Um agente da empresa pode procurar sua senha de trabalho e usá-la para fazer login em suas contas pessoais? [fechadas]

-1

Em outras palavras, se você usar a mesma senha para seu email comercial e seu email pessoal, os direitos do seu empregador são de alguma forma 1) Recuperar sua senha de email do trabalho e 2) Usá-la em sua conta pessoal? / p>

Por fim, 3) E se eles usarem o e-mail enviado por eles para você, além de procurar sua senha para fazer login em um serviço de terceiros com o qual você se inscreveu com o endereço de e-mail que eles emitiram para você?

Por exemplo, se eu fiz uma conta no Instagram com meu e-mail de trabalho, meu empregador tem o direito de recuperar minha senha da equipe de TI para obter essas imagens ou até mesmo acessar a conta?

    
por kraftydevil 15.06.2016 / 10:39

2 respostas

2

Não nos Estados Unidos. Isso violaria a lei federal, especificamente 18 USC 1030 (a) (2) (C):

"Quem ... acessa intencionalmente um computador sem autorização ou excede o acesso autorizado, e assim obtém ... informação de qualquer computador protegido ... será punido [.]"

Eles não têm autorização para acessar a conta de e-mail ou serviço de terceiros (a menos que o provedor tenha fornecido a eles, o que é extremamente improvável).

Este seria um computador protegido porque 18 USC 1030 (e) (2) (B) diz:

"Como usado nesta seção ... o termo" computador protegido "significa um computador ... que é usado em ou afetando comércio ou comunicação interestadual ou estrangeira, incluindo um computador localizado fora dos Estados Unidos que é usado em um computador maneira que afeta o comércio interestadual ou estrangeiro ou a comunicação dos Estados Unidos [.] "

Isso cobriria praticamente qualquer serviço de e-mail ou serviço de terceiros na Internet.

    
por 15.06.2016 / 10:51
1

Em primeiro lugar, nunca reutilize senhas. Apenas não faça isso! Há tantas opções melhores - eu recomendo strongmente um aplicativo de armazenamento de senhas, como o LastPass ou similar - e a reutilização de senha é uma ótima maneira de ser mordido, mesmo anos mais tarde. Você pode ter visto as notícias sobre as contas de Mark Zuckerberg serem "hackeadas" recentemente? Isso é o que acontece se você reutilizar as senhas (que é como elas o pegaram).

Agora, para suas perguntas reais:

1) Sim, as pessoas de TI da sua empresa podem fazer isso. Em teoria, eles provavelmente não podem fazê-lo facilmente - suas senhas devem ser armazenadas com segurança de uma maneira que não possa ser revertida para a senha original (uma função unidirecional, como um hash criptográfico, geralmente é usada como parte de uma senha sistema de armazenamento) - mas eles podem fazê-lo se tiverem razão para. Na prática, é provavelmente fácil. Eles também têm o direito de fazê-lo (a menos que você tenha um contrato dizendo o contrário; isso é improvável); sua conta e, na verdade, todo o seu acesso ao computador deles está em seus termos. Alguns contratos de trabalho dizem basicamente que a infraestrutura de TI da empresa e todos os dados nela contidos ou enviados através dela - incluindo senhas - são de propriedade e sujeitos à inspeção do seu empregador. Pode haver ou não exceções para dados de natureza pessoal, projetos clandestinos aprovados usando recursos da empresa ou assim por diante, mas você não deve presumir isso.

2) Isso seria ilegal, pelo menos nos EUA. Acessar um sistema de computador que eles não possuem e que não receberam permissão para acessar é muito contra a lei. A aplicação da lei pode (legalmente) fazê-lo se tiver um mandado, ou possivelmente sem, se for alguém como a NSA, mas uma empresa não governamental não pode (legalmente) fazê-lo, a menos que seja obrigada por uma agência governamental. A resposta de David Schwartz tem bons detalhes aqui.

3) O mesmo que o # 2, embora seja um pouco mais confuso. Eles possuem esse endereço de e-mail (e não exigem sua senha para acessá-la, a menos que sua segurança seja muito mais strong do que eu esperava; geralmente um administrador do servidor pode ler todos os e-mails nesse servidor), Se você usá-lo para fazer uma redefinição de senha que vai para o seu email de trabalho, eles poderiam ler o e-mail de redefinição resultante. Usá-lo (para um site / serviço de terceiros, sem sua permissão) seria novamente ilegal (as mesmas advertências acima), mas talvez um advogado suficientemente bom possa convencer as pessoas de que é permitido por algum motivo. Na prática, você não deve usar sua conta de e-mail de trabalho para qualquer coisa que não queira que seu empregador tenha acesso total.

    
por 15.06.2016 / 10:52

Tags