Google Meet pitää datan suojattuna useilla salausmenetelmillä.
- Päästä päähän ‑salaus: Data maskataan koodilla, joka on vain sinun ja muiden osallistujien tiedossa.
- Pilvisalaus: Tiedot suojataan siirron ja säilytyksen aikana Googlen palvelinkeskuksissa.
- Asiakaspuolen salaus: Suojaus paranee, ja organisaatiot voivat pitää salausavaimet hallinnassaan. Lue lisää asiakaspuolen salauksesta.
Google Meetissä voi käyttää seuraavia:
- Kokoukset: Luo aikataulu tai liity pikakokouksiin linkin kautta. Kaikki kokoukset ovat pilvisalattuja.
- Puhelut:
- Meet-puhelut
- Päivitetyt pilvisalatut mobiilipuhelut soittavat suoraan Google Workspace ‑tilile, henkilökohtaisella tilille tai puhelinnumeroon.
- Päästä päähän ‑salaus on saatavilla henkilökohtaisen tilin käyttäjille. Lue lisää lisäsalauksesta.
Lue lisää Meet-puheluiden soittamisesta Google Meetillä.
- Vanhat puhelut
- Voit soittaa suoraan henkilökohtaiselle tilille tai puhelinnumeroon päästä päähän ‑salauksella.
- Meet-puhelut korvaavat vanhan ominaisuuden mukaiset puhelut syyskuussa 2025. Siirtyminen vanhasta ominaisuudesta uusiin Meet-puheluihin.
Pilvisalaus
Näin pilvisalatut kokoukset ja Meet-puhelut toimivat
Google Meet varmistaa datasi tietoturvan ja yksityisyyden tukemalla oletuksena seuraavia kokousten ja Meet-puheluiden pilvisalausmenetelmiä:
- Tiedonsiirto laitteen ja Googlen palvelinkeskusten välillä salataan.
- Puhelutallenteita säilytetään salattuina, kun ne tallennetaan Google Driveen.
- Kokousten ja Meet-puheluiden salaus täyttää seuraavat vaatimukset:
- Internet Engineering Task Force ‑tietoturvastandardit, jotka koskevat Datagram Transport Layer Security (DTLS) ‑protokollaa
- Secure Real-time Transport Protocol (SRTP) ‑protokolla.
- Kokousten ja Meet-puheluiden salaus täyttää seuraavat vaatimukset:
Meet-puheluiden lisäsalaus
Henkilökohtaisten tilien käyttäjätMeet-puhelut ovat oletuksena pilvisalattuja, mikä mahdollistaa pilvisalattujen lisäominaisuuksien käytön. Tiedot salataan siirron aikana ja levossa Googlen palvelinkeskuksissa.
Jos haluat lisätä päästä päähän ‐salauksen, laita Lisäsalaus päälle puhelun esinäytöstä.
- Ominaisuus on saatavilla vain henkilökohtaisten tilien välisissä puheluissa. Jos laitat lisäsalauksen päälle ja yrität soittaa yritys- tai koulutilille, näet virheilmoituksen "Käyttäjän organisaatio ei salli päästä päähän salattujen puheluiden vastaanottamista".
- Kun lisäsalaus on käytössä, sitä tukemattomat pilvisalatut ominaisuudet näkyvät himmennettyinä. Esimerkkejä tällaisista ominaisuuksista:
- puhelun sisäiset viestit
- Reaktiot
- Kyselyt
- K & V
- Laajennukset
- väärinkäytöstä ilmoittaminen.
Kuvakkeet ilmaisevat salaustyypin:
- Pilvisalaus:
- Kun napautat tyhjää kilpeä
, näet tekstin "Puhelu on pilvisalattu".
- Kun napautat tyhjää kilpeä
- Lisäsalaus:
- Kun napautat kilpeä, jonka sisällä on lukko
, näet tekstin "Puhelussa käytetään lisäsalausta".
- Puhelun aikana näet sinisen lukkomerkin
.
- Kun napautat kilpeä, jonka sisällä on lukko
Rajoitukset yritys- tai koulutileillä:
- Lisäsalauksen valitsin ei ole käytettävissä.
- Puhelut ovat aina pilvisalattuja.
Päästä päähän ‑salaus
Näin päästä päähän salatut puhelut toimivatPäästä päähän salauksen toiminta:
- Se on suojauskeino, joka tarjoaa lisäsuojaa tiedonsiirtoon.
- Se on sisäänrakennettu kaikkiin vanhoihin kahdenkeskisiin ja ryhmäpuheluihin.
- Se on oletuksena päällä, eikä sitä voi laittaa pois päältä.
- Sanomasi tai näyttämäsi välitetään vain puhelun osallistujille.
- Google ei näe tai kuule puhelun audiota tai videota eikä voi tallentaa niitä.
Vanhoissa puheluissa näkyvät seuraavat päästä päähän ‐salauksen kuvakkeet:
- Kilpi, jonka sisällä on lukko
- Jos napautat kuvaketta, näet tekstin "Päästä päähän ‐salattu".
- Kilpi, jonka sisällä on lukko, ja teksti "Päästä päähän ‑salattu"
. Kuvake katoaa, kun vaihdat koko näytön tilaan.
Kahdenkeskisissä ja ryhmän kesken soitettavissa vanhoissa puheluissa päästä päähän ‐salaus tarkoittaa, että puhelun audio ja video salataan, kun ne siirretään laitteeltasi toisen henkilön laitteelle. Salattu audio ja video voidaan purkaa vain jaetulla salaisella avaimella.
Tietoja avaimesta:
- Avain on numero, joka luodaan laitteellasi ja laitteella, johon soitat. Sitä ei ole muualla kuin näillä laitteilla.
- Avain poistetaan, kun puhelu päättyy.
- Avainta ei jaeta seuraaville:
- Muut käyttäjät
- Muut laitteet
Vinkki: Vaikka joku pääsisi käsiksi puheludataan, hän ei ymmärrä sitä ilman avainta.
Jaetut salaiset avaimet pysyvät soittajien laitteilla
- Laitteesi purkaa puhelun audion ja videon salauksen jaetun salaisen avaimen avulla.
- Tämä avain luodaan sinun ja kontaktisi laitteella ja poistetaan puhelun päätyttyä. Sitä ei jaeta millekään palvelimelle.
Mitä jaettua avainta varten tarvitaan?
Jaetun avaimen laskemiseen kumpikin laite tarvitsee seuraavat:
- yksityinen avain, joka tallentuu vain sinun laitteellesi
- julkinen avain, joka tallentuu vain Duon palvelimille.
Kun otat vanhan puhelutilin käyttöön tai linkität sen ensimmäistä kertaa, laitteesi luo useita yksityisiä ja julkisia avainpareja, jotta voit soittaa useita päästä päähän salattuja puheluita.
Miten jaetut salaiset avaimet luodaan?
- Laitteet jakavat julkiset avaimensa, mutta ne eivät paljasta yksityisiä avaimiaan.
- Seuraavaksi kumpikin laite laskee jaetun salaisen avaimen käyttämällä omaa yksityistä avaintaan ja toisen laitteen julkista avainta.
Googlen palvelimet eivät pysty purkamaan puhelusi salausta
Kun soitat vanhan puhelun Meetissä, puhelun audio ja video siirretään yleensä suoraan laitteeltasi toisen henkilön laitteelle. Tätä kutsutaan vertaisyhteydeksi. Puhelua ei välitetä Googlen palvelimen kautta.
Toisinaan vertaisyhteyttä ei voida käyttää, sillä esimerkiksi verkkoasetukset saattavat estää sen. Tällaisessa tapauksessa Googlen välityspalvelin välittää puhelun audion ja videon sinun laitteesi ja kontaktisi laitteen välillä. Palvelin ei voi purkaa puhelusi salausta, koska sillä ei ole jaettua salaista avainta.
Ryhmäpuhelut pysyvät yksityisinä palvelimella
Ryhmäpuhelujen laatu varmistetaan päästä päähän ‑salauksella. Puhelut välitetään Googlen palvelimen kautta, ja palvelin reitittää kunkin osallistujan audion ja videon muille saman ryhmän jäsenille.
Palvelin käyttää puhelujen reititykseen puhelun tietoja, kuten sitä, miltä laitteelta audio ja video ovat peräisin. Se lähettää kunkin käyttäjän audion ja videon muille ryhmän jäsenille. Palvelin ei kuitenkaan voi
- käsitellä päästä päähän ‐salauksen avaimia
- purkaa median salausta.
Ryhmäpuheluissa käytetään useita avaimia
Jos haluat osallistua palvelimen kautta välitettävään puheluun, laitteesi käyttää automaattisesti seuraavia:
- Puhelun audio ja video salataan lähettäjän avaimella.
- Kun joku aloittaa ryhmäpuhelun, kukin laite vaihtaa lähettäjän avaimen muiden laitteiden kanssa.
- Puhelun tiedot salataan asiakas–palvelin-avaimella.
- Kukin laite vaihtaa tämän avaimen palvelimen kanssa.
Miten avaimet toimivat?
Avaimet
- salaavat puhelun audion ja videon, jotta vain muut ryhmän jäsenet voivat kuulla ja nähdä ne
- purkavat muiden ryhmäpuhelun osallistujien audion, videon ja tiedot.
Avaimet voivat muuttua ryhmäpuheluissa
Kaikki laitteet siirtyvät käyttämään uusia lähettäjän avaimia seuraavissa tilanteissa:
- Joku poistuu ryhmästä.
- Ryhmään lisätään siihen kuulumaton henkilö puhelun aikana.
Jos ryhmään kuuluva henkilö ei liity välittömästi ryhmäpuheluun, hänen laitteensa voi silti käyttää kaikkien käyttäjien lähettäjän avaimia. Näin he voivat liittyä puheluun milloin tahansa sen ollessa käynnissä.
Kun ryhmäpuhelu päättyy, avaimet poistetaan.