Para que tus datos estén protegidos, Google Meet usa varios métodos de cifrado:
- Cifrado de extremo a extremo: enmascara los datos con un código al que solo tenéis acceso tú y los demás participantes.
- Cifrado en la nube: protege tu información en tránsito y en reposo en los centros de datos de Google.
- Cifrado del lado del cliente: las organizaciones pueden mantener el control total de sus claves de cifrado y añadir una capa de protección adicional. Más información sobre el cifrado por parte del cliente
Cuando uses Google Meet, podrás utilizar los siguientes recursos:
- Reuniones: crea una agenda o únete a reuniones instantáneas con un enlace. Todas las reuniones están cifradas en la nube.
- Llamadas:
- Llamadas de Meet
- Llamadas móviles mejoradas que llaman directamente a una cuenta de Google Workspace, una cuenta personal o un número de teléfono cifrado en la nube.
- El cifrado de extremo a extremo está disponible para los usuarios particulares. Consulta información sobre el cifrado adicional.
Consulta cómo hacer llamadas de Meet con Google Meet.
- Llamadas con el servicio antiguo
- Puedes llamar directamente a una cuenta personal o a un número de teléfono con cifrado de extremo a extremo.
- En septiembre del 2025, Llamadas de Meet sustituirá al servicio antiguo de llamadas. Más información sobre la transición de las llamadas antiguas a la nueva experiencia de llamadas de Meet
Cifrado en la nube
Cómo funcionan las reuniones y las llamadas de Meet cifradas en la nube
Para proteger la privacidad y la seguridad de tus datos, Google Meet admite de forma predeterminada las siguientes medidas de cifrado en la nube en las reuniones y en las llamadas de Meet:
- Se cifran los datos en tránsito entre tu dispositivo y los centros de datos de Google.
- Las grabaciones de llamadas se cifran en reposo cuando se almacenan en Google Drive.
- El cifrado de las reuniones y las llamadas de Meet cumple con lo siguiente:
- Estándares de seguridad de Internet Engineering Task Force para la Seguridad en la capa de transporte para datagramas (DTLS).
- Protocolo de transporte en tiempo real seguro (SRTP).
- El cifrado de las reuniones y las llamadas de Meet cumple con lo siguiente:
Cifrado adicional para llamadas de Meet
Usuarios con cuentas personalesLas llamadas de Meet están cifradas en la nube de forma predeterminada para habilitar funciones adicionales de cifrado en la nube. Tu información se cifra en tránsito y en reposo en los centros de datos de Google.
Para añadir cifrado de extremo a extremo, en la pantalla previa a la llamada, activa Cifrado adicional.
- Esta función solo está disponible para las llamadas entre usuarios con cuentas personales. Si activas "Cifrado adicional" e intentas llamar a una cuenta de empresa o de centro educativo, verás el siguiente mensaje de error: "La organización de esta persona no le permite recibir llamadas cifradas de extremo a extremo".
- El cifrado adicional oculta las funciones cifradas en la nube que no son compatibles con el modo Cifrado adicional, como las siguientes:
- Mensajes de la llamada
- Reacciones
- Encuestas
- Preguntas
- Complementos
- La posibilidad de denunciar abusos
Los iconos muestran el tipo de cifrado:
- Cifrado en la nube:
- Cuando toques el escudo vacío
, aparecerá el mensaje "Esta llamada está cifrada en la nube".
- Cuando toques el escudo vacío
- Cifrado adicional:
- Cuando tocas un escudo con un candado en su interior
, aparece el mensaje "Esta llamada usa cifrado adicional".
- Cuando estés en una llamada, verás una insignia de candado azul
.
- Cuando tocas un escudo con un candado en su interior
Si tienes una cuenta de empresa o de centro educativo:
- El interruptor de cifrado adicional no está disponible.
- Las llamadas siempre están cifradas en la nube.
Cifrado de extremo a extremo
Cómo funcionan las llamadas cifradas de extremo a extremo con el servicio antiguoEl cifrado de extremo a extremo:
- Es un método de seguridad que proporciona una protección adicional a las comunicaciones.
- Está integrado en todas las llamadas individuales y en grupo del servicio antiguo.
- El cifrado de extremo a extremo está activado de forma predeterminada y no se puede desactivar.
- Permite que solo las personas que participan en tu llamada sepan lo que dices o muestras.
- No permite que Google vea, escuche ni guarde el audio ni el vídeo de tu llamada.
Estos iconos de cifrado de extremo a extremo se muestran en las llamadas del servicio antiguo:
- Un escudo con un candado en su interior
.
- Si tocas este icono, aparecerá e mensaje "Cifrado de extremo a extremo".
- Un escudo con un candado en su interior y el mensaje "Cifrado de extremo a extremo"
. El icono desaparece cuando cambias a pantalla completa.
En las llamadas individuales y en grupo del servicio antiguo, el cifrado de extremo a extremo implica que el audio y el vídeo de las llamadas se cifran en el trayecto desde tu dispositivo al de tu contacto. El audio y el vídeo cifrados solo se pueden descodificar con una clave secreta compartida.
La clave:
- Es un número creado en tu dispositivo y en el dispositivo de la persona a la que llamas. La clave solo existe en esos dispositivos.
- Desaparece cuando finaliza la llamada.
- No se comparte con:
- Otros usuarios
- Otros dispositivos
Nota: Aunque alguien acceda a los datos de tus llamadas, no podrá descifrarlos sin la clave.
Las claves secretas compartidas permanecen en los dispositivos de los usuarios que participan en las llamadas
- El dispositivo descifra el audio y el vídeo de la llamada con una clave secreta compartida.
- Esta clave se crea en tu dispositivo y en el dispositivo de tu contacto, y se elimina en cuanto finaliza la llamada. No se comparte con ningún servidor.
Qué se necesita para una clave compartida
Para calcular la clave compartida, cada uno de los dispositivos necesita lo siguiente:
- Una clave privada, que solo se guarda en tu dispositivo
- Una clave pública, que solo se guarda en los servidores de Duo
La primera vez que configuras o vinculas tu cuenta del servicio antiguo de llamadas, tu dispositivo crea varios pares de claves privadas y públicas para que puedas realizar varias llamadas cifradas de extremo a extremo.
Cómo se crean las claves secretas compartidas
- Los dispositivos intercambian sus claves públicas, pero no revelan sus claves privadas.
- Después, cada dispositivo utiliza sus claves privada y pública del otro dispositivo para calcular la clave secreta compartida.
Los servidores de Google no pueden decodificar la llamada
Cuando haces una llamada con el servicio antiguo en Meet, el audio y el vídeo de la llamada suelen ir directamente de tu dispositivo al de tu contacto. Esta conexión se denomina "de punto a punto". La llamada no pasa por un servidor de Google.
A veces, la conexión de punto a punto no está disponible; por ejemplo, cuando una configuración de red la bloquea. En este caso, un servidor de relay de Google transmite el audio y el vídeo de tu llamada entre tu dispositivo y el dispositivo al que has llamado. El servidor no puede decodificar la llamada porque no tiene la clave secreta compartida.
Las llamadas de grupo se mantienen privadas en el servidor
Para que las llamadas de grupo sean de alta calidad, se cifran de extremo a extremo y pasan por un servidor de Google que enruta el audio y el vídeo de la llamada a las demás personas del grupo.
Para enrutar tus llamadas, el servidor utiliza información sobre ellas, como el dispositivo del que proceden el audio y el vídeo. Envía el audio y el vídeo de cada usuario a los demás miembros del grupo, pero:
- No tiene acceso a las claves cifradas de extremo a extremo
- No se pueden descifrar tus archivos multimedia
Las llamadas de grupo utilizan varias claves
Para unirte a una llamada que pasa por un servidor, tu dispositivo utiliza automáticamente lo siguiente:
- Una clave de emisor para cifrar el audio y el vídeo de la llamada.
- Cuando alguien inicia una llamada de grupo, cada dispositivo intercambia la clave del remitente con los demás dispositivos.
- Una clave de cliente a servidor para cifrar la información de la llamada.
- Cada dispositivo intercambia esta clave con el servidor.
Qué hacen las claves
Las claves se utilizan para hacer lo siguiente:
- Cifrar el audio y el vídeo de la llamada para que solo los demás usuarios del grupo puedan oírla y verla
- Decodificar el audio, el vídeo y la información de las demás personas de la llamada de grupo
Las claves pueden cambiar en las llamadas de grupo
Los dispositivos de todas las personas intercambian nuevas claves de emisor si ocurre lo siguiente:
- Alguien abandona un grupo.
- Durante la llamada, se incorpora una persona que no formaba parte del grupo.
Si una persona de tu grupo no se une inmediatamente a la llamada de grupo, su dispositivo podrá seguir utilizando las claves de emisor de todos los participantes. De esta forma, podrán unirse a la llamada en cualquier momento mientras esté activa.
En cuanto finaliza la llamada de grupo, se eliminan las claves.