Videoconferência Segura para Sectores Regulados
Start free — no credit card. Enter your work email to get going:
Videoconferência Que Leva a Segurança a Sério
A videoconferência tornou-se o modo predefinido de reunião para as organizações de todo o mundo. Discussões de conselho de administração, consultas a doentes, sessões de estratégia jurídica, revisões financeiras e briefings classificados acontecem todos por vídeo. No entanto, a maioria das organizações utiliza as mesmas plataformas de nível consumidor para estas conversas sensíveis que usam para check-ins informais de equipa.
Para os sectores regulados — saúde, serviços financeiros, governo, defesa e jurídico —, isto não é adequado. Estes sectores operam sob enquadramentos regulatórios específicos que impõem requisitos estritos sobre como as comunicações são tratadas, onde os dados são armazenados, quem lhes pode aceder e durante quanto tempo são retidos.
O Mandraki foi construído para satisfazer estes requisitos sem sacrificar a usabilidade que impulsiona a adopção.
Arquitectura para a Segurança
Selective Forwarding Unit (SFU)
O Mandraki utiliza uma arquitectura SFU moderna baseada em mediasoup. Ao contrário das arquitecturas ponto-a-ponto, que têm dificuldades com grupos grandes, ou das unidades de controlo multiponto, que descodificam e recodificam media no servidor, a SFU recebe fluxos de media de cada participante e encaminha-os para os restantes sem descodificar.
Esta arquitectura proporciona duas vantagens críticas para a segurança:
- Escalabilidade. A SFU consegue suportar reuniões grandes de forma eficiente, encaminhando apenas os fluxos de que cada participante necessita.
- Compatibilidade com E2EE. Como a SFU não descodifica media, consegue encaminhar frames cifrados de forma transparente. Quando a cifragem de ponta a ponta está activada via SFrame, o servidor manipula apenas texto cifrado.
Travessia de NAT
As redes empresariais utilizam frequentemente firewalls e configurações de NAT que bloqueiam ligações ponto-a-ponto directas. O Mandraki opera os seus próprios servidores de retransmissão TURN dentro da UE para garantir conectividade em ambientes de rede restritivos. O media retransmitido através de servidores TURN permanece cifrado em trânsito e, quando o E2EE está activo, é cifrado de ponta a ponta.
Camadas de Cifragem
As chamadas de vídeo beneficiam de múltiplas camadas de cifragem:
- Cifragem de transporte (DTLS-SRTP). Todo o media é cifrado em trânsito entre os clientes e a SFU, independentemente de outras definições.
- Cifragem de ponta a ponta (SFrame). Quando activada, os frames de media são cifrados no dispositivo do remetente e decifrados apenas nos dispositivos dos destinatários. A SFU não consegue aceder ao conteúdo dos media.
- Cifragem em repouso. As gravações de chamadas, se activadas, são cifradas com a chave de cifragem de dados da organização antes do armazenamento.
Conformidade por Sector
Saúde
As consultas a doentes via vídeo têm de cumprir o RGPD e, em muitas jurisdições, regulamentação específica do sector como a DiGAV da Alemanha ou os requisitos HDS de França. A residência de dados na UE, a cifragem e os controlos de consentimento do Mandraki disponibilizam os alicerces técnicos para uma telemedicina conforme.
O registo de auditoria capta quem entrou em cada chamada, quando e que funcionalidades estavam activas, suportando os requisitos de responsabilização da protecção de dados de saúde.
Serviços Financeiros
O Digital Operational Resilience Act (DORA) exige às entidades financeiras a gestão do risco TIC, incluindo a resiliência das ferramentas de comunicação. A infraestrutura exclusivamente europeia do Mandraki, a ausência de dependências dos EUA e as capacidades documentadas de recuperação de desastres apoiam a conformidade com o DORA.
A MiFID II e regulamentação semelhante exigem que certas comunicações financeiras sejam gravadas e retidas. A funcionalidade de gravação de chamadas do Mandraki, com períodos de retenção configuráveis e armazenamento cifrado, dá apoio a estas obrigações.
Governo e Defesa
As organizações do sector público exigem cada vez mais plataformas alojadas em infraestrutura soberana e certificadas no âmbito de esquemas de cibersegurança nacionais ou europeus. A implementação do Mandraki sobre infraestrutura europeia de hiperescala e as suas capacidades de cifragem de ponta a ponta posicionam-no para casos de uso governamental em que se discute informação classificada ou sensível.
Jurídico
O sigilo profissional advogado-cliente exige que as comunicações jurídicas estejam protegidas contra divulgação. As chamadas de vídeo cifradas de ponta a ponta no Mandraki garantem que nem o operador da plataforma nem o fornecedor de infraestrutura conseguem aceder ao conteúdo das consultas jurídicas.
Funcionalidades Práticas para Reuniões Seguras
Para além da arquitectura, o Mandraki inclui funcionalidades práticas que apoiam fluxos de trabalho de reuniões seguras:
- Salas de reunião com ligações persistentes para sessões recorrentes, reduzindo o risco de convites enviados a destinatários errados.
- Controlos do participante que permitem aos anfitriões gerir quem pode entrar, partilhar o ecrã ou gravar.
- Salas de espera para validar participantes antes de os admitir em discussões sensíveis.
- Chat em chamada com as mesmas protecções de cifragem que o fluxo de vídeo.
- Partilha de ecrã para revisão de documentos sem exigir o carregamento de ficheiros para serviços de terceiros.
A segurança e a usabilidade não estão em conflito. O Mandraki entrega ambas, para organizações onde a importância do que está em jogo não admite compromissos.