Esta es la pregunta más común entre los usuarios de dispositivos iOS cuyos iPhone o iPad han sido inscritos en el programa MDM por sus empleadores. Aquí encontrarás la respuesta para saber si los administradores de MDM pueden ver tu información personal, fotos, mensajes y ubicación en tu dispositivo supervisado.
También puedes ver la información sobre las funciones de tu iPhone o iPad gestionadas por el departamento de TI de tu empresa en el menú de Ajustes. Al pulsar la información del perfil, verás la lista de funciones gestionadas o restringidas mediante MDM.
MDM y iMessages
El departamento de TI NO puede leer los mensajes SMS ni los iMessages en tu iPhone o iPad. La única información disponible para ellos en este sentido es solo el número de mensajes o contactos en tu dispositivo. Pero les es imposible ver qué has enviado o a quién.
Sin embargo, es posible que los administradores de MDM vean los SMS a través del operador móvil sin involucrar a Apple ni a la app iMessage. También debes saber que la aplicación iMessage puede ser desactivada por el departamento de TI. Otro punto importante es que, si un dispositivo corporativo se retira de tu posesión para ser entregado a otro empleado o por cualquier otro motivo, el departamento de TI puede desbloquear el dispositivo y acceder a tus iMessages. Apple garantiza que no se pueda ver iMessages de forma remota.
MDM y fotos en la app Fotos
La situación con la aplicación Fotos es prácticamente la misma que con iMessage. No existe ningún protocolo MDM que permita ver, modificar o eliminar fotos de forma remota en la app Fotos ni en iCloud Photos.
Al mismo tiempo, los administradores de MDM pueden desactivar la función Fotos de iCloud. La razón es que los empleados o estudiantes no saturen el Apple ID gestionado con fotos o archivos personales. Como usuario, también debes saber que las apps que solicitan acceso a tu biblioteca de fotos pueden ver todas las imágenes y los datos de ubicación asociados a ellas.
MDM y cuentas de correo personales
Si usas tu cuenta personal mediante webmail, es probable que el departamento de TI sepa que utilizaste tu cuenta personal en el dispositivo gestionado. Pero definitivamente no pueden leer tus correos electrónicos. No pueden leerlos ni siquiera si usas la app Mail del dispositivo. Lo que pueden hacer es restringir la adición o eliminación de cuentas nuevas de correo.
MDM e historial del navegador
Básicamente, el software MDM está diseñado para gestionar dispositivos. Por lo tanto, no puede supervisar tu historial de navegación en Safari o Chrome. Sin embargo, los administradores pueden establecer restricciones que limiten el acceso a ciertos sitios o incluso bloquear por completo el uso del navegador. También pueden obligar a los dispositivos gestionados a usar una VPN corporativa, lo que permite a los administradores de MDM supervisar el tráfico. Pero aun así, la lista de páginas que visitaste sigue siendo inaccesible para ellos.
Seguimiento de ubicación
El MDM permite a los administradores rastrear la ubicación de los dispositivos inscritos solo si se ponen en Modo Perdido Gestionado (Managed Lost Mode). Si un administrador activa este modo en un dispositivo supervisado, su ubicación se revelará. Sin embargo, el dispositivo también quedará bloqueado y mostrará un mensaje indicando que está bloqueado y en modo perdido. El administrador deberá desactivar ese modo para que el dispositivo vuelva a ser utilizable.