Seguridad de la colaboración

TrueConf garantiza la seguridad de cada llamada, mensaje y archivo. Tus datos permanecen completamente bajo tu control: almacenados localmente dentro de tu infraestructura, sin acceso de terceros en ningún momento!

Solución de videoconferencias con sistema de protección contra amenazas

Ellos confían en nosotros

Las soluciones de TrueConf son utilizadas por cientos de miles de organizaciones en todo el mundo, entre ellas, gobiernos, empresas privadas y públicas, bancos, tribunales, clínicas e instituciones educativas.

Más clientes

Nuestros clientes Organización India de Investigación Espacial

Organización de investigación espacial de la India

Nuestros clientes Programa de las Naciones Unidas para el Desarrollo

Programa de las Naciones Unidas para el Desarrollo

Nuestros clientes Ministerio de Seguridad Pública

Ministerio de Seguridad Pública

Nuestros clientes Real Policía Montada de Canadá

Real Policía Montada de Canadá

Nuestros clientes Oficina del Consejo Popular

Oficina del Consejo Popular

Nuestros clientes Tribunales de Justicia

Tribunales de Justicia

Nuestros clientes Ejército Indio

Ejército de la India

Nuestros clientes el Tribunal Superior de Justicia de la Ciudad de México

Tribunal Superior de Justicia de la Ciudad de México

Tipos de cifrado de videoconferencias

Transmisiones de Medios Seguras

Al utilizar protocolos como AES-256, SRTP y H.235, TrueConf garantiza que los flujos de medios estén protegidos contra el acceso no autorizado y la manipulación.

Despliegue Local

TrueConf Server se puede instalar dentro de la infraestructura de su organización, brindándole un control total sobre sus datos y asegurando que nunca pasen por servidores de terceros.

Cumplimiento de Normas Industriales

TrueConf se adhiere a estándares reconocidos como ISO 27001 y GDPR, asegurando un entorno seguro y confiable para sus comunicaciones.

Control total sobre todas las comunicaciones

Autenticación y autorización

Admite SSO, LDAP y OAuth 2.0 para la gestión centralizada del acceso y el inicio de sesión único sin interrupciones.

Control de acceso basado en roles

Administre las capacidades de los usuarios asignando permisos a grupos específicos, controlando el acceso a los chats, el intercambio de archivos, la creación de conferencias y más.

Restricción de acceso basada en IP

Limita el acceso al servidor basado en direcciones IP, asegurando que solo las redes confiables puedan conectarse.

Políticas de Seguridad y Auditoría

Registra las acciones de usuarios y administradores, admite investigaciones de incidentes y proporciona alertas personalizables de eventos de seguridad.

Esquema de implementación de TrueConf Server

Esquema de implementación de TrueConf Server

Cumplimiento y Certificaciones

TrueConf cumple con GDPR, HIPAA, ISO/IEC 27001 e ISO/IEC 27701 para garantizar una protección de datos y privacidad sólidas. La empresa se somete regularmente a auditorías de seguridad internas y externas para cumplir con los estándares de seguridad más estrictos y mejorar continuamente su postura de seguridad.

Cumplimiento y Certificaciones

Resiliencia y fiabilidad

Resiliencia y fiabilidad

Escalado Horizontal y Agrupamiento

Admite el escalado horizontal y la agrupación en clústeres para aumentar la capacidad del sistema y garantizar la resiliencia.

Nodos Aislados y Servidores de Reserva

Permite la implementación en nodos sin conexión y servidores de respaldo para mantener un servicio ininterrumpido.

Integración DLP

Se integra con sistemas DLP de terceros a través del protocolo ICAP para monitorear y controlar las transferencias de datos, previniendo la fuga de información sensible.

Compatibilidad con sistemas SIEM

TrueConf Server se integra con los sistemas de Gestión de Información y Eventos de Seguridad (SIEM), lo que permite la supervisión y el análisis centralizados de los eventos de seguridad.

Secure REST API with OAuth 2.0

TrueConf Server ofrece una API RESTful con soporte OAuth 2.0 para la autorización segura de aplicaciones y el control de acceso, lo que permite a aplicaciones de terceros interactuar con el servidor sin exponer las credenciales de usuario.

SDK para integración de videoconferencias

TrueConf SDK permite la integración segura de capacidades de videoconferencia en aplicaciones internas, garantizando que todas las comunicaciones se mantengan dentro del entorno seguro de la organización.

Comparación de características con otras soluciones

TrueConf
Google MeetComparar
Skype for BusinessComparar
Pexip
Escenario de despliegue

Local, en la nube o híbrido

Nube

En la nube, local e híbrido

Local o en la nube

Nube

Local

En la nube o híbrido

Infraestructura todo en uno

Es necesario el despliegue nuevos servidores

Requiere suscripciones adicionales o máquinas virtuales

Número máximo de participantes

2 000

250

75

250

200

100

1,000

Número máximo de participantes en pantalla

49

49

12

6

25

34

49

Mensajería en equipo y compartir archivos

Sólo está disponible el chat grupal

Solo durante la conferencia

Autorización y seguridad

Según los estándares H.235 y SRTP

Inicio de sesión único y NTLM

Se requiere la utilidad Google Cloud Directory Sync (GCDS)

Se requiere instalación de software adicional

Se requieren herramientas de línea de comandos

Versión gratuita

1,000 usuarios en línea

Hasta 100 participantes en una conferencia de 60 minutos de duración

Período de prueba de 180 días

Solo en la nube con 1 presentador y hasta 100 participantes, con una duración no mayor a 50 minutos

Solo en la nube con 1 presentador y hasta 100 participantes, con una duración no mayor a 40 minutos

¡Pruebe la solución de videoconferencias segura TrueConf Server!

Preguntas frecuentes

Tipos de cifrado de videoconferencias

TLS

TLS (Seguridad de la capa de transporte) es un protocolo criptográfico que proporciona seguridad y privacidad en las comunicaciones a través de Internet. Se utiliza en aplicaciones como la navegación web, el correo electrónico, la mensajería instantánea y VoIP (Voz Sobre Protocolo de Internet).

SRTP

SRTP (Protocolo de transporte seguro en tiempo real) es un componente clave de la comunicación de voz y video segura, que brinda seguridad de extremo a extremo entre dos partes. Protege la confidencialidad e integridad de los datos de voz y video a medida que se transmiten a través de una red.

E2EE

E2EE (Cifrado de extremo a extremo) es un sistema de seguridad en el que todos los datos permanecen cifrados desde el momento en que se crean hasta que se destruyen. Si alguien intercepta los datos mientras están en tránsito, no podrá leerlos sin la clave de cifrado adecuada. Al buscar una solución de videoconferencia, asegúrese de preguntar si ofrece cifrado de extremo a extremo. Los tipos de medidas de seguridad mencionados son esenciales para cualquier empresa u organización que quiera mantener su información privada. Esto es especialmente importante para las reuniones en línea, que a menudo implican el intercambio de información sensible.

El software de videoconferencia más seguro

1.Google Meet (Hangouts)

Google Meet es una solución segura basada en la nube que permite a los usuarios organizar videoconferencias tanto individuales como grupales. La plataforma ofrece muchas oportunidades de colaboración, como el bien conocido Jumpboard. Google Meet permite que incluso los invitados no registrados se unan a la conferencia utilizando el código de la reunión.

Seguridad

Google creó inicialmente la solución como una herramienta empresarial en la suite Google Workspace, pero con el tiempo la puso a disposición para uso no comercial. Para proteger los datos personales, la plataforma de reuniones en línea se adhiere a los estándares TLS y SSL para el cifrado durante la transmisión de datos. Los usuarios registrados pueden habilitar la autenticación de dos factores mediante mensajes de texto compatibles con FIDO, aplicaciones de autenticación o claves de seguridad.

Vulnerabilidades

Google Meet no admite el cifrado de extremo a extremo: en su lugar, utiliza DTLS-S para proteger las conexiones. Sin embargo, a algunos les puede resultar desagradable descubrir que el proveedor de la solución almacena datos sobre retrasos y rendimiento. Dicha información «coleccionable» incluye la velocidad de transferencia de datos, el ancho de banda estimado, los nombres de los organizadores de la conferencia, los IDs de los participantes, las direcciones IP, así como la fecha de la reunión y el ID del calendario.

Recientemente, investigadores de seguridad han destacado una vulnerabilidad en la función de redirección de URL de Google Meet, que podría llevar a los usuarios a dominios falsos y hacerlos vulnerables a los cibercriminales. Además, al unirse a una reunión desde un teléfono inteligente, el audio se transmite a través de la red telefónica y puede no estar cifrado.

2.Slack

Slack es una plataforma de mensajería corporativa que permite chats de vídeo para hasta 15 usuarios. Esta solución, al igual que servicios de otros proveedores, requiere el inicio de sesión obligatorio en la cuenta y utiliza un sistema seguro para proteger los datos confidenciales. Slack admite la integración con casi 100 servicios de terceros, incluidos Dropbox, Google Drive y Twitter, lo que explica su versatilidad.

Seguridad

La transferencia de datos entre el mensajero y el servicio utiliza protocolos de cifrado y firmas confiables, tales como TLS 1.2, AES-256 y SHA2. Es importante destacar que este sistema de protección solo funciona con el consentimiento del usuario, quien debe aprobar el procesamiento de su información personal. Los datos confidenciales en reposo en la red de producción de Slack están cifrados de acuerdo con los estándares FIPS 140-2, incluyendo bases de datos relacionales y almacenamiento de archivos. Simultáneamente, todas las claves de cifrado se almacenan en un servidor seguro con acceso restringido.

Vulnerabilidades

Si planea utilizar Slack con fines comerciales, debe tener en cuenta los riesgos asociados. En 2015, los piratas informáticos vulneraron Slack y expusieron vulnerabilidades en el sistema de seguridad de la aplicación de mensajería. La empresa anunció que los piratas informáticos habían vulnerado su sistema, accediendo a la base de datos durante cuatro días y poniendo en peligro la privacidad de los usuarios.

Tras el ciberataque, los expertos de Slack descubrieron actividad sospechosa en varias cuentas que claramente habían sido atacadas por delincuentes. En 2019, los especialistas de Tenable descubrieron una vulnerabilidad en la versión de Windows de Slack. La aplicación cliente permitía a los usuarios cambiar el destino de la descarga, lo que les permitía robar, modificar o añadir malware a los archivos.

La vulnerabilidad crítica también permitió la ejecución remota de código (RCE). Los piratas informáticos podrían obtener el control remoto total sobre la aplicación de escritorio de Slack mediante una explotación exitosa, accediendo así a canales privados, conversaciones, contraseñas, tokens y claves.

3.Skype

Skype, creado por Microsoft, es un software gratuito para realizar videollamadas. La opción «Reunirse ahora» permite a los presentadores invitar tanto a participantes registrados como a cualquier otra persona a una reunión virtual, sin necesidad de una cuenta. En cuanto a fines comerciales, cabe destacar que Skype for Business cesará sus operaciones el 31 de julio de 2021.

Seguridad

Skype utiliza AES, también conocido como Rijndael, que el gobierno de Estados Unidos emplea para proteger la información confidencial. Al mismo tiempo, el cifrado en sí es de 256 bits y ha demostrado ser fiable. El servidor de Skype utiliza certificados RSA de 1536 o 2048 bits para certificar las claves públicas de los usuarios.

Vulnerabilidades

De forma predeterminada, Skype no utiliza cifrado de extremo a extremo, lo que significa que Microsoft puede ver todos los mensajes, llamadas y archivos. Además, el proveedor registra las interacciones de las personas en su plataforma, incluidas, entre otras:

4.Cisco Webex

WebEx, la plataforma de videoconferencias, existe desde 1995 y es ampliamente utilizada por empresas preocupadas por la privacidad en los sectores de la salud, la tecnología de la información y los servicios financieros. Esto se debe en parte a que los tres sectores habían adoptado las reuniones virtuales mucho antes de la pandemia de COVID-19, pero principalmente a la reputación de la solución de mantener una sólida ciberseguridad. Cisco, la empresa matriz de WebEx, se ha establecido desde hace mucho tiempo como un proveedor confiable y seguro para las interacciones corporativas.

Seguridad

De forma predeterminada, WebEx permite que el servidor pueda leer los datos de los usuarios, pero también ofrece un cifrado de extremo a extremo adicional para hasta 200 usuarios, lo que supera la capacidad de muchos competidores. Los titulares de cuentas gratuitas pueden ponerse en contacto con el servicio de atención al cliente para obtener medidas de protección adicionales. A pesar de considerar la posibilidad de alojar una solución local, el proveedor ofrece un Cisco Meeting Server para este fin.

Vulnerabilidades

En 2020, los ingenieros de Cisco prepararon correcciones para tres vulnerabilidades que los piratas informáticos podrían explotar durante las conferencias de WebEx. IBM descubrió brechas de seguridad que permitían a los atacantes unirse a reuniones en línea como usuarios fantasma y obtener acceso a datos personales. Por lo tanto, un cibercriminal podría descubrir los nombres completos, las direcciones de correo electrónico y las direcciones IP de los participantes de la conferencia.

5.WhatsApp

Es muy probable que tengas amigos o familiares en WhatsApp, pues este sistema de mensajería ya cuenta con más de dos mil millones de usuarios. La solución fue creada en 2009, pero alcanzó su pico de popularidad en 2015, llegando incluso a convertirse en el principal medio de comunicación en varios países, sobre todo en América Latina. WhatsApp permite a los usuarios organizar chats personales y grupales, realizar llamadas de audio y video, compartir archivos y ubicaciones e incluso crear encuestas.

Seguridad

Para garantizar la privacidad, la solución admite cifrado de extremo a extremo, evitando que incluso los empleados de la empresa puedan ver tus mensajes o escuchar las conversaciones. WhatsApp permite a los usuarios habilitar la verificación en dos pasos para proteger aún más sus datos personales y enviar mensajes que desaparecen.

Vulnerabilidades

En enero de 2021, Meta anunció una actualización de su política de privacidad, en la que se establecía que WhatsApp almacenaría metadatos personales y los compartiría con Facebook y su «familia de empresas» (entre ellas Facebook Messenger, Instagram) a partir de febrero de ese año. Antes, los usuarios podían negarse a transferir información en los ajustes, pero esta función ya no está disponible. La concienciación cibernética es algo que debes tener en cuenta en todo momento mientras utilizas WhatsApp.

En 2022, la filtración dio lugar a la publicación en Internet de los datos personales de casi 500 millones de usuarios. Meta había almacenado durante años información confidencial de los usuarios de forma prácticamente no cifrada, lo que permitía a los piratas informáticos eludir fácilmente el sistema de seguridad y acceder a ella. En los años siguientes, los habitantes de 84 países, incluidos Estados Unidos, Italia y Francia, sufrieron las acciones de estafadores y delincuentes.

6.Zoom

Zoom es una plataforma de comunicación por vídeo que ofrece una amplia gama de herramientas colaborativas. La solución ganó mayor popularidad en 2020 durante la pandemia, ya que muchas empresas y organizaciones la adoptaron para el trabajo remoto. Muchas empresas siguieron usando Zoom incluso después de que se levantara el confinamiento, lo que demuestra su alta demanda continua.

Seguridad

Al utilizar un cliente de Zoom, el video, audio y la compartición de pantalla están protegidos durante la transmisión con cifrado AES-256 y una clave de un solo uso para esa sesión específica. Para proteger aún más su privacidad, la solución permite un cifrado de extremo a extremo adicional.

Vulnerabilidades

El «Zoombombing» sigue siendo una mancha importante en la reputación de la empresa en materia de seguridad. La aparición de intrusos en las conferencias y posteriormente usando lenguaje grosero se ha convertido en uno de los ataques de hackers más importantes en la historia de las comunicaciones por vídeo. Los atacantes podían enviar, editar y eliminar mensajes de chat, así como eliminar a otros participantes de las reuniones en línea.