Os empregadores podem ver o meu histórico da Internet em casa com a VPN da empresa?

  • Compartilhar Isso
Cathy Daniels

Sim, os empregadores podem ver o seu tráfego de Internet enquanto você está conectado à Rede Privada Virtual (VPN) da sua empresa. Eles podem ver este tráfego em virtude de como a VPN funciona. No entanto, é improvável que eles vejam o seu tráfego de Internet enquanto você não estiver conectado.

Sou Aaron, um profissional de segurança cibernética com mais de uma década de experiência trabalhando em departamentos de TI corporativos. Tenho sido cliente e provedor de serviços de VPN corporativa.

Vamos mergulhar na forma como a VPN corporativa funciona, o que ajudará a ilustrar o que as partes da sua empresa de navegação doméstica podem e não podem ver.

Principais Leilões

  • Uma ligação VPN fornecida pela empresa coloca-o efectivamente na Internet da empresa.
  • Se sua empresa rastreia o uso da internet, eles podem ver o que você faz na internet.
  • Se a sua empresa rastreia o uso do seu aparelho, eles também podem ver o que você faz na internet.
  • Se você não quer que sua empresa rastreie seu uso da Internet, então você deve usar um dispositivo pessoal sem a VPN da empresa para navegar.

O que faz uma conexão VPN corporativa?

Eu cobri o que é VPN e como ela funciona no artigo Uma VPN pode ser invadida Você também pode assistir a este excelente vídeo publicado no início da pandemia, que explica em detalhes como funciona a VPN.

Uma conexão VPN corporativa estende a rede corporativa até sua casa. Ela permite que qualquer computador que esteja acessando VPN aja como se estivesse na rede corporativa.

Como consegue isso? Cria uma conexão segura ponto a ponto entre o computador e o servidor VPN corporativo. Faz isso através de um software (o agente VPN ) no computador.

Aqui está o que parece ser um nível muito alto de abstracção.

Como pode ver no diagrama acima, quando se liga à VPN corporativa, existe uma ligação no seu computador que passa através do router doméstico, para a Internet, para o centro de dados onde está localizado o servidor VPN, depois para a rede corporativa. Essa ligação encaminha todo o tráfego através da rede corporativa para a Internet.

O meu histórico da Internet pode ser visto quando eu uso uma VPN corporativa?

A ligação à VPN corporativa é idêntica à utilização do seu computador no trabalho. Então se o seu empregador monitoriza a sua actividade na Internet no trabalho, então eles estão a monitorizar a sua actividade na Internet em casa enquanto está ligado à VPN. Isso cobre o uso ao vivo, mas e a história?

Quando você se desconecta do VPN, o que seu empregador pode ver depende se ele forneceu o computador ou se você está usando o seu próprio. Também depende de que outro software, ou agentes, eles instalaram no seu computador.

Usando o computador do seu empregador

Se o seu empregador forneceu o seu computador, então eles provavelmente gerenciam parte do software nele, como seus navegadores de internet e anti-malware. Alguns desses softwares enviam informações de uso, ou telemetria, de volta para os servidores de coleta.

Nesse caso, a conexão (novamente, a um nível muito alto de abstração) será parecida com esta:

Nesta imagem, a telemetria viaja para a rede corporativa através da linha vermelha. O tráfego da Internet, que é a linha azul, viaja para a Internet. Se o seu empregador gere o browser no computador que forneceu ou tem outro software que captura o uso da Internet quando não está na VPN, então eles podem ver o seu histórico da Internet.

Usando o seu computador

Se você está usando seu próprio computador, seu empregador não pode ver seu histórico de internet, mesmo quando você usa o VPN corporativo, a menos que você tenha instalado o software Mobile Device Management (MDM) e seu empregador acompanhe o histórico de uso da Internet através dele.

Alguns empregadores exigem o uso do MDM como o Airwatch e Intune porque ajuda a proteger seu computador e aplicar políticas de gestão corporativa. As empresas também podem usar esse mesmo software MDM para coletar telemetria, como o uso da Internet. Eles podem fazer isso mesmo sem uma conexão VPN.

O fluxo de dados abstraídos tem o mesmo aspecto que a utilização do computador do seu empregador.

Se não tiver o MDM instalado e o seu empregador não estiver a gerir as definições no seu computador de casa, então a ligação sem VPN tem este aspecto:

Você verá que seu computador se conecta à internet, mas não há transmissão de dados para a rede corporativa. O que quer que aconteça neste estado não é capturado ou monitorado pelo seu empregador.

FAQs

Vamos dar uma olhada em algumas perguntas comuns sobre este assunto e eu vou dar algumas respostas breves.

O meu empregador pode ver a minha actividade na Internet no meu telefone pessoal?

Não, normalmente não. Na maioria das vezes o seu empregador não consegue ver a sua actividade na Internet no seu telefone pessoal.

As exceções são: 1) você tem o MDM instalado no seu telefone e ele analisa sua atividade na internet, ou 2) seu telefone está conectado à internet corporativa e seu empregador monitora o uso da internet.

Nesses casos, o seu empregador está monitorando a telemetria coletada pelo software ou pelo equipamento de rede deles.

O Meu Empregador Pode Ver o Meu Histórico de Navegação no Modo Incógnito?

Sim. O modo de navegação anónima significa apenas que o seu browser não está a guardar o histórico localmente. Se o seu empregador recolher informações de navegação a partir do seu computador ou da rede corporativa, então ainda podem ver o que está a navegar.

O meu empregador pode acompanhar a minha actividade se eu não estiver ligado à VPN deles?

Depende. Se o seu empregador está a recolher telemetria do seu computador usando agentes de software ou MDM, então sim. Se não estão, então não. Como é que vai saber? Talvez não consiga saber. Se está a usar um dispositivo pessoal que não tem MDM, então pode ter a certeza que o seu empregador não está a seguir a sua actividade.

A Minha Empresa Pode Ver A Minha Área de Trabalho Remota?

Sim. Eu não vou entrar em como as soluções de desktop remoto funcionam aqui, mas elas são efetivamente um computador que fica na rede corporativa. Então se sua empresa está monitorando o uso da internet, telemetria de dispositivos, etc., então eles podem ver o que acontece naquele desktop remoto.

Conclusão

A sua empresa pode ver a sua utilização da Internet ao vivo quando utiliza um VPN corporativo. Em alguns casos, eles podem ver o seu histórico da Internet a partir do momento em que não navega no VPN corporativo.

Se você está preocupado que a sua navegação na Internet possa infringir a política da empresa, então certifique-se de navegar na Internet de uma forma que não viole essa política.

Quais são algumas das suas dicas para melhorar a sua privacidade quando estiver online? Deixe um comentário e informe-nos!

Sou Cathy Daniels, especialista em Adobe Illustrator. Uso o software desde a versão 2.0 e crio tutoriais para ele desde 2003. Meu blog é um dos destinos mais populares da web para pessoas que desejam aprender a usar o Illustrator. Além do meu trabalho como blogueiro, também sou autor e designer gráfico.