Příjde mi, že to tady s tím moralizováním dost přeháníte. FKoudelka nikde nezmiňoval jaký má pracovní vztah, ani v jaké firmě dělá, ani jaký jsou jeho pravomoce. Podle vašich představ je to někdo kdo žije v nadnárodním korporátu.
...
Já nemoralizuju, já upozorňuju, že pokud chce mít jistotu, že mu to nikdo nemůže přečíst, tak to to na počítači, jehož není správcem, prostě nejde udělat. A i v tom korporátu spousta věcí běžně (v rozumné míře) projde. Ale můžou se vytáhnout třeba ve chvíli, kdy bude potřeba někoho vyhodit. Můžou, nemusí - pointa je v tom, že nikdy nevíš, co přesně se kde sbírá, loguje, ukládá, a kdo a jak to hlídá či nehlídá.
Jestli nejde o obranu před někým, kdo ví, co chce a jak toho dosáhnout, ale jen o ochranu před náhodným (třeba neúmyslným) únikem dat, tak stačí prakticky cokoliv - zaheslovaný zip, veracrypt, zaheslované pdf... Ale nic z toho nepomůže, pokud admin bude čmuchat kolem a chtít ten přístup. Plus nezapomínejme na lámání hesel variantou na gumovou hadici: "Co tady máš v tom souboru? Dešifruj to." "Nedešifruju, do toho vám nic není." "Takže soukromá data? To je porušení článku X.Y, závažné porušení kázně, máš padáka."
Pokud je tazatel kontraktor pro několik různých firem (ne osvč na švarcu), tak většinou nedává moc smysl, aby v nějaké cizí doméně byl. Leda by to byla ta výroba atomovek, ale tam zas budou úplně jiná bezpečnostní opatření.
Takže mi chcete říct, že to šifrování je tam k ničemu? Že si ho Microsoft vymyslel, protože měl zrovna dobrou náladu, a lidi mu to žerou? Zkuste mi, prosím, popsat přesně způsob či předvést, jak se admin může dostat k obsahu takto zašifrovaných souborů, ... A opravdu nepočítám situace, kdy má admin v mém profilu nasazené šmírovátko, které mu pod mým přihlášením ty soubory zpřístupní, protože to systém bude brát tak, že mám ty soubory otevřené já (což samozřejmě udělat může).
To mi připomíná klasiku:
Reg : All right, but apart from the sanitation, medicine, education, wine, public order, irrigation, roads, the fresh water system and public health, what have the Romans ever done for us?
Attendee : Brought peace?
Reg : Oh, peace - shut up!
Snad nikdo tu nezpochybňuje šifrování obecně. Argument je, že když admin bude chtít, tak si ty přístupové údaje opatří třeba keyloggerem a tedy nejde mít 100% utajení a přitom tam ty soubory otvírat. Ale to je přesně to, co nepočítáte...