Google Meet använder flera krypteringsmetoder för att skydda din data:
- End-to-end-kryptering: Maskerar data med en kod som bara du och andra deltagare har åtkomst till.
- Molnkryptering: Skyddar din information under överföring och i viloläge i Googles datacenter.
- Kryptering på klientsidan: Organisationer kan behålla fullständig kontroll över krypteringsnycklarna och lägga till ett extra skyddslager. Läs mer om kryptering på klientsidan.
När du kommunicerar i Google Meet kan du använda:
- Möten: Skapa ett schema eller gå med i direktmöten med en länk. Alla möten är molnkrypterade.
- Samtal:
- Meet-samtal
- Uppgraderade mobilsamtal som ringer direkt till ett Google Workspace-konto, personligt konto eller telefonnummer som är molnkrypterat.
- End-to-end-kryptering tillgänglig för privata användare. Läs mer om ytterligare kryptering.
Molnkryptering
Läs om hur molnkrypterade möten och Meet-samtal fungerar
Google Meet har stöd för följande molnkrypteringsåtgärder för möten och Meet-samtal som standard för att skydda din data:
- Krypterad under överföring mellan din enhet och Googles datacenter.
- Samtalsinspelningar krypteras i vila när de lagras på Google Drive.
- Mötes- och Meet-samtalskryptering följer:
- Internet Engineering Task Forces säkerhetsstandarder för Datagram Transport Layer Security (DTLS)
- SRTP (Secure Real-time Transport Protocol)
- Mötes- och Meet-samtalskryptering följer:
Ytterligare kryptering för Meet-samtal
Användare med personligt kontoMeet-samtal är molnkrypterade som standard för att aktivera utökade molnkrypterade funktioner. Din information krypteras under överföring och i viloläge i Googles datacenter.
Aktivera Ytterligare kryptering på skärmen före samtal om du vill lägga till end-to-end-kryptering.
- Funktionen är endast tillgänglig för samtal mellan användare med personliga konton. Om du aktiverar Ytterligare kryptering och ringer upp ett företags- eller edu-konto visas följande felmeddelande: Personens organisation tillåter inte att hen tar emot end-to-end-krypterade samtal.
- Ytterligare kryptering tonar ned molnkrypterade funktioner som inte stöds i läget Ytterligare kryptering, såsom
- meddelanden i samtal
- Reaktioner
- Enkäter
- Frågor och svar
- Tillägg
- Möjlighet att anmäla otillåten användning
Ikonerna visar krypteringstypen:
- Molnkryptering:
- När du trycker på den tomma skölden
visas Det här samtalet är molnkrypterat.
- När du trycker på den tomma skölden
- Ytterligare kryptering:
- När du trycker på en sköld med ett lås inuti
visas det Det här samtalet använder ytterligare kryptering.
- När du deltar i ett samtal visas en blå låssymbol
.
- När du trycker på en sköld med ett lås inuti
Om du har ett Business- eller EDU-konto:
- Reglaget för ytterligare kryptering är inte tillgängligt.
- Samtal är alltid molnkrypterade.
End-to-end-kryptering
Läs om hur end-to-end-krypterade samtal fungerarNär du använder end-to-end-kryptering
- Läggs en säkerhetsmetod som ger ytterligare kommunikationsskydd till.
- Är det inbyggt i alla äldre 1:1-samtal och gruppsamtal.
- End-to-end-kryptering är aktiverat som standard och går inte att inaktivera.
- Endast personer i samtalet känner till det du säger eller visar.
- Tillåter inte att Google ser, hör eller sparar ljud och video från samtalet.
Dessa ikoner för end-to-end-kryptering visas i äldre samtal:
- en sköld med ett lås inuti
- Om du trycker på ikonen står det End-to-end-krypterat.
- En sköld med ett lås inuti och meddelandet End-to-end-krypterat
. Ikonen försvinner när du växlar till helskärmsläge.
I äldre enskilda samtal och gruppsamtal innebär end-to-end-kryptering att samtalets ljud och video krypteras från din enhet till kontaktens enhet. Det krypterade ljudet och videon kan bara avkodas med en delad hemlig nyckel.
Nyckeln:
- Är ett nummer som skapas på din enhet och enheten som du ringer till. Nyckeln finns bara på dessa enheter.
- Den försvinner när samtalet avslutas.
- Delas inte med:
- Andra användare
- Andra enheter
Tips! Även om någon får åtkomst till din samtalsdata kan de inte förstå den utan nyckeln.
Delade hemliga nycklar stannar på uppringarens enheter
- Enheten dekrypterar samtalets ljud och video med en delad hemlig nyckel.
- Den här nyckeln skapas på din och kontaktens enhet och raderas efter samtalet. Den delas inte på en server.
Vad behövs för en delad nyckel?
För att beräkna den delade nyckeln behöver varje enhet:
- En privat nyckel som bara sparas på din enhet
- En offentlig nyckel som bara sparas på Duos servrar
Första gången du konfigurerar eller länkar det äldre samtalskontot skapar enheten flera privata och offentliga nyckelpar så att du är redo för flera end-to-end-krypterade samtal.
Så här skapas delade hemliga nycklar
- Enheterna utbyter offentliga nycklar men avslöjar inte de privata nycklarna.
- Därefter använder varje enhet sin privata och offentliga nyckel från den andra enheten för att beräkna den delade hemliga nyckeln.
Googles servrar kan inte avkoda samtalet
När du ringer ett äldre samtal på Meet går samtalets ljud och video oftast direkt från din enhet till kontaktens enhet. Den här anslutningen kallas peer-to-peer. Samtalet går inte över en Google-server.
Ibland är peer to peer-anslutning inte tillgänglig, när till exempel en nätverksinställning blockerar den. I sådant fall skickar en Google reläserver samtalets ljud och video mellan din enhet och enheten du ringer. Servern kan inte avkoda samtalet eftersom den inte har den delade hemliga nyckeln.
Gruppsamtal förblir privata på servern
För att säkerställa att gruppsamtal har hög kvalitet är de end-to-end-krypterade och går via en Google-server som dirigerar samtalets ljud och video till andra i gruppen.
När servern dirigerar samtal använder den information om samtalet, till exempel från vilken enhet ljudet och videon kommer. Den skickar varje användares ljud och video till de andra i gruppen, men den
- Har inte åtkomst till end-to-end-krypterade nycklar
- Det går inte att dekryptera din media
Gruppsamtal använder flera nycklar
Om du vill delta i ett samtal som går via en server använder enheten automatiskt
- En avsändarnyckel som krypterar samtalets ljud och video.
- När någon startar ett gruppsamtal utbyter varje enhet avsändarens nyckel med de andra enheterna.
- En klient till server-nyckel som krypterar information om samtalet.
- Varje enhet utbyter den här nyckeln med servern.
Det här gör nycklarna
Nycklarna fungerar för att:
- Kryptera samtalets ljud och video så att bara andra i gruppen hör och ser det
- Avkoda ljud, video och information från andra personer i gruppsamtalet.
Nycklar kan ändras i gruppsamtal
Alla enheter utbyter nya avsändarnycklar om något av följande inträffar:
- Någon lämnar en grupp.
- En person som inte är en del av gruppen läggs till i den under samtalet.
Om en person i gruppen inte går med i gruppsamtalet direkt kan den enheten fortfarande använda allas avsändarnycklar. Då kan hen gå med i samtalet när som helst medan det pågår.
När gruppsamtalet avslutas raderas nycklarna.