Relution Decon

Depuis la version 5.27, il est possible de configurer un filtre de contenu basé sur le DNS dans Relution pour iOS. Cette fonctionnalité permet un accès sécurisé et ciblé à Internet en limitant l’accès à certains sites web et applications sur les appareils. Grâce à la catégorisation du contenu pilotée par l’IA, Relution Decon fournit un filtre de protection des enfants complet avec des options de configuration avancées.

Qu’est-ce que Relution Decon ?

Relution Decon est un module complémentaire basé sur l’IA pour iOS et iPadOS qui filtre le contenu en temps réel pour créer un environnement numérique sécurisé. En utilisant le contrôle de contenu basé sur le DNS, Decon bloque les sites web et les applications indésirables, garantissant que les utilisateurs peuvent travailler et apprendre dans un espace numérique protégé et sans distraction. Decon offre un contrôle flexible et granulaire, ce qui le rend adapté aux environnements éducatifs et d’entreprise.

En utilisant un proxy DNS, Relution Decon dirige toutes les demandes vers le serveur Decon, où les sites web sont classés et autorisés ou bloqués selon les paramètres de la politique. Toutes les transmissions de données sont sécurisées par un cryptage SSL afin de protéger l’activité de l’utilisateur contre tout accès non autorisé.

Decon App

L’application Decon est automatiquement installée sur les appareils iOS lorsque la politique est appliquée. Elle surveille les requêtes DNS de l’appareil et veille à ce que seul le contenu autorisé soit accessible. L’application active un proxy DNS à l’échelle du système qui fonctionne en arrière-plan et ne peut pas être désactivé par l’utilisateur, ce qui permet un contrôle continu et fiable du contenu.

Decon App

Dans l’application, les utilisateurs peuvent voir l’état actuel de Relution Decon. Lorsque le filtre de contenu est actif, l’application indique que Decon est opérationnel. L’application permet également aux utilisateurs d’afficher les raisons pour lesquelles des sites Web ont été bloqués et fournit un aperçu des catégories de filtre appliquées. Les administrateurs disposent ainsi d’un outil puissant pour gérer l’utilisation d’Internet de manière efficace et ciblée.

Il est recommandé d’obtenir suffisamment de licences VPP pour l’application avant de la déployer.

Configuration VPP dans Relution →

Relution Decon dans l’Apple App Store →

Decon Richtlinie

Dans la politique de l’appareil, cliquez sur “Ajouter” et sélectionnez “Relution Decon”. Cette politique installera automatiquement l’application Decon sur les appareils iOS respectifs, qui agit comme un proxy et envoie toutes les demandes DNS de l’appareil au serveur Decon. L’installation est terminée une fois que la politique est publiée. Dans l’application, Decon est affiché comme étant actif après une installation réussie.

Les options de configuration de la politique suivent la hiérarchie suivante (de la priorité la plus élevée à la plus faible) :

  1. Autoriser les applications
  2. Bloquer les applications
  3. Autoriser les sites web
  4. Bloquer les sites web
  5. Catégories bloquées

Classification par catégorie

Relution Decon assigne automatiquement chaque site web à l’une des catégories suivantes. Les administrateurs peuvent décider individuellement des catégories à bloquer :

CatégorieExplicationExemples
Contenu adulteTous les sites ne convenant pas aux jeunes- Pornographie
- Violence
- Armes
- Drogues
- Jeux d’argent
- Divertissement pour adultes
- Achats pour adultes
- Rencontres
- Appliquer Google Safe Search
PublicitéSites web publicitaires- Fournisseurs d’annonces
CommunicationServices de communication- Email
- Messenger
- Appel (vidéo)
Contenu des médias sociaux- Facebook
- Instagram
- TikTok
- etc.
DivertissementSites web axés sur le divertissement, comme la diffusion de vidéos ou les jeux- Films
- Jeux
- Vidéos
MusiqueFournisseurs de streaming musical- Spotify
- Tidal
- etc.
ActualitésSites web d’actualités et de magazines- Actualités
- Météo
ShoppingMagasins en ligne (sauf contenu pour adultes)- Amazon
- eBay
- etc.
TravailSites web liés au travail- Office
- Partage de fichiers
- Intranet
ÉducationSites web éducatifs pour l’apprentissage- Wikipedia
- Google Scholar
Site web de l’IA générativeSites web spécifiques à l’IA- ChatGPT
- Perplexity.ai
- etc.
Les sites web d’hameçonnage- Les escroqueries potentielles
- Le vol de données
AutreTout autre contenuReste e

Sites web autorisés et bloqués

Des sites web spécifiques peuvent être explicitement autorisés ou bloqués dans les listes Autoriser et Bloquer, indépendamment des catégories. Notez que seul le domaine d’un site web peut être spécifié dans ces listes, sans faire de distinction entre les différents chemins d’accès.

Autoriser et bloquer des applications

Comme pour le contrôle des sites web, il est possible d’autoriser ou de bloquer des applications individuelles. L’accent est mis ici sur l’accès à l’internet des applications ; la fonctionnalité de base reste disponible tant qu’aucune connexion à l’internet n’est requise.

Configuration DNS avancée

Serveur DNS sur l'appareil
Ici, vous pouvez définir des serveurs DNS alternatifs que l’appareil utilisera si le serveur DNS Relution Decon devient indisponible. À défaut de configuration, le serveur DNS de secours par défaut sera le Cloudflare Families DNS (1.1.1.3).

Il est possible de configurer des adresses IP standards (pour UDP) ainsi que des adresses DNS-over-HTTPS (DoH), comme Zero ou Quad9.

Serveur DNS sur le serveur Relution Decon
Un serveur DNS alternatif peut être configuré pour le serveur Relution Decon, afin de remplacer le Cloudflare Families DNS standard. Cela inclut également des adresses IP (UDP) ou des adresses DNS-over-HTTPS (DoH), telles que Zero ou Quad9.

Cette option peut être utile si le serveur DNS Cloudflare Families bloque trop de services ou si un serveur DNS moins restrictif est préféré.

Limitations

Certaines limitations doivent être prises en compte lors de l’utilisation de Relution Decon :

  • Caching: Les sites et configurations bloqués sont mis en cache pour une durée maximale d’une minute, de sorte que les changements dans la politique peuvent ne pas être appliqués immédiatement.
  • Indépendance du chemin d’accès : Le DNS fonctionne au niveau du domaine. Il n’est pas possible de définir des règles différentes pour des chemins différents sur le même domaine. Par exemple, https://relution.io/contact et https://relution.io/ sont traités de la même manière.
  • Blocage d’applications:* Lors du blocage d’applications, seul l’accès à l’internet de l’application est bloqué, et non la fonctionnalité principale elle-même. Les applications peuvent également avoir un contenu mis en cache qui reste visible même sans accès à l’internet.