Sikre videokonferencer for regulerede brancher
Start free — no credit card. Enter your work email to get going:
Videokonferencer der tager sikkerhed alvorligt
Videokonferencer er blevet den dominerende mødeform for organisationer over hele verden. Bestyrelsesdrøftelser, patientkonsultationer, juridiske strategimøder, finansielle gennemgange og klassificerede orienteringer foregår alle over video. Alligevel bruger de fleste organisationer de samme forbrugerorienterede platforme til disse følsomme samtaler, som de bruger til uformelle teammøder.
For regulerede brancher — sundhedssektoren, finansielle tjenester, det offentlige, forsvar og det juridiske område — er det ikke tilstrækkeligt. Disse sektorer opererer under specifikke regulatoriske rammer, der stiller strenge krav til, hvordan kommunikation håndteres, hvor data lagres, hvem der kan tilgå dem, og hvor længe de opbevares.
Mandraki er bygget til at opfylde disse krav uden at gå på kompromis med den brugervenlighed, der driver indførelse.
Arkitektur for sikkerhed
Selective Forwarding Unit (SFU)
Mandraki bruger en moderne SFU-arkitektur baseret på mediasoup. I modsætning til peer-to-peer-arkitekturer, der kæmper med store grupper, eller multipoint control units, der dekoder og genkoder medier på serveren, modtager SFU’en mediestrømme fra hver deltager og videresender dem til de andre uden at dekode.
Denne arkitektur giver to kritiske fordele for sikkerheden:
- Skalerbarhed. SFU’en kan håndtere store møder effektivt og kun rute de strømme, hver deltager har brug for.
- E2EE-kompatibilitet. Fordi SFU’en ikke dekoder medier, kan den videresende krypterede frames transparent. Når end-to-end-kryptering er aktiveret via SFrame, håndterer serveren kun kryptotekst.
NAT-traversal
Virksomhedsnetværk bruger ofte firewalls og NAT-konfigurationer, der blokerer direkte peer-to-peer-forbindelser. Mandraki driver sine egne TURN-relæservere inden for EU for at sikre forbindelse i restriktive netværksmiljøer. Medier, der relæes gennem TURN-servere, forbliver krypterede under transmission, og når E2EE er aktiv, er de krypteret end-to-end.
Krypteringslag
Videoopkald drager fordel af flere krypteringslag:
- Transportkryptering (DTLS-SRTP). Alle medier krypteres under transmission mellem klienter og SFU’en, uanset andre indstillinger.
- End-to-end-kryptering (SFrame). Når den er aktiveret, krypteres medie-frames på afsenderens enhed og dekrypteres kun på modtagernes enheder. SFU’en kan ikke tilgå medieindholdet.
- Kryptering i hvile. Opkaldsoptagelser, hvis aktiveret, krypteres med organisationens datakrypteringsnøgle inden lagring.
Compliance pr. sektor
Sundhedssektoren
Patientkonsultationer via video skal overholde GDPR og, i mange jurisdiktioner, sektorspecifikke regler som Tysklands DiGAV eller Frankrigs HDS-krav. Mandrakis EU-dataresidens, kryptering og samtykkekontrol leverer det tekniske fundament for compliant telemedicin.
Revisionslogning fanger, hvem der deltog i hvert opkald, hvornår, og hvilke funktioner der var aktive, hvilket understøtter ansvarlighedskravene i sundhedsdatabeskyttelse.
Finansielle tjenester
Digital Operational Resilience Act (DORA) kræver, at finansielle enheder håndterer IKT-risiko, herunder modstandsdygtigheden af kommunikationsværktøjer. Mandrakis udelukkende europæiske infrastruktur, fravær af amerikanske afhængigheder og dokumenterede katastrofeberedskabsevner understøtter DORA-overholdelse.
MiFID II og lignende reguleringer kræver, at visse finansielle kommunikationer optages og opbevares. Mandrakis opkaldsoptagelsesfunktion med konfigurerbare opbevaringsperioder og krypteret lagring understøtter disse forpligtelser.
Det offentlige og forsvaret
Offentlige organisationer kræver i stigende grad platforme, der hostes på suveræn infrastruktur og er certificeret under nationale eller europæiske cybersikkerhedsordninger. Mandrakis udrulning på europæisk hyperscale-infrastruktur og dens end-to-end-krypteringsevner positionerer den til offentlige anvendelsestilfælde, hvor klassificeret eller følsom information drøftes.
Det juridiske område
Tavshedspligt mellem advokat og klient kræver, at juridisk kommunikation er beskyttet mod udlevering. End-to-end-krypterede videoopkald på Mandraki sikrer, at hverken platformsoperatøren eller infrastrukturudbyderen kan tilgå indholdet af juridiske konsultationer.
Praktiske funktioner til sikre møder
Ud over arkitekturen omfatter Mandraki praktiske funktioner, der understøtter sikre mødearbejdsgange:
- Mødelokaler med vedvarende links til tilbagevendende sessioner, hvilket reducerer risikoen for fejladresserede invitationer.
- Deltagerkontrol, der giver værter mulighed for at administrere, hvem der kan deltage, dele skærme eller optage.
- Venterum til at screene deltagere, før de slippes ind i følsomme drøftelser.
- Chat under opkald med samme krypteringsbeskyttelse som videostrømmen.
- Skærmdeling til dokumentgennemgang uden at kræve filupload til tredjepartstjenester.
Sikkerhed og brugervenlighed er ikke i modstrid. Mandraki leverer begge dele for organisationer, hvor indsatsen er for høj til at gå på kompromis.