Це найпоширеніше запитання серед користувачів пристроїв iOS, чиї iPhone або iPad були додані роботодавцем до програми MDM. Нижче ви знайдете відповідь, щоб зрозуміти, чи можуть адміністратори MDM переглядати вашу особисту інформацію, фото, повідомлення та геолокацію на керованому пристрої.
У меню «Налаштування» ви також можете переглянути інформацію про функції вашого iPhone або iPad, якими керує IT-відділ компанії. Якщо натиснути на інформацію профілю, ви побачите перелік функцій, що керуються або обмежуються через MDM.
MDM і iMessage
IT-відділ НЕ може читати SMS або iMessage на вашому iPhone чи iPad. Єдине, що їм доступно — це кількість повідомлень або контактів на пристрої. Але вони не можуть бачити зміст повідомлень або кому ви їх надсилали.
Однак адміністратори MDM можуть переглядати SMS через мобільного оператора без участі Apple або застосунку iMessage. Також слід знати, що застосунок iMessage може бути вимкнений IT-відділом. Якщо корпоративний пристрій забрали у вас, щоб передати іншому співробітнику чи з будь-якої іншої причини, IT-відділ може розблокувати його й отримати доступ до ваших iMessage. Apple гарантує захист від дистанційного перегляду iMessage.
MDM і фото у застосунку «Світлини»
Ситуація з застосунком «Світлини» аналогічна iMessage. Не існує жодного MDM-протоколу, який дозволяв би віддалено переглядати, змінювати або видаляти фото в застосунку «Світлини» чи в iCloud Photos.
Водночас адміністратори MDM можуть вимкнути функцію iCloud Photos. Мета цього — запобігти перевантаженню керованого Apple ID особистими фото або медіафайлами працівників чи студентів. Також важливо знати, що застосунки, яким ви надаєте доступ до фотобібліотеки, можуть бачити всі зображення та пов’язані з ними геодані.
MDM і особисті email-акаунти
Якщо ви користуєтеся особистим електронним акаунтом через вебпошту, IT-відділ, найімовірніше, знатиме, що ви заходили з керованого пристрою. Але вони точно не можуть читати ваші листи. Вони не можуть читати їх навіть якщо ви користуєтесь стандартним застосунком «Пошта». Єдине, що вони можуть — обмежити додавання або видалення нових email-акаунтів.
MDM і історія браузера
Загалом, програмне забезпечення MDM призначене для керування пристроями. Тому воно не може відстежувати вашу історію браузера в Safari або Chrome. Але адміністратори можуть встановлювати обмеження доступу до певних сайтів або повністю блокувати використання браузера. Керовані пристрої також можуть бути примусово підключені до корпоративного VPN, що дозволяє відстежувати трафік. Але навіть у цьому випадку список ваших відвіданих сайтів лишається недоступним.
Відстеження геолокації
MDM дозволяє адміністраторам відстежувати місцезнаходження пристрою лише тоді, коли він переведений у режим Managed Lost Mode. Якщо адміністратор увімкне цей режим, геолокація пристрою стане йому доступною. Але пристрій при цьому буде заблокований і показуватиме повідомлення про те, що він у режимі «загублено». Щоб знову зробити пристрій придатним до використання, адміністратор має вимкнути цей режим.