2014-04-30 17:29:30 +0000 2014-04-30 17:29:30 +0000
65
65

前の上司にPCのパスワードを放棄しなければならないのでしょうか?

私は技術系の会社に勤めていて、先日通知書を出されました。辞めるように言われ、二度と戻ってくるなと言われました。私は仕事用のパソコンから個人ファイルを消去する機会を得られませんでした。私の元上司は今、私の個人的なメールに私の仕事のコンピュータのパスワードを求めるメールを送ってきました。

私はパスワードを放棄する必要がありますか?彼らは私のパスワードを必要とせずにパソコンを再フォーマットして使用することができることを知っています。私の恐れは、彼らはそれに何があるかを介してスヌープすることができますので、彼らは尋ねているということです。

私は問題の第二部を言及する必要があります私はすべてのために同じパスワードを使用しているということです:電子メール、オンラインバンキングなど。このパスワードを与えてしまうと、すべてのパスワードを変更する必要がありますし、私が作成したすべてのアカウントを覚えているわけではありません。これについてのポリシーは書かれていません。

回答 (12)

61
61
61
2014-04-30 18:43:53 +0000

あなたの雇用主がコンピュータにアクセスする方法はあります あなたの現在のパスワードがなくても。そのため、私は会社の人事部または法務部に連絡して、あなたの身元が使用される危険性があるため、パスワードを会社に提供することに抵抗があることを伝えます。私は、人事部が含まれていない限り、あなたの元マネージャーと直接接触することはありません。あなたがそれらを強制的にそのルートに行くことを選択した場合は、会社が法的プロセスを開始したら、彼らは通常、完全にケースを追求するためにより喜んでいるように、あなたは他の損害やコストのために責任を発見されている危険を冒すことはありません。あなたが準備されていないと、これに対処するための経験を積んでいない場合、それは高価な学習経験になることができます。だから、あなたが持っている文書を読んで、あなたがそれらの文書に基づいて立っている場所を理解していることを確認してください。

この法的な戦いは、あなただけの回避を好むものである場合は、私は来て、会社が定義する何かにパスワードを変更することを提供します。私は、あなたがパスワードを変更するために使用するプロセスを定義し、コンピュータからログオフして、HRまたは法務チームからの誰かが全体の訪問のためにそこにあることを要求するだろう。電子メールは、通信の信頼性の高い方法ではありません。迷惑メールやゴミ箱に移動してしまった場合は、調査せずにどちらかの側に伝える方法はありません。あなたのログインは、標準的な方法の数を介してバイパスすることができます。不祥事がなかったので、会社はあなたを解雇する前に必要なすべてを取得している必要があります。あなたはもはやそこに雇用されていないし、あなたがパスワードを提供するために必要とされている可能性があります彼らのポリシーの対象ではありません。それはあなたが解雇される前に取得されているはずです。それはあなたの両方を保護していたでしょう。あなたは、継続的な嫌がらせや要求から、あなたのコンピュータファイルの内容への任意の権利へのあなたによる任意の主張からそれらを保護します。あなたはもはや会社の方針に縛られていないので、仕事の成果物ではないコンピュータ上のすべての文書のプライバシーに対する権利を潜在的に持っている可能性があります。もし私があなたの状況にあったら、私はパスワードを提供することに抵抗したいと思っています** 、私は彼らに私の遵守を要求する裁判所の命令を取得させます。その後、私はおそらくその命令を取り消すために求めるだろう。パスワードの開示を強制するための要件は、会社は、彼らがそれなしで続行することができないことを示すことであるか、またはその影響は重要であることを示しています。彼らはあなたのパスワードをバイパスすることができますので、これは非常に高いバーになるでしょう。その全体のプロセスを解決するために数ヶ月かかります。いずれにせよ、これらは私が行使している私の権利であり、これは終了前に取得されている必要がありますので、それらの手数料を授与する理由はありません。しかし、それは私が何をするかということですが、私はあなたが非常に悪い例である可能性があるものに従うための法的助言を提供していません。あなたがこのコースに従うことを選択した場合、多くの裁判官はビジネスフレンドリーであり、あなたの好意で法律を解釈しないことを選択する可能性があることに注意する必要があります。あなた自身の弁護士として行動している場合は特にそうです。だから、あなたの議論がどれだけ有効で、あなたがどれだけ “正しい "かに関係なく、負けるリスクがあり、私の経験では、控訴裁判所は実質的にプロシー答弁書を無視しています。

43
43
43
2014-04-30 17:38:24 +0000

オファーレター、従業員ハンドブック、離職時の書類など、雇用に関連するすべての書類に、口座や設備に関する会社の要求に従わなかった場合の罰則についての言及がないかどうかを確認する必要があります。これらの文書は、もし存在すれば、"Do I have to“(私は "Am I legally obligated to"を意味すると解釈しています)の質問に答えるための法的ガイダンスを提供する必要があります。

雇用関連の文書をチェックする理由の一つは、あなたがそれらに署名するときに右上に光沢を持っている可能性がある条項、例えば、「すべてのアイデア、概念、または表現(著作権の有無にかかわらず); 著作権で保護されたまたは著作権で保護された材料; 商標; 企業秘密. 著作物、発明、発見、改良、発明(特許性の有無に関わらず)は会社の所有物である」というような文言は、一般的には「あなたが考えたり、行ったりしたこと、特に当社の設備で行ったことはすべて当社のものであり、当社はそれを取得する権利を持っている」という意味に解釈されています。 ” このような文言や期待は、特に州政府や連邦政府(アメリカでは)の仕事では、コンピュータの使用やプライバシーの有無についての期待が、個人的なコンピュータの使用と同様に明示的に述べられています。

あなたの書類を確認した後、記載されている罰則がパスワードを放棄しない価値があるかどうかを自分で決めることができますし、法的なガイダンスがない場合には、要求に従わなかったことが記憶に残りたいことであるかどうかを判断することができます。署名された文書の法的指導がない場合には、あなたの倫理はあなた自身です;私はマネージャーとして(または、非常に多くのプライバシーを大切にする人)、私は彼らにマシンへのパスワードを与えることをお勧めします(または、コメントでDukelingが言うように、自分でそれを入力して行くことを提供する)と、あなたの従業員契約が実際にそうすることさえ可能にするときに会社の機器上の個人的なものを維持することについてのハードな教訓を学ぶ(例えば、それをしないでください、またはあなたがする場合は、プライバシーの期待を持っていません)。

40
40
40
2014-05-01 03:05:35 +0000

パスワードは個人の安全のために渡さないでください。しかし、それはパスワードとは全く別のものです。これは秘密として扱われるべき個人情報であり、あなたはそれを引き渡す義務はありません。あなたの会社はあなたのパスワードを知る権利はありません。データ、ハードウェア、ソフトウェアの所有権は、会社にこれを知る権利はありません。また、あなたのパスワードのハッシュ化されたバージョン(これはあなたがログインするためのものです)を知る権利はありますが、平文のパスワードを知る権利はありません。あるいは、彼らは管理者のアカウントを介してとにかくあなたの個人的なファイルにアクセスすることができ、それを行うためにあなたのパスワードを必要としません。BitLockerや他の製品を介してフルディスク暗号化がある場合、それは会社のプロトコルの一部ですが、彼らはあなたの情報を必要とせずにデータにアクセスする方法のための計画を持っている必要があります(フルディスク暗号化を使用している会社の_の仕事をしている人として話す)。

もちろん、もしあなたが暗号化したものをプロトコル外で暗号化した場合(TrueCryptなどを使って)、彼らが求めているのはthat stuffのパスワードなのですが、あなたはprobably do少なくとも倫理的な責任を持っています。つまり、そこに入って、自分で解読して、彼らに渡すために仕事のものを取り出してください。それでもパスワードを渡すべきではありません。また、相手のメールにパスワードを添付して返信するのも絶対にやめたほうがいいです。もしあなたがこれに関してany義務を持っているのであれば、パスワードを変更するために会社に戻るなどの代替案を提示してください。あなたはdondon義務を持っている場合は、彼らの要求を拒否します。また、「このようなことがあった場合には、その会社に戻ってパスワードを変更する」というような代替案を提案してみてはいかがでしょうか。 さらに、もしあなたが遵守した場合、相手があなたに良い参考資料をくれる保証はありませんが、その代わりにあなたは自分自身を妨害することになります。彼らがあなたの退職にどのように反応したかを考えると そして、彼らが以前にあなたをどのように扱ったか 、それはあなたがいずれにせよ良い参考文献を取得するつもりはないように思われます。

20
20
20
2014-05-01 02:56:48 +0000

この状況では、あなたは良い条件で退職していないことを考えると、単にこの要求を無視してください - パスワードを要求するメールには応答しないでください

この橋はすでに燃えています。あなたはすでに退職しているのですから、これ以上彼らと関わる必要はありません。

今後のためにも、一般的な慣習として、職場で個人のパスワードを再利用しないようにし、退職する前に個人データを消去しておきましょう。

12
12
12
2014-04-30 21:19:17 +0000

私は、ここでのトリッキーな誤算は、彼らはあなたに去るように言われたので、私には、その時点であなたはもはや従業員ではなく、彼らはあなたにこれ以上何かを要求することはできないことを意味していると思います。彼らがパスワードを欲しがっているのであれば、2週間前に通知するというあなたの申し出を受けて、そのような情報のための文書を作成させるべきでした。しかし、この上のローカル法は、異なる何かを言うかもしれません。彼らはあなたがすぐに離れるように言われていなかった、私はあなたが彼らのコンピュータを使用している従業員であるため、それは十分にパスワードを要求する彼らの権利の範囲内であると思います。また、少なくとも、彼らはあなたが別のものに変更した後、あなたがマシンにaパスワードを手渡している彼らの権利の範囲内にあるでしょう。あなたも何かが変更されている可能性があることをヒントを持っている場合は、実際には、あなたのマシンをきれいにします。そしてそれは言うまでもなく、会社のマシンで個人的なパスワードを使用することはありません。

4
4
4
2014-05-01 13:53:08 +0000

あなたはもう従業員ではありません。この人はもうあなたの上司ではない。建物を出て戻ってくるなと言われた時点で、彼らは多かれ少なかれ、二度と他のことをするようにあなたに言う権利を放棄した。彼らはあなたが従業員であった間に使用したコンピュータ上の任意のデータを読み取りたい場合は、データが暗号化されていない限り、彼らはあなたのパスワードなしでそれを行うことができます。データが暗号化されていない場合、あなたの元の雇用に関係するものは何もあなたのパスワードを必要とする原因にはならないので、彼らは確かに他の非雇用者から行うよりも、あなたにパスワードを要求する権利を持っていません。例えば私の場合。

2
2
2
2014-05-01 01:35:49 +0000

規模の大小に関わらず、どのような責任ある会社でも、マネージャーが欠席した場合は、マネージャーがその日の責任者にチェックリストを作成して、退社する労働者、またはその日の責任者に渡すことになります。バッジやキーカード、会社の身分証明書などを渡されます。人事部が行うこともあります。もちろん、他の人が言っているように、IT部門はパスワードをリセットしたり、以前のパソコンにアクセスしたりすることができるはずですよね!

あなたの前の雇用主は、通知をしてすぐに退職すると言った後に、数日後(数週間後?このような状況下では、私は返信メールでパスワードを開示しないようにしています。それはおそらくすべてで応答しないよりも悪いです。あなたのアカウントが解約されたと思っても、あなたはもう従業員ではないので、確かなことはできません。あなたがどこでも同じパスワードを使用していることを考えると、あなたはそれを電子メールで送信することをさらに***警戒する必要があります。私は返事をしないで、元上司が同じパスワードを要求して電話をかけてくるかどうかを待ってみましょう。

1
1
1
2014-05-01 04:21:39 +0000

仕事のパスワードを尋ねることは、それほど珍しいことではなさそうです。仕事用のパソコンであれば、個人的なことはしてはいけないし、雇用主にアクセスされたくないようなことはしてはいけません。しかし、他の場所でそれを使用している場合は、パスワードを漏らすセキュリティリスクのビットのように見えます。パスワードを覚えていないと伝えてください。あなたがパスワードを覚えていない場合は、あなたができることはほとんどありませんし、彼らはあなたがパスワードを覚えていないことを証明することができない限り(これは彼らができません)、彼らは運のうちに新鮮です。

私はそれが起こるだろうと疑いながら、彼らにあなたのコンピュータのパスワードを与えることは、彼らが簡単にWebブラウザを開き、あなたが以前にログインして選択したかもしれない任意のウェブサイトにアクセスすることができたことを意味し、「私を覚えている」。あなたがあなたの電子メール、FacebookやTwitter(他の人の間で)のために同じパスワードを使用している場合、彼らはそれらにログインすることができます。チャンスは彼らがしないことですが、それは可能性があります。それは誰がコンピュータにログインするか、そして彼らの意図が何であるかに依存しています。雇用主はおそらく、あなたが彼らがアクセスできるサーバーにすべての適切なファイルを保存したことを確認したいなどの正当な理由を持っています。それは私が何かをするかもしれないという理由だけで、あなたは私のアドバイスを聞いて、それをあまりにも行う必要があることを意味するものではありません。

0
0
0
2014-05-01 12:21:12 +0000

個人のマシンのパスワードを会社に教える義務はないのですが、仕事用と個人用のパスワードを使い分けてはいけないということはわかっていますが、それはよくあることなので、会社には何の権利もありません。私は非常に大きな国際的な企業のIT部門を運営していました。私たちは、パスワードを教えずに去っていった多くのユーザーを持っていました。法的に我々ができることは何もないし、もしあったとしても私の会社は確実にそれらの人々をフォロースルーするだろうと信じています。共有マシン/サーバー/ルーター/スイッチのパスワードを教えない人でも、基本的には何もできませんでした。**

今、私はそれがほとんどITの助けを持っている(または悪いITの助けを持っている)小さな会社であるかどうかを尋ねるようになりました。それは彼らの時間と多分50ドルを節約します。しかし、彼らはどちらか彼らが制御しているすべてのマシンの管理者アカウントを持っている必要がありますか、彼らはActive Directoryを介してパスワードを変更する機能を持っている必要があります。私はWindowsに対してレインボーテーブルを実行し、5-10分でそれを持っている場合は、それを持っています。私はその後、あなたの正確なパスワードを持っているだろう。なぜ私はそれを言及する理由は、彼らは彼らのパスワードを秘密のままにしたい場合、彼らは彼らの機器を渡す前に(私は3回)それをリネームする必要があることを人々に警告することです。

-2
-2
-2
2014-04-30 20:15:53 +0000

この状況に関して、あなたとあなたの(元)雇用主との間に取り決めがないことを前提にしてみましょう。私はモーゼスが投稿したようなマニュアルの抜粋を参照していないことに注意してください - そのような抜粋は、会社がその情報を監視し、アクセスすることを可能にしますが、あなたがパスワードを放棄することを要求するものではありません。ユーザー名+パスワードで認証する場合、ユーザー名は自分が誰であるかを定義しているだけで、パスワードは自分が何者であるかを証明しています。他の誰もがそれを証明することができれば、彼らは機能的にあなたがそのパスワードを使用することを選んだすべての場所のためのあなたです。(サーバーログがあなたのアカウントがアクセスしたと言っているときに、[ランダムなサイト]にアクセスしていないと上司に言ってみてください)

そう言われてみれば、私は現実的にこれにアプローチして、あなたの元上司はあなたが以前使っていたアカウントに入りたいと思っていると仮定して回答します; それはなぜかは問題ではありませんが、その角度からアプローチすれば、実際にパスワードを教えなくても提供できることはたくさんあります。

  • あなたがコンピュータが別の管理者アカウントを持っていたことを知っている場合は、あなたのアカウントのパスワードを何か他のものに変更して、その方法であなたの元のアカウントにログインして、そのアカウントにログインする上で彼/彼女を指示することができます。

  • ハードドライブが暗号化されていない場合は、USB-to-SATAアダプタを使用してドライブの内容を読み取ることを指示することができます。

  • 忘れられた管理者パスワードをリセットする方法について簡単な指示を提供することができます。

  • それがあなたのための大きな手間ではなく、両方の当事者が喜んでいる場合は、あなたはまた、あなたがログインし、一般的なものにパスワードを変更する次の数日の間に停止することを提供することができます。また、あなたは、あなた(と会社)はあなたに個人的であると考えられる任意の文書をオフに取得するために、この時間を使用することができるかもしれません。

これらのいずれかはまた、Google検索のオフに見つかった指示を参照して達成することができ、それぞれがあなたの元の上司が実際にあなたのパスワードをrelenquishingすることなく、達成するために探している可能性が高いものを達成します。

-3
-3
-3
2014-05-03 15:19:42 +0000

PCが会社の所有物であるにもかかわらず、パスワードを使って会社からのアクセスを「ロック」し、公開しないようにしていた場合は、トラブルになる可能性があります。また、潜在的に安全でない可能性のあるリモートサイトにも使用したパスワードを使用して会社をオープンにしたのであれば、さらにトラブルになる可能性があります。

知的財産についての@jcmeloniさんの回答の中の言及は、追加要素になる可能性があります。

この状況を明確にカバーする法域にはいないかもしれませんが、関連する判例は存在します。おそらく最も悪名高いのは Terry Childs ( People v. Childs , 2013 WL 5779044 (Cal. App. Ct. Oct. 25, 2013) を参照してください。) それはあなたの事情よりもはるかにエグいことでしたが、関連する原則があります。

法的にカバーされているかどうかだけでなく、あなたの将来のキャリアの安全性も確認しておきましょう。小さな裁判でも、あなたの将来のために長期的なトラブルになる可能性があります。

他の方がおっしゃっているように、会社はPCへの物理的なアクセス権を持っていて、パスワードを復元することはあまり問題なくできます。あなたはそれを漏らすことを拒否することによって、それを「秘密」にしていません。せいぜい、アクセスを遅らせているだけです。しかし、最悪の場合、会社へのリスクは基本的にゼロで、自分自身に深刻な問題を起こすことになるかもしれません。

-3
-3
-3
2014-05-01 11:44:08 +0000

元従業員はどのような権利を持っていますか?彼らは、コンピュータ上の任意の会社のデータに対する権利、および使用可能な状態でそのコンピュータを持っている権利を持っています。ハードドライブの暗号化では、コンピュータが実際に使用可能ではないかもしれません。これらのことを確認せずに社員を追い出して元社員にしてしまうのは、もちろん愚かなことです。彼は彼のプライベートバンキングにも使用している彼のパスワードを漏らさない権利を持っています(私はそれが同じパスワードを使用することは愚かであることを知っています)、彼はコンピュータ上のプライベートデータがプライベートなままであり、彼に対して使用されていないことを権利を持っています。彼はex従業員であることを覚えておいてください。彼は支払いなしで会社のために仕事をしない権利を持っています。

起こるべき合理的なことは、元従業員が合理的な時間に、費用を支払って会社に来て、コンピュータのパスワードを “1234 "または "パスワード "または何かに変更するために、会社は彼らの権利を行使することができます。次に合理的なのは、会社がそれ以外のものを受け入れるか、別の合理的な申し出をすることです。

元上司はパスワードを知る権利はありませんが、パソコンを使えるようにしてもらう権利はあります。しかし、タダではなく、通知期間はまさにそのようなことのためにあるのです。

関連する質問

30
8
9
21
7