Ga naar inhoud

Kioskvergrendeling verlaten en de pincode herstellen

De native kiosk-apps (desktop en Android) draaien vergrendeld: schermvullend zonder randen, altijd bovenop, met de gebruikelijke sneltoetsen voor sluiten en wisselen onderdrukt (zie De desktop-kiosk vergrendelen). Een toezichthoudende operator kan er nog steeds uit — er is een bewuste, met pincode beveiligde nooddeur. Deze pagina is de gids van de operator hiervoor: hoe je het beheermenu opent, de kiosk verlaat en een vergeten pincode herstelt.

Het gebaar is op elk platform identiek: vijf snelle tikken in de rechterbovenhoek, elk binnen ongeveer 1,5 seconde na de vorige.

Op desktop met een fysiek toetsenbord kun je ook snel achter elkaar vijf keer F12 drukken. F12 ontbreekt op softwaretoetsenborden van tablets, dus een klant kan dit niet per ongeluk activeren.

Het gebaar zelf doet niets zichtbaars — het opent alleen de pincode-prompt Beheertoegang. Voer de beheerpincode in om het menu te ontgrendelen.

Zodra de pincode is geaccepteerd, opent het menu. De beschikbare acties verschillen enigszins per platform.

Desktop:

  • Kiosk verlaten — verlaat de vergrendelde schermvullende modus en keert terug naar het bureaublad.
  • Pincode wijzigen — stel een nieuwe beheerpincode in (minimaal 4 tekens).
  • Update installeren — alleen getoond op Linux, wanneer er een update klaarstaat. macOS en Windows tonen hun eigen updatemeldingen.

Android:

  • Printer wijzigen — doorloopt het printerinstelproces opnieuw.
  • Instellen als startapp — maakt de kiosk de launcher van het apparaat.
  • Verlaten — verlaat de kioskmodus (lock-task) en keert terug naar de Android-launcher.

Android heeft geen “Pincode wijzigen”-actie op het apparaat zelf — stel of reset de Android-pincode via je EMM (of door de app-opslag te wissen), zoals beschreven onder Een vergeten pincode herstellen hieronder.

Na meerdere onjuiste pincodes wordt toegang ongeveer een minuut geblokkeerd. Op desktop toont de prompt een live aftelling; op Android verschijnt de wachttijd de volgende keer dat je het gebaar activeert. Wacht tot deze verdwijnt en probeer het opnieuw. Deze brute-force-blokkade is waarom het publiekelijk maken van het gebaar geen risico vormt.

Er is geen zelfbedieningsknop “pincode resetten” op het apparaat — dat zou iedereen die de prompt bereikt in staat stellen de beveiliging te omzeilen. Herstel is een beheerdersactie, en het gemakkelijkste pad hangt af van het platform.

Android — een nieuwe pincode pushen vanuit je EMM (aanbevolen)

Section titled “Android — een nieuwe pincode pushen vanuit je EMM (aanbevolen)”

Als de tablet is geregistreerd in een EMM, kan een beheerder de pincode resetten vanuit de beheerconsole zonder het apparaat aan te raken:

  1. Bewerk in de EMM de managed configuration van de Jonot-kiosk-app.
  2. Stel managerPin in op een nieuwe pincode van 4–32 cijfers en push het beleid.
  3. Het apparaat neemt de nieuwe pincode over bij zijn volgende beleidssynchronisatie — geen gebaar of stap op het apparaat vereist.

Dit is het niet-technische herstelpad: het gebeurt volledig in de EMM-console die de operator al gebruikt. (Door managerPin terug te zetten op een lege waarde, keert de controle over de pincode terug naar het eerste-start-proces op het apparaat.)

Zonder EMM is de enige Android-terugvaloptie het wissen van de opslag van de kiosk-app via Android-instellingen (waardoor deze terugkeert naar het instellen van de pincode bij de eerste start) — een technische stap die het beste wordt gedaan door wie het apparaat heeft ingesteld.

Desktop — beheerder herstelt het pincodebestand

Section titled “Desktop — beheerder herstelt het pincodebestand”

De desktop-app slaat een gesalte hash van de pincode op in ~/.jonot/kiosk-pin-hash (onder de home-directory van het kioskaccount). Om te herstellen, verwijdert een beheerder met toegang tot dat account het bestand; de app keert terug naar zijn begeleide instelproces voor de pincode bij de volgende start. Een corrupt of gemanipuleerd bestand wordt gedetecteerd en faalt gesloten — het menu weigert te openen en vraagt je contact op te nemen met een beheerder, in plaats van een reset aan te bieden die een aanvaller zou kunnen misbruiken.

  • Deze openbare pagina behandelt het nooddeurgebaar, het beheermenu en het herstellen van de pincode — veilig om te delen met operators, omdat de flow inert is zonder de pincode.
  • De pincodewaarden zelf blijven bij de operator die het apparaat inricht (of in de managed configuration van de EMM), nooit in deze documentatie.