Información sobre el cifrado de llamadas y reuniones en Google Meet

Para que tus datos estén protegidos, Google Meet usa varios métodos de cifrado:

  • Cifrado de extremo a extremo: enmascara los datos con un código al que solo tenéis acceso tú y los demás participantes.
  • Cifrado en la nube: protege tu información en tránsito y en reposo en los centros de datos de Google.
  • Cifrado del lado del cliente: las organizaciones pueden mantener el control total de sus claves de cifrado y añadir una capa de protección adicional. Más información sobre el cifrado por parte del cliente

Cuando uses Google Meet, podrás utilizar los siguientes recursos:

  • Reuniones: crea una agenda o únete a reuniones instantáneas con un enlace. Todas las reuniones están cifradas en la nube.
  • Llamadas:

Consulta cómo hacer llamadas de Meet con Google Meet.

Para usar la nueva experiencia de llamadas en cuanto esté disponible, ten siempre actualizada la aplicación Meet. Cuando todos los participantes de la llamada utilicen la versión más reciente de Meet, aparecerá un mensaje en la aplicación que indicará que están usando la nueva experiencia de llamadas. De lo contrario, la llamada se realizará de forma predeterminada con el servicio antiguo. Una vez que actualices la aplicación Meet, el servicio antiguo de llamadas dejará de estar disponible.

Cifrado en la nube

Cómo funcionan las reuniones y las llamadas de Meet cifradas en la nube

Para proteger la privacidad y la seguridad de tus datos, Google Meet admite de forma predeterminada las siguientes medidas de cifrado en la nube en las reuniones y en las llamadas de Meet:

  • Se cifran los datos en tránsito entre tu dispositivo y los centros de datos de Google.
  • Las grabaciones de llamadas se cifran en reposo cuando se almacenan en Google Drive.
    • El cifrado de las reuniones y las llamadas de Meet cumple con lo siguiente:
      • Estándares de seguridad de Internet Engineering Task Force para la Seguridad en la capa de transporte para datagramas (DTLS).
      • Protocolo de transporte en tiempo real seguro (SRTP).

Cifrado adicional para llamadas de Meet

Usuarios con cuentas personales

Las llamadas de Meet están cifradas en la nube de forma predeterminada para habilitar funciones adicionales de cifrado en la nube. Tu información se cifra en tránsito y en reposo en los centros de datos de Google.

Para añadir cifrado de extremo a extremo, en la pantalla previa a la llamada, activa Cifrado adicional.

  • Esta función solo está disponible para las llamadas entre usuarios con cuentas personales. Si activas "Cifrado adicional" e intentas llamar a una cuenta de empresa o de centro educativo, verás el siguiente mensaje de error: "La organización de esta persona no le permite recibir llamadas cifradas de extremo a extremo".
  • El cifrado adicional oculta las funciones cifradas en la nube que no son compatibles con el modo Cifrado adicional, como las siguientes:
    • Mensajes de la llamada
    • Reacciones
    • Encuestas
    • Preguntas
    • Complementos
    • La posibilidad de denunciar abusos

Los iconos muestran el tipo de cifrado:

  • Cifrado en la nube:
    • Cuando toques el escudo vacío Cloud Encryption Icon, aparecerá el mensaje "Esta llamada está cifrada en la nube".
  • Cifrado adicional:
    • Cuando tocas un escudo con un candado en su interior Additional Encryption Icon, aparece el mensaje "Esta llamada usa cifrado adicional".
    • Cuando estés en una llamada, verás una insignia de candado azul Blue lock badge icon.

Cifrado adicional

Usar cuentas de empresa o de centro educativo

Si tienes una cuenta de empresa o de centro educativo:

  • El interruptor de cifrado adicional no está disponible.
  • Las llamadas siempre están cifradas en la nube.

Cifrado de extremo a extremo

Cómo funcionan las llamadas cifradas de extremo a extremo con el servicio antiguo

El cifrado de extremo a extremo:

  • Es un método de seguridad que proporciona una protección adicional a las comunicaciones.
  • Está integrado en todas las llamadas individuales y en grupo del servicio antiguo.
    • El cifrado de extremo a extremo está activado de forma predeterminada y no se puede desactivar.
  • Permite que solo las personas que participan en tu llamada sepan lo que dices o muestras.
  • No permite que Google vea, escuche ni guarde el audio ni el vídeo de tu llamada.

Estos iconos de cifrado de extremo a extremo se muestran en las llamadas del servicio antiguo:

  • Un escudo con un candado en su interior Additional Encryption Icon.
    • Si tocas este icono, aparecerá e mensaje "Cifrado de extremo a extremo".
  • Un escudo con un candado en su interior y el mensaje "Cifrado de extremo a extremo" End to end encrypted icon. El icono desaparece cuando cambias a pantalla completa.

En las llamadas individuales y en grupo del servicio antiguo, el cifrado de extremo a extremo implica que el audio y el vídeo de las llamadas se cifran en el trayecto desde tu dispositivo al de tu contacto. El audio y el vídeo cifrados solo se pueden descodificar con una clave secreta compartida.

La clave:

  • Es un número creado en tu dispositivo y en el dispositivo de la persona a la que llamas. La clave solo existe en esos dispositivos.
  • Desaparece cuando finaliza la llamada.
  • No se comparte con:
    • Google
    • Otros usuarios
    • Otros dispositivos

Nota: Aunque alguien acceda a los datos de tus llamadas, no podrá descifrarlos sin la clave.

Consulta cómo se protegen tus datos en las llamadas individuales del servicio antiguo

Las claves secretas compartidas permanecen en los dispositivos de los usuarios que participan en las llamadas

  • El dispositivo descifra el audio y el vídeo de la llamada con una clave secreta compartida.
  • Esta clave se crea en tu dispositivo y en el dispositivo de tu contacto, y se elimina en cuanto finaliza la llamada. No se comparte con ningún servidor.
Qué se necesita para una clave compartida

Para calcular la clave compartida, cada uno de los dispositivos necesita lo siguiente:

  • Una clave privada, que solo se guarda en tu dispositivo
  • Una clave pública, que solo se guarda en los servidores de Duo

La primera vez que configuras o vinculas tu cuenta del servicio antiguo de llamadas, tu dispositivo crea varios pares de claves privadas y públicas para que puedas realizar varias llamadas cifradas de extremo a extremo.

Cómo se crean las claves secretas compartidas
  • Los dispositivos intercambian sus claves públicas, pero no revelan sus claves privadas.
  • Después, cada dispositivo utiliza sus claves privada y pública del otro dispositivo para calcular la clave secreta compartida.

Los servidores de Google no pueden decodificar la llamada

Cuando haces una llamada con el servicio antiguo en Meet, el audio y el vídeo de la llamada suelen ir directamente de tu dispositivo al de tu contacto. Esta conexión se denomina "de punto a punto". La llamada no pasa por un servidor de Google.

A veces, la conexión de punto a punto no está disponible; por ejemplo, cuando una configuración de red la bloquea. En este caso, un servidor de relay de Google transmite el audio y el vídeo de tu llamada entre tu dispositivo y el dispositivo al que has llamado. El servidor no puede decodificar la llamada porque no tiene la clave secreta compartida.

Consulta cómo se protegen tus datos en las llamadas de grupo del servicio antiguo.

Las llamadas de grupo se mantienen privadas en el servidor

Para que las llamadas de grupo sean de alta calidad, se cifran de extremo a extremo y pasan por un servidor de Google que enruta el audio y el vídeo de la llamada a las demás personas del grupo.

Para enrutar tus llamadas, el servidor utiliza información sobre ellas, como el dispositivo del que proceden el audio y el vídeo. Envía el audio y el vídeo de cada usuario a los demás miembros del grupo, pero:

  • No tiene acceso a las claves cifradas de extremo a extremo
  • No se pueden descifrar tus archivos multimedia
Las llamadas de grupo utilizan varias claves

Para unirte a una llamada que pasa por un servidor, tu dispositivo utiliza automáticamente lo siguiente:

  • Una clave de emisor para cifrar el audio y el vídeo de la llamada.
    • Cuando alguien inicia una llamada de grupo, cada dispositivo intercambia la clave del remitente con los demás dispositivos.
  • Una clave de cliente a servidor para cifrar la información de la llamada.
    • Cada dispositivo intercambia esta clave con el servidor.
Qué hacen las claves

Las claves se utilizan para hacer lo siguiente:

  • Cifrar el audio y el vídeo de la llamada para que solo los demás usuarios del grupo puedan oírla y verla
  • Decodificar el audio, el vídeo y la información de las demás personas de la llamada de grupo

Las claves pueden cambiar en las llamadas de grupo

Los dispositivos de todas las personas intercambian nuevas claves de emisor si ocurre lo siguiente:

  • Alguien abandona un grupo.
  • Durante la llamada, se incorpora una persona que no formaba parte del grupo.

Si una persona de tu grupo no se une inmediatamente a la llamada de grupo, su dispositivo podrá seguir utilizando las claves de emisor de todos los participantes. De esta forma, podrán unirse a la llamada en cualquier momento mientras esté activa.

En cuanto finaliza la llamada de grupo, se eliminan las claves.

Recursos relacionados

true
Descarga la nueva aplicación Meet para Android

Google Meet es la única aplicación que necesitas para hacer videollamadas y tener reuniones en todos los dispositivos. Utiliza funciones de videollamada, como filtros y efectos divertidos, o programa reuniones a una hora que le venga bien a todos los participantes.

Búsqueda
Borrar búsqueda
Cerrar búsqueda
Aplicaciones de Google
Menú principal
4082563422153569853
true
Buscar en el Centro de ayuda
false
true
true
true
true
true
713370
false
false
false
false