V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
x97bgt
V2EX  ›  职场话题

在家里用公司的电脑干个人项目,风险大吗?

  •  
  •   x97bgt · 3 天前 via iPhone · 8590 次点击

    公司发了一个 M4 ,比自己的电脑香很多。除了不能上 iCloud 同步云盘,其它好像都是正常的,也没有看到什么监控软件。

    如果我在家里用公司电脑做个人项目(在 GitHub 上),在保证不泄露公司代码等其它机密的前提下,会有什么法务风险吗?公司能知道我在做这些事么?

    79 条回复    2025-04-01 15:23:51 +08:00
    ByZHkc3
        1
    ByZHkc3  
       3 天前
    大,个人建议最好别用
    renmu
        2
    renmu  
       3 天前 via Android   ❤️ 1
    大公司别用,小公司随意
    realpg
        3
    realpg  
       3 天前
    看你公司是啥公司...
    评估一下...

    如果没问题, 那不叫干个人项目, 那叫业余时间学习开发技能提高自己并进行实训
    hefish
        4
    hefish  
       3 天前
    这个没必要为这几千块钱担风险吧。 自己买台 m4 得了
    dcsuibian
        5
    dcsuibian  
       3 天前
    从法律上来说,用公司设备写的代码,那不就属于公司了?
    coderluan
        6
    coderluan  
       3 天前   ❤️ 2
    简单来说,公司设备上的产出都属于公司,也就是最大的风险就是你做出个巨牛逼的软件巨赚钱,公司可以合法的获得所有权,不过基于这种事件发生的概率, 我认为风险是不大的。
    DrakezZ
        7
    DrakezZ  
       3 天前   ❤️ 1
    买个 m4 的 macmini 才三千来块钱~
    qian88199496
        8
    qian88199496  
       3 天前
    前段时间接触了下监控软件,如果你没用过或者行业人员还真不一定可以发现是否安装了,现在大小公司都可能会装监控软件
    shmilypeter
        9
    shmilypeter  
       3 天前   ❤️ 1
    如果是 Mac ,很大概率你公司的设备上了 MDM 管理,意味着公司可以随时看你的文件,获得你的屏幕使用时间,随时远程连接,随时设置丢失模式。并且这个 MDM 管理是没办法刷掉的,序列号都登记到在线的数据库的。

    建议真别这么干,实在要干私活建议自己买一台新电脑。
    moefishtang
        10
    moefishtang  
       3 天前
    没必要做这种有风险的事情
    如果你的电脑比公司电脑牛逼,你会用私人电脑干公事嘛。
    x97bgt
        11
    x97bgt  
    OP
       3 天前
    @shmilypeter 能随时查看你的文件,这么离谱??怎么知道自己装了这个 mdm 管理?
    x97bgt
        12
    x97bgt  
    OP
       3 天前
    @moefishtang 牛逼是一方面,另一方面是要保持两套开发环境一样,还是有点折腾的。
    sn0wdr1am
        13
    sn0wdr1am  
       3 天前
    用公司的电脑,产出算公司的。

    用公司的办公楼,产出算公司的。

    供公司的上班时间,产出算公司的。


    你个人没有电脑吗?

    严格意义上,如果你做的东西很有用处,那么公司会告你,东西归公司。
    jenson47
        14
    jenson47  
       3 天前
    是哪个公司,我帮你问问
    moefishtang
        15
    moefishtang  
       3 天前
    @x97bgt #12 再折腾也比被知道干私活开除了强,花点时间再配一套环境吧
    而且看你上面的描述,这台电脑是受管理的,受管理电脑装个根证书你的流量比在蜀黍那还透明
    kevinxzhao
        16
    kevinxzhao  
       3 天前
    一般大厂里很容易就高压线了。
    x97bgt
        17
    x97bgt  
    OP
       3 天前
    @moefishtang #15 在 Chrome 上网站,没有显示不安全,这应该表示根证书是受信任的吧?而且我在家用自己的网络,应该也没问题吧?唯一的问题可能就是电脑安装了 mdm 描述文件,可能被远程查看文件或锁机器啥的。
    xuhuanzy
        18
    xuhuanzy  
       3 天前 via Android   ❤️ 3
    那你喜欢用就用,出事了别出来叫冤就行了。
    PrinceofInj
        19
    PrinceofInj  
       3 天前
    可能你用自己的东西开发的也算是公司的,除非你能证明你开发的东西跟公司八竿子打不着,而且没有使用任何用在公司产品里面的代码。但是我怕够呛。
    misteryliu699
        20
    misteryliu699  
       3 天前 via iPhone
    看过一个美剧《硅谷》里面有相似的情节
    @coderluan
    ThomasKim
        21
    ThomasKim  
       3 天前
    美剧《硅谷》里面,男主除了在一家互联网公司上班外,业余时间自己做一个网站,核心不是这个网站有多么好,而是网站里面用到的一个压缩算法,基本上大部分工作量,都是男主用自己的笔记本写的,但是有一天男主的笔记本出问题送到苹果那边去修了,然后这几天的时间男主就用公司的电脑继续自己的个人项目,后来男主的公司发现了这套压缩算法,想要收购,男主不同意,公司就打起了歪主意,然后请了律师团队,结果律师们就发现了,男主有几天的时间是用公司的电脑再写个人项目,然后男主公司那边就胸有成竹,律师团队笃定可以免费把这套算法“抢”回来。
    moefishtang
        22
    moefishtang  
       3 天前
    @x97bgt #17
    我的电脑上装了卡巴斯基,卡巴斯基将自己的证书注册为受信任,chrome 也显示安全

    我可以肯定卡巴有权限看我的所有加密流量,审查软件不可能这点功能都做不到
    x97bgt
        23
    x97bgt  
    OP
       3 天前
    @moefishtang #22 我的咋跟你出不一样,这跟系统安装的根证书有关么?

    lff0305
        24
    lff0305  
       3 天前
    如果这样比较危险:

    1. 没有管理员或者 sudo
    2. IT 安装一些后台管理软件,典型的包括 jumpcloud, JAMF 等等, 这些东西理论上能监控你在电脑上的一举一动。

    如果这样的话强烈建议公私分开。
    moefishtang
        25
    moefishtang  
       3 天前
    @x97bgt #23 你这应该没有安装证书,至少浏览器的 https 流量是不能被第三方解密的
    我这个安装了证书,ssl 证书显示的是卡巴的组织名称
    macaodoll
        26
    macaodoll  
       3 天前
    你得看下是不是监管机,不是的话就 OK
    xausky
        27
    xausky  
       3 天前
    @ThomasKim 看过,最后没抢到,不过那个算法就是男主的外挂,无视信息熵的无限压损算法
    doodle77
        28
    doodle77  
       3 天前
    没必要不
    kneo
        29
    kneo  
       3 天前   ❤️ 1
    公司说不行就不行。别没事找事了。当然,你是高管就随意。参考川普拉群。
    NDHT
        30
    NDHT  
       3 天前
    Windows 下有遇到过类似问题,用 Windows To Go 解决的,外挂一个硬盘,操作系统在外挂硬盘上,公司的电脑系统不启动。信息安全上没问题。Mac 不清楚是否可以类似操作。
    Suaxi
        31
    Suaxi  
       3 天前 via Android
    公司的工作电脑/服务器集群,把配置截图发在群里吹水装逼更有意思🐶
    playboy0
        32
    playboy0  
       3 天前
    @moefishtang #22 用梯子协议 强制检测证书指纹应该能防吧
    ZE3kr
        33
    ZE3kr  
       3 天前
    你把自己的东西放在公司电脑上公司不管你的,因为没有泄密,但你写的代码的版权也归公司了,离职的时候不能带走
    ZE3kr
        34
    ZE3kr  
       3 天前
    @playboy0 在公司的电脑上想要绕过监控?胆子够大的。don't shit where you eat
    HangoX
        35
    HangoX  
       3 天前
    没有问题,公司分不清楚你是干自己的还是干别人的,只要你的活不要最后上市了就行,我猜大概率也没有这种可能
    wclebb
        36
    wclebb  
       3 天前
    你只要想,你在 Mac 上所有的产出的软件都归公司。
    你能不能接受?
    dayeye2006199
        37
    dayeye2006199  
       3 天前
    朋友一个电脑一万多块钱,不至于不至于
    IAmAnonymous
        38
    IAmAnonymous  
       3 天前
    楼上都没在几万开发的公司待过吧. 公司才不管你呢,看 PH 都没事
    yoyoyoyolol
        39
    yoyoyoyolol  
       3 天前 via iPhone   ❤️ 5
    都不能用 iCloud ,你觉得这是普通电脑吗
    kkwa56188
        40
    kkwa56188  
       2 天前
    这么说好了,
    如果不值得专门买一台 M4 来做的个人项目, 还不如不做, 把时间留给自己和家人
    guanhui07
        41
    guanhui07  
       2 天前
    不要做亏心事
    liyafe1997
        42
    liyafe1997  
       2 天前   ❤️ 3
    你既然问这个问题了,说明你知道是有一定风险的。
    像我这种十来号人的 startup 小公司,没有任何的 IT 部门/管理,电脑就是你想要什么直接发链接老板给你买,系统自己装,爱怎么折腾怎么折腾,除了离职时要还给老板外,平时这电脑几乎差不多就是自己的,这种情况下我压根不会来问这种问题,想都不会想这个问题 :)
    kelvansun
        43
    kelvansun  
       2 天前
    这里有个前提就是你的干的私活是不是会产生很大的价值,如果你写了一个影响深远的软件,公司就可能会去查是不是用公司配的工具搞出来的。
    ttvv123
        44
    ttvv123  
       2 天前
    既然你有这个担心,M4 mini 国补完 2999
    Devilker
        45
    Devilker  
       2 天前
    “无欲则刚”!!!
    zhwithsweet
        46
    zhwithsweet  
       2 天前
    没啥风险,干就完了。上班时间用公司的电脑干个人项目,才叫挣钱。
    liuidetmks
        47
    liuidetmks  
       2 天前
    买不起电脑吗?
    AlexHsu
        48
    AlexHsu  
       2 天前
    不用公司网络问题不大
    gpt5
        49
    gpt5  
       2 天前
    看公司规定了。我们公司明文规定公司机器用途不限,并且公司买的一些商用 license 也可以私用。
    totoro625
        50
    totoro625  
       2 天前
    公司电脑先重装系统,全部重新设置
    如果不能重装系统,说明不能干私活

    你连 iCloud 都不能控制,你觉得你有权限控制什么
    mljpre
        51
    mljpre  
       2 天前
    法律上来说肯定是不好的……
    但是只要做好确认,你不说他们也不知道
    主要就是看一下有没有监控软件,不要用公司的网络,把电脑还给公司的时候清理干净就可以了
    还有就是比如 git 等同步数据要小心一点
    darkengine
        52
    darkengine  
       2 天前
    都在家里了,没看到有啥必要用公司的电脑,切勿因小失大。

    没什么事情还好说,一旦公司要裁员什么的,这个证据可以直接无赔偿开除。
    Felldeadbird
        53
    Felldeadbird  
       2 天前
    纯玩票的项目没所谓,公司也不会因为这点抓你。(前提你能够按时交付)

    涉及到可能赚钱的项目,就谨慎考虑。到时候被人知道了,还被举报项目就没了。
    JamesR
        54
    JamesR  
       2 天前
    公司电脑上不放个人数据,另弄一台电脑分开用,离职时候很方便(除非这个公司你能干一辈子),不然离职时候分割数据很麻烦,你想想,假如要离职除了那个微信文件夹,有多少东西要分割,就够麻烦的了。
    clemente
        55
    clemente  
       2 天前
    @shmilypeter 如果是虚拟机呢
    erictang66
        56
    erictang66  
       2 天前
    万无一失的办法就是别用公司电脑开发个人的东西,万一公司看上了你的东西,所有权就不是你的了
    wow0o
        57
    wow0o  
       2 天前
    个人电脑和公司电脑不要混用。 否则很麻烦。
    erictang66
        58
    erictang66  
       2 天前
    不用担心开发环境的吧,你都用 mac 了,直接把需要安装的软件写个 shell 脚本然后 brew 安装一下子就完事儿了,剩下的就取决于网速了
    lzs5240
        59
    lzs5240  
       2 天前
    自己买个电脑才多少钱
    没必要冒这个风险
    starlin
        60
    starlin  
       2 天前
    不能用 icloud 怎么做到的,肯定有安装特殊软件
    fzls
        61
    fzls  
       2 天前
    别给自己挖坑,买个电脑又不贵- -
    ccfly
        62
    ccfly  
       2 天前   ❤️ 1
    服了 才几个钱啊 自己整个不行吗
    oldcai
        63
    oldcai  
       2 天前
    @realpg 学到了,佬哥
    phatzhong24
        64
    phatzhong24  
       2 天前
    真别贪小便宜,买个电脑一万多的钱都舍不得?
    ihciah
        65
    ihciah  
       2 天前 via iPhone
    虽然这不是一个技术问题,但从技术上讲,只要你安装了内部软件,有太多方式可以监管行为了,可以视为等同于全程录屏。
    waye121
        66
    waye121  
       2 天前
    不建议这样干,不值得。
    securityCoding
        67
    securityCoding  
       2 天前
    合规就是事后找茬用的,你想想要是跟公司有啥纠纷,你这种情况分分钟被调出来拿捏
    mengshouer
        68
    mengshouer  
       2 天前 via Android
    不管是不是个人项目,不建议在公司电脑直接 push 到 github 。一般直接推到 github 的操作都能记录到的,之前我在公司就被找了几次,推到的还是 private 的仓库。
    yinxs2003
        69
    yinxs2003  
       2 天前
    别用,之前快离职时候用公司电脑往微信里发了个简历都被警告了
    xdzhang
        70
    xdzhang  
       2 天前
    严谨一点,别给自己挖坑。
    byte10
        71
    byte10  
       2 天前
    来收购我的 5800H 小主机呗,多核等于 70% 的 M4 , 1000 块钱。
    yph007595
        72
    yph007595  
       2 天前
    @yinxs2003 当场被发现还是离职时审查发现了?
    rocloong
        73
    rocloong  
       2 天前 via iPhone
    @qian88199496 如果是自己重新装的 ubuntu 会有风险吗
    yufeng0681
        74
    yufeng0681  
       2 天前
    用电脑的硬件, 用自己的外接硬盘。 也就是启动移动硬盘上的操作系统。
    qian88199496
        75
    qian88199496  
       1 天前
    @rocloong 看是怎么安装的,如果只是安装在原来的系统里的重装了就没了,还有一种是直接刷 bios 安装和物理安装的你重装了系统也没用
    qian88199496
        76
    qian88199496  
       1 天前
    @rocloong 现在一般都是监控屏幕、键盘输入、网络访问来实现监控的
    qian88199496
        77
    qian88199496  
       1 天前
    @shmilypeter 这位兄台说的非常对真的随意看
    shmilypeter
        78
    shmilypeter  
       1 天前
    @qian88199496 我现在就在用一台 MDM 的公司 MBP 回复你的评论,其实别看或者存黄片(这个真的可以无责开你不给赔偿,参考一些仲裁案例),别用来干自己的营利性私活,业余时间自己上上网或者学习学习,公司不会管你的。发过来的公司机器,是可以自己安装软件的,也没有封 USB 端口,也没有本地网关接管网络请求。

    之前在平安,平安的标装机封了 USB 端口,本地的网关接管了一切网络请求并且内置了自己的中间人证书。没有开外网权限基本什么都访问不了(当然邮件也肯定不可能外发),然后即便是白名单内的也做了证书替换(也就是你干啥都可以看到),装软件只能通过公司的软件超市(也就是应用商店),当然,肯定是加了公司域的。我尝试过了没任何可能把文件拿出来,你能想到的都给你封死了。
    sdsaaeee
        79
    sdsaaeee  
       1 天前
    @mengshouer 用公司网络了,肯定能查到推送 url
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   991 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 47ms · UTC 19:38 · PVG 03:38 · LAX 12:38 · JFK 15:38
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.