Säker videokonferens för reglerade branscher
Start free — no credit card. Enter your work email to get going:
Videokonferens som tar säkerhet på allvar
Videokonferens har blivit det vanligaste sättet att hålla möten för organisationer över hela världen. Styrelsesammanträden, patientkonsultationer, juridiska strategimöten, finansiella genomgångar och sekretessbelagda briefingar sker alla via video. Ändå använder de flesta organisationer samma konsumentinriktade plattformar för dessa känsliga samtal som de använder för informella avstämningar i teamet.
För reglerade branscher – hälso- och sjukvård, finansiella tjänster, offentlig förvaltning, försvar och juridik – räcker detta inte. Dessa sektorer lyder under specifika regelverk som ställer strikta krav på hur kommunikation hanteras, var data lagras, vem som får tillgång till den och hur länge den sparas.
Mandraki är byggt för att uppfylla dessa krav utan att tumma på den användarvänlighet som krävs för att verktyget faktiskt ska användas.
Arkitektur för säkerhet
Selektiv vidarebefordran (SFU)
Mandraki använder en modern SFU-arkitektur baserad på mediasoup. Till skillnad från peer-to-peer-arkitekturer som har svårt att hantera stora grupper, eller MCU-servrar som avkodar och omkodar media på servern, tar en SFU emot medieströmmar från varje deltagare och vidarebefordrar dem till de andra utan att avkoda dem.
Denna arkitektur ger två viktiga säkerhetsfördelar:
- Skalbarhet. En SFU kan hantera stora möten effektivt genom att endast vidarebefordra de strömmar som varje deltagare behöver.
- Kompatibilitet med end-to-end-kryptering. Eftersom en SFU inte avkodar media kan den vidarebefordra krypterade ramar transparent. När end-to-end-kryptering är aktiverad via SFrame hanterar servern enbart krypterad data.
NAT-traversal
Företagsnätverk använder ofta brandväggar och NAT-konfigurationer som blockerar direkta peer-to-peer-anslutningar. Mandraki driver egna TURN-reläservrar inom EU för att säkerställa uppkoppling även i restriktiva nätverksmiljöer. Media som vidarebefordras via TURN-servrar förblir krypterad under överföring, och när end-to-end-kryptering är aktiv är den krypterad hela vägen från sändare till mottagare.
Krypteringslager
Videokonferenser skyddas av flera krypteringslager:
- Transportkryptering (DTLS-SRTP). All media krypteras under överföring mellan klienter och SFU, oavsett övriga inställningar.
- End-to-end-kryptering (SFrame). När den är aktiverad krypteras medieramarna på avsändarens enhet och dekrypteras endast på mottagarnas enheter. SFU:n kan inte komma åt själva mediainnehållet.
- Kryptering i vila. Inspelade samtal krypteras, om inspelning är aktiverat, med organisationens datakrypteringsnyckel innan de lagras.
Efterlevnad per sektor
Hälso- och sjukvård
Patientkonsultationer via video måste uppfylla GDPR och, i många länder, sektorspecifika regelverk som Tysklands DiGAV eller Frankrikes HDS-krav. Att Mandrakis data stannar inom EU, i kombination med kryptering och samtyckeshantering, ger de tekniska grunderna för efterlevnad inom telemedicin.
Granskningsloggar registrerar vem som deltog i varje samtal, när och vilka funktioner som var aktiva, vilket stödjer ansvarskraven inom hälso- och sjukvårdens dataskydd.
Finansiella tjänster
DORA-förordningen (Digital Operational Resilience Act) kräver att finansiella aktörer hanterar IKT-risker, inklusive motståndskraften i sina kommunikationsverktyg. Mandrakis europeiska infrastruktur, avsaknad av amerikanska beroenden och dokumenterade förmåga till katastrofåterställning stödjer efterlevnaden av DORA.
MiFID II och liknande regelverk kräver att viss finansiell kommunikation spelas in och bevaras. Mandrakis funktion för samtalsinspelning, med konfigurerbara lagringstider och krypterad lagring, stödjer dessa skyldigheter.
Offentlig förvaltning och försvar
Offentliga organisationer kräver i allt högre grad plattformar som driftas på suverän infrastruktur och som är certifierade enligt nationella eller europeiska ramverk för cybersäkerhet. Att Mandraki driftas på europeisk hyperscale-infrastruktur gör tjänsten lämplig för offentlig förvaltning där sekretessbelagd eller känslig information diskuteras.
Juridik
Advokatsekretessen kräver att kommunikation mellan advokat och klient skyddas mot insyn. End-to-end-krypterade videomöten i Mandraki säkerställer att varken plattformsoperatören eller infrastrukturleverantören kan komma åt innehållet i juridiska rådgivningssamtal.
Praktiska funktioner för säkra möten
Utöver själva arkitekturen erbjuder Mandraki praktiska funktioner som stödjer säkra mötesflöden:
- Mötesrum med permanenta länkar för återkommande möten, vilket minskar risken för felaktiga inbjudningar.
- Deltagarkontroller som låter värdar styra vem som får delta, dela skärm eller spela in.
- Väntrum för att granska deltagare innan de släpps in i känsliga diskussioner.
- Chatt under samtal med samma krypteringsskydd som videoströmmen.
- Skärmdelning för dokumentgenomgång utan att filer behöver laddas upp till tredjepartstjänster.
Säkerhet och användarvänlighet behöver inte stå i konflikt. Mandraki levererar båda – för organisationer där riskerna är för stora för att kompromissa.