Teave kõnede ja koosolekute krüpteerimise kohta Google Meetis

Google Meetis suhtlemiseks on järgmised võimalused.

Teie andmete turvalisuse tagamiseks kasutab Google Meet mitut krüpteerimismeetodit. Meeti 1 : 1 ja grupipõhiste pärandkõnede puhul kasutatakse täielikku krüpteerimist, et varjata andmeid koodiga, millele pääsete juurde ainult teie ja teised kõnes osalejad. Google Meeti koosolekute ja Meeti kõnede puhul krüpteeritakse andmed edastamisel ja Google’i andmekeskustes jõudeolekus. Organisatsioonid võivad täiendava kaitsekihi lisamiseks kasutada ka kliendipoolset krüpteerimist, et neil oleks krüpteerimisvõtmete üle täielik kontroll. Vaadake lisateavet kliendipoolse krüpteerimise kohta.

Täielikult krüpteeritud Meeti (varem Duo) pärandkõnede tööpõhimõtete tutvustus

Täielik krüpteerimine:

  • on standardne turvameede, mis kaitseb suhtlusandmeid;
  • on kasutusel Meeti (varem Duo) iga 1 : 1 ja grupipõhise pärandkõne puhul; on vaikimisi sisse lülitatud ja seda ei saa välja lülitada;
  • avaldab ainult kõnes osalevatele inimestele, mida öeldakse või näidatakse;
  • ei luba Google’il vaadata, kuulata ega salvestada teie kõne heli ega videot.

1 : 1 ja grupipõhiste Meeti (varem Duo) pärandkõnede puhul tähendab täielik krüpteerimine seda, et teie ja teie kontakti seadme vahelised kõneandmed (heli ja video) on krüpteeritud. Krüpteeritud heli ja videot saab dekodeerida ainult jagatud salavõtmega.

Võti:

  • on arv, mis luuakse teie seadmes ja seadmes, kuhu helistate. See on olemas ainult nendes seadmetes;
  • kaob, kui kõne lõpeb.
  • Võtit ei jagata:
    • Google'iga;
    • teiste kasutajatega;
    • muude seadmetega.

Isegi kui keegi pääseb kõne andmetele juurde, ei mõista ta neid, kuna tal puudub võti.

Teie andmete kaitsmine 1 : 1 kõnede puhul

Jagatud salavõtmed jäävad helistajate seadmetesse

Teie seade dekrüpteerib kõne heli ja video jagatud salavõtme abil. See võti luuakse teie ja teie kontakti seadmetes ning kustutatakse pärast kõne lõppu. Seda ei jagata ühegi serveriga.

Mida on jagatud võtme puhul vaja?

Jagatud võtme arvutamiseks on igal seadmel vaja järgmist:

  • privaatvõtit, mis salvestatakse ainult teie seadmesse;
  • avalikku võtit, mis salvestatakse Duo serveritesse.

Teie seade loob mitu privaatset/avalikku võtmepaari esimesel korral, kui seadistate või lingite Meetis oma helistamise konto. Nii olete valmis mitme täielikult krüpteeritud kõne pidamiseks.

Kuidas jagatud salavõtmed luuakse?

  • Seadmed vahetavad omavahel avalikke võtmeid, kuid privaatvõtmeid ei avalda.
  • Järgmisena kasutab iga seade oma privaatvõtit ja teisest seadmest pärinevat avalikku võtit, et arvutada jagatud salavõti. Need kasutavad matemaatilist protsessi nimega krüptograafia.

Google’i serverid ei saa teie kõne dekodeerida

Kui helistate Duos kellelegi teisele, suunatakse teie kõne heli ja video tavaliselt otse teie seadmest kontakti seadmesse. Seda nimetatakse partnerühenduseks. Kõne ei läbi Google’i serverit.

Vahel ei ole aga partnerühendus saadaval (nt siis, kui võrguseade selle blokeerib). Sellisel juhul edastab kõne heli ja videot teie seadme ja kontakti seadme vahel Google’i vahendusserver. Server ei saa teie kõnet dekodeerida, kuna sellel ei ole jagatud salavõtit.

Teie andmete kaitsmine grupikõnede puhul

Grupikõned jäävad serveris privaatseks

Grupikõned on samuti täielikult krüpteeritud. Grupikõnede kõrge kvaliteedi tagamiseks läbivad need Google’i serveri.

See server suunab igaühe kõne heli ja video teistele grupi liikmetele. Kõnede suunamiseks kasutab server teavet teie kõne kohta (nt seda, millisest seadmest video pärineb). Serveril puudub juurdepääs täieliku krüpteerimise võtmetele ja see ei saa meediasisu dekrüpteerida.

Grupikõned kasutavad mitut võtit

Selleks et osaleda kõnes, mis läbib serverit, kasutab iga grupiliikme seade automaatselt järgmisi võtmeid.

  • Saatja võtit, et kõne heli ja video krüpteerida. Kui keegi alustab grupikõnet, jagab iga seade seda võtit teiste seadmetega.
  • Kliendi ja serveri vahelist võtit, et krüpteerida teave kõne kohta. Seda võtit jagavad serveriga kõik seadmed.

Mida võtmed teevad?

Võtmed teevad järgmist.

  • Krüpteerivad teie kõne heli ja video, et neid kuuleks ja näeks ainult teised grupikõnes osalejad.
  • Dekodeerivad teiste grupikõnes osalejate heli, video ja teabe.

Võtmed võivad grupikõnede ajal muutuda

Kõigi seadmed saadavad uued saatja võtmed siis, kui:

  • keegi lahkub grupist;
  • inimene, kes ei ole grupi liige, lisatakse kõne ajal gruppi.

Kui grupis olev inimene ei liitu kohe grupikõnega, saab tema seade siiski kasutada kõigi liikmete saatja võtmeid. Nii saab see inimene alati aktiivse kõnega liituda.

Grupikõne lõppedes võtmed kustutatakse.

Lisateavet vaadake Duo täieliku krüpteerimise tehnilisest dokumendist.

Google Meet kasutab teie Meeti (varem Duo) pärandkõnede kohta allpool nimetatud teavet, et aidata probleeme lahendada.

  • Kõne katkemise või viivituste põhjused ja aeg.
  • Helistaja ja vastuvõtja seadme ID.
  • Grupikõnes osalevate inimeste telefoninumbrid.

See teave talletatakse umbes üheks kuuks turvaliselt Google'i serveritesse.

Lisateave pilvepõhiselt krüpteeritud koosolekute ja Meeti kõnede toimimise kohta

Andmete turvalisuse ja privaatsuse tagamiseks toetab Google Meet järgmisi koosolekute ja Meeti kõnede pilvepõhise krüpteerimise meetmeid.

  • Google Meetis toimuvate koosolekute puhul krüpteeritakse saatmisel vaikimisi koosolekute ja Meeti kõnede andmed, mida edastatakse kliendi ja Google’i andmekeskuste vahel.
  • Google Drive’i talletatud koosolekute ja Meeti kõnede salvestised krüpteeritakse vaikimisi jõudeolekus.
  • Koosolekute ja Meeti kõnede krüpteerimine peab kinni järgmistest standarditest:
    • Internet Engineering Task Force’i turvastandardid transpordikihi turbeprotokollile Datagram Transport Layer Security (DTLS);
    • turvaline reaalajas transpordiprotokoll Secure Real-time Transport Protocol (SRTP).

Vaadake lisateavet DTLS-i ja SRTP kohta.

Seotud allikad

Otsing
Kustuta otsing
Sule otsing
Peamenüü
6167899211512441996
true
Abikeskusest otsimine
true
true
true
true
true
713370
false
false