Seguridad de la colaboración
TrueConf garantiza la seguridad de cada llamada, mensaje y archivo. Tus datos permanecen completamente bajo tu control: almacenados localmente dentro de tu infraestructura, sin acceso de terceros en ningún momento!
TrueConf garantiza la seguridad de cada llamada, mensaje y archivo. Tus datos permanecen completamente bajo tu control: almacenados localmente dentro de tu infraestructura, sin acceso de terceros en ningún momento!
Las soluciones de TrueConf son utilizadas por cientos de miles de organizaciones en todo el mundo, entre ellas, gobiernos, empresas privadas y públicas, bancos, tribunales, clínicas e instituciones educativas.
Organización de investigación espacial de la India
Programa de las Naciones Unidas para el Desarrollo
Ministerio de Seguridad Pública
Real Policía Montada de Canadá
Oficina del Consejo Popular
Tribunales de Justicia
Ejército de la India
Tribunal Superior de Justicia de la Ciudad de México
Al utilizar protocolos como AES-256, SRTP y H.235, TrueConf garantiza que los flujos de medios estén protegidos contra el acceso no autorizado y la manipulación.
TrueConf Server se puede instalar dentro de la infraestructura de su organización, brindándole un control total sobre sus datos y asegurando que nunca pasen por servidores de terceros.
TrueConf se adhiere a estándares reconocidos como ISO 27001 y GDPR, asegurando un entorno seguro y confiable para sus comunicaciones.
Admite SSO, LDAP y OAuth 2.0 para la gestión centralizada del acceso y el inicio de sesión único sin interrupciones.
Administre las capacidades de los usuarios asignando permisos a grupos específicos, controlando el acceso a los chats, el intercambio de archivos, la creación de conferencias y más.
Limita el acceso al servidor basado en direcciones IP, asegurando que solo las redes confiables puedan conectarse.
Registra las acciones de usuarios y administradores, admite investigaciones de incidentes y proporciona alertas personalizables de eventos de seguridad.
TrueConf cumple con GDPR, HIPAA, ISO/IEC 27001 e ISO/IEC 27701 para garantizar una protección de datos y privacidad sólidas. La empresa se somete regularmente a auditorías de seguridad internas y externas para cumplir con los estándares de seguridad más estrictos y mejorar continuamente su postura de seguridad.
Admite el escalado horizontal y la agrupación en clústeres para aumentar la capacidad del sistema y garantizar la resiliencia.
Permite la implementación en nodos sin conexión y servidores de respaldo para mantener un servicio ininterrumpido.
Se integra con sistemas DLP de terceros a través del protocolo ICAP para monitorear y controlar las transferencias de datos, previniendo la fuga de información sensible.
TrueConf Server se integra con los sistemas de Gestión de Información y Eventos de Seguridad (SIEM), lo que permite la supervisión y el análisis centralizados de los eventos de seguridad.
TrueConf Server ofrece una API RESTful con soporte OAuth 2.0 para la autorización segura de aplicaciones y el control de acceso, lo que permite a aplicaciones de terceros interactuar con el servidor sin exponer las credenciales de usuario.
TrueConf SDK permite la integración segura de capacidades de videoconferencia en aplicaciones internas, garantizando que todas las comunicaciones se mantengan dentro del entorno seguro de la organización.
Local, en la nube o híbrido
Nube
En la nube, local e híbrido
Local o en la nube
Nube
Local
En la nube o híbrido
Es necesario el despliegue nuevos servidores
Requiere suscripciones adicionales o máquinas virtuales
2 000
250
75
250
200
100
1,000
49
49
12
6
25
34
49
Sólo está disponible el chat grupal
Solo durante la conferencia
Según los estándares H.235 y SRTP
Se requiere la utilidad Google Cloud Directory Sync (GCDS)
Se requiere instalación de software adicional
Se requieren herramientas de línea de comandos
1,000 usuarios en línea
Hasta 100 participantes en una conferencia de 60 minutos de duración
Período de prueba de 180 días
Solo en la nube con 1 presentador y hasta 100 participantes, con una duración no mayor a 50 minutos
Solo en la nube con 1 presentador y hasta 100 participantes, con una duración no mayor a 40 minutos
TLS
TLS (Seguridad de la capa de transporte) es un protocolo criptográfico que proporciona seguridad y privacidad en las comunicaciones a través de Internet. Se utiliza en aplicaciones como la navegación web, el correo electrónico, la mensajería instantánea y VoIP (Voz Sobre Protocolo de Internet).
SRTP
SRTP (Protocolo de transporte seguro en tiempo real) es un componente clave de la comunicación de voz y video segura, que brinda seguridad de extremo a extremo entre dos partes. Protege la confidencialidad e integridad de los datos de voz y video a medida que se transmiten a través de una red.
E2EE
E2EE (Cifrado de extremo a extremo) es un sistema de seguridad en el que todos los datos permanecen cifrados desde el momento en que se crean hasta que se destruyen. Si alguien intercepta los datos mientras están en tránsito, no podrá leerlos sin la clave de cifrado adecuada. Al buscar una solución de videoconferencia, asegúrese de preguntar si ofrece cifrado de extremo a extremo. Los tipos de medidas de seguridad mencionados son esenciales para cualquier empresa u organización que quiera mantener su información privada. Esto es especialmente importante para las reuniones en línea, que a menudo implican el intercambio de información sensible.
1.Google Meet (Hangouts)
Google Meet es una solución segura basada en la nube que permite a los usuarios organizar videoconferencias tanto individuales como grupales. La plataforma ofrece muchas oportunidades de colaboración, como el bien conocido Jumpboard. Google Meet permite que incluso los invitados no registrados se unan a la conferencia utilizando el código de la reunión.
Seguridad
Google creó inicialmente la solución como una herramienta empresarial en la suite Google Workspace, pero con el tiempo la puso a disposición para uso no comercial. Para proteger los datos personales, la plataforma de reuniones en línea se adhiere a los estándares TLS y SSL para el cifrado durante la transmisión de datos. Los usuarios registrados pueden habilitar la autenticación de dos factores mediante mensajes de texto compatibles con FIDO, aplicaciones de autenticación o claves de seguridad.
Vulnerabilidades
Google Meet no admite el cifrado de extremo a extremo: en su lugar, utiliza DTLS-S para proteger las conexiones. Sin embargo, a algunos les puede resultar desagradable descubrir que el proveedor de la solución almacena datos sobre retrasos y rendimiento. Dicha información «coleccionable» incluye la velocidad de transferencia de datos, el ancho de banda estimado, los nombres de los organizadores de la conferencia, los IDs de los participantes, las direcciones IP, así como la fecha de la reunión y el ID del calendario.
Recientemente, investigadores de seguridad han destacado una vulnerabilidad en la función de redirección de URL de Google Meet, que podría llevar a los usuarios a dominios falsos y hacerlos vulnerables a los cibercriminales. Además, al unirse a una reunión desde un teléfono inteligente, el audio se transmite a través de la red telefónica y puede no estar cifrado.
2.Slack
Slack es una plataforma de mensajería corporativa que permite chats de vídeo para hasta 15 usuarios. Esta solución, al igual que servicios de otros proveedores, requiere el inicio de sesión obligatorio en la cuenta y utiliza un sistema seguro para proteger los datos confidenciales. Slack admite la integración con casi 100 servicios de terceros, incluidos Dropbox, Google Drive y Twitter, lo que explica su versatilidad.
Seguridad
La transferencia de datos entre el mensajero y el servicio utiliza protocolos de cifrado y firmas confiables, tales como TLS 1.2, AES-256 y SHA2. Es importante destacar que este sistema de protección solo funciona con el consentimiento del usuario, quien debe aprobar el procesamiento de su información personal. Los datos confidenciales en reposo en la red de producción de Slack están cifrados de acuerdo con los estándares FIPS 140-2, incluyendo bases de datos relacionales y almacenamiento de archivos. Simultáneamente, todas las claves de cifrado se almacenan en un servidor seguro con acceso restringido.
Vulnerabilidades
Si planea utilizar Slack con fines comerciales, debe tener en cuenta los riesgos asociados. En 2015, los piratas informáticos vulneraron Slack y expusieron vulnerabilidades en el sistema de seguridad de la aplicación de mensajería. La empresa anunció que los piratas informáticos habían vulnerado su sistema, accediendo a la base de datos durante cuatro días y poniendo en peligro la privacidad de los usuarios.
Tras el ciberataque, los expertos de Slack descubrieron actividad sospechosa en varias cuentas que claramente habían sido atacadas por delincuentes. En 2019, los especialistas de Tenable descubrieron una vulnerabilidad en la versión de Windows de Slack. La aplicación cliente permitía a los usuarios cambiar el destino de la descarga, lo que les permitía robar, modificar o añadir malware a los archivos.
La vulnerabilidad crítica también permitió la ejecución remota de código (RCE). Los piratas informáticos podrían obtener el control remoto total sobre la aplicación de escritorio de Slack mediante una explotación exitosa, accediendo así a canales privados, conversaciones, contraseñas, tokens y claves.
3.Skype
Skype, creado por Microsoft, es un software gratuito para realizar videollamadas. La opción «Reunirse ahora» permite a los presentadores invitar tanto a participantes registrados como a cualquier otra persona a una reunión virtual, sin necesidad de una cuenta. En cuanto a fines comerciales, cabe destacar que Skype for Business cesará sus operaciones el 31 de julio de 2021.
Seguridad
Skype utiliza AES, también conocido como Rijndael, que el gobierno de Estados Unidos emplea para proteger la información confidencial. Al mismo tiempo, el cifrado en sí es de 256 bits y ha demostrado ser fiable. El servidor de Skype utiliza certificados RSA de 1536 o 2048 bits para certificar las claves públicas de los usuarios.
Vulnerabilidades
De forma predeterminada, Skype no utiliza cifrado de extremo a extremo, lo que significa que Microsoft puede ver todos los mensajes, llamadas y archivos. Además, el proveedor registra las interacciones de las personas en su plataforma, incluidas, entre otras:
4.Cisco Webex
WebEx, la plataforma de videoconferencias, existe desde 1995 y es ampliamente utilizada por empresas preocupadas por la privacidad en los sectores de la salud, la tecnología de la información y los servicios financieros. Esto se debe en parte a que los tres sectores habían adoptado las reuniones virtuales mucho antes de la pandemia de COVID-19, pero principalmente a la reputación de la solución de mantener una sólida ciberseguridad. Cisco, la empresa matriz de WebEx, se ha establecido desde hace mucho tiempo como un proveedor confiable y seguro para las interacciones corporativas.
Seguridad
De forma predeterminada, WebEx permite que el servidor pueda leer los datos de los usuarios, pero también ofrece un cifrado de extremo a extremo adicional para hasta 200 usuarios, lo que supera la capacidad de muchos competidores. Los titulares de cuentas gratuitas pueden ponerse en contacto con el servicio de atención al cliente para obtener medidas de protección adicionales. A pesar de considerar la posibilidad de alojar una solución local, el proveedor ofrece un Cisco Meeting Server para este fin.
Vulnerabilidades
En 2020, los ingenieros de Cisco prepararon correcciones para tres vulnerabilidades que los piratas informáticos podrían explotar durante las conferencias de WebEx. IBM descubrió brechas de seguridad que permitían a los atacantes unirse a reuniones en línea como usuarios fantasma y obtener acceso a datos personales. Por lo tanto, un cibercriminal podría descubrir los nombres completos, las direcciones de correo electrónico y las direcciones IP de los participantes de la conferencia.
5.WhatsApp
Es muy probable que tengas amigos o familiares en WhatsApp, pues este sistema de mensajería ya cuenta con más de dos mil millones de usuarios. La solución fue creada en 2009, pero alcanzó su pico de popularidad en 2015, llegando incluso a convertirse en el principal medio de comunicación en varios países, sobre todo en América Latina. WhatsApp permite a los usuarios organizar chats personales y grupales, realizar llamadas de audio y video, compartir archivos y ubicaciones e incluso crear encuestas.
Seguridad
Para garantizar la privacidad, la solución admite cifrado de extremo a extremo, evitando que incluso los empleados de la empresa puedan ver tus mensajes o escuchar las conversaciones. WhatsApp permite a los usuarios habilitar la verificación en dos pasos para proteger aún más sus datos personales y enviar mensajes que desaparecen.
Vulnerabilidades
En enero de 2021, Meta anunció una actualización de su política de privacidad, en la que se establecía que WhatsApp almacenaría metadatos personales y los compartiría con Facebook y su «familia de empresas» (entre ellas Facebook Messenger, Instagram) a partir de febrero de ese año. Antes, los usuarios podían negarse a transferir información en los ajustes, pero esta función ya no está disponible. La concienciación cibernética es algo que debes tener en cuenta en todo momento mientras utilizas WhatsApp.
En 2022, la filtración dio lugar a la publicación en Internet de los datos personales de casi 500 millones de usuarios. Meta había almacenado durante años información confidencial de los usuarios de forma prácticamente no cifrada, lo que permitía a los piratas informáticos eludir fácilmente el sistema de seguridad y acceder a ella. En los años siguientes, los habitantes de 84 países, incluidos Estados Unidos, Italia y Francia, sufrieron las acciones de estafadores y delincuentes.
6.Zoom
Zoom es una plataforma de comunicación por vídeo que ofrece una amplia gama de herramientas colaborativas. La solución ganó mayor popularidad en 2020 durante la pandemia, ya que muchas empresas y organizaciones la adoptaron para el trabajo remoto. Muchas empresas siguieron usando Zoom incluso después de que se levantara el confinamiento, lo que demuestra su alta demanda continua.
Seguridad
Al utilizar un cliente de Zoom, el video, audio y la compartición de pantalla están protegidos durante la transmisión con cifrado AES-256 y una clave de un solo uso para esa sesión específica. Para proteger aún más su privacidad, la solución permite un cifrado de extremo a extremo adicional.
Vulnerabilidades
El «Zoombombing» sigue siendo una mancha importante en la reputación de la empresa en materia de seguridad. La aparición de intrusos en las conferencias y posteriormente usando lenguaje grosero se ha convertido en uno de los ataques de hackers más importantes en la historia de las comunicaciones por vídeo. Los atacantes podían enviar, editar y eliminar mensajes de chat, así como eliminar a otros participantes de las reuniones en línea.






