Trabajo y equipos

Controlar las transferencias móvil-PC en tu empresa

Políticas firmadas que cada dispositivo aplica localmente: desactiva funciones, bloquea tipos de archivo, protege el portapapeles, solo LAN. Sin cuentas.

Disponible en la versión preliminar Actualizado Funciona en
  • Windows
  • Android
  • Linux

Un administrador crea una clave de administrador privada con pdb team init, escribe las reglas en un archivo JSON y lo firma; cada PC se inscribe con el nombre de la organización y la clave de administrador y luego aplica la política firmada. Cada dispositivo comprueba la firma y aplica las reglas por sí mismo, así que no hay cuentas de usuario ni consola en la nube que mantener.

De un vistazo

  • Las políticas se firman con la clave privada del administrador y se comprueban en cada dispositivo.
  • Desactiva funciones, bloquea tipos de archivo o fija un tamaño máximo de archivo.
  • Impide que los números de registro de residente y de tarjeta lleguen al portapapeles.
  • Permite solo la red local, sin conexiones por internet.
  • Se puede exigir un registro de auditoría a prueba de manipulaciones.

Paso a paso

  1. Crea una clave de administrador

    En el PC del administrador ejecuta pdb team init. Mantén en privado el archivo de la clave.

  2. Escribe y firma la política

    Describe las reglas en un archivo JSON y fírmalo con pdb team sign policy.json --org "Your company", que crea team-policy.json.

  3. Inscribe cada PC

    En cada PC abre Configuración › Seguridad y organización › Organización › Inscripción en el equipo, escribe el nombre de la organización y la Clave de administrador y haz clic en Inscribir.

  4. Aplica la política

    Haz clic en Aplicar archivo de política… y elige team-policy.json, o ejecuta pdb team apply team-policy.json. pdb policy muestra lo que está en vigor.

  5. Revisa el registro de auditoría

    Abre Registro de auditoría y usa Verificar integridad, o ejecuta pdb audit --verify, para confirmar que el registro no se ha modificado.

Reglas del portapapeles

En clipboard_block usa kr_rrn (números de registro de residente), card (solo se bloquean números de tarjeta válidos), kr_phone o email, o re: seguido de una expresión regular para cualquier otra cosa. Se tienen en cuenta los guiones parecidos, otras formas de dígitos, los puntos o tabuladores como separadores y los caracteres invisibles, y las mismas reglas cubren el texto y los enlaces enviados a My Drop. Los nombres de regla desconocidos se rechazan al firmar.

Lo que no es

No hay cuentas de usuario, ni SSO, ni consola en la nube, por diseño. El registro de auditoría anota lo que hizo cada dispositivo en una cadena de hashes, así que cualquier cambio posterior se puede detectar.

Preguntas

¿Necesitamos un servidor o una consola de gestión?

No. La política es un archivo firmado. Los dispositivos verifican la firma y aplican las reglas localmente.

¿Podemos bloquear las conexiones por internet y permitir solo la red de la oficina?

Sí. Una política puede permitir solo la red local, de modo que los dispositivos no se conecten por internet.

¿Es compatible con SSO o cuentas de usuario?

No. El producto no tiene cuentas, así que no hay SSO; la confianza viene de la política firmada y del emparejamiento de dispositivos.

¿Cómo veo qué está aplicando un dispositivo?

Ejecuta pdb policy en ese dispositivo para ver la política en vigor.