Visioconférence sécurisée pour les secteurs réglementés
Start free — no credit card. Enter your work email to get going:
Une visioconférence qui prend la sécurité au sérieux
La visioconférence est devenue le mode de réunion par défaut pour les organisations du monde entier. Discussions de conseil d’administration, consultations de patients, sessions de stratégie juridique, revues financières et briefings classifiés se déroulent tous par vidéo. Pourtant, la plupart des organisations utilisent les mêmes plateformes grand public pour ces conversations sensibles que celles qu’elles utilisent pour les points d’équipe informels.
Pour les secteurs réglementés — santé, services financiers, gouvernement, défense et juridique — cela ne suffit pas. Ces secteurs opèrent sous des cadres réglementaires spécifiques qui imposent des exigences strictes sur la manière dont les communications sont gérées, où les données sont stockées, qui peut y accéder et combien de temps elles sont conservées.
Mandraki est conçu pour répondre à ces exigences sans sacrifier la convivialité qui favorise l’adoption.
Une architecture pensée pour la sécurité
Selective Forwarding Unit (SFU)
Mandraki utilise une architecture SFU moderne basée sur mediasoup. Contrairement aux architectures pair-à-pair qui peinent avec les grands groupes, ou aux unités de contrôle multipoint qui décodent et réencodent les médias sur le serveur, le SFU reçoit les flux médias de chaque participant et les transmet aux autres sans décodage.
Cette architecture offre deux avantages essentiels pour la sécurité :
- Scalabilité. Le SFU peut gérer efficacement les grandes réunions, en n’acheminant que les flux dont chaque participant a besoin.
- Compatibilité E2EE. Parce que le SFU ne décode pas les médias, il peut transmettre les trames chiffrées de manière transparente. Lorsque le chiffrement de bout en bout est activé via SFrame, le serveur ne manipule que du texte chiffré.
Traversée NAT
Les réseaux d’entreprise utilisent fréquemment des pare-feux et des configurations NAT qui bloquent les connexions pair-à-pair directes. Mandraki exploite ses propres serveurs relais TURN au sein de l’UE pour garantir la connectivité dans les environnements réseau restrictifs. Les médias relayés via les serveurs TURN restent chiffrés en transit et, lorsque E2EE est actif, chiffrés de bout en bout.
Couches de chiffrement
Les appels vidéo bénéficient de plusieurs couches de chiffrement :
- Chiffrement de transport (DTLS-SRTP). Tous les médias sont chiffrés en transit entre les clients et le SFU, indépendamment des autres réglages.
- Chiffrement de bout en bout (SFrame). Lorsqu’il est activé, les trames médias sont chiffrées sur l’appareil de l’expéditeur et déchiffrées uniquement sur les appareils des destinataires. Le SFU ne peut pas accéder au contenu média.
- Chiffrement au repos. Les enregistrements d’appels, s’ils sont activés, sont chiffrés à l’aide de la clé de chiffrement de données de l’organisation avant stockage.
Conformité par secteur
Santé
Les consultations de patients par vidéo doivent se conformer au RGPD et, dans de nombreuses juridictions, à des réglementations sectorielles telles que la DiGAV allemande ou les exigences HDS françaises. La résidence des données dans l’UE, le chiffrement et les contrôles de consentement de Mandraki fournissent les bases techniques d’une télémédecine conforme.
La journalisation d’audit enregistre qui a rejoint chaque appel, quand et quelles fonctionnalités étaient actives, soutenant les exigences de responsabilité de la protection des données de santé.
Services financiers
Le Digital Operational Resilience Act (DORA) exige des entités financières qu’elles gèrent le risque TIC, y compris la résilience des outils de communication. L’infrastructure exclusivement européenne de Mandraki, l’absence de dépendances américaines et ses capacités documentées de reprise après sinistre soutiennent la conformité à DORA.
MiFID II et les réglementations similaires exigent que certaines communications financières soient enregistrées et conservées. La fonctionnalité d’enregistrement d’appels de Mandraki, avec des durées de conservation configurables et un stockage chiffré, soutient ces obligations.
Gouvernement et défense
Les organisations du secteur public exigent de plus en plus des plateformes hébergées sur une infrastructure souveraine et certifiées selon des schémas de cybersécurité nationaux ou européens. Le déploiement de Mandraki sur une infrastructure hyperscale européenne et ses capacités de chiffrement de bout en bout le positionnent pour les cas d’usage gouvernementaux où des informations classifiées ou sensibles sont discutées.
Juridique
Le secret professionnel des avocats exige que les communications juridiques soient protégées de toute divulgation. Les appels vidéo chiffrés de bout en bout sur Mandraki garantissent que ni l’opérateur de la plateforme ni le fournisseur d’infrastructure ne peuvent accéder au contenu des consultations juridiques.
Fonctionnalités pratiques pour des réunions sécurisées
Au-delà de l’architecture, Mandraki inclut des fonctionnalités pratiques qui soutiennent des flux de réunion sécurisés :
- Salles de réunion avec des liens persistants pour les sessions récurrentes, réduisant le risque d’invitations mal adressées.
- Contrôles des participants permettant aux hôtes de gérer qui peut rejoindre, partager son écran ou enregistrer.
- Salles d’attente pour filtrer les participants avant de les admettre à des discussions sensibles.
- Chat en appel avec les mêmes protections de chiffrement que le flux vidéo.
- Partage d’écran pour la revue de documents sans nécessiter de téléversement de fichiers vers des services tiers.
Sécurité et convivialité ne sont pas en tension. Mandraki offre les deux, aux organisations pour lesquelles les enjeux sont trop élevés pour le compromis.