Seguridad de la plataforma

General

La emisión, la grabación, los materiales y el control de acceso viven dentro de MyOwnConference. Puede hacer un webinar sin añadirle herramientas de terceros. Son justo esas las que ponen en riesgo sus datos y la privacidad de su público. La técnica y la seguridad las asumimos nosotros.

Cómo funciona la emisión

¿Emite desde el navegador? Entonces su audio y su vídeo pueden salir del ordenador por dos caminos. Cuál le conviene lo deciden su red y su equipo.

Por defecto funciona WebRTC. Lleva audio y vídeo por el protocolo UDP con poca latencia, y por eso el webinar se siente en vivo y no diferido. En una conexión inestable, o en un equipo justo de potencia, la imagen aún se entrecorta o se pierde un instante.

El segundo camino pasa por nuestro programa, que se descarga aparte. Está pensado justamente para esas condiciones. Los dos caminos van cifrados, así que la elección no es entre lo seguro y lo inseguro. El programa gana en otra cosa, en fiabilidad. Funciona sobre TCP en el puerto 443 y no sobre UDP. Por eso atraviesa los cortafuegos corporativos y las VPN que cortan WebRTC de raíz. También sostiene una imagen más estable en una línea lenta. En cualquier caso, la transmisión va cifrada por el camino y llega solo a los participantes admitidos en la sala. Cómo pasar una sala a ese camino lo muestra la tecnología de transmisión alternativa. Lo que le pasa por sí sola a una emisión desde una red cerrada, sin que usted haga nada, lo explica transmitir desde una red corporativa.

Un tercer camino se salta el navegador y empuja el flujo desde OBS Studio. De eso trata emitir en la sala de webinar desde OBS Studio. Aquí interesa una sola cosa. Cada ponente invitado recibe su propio código de transmisión. Ese código no es un enlace, sino una credencial, porque cualquiera que lo tenga emite en su sala como ese ponente. Por eso no cabe en un mensaje de chat, ni en un documento compartido, ni en una captura de pantalla.

La protección que viene de serie

Lo cerrado que esté un webinar lo decide usted. Por defecto, un evento programado tiene página pública de entrada y enlace general para invitados. Se registra y entra cualquiera que tenga ese enlace. Active «Solo inicio de sesión con enlace de invitación» ("Invitation link login only") en la pestaña «Entrada» ("Entry") y las dos desaparecen. Como única entrada quedan los enlaces personales de invitación. En ambos casos la ventana alrededor del evento la fija usted, así que a la sala no se llega a cualquier hora. El modo cerrado lo explican los enlaces de acceso personalizados.

Todos los flujos salientes van protegidos con TLS, que cuida su contenido durante el viaje. Las presentaciones, los vídeos y los demás archivos que sube también van cifrados, con AES-128, así que en nuestro lado no quedan al descubierto.

Un enlace reenviado no agranda la sala. Cada persona invitada por correo recibe un enlace atado a su dirección, y ese enlace lleva una sola plaza. ¿Lo pasa a otro? En la sala se queda quien lo abrió el último, porque la segunda entrada corta la primera. Compartirlo mueve la plaza en vez de añadir una.

¿Hace el webinar con enlaces personales de invitación? Encima se suma una segunda comprobación. La plataforma ve que quien usa el enlace no es su destinatario original y pide verificación. Manda un código de un solo uso a la dirección a la que fue la invitación. A un desconocido le hace falta ese buzón además del enlace.

Los participantes no instalan nada

MyOwnConference funciona en el navegador. La sala de webinar se abre por el enlace que usted comparte, en el navegador que su gente ya usa. No hay paso de descarga que explicarle a nadie.

Por qué no retransmitimos a las redes sociales

La respuesta corta es que las redes sociales lo analizan todo.

A diferencia de otros servicios, no ofrecemos ninguna forma de sacar la sala entera directamente a YouTube, Instagram o sitios parecidos. Es una decisión de producto tomada a conciencia. En alcance esas plataformas son buenas, pero traen riesgos reales, como el acceso ajeno y la pérdida de control sobre su propio contenido.

Emitir hacia fuera con una herramienta como OBS Studio nadie se lo impide. Sopéselo con calma, porque todo lo que mande por ahí abandona el entorno protegido que le damos.

Cómo llegar igualmente a más público

Hay eventos que de verdad necesitan una audiencia mayor, y para eso existe un camino más limpio. Cree usted la emisión de YouTube Live y comparta su enlace dentro de la sala de webinar. Quién mira lo decide usted, y el control de acceso se queda de nuestro lado. La gente de la sala conserva además las funciones de interacción de la plataforma.

¿Le queda una duda de seguridad que esta página no cubre? Escríbanos al chat en línea y se la respondemos.

Proteger la cuenta en sí

Todo lo anterior protege el webinar. La cuenta desde la que se hace es otro asunto, y el panel de control le pone un cerrojo propio.

Abra «Perfil» ("Profile") y elija la pestaña «2FA». El interruptor de ahí activa la autenticación de dos factores, con lo que la contraseña deja de bastar por sí sola y además se pide un código de seis dígitos de una aplicación de autenticación. Google Authenticator es la que nombramos, y cualquier otra que siga el mismo estándar sirve igual.

Al mover el interruptor aparece un código QR con esa misma clave escrita debajo en texto, por si no hay con qué escanear. Apunte la aplicación al código o pegue la clave a mano, y la aplicación empezará a dar un número de seis dígitos que cambia cada treinta segundos. Escriba el vigente en las seis casillas del panel.

Ese último paso es el que cuenta. La etiqueta junto al interruptor pone «Habilitado» ("Enabled") desde el momento en que lo mueve, pero la cuenta no queda protegida hasta que los seis dígitos se aceptan. Si abandona la página antes, no se guarda nada, y volverá a ver «Apagar» ("Disabled") y una clave nueva esperando a configurarse desde cero.

No hay códigos de respaldo para imprimir, así que el teléfono con la aplicación es la única llave que tiene. Si lo pierde, la vuelta pasa por nosotros. Cambie primero la contraseña de la cuenta y escriba después a [email protected] con algo que demuestre que la cuenta es suya, y desactivamos el segundo factor para que pueda configurarlo otra vez en el dispositivo nuevo.

Todo esto protege al titular de la cuenta, es decir a quien entra con un correo y una contraseña. Las personas que añada en la pestaña «Gerentes» ("Users") llegan a la plataforma por un enlace que usted les da y nunca ven un formulario de acceso, de modo que ahí no hay segundo factor que añadir.

Preguntas frecuentes

¿Puede registrarse en mi webinar cualquiera que encuentre el enlace?

Por defecto sí, porque un evento programado tiene página pública de entrada y enlace general para invitados. Entra cualquiera que tenga ese enlace. Active «Solo inicio de sesión con enlace de invitación» ("Invitation link login only") en la pestaña «Entrada» ("Entry") y las dos desaparecen. Como única entrada quedan los enlaces personales de invitación. Ese modo cerrado lo explican los enlaces de acceso personalizados.

¿Qué pasa si se filtra mi código de transmisión de OBS?

Cualquiera que lo tenga emite en su sala como ese ponente, porque el código no es un enlace, sino una credencial. Cada ponente invitado tiene uno propio, así que mantenga el suyo lejos de los mensajes de chat, los documentos compartidos y las capturas de pantalla. El camino en sí lo cubre emitir en la sala de webinar desde OBS Studio.

¿Es nuestro programa de emisión menos seguro que emitir desde el navegador?

No, los dos caminos van cifrados, así que la elección no es entre lo seguro y lo inseguro. El programa gana en otra cosa, en fiabilidad, porque funciona sobre TCP en el puerto 443 y no sobre UDP. Por eso atraviesa los cortafuegos corporativos y las VPN que cortan WebRTC de raíz. Cómo pasar una sala a ese camino lo muestra la tecnología de transmisión alternativa.

¿Están protegidas mis diapositivas subidas o solo la emisión en vivo?

Lo están las dos cosas. Todos los flujos salientes van cubiertos por TLS, que cuida su contenido durante el viaje. Las presentaciones, los vídeos y los demás archivos que sube van cifrados con AES-128, así que en nuestro lado no quedan al descubierto.

He reenviado mi enlace de invitación a un compañero. ¿Podemos ver los dos?

No, ese enlace está atado a su dirección y lleva una sola plaza. En la sala se queda quien lo abrió el último, y la segunda entrada corta la primera. Compartirlo mueve la plaza en vez de añadir una. ¿Va el evento con enlaces personales de invitación? Encima se suma una segunda comprobación. La plataforma ve que la persona no es la destinataria original y manda un código de un solo uso a la dirección a la que fue la invitación.

Empieza hoy

¿Listo para organizar webinars que realmente convierten?

Ayudamos a organizar webinars desde 2013. Empezar es completamente gratis

Plan gratuito para siempre • Sin tarjeta de crédito • Listo en 2 min