Как безопасно общаться по видеосвязи для сотрудников компании и частных лиц?

  • Цена потери персональных данных
  • Проблема с существующими бесплатными* сервисами
  • Решение проблемы конфиденциального общения (особенно для корпоративных переговоров)
  • Примеры использования
  • Возможности P2PVideo.chat сервиса
  • Частые вопросы

Цена потери персональных данных

За период с января по декабрь 2021 года было совершено более 500 тыс. преступлений, связанных с хищениями с использованием ИТ (официальная статистика МВД) . За два первых месяца 2023 года в интернете (на хакерских ресурсах) появились более 20 крупных баз со сведениями о пользователях различных сервисов (см. телеграм-канал Утечки информации). При этом портфель онлайн-займов в 2022 году вырос на 53%. В IV квартале 2022 года 82% всех договоров было заключено онлайн, некоторые компании в 2022 году развивали направление онлайн-займов малому бизнесу, а это значит что оформляются они по цифровым копиям документов. При это значительно выросло количество незаконно оформленных кредитов по украденным персональным данным (Заем не брал, а долг имеется: как бороться с кредитами на чужое имя). Воруются персональные данные в том числе, когда люди обмениваются ими через доступные бесплатные* каналы связи (email, мессенджеры, Zoom и подобное) (Выставили должником. Что делать, если на вас взяли кредит).

А задумывались ли Вы, какой путь проходят Ваши данные, когда вы общаетесь и обмениваетесь документами (файлами) через интернет с другими людьми? Видеокартинка с вашей веб-камеры, звук с вашего микрофона? Кто ещё кроме Вашего собеседника может посмотреть, послушать и почитать Вашу переписку и посмотреть Ваши фото, документы, файлы?
Да, стало как-то жутковато...
Да, всё нормально, сплю спокойно
Нет, меня это не беспокоит

Проблема с существующими бесплатными* сервисами

<i>Чужой сервер - точка возможной утечки данных</i>
Чужой сервер - точка возможной утечки данных

Когда Вы общаетесь через известные мессенджеры и сервисы видеоконференций (например, WhatsApp, Telegram, Google Meet, Skype и подобные), все Ваши данные идут через компьютеры данных компаний (их сервера). Заявляется, что все данные зашифрованы, а компания не имеет к ним доступа. Возможно, это действительно так, однако у пользователей нет практического способа проверить это, доступа к их компьютерам у нас нет. К тому же, как мы знаем, утечки информации происходят по ошибке или злому умыслу сотрудников корпораций, которые имеет возможность получить технический доступ к данным клиентов. А крупные компании имеют большой штат не только сотрудников, но и подрядчиков. Что происходит с нашими данными, хранятся ли они, куда-то передаются, обрабатываются ли, транскрибируются ли (распознавание голоса в текст и сохранение в файл) — в реальности мы не знаем. Как правило, данные сервисы жёстко привязаны к Вашему номеру телефона, который однозначно Вас идентифицирует. Даже если сами данные зашифрованы (на данный момент), то непосредственно круг Вашего удалённого общения становится виден. Как пример периодически проскакивают такие новости:

Также нужно учитывать, что если данные сохраняются и накапливаются даже в зашифрованном виде, то есть угроза, что в будущем появиться способ расшифровать их, и конфиденциальность Вашего общения будет жестоко попрана.

<i>Zoom официально заявляет что получает все Ваши персональные данные.</i>
Zoom официально заявляет что получает все Ваши персональные данные.

Решение проблемы конфиденциального общения (особенно для корпоративных переговоров)

Как же быть, когда нужно обсудить конфиденциальные вопросы (+ передать документы, файлы, фотографии) удалённо, без возможности личной встречи? Мы представляем сервис P2PVideo.chat, который позволит коммуницировать Вам через собственный зашифрованный компьютер (виртуальный сервер), который контролируете Вы. При этом Вам не нужно уметь его настраивать — настройка будет выполнена автоматически. На вашем сервере автоматически устанавливается и настраивается открытое программное обеспечение (с открытым исходным кодом, open source).

Теперь Вы можете пользоваться собственным видеочатом, мессенджером (на подобие Slack) и собственным VPN-сервером (Virtual Private Network — сервер виртуальной частной сети). Его использование совместно с видеочатом гарантирует полную безопасность и конфиденциальность Ваших переговоров, в том числе, от стороны интернет-провайдера.

Все Ваши данные будут идти по зашифрованному каналу связи и только через Ваш собственный сервер (либо напрямую к Вашим собеседникам, если будет такая техническая сетевая возможность — peer-to-peer режим). Не оставаясь больше нигде (данные идут через оборудование интернет-провайдера в полностью зашифрованном виде).

Иван воспользовался сервисом P2Pvideo.chat и запустил собственный видеочат для своей компании на собственном виртуальном сервере. Елена и Виктор общаются с Иваном либо напрямую (peer-2-peer соединение, p2p), либо через сервер Ивана.
Иван воспользовался сервисом P2Pvideo.chat и запустил собственный видеочат для своей компании на собственном виртуальном сервере. Елена и Виктор общаются с Иваном либо напрямую (peer-2-peer соединение, p2p), либо через сервер Ивана.

Облако — инфраструктура создания виртуальных компьютеров на базе “железных” компьютеров (серверов).

Примеры использования:

Корпоративное удалённое общение

P2PVideo.chat может выступать заменой для Zoom, Google Meet, Slack и подобных сервисов для делового общения. Особенности предлагаемого сервиса:

  • Вы не платите за каждого пользователя — их количество ограничено только аппаратными возможностями сервера, который Вы заказали. Но даже минимальной конфигурации (1Gb оперативной памяти, 1 ядро) хватит чтобы общаться до 8 человек единовременно. При этом разные пользователи могут созваниваться в разное время практически не ограничено.
  • Все Ваши потоки данных идут в зашифрованном виде только через Ваш сервер. Третьи лица не имеют к ним доступа.
  • Вы получаете собственный VPN-сервер, и все Ваши сотрудники могут им пользоваться, в том числе со смартфона. Данный сервер уже не попадёт под блокировки Роскомнадзора.
  • Сервисы работают на любом устройстве (настольный компьютер, смартфон, планшет) , с любой операционной системой (Android, iOS, Windows) .
  • Для видеочата необязательна установка приложения — работает сразу в браузере. Вы легко можете отправить ссылку на видеочат другому человеку, ему не потребуется что-то устанавливать на свой компьютер или смартфон.
  • Сервисы встраиваются в контур предприятия.

Общение для членов семьи

Вы можете запустить собственный видеочат и VPN, чтобы свободно обсуждать по видеосвязи личные, семейные вопросы, когда нет возможности обсудить их с глазу на глаз. Особенно это касается общения с детьми, которые ненароком могут показать или сказать что-то, что впоследствии может быть использовано против них самих, возможно через много лет, когда они станут большими во всех смыслах людьми.

Видеочат с доктором для обсуждения деликатных вопросов

Бывают ситуации, когда нужно обсудить интимные деликатные медицинские вопросы в удалённом режиме, когда врач нужной квалификации находится слишком далеко. Бывает, что приходится показать доктору и само больное место, и вообще много чего описать и рассказать о себе. Не зря введено понятие — врачебная тайна. P2PVideo.chat позволит сохранить эту тайну, не оставляя данные о себе или своих близких на посторонних серверах.

Общение с адвокатом и юристом

Сервис подойдёт и в ситуациях, когда нужно передать файлы, фотографии документов, содержащие данные, которые могут идентифицировать и скомпрометировать какого-то человека. Система попытается отправить файлы от собеседника к собеседнику напрямую по зашифрованному каналу, минуя даже Ваш собственный сервер (в peer-2-peer режиме, p2p) , однако, даже если это не получится по техническим причинам (из-за сетевой конфигурации доступа в интернет) , то файлы будут отправлены в любом случае через Ваш сервер и не останутся на серверах третьих лиц.

Какой вариант использования для Вас наиболее актуален?
Корпоративное удалённое общение
Общение для членов семьи
Видеочат с доктором для обсуждения деликатных вопросов
Общение с адвокатом и юристом
Другое

Возможности P2PVideo.chat сервиса

P2PVideo.chat решает проблему конфиденциального общения максимально простым для пользователя способом, избавляя от ручной установки и настройки виртуального сервера, операционной системы и сервисов. На сайте Вы заполняете несколько полей, после чего для Вас автоматически создаётся собственный видеочат и VPN-сервис. Детальные возможности сервиса:

  • Автоматическая настройка виртуального сервера с зашифрованным диском.
  • Автоматическая установка и настройка сервисов:
  • Видеочат — с возможностью зашифрованных прямых соединений напрямую между участниками (peer-2-peer, сокращённо p2p), без использования сервера, включая также шаринг экрана, отправку файлов. В дальнейшем — рисование на общей доске, загрузка картинок/фото для обсуждения на общей доске.
  • VPN-сервер (WireGuard) — для него доступны клиенты как для смартфонов, так и для настольного компьютера или ноутбука с популярными операционными системами. Максимально быстрый и лёгкий, гораздо меньше снижает заряд смартфона. Новые сервисы будут добавляться для выбора установки. В первую очередь это собственное файловое хранилище и редактор документов.
  • Корпоративный мессенджер (аналог Slack, с открытым исходным кодом).
  • Другие сервисы по необходимости: файловое хранилище (аналог Яндекс.Диск, ), онлайн-редактор документов (аналог Google Docs), менеджер задач (аналог ClickUp), CRM, почтовый сервер (для отправки и получения почты с web-интерфейсом), календарь (аналог Яндекс.Календарь), трекер для сайта (аналог Яндекс.Метрика) и другие.
  • Вы получаете доступ по SSH-протоколу к своему виртуальному серверу, с возможностью смены доступа к нему.
  • Вы можете настроить свой виртуальный сервер и установить/удалить приложения на нём, как посчитаете нужным.
  • У Вас есть возможность подключить собственный физический сервер. Вы передаёте ключ доступа по SSH-протоколу, сервер подключается к P2PVideo.chat, на нём устанавливаются сервисы (видеочат, VPN, мессенджер и другие) после чего Вы меняете ssh-ключи и мы больше не имеем доступа к Вашему серверу.

Часто задаваемые вопросы (FAQ)

  • Сколько стоит такая услуга?

Стоимость зависит от выбора локации виртуального сервера и его мощности (объём памяти, число ядер процессора, объём хранилища). При этом количество пользователей для Вашего сервиса не ограничено. Для корпоративного: от 6 тыс. руб. /мес. Для частного использования: от 800 руб. /мес. Первоначальная установка и настройка — от 1 тыс. руб. Также для корпоративных клиентов возможно облачное развёртывание, чтобы обеспечить бесперебойную работу сервисов с определённым уровнем SLA.

  • Как я буду получать доступ видеочату? Как он защищён от посторонних?

Для Вас будет доступна страница на сайте, для доступа к странице запрашивается пароль, который устанавливаете Вы. Адрес будет вида: https://mycompany.p2pvideo.chat:<port>/. Либо возможна привязка сервиса к Вашему домену, например https://mydomain.ru/.

  • Как теоретически можно получить доступ к потоку данных видеочата?

Теоретически возможна атака “человек посередине”, если в Вашей операционной системе будет установлен скомпрометированный tls-сертификат. Чтобы нивелировать эту угрозу мы рекомендуем использовать VPN-сервер (Вы получаете его одновременно с видеочатом) и проводить сеансы видеочата после подключения к своему VPN-серверу. В этом случае строится зашифрованный туннель до Вашего виртуального сервера, внутри него уже идёт зашифрованный поток видеочата. Главное в этом случае сохранить закрытый ключ от VPN-сервера в конфиденциальности. У Вас будет возможность создать его на своей локальной машине и никуда его не передавать. На сервер будет загружаться открытый ключ, который не является секретным (см. ассиметричное шифрование).

  • Интернет-провайдер может получить доступ к потоку данных видеочата?

Операторы связи по закону должны иметь технические средства противодействия угрозам (ТСПУ) . Конечно физически Ваш интернет-провайдер видит весь поток данных, потому что он идёт через него. Однако поток зашифрованный (а если Вы используете VPN, то шифрование двойное) , поэтому оператор связи может только сохранять его у себя в зашифрованном виде, либо на основе DPI-анализа (Deep Packet Inspection) “глушить” определённые пакеты, мешая работе.

  • Где будет располагаться физически мой сервер?

Вы сможете выбрать расположение сервера. На данный момент мы можем предложить РФ, СНГ, Европа, США, Азия, Австралия. VPN-сервер будет там же.

  • Могу ли я использовать мой физический сервер?

Да. Вы можете подключить его по SSH-протоколу, выбрать сервисы для установки (видеочат, VPN) , они будут автоматически установлены и настроены, после чего Вы отключаете его от P2PVideo.chat и можете пользоваться своими сервисами без нашего участия. Нужно будет только оплатить установку и настройку — 2 тыс. руб.

  • Как я могу убедиться, что данные при общении больше никуда не передаются?

Используя анализатор трафика или подобное приложение:

  1. В браузере Chrome откройте страницу с адресом chrome://webrtc-internals (в Firefox: about:webrtc) — там будет видно с какими адресами (IP-адреса) происходит соединение.
  2. Используя приложение Wireshark (для Windows и MacOS), Tshark (для Linux), PCAPdroid — network monitor (для Android), rvictl (для iOS).

Вы сможете убедиться что трафик:

  1. Зашифрован;
  2. Что приложение соединяется только с Вашим виртуального сервером, либо IP-адресом собеседника, либо адресом внутри VPN-сети (если вы подключились через VPN-сервер) .
  • Возможно ли получать обновления сервисов и техподдержку по сервисам?

Да, Вы сможете автоматически устанавливать новые версии сервисов если пожелаете.

Для Вас важна конфиденциальность переговоров и обмена файлами?
Да, как для компании в первую очередь.
Да, как для частного лица в первую очередь.
Нет, я доверяю сервисам без платы (для компании)
Нет, я доверяю сервисам без платы (для частного использования)

*бесплатно — такое правописание введено 23 декабря 1917 года (по старому стилю). До этого писалось “безплатно”.

66
4 комментария

Штука думаю нужная, надо развивать это направление!

1
Ответить

🔥🔥🔥

1
Ответить

Однозначно полезный сервис. Сейчас добраться можно до любых данных и сведений, использовать против пользователя как угодно...В медучреждениях ко внедрению просто необходим, вопрос медицинской тайны у нас особенно острый.

1
Ответить

Необходимый сервис для всех, кто беспокоится за безопасность своих данных. Скамеры всех мастей регулярно генерируют схемы мошенничеств, основанные на соц.инженерии. Данный сервис мог бы осложнить им жизнь.

1
Ответить