Videoconferenze sicure per i settori regolamentati
Start free — no credit card. Enter your work email to get going:
Videoconferenze che prendono sul serio la sicurezza
Le videoconferenze sono diventate la modalità predefinita per incontrarsi nelle organizzazioni di tutto il mondo. Discussioni del consiglio di amministrazione, consulti con i pazienti, sessioni di strategia legale, revisioni finanziarie e briefing riservati avvengono tutti tramite video. Eppure la maggior parte delle organizzazioni usa per queste conversazioni sensibili le stesse piattaforme di livello consumer che impiega per i check-in informali di team.
Per i settori regolamentati — sanità, servizi finanziari, pubblica amministrazione, difesa e ambito legale — questo non basta. Tali settori operano sotto specifici quadri normativi che impongono requisiti stringenti su come vengono gestite le comunicazioni, dove sono conservati i dati, chi può accedervi e per quanto tempo vengono mantenuti.
Mandraki è costruito per soddisfare questi requisiti senza sacrificare l’usabilità che guida l’adozione.
Architettura per la sicurezza
Selective Forwarding Unit (SFU)
Mandraki utilizza una moderna architettura SFU basata su mediasoup. A differenza delle architetture peer-to-peer che faticano con i gruppi numerosi, o delle multipoint control unit che decodificano e ricodificano i media sul server, l’SFU riceve i flussi media da ciascun partecipante e li inoltra agli altri senza decodificarli.
Questa architettura offre due vantaggi critici per la sicurezza:
- Scalabilità. L’SFU può gestire riunioni numerose in modo efficiente, instradando solo i flussi di cui ciascun partecipante ha bisogno.
- Compatibilità con E2EE. Poiché l’SFU non decodifica i media, può inoltrare frame cifrati in modo trasparente. Quando la crittografia end-to-end è attiva via SFrame, il server gestisce soltanto testo cifrato.
Attraversamento del NAT
Le reti aziendali utilizzano spesso firewall e configurazioni NAT che bloccano le connessioni peer-to-peer dirette. Mandraki gestisce i propri server di relay TURN all’interno dell’UE per garantire la connettività in ambienti di rete restrittivi. I media instradati attraverso i server TURN rimangono cifrati in transito e, quando E2EE è attivo, sono cifrati end-to-end.
Livelli di crittografia
Le videochiamate beneficiano di più livelli di crittografia:
- Crittografia del trasporto (DTLS-SRTP). Tutti i media sono cifrati in transito tra i client e l’SFU, indipendentemente da altre impostazioni.
- Crittografia end-to-end (SFrame). Quando attiva, i frame media sono cifrati sul dispositivo del mittente e decifrati soltanto sui dispositivi dei destinatari. L’SFU non può accedere al contenuto media.
- Crittografia a riposo. Le registrazioni delle chiamate, se attivate, sono cifrate utilizzando la chiave di crittografia dei dati dell’organizzazione prima dell’archiviazione.
Conformità per settore
Sanità
Le consultazioni con i pazienti tramite video devono essere conformi al GDPR e, in molte giurisdizioni, a regolamenti settoriali specifici come il DiGAV tedesco o i requisiti HDS francesi. La residenza dei dati UE, la crittografia e i controlli sul consenso di Mandraki forniscono le fondamenta tecniche per una telemedicina conforme.
L’audit logging cattura chi ha partecipato a ciascuna chiamata, quando, e quali funzionalità erano attive, a supporto dei requisiti di accountability della protezione dei dati sanitari.
Servizi finanziari
Il Digital Operational Resilience Act (DORA) impone agli enti finanziari di gestire il rischio ICT, inclusa la resilienza degli strumenti di comunicazione. L’infrastruttura esclusivamente europea, l’assenza di dipendenze statunitensi e le capacità documentate di disaster recovery di Mandraki supportano la conformità a DORA.
MiFID II e regolamenti analoghi richiedono che determinate comunicazioni finanziarie siano registrate e conservate. La funzionalità di registrazione delle chiamate di Mandraki, con periodi di retention configurabili e archiviazione cifrata, supporta questi obblighi.
Pubblica amministrazione e difesa
Le organizzazioni del settore pubblico richiedono sempre più piattaforme ospitate su infrastruttura sovrana e certificate in base a schemi di cybersicurezza nazionali o europei. La distribuzione di Mandraki su infrastruttura iperscalare europea e le sue capacità di crittografia end-to-end lo posizionano per casi d’uso governativi in cui vengono discusse informazioni classificate o sensibili.
Ambito legale
Il segreto professionale tra avvocato e cliente richiede che le comunicazioni legali siano protette dalla divulgazione. Le videochiamate cifrate end-to-end su Mandraki garantiscono che né l’operatore della piattaforma né il fornitore dell’infrastruttura possano accedere al contenuto delle consulenze legali.
Funzionalità pratiche per riunioni sicure
Oltre all’architettura, Mandraki include funzionalità pratiche che supportano flussi di lavoro per riunioni sicure:
- Sale riunioni con link persistenti per sessioni ricorrenti, riducendo il rischio di inviti inviati al destinatario sbagliato.
- Controlli dei partecipanti che consentono agli host di gestire chi può partecipare, condividere lo schermo o registrare.
- Sale d’attesa per filtrare i partecipanti prima di ammetterli a discussioni sensibili.
- Chat in chiamata con le stesse protezioni crittografiche del flusso video.
- Condivisione dello schermo per la revisione di documenti senza dover caricare file su servizi di terze parti.
Sicurezza e usabilità non sono in contrasto. Mandraki offre entrambe, per le organizzazioni in cui la posta in gioco è troppo alta per accettare compromessi.