Konto arbejde på Android og måden at undgå at blande data

Installering af kontorsoftware på din telefon indebærer risici for privatlivet. Oprettelse af separate profiler kan beskytte data og håndtere arbejds- og privatliv bedre.
At installere kontorproduktivitetsoftware på sin personlige telefon medfører risici, som få medarbejdere overvejer. Når IT-afdelingen anmoder om at tilføje en Exchange-konto eller aktivere enhedshåndterere, får de ofte globale administratorrettigheder. Disse tilladelser muliggør læsning af listen over installerede programmer, sporing af position i baggrunden og i nødsituationer at sende en kommando til fjernformatering. Et enkelt klik fra en virksomhedsserver kan øjeblikkeligt slette alle private fotos og personlige dokumenter. At blande arbejdslivet med privatlivet resulterer i tab af privatliv og en accelereret batteriforbrug på grund af konstant synkronisering.
Aktivere profilen for arbejdspladsen
Android skjuler en intern arkitektur designet til at oprette lukkede miljøer, kaldet arbejdsprofil. Normalt aktiveres denne funktion automatisk af virksomhedens servere, når en medarbejder konfigurerer en smartphone leveret af arbejdsgiveren. Der findes dog en metode til selv at oprette dette isolerede miljø og bevare fuld kontrol over enheden.
Ved at tilgå siden for Android Enterprise-demo via en computer vises en QR-kode. Ved at scanne den med smartphonekameraet starter systemet oprettelsen af en separat krypteret partition. De applikationer, der installeres her, er markeret med et lille blåt kuffertikon og forbliver indelukket i en separat fane i app-menuen. Virksomhedsadministratorer vil kun have magt inden for denne kuffert uden at kunne berøre det private rum.
Ikke alle telefoner tilbyder denne menu: mange producenter, der understøtter Android som operativsystem, har valgt at blokere den eller kun gøre den tilgængelig på tabletter. For at få mere at vide, kan vi læse vores guide om hvordan man opretter brugerkonti på Android.
Håndtering af flere brugere
Androids arkitektur tillader fuldt adskilte brugerkonti, ligesom det sker på computere. Ved at gå ind i telefonens indstillinger under System og vælge menuen for brugere, kan man oprette en ny profil med sin egen uafhængige Google-konto.
Denne metode sikrer en total isolering og forhindrer enhver app i at kommunikere med en anden. Mange producenter blokerer adgangen til denne menu for at reducere belastningen på RAM og processor. Brug af flere brugere kræver desuden en sessionændring, der tager et par sekunder, hvilket gør det umuligt at se både virksomhedens og de private meddelelser samtidigt på samme skærm.
Producentintegrerede løsninger
For at overvinde Googles begrænsninger har nogle virksomheder inkluderet løsninger i firmware på deres enheder. På Xiaomi-telefoner findes der en funktion kaldet Andet Rum, som kan tilgås fra menuen for særlige funktioner.
Det er ikke blot en simpel beskyttet mappe, men et parallelt styresystem. Implementeringen er meget dybdegående. Man kan indstille sin højre tommelfingeraftryk til at låse den private skærm op og bruge venstre pegefinger med skærmen slukket for at få adgang til arbejdsrummet. Ingen data overføres mellem de to miljøer, og kontornotifikationer kan automatisk deaktiveres i weekenden.
På Samsung-enheder er reference-systemet Sikker Mappe, baseret på Knox hardware-teknologi. Denne krypterede partition tillader kloning af apps og isolering af virksomhedsdokumenter i et område beskyttet med adgangskode eller biometriske oplysninger, hvilket gør data usynlige for enhver, der tilgår telefonens primære profil.
Kloning med sandkasser og virtuelle rum
Hvis telefonen ikke tilbyder indbyggede funktioner, er den eneste måde at adskille konti på at bruge partitioneringsapplikationer. I stedet for at bruge software fyldt med annoncer, er det bedre at satse på sikrere open-source projekter.
Appen Island udnytter Androids biblioteker til at klone applikationer i en sandkasse. Ifølge WindowsOnlineSolutions ligger den reelle fordel ved disse værktøjer her.
i hvilekontakten. Ved at trykke på én knap ved arbejdstidens afslutning fryses alle apps i mappen. Dette stopper al adgang til netværket og GPS-modulet, hvilket eliminerer enhver forstyrrelse indtil mandag morgen.
Almindelige tvivl og datahåndtering
- Isolation af kontakter: Arbejdsprofilen opretter en tom database for kontaktbogen. Ved at installere virksomhedsbeskedsappen i området, kan den aldrig læse telefonnumrene på familiemedlemmer gemt i hovedområdet.
- Energiforbrug: At holde to partitioner aktive medfører dobbelt udførelse af systemtjenesterne, hvilket øger batteriforbruget med cirka ti procent i løbet af dagen.
- Sletning af området: For at slette arbejdsområdet er det ikke nok bare at slette appen, der genererede det. Du skal gå ind i sikkerhedsindstillingerne, tilbagekalde administratorrettighederne og slette profilen fra kontooplysningerne.
- Dataforbrug og VPN: Aktiverede VPN-forbindelser i det personlige område beskytter ikke data, der passerer i det erhvervsmæssige område. For at skjule IP-adressen for begge strømme er det nødvendigt at installere en anden instans af netværkssoftwaren inden for arbejdsprofilen.
Efter at have testet flere af disse løsninger, er mit råd at undgå flere brugerkonti, hvis du bruger telefonen intensivt, da skiftet mellem konti er for langsomt og frustrerende. Løsningen med Android Enterprise-demoen er den reneste, men hvis du har en Samsung, er Sikker Mappe uovervindelig med hensyn til hastighed og integration. Det vigtigste forbliver dog vanen med at slukke arbejdsprofilen, så snart du lukker kontordøren. Der findes ikke teknologi, der kan redde dig, hvis du lader erhvervsnotifikationer komme ind i soveværelset klokken ti om aftenen.
Når du har forberedt telefonen til arbejde, anbefaler vi, at du læser vores guider til apps til kontor, arbejde og studie, gratis på Android og iPhone.

Skriv et svar