Zero-Trust Parental Protection • Zero Router Setup Required

Enterprise Network Security & Parental Shield.
Zero Router Configuration.

Filter adult content, gambling, and addictive video feeds across all family devices in seconds via camera QR scan. Powered by Cloudflare's global edge network.

30,000+
Filtered Domain Rules
1-Tap Setup
Instant Camera Scan
100%
Tamper-Proof Protection
Zero Tech Setup
Built for Families
CERTIFIED SECURITY & EUROPEAN COMPLIANCE (GDPR)
European Infrastructure & Development
Strict GDPR & ePrivacy Compliance
Absolute Privacy: Zero-Logs RAM Resolution
Encrypted OAuth 2.0 Authentication
PCI-DSS Level 1 Payments via Stripe
EDGE NETWORK INFRASTRUCTURE

How Edge Security & Filtering Operates

Evaluating network policies at Cloudflare's 310+ global locations in 0.6ms.

1

Encrypted DNS Request

Phone or PC requests domain resolution via native DNS / DoH protocol.

➔
2

Cloudflare Worker Edge

310+ global locations evaluate rules in 0.6ms against your Cloud D1 database profile.

➔
3

Instant Sinkhole / Pass

Restricted domains drop instantly at 0.0.0.0. Authorized traffic passes with zero latency.

CONFIGURACIÓN EN 1 CLIC · CERO COMANDOS

Activa tu Escudo de Protección

Sin consolas, sin comandos y sin saber de informática. Marca lo que quieres bloquear y activa la protección en 5 segundos.

Modo Anónimo Activo: Tu protección está funcionando. Inicia sesión con Google para sincronizar en tiempo real en todos tus dispositivos.

1 Elige qué quieres Bloquear

2 Listas Personalizadas (Bloqueo & Excepciones)

Lista Negra (Siempre Bloqueados)

Excepciones Permitidas (Whitelist)

3 Servidor Cloud Pi-hole Integrado (FocusGuard Edge)

La propia web de FocusGuard funciona como tu servidor de Pi-hole en la nube desplegado en 310+ nodos global de Cloudflare Edge. Carga automáticamente más de 125.000 dominios de lista de bloqueo sin necesidad de comprar ni configurar un Raspberry Pi físico.

Panel de Control en Vivo del Servidor Pi-hole

☁️ SERVIDOR CLOUD ACTIVO
Métricas de Filtrado en Tiempo Real
Consultas Hoy 18,420
Bloqueadas 3,940
% Bloqueado 21.4%
Dominios Lista 125,480
⚙️ ¿Tienes un Pi-hole Físico propio (Raspberry Pi / Docker)? Conéctalo aquí

4 Guías de Instalación FÁCIL por Dispositivo

Selecciona tu teléfono o equipo para activar la protección de forma intuitiva:

Android

DNS Privado en Ajustes o escaneo directo de código QR.

iPhone / iPad

Perfil 1-Clic: protege Safari, apps y datos móviles 4G/5G.

Windows PC

Instalador Automático 1-Clic para proteger tu ordenador.

⚙️ Exportaciones de Red y Protocolos Avanzados (Adlist Pi-hole, Configuración dnsmasq & Endpoints)

Si utilizas Pi-hole, AdGuard Home, router OpenWrt o deseas exportar archivos de configuración de red:

🛡️ Lista Adlist Pi-hole & AdGuard Home

Formato 0.0.0.0 dominio.com para Pi-hole v5/v6, AdGuard Home y pfSense.

⚙️ Configuración dnsmasq / Routers

Formato address=/dominio/0.0.0.0 para OpenWrt, DD-WRT y Asuswrt.

ZERO-TECH PARENTAL PROTECTION

Designed for Parents Who Want Instant Peace of Mind

Zero router configuration, zero command-line terminal scripts, zero networking headaches.

1-Tap Camera Setup

Scan the QR code directly with your child's phone camera. Protection installs in 5 seconds without touching router settings.

Remote Parent Switch

Log in from your phone and toggle the Master Shield on or off instantly across all your children's devices.

Automated Schedules

Automatic enforcement during study hours (4 PM - 8 PM) and bedtime (10 PM - 7 AM). Feeds remain locked when studying.

Tamper-Proof Child Lock

Built with anti-removal guards. Kids cannot bypass protection by turning off Wi-Fi, using Incognito mode, or 5G data.

PLANS & PRICING

Transparent Plans for Families & Businesses

Instant self-serve activation. Cancel anytime in one click via Stripe.

STARTER

Free Shield

0 € / para siempre

Essential DNS security & filtering for single devices.

  • ✓ Core Content Filter Categories
  • ✓ Custom Domain Blacklist & Whitelist
  • ✓ Windows, macOS, Android & iOS Setup
  • ✕ 1-Tap Camera QR Setup
  • ✕ Remote Parent Control Switch
BUSINESS & ENTERPRISE

Enterprise & Business

19,99 € / mes

Dedicated Cloudflare Edge tenant for small businesses, offices & schools.

  • ✓ Everything in Pro
  • ✓ Corporate VPN & Global Router Level Enforcement
  • ✓ MDM Geofencing (Control Mobile Data Inside the Office)
  • ✓ Multi-Device Fleet Mass Deployment (.mobileconfig & .ps1)
  • ✓ Real-Time Threat Analytics & Audit Logs

Matriz Comparativa Completa de Funcionalidades

Característica / Funcionalidad Starter (Gratis) Pro Parental (4,99 €/mes) Enterprise (19,99 €/mes)
Filtrado DNS-over-HTTPS (DoH) y DoT Cero Registros ✓ ✓ ✓
Listas Personalizadas de Dominios (Lista Negra y Blanca) ✓ (hasta 10) ✓ Ilimitadas ✓ Ilimitadas
Ajuste 1-Tap por Cámara QR (Sin tocar el Router) ✕ ✓ ✓
Interruptor Remoto de Control Parental desde Móvil ✕ ✓ ✓
Horarios Programables de Estudio y Bloqueo Nocturno ✕ ✓ ✓
Despliegue Masivo en Flotas (.mobileconfig / .ps1) ✕ ✕ ✓
Analítica de Amenazas y Logs de Auditoría en Tiempo Real ✕ ✕ ✓
SLA de Disponibilidad Garantizada en Cloudflare Edge Best-effort 99,9% SLA 99,99% SLA
FREQUENTLY ASKED QUESTIONS

Everything You Need to Know

Clear answers on security, setup, and child protection technology.

GUÍA DE GESTIÓN Y CONTROL DE DISPOSITIVOS 2026

¿Cómo Bloquear TikTok, Roblox y Contenido Adulto en Dispositivos?

La guía corporativa para administradores que buscan protección instantánea. Descubre cómo salvaguardar los dispositivos a tu cargo frente a distracciones digitales, desinstalaciones no autorizadas y contenido explícito en menos de 5 segundos.

¿Cómo Bloquear TikTok y YouTube Shorts en el Dispositivo?

TikTok y YouTube Shorts están diseñados con bucles de interacción constante. Con FocusGuard, puedes bloquear el acceso a los servidores de TikTok (incluyendo CDN de vídeo y app móvil) con 1 solo clic mediante resolución DNS cifrada.

✓ Funciona en Wi-Fi y datos 4G/5G

¿Cómo Bloquear Roblox, Discord y Plataformas de Juego?

Evita el uso no autorizado de Roblox o Discord fuera del horario asignado. El motor Zero-Trust corta la resolución de dominio del juego e impide compras integradas o accesos no supervisados.

✓ Horarios de bloqueo programables

¿Cómo Evitar la Desinstalación de la Protección de Red?

Los usuarios pueden intentar eliminar aplicaciones de control desde los Ajustes. FocusGuard utiliza perfiles MDM nativos en iOS (PayloadRemovalDisallowed) y permisos Device Admin en Android que bloquean la eliminación local sin autorización.

Protección MDM persistente

Preguntas Frecuentes sobre Gestión y Seguridad de Red

¿Necesito configurar el router local o ejecutar comandos complejos?

No. El sistema "Zero-Tech" de FocusGuard te permite instalar la protección escaneando directamente un código QR desde la cámara del dispositivo administrado. Todo queda configurado en 5 segundos sin modificar el router de red.

¿Cómo bloquear el contenido adulto y dominios de riesgo?

FocusGuard incluye el motor AdShield que bloquea por defecto más de 125,000 dominios de contenido explícito, apuestas y páginas peligrosas, forzando automáticamente el modo SafeSearch en Google, Bing y DuckDuckGo.

¿Qué diferencia a FocusGuard de otros cortafuegos convencionales?

Las aplicaciones convencionales se pueden desactivar anulando la VPN local. FocusGuard opera a nivel de arquitectura de red cifrada en Cloudflare Edge, con perfiles de configuración persistentes que no pueden ser alterados sin autorización del administrador.

ADVANCED CONTROL PANEL

Developer & Advanced Operator Tools

Test edge latency, perform health checks, and manage email forwarding aliases for focusguard.trujillomingorance.com.

REAL-TIME EDGE DIAGNOSTIC

Cloudflare Edge Latency & Health Check

Edge Node Latency -- ms
DoH Protocol Status TLS 1.3 DoT Ready
Shield Resolution Active (0.0.0.0 Sinkhole)
🧠 TRUJILLO AI ENTERPRISE THREAT DETECTOR

Inspector de Amenazas, Rastreadores & Juegos Brainrot

Escanea en tiempo real cualquier URL o dominio con los modelos heurísticos y neuronales de Trujillo AI para detectar rastreadores publicitarios ocultos, dominios sospechosos y juegos de bucle infinito (Township, Match-3, Idle).

● Trujillo AI Engine v4.2 Conectado
PROTECCIÓN DNS A NIVEL DE RED · CLOUDFLARE EDGE

Servidor DNS AdShield

Motor de filtrado DNS-over-HTTPS (DoH) en la red global de Cloudflare. Bloquea publicidad, rastreadores, telemetría, contenido adulto, apuestas, redes sociales y compras impulsivas antes de que el dispositivo resuelva el dominio — sin instalar extensiones en cada app. Los anuncios de YouTube, Facebook, noticias y el resto de sitios grandes se filtran sin impedir entrar al sitio (salvo que marques esa categoría). Elige el perfil y despliega el mismo endpoint en móvil, PC, router o flota Enterprise.

Pega la URL en DNS Privado (Android), perfil iOS, script Windows o DNS seguro del navegador.
PERFIL ACTIVO

Categorías de Filtrado Activas en tu Perfil

Marca lo que quieras bloquear: se guarda en tu perfil en vivo. Si ya instalaste el script de Windows, no hace falta volver a descargarlo.

Perfil DoH: https://focusguard.trujillomingorance.com/dns-query/p_…

Listas Personalizadas (Guardadas en tu Cuenta)

Añade dominios personalizados para bloquear o excepciones para permitir. Se guardan en la nube y se aplican en vivo en todos tus dispositivos.

Sin dominios en la lista negra
Sin excepciones en la lista blanca
Guías de Instalación por Dispositivo

Cada guía incluye el archivo para instalar y el de quitar AdShield. La URL de esta página se puede compartir (ej. /adshield/android).

Android

DNS Privado nativo (DoT) integrado en el sistema. Sin apps que se puedan borrar, 100% blindado.

iPhone / iPad

Perfil .mobileconfig DNS Settings: protege Safari, apps y datos móviles 4G/5G.

Windows PC

Script .bat 1 clic, DoH nativo Win11 y bloqueo de DNS alternativo.

macOS / Linux

Scripts bash, networksetup / resolvectl y perfiles DNS en macOS 14+.

Router / Gateway

DNS en LAN/DHCP: filtra TVs, consolas, IoT y todos los clientes Wi‑Fi a la vez.

Navegador Web

DNS seguro (DoH) en Chrome, Edge, Brave y Firefox — ideal en equipos no administrados.

ENTERPRISE

Active Directory / LDAP

GPO Startup Script, DoH por política y mapeo OU → tenant DNS.

ENTERPRISE

Intune / MDM

Scripts Intune (.ps1) y perfiles JAMF .mobileconfig no removibles.

ENTERPRISE

Firewall / Proxy

Forwarding DNS en perímetro, bloqueo bypass 53/853 y proxies Squid.

🛡️ GUÍA OFICIAL ANDROID · MULTI-OPCIÓN

Configuración y Blindaje en Android

Protege todo tu dispositivo mediante DNS Privado nativo (DoT sin apps) o mediante aplicaciones DoH cifradas como Intra (de Google / Jigsaw) o RethinkDNS, con guía para hacerlas totalmente ocultas e inviolables en el teléfono.

OPCIÓN 1 · RECOMENDADA (Android 9+) ⚡

DNS Privado Nativo (Sin Apps)

Integrado en el kernel de Android. No consume batería, no ocupa RAM y no hay ninguna app en el launcher que el usuario pueda ver o desinstalar.

  1. Abre Ajustes ➔ Conexiones (o Red e Internet).
  2. Toca en DNS Privado (o Más ajustes de conexión).
  3. Elige "Nombre de host del proveedor de DNS privado".
  4. Pega el siguiente Hostname DoT y pulsa Guardar:
Hostname DoT: 7twgtf7v6b.cloudflare-gateway.com
OPCIÓN 2 · APP INTRA / DoH (Universal) 🌐

Con App Intra (Jigsaw / Google)

Ideal para Android 8 o inferior, o para redes Wi-Fi (empresas, universidades, hoteles) que bloquean el puerto 853 de DoT. Intra utiliza el puerto HTTPS 443 estándar.

  1. Instala gratis Intra (de Jigsaw / Alphabet) o RethinkDNS desde Google Play Store.
  2. Abre Intra ➔ toca en Ajustes ⚙️ (esquina superior).
  3. Toca en Servidor DNS ➔ selecciona "URL de servidor DNS personalizada".
  4. Pega tu URL DoH de FocusGuard y activa el interruptor principal.
URL DoH FocusGuard: https://focusguard.trujillomingorance.com/dns-query/p_...
🥷

Protocolo de Ocultación y Blindaje de Apps (Anti-Bypass)

Si usas Intra u otra app DoH, sigue estos 3 pasos para hacerla 100% invisible e imposible de desactivar:

INVIOLABLE & INVISIBLE
1. Activar "VPN Siempre Activa" + Kill Switch (Anti-Apagado)

Esto obliga al sistema operativo Android a enrutar todo el tráfico por Intra permanentemente. Si el usuario intenta forzar la detención de la app, el móvil se queda totalmente sin conexión a Internet.

  1. Entra en Ajustes ➔ Conexiones (o Red e Internet) ➔ VPN.
  2. Toca el engranaje ⚙️ al lado de Intra (o la app que estés usando).
  3. Activa "VPN siempre activa" (Always-on VPN).
  4. Activa "Bloquear conexiones sin VPN" (Kill Switch absoluto).
2. Ocultar el Icono de la App en el Móvil (Modo Fantasma por Fabricante)

Elimina el icono de Intra del escritorio y del cajón de aplicaciones para que nadie sepa que está instalada:

📱 Samsung (One UI):

Mantén presionado un hueco libre en la pantalla de inicio ➔ Ajustes de pantalla de inicio ➔ Ocultar aplicaciones en las pantallas Inicio y Aplicaciones ➔ Marca Intra ➔ Hecho.

📱 Xiaomi / Redmi / POCO:

Ajustes ➔ Aplicaciones ➔ Bloqueo de aplicaciones ➔ Pestaña superior "Ocultar aplicaciones" ➔ Activa Intra. (Para abrirla: haz un gesto de pellizcar hacia afuera con 2 dedos en la pantalla de inicio + PIN).

📱 Oppo / Realme / OnePlus:

Ajustes ➔ Privacidad / Seguridad ➔ Ocultar aplicaciones ➔ Configura un código de acceso numérico (ej. #1234#) ➔ Marca Intra. Solo se abre marcando ese código en la app Teléfono.

📱 Google Pixel / Android 15+ / Nova:

En Android 15+, usa Espacio Privado con PIN. En launchers (Nova / Lawnchair / Microsoft): mantén pulsado el icono ➔ Ocultar del cajón.

3. Bloquear Desinstalación y Menú de Ajustes con PIN Parental

Para evitar que el usuario acceda a Ajustes ➔ Aplicaciones ➔ Desinstalar, activa un candado con PIN o gestión parental:

  • Con Google Family Link: Bloquea la desinstalación de aplicaciones y el cambio de ajustes de red desde el dispositivo del tutor.
  • Con Bloqueo de Aplicaciones (AppLock / Knox): Pon contraseña o PIN a la app Ajustes y a la Google Play Store.
  • Silenciar Notificación Permanente: Ve a Ajustes ➔ Notificaciones ➔ Intra y desactiva las notificaciones visibles para que no aparezca el icono en la barra superior.

Control Maestro en la Nube (Sin Tocar el Teléfono)

🔑 Sincronización Global en 0.2ms

Toda la gestión de dominios permitidos, listas negras y categorías se procesa en el Edge de Cloudflare. Para ajustar las reglas:

  • Entra desde cualquier navegador a focusguard.trujillomingorance.com.
  • Introduce tu PIN Maestro Parental para acceder al panel de configuración.
  • Cualquier cambio se sincroniza instantáneamente en todos los móviles configurados sin necesidad de volver a tocarlos físicamente.
GUÍA OFICIAL IPHONE & IPAD

Configuración en iPhone e iPad

El perfil DNS Settings aplica DoH a todo el sistema: Safari, Chrome, apps, juegos y datos móviles — no solo al navegador.

Paso 1 — Descargar e instalar el perfil (.mobileconfig)

  1. Pulsa Descargar perfil iOS (preferible con Safari).
  2. Si aparece “Este sitio web intenta descargar un perfil de configuración”, pulsa Permitir.
  3. Abre Ajustes → arriba verás Perfil descargado (o Ajustes → General → VPN y gestión de dispositivos).
  4. Pulsa Instalar (arriba a la derecha) → introduce el código del iPhone → Instalar de nuevo.
  5. Confirma Hecho. El payload com.apple.dnsSettings.managed fuerza DNS sobre HTTPS.

Endpoint del perfil: https://focusguard.trujillomingorance.com/dns-query/p_...

Paso 2 — Verificar que el DNS está activo

  • Ajustes → General → VPN y gestión de dispositivos → comprueba el perfil FocusGuard.
  • Prueba abrir un dominio de la categoría bloqueada: debe fallar la carga o quedar en blanco.
  • El filtro sigue activo en datos móviles y en Wi‑Fi públicos (no depende del router de casa).

Paso 3 — Control parental / anti-desinstalación

  1. Ajustes → Tiempo en pantalla → Contenido y privacidad → activar restricciones.
  2. Bloquea cambios de Perfiles de configuración y de cuenta iCloud si aplica.
  3. En flotas Enterprise: despliega el perfil con PayloadRemovalDisallowed vía JAMF / Apple Business Manager (guía Intune/MDM).
GUÍA OFICIAL WINDOWS PC

Configuración en Windows 10 / 11

Aplica DNS + plantilla DoH en los adaptadores activos. Requiere permisos de Administrador.

Método recomendado — Script 1 clic (.bat)

  1. Elige las categorías arriba en AdShield (publicidad, +18, redes…).
  2. Descarga Instalar AdShield (.bat) (tira el .bat viejo si aún te salía el error de Administrador).
  3. Doble clic. Si Windows pregunta, pulsa Sí. No tiene que salir ningún error rojo.
  4. Cuando veas [SUCCESS], cierra Brave (y Chrome/Edge) del todo y ábrelos otra vez. Brave no usa el DNS de Windows si no se le fuerza.

Método manual — Windows 11 DoH

  1. Configuración → Red e Internet → Ethernet o Wi‑Fi → propiedades del adaptador.
  2. Asigna DNS preferido 1.1.1.1 y alternativo 1.0.0.1.
  3. En “DNS cifrado” / plantilla DoH elige Personalizado y pega tu URL FocusGuard (Ajustes de cuenta → Token DoH).
  4. Opcional (admin): política HKLM\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient → valor DoHPolicy = 2 (preferir DoH).

Verificación y anti-bypass

  • PowerShell: Get-DnsClientServerAddress y Get-DnsClientDohServerAddress.
  • En cuentas infantiles/Pro: usa Control parental o cuenta estándar sin permisos de admin para cambiar DNS.
  • Flotas: despliega el .ps1 vía GPO o Intune (guías Enterprise).
GUÍA MACOS & LINUX

Configuración en macOS y Linux

Scripts bash para DNS del sistema; en macOS 14+ también puedes usar perfil DNS Settings (.mobileconfig) como en iOS.

macOS — script o Terminal

  1. Descarga Enable-AdShield.sh.
  2. Abre Terminal y ejecuta:
    chmod +x Enable-AdShield.sh && sudo bash Enable-AdShield.sh
  3. El script configura DNS del servicio Wi‑Fi (ajusta el nombre de interfaz si usas Ethernet: networksetup -listallnetworkservices).
  4. Para DoH nativo en macOS reciente: instala el perfil .mobileconfig (botón de flota Enterprise o genera el de iOS/mac).

Linux (systemd-resolved / NetworkManager)

  • NetworkManager: nm-connection-editor → IPv4 → DNS 1.1.1.1, 1.0.0.1 → aplica y reconecta.
  • systemd-resolved: en /etc/systemd/resolved.conf define DNS= y DNSOverTLS= si tu distro lo soporta; o usa un stub DoH (cloudflared, dnscrypt-proxy) apuntando a tu URL FocusGuard.
  • Verificar: resolvectl status o cat /etc/resolv.conf.
  • Bloquea en firewall saliente el puerto 53 de usuarios no root si quieres impedir DNS bypass.
GUÍA ROUTER / GATEWAY

Filtrado a nivel de toda la red

Un solo cambio en el router protege móviles, PCs, TVs, consolas e IoT conectados por Wi‑Fi o cable — sin instalar apps en cada dispositivo.

Archivos de instalación y desinstalación

Incluyen DNS 1.1.1.1 / 1.0.0.1 y tu URL DoH de FocusGuard para copiarla en el panel del router.

Paso 1 — Entrar al panel del router

  1. Conéctate a la Wi‑Fi de casa y abre el navegador en 192.168.1.1, 192.168.0.1 o la IP de la puerta de enlace (ipconfig / Ajustes Wi‑Fi → Router).
  2. Inicia sesión (usuario/contraseña del operador o etiqueta del router). Cambia la contraseña por defecto si aún es genérica.
  3. Busca: Internet / WAN / LAN / DHCP / DNS (el nombre varía por marca).

Paso 2 — DNS de red (recomendado como base)

Configura DNS estáticos en WAN o en el servidor DHCP (opción “DNS manual”). Los clientes recibirán estos DNS al renovar la IP (o tras reconectar Wi‑Fi).

DNS primario 1.1.1.1
DNS secundario 1.0.0.1

Para filtrado de categorías FocusGuard en clientes con DoH nativo, combina el router con el endpoint DoH personal en móviles/PC (las apps modernas a veces saltan el DNS del router si usan su propio DoH).

Paso 3 — Por marca y refuerzo

  • ASUS / TP-Link / Xiaomi: WAN → DNS manual; desactiva “DNS automático del ISP”.
  • Movistar / Vodafone / Orange (HGU): a veces el DNS está en “Internet avanzada” o requiere modo bridge + router propio para control total.
  • OpenWrt / FRITZ!Box: usa reenviador DNS o DoH package y fuerza que los clientes usen el router (firewall 53 saliente bloqueado).
  • Infraestructura empresarial: ver guía Firewall / Proxy (pfSense, FortiGate, Sophos).
GUÍA NAVEGADORES WEB

DNS seguro en Chrome, Edge, Brave y Firefox

Ideal en PCs compartidos o laboratorios: el filtrado aplica solo a ese navegador (no a Steam, Discord u otras apps nativas).

Tu URL DoH personalizada

https://focusguard.trujillomingorance.com/dns-query/p_...

Copia también desde Ajustes → Token DoH si tienes endpoint personal de cuenta.

Chrome / Edge / Brave (Chromium)

  1. Brave: por defecto usa su propio DNS y ignora el de Windows. El script de Windows ya le fuerza FocusGuard. A mano: brave://settings/security → Usar DNS seguro → Personalizado → pega la URL DoH.
  2. Chrome: chrome://settings/security · Edge: edge://settings/privacy.
  3. Activa Usar DNS seguro → Con → Personalizado → pega la URL.
  4. Cierra el navegador por completo (todas las ventanas) y ábrelo de nuevo. Prueba bet365.com si tienes Casinos marcado.

Firefox

  1. Ajustes → Privacidad y seguridad → DNS sobre HTTPS.
  2. Selecciona Aumentada o Máxima protección.
  3. Proveedor → Personalizado → pega tu URL FocusGuard.
  4. Opcional: about:config → network.trr.mode = 3 (solo TRR, sin fallback) en entornos controlados.

Limitación: el DoH del navegador no filtra otras aplicaciones del sistema. Para cobertura total usa Android DNS Privado, perfil iOS, script Windows o router/firewall.

ENTERPRISE · ACTIVE DIRECTORY / LDAP

Integración GPO, SSO y Directorio Corporativo

1. Despliegue por GPO (Windows Domain)

Empuja el script PowerShell de flota a todos los equipos del dominio con un Startup Script de Group Policy. Ideal para aulas, oficinas y flotas AD on-prem.

  1. En un DC o RSAT: abre Group Policy Management → crea la GPO FocusGuard-DNS.
  2. Enlázala a la OU de workstations (no a Domain Controllers salvo que sepas lo que haces).
  3. Computer Configuration → Policies → Windows Settings → Scripts → Startup → añade el .ps1 (copia el archivo a SYSVOL de la GPO).
  4. Política de DoH: HKLM\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient → DoHPolicy DWORD = 2.
  5. Deniega a usuarios estándar el cambio de adaptadores de red (GPO → Network Connections).
  6. En un PC piloto: gpupdate /force → reinicio → Get-DnsClientDohServerAddress.

2. LDAP / SSO y mapeo de políticas

  • Asocia cada OU o grupo de seguridad a un tenant / perfil DNS (ej. Marketing vs. Ingeniería).
  • Usa el login Google corporativo de FocusGuard para SSO del panel de administración.
  • Los logs de auditoría (Enterprise) reflejan bloqueos por tenant_id para cumplimiento y reporting.
  • Recomendado: denegar a usuarios estándar el cambio de DNS (GPO + local admin restrictions).

Endpoint DoH de flota: https://focusguard.trujillomingorance.com/dns-query/p_...

ENTERPRISE · INTUNE / MDM

Despliegue Masivo Microsoft Intune & JAMF

Microsoft Intune (Windows)

  1. Descarga el script de flota .ps1 de FocusGuard.
  2. En Intune: Devices → Scripts → Add → Windows 10 and later.
  3. Sube el .ps1, ejecuta en contexto de sistema, reintentos activados.
  4. Asigna al grupo Azure AD / Entra ID de dispositivos corporativos.
  5. Verifica en un dispositivo piloto: DNS DoH activo y categorías bloqueadas.

Apple MDM / JAMF (iOS & macOS)

  1. Descarga el perfil .mobileconfig con DNS Settings (DoH) de FocusGuard.
  2. En JAMF / Apple Business Manager: sube como Configuration Profile.
  3. Payload: com.apple.dnsSettings.managed — el perfil ya incluye ServerURL DoH.
  4. Marca el perfil como no removable (PayloadRemovalDisallowed) para dispositivos supervisados.
  5. Despliega por scope (departamentos, sitios o tags de inventario).

Buenas prácticas MDM

  • Separa perfiles por entorno: oficina, remoto, BYOD.
  • Combina DNS filtrado con compliance policies (dispositivo cifrado, PIN, etc.).
  • Prueba en un grupo piloto antes del despliegue masivo a toda la flota.
ENTERPRISE · FIREWALL / PROXY

pfSense, FortiGate, Sophos y Proxy HTTP/S

Archivos de perímetro

Cheatsheet con tu DoH y los pasos de pfSense / FortiGate / Sophos, más el archivo para revertir.

DNS Forwarding en el perímetro

Apunta el reenviador DNS de tu firewall al endpoint DoH/DoT de FocusGuard para filtrar toda la infraestructura (LAN, Wi‑Fi, VPN, IoT).

DoH (HTTPS): https://focusguard.trujillomingorance.com/dns-query/p_...
Fallback DNS: 1.1.1.1 / 1.0.0.1

pfSense / OPNsense

  1. System → General Setup: DNS Servers → 1.1.1.1 y 1.0.0.1 (o forwarder DoH si usas plugin).
  2. Instala dns/dns-over-https o Unbound + DoH stub si tu build lo soporta.
  3. En Unbound: reenvía consultas al resolver FocusGuard y desactiva DNS saliente de clientes (force local resolver).
  4. Reglas firewall: bloquea puerto 53/853 saliente de la LAN hacia Internet (solo el firewall resuelve).

FortiGate / Sophos

  • FortiGate: DNS Server / DNS Filter → custom DNS o DNS over HTTPS profile apuntando a tu URL FocusGuard.
  • Sophos XG/XGS: Network → DNS → configurar forwarders y políticas de web filtering complementarias.
  • En ambos: fuerza a los clientes a usar el DNS del gateway (DHCP option 6) y bloquea DNS bypass.

Proxy HTTP/S (Squid, etc.)

FocusGuard filtra en capa DNS. Si además usas proxy explícito, combina ambos:

  • El proxy resuelve nombres vía el DNS local que ya reenvía a FocusGuard.
  • No hagas bypass de DNS en el proxy hacia resolvers públicos abiertos.
  • Documenta excepciones (whitelist) en el panel FocusGuard y en el proxy para dominios críticos de negocio.
CENTRO DE CONTROL & AJUSTES

Ajustes de Cuenta y Perfil

Gestiona tu perfil, facturación Stripe, dispositivos vinculados y reglas DNS.

Avatar

—

—
Autenticado con Google OAuth
—

👤 Información Personal

Google Verified
Tus datos de cuenta provienen de tu perfil de Google OAuth. Puedes personalizar tu nombre público local y guardar los cambios.
STRIPE PAYMENTS

Gestión de Suscripción y Facturación

Datos Sincronizados
Suscripción actual: —
—
Método de pago: —
NIF / CIF fiscal:

🛡️ Vinculación de Dispositivo Hardware

1 Dispositivo ➔ 1 Cuenta
Al vincular tu equipo mediante UDID/Android ID, se activa la protección anti-bypass contra desinstalaciones no autorizadas.
ID Hardware vinculado:
Ninguno · pulsa «Vincular»
Protección MDM / Agente: Sin dispositivo
¿Desvincular equipo protegido?
Requiere verificación OTP por email

🌐 Red DNS y Token Dedicado

Tus consultas DNS se filtran mediante tu token cifrado en los 310+ centros de datos de Cloudflare Edge global con cero latencia.
Token Cifrado: Cargando…
Servidor DoH: Cargando…
Filtrado DNS Edge: —
Remitente del Sistema: alberto@trujillomingorance.com

🔔 Preferencias de Notificaciones

Configura qué eventos generan avisos automáticos a tu correo electrónico registrado.

🔑 PIN Maestro Parental

Protege la configuración frente a cambios no autorizados con una clave de 4 dígitos.

💾 Copias de Seguridad

Exporta o importa tus reglas personalizadas en formato JSON para transferirlas.

Asistente de Instalación

Sigue las instrucciones a continuación para aplicar el escudo protector en este dispositivo.

Perfil de Bloqueo Activo:

• Categorías Bloqueadas: Cargando...
• Excepciones Configuradas: Cargando...

Paso 1: Descarga el Perfil

Haz clic en el botón de abajo para descargar el archivo de configuración cifrada DoH de Apple.

Paso 2: Instala en Ajustes

1. Abre la aplicación Ajustes en tu iPhone/iPad.
2. Pulsa en "Perfil descargado" arriba del todo.
3. Haz clic en "Instalar" en la esquina superior derecha y confirma.

Seguridad Zero-Trust en el Edge

Protege tus dispositivos, bloquea rastreadores y gestiona políticas DNS globales con latencia ultra-baja.

Iniciar Sesión

Accede a tu panel de control y filtrado DNS.

o continúa con

Únete a FocusGuard

Crea tu cuenta en 30 segundos y activa la protección parental y filtrado empresarial sin coste inicial.

Crear Cuenta

Configura tus datos para acceder gratis a la plataforma.

Seguridad de clave: Mínimo 6 caracteres
o continúa con