Konto arbeid på Android og måten å unngå å blande data

Installasjon av kontorprogramvare på personlige telefoner kan true personvernet; bruk av arbeidsprofiler, flere brukerkontoer, og produsenttilpassede løsninger kan sikre dataene dine.
Å installere kontorproduktivitetssprogramvare på sin personlige telefon medfører risikoer som få ansatte vurderer. Når IT-avdelingen ber om å legge til en Exchange-konto eller aktivere enhetsadministratorer, får de ofte globale administrative rettigheter. Disse tillatelsene gjør det mulig å lese listen over installerte programmer, spore posisjonen i bakgrunnen, og, i nødsituasjoner, sende et kommando for fjernformatering. Et enkelt klikk fra en bedriftsserver kan øyeblikkelig slette alle private bilder og personlige dokumenter. Å blande arbeidsfiler med privatfiler fører til en fullstendig nedsettelse av personvernet og forbruk av batteri som går raskere på grunn av konstant synkronisering.
Aktivere det native arbeidsprofilen
Android skjuler en intern arkitektur designet for å lage separate soner, kalt arbeidsprofil. Vanligvis aktiveres denne funksjonen automatisk av bedriftsservere når en smarttelefon levert av arbeidsgiver konfigureres. Det finnes imidlertid en måte å generere dette isolerte miljøet på egenhånd, samtidig som man beholder full kontroll over enheten.
Ved å få tilgang til siden til Android Enterprise-demoen via en datamaskin, vises en QR-kode. Når man skanner den med smartphone-kameraet, starter systemet opprettelsen av en egen kryptert partisjon. Applikasjonene installert her inne blir merket med et lite ikon med en blå koffert og forblir begrenset til et eget faneblad i app-menyen. Bedriftsadministratoren vil bare ha makt innen den kofferten, uten mulighet for å berøre det personlige rommet.
Ikke alle telefoner tilbyr denne menyen: mange produsenter som støtter Android som operativsystem har valgt å blokkere den eller kun gjøre den tilgjengelig på nettbrett. For mer informasjon kan vi lese vår guide om hvordan opprette brukerkontoer på Android.
Håndtering av flere brukere
Arkitekturen til Android gjør det mulig å administrere helt separate brukerkontoer, på en måte som ligner på det som skjer på datamaskiner. Ved å gå til innstillingene på telefonen, under System og velge menyen for brukere, kan man opprette en ny profil med en uavhengig Google-konto.
Denne metoden garanterer full isolasjon, og forhindrer at noen apper kommuniserer med hverandre. Mange produsenter blokkerer tilgangen til denne menyen for å redusere belastningen på RAM og prosessoren. Bruken av flere brukere krever også en sesjonsbytte som tar noen sekunder, noe som gjør det umulig å vise både bedrifts- og private varsler samtidig på samme skjerm.
Produsentens integrerte løsninger
For å overvinne begrensningene til Google, har noen selskaper integrert løsninger i fastvaren til sine enheter. På Xiaomi-telefoner finnes det en funksjon kalt Andetrom, som nås fra menyen for spesialfunksjoner.
Dette er ikke bare en enkel beskyttet mappe, men et parallelt operativsystem. Implementeringen er svært grundig. Man kan sette tommelavtrykket for høyre hånd for å låse opp den private skjermen, og bruke pekefingeren på venstre hånd når skjermen er slått av for å gå direkte inn i arbeidsområdet. Ingen data passerer mellom de to miljøene, og varsler fra kontoret kan automatisk deaktiveres i helgene.
På Samsung-enheter er referansesystemet Sikker Mappe, basert på Knox-hardwareteknologi. Denne krypterte partisjonen gjør det mulig å klone apper og isolere bedriftsdokumenter i et område beskyttet av passord eller biometrisk autentisering, og gjør dataene usynlige for alle som får tilgang til brukerprofiler på telefonen.
Kloning med sandbox og virtuelle sperrer
Hvis telefonen ikke tilbyr native funksjoner, er den eneste veien for å dele kontoer å bruke partisjoneringsapplikasjoner. I stedet for å bruke programvare full av annonser, er det lurt å satse på sikrere open source-prosjekter.
Appen Island utnytter Android-biblioteker for å klone applikasjoner i en sandbox. Ifølge TekniskeTriks er den reelle fordelen med disse verktøyene.
i hvilebryteren. Ved å trykke på en knapp på slutten av arbeidsdagen, fryser alle appene i mappen. Dette stopper all tilgang til nettverket og GPS-modulen, og eliminerer alle forstyrrelser frem til mandag morgen.
Vanlige spørsmål og håndtering av data
- Isolasjon av kontakter: Arbeidsprofilen oppretter en tom kontaktbdbase. Når bedriftsmeldingsappen installeres i området, kan den aldri lese telefonnumrene til familiene lagret i hovedområdet.
- Strømforbruk: Å holde to partisjoner aktive innebærer dobbel kjøring av systemtjenester, noe som øker batteriforbruket med omtrent ti prosent i løpet av dagen.
- Sletting av området: For å slette arbeidsområdet, er det ikke nok å slette appen som genererte det. Du må gå inn i sikkerhetsinnstillingene, tilbakekalle administratorrettighetene og slette profilen fra kontoinnstillingene.
- Datatrafikk og VPN: Aktiverte VPN-tilkoblinger i privatområde beskytter ikke dataene som går gjennom bedriftsområdet. For å skjule IP-en for begge strømmer, må du installere en andre instans av nettverksprogramvaren inne i arbeidsprofilen.
Etter å ha testet flere av disse løsningene, vil jeg anbefale å unngå flere brukerkontoer hvis du bruker telefonen intensivt, fordi overgangen fra én konto til en annen er for treg og frustrerende. Løsningen med Android Enterprise demo er den reneste, men hvis du har en Samsung, er Sikker mappe uslåelig på hastighet og integrering. Det viktigste er imidlertid vanen med å slå av arbeidsprofilen så snart du lukker kontordøren. Det finnes ingen teknologi som kan hjelpe hvis du lar bedriftsvarsler komme inn på soverommet klokken ti om kvelden.
Når du har klargjort telefonen for jobb, anbefaler vi at du leser våre guider til apps for kontor, arbeid og studier, gratis på Android og iPhone.
Hvis du vil lese flere artikler som Konto arbeid på Android og måten å unngå å blande data, kan du besøke kategorien Applikasjoner.

Legg igjen en kommentar