Segurança de Colaboração
TrueConf garante a segurança de todas as chamadas, mensagens e arquivos. Seus dados permanecem totalmente sob seu controle — armazenados localmente dentro da sua infraestrutura, sem acesso de terceiros em nenhum momento!
TrueConf garante a segurança de todas as chamadas, mensagens e arquivos. Seus dados permanecem totalmente sob seu controle — armazenados localmente dentro da sua infraestrutura, sem acesso de terceiros em nenhum momento!
As soluções TrueConf são usadas por centenas de milhares de organizações no mundo todo. Entre elas estão governos, empresas privadas e públicas, bancos, tribunais, clínicas e instituições educacionais.
Organização Indiana de Pesquisa Espacial
Programa de Desenvolvimento das Nações Unidas
Ministério da Segurança Pública
Policia Montada Real Canadense
Escritório do Conselho Popular
Tribunais de Justiça
Exército Indiano
Tribunal Superior de Justiça da Cidade do México
By leveraging protocols such as AES-256, SRTP, and H.235, TrueConf guarantees that media streams are safeguarded from unauthorized access and tampering.
TrueConf Server can be installed within your organization's own infrastructure, giving you complete control over your data and ensuring that it never passes through third-party servers.
TrueConf adheres to recognized standards like ISO 27001 and GDPR, ensuring a secure and trustworthy environment for your communications.
Suporta SSO, LDAP e OAuth 2.0 para gerenciamento centralizado de acesso e single sign-on contínuo.
Gerencie as capacidades dos usuários atribuindo permissões a grupos específicos, controlando o acesso a bate-papos, compartilhamento de arquivos, criação de conferências e mais.
Restringe o acesso ao servidor com base em endereços IP, garantindo que apenas redes confiáveis possam se conectar.
Registra ações de usuários e administradores, apoia investigações de incidentes e fornece alertas personalizáveis de eventos de segurança.
TrueConf complies with GDPR, HIPAA, ISO/IEC 27001, and ISO/IEC 27701 to ensure robust data protection and privacy. The company undergoes regular internal and external security audits to meet the strictest security standards and continuously enhance its security posture.
Suporta escalonamento horizontal e clustering para aumentar a capacidade do sistema e garantir resiliência.
Permite a implantação em nós offline e servidores de backup para manter um serviço ininterrupto.
Integra-se com sistemas DLP de terceiros via protocolo ICAP para monitorar e controlar transferências de dados, evitando o vazamento de informações sensíveis.
TrueConf Server integrates with Security Information and Event Management (SIEM) systems, allowing for centralized monitoring and analysis of security events.
TrueConf Server offers a RESTful API with OAuth 2.0 support for secure application authorization and access control, enabling third-party applications to interact with the server without exposing user credentials.
TrueConf SDK enables the secure embedding of video conferencing capabilities into internal applications, ensuring all communications stay within the organization’s secure environment.
No local, na nuvem ou híbrido
Nuvem
Nuvem, local e híbrido
No local ou na nuvem
Nuvem
No local
Nuvem ou híbrido
É necessária a implantação de novos servidores
Requer assinaturas adicionais ou máquinas virtuais
2 000
250
75
250
200
100
1000
49
49
12
6
25
34
49
Somente o chat em grupo está disponível
Somente durante a conferência
De acordo com os padrões H.235 e SRTP
O utilitário Google Cloud Directory Sync (GCDS) é necessário
É necessária a instalação de software adicional
Ferramentas de linha de comando são necessárias
1,000 usuários online
Até 100 participantes em uma conferência com duração de 60 minutos
Período de teste de 180 dias
Somente na nuvem com 1 apresentador e até 100 participantes, com duração máxima de 50 minutos
Somente na nuvem com 1 apresentador e até 100 participantes, com duração máxima de 40 minutos
TLS
TLS (Transport Layer Security) é um protocolo criptográfico que fornece segurança de comunicação e privacidade pela Internet. É usado em aplicações como navegação na web, e-mail, mensagens instantâneas e VoIP (Voice over Internet Protocol).
SRTP
SRTP (Secure Real-time Transport Protocol) é um componente essencial da comunicação segura de voz e vídeo, fornecendo segurança de ponta a ponta entre duas partes. Ele protege a confidencialidade e a integridade dos dados de voz e vídeo conforme são transmitidos por uma rede.
E2EE
E2EE (Criptografia de Ponta a Ponta) é um sistema de segurança em que todos os dados permanecem criptografados desde o momento em que são criados até serem destruídos. Se alguém interceptar os dados enquanto estão em trânsito, não conseguirá lê-los sem a chave de criptografia adequada. Ao procurar uma solução de videoconferência, certifique-se de perguntar se ela oferece criptografia de ponta a ponta. Os tipos de medidas de segurança mencionados acima são essenciais para qualquer empresa ou organização que deseja manter seus dados privados. Isso é especialmente importante para reuniões online, que muitas vezes envolvem a troca de informações sensíveis.
1.Google Meet (Hangouts)
O Google Meet é uma solução segura baseada em nuvem que permite aos usuários organizar videoconferências individuais e em grupo. A plataforma oferece muitas oportunidades de colaboração, como o conhecido Jumpboard. O Google Meet permite que até mesmo convidados não registrados participem da conferência usando o código da reunião.
Segurança
O Google criou inicialmente a solução como uma ferramenta empresarial no pacote Google Workspace, mas eventualmente a disponibilizou para uso não comercial. Para proteger dados pessoais, a plataforma de reunião online adere aos padrões TLS e SSL para criptografia durante a transmissão de dados. Usuários registrados podem habilitar a autenticação de dois fatores usando mensagens de texto compatíveis com FIDO, aplicativos de autenticação ou chaves de segurança.
Vulnerabilidades
O Google Meet não oferece suporte à criptografia de ponta a ponta: em vez disso, ele utiliza DTLS-S para proteger as conexões. No entanto, alguns podem achar desagradável descobrir que o fornecedor da solução armazena dados sobre atrasos e desempenho. Essas informações «coletáveis» incluem a taxa de transferência de dados, a largura de banda estimada, os nomes dos organizadores da conferência, IDs dos participantes, endereços IP, bem como a data da reunião e o ID do calendário.
Pesquisadores de segurança destacaram recentemente uma vulnerabilidade no recurso de redirecionamento de URL do Google Meet, que pode levar os usuários a falsificar domínios e torná-los vulneráveis a criminosos cibernéticos. Além disso, ao ingressar em uma reunião de um smartphone, o áudio é transmitido pela rede telefônica e pode não ser criptografado.
2.Slack
O Slack é uma plataforma de mensagens corporativas que suporta chats de vídeo para até 15 usuários. Esta solução, como outros serviços de fornecedores, requer login de conta obrigatório e usa um sistema seguro para proteger dados confidenciais. O Slack suporta integração com quase 100 serviços de terceiros, incluindo Dropbox, Google Drive e Twitter, o que explica sua versatilidade.
Segurança
A transferência de dados entre o mensageiro e o serviço utiliza protocolos e assinaturas de criptografia confiáveis, como TLS 1.2, AES-256 e SHA2. Notavelmente, este sistema de proteção só funciona com o consentimento do usuário, que deve aprovar o processamento de suas informações pessoais. Dados confidenciais em repouso na rede de produção do Slack são criptografados de acordo com os padrões FIPS 140-2, incluindo bancos de dados relacionais e armazenamento de arquivos. Simultaneamente, todas as chaves de criptografia são armazenadas em um servidor seguro com acesso restrito.
Vulnerabilidades
Se você planeja usar o Slack para fins comerciais, deve estar ciente dos riscos associados. Em 2015, hackers violaram o Slack, expondo vulnerabilidades no sistema de segurança do mensageiro. A empresa anunciou que hackers violaram seu sistema, obtendo acesso ao banco de dados por quatro dias e colocando em risco a privacidade do usuário.
Após o ataque cibernético, especialistas do Slack descobriram atividades suspeitas de várias contas que claramente foram comprometidas por criminosos. Em 2019, especialistas da Tenable descobriram uma vulnerabilidade na versão do Windows do Slack. O aplicativo cliente permitia que os usuários alterassem o destino do download, potencialmente permitindo que roubassem, modificassem ou adicionassem malware aos arquivos.
A vulnerabilidade crítica também permitia execução remota de código (RCE). Hackers podiam obter controle remoto total sobre o aplicativo de desktop Slack por meio de uma exploração bem-sucedida, acessando assim canais privados, conversas, senhas, tokens e chaves.
3.Skype
Skype, criado pela Microsoft, é um software gratuito para fazer chamadas de vídeo. A opção «Meet Now» permite que apresentadores convidem tanto participantes registrados quanto qualquer outra pessoa para uma reunião virtual, sem necessidade de uma conta. Em relação a fins comerciais, vale a pena notar que o Skype for Business encerrará suas operações em 31 de julho de 2021.
Segurança
O Skype usa AES, também conhecido como Rijndael, que o governo dos EUA emprega para proteger informações confidenciais. Ao mesmo tempo, a criptografia em si é de 256 bits e provou ser confiável. O servidor Skype usa certificados RSA de 1536 ou 2048 bits para certificar as chaves públicas dos usuários.
Vulnerabilidades
Por padrão, o Skype não usa criptografia de ponta a ponta, o que significa que a Microsoft pode visualizar todas as mensagens, chamadas e arquivos. Além disso, o fornecedor registra as interações das pessoas em sua plataforma, incluindo, mas não se limitando a:
4.Cisco Webex
WebEx, a plataforma de videoconferência, existe desde 1995 e é amplamente usada por empresas preocupadas com a privacidade nos setores de saúde, tecnologia da informação e serviços financeiros. Isso ocorre em parte porque todos os três setores adotaram reuniões virtuais muito antes da pandemia da COVID-19, mas principalmente devido à reputação da solução de manter uma forte segurança cibernética. A Cisco, empresa controladora da WebEx, há muito se estabeleceu como um fornecedor confiável e seguro para interações corporativas.
Segurança
Por padrão, o WebEx torna os dados do usuário legíveis pelo servidor, mas também oferece criptografia de ponta a ponta adicional para até 200 usuários, o que excede a capacidade de muitos concorrentes. Os titulares de contas gratuitas podem entrar em contato com o suporte ao cliente para medidas de proteção adicionais. Apesar de considerar a possibilidade de hospedar uma solução local, o fornecedor oferece um Cisco Meeting Server para essa finalidade.
Vulnerabilidades
Em 2020, os engenheiros da Cisco prepararam correções para três vulnerabilidades que os hackers poderiam explorar durante as conferências WebEx. A IBM descobriu violações de segurança que permitiam que invasores participassem de reuniões online como usuários fantasmas e obtivessem acesso a dados pessoais. Portanto, um cibercriminoso poderia descobrir os nomes completos, endereços de e-mail e endereços IP dos participantes da conferência.
5.WhatsApp
É bem provável que você tenha amigos ou parentes no WhatsApp, pois esse mensageiro já tem mais de dois bilhões de usuários. A solução foi criada em 2009, mas atingiu o pico de popularidade em 2015, tornando-se até mesmo o principal meio de comunicação em vários países, principalmente na América Latina. O WhatsApp permite que os usuários organizem chats pessoais e em grupo, façam chamadas de áudio e vídeo, compartilhem arquivos e localizações e até mesmo criem enquetes.
Segurança
Para garantir a privacidade, a solução suporta criptografia de ponta a ponta, impedindo até mesmo que funcionários da empresa visualizem suas mensagens ou escutem suas conversas. O WhatsApp permite que os usuários ativem a verificação em duas etapas para proteger ainda mais seus dados pessoais e enviar mensagens temporárias.
Vulnerabilidades
Em janeiro de 2021, a Meta anunciou uma atualização em sua política de privacidade, afirmando que o WhatsApp armazenaria metadados pessoais e os compartilharia com o Facebook e sua «família de empresas» (incluindo Facebook Messenger, Instagram) a partir de fevereiro daquele ano. Os usuários podiam se recusar a transferir informações nas configurações, mas esse recurso não está mais disponível. A conscientização cibernética é algo que você precisa ter em mente o tempo todo ao usar o WhatsApp.
Em 2022, o vazamento resultou na liberação de quase 500 milhões de dados pessoais de usuários na internet. O Meta vinha armazenando informações confidenciais dos usuários em um formato quase não criptografado por anos, permitindo que hackers contornassem facilmente o sistema de segurança e obtivessem acesso a ele. Nos anos seguintes, moradores de 84 países, incluindo Estados Unidos, Itália e França, sofreram com as ações de fraudadores e criminosos.
6.Zoom
O Zoom é uma plataforma de comunicação por vídeo que oferece uma ampla gama de ferramentas colaborativas. A solução ganhou mais popularidade em 2020 durante a pandemia, já que muitas empresas e organizações a adotaram para trabalho remoto. Muitas empresas continuaram usando o Zoom mesmo depois que o bloqueio foi suspenso, demonstrando sua alta demanda contínua.
Segurança
Ao usar um cliente Zoom, vídeo, áudio e compartilhamento de tela são protegidos em trânsito com criptografia AES-256 e uma chave única para essa sessão específica. Para proteger ainda mais sua privacidade, a solução permite criptografia de ponta a ponta adicional.
Vulnerabilidades
«Zoombombing» continua sendo uma mancha significativa na reputação da empresa em relação à segurança. A ocorrência de intrusos aparecendo em conferências e, subsequentemente, usando palavrões se tornou um dos ataques de hackers mais significativos na história da comunicação por vídeo. Os invasores podiam enviar, editar e remover mensagens de bate-papo, bem como remover outros participantes de reuniões online.
An encrypted video conferencing platform should include strong encryption, secure authentication, role-based access control, meeting passwords, waiting rooms, encrypted recordings, and centralized admin settings. For organizations with strict security requirements, TrueConf Server can be deployed on-premises, keeping meetings and data inside the corporate network.
Companies can build private video conferencing infrastructure by deploying a self-hosted video conferencing platform on their own servers or in a private data center. TrueConf Server allows organizations to run video meetings within their internal network, giving IT teams full control over deployment, users, storage, and security policies.
SIEM integration improves video conferencing security by sending platform logs and events to external security monitoring systems. TrueConf Server supports integration with SIEM platforms such as Splunk or IBM QRadar, helping organizations detect suspicious activity, monitor access, and include video meetings in their overall compliance framework.
Enterprise meetings are protected by features that control who can join, what participants can do, and how activity is monitored. TrueConf Server supports authentication, user permissions, admin controls, audit logs, and on-premises deployment, helping companies prevent unauthorized access and keep sensitive communications under internal control.
Admin tools improve enterprise video conferencing security by giving IT teams centralized control over users, permissions, meeting settings, and access policies. With TrueConf Server, administrators can manage accounts, configure security rules, monitor activity, and keep video meetings inside the corporate network through on-premises deployment.






