Mempelajari enkripsi panggilan & rapat di Google Meet

Saat berkomunikasi di Google Meet, Anda dapat menggunakan:

Untuk memastikan data Anda aman, Google Meet menggunakan beberapa metode enkripsi. Untuk panggilan 1:1 dan grup yang dimulai dengan menelepon seseorang secara langsung, enkripsi end-to-end digunakan untuk menyamarkan data dengan kode yang hanya dapat diakses oleh Anda dan penelepon lainnya. Pada rapat dan panggilan Meet di Google Meet, informasi Anda akan dienkripsi selama pengiriman dan dalam penyimpanan di pusat data Google. Organisasi juga dapat menggunakan enkripsi sisi klien agar memiliki kontrol penuh atas kunci enkripsi mereka untuk menambahkan lapisan perlindungan tambahan. Mempelajari enkripsi sisi klien lebih lanjut.

Mempelajari cara kerja Panggilan Lama Meet yang dienkripsi menyeluruh (sebelumnya dikenal sebagai Duo)

Enkripsi menyeluruh:

  • Merupakan metode keamanan standar yang melindungi data komunikasi. 
  • Terintegrasi dalam setiap Panggilan Lama Meet 1:1 dan grup (sebelumnya dikenal sebagai Duo). Aktif secara default dan tidak dapat dinonaktifkan. 
  • Hanya memungkinkan orang dalam panggilan mengetahui apa yang dikatakan atau ditampilkan.
  • Tidak mengizinkan Google melihat, mendengar, atau menyimpan audio dan video dari panggilan Anda.

Pada Panggilan Lama Meet 1:1 dan grup (sebelumnya dikenal sebagai Duo), enkripsi menyeluruh berarti bahwa data panggilan (audio dan videonya) dienkripsi dari perangkat Anda hingga perangkat kontak Anda. Audio dan video yang dienkripsi hanya dapat didekode dengan kunci rahasia bersama.

Kunci:

  • Merupakan angka yang dibuat di perangkat Anda dan perangkat yang Anda panggil. Angka ini hanya ada di kedua perangkat tersebut.
  • Dihapus setelah panggilan berakhir.
  • Tidak dibagikan dengan:
    • Google 
    • Pengguna lainnya
    • Perangkat lainnya

Meskipun seseorang mendapatkan akses ke data panggilan, mereka tidak dapat memahaminya tanpa kunci tersebut.

Cara kami melindungi data Anda dalam panggilan 1:1

Kunci rahasia bersama tetap berada di perangkat penelepon

Perangkat Anda akan mendekripsi audio dan video panggilan menggunakan kunci rahasia bersama. Kunci ini dibuat di perangkat Anda dan perangkat kontak Anda, dan dihapus setelah panggilan berakhir. Kunci ini tidak dibagikan kepada server mana pun.

Yang diperlukan kunci bersama

Untuk membuat kunci bersama, setiap perangkat memerlukan:

  • Kunci pribadi yang disimpan hanya di perangkat Anda
  • Kunci publik yang disimpan di server Duo

Saat pertama kali menyiapkan atau menautkan akun untuk menelepon di Meet, perangkat Anda akan membuat beberapa pasangan kunci pribadi/publik. Dengan begitu, Anda siap melakukan beberapa panggilan dengan enkripsi menyeluruh.

Cara sistem membuat kunci rahasia bersama

  • Perangkat bertukar kunci publiknya, tetapi tidak memperlihatkan kunci pribadinya.
  • Selanjutnya, setiap perangkat menggunakan kunci pribadinya dan kunci publik dari perangkat lainnya untuk membuat kunci rahasia bersama. Perangkat menggunakan proses matematis yang disebut kriptografi.

Server Google tidak dapat mendekode panggilan Anda

Saat Anda menghubungi seseorang melalui Duo, audio dan video panggilan dari perangkat Anda biasanya langsung menuju ke perangkat orang tersebut. Koneksi semacam ini disebut sebagai peer-to-peer. Panggilan ini tidak melewati server Google.

Namun, terkadang koneksi peer-to-peer tidak tersedia, seperti jika setelan jaringan memblokirnya. Dalam kasus semacam ini, server relai Google akan meneruskan audio dan video panggilan di antara perangkat Anda dan perangkat yang dihubungi. Server tidak dapat mendekode panggilan ini karena tidak memiliki kunci rahasia bersama.

Cara kami melindungi data Anda dalam panggilan grup

Panggilan grup tetap bersifat pribadi di server

Panggilan grup juga dienkripsi secara menyeluruh. Untuk memastikan kualitas yang tinggi, panggilan grup dilewatkan pada server Google.

Selanjutnya, server mengarahkan audio dan video panggilan ke sesama anggota dalam grup itu. Untuk mengarahkan panggilan, server menggunakan info tentang panggilan Anda, seperti perangkat asal video. Server tidak memiliki akses ke kunci enkripsi menyeluruh dan tidak dapat mendekripsi media.

Panggilan grup menggunakan banyak kunci

Untuk menjadi bagian dari panggilan yang dilewatkan pada server, perangkat setiap anggota grup otomatis menggunakan:

  • Kunci pengirim untuk mengenkripsi audio dan video panggilan. Saat seseorang memulai panggilan grup, setiap perangkat bertukar kunci ini dengan perangkat lainnya.
  • Kunci dari klien ke server untuk mengenkripsi info panggilan. Setiap perangkat bertukar kunci ini dengan server.

Kegunaan kunci

Kunci ini berguna untuk:

  • Mengenkripsi audio dan video panggilan Anda sehingga hanya dapat didengar dan dilihat oleh sesama anggota grup.
  • Mendekode audio, video, dan info dari orang lain dalam panggilan grup.

Kunci dapat berubah selama panggilan grup berlangsung

Perangkat setiap anggota saling bertukar kunci pengirim baru jika:

  • Seseorang keluar dari grup.
  • Seseorang yang bukan anggota ditambahkan ke grup selama panggilan.

Jika seseorang dalam grup tersebut tidak segera bergabung dengan panggilan grup, perangkat miliknya tetap dapat menggunakan kunci pengirim dari semua anggota. Dengan begitu, dia dapat bergabung kapan saja selama panggilan berlangsung.

Setelah panggilan grup berakhir, kunci akan dihapus.

Mempelajari lebih lanjut di panduan teknis enkripsi end-to-end Duo.

Untuk membantu memperbaiki masalah, Google Meet menggunakan beberapa info tentang Panggilan Lama Meet (sebelumnya dikenal sebagai Duo) Anda, seperti:

  • Penyebab dan waktu terputus atau tertundanya panggilan
  • ID perangkat penelepon dan penerima
  • Nomor telepon orang dalam panggilan grup

Info ini disimpan dengan aman selama sekitar satu bulan di server Google.

Mempelajari cara kerja rapat yang dienkripsi cloud

Untuk membantu memastikan keamanan dan privasi data, Google Meet mendukung tindakan enkripsi cloud ini pada rapat dan panggilan Meet:

  • Secara default, data panggilan rapat dan Meet dienkripsi selama pengiriman antara klien dan pusat data Google untuk rapat yang berlangsung di Google Meet.
  • Secara default, perekaman panggilan rapat dan Meet yang disimpan di Google Drive akan enkripsi dalam penyimpanan.
  • Enkripsi panggilan Rapat dan Meet mematuhi:
    • Standar keamanan Internet Engineering Task Force untuk Datagram Transport Layer Security (DTLS)
    • Secure Real-time Transport Protocol (SRTP)

Mempelajari DTLS dan SRTP lebih lanjut.

Referensi Terkait

Telusuri
Hapus penelusuran
Tutup penelusuran
Menu utama
17653757621461729636
true
Pusat Bantuan Penelusuran
true
true
true
true
true
713370
false
false