Pular para o conteúdo

Bloqueie o quiosque de desktop

O aplicativo de quiosque bloqueia as saídas que consegue controlar. Em um quiosque público sem supervisão, adicione também um perfil do sistema operacional. Esse perfil bloqueia as saídas que um aplicativo não consegue controlar sozinho.

Quando iniciado como cliente de quiosque, o aplicativo de ambiente de trabalho:

  • Abre sem contornos e em tela inteira, cobrindo toda a geometria da tela, incluindo a faixa da barra de menus.
  • No macOS, oculta a barra de menus e o dock via NSApplicationPresentationOptions nativo (.hideMenuBar | .hideDock) e reafirma-os sempre que o aplicativo recupera o foco.
  • Bloqueia ⌘+Q (e o “Sair” do menu de aplicativo) no macOS via o AWT QuitHandler.
  • Tenta bloquear outros atalhos comuns, como Alt+F4, ⌘+W, Alt+Tab, ⌘+Tab, Windows/Super, F11 e Escape. Isso funciona quando o sistema entrega o atalho ao aplicativo antes de executá-lo.
  • Protege a saída com um PIN de gestor. O menu de gestor abre-se com cinco toques rápidos no canto superior direito (para telas táteis) ou cinco pressões de F12 (para teclados físicos), e a introdução do PIN tem bloqueio de força bruta. Um operador supervisor define o PIN na primeira execução. Consulte Saia do bloqueio do quiosque e recupere o PIN para o fluxo completo do operador, incluindo a recuperação do PIN.

O aplicativo de balcão não é bloqueado — é uma ferramenta do pessoal e mantém os controles de janela normais.

O Windows oferece dois mecanismos de quiosque. O quiosque de ambiente de trabalho é um aplicativo Win32 clássico, por isso o Shell Launcher é a opção certa — o Assigned Access (quiosque de aplicativo único) só aceita aplicativos UWP/MSIX ou o Microsoft Edge.

O Shell Launcher v2 substitui o shell padrão do Windows (explorer.exe) pelo quiosque Jonot em uma conta específica. Sem o Explorer, não há área de trabalho, menu Iniciar nem barra de tarefas. Se o aplicativo fechar, o Shell Launcher o reinicia. Esse recurso exige Windows 10/11 Enterprise, Education ou IoT Enterprise.

  1. Ative a funcionalidade opcional Shell Launcher (Enable-WindowsOptionalFeature -Online -FeatureName Client-EmbeddedShellLauncher), ou envie-a a partir do seu MDM.
  2. Crie uma conta local padrão (sem privilégios de administrador) dedicada ao quiosque.
  3. Configure o Shell Launcher para definir a shell personalizada dessa conta como o lançador do quiosque Jonot, com a ação de reiniciar ao sair — via o CSP do Shell Launcher a partir do seu MDM, ou localmente com o exemplo de PowerShell da ponte WMI documentado no guia do Shell Launcher.
  4. Defina a conta do quiosque para login automático e desative a tela de bloqueio, a suspensão e a mudança rápida de usuário.

Para uma configuração rápida e supervisionada sem licenciamento Enterprise, o Assigned Access “kiosk browser” pode apontar diretamente para https://kiosk.jonot.io — mas executa a SPA no Edge sem a ponte nativa (sem impressão local, sem failover para host offline), por isso é uma alternativa de recurso, não um substituto para o aplicativo nativo.

macOS — guia de prevenção de saída no nível do sistema operacional

Seção intitulada “macOS — guia de prevenção de saída no nível do sistema operacional”

O aplicativo oculta a barra de menus e o dock e bloqueia ⌘+Q no próprio aplicativo. O perfil no nível do sistema operacional cobre as vias que o aplicativo não consegue fechar: Force Quit, Mission Control, mudança do Spaces, cantos ativos, Spotlight e mudança de aplicativo.

Use uma conta gerenciada ou restrita dedicada com login automático. Implemente a partir de um MDM (Jamf Pro, Kandji, Mosyle, ou Intune):

  1. Conta padrão dedicada + login automático. Crie uma conta local sem privilégios de administrador, usada apenas para o quiosque. Ative o login automático para essa conta e desative a suspensão do sistema com um perfil de energia. Um payload de Managed Login Items garante que o aplicativo de quiosque inicia no começo da sessão.

  2. Desative o Force Quit (⌘+⌥+Esc). O Force Quit é a principal via de saída que o aplicativo não consegue bloquear. Desative-o com um payload personalizado de preferências gerenciadas para com.apple.loginwindow:

    DisableForceQuitCombinedKey = true
  3. Desative o Mission Control e a mudança do Spaces. Use com.apple.symbolichotkeys para desativar o atalho do Mission Control (tecla 32) e os atalhos de mudança do Spaces (teclas 79–81, 118–123).

  4. Desative os cantos ativos. Envie um payload de preferências com.apple.dock com as quatro chaves wvous-*-corner definidas como 0 (desativado).

  5. Desative o Spotlight. Desative o atalho de teclado do Spotlight via com.apple.symbolichotkeys (tecla 64 para a pesquisa do Spotlight). Nota: a chave do Spotlight do payload de Restrições padrão suprime apenas os resultados da Internet, não o próprio Spotlight — use a abordagem de symbolichotkeys em alternativa.

  6. Desative a mudança de aplicativo (⌘+Tab). Desative o atalho do Application Switcher via com.apple.symbolichotkeys (tecla 27).

No Linux, o bloqueio mais limpo é uma sessão dedicada de GNOME Kiosk que executa o aplicativo de quiosque Jonot como a única janela da sessão — sem painel, sem vista geral de Atividades e sem alternador de aplicativos.

  1. Instale o pacote gnome-kiosk (disponível em versões recentes do Fedora e Debian/Ubuntu). Fornece um compositor Wayland mínimo que executa um único aplicativo em tela inteiro.
  2. Crie uma sessão personalizada que inicia o executável do quiosque Jonot como o seu comando de shell, para que o aplicativo de quiosque seja a sessão.
  3. Configure o login automático do GDM para um usuário padrão dedicado nessa sessão de quiosque.
  4. Reforce o sistema envolvente: desative a mudança de VT e o Ctrl+Alt+Backspace, bloqueie o acesso a TTY no logind, e desative o escurecimento automático da tela e a gestão de energia.

O GNOME Kiosk não mostra um seletor nem uma visão geral de aplicativos. Assim, o sistema operacional impede o acesso a outro aplicativo durante a sessão.

CamadaProtege contra
Bloqueio no aplicativoBarra de menus/dock (macOS), ⌘+Q, saídas acidentais, atalhos capturáveis no processo
Perfil de quiosque do SOForce Quit, Mission Control, Spaces, cantos ativos, Spotlight, mudança de aplicativo no nível do SO
Proteção físicaAcesso ao hardware — portas USB, botão de energia e teclado

Execute sempre o bloqueio no aplicativo e um perfil no nível do sistema operativo em conjunto, para instalações públicas sem supervisão. Um proteção física é a terceira camada para implementações totalmente resistentes a adulteração.