Schutzrichtlinien
Erweiterte Schutzrichtlinien (Zielarchitektur)
Abschnitt betitelt „Erweiterte Schutzrichtlinien (Zielarchitektur)“Der Experten-Modus soll volle Kontrolle ueber alle Schutzregeln, Benachrichtigungen und Familienprofile bieten.
Schutzregeln konfigurieren
Abschnitt betitelt „Schutzregeln konfigurieren“Einstellungen → Schutzrichtlinien → RegelnAnrufschutz-Regeln
Abschnitt betitelt „Anrufschutz-Regeln“| Regel | Beschreibung | Standard |
|---|---|---|
| Bekannte Betrugsnummern | Automatische Blockierung anhand der Superheld-Datenbank | Aktiviert |
| Unbekannte Nummern | Warnung oder Blockierung bei Anrufen von unbekannten Nummern | Warnung |
| Ausländische Nummern | Konfigurierbar: erlauben, warnen oder blockieren | Warnung |
| Mustererkennung | Erkennung typischer Betrugsmuster (z.B. Anrufhäufigkeit, Gesprächsdauer) | Aktiviert |
| KI-Stimmanalyse | Erkennung synthetischer Stimmen und Deepfakes. Die genaue Ausführungslage zwischen lokalem und cloudgestütztem Pfad ist im aktuellen Workspace nicht als allgemeine Runtime-Garantie festgeschrieben. | Aktiviert (Premium) |
App-Scanner-Regeln
Abschnitt betitelt „App-Scanner-Regeln“| Regel | Beschreibung | Standard |
|---|---|---|
| Automatischer Scan | Neue Apps werden bei Installation automatisch geprüft | Aktiviert |
| Fernsteuerungs-Apps | Apps mit Remote-Control-Funktionen werden markiert | Warnung |
| Berechtigungsprüfung | Warnung bei übermäßigen Berechtigungen | Aktiviert |
| Verhaltensüberwachung | Laufende Apps werden auf verdächtiges Verhalten geprüft | Aktiviert |
| Unbekannte Quellen | Apps aus unbekannten Quellen werden besonders streng geprüft | Aktiviert |
Fernsteuerungsschutz-Regeln
Abschnitt betitelt „Fernsteuerungsschutz-Regeln“| Regel | Beschreibung | Standard |
|---|---|---|
| Fernsteuerungs-Blockierung | Automatische Blockierung nicht autorisierter Fernzugriffe | Aktiviert |
| Autorisierte Tools | Liste erlaubter Fernsteuerungs-Apps (z.B. für IT-Support) | Leer |
| Overlay-Erkennung | Erkennung betrügerischer Bildschirm-Overlays | Aktiviert |
Benachrichtigungen
Abschnitt betitelt „Benachrichtigungen“Einstellungen → Schutzrichtlinien → BenachrichtigungenKonfiguriere, wann und wie du benachrichtigt wirst:
| Einstellung | Optionen |
|---|---|
| Bedrohungsstufe | Alle / Nur Warnungen und Gefahren / Nur Gefahren |
| Benachrichtigungskanal | Push / E-Mail / Beides |
| Stille Stunden | Zeitraum, in dem nur kritische Warnungen erscheinen |
| Familien-Benachrichtigungen | Eltern werden immer bei Bedrohungen auf Kindergeräten informiert |
| Wöchentlicher Bericht | Zusammenfassung aller Ereignisse per E-Mail |
Familienprofile verwalten
Abschnitt betitelt „Familienprofile verwalten“Einstellungen → Familie → ProfileJedes Familienprofil hat eigene Schutzrichtlinien:
| Profil-Option | Beschreibung |
|---|---|
| Schutzlevel | Basis / Erhöht / Maximal |
| App-Genehmigungen | Ob App-Installationen genehmigt werden müssen |
| Anrufregeln | Welche Anrufe blockiert/erlaubt werden |
| Änderungssperre | Ob das Profil vom Nutzer selbst geändert werden kann |
| Standort-Benachrichtigung | Benachrichtigung bei Verlassen definierter Bereiche (optional). Implementierungsstatus und Datenfluss sind hier bewusst nicht als aktuelle Runtime-Zusage festgelegt. |
Profil erstellen
Abschnitt betitelt „Profil erstellen“- Öffne Einstellungen → Familie → “Profil hinzufügen”
- Wähle eine Vorlage (Kind, Jugendlich, Erwachsener, Senior) oder erstelle ein benutzerdefiniertes Profil
- Passe die Schutzregeln an
- Weise das Profil einem Gerät zu
Whitelist / Blacklist
Abschnitt betitelt „Whitelist / Blacklist“Einstellungen → Schutzrichtlinien → ListenWhitelist (Erlaubte Kontakte und Apps)
Abschnitt betitelt „Whitelist (Erlaubte Kontakte und Apps)“- Telefonnummern — Nummern, die nie blockiert werden
- Kontaktgruppen — Komplette Adressbuch-Gruppen freigeben
- Apps — Apps, die vom Scanner ausgenommen werden
- Fernsteuerungs-Tools — Autorisierte Remote-Support-Apps
Blacklist (Dauerhaft blockiert)
Abschnitt betitelt „Blacklist (Dauerhaft blockiert)“- Telefonnummern — Nummern, die immer blockiert werden
- Nummernbereiche — z.B. alle Nummern mit bestimmter Vorwahl
- Apps — Apps, die nicht installiert werden dürfen (Familienprofile)
API-Integration
Abschnitt betitelt „API-Integration“Einstellungen → Erweitert → APISuperheld bietet eine REST-API für Integration mit bestehenden Systemen. Die kanonische Endpunkt-Referenz und das OpenAPI-Schema findest du unter API-Übersicht.
API-Keys werden unter Einstellungen → Erweitert → API → Key generieren erstellt. Jeder Key kann mit scope-basierten Berechtigungen versehen werden. Details unter Authentifizierung.
Logging und Diagnose
Abschnitt betitelt „Logging und Diagnose“Einstellungen → Erweitert → Diagnose| Option | Beschreibung |
|---|---|
| Log-Level | info, warn, error, debug |
| Log-Ausgabe | Datei / Console / Beides |
| Maximale Dateigröße | Standard: 50 MB |
| Automatischer Export | Logs können automatisch an das Support-Team gesendet werden |
Fehlerbehebung
Abschnitt betitelt „Fehlerbehebung“Schutzregeln greifen nicht?
Prüfe unter Einstellungen → Schutzrichtlinien → Regeln, ob die betreffende Regel aktiviert ist. Teste mit der integrierten Angriffssimulation.
Zu viele Fehlalarme?
Passe die Empfindlichkeit der betreffenden Schutzschicht an oder füge betroffene Nummern/Apps zur Whitelist hinzu.
API-Verbindung fehlgeschlagen?
Prüfe den API-Key, die Netzwerkverbindung und die API-Berechtigungen. Teste mit
GET /status.
Sicherheitshinweise
Abschnitt betitelt „Sicherheitshinweise“- API-Keys niemals teilen — jeder Key hat vollen Zugriff auf die konfigurierten Berechtigungen
- Whitelist sparsam nutzen — jeder Whitelist-Eintrag reduziert den Schutz
- Änderungen dokumentieren — besonders bei Familienprofile
- Regelmäßig Schutzprotokoll prüfen — ungewöhnliche Muster können auf neue Bedrohungen hinweisen