消息传递 | 已锁定 |
| DLive | 直播 | 已锁定 |
| Fizz | 匿名社交 | 已锁定 |
| Fortnite | 游戏/社交 | 已锁定 |
| Gas | 匿名社交 | 已锁定 |
| Geneva | 消息/社区 | 已锁定 |
| Habbo Hotel | 游戏/社交 | 已锁定 |
| IMO | 消息传递 | 已锁定 |
| IMVU | 游戏/社交 | 已锁定 |
| JanitorAI | 人工智能/社交 | 已锁定 |
| Kik | 消息/社交 | 已锁定 |
| Lemon8 | 社交媒体 | 已锁定 |
| Lemmy | 社交媒体 | 已锁定 |
| Line | 消息/社交 | 已锁定 |
| Locket | 照片/社交 | 已锁定 |
| Mastodon | 社交媒体 | 已锁定 |
| Matrix/Element | 消息传递 | 已锁定 |
| Minecraft | 游戏/社交 | 已锁定 |
| NGL | 匿名社交 | 已锁定 |
| 平台 | 类别 | 默认状态 |
|---|---|---|
| Nostr | 去中心化社交 | 已锁定 |
| NoteIt | 照片/社交 | 已锁定 |
| Partiful | 社交媒体 | 已锁定 |
| 社交媒体 | 已锁定 | |
| Pixiv | 视频/流媒体 | 已锁定 |
| Poly.AI | 人工智能/社交 | 已锁定 |
| Rec Room | 游戏/社交 | 已锁定 |
| Rednote | 社交媒体 | 已锁定 |
| Replika | 人工智能/社交 | 已锁定 |
| Retro | 社交媒体 | 已锁定 |
| Roblox | 游戏/社交 | 已锁定 |
| Rumble | 视频/流媒体 | 已锁定 |
| Sarahah | 匿名社交 | 已锁定 |
| Sendit | 匿名社交 | 已锁定 |
| Session | 消息传递 | 已锁定 |
| Signal | 消息传递 | 已锁定 |
| SpicyChat AI | 人工智能/社交 | 已锁定 |
| Steam Community | 游戏/社交 | 已锁定 |
| Telegram | 消息传递 | 允许 |
| Threema | 消息传递 | 已锁定 |
| Trovo | 直播 | 已锁定 |
| Viber | 消息传递 | 已锁定 |
| VRChat | 游戏/社交 | 已锁定 |
| VSCO | 社交媒体 | 已锁定 |
| 消息/社交 | 已锁定 | |
| 消息传递 | 允许 | |
| Whisper | 匿名社交 | 已锁定 |
| Wizz | 社交媒体 | 已锁定 |
| Yik Yak | 匿名社交 | 已锁定 |
| Yope | 社交媒体 | 已锁定 |
| Yubo | 社交媒体 | 已锁定 |
父仪表板是渐进式 Web 应用程序 (PWA)。您不需要从应用程序商店安装任何东西 - 只需打开浏览器并转到:
https://lexmatrixguard.com/dashboard
为了安全起见,帐户创建需要邀请。您需要一个邀请码才能注册。
创建帐户后,一封验证电子邮件将发送到您的收件箱:
在注册期间,您将选择您的设备设置模式。这决定了桌面保护功能(浏览器扩展、守护程序、心跳监控、桌面警报)是否在您的仪表板中可见。
验证您的电子邮件后,系统将提示您输入 6 位安全 PIN 码以访问仪表板。这是您在注册时设置的 PIN 码。
如果您已经有帐户:
如果您忘记了密码,请点击登录屏幕上的“忘记密码?”以接收重置电子邮件。
登录后,您将看到主仪表板。这是您的控制中心。仪表板组织为 以下部分,每个部分都在下面的部分中详细解释:
顶部导航栏包含:
宵禁卡可让您安排夜间安静时段,在此期间抑制警报 并且子设备被锁定。这可确保您醒来时看到干净的仪表板,而不会收到夜间警报垃圾邮件。
当宵禁生效时:
isWithinCurfew() 并根据您的设置跳过 Firestore 写入、FCM 推送或自动确认
设备设置模式卡允许您在仅移动和移动 + 桌面模式之间切换。这控制桌面保护部分(浏览器扩展配对、守护程序下载、心跳监控、桌面篡改警报)是否在您的仪表板中可见。
您可以通过一个家长帐户管理多个孩子。每个孩子都有自己的个人资料、执行设置、 和移动应用程序登录凭据。
使用仪表板顶部的CHILD下拉选择器在子配置文件之间切换。 仪表板将更新以显示所选孩子的设置和设备状态。
创建个人资料后,会出现一个绿色通知框,显示孩子生成的电子邮件地址 并提醒您设置的密码。这些是您的孩子将用于在其移动设备上登录的凭据。
核心立法层是法律禁止平台执行的主交换机。 处于活动状态时(向右切换,青色),所有被禁止的平台都将锁定在您孩子的设备上。
设备完整性卡显示您孩子设备的实时状态。它显示:
强制终止开关是一种紧急控制装置,可让您远程禁用所有平台封锁 在您孩子的设备上。如果您需要临时授予完全访问权限(例如出于学校要求),这非常有用。
时间分配矩阵控制您的孩子可以在TIMED上花费的时间 平台(目前是 Twitch 和 YouTube)。时间预算在所有定时应用程序之间共享。
点击“+15 分钟上行链路”将时间预算添加 15 分钟。这不需要 PIN——授予时间始终可用。
点击“强制锁定”可立即将时间预算清零并锁定所有定时应用程序。这需要您的安全 PIN 码。
而法律禁止的平台(Facebook、Instagram、TikTok 等)则由服务器端自动执行 合法名单中,48 个平台免除法律禁令并完全由家长控制。 其中包括消息应用程序(WhatsApp、Telegram、Discord、Signal、Session、微信、Viber、Threema、Line、IMO、BOTIM、Kik)、 游戏/社交中心(Roblox、Fortnite、Minecraft、VRChat、Rec Room、IMVU、Habbo Hotel、Steam 社区)、 小众社交应用(Rednote、Lemon8、Yope、BeReal、Pinterest、Bluesky、Mastodon、Lemmy、Nostr)、 匿名应用程序(Whisper、NGL、Yik Yak、Sarahah、Sendit、Fizz)、 AI 配套应用程序(Character.ai、Replika、Chai)、 视频/流媒体平台(Bilibili、Dailymotion、Rumble、Trovo、DLive)、 和照片/实用应用程序(Canva、Locket、NoteIt、Geneva、Matrix/Element)。
其中大多数默认为锁定以弥补漏洞迁移差距。 WhatsApp 和 Telegram 默认允许用于家庭通讯。 您可以随时在三种状态之间切换。每次更改都需要您的 6 位安全 PIN 码并在服务器端进行验证。
| 状态 | 徽章 | 影响 |
|---|---|---|
| 允许 | 允许 | 该平台可以自由访问——任何设备上都不会阻塞。 |
| 堵塞 | 已锁定 | 该平台的应用程序和 Web 域在所有执行客户端(移动 + 桌面扩展)上均被阻止。 |
| 定时 | 定时 | 仅当时间钱包有剩余预算时才允许该平台。当预算耗尽时,平台会自动被封锁。 |
updatePolicy 云函数
与 platformStates: { [platformName]: state }。然后 syncActiveBlocks 触发器更新
active_blocks/current,移动应用和桌面浏览器扩展实时读取。
所有更改都会审核记录到 policy_audit/{timestamp} 中。
该表显示了每个受监控的平台、其类别、法律状态和当前的执行状态。 它可以让您快速一目了然地了解您孩子的设备上阻止、定时或允许的内容。
在平台表下方,您将看到六个区域药丸,指示正在执行哪些法律框架:
除了按名称阻止 58 个单独平台外,LexMatrix Guard 还强制实施6 个限制类别 按类型捕获未知或新兴应用程序。即使利基应用程序不在我们的 58 个平台列表中,类别屏蔽 确保它仍然根据应用程序的类型被阻止。
| 类别 | 描述 | 默认状态 |
|---|---|---|
| 社交媒体 | 社交网络应用程序(Facebook、Instagram、TikTok 等) | 已锁定 |
| 直播 | 直播平台(Twitch、Kick、DLive、Trovo) | 已锁定 |
| 游戏/社交 | 具有社交功能的游戏平台(Roblox、Fortnite、Minecraft、VRChat) | 已锁定 |
| 匿名社交 | 匿名/临时社交应用程序(Whisper、NGL、Yik Yak、Sarahah) | 已锁定 |
| 人工智能/社交 | AI 伴侣和社交 AI 应用(Character.ai、Replika、Chai) | 已锁定 |
| 视频/流媒体 | 视频共享和流媒体平台(YouTube、Bilibili、Dailymotion、Rumble) | 定时 |
LexMatrix Guard 将基于类别的阻止扩展到 DNS 解析级别,从而防止 您的孩子通过使用替代 DNS 服务器、在外部路由 DNS 的 VPN 应用程序来规避封锁, 或 DNS-over-HTTPS (DoH) / DNS-over-TLS (DoT) 服务。
当类别或平台阻止在 iOS 上处于活动状态时,执行应用程序会拦截 网络扩展 (iOS) 并阻止 DNS 阻止列表中任何域的解析。 被阻止的查询会收到 NXDOMAIN 响应,导致设备相信该域 不存在——而不是简单地超时。
仪表板在移动保护部分显示“DNS FILTERING”状态卡, 位于核心立法层和设备完整性卡旁边。该卡显示:
该卡片还根据孩子的设备平台显示解析器类型 - iOS 的网络扩展(仅 iOS 设备支持 DNS 过滤)。
LexMatrix Guard 每30 分钟扫描一次您孩子的设备,并向您报告所有已安装的应用程序 仪表板。这使您可以完全了解孩子设备上的内容,而不仅仅是您所使用的平台 显式配置。
“已安装的应用程序清单”部分显示在平台交互审核下方的仪表板上。 它列出了您孩子设备上安装的每个非系统应用程序,按字母顺序排序,显示:
当设备扫描检测到已知平台地图中不存在的新应用时,LexMatrix Guard 立即向您发送NEW_APP_DETECTED警报。该警报显示为顶部的横幅 仪表板,包括:
您必须输入安全 PIN 码才能对应用程序进行分类。分类后,孩子设备上的执行应用程序 实时接收更新。
社区来源的阻止列表让家长可以众包威胁发现。当家长发现 不在 58 平台列表或受限类别中的可疑应用程序,他们可以向社区报告。 一旦同一地区有足够多的家长举报同一应用,该应用就会自动提升到关注列表 该地区的所有其他家长都会收到警报。
报告被发送到reportCommunityApp云函数,该函数将其记录在
community_blocklist Firestore 集合,范围仅限于您所在的区域。
onCommunityAppPromoted 云函数会触发并扫描该区域中所有儿童的设备以查找报告的应用程序。当应用程序被提升到监视列表时,仪表板上的警报会显示:
LexMatrix Guard 在 Android 上使用辅助功能事件模式分析来检测未分类的应用程序 表现得像一个社交媒体平台。即使应用程序不在 58 平台列表或限制类别中, 行为分类器可以根据其 UI 模式对其进行标记。
Android 上的 BehavioralClassifier 监视辅助功能事件(窗口状态更改、内容更改、
查看点击次数)并寻找三种行为模式:
当检测到行为模式时,仪表板上会出现BEHAVIORAL_FLAG警报,其中包含:
警报使用 30 分钟的冷却时间来防止垃圾邮件。如果您点击阻止应用,该应用就会添加到
behavioralFlags 列出并将在孩子的设备上实时阻止。
许多游戏平台(Roblox、Fortnite、Minecraft、Rec Room、VRChat)都有供儿童使用的游戏内聊天系统
用于无节制的沟通。 Android 上的 LexMatrix Guard 的 GamingChatDetector 分析可访问性
节点树来检测这些游戏应用程序中的聊天 UI 模式。
检测器寻找游戏特定的聊天 UI 元素:
当在游戏应用中检测到聊天 UI 时,会创建一个 5 分钟的 GAMING_CHAT_DETECTED 警报 冷却时间。警报横幅显示:
如果游戏应用程序已位于阻止集中,则执行服务会在检测到聊天时显示锁定屏幕覆盖图。
WhatsApp 和 Telegram 不受法律禁令的约束,因此孩子们可以与家人沟通。然而,他们的 社区、频道和公共群组功能由 儿童加入不受监管的大众传播空间。 LexMatrix Guard 可以阻止对这些特定功能的访问 在应用程序内,而不完全阻止应用程序。
| 特征 | 应用程序 | 它的作用 |
|---|---|---|
| WhatsApp 社区 | 阻止访问社区群组源和发现 | |
| WhatsApp 频道 | 阻止访问广播频道和关注 | |
| 电报频道 | 电报 | 阻止访问广播频道并加入/观看 |
| 电报群 | 电报 | 阻止访问公共群组加入和查看 |
MessengerFeatureBlocker 分析已知 UI 模式的可访问性节点树(选项卡标签、
与受限功能相关的屏幕标题、按钮文本)。当检测到受限功能时:
在 iOS 上,屏幕时间 API 不支持应用内的功能级阻止。当任何消息功能被阻止时 处于活动状态时,LexMatrix Guard 会阻止整个应用程序(WhatsApp 或 Telegram)作为后备。
仪表板上的警报横幅显示(蓝色):
当您的孩子在其设备上禁用强制服务时,会出现红色脉冲篡改警报横幅 显示在仪表板顶部。它显示:
如果孩子的设备在超过 10 分钟内未发送心跳(但未触发篡改警报), 出现琥珀色警告:“10 分钟内没有来自子设备的心跳。”
在仪表板底部,篡改警报历史部分显示所有警报的完整日志。 默认情况下,该列表显示 5 个最近的警报。如果超过 5 个,则可以在范围内垂直滚动 列表以查看较旧的条目。
每个警报条目显示:
LexMatrix Guard 实时监控您孩子的 SIM 卡状态。如果取出 SIM 卡, 换成不同的设备,或者孩子切换到完全不同的设备,即时警报 发送到您的父仪表板。这可以防止儿童通过移动他们的物品来绕过执法 帐户到新的、不受监控的设备。
移动执法应用程序会在登录时记录孩子 SIM 卡的加密哈希值,并且 将其作为授权的 SIM 哈希存储在服务器上。每次心跳(每 30 秒), 该应用程序检查当前的 SIM 状态并将其与授权哈希进行比较:
当检测到任何这些事件时,会将篡改警报写入子级的警报历史记录中,并推送 通知会立即发送到家长的设备。
当仪表板上出现 SIM_CHANGED 警报时,会显示两个 PIN 门控按钮:
这两项操作都需要您的 6 位安全 PIN 码,该 PIN 码由服务器端验证
authorizeSimChange 云函数。
SIM 相关警报显示在仪表板底部的篡改警报历史 feed 中, 与其他篡改警报一起。每个 SIM 卡警报显示:
SIM_REMOVED、SIM_CHANGED 或 DEVICE_SWITCH_DETECTED)
Desktop Enforcer Daemon 是一个轻量级后台程序,可在您孩子的计算机上运行 Windows、macOS 或 Linux 计算机并在操作系统级别终止禁止的应用程序 — 即使它们是在浏览器外部启动的。这与浏览器扩展一起工作以提供 完整的桌面覆盖。
该守护进程是为非技术父母设计的——无需手动配置。
.exe)。When the daemon terminates a forbidden executable, a green DESKTOP ENFORCER banner appears 在父仪表板上。它显示:
在 Windows 上,守护程序安装三个独立的持久层,以防止您的孩子 禁用它:
| 层 | 它的作用 |
|---|---|
| Windows 服务 | 开机时自动启动。如果子进程通过任务管理器终止该进程,Windows 将在 30 秒内自动重新启动它。 |
| 计划任务看门狗 | 如果守护进程未运行,则每 5 分钟重新启动一次。即使服务被删除,它仍然存在。 |
| 注册表运行密钥 | 当孩子登录其 Windows 帐户时自动启动守护程序。 |
在 macOS 上,守护进程会在以下位置安装 LaunchAgent plist:
~/Library/LaunchAgents/com.lexmatrix.guard.plist 将 KeepAlive 设置为
真。这确保了守护进程在孩子登录时自动启动并自动
如果被杀则重新启动。
在 Linux 上,systemd 用户服务安装在
~/.config/systemd/user/lexmatrix-guard.service 和 Restart=always,
提供相同的自动启动和崩溃重启行为。
daemon_config.json 文件是使用以下命令创建的
0600 权限(仅限所有者读/写),以防止系统上的其他用户
读取守护进程的 HMAC 秘密。该守护进程不仅仅通过二进制名称进行匹配 - 它还检查每个文件的别名 目标平台。这会捕获重命名的二进制文件、可移植变体和 beta/canary 版本。例如:
DiscordPTB.exe、DiscordCanary.exetdesktop.exe、TelegramDesktop.exetor-browser.exe、torbrowser.exe在 Windows 上,守护程序还检测WSL(适用于 Linux 的 Windows 子系统)进程。
如果 wsl.exe 正在运行,守护进程会检查 WSL 容器内的 Linux 进程
被阻止的平台二进制文件。
守护程序的心跳显示在仪表板的桌面保护部分中,旁边还有 浏览器扩展的心跳。设备卡显示:
daemon_config.json文件丢失,守护进程
仍然运行并终止被禁止的可执行文件 - 它只是无法向云发送警报或心跳。
即使配置文件被意外删除,这也可以确保强制执行继续进行。守护进程阻止事件也会显示在底部的篡改警报历史记录提要中 仪表板,标有绿色 DESKTOP DAEMON 徽章,以便您可以将它们与 浏览器扩展和移动应用程序警报。
您的 6 位安全 PIN 码可保护仪表板上的所有敏感操作,并且需要您的 6 位安全 PIN 码才能退出 您孩子设备上的强制执行应用程序。您可以随时更改您的 PIN 码。
为了安全起见,退出父仪表板需要您的安全 PIN 码。
如果您输入了错误的 PIN 码,则会出现“安全 PIN 码不正确”错误,您可以重试。
Android 强制应用程序在您孩子的 Android 手机(Android 8.0/API 26 或更高版本)上运行。 它使用辅助功能服务来检测和阻止应用程序启动,并使用设备管理来防止卸载。
一些 Android 制造商(小米、Oppo、Vivo、三星)积极终止后台服务以节省电池。 为确保可靠的执行:
iOS 强制应用程序在您孩子的 iPhone 或 iPad(iOS 16.0 或更高版本)上运行。 它使用 Apple 的家庭控制(屏幕时间 API)在操作系统级别阻止应用程序。
在您孩子的设备上安装强制应用程序后,您需要使用孩子的凭据登录 当您创建他们的个人资料时生成的(请参阅第 4.2 节)。
登录后,执行应用程序会在后台静默运行。发生的情况如下:
对于定时应用(Twitch、YouTube),孩子可以自由使用它们,直到 时间预算用完。移动应用程序每 30 秒向服务器报告一次使用情况。当预算用完时, 该应用程序会自动锁定。
此外,家长可以在仪表板上将家长控制平台(Discord、Telegram 和 WhatsApp)设置为TIMED 状态。当设置为 TIMED 时,它们受到相同的每小时时间钱包预算的约束,并且一旦钱包耗尽就会自动锁定。
从孩子设备上的强制应用程序注销需要家长的安全 PIN 码。 这可以防止儿童通过退出来禁用执行。
将出现“保护已禁用”屏幕,其中包含在“设置”中禁用辅助功能的说明。 家长可以随时点击“重新启用保护”来重新启用保护。
孩子的设备尚未发送心跳。检查:
孩子的设备已经超过 10 分钟没有报告。该设备可能是:
应用程序的 AccessibilityGuardService 应检测到此情况并锁定设备。您将看到一条 TAMPER_DETECTED 警报 在仪表板上。在孩子的设备上,全屏锁定会阻止使用,直到重新启用辅助服务。 转至设置 → 辅助功能 → LexMatrix Guard → 开启以恢复强制执行。
联系 LexMatrix Guard 支持。出于安全原因,无法通过应用程序界面重置 PIN。
不会。时间使用情况是在服务器端进行跟踪的。移动应用程序每 30 秒报告一次使用情况,并清除应用程序数据 不影响服务器的累计使用记录。
仪表板不会实时更新,但在孩子的设备上继续执行 - 它运行 独立地基于最后收到的策略。当您的互联网恢复时,刷新仪表板即可查看 最新状态。
执行应用程序将继续离线执行上次收到的策略。仪表板将显示 10 分钟后 HEARTBEAT_STALE。当设备重新连接时,它会恢复发送心跳并 仪表板自动更新。
是的。使用您家长的电子邮件和密码在任何浏览器/设备上登录 PWA。仪表板实时同步。
检查子选择器下方是否有红色错误横幅 - 它将显示任何策略保存错误。确保您有 稳定的互联网连接并尝试刷新按钮。
如果守护进程正在运行但仪表板不显示心跳:
在 Windows 上,Windows 服务层会在 30 秒内自动重新启动守护程序。如果服务也被禁用,计划任务看门狗会在 5 分钟内重新启动它。如果两者均失败,您将在 3 分钟内收到 DESKTOP_HEARTBEAT_STALE 篡改警报。
孩子可以删除二进制文件,但这会破坏所有持久层并停止心跳 - 在 3 分钟内触发仪表板上的 DESKTOP_HEARTBEAT_STALE 警报。您将立即知道守护进程已被篡改。从浏览器扩展弹出窗口重新下载它。
您的孩子已从官方 Play 商店 (Android) 或 App Store (iOS) 以外的来源安装了应用程序。 这称为“侧面加载”,可能存在安全风险。该警报显示哪个应用程序被旁加载及其 安装程序源。您可以直接从仪表板上的警报横幅阻止该应用程序。
您孩子的设备已在线并发送心跳,但定时使用情况报告器已停止报告 超过 10 分钟,而孩子仍有剩余的定时预算。这可能表明孩子已经 找到了干扰使用跟踪服务的方法。检查孩子的设备以确保执行 应用程序运行正常,未被篡改。
使用 Xcode 在 macOS 环境上编译后,可以通过 TestFlight 或 Apple Developer 配置文件部署 iOS 强制应用程序。在设置过程中,孩子的设备将提示启用家庭控制 API。此配置需要家长的 Apple ID 密码来确认并防止孩子删除或禁用应用程序。
阿联酋内阁第 106 号决议对 15 岁以下儿童的社交媒体平台施加年龄限制。当您在家长注册或创建个人资料期间选择阿联酋地区时,法律合规盾会自动配置平台访问默认值,以符合 15 岁以下儿童的法律禁令。
是的。每个子配置文件都有自己的设置。该平台会根据您在仪表板上创建或编辑孩子的个人资料时选择的区域,自动跟踪并强制执行正确的本地合规规则(澳大利亚、巴西、阿联酋或英国)。
本节总结了最近更新中发布的的集成和安全强化。它涵盖了新的印度尼西亚和马来西亚合规区域、PWA 仪表板升级以及家长应该了解的客户端强化功能。
LexMatrix Guard 现在支持两个额外的合规区域,使总数达到六个:
在家长注册以及创建或编辑儿童档案时,请选择正确的合规区域,以便加载正确的法律底线和区域默认设置。特定区域的禁令(例如在阿联酋、巴西、印度尼西亚和马来西亚锁定 YouTube 和 Twitch)会自动执行。
家长仪表板收到了许多新的控制和状态指示器:
在对 LexMatrix Guard 进行安全审计后,添加或加强了多项面向家长和客户端的保护:
notificationPrivacy 设置为 full、minimal 或 none,以控制锁屏通知中显示的警报详细信息的多少。getSensitiveAlertDetail 进行最近的重新身份验证。strong 和 a 标签)进行清理,并且 18 个 XSS 测试会拒绝脚本、事件处理程序和不安全的 URL。style-src 中删除 unsafe-inline。所有内联样式属性均被替换为 CSS 类。CryptoKey 存储在 IndexedDB 中。稳态请求不再使用原始机密,并且已删除旧版 HMAC 回退。daemon_config.json。/daemon/v1.0.0/。Firebase 托管使用不可变的标头缓存这些内容。守护程序检查 /daemon/manifest.json 是否有更新,执行反降级并遵守紧急撤销。icacls ACL 保护,macOS LaunchAgent plist 和 Linux systemd 服务文件设置为只读 (0444),计划任务看门狗间隔缩短至 3 分钟以实现更快恢复。DESKTOP_INCOGNITO_ATTEMPT 警报。dnsFilteringMode,即 monitoring-only、configured、enforced 或 degraded,并带有颜色编码徽章和本地化描述。SafeLog 包装器替换直接 android.util.Log 调用,因此敏感数据不会出现在 logcat 中。SimStateReceiver 和 BootReceiver 现在验证 intent 操作并验证 AccessibilityGuardService 的实际运行状态,而不是从广播中假定它。BOCHA(“Bring Our Children Home Again”)是仪表板指示器,表明 LexMatrix Guard 在设备上充当数字气闸。通过在任何连接解析之前在本地阻止禁用的平台域名握手,该系统可防止大型科技公司的年龄验证提示索要孩子的护照扫描、电子身份链接或生物识别面部扫描。气闸活动时,卡片显示 Identity Protection: Sovereign / Anonymous 和 Biometric Prompts: Pre-empted (0 Loaded)。
| 学期 | 意义 |
|---|---|
| 渐进式应用 | 渐进式 Web 应用程序 — 一种像本机应用程序一样安装在手机主屏幕上的 Web 应用程序 |
| 执法应用 | 安装在孩子设备上的移动应用程序可阻止应用程序并强制执行策略 |
| 全球盾 | 法律禁止平台执行的主开关 |
| 终止开关 | 紧急切换以远程禁用非禁止平台阻止 |
| 安全 PIN | 所有敏感操作(切换、锁定、注销)都需要 6 位数代码 |
| 心跳 | 儿童设备发出的定期信号,确认其在线并且强制执行已激活 |
| 篡改警报 | 当孩子禁用或干扰执行服务时触发警报 |
| 时间分配 | TIMED 平台(Twitch、YouTube)的共享时间预算 |
| 已锁定 | 平台被完全封锁——孩子无法打开它 |
| 定时 | 允许使用平台,但受时间预算限制 |
| 允许 | 平台可免费访问(例如 WhatsApp 等豁免应用程序) |
| 无障碍服务 | Android系统功能用于检测和阻止应用程序启动 |
| 家庭控制 | iOS 上使用 Apple 的屏幕时间 API 在操作系统级别阻止应用程序 |
| 设备管理员 | Android 防止应用程序被卸载的功能 |
| 儿童身份验证帐户 | 儿童设备的专用登录凭据(无法修改策略) |
| 活跃区块 | 移动应用程序读取云上的只读数据以了解要阻止哪些应用程序 |
| 类别屏蔽 | 默认阻止 6 个受限类别(社交媒体、直播、游戏/社交、匿名社交、人工智能/社交、视频/流媒体),以按类型捕获未知应用程序 |
| DNS过滤 | 网络级别的类别感知 DNS 阻止。拦截 VPN 隧道 (Android) 或网络扩展 (iOS) 中的 DNS 查询并阻止受限域的解析,防止通过备用 DNS 服务器进行规避 |
| NXDOMAIN | DNS响应码表明查询的域不存在。由 DNS 过滤用来阻止受限域 |
| 卫生部/交通部 | DNS-over-HTTPS / DNS-over-TLS — 可以绕过传统 DNS 过滤的加密 DNS 协议。 LexMatrix Guard 阻止 20 个已知的 DoH/DoT 端点以防止规避 |
| 应用程序清单 | 孩子设备上安装的所有非系统应用程序的完整列表,每 30 分钟扫描一次并按字母顺序显示在仪表板上 |
| 新应用提醒 | 当设备扫描检测到不在已知平台地图中的应用程序时触发警报,并带有一键“阻止/定时/允许”按钮 |
| 社区黑名单 | 区域范围内、父级来源的报告应用程序列表。当 3 位家长报告同一个应用程序时,该应用程序将被提升到监视列表,并向该地区的所有家长发送警报 |
| 观察名单 | 社区报告的应用程序在 3 次报告后获得的状态。向该地区孩子安装了该应用程序的所有家长触发警报 |
| 行为分类 | 第 4 阶段功能分析 Android 上的辅助功能事件模式,以检测行为类似于社交媒体的应用程序(社交提要 UI、消息传递基础设施、配置文件系统)。使用 BEHAVIORAL_FLAG 警报向家长发出警报 |
| 热门社交应用 | 第 4 阶段功能每天对 Apple App Store RSS 源进行调查,了解五个地区(澳大利亚、英国、阿联酋、美国、英国)的热门社交网络应用程序。提醒孩子安装了新流行应用程序的家长 |
| 游戏聊天检测 | 第 4 阶段功能通过可访问性节点树分析检测 Roblox、Fortnite、Minecraft、Rec Room 和 VRChat 中的游戏内聊天 UI。创建具有 5 分钟冷却时间的 GAMING_CHAT_DETECTED 警报 |
| Messenger 功能屏蔽 | 第 4 阶段功能阻止访问应用程序内的 WhatsApp 社区/频道和 Telegram 频道/组。在 Android 上,按“返回”即可导航离开。在 iOS 上,阻止整个应用程序作为后备 |
| Desktop Enforcer 守护进程 | 一个轻量级的 Go 后台程序,可终止 Windows、macOS 和 Linux 上操作系统级别禁止的可执行文件。通过操作系统检测从浏览器扩展弹出窗口自动下载。将 HMAC 签名的块事件和心跳发送到 Cloud Functions |
| daemon_config.json | 浏览器扩展在配对过程中生成的配置文件,包含设备的parentId、childId、deviceId、daemonSecret和Cloud Function URL。与守护程序二进制文件一起放置,以便它可以通过后端进行身份验证 |
| 守护进程秘密 | 设备配对期间生成的 64 字节十六进制密钥,用于 Go 守护程序和 Cloud Functions 之间的 HMAC-SHA256 身份验证。存储在设备文档上的 Firestore 中并通过 daemon_config.json 传递到守护程序 |
| DESKTOP_DAEMON_BLOCKED | 当 Go 守护进程终止禁止的可执行文件时创建的警报类型。在父仪表板上显示为绿色“DESKTOP ENFORCER”横幅,其中包含平台名称和二进制详细信息 |
| 防篡改持久性 | 三层 Windows 防御可防止子进程禁用守护程序:Windows 服务(自动启动 + 失败重新启动)、计划任务看门狗(每 5 分钟重新启动)和注册表运行密钥(登录时自动启动)。 macOS 使用 LaunchAgent 和 KeepAlive; Linux 使用带有 Restart=always 的 systemd |
| 旁载应用检测 | 安全功能可跟踪孩子设备上每个应用程序的安装程序源。从非 Play 商店或非 App Store 源(侧面加载)安装的应用程序会触发 SIDELOADED_APP_DETECTED 警报,并向父级发送 FCM 推送通知 |
| 过时的定时使用 | 当孩子有剩余的定时预算并且设备正在主动检测信号,但定时使用报告已停止超过 10 分钟时,会触发警报类型。指示潜在的客户端绕过使用情况报告 |
| 应用程序检查 | Firebase App Check 强制执行 — 通过 ENFORCE_APP_CHECK 环境变量验证生产中所有可调用 Cloud Functions 上的应用程序完整性。如果未设置,预部署脚本会阻止部署 |
| 企业政策 | 适用于企业部署的 Chrome/Edge/Firefox 托管策略模板:强制安装扩展、阻止删除、禁用隐身/访客模式、禁用开发人员工具。请参阅 browser-extension/ENTERPRISE-POLICIES.md |
| Webhook 幂等性 | Stripe 和 PayPal Webhook 事件 ID 存储在 webhook_events Firestore 集合中,以防止 Webhook 重试生成重复的邀请代码 |
| SIM卡检测 | 实时监控孩子的SIM卡状态。通过将当前 SIM 卡的加密哈希值与服务器上存储的授权哈希值进行比较,检测 SIM 卡移除、SIM 卡交换和设备切换 |
| SIM_REMOVED | 当 SIM 卡从孩子的设备中实际移除时触发警报类型 |
| SIM_CHANGED | 插入不同的 SIM 卡时触发警报类型(哈希值不再与授权哈希值匹配)。家长可以通过 PIN 门控按钮接受或拒绝更改 |
| DEVICE_SWITCH_DETECTED | 当孩子的帐户在其他设备上登录时触发警报类型,表明可能尝试通过迁移到新手机来绕过强制执行 |
| authorizeSimChange | 处理 SIM 更改警报上家长接受或拒绝操作的云功能。需要 6 位 PIN 码验证。 ACCEPT 更新授权的 SIM 哈希值; REJECT 将警报标记为升级 |
| Device Mode | 每个孩子的设置('mobile_only' 或 'mobile_desktop'),在家长注册期间选择,可通过 PIN 保护的仪表板开关切换。当设置为 'mobile_only' 时,桌面保护部分被隐藏,桌面设备订阅和心跳轮询被跳过,服务器端桌面警报生成通过 isMobileOnly() 助手被抑制 |
| isMobileOnly() | functions/lib/notifications.js 中的服务器端助手,检查孩子文档的 deviceMode 字段。当 deviceMode === 'mobile_only' 时返回 true,允许 Cloud Functions 跳过仅移动家庭的桌面警报生成 |