Adatainak védelme érdekében a Google Meet többféle titkosítási módszert használ:
- Végpontok közötti titkosítás: Olyan kóddal fedi el az adatokat, amelyhez csak Ön és a többi résztvevő fér hozzá.
- Felhőbeli titkosítás: Az adatai továbbítás közben és a Google adatközpontjaiban való tárolás során is biztonságban vannak.
- Ügyféloldali titkosítás: A szervezetek teljes mértékben ellenőrizhetik a titkosítási kulcsokat, és további védelmi réteget adhatnak hozzá. További információ az ügyféloldali titkosításról.
Amikor a Google Meetben kommunikál, a következők közül választhat:
- Megbeszélések: Ütemezést hozhat létre, illetve azonnali megbeszélésekhez csatlakozhat egy link segítségével. Az összes megbeszélés felhőbeli titkosítású.
- Hívások:
- Meet-hívások
- Továbbfejlesztett mobilhívásokban vehet részt, amelyek közvetlenül egy Google Workspace-fiókban, személyes fiókban vagy telefonszámon csengenek ki felhőbeli titkosítással.
- A személyes felhasználók számára végpontok közötti titkosítás áll rendelkezésre. További információ a további titkosításról.
További információ a Meet-hívások indításáról a Google Meet segítségével.
Felhőbeli titkosítás
A felhőbeli titkosítású megbeszélések és a Meet-hívások működése
Az adatok biztonsága és védelme érdekében a Google Meet alapértelmezés szerint az alábbi felhőbeli titkosítású óvintézkedéseket támogatja a megbeszélések és a Meet-hívások esetében:
- Titkosított adatok az eszköz és a Google adatközpontjai közötti továbbítás során.
- A rögzített hívások titkosítva vannak inaktív állapotban, amikor a Google Drive-ban tárolják őket.
- A megbeszélések és Meet-hívások titkosítása megfelel a következőknek:
- Az Internetmérnöki Munkacsoport (IETF) által a DTLS (Datagram Transport Layer Security) protokollra vonatkozóan megfogalmazott biztonsági szabványok.
- SRTP protokoll (Secure Real-time Transport Protocol).
- A megbeszélések és Meet-hívások titkosítása megfelel a következőknek:
További titkosítás a Meet-hívásokhoz
Személyes fiókkal rendelkező felhasználókA kibővített, felhőbeli titkosítási funkciók engedélyezéséhez a Meet-hívások alapértelmezés szerint felhőbeli titkosításúak. Az adatai továbbítás közben és a Google adatközpontjaiban való tárolás során is titkosítva vannak.
A végpontok közötti titkosítás hozzáadásához kapcsolja be a További titkosítás beállítást a hívás előtti képernyőn.
- Ez a funkció csak személyes fiókkal rendelkező felhasználók közötti hívások esetén áll rendelkezésre. Ha bekapcsolja a „További titkosítás” beállítást, és egy vállalati vagy oktatási fiókot próbál felhívni, akkor a következő hibaüzenet jelenik meg: „Ennek a személynek a szervezete nem engedélyezi számára a végpontok közötti titkosítású hívások fogadását”.
- A további titkosítás szürkén jeleníti meg azokat a felhőbeli titkosítású funkciókat, amelyeket a További titkosítás mód nem támogat. Ilyenek például a következők:
- Hívás közbeni üzenetek
- Reakciók
- Szavazás
- Kérdések
- Bővítmények
- Visszaélés bejelentésének lehetősége
Az ikonok a titkosítás típusát jelzik:
- Felhőbeli titkosítás:
- Ha az Üres pajzs
elemre koppint, megjelenik az „Ez a hívás felhőbeli titkosítású” felirat.
- Ha az Üres pajzs
- További titkosítás:
- Ha a pajzsban lévő lakat
ikonra koppint, megjelenik az „Ez a hívás további titkosítást használ” felirat.
- Hívás közben egy kék lakatot megjelenítő jelvény
jelenik meg.
- Ha a pajzsban lévő lakat
Ha vállalati vagy oktatási fiókkal rendelkezik:
- A további titkosítás kapcsoló nem áll rendelkezésre.
- A hívások mindig felhőbeli titkosításúak.
Végpontok közötti titkosítás
A végpontok közötti titkosítású régi hívások működéseA végpontok közötti titkosítás használata esetén:
- Biztonsági eljárás kerül hozzáadásra, amely további védelmet nyújt a kommunikációhoz.
- Szerves része minden régi típusú, kétszemélyes és csoportos hívásnak.
- A végpontok közötti titkosítás alapértelmezés szerint be van kapcsolva, és nem lehet kikapcsolni.
- Csak a hívásban részt vevők számára teszi lehetővé, hogy hallják és lássák a megbeszélés tartalmát.
- Nem teszi lehetővé a Google számára a hívás hangjának és képének megtekintését, meghallgatását és mentését.
A végpontok közötti titkosítást a következő ikonok jelzik a régi hívásokban:
- Pajzs, benne lakat
.
- Ha erre az ikonra koppint, megjelenik a „Végpontok közötti titkosítás” felirat.
- Pajzsban lévő lakat, „Végpontok közötti titkosítás”
üzenettel. Az ikon eltűnik, amikor Ön teljes képernyős módra vált.
A régi típusú, kétszemélyes és csoportos hívások végpontok közötti titkosítása azt jelenti, hogy a rendszer titkosítja a hívás hang- és videoadatait az Ön eszköze és a másik fél eszköze között. A titkosított hang és kép csak a megosztott titkos kulccsal fejthető vissza.
A kulcs:
- Olyan szám, amely az Ön eszközén és a hívott eszközön jön létre. A kulcs csak ezeken az eszközökön létezik.
- A hívás végeztével eltűnik.
- Nem férhetnek hozzá a következők:
- Egyéb felhasználók
- Egyéb eszközök
Tipp: Még ha valaki meg is szerzi a hívás adatait, a kulcs nélkül nem tudja őket értelmezni.
A megosztott titkos kulcsok a hívó fél eszközén maradnak
- Az eszköz egy megosztott titkos kulccsal fejti vissza a hívás hangját és képét.
- Ez a kulcs az eszközön és a másik fél eszközén jön létre, és a hívás befejezése után törlődik. A rendszer nem osztja meg egyetlen szerverrel sem.
Mi szükséges a megosztott kulcshoz?
A megosztott kulcs kiszámításához minden eszköz számára szükséges:
- Egy titkos kulcs, amelyet a rendszer csak az eszközre ment
- Egy nyilvános kulcs, amelyet a rendszer a Duo szerverein ment
Amikor először állítja be vagy kapcsolja össze régi hívófiókját, az eszköze több titkos és nyilvános kulcspárt hoz létre, hogy Ön készen álljon több, végponttól végpontig titkosított hívásra.
Hogyan jönnek létre a megosztott titkos kulcsok?
- Az eszközök kicserélik a nyilvános kulcsaikat, de nem fedik fel a titkos kulcsokat.
- Ezután mindegyik eszköz a saját titkos és nyilvános kulcsát használja a másik eszközről, hogy kiszámítsa a megosztott titkos kulcsot.
A Google szerverei nem képesek visszafejteni a hívást
Amikor régi hívást indít a Meetben, a hívás hangja és képe általában közvetlenül az Ön eszközéről a másik fél eszközére kerül. Ezt a kapcsolatot peer-to-peer típusú kapcsolatnak nevezzük. A hívás nem halad át a Google szerverein.
A peer-to-peer-kapcsolat azonban néha nem működik, ha például egy hálózati beállítás letiltja. Ebben az esetben a Google egy továbbítószervere továbbítja hívása hangját és képét az eszköz és a hívott eszköz között. A szerver nem tudja visszafejteni a hívást, mert nem rendelkezik a megosztott titkos kulccsal.
A csoportos hívások titkosak maradnak a szerveren
A csoportos hívások jó minősége érdekében a hívások végpontok közötti titkosításúak, és egy Google-szerveren haladnak keresztül, amely továbbítja az összes résztvevő hangját és képét a csoport többi tagjának.
A szerver a hívás adatai alapján továbbítja a hívásokat a megfelelő eszközökre, például annak alapján, hogy melyik eszközről érkezik a hang és a kép. Elküldi az egyes felhasználók hangját és képét a csoport többi tagjának, de:
- nem fér hozzá a végpontok közötti titkosítás kulcsaihoz;
- nem tudja visszafejteni a médiatartalmat.
A csoportos hívások több kulcsot használnak
A szerveren áthaladó hívásokhoz az eszköz automatikusan a következőket használja:
- A küldő kulcsát a hívás hangjának és képének titkosításához.
- Ha valaki csoportos hívást indít, minden eszköz küldőkulcsot cserél a többi eszközzel.
- Az ügyfél és a szerver közötti kulcsot a hívás adatainak titkosításához.
- Minden eszköz kulcsot cserél a szerverrel.
A kulcsok működése
A kulcsok:
- titkosítják a hívás hangját és képét, hogy azt csak a csoport többi résztvevője láthassa és hallhassa;
- visszafejtik a csoportos hívás többi résztvevőjének hangját, képét és adatait.
A kulcsok megváltozhatnak a csoportos hívások során
Az eszközök új küldőkulcsot cserélnek, ha a következők bármelyike megtörténik:
- valaki kilép a csoportból;
- a csoportba nem tartozó személyt adnak hozzá a hívás során.
Ha egy csoport tagja nem csatlakozik azonnal a csoportos híváshoz, az eszköz továbbra is használhatja az összes felhasználó küldőkulcsát. Így bármikor csatlakozhatnak a híváshoz, amíg az aktív.
Ha a csoportos hívás véget ér, a rendszer törli a kulcsokat.