Colabore com segurança em que você pode confiar

Criamos TrueConf para proteger sua privacidade e dar a você controle total sobre suas informações. Ao escolher TrueConf, você obtém a plataforma mais segura para todas as suas comunicações e videoconferências.

secure video conferencing

Tipos de criptografia de videoconferência

Existem algumas maneiras diferentes de criptografar o tráfego de videoconferência. As opções mais populares são TLS e SRTP.

TLS (segurança da camada de transporte)

TLS (transport layer security) é um protocolo criptográfico que fornece segurança e privacidade nas comunicações pela Internet. Ele é usado em aplicações como navegação na web, e-mail, mensagens instantâneas e voz sobre IP (VoIP). O TLS é amplamente utilizado para proteger transações online, como compras com cartão de crédito e transferências bancárias.

SRTP (Protocolo de transporte seguro em tempo real)

O Secure Real-time Transport Protocol (SRTP) é um componente chave da comunicação segura de voz e vídeo, fornecendo segurança ponta a ponta entre duas partes. O SRTP é usado para proteger a confidencialidade e a integridade dos dados de voz e vídeo à medida que são transmitidos por uma rede.

Video conferencing for privacy

E2EE (criptografia de ponta a ponta)

O termo é usado para descrever um sistema de segurança no qual todos os dados são criptografados o tempo todo, desde o momento em que são criados até o momento em que são destruídos. Isso significa que mesmo que alguém intercepte os dados enquanto eles estão em trânsito, não conseguirá lê-los sem a chave de criptografia adequada.

Este nível de segurança é essencial para qualquer empresa ou organização que queira manter a privacidade dos seus dados. Isto é especialmente importante para videoconferências, que podem envolver a troca de informações confidenciais.

Ao procurar uma solução de videoconferência, pergunte se ela oferece criptografia de ponta a ponta. Nesse caso, significa que seus dados estarão seguros sempre que você os usar.

You are in control

Imagine poder controlar todas as suas comunicações corporativas e armazená-las em seus próprios servidores. Com TrueConf, você não precisa compartilhar seus dados corporativos com serviços de nuvem ou qualquer outra pessoa. Execute toda a plataforma de reuniões no local e dentro de sua rede.

server platform software

TrueConf

A segurança em videoconferência não é recomendada apenas para comunicações empresariais, é lei. Regulamentações governamentais recentes, como a Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA nos EUA) ou o GDPR, exigem que os prestadores de serviços médicos, instituições financeiras e outras empresas protejam todos os dados eletrónicos relacionados com os seus clientes e pacientes. Isto inclui todas as transmissões eletrónicas de dados pessoais dos clientes, incluindo videoconferências.

Compatível com GDPR

Compatível com GDPR

Preparado para HIPAA

Preparado para HIPAA

Certificado ISO 27001

Certificado ISO 27001

Verifique os benefícios da implantação local com TrueConf:

Nas instalações

Yes

Todas as comunicações são hospedadas nas instalações do cliente, sem acesso de terceiros.

Yes

Os administradores, funcionários ou representantes do TrueConf não têm nenhum acesso às reuniões ou comunicações do cliente.

Yes

Cada instância TrueConf Server atende apenas a uma empresa ou organização e, portanto, dificilmente será alvo de ataques de hackers.

Yes

É impossível obter acesso às suas comunicações privadas por agências de segurança ou policiais enviando uma solicitação correspondente para TrueConf.

Baseado em nuvem

No

As informações são armazenadas em servidores em nuvem, o que pode colocar em risco suas informações confidenciais.

No

Durante as reuniões, os dados são processados sem criptografia nos servidores dos serviços de nuvem e podem ser acessados pelos funcionários do serviço.

No

Dados pessoais podem vazar devido a vulnerabilidades do serviço de nuvem. Os funcionários do serviço em nuvem também podem ter acesso aos bancos de dados.

No

As gravações de suas conversas podem estar disponíveis para qualquer hacker na Internet que tenha interceptado nome de usuário e senha de sua conta.

Comunicações 100% Seguras

TrueConf respeita a privacidade de seus dados, oferece transparência e controle sobre suas comunicações com sua equipe.

Autorização obrigatória

Autorização obrigatória

PINs para cada reunião

PINs para cada reunião

Bloqueie sua reunião de participantes não convidados

Bloqueie sua reunião de participantes não convidados

Forneça a usuários não autorizados acesso limitado a convidados

Forneça a usuários não autorizados acesso limitado a convidados

A melhor proteção do setor

AES-256, SRTP and H.235 encryption

AES-256, SRTP and H.235 encryption

TCP port 4307 for transmitting media streams and signal data between TrueConf Server and client applications

TCP port 4307 for transmitting media streams and signal data between TrueConf Server and client applications

Scalable Video Coding technology and VP8 video codec

Scalable Video Coding technology and VP8 video codec

TLS 1.3 protocol for protecting connections via third-party protocols

TLS 1.3 protocol for protecting connections via third-party protocols

Integration with corporate VPN gateways and support for end-to-end encryption

Integration with corporate VPN gateways and support for end-to-end encryption

Políticas de permissão

  • Acesso limitado com intervalo de endereços IP ou contas de administrador separadas
  • Forneça acesso ao painel de controle apenas para os computadores em sua LAN corporativa
  • Diferentes funções de usuário para gerenciar reuniões
  • Função de administrador de segurança TrueConf para visualizar logs e relatórios
Video conferencing for security

Login único (SSO)

Integre TrueConf Server ao Active Directory para centralizar o gerenciamento de contas de usuários e restringir os direitos de acesso às suas informações corporativas.

Login único (SSO)

Autorização segura OAuth 2.0

As APIs TrueConf Server usam o protocolo OAuth 2.0 para autenticação e autorização. OAuth 2.0 oferece várias vantagens:

  • Trabalhando com o protocolo HTTPS seguro
  • Delimitando o acesso do aplicativo à API de acordo com a função e as permissões configuradas
  • Autorização usando um token de acesso complexo de curta duração sem a necessidade de inserir visivelmente um nome de usuário e senha
OAuth 2.0

TrueConf
Google MeetComparar
Skype for BusinessComparar
Pexip
Visão do mercado
Servidor de software para uso em uma rede corporativa.
Serviço de videoconferência baseado em nuvem.
Demonstração do motor WebRTC de código aberto desenvolvida por 8X8 Inc.
Servidor de software para uso em uma rede corporativa.
Serviço de videoconferência baseado em nuvem.
Software server for use within a corporate network. There is a cloud solution Pexip Service, available by subscription.
Serviço de videoconferência baseado em nuvem.
Cenário de implantação
On-premises, cloud or hybrid.
Nuvem.
Cloud, on-premises and hybrid.
No local ou na nuvem.
Nuvem.
On-premises.
Nuvem ou híbrido.
Infraestrutura tudo-em-um
É necessário implantar novos servidores para funções de servidor adicionais.
É necessário comprar assinaturas adicionais na nuvem ou instalar máquinas virtuais extras.
Número máximo de participantes em uma reunião
1 500
250
100
250
1,000
100
1,000
Número máximo de participantes na tela
49
49
12
6
25
34
Até 49. Até 25 por gateway H.323/SIP.
Mensagens e compartilhamento de arquivos
No. Only group chat is available.
Only during the conference.
Autorização e segurança
According to H.235 and SRTP standards.
Single sign-on e NTLM
Single sign-on e NTLM
Using a separate Google Cloud Directory Sync (GCDS) utility when using Google Workspace.
Additional software installation required.
Requires command line tools.
Versão gratuita
50 online users
Limited. Up to 100 participants in a conference lasting no more than 60 minutes.
Período de teste de 180 dias.
Only in the cloud with 1 presenter and up to 100 participants, lasting no more than 50 minutes.
Only in the cloud with 1 presenter and up to 100 participants, lasting no more than 40 minutes.

Google Meet

Google Meet (Hangouts)

O Google Meet é uma solução segura em nuvem que permite organizar videoconferências individuais e em grupo. A plataforma oferece muitas oportunidades de colaboração, como o conhecido Jumpboard. Quanto aos participantes, o Google Meet permite que até convidados não registrados participem da conferência usando o código da reunião.

Segurança

A solução foi criada inicialmente como uma ferramenta de negócios no pacote Google Workspace, mas acabou ficando disponível para uso não comercial. Para proteger os dados pessoais, a plataforma de reuniões online segue os padrões TLS e SSL para criptografia no nível de trânsito. Os usuários registrados do Google também têm a opção de ativar a autenticação de dois fatores usando mensagens de texto, aplicativos de autenticação ou chaves de segurança compatíveis com FIDO.

Vulnerabilities

Google Meet does not support end-to-end encryption: instead, it uses DTLS-S RTPto protect connections. However, it may be an unpleasant discovery for some that the vendor of the solution stores data on delays and performance. Such “collectible” information includes the data transfer rate, estimated bandwidth, names of conference organizers, IDs of participants, IP addresses, as well as the date and calendar ID of the meeting.

Pesquisadores de segurança destacaram recentemente uma vulnerabilidade no recurso de redirecionamento de URL do Google Meet, que poderia levar os usuários a domínios falsificados e torná-los vítimas de cibercriminosos. Além disso, se você ingressar em uma reunião a partir de um smartphone, o áudio será transmitido pela rede telefônica e poderá não ser criptografado.

Slack

Slack

Slack é um mensageiro corporativo que pode suportar chats de vídeo para até 15 usuários. Tal como acontece com outros serviços de fornecedores, esta solução requer login obrigatório em sua conta e usa um sistema seguro para proteger dados confidenciais. Isso se explica pelo fato de o Slack suportar integração com quase 100 serviços de terceiros, como Dropbox, Google Drive e até Twitter.

Segurança

Data transfer between the messenger and the Black service is carried out using reliable encryption protocols and signatures, such as TLS 1.2, AES-256 and SHA2. It is noteworthy that such a protection system only works with the consent of the user, who must approve the processing of his or her personal information. Confidential data at rest in the Slack production network is encrypted in accordance with FIPS 140-2 standards, including relational databases and file storage. At the same time, all encryption keys are stored on a secure server with restricted access.

Vulnerabilities

Se você pretende usar o Slack para fins comerciais, precisa estar ciente dos riscos associados.

Em 2015, o Slack foi hackeado, revelando falhas no sistema de segurança do mensageiro. A empresa anunciou que seu sistema foi hackeado e os invasores tiveram acesso ao banco de dados por quatro dias, colocando em risco a privacidade de seus usuários. Após o ataque cibernético, os especialistas do Slack também descobriram atividades suspeitas em algumas contas que foram claramente comprometidas por criminosos.

Em 2019, especialistas da Tenable também descobriram uma vulnerabilidade na versão do Slack para Windows. O aplicativo cliente ofereceu a oportunidade de alterar o destino do download e roubar, modificar ou adicionar malware aos arquivos. A vulnerabilidade crítica também permitiu a execução remota de código (RCE). Os hackers poderiam obter controle remoto total sobre o aplicativo de desktop Slack com uma exploração bem-sucedida, obtendo assim acesso a canais privados, conversas, senhas, tokens e chaves.

Skype

Skype

O Skype, criado pela Microsoft, é um software gratuito para fazer videochamadas. A opção “Meet Now” permite que os apresentadores convidem participantes registrados e qualquer outra pessoa em geral para uma reunião virtual, sem a necessidade de uma conta. Quanto aos fins comerciais, vale destacar que o Skype for Business deixou de existir em 31 de julho de 2021.

Segurança

O Skype usa AES, também conhecido como Rijndael, empregado pelo governo dos EUA para proteger informações confidenciais. Ao mesmo tempo, a criptografia em si é de 256 bits e provou ser confiável. O servidor Skype usa certificados RSA de 1536 ou 2048 bits para certificar as chaves públicas dos usuários.

Vulnerabilities

Por padrão, o Skype não usa criptografia ponta a ponta, o que significa que a Microsoft pode visualizar todas as mensagens, chamadas e arquivos. Além disso, o fornecedor registra as interações das pessoas em sua plataforma, incluindo, mas não se limitando a:

  • Histórico de conversa
  • Status da atividade
  • Telephone numbers
  • Arquivos enviados e recebidos
  • Horário e duração das chamadas

A Microsoft afirma que também coleta dados de usuários de terceiros, até mesmo de corretores. Além disso, a corporação utiliza informações pessoais para publicidade direcionada, personalização, pesquisa e desenvolvimento e para melhorar seus produtos. Os dados pessoais também são compartilhados com afiliadas, subsidiárias e fornecedores da Microsoft.

Cisco Webex

Cisco Webex

A plataforma de videoconferência WebEx existe desde 1995 e é amplamente utilizada por empresas preocupadas com a privacidade nos setores de saúde, tecnologia da informação e serviços financeiros. Isto deve-se, em parte, ao facto de todos os três setores terem recorrido a reuniões virtuais muito antes da pandemia da COVID-19, mas principalmente devido à reputação da solução em manter uma forte segurança cibernética. A controladora da WebEx, a Cisco, há muito se estabeleceu como um fornecedor confiável e seguro para interações corporativas.

Segurança

Por padrão, o WebEx torna os dados do usuário legíveis pelo servidor, mas também oferece criptografia adicional de ponta a ponta para até 200 usuários, o que é mais do que muitos de seus concorrentes. Os titulares de contas gratuitas podem entrar em contato com o suporte ao cliente para se protegerem ainda mais. Apesar de considerar a possibilidade de hospedar uma solução local, o fornecedor oferece um Cisco Meeting Server para essas finalidades.

Vulnerabilities

Em 2020, os engenheiros da Cisco prepararam correções para três vulnerabilidades que os hackers poderiam explorar durante as conferências WebEx. A IBM descobriu falhas de segurança que permitiram que um invasor participasse de uma reunião online como usuário fantasma e obtivesse acesso a dados pessoais. Portanto, um cibercriminoso poderia descobrir os nomes completos, e-mails e endereços IP dos participantes da conferência.

WhatsApp

WhatsApp

É muito provável que você tenha amigos ou parentes no WhatsApp, pois este mensageiro já conta com mais de dois bilhões de usuários. A solução foi criada em 2009, mas atingiu seu pico de popularidade em 2015 e até se tornou o principal meio de comunicação em diversos países, inclusive na América Latina. O WhatsApp permite aos usuários organizar bate-papos pessoais e em grupo, fazer chamadas de áudio e vídeo, compartilhar arquivos, locais e até criar enquetes.

Segurança

É muito provável que você tenha amigos ou parentes no WhatsApp, pois este mensageiro já conta com mais de dois bilhões de usuários. A solução foi criada em 2009, mas atingiu seu pico de popularidade em 2015 e até se tornou o principal meio de comunicação em diversos países, inclusive na América Latina. O WhatsApp permite aos usuários organizar bate-papos pessoais e em grupo, fazer chamadas de áudio e vídeo, compartilhar arquivos, locais e até criar enquetes.

Vulnerabilities

In January 2021, Meta announced an update to its privacy policy, stating that WhatsApp would store personal metadata and share it with Facebook and its “family of companies” (e.g., Facebook Messenger, Instagram) starting in February of that year. Previously, users could refuse to transfer information in the settings, but now this feature is not possible. So cyber awareness is something you need to keep in mind at all times using WhatsApp.

Em 2022, como resultado do vazamento, quase 500 milhões de dados pessoais de usuários foram divulgados na rede. No final das contas, o Meta armazenou informações confidenciais dos usuários de uma forma quase não criptografada por muitos anos, resultando em hackers capazes de contornar facilmente o sistema de segurança e obter acesso a ele. Nos anos seguintes, residentes de 84 países, incluindo Estados Unidos, Itália e França, sofreram com as ações de fraudadores e criminosos.

Zoom

Zoom

Zoom é uma plataforma de comunicação por vídeo que oferece uma ampla gama de ferramentas colaborativas. A solução ganhou maior popularidade em 2020, durante a pandemia, quando muitas empresas e organizações começaram a usá-la para trabalho remoto. É digno de nota que muitas empresas continuaram a utilizar o Zoom mesmo após o encerramento do bloqueio, demonstrando a sua grande procura contínua.

Segurança

Ao usar um cliente Zoom, o compartilhamento de vídeo, áudio e tela são protegidos em trânsito com AES-256 e uma chave única para aquela sessão específica. Para proteger ainda mais sua privacidade, a solução permite ativar criptografia adicional de ponta a ponta.

Vulnerabilities

O “Zoombombing” ainda é uma grande mancha na reputação da empresa em termos de segurança. O precedente de intrusos aparecendo em conferências e subsequentemente demonstrando palavrões tornou-se um dos maiores ataques de hackers na história da comunicação por vídeo. Os invasores também podem enviar, editar e remover mensagens de bate-papo, bem como remover outros participantes de reuniões online.

Pronto para videoconferências seguras?

A segurança é uma questão importante a considerar ao organizar reuniões virtuais. Nossa recomendação é garantir que suas videochamadas e gravações sejam seguras, hospedando sua plataforma de videocomunicação em suas próprias instalações.

Esteja você pesquisando videoconferência pela primeira vez ou reavaliando fornecedores para a próxima fase de sua solução de conferência e colaboração, a segurança deve ser sempre sua maior prioridade. Com as melhores práticas de segurança do setor, a plataforma de colaboração por vídeo TrueConf é a escolha mais adequada para empresas preocupadas com a segurança.

Melhore a sua experiência de videoconferência com TrueConf!

Solução comprovada para organizações preocupadas com a segurança

TrueConf tem a confiança de centenas de milhares de empresas em todo o mundo. Temos orgulho de agilizar os processos de negócios para as organizações onde a privacidade completa é essencial.