Questa è la domanda più comune tra gli utenti di dispositivi iOS i cui iPhone o iPad sono stati registrati nel programma MDM dal loro datore di lavoro. Qui troverai la risposta per capire se gli amministratori MDM possono visualizzare le tue informazioni personali, foto, messaggi e posizione sul dispositivo supervisionato.
Nel menu Impostazioni puoi anche visualizzare le informazioni sulle funzionalità del tuo iPhone o iPad gestite dal reparto IT della tua azienda. Tocca le informazioni del profilo per vedere l’elenco delle funzionalità gestite o limitate tramite MDM.
MDM e iMessage
Il reparto IT NON può leggere gli SMS o gli iMessage sul tuo iPhone o iPad. Le uniche informazioni disponibili in merito sono il numero di messaggi o di contatti presenti sul dispositivo. Tuttavia, non possono vedere cosa hai inviato o a chi.
Tuttavia, gli amministratori MDM possono visualizzare gli SMS tramite l’operatore mobile senza coinvolgere Apple o l’app iMessage. Devi anche sapere che l’app iMessage può essere disattivata dal reparto IT. Inoltre, se un dispositivo aziendale viene ritirato da te per essere assegnato a un altro dipendente o per qualsiasi altro motivo, il reparto IT può sbloccarlo e accedere ai tuoi iMessage. Apple garantisce che la visualizzazione remota degli iMessage non sia possibile.
MDM e Foto nell’app Foto
La situazione con l’app Foto è molto simile a quella di iMessage. Non esiste alcun protocollo MDM che consenta di visualizzare, modificare o eliminare da remoto le foto presenti nell’app Foto o in iCloud Photos.
Allo stesso tempo, gli amministratori MDM possono disattivare la funzione Foto di iCloud. Questo per evitare che dipendenti o studenti sovraccarichino l’Apple ID gestito con foto o contenuti personali. Come utente, devi anche sapere che le app che richiedono accesso alla libreria foto possono visualizzare tutte le immagini e i dati di localizzazione associati.
MDM e account email personali
Se utilizzi il tuo account personale tramite webmail, è probabile che il reparto IT sappia che hai usato il tuo account personale sul dispositivo gestito. Tuttavia, non possono leggere le tue email. Non possono farlo nemmeno quando utilizzi l’app Mail locale. Ciò che possono fare è limitare l’aggiunta o la rimozione di nuovi account email.
MDM e cronologia del browser
In sostanza, il software MDM serve per gestire i dispositivi. Per questo motivo non può monitorare la cronologia del browser in Safari o Chrome. Tuttavia, gli amministratori possono impostare restrizioni per limitare l’accesso a determinati siti o perfino bloccare completamente l’uso del browser. I dispositivi gestiti possono anche essere obbligati a usare una VPN aziendale, che consente agli amministratori MDM di monitorare il traffico. Tuttavia, l’elenco dei siti visitati rimane comunque non accessibile.
Tracciamento della posizione
MDM consente agli amministratori di tracciare la posizione dei dispositivi registrati solo se vengono messi in Modalità Smarrito Gestita (Managed Lost Mode). Se un amministratore attiva questa modalità su un dispositivo supervisionato, la sua posizione verrà mostrata. Tuttavia, il dispositivo verrà bloccato e mostrerà un messaggio che indica che è bloccato e in modalità smarrito. L’amministratore dovrà disattivare questa modalità per rendere nuovamente utilizzabile il dispositivo.