Perusahaan dapat memilih untuk menyediakan aplikasi internal kepada karyawan melalui Program Perusahaan Pengembang iOS tanpa mencantumkannya di Apple iOS App Store.
Apa yang Anda tanyakan terutama jatuh ke ranah MDM (Manajemen Perangkat Seluler) . Salah satu solusi MDM yang populer di iOS adalah Afaria, dari SAP . Pemasangan aplikasi MDM dibuat sebagai persyaratan wajib oleh beberapa perusahaan untuk memungkinkan karyawan terhubung ke email perusahaan (dan layanan lainnya). Solusi MDM dapat digunakan untuk mengatur aplikasi, akun, memberlakukan kebijakan / pembatasan perusahaan pada fitur-fitur tertentu dan juga memungkinkan penghapusan perangkat secara remote melalui penyediaan profil.
Karena application sandbox
pembatasan yang diberlakukan oleh iOS, aplikasi MDM tidak memiliki kontrol penuh atas perangkat untuk menyelinap di setiap aplikasi lain pada sistem dan OS. Itu tidak dapat mencatat penekanan tombol, komunikasi jaringan atau data dari aplikasi yang Anda gunakan.
Baca melalui halaman iPhone in Business untuk detailnya. Berikut beberapa cuplikan yang relevan:
Meskipun TI dapat berinteraksi dengan perangkat iPhone dan iPad melalui server MDM, tidak semua pengaturan dan informasi akun terbuka. TI hanya dapat mengelola akun, pengaturan, dan informasi perusahaan yang disediakan melalui MDM. Akun pribadi pengguna tidak dapat diakses.
...
...
Contoh apa yang dapat dan tidak bisa dilihat oleh server MDM pada perangkat iOS.
MDM dapat melihat:
- Nama perangkat
- Nomor telepon
- Nomor seri
- Nama model dan nomor
- Kapasitas dan ruang tersedia
- Nomor versi iOS
- Aplikasi yang diinstal
MDM tidak dapat melihat:
- Surat pribadi, kalender, kontak
- SMS atau iMessages
- Riwayat browser Safari
- FaceTime atau log panggilan telepon
- Pengingat dan catatan pribadi
- Frekuensi penggunaan aplikasi
- Lokasi perangkat
Beberapa poin lagi yang perlu diperhatikan tentang topik ini:
- Apple dapat memperluas fitur pemantauan perangkat dan penegakan kebijakan dalam rilis iOS mendatang.
- Salah satu prasyarat penting yang diberlakukan oleh perusahaan untuk memungkinkan akses ke email perusahaan (dan sumber daya lainnya) sebagai imbalan untuk menginstal MDM pada perangkat adalah bahwa perangkat tersebut tidak boleh di-jailbreak. Perusahaan yang menganggap serius keamanan tidak akan mengizinkan (setidaknya dalam kebijakan mereka) perangkat yang dipenjara yang rentan terhadap semua jenis serangan (termasuk, tetapi tidak terbatas pada, menonaktifkan atau melumpuhkan aplikasi MDM dan / atau kebijakan MDM yang didorong ke perangkat ).
- Tentu saja, jika suatu perangkat di-jailbreak, maka aplikasi jahat apa pun dapat mengakses dan mengumpulkan lebih banyak informasi daripada solusi MDM standar yang tersedia sekarang (namun, tidak ada solusi perusahaan komersial yang meminta agar perangkat di-jailbreak sebagai prasyarat).