Seguridad de la colaboración
TrueConf guarantees the security of every call, message, and file. Your data stays fully under your control — stored locally within your infrastructure, with no third-party access at any point!
TrueConf guarantees the security of every call, message, and file. Your data stays fully under your control — stored locally within your infrastructure, with no third-party access at any point!
Las soluciones de TrueConf son utilizadas por cientos de miles de organizaciones en todo el mundo, entre ellas, gobiernos, empresas privadas y públicas, bancos, tribunales, clínicas e instituciones educativas.
Organización de investigación espacial de la India
Programa de las Naciones Unidas para el Desarrollo
Ministerio de Seguridad Pública
Real Policía Montada de Canadá
Oficina del Consejo Popular
Tribunales de Justicia
Ejército de la India
Tribunal Superior de Justicia de la Ciudad de México
By leveraging protocols such as AES-256, SRTP, and H.235, TrueConf guarantees that media streams are safeguarded from unauthorized access and tampering.
TrueConf Server can be installed within your organization's own infrastructure, giving you complete control over your data and ensuring that it never passes through third-party servers.
TrueConf adheres to recognized standards like ISO 27001 and GDPR, ensuring a secure and trustworthy environment for your communications.
Supports SSO, LDAP and OAuth 2.0 for centralized access management and seamless single sign-on.
Manage user capabilities by assigning permissions to specific groups, controlling access to chats, file sharing, conference creation, and more.
Limits access to the server based on IP addresses, ensuring only trusted networks can connect.
Logs user and admin actions, supports incident investigations, and provides customizable security event alerts.
TrueConf complies with GDPR, HIPAA, ISO/IEC 27001, and ISO/IEC 27701 to ensure robust data protection and privacy. The company undergoes regular internal and external security audits to meet the strictest security standards and continuously enhance its security posture.
Supports horizontal scaling and clustering to increase system capacity and ensure resilience.
Enables deployment on offline nodes and backup servers to maintain uninterrupted service.
Integrates with third-party DLP systems via ICAP protocol to monitor and control data transfers, preventing sensitive information leakage.
TrueConf Server integrates with Security Information and Event Management (SIEM) systems, allowing for centralized monitoring and analysis of security events.
TrueConf Server offers a RESTful API with OAuth 2.0 support for secure application authorization and access control, enabling third-party applications to interact with the server without exposing user credentials.
TrueConf SDK enables the secure embedding of video conferencing capabilities into internal applications, ensuring all communications stay within the organization’s secure environment.
Local, en la nube o híbrido
En la nube
En la nube, local e híbrido
Local o en la nube
En la nube
Local
En la nube o híbrido
Es necesario el despliegue nuevos servidores
Requiere suscripciones adicionales o máquinas virtuales
2 000
250
75
250
200
100
1,000
49
49
12
6
25
34
49
Sólo está disponible el chat grupal
Solo durante la conferencia
Según los estándares H.235 y SRTP
Se requiere la utilidad Google Cloud Directory Sync (GCDS)
Se requiere instalación de software adicional
Se requieren herramientas de línea de comandos
1,000 usuarios en línea
Hasta 100 participantes en una conferencia de 60 minutos de duración
Período de prueba de 180 días
Solo en la nube con 1 presentador y hasta 100 participantes, con una duración no mayor a 50 minutos
Solo en la nube con 1 presentador y hasta 100 participantes, con una duración no mayor a 40 minutos
TLS
TLS (Seguridad de la capa de transporte) es un protocolo criptográfico que proporciona seguridad y privacidad en las comunicaciones a través de Internet. Se utiliza en aplicaciones como la navegación web, el correo electrónico, la mensajería instantánea y VoIP (Voz Sobre Protocolo de Internet).
SRTP
SRTP (Protocolo de transporte seguro en tiempo real) es un componente clave de la comunicación de voz y video segura, que brinda seguridad de extremo a extremo entre dos partes. Protege la confidencialidad e integridad de los datos de voz y video a medida que se transmiten a través de una red.
E2EE
E2EE (End-to-End Encryption) is a security system in which all data remains encrypted from the moment it is created until it is destroyed. If someone intercepts the data while it is in transit, they will not be able to read it without the proper encryption key. When looking for a video conferencing solution, be sure to ask if it offers end-to-end encryption. The above types of security measures are essential for any business or organization that wants to keep its data private. This is especially important for online meetings, which often involve the exchange of sensitive information.
1.Google Meet (Hangouts)
Google Meet es una solución segura basada en la nube que permite a los usuarios organizar videoconferencias tanto individuales como grupales. La plataforma ofrece muchas oportunidades de colaboración, como el bien conocido Jumpboard. Google Meet permite que incluso los invitados no registrados se unan a la conferencia utilizando el código de la reunión.
Seguridad
Google creó inicialmente la solución como una herramienta empresarial en la suite Google Workspace, pero con el tiempo la puso a disposición para uso no comercial. Para proteger los datos personales, la plataforma de reuniones en línea se adhiere a los estándares TLS y SSL para el cifrado durante la transmisión de datos. Los usuarios registrados pueden habilitar la autenticación de dos factores mediante mensajes de texto compatibles con FIDO, aplicaciones de autenticación o claves de seguridad.
Vulnerabilities
Google Meet does not support end-to-end encryption: instead, it uses DTLS-S to protect connections. However, some may find it unpleasant to discover that the solution's vendor stores data on delays and performance. Such «collectible» information includes the data transfer rate, estimated bandwidth, names of conference organizers, participant IDs, IP addresses, as well as the meeting's date and calendar ID.
Recientemente, investigadores de seguridad han destacado una vulnerabilidad en la función de redirección de URL de Google Meet, que podría llevar a los usuarios a dominios falsos y hacerlos vulnerables a los cibercriminales. Además, al unirse a una reunión desde un teléfono inteligente, el audio se transmite a través de la red telefónica y puede no estar cifrado.
2.Slack
Slack es una plataforma de mensajería corporativa que permite chats de vídeo para hasta 15 usuarios. Esta solución, al igual que servicios de otros proveedores, requiere el inicio de sesión obligatorio en la cuenta y utiliza un sistema seguro para proteger los datos confidenciales. Slack admite la integración con casi 100 servicios de terceros, incluidos Dropbox, Google Drive y Twitter, lo que explica su versatilidad.
Seguridad
Data transfer between the messenger and the service uses reliable encryption protocols and signatures, such as TLS 1.2, AES-256, and SHA2. Notably, this protection system only works with the user's consent, who must approve the processing of their personal information. Confidential data at rest in the Slack production network is encrypted according to FIPS 140-2 standards, including relational databases and file storage. Simultaneously, all encryption keys are stored on a secure server with restricted access.
Vulnerabilities
Si planea utilizar Slack con fines comerciales, debe tener en cuenta los riesgos asociados. En 2015, los piratas informáticos vulneraron Slack y expusieron vulnerabilidades en el sistema de seguridad de la aplicación de mensajería. La empresa anunció que los piratas informáticos habían vulnerado su sistema, accediendo a la base de datos durante cuatro días y poniendo en peligro la privacidad de los usuarios.
Tras el ciberataque, los expertos de Slack descubrieron actividad sospechosa en varias cuentas que claramente habían sido atacadas por delincuentes. En 2019, los especialistas de Tenable descubrieron una vulnerabilidad en la versión de Windows de Slack. La aplicación cliente permitía a los usuarios cambiar el destino de la descarga, lo que les permitía robar, modificar o añadir malware a los archivos.
La vulnerabilidad crítica también permitió la ejecución remota de código (RCE). Los piratas informáticos podrían obtener el control remoto total sobre la aplicación de escritorio de Slack mediante una explotación exitosa, accediendo así a canales privados, conversaciones, contraseñas, tokens y claves.
3.Skype
Skype, created by Microsoft, is a free software for making video calls. The «Meet Now» option allows presenters to invite both registered participants and anyone else to a virtual meeting, without requiring an account. Regarding commercial purposes, it is worth noting that Skype for Business will cease operations on July 31, 2021.
Seguridad
Skype utiliza AES, también conocido como Rijndael, que el gobierno de Estados Unidos emplea para proteger la información confidencial. Al mismo tiempo, el cifrado en sí es de 256 bits y ha demostrado ser fiable. El servidor de Skype utiliza certificados RSA de 1536 o 2048 bits para certificar las claves públicas de los usuarios.
Vulnerabilities
De forma predeterminada, Skype no utiliza cifrado de extremo a extremo, lo que significa que Microsoft puede ver todos los mensajes, llamadas y archivos. Además, el proveedor registra las interacciones de las personas en su plataforma, incluidas, entre otras:
4.Cisco Webex
WebEx, la plataforma de videoconferencias, existe desde 1995 y es ampliamente utilizada por empresas preocupadas por la privacidad en los sectores de la salud, la tecnología de la información y los servicios financieros. Esto se debe en parte a que los tres sectores habían adoptado las reuniones virtuales mucho antes de la pandemia de COVID-19, pero principalmente a la reputación de la solución de mantener una sólida ciberseguridad. Cisco, la empresa matriz de WebEx, se ha establecido desde hace mucho tiempo como un proveedor confiable y seguro para las interacciones corporativas.
Seguridad
De forma predeterminada, WebEx permite que el servidor pueda leer los datos de los usuarios, pero también ofrece un cifrado de extremo a extremo adicional para hasta 200 usuarios, lo que supera la capacidad de muchos competidores. Los titulares de cuentas gratuitas pueden ponerse en contacto con el servicio de atención al cliente para obtener medidas de protección adicionales. A pesar de considerar la posibilidad de alojar una solución local, el proveedor ofrece un Cisco Meeting Server para este fin.
Vulnerabilities
En 2020, los ingenieros de Cisco prepararon correcciones para tres vulnerabilidades que los piratas informáticos podrían explotar durante las conferencias de WebEx. IBM descubrió brechas de seguridad que permitían a los atacantes unirse a reuniones en línea como usuarios fantasma y obtener acceso a datos personales. Por lo tanto, un cibercriminal podría descubrir los nombres completos, las direcciones de correo electrónico y las direcciones IP de los participantes de la conferencia.
5.WhatsApp
Es muy probable que tengas amigos o familiares en WhatsApp, pues este sistema de mensajería ya cuenta con más de dos mil millones de usuarios. La solución fue creada en 2009, pero alcanzó su pico de popularidad en 2015, llegando incluso a convertirse en el principal medio de comunicación en varios países, sobre todo en América Latina. WhatsApp permite a los usuarios organizar chats personales y grupales, realizar llamadas de audio y video, compartir archivos y ubicaciones e incluso crear encuestas.
Seguridad
To ensure privacy, the solution supports end-to-end encryption, preventing even company employees from viewing your messages or listening to conversations. WhatsApp allows users to enable two-step verification to further protect their personal data and send disappearing messages.
Vulnerabilities
En enero de 2021, Meta anunció una actualización de su política de privacidad, en la que se establecía que WhatsApp almacenaría metadatos personales y los compartiría con Facebook y su «familia de empresas» (entre ellas Facebook Messenger, Instagram) a partir de febrero de ese año. Antes, los usuarios podían negarse a transferir información en los ajustes, pero esta función ya no está disponible. La concienciación cibernética es algo que debes tener en cuenta en todo momento mientras utilizas WhatsApp.
En 2022, la filtración dio lugar a la publicación en Internet de los datos personales de casi 500 millones de usuarios. Meta había almacenado durante años información confidencial de los usuarios de forma prácticamente no cifrada, lo que permitía a los piratas informáticos eludir fácilmente el sistema de seguridad y acceder a ella. En los años siguientes, los habitantes de 84 países, incluidos Estados Unidos, Italia y Francia, sufrieron las acciones de estafadores y delincuentes.
6.Zoom
Zoom es una plataforma de comunicación por vídeo que ofrece una amplia gama de herramientas colaborativas. La solución ganó mayor popularidad en 2020 durante la pandemia, ya que muchas empresas y organizaciones la adoptaron para el trabajo remoto. Muchas empresas siguieron usando Zoom incluso después de que se levantara el confinamiento, lo que demuestra su alta demanda continua.
Seguridad
When using a Zoom client, video, audio, and screen sharing are protected in transit with AES-256 encryption and a one-time key for that specific session. To further protect your privacy, the solution enables additional end-to-end encryption.
Vulnerabilities
El «Zoombombing» sigue siendo una mancha importante en la reputación de la empresa en materia de seguridad. La aparición de intrusos en las conferencias y posteriormente usando lenguaje grosero se ha convertido en uno de los ataques de hackers más importantes en la historia de las comunicaciones por vídeo. Los atacantes podían enviar, editar y eliminar mensajes de chat, así como eliminar a otros participantes de las reuniones en línea.






