Software sicuro per videoconferenza: come garantire la tua privacy |

Gran parte della forza lavoro globale lavora attualmente in remoto da casa. Ecco perché in precedenza abbiamo scritto questa guida completa per lavorare in sicurezza da casa. Per molti di noi l’home office è stato istituito provvisoriamente e le discussioni con i colleghi si svolgono online utilizzando il software di videoconferenza. Puoi usare WhatsApp o FaceTime in privato per rimanere in contatto con amici e familiari, ma altri programmi vengono generalmente utilizzati per lavoro. Ci sono alcuni programmi disponibili che ti consentono di effettuare videochiamate e di consultare colleghi e contatti commerciali.


Un sondaggio che abbiamo condotto alla fine di marzo 2020 mostra che circa il 70% degli intervistati che lavorano utilizza software di videoconferenza per il proprio lavoro. Inoltre, circa il 65% degli intervistati che lavorano indica che attualmente utilizzano tali applicazioni più spesso di prima, a partire dallo scoppio della crisi della corona.

Software di videoconferenza popolare

Circa il 44% degli intervistati che lavorano ha indicato che la privacy è un aspetto importante quando si utilizza il software di videoconferenza. In questo articolo, pertanto, elenchiamo una serie di buoni programmi per riunioni online e videoconferenze, ma discutiamo anche di applicazioni di uso frequente che dovresti effettivamente evitare di utilizzare se apprezzi la tua privacy.

Una panoramica degli strumenti di collaborazione e videoconferenza

VPN-Privacy-Safe-Internet-CybersecurityDurante il telelavoro, la maggior parte delle discussioni e degli incontri si svolgono online. Di conseguenza, è necessario utilizzare strumenti di collaborazione sicuri. Molte aziende utilizzano le videoconferenze per tenere riunioni. Questo è molto apprezzato perché le persone possono vedersi mentre parlano, proprio come durante una riunione in ufficio. Ci sono varie opzioni per condurre videochiamate sicure, ognuno con i propri vantaggi e svantaggi. Esistono anche programmi che consentono solo la chat o la comunicazione audio. Ecco alcune opzioni popolari. Tutti i programmi menzionati di seguito forniscono funzionalità di condivisione dello schermo, ad eccezione di WhatsApp.

Nome
Prezzo al mese
vita privata
Numero massimo di partecipanti alla videochiamata
Misure di sicurezza
EyesonLibero / $ 9- $ 299,Mediocre4-100SSL / TLS + DTLS / SRTP
Google HangoutsGratuitoCattivo150NO end-to-end di crittografia
Andare alla riunione$ 12- $ 16Buona150-250Crittografia end-to-end (SSL) e crittografia AES a 128 bit
JamiGratuitoBuona4TLS 1.3 + chiave RSA
JitsiGratuitoMediocreNessun limite, ma più lento con più di 10 personeCrittografia end-to-end non standard
Unisciti a meLibero / € 9- € 24Buona5-250Crittografia TLS a 256 bit
Team MicrosoftLibero / € 4,20Cattivo5000Autenticazione obbligatoria in due passaggi
MiroLibero / $ 8- $ 16Buona2-50Crittografia SSL / TLS + AES a 256 bit
SegnaleGratuitoBuona2End-to-end di crittografia
SkypeGratuitoCattivo50Crittografia TLS + AES a 256 bit
allentatoLibero / € 6,23- € 11,75Mediocre15 (con abbonamenti a pagamento)EKM + DLP
WebExLibero / $ 9- $ 299,Cattivo1000End-to-end di crittografia
WhatsAppGratuitoCattivo4End-to-end di crittografia
Per cuiLibero / $ 9,99Mediocre4 (da 12 a 50 con versioni a pagamento)DTLS-SRTP e crittografia end-to-end
WickrLibero / $ 4,99- $ 25,00Buona30 (50 con versioni a pagamento)End-to-end di crittografia
Filo€ 4,00- € 8,00Buona10End-to-end di crittografia
IngrandisciLibero / € 13,99Cattivo100 (massimo 40 minuti)Crittografia TLS + AES a 256 bit

Eyeson

EyesOn-logoIl vantaggio di Eyeson è che consuma pochissimi dati e non è necessario scaricare o installare nulla. Pertanto, è possibile impostare una riunione in pochi secondi. Eyeson ha una versione gratuita e diversi piani a pagamento (ad esempio $ 9, $ 99 o $ 299 / mese, a seconda delle opzioni scelte). La versione più economica consente solo quattro partecipanti, mentre le versioni più costose possono avere fino a 100 partecipanti.

Eyeson usa Crittografia SSL / TLS e protegge i suoi flussi video e audio con DTLS / SRTP. Inoltre, tutti i dati degli utenti sono archiviati in data center europei altamente sicuri, che aderiscono al GDPR. Abbiamo alcune osservazioni critiche sull’informativa sulla privacy, in particolare la possibilità di condividere una quantità sostanziale di informazioni con terze parti.

Google Hangouts

hangouts_icon-138x138Google Hangouts è una piattaforma che funziona sia all’interno del tuo browser, all’interno di un’app o tramite un’estensione. Puoi utilizzare Hangouts gratuitamente per chattare, per effettuare videochiamate o chiamate audio. Poiché Google Hangouts fa parte di Google, probabilmente non è la piattaforma più privata. Ma ti dà l’opportunità di effettuare chiamate gratuite con un massimo di 150 persone alla volta. Condividendo un collegamento, puoi invitare le persone a partecipare alla tua conversazione.

Il principale svantaggio di Google Hangouts è che, a differenza di molte altre piattaforme, esso non utilizza la crittografia end-to-end. Ciò significa che Google può leggere tutte le tue conversazioni, memorizzate sui loro server. Detto questo, le conversazioni sono, tuttavia, invisibili agli altri grazie alla crittografia utilizzata da Google sui loro server.

Andare alla riunione

Logo GoToMeetingGoToMeeting è un servizio sviluppato appositamente per le aziende. Ti consente di avviare conferenze telefoniche e video, condividere lo schermo e creare registrazioni e trascrizioni. Funziona sia su dispositivo mobile che desktop e ha una versione di prova gratuita di quattordici giorni. Non sono richiesti dettagli di pagamento per utilizzare questa versione gratuita. GoToMeeting ha un abbonamento “Professional” ($ 12 per organizzatore al mese con un massimo di 150 partecipanti) e una versione “Business” ($ 16 per organizzatore al mese con un massimo di 250 partecipanti). I partecipanti non avranno bisogno di un account GoToMeeting, purché l’organizzatore ne abbia uno.

Utilizza GoToMeeting crittografia end-to-end con SSL e crittografia AES a 128 bit. In altre parole, gli estranei non saranno in grado di leggere le tue conversazioni. Il servizio afferma inoltre che le informazioni non crittografate non vengono mai archiviate nei loro sistemi. LogMeIn, la società dietro GoToMeeting, lavora in conformità con il GDPR. Nel 2019, Swascan, un’autorità europea di sicurezza informatica, ha scoperto una debolezza nel sistema di GoToMeeting e ha lavorato con l’azienda per tappare la fuga.

GoToMeeting non ha una propria politica sulla privacy, il che rende difficile scoprire esattamente come è organizzato tutto. La politica sulla privacy di LogMeIn afferma che possono condividere informazioni personali con altri fornitori di servizi, partner commerciali, affiliati all’interno della loro struttura aziendale e per scopi leciti. D’altra parte, ovviamente, GoToMeeting è ben crittografato e funziona con agenzie affidabili come Swascan.

Jami

Jami-logo-300x138Jami è una piattaforma di comunicazione che utilizza crittografia end-to-end e TLS 1.3. Inoltre, i messaggi sono protetti con una chiave RSA. Questa piattaforma ha esplicitamente in mente la privacy degli utenti. Jami è stato sviluppato dalla società canadese Savoir-faire Linux e offre conferenze telefoniche, condivisione di file e messaggistica. La piattaforma è anche decentralizzata, il che significa che non utilizza server centralizzati per archiviare dati personali. Ciò ostacola la sorveglianza di massa e l’hacking mirato dei server.

Jami memorizza anche le tue chiavi private di crittografia e le credenziali di accesso solo sul dispositivo che usi per Jami. Jami si presenta come un’alternativa più rispettosa della privacy a Skype. Inoltre, Jami è gratuito e open source. Jami ha una politica sulla privacy concisa. Oltre ad alcune statistiche web anonime durante la navigazione nel sito Web di Jami, la società non memorizza alcuna informazione dell’utente (di nuovo facilitata dalla mancanza di server centralizzati). Questo lo rende una scelta eccellente per gli utenti attenti alla privacy.

Jitsi

JitsiJitsi è facile da usare e completamente gratuito. Non hai nemmeno bisogno di un account. Il software è open source, ciò significa che chiunque può dare un’occhiata dietro le quinte del programma. Tuttavia, ci sono alcuni ostacoli, soprattutto quando si tratta della versione standard del software. Sfortunatamente non ha la crittografia end-to-end, il che significa che il proprietario del server con cui stai comunicando può semplicemente guardare le tue conversazioni. In molti casi questo è Jitsi stesso. Jitsi indica inoltre che la società memorizza il tuo indirizzo IP e inserisce i cookie quando visiti il ​​loro sito Web. Molte persone usano Jitsi attraverso il sito web ufficiale, che è sicuramente qualcosa da tenere a mente. Jitsi Meet memorizza temporaneamente informazioni su conversazioni e riunioni, ma non le trasmette ad altre parti. Tuttavia, la società raccoglie informazioni sul proprio sito Web e trasmette questi dati anonimi a terzi, anche a fini di marketing. Inoltre, la possibilità di ritardi è maggiore se si tenta di effettuare videochiamate con dieci o più persone contemporaneamente.

Molte piattaforme raccomandano Jitsi. Questo perché c’è un modo per rendere più sicuro Jitsi. Innanzitutto, tutto il traffico tra te e Jitsi è crittografato per impostazione predefinita in modo che gli estranei non possano vedere i tuoi messaggi. Inoltre, se configuri il tuo server come azienda, Jitsi non può più vedere le tue conversazioni. Solo il proprietario del server può farlo. Inoltre, ci sono modi per utilizzare Jitsi con la crittografia end-to-end. Tuttavia, queste opzioni di sicurezza non fanno parte della versione standard di Jitsi. Solo se hai molte conoscenze tecniche e studi correttamente le opzioni, sei in grado di comunicare davvero in modo sicuro tramite Jitsi. La versione standard di Jitsi è facile e veloce da usare, ma sicuramente non è l’opzione più sicura per le videochiamate.

Unisciti a me

Unisciti a me logoLa cosa comoda di join.me è che puoi partecipare a una riunione con un semplice codice. A seconda del pacchetto scelto, join.me ti consente di partecipare a una riunione online con un massimo di 250 persone contemporaneamente. Questa applicazione ha la sua sicurezza e privacy in ordine. Ad esempio, nessun dato di sessione, come immagini, video o registri di chat, viene archiviato sui server a meno che non si scelga di effettuare una registrazione con la funzione di registrazione.

Un’altra grande caratteristica è che puoi richiedere ai partecipanti di “bussare” se vogliono partecipare a una riunione. Ciò garantisce che solo le persone che sono effettivamente benvenute alla riunione in questione accedono alla chat. Puoi trovare ulteriori informazioni su questa funzione qui.

Team Microsoft

microsoft-team-icon-138x138Microsoft Teams semplifica la chat, le chiamate e le videochiamate. Puoi anche collaborare durante la visualizzazione e la modifica dei file. Il programma viene fornito con Microsoft Office 365 e ha sia una versione a pagamento che una versione gratuita. La versione gratuita consente di creare team con migliaia di persone e offre 2 GB di spazio di archiviazione per utente. Con la versione a pagamento (a partire da € 4,20 al mese per Office 365 Business Essentials) puoi anche pianificare e registrare riunioni. Inoltre, la versione a pagamento consente di accedere a più funzioni amministrative.

Inoltre, Microsoft Teams utilizza l’autenticazione a due fattori e crittografa i dati sia quando vengono inviati che quando vengono caricati.

Per quanto riguarda la privacy valgono le stesse obiezioni di Skype: dopo tutto, entrambi i servizi di chiamata vocale rientrano nello stesso gruppo principale, Microsoft. In ogni caso, ci sono i thread necessari su siti come Reddit in cui viene messa in dubbio la protezione della privacy. In precedenza, Microsoft era anche sotto attacco per il modo in cui Windows 10 raccoglie informazioni sugli utenti su larga scala. La deriva per la raccolta dei dati è quindi presente e questo è sempre utile da considerare, soprattutto per quanto riguarda la protezione della privacy offerta da un applicazione come Microsoft Teams.

Miro

Logo MiroMirò è un programma particolarmente utile per le persone che lavorano nel mondo del visual design. Questa applicazione è destinata a consultazioni riguardanti lo sviluppo del prodotto, la ricerca UX & design, innovazione e mappatura mentale. Miro è esteticamente un’applicazione molto carina con cui lavorare e il programma funziona in modo molto fluido per la condivisione dello schermo e le presentazioni.

Se guardiamo Miro dal punto di vista della privacy, vediamo che l’app è, tra le altre cose, conforme al GDPR. In linea di principio, l’accesso ai tuoi dati è solo a scopo di risoluzione dei problemi e supporto tecnico, su tua richiesta.

Segnale

SegnaleSignal è una piattaforma di comunicazione completamente gratuita open source e funziona su Android, iOS, Windows, Mac e Linux. Con Signal puoi inviare messaggi di chat, ma anche effettuare chiamate video e audio (anche se quest’ultimo può essere eseguito solo su dispositivi mobili). Puoi anche condividere documenti e immagini gratuitamente. L’app funziona tramite il tuo numero di cellulare, ma non comporta costi di chiamata aggiuntivi. I tuoi messaggi sono crittografati su Signal with crittografia end-to-end, in modo che nessuno possa vederli. Il segnale è raccomandato da molti professionisti come una buona soluzione di emergenza durante la crisi di Corona. Ad esempio, è ampiamente utilizzato nel settore sanitario.

Una caratteristica utile di Signal è che puoi far scomparire la cronologia dei messaggi dopo un certo tempo. Puoi modificarlo per conversazione. I messaggi privati ​​con i colleghi potrebbero quindi scomparire dopo soli dieci minuti, mentre i messaggi di gruppo destinati a tutto il team rimangono disponibili per 24 ore o più. Sfortunatamente, le videochiamate possono essere effettuate solo tra due persone. Quindi questo non funziona per le videoconferenze con i gruppi.

Skype

skype-logo-new-138x138Skype è uno dei programmi più popolari per le videochiamate. Oltre alle videochiamate, puoi usare skype per le chiamate vocali, per scambiare file e per la messaggistica istantanea. Puoi usarlo nel tuo browser, ma puoi anche scaricare un’app separata o un’applicazione desktop. Skype è gratuito e può essere utilizzato per chiamate di gruppo (solo video e audio) fino a 50 persone.

Il vantaggio di Skype è che potrebbe essere facilmente integrato con la tua e-mail di lavoro. Inoltre, tutte le comunicazioni tramite Skype sono crittografate. Usa Skype Crittografia TLS e AES a 256 bit, che sono protocolli di sicurezza molto forti. Tuttavia, non hai questa protezione se usi Skype per chiamare i numeri di telefono.

Attenzione: Skype memorizza tutti i messaggi e le informazioni sulle chiamate. Pertanto, se la sicurezza di un dispositivo è compromessa, anche queste informazioni potrebbero essere trapelate. Inoltre, nel 2014, a seguito delle perdite di Edward Snowden, è emerso che i servizi segreti americani possono ascoltare le conversazioni su Skype. Inoltre, Kurt Sauer, ex Chief Security Officer di Skype, una volta ha dichiarato: “Offriamo un’opzione di comunicazione sicura. Non ti dirò se possiamo ascoltare o no. “Sebbene questa affermazione sia stata fatta molti anni fa, ovviamente non ispira fiducia dal punto di vista della privacy.

allentato

allentatoSlack ha una versione gratuita e una versione a pagamento. La versione gratuita offre solo la possibilità di inviare messaggi di chat e condividere documenti, ma per le chiamate in conferenza è necessario un abbonamento a pagamento. Abbiamo già scritto sulla sicurezza di Slack. Sfortunatamente, Slack ha dovuto affrontare diverse vulnerabilità in passato.

Negli ultimi anni, Slack ha una politica attiva per combattere gli hack. È un’applicazione comunemente usata per chat e scambi di file, ma per le videochiamate, le aziende spesso scelgono programmi alternativi.

WebEx

Cisco WebexCisco WebEx è una soluzione di videoconferenza completa per le aziende. Sono disponibili versioni gratuite e varie a pagamento, che consentono di effettuare chiamate audio e video. Puoi anche condividere file. Notevole: è possibile partecipare alla stessa chiamata audio o video con un massimo di 1000 utenti. Tutti questi partecipanti possono anche scambiarsi messaggi di chat. Naturalmente, la versione gratuita di WebEx è limitata su alcuni punti; ad esempio, il numero massimo di partecipanti è 50. La buona notizia è che le aziende possono anche richiedere una prova gratuita da Cisco, in cui sono disponibili funzionalità a pagamento. Cisco WebEx può essere utilizzato su Windows, Mac OS, Linux e Chrome OS.

Inoltre, WebEx ha molte utili funzioni di condivisione dello schermo. Ciò consente agli host della riunione di condividere il proprio desktop o un’app o un file specifici. Questo può anche essere un file video. Infine, una lavagna può essere condivisa nella chat, in cui i partecipanti possono prendere appunti insieme. Queste opzioni di condivisione dello schermo sono quindi qualcosa in cui Cisco eccelle, soprattutto perché è possibile utilizzarle contemporaneamente con la chat video, a differenza di molti altri programmi. Infine, l’host può anche registrare tutte le riunioni, gli elementi audio e video.

Viene utilizzata la sezione riunioni del software WebEx crittografia end-to-end. Il software può essere impostato per consentire ai partecipanti di partecipare alla conversazione solo se il loro programma WebEx è stato correttamente configurato per la crittografia end-to-end. Una cosa da tenere presente è che ci sono alcune limitazioni e alcune funzioni non funzionano se la crittografia end-to-end è abilitata. Qui puoi vedere quali limiti ci sono. Comunque sia, Cisco sembra prendere sul serio la sicurezza degli utenti. La cosa buona da capire è che la sede centrale di Cisco si trova negli Stati Uniti (a San Jose). Di conseguenza, Cisco è quindi soggetta alla giurisdizione di un paese a 5 occhi. Inoltre, abbiamo esaminato l’informativa sulla privacy e riteniamo particolarmente discutibile che tu debba esplicitamente rinunciare per non condividere i tuoi dati con terze parti.

WhatsApp

WhatsAppWhatsApp viene spesso utilizzato per le comunicazioni private, ma è sicuramente utilizzato anche per rimanere in contatto con i rapporti commerciali. Ma quanto è grave WhatsApp come opzione per effettuare videochiamate aziendali o per discutere di questioni aziendali all’interno di un gruppo?

Un aspetto negativo di WhatsApp è che l’applicazione Web non consente le videochiamate o le chiamate vocali; tramite WhatsApp Web puoi solo inviare messaggi e file. Inoltre, solo 4 persone possono partecipare alla conversazione di gruppo. In molti casi, ciò non rende WhatsApp un’opzione adatta per team più grandi.

WhatsApp ha anche recentemente lanciato la palla per quanto riguarda la privacy e la sicurezza dell’app e, inoltre, è un servizio di Facebook. Potrebbe esserci una crittografia end-to-end, ma se la privacy è un tema importante per te, WhatsApp potrebbe non essere l’applicazione di comunicazione aziendale giusta per te.

Per cui

per cui-logo-138x138Whereby è una piattaforma di comunicazione audio e video per professionisti che ha sia una versione gratuita che una versione a pagamento. La versione gratuita consente di incontrare fino a quattro utenti in una sala riunioni. Puoi condividere il tuo schermo e persino guardare facilmente i video di YouTube durante la riunione. Le varie versioni a pagamento vanno da $ 9,99 a $ 59,99 al mese e consentono di incontrare da 12 a 50 utenti alla volta. Con la versione a pagamento è anche possibile registrare riunioni.

Per cui funziona sul tuo telefonino e sul tuo desktop. È anche possibile chiudere le stanze in modo che gli estranei non possano connettersi alla riunione. Inoltre, Whereby utilizza DTLS-SRTP e crittografia end-to-end con la loro versione gratuita. La versione a pagamento utilizza anche server dedicati. Riteniamo che l’informativa sulla privacy indichi la raccolta e la condivisione di dati non necessarie con terze parti. Dobbiamo dedurre alcuni punti dal punto di vista della privacy per questa osservazione.

Wickr

WickrWickr è ben noto per la sua app di messaggistica crittografata, ma offre anche una gamma di funzionalità da utilizzare in ambito aziendale. Wickr offre videoconferenze crittografate e fornisce il codice sorgente per questa funzione tramite Github (open source). Con Wickr puoi partecipare end-to-end crittografato videochiamate di gruppo e condividi il tuo schermo con gli altri. Puoi anche inviare e ricevere file tramite una connessione sicura.

Oltre alla versione gratuita, Wickr offre pacchetti argento, oro e platino a pagamento. Questi pacchetti offrono ulteriori funzioni orientate alla privacy. Ad esempio, in questi pacchetti è inclusa la funzionalità VPN. Wickr è una buona scelta per la privacy degli utenti in quanto non vengono memorizzate informazioni sugli utenti. Anche con un mandato di ricerca ufficiale, Wickr afferma di non consegnare informazioni agli utenti semplicemente perché i dati dell’utente sono crittografati localmente sui dispositivi degli utenti e non vengono archiviati sui server di Wickr. Quindi non ci sono informazioni disponibili che i governi o gli hacker possano usare.

Filo

FiloWire è un’applicazione per le chiamate video e vocali di Wire Swiss GmbH. Wire fornisce anche agli utenti end-to-end crittografato capacità di videoconferenza. Il software è gratuito e l’app lo è open source. Ciò consente agli esperti di sicurezza di terze parti di verificare Wire per potenziali problemi di privacy e sicurezza. Il software open source è spesso un’indicazione positiva della trasparenza di un’azienda. Inoltre, il software open source è sottoposto a controllo di qualità esterno.

Wire consente di effettuare videochiamate con un massimo di dieci persone e l’app include anche diversi strumenti di collaborazione. Potresti avere chat di gruppo con un massimo di 128 persone, condivisione sicura dei file, condivisione dello schermo durante le riunioni e persino la possibilità di eliminare automaticamente i messaggi dopo un certo periodo di tempo.

Per quanto riguarda la privacy dei suoi utenti, si può affermare che Wire agisce in conformità con le varie normative sulla protezione dei dati e quindi adotta le precauzioni necessarie per proteggere i dati personali degli utenti. Wire è anche trasparente su come funziona il software e sulle misure di sicurezza in atto.

Ingrandisci

Lo zoom è recentemente diventato molto popolare tra i telelavoratori. La versione gratuita di questo software consente di tenere riunioni con un massimo di 100 partecipanti. Tuttavia, esiste un limite di 40 minuti per riunione. Le versioni a pagamento di Zoom (che vanno da € 13,99 a € 18,99 / mese) hanno un limite di tempo più lungo, la possibilità di parlare con più partecipanti contemporaneamente e includere altri extra utili.

Lo zoom è principalmente rivolto ai datori di lavoro. Tuttavia, è necessario tenere presente che ha accesso e può salvare tutte le conversazioni. Inoltre, la società condivide i dati con Google per scopi di marketing, quindi lo è non molto attento alla privacy. Zoom utilizza protocolli di crittografia avanzati, vale a dire TLS con crittografia AES a 256 bit, fatta eccezione per le conversazioni telefoniche tramite la rete telefonica.

Di recente, Zoom ha ricevuto molta pubblicità negativa, in particolare per quanto riguarda la privacy e la protezione dei dati. Hanno rilasciato una dichiarazione in cui affermano che stanno lavorando per aumentare la sicurezza della piattaforma. Tra le altre cose, stanno informando i loro utenti sui modi in cui possono proteggere le loro chiamate, ad esempio. Tuttavia, poiché si tratta di un processo in corso, ti suggeriamo, per il momento, di prendere in considerazione altre opzioni se la privacy è importante per te.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map