Segurança de Colaboração
TrueConf guarantees the security of every call, message, and file. Your data stays fully under your control — stored locally within your infrastructure, with no third-party access at any point!
TrueConf guarantees the security of every call, message, and file. Your data stays fully under your control — stored locally within your infrastructure, with no third-party access at any point!
As soluções TrueConf são usadas por centenas de milhares de organizações no mundo todo. Entre elas estão governos, empresas privadas e públicas, bancos, tribunais, clínicas e instituições educacionais.
Organização Indiana de Pesquisa Espacial
Programa de Desenvolvimento das Nações Unidas
Ministério da Segurança Pública
Policia Montada Real Canadense
Escritório do Conselho Popular
Tribunais de Justiça
Exército Indiano
Tribunal Superior de Justiça da Cidade do México
By leveraging protocols such as AES-256, SRTP, and H.235, TrueConf guarantees that media streams are safeguarded from unauthorized access and tampering.
TrueConf Server can be installed within your organization's own infrastructure, giving you complete control over your data and ensuring that it never passes through third-party servers.
TrueConf adheres to recognized standards like ISO 27001 and GDPR, ensuring a secure and trustworthy environment for your communications.
Supports SSO, LDAP and OAuth 2.0 for centralized access management and seamless single sign-on.
Manage user capabilities by assigning permissions to specific groups, controlling access to chats, file sharing, conference creation, and more.
Limits access to the server based on IP addresses, ensuring only trusted networks can connect.
Logs user and admin actions, supports incident investigations, and provides customizable security event alerts.
TrueConf complies with GDPR, HIPAA, ISO/IEC 27001, and ISO/IEC 27701 to ensure robust data protection and privacy. The company undergoes regular internal and external security audits to meet the strictest security standards and continuously enhance its security posture.
Supports horizontal scaling and clustering to increase system capacity and ensure resilience.
Enables deployment on offline nodes and backup servers to maintain uninterrupted service.
Integrates with third-party DLP systems via ICAP protocol to monitor and control data transfers, preventing sensitive information leakage.
TrueConf Server integrates with Security Information and Event Management (SIEM) systems, allowing for centralized monitoring and analysis of security events.
TrueConf Server offers a RESTful API with OAuth 2.0 support for secure application authorization and access control, enabling third-party applications to interact with the server without exposing user credentials.
TrueConf SDK enables the secure embedding of video conferencing capabilities into internal applications, ensuring all communications stay within the organization’s secure environment.
No local, na nuvem ou híbrido
Nuvem
Nuvem, local e híbrido
No local ou na nuvem
Nuvem
No local
Nuvem ou híbrido
É necessária a implantação de novos servidores
Requer assinaturas adicionais ou máquinas virtuais
2 000
250
75
250
200
100
1000
49
49
12
6
25
34
49
Somente o chat em grupo está disponível
Somente durante a conferência
De acordo com os padrões H.235 e SRTP
O utilitário Google Cloud Directory Sync (GCDS) é necessário
É necessária a instalação de software adicional
Ferramentas de linha de comando são necessárias
1,000 usuários online
Até 100 participantes em uma conferência com duração de 60 minutos
Período de teste de 180 dias
Somente na nuvem com 1 apresentador e até 100 participantes, com duração máxima de 50 minutos
Somente na nuvem com 1 apresentador e até 100 participantes, com duração máxima de 40 minutos
TLS
TLS (Transport Layer Security) é um protocolo criptográfico que fornece segurança de comunicação e privacidade pela Internet. É usado em aplicações como navegação na web, e-mail, mensagens instantâneas e VoIP (Voice over Internet Protocol).
SRTP
SRTP (Secure Real-time Transport Protocol) é um componente essencial da comunicação segura de voz e vídeo, fornecendo segurança de ponta a ponta entre duas partes. Ele protege a confidencialidade e a integridade dos dados de voz e vídeo conforme são transmitidos por uma rede.
E2EE
E2EE (End-to-End Encryption) is a security system in which all data remains encrypted from the moment it is created until it is destroyed. If someone intercepts the data while it is in transit, they will not be able to read it without the proper encryption key. When looking for a video conferencing solution, be sure to ask if it offers end-to-end encryption. The above types of security measures are essential for any business or organization that wants to keep its data private. This is especially important for online meetings, which often involve the exchange of sensitive information.
1.Google Meet (Hangouts)
O Google Meet é uma solução segura baseada em nuvem que permite aos usuários organizar videoconferências individuais e em grupo. A plataforma oferece muitas oportunidades de colaboração, como o conhecido Jumpboard. O Google Meet permite que até mesmo convidados não registrados participem da conferência usando o código da reunião.
Segurança
O Google criou inicialmente a solução como uma ferramenta empresarial no pacote Google Workspace, mas eventualmente a disponibilizou para uso não comercial. Para proteger dados pessoais, a plataforma de reunião online adere aos padrões TLS e SSL para criptografia durante a transmissão de dados. Usuários registrados podem habilitar a autenticação de dois fatores usando mensagens de texto compatíveis com FIDO, aplicativos de autenticação ou chaves de segurança.
Vulnerabilities
Google Meet does not support end-to-end encryption: instead, it uses DTLS-S to protect connections. However, some may find it unpleasant to discover that the solution's vendor stores data on delays and performance. Such «collectible» information includes the data transfer rate, estimated bandwidth, names of conference organizers, participant IDs, IP addresses, as well as the meeting's date and calendar ID.
Pesquisadores de segurança destacaram recentemente uma vulnerabilidade no recurso de redirecionamento de URL do Google Meet, que pode levar os usuários a falsificar domínios e torná-los vulneráveis a criminosos cibernéticos. Além disso, ao ingressar em uma reunião de um smartphone, o áudio é transmitido pela rede telefônica e pode não ser criptografado.
2.Slack
O Slack é uma plataforma de mensagens corporativas que suporta chats de vídeo para até 15 usuários. Esta solução, como outros serviços de fornecedores, requer login de conta obrigatório e usa um sistema seguro para proteger dados confidenciais. O Slack suporta integração com quase 100 serviços de terceiros, incluindo Dropbox, Google Drive e Twitter, o que explica sua versatilidade.
Segurança
Data transfer between the messenger and the service uses reliable encryption protocols and signatures, such as TLS 1.2, AES-256, and SHA2. Notably, this protection system only works with the user's consent, who must approve the processing of their personal information. Confidential data at rest in the Slack production network is encrypted according to FIPS 140-2 standards, including relational databases and file storage. Simultaneously, all encryption keys are stored on a secure server with restricted access.
Vulnerabilities
Se você planeja usar o Slack para fins comerciais, deve estar ciente dos riscos associados. Em 2015, hackers violaram o Slack, expondo vulnerabilidades no sistema de segurança do mensageiro. A empresa anunciou que hackers violaram seu sistema, obtendo acesso ao banco de dados por quatro dias e colocando em risco a privacidade do usuário.
Após o ataque cibernético, especialistas do Slack descobriram atividades suspeitas de várias contas que claramente foram comprometidas por criminosos. Em 2019, especialistas da Tenable descobriram uma vulnerabilidade na versão do Windows do Slack. O aplicativo cliente permitia que os usuários alterassem o destino do download, potencialmente permitindo que roubassem, modificassem ou adicionassem malware aos arquivos.
A vulnerabilidade crítica também permitia execução remota de código (RCE). Hackers podiam obter controle remoto total sobre o aplicativo de desktop Slack por meio de uma exploração bem-sucedida, acessando assim canais privados, conversas, senhas, tokens e chaves.
3.Skype
Skype, created by Microsoft, is a free software for making video calls. The «Meet Now» option allows presenters to invite both registered participants and anyone else to a virtual meeting, without requiring an account. Regarding commercial purposes, it is worth noting that Skype for Business will cease operations on July 31, 2021.
Segurança
O Skype usa AES, também conhecido como Rijndael, que o governo dos EUA emprega para proteger informações confidenciais. Ao mesmo tempo, a criptografia em si é de 256 bits e provou ser confiável. O servidor Skype usa certificados RSA de 1536 ou 2048 bits para certificar as chaves públicas dos usuários.
Vulnerabilities
Por padrão, o Skype não usa criptografia de ponta a ponta, o que significa que a Microsoft pode visualizar todas as mensagens, chamadas e arquivos. Além disso, o fornecedor registra as interações das pessoas em sua plataforma, incluindo, mas não se limitando a:
4.Cisco Webex
WebEx, a plataforma de videoconferência, existe desde 1995 e é amplamente usada por empresas preocupadas com a privacidade nos setores de saúde, tecnologia da informação e serviços financeiros. Isso ocorre em parte porque todos os três setores adotaram reuniões virtuais muito antes da pandemia da COVID-19, mas principalmente devido à reputação da solução de manter uma forte segurança cibernética. A Cisco, empresa controladora da WebEx, há muito se estabeleceu como um fornecedor confiável e seguro para interações corporativas.
Segurança
Por padrão, o WebEx torna os dados do usuário legíveis pelo servidor, mas também oferece criptografia de ponta a ponta adicional para até 200 usuários, o que excede a capacidade de muitos concorrentes. Os titulares de contas gratuitas podem entrar em contato com o suporte ao cliente para medidas de proteção adicionais. Apesar de considerar a possibilidade de hospedar uma solução local, o fornecedor oferece um Cisco Meeting Server para essa finalidade.
Vulnerabilities
Em 2020, os engenheiros da Cisco prepararam correções para três vulnerabilidades que os hackers poderiam explorar durante as conferências WebEx. A IBM descobriu violações de segurança que permitiam que invasores participassem de reuniões online como usuários fantasmas e obtivessem acesso a dados pessoais. Portanto, um cibercriminoso poderia descobrir os nomes completos, endereços de e-mail e endereços IP dos participantes da conferência.
5.WhatsApp
É bem provável que você tenha amigos ou parentes no WhatsApp, pois esse mensageiro já tem mais de dois bilhões de usuários. A solução foi criada em 2009, mas atingiu o pico de popularidade em 2015, tornando-se até mesmo o principal meio de comunicação em vários países, principalmente na América Latina. O WhatsApp permite que os usuários organizem chats pessoais e em grupo, façam chamadas de áudio e vídeo, compartilhem arquivos e localizações e até mesmo criem enquetes.
Segurança
To ensure privacy, the solution supports end-to-end encryption, preventing even company employees from viewing your messages or listening to conversations. WhatsApp allows users to enable two-step verification to further protect their personal data and send disappearing messages.
Vulnerabilities
Em janeiro de 2021, a Meta anunciou uma atualização em sua política de privacidade, afirmando que o WhatsApp armazenaria metadados pessoais e os compartilharia com o Facebook e sua «família de empresas» (incluindo Facebook Messenger, Instagram) a partir de fevereiro daquele ano. Os usuários podiam se recusar a transferir informações nas configurações, mas esse recurso não está mais disponível. A conscientização cibernética é algo que você precisa ter em mente o tempo todo ao usar o WhatsApp.
Em 2022, o vazamento resultou na liberação de quase 500 milhões de dados pessoais de usuários na internet. O Meta vinha armazenando informações confidenciais dos usuários em um formato quase não criptografado por anos, permitindo que hackers contornassem facilmente o sistema de segurança e obtivessem acesso a ele. Nos anos seguintes, moradores de 84 países, incluindo Estados Unidos, Itália e França, sofreram com as ações de fraudadores e criminosos.
6.Zoom
O Zoom é uma plataforma de comunicação por vídeo que oferece uma ampla gama de ferramentas colaborativas. A solução ganhou mais popularidade em 2020 durante a pandemia, já que muitas empresas e organizações a adotaram para trabalho remoto. Muitas empresas continuaram usando o Zoom mesmo depois que o bloqueio foi suspenso, demonstrando sua alta demanda contínua.
Segurança
When using a Zoom client, video, audio, and screen sharing are protected in transit with AES-256 encryption and a one-time key for that specific session. To further protect your privacy, the solution enables additional end-to-end encryption.
Vulnerabilities
«Zoombombing» continua sendo uma mancha significativa na reputação da empresa em relação à segurança. A ocorrência de intrusos aparecendo em conferências e, subsequentemente, usando palavrões se tornou um dos ataques de hackers mais significativos na história da comunicação por vídeo. Os invasores podiam enviar, editar e remover mensagens de bate-papo, bem como remover outros participantes de reuniões online.






