Segurança de Colaboração
TrueConf garante a segurança de todas as chamadas, mensagens e arquivos. Seus dados permanecem totalmente sob seu controle — armazenados localmente dentro da sua infraestrutura, sem acesso de terceiros em nenhum momento!
TrueConf garante a segurança de todas as chamadas, mensagens e arquivos. Seus dados permanecem totalmente sob seu controle — armazenados localmente dentro da sua infraestrutura, sem acesso de terceiros em nenhum momento!
As soluções TrueConf são usadas por centenas de milhares de organizações no mundo todo. Entre elas estão governos, empresas privadas e públicas, bancos, tribunais, clínicas e instituições educacionais.
Organização Indiana de Pesquisa Espacial
Programa de Desenvolvimento das Nações Unidas
Ministério da Segurança Pública
Policia Montada Real Canadense
Escritório do Conselho Popular
Tribunais de Justiça
Exército Indiano
Tribunal Superior de Justiça da Cidade do México
Ao utilizar protocolos como AES-256, SRTP e H.235, a TrueConf garante que os fluxos de mídia sejam protegidos contra acesso não autorizado e adulteração.
O TrueConf Server pode ser instalado na própria infraestrutura da sua organização, oferecendo controle total sobre seus dados e garantindo que eles nunca passem por servidores de terceiros.
A TrueConf adere a normas reconhecidas, como a ISO 27001 e o GDPR, garantindo um ambiente seguro e confiável para suas comunicações.
Suporta SSO, LDAP e OAuth 2.0 para gerenciamento centralizado de acesso e single sign-on contínuo.
Gerencie as capacidades dos usuários atribuindo permissões a grupos específicos, controlando o acesso a bate-papos, compartilhamento de arquivos, criação de conferências e mais.
Restringe o acesso ao servidor com base em endereços IP, garantindo que apenas redes confiáveis possam se conectar.
Registra ações de usuários e administradores, apoia investigações de incidentes e fornece alertas personalizáveis de eventos de segurança.
TrueConf está em conformidade com o GDPR, HIPAA, ISO/IEC 27001 e ISO/IEC 27701 para garantir proteção e privacidade de dados robustas. A empresa passa por auditorias de segurança internas e externas regulares para atender aos mais rigorosos padrões de segurança e aprimorar continuamente sua postura de segurança.
Suporta escalonamento horizontal e clustering para aumentar a capacidade do sistema e garantir resiliência.
Permite a implantação em nós offline e servidores de backup para manter um serviço ininterrupto.
Integra-se com sistemas DLP de terceiros via protocolo ICAP para monitorar e controlar transferências de dados, evitando o vazamento de informações sensíveis.
O TrueConf Server se integra com sistemas de Gerenciamento de Informações e Eventos de Segurança (SIEM), permitindo o monitoramento centralizado e a análise de eventos de segurança.
O TrueConf Server oferece uma API RESTful com suporte a OAuth 2.0 para autorização segura de aplicativos e controle de acesso, permitindo que aplicativos de terceiros interajam com o servidor sem expor as credenciais dos usuários.
TrueConf SDK permite a incorporação segura de funcionalidades de videoconferência em aplicativos internos, garantindo que todas as comunicações permaneçam dentro do ambiente seguro da organização.
No local, na nuvem ou híbrido
Nuvem
Nuvem, local e híbrido
No local ou na nuvem
Nuvem
No local
Nuvem ou híbrido
É necessária a implantação de novos servidores
Requer assinaturas adicionais ou máquinas virtuais
2 000
250
75
250
200
100
1000
49
49
12
6
25
34
49
Somente o chat em grupo está disponível
Somente durante a conferência
De acordo com os padrões H.235 e SRTP
O utilitário Google Cloud Directory Sync (GCDS) é necessário
É necessária a instalação de software adicional
Ferramentas de linha de comando são necessárias
1,000 usuários online
Até 100 participantes em uma conferência com duração de 60 minutos
Período de teste de 180 dias
Somente na nuvem com 1 apresentador e até 100 participantes, com duração máxima de 50 minutos
Somente na nuvem com 1 apresentador e até 100 participantes, com duração máxima de 40 minutos
TLS
TLS (Transport Layer Security) é um protocolo criptográfico que fornece segurança de comunicação e privacidade pela Internet. É usado em aplicações como navegação na web, e-mail, mensagens instantâneas e VoIP (Voice over Internet Protocol).
SRTP
SRTP (Secure Real-time Transport Protocol) é um componente essencial da comunicação segura de voz e vídeo, fornecendo segurança de ponta a ponta entre duas partes. Ele protege a confidencialidade e a integridade dos dados de voz e vídeo conforme são transmitidos por uma rede.
E2EE
E2EE (Criptografia de Ponta a Ponta) é um sistema de segurança em que todos os dados permanecem criptografados desde o momento em que são criados até serem destruídos. Se alguém interceptar os dados enquanto estão em trânsito, não conseguirá lê-los sem a chave de criptografia adequada. Ao procurar uma solução de videoconferência, certifique-se de perguntar se ela oferece criptografia de ponta a ponta. Os tipos de medidas de segurança mencionados acima são essenciais para qualquer empresa ou organização que deseja manter seus dados privados. Isso é especialmente importante para reuniões online, que muitas vezes envolvem a troca de informações sensíveis.
1.Google Meet (Hangouts)
O Google Meet é uma solução segura baseada em nuvem que permite aos usuários organizar videoconferências individuais e em grupo. A plataforma oferece muitas oportunidades de colaboração, como o conhecido Jumpboard. O Google Meet permite que até mesmo convidados não registrados participem da conferência usando o código da reunião.
Segurança
O Google criou inicialmente a solução como uma ferramenta empresarial no pacote Google Workspace, mas eventualmente a disponibilizou para uso não comercial. Para proteger dados pessoais, a plataforma de reunião online adere aos padrões TLS e SSL para criptografia durante a transmissão de dados. Usuários registrados podem habilitar a autenticação de dois fatores usando mensagens de texto compatíveis com FIDO, aplicativos de autenticação ou chaves de segurança.
Vulnerabilidades
O Google Meet não oferece suporte à criptografia de ponta a ponta: em vez disso, ele utiliza DTLS-S para proteger as conexões. No entanto, alguns podem achar desagradável descobrir que o fornecedor da solução armazena dados sobre atrasos e desempenho. Essas informações «coletáveis» incluem a taxa de transferência de dados, a largura de banda estimada, os nomes dos organizadores da conferência, IDs dos participantes, endereços IP, bem como a data da reunião e o ID do calendário.
Pesquisadores de segurança destacaram recentemente uma vulnerabilidade no recurso de redirecionamento de URL do Google Meet, que pode levar os usuários a falsificar domínios e torná-los vulneráveis a criminosos cibernéticos. Além disso, ao ingressar em uma reunião de um smartphone, o áudio é transmitido pela rede telefônica e pode não ser criptografado.
2.Slack
O Slack é uma plataforma de mensagens corporativas que suporta chats de vídeo para até 15 usuários. Esta solução, como outros serviços de fornecedores, requer login de conta obrigatório e usa um sistema seguro para proteger dados confidenciais. O Slack suporta integração com quase 100 serviços de terceiros, incluindo Dropbox, Google Drive e Twitter, o que explica sua versatilidade.
Segurança
A transferência de dados entre o mensageiro e o serviço utiliza protocolos e assinaturas de criptografia confiáveis, como TLS 1.2, AES-256 e SHA2. Notavelmente, este sistema de proteção só funciona com o consentimento do usuário, que deve aprovar o processamento de suas informações pessoais. Dados confidenciais em repouso na rede de produção do Slack são criptografados de acordo com os padrões FIPS 140-2, incluindo bancos de dados relacionais e armazenamento de arquivos. Simultaneamente, todas as chaves de criptografia são armazenadas em um servidor seguro com acesso restrito.
Vulnerabilidades
Se você planeja usar o Slack para fins comerciais, deve estar ciente dos riscos associados. Em 2015, hackers violaram o Slack, expondo vulnerabilidades no sistema de segurança do mensageiro. A empresa anunciou que hackers violaram seu sistema, obtendo acesso ao banco de dados por quatro dias e colocando em risco a privacidade do usuário.
Após o ataque cibernético, especialistas do Slack descobriram atividades suspeitas de várias contas que claramente foram comprometidas por criminosos. Em 2019, especialistas da Tenable descobriram uma vulnerabilidade na versão do Windows do Slack. O aplicativo cliente permitia que os usuários alterassem o destino do download, potencialmente permitindo que roubassem, modificassem ou adicionassem malware aos arquivos.
A vulnerabilidade crítica também permitia execução remota de código (RCE). Hackers podiam obter controle remoto total sobre o aplicativo de desktop Slack por meio de uma exploração bem-sucedida, acessando assim canais privados, conversas, senhas, tokens e chaves.
3.Skype
Skype, criado pela Microsoft, é um software gratuito para fazer chamadas de vídeo. A opção «Meet Now» permite que apresentadores convidem tanto participantes registrados quanto qualquer outra pessoa para uma reunião virtual, sem necessidade de uma conta. Em relação a fins comerciais, vale a pena notar que o Skype for Business encerrará suas operações em 31 de julho de 2021.
Segurança
O Skype usa AES, também conhecido como Rijndael, que o governo dos EUA emprega para proteger informações confidenciais. Ao mesmo tempo, a criptografia em si é de 256 bits e provou ser confiável. O servidor Skype usa certificados RSA de 1536 ou 2048 bits para certificar as chaves públicas dos usuários.
Vulnerabilidades
Por padrão, o Skype não usa criptografia de ponta a ponta, o que significa que a Microsoft pode visualizar todas as mensagens, chamadas e arquivos. Além disso, o fornecedor registra as interações das pessoas em sua plataforma, incluindo, mas não se limitando a:
4.Cisco Webex
WebEx, a plataforma de videoconferência, existe desde 1995 e é amplamente usada por empresas preocupadas com a privacidade nos setores de saúde, tecnologia da informação e serviços financeiros. Isso ocorre em parte porque todos os três setores adotaram reuniões virtuais muito antes da pandemia da COVID-19, mas principalmente devido à reputação da solução de manter uma forte segurança cibernética. A Cisco, empresa controladora da WebEx, há muito se estabeleceu como um fornecedor confiável e seguro para interações corporativas.
Segurança
Por padrão, o WebEx torna os dados do usuário legíveis pelo servidor, mas também oferece criptografia de ponta a ponta adicional para até 200 usuários, o que excede a capacidade de muitos concorrentes. Os titulares de contas gratuitas podem entrar em contato com o suporte ao cliente para medidas de proteção adicionais. Apesar de considerar a possibilidade de hospedar uma solução local, o fornecedor oferece um Cisco Meeting Server para essa finalidade.
Vulnerabilidades
Em 2020, os engenheiros da Cisco prepararam correções para três vulnerabilidades que os hackers poderiam explorar durante as conferências WebEx. A IBM descobriu violações de segurança que permitiam que invasores participassem de reuniões online como usuários fantasmas e obtivessem acesso a dados pessoais. Portanto, um cibercriminoso poderia descobrir os nomes completos, endereços de e-mail e endereços IP dos participantes da conferência.
5.WhatsApp
É bem provável que você tenha amigos ou parentes no WhatsApp, pois esse mensageiro já tem mais de dois bilhões de usuários. A solução foi criada em 2009, mas atingiu o pico de popularidade em 2015, tornando-se até mesmo o principal meio de comunicação em vários países, principalmente na América Latina. O WhatsApp permite que os usuários organizem chats pessoais e em grupo, façam chamadas de áudio e vídeo, compartilhem arquivos e localizações e até mesmo criem enquetes.
Segurança
Para garantir a privacidade, a solução suporta criptografia de ponta a ponta, impedindo até mesmo que funcionários da empresa visualizem suas mensagens ou escutem suas conversas. O WhatsApp permite que os usuários ativem a verificação em duas etapas para proteger ainda mais seus dados pessoais e enviar mensagens temporárias.
Vulnerabilidades
Em janeiro de 2021, a Meta anunciou uma atualização em sua política de privacidade, afirmando que o WhatsApp armazenaria metadados pessoais e os compartilharia com o Facebook e sua «família de empresas» (incluindo Facebook Messenger, Instagram) a partir de fevereiro daquele ano. Os usuários podiam se recusar a transferir informações nas configurações, mas esse recurso não está mais disponível. A conscientização cibernética é algo que você precisa ter em mente o tempo todo ao usar o WhatsApp.
Em 2022, o vazamento resultou na liberação de quase 500 milhões de dados pessoais de usuários na internet. O Meta vinha armazenando informações confidenciais dos usuários em um formato quase não criptografado por anos, permitindo que hackers contornassem facilmente o sistema de segurança e obtivessem acesso a ele. Nos anos seguintes, moradores de 84 países, incluindo Estados Unidos, Itália e França, sofreram com as ações de fraudadores e criminosos.
6.Zoom
O Zoom é uma plataforma de comunicação por vídeo que oferece uma ampla gama de ferramentas colaborativas. A solução ganhou mais popularidade em 2020 durante a pandemia, já que muitas empresas e organizações a adotaram para trabalho remoto. Muitas empresas continuaram usando o Zoom mesmo depois que o bloqueio foi suspenso, demonstrando sua alta demanda contínua.
Segurança
Ao usar um cliente Zoom, vídeo, áudio e compartilhamento de tela são protegidos em trânsito com criptografia AES-256 e uma chave única para essa sessão específica. Para proteger ainda mais sua privacidade, a solução permite criptografia de ponta a ponta adicional.
Vulnerabilidades
«Zoombombing» continua sendo uma mancha significativa na reputação da empresa em relação à segurança. A ocorrência de intrusos aparecendo em conferências e, subsequentemente, usando palavrões se tornou um dos ataques de hackers mais significativos na história da comunicação por vídeo. Os invasores podiam enviar, editar e remover mensagens de bate-papo, bem como remover outros participantes de reuniões online.






