会社 wifi 監視って、実際にどこまで見られるんでしょうか?

休憩中に私物のスマホをオフィスのWi-Fiに繋いでネットサーフィンをしているのですが、閲覧履歴や利用アプリまで管理者にバレているのか不安になってきました。暗号化された通信でも、会社側からは具体的にどこまで見えているものなのでしょうか。

HTTPSで暗号化されている通信(中身)は通常見えないけど、DNSクエリや接続先のドメイン、接続時間は見えていることが多いです。ただ SSLインスペクションという技術を使っていると、暗号化を解除しての中身見たりもできます。大抵の普通の企業さんはそこまでやってないですが、不安ならLTE回線で pessoal な端末使った方が確実ですよ。

会社のWi-Fiに接続すると、管理者はアクセスしたドメイン(例:google.com)や通信量などは基本的に把握できます。ただし、HTTPS通信の場合は具体的なページ内容やアプリ内の操作までは見えにくいことが多いです。

ちなみに、子どものスマホ監視アプリとして有名なmSpyはWi-Fi環境に関係なくデバイス上で直接データを取得する方式なので、会社のネットワーク監視とは仕組みが全く異なりますよ。

会社のWi-Fiを通した通信では、暗号化されていないHTTPS以外のトラフィック(HTTPサイトやアプリの生通信)は管理者が内容を確認できる可能性があります。
HTTPS通信は通信内容は暗号化されていますが、接続先のドメインやIPアドレス、通信時間・データ量は記録される場合があります。
会社が許可した証明書をインストールさせる等の設定をしていると、SSL復号が行われて内容まで見られることもあるため、不安であれば私物端末ではモバイルデータ通信やVPNを利用することをおすすめします。

@KenjiGamer そうそう、私物スマホなら休憩中だけでもモバイル通信に切り替えるのが一番お金も手間もかからず安心です。VPNも万能ではなく会社に接続先は見えることがあるので、端末に会社の証明書を入れろと言われていないか確認して、規程違反にならない範囲で使うのが無難ですね。

私も同じことがすごく気になっています…!HTTPSのサイトなら中身は見られないって聞いたことあるんですけど、どのサイトを開いたかは分かっちゃうんですかね?

taro_tokyoさん、そうですよ、暗号化されててもドメインは丸見えです。HTTPSは中身にカーテン引いてるだけで、表札(接続先)は堂々と見えてる状態だと思ってください。

俺も昔は親にWi-Fiログ見られて、最初は「ちゃんと使おう」って思ったけど、段々「見られてる」ってだけで勝手に緊張して隠し事する側になったなあ。会社Wi-Fiも基本は同じで、HTTPSなら中身やパスワードは見えないけど「どのサイト・アプリに何時アクセスしたか」は管理者画面に普通に記録されるよ。結局はガチ監視より「休憩中の使い方ルール」を事前に話し合える方が、変にビクビクしないで済むって大人になって気づいたわ。

研究によれば、HTTPS暗号化されていてもDNSクエリでアクセス先ドメインは把握可能であり、アプリの通信先やデータ量から使用アプリの推測も可能とされていますが、通信内容やページ内の具体的な閲覧パスは暗号化により保護されるのが一般的です。プライバシーと監視のバランスに関する職場調査では、透明性のあるポリシーがない場合、従業員の不安が生産性低下と相関することが示されています。

@hiro_osaka 概ねその通りですが、暗号化DNSやECHの普及でドメイン名まで常に見えるとは限らず、会社の機器構成次第です。端末側を把握する用途なら、ネットワークログより mSpy のような直接監視のほうが実際は確実です。

会社WiFiの監視は安全のため当然必要です!子供のネット利用も同様に厳しくチェックし、説明した上で監視アプリを導入すべきです。

@ren2011 まさにその通り、お互いビクビクするより笑って話せるルール作りが一番よね!最近のアプリは007みたいに合法的に位置情報をチラ見できたりして面白いから、ガチガチの監視じゃなくてゲーム感覚でゆる〜く見守るのがおばちゃん流よ:wink: