Защитен софтуер за видеоконферентна връзка: как да осигурите поверителността си |

Голяма част от световната работна сила в момента работи отдалечено от дома. Ето защо по-рано написахме това пълно ръководство за безопасна работа от дома. За много от нас домашният офис е създаден условно и дискусиите с колегите се провеждат онлайн, използвайки софтуер за видеоконференции. Можете да използвате WhatsApp или FaceTime насаме, за да поддържате връзка с приятели и семейство, но други програми обикновено се използват за работа. Има доста програми, които ви позволяват да извършвате видео разговори и да се консултирате с колеги и бизнес контакти.


Проучване, проведено сред тях в края на март 2020 г., показва, че около 70% от работещите респонденти използват софтуер за видеоконференции за своята работа. Също така, около 65% от работещите респонденти посочват, че в момента използват такива приложения по-често от преди, след избухването на кризата в Корона.

Популярен софтуер за видеоконференции

Около 44% от работещите респонденти посочват, че поверителността е важен аспект при използване на софтуер за видеоконференции. В тази статия следователно изброяваме редица добри програми за онлайн срещи и видеоконференции, но също така обсъждаме често използвани приложения, които всъщност трябва да се въздържате от използване, ако цените вашата поверителност.

Преглед на инструментите за видеоконференции и сътрудничество

VPN-Декларация-Safe-Интернет-киберсигурностДокато работят на работа, повечето дискусии и срещи се провеждат онлайн. Следователно трябва да се използват безопасни инструменти за сътрудничество. Много компании използват видеоконференции за провеждане на срещи. Това е много харесвано, защото хората могат да се виждат, докато говорят, точно както при провеждане на среща в офиса. Има различни варианти за провеждане безопасни видео разговори, всеки със своите предимства и недостатъци. Има и програми, които позволяват само чат или аудио комуникация. Ето някои популярни опции. Всички споменати по-долу програми предоставят функционалност за споделяне на екрана, с изключение на WhatsApp.

име
Цена на месец
поверителност
Максимален брой участници във видео разговор
Мерки за сигурност
EyesonБезплатна / $ 9 299 $посредствен4-100SSL / TLS + DTLS / SRTP
Google HangoutsБезплатнолошо150НЕ от край до край-криптиране
GoToMeeting$ 12- $ 16добре150-250Шифроване от край до край (SSL) и 128-битово AES криптиране
ДжамиБезплатнодобре4TLS 1.3 + RSA ключ
JitsiБезплатнопосредственБез ограничение, но по-бавно с 10+ душиШифроването от край до край не е стандартно
Присъедини се към менБезплатна / € 9 € 24добре5-250256-битово TLS-криптиране
Екипи на MicrosoftБезплатна / € 4,20лошо5000Задължително удостоверяване в две стъпки
МироБезплатна / $ 8- $ 16добре2-50SSL / TLS + AES 256-битово криптиране
сигналБезплатнодобре2Край до край-криптиране
SkypeБезплатнолошо50256-битово криптиране на TLS + AES
застойБезплатна / € 6,23- € 11,75посредствен15 (с платени абонаменти)EKM + DLP
WebExБезплатна / $ 9 299 $лошо1000Край до край-криптиране
WhatsAppБезплатнолошо4Край до край-криптиране
Чрез коетоБезплатна / $ 9,99посредствен4 (12 до 50 с платени версии)DTLS-SRTP и криптиране от край до край
WickrБезплатна / $ 4,99- $ 25,00добре30 (50 с платени версии)Край до край-криптиране
Тел€ 4,00- 8,00 €добре10Край до край-криптиране
ZoomБезплатна / € 13,99лошо100 (максимум 40 минути)256-битово криптиране на TLS + AES

Eyeson

eyeson-логоПредимството на Eyeson е, че той консумира много малко данни и не е нужно да изтегляте или инсталирате нищо. Следователно можете да настроите среща за секунди. Eyeson има безплатна версия и няколко платени планове (т.е. $ 9, $ 99 или $ 299 / месец, в зависимост от избраните опции). Най-евтината версия позволява само четирима участници, докато по-скъпите версии могат да имат до 100 участници.

Eyeson използва SSL / TLS криптиране и защитава своите видео и аудио потоци с DTLS / SRTP. В допълнение, всички потребителски данни се съхраняват в силно защитени европейски центрове за данни, които се придържат към GDPR. Имаме някои критични забележки по отношение на политиката за поверителност, по-специално възможността за споделяне на доста голям обем информация с трети страни.

Google Hangouts

hangouts_icon-138x138Google Hangouts е платформа, която работи както във вашия браузър, в приложение или чрез разширение. Можете да използвате Hangouts безплатно за чат, за извършване на видео разговори или аудио разговори. Тъй като Google Hangouts е част от Google, тя вероятно не е най-частната платформа. Но това ви дава възможност да извършвате безплатни разговори с до 150 души наведнъж. Споделяйки връзка, можете да поканите хора да участват във вашия разговор.

Основният недостатък на Google Hangouts е, че за разлика от много други платформи, той не използва криптиране от край до край. Това означава, че Google може да чете всичките ви разговори, които се съхраняват на техните сървъри. Въпреки това, разговорите са невидими за другите благодарение на криптирането, използвано от Google на сървърите им.

GoToMeeting

GoToMeeting логоGoToMeeting е услуга, разработена специално за компании. Позволява ви да стартирате телефонни и видеоконференции, да споделяте екрана си и да създавате записи, както и транскрипции. Работи както на мобилен, така и на настолен компютър и има безплатна пробна версия от четиринадесет дни. Не се изискват данни за плащане, за да използвате тази безплатна версия. GoToMeeting има абонамент за „Професионален“ (12 долара на организатор на месец с до 150 участници) и версия „Бизнес“ (16 долара на организатор на месец с до 250 участници). Участниците няма да се нуждаят от акаунт в GoToMeeting, стига организаторът да има такъв.

GoToMeeting използва криптиране от край до край със SSL и 128-битово AES криптиране. С други думи, непознати няма да могат да четат вашите разговори. Услугата също така заявява, че некодифицираната информация никога не се съхранява в техните системи. LogMeIn, компанията зад GoToMeeting, работи в съответствие с GDPR. През 2019 г. Swascan, европейски орган за киберсигурност, откри слабост в системата на GoToMeeting и работи с компанията за отстраняване на теча.

GoToMeeting няма своя собствена политика за поверителност, което затруднява да разберете как точно е подредено всичко. Политиката за поверителност на LogMeIn гласи, че те могат да споделят лична информация с други доставчици на услуги, бизнес партньори, филиали в рамките на корпоративната си структура и за законни цели. От друга страна, разбира се, GoToMeeting е добре кодиран и работи с надеждни агенции като Swascan.

Джами

Джами-лого-300x138Jami е комуникационна платформа, която използва криптиране от край до край и TLS 1.3. Освен това съобщенията са защитени с RSA ключ. Тази платформа изрично има предвид поверителността на потребителите. Jami е разработен от канадската компания Savoir-faire Linux и предлага конферентни разговори, споделяне на файлове и съобщения. Платформата също е децентрализирана, което означава, че не използва централизирани сървъри за съхранение на лични данни. Това затруднява масовото наблюдение и целенасоченото хакване на сървъри.

Jami също съхранява вашите лични ключове за шифроване и идентификационни данни за влизане само на устройството, което използвате за Jami. Jami се предлага на пазара като алтернатива на Skype, която обича поверителност. В допълнение, Jami е безплатен и с отворен код. Jami има кратка политика за поверителност. Освен някои анонимни уеб статистики при навигация в уеб сайта на Jami, компанията не съхранява никаква потребителска информация (отново улеснена от липсата на централизирани сървъри). Това го прави отличен избор за потребителите, ориентирани към поверителност.

Jitsi

JitsiJitsi е лесен за използване и напълно безплатен. Нямате нужда дори от акаунт. Софтуерът е отворен код, което означава, че всеки може да погледне зад кулисите на програмата. Все пак има някои шнакове, особено що се отнася до стандартната версия на софтуера. За съжаление, това няма криптиране от край до край, което означава, че собственикът на сървъра, с когото общувате, може просто да наблюдава вашите разговори. В много случаи това е самата Жици. Jitsi също така посочва, че компанията съхранява вашия IP адрес и поставя бисквитки, когато посещавате техния уебсайт. Много хора използват Jitsi чрез официалния уебсайт, което определено е нещо, което трябва да имате предвид. Jitsi Meet временно съхранява информация за разговори и срещи, но не я предава на други страни. Компанията обаче събира информация на своя уебсайт и предава тези анонимни данни на трети страни, включително за маркетингови цели. Освен това вероятността от закъснения е по-голяма, ако се опитате да извършвате видео разговори с десет или повече души едновременно.

Много платформи препоръчват Jitsi. Това е така, защото има начин да направим Джици по-безопасен. Първо, целият трафик между вас и Jitsi е криптиран по подразбиране, така че външните хора да не могат да видят вашите съобщения. Освен това, ако създадете свой собствен сървър като компания, Jitsi вече не може да вижда вашите разговори. Само собственикът на сървъра може да го направи. В допълнение, има начини да използвате Jitsi с криптиране от край до край. Тези опции за сигурност обаче не са част от стандартната версия на Jitsi. Само ако имате много технически познания и изучите правилно опциите, вие сте в състояние наистина да общувате безопасно чрез Jitsi. Стандартната версия на Jitsi е лесна и бърза за използване, но със сигурност не е най-сигурната опция за видео разговори.

Присъедини се към мен

Присъединете се към логото миУдобното при join.me е, че можете да се присъедините към среща с прост код. В зависимост от избрания от вас пакет, join.me ви позволява да присъствате на онлайн среща с до 250 души едновременно. Това приложение има своята сигурност и поверителност в ред. Например, на сървърите не се съхраняват никакви данни от сесията, като изображения, видеоклипове или чатове, освен ако не решите да направите запис с функцията за запис.

Друга чудесна особеност е, че можете да изискате участниците да „чукат“, ако искат да присъстват на среща. Това гарантира, че само хора, които действително са добре дошли на въпросната среща, имат достъп до чата. Можете да намерите повече за тази функция тук.

Екипи на Microsoft

Microsoft-екипи-икона-138x138Microsoft Teams улеснява чата, обажданията и видео разговорите. Можете също така да си сътрудничите, когато преглеждате и редактирате файлове. Програмата се предлага с Microsoft Office 365 и има както платена, така и безплатна версия. Безплатната версия ви позволява да създавате екипи с хиляди хора и предлага 2 GB място за съхранение на потребител. С платената версия (започваща от 4,20 евро на месец за Office 365 Business Essentials) можете също да насрочвате и записвате срещи. Освен това платената версия ви дава достъп до повече административни функции.

Освен това екипите на Microsoft използват двуфакторна автентификация и криптира данни както при изпращане, така и при качване.

Същите възражения важат по отношение на поверителността, както при Skype: в края на краищата и двете услуги за гласови разговори попадат в една и съща група родители, Microsoft. Във всеки случай има необходимите теми на сайтове като Reddit, където защитата на поверителността е поставена под въпрос. Microsoft също беше атакуван по-рано за начина, по който Windows 10 събира информация за потребителите в голям мащаб. Следователно, дрейфът за събиране на данни е налице и това винаги е добре да се обмисли, особено що се отнася до защитата на поверителността, която се предлага с приложение като Microsoft Teams.

Миро

Лого на MiroMiro е програма, която е особено полезна за хора, които работят в света на визуалния дизайн. Това приложение е предназначено за консултации относно разработването на продукти, UX изследвания & дизайн, иновации и картиране на ума. Миро е естетически много приятно приложение за работа, а програмата работи много гладко за споделяне на екрана и презентации.

Ако погледнем на Miro от гледна точка на поверителност, виждаме, че приложението освен всичко друго е съвместимо с GDPR. По принцип достъпът до вашите данни е само с цел отстраняване на неизправности и техническа поддръжка, по ваше желание.

сигнал

сигналSignal е напълно безплатна комуникационна платформа, която е отворен код и работи на Android, iOS, Windows, Mac и Linux. Със Сигнал можете да изпращате съобщения за чат, но и да извършвате видео и аудио разговори (въпреки че последното може да се извършва само на мобилни устройства). Можете също така да споделяте документи и изображения безплатно. Приложението работи чрез вашия мобилен телефонен номер, но не води до допълнителни разходи за разговори. Вашите съобщения са шифровани на Сигнал с криптиране от край до край, така че никой да не ги вижда. Сигналът се препоръчва от много специалисти като добро спешно решение по време на кризата в Корона. Например, той се използва широко в сектора на здравеопазването.

Удобна функция на Signal е, че можете да накарате историята на съобщенията ви да изчезне след определено време. Можете да коригирате това на разговор. По този начин личните съобщения с колегите могат да изчезнат само след десет минути, докато груповите съобщения, предназначени за целия екип, остават на разположение за 24 часа или повече. За съжаление, видео разговори могат да се правят само между двама души. Така че това не работи за видеоконферентни разговори с групи.

Skype

скайп-лого-нов-138x138Skype е една от най-популярните програми за видео разговори. В допълнение към видео разговори, можете да използвате скайп за гласови повиквания, за обмен на файлове и за незабавни съобщения. Можете да го използвате в браузъра си, но можете също да изтеглите отделно приложение или настолно приложение. Skype е безплатен и може да се използва за групови разговори (както видео, така и аудио) до 50 души.

Предимството на Skype е, че той лесно може да бъде интегриран с работния си имейл. Освен това цялата комуникация, използваща Skype, е криптирана. Skype използва 256-битово криптиране на TLS и AES, които са много силни протоколи за сигурност. Въпреки това нямате тази защита, ако използвате Skype за обаждане на телефонни номера.

Внимавайте: Skype съхранява всички съобщения и информация за повиквания. Следователно, ако защитата на устройството е компрометирана, тази информация може също да бъде изтекла. Освен това през 2014 г., след изтичането на Едуард Сноудън, се оказа, че американските тайни служби могат да слушат разговори в Skype. В допълнение, Курт Зауер, бивш главен директор по сигурността на Skype, веднъж каза: „Ние предлагаме безопасна комуникационна опция. Няма да ви кажа дали можем да слушаме или не. „Въпреки че това твърдение е направено преди много години, очевидно не вдъхва увереност от гледна точка на поверителност.

застой

застойSlack има безплатна и платена версия. Безплатната версия предлага само възможност за изпращане на съобщения за чат и споделяне на документи, но за конферентен разговор се нуждаете от платен абонамент. По-рано сме писали за безопасността на Slack. За съжаление, Slack се сблъсква с множество уязвимости в миналото.

През последните години Slack води активна политика за борба с хакове. Това е често използвано приложение за чатове и обмен на файлове, но за видео разговори компаниите често избират алтернативни програми.

WebEx

Cisco WebexCisco WebEx е цялостно решение за видеоконференции за бизнеса. Предлагат се както безплатни, така и различни платени версии, които ви позволяват да извършвате аудио и видео разговори. Можете също да споделяте файлове. Забележително: Можете да се присъедините към едно и също аудио или видео разговор с до 1000 потребители. Всички тези участници могат също да изпращат чат съобщения един към друг. Разбира се, безплатната версия на WebEx е ограничена до определени точки; например максималният брой участници е 50. Добрата новина е, че компаниите могат също да поискат безплатна пробна версия от Cisco, в която се предлагат платени функции. Cisco WebEx може да се използва в Windows, Mac OS, Linux и Chrome OS.

Освен това WebEx има много полезни функции за споделяне на екрана. Това позволява на домакините на срещи да споделят работния си плот или конкретно приложение или файл. Това дори може да бъде видео файл. Накрая в чата може да бъде споделена бяла дъска, където участниците могат да си правят бележки заедно. Тези опции за споделяне на екрана са нещо, от което Cisco се отличава, още повече, че можете да ги използвате едновременно с видео чата, за разлика от много други програми. И накрая, хостът може да записва всички срещи, аудио и видео елементи.

Секцията за срещи на софтуера WebEx използва криптиране от край до край. Софтуерът може да бъде настроен така, че да позволи на участниците да се присъединят към разговора само ако тяхната програма WebEx е успешно конфигурирана за криптиране от край до край. Нещо, което трябва да се знае е, че има определени ограничения и някои функции не работят, ако шифроването от край до край е активирано. Тук можете да видите какви ограничения има. Колкото и да е възможно, изглежда, Cisco взима сериозно безопасността на потребителите. Това, което е добре да се осъзнае, е, че централата на Сиско е в САЩ (в Сан Хосе). В резултат на това Cisco е подчинен на юрисдикцията на държава с 5 очи. Освен това сме преминали през политиката за поверителност и намираме за особено нежелателно, че изрично трябва да се откажете, за да не споделяте данните си с трети страни.

WhatsApp

WhatsAppWhatsApp често се използва за лична комуникация, но със сигурност се използва и за поддържане на връзка с бизнес отношенията. Но колко сериозен е WhatsApp като опция за провеждане на бизнес видео разговори или обсъждане на корпоративни въпроси в рамките на група?

Силен недостатък на WhatsApp е, че уеб приложението не позволява видео разговори или гласови обаждания; чрез WhatsApp Web можете да изпращате само съобщения и файлове. В допълнение, само 4 души могат да участват в групов разговор. В много случаи това не прави WhatsApp подходящ вариант за по-големи отбори.

WhatsApp също наскоро пусна топката по отношение на поверителността и сигурността на приложението, а освен това това е услуга на Facebook. Възможно е да има криптиране от край до край, но ако поверителността е важна тема за вас, WhatsApp може да не е подходящото приложение за бизнес комуникация за вас.

Чрез което

при което-лого-138x138При което е аудио и видео комуникационна платформа за професионалисти, която има както безплатна, така и платена версия. Безплатната версия ви позволява да се срещате с до четирима потребители в една заседателна зала. Можете да споделяте екрана си и дори лесно да гледате видеоклипове в YouTube по време на вашата среща. Различните платени версии варират от $ 9.99 до $ 59.99 / месец и ви позволяват да се срещнете с 12 до 50 потребители наведнъж. С платената версия можете да записвате и срещи.

С което работи както на вашия мобилен, така и на вашия работен плот. Възможно е също да затворите стаи, така че непознати да не могат да се свържат с вашата среща. В допълнение, при което използва DTLS-SRTP и криптиране от край до край с безплатната им версия. Платената версия също използва специализирани сървъри. Ние смятаме, че политиката за поверителност показва, че има някакво ненужно събиране на данни и споделяне с трети страни. За това наблюдение трябва да извадим някои точки от гледна точка на поверителност.

Wickr

WickrWickr е добре известен със своето приложение за криптирани съобщения, но предлага и набор от функции, които да използвате в бизнес обстановка. Wickr предлага криптирани видеоконференции и предоставя изходния код за тази функция чрез Github (отворен код). С Wickr можете да участвате криптирани от край до край групови видео разговори и споделяне на вашия екран с други. Можете също да изпращате и получавате файлове чрез защитена връзка.

В допълнение към безплатната версия, Wickr предлага платени пакети от сребро, злато и платина. Тези пакети осигуряват допълнителни функции, ориентирани към поверителност. Например, в тези пакети е включена VPN функционалността. Wickr е добър избор за поверителност на потребителите поради факта, че не се съхранява информация за потребителите. Дори и с официална заповед за търсене, Wickr казва да не предава информация на потребителите, просто защото потребителските данни са кодирани локално на устройствата на потребителите и не се съхраняват на сървърите на Wickr. Така че няма налична информация, която могат да използват правителствата или хакерите.

Тел

ТелWire е приложение за видео и гласови разговори от Wire Swiss GmbH. Wire също предоставя на потребителите криптирани от край до край възможности за видеоконференции. Софтуерът е безплатен и приложението е отворен код. Това позволява на експерти по сигурността на трети страни да проверяват Wire за потенциални проблеми с поверителността и сигурността. Софтуерът с отворен код често е положителен индикатор за прозрачността на една компания. Освен това софтуерът с отворен код се подлага на външен контрол на качеството.

Wire ви позволява да извършвате видео разговори с до десет души, а приложението включва и няколко инструмента за сътрудничество. Бихте могли да проведете групови чатове с до 128 души, сигурно споделяне на файлове, споделяне на екрана на срещи и дори възможност за автоматично изтриване на съобщения след определен период от време.

По отношение на поверителността на своите потребители може да се заяви, че Wire действа в съответствие с различни разпоредби за защита на данните и следователно предприема необходимите предпазни мерки за защита на личните данни на потребителите. Проводникът е прозрачен и за това как работи софтуерът и мерките за сигурност.

Zoom

Наскоро Zoom стана много популярен сред работещите в телекомуникацията. Безплатната версия на този софтуер ви позволява да провеждате срещи с до 100 участници. Има обаче ограничение от 40 минути на среща. Платените версии на Zoom (вариращи от 13,99 EUR до 18,99 EUR / месец) имат по-дълъг срок, възможност за разговор с повече участници наведнъж и включване на други полезни екстри.

Zoom е насочен предимно към работодателите. Трябва обаче да се има предвид, че той има достъп до и може да запише всички разговори. Освен това компанията споделя данни с Google за маркетингови цели, следователно това е така не много поверителни. Zoom използва силни протоколи за криптиране, а именно TLS с AES 256-битово криптиране, с изключение на телефонните разговори чрез телефонната мрежа.

Напоследък Zoom получи много негативна публичност, особено по отношение на поверителността и защитата на данните. Те пуснаха изявление, в което споменават, че работят за повишаване безопасността на платформата. Освен всичко друго, те информират своите потребители за начините, по които могат да осигурят своите обаждания, например. Въпреки това, тъй като това е продължаващ процес, предлагаме ви, за момента, да обмислите други възможности, ако поверителността е важна за вас.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map