Enterprise Network Security & Parental Shield.
Zero Router Configuration.
Filter adult content, gambling, and addictive video feeds across all family devices in seconds via camera QR scan. Powered by Cloudflare's global edge network.
How Edge Security & Filtering Operates
Evaluating network policies at Cloudflare's 310+ global locations in 0.6ms.
Encrypted DNS Request
Phone or PC requests domain resolution via native DNS / DoH protocol.
Cloudflare Worker Edge
310+ global locations evaluate rules in 0.6ms against your Cloud D1 database profile.
Instant Sinkhole / Pass
Restricted domains drop instantly at 0.0.0.0. Authorized traffic passes with zero latency.
Activa tu Escudo de Protección
Sin consolas, sin comandos y sin saber de informática. Marca lo que quieres bloquear y activa la protección en 5 segundos.
1 Elige qué quieres Bloquear
2 Listas Personalizadas (Bloqueo & Excepciones)
Lista Negra (Siempre Bloqueados)
Excepciones Permitidas (Whitelist)
3 Servidor Cloud Pi-hole Integrado (FocusGuard Edge)
La propia web de FocusGuard funciona como tu servidor de Pi-hole en la nube desplegado en 310+ nodos global de Cloudflare Edge. Carga automáticamente más de 125.000 dominios de lista de bloqueo sin necesidad de comprar ni configurar un Raspberry Pi físico.
Panel de Control en Vivo del Servidor Pi-hole
☁️ SERVIDOR CLOUD ACTIVO⚙️ ¿Tienes un Pi-hole Físico propio (Raspberry Pi / Docker)? Conéctalo aquí
4 Guías de Instalación FÁCIL por Dispositivo
Selecciona tu teléfono o equipo para activar la protección de forma intuitiva:
Android
DNS Privado en Ajustes o escaneo directo de código QR.
iPhone / iPad
Perfil 1-Clic: protege Safari, apps y datos móviles 4G/5G.
Windows PC
Instalador Automático 1-Clic para proteger tu ordenador.
macOS / Linux
Perfil oficial de red y configuración en 1 clic.
Router / Gateway
Filtra toda la casa (Smart TVs, consolas y redes Wi-Fi).
Navegador Web
DNS Seguro en Chrome, Edge, Brave y Firefox.
⚙️ Exportaciones de Red y Protocolos Avanzados (Adlist Pi-hole, Configuración dnsmasq & Endpoints)
Si utilizas Pi-hole, AdGuard Home, router OpenWrt o deseas exportar archivos de configuración de red:
🛡️ Lista Adlist Pi-hole & AdGuard Home
Formato 0.0.0.0 dominio.com para Pi-hole v5/v6, AdGuard Home y pfSense.
⚙️ Configuración dnsmasq / Routers
Formato address=/dominio/0.0.0.0 para OpenWrt, DD-WRT y Asuswrt.
Designed for Parents Who Want Instant Peace of Mind
Zero router configuration, zero command-line terminal scripts, zero networking headaches.
1-Tap Camera Setup
Scan the QR code directly with your child's phone camera. Protection installs in 5 seconds without touching router settings.
Remote Parent Switch
Log in from your phone and toggle the Master Shield on or off instantly across all your children's devices.
Automated Schedules
Automatic enforcement during study hours (4 PM - 8 PM) and bedtime (10 PM - 7 AM). Feeds remain locked when studying.
Tamper-Proof Child Lock
Built with anti-removal guards. Kids cannot bypass protection by turning off Wi-Fi, using Incognito mode, or 5G data.
Transparent Plans for Families & Businesses
Instant self-serve activation. Cancel anytime in one click via Stripe.
Free Shield
Essential DNS security & filtering for single devices.
- ✓ Core Content Filter Categories
- ✓ Custom Domain Blacklist & Whitelist
- ✓ Windows, macOS, Android & iOS Setup
- ✕ 1-Tap Camera QR Setup
- ✕ Remote Parent Control Switch
Pro Parental Shield
Zero-tech setup for all family devices with remote control & schedules.
- ✓ Everything in Starter
- ✓ 1-Tap Camera QR Setup (Zero Router Setup)
- ✓ Remote Parent Control Switch (Toggle from phone)
- ✓ Automated Homework & Bedtime Schedule Lockout
- ✓ Tamper-Proof Child Lock Protection
Enterprise & Business
Dedicated Cloudflare Edge tenant for small businesses, offices & schools.
- ✓ Everything in Pro
- ✓ Corporate VPN & Global Router Level Enforcement
- ✓ MDM Geofencing (Control Mobile Data Inside the Office)
- ✓ Multi-Device Fleet Mass Deployment (.mobileconfig & .ps1)
- ✓ Real-Time Threat Analytics & Audit Logs
Matriz Comparativa Completa de Funcionalidades
| Característica / Funcionalidad | Starter (Gratis) | Pro Parental (4,99 €/mes) | Enterprise (19,99 €/mes) |
|---|---|---|---|
| Filtrado DNS-over-HTTPS (DoH) y DoT Cero Registros | ✓ | ✓ | ✓ |
| Listas Personalizadas de Dominios (Lista Negra y Blanca) | ✓ (hasta 10) | ✓ Ilimitadas | ✓ Ilimitadas |
| Ajuste 1-Tap por Cámara QR (Sin tocar el Router) | ✕ | ✓ | ✓ |
| Interruptor Remoto de Control Parental desde Móvil | ✕ | ✓ | ✓ |
| Horarios Programables de Estudio y Bloqueo Nocturno | ✕ | ✓ | ✓ |
| Despliegue Masivo en Flotas (.mobileconfig / .ps1) | ✕ | ✕ | ✓ |
| Analítica de Amenazas y Logs de Auditoría en Tiempo Real | ✕ | ✕ | ✓ |
| SLA de Disponibilidad Garantizada en Cloudflare Edge | Best-effort | 99,9% SLA | 99,99% SLA |
Everything You Need to Know
Clear answers on security, setup, and child protection technology.
Browser extensions are easily uninstalled or disabled in Incognito mode. Router blocks only work at home on Wi-Fi. FocusGuard operates at the native system OS & Cloudflare network level—it stays locked on 5G cellular data, Wi-Fi, and public networks with anti-removal protection.
No. FocusGuard installs an encrypted Private DNS (DoT) profile at the system kernel level on iOS and Android. It routes all DNS requests through Cloudflare regardless of connection type (Wi-Fi, 5G, 4G, or Hotspot) and prevents unauthorized configuration changes.
Never. FocusGuard is built on Cloudflare Zero-Trust privacy standards. We do not sell data, log your browsing history, or inspect your web payload content. Only rule enforcement counts are processed in memory.
In fact, it speeds it up! By filtering out ad trackers, popups, and malware scripts at Cloudflare's 310+ global edge locations (0.6ms resolution), web pages load noticeably faster and consume less mobile data.
Your custom profile syncs instantly to Cloudflare's Edge D1 network. Changes take effect globally in seconds without having to re-install anything on your devices.
¿Cómo Bloquear TikTok, Roblox y Contenido Adulto en Dispositivos?
La guía corporativa para administradores que buscan protección instantánea. Descubre cómo salvaguardar los dispositivos a tu cargo frente a distracciones digitales, desinstalaciones no autorizadas y contenido explícito en menos de 5 segundos.
¿Cómo Bloquear TikTok y YouTube Shorts en el Dispositivo?
TikTok y YouTube Shorts están diseñados con bucles de interacción constante. Con FocusGuard, puedes bloquear el acceso a los servidores de TikTok (incluyendo CDN de vídeo y app móvil) con 1 solo clic mediante resolución DNS cifrada.
✓ Funciona en Wi-Fi y datos 4G/5G¿Cómo Bloquear Roblox, Discord y Plataformas de Juego?
Evita el uso no autorizado de Roblox o Discord fuera del horario asignado. El motor Zero-Trust corta la resolución de dominio del juego e impide compras integradas o accesos no supervisados.
✓ Horarios de bloqueo programables¿Cómo Evitar la Desinstalación de la Protección de Red?
Los usuarios pueden intentar eliminar aplicaciones de control desde los Ajustes. FocusGuard utiliza perfiles MDM nativos en iOS (PayloadRemovalDisallowed) y permisos Device Admin en Android que bloquean la eliminación local sin autorización.
Protección MDM persistentePreguntas Frecuentes sobre Gestión y Seguridad de Red
¿Necesito configurar el router local o ejecutar comandos complejos?
No. El sistema "Zero-Tech" de FocusGuard te permite instalar la protección escaneando directamente un código QR desde la cámara del dispositivo administrado. Todo queda configurado en 5 segundos sin modificar el router de red.
¿Cómo bloquear el contenido adulto y dominios de riesgo?
FocusGuard incluye el motor AdShield que bloquea por defecto más de 125,000 dominios de contenido explícito, apuestas y páginas peligrosas, forzando automáticamente el modo SafeSearch en Google, Bing y DuckDuckGo.
¿Qué diferencia a FocusGuard de otros cortafuegos convencionales?
Las aplicaciones convencionales se pueden desactivar anulando la VPN local. FocusGuard opera a nivel de arquitectura de red cifrada en Cloudflare Edge, con perfiles de configuración persistentes que no pueden ser alterados sin autorización del administrador.
Developer & Advanced Operator Tools
Test edge latency, perform health checks, and manage email forwarding aliases for focusguard.trujillomingorance.com.
Cloudflare Edge Latency & Health Check
Inspector de Amenazas, Rastreadores & Juegos Brainrot
Escanea en tiempo real cualquier URL o dominio con los modelos heurísticos y neuronales de Trujillo AI para detectar rastreadores publicitarios ocultos, dominios sospechosos y juegos de bucle infinito (Township, Match-3, Idle).
--
--
Create Custom Domain Email Aliases for $0
Route emails sent to your custom domain (e.g. contact@focusguard.trujillomingorance.com) directly to your personal Gmail with 100% SPF/DKIM validation.
contact@focusguard.trujillomingorance.com and automatically forwards it to your personal Gmail (atrumin16@gmail.com). No MX server hosting cost and no monthly subscription.
Active Free Email Forwarding Routes ➔ Destination Gmail
Servidor DNS AdShield
Motor de filtrado DNS-over-HTTPS (DoH) en la red global de Cloudflare. Bloquea publicidad, rastreadores, telemetría, contenido adulto, apuestas, redes sociales y compras impulsivas antes de que el dispositivo resuelva el dominio — sin instalar extensiones en cada app. Los anuncios de YouTube, Facebook, noticias y el resto de sitios grandes se filtran sin impedir entrar al sitio (salvo que marques esa categoría). Elige el perfil y despliega el mismo endpoint en móvil, PC, router o flota Enterprise.
Categorías de Filtrado Activas en tu Perfil
Marca lo que quieras bloquear: se guarda en tu perfil en vivo. Si ya instalaste el script de Windows, no hace falta volver a descargarlo.
Perfil DoH: https://focusguard.trujillomingorance.com/dns-query/p_…
Listas Personalizadas (Guardadas en tu Cuenta)
Añade dominios personalizados para bloquear o excepciones para permitir. Se guardan en la nube y se aplican en vivo en todos tus dispositivos.
Cada guía incluye el archivo para instalar y el de quitar AdShield. La URL de esta página se puede compartir (ej. /adshield/android).
Android
DNS Privado nativo (DoT) integrado en el sistema. Sin apps que se puedan borrar, 100% blindado.
iPhone / iPad
Perfil .mobileconfig DNS Settings: protege Safari, apps y datos móviles 4G/5G.
Windows PC
Script .bat 1 clic, DoH nativo Win11 y bloqueo de DNS alternativo.
macOS / Linux
Scripts bash, networksetup / resolvectl y perfiles DNS en macOS 14+.
Router / Gateway
DNS en LAN/DHCP: filtra TVs, consolas, IoT y todos los clientes Wi‑Fi a la vez.
Navegador Web
DNS seguro (DoH) en Chrome, Edge, Brave y Firefox — ideal en equipos no administrados.
Active Directory / LDAP
GPO Startup Script, DoH por política y mapeo OU → tenant DNS.
Intune / MDM
Scripts Intune (.ps1) y perfiles JAMF .mobileconfig no removibles.
Firewall / Proxy
Forwarding DNS en perímetro, bloqueo bypass 53/853 y proxies Squid.
Configuración y Blindaje en Android
Protege todo tu dispositivo mediante DNS Privado nativo (DoT sin apps) o mediante aplicaciones DoH cifradas como Intra (de Google / Jigsaw) o RethinkDNS, con guía para hacerlas totalmente ocultas e inviolables en el teléfono.
DNS Privado Nativo (Sin Apps)
Integrado en el kernel de Android. No consume batería, no ocupa RAM y no hay ninguna app en el launcher que el usuario pueda ver o desinstalar.
- Abre Ajustes ➔ Conexiones (o Red e Internet).
- Toca en DNS Privado (o Más ajustes de conexión).
- Elige "Nombre de host del proveedor de DNS privado".
- Pega el siguiente Hostname DoT y pulsa Guardar:
7twgtf7v6b.cloudflare-gateway.com
Con App Intra (Jigsaw / Google)
Ideal para Android 8 o inferior, o para redes Wi-Fi (empresas, universidades, hoteles) que bloquean el puerto 853 de DoT. Intra utiliza el puerto HTTPS 443 estándar.
- Instala gratis Intra (de Jigsaw / Alphabet) o RethinkDNS desde Google Play Store.
- Abre Intra ➔ toca en Ajustes ⚙️ (esquina superior).
- Toca en Servidor DNS ➔ selecciona "URL de servidor DNS personalizada".
- Pega tu URL DoH de FocusGuard y activa el interruptor principal.
https://focusguard.trujillomingorance.com/dns-query/p_...
Protocolo de Ocultación y Blindaje de Apps (Anti-Bypass)
Si usas Intra u otra app DoH, sigue estos 3 pasos para hacerla 100% invisible e imposible de desactivar:
Esto obliga al sistema operativo Android a enrutar todo el tráfico por Intra permanentemente. Si el usuario intenta forzar la detención de la app, el móvil se queda totalmente sin conexión a Internet.
- Entra en Ajustes ➔ Conexiones (o Red e Internet) ➔ VPN.
- Toca el engranaje ⚙️ al lado de Intra (o la app que estés usando).
- Activa "VPN siempre activa" (Always-on VPN).
- Activa "Bloquear conexiones sin VPN" (Kill Switch absoluto).
Elimina el icono de Intra del escritorio y del cajón de aplicaciones para que nadie sepa que está instalada:
Mantén presionado un hueco libre en la pantalla de inicio ➔ Ajustes de pantalla de inicio ➔ Ocultar aplicaciones en las pantallas Inicio y Aplicaciones ➔ Marca Intra ➔ Hecho.
Ajustes ➔ Aplicaciones ➔ Bloqueo de aplicaciones ➔ Pestaña superior "Ocultar aplicaciones" ➔ Activa Intra. (Para abrirla: haz un gesto de pellizcar hacia afuera con 2 dedos en la pantalla de inicio + PIN).
Ajustes ➔ Privacidad / Seguridad ➔ Ocultar aplicaciones ➔ Configura un código de acceso numérico (ej. #1234#) ➔ Marca Intra. Solo se abre marcando ese código en la app Teléfono.
En Android 15+, usa Espacio Privado con PIN. En launchers (Nova / Lawnchair / Microsoft): mantén pulsado el icono ➔ Ocultar del cajón.
Para evitar que el usuario acceda a Ajustes ➔ Aplicaciones ➔ Desinstalar, activa un candado con PIN o gestión parental:
- Con Google Family Link: Bloquea la desinstalación de aplicaciones y el cambio de ajustes de red desde el dispositivo del tutor.
- Con Bloqueo de Aplicaciones (AppLock / Knox): Pon contraseña o PIN a la app Ajustes y a la Google Play Store.
- Silenciar Notificación Permanente: Ve a Ajustes ➔ Notificaciones ➔ Intra y desactiva las notificaciones visibles para que no aparezca el icono en la barra superior.
Control Maestro en la Nube (Sin Tocar el Teléfono)
🔑 Sincronización Global en 0.2msToda la gestión de dominios permitidos, listas negras y categorías se procesa en el Edge de Cloudflare. Para ajustar las reglas:
- Entra desde cualquier navegador a focusguard.trujillomingorance.com.
- Introduce tu PIN Maestro Parental para acceder al panel de configuración.
- Cualquier cambio se sincroniza instantáneamente en todos los móviles configurados sin necesidad de volver a tocarlos físicamente.
Configuración en iPhone e iPad
El perfil DNS Settings aplica DoH a todo el sistema: Safari, Chrome, apps, juegos y datos móviles — no solo al navegador.
Paso 1 — Descargar e instalar el perfil (.mobileconfig)
- Pulsa Descargar perfil iOS (preferible con Safari).
- Si aparece “Este sitio web intenta descargar un perfil de configuración”, pulsa Permitir.
- Abre Ajustes → arriba verás Perfil descargado (o Ajustes → General → VPN y gestión de dispositivos).
- Pulsa Instalar (arriba a la derecha) → introduce el código del iPhone → Instalar de nuevo.
- Confirma Hecho. El payload
com.apple.dnsSettings.managedfuerza DNS sobre HTTPS.
Endpoint del perfil: https://focusguard.trujillomingorance.com/dns-query/p_...
Paso 2 — Verificar que el DNS está activo
- Ajustes → General → VPN y gestión de dispositivos → comprueba el perfil FocusGuard.
- Prueba abrir un dominio de la categoría bloqueada: debe fallar la carga o quedar en blanco.
- El filtro sigue activo en datos móviles y en Wi‑Fi públicos (no depende del router de casa).
Paso 3 — Control parental / anti-desinstalación
- Ajustes → Tiempo en pantalla → Contenido y privacidad → activar restricciones.
- Bloquea cambios de Perfiles de configuración y de cuenta iCloud si aplica.
- En flotas Enterprise: despliega el perfil con PayloadRemovalDisallowed vía JAMF / Apple Business Manager (guía Intune/MDM).
Configuración en Windows 10 / 11
Aplica DNS + plantilla DoH en los adaptadores activos. Requiere permisos de Administrador.
Método recomendado — Script 1 clic (.bat)
- Elige las categorías arriba en AdShield (publicidad, +18, redes…).
- Descarga Instalar AdShield (.bat) (tira el .bat viejo si aún te salía el error de Administrador).
- Doble clic. Si Windows pregunta, pulsa Sí. No tiene que salir ningún error rojo.
- Cuando veas
[SUCCESS], cierra Brave (y Chrome/Edge) del todo y ábrelos otra vez. Brave no usa el DNS de Windows si no se le fuerza.
Método manual — Windows 11 DoH
- Configuración → Red e Internet → Ethernet o Wi‑Fi → propiedades del adaptador.
- Asigna DNS preferido
1.1.1.1y alternativo1.0.0.1. - En “DNS cifrado” / plantilla DoH elige Personalizado y pega tu URL FocusGuard (Ajustes de cuenta → Token DoH).
- Opcional (admin): política
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient→ valorDoHPolicy = 2(preferir DoH).
Verificación y anti-bypass
- PowerShell:
Get-DnsClientServerAddressyGet-DnsClientDohServerAddress. - En cuentas infantiles/Pro: usa Control parental o cuenta estándar sin permisos de admin para cambiar DNS.
- Flotas: despliega el
.ps1vía GPO o Intune (guías Enterprise).
Configuración en macOS y Linux
Scripts bash para DNS del sistema; en macOS 14+ también puedes usar perfil DNS Settings (.mobileconfig) como en iOS.
macOS — script o Terminal
- Descarga
Enable-AdShield.sh. - Abre Terminal y ejecuta:
chmod +x Enable-AdShield.sh && sudo bash Enable-AdShield.sh - El script configura DNS del servicio Wi‑Fi (ajusta el nombre de interfaz si usas Ethernet:
networksetup -listallnetworkservices). - Para DoH nativo en macOS reciente: instala el perfil .mobileconfig (botón de flota Enterprise o genera el de iOS/mac).
Linux (systemd-resolved / NetworkManager)
- NetworkManager: nm-connection-editor → IPv4 → DNS 1.1.1.1, 1.0.0.1 → aplica y reconecta.
- systemd-resolved: en
/etc/systemd/resolved.confdefine DNS= y DNSOverTLS= si tu distro lo soporta; o usa un stub DoH (cloudflared, dnscrypt-proxy) apuntando a tu URL FocusGuard. - Verificar:
resolvectl statusocat /etc/resolv.conf. - Bloquea en firewall saliente el puerto 53 de usuarios no root si quieres impedir DNS bypass.
Filtrado a nivel de toda la red
Un solo cambio en el router protege móviles, PCs, TVs, consolas e IoT conectados por Wi‑Fi o cable — sin instalar apps en cada dispositivo.
Archivos de instalación y desinstalación
Incluyen DNS 1.1.1.1 / 1.0.0.1 y tu URL DoH de FocusGuard para copiarla en el panel del router.
Paso 1 — Entrar al panel del router
- Conéctate a la Wi‑Fi de casa y abre el navegador en
192.168.1.1,192.168.0.1o la IP de la puerta de enlace (ipconfig/ Ajustes Wi‑Fi → Router). - Inicia sesión (usuario/contraseña del operador o etiqueta del router). Cambia la contraseña por defecto si aún es genérica.
- Busca: Internet / WAN / LAN / DHCP / DNS (el nombre varía por marca).
Paso 2 — DNS de red (recomendado como base)
Configura DNS estáticos en WAN o en el servidor DHCP (opción “DNS manual”). Los clientes recibirán estos DNS al renovar la IP (o tras reconectar Wi‑Fi).
1.1.1.1
1.0.0.1
Para filtrado de categorías FocusGuard en clientes con DoH nativo, combina el router con el endpoint DoH personal en móviles/PC (las apps modernas a veces saltan el DNS del router si usan su propio DoH).
Paso 3 — Por marca y refuerzo
- ASUS / TP-Link / Xiaomi: WAN → DNS manual; desactiva “DNS automático del ISP”.
- Movistar / Vodafone / Orange (HGU): a veces el DNS está en “Internet avanzada” o requiere modo bridge + router propio para control total.
- OpenWrt / FRITZ!Box: usa reenviador DNS o DoH package y fuerza que los clientes usen el router (firewall 53 saliente bloqueado).
- Infraestructura empresarial: ver guía Firewall / Proxy (pfSense, FortiGate, Sophos).
DNS seguro en Chrome, Edge, Brave y Firefox
Ideal en PCs compartidos o laboratorios: el filtrado aplica solo a ese navegador (no a Steam, Discord u otras apps nativas).
Tu URL DoH personalizada
https://focusguard.trujillomingorance.com/dns-query/p_...
Copia también desde Ajustes → Token DoH si tienes endpoint personal de cuenta.
Chrome / Edge / Brave (Chromium)
- Brave: por defecto usa su propio DNS y ignora el de Windows. El script de Windows ya le fuerza FocusGuard. A mano:
brave://settings/security→ Usar DNS seguro → Personalizado → pega la URL DoH. - Chrome:
chrome://settings/security· Edge:edge://settings/privacy. - Activa Usar DNS seguro → Con → Personalizado → pega la URL.
- Cierra el navegador por completo (todas las ventanas) y ábrelo de nuevo. Prueba
bet365.comsi tienes Casinos marcado.
Firefox
- Ajustes → Privacidad y seguridad → DNS sobre HTTPS.
- Selecciona Aumentada o Máxima protección.
- Proveedor → Personalizado → pega tu URL FocusGuard.
- Opcional: about:config →
network.trr.mode= 3 (solo TRR, sin fallback) en entornos controlados.
Limitación: el DoH del navegador no filtra otras aplicaciones del sistema. Para cobertura total usa Android DNS Privado, perfil iOS, script Windows o router/firewall.
Integración GPO, SSO y Directorio Corporativo
1. Despliegue por GPO (Windows Domain)
Empuja el script PowerShell de flota a todos los equipos del dominio con un Startup Script de Group Policy. Ideal para aulas, oficinas y flotas AD on-prem.
- En un DC o RSAT: abre Group Policy Management → crea la GPO
FocusGuard-DNS. - Enlázala a la OU de workstations (no a Domain Controllers salvo que sepas lo que haces).
- Computer Configuration → Policies → Windows Settings → Scripts → Startup → añade el
.ps1(copia el archivo a SYSVOL de la GPO). - Política de DoH:
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient→DoHPolicyDWORD = 2. - Deniega a usuarios estándar el cambio de adaptadores de red (GPO → Network Connections).
- En un PC piloto:
gpupdate /force→ reinicio →Get-DnsClientDohServerAddress.
2. LDAP / SSO y mapeo de políticas
- Asocia cada OU o grupo de seguridad a un tenant / perfil DNS (ej. Marketing vs. Ingeniería).
- Usa el login Google corporativo de FocusGuard para SSO del panel de administración.
- Los logs de auditoría (Enterprise) reflejan bloqueos por
tenant_idpara cumplimiento y reporting. - Recomendado: denegar a usuarios estándar el cambio de DNS (GPO + local admin restrictions).
Endpoint DoH de flota:
https://focusguard.trujillomingorance.com/dns-query/p_...
Despliegue Masivo Microsoft Intune & JAMF
Microsoft Intune (Windows)
- Descarga el script de flota
.ps1de FocusGuard. - En Intune: Devices → Scripts → Add → Windows 10 and later.
- Sube el
.ps1, ejecuta en contexto de sistema, reintentos activados. - Asigna al grupo Azure AD / Entra ID de dispositivos corporativos.
- Verifica en un dispositivo piloto: DNS DoH activo y categorías bloqueadas.
Apple MDM / JAMF (iOS & macOS)
- Descarga el perfil
.mobileconfigcon DNS Settings (DoH) de FocusGuard. - En JAMF / Apple Business Manager: sube como Configuration Profile.
- Payload:
com.apple.dnsSettings.managed— el perfil ya incluye ServerURL DoH. - Marca el perfil como no removable (PayloadRemovalDisallowed) para dispositivos supervisados.
- Despliega por scope (departamentos, sitios o tags de inventario).
Buenas prácticas MDM
- Separa perfiles por entorno: oficina, remoto, BYOD.
- Combina DNS filtrado con compliance policies (dispositivo cifrado, PIN, etc.).
- Prueba en un grupo piloto antes del despliegue masivo a toda la flota.
pfSense, FortiGate, Sophos y Proxy HTTP/S
Archivos de perímetro
Cheatsheet con tu DoH y los pasos de pfSense / FortiGate / Sophos, más el archivo para revertir.
DNS Forwarding en el perímetro
Apunta el reenviador DNS de tu firewall al endpoint DoH/DoT de FocusGuard para filtrar toda la infraestructura (LAN, Wi‑Fi, VPN, IoT).
https://focusguard.trujillomingorance.com/dns-query/p_...
1.1.1.1 / 1.0.0.1
pfSense / OPNsense
- System → General Setup: DNS Servers → 1.1.1.1 y 1.0.0.1 (o forwarder DoH si usas plugin).
- Instala dns/dns-over-https o Unbound + DoH stub si tu build lo soporta.
- En Unbound: reenvía consultas al resolver FocusGuard y desactiva DNS saliente de clientes (force local resolver).
- Reglas firewall: bloquea puerto 53/853 saliente de la LAN hacia Internet (solo el firewall resuelve).
FortiGate / Sophos
- FortiGate: DNS Server / DNS Filter → custom DNS o DNS over HTTPS profile apuntando a tu URL FocusGuard.
- Sophos XG/XGS: Network → DNS → configurar forwarders y políticas de web filtering complementarias.
- En ambos: fuerza a los clientes a usar el DNS del gateway (DHCP option 6) y bloquea DNS bypass.
Proxy HTTP/S (Squid, etc.)
FocusGuard filtra en capa DNS. Si además usas proxy explícito, combina ambos:
- El proxy resuelve nombres vía el DNS local que ya reenvía a FocusGuard.
- No hagas bypass de DNS en el proxy hacia resolvers públicos abiertos.
- Documenta excepciones (whitelist) en el panel FocusGuard y en el proxy para dominios críticos de negocio.
Parent Protection Master Lock
Enter your 4-digit Master PIN to lock rule changes and prevent child tampering.
Ajustes de Cuenta y Perfil
Gestiona tu perfil, facturación Stripe, dispositivos vinculados y reglas DNS.
—
—👤 Información Personal
Google VerifiedGestión de Suscripción y Facturación
🛡️ Vinculación de Dispositivo Hardware
1 Dispositivo ➔ 1 Cuenta🌐 Red DNS y Token Dedicado
🔔 Preferencias de Notificaciones
🔑 PIN Maestro Parental
Protege la configuración frente a cambios no autorizados con una clave de 4 dígitos.
💾 Copias de Seguridad
Exporta o importa tus reglas personalizadas en formato JSON para transferirlas.
Asistente de Instalación
Sigue las instrucciones a continuación para aplicar el escudo protector en este dispositivo.
Perfil de Bloqueo Activo:
• Excepciones Configuradas: Cargando...
Paso 1: Descarga el Perfil
Haz clic en el botón de abajo para descargar el archivo de configuración cifrada DoH de Apple.
Paso 2: Instala en Ajustes
2. Pulsa en "Perfil descargado" arriba del todo.
3. Haz clic en "Instalar" en la esquina superior derecha y confirma.
Opción A: DNS Privado Nativo (Sin Apps) Recomendado
Copia el siguiente nombre de host DoT:
Opción B: App Intra (DoH Oculta) Universal
1. Instala Intra de Google Play ➔ Ajustes ⚙️ ➔ Servidor DNS ➔ URL personalizada.
2. Pega tu URL DoH de FocusGuard y activa "VPN siempre activa".
3. 🥷 Ocultar app: En ajustes de pantalla de inicio ➔ Ocultar aplicaciones ➔ Seleccionar Intra.
Términos y Condiciones Generales del Servicio
Esta declaración explica los términos de uso del servicio FocusGuard, los planes de facturación y las garantías de seguridad en la red Cloudflare Edge.
Última actualización: 13 de agosto de 2026 · Directiva UE 2000/31/CE · LSSI 34/2002
Declaración de Privacidad de FocusGuard
Tu privacidad es fundamental. Esta declaración detalla el compromiso Cero Registros (Zero-Logs), la memoria RAM volátil y el ejercicio de tus derechos conforme al RGPD.
Última actualización: 13 de agosto de 2026 · Reglamento (UE) 2016/679 (RGPD)
Política de Cookies y Tecnologías Similares
Explicación sobre el almacenamiento técnico local imprescindible para mantener tu sesión y perfiles de filtrado sin rastreo publicitario.
Última actualización: 13 de agosto de 2026 · Directiva 2002/58/CE (ePrivacy)
Garantía de Reembolso y Devolución (14 Días)
Garantía total de devolución del 100% durante los primeros 14 días naturales en todas las suscripciones de pago.
Última actualización: 13 de agosto de 2026 · Directiva 2011/83/UE
Aviso Legal e Información del Prestador
Información oficial sobre el titular de la plataforma, propiedad intelectual y resolución de disputas de consumo de la UE.
Última actualización: 13 de agosto de 2026 · Ley LSSI 34/2002
Seguridad Zero-Trust en el Edge
Protege tus dispositivos, bloquea rastreadores y gestiona políticas DNS globales con latencia ultra-baja.
Únete a FocusGuard
Crea tu cuenta en 30 segundos y activa la protección parental y filtrado empresarial sin coste inicial.
Privacy Preferences & Technical Storage
FocusGuard uses technical local storage strictly necessary to preserve your custom filter profiles and authentication session. Zero advertising trackers or third-party profiling.
Inicia sesión en FocusGuard
Gestiona tus políticas de seguridad Zero-Trust en vivo.