Это самый распространённый вопрос среди пользователей iOS-устройств, чьи iPhone или iPad были добавлены работодателем в программу MDM. Здесь вы получите ответ на то, могут ли администраторы MDM видеть вашу личную информацию, фотографии, сообщения и местоположение на управляемом устройстве.
В меню «Настройки» вы также можете увидеть информацию о функциях вашего iPhone или iPad, которыми управляет IT-отдел компании. Если нажать на информацию профиля, будет отображён список функций, которые контролируются или ограничиваются через MDM.
MDM и iMessage
IT-отдел НЕ может читать SMS или iMessage на вашем iPhone или iPad. Единственное, что им доступно — это количество сообщений или контактов на устройстве. Но они не могут видеть содержание сообщений или то, кому вы их отправляли.
Однако администраторы MDM могут просматривать SMS через оператора связи, без участия Apple или приложения iMessage. Также важно знать, что IT-отдел может отключить приложение iMessage. Кроме того, если корпоративное устройство изымается у вас, чтобы передать его другому сотруднику или по любой другой причине, IT-отдел может разблокировать устройство и получить доступ к вашим iMessage. Apple гарантирует защиту от удалённого просмотра iMessage.
MDM и фотографии в приложении «Фото»
Ситуация с приложением «Фото» аналогична iMessage. Не существует никакого MDM-протокола, который позволял бы удалённо просматривать, изменять или удалять фотографии в приложении «Фото» или в iCloud Photos.
При этом администраторы MDM могут отключить функцию iCloud Photos. Делается это для того, чтобы сотрудники или студенты не перегружали управляемый Apple ID личными фото или медиа. Пользователю также важно знать, что приложения, получающие доступ к фотобиблиотеке, могут видеть все изображения и связанные с ними данные о местоположении.
MDM и личные email-аккаунты
Если вы используете личную почту через веб-интерфейс, IT-отдел, скорее всего, узнает, что вы входили в личный аккаунт с управляемого устройства. Но они не могут читать ваши письма. Они не могут читать их даже если вы используете стандартное приложение «Почта». Единственное, что они могут — ограничить добавление или удаление новых email-аккаунтов.
MDM и история браузера
В целом, программное обеспечение MDM предназначено для управления устройствами. Поэтому оно не может отслеживать историю браузера в Safari или Chrome. Однако администраторы могут устанавливать ограничения на доступ к определённым сайтам или полностью блокировать использование браузера. Управляемые устройства также могут быть принудительно подключены к корпоративному VPN, что позволяет отслеживать трафик. Но даже в этом случае список посещённых вами сайтов остаётся недоступным.
Отслеживание местоположения
MDM позволяет администраторам отслеживать местоположение зарегистрированных устройств только если они переведены в режим Managed Lost Mode. Если администратор включит этот режим на управляемом устройстве, его местоположение станет доступным. Но устройство при этом будет заблокировано и покажет сообщение о том, что оно находится в режиме утери. Чтобы снова использовать устройство, администратор должен отключить этот режим.