Mandraki Mandraki
Aan de slag

Veilige videoconferencing voor gereguleerde sectoren

Start free — no credit card. Enter your work email to get going:

Videoconferencing die beveiliging serieus neemt

Videoconferencing is wereldwijd de standaard manier van vergaderen geworden voor organisaties. Bestuursvergaderingen, patiëntenconsulten, juridische strategiesessies, financiële reviews en geclassificeerde briefings vinden allemaal via video plaats. Toch gebruiken de meeste organisaties voor deze gevoelige gesprekken dezelfde consumentenplatforms die zij ook gebruiken voor informele team check-ins.

Voor gereguleerde sectoren — gezondheidszorg, financiële diensten, overheid, defensie en juridisch — is dit niet toereikend. Deze sectoren opereren onder specifieke regelgevende kaders die strenge eisen stellen aan hoe communicatie wordt afgehandeld, waar gegevens worden opgeslagen, wie er toegang toe heeft en hoe lang deze worden bewaard.

Mandraki is gebouwd om aan deze eisen te voldoen zonder de bruikbaarheid op te offeren die adoptie stimuleert.

Architectuur voor beveiliging

Selective Forwarding Unit (SFU)

Mandraki gebruikt een moderne SFU-architectuur gebaseerd op mediasoup. In tegenstelling tot peer-to-peer-architecturen die moeite hebben met grote groepen, of multipoint control units die media op de server decoderen en opnieuw coderen, ontvangt de SFU mediastromen van elke deelnemer en stuurt deze door naar de anderen zonder te decoderen.

Deze architectuur biedt twee cruciale voordelen voor beveiliging:

  1. Schaalbaarheid. De SFU kan grote vergaderingen efficiënt afhandelen door alleen de stromen te routeren die elke deelnemer nodig heeft.
  2. E2EE-compatibiliteit. Omdat de SFU media niet decodeert, kan deze versleutelde frames transparant doorsturen. Wanneer end-to-end-versleuteling via SFrame is ingeschakeld, verwerkt de server alleen ciphertekst.

NAT-traversal

Ondernemingsnetwerken gebruiken vaak firewalls en NAT-configuraties die directe peer-to-peer-verbindingen blokkeren. Mandraki beheert eigen TURN-relaisservers binnen de EU om connectiviteit te garanderen in restrictieve netwerkomgevingen. Media die via TURN-servers wordt gerelayed, blijft versleuteld in transit en, wanneer E2EE actief is, is deze end-to-end versleuteld.

Versleutelingslagen

Videogesprekken profiteren van meerdere versleutelingslagen:

  • Transportversleuteling (DTLS-SRTP). Alle media wordt in transit versleuteld tussen clients en de SFU, ongeacht andere instellingen.
  • End-to-end-versleuteling (SFrame). Wanneer ingeschakeld, worden mediaframes versleuteld op het apparaat van de verzender en alleen ontsleuteld op de apparaten van de ontvangers. De SFU heeft geen toegang tot de media-inhoud.
  • Versleuteling in rust. Gespreksopnames, indien ingeschakeld, worden versleuteld met de data-versleutelingssleutel van de organisatie voordat ze worden opgeslagen.

Naleving per sector

Gezondheidszorg

Patiëntenconsulten via video moeten voldoen aan de AVG en, in veel rechtsgebieden, aan sectorspecifieke regelgeving zoals de Duitse DiGAV of de Franse HDS-eisen. De EU-dataresidentie, versleuteling en toestemmingsinstellingen van Mandraki vormen de technische basis voor conforme telegeneeskunde.

Audit logging legt vast wie aan elk gesprek heeft deelgenomen, wanneer en welke functies actief waren, ter ondersteuning van de verantwoordingseisen van gegevensbescherming in de gezondheidszorg.

Financiële diensten

De Digital Operational Resilience Act (DORA) verplicht financiële entiteiten om ICT-risico te beheren, inclusief de veerkracht van communicatietools. De uitsluitend Europese infrastructuur van Mandraki, het ontbreken van Amerikaanse afhankelijkheden en de gedocumenteerde disaster recovery-mogelijkheden ondersteunen DORA-naleving.

MiFID II en vergelijkbare regelgeving vereisen dat bepaalde financiële communicatie wordt opgenomen en bewaard. De gespreksopnamefunctie van Mandraki, met configureerbare bewaartermijnen en versleutelde opslag, ondersteunt deze verplichtingen.

Overheid en defensie

Publieke sector-organisaties vereisen in toenemende mate platforms die gehost worden op soevereine infrastructuur en gecertificeerd zijn onder nationale of Europese cybersecurity-schema’s. De implementatie van Mandraki op Europese hyperscale-infrastructuur en de end-to-end-versleutelingsmogelijkheden positioneren het voor gebruik door overheden waarbij geclassificeerde of gevoelige informatie wordt besproken.

Juridisch

Het advocaat-cliëntprivilege vereist dat juridische communicatie wordt beschermd tegen openbaarmaking. End-to-end-versleutelde videogesprekken op Mandraki zorgen ervoor dat noch de platformbeheerder noch de infrastructuuraanbieder toegang heeft tot de inhoud van juridisch overleg.

Praktische functies voor veilige vergaderingen

Naast de architectuur omvat Mandraki praktische functies die veilige vergaderworkflows ondersteunen:

  • Vergaderruimtes met permanente links voor terugkerende sessies, wat het risico op verkeerd geadresseerde uitnodigingen vermindert.
  • Deelnemerscontroles waarmee hosts kunnen beheren wie kan deelnemen, schermen kan delen of kan opnemen.
  • Wachtruimtes om deelnemers te screenen voordat ze worden toegelaten tot gevoelige gesprekken.
  • Chat in het gesprek met dezelfde versleutelingsbescherming als de videostream.
  • Schermdeling voor documentreview zonder dat bestanden naar diensten van derden hoeven te worden geüpload.

Beveiliging en bruikbaarheid staan niet op gespannen voet. Mandraki levert beide, voor organisaties waar de inzet te hoog is voor compromissen.

Start een pilot-tenant.

Praat met ons over een dedicated of single-tenant-pilot voor uw organisatie.