Bloqueie o quiosque de desktop
O aplicativo de quiosque bloqueia as saídas que consegue controlar. Em um quiosque público sem supervisão, adicione também um perfil do sistema operacional. Esse perfil bloqueia as saídas que um aplicativo não consegue controlar sozinho.
O que o aplicativo trata por conta própria
Seção intitulada “O que o aplicativo trata por conta própria”Quando iniciado como cliente de quiosque, o aplicativo de ambiente de trabalho:
- Abre sem contornos e em tela inteira, cobrindo toda a geometria da tela, incluindo a faixa da barra de menus.
- No macOS, oculta a barra de menus e o dock via
NSApplicationPresentationOptionsnativo (.hideMenuBar | .hideDock) e reafirma-os sempre que o aplicativo recupera o foco. - Bloqueia ⌘+Q (e o “Sair” do menu de aplicativo) no macOS via o AWT QuitHandler.
- Tenta bloquear outros atalhos comuns, como Alt+F4, ⌘+W, Alt+Tab, ⌘+Tab, Windows/Super, F11 e Escape. Isso funciona quando o sistema entrega o atalho ao aplicativo antes de executá-lo.
- Protege a saída com um PIN de gestor. O menu de gestor abre-se com cinco toques rápidos no canto superior direito (para telas táteis) ou cinco pressões de F12 (para teclados físicos), e a introdução do PIN tem bloqueio de força bruta. Um operador supervisor define o PIN na primeira execução. Consulte Saia do bloqueio do quiosque e recupere o PIN para o fluxo completo do operador, incluindo a recuperação do PIN.
O aplicativo de balcão não é bloqueado — é uma ferramenta do pessoal e mantém os controles de janela normais.
Windows — Assigned Access / Shell Launcher
Seção intitulada “Windows — Assigned Access / Shell Launcher”O Windows oferece dois mecanismos de quiosque. O quiosque de ambiente de trabalho é um aplicativo Win32 clássico, por isso o Shell Launcher é a opção certa — o Assigned Access (quiosque de aplicativo único) só aceita aplicativos UWP/MSIX ou o Microsoft Edge.
O Shell Launcher v2
substitui o shell padrão do Windows (explorer.exe) pelo quiosque Jonot em uma
conta específica. Sem o Explorer, não há área de trabalho, menu Iniciar nem
barra de tarefas. Se o aplicativo fechar, o Shell Launcher o reinicia. Esse
recurso exige Windows 10/11 Enterprise, Education ou IoT Enterprise.
- Ative a funcionalidade opcional Shell Launcher
(
Enable-WindowsOptionalFeature -Online -FeatureName Client-EmbeddedShellLauncher), ou envie-a a partir do seu MDM. - Crie uma conta local padrão (sem privilégios de administrador) dedicada ao quiosque.
- Configure o Shell Launcher para definir a shell personalizada dessa conta como o lançador do quiosque Jonot, com a ação de reiniciar ao sair — via o CSP do Shell Launcher a partir do seu MDM, ou localmente com o exemplo de PowerShell da ponte WMI documentado no guia do Shell Launcher.
- Defina a conta do quiosque para login automático e desative a tela de bloqueio, a suspensão e a mudança rápida de usuário.
Para uma configuração rápida e supervisionada sem licenciamento Enterprise,
o Assigned Access “kiosk browser”
pode apontar diretamente para https://kiosk.jonot.io — mas executa a SPA
no Edge sem a ponte nativa (sem impressão local, sem failover para
host offline), por isso é uma alternativa de recurso, não um
substituto para o aplicativo nativo.
macOS — guia de prevenção de saída no nível do sistema operacional
Seção intitulada “macOS — guia de prevenção de saída no nível do sistema operacional”O aplicativo oculta a barra de menus e o dock e bloqueia ⌘+Q no próprio aplicativo. O perfil no nível do sistema operacional cobre as vias que o aplicativo não consegue fechar: Force Quit, Mission Control, mudança do Spaces, cantos ativos, Spotlight e mudança de aplicativo.
Use uma conta gerenciada ou restrita dedicada com login automático. Implemente a partir de um MDM (Jamf Pro, Kandji, Mosyle, ou Intune):
-
Conta padrão dedicada + login automático. Crie uma conta local sem privilégios de administrador, usada apenas para o quiosque. Ative o login automático para essa conta e desative a suspensão do sistema com um perfil de energia. Um payload de Managed Login Items garante que o aplicativo de quiosque inicia no começo da sessão.
-
Desative o Force Quit (⌘+⌥+Esc). O Force Quit é a principal via de saída que o aplicativo não consegue bloquear. Desative-o com um payload personalizado de preferências gerenciadas para
com.apple.loginwindow:DisableForceQuitCombinedKey = true -
Desative o Mission Control e a mudança do Spaces. Use
com.apple.symbolichotkeyspara desativar o atalho do Mission Control (tecla 32) e os atalhos de mudança do Spaces (teclas 79–81, 118–123). -
Desative os cantos ativos. Envie um payload de preferências
com.apple.dockcom as quatro chaveswvous-*-cornerdefinidas como0(desativado). -
Desative o Spotlight. Desative o atalho de teclado do Spotlight via
com.apple.symbolichotkeys(tecla 64 para a pesquisa do Spotlight). Nota: a chave do Spotlight do payload de Restrições padrão suprime apenas os resultados da Internet, não o próprio Spotlight — use a abordagem de symbolichotkeys em alternativa. -
Desative a mudança de aplicativo (⌘+Tab). Desative o atalho do Application Switcher via
com.apple.symbolichotkeys(tecla 27).
Linux — sessão de quiosque GNOME
Seção intitulada “Linux — sessão de quiosque GNOME”No Linux, o bloqueio mais limpo é uma sessão dedicada de GNOME Kiosk que executa o aplicativo de quiosque Jonot como a única janela da sessão — sem painel, sem vista geral de Atividades e sem alternador de aplicativos.
- Instale o pacote
gnome-kiosk(disponível em versões recentes do Fedora e Debian/Ubuntu). Fornece um compositor Wayland mínimo que executa um único aplicativo em tela inteiro. - Crie uma sessão personalizada que inicia o executável do quiosque Jonot como o seu comando de shell, para que o aplicativo de quiosque seja a sessão.
- Configure o login automático do GDM para um usuário padrão dedicado nessa sessão de quiosque.
- Reforce o sistema envolvente: desative a mudança de VT e o
Ctrl+Alt+Backspace, bloqueie o acesso a TTY no
logind, e desative o escurecimento automático da tela e a gestão de energia.
O GNOME Kiosk não mostra um seletor nem uma visão geral de aplicativos. Assim, o sistema operacional impede o acesso a outro aplicativo durante a sessão.
Camadas recomendadas
Seção intitulada “Camadas recomendadas”| Camada | Protege contra |
|---|---|
| Bloqueio no aplicativo | Barra de menus/dock (macOS), ⌘+Q, saídas acidentais, atalhos capturáveis no processo |
| Perfil de quiosque do SO | Force Quit, Mission Control, Spaces, cantos ativos, Spotlight, mudança de aplicativo no nível do SO |
| Proteção física | Acesso ao hardware — portas USB, botão de energia e teclado |
Execute sempre o bloqueio no aplicativo e um perfil no nível do sistema operativo em conjunto, para instalações públicas sem supervisão. Um proteção física é a terceira camada para implementações totalmente resistentes a adulteração.