QTag Safety · Android Managed Protection

Blocare reală numai prin mecanismele oficiale Android.

Android Managed Protection este configurația pentru dispozitive complet administrate. QTag Device Controller poate folosi DevicePolicyManager și Lock Task/Kiosk numai după provisioning oficial ca Device Owner/DPC. Capabilitățile sunt determinate de aplicație pe telefon, nu declarate arbitrar din browser.

✓ Device Owner verificat local✓ Comenzi semnate și expirabile✓ Lost Recovery QR✓ Confirmare reală de la dispozitiv
Panoul QTag Lost Phone pentru Android Managed
Două moduri Android, limite diferite

Un telefon obișnuit nu devine administrat printr-un simplu buton.

Android Standard înseamnă o aplicație instalată normal. Android Managed înseamnă un dispozitiv înrolat oficial ca Device Owner, de regulă în timpul configurării inițiale. Panoul QTag afișează funcțiile numai pe baza stării raportate de dispozitiv.

CapabilitateAndroid StandardAndroid Managed / Device Owner
Localizare QTagDa, cu permisiunile sistemului și politica aplicației.Da, cu aceleași reguli de transparență și acces.
Sunet și mesaj de recuperareDa, în limitele permise unei aplicații normale.Da, plus politici administrate și confirmare.
Blocare completă a dispozitivuluiNu este prezentată ca disponibilă; se recomandă Google Find Hub.Da, prin API-urile oficiale și numai dacă dispozitivul raportează suport.
Lost Recovery QR securizatNesuportat pentru blocarea completă.Da, într-o activitate QTag allowlisted în Lock Task/Kiosk.
Protecție la dezinstalareNu poate fi garantată.Politici oficiale, dacă sunt raportate ca suportate.
Wipe completNu.Opțional, dezactivat implicit, cu autorizare și confirmare suplimentară.
Raportare locală

Browserul nu decide dacă blocarea este disponibilă.

DO

Device Owner activ

QTag Device Controller verifică local starea DPC. Dacă drepturile se pierd, capabilitățile sunt actualizate și comenzile devin nesuportate.

🔒

Remote lock

Suportul pentru blocare este raportat de aplicație și verificat de server înainte de a crea o comandă sensibilă.

QR

Managed recovery screen

Capabilitate separată pentru activitatea QTag de recuperare în Lock Task/Kiosk. Nu este presupusă doar pentru că platforma este Android.

🛡️

Protecție la dezinstalare

Disponibilă numai prin politicile oficiale și numai când Device Controller confirmă local suportul.

🧹

Wipe autorizat

Este o permisiune distinctă, neacordată implicit părinților secundari, îngrijitorilor sau contactelor de urgență.

🧾

Confirmare și audit

Starea panoului se schimbă numai după rezultatul transmis de componenta autorizată, cu autor și moment păstrate.

Metode interzise: QTag nu folosește Accessibility Service pentru blocare, API-uri ascunse, root, exploit-uri, ferestre înșelătoare sau overlay-uri care imită ecranul sistemului.
Lost Recovery QR fără etichetă fizică

Găsitorul poate anunța proprietarul fără să folosească telefonul.

Pe Android Managed, serverul creează o sesiune publică aleatorie și trimite o comandă semnată. Device Controller verifică UUID-ul, semnătura, payloadul, nonce-ul, expirarea și starea Device Owner, apoi generează QR-ul local și deschide ecranul QTag de recuperare în Lock Task/Kiosk.

1

Proprietarul activează

Lost Mode și Recovery Screen cer confirmare explicită și reautentificare.

2

Serverul semnează

Comanda are UUID, hash de payload, nonce, idempotency key și expirare scurtă.

3

Telefonul verifică

Capabilitățile sunt recalculate local înainte de execuție.

4

Găsitorul notifică

Pagina publică permite mesaj, loc și contact opțional; locația proprie cere acord separat.

Ecran securizat

Ce poate face persoana care găsește telefonul

Interfața este limitată la acțiunile de recuperare aprobate.

  • Scanează QR-ul cu un alt dispozitiv și deschide pagina publică.
  • Anunță proprietarul fără a vedea numărul, adresa sau locația acestuia.
  • Adaugă un mesaj și un loc aproximativ; contactul este opțional.
  • Apelează serviciile de urgență dacă situația o impune.
Limită Android: sistemul nu oferă unei aplicații obișnuite un API pentru a desena un QR peste lock screen. Informația de proprietar a lock screen-ului este textuală; QR-ul este afișat în activitatea QTag administrată.
Comenzi sensibile

Apăsarea butonului creează o cerere, nu un rezultat fictiv.

ComandăConfirmări necesareRezultat
LOCK_DEVICEPermisiune separată, confirmare, reautentificare, idempotency key, audit și expirare scurtă.Panoul devine „executed” numai după confirmarea Device Controller.
ENABLE_MANAGED_RECOVERY_SCREENAceleași verificări plus Device Owner activ și suportul local pentru recovery screen.Sesiunea QR devine activă numai după execuție.
WIPE_ANDROID_DEVICEPermisiune rară, reautentificare, confirmare dublă, expresie textuală, perioadă de anulare unde este posibil și notificarea proprietarului principal.Rezultat confirmat și audit complet; funcția rămâne dezactivată implicit.
pendingComanda a fost creată.
sent / receivedDispozitivul a primit solicitarea.
executed / failedRezultatul real a fost raportat.
expired / unsupportedNu pretindem că acțiunea a reușit.
Provisioning oficial

Device Owner se configurează înainte de utilizarea dispozitivului.

Pentru un dispozitiv complet administrat este necesară înrolarea oficială, de regulă după resetare și în timpul configurării inițiale. Modelul comercial trebuie ales între un DPC propriu aprobat în ecosistemul Android Enterprise și o integrare cu Android Management API/EMM aprobat.

1

Eligibilitate

Se verifică dispozitivul, proprietatea, scopul administrării și acordul persoanei.

2

Resetare & înrolare

Device Owner este configurat prin fluxul oficial de provisioning, nu printr-o setare ascunsă.

3

Pairing separat

QTag Safe Agent și Device Controller primesc credențiale cu tipuri de componentă distincte.

4

Verificare capabilități

Panoul afișează ce raportează local dispozitivul și permite un test controlat.

Separare corectă

Trei aplicații, responsabilități distincte.

QTagCont, coduri QR, achiziții, familie, permisiuni și administrarea serviciilor.
QTag Safe AgentLocalizare autorizată, SOS, check-in, Journey Guardian, QTag Senior și funcții Lost Phone Standard.
QTag Device ControllerExclusiv Android Managed: Device Owner, politici, lock, Lost Recovery QR, protecție și wipe autorizat.

Vezi Centrul de aplicații și statusul publicării →

Întrebări frecvente

Android Managed, fără promisiuni imposibile.

Pot transforma de la distanță telefonul personal într-un Device Owner?

Nu. Device Owner necesită provisioning oficial și, în mod obișnuit, resetarea dispozitivului și înrolarea în timpul configurării inițiale.

QTag poate bloca complet un Android Standard?

Nu este prezentat ca disponibil. QTag oferă funcțiile permise aplicației și instrucțiuni Google Find Hub.

Lost Recovery QR apare pe lock screen-ul Android?

QR-ul este afișat într-o activitate QTag allowlisted în Lock Task/Kiosk pe dispozitiv Managed. Lock screen-ul sistemului poate primi informație textuală de proprietar, nu o imagine QR injectată de QTag.

Ce se întâmplă dacă dispozitivul este offline?

Comanda rămâne în coadă până la expirare. Poate fi executată după reconectare numai dacă este încă validă și capabilitățile sunt prezente.

Funcționează pe iPhone?

Nu. QTag Device Controller este exclusiv Android. Pe iPhone/iPad, blocarea sistemului rămâne în Apple Find My.

Inclus în planul QTag Lost Phone Managed

Necesită dispozitiv eligibil, provisioning oficial Device Owner și aplicația QTag Device Controller publicată.

Vezi planul Managed