C’est la question la plus fréquente parmi les utilisateurs d’appareils iOS dont l’iPhone ou l’iPad a été inscrit au programme MDM par leur employeur. Vous trouverez ici la réponse pour savoir si les administrateurs MDM peuvent consulter vos informations personnelles, vos photos, vos messages et votre localisation sur votre appareil supervisé.
Vous pouvez également consulter dans le menu Réglages les informations sur les fonctionnalités de votre iPhone ou iPad gérées par le service informatique de votre entreprise. En appuyant sur les informations du profil, vous verrez la liste des fonctionnalités gérées ou restreintes via MDM.
MDM et iMessage
Le service informatique ne peut PAS lire vos SMS ou iMessages sur votre iPhone ou iPad. Les seules informations auxquelles ils ont accès sont le nombre de messages ou le nombre de contacts sur votre appareil. Mais il leur est impossible de voir ce que vous avez envoyé ou à qui.
Cependant, les administrateurs MDM peuvent consulter les SMS via l’opérateur mobile, sans impliquer Apple ou l’application iMessage. Vous devez également savoir que l’application iMessage peut être désactivée par le service informatique. Un autre point important : si un appareil appartenant à l’entreprise est retiré de votre possession pour être remis à un autre employé ou pour toute autre raison, le service informatique peut déverrouiller l’appareil et accéder à vos iMessages. Apple garantit l’impossibilité de consulter les iMessages à distance.
MDM et photos dans l’application Photos
La situation concernant l’application Photos est similaire à celle d’iMessage. Il n’existe aucun protocole MDM permettant de consulter, modifier ou supprimer à distance les photos dans l’application Photos ou dans iCloud Photos.
Par ailleurs, les administrateurs MDM peuvent désactiver la fonctionnalité iCloud Photos. L’objectif est d’éviter que les employés ou les étudiants ne surchargent un identifiant Apple géré avec des photos ou des contenus personnels. En tant qu’utilisateur, vous devez également savoir que les applications demandant l’accès à votre bibliothèque de photos peuvent voir toutes les images ainsi que les données de localisation associées.
MDM et comptes e-mail personnels
Si vous utilisez votre compte personnel via un webmail, il est probable que le service informatique sache que vous avez utilisé votre compte personnel sur l’appareil géré. Mais ils ne peuvent absolument pas lire vos e-mails. Ils ne peuvent pas les lire même si vous utilisez l’application Mail locale. Ce qu’ils peuvent faire, c’est restreindre l’ajout ou la suppression de comptes e-mail.
MDM et historique de navigation
Le logiciel MDM est conçu pour gérer les appareils. Ainsi, il ne peut pas surveiller votre historique de navigation dans Safari ou Chrome. Toutefois, les administrateurs peuvent définir des restrictions limitant l’accès à certains sites ou même bloquer complètement l’utilisation du navigateur. Les appareils gérés peuvent également être forcés d’utiliser un VPN dans le réseau de l’entreprise, ce qui permet aux administrateurs MDM de surveiller le trafic. Mais malgré cela, la liste des sites visités reste inaccessible pour eux.
Suivi de localisation
MDM permet aux administrateurs de suivre la localisation des appareils inscrits uniquement s’ils sont placés en mode Perdu Géré (Managed Lost Mode). Si un administrateur active ce mode sur un appareil supervisé, sa localisation sera révélée. Mais l’appareil sera également verrouillé et affichera un message indiquant qu’il est verrouillé et en mode perdu. L’administrateur devra désactiver ce mode pour rendre l’appareil à nouveau utilisable.